SCOPE
  • Infraestructura
  • Riesgos y Compliance
  • AI Act
  • Demo
  • Precios
  • Simulador de Costes
  • FAQ
  • Soporte y Legal
Acceso Clientes Crear Cuenta
Acceso Clientes Crear Cuenta

Política de Privacidad

Última actualización: Junio de 2026

1. Responsable y roles del tratamiento

El titular de SCOPE Core (Pablo Gómez García, NIF 54967597N; ver el Aviso Legal) trata datos personales en dos roles distintos:

  • Como Responsable del tratamiento: respecto a los datos de cuenta, contacto y facturación de las empresas cliente y de los administradores que contratan SCOPE Core.
  • Como Encargado del tratamiento: respecto al contenido que los empleados de la empresa cliente envían a los modelos de IA (los prompts) y a los metadatos de uso. En este caso, la empresa cliente es la Responsable y SCOPE Core trata esos datos siguiendo sus instrucciones, conforme al art. 28 del RGPD.

2. Datos que tratamos

  • Datos de cuenta: nombre y email corporativo, empresa, rol y credenciales (la contraseña se almacena cifrada con hashing, nunca en claro).
  • Datos de facturación: gestionados a través de nuestro Merchant of Record (actualmente Paddle). SCOPE Core no almacena los datos de tu tarjeta.
  • Metadatos de uso y auditoría: inicios de sesión, modelo utilizado, recuento de tokens, fechas, IP y user-agent, para control de costes, seguridad y cumplimiento.
  • Contenido de los prompts: el texto y los archivos que el usuario envía al modelo de IA. SCOPE Core los transmite al proveedor del modelo elegido para generar la respuesta y no los conserva como historial en sus servidores más allá de lo necesario para prestar el servicio.

3. Dónde se alojan tus datos (datos en reposo)

Las bases de datos y los registros de auditoría de SCOPE Core se alojan en infraestructura ubicada en la Unión Europea (Supabase, región de Irlanda). Los datos en reposo se cifran en tránsito (TLS) y en almacenamiento (AES-256).

4. Procesamiento por IA y transferencias internacionales

Para generar las respuestas, los prompts se envían al proveedor del modelo de IA seleccionado. Esto implica, según el modelo, transferencias internacionales de datos:

  • OpenAI, Anthropic y Google: el procesamiento de inferencia puede realizarse en servidores en EE. UU. Estas transferencias se amparan en el Data Privacy Framework UE-EE. UU. y/o en Cláusulas Contractuales Tipo (SCCs), con acuerdos de tratamiento (DPA) que establecen que los datos no se utilizan para entrenar sus modelos ni se retienen tras procesar la consulta (política de Zero Data Retention).
  • DeepSeek: procesa los datos en servidores en China, fuera del Espacio Económico Europeo y sin decisión de adecuación de la Comisión Europea. Por ello, DeepSeek está desactivado por defecto y solo puede habilitarlo el administrador de la empresa aceptando expresamente dicha transferencia internacional y asumiendo la Evaluación de Impacto de Transferencia correspondiente.

Qué significa esto en la práctica: los datos de tu cuenta y la auditoría permanecen en la UE, pero el contenido que envías a la IA puede procesarse fuera de la UE según el modelo que elijas, siempre bajo las garantías indicadas. Recomendamos no introducir en los prompts datos personales o confidenciales que no deban salir del EEE.

5. Subencargados

SCOPE Core recurre a proveedores que actúan como subencargados del tratamiento: Supabase (base de datos, UE), OpenAI, Anthropic, Google y DeepSeek (modelos de IA), Paddle (pagos) y Resend (envío de emails). La relación detallada y sus garantías están disponibles bajo solicitud a privacy@scopecore.io.

6. Conservación

Conservamos los datos de cuenta mientras la suscripción esté activa. Tras una solicitud de eliminación, la cuenta se desactiva de inmediato y los datos se borran de forma definitiva transcurrido un periodo de gracia de 90 días, salvo obligación legal de conservación.

7. Tus derechos (RGPD y LOPDGDD)

Puedes ejercer los derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición, así como revocar tu consentimiento. Desde la plataforma puedes exportar tus datos y solicitar la eliminación de tu cuenta; también puedes escribir a privacy@scopecore.io. Si consideras que el tratamiento no se ajusta a la normativa, tienes derecho a reclamar ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

8. Cookies

El uso de cookies se rige por nuestra gestión de consentimiento; puedes configurar tus preferencias desde el banner de cookies en cualquier momento.

9. Contacto

Para cualquier cuestión sobre protección de datos: privacy@scopecore.io.

SCOPE

Infraestructura de gobernanza y seguridad para la adopción corporativa de Inteligencia Artificial.

Plataforma

  • Riesgos y Compliance
  • Conformidad con el AI Act
  • Arquitectura Tecnológica
  • Planes y Precios
  • Simulador Financiero

Operaciones y Contacto

  • Acceso a Consola
  • Soporte Técnico soporte@scopecore.io
  • Contacto Comercial ventas@scopecore.io

Legal y Privacidad

  • Política de Privacidad
  • Términos de Servicio
  • Acuerdo de Tratamiento de Datos (DPA)
  • Política de Reembolso
  • Aviso Legal

© 2026 SCOPE Core. Todos los derechos reservados.

Privacidad y cookies

Utilizamos cookies propias y de terceros para operar la plataforma, medir el rendimiento del sitio y, con su consentimiento, mejorar la experiencia. Puede aceptarlas todas, rechazar las no esenciales o configurar sus preferencias. Tratamos sus datos conforme al RGPD.

Consulte la Política de Privacidad y los Términos de Servicio.