BORRADOR — no publicar sin revisión jurídica. Este texto lo ha redactado un asistente, no un abogado. Cubre la estructura y las menciones que exigen la LSSI-CE y el RGPD, pero todo lo marcado en rojo son datos que solo tú tienes, y hay decisiones (bases jurídicas, plazos de conservación, transferencias internacionales) que deben confirmarse con un profesional antes de que esta página esté en línea. Borra este recuadro cuando esté revisada.
Política de privacidad
Última actualización: 27 de julio de 2026
Esta política sustituye íntegramente a la publicada con anterioridad en este dominio, cuya última versión databa de junio de 2023. Cualquier referencia contenida en aquella a marcos, proveedores o tratamientos que ya no resultan de aplicación queda sin efecto.
Esta política explica cómo se tratan los datos personales en dos contextos que conviene no confundir: los de quien visita este sitio o solicita una sesión, y los de las personas evaluadas dentro de un encargo profesional, donde el papel dSamurai Venture, S.L. es distinto. El apartado 6 se ocupa del segundo.
1 · Responsable del tratamiento
| Responsable | Samurai Venture, S.L. (nombre comercial «Global Architect») |
|---|---|
| NIF | B95986014 |
| Domicilio | Urbanización Lubarrietaondo 48, bajo · 48110 Gatika (Bizkaia), España |
| Correo | support@globalarchitect.pro |
| Delegado de protección de datos | [Indicar si se ha designado. No suele ser obligatorio a esta escala, pero SÍ conviene analizarlo: el tratamiento de evaluaciones de personal a gran escala puede activar el art. 37 RGPD. Consultar.] |
2 · Qué datos se tratan y con qué finalidad
| Finalidad | Datos | Base jurídica |
|---|---|---|
| Gestionar la solicitud de una sesión de encuadre y la comunicación previa | Nombre, correo, empresa, cargo y la información que facilites en el formulario de reserva | Medidas precontractuales a petición del interesado (art. 6.1.b RGPD) |
| Responder a consultas recibidas por correo | Los datos que incluyas en tu mensaje | Interés legítimo en atender la consulta (art. 6.1.f) |
| Gestión de la relación contractual y facturación | Datos identificativos y fiscales | Ejecución del contrato y obligación legal (arts. 6.1.b y 6.1.c) |
| Medición agregada de uso del sitio | [CUMPLIMENTAR SOLO SI SE INSTALA ANALÍTICA. Si se usa una herramienta sin cookies y sin datos personales, indicarlo así. Si se usa una que trate IP, hay que declararlo y revisar la base jurídica.] | [Interés legítimo o consentimiento, según herramienta] |
3 · Destinatarios y encargados
No se ceden datos a terceros salvo obligación legal. Sí intervienen los siguientes proveedores, que actúan como encargados del tratamiento con contrato conforme al art. 28 RGPD:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Metainnova | Alojamiento del sitio, correo y registros de servidor | Barakaldo (Bizkaia), España |
| Cloudflare, Inc. | DNS, red de distribución de contenidos y proxy inverso: todo el tráfico del sitio pasa por su infraestructura | Estados Unidos, con nodos en la UE |
| Google Ireland Ltd. / Google LLC | Correo electrónico profesional (Google Workspace) | Irlanda, con infraestructura en Estados Unidos |
| Cal.com | Agenda y reserva de sesiones | [Confirmar región de alojamiento contratada y aceptar su acuerdo de encargo] |
| Holded | Facturación y contabilidad | España · [confirmar si sigue en uso] |
| [ASESORÍA] | Obligaciones contables y fiscales | Bizkaia, España |
4 · Transferencias internacionales
Parte de los proveedores indicados en el apartado anterior están establecidos en Estados Unidos. Dichas transferencias se amparan en la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al Marco de Privacidad de Datos UE-EE. UU., respecto de los proveedores certificados en él, y en cláusulas contractuales tipo en los demás casos.
Adicionalmente, Samurai Venture, S.L. presta servicios en Latinoamérica y Oriente Medio, por lo que determinados encargos pueden implicar transferencias a países fuera del Espacio Económico Europeo. [REVISAR CON ASESORÍA Y MANTENER ACTUALIZADO: verificar la certificación vigente de cada proveedor estadounidense en dataprivacyframework.gov y firmar cláusulas contractuales tipo con los no certificados. Además, identificar los países de LatAm y Oriente Medio implicados en encargos concretos y su base de transferencia. Nota: el anterior texto publicado invocaba el Privacy Shield, anulado en 2020; no reutilizar.]
5 · Plazos de conservación
Los datos se conservan el tiempo mínimo necesario para la finalidad que los justifica y, después, bloqueados durante los plazos de prescripción legalmente exigibles:
| Supuesto | Plazo | Norma |
|---|---|---|
| Solicitudes que no derivan en contrato | Dos años desde el último contacto | Criterio de minimización (art. 5.1.e RGPD) |
| Obligaciones laborales y de Seguridad Social | 4 años | Ley sobre Infracciones y Sanciones en el Orden Social |
| Obligaciones tributarias y libros contables | 4 años | Arts. 66 y ss. Ley General Tributaria |
| Acciones personales sin plazo especial | 5 años | Art. 1964 Código Civil |
| Libros, facturas y documentación mercantil | 6 años | Art. 30 Código de Comercio |
| Prevención del blanqueo de capitales, cuando resulte aplicable | 10 años | Ley 10/2010 |
| Información de procesos de evaluación | El pactado en el contrato de encargo | Art. 28 RGPD · ver apartado 6 |
6 · Datos tratados dentro de un encargo de evaluación
Cuando una organización contrata una evaluación de su equipo, esa organización es la responsable del tratamiento de los datos de sus personas, y Samurai Venture, S.L. actúa como encargado. La relación se formaliza siempre mediante contrato de encargo del tratamiento conforme al art. 28 RGPD, firmado antes del inicio de los trabajos, en el que se fijan finalidad, categorías de datos, duración, medidas de seguridad, subencargados y destino de la información al terminar.
Compromisos aplicables a estos tratamientos
- Las personas evaluadas son informadas, antes de participar, de qué información se recoge, con qué finalidad, quién accede a ella y durante cuánto tiempo se conserva.
- El acceso al informe queda restringido a la dirección de la organización cliente. Los comentarios individuales no circulan entre evaluados ni fuera del círculo acordado.
- Las grabaciones y transcripciones se conservan únicamente el plazo pactado con la organización cliente y se eliminan a su término.
- En la organización de la información recogida pueden emplearse herramientas de apoyo que producen puntuaciones preliminares. Toda puntuación es revisada y validada por dos evaluadores humanos antes de incorporarse al informe.
- La decisión sobre cada persona corresponde en todo caso a la organización cliente, que es quien la adopta y quien la comunica.
Si eres una persona evaluada y quieres ejercer tus derechos, la vía es tu propia organización como responsable del tratamiento; Samurai Venture, S.L. atenderá la solicitud a través de ella conforme al contrato de encargo.
7 · Tus derechos
Puedes solicitar el acceso a tus datos, su rectificación o supresión, la limitación u oposición al tratamiento y la portabilidad, escribiendo a support@globalarchitect.pro e identificándote adecuadamente. Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
8 · Seguridad
Se aplican medidas técnicas y organizativas orientadas a garantizar la confidencialidad e integridad de la información, incluidos control de accesos, cifrado en tránsito y limitación del acceso a la información de evaluación al personal estrictamente necesario.
Cuestiones abiertas para el asesor jurídico
Este recuadro no se publica. Es la lista de lo que hay que resolver antes de que esta página esté en línea. Bórralo entero cuando esté cerrado.
- Artículo 22 RGPD. Existe hoy una herramienta que propone puntuaciones que después se validan manualmente. Determinar si eso constituye tratamiento automatizado con efectos significativos, y si la validación humana es suficientemente sustantiva para excluirlo. De la respuesta depende que las dos frases del apartado 6 sean ciertas.
- Reglamento (UE) 2024/1689 de IA. Determinar si el sistema es de alto riesgo del Anexo III (evaluación de trabajadores) y, sobre todo, si el rol es de responsable del despliegue o de proveedor, que es el que arrastra obligaciones pesadas. El calendario del Anexo III se ha aplazado a diciembre de 2027, pero el rol no cambia con la fecha.
- Artículo 9 RGPD. Revisar los criterios del bloque de compromiso y parte de los conductuales: verificar que ninguno permita inferir datos de salud y reanclar en producto observable los que lo hagan. Revisión conjunta de laboralista y protección de datos.
- Informes ya entregados. Revisar con el jurista los dictámenes emitidos hasta hoy antes de tocarlos.
- Transferencias internacionales. Identificar países de destino, decisiones de adecuación aplicables y, en su defecto, cláusulas contractuales tipo.
- Contratos de encargo (art. 28). Verificar que existe uno firmado con cada organización cliente antes del próximo proceso.