Declaración de cumplimiento y GDPR

Fecha de vigencia: 15 de octubre de 2025

Última actualización: 12 de noviembre de 2025

Entidad responsable

CONTENT24 TECHNOLOGIES LIMITED (operando como Content24).

Registrada en: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Contacto: privacy@content24.ai.

Introducción

Content24, operado por CONTENT24 TECHNOLOGIES LIMITED, está comprometido con el cumplimiento pleno del Reglamento General de Protección de Datos (GDPR) (UE 2016/679), la Ley de IA de la UE y otras leyes aplicables de protección de datos y privacidad.

Aplicamos los principios de privacidad desde el diseño, minimización de datos y seguridad por defecto en todos los sistemas y procesos.

Alcance del cumplimiento

Esta declaración se aplica a todos los datos recopilados y procesados a través de la plataforma Content24, incluidos el registro de usuarios, suscripciones, pagos, contenido generado e interacciones de API.

Cubre tanto a usuarios finales como a clientes empresariales que utilizan Content24 para la generación de contenido impulsada por IA.

Base legal para el tratamiento

Procesamos datos personales bajo las siguientes bases legales:

  • Necesidad contractual para proporcionar acceso a la plataforma y servicios.
  • Obligación legal para cumplir con leyes fiscales, contables y de protección al consumidor.
  • Interés legítimo en mantener la calidad del servicio, la seguridad y el soporte al cliente.
  • Consentimiento del usuario para comunicaciones de marketing y analítica opcional.

Alojamiento e infraestructura

Nuestra infraestructura principal está alojada en los centros de datos certificados ISO 27001 de Hetzner Cloud ubicados en Alemania, proporcionando entornos VPS seguros y conformes.

Para optimización, redundancia y distribución CDN, utilizamos Amazon Web Services (AWS) para almacenamiento e integraciones de IA, y Cloudflare para protección DDoS, rendimiento CDN y almacenamiento de datos R2.

Todos los sistemas están configurados para garantizar que los datos permanezcan dentro de jurisdicciones conformes con el GDPR (UE/EEE).

Controles de seguridad y cifrado

Empleamos protocolos de seguridad y cifrado estándar de la industria, incluidos:

  • Cifrado de datos: AES-256 en reposo y TLS 1.2+ en tránsito.
  • Gestión de acceso: control de acceso basado en roles (RBAC) y autenticación multifactor (MFA) para administradores.
  • Protección de red: Cloudflare WAF, políticas de firewall y mitigación DDoS.
  • Sesiones seguras: cookies HTTP-only, same-site y tokens de sesión cifrados.
  • Auditorías regulares: escaneos diarios de dependencias, comprobaciones de auditoría de composer y pruebas de penetración trimestrales.
  • Monitorización: detección de intrusiones, registro y alertas de seguridad automatizadas.

Gestión de proveedores y subprocesadores

Solo contratamos subprocesadores y proveedores que cumplen los estándares GDPR e ISO 27001/9001. Cada subprocesador está vinculado por un Acuerdo de Tratamiento de Datos (DPA) que describe las obligaciones de confidencialidad, limitación de finalidad y seguridad.

Nuestros subprocesadores clave incluyen Hetzner Cloud GmbH (VPS y alojamiento principal en Alemania), Amazon Web Services (AWS) (integraciones cloud y de modelos de IA), Cloudflare Inc. (CDN, DNS y seguridad de red), Stripe, Klarna y PayPal (procesamiento de pagos, incluida tarjeta de crédito y transferencia bancaria) y OpenAI / Anthropic / AWS Bedrock (generación de contenido de IA, incluida Retención Cero de Datos cuando corresponda).

Transferencias de datos fuera del EEE

Cuando los datos se transfieren fuera del EEE, implementamos salvaguardas que incluyen Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, certificación del Marco de Privacidad de Datos UE-EE.UU. para proveedores estadounidenses elegibles y Evaluaciones de Impacto de Transferencia (TIA) para evaluar y mitigar riesgos.

Las salvaguardas técnicas incluyen cifrado, seudonimización y restricción de acceso.

Tratamiento y retención de datos

Retenemos datos personales y de uso solo el tiempo necesario para prestar el servicio o cumplir obligaciones legales.

Los calendarios de retención incluyen datos de cuenta hasta la eliminación de la cuenta o inactividad superior a 24 meses, datos de pago y transacciones durante 7 años, registros y datos de seguridad de 12 a 24 meses según el propósito, y contenido generado por IA hasta su eliminación por el usuario.

Todas las solicitudes de eliminación de datos se procesan en un plazo de 30 días. Las copias de seguridad que contienen datos personales se purgan tras un ciclo de retención de 30 días.

Derechos del usuario bajo el GDPR

Los usuarios tienen los siguientes derechos bajo el GDPR:

  • Derecho de acceso a los datos personales.
  • Derecho de rectificación de información inexacta.
  • Derecho de supresión (derecho al olvido).
  • Derecho a restringir u oponerse al tratamiento.
  • Derecho a la portabilidad de datos.
  • Derecho a retirar el consentimiento en cualquier momento.

Las solicitudes pueden enviarse a privacy@content24.ai y se gestionan en un plazo de 30 días con verificación de identidad por seguridad.

Procesamiento de modelos de IA y protección de datos

Cuando los usuarios generan contenido utilizando modelos de IA, las entradas y salidas se procesan de forma segura a través de conexiones API con el proveedor seleccionado.

  • Los datos de los usuarios no se utilizan para entrenar modelos de IA.
  • Se aplican modos de Retención Cero de Datos (ZDR) cuando están disponibles (por ejemplo, OpenAI Enterprise).
  • Las entradas se utilizan únicamente para producir la salida solicitada.
  • No se produce toma de decisiones automatizada que afecte significativamente a los usuarios.
  • Las prácticas de manejo de datos de los proveedores de IA se revisan periódicamente para garantizar el cumplimiento.

Certificaciones de cumplimiento

CONTENT24 TECHNOLOGIES LIMITED y sus proveedores de infraestructura mantienen y cumplen certificaciones y estándares que incluyen ISO/IEC 27001 (Sistemas de Gestión de Seguridad de la Información), ISO/IEC 9001 (Sistemas de Gestión de Calidad), marcos de cumplimiento del GDPR, compromisos DPA de Hetzner Cloud y programas de seguridad y cumplimiento de AWS y Cloudflare.

Responsabilidad y supervisión

Mantenemos documentación interna para demostrar el cumplimiento de los artículos 5(2) y 30 del GDPR, incluidos Registros de Actividades de Tratamiento (ROPA), Evaluaciones de Impacto de Transferencia e informes de auditoría de proveedores.

Un Delegado de Protección de Datos (DPO) dedicado supervisa el cumplimiento y gestiona la respuesta a incidentes, evaluaciones de riesgo y procedimientos de violación de datos.

Respuesta a incidentes y notificación de violaciones

En caso de una violación de datos personales, la autoridad supervisora será notificada en un plazo de 72 horas (artículo 33 del GDPR), los usuarios afectados serán informados sin demora indebida (artículo 34 del GDPR) e los informes de incidentes incluirán detalles de la violación, impactos potenciales y acciones de remediación.

Transparencia y comunicación con el usuario

Comunicamos de forma transparente sobre el manejo de datos, el procesamiento de IA y las actualizaciones de seguridad.

Los cambios en esta declaración se reflejan en nuestro sitio web y, para actualizaciones significativas, se notifican por correo electrónico. Se anima a los usuarios a revisar esta declaración periódicamente.

Contacto con la autoridad supervisora

Si se encuentra en la UE o el EEE, puede contactar con su autoridad local de protección de datos o con la Oficina del Comisionado para la Protección de Datos Personales (Chipre) respecto a reclamaciones no resueltas.

Información de contacto

Para asuntos de privacidad o seguridad:

Contacto de privacidad: privacy@content24.ai.

Contacto de seguridad: security@content24.ai.

Contacto de soporte: support@content24.ai.

Empresa: CONTENT24 TECHNOLOGIES LIMITED, 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Declaración final

Content24 opera con un firme compromiso con la privacidad, la protección de datos y el uso ético de la IA.

Nuestra infraestructura, proveedores y controles internos se alinean con el GDPR, los estándares ISO y los principios de gobernanza responsable de la IA. Revisamos y mejoramos continuamente nuestro cumplimiento para mantener la confianza y transparencia de los usuarios.

Boletín

Mantente al día con Content24

Actualizaciones de producto, consejos de marketing con IA y noticias de lanzamientos.

Al suscribirte, aceptas recibir comunicaciones de Content24. Consulta nuestra Política de privacidad.