Política de privacidad

Sitio web rakjo.ai · plataforma RAIE (RAKJO AIEcoSystem) · Última actualización: 2026-06-10

1. Responsable del tratamiento

ResponsableRAKJO ESPAÑA SL
NIFB22546501
Domicilio socialAvda. Mardoños, 27 - 28043 Madrid (España)
Inscripción registralRegistro Mercantil de Madrid (Tomo 8, Hoja M-856830, Inscripción 1)
Contacto privacidad[email protected] · [email protected]
Sitio webhttps://rakjo.ai

2. Datos personales que tratamos

2.1 Datos facilitados por el usuario

Datos identificativos y de contacto (nombre, email, teléfono, empresa, cargo), datos de acceso (usuario y contraseña, almacenada de forma cifrada e irreversible), datos de facturación (razón social, NIF/CIF, dirección fiscal; los datos de tarjeta se introducen directamente en Stripe y RAKJO no almacena el número completo) y datos profesionales.

2.2 Datos generados por el uso

Datos de conexión (IP, navegador, sistema operativo), registros de actividad en la Plataforma con marca de tiempo y cookies (ver Política de Cookies).

2.3 Datos subidos por el cliente

Cuando un cliente sube documentos a la Plataforma, RAKJO actúa como encargado del tratamiento por cuenta del cliente (responsable), conforme al Contrato de Encargado del Tratamiento (DPA). En los servicios con cifrado de extremo a extremo (ver §8), esos contenidos se almacenan cifrados y RAKJO no puede acceder a ellos en claro.

3. Finalidades y base jurídica

4. Destinatarios y encargados del tratamiento

RAKJO no vende ni cede datos personales. Para prestar el servicio recurre a los siguientes proveedores (sub-encargados). Los proveedores de IA forman un pool: el proveedor concreto de cada consulta lo decide la política de IA del cliente y el nivel de sensibilidad del asunto.

ProveedorFinalidadUbicaciónGarantía
Hetzner Online GmbHAlojamiento y almacenamientoAlemania (UE)EEE
Cloudflare, Inc.CDN, DNS, protección DDoSUE / EE. UU.DPF + SCC
Anthropic, OpenAI, Mistral, Cohere, Google (Gemini), GroqIA generativa (AI Router)UE / EE. UU. / CanadáDPF / SCC / adecuación
AssemblyAI, LiveKitTranscripción y transporte de voz/vídeoUE / EE. UU.SCC
Brevo (Sendinblue)Correo transaccionalFrancia (UE)UE
Stripe Payments Europe, Ltd.Pagos y suscripcionesIrlanda (UE)SCC + PCI DSS L1
Proton AGCorreo corporativo de RAKJOSuizaAdecuación

RAKJO podrá comunicar datos a autoridades cuando exista obligación legal o requerimiento judicial.

5. Transferencias internacionales

Algunos proveedores tienen sede en EE. UU. Para garantizar un nivel adecuado de protección, RAKJO se ampara en el EU-U.S. Data Privacy Framework (Anthropic, OpenAI, Google, Cloudflare), en las Cláusulas Contractuales Tipo (SCC) y, según el caso, en decisiones de adecuación (Canadá, Suiza). Mistral y Brevo (Francia) tratan los datos dentro de la UE. Como medida suplementaria se aplica cifrado en tránsito (TLS 1.3) y, cuando es posible, anonimización antes de enviar datos a servicios de IA.

6. Plazos de conservación

DatoPlazo
Cuenta de usuarioDurante la relación contractual + 30 días para descarga.
Facturación6 años (art. 30 Código de Comercio).
Datos fiscales4 años (art. 66 LGT).
Registros de actividad (logs)12 meses.
Documentos en data roomMáximo 30 días tras la baja o solicitud de eliminación.
Comunicaciones comercialesHasta la retirada del consentimiento.

7. Derechos de los interesados

Puede ejercer los derechos de acceso, rectificación, supresión, oposición, portabilidad, limitación y a no ser objeto de decisiones automatizadas, escribiendo a [email protected] e identificándose. RAKJO responderá en el plazo máximo de un mes. Si considera que el tratamiento no es conforme, puede reclamar ante la Agencia Española de Protección de Datos (aepd.es).

8. Uso de inteligencia artificial

Las llamadas a IA se gestionan mediante un enrutador propio (AI Router) que selecciona el proveedor según la política del cliente y la sensibilidad del asunto. Los datos enviados a un proveedor de IA no se utilizan para entrenar modelos (condiciones de API de cada proveedor) y, cuando es viable, se anonimizan previamente. La IA no toma decisiones automatizadas con efectos jurídicos: sus respuestas son orientativas y requieren la validación del profesional.

9. Seguridad de los datos

RAKJO aplica cifrado de extremo a extremo (AES-GCM-256) en los servicios que tratan documentación sensible —los contenidos se cifran con una clave derivada del propio cliente y se almacenan cifrados, de modo que ni RAKJO ni el proveedor de alojamiento pueden leerlos en claro—, además de TLS 1.3 en tránsito, control de acceso por roles, registro de actividad, copias de seguridad cifradas y monitorización de seguridad.

10. Cookies

El uso de cookies se detalla en la Política de Cookies.

11. Cambios y normativa

RAKJO podrá modificar esta política para adaptarla a novedades legislativas o de servicio; los cambios sustanciales se comunicarán con antelación. Esta política se rige por el RGPD (Reglamento UE 2016/679), la LOPDGDD (LO 3/2018) y la LSSI-CE (Ley 34/2002).