LEGAL
POLÍTICA DE PRIVACIDAD
Última actualización: 1 de septiembre de 2026
1. Responsable del tratamiento
Responsable: Javier Larrosa López, bajo la denominación comercial BlackAI
Identificación fiscal —DNI—: 48454097C
Domicilio: Plaza Molinera, 2, 1.º F, 30500 Molina de Segura, Murcia, España
Correo de privacidad: javierlarr0sa@proton.me
Esta política se aplica a los dominios y Servicios indicados en el Aviso legal y condiciones de uso.
2. Datos tratados
Datos identificativos y profesionales
- nombre y apellidos;
- correo electrónico;
- organización, cargo o función;
- país o región;
- datos incorporados voluntariamente en formularios.
Datos de cuenta y servicio
- identificador de usuario;
- credenciales protegidas o referencias de autenticación;
- tenant, licencia, perfil, permisos y rol;
- configuración y preferencias;
- historial de soporte y comunicaciones.
Contenido aportado
- consultas, instrucciones y prompts;
- archivos y documentos;
- configuraciones;
- datos técnicos;
- resultados;
- cualquier información que el usuario decida procesar mediante los Servicios.
Datos técnicos y de seguridad
- dirección IP;
- dispositivo, navegador y sistema operativo;
- identificadores de sesión;
- fecha y hora;
- actividad de acceso;
- eventos de seguridad;
- registros técnicos y auditables;
- acciones, decisiones y evidencias generadas durante la operación.
3. Finalidades y bases jurídicas
Solicitudes, contacto y briefing
Gestionar consultas, solicitudes comerciales, evaluaciones, demostraciones o propuestas.
Base jurídica: aplicación de medidas precontractuales solicitadas por el interesado o interés legítimo en atender comunicaciones profesionales.
Registro y prestación de servicios
Crear y administrar cuentas, tenants, licencias, permisos, entornos y funcionalidades.
Base jurídica: ejecución del contrato o de medidas precontractuales.
Procesamiento de contenidos
Procesar instrucciones, archivos, datos o contexto para producir análisis, respuestas, automatizaciones, acciones o evidencias.
Base jurídica: ejecución del servicio solicitado.
Seguridad y prevención de abusos
Autenticar usuarios, controlar accesos, detectar fraude, investigar incidentes, mantener registros y proteger sistemas.
Base jurídica: interés legítimo en preservar la seguridad e integridad de los Servicios y, cuando corresponda, cumplimiento de obligaciones legales.
Soporte y comunicaciones operativas
Gestionar incidencias, recuperación de cuenta, cambios de servicio, mantenimiento y notificaciones esenciales.
Base jurídica: ejecución contractual e interés legítimo.
Cumplimiento legal
Atender obligaciones fiscales, administrativas, judiciales, regulatorias o de seguridad.
Base jurídica: cumplimiento de obligaciones legales.
Comunicaciones comerciales opcionales
Enviar información comercial cuando el usuario lo haya solicitado o autorizado.
Base jurídica: consentimiento, revocable en cualquier momento.
4. Datos necesarios
Los campos identificados como obligatorios son necesarios para gestionar la solicitud, crear la cuenta o prestar el servicio.
La falta de esos datos puede impedir atender la petición o habilitar determinadas funcionalidades.
5. Responsable y encargado en entornos de cliente
Respecto de los datos utilizados para administrar los sitios, cuentas, licencias, seguridad y relación contractual, BlackAI actúa como responsable del tratamiento.
Cuando una organización utiliza NodeX, Valentina, ForgeX u otros Servicios para tratar datos bajo sus propias instrucciones:
- la organización actúa normalmente como responsable;
- BlackAI actúa como encargado del tratamiento;
- la relación deberá regularse mediante el correspondiente acuerdo de tratamiento de datos.
El tratamiento realizado por un encargado debe quedar sujeto a un contrato o acto jurídico con el contenido exigido por el artículo 28 del RGPD.
6. Destinatarios
BlackAI no vende datos personales.
Podrán acceder a ellos:
- proveedores de infraestructura, alojamiento, comunicaciones, autenticación, soporte, copias de seguridad o seguridad, actuando como encargados;
- asesores profesionales sujetos a confidencialidad;
- administraciones, tribunales o autoridades cuando exista obligación legal;
- terceros autorizados expresamente por el usuario o necesarios para una integración solicitada.
7. Transferencias internacionales
Cuando un proveedor o integración implique tratamiento fuera del Espacio Económico Europeo, se aplicarán las garantías exigidas por la normativa: decisión de adecuación, cláusulas contractuales tipo u otro mecanismo válido.
8. Conservación
Los datos se conservarán durante:
- el tiempo necesario para gestionar solicitudes y relaciones precontractuales;
- la vigencia de la cuenta, licencia o contrato;
- el periodo necesario para prestar soporte, mantener evidencia y proteger la seguridad;
- los plazos legales de prescripción y cumplimiento;
- hasta la retirada del consentimiento, cuando el tratamiento dependa de él.
Una vez finalizada la finalidad, los datos serán eliminados o bloqueados cuando resulte legalmente exigible.
Los periodos técnicos concretos aplicables a telemetría, logs, evidencias o contenidos podrán definirse en la documentación o contrato de cada servicio.
9. Derechos
El interesado puede ejercer los derechos de:
- acceso;
- rectificación;
- supresión;
- oposición;
- limitación;
- portabilidad;
- retirada del consentimiento;
- oposición a decisiones exclusivamente automatizadas cuando proceda.
La solicitud deberá enviarse a javierlarr0sa@proton.me, indicando el derecho ejercitado y aportando la información necesaria para verificar la identidad.
También puede presentar una reclamación ante la Agencia Española de Protección de Datos.
10. Automatización y decisiones
Los Servicios pueden ejecutar análisis o acciones técnicas automatizadas.
BlackAI no adoptará decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre una persona o le afecten de forma similarmente significativa sin una base jurídica válida, información específica y las garantías exigibles.
11. Seguridad
BlackAI aplicará medidas técnicas y organizativas adecuadas al riesgo para proteger la confidencialidad, integridad, disponibilidad, trazabilidad y resiliencia de los datos.
Estas medidas podrán incluir control de acceso, segregación, cifrado, registro de actividad, monitorización, copias de seguridad, recuperación y revisión de permisos.
12. Menores
Los Servicios se dirigen principalmente a profesionales, organizaciones y usuarios mayores de edad.
No deberán aportarse datos de menores sin legitimación y autorización suficientes.
13. Cambios
Esta política podrá actualizarse para reflejar cambios normativos, técnicos o funcionales.
Cuando una modificación sea material, se comunicará por un medio adecuado.