GNT Intelligence
Política de protección de datos
Criterios de cumplimiento para los servicios de GNT Intelligence.
Última actualización: 28 de agosto de 2026.
1. Alcance
Esta política establece los criterios básicos que GNT EXPERIENCIAS S.L. aplica al gestionar datos personales propios y al prestar servicios de automatización, atención, captación, cualificación, agenda y seguimiento a empresas clientes.
2. Roles de tratamiento
GNT EXPERIENCIAS S.L. actuará como responsable cuando determine las finalidades y medios del tratamiento de sus propios contactos, clientes, proveedores, personal o usuarios de su web.
GNT EXPERIENCIAS S.L. actuará como encargado cuando trate datos siguiendo instrucciones de una empresa cliente, por ejemplo, datos de sus potenciales clientes introducidos en un agente, formulario, agenda o CRM. En ese caso, la empresa cliente conserva la responsabilidad sobre la licitud de la recogida y las instrucciones, y se formalizará un encargo conforme al artículo 28 del RGPD.
3. Principios aplicables
- Licitud, lealtad y transparencia.
- Limitación de la finalidad y minimización de datos.
- Exactitud y actualización.
- Limitación del plazo de conservación.
- Integridad, confidencialidad y seguridad.
- Responsabilidad proactiva y documentación de las decisiones.
4. Datos tratados en los servicios
Los servicios podrán tratar datos identificativos y de contacto, información de la consulta, preferencias comerciales, historial de comunicaciones, datos de cita y datos necesarios para el seguimiento. No deben introducirse categorías especiales de datos, datos de menores, credenciales, datos bancarios ni información confidencial no necesaria, salvo que exista una instrucción documentada, una base jurídica adecuada y medidas reforzadas.
5. Agentes automatizados y supervisión humana
Los agentes pueden responder preguntas, solicitar datos, clasificar oportunidades, enviar información, gestionar citas y derivar conversaciones. Deben configurarse límites, mensajes de derivación y revisión humana cuando la solicitud sea sensible, ambigua, reclamatoria o pueda producir consecuencias relevantes.
La automatización no autoriza a realizar decisiones discriminatorias, a inventar información, a ocultar condiciones relevantes ni a utilizar datos para finalidades distintas de las comunicadas.
6. Encargados y subencargados
Los proveedores tecnológicos que accedan a datos deben estar identificados, evaluados y sujetos a obligaciones contractuales de confidencialidad, seguridad, asistencia, devolución o supresión de datos y gestión de incidentes. En la operativa actual se contemplan Contabo como proveedor del servidor, Google, GoHighLevel/HighLevel y Meta para la medición publicitaria cuando exista consentimiento. No se incorporará un subencargado que cambie materialmente el riesgo sin la autorización o información exigible al cliente.
7. Seguridad
- Control de accesos por necesidad de conocer y revisión periódica de permisos.
- Contraseñas robustas, autenticación multifactor cuando esté disponible y gestión segura de credenciales.
- Limitación de datos en pruebas y uso de datos ficticios cuando sea posible.
- Copias de seguridad y procedimientos de recuperación adecuados.
- Registro y gestión de incidentes, incluyendo evaluación de notificación a la autoridad y a las personas afectadas cuando proceda.
- Formación y deber de confidencialidad de las personas con acceso.
8. Derechos y solicitudes
Las solicitudes de derechos recibidas en un servicio por cuenta de un cliente deben comunicarse sin demora al responsable correspondiente y gestionarse conforme al contrato de encargo. En los tratamientos propios, se responderá desde info@gntintelligence.com.
9. Conservación, devolución y supresión
Los datos se conservarán durante el tiempo necesario para la finalidad y los plazos legales. Al terminar un servicio por cuenta de un cliente, los datos se devolverán o suprimirán según sus instrucciones, salvo obligación legal de conservación. Las copias de seguridad se eliminarán conforme al ciclo técnico previsto.
10. Evaluación de impacto y cambios
Antes de desplegar un servicio que implique gran volumen de datos, perfiles sistemáticos, categorías especiales, menores, vigilancia, decisiones automatizadas relevantes o tecnologías de alto riesgo, se analizará si procede una evaluación de impacto y medidas adicionales.
11. Gobernanza y revisión
Se mantendrá documentación suficiente sobre tratamientos, proveedores, contratos, incidentes, solicitudes de derechos y medidas de seguridad. Esta política se revisará al menos cuando cambien los servicios, proveedores, flujos de datos, funcionalidades automatizadas o la normativa.
12. Contacto
Para cuestiones relacionadas con protección de datos: info@gntintelligence.com · 601 333 779. Delegado de Protección de Datos: no consta designado en esta versión; esta circunstancia debe confirmarse con asesoría especializada atendiendo a la actividad y al volumen de tratamientos.