Legal
Política de privacidad
Esta política describe cómo NISIA trata los datos personales que recibimos a través de este sitio web, los formularios de contacto y cualquier otra interacción que dejes con nosotros. Está redactada para ser legible y, al mismo tiempo, rigurosa: si tienes dudas, escríbenos.
Última actualización: 4 de octubre de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio web es Oliver García Murillo, que opera bajo el nombre comercial NISIA:
- Titular: Oliver García Murillo
- NIF: 77241556N
- Domicilio: Calle María Casares 43, Almería (España)
- Nombre comercial: NISIA
- Correo electrónico: contacto@nisiasystems.com
- Sitio web: nisiasystems.com
Todas las comunicaciones formales, ejercicio de derechos, requerimientos y notificaciones deben dirigirse al canal oficial de contacto indicado.
Por la naturaleza y dimensión actual del tratamiento, NISIA no está obligada a designar un Delegado de Protección de Datos. No obstante, todas las consultas relacionadas con la protección de datos serán atendidas en un plazo razonable y en cualquier caso dentro de los plazos legales aplicables.
2. Principios que aplicamos
El tratamiento de datos personales en NISIA se ajusta a los principios del artículo 5 del Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD):
- Licitud, lealtad y transparencia: sólo tratamos datos cuando existe una base jurídica identificada y comunicamos al usuario qué hacemos con ellos.
- Limitación de la finalidad: los datos recogidos para una finalidad concreta no se reutilizan para fines incompatibles sin una nueva base jurídica.
- Minimización de datos: sólo solicitamos la información estrictamente necesaria. Los campos opcionales se identifican como tales.
- Exactitud: facilitamos canales para corregir, completar o suprimir datos inexactos.
- Limitación del plazo de conservación: los datos se conservan únicamente durante el tiempo necesario para la finalidad para la que fueron recabados, salvo obligación legal de mayor duración.
- Integridad y confidencialidad: aplicamos medidas técnicas y organizativas razonables para proteger los datos frente a accesos no autorizados, pérdida o destrucción.
3. Datos que tratamos y origen
Trataremos únicamente los datos que tú nos facilitas voluntariamente al interactuar con este sitio web o con nuestro equipo. No compramos bases de datos de terceros ni enriquecemos los datos del usuario con fuentes externas no solicitadas.
Por categorías y origen, los datos que pueden tratarse son los siguientes:
- Datos de contacto y profesionales facilitados a través de formularios: nombre, empresa o marca (opcional), una dirección de correo electrónico o un teléfono —el que el usuario decida facilitar—, los servicios que le interesan (opcional), mensaje libre y la página del sitio desde la que se envía. Origen: formulario «Hablar de un proyecto» o formulario de solicitud de la consultoría de inteligencia artificial.
- Datos técnicos básicos: dirección IP en el momento de un envío, agente de usuario y otros metadatos mínimos del navegador. Estos datos no se guardan junto a la solicitud del usuario: existen únicamente, durante el tiempo necesario, en los registros operativos del proveedor de hosting (logs del servidor) y en el control de límite de tasa del formulario, que mantiene la IP solo en memoria y como máximo diez minutos, para garantizar la disponibilidad del servicio y prevenir el abuso. La base jurídica es el interés legítimo de NISIA en proteger la integridad del sitio (art. 6.1.f RGPD).
No tratamos categorías especiales de datos (origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos, biométricos, de salud, de orientación o vida sexual) salvo que el usuario los introduzca voluntariamente en un campo libre. En tal caso, se tratarán con la misma base y finalidad descritas y se conservarán el mínimo tiempo posible.
4. Finalidades del tratamiento
Cada finalidad para la que tratamos datos está identificada por separado y tiene asignada una base jurídica concreta (ver apartado siguiente).
- Atender solicitudes de información recibidas a través del formulario de contacto o directamente por correo electrónico: conversaciones sobre un proyecto y solicitudes de la consultoría de inteligencia artificial, incluida la confirmación de recepción por correo cuando el usuario facilita un email.
- Cumplir obligaciones legales aplicables a la actividad, incluida la conservación documental que pudiera exigir la normativa fiscal, contable o de protección de datos.
- Garantizar la seguridad del sitio web: prevención de abuso, detección de envíos automatizados, control de tasa, depuración técnica y trazabilidad mínima de incidentes.
NISIA no utiliza herramientas de analítica ni de medición de audiencia en este sitio web, no toma decisiones automatizadas con efectos jurídicos sobre el usuario ni elabora perfiles publicitarios con los datos recogidos a través de este sitio web.
5. Base jurídica para cada finalidad
Cada actividad de tratamiento se ampara en una base jurídica del artículo 6.1 RGPD, identificada como sigue:
- Ejecución de medidas precontractuales o contrato (art. 6.1.b RGPD): atender consultas comerciales, preparar reuniones y propuestas, y gestionar la solicitud de la consultoría. Sin estos datos no podemos responder ni prestar el servicio requerido.
- Interés legítimo (art. 6.1.f RGPD): responder a las consultas generales que se nos dirigen y proteger el sitio frente a abuso (control de tasa, honeypot). Realizamos la prueba de equilibrio exigida por el RGPD y entendemos que estos tratamientos no afectan negativamente a los derechos y libertades del usuario.
- Cumplimiento de una obligación legal (art. 6.1.c RGPD): conservación de la documentación fiscal, contable y de protección de datos durante los plazos legalmente establecidos.
- Consentimiento (art. 6.1.a RGPD): actualmente ningún tratamiento de este sitio se basa en el consentimiento. Si en el futuro alguno lo requiere —por ejemplo, comunicaciones comerciales—, se recabará de forma separada, libre, específica, informada e inequívoca, y podrá retirarse en cualquier momento sin efectos retroactivos.
6. Plazos de conservación
Conservamos los datos personales el tiempo necesario para cumplir las finalidades descritas y, posteriormente, el plazo legal mínimo aplicable a cada categoría:
- Solicitudes de información y leads: mientras exista relación comercial o interés mutuo en el seguimiento. Si la relación no prospera, los datos se anonimizan o suprimen en un plazo razonable posterior, salvo obligación legal de conservación.
- Registros técnicos y logs de seguridad: durante el plazo razonable para diagnóstico de incidentes y prevención de abuso, en función del proveedor que los almacene. La IP usada para el control de tasa del formulario se mantiene solo en memoria y como máximo diez minutos.
- Datos requeridos por obligación legal: durante el plazo establecido por la normativa fiscal, contable o de protección de datos aplicable.
Una vez transcurridos los plazos, los datos se suprimen de forma segura o se anonimizan irreversiblemente.
7. Destinatarios y encargados del tratamiento
NISIA no comparte datos personales con terceros con fines publicitarios. Para prestar el servicio nos apoyamos en proveedores tecnológicos que actúan como encargados del tratamiento, con quienes tenemos o tendremos los contratos exigidos por el artículo 28 del RGPD. La lista vigente de proveedores que pueden tener acceso a datos personales en el contexto descrito en esta política es:
- Google (Google Workspace): Servicio de correo de NISIA. Recibe las solicitudes del formulario y los correos que nos escribes, y envía las notificaciones al equipo, las confirmaciones de recepción y nuestras respuestas (Gmail API). Datos tratados: Dirección de correo o teléfono y todos los campos incluidos en el mensaje.
- Vercel: Alojamiento del sitio web y ejecución del backend serverless. Datos tratados: Información técnica básica del visitante necesaria para servir la web (dirección IP incluida) y, en su caso, el contenido de los formularios mientras se procesan.
Cuando un proveedor está domiciliado o trata datos fuera del Espacio Económico Europeo, la transferencia internacional se ampara en las garantías previstas en el Capítulo V del RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea o, en su caso, decisión de adecuación vigente para el proveedor en cuestión.
Además de los proveedores anteriores, los datos podrán ser comunicados a autoridades públicas o judiciales cuando exista un requerimiento legal que obligue a NISIA a hacerlo. No se prevén cesiones a terceros distintas de las descritas.
8. Datos relativos a menores
El sitio web y los servicios descritos en esta política se dirigen a profesionales y a personas mayores de 14 años. No solicitamos voluntariamente datos de menores de esa edad. Si una persona con responsabilidad parental detecta que un menor a su cargo ha facilitado datos a través del sitio sin autorización, puede solicitar su supresión inmediata escribiendo a contacto@nisiasystems.com.
9. Derechos del interesado
El RGPD reconoce al interesado un conjunto de derechos que puede ejercer en cualquier momento y de forma gratuita:
- Acceso: obtener confirmación de si estamos tratando datos suyos y, en su caso, copia de los mismos.
- Rectificación: corregir datos inexactos o completar datos incompletos.
- Supresión («derecho al olvido»): eliminar los datos cuando ya no sean necesarios para la finalidad para la que se recabaron o cuando se retire el consentimiento que los amparaba.
- Oposición al tratamiento basado en interés legítimo cuando concurran motivos relacionados con la situación particular del interesado.
- Limitación del tratamiento en los supuestos previstos por la norma.
- Portabilidad de los datos facilitados por el interesado, en un formato estructurado y de uso común.
- Retirada del consentimiento en cualquier momento, sin efectos retroactivos sobre los tratamientos realizados con anterioridad.
- No ser objeto de decisiones automatizadas con efectos jurídicos, garantía que NISIA ya respeta por defecto al no aplicar este tipo de tratamientos.
Para ejercer cualquiera de estos derechos basta con enviar un correo a contacto@nisiasystems.com identificándote como titular de los datos. Atenderemos tu solicitud en el plazo máximo de un mes, ampliable a dos meses cuando la complejidad de la petición lo justifique.
Tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que el tratamiento de tus datos no se ha gestionado conforme a la normativa. Te invitamos, antes de hacerlo, a contactar con nosotros para intentar resolver la situación.
10. Medidas de seguridad
Aplicamos medidas técnicas y organizativas razonables y proporcionadas al riesgo del tratamiento, incluyendo:
- Cifrado en tránsito mediante HTTPS y TLS en todas las comunicaciones con el sitio.
- Acceso restringido a las credenciales de envío de correo (Gmail API, solo en el servidor) y al buzón del equipo que recibe los formularios.
- Control de tasa y bloqueos automáticos frente a envíos abusivos o automatizados, apoyados en mecanismos técnicos temporales del servidor.
- Minimización efectiva: no se almacena la dirección IP ni un hash derivado de ella junto a la solicitud del usuario. La IP puede existir, durante una ventana acotada, en los logs operativos del servidor con el único fin de diagnosticar incidencias y proteger el servicio.
En caso de violación de seguridad que afecte a datos personales y suponga un riesgo para los derechos y libertades del usuario, notificaremos a la Agencia Española de Protección de Datos en el plazo de 72 horas y, cuando sea exigible, a los interesados afectados.
12. Actualización de esta política
Esta política puede actualizarse para reflejar cambios normativos, evolución de los proveedores empleados, nuevas funcionalidades del sitio o recomendaciones de las autoridades de control. La versión vigente es la indicada como «última actualización». Las modificaciones aplican hacia delante y no alteran retroactivamente el consentimiento prestado conforme a una versión anterior. Cuando los cambios sean sustanciales y afecten al consentimiento prestado, lo comunicaremos por los canales razonables a nuestro alcance.