Cargando…
Cargando…
Seguridad, Soberanía del Dato y Privacidad desde el Diseño.
Última actualización: 15 de enero de 2026
La IA integrada en Licitaciones.ai opera como herramienta de asistencia. No realiza perfilado, no toma decisiones automatizadas con efectos jurídicos, y todos los documentos generados requieren validación humana. Los modelos de IA se ejecutan en infraestructura propia dentro de la UE.
Conforme a los artículos 25 y 32 del RGPD (UE) 2016/679, nuestra plataforma ha sido diseñada desde su origen con la protección de datos como principio rector. Aplicamos la minimización de datos (art. 5.1.c RGPD): solo recopilamos los datos estrictamente necesarios para la prestación del servicio.
Reglamento (UE) 2016/679
LO 3/2018 (LOPDGDD)
Garantizamos que todos los datos procesados y almacenados residen físicamente en infraestructuras situadas dentro de la Unión Europea. No se realizan transferencias internacionales de datos fuera del EEE.
Licitaciones.ai no realiza decisiones automatizadas que produzcan efectos jurídicos sobre los interesados ni los perfile de forma significativa. El sistema de IA genera borradores que:
| Medida | Implementación |
|---|---|
| Cifrado en tránsito | TLS 1.3 en todas las comunicaciones (HTTPS) |
| Cifrado en reposo | AES-256 para bases de datos y backups |
| Autenticación | Hashing bcrypt, 2FA opcional (TOTP), tokens de sesión seguros |
| Control de acceso | RBAC (roles USER/ADMIN), principio de mínimo privilegio |
| Protección contra ataques | CSRF tokens, headers de seguridad (X-Frame-Options, CSP), CAPTCHA |
| Auditoría | Logs de acceso, registro de operaciones, cuotas de uso |
| Gestión de incidentes | Notificación a AEPD en ≤72h en caso de brecha (art. 33 RGPD) |
Se ha realizado una Evaluación de Impacto en la Protección de Datos (DPIA) conforme al artículo 35 del RGPD, dada la utilización de tecnologías de IA en el tratamiento de datos. Las conclusiones principales son:
Los interesados pueden ejercer sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición dirigiéndose a:
Delegado de Protección de Datos: [email protected]
Plazo de respuesta: máximo 1 mes (art. 12.3 RGPD).
Asimismo, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
De conformidad con el Reglamento (UE) 2024/1689 (AI Act), Licitaciones.ai se clasifica como un sistema de IA de riesgo limitado (Título IV, art. 50), al ser una herramienta de generación de texto que asiste a profesionales.
Obligaciones de transparencia cumplidas: