1. Responsable del Tratamiento
El responsable del tratamiento de los datos recabados a través de este sitio web y de la plataforma de software SaaS Apego Agency es:
- Denominación comercial: Apego Agency
- Dominio canónico: https://apegoagency.com
- Correo electrónico de contacto y privacidad: hola@apegoagency.com
- Actividad principal: Infraestructura tecnológica B2B, servicios de auditoría multimodal asistida por inteligencia artificial (Claude API) y consultoría de cumplimiento normativo en contenidos familiares y de infancia.
Principio de Protección Reforzada del Menor
Apego Agency opera bajo una estricta política de protección a la intimidad y dignidad del menor en cumplimiento de la Directiva Europea de Servicios de Comunicación Audiovisual (UE 2018/1808) y la Ley Orgánica 3/2018 (LOPDGDD). Nuestra plataforma procesa imágenes y contenidos familiares exclusivamente con el fin de certificar la ausencia de explotación comercial ilícita y verificar el estricto respeto a los derechos infantiles.
2. Datos Tratados y Finalidades del Servicio SaaS
Apego Agency recopila y trata datos personales únicamente para los siguientes fines legítimos:
- Gestión de Cuentas B2B y Autenticación: Datos de contacto corporativo (nombre, dirección de correo electrónico corporativo, entidad u organización) proporcionados a través del flujo de inicio de sesión o solicitud de acceso beta prioritario.
- Consumo de la API y Servidor Claude MCP: Telemetría de uso, contadores de invocaciones de endpoints, logs de conexión segura y resolución de consultas a las herramientas analíticas (Model Context Protocol).
- Auditoría Multimodal y Verificación de Contenidos: Los datos remitidos a las API de auditoría (metadatos de publicaciones, fragmentos de vídeo, imágenes o textos) son procesados exclusivamente para emitir el dictamen técnico solicitado.
- Comunicaciones y Soporte Técnico: Respuestas a solicitudes enviadas a
hola@apegoagency.comy avisos de consumo o límites de cuota mensual.
3. Uso de la API de Anthropic Claude y Garantía de No Reentrenamiento
Las herramientas de análisis técnico y auditoría multimodal de Apego Agency emplean la infraestructura comercial de la API de Anthropic (Claude 3.5 Sonnet y Claude 3.5 Haiku). De conformidad con los acuerdos de procesamiento de datos (DPA) corporativos:
- Cero entrenamiento: Ningún contenido procesado mediante nuestras llamadas de API o servidor MCP es utilizado por Anthropic ni por Apego Agency para entrenar modelos fundacionales ni modelos públicos de IA.
- Aislamiento de contexto: Las consultas y fotogramas analizados se procesan en entornos de inferencia efímeros y no se comparten con terceras partes no autorizadas.
- Prompt Caching Seguro: El almacenamiento en caché temporal de esquemas de políticas de compliance en Claude API respeta el estricto aislamiento de inquilinos (tenant isolation).
4. Base Jurídica del Tratamiento
El tratamiento de datos se fundamenta en:
- La ejecución de la relación contractual o precontractual para el acceso a la plataforma SaaS, suscripciones de planes mensualizados y provisión de APIs de software (art. 6.1.b RGPD).
- El interés legítimo en garantizar la seguridad de la red y la información, prevenir el abuso de las cuotas de servicio y verificar la integridad de las marcas clientes (art. 6.1.f RGPD).
- El cumplimiento de obligaciones legales aplicables en materia de comercio electrónico, protección de menores y fiscalidad (art. 6.1.c RGPD).
5. Conservación de Datos
Los datos se conservan durante el tiempo estrictamente necesario:
- Datos de cuenta corporativa: Mientras se mantenga activa la suscripción al servicio o la solicitud de acceso beta.
- Histórico de auditorías y logs de llamadas API: Retención estándar de 30 días en Plan Starter, 1 año en Plan Pro, o según SLA pactado en Plan Enterprise. Concluido dicho periodo, los registros son eliminados o anonimizados de forma irreversible.
- Imágenes y piezas multimedia analizadas: Procesadas en memoria efímera durante el ciclo de inferencia y no persistidas más allá de la generación del reporte técnico en formato JSON Schema.
6. Derechos del Usuario (ARCO / RGPD)
Los usuarios y organizaciones clientes pueden ejercer en cualquier momento sus derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad de sus datos personales.
Para ejercer cualquiera de estos derechos, basta remitir una comunicación por escrito acreditando la identidad del titular o representante a hola@apegoagency.com con el asunto "Ejercicio de Derechos de Privacidad". Asimismo, tiene derecho a formular una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica (aepd.es).
7. Medidas de Seguridad
Apego Agency aplica medidas técnicas y organizativas robustas para proteger los datos frente a accesos no autorizados, pérdida o alteración: cifrado estricto de comunicaciones en tránsito mediante TLS 1.3 gestionado en Cloudflare Edge, directiva Always Use HTTPS, autenticación segura con PKCE, rotación de claves de API y registro de auditoría criptográfica.