Última actualización: 25 de agosto de 2026
Esta política explica qué datos personales tratamos en IACota (iacota.com), para qué, con qué base y qué derechos tienes. Cumplimos la Llei 29/2021, del 28 d'octubre, qualificada de protecció de dades personals del Principat d'Andorra y, para los usuarios de la Unión Europea, el Reglamento (UE) 2016/679 (RGPD).
El responsable del tratamiento de los datos de tu cuenta es IACota, con base en el Principat d'Andorra. Contacto para todo lo relativo a datos: hello@iacota.com.
Datos de tu cuenta (email, nombre, foto de perfil, cargo profesional): IACota es el responsable del tratamiento.
Contenido de tu obra (mensajes, fotos, documentos, notas de voz, ubicaciones y demás material que subes o le mandas al asistente): ese contenido es tuyo y tú eres su responsable. IACota actúa como encargado del tratamiento: lo procesa solo para prestarte el servicio, siguiendo tus instrucciones, y no lo usa para nada más. Si en ese material aparecen datos de terceros (por ejemplo, un contrato con nombres o fotos donde sale gente trabajando), te corresponde a ti contar con una base legítima para tratarlos.
No tratamos categorías especiales de datos a propósito ni hacemos perfilado publicitario. No vendemos datos. No hay publicidad de terceros.
Para responderte, el contenido de tus mensajes se envía a Anthropic (proveedor del modelo de IA Claude) y, en el caso de las notas de voz, a Groq para su transcripción. Ambos actúan como subencargados bajo contrato de tratamiento de datos. Anthropic no entrena sus modelos con los datos enviados por API. El asistente puede equivocarse: sus respuestas orientan, no sustituyen el juicio de un técnico competente.
| Proveedor | Qué hace | Ubicación | Garantía |
|---|---|---|---|
| Vercel | Alojamiento de la aplicación y almacén de archivos (fotos, documentos) | EE. UU. | DPA con cláusulas contractuales tipo (SCC) |
| Neon | Base de datos (cuentas, mensajes, tareas, memoria del asistente) | EE. UU./UE | DPA con SCC |
| Anthropic | Modelo de IA que procesa los mensajes para responder | EE. UU. | DPA con SCC; sin entrenamiento con datos de API |
| Groq | Transcripción de notas de voz | EE. UU. | DPA con SCC |
| Upstash | Programación de avisos y rutinas (solo referencias, no contenido) | EE. UU. | DPA con SCC |
| Telegram / WhatsApp (Meta) | Canal de mensajería, si vinculas tu chat o tu número | Según su política | Servicio elegido por el usuario |
| Paddle | Procesamiento de pagos y facturación de las suscripciones (comerciante registrado) | Reino Unido/EE. UU. | DPA; PCI-DSS; SCC |
| Resend | Envío de correos transaccionales (bienvenida, avisos, restablecimiento) | EE. UU. | DPA con SCC |
| Google / Microsoft | Calendario, correo y archivos (OneDrive), solo si los conectas tú | EE. UU./UE | DPA; consentimiento revocable |
Andorra dispone de decisión de adecuación de la Comisión Europea, por lo que los datos circulan entre la UE y Andorra con plenas garantías. Las transferencias a EE. UU. se amparan en los contratos de tratamiento y cláusulas contractuales tipo de cada proveedor.
Si conectas tu cuenta de Google o de Microsoft, IACota accede únicamente a lo que autorizas en la pantalla de permisos: tu calendario (para crear y consultar citas),el envío de correo en tu nombre y, en Microsoft, los archivos de tu OneDriveque le pidas leer o guardar. Nunca leemos tu bandeja de entrada.
El uso y la transferencia por parte de IACota de la información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad:
Si crees que no hemos tratado bien tus datos, tienes derecho a reclamar ante la autoridad de control: la Agència Andorrana de Protecció de Dades (APDA), www.apda.ad.
Aplicamos medidas técnicas y organizativas proporcionales: cifrado en tránsito (HTTPS/TLS), contraseñas con hash irreversible, aislamiento de datos por cuenta, control de acceso a los sistemas y límites antiabuso. Si se produjera una violación de seguridad con riesgo para tus derechos, la notificaremos a la APDA en un máximo de 72 horas y, si el riesgo es alto, también a ti directamente.
Solo usamos cookies técnicas esenciales de sesión (para mantenerte identificado) y tu preferencia de tema claro/oscuro. No hay cookies de publicidad ni de seguimiento de terceros — por eso no necesitas ningún banner.
IACota es un servicio profesional del sector de la construcción, no dirigido a menores de 16 años.
Si cambiamos algo relevante, lo anunciaremos en la aplicación con antelación razonable. La fecha de arriba indica siempre la última versión.