Qué datos tratamos, con qué base jurídica, dónde viven y qué papel juega la inteligencia artificial en ese tratamiento.
Este resumen le ayuda a entenderlo rápido. No sustituye al texto completo, que es el que tiene valor legal.
INTERIM MANAGER CONSULTING, S.L.
Vía Norte, 12 Bajo · 36204 Vigo (Pontevedra)
NIF: B70399449
Correo: hola@estrategicamente.info
A través del formulario de solicitud del informe y del dossier técnico: nombre y apellidos, cargo, dirección de correo institucional, organismo o administración, tipo de entidad e interés principal. No recogemos categorías especiales de datos ni datos de menores de 16 años.
Finalidad: remitir la documentación solicitada y atender la consulta.
Legitimación: consentimiento (art. 6.1.a RGPD) al enviar el formulario, y medidas precontractuales (art. 6.1.b).
Conservación: hasta que solicite la baja o hasta la prescripción de posibles acciones derivadas del tratamiento.
Finalidad: gestionar la relación con la administración interesada, preparar propuestas y dar seguimiento.
Legitimación: interés legítimo (art. 6.1.f RGPD) y, en su caso, ejecución de contrato (art. 6.1.b).
Conservación: mientras dure la relación y por los plazos de prescripción mercantil y fiscal aplicables.
Los datos no se ceden a terceros salvo obligación legal. Sí intervienen encargados vinculados por contrato conforme al artículo 28 del RGPD:
| Encargado | Servicio prestado | Ubicación del tratamiento |
|---|---|---|
| Supabase, Inc. | Base de datos y autenticación | Unión Europea (Irlanda). Matriz en EE. UU.: posible acceso para soporte técnico excepcional |
| Netlify, Inc. | Alojamiento del sitio público | Unión Europea para el contenido. Registros técnicos (dirección IP) en EE. UU. |
| Anthropic, PBC | Inferencia de modelos de lenguaje (IA) | Estados Unidos |
| Resend, Inc. | Envío de correo transaccional | Envío desde la UE (Irlanda); metadatos y registros en EE. UU. |
Garantías aplicadas. Las transferencias a Estados Unidos se amparan en las Cláusulas Contractuales Tipo (Decisión 2021/914, Módulo 2) y, cuando el proveedor cuente con certificación vigente, en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (art. 45 RGPD).
Medidas suplementarias. Conforme a las Recomendaciones 01/2020 del CEPD: minimización de los datos incorporados a cualquier consulta a modelos de lenguaje, seudonimización previa ejecutada en infraestructura europea, evaluación de impacto de transferencias (TIA) con revisión semestral, cifrado en tránsito y en reposo, y plan de contingencia con ruta de migración a inferencia con residencia íntegra en la UE. Puede solicitar copia del TIA en hola@estrategicamente.info.
Solicitudes a hola@estrategicamente.info. Si considera que no hemos atendido correctamente sus derechos, puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
En cumplimiento del Reglamento (UE) 2024/1689 (EU AI Act) y de los artículos 13, 14 y 22 del Reglamento (UE) 2016/679 (RGPD), le informamos de lo siguiente sobre el tratamiento de datos personales mediante sistemas de inteligencia artificial.
Grantify© emplea sistemas de inteligencia artificial en la localización de convocatorias y cálculo de encaje (M1), la redacción asistida de memorias (M2), la verificación de requisitos formales (paso 4), la pre-evaluación de criterios (paso 8) y la preparación de la cuenta justificativa (M5). La relación completa está publicada en el inventario público de sistemas de IA. EstratégicaMente opera con arquitectura agnóstica de modelos; a fecha de esta versión el proveedor de inferencia es Anthropic, PBC. Este sitio no incorpora asistente conversacional.
M1, M2 y M5 están clasificados como sistemas de riesgo limitado. La verificación de elegibilidad y la evaluación asistida pueden entrar en el Anexo III, punto 5.a) —alto riesgo— cuando la convocatoria se dirige a personas físicas y las ayudas tienen carácter de prestación o servicio público esencial. La clasificación se determina en cada implantación, antes de la puesta en servicio. Detalle completo en el apartado 3 de la Política de IA.
En este sitio público no se realiza elaboración de perfiles de personas físicas en el sentido del artículo 4.4 del RGPD. Dentro de la plataforma, la valoración recae sobre proyectos y solicitudes conforme a rúbricas oficiales publicadas en las bases de la convocatoria, no sobre la evaluación predictiva de aspectos personales. No se infiere comportamiento, fiabilidad, salud ni situación económica más allá de lo que la persona declara y acredita en su solicitud.
No se adoptan decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente de modo similar, conforme al artículo 22 del RGPD. Ninguna resolución administrativa se genera ni se firma de forma automatizada: la pre-evaluación es una propuesta que una persona competente revisa, puede modificar y debe ratificar, y la resolución la firma electrónicamente quien tiene la competencia para hacerlo. Cada intervención humana queda registrada con autor, fecha y hash. Declaración completa en la Política de IA.
La configuración estándar no somete a tratamiento por modelos de lenguaje categorías especiales de datos del artículo 9 del RGPD. Cuando una convocatoria exija acreditar circunstancias que constituyan categoría especial, esos campos se tratan en la base de datos europea con control de acceso reforzado y quedan excluidos del envío a inferencia.
Los datos no se utilizan para entrenar modelos de IA propios ni de terceros. Todos los proveedores operan bajo condiciones contractuales que lo excluyen expresamente y aplican políticas de retención mínima.
Tiene derecho a solicitar la intervención de un profesional humano, a obtener explicaciones sobre el funcionamiento del sistema y sobre la lógica aplicada a su caso, a expresar su punto de vista y a impugnar el resultado. Canal específico, distinto del contacto general:
hola@estrategicamente.info — respuesta y revisión humana en un plazo máximo de 5 días hábiles. Procedimiento en Transparencia de IA.
Frente a los actos administrativos del órgano convocante proceden además los recursos de la Ley 39/2015, que se dirigen a esa administración y cuyos plazos no se interrumpen por escribirnos a nosotros.
Cuando una administración implanta Grantify©, los datos personales de solicitantes y beneficiarios son responsabilidad de esa administración, que actúa como responsable del tratamiento en el ejercicio de sus potestades públicas. Interim Manager Consulting, S.L. actúa como encargado del tratamiento conforme al artículo 28 del RGPD, con contrato de encargo suscrito, y trata esos datos únicamente siguiendo las instrucciones documentadas del responsable.
La información a los solicitantes sobre el tratamiento de sus datos, la base jurídica, los plazos de conservación y el ejercicio de derechos corresponde a la administración convocante y figura en las bases de cada convocatoria y en su propio registro de actividades de tratamiento. La evaluación de impacto en protección de datos (DPIA, art. 35) y, cuando proceda, la evaluación de impacto en derechos fundamentales (FRIA, art. 27 del Reglamento de IA) corresponden igualmente al organismo público; Grantify© aporta la información técnica necesaria para realizarlas.