Responsable
BIK AI Technologies, S.L.U., NIF B75890202, Av. San Antonio. Contacto: admin@biklabs.ai.
Ámbito y roles
Esta política cubre los sitios biklabs.ai y biklabs.es, las cuentas de la plataforma, las comunicaciones con BIKLABS y los datos operativos necesarios para prestar y proteger el servicio.
Cuando una organización introduce datos personales en proyectos, work items, páginas, prompts, integraciones o resultados, esa organización determina la finalidad y los medios esenciales y actúa como responsable. BIK AI Technologies, S.L.U. trata ese contenido siguiendo sus instrucciones como encargado, salvo que una obligación legal exija otra cosa.
Datos que recogemos
En el formulario de contacto tratamos el email y el mensaje como datos obligatorios; nombre, empresa y tema son opcionales. Si activamos una lista de espera, podrá recoger email, empresa opcional, fuente, user-agent y referrer. La IP se usa para limitar abuso y no forma parte del registro persistente del lead.
Si aceptas analítica, Matomo y, cuando esté configurado, PostHog pueden tratar identificadores técnicos, URL visitada, dispositivo, país aproximado y eventos de navegación. No usamos estos datos para publicidad comportamental.
Origen y carácter de los datos
Recibimos datos directamente de la persona interesada, de la organización que administra su cuenta, de las integraciones que esa organización conecta y de la actividad técnica generada al usar el servicio. Cuando el cliente incorpora datos de otra persona, le corresponde haberla informado y disponer de una base válida.
Los campos marcados como obligatorios son necesarios para responder una solicitud, crear una cuenta o prestar la función correspondiente. No facilitarlos puede impedir esa gestión; los campos opcionales pueden dejarse vacíos sin perder el acceso básico.
Cuenta y contenido del cliente
Para crear y administrar una cuenta podemos tratar nombre, email profesional, organización, rol, pertenencia a workspaces, configuración, preferencias, información de facturación y comunicaciones de soporte.
El contenido del cliente puede incluir proyectos, tareas, documentos, comentarios, archivos, decisiones, prompts, instrucciones, fuentes recuperadas, respuestas y outputs. El cliente controla qué contenido introduce y debe contar con una base válida para tratar datos de sus usuarios, colaboradores y terceros.
BIA, agentes e integraciones
Para ejecutar una solicitud podemos tratar el contexto autorizado, la identidad de la persona o agente, el modelo seleccionado, herramientas disponibles, llamadas realizadas, timestamps, estado, consumo, coste, resultado y decisiones de aprobación. Estos registros permiten entregar el trabajo, mostrar trazabilidad, investigar errores, controlar abuso y aplicar permisos y gates.
Una integración habilitada por el cliente puede enviar datos a un proveedor externo o recuperarlos de él. La pantalla de configuración, el contrato o la documentación aplicable deben identificar el alcance; el cliente puede retirar el acceso desconectando la integración o revocando sus credenciales.
Entrenamiento, evaluación y mejora
El contenido del cliente no se considera autorizado para entrenar modelos por el mero hecho de utilizar BIKLABS. Cualquier uso para entrenamiento, fine-tuning o evaluación que exceda la prestación, seguridad y soporte del servicio debe estar identificado en el pedido, el DPA, la configuración o una autorización separada.
Cuando el cliente selecciona un modelo o aporta sus propias credenciales, debe revisar si el proveedor utiliza inputs u outputs para mejorar sus servicios. BIKLABS no puede modificar por sí solo las condiciones o controles de un proveedor externo elegido directamente por el cliente.
Finalidades y bases jurídicas
Tratamos consultas y solicitudes para responder y adoptar medidas precontractuales; mantenemos la seguridad y prevenimos abuso por interés legítimo; cumplimos obligaciones legales cuando corresponde; y solo activamos analítica no esencial con tu consentimiento.
No tomamos decisiones con efectos jurídicos o similares basadas exclusivamente en procesos automatizados a partir de la navegación por esta web.
Proveedores y transferencias
Usamos AWS, principalmente en eu-west-3 (París), para infraestructura y correo; Cloudflare para red y protección; Matomo en infraestructura propia; y PostHog únicamente tras consentimiento y cuando está configurado. Los proveedores actúan bajo sus condiciones y salvaguardas aplicables.
BIKLABS puede orquestar modelos propios del cliente o servicios de modelos de terceros. La identidad del proveedor, región, retención y uso del contenido dependen de la configuración y de las condiciones contratadas; el anexo de subencargados vigente identifica los proveedores aplicables al servicio contratado.
Cuando un proveedor puede tratar datos fuera del Espacio Económico Europeo exigimos una base válida del capítulo V del RGPD, como decisión de adecuación o cláusulas contractuales tipo.
Conservación y seguridad
Conservamos las consultas durante el tiempo necesario para atenderlas y gestionar la relación resultante, y después durante los plazos exigibles para responsabilidades legales. Los datos de analítica siguen el periodo configurado en cada herramienta y se eliminan o agregan cuando dejan de ser necesarios.
El contenido del cliente se conserva mientras la cuenta o contrato estén activos y durante los ciclos técnicos de devolución, supresión y backup definidos en el acuerdo aplicable. Los logs de seguridad, ejecución y facturación pueden mantenerse durante periodos distintos cuando sean necesarios para proteger el servicio, resolver disputas o cumplir una obligación legal.
La base técnica documentada incluye cifrado en tránsito y cifrado administrado por AWS en reposo. Roles, identidades de agentes, tokens con alcance, actividad, copias de seguridad y respuesta a incidentes se aplican según la capacidad, su estado de despliegue y el alcance contratado; el anexo de seguridad vigente es la referencia contractual.
Exactitud, revisión y decisiones automatizadas
Los modelos pueden producir información incorrecta o reproducir datos incluidos en su contexto. BIKLABS incorpora permisos, actividad y gates según la capacidad y su estado de despliegue; la organización debe decidir cuándo exige revisión humana y cómo corrige o retira un resultado.
BIK AI Technologies, S.L.U. no utiliza la actividad de la web pública para tomar decisiones exclusivamente automatizadas con efectos jurídicos o similares. Si un cliente configura procesos automatizados dentro de su workspace, es responsable de valorar su base jurídica, transparencia, supervisión y vías de impugnación.
Menores y categorías especiales
La plataforma se dirige a organizaciones y profesionales, no a menores. No solicitamos intencionadamente datos de menores a través de la web pública. Si una organización necesita tratar datos de menores, salud u otras categorías especiales, debe comunicarlo antes de contratar y comprobar que el alcance, la base jurídica y las medidas acordadas son adecuados.
Cambios y versiones
Publicaremos en esta página la versión vigente y su fecha de actualización. Cuando un cambio material afecte al tratamiento de una cuenta o requiera una nueva decisión, lo comunicaremos por un medio adecuado antes de que produzca efectos cuando la normativa lo exija.
Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, o retirar tu consentimiento, escribiendo a admin@biklabs.ai. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).