Política de Privacidad
Última actualización: 30 de junio de 2026
Esta política explica cómo CLARIUM LEGAL SL trata los datos personales relacionados con el sitio web y la plataforma Clarium. El tratamiento del contenido que una organización carga en el servicio se regula además mediante el contrato y, cuando procede, el acuerdo de encargo de tratamiento.
1. Responsable del tratamiento
CLARIUM LEGAL SL
NIF: B26660217
Dirección: C/ Martínez de la Riva 6 - Oficinas, 28053 Madrid, España
Privacidad: dpd@clarium.es
Contacto para protección de datos: dpd@clarium.es
2. Datos que tratamos
Tratamos únicamente los datos necesarios para prestar, proteger y administrar el servicio:
2.1. Cuenta y relación profesional
- Nombre, apellidos y correo electrónico profesional
- Organización, cargo y departamento
- Datos de contacto facilitados voluntariamente
- Credenciales protegidas mediante funciones de hash
- Preferencias, permisos y configuración de la cuenta
2.2. Uso del servicio
- Acciones realizadas, validaciones e historial de actividad
- Consultas, resultados y configuración de revisiones
- Documentos y contenido aportados por la organización cliente
- Solicitudes de soporte y comunicaciones relacionadas
2.3. Datos técnicos
- Dirección IP y datos aproximados de ubicación derivados de ella
- Navegador, dispositivo y sistema operativo
- Fecha, hora y registros de acceso
- Información de seguridad y almacenamiento local
2.4. Facturación
Cuando exista contratación de pago, tratamos los datos fiscales y de facturación necesarios. Los datos completos de la tarjeta son tratados por el proveedor de pagos y no se almacenan en Clarium.
3. Finalidades
3.1. Prestación y seguridad
- Crear y administrar cuentas, organizaciones y permisos
- Prestar las funciones de revisión, conocimiento y cumplimiento contratadas
- Mantener la seguridad, prevenir abusos e investigar incidencias
- Atender soporte y gestionar la relación contractual
3.2. Mejora del servicio
Podemos utilizar telemetría y datos agregados para:
- Diagnosticar errores y medir el funcionamiento
- Mejorar usabilidad, rendimiento y fiabilidad
- Desarrollar funcionalidades solicitadas por los clientes
Límite: No utilizamos el contenido de los clientes para entrenar modelos de IA de propósito general sin una autorización específica y documentada.
3.3. Comunicaciones
- Mensajes necesarios para operar la cuenta y prestar soporte
- Avisos de seguridad, servicio y cambios contractuales
- Comunicaciones comerciales cuando exista consentimiento o una base jurídica válida
4. Bases jurídicas
Ejecución del contrato (art. 6.1.b RGPD)
Gestión de cuentas, prestación del servicio, soporte y facturación.
Obligación legal (art. 6.1.c RGPD)
Cumplimiento de obligaciones fiscales, contables y requerimientos legalmente exigibles.
Interés legítimo (art. 6.1.f RGPD)
Seguridad, prevención del fraude, mejora técnica y defensa frente a reclamaciones, previa ponderación cuando resulte necesaria.
Consentimiento (art. 6.1.a RGPD)
Cookies no esenciales y comunicaciones que requieran consentimiento. Puede retirarlo en cualquier momento.
5. Destinatarios y encargados
No vendemos datos personales. Podemos comunicarlos cuando sea necesario para prestar el servicio, cumplir la ley o proteger derechos legítimos.
Categorías de proveedores
- Infraestructura y alojamiento: Proveedores que alojan aplicaciones, bases de datos, copias de seguridad y registros.
- Servicios de inteligencia artificial: Proveedores utilizados según la configuración contratada y sujetos a condiciones de tratamiento de datos.
- Comunicaciones y soporte: Servicios de correo transaccional, monitorización y atención al cliente.
- Facturación y pagos: Proveedores necesarios para gestionar cobros y obligaciones contables.
6. Transferencias internacionales
Priorizamos regiones de tratamiento en el Espacio Económico Europeo. Algunos proveedores pueden tratar datos desde otros países según el servicio y la configuración contratados.
- Las transferencias se documentan y se someten a un mecanismo válido conforme al RGPD
- Cuando procede, se emplean decisiones de adecuación o cláusulas contractuales tipo
- Se evalúan las garantías del proveedor y se aplican medidas adicionales cuando resultan necesarias
- La ubicación y los subencargados aplicables pueden detallarse en la documentación contractual
7. Seguridad
Medidas técnicas
- • Cifrado de las comunicaciones
- • Controles de acceso y separación por organización
- • Registro de actividad relevante
- • Copias de seguridad y medidas de recuperación
Medidas organizativas
- • Acceso limitado según función y necesidad
- • Compromisos de confidencialidad
- • Gestión de incidentes y vulnerabilidades
- • Revisión periódica de proveedores y controles
Gestionamos las violaciones de seguridad conforme a los artículos 33 y 34 del RGPD: notificamos a la autoridad de control y a las personas afectadas cuando concurren los requisitos y dentro de los plazos legalmente aplicables.
8. Conservación
| Categoría | Criterio de conservación |
|---|---|
| Cuenta y relación contractual | Mientras la cuenta esté activa y durante los plazos necesarios para atender responsabilidades |
| Contenido de clientes | Según contrato, configuración y política de eliminación aplicables |
| Facturación | Durante los plazos exigidos por la normativa contable y fiscal |
| Registros de seguridad | Durante el período necesario para seguridad, auditoría y defensa de reclamaciones |
| Soporte | Mientras sea necesario para resolver la solicitud y atender responsabilidades |
9. Derechos
Puede ejercer sus derechos escribiendo a dpd@clarium.es. Solo solicitaremos información adicional para verificar su identidad cuando existan dudas razonables.
Acceso
Conocer si tratamos sus datos y obtener una copia.
Rectificación
Corregir datos inexactos o incompletos.
Supresión
Solicitar la eliminación cuando se cumplan los requisitos legales.
Portabilidad
Recibir determinados datos en un formato estructurado y legible por máquina.
Oposición
Oponerse a tratamientos basados en interés legítimo o marketing directo.
Limitación
Solicitar que se limite el tratamiento en los casos previstos legalmente.
Decisiones automatizadas
Ejercer los derechos reconocidos cuando una decisión se base únicamente en tratamiento automatizado y produzca efectos jurídicos o similares.
Responderemos en el plazo de un mes, prorrogable hasta dos meses adicionales cuando sea necesario. También puede reclamar ante la Agencia Española de Protección de Datos.
10. Inteligencia artificial y supervisión humana
Clarium utiliza IA para asistir en la revisión de documentos y la aplicación de criterios. El alcance concreto depende de la configuración y del uso realizado por cada organización.
- Los resultados de IA son propuestas o análisis de apoyo
- La organización usuaria conserva la responsabilidad sobre sus decisiones
- Las funciones relevantes permiten revisión y validación humana
- Las fuentes y evidencias se muestran cuando la funcionalidad utilizada las proporciona
- La clasificación regulatoria se evalúa según la finalidad y el contexto de cada uso
Gobierno: Clarium registra actividad, versiones y validaciones para facilitar la revisión y la rendición de cuentas.
11. Cookies y almacenamiento local
Utilizamos cookies y tecnologías equivalentes. La disponibilidad concreta de analítica depende de la configuración desplegada y del consentimiento del usuario.
| Elemento | Finalidad | Duración | Base |
|---|---|---|---|
| ClariumCookieConsent | Conservar la elección sobre cookies | Hasta 12 meses | Necesaria para recordar la elección |
| Idioma y apariencia | Recordar el idioma y las preferencias visuales | Hasta que se borre el almacenamiento local | Funcional solicitada por el usuario |
| Analítica | Medir el uso del sitio cuando esté habilitada | Según el proveedor configurado | Requiere consentimiento |
Puede aceptar o rechazar las cookies no esenciales desde el aviso de cookies. También puede eliminarlas desde el navegador. Retirar el consentimiento debe ser tan sencillo como otorgarlo.
12. Menores
Clarium es un servicio profesional para organizaciones y no está dirigido a menores. Si detectamos datos facilitados directamente por un menor sin base válida, adoptaremos las medidas correspondientes.
13. Cambios
Podemos actualizar esta política para reflejar cambios legales, técnicos o del servicio. Informaremos de los cambios materiales por un medio adecuado. Cuando un cambio requiera un nuevo consentimiento, lo solicitaremos expresamente.
14. Contacto
Privacidad: dpd@clarium.es
Consultas sobre protección de datos: dpd@clarium.es
Agencia Española de Protección de Datos: www.aepd.es
