GNT Intelligence
Aviso legal Privacidad Cookies Protección de datos

GNT Intelligence

Política de protección de datos

Criterios de cumplimiento para los servicios de GNT Intelligence.

Última actualización: 28 de agosto de 2026.

1. Alcance

Esta política establece los criterios básicos que GNT EXPERIENCIAS S.L. aplica al gestionar datos personales propios y al prestar servicios de automatización, atención, captación, cualificación, agenda y seguimiento a empresas clientes.

2. Roles de tratamiento

GNT EXPERIENCIAS S.L. actuará como responsable cuando determine las finalidades y medios del tratamiento de sus propios contactos, clientes, proveedores, personal o usuarios de su web.

GNT EXPERIENCIAS S.L. actuará como encargado cuando trate datos siguiendo instrucciones de una empresa cliente, por ejemplo, datos de sus potenciales clientes introducidos en un agente, formulario, agenda o CRM. En ese caso, la empresa cliente conserva la responsabilidad sobre la licitud de la recogida y las instrucciones, y se formalizará un encargo conforme al artículo 28 del RGPD.

3. Principios aplicables

  • Licitud, lealtad y transparencia.
  • Limitación de la finalidad y minimización de datos.
  • Exactitud y actualización.
  • Limitación del plazo de conservación.
  • Integridad, confidencialidad y seguridad.
  • Responsabilidad proactiva y documentación de las decisiones.

4. Datos tratados en los servicios

Los servicios podrán tratar datos identificativos y de contacto, información de la consulta, preferencias comerciales, historial de comunicaciones, datos de cita y datos necesarios para el seguimiento. No deben introducirse categorías especiales de datos, datos de menores, credenciales, datos bancarios ni información confidencial no necesaria, salvo que exista una instrucción documentada, una base jurídica adecuada y medidas reforzadas.

5. Agentes automatizados y supervisión humana

Los agentes pueden responder preguntas, solicitar datos, clasificar oportunidades, enviar información, gestionar citas y derivar conversaciones. Deben configurarse límites, mensajes de derivación y revisión humana cuando la solicitud sea sensible, ambigua, reclamatoria o pueda producir consecuencias relevantes.

La automatización no autoriza a realizar decisiones discriminatorias, a inventar información, a ocultar condiciones relevantes ni a utilizar datos para finalidades distintas de las comunicadas.

6. Encargados y subencargados

Los proveedores tecnológicos que accedan a datos deben estar identificados, evaluados y sujetos a obligaciones contractuales de confidencialidad, seguridad, asistencia, devolución o supresión de datos y gestión de incidentes. En la operativa actual se contemplan Contabo como proveedor del servidor, Google, GoHighLevel/HighLevel y Meta para la medición publicitaria cuando exista consentimiento. No se incorporará un subencargado que cambie materialmente el riesgo sin la autorización o información exigible al cliente.

7. Seguridad

  • Control de accesos por necesidad de conocer y revisión periódica de permisos.
  • Contraseñas robustas, autenticación multifactor cuando esté disponible y gestión segura de credenciales.
  • Limitación de datos en pruebas y uso de datos ficticios cuando sea posible.
  • Copias de seguridad y procedimientos de recuperación adecuados.
  • Registro y gestión de incidentes, incluyendo evaluación de notificación a la autoridad y a las personas afectadas cuando proceda.
  • Formación y deber de confidencialidad de las personas con acceso.

8. Derechos y solicitudes

Las solicitudes de derechos recibidas en un servicio por cuenta de un cliente deben comunicarse sin demora al responsable correspondiente y gestionarse conforme al contrato de encargo. En los tratamientos propios, se responderá desde info@gntintelligence.com.

9. Conservación, devolución y supresión

Los datos se conservarán durante el tiempo necesario para la finalidad y los plazos legales. Al terminar un servicio por cuenta de un cliente, los datos se devolverán o suprimirán según sus instrucciones, salvo obligación legal de conservación. Las copias de seguridad se eliminarán conforme al ciclo técnico previsto.

10. Evaluación de impacto y cambios

Antes de desplegar un servicio que implique gran volumen de datos, perfiles sistemáticos, categorías especiales, menores, vigilancia, decisiones automatizadas relevantes o tecnologías de alto riesgo, se analizará si procede una evaluación de impacto y medidas adicionales.

11. Gobernanza y revisión

Se mantendrá documentación suficiente sobre tratamientos, proveedores, contratos, incidentes, solicitudes de derechos y medidas de seguridad. Esta política se revisará al menos cuando cambien los servicios, proveedores, flujos de datos, funcionalidades automatizadas o la normativa.

12. Contacto

Para cuestiones relacionadas con protección de datos: info@gntintelligence.com · 601 333 779. Delegado de Protección de Datos: no consta designado en esta versión; esta circunstancia debe confirmarse con asesoría especializada atendiendo a la actividad y al volumen de tratamientos.

Copyright © 2026 GNT Experiencias S.L. Todos los derechos reservados.

Aviso legal Política de privacidad Política de cookies Protección de datos