Privacidad · Versión 2026-09-02

Solo los datos que necesita cada servicio.

La demostración pública calcula los resultados en su navegador. El formulario de contacto admite información empresarial no confidencial. El formulario de webinars recoge un consentimiento voluntario e independiente para invitaciones a eventos gratuitos. La Metrics API en beta privada solo admite observaciones estructuradas y acotadas: no acepta prompts, respuestas, órdenes, credenciales ni contenido de clientes.

Aviso de privacidad

1. Responsable del tratamiento y contacto

ConsilienceTechCo OÜ, que opera con el nombre Consilience, código de registro 17555624 y domicilio en Järvevana tee 9, 11314 Tallin, Estonia, es responsable del tratamiento de este sitio, de sus formularios públicos y de la Construct Metrics API en beta privada. Para cualquier solicitud de privacidad, escriba a consilience@consilience.work.

2. Datos que tratamos

  • Datos de contacto y de la organización: nombre, email profesional, empresa y, de forma opcional, URL pública del producto.
  • Datos de la solicitud de contacto: servicio de interés, fase del producto, descripción no confidencial del objetivo, medio de contacto preferido y confirmaciones obligatorias.
  • Interés en webinars gratuitos: nombre, correo electrónico, empresa opcional, tema seleccionado, pregunta opcional, idioma de la interfaz y versión del consentimiento aceptado para correos electrónicos sobre webinars.
  • Datos de acceso y uso de la Metrics API: identificador interno del cliente; identificadores de clave y sesión sometidos a hash; ventanas de acceso asignadas, consumidas y disponibles; marcas de tiempo de sesión y contrato; resúmenes de idempotencia y de la solicitud; y métricas legibles por máquina calculadas a partir de observaciones admitidas. No almacenamos claves de API ni de sesión en texto legible.
  • Observaciones estructuradas enviadas a la Metrics API: identificadores acotados de caso y ejecución, y campos de resultado enumerados como superado/fallido/error/tiempo de espera, latencia, grupo de repetición, totales de tokens y coste, resultados de comprobaciones de herramientas, códigos de infracción de límites y número de registros de ejecución. El esquema cerrado rechaza instrucciones de texto libre (prompts), respuestas del modelo, comandos, URL de destino, credenciales y campos desconocidos. Los datos enviados se validan y procesan para calcular métricas; guardamos las métricas calculadas y el resumen de la solicitud, no los datos brutos de los casos.
  • Datos técnicos y de seguridad: hora de envío, metadatos de formulario, señales de spam y registros de alojamiento o seguridad, como dirección IP, navegador y origen, que Netlify puede tratar para prestar y proteger el servicio.
  • Correspondencia: mensajes y registros necesarios para responder, delimitar una posible contratación o documentar la solicitud.

Demostración Try Construct: la perspectiva elegida y las observaciones de casos que registre se procesan únicamente en la memoria temporal de su navegador. La demostración no envía esas interacciones a Consilience y no utiliza cookies, almacenamiento local ni almacenamiento de sesión. Las solicitudes ordinarias de la página pueden generar registros de alojamiento y seguridad, como dirección IP, identificador del navegador, hora y recurso solicitado.

No envíe por un formulario público ni en una carga de la Metrics API contraseñas, claves de API, datos de tarjetas, código fuente, contenido de clientes, datos personales de usuarios finales, categorías especiales de datos, biometría, datos de pacientes o menores, información clasificada o sujeta a controles de exportación ni material confidencial de terceros. Las credenciales de API deben incluirse únicamente en la cabecera HTTPS Authorization descrita en las instrucciones privadas de acceso.

3. Finalidades y bases jurídicas

  • Valorar el encaje, responder, concertar una llamada y preparar una propuesta o alcance precontractual solicitado: medidas precontractuales adoptadas a petición del interesado (art. 6.1.b del RGPD).
  • Registrar el interés y enviar invitaciones o novedades vinculadas a webinars gratuitos de Construct: consentimiento (art. 6.1.a del RGPD), que puede retirarse en cualquier momento.
  • Habilitar el acceso a la Metrics API acordado en un Encargo, calcular las métricas solicitadas, mantener el registro de ventanas de acceso, prestar soporte y ejecutar el contrato: ejecución contractual (art. 6.1.b del RGPD).
  • Operar y proteger el sitio, prevenir spam o abuso, resolver incidencias y conservar pruebas necesarias: intereses legítimos en mantener un servicio B2B seguro y fiable (art. 6.1.f del RGPD).
  • Conservar documentación contable, fiscal, societaria y jurídica cuando exista una contratación: obligación legal (art. 6.1.c del RGPD) e interés legítimo en formular, ejercer o defender reclamaciones (art. 6.1.f del RGPD).

El formulario comercial no solicita consentimiento para marketing. El formulario de webinars incluye un consentimiento voluntario e independiente, limitado a invitaciones y comunicaciones relacionadas con webinars gratuitos de Construct; no autoriza marketing ajeno a esos eventos.

4. Revisión de contactos y tratamiento automatizado

Una persona revisa las solicitudes de contacto. La demostración del navegador calcula señales descriptivas a partir de las observaciones que usted decide registrar, pero no transmite el resultado ni toma decisiones sobre usted. No se adopta ninguna decisión exclusivamente automatizada con efectos jurídicos o de importancia similar para usted o su organización.

5. Destinatarios y proveedores

  • Netlify: alojamiento web, recepción de formularios, ejecución de las funciones de la API en la nube, almacenamiento de objetos del sitio, seguridad de la plataforma y registros asociados.
  • Proveedor de email: envío y almacenamiento de la correspondencia solicitada.
  • Asesores y colaboradores profesionales: solo cuando resulte razonablemente necesario para contabilidad, asuntos jurídicos, seguridad o definición del servicio, y sujetos a obligaciones de confidencialidad adecuadas.
  • Autoridades: cuando la legislación aplicable exija la comunicación.

No vendemos datos personales. Los datos de formularios públicos y las observaciones o resultados de la Metrics API no se utilizan para entrenar un modelo de IA de propósito general. El material técnico de una validación gestionada no se transfiere mediante formularios públicos ni por la Metrics API; el tratamiento, los proveedores y los plazos autorizados se establecen en el alcance escrito y, cuando corresponda, en un acuerdo de encargo de tratamiento.

6. Transferencias internacionales

Algunos proveedores pueden tratar datos fuera de Estonia o del Espacio Económico Europeo. Cuando el RGPD restringe una transferencia, el tratamiento se ampara en una decisión de adecuación aplicable o en garantías como las Cláusulas Contractuales Tipo de la Comisión Europea, junto con medidas complementarias cuando proceda.

7. Conservación

  • Solicitudes y registros internos de contacto: se revisan al menos una vez al mes y se eliminan, como máximo, doce meses después del envío, salvo que una contratación o necesidad jurídica exija conservarlos más tiempo.
  • Registros de interés en webinars: hasta que se retire el consentimiento o, si una revisión anterior concluye que ya no existe finalidad, como máximo 12 meses después del evento pertinente o del último contacto sobre webinars.
  • Correspondencia de alcance y soporte: durante el tiempo necesario para resolver la solicitud y, por regla general, no más de 24 meses desde la última interacción relevante.
  • Encargos aceptados, facturas y documentación fiscal o contable: durante el plazo legal aplicable, normalmente siete años.
  • Registros de sesión de la Metrics API: hasta siete días después de que expire la sesión de 60 minutos.
  • Resultados de métricas e idempotencia de la Metrics API: hasta 30 días después de que expire la sesión asociada.
  • Registros de cliente de la Metrics API: mientras esté vigente el contrato de acceso y, por defecto, 90 días después de su vencimiento indicado. Un Encargo firmado puede fijar otro plazo entre 1 y 3.650 días.
  • Registros de seguridad, copias de respaldo y datos contra el spam: conforme al ciclo documentado del proveedor y solo mientras sean necesarios para seguridad y continuidad.

Un proceso exclusivo de producción se ejecuta a diario y elimina los objetos de la Metrics API cuando llega la fecha registrada. Una obligación de conservación, una controversia o una retención por motivos legales puede exigir que cierta información limitada se conserve durante más tiempo.

8. Sus derechos

Con sujeción a los requisitos aplicables, puede solicitar acceso, rectificación, supresión, limitación o portabilidad; oponerse al tratamiento basado en intereses legítimos; retirar en cualquier momento el consentimiento para webinars; y presentar una reclamación. Contacto: consilience@consilience.work. La retirada detiene futuros correos electrónicos sobre webinars y no afecta a la licitud del tratamiento anterior. Podemos solicitar una comprobación de identidad razonable y proporcional.

Puede reclamar ante la Inspección de Protección de Datos de Estonia (Andmekaitse Inspektsioon), en aki.ee/en, o ante la autoridad de control del país del EEE donde resida, trabaje o considere que se produjo una infracción.

9. Cookies, seguridad y cambios

Este micrositio no utiliza cookies publicitarias ni cookies analíticas de terceros. En la capa de alojamiento puede existir tratamiento técnico esencial para la plataforma y la seguridad. Utilizamos cifrado en tránsito, campos acotados, un señuelo antispam, entradas públicas restringidas y controles de acceso del proveedor. Ningún sistema está libre de riesgos; respete la indicación visible de no enviar información sensible o confidencial.

Actualizaremos este aviso cuando el tratamiento cambie de manera sustancial e indicaremos una nueva versión. La Metrics API no es un espacio seguro para transferir archivos: conserve los registros de ejecución sin procesar y el contenido de clientes en su propio entorno. Una validación gestionada que requiera transferencia técnica tendrá condiciones contractuales específicas y, cuando corresponda, un acuerdo de encargo de tratamiento antes de su uso.

Versión 2026-09-02 · Este aviso se aplica al sitio, sus formularios públicos y la Metrics API privada. Una contratación gestionada puede tener condiciones de privacidad adicionales.