Última actualización: 11 de julio de 2026
Esta política explica cómo tratamos los datos personales en la plataforma coordinat.io y en la extensión de navegador coordinat Guard. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
coordinat.io es una marca de producto de OWIUS TECHNOLOGIES, S.L. Las referencias en este documento a «coordinat.io» se entienden hechas a dicha sociedad como responsable.
coordinat.io actúa con un doble rol según el dato:
| Categoría de datos | Finalidad | Base legal |
|---|---|---|
| Datos de cuenta (nombre, email corporativo, contraseña cifrada, organización, rol) | Crear y gestionar la cuenta, autenticar el acceso, prestar el servicio | Ejecución del contrato (art. 6.1.b) |
| Datos de uso y registros (peticiones de IA, modelo usado, coste, trazas de auditoría, eventos de protección de datos) | Prestar las funciones de gobierno, control de gasto, auditoría y seguridad | Ejecución del contrato e interés legítimo (art. 6.1.b y 6.1.f) |
| Contenido enviado a la IA (prompts, ficheros, respuestas) | Procesar la solicitud del usuario a través del gateway hacia el proveedor de IA elegido | Tratado como encargado, por cuenta de la organización cliente |
| Datos de facturación (plan, pagos) | Gestionar la suscripción y cumplir obligaciones fiscales | Contrato y obligación legal (art. 6.1.b y 6.1.c) |
| Datos de la extensión coordinat Guard (ver sección 8) | Detectar datos sensibles y dar visibilidad del uso de IA externa a la organización | Tratado como encargado, por cuenta de la organización empleadora |
| Datos de contacto comercial (formularios, chat de la web) | Atender consultas y solicitudes de información | Consentimiento e interés legítimo (art. 6.1.a y 6.1.f) |
coordinat.io es una capa de gobierno: el contenido que un usuario envía se encamina al proveedor de IA correspondiente (ver sección 6). Aplicamos controles de protección de datos (DLP) que pueden avisar, anonimizar o bloquear el envío de datos sensibles según la política de la organización. No usamos el contenido de los clientes para entrenar modelos propios, ni lo cedemos a terceros más allá del proveedor de IA necesario para atender la solicitud.
Para prestar el servicio recurrimos a proveedores que actúan como encargados:
Algunos proveedores de IA pueden tratar datos fuera del EEE; en ese caso el tratamiento se ampara en garantías adecuadas (cláusulas contractuales tipo de la UE). La lista actualizada de subencargados está disponible para clientes previa solicitud a privacidad@coordinat.io. No vendemos datos personales.
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, escribiendo a privacidad@coordinat.io. Si el tratamiento lo realiza tu organización (por ejemplo, los datos de la extensión Guard o el contenido de IA), dirige tu solicitud a tu empresa como responsable; te ayudaremos a canalizarla. Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Guard analiza en local el texto que vas a enviar en webs de IA pública (ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek) para detectar datos sensibles (DNI/NIE, CIF, IBAN, tarjetas, emails, claves) y, según la política, avisar, anonimizar o bloquear el envío. Ese análisis ocurre íntegramente en tu equipo.
Si inicias sesión con tu cuenta corporativa, Guard sincroniza la política de tu organización y registra eventos de uso. Por defecto, cada evento contiene únicamente: la herramienta de IA usada, el momento y el tipo de dato detectado (por ejemplo «DNI»), asociado a tu cuenta. No se registra el contenido de tus mensajes, salvo que el administrador de tu organización active de forma explícita la opción de guardar un extracto. Sin cuenta conectada, la extensión no envía datos a ningún servidor.
Cuando una empresa despliega Guard, la empresa es la responsable del tratamiento y debe informar a su plantilla del registro conforme a la normativa laboral y de protección de datos. coordinat.io actúa como encargado.
Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado en tránsito, cifrado de credenciales y secretos sensibles, control de acceso por roles, aislamiento por organización y registros de auditoría.
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de actualización.