Información legal
Política de privacidad
Actualizado: 17 de julio de 2026 · Versión 1.3
AVISO DE BORRADOR: Este texto es un borrador pendiente de validación jurídica. Su contenido puede cambiar cuando el equipo jurídico entregue la redacción definitiva, que se publicará como una versión nueva de este documento.
Esta Política de privacidad se ha redactado de conformidad con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Ley 34/2002 (LSSI-CE). Para cualquier consulta relacionada con el tratamiento de tus datos personales puedes escribirnos a compliance@utilia.ai.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de la plataforma Utilia OS, del sitio web y de los canales de comunicación asociados es la entidad identificada a continuación, conforme al artículo 13.1.a) del Reglamento (UE) 2016/679 (RGPD) y al artículo 11 de la Ley Orgánica 3/2018 (LOPDGDD).
- Razón social: UTILIA SERVICIOS IA S. COOP. CAN.
- Forma jurídica: Sociedad Cooperativa Canaria
- NIF: F75452102
- Régimen fiscal: Canarias (IGIC 7%)
- Representante legal: Manuel López Rivero
- Domicilio social: C/ Teniente Coronel Castillo Olivares, 26, piso 16, letra A-2, 35011 Las Palmas de Gran Canaria
- Sede operativa: Work in Cholas, Oficina O-B2-A, C/ Antonio María Manrique, 3, 35011 Las Palmas de Gran Canaria
- Correo general: info@utilia.ai
- Correo de privacidad y compliance: compliance@utilia.ai
- Teléfono: +34 626 90 91 98
- Sitio web: utilia.ai
- Plataforma: os.utilia.ai
- Inscripción registral: Inscrita en el Registro de Sociedades Cooperativas de Canarias (Consejería competente en materia de economía social del Gobierno de Canarias). Los datos registrales concretos (tomo, folio y número) están disponibles previa solicitud en compliance@utilia.ai.
Contactos especializados
Para cuestiones distintas al tratamiento de datos personales, puedes dirigirte a los siguientes buzones: soporte técnico en soporte@utilia.ai, recursos humanos en rrhh@utilia.ai y formación en formacion@utilia.ai. Para el ejercicio de derechos en materia de protección de datos, utiliza siempre compliance@utilia.ai.
UTILIA SERVICIOS IA S. COOP. CAN. actúa como responsable del tratamiento respecto de los datos de sus propios contactos, usuarios del sitio web, personas candidatas y visitantes. Respecto de los datos que las organizaciones clientes introducen en la plataforma Utilia OS (datos de su personal, contactos comerciales, clientes finales, leads, documentos, etc.), UTILIA actúa como encargada del tratamiento en los términos del artículo 28 del RGPD y suscribe con el cliente el correspondiente contrato de encargo.
2. Datos personales que recogemos
Recogemos únicamente los datos que son necesarios para prestar el servicio y cumplir con nuestras obligaciones legales, conforme al principio de minimización del artículo 5.1.c) del RGPD. Las categorías de datos varían según cómo interactúes con nosotros.
a) Datos de contacto y cuenta de usuario.
- Datos identificativos: nombre, apellidos, cargo o rol dentro de la organización cliente.
- Datos de contacto: dirección de correo electrónico, teléfono profesional.
- Credenciales de acceso: nombre de usuario, contraseña almacenada mediante funciones resumen (hash) con sal criptográfica, factores de autenticación multifactor si están activados.
b) Datos de uso de la plataforma Utilia OS.
- Registros técnicos (logs): dirección IP, identificador de sesión, fecha y hora de acceso, tipo de navegador y sistema operativo, páginas visitadas dentro del producto.
- Auditoría de acciones: entradas del módulo de auditoría que registran creación, modificación y eliminación de recursos a efectos de seguridad y trazabilidad (artículo 32 RGPD).
c) Datos introducidos en los módulos funcionales.
- Módulo CRM y gestión comercial: datos de contactos, empresas, oportunidades, presupuestos, firmas electrónicas, historial de interacciones y notas.
- Módulo de facturación y finanzas: datos identificativos y fiscales de clientes y proveedores, facturas, cobros, pagos y cuentas bancarias.
- Módulo de portal del cliente: contenidos compartidos, comentarios, firmas y archivos aportados por el cliente final.
- Módulo de comunicación y videollamadas: identificadores de sala, metadatos de sesión y, si el usuario activa la grabación, las grabaciones audiovisuales y sus transcripciones.
- Módulo de asistentes de IA: prompts introducidos, contexto incluido por el usuario y respuestas generadas. Estos datos se utilizan exclusivamente para responder a la consulta y no se emplean para entrenar modelos de terceros.
- Medición del consumo de IA: registro interno, por organización, de cada operación realizada con funciones de inteligencia artificial (función utilizada, modelo, unidades consumidas y coste asociado). Este registro no almacena el contenido de las conversaciones, de los audios ni de los documentos procesados; únicamente contiene metadatos de consumo y, en su caso, referencias técnicas a la operación de origen.
- Módulo de recursos humanos interno: datos de la relación laboral con los socios trabajadores y personal de UTILIA.
d) Datos de navegación y cookies.
Los descritos en nuestra Política de cookies.
Origen de los datos
Con carácter general los datos se obtienen directamente del interesado. Cuando la organización cliente introduce en la plataforma datos de terceros (sus clientes finales, proveedores o leads), la fuente es la propia organización cliente, que garantiza contar con base jurídica para ello y ha informado previamente a las personas interesadas.
3. Finalidades y bases jurídicas del tratamiento
Cada tratamiento que realizamos se apoya en una base jurídica de las previstas en el artículo 6.1 del RGPD. A continuación se indican las principales finalidades y su base legal asociada.
- Alta y gestión de la cuenta: Ejecución de un contrato o de medidas precontractuales solicitadas por el interesado (art. 6.1.b RGPD).
- Prestación del servicio Utilia OS: Ejecución del contrato entre UTILIA y la organización cliente (art. 6.1.b RGPD). Respecto de los usuarios finales dados de alta por la organización, UTILIA actúa como encargada (art. 28 RGPD).
- Facturación, contabilidad y cumplimiento fiscal: Cumplimiento de obligaciones legales (art. 6.1.c RGPD), en particular Ley 58/2003 General Tributaria, Código de Comercio (art. 30) y normativa de facturación electrónica aplicable.
- Seguridad, prevención del fraude y registros de auditoría: Interés legítimo del responsable en la preservación de la integridad del servicio y de los datos (art. 6.1.f RGPD), con superación del juicio de ponderación y con la obligación de seguridad del art. 32 RGPD.
- Medición y facturación del consumo de funciones de IA: Ejecución del contrato (art. 6.1.b RGPD), para aplicar el volumen de uso incluido en el plan y facturar el saldo adicional, y cumplimiento de obligaciones legales de facturación (art. 6.1.c RGPD). Incluye la prevención de abuso del servicio como interés legítimo (art. 6.1.f RGPD). El registro de consumo contiene únicamente metadatos (función, modelo, unidades y coste), nunca el contenido de las conversaciones o documentos.
- Atención de consultas y soporte técnico: Ejecución del contrato o medidas precontractuales (art. 6.1.b RGPD) o interés legítimo (art. 6.1.f RGPD) cuando el contacto no deriva de una relación contractual.
- Envío de comunicaciones comerciales electrónicas: Consentimiento previo del interesado (art. 6.1.a RGPD y art. 21 de la Ley 34/2002), salvo cuando exista una relación contractual previa con productos o servicios similares (art. 21.2 LSSI-CE).
- Atención a solicitudes de derechos ARSOPOL: Cumplimiento de obligación legal (art. 6.1.c RGPD) en relación con los artículos 12 a 22 del RGPD.
- Procesos de selección de personal: Consentimiento del candidato (art. 6.1.a RGPD) o aplicación de medidas precontractuales (art. 6.1.b RGPD).
- Firma electrónica de documentos y presupuestos: Ejecución de contrato (art. 6.1.b RGPD) y cumplimiento del Reglamento (UE) 910/2014 (eIDAS) y de la Ley 6/2020 de servicios electrónicos de confianza.
- Defensa frente a reclamaciones: Interés legítimo del responsable (art. 6.1.f RGPD) y cumplimiento de obligación legal (art. 6.1.c RGPD) conforme a los plazos de prescripción aplicables.
No utilizamos decisiones individuales automatizadas con efectos jurídicos significativos (art. 22 RGPD). Si en el futuro incorporáramos este tipo de tratamientos, se informará de forma expresa y previa a los interesados.
4. Plazos de conservación
Conservamos los datos personales durante el tiempo estrictamente necesario para cumplir con la finalidad para la que fueron recabados y, posteriormente, durante los plazos legales de prescripción de responsabilidades. Una vez transcurridos estos plazos, los datos se suprimen o se anonimizan.
- Datos de cuenta de usuario: Durante la vigencia de la relación contractual con la organización cliente. Tras la baja definitiva, la cuenta y sus datos se conservan durante 90 días en modo de solo lectura para permitir su exportación o la reactivación del servicio; transcurrido ese plazo, se suprimen, salvo obligación legal de conservación.
- Datos contables y fiscales: Seis años desde el cierre del ejercicio (art. 30 del Código de Comercio) y cuatro años adicionales a efectos tributarios (art. 66 y siguientes de la Ley 58/2003 General Tributaria).
- Datos contractuales y comerciales: Cinco años desde la finalización del contrato (art. 1964 del Código Civil, redacción tras la Ley 42/2015) a efectos de defensa frente a reclamaciones.
- Registros de auditoría y logs de seguridad: Plazos proporcionados a la finalidad de seguridad, con un máximo orientativo de dos años salvo que una obligación legal o una investigación en curso exijan plazos superiores.
- Datos de candidaturas de empleo: Un año desde la recepción de la candidatura, salvo que la persona candidata haya consentido expresamente un plazo superior.
- Comunicaciones comerciales electrónicas: Hasta que el interesado retire su consentimiento u oposición; posteriormente, conservación bloqueada para acreditar el cumplimiento de la baja.
- Grabaciones de videollamadas (si el usuario activa la grabación): Durante el tiempo indicado por la organización cliente y, como máximo, hasta el fin del contrato. El cliente puede eliminarlas en cualquier momento desde la plataforma.
- Registros de consumo de funciones de IA: Los mismos plazos que los datos contables y fiscales (seis años desde el cierre del ejercicio, art. 30 del Código de Comercio, y cuatro años a efectos tributarios), por tratarse de los justificantes del consumo facturado. El registro solo contiene metadatos de consumo, nunca el contenido de las conversaciones o documentos.
Bloqueo y supresión definitiva
Conforme al artículo 32 de la LOPDGDD, una vez transcurrido el plazo de conservación, los datos se mantendrán bloqueados durante los plazos de prescripción de las posibles responsabilidades, sin tratamiento activo, únicamente a disposición de jueces, tribunales, Ministerio Fiscal o Administraciones públicas competentes. Transcurridos estos plazos, se procede a su supresión definitiva.
5. Destinatarios y encargados del tratamiento
Con carácter general no comunicamos datos personales a terceros salvo por obligación legal o cuando sea estrictamente necesario para la prestación del servicio. En este último caso, los proveedores que acceden a los datos en nuestro nombre lo hacen en calidad de encargados del tratamiento tras haber suscrito con UTILIA el correspondiente contrato conforme al artículo 28 del RGPD.
a) Categorías de destinatarios.
- Administraciones públicas y autoridades competentes cuando exista una obligación legal (p. ej., Agencia Tributaria, Tesorería General de la Seguridad Social, fuerzas y cuerpos de seguridad, Jueces y Tribunales).
- Entidades bancarias y pasarelas de pago para la gestión de cobros y pagos.
- Asesores jurídicos, fiscales y auditores externos para el cumplimiento de obligaciones contables, fiscales y legales.
b) Categorías de encargados del tratamiento.
- Proveedor de infraestructura en la nube y alojamiento dentro del Espacio Económico Europeo para la operación de los servidores que ejecutan la plataforma.
- Proveedor de almacenamiento de objetos compatible con S3, operado por UTILIA o por un proveedor en territorio del EEE, para los archivos subidos por los clientes.
- Proveedor de servicios de videollamadas (plataforma de WebRTC desplegada por UTILIA) para las comunicaciones en tiempo real de los módulos de chat y reuniones.
- Proveedores de modelos de lenguaje e inteligencia artificial utilizados por los asistentes internos y módulos de generación de contenido. Las peticiones se envían bajo acuerdo de encargo con obligación contractual de no utilizar los datos para entrenamiento.
- Proveedores de envío de correo transaccional y de correo comercial utilizados para la remisión de notificaciones, documentos electrónicos y, en su caso, comunicaciones comerciales previamente consentidas.
- Proveedor de servicios de pago para el cobro de la suscripción a la plataforma, de los complementos y del Saldo adicional de IA. Los datos completos de la tarjeta los trata exclusivamente el proveedor de pago (certificado PCI DSS); UTILIA solo conserva referencias tokenizadas, la marca y los últimos cuatro dígitos.
- Proveedores de los servicios de notificaciones push de las plataformas móviles (Apple y Google) para la entrega de avisos en los dispositivos donde el usuario instala la aplicación. Reciben únicamente el identificador del dispositivo y el contenido del aviso mostrado.
- Proveedores de servicios de síntesis y transcripción de voz utilizados en las videollamadas y en el procesamiento de audios (cuando el usuario active estas funciones).
- Integraciones con servicios de correo empresarial (Microsoft Graph u otros) cuando el usuario las active voluntariamente para sincronizar su buzón en la plataforma.
Puedes consultar el listado nominativo y vigente de subencargados del tratamiento en la página dedicada (/legal/subprocesadores), con indicación del país, la categoría del servicio, las categorías de datos tratados y el marco legal que ampara cada transferencia internacional. Cualquier alta, baja o modificación material se anuncia a las organizaciones clientes responsables del tratamiento con treinta (30) días naturales de antelación, para que puedan ejercer su derecho de oposición conforme a la cláusula contractual correspondiente.
Lista actualizada de proveedores
La lista nominativa y actualizada de proveedores que tratan datos por cuenta de UTILIA está disponible públicamente en /legal/subprocesadores. Para solicitar una copia firmada del acuerdo de encargo o del Anexo de subencargados en formato contractual, escribe a compliance@utilia.ai.
c) Tratamiento específico de datos bancarios (módulo Tesorería, PSD2).
Cuando el usuario decide conectar voluntariamente una cuenta bancaria en el módulo de Tesorería, UTILIA accede en modo sólo lectura a la información de la cuenta a través de la Directiva (UE) 2015/2366 (PSD2) y de las normas técnicas de regulación RTS UE 2018/389, en su redacción dada por el Reglamento Delegado (UE) 2022/2360. UTILIA actúa como prestador de servicios de información sobre cuentas (AIS) en nombre del usuario, apoyándose técnicamente en Enable Banking Oy, entidad finlandesa autorizada como AISP por la Autoridad Finlandesa de Supervisión Financiera (FIN-FSA), que actúa como encargada del tratamiento dentro del Espacio Económico Europeo y sin transferencia internacional fuera del EEE.
Datos accedidos:
- IBAN, código BIC y nombre del titular de las cuentas conectadas.
- Saldos contables y disponibles en cada momento de consulta.
- Movimientos bancarios (fecha contable y de valor, importe, divisa, concepto, contraparte e identificador de transacción) durante el plazo soportado por cada entidad (normalmente entre 90 días y 24 meses).
- Identificador de consentimiento PSD2 y token de sesión cifrado necesarios para mantener activo el permiso del usuario.
Base jurídica y consentimiento:
La conexión bancaria se realiza en ejecución del contrato con la organización cliente (art. 6.1.b RGPD) y previo consentimiento expreso del usuario tanto en UTILIA como en su propio banco mediante autenticación reforzada (SCA). UTILIA nunca conoce ni almacena las credenciales del banco del usuario: la autenticación se realiza íntegramente en la web o aplicación de la entidad financiera. UTILIA tampoco puede iniciar pagos ni modificar la cuenta; el acceso es estrictamente de lectura.
Duración del consentimiento:
El consentimiento PSD2 tiene una vigencia máxima de 180 días conforme al Reglamento Delegado (UE) 2022/2360. Transcurrido ese plazo, UTILIA solicita al usuario una nueva autenticación reforzada en su banco para renovar el permiso. El usuario puede revocar el consentimiento en cualquier momento tanto desde el módulo de Tesorería (sección Conexiones bancarias) como desde su propia banca electrónica, en cuyo caso UTILIA dejará de recibir movimientos nuevos y los datos ya descargados se mantendrán únicamente para las finalidades de conciliación contable ya iniciadas.
Conservación:
Los movimientos y saldos descargados se conservan durante la vigencia del servicio y, en su caso, durante seis (6) años adicionales mientras existan obligaciones contables aplicables a la organización cliente (art. 30 del Código de Comercio), bloqueados a efectos legales tras ese plazo.
Decisiones automatizadas:
UTILIA no toma decisiones individuales automatizadas con efectos jurídicos o significativos basadas en la información bancaria conforme al artículo 22 RGPD. El uso de la información se limita a la conciliación de facturas, cobros y pagos y a la representación visual de la tesorería de la organización cliente.
6. Transferencias internacionales de datos
Con carácter general procuramos tratar los datos personales dentro del Espacio Económico Europeo (EEE). No obstante, algunos de los servicios tecnológicos que utilizamos pueden implicar transferencias internacionales a terceros países, singularmente Estados Unidos o Reino Unido.
a) Garantías aplicables.
- EE. UU.: cuando el proveedor está certificado al amparo del EU-U.S. Data Privacy Framework, las transferencias se amparan en la Decisión de Ejecución (UE) 2023/1795 de la Comisión, que reconoce un nivel adecuado de protección. El Tribunal General de la UE confirmó la validez de esta decisión en su sentencia de 3 de septiembre de 2025.
- Reino Unido: las transferencias se amparan en la decisión de adecuación adoptada por la Comisión Europea para el Reino Unido y en sus posteriores prórrogas.
- Terceros países sin decisión de adecuación: aplicamos las cláusulas contractuales tipo aprobadas por la Comisión Europea mediante el Reglamento de Ejecución (UE) 2021/914, complementadas con medidas adicionales (cifrado, pseudonimización, contractuales y organizativas) cuando resulte necesario tras la correspondiente evaluación del impacto de la transferencia (Transfer Impact Assessment).
b) Evaluación del impacto de la transferencia.
Antes de iniciar una nueva transferencia internacional analizamos el marco legal del país de destino, las garantías del proveedor, el tipo de datos transferidos y los riesgos para los interesados, de acuerdo con las Recomendaciones 01/2020 del Comité Europeo de Protección de Datos sobre medidas complementarias. Puedes solicitar información adicional sobre las transferencias aplicables a tu caso escribiéndonos a compliance@utilia.ai.
7. Tus derechos (ARSOPOL)
La normativa de protección de datos te reconoce los siguientes derechos, que puedes ejercer en cualquier momento y de forma gratuita conforme al artículo 12.5 del RGPD.
- Derecho de acceso (art. 15 RGPD): obtener confirmación de si estamos tratando tus datos y, en su caso, acceder a ellos y a la información sobre el tratamiento.
- Derecho de rectificación (art. 16 RGPD): solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión u olvido (art. 17 RGPD): solicitar la eliminación de tus datos cuando, entre otros motivos, ya no sean necesarios para la finalidad para la que fueron recabados.
- Derecho de oposición (art. 21 RGPD): oponerte al tratamiento de tus datos, incluida la oposición al tratamiento con fines de marketing directo, que es incondicional.
- Derecho a la portabilidad (art. 20 RGPD): recibir los datos que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable cuando el tratamiento se base en el consentimiento o en la ejecución de un contrato.
- Derecho a la limitación del tratamiento (art. 18 RGPD): solicitar que se limite el tratamiento en los supuestos previstos por la norma.
- Derecho a no ser objeto de decisiones automatizadas individuales, incluida la elaboración de perfiles (art. 22 RGPD).
- Derecho a retirar el consentimiento en cualquier momento, sin efectos retroactivos, cuando el tratamiento se base en dicho consentimiento (art. 7.3 RGPD).
Cómo ejercer tus derechos
Envía un correo electrónico a compliance@utilia.ai o una comunicación escrita a nuestro domicilio social indicando: (i) el derecho que deseas ejercer, (ii) los datos o tratamientos a los que se refiere, y (iii) una copia de tu documento de identidad o documento equivalente que permita acreditar tu identidad. Responderemos en el plazo máximo de un mes desde la recepción de la solicitud, ampliable en dos meses adicionales cuando la solicitud sea especialmente compleja, conforme al artículo 12.3 del RGPD. El ejercicio de los derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas en los términos del artículo 12.5 del RGPD.
Si tus datos están siendo tratados en el marco de la plataforma Utilia OS por una organización cliente (por ejemplo, porque eres contacto, cliente o empleado de dicha organización), te informamos de que la organización cliente es el responsable del tratamiento y UTILIA actúa como encargada. En ese caso dirigirás tu solicitud a la organización cliente; no obstante, si nos contactas a nosotros trasladaremos tu solicitud sin dilación y te indicaremos la identidad del responsable.
8. Delegado de Protección de Datos (DPO)
UTILIA SERVICIOS IA S. COOP. CAN. ha habilitado un canal específico de compliance y privacidad que concentra las funciones del Delegado de Protección de Datos (DPO) previstas en el artículo 39 del RGPD: información y asesoramiento, supervisión del cumplimiento, cooperación con la autoridad de control y punto de contacto con los interesados. Dado que la plataforma Utilia OS implica el tratamiento a gran escala de datos de organizaciones cliente y de sus contactos, UTILIA valora de forma periódica si procede la designación formal de un DPO al amparo del artículo 37.1.b) del RGPD.
- Canal de privacidad y compliance: compliance@utilia.ai
- Dirección postal: C/ Teniente Coronel Castillo Olivares, 26, piso 16, letra A-2, 35011 Las Palmas de Gran Canaria
- Ámbito: Consultas, ejercicio de derechos, reclamaciones internas en materia de protección de datos y comunicación de brechas de seguridad.
Confidencialidad de las comunicaciones
Las comunicaciones dirigidas al canal de privacidad se gestionan con carácter confidencial y de acuerdo con el deber de secreto del artículo 5 de la LOPDGDD.
9. Reclamación ante la Agencia Española de Protección de Datos
Si consideras que el tratamiento de tus datos personales infringe la normativa vigente, o que tus solicitudes no han sido atendidas de manera adecuada, tienes derecho a presentar una reclamación ante una autoridad de control, conforme al artículo 77 del RGPD. La autoridad competente en España es la Agencia Española de Protección de Datos (AEPD).
Antes de acudir a la AEPD puedes dirigirte al canal de privacidad de UTILIA en compliance@utilia.ai. Si en el plazo de dos meses no has recibido respuesta o la respuesta no es satisfactoria, podrás dirigirte a la AEPD de acuerdo con el procedimiento previsto en los artículos 64 y siguientes de la LOPDGDD.
Agencia Española de Protección de Datos (AEPD)
- Dirección postal: C/ Jorge Juan, 6, 28001 Madrid.
- Sede electrónica: https://sedeagpd.gob.es.
- Portal web: https://www.aepd.es.
10. Medidas de seguridad
Aplicamos las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, considerando el estado de la técnica, el coste de aplicación, la naturaleza y alcance del tratamiento y los riesgos para los derechos y libertades de las personas.
- Cifrado de las comunicaciones mediante TLS 1.2 o superior y cifrado en reposo de los datos almacenados y de las copias de seguridad.
- Seudonimización y separación lógica de los datos de cada organización cliente (segregación multi-tenant).
- Control de accesos basado en roles (RBAC), con principio de mínimo privilegio, autenticación de usuarios y soporte de autenticación multifactor.
- Registros de auditoría que permiten trazar quién accede a qué información, cuándo y desde dónde.
- Copias de seguridad periódicas, con pruebas de restauración y almacenamiento en ubicaciones diferenciadas.
- Revisiones de seguridad, análisis de vulnerabilidades y gestión de parches de los sistemas y dependencias de terceros.
- Formación continua en protección de datos y seguridad de la información para el personal con acceso a los sistemas.
- Procedimiento documentado de respuesta a brechas de seguridad con notificación a la AEPD en el plazo de 72 horas cuando sea procedente (art. 33 RGPD) y a los interesados cuando el riesgo sea alto (art. 34 RGPD).
Evaluación de impacto
UTILIA realiza evaluaciones de impacto en la protección de datos (EIPD) cuando un tratamiento encaja en alguno de los supuestos de la lista de la AEPD publicada conforme al artículo 35.4 del RGPD, o cuando el análisis de riesgos así lo exige.
11. Menores de edad
Utilia OS es una plataforma dirigida a organizaciones profesionales y a sus empleados, colaboradores y clientes. No está dirigida específicamente a menores de edad y no recoge datos personales de manera consciente de menores de catorce años, salvo en el contexto de las excepciones del artículo 7 de la LOPDGDD.
Conforme al artículo 7 de la LOPDGDD, el tratamiento de datos personales de un menor de edad podrá fundarse en su consentimiento cuando sea mayor de catorce años. El tratamiento de los datos de menores de catorce años, fundado en el consentimiento, solo será lícito si consta el de quienes ostenten la patria potestad o tutela.
Si detectas datos de un menor de 14 años
Si tienes conocimiento de que en la plataforma existen datos de un menor de catorce años recabados sin el consentimiento válido de sus representantes legales, por favor escríbenos a compliance@utilia.ai. Procederemos a su supresión de forma inmediata.
12. Uso de cookies
Nuestro sitio web y la plataforma utilizan cookies y tecnologías similares estrictamente necesarias para el funcionamiento del servicio, así como cookies adicionales sujetas a consentimiento previo en los términos del artículo 22.2 de la Ley 34/2002 (LSSI-CE) y de la Directiva 2002/58/CE (ePrivacy).
Puedes consultar la información detallada sobre las cookies que utilizamos, su finalidad, duración y cómo gestionar tu consentimiento en nuestra Política de cookies.
13. Cambios en esta política
UTILIA podrá modificar esta Política de privacidad para adaptarla a cambios normativos, jurisprudenciales, operativos o a la incorporación de nuevas funcionalidades de la plataforma. Cuando la modificación sea sustancial te la comunicaremos, con una antelación razonable (al menos treinta días naturales cuando sea posible), a través del propio producto, mediante correo electrónico a la dirección que conste como principal de tu cuenta o mediante aviso destacado en el sitio web.
Si no estás de acuerdo con los cambios podrás ejercer, cuando proceda, el derecho a retirar el consentimiento, cancelar tu cuenta o solicitar la supresión de tus datos conforme al apartado 7 de esta Política.
Historial de versiones
Conservamos un historial de las versiones anteriores de esta Política. Si deseas consultar la versión aplicable en una fecha concreta puedes solicitarla a compliance@utilia.ai. La versión actual es la 1.3, con fecha de última actualización de 17 de julio de 2026.