Política de Privacidad
Última actualización: Mayo de 2026
1. Quiénes somos
Esta Política de Privacidad explica cómo Limenio Ltd, una empresa constituida en Inglaterra y Gales con domicilio social en 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ, que opera el servicio Gnovio ("Gnovio", el "Servicio"), recopila, utiliza, comparte y protege datos personales cuando usted usa el Servicio, visita gnovio.com o app.gnovio.com, o interactúa con nosotros de cualquier manera. En esta Política, "Limenio", "Gnovio", "nosotros", "nos" y "nuestro" se refieren a Limenio Ltd.
- Responsable del tratamiento (para nuestros propios datos, como visitantes del sitio web y titulares de cuentas): Limenio Ltd.
- Encargado del tratamiento (para el Contenido del Cliente procesado en nombre de clientes empresariales): Limenio Ltd, actuando según las instrucciones documentadas del Cliente. Véase la Sección 11.
Para preguntas o solicitudes relacionadas con la privacidad, contacte con privacy@gnovio.com.
2. Alcance y roles
Gnovio trata datos personales en dos capacidades distintas, y sus derechos y las bases legales aplicables difieren según cuál de ellas se aplique a su caso.
| Rol | Cuándo aplica | Con quién contactar |
|---|---|---|
| Responsable del tratamiento | Usted es visitante de nuestro sitio web, un cliente potencial, un administrador de cuenta o un Usuario que accede al Servicio. | privacy@gnovio.com |
| Encargado del tratamiento | Los datos personales aparecen dentro del Contenido del Cliente — por ejemplo, en transcripciones de reuniones, en su grafo de conocimiento, en mensajes o en datos provenientes de herramientas conectadas. | Su empleador o la organización cuya cuenta está utilizando. Remitiremos dichas solicitudes al Cliente. |
Esta Política de Privacidad cubre tanto nuestras actividades como Responsable del tratamiento como, en la Sección 11, nuestro papel como Encargado del tratamiento del Contenido del Cliente gestionado en nombre de clientes empresariales.
3. Datos personales que recopilamos
3.1 Información que usted proporciona
- Información de cuenta: nombre, correo electrónico profesional, contraseña (con hash), empresa, cargo.
- Información de facturación: contacto de facturación, dirección de facturación, NIF/ID fiscal. Los datos de tarjeta son recopilados y almacenados por nuestro procesador de pagos, no por nosotros.
- Comunicaciones: el contenido de los mensajes que nos envía (solicitudes de soporte, consultas comerciales, comentarios).
3.2 Información recopilada automáticamente
- Datos de uso: funcionalidades utilizadas, páginas visitadas, clics, consultas enviadas, marcas de tiempo de sesión, métricas de rendimiento.
- Datos de dispositivo y conexión: dirección IP, tipo y versión del navegador, sistema operativo, identificadores de dispositivo, URL de referencia, zona horaria.
- Cookies y tecnologías similares: véase la Sección 13.
3.3 Información de terceros
- Proveedores de autenticación: si inicia sesión con un proveedor de identidad tercero, recibimos la información básica de perfil que comparten (como nombre y correo electrónico).
- Herramientas conectadas: cuando autoriza una integración (Slack, HubSpot, Jira, Google Workspace, Microsoft, etc.), recibimos datos a través de la API de esa integración. La mayor parte de estos datos constituye Contenido del Cliente (véase la Sección 11).
- Fuentes públicas y socios: información de contacto empresarial limitada para fines de ventas y marketing, cuando lo permite la ley.
3.4 Información que no buscamos
No recopilamos intencionalmente categorías especiales de datos personales (como datos de salud, biométricos, raciales, religiosos o políticos), ni buscamos identificadores gubernamentales, números de tarjeta de pago u otra información altamente sensible fuera de los campos diseñados para ese propósito. Los Clientes no deben enviar dichos datos al Servicio salvo que sea explícitamente necesario y exista una base legal válida. Véase el Uso Aceptable en los Términos de Servicio.
3.5 Menores de edad
El Servicio no está dirigido a menores de 18 años. No recopilamos intencionalmente datos personales de menores. Si cree que un menor nos ha proporcionado datos personales, contacte con privacy@gnovio.com.
4. Cómo utilizamos los datos personales
Tratamos datos personales para los siguientes fines:
| Finalidad | Ejemplos | Base legal (GDPR) | Base legal (LGPD) |
|---|---|---|---|
| Prestar y operar el Servicio | Autenticar usuarios, ofrecer funcionalidades, mantener cuentas | Ejecución de un contrato | Ejecución de un contrato |
| Facturación y pagos | Cobrar suscripciones, emitir facturas, gestionar reembolsos | Ejecución de un contrato; obligación legal | Ejecución de un contrato; cumplimiento de obligación legal |
| Seguridad y prevención del fraude | Detectar accesos no autorizados, investigar incidentes, prevenir abusos | Intereses legítimos | Interés legítimo; protección del crédito |
| Atención al cliente | Responder sus mensajes, resolver problemas | Ejecución de un contrato; intereses legítimos | Ejecución de un contrato; interés legítimo |
| Mejora del Servicio y análisis | Entender cómo se usa el Servicio, identificar errores, priorizar funcionalidades | Intereses legítimos | Interés legítimo |
| Comunicaciones de marketing | Enviar actualizaciones de producto, boletines e invitaciones a eventos a contactos empresariales | Consentimiento (cuando sea requerido) o intereses legítimos | Consentimiento (cuando sea requerido) o interés legítimo |
| Cumplimiento de obligaciones legales | Responder a solicitudes legales de autoridades, conservar registros según se requiera | Obligación legal | Cumplimiento de obligación legal |
| Defensa de reclamaciones legales | Establecer, ejercer o defender reclamaciones legales | Intereses legítimos | Ejercicio regular de derechos |
Puede cancelar la suscripción a las comunicaciones de marketing en cualquier momento usando el enlace para darse de baja en cualquier mensaje de marketing o contactando con privacy@gnovio.com.
5. Modelos de IA y mejora del Servicio
Utilizamos modelos de IA de proveedores terceros para prestar el Servicio. Los proveedores actuales incluyen Anthropic, OpenAI y Google (Gemini).
Nunca utilizamos el Contenido del Cliente para entrenar ningún modelo de IA — ni los nuestros, ni los de proveedores terceros de IA que usamos para prestar el Servicio. Los proveedores terceros de IA que utilizamos se comprometen contractualmente a no entrenar sus modelos con datos enviados a ellos a través de la integración via API que empleamos.
Podemos utilizar lo siguiente para monitorear, proteger y mejorar el Servicio:
- Telemetría de uso agregada y anonimizada (por ejemplo, recuentos de uso de funcionalidades, tasas de error, latencia).
- Comentarios explícitos que usted proporciona (por ejemplo, valoraciones positivas/negativas de los Resultados).
- Registros operativos utilizados para detectar errores, monitorear el rendimiento e investigar incidentes.
Estos datos no contienen el contenido del Contenido del Cliente y no se utilizan para reconstruirlo.
6. Cómo compartimos datos personales
Compartimos datos personales únicamente en las circunstancias siguientes.
6.1 Proveedores de servicios (subencargados del tratamiento)
Compartimos datos personales con terceros que nos ayudan a operar el Servicio — incluyendo alojamiento, proveedores de modelos de IA, transcripción, comunicaciones, análisis, soporte y herramientas de seguridad. Todos los subencargados están vinculados por obligaciones contractuales de confidencialidad, seguridad y protección de datos. Véase la Sección 9.
6.2 Servicios de Terceros Conectados
Cuando autoriza una integración, los datos fluyen entre el Servicio y esa plataforma de terceros en los ámbitos que usted otorga. El uso de datos por parte de esos terceros se rige por sus propios términos y avisos de privacidad.
6.3 Dentro de su organización
Si usa el Servicio bajo la cuenta de un Cliente (por ejemplo, su empleador), el Cliente controla la cuenta y puede acceder a información sobre su uso del Servicio, incluido el Contenido del Cliente que envíe.
6.4 Operaciones corporativas
En caso de fusión, adquisición, financiación, reorganización o venta total o parcial de nuestro negocio, los datos personales podrán ser transferidos a la contraparte correspondiente, sujetos a obligaciones de confidencialidad y, cuando se requiera, con notificación previa a usted.
6.5 Cuestiones legales y de seguridad
Podemos divulgar datos personales cuando tengamos una creencia de buena fe de que la divulgación es requerida por ley, por una solicitud legal vinculante, o es necesaria para proteger los derechos, la propiedad o la seguridad de Gnovio, de nuestros usuarios o del público.
6.6 Con su consentimiento
Podemos compartir datos personales de otras formas con su consentimiento.
No vendemos datos personales.
7. Transferencias internacionales de datos
El Servicio está alojado en Google Cloud Platform en los Estados Unidos. Los datos personales que tratamos pueden ser transferidos, almacenados y procesados en los Estados Unidos y en otros países donde operamos nosotros o nuestros subencargados del tratamiento.
Cuando se transfieren datos personales desde el Espacio Económico Europeo, el Reino Unido o Suiza a un país que no ha sido reconocido como que proporciona un nivel adecuado de protección, nos basamos en salvaguardas apropiadas, incluyendo:
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (y el Addendum del Reino Unido emitido por la Oficina del Comisionado de Información del Reino Unido, cuando corresponda);
- Medidas suplementarias según corresponda, como cifrado en tránsito y en reposo, controles de acceso y compromisos contractuales por parte de los subencargados del tratamiento.
Para las transferencias desde Brasil, nos basamos en los mecanismos de transferencia internacional permitidos por el artículo 33 de la LGPD, en particular el artículo 33(VIII) (necesidad para la ejecución de un contrato o procedimientos precontractuales relacionados con el contrato del que es parte el interesado, a solicitud del titular de los datos), con salvaguardas suplementarias equivalentes a las requeridas para las transferencias desde el Espacio Económico Europeo.
Puede solicitar una copia de las salvaguardas vigentes contactando con privacy@gnovio.com.
8. Retención de datos
Conservamos los datos personales durante el tiempo necesario para prestar el Servicio y cumplir los fines descritos en esta Política de Privacidad. Los períodos de retención específicos incluyen:
| Categoría | Retención |
|---|---|
| Información de cuenta | Durante la vigencia de la cuenta, más el período de retención descrito a continuación tras la cancelación |
| Contenido del Cliente tras la cancelación de la suscripción | Un (1) año en aislamiento inactivo, luego eliminado de los sistemas activos |
| Copias de seguridad | Hasta 90 días antes de ser sobrescritas en el curso ordinario |
| Registros de facturación | Según lo exigido por la legislación fiscal y contable (normalmente entre 5 y 10 años según la jurisdicción) |
| Registros de seguridad y acceso | Hasta 12 meses |
| Datos de contacto de marketing | Hasta que cancele su suscripción u objete, más un período razonable de supresión |
| Registros necesarios para reclamaciones legales | Hasta que expire el período de prescripción aplicable |
Podemos conservar datos anonimizados o agregados indefinidamente, ya que no identifican a ninguna persona.
9. Subencargados del tratamiento
Utilizamos las siguientes categorías de subencargados del tratamiento para operar el Servicio:
| Categoría | Finalidad |
|---|---|
| Alojamiento en la nube e infraestructura | Cómputo, almacenamiento, red — actualmente Google Cloud Platform (Estados Unidos) |
| Proveedores de modelos de IA | IA generativa, embeddings, comprensión del lenguaje — actualmente Anthropic, OpenAI y Google (Gemini) |
| Transcripción | Conversión de voz a texto para el Asistente de Reuniones |
| Autenticación | Inicio de sesión con proveedores de identidad |
| Pagos | Facturación de suscripciones y emisión de facturas |
| Correo electrónico transaccional | Notificaciones de cuenta, restablecimiento de contraseñas, correos de facturación |
| Atención al cliente | Sistema de tickets y mesa de ayuda |
| Análisis de producto y seguimiento de errores | Telemetría, informes de fallos, monitoreo del rendimiento |
| Plataformas de comunicación | Comunicación con ventas y clientes |
Todos los subencargados del tratamiento están vinculados por obligaciones contractuales de confidencialidad, seguridad y protección de datos no menos protectoras que las establecidas en esta Política de Privacidad.
Podemos actualizar la lista de subencargados del tratamiento periódicamente. Los Clientes en planes de pago son notificados de las incorporaciones o sustituciones con al menos 30 días de antelación, por correo electrónico al contacto de privacidad designado por el Cliente, y pueden objetar por motivos razonables de protección de datos.
10. Sus derechos
Sujeto a la legislación aplicable, usted tiene los siguientes derechos respecto a sus datos personales:
- Acceso — confirmar si poseemos datos personales sobre usted y obtener una copia.
- Rectificación / corrección — solicitar la corrección de datos inexactos o incompletos.
- Supresión / eliminación — solicitar la eliminación en circunstancias definidas.
- Limitación — solicitar que el tratamiento sea limitado en circunstancias definidas.
- Oposición — oponerse al tratamiento basado en intereses legítimos y al marketing directo en cualquier momento.
- Portabilidad — recibir determinados datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento.
- Retirar el consentimiento — cuando el tratamiento se base en el consentimiento, retirarlo en cualquier momento. La retirada no afecta al tratamiento previo.
- No ser objeto de decisiones totalmente automatizadas que produzcan efectos jurídicos o igualmente significativos, salvo cuando lo permita la ley.
Residentes en Brasil (LGPD) tienen adicionalmente el derecho a: confirmar la existencia del tratamiento; obtener información sobre las entidades con las que compartimos datos; solicitar la portabilidad a otro proveedor de servicios; obtener información sobre la posibilidad de no otorgar consentimiento y las consecuencias; solicitar la revisión de decisiones totalmente automatizadas; y presentar una petición ante la Autoridade Nacional de Proteção de Dados (ANPD).
Para ejercer cualquiera de estos derechos, envíe un correo electrónico a privacy@gnovio.com. Responderemos dentro del plazo exigido por la legislación aplicable (generalmente 30 días según el GDPR y 15 días según la LGPD, prorrogables en casos justificados).
Si sus datos personales se encuentran en el Contenido del Cliente bajo la cuenta de un Cliente empresarial, remitiremos su solicitud a dicho Cliente, que es el responsable del tratamiento.
11. Contenido del Cliente y nuestro rol como Encargado del tratamiento
Cuando un Cliente empresarial utiliza el Servicio, el Cliente es el responsable del tratamiento de los datos personales contenidos en el Contenido del Cliente (reuniones, mensajes, entradas del grafo de conocimiento, datos de integración, etc.). Limenio actúa como encargada del tratamiento conforme a las instrucciones documentadas del Cliente.
Como encargada del tratamiento, nos comprometemos a:
- Tratar el Contenido del Cliente únicamente según las instrucciones documentadas del Cliente, que consisten en los Términos de Servicio, esta Política de Privacidad y la configuración del Servicio por parte del Cliente (como qué herramientas están conectadas y qué reuniones se transcriben);
- No utilizar el Contenido del Cliente para ningún fin distinto de la prestación del Servicio, y en particular no entrenar ningún modelo de IA ni venderlo;
- Garantizar que nuestro personal esté sujeto a obligaciones de confidencialidad apropiadas;
- Implementar medidas técnicas y organizativas de seguridad apropiadas (véase la Sección 12);
- Contratar subencargados del tratamiento únicamente bajo contratos por escrito que impongan obligaciones de protección de datos no menos protectoras que las aquí descritas, y notificar a los Clientes los cambios según se describe en la Sección 9;
- Asistir al Cliente, teniendo en cuenta la naturaleza del tratamiento y la información disponible para nosotros, a responder a las solicitudes de los interesados y a cumplir las obligaciones relacionadas con la seguridad, la notificación de violaciones, las evaluaciones de impacto en la protección de datos y la consulta con las autoridades de supervisión;
- Notificar al Cliente sin demora indebida tras tener conocimiento de una violación de datos personales que afecte al Contenido del Cliente;
- Devolver o eliminar el Contenido del Cliente al término de la prestación del Servicio, conforme a los plazos de retención de la Sección 8;
- Poner a disposición la información razonablemente necesaria para demostrar el cumplimiento de la legislación de protección de datos aplicable.
La responsabilidad de obtener las bases legales, los consentimientos y los avisos necesarios para tratar datos personales a través del Servicio — incluido el consentimiento de los participantes en reuniones que no sean Usuarios — recae sobre el Cliente, tal como se establece en los Términos de Servicio.
Los Clientes empresariales que requieran un Addendum de Protección de Datos firmado por separado pueden contactar con privacy@gnovio.com.
12. Seguridad
Implementamos medidas técnicas y organizativas destinadas a proteger los datos personales, incluyendo:
- Cifrado en tránsito (TLS 1.2+) y en reposo;
- Aislamiento lógico entre los inquilinos del Cliente;
- Controles de acceso basados en roles y principio de mínimo privilegio;
- Registro de auditoría de acciones administrativas;
- Gestión de vulnerabilidades y pruebas de seguridad periódicas;
- Formación en seguridad para los empleados y obligaciones de confidencialidad;
- Procedimientos de respuesta a incidentes.
Implementamos y mantenemos controles alineados con el framework SOC 2 Type II.
Ningún sistema es completamente seguro. Si cree que su cuenta ha sido comprometida, contacte con security@gnovio.com inmediatamente.
En caso de una violación de datos personales que involucre sus datos, le notificaremos a usted y, cuando sea requerido, a la autoridad supervisora competente y a los afectados, dentro de los plazos exigidos por la legislación aplicable.
13. Cookies y tecnologías similares
Utilizamos únicamente cookies estrictamente necesarias para operar los Sitios y prestar el Servicio que ha solicitado — por ejemplo, para mantener su sesión iniciada, proteger contra el fraude y la falsificación de solicitudes entre sitios, y recordar preferencias básicas como el idioma. No utilizamos cookies para publicidad, seguimiento entre sitios o perfilado de comportamiento.
Dado que estas cookies son necesarias para el funcionamiento de los Sitios, no requieren consentimiento conforme a la legislación aplicable. Puede gestionar o bloquear cookies a través de la configuración de su navegador, pero bloquear las cookies estrictamente necesarias impedirá que partes de los Sitios funcionen. Si en el futuro incorporamos cookies opcionales (como análisis o marketing), actualizaremos esta Política y presentaremos un banner de consentimiento antes de que se establezca cualquier cookie de este tipo.
14. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente. Si realizamos cambios materiales, proporcionaremos aviso por correo electrónico, mediante un banner en el Servicio u otros medios razonables antes de que los cambios entren en vigor. La fecha de "Última actualización" en la parte superior de esta página indica cuándo se publicó esta versión.
15. Reclamaciones y autoridades de supervisión
Si cree que no hemos tratado sus datos personales de conformidad con la legislación aplicable, contacte primero con privacy@gnovio.com para que podamos intentar resolver el problema.
También tiene derecho a presentar una reclamación ante la autoridad de supervisión de su país de residencia:
- Reino Unido: Information Commissioner's Office (ICO) — ico.org.uk
- Unión Europea: la autoridad de protección de datos del Estado miembro en el que vive o trabaja
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd
16. Contacto
Limenio Ltd (operando el servicio Gnovio)
71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
Privacidad: privacy@gnovio.com · Seguridad: security@gnovio.com · Legal: legal@gnovio.com