Global Architect Volver

BORRADOR — no publicar sin revisión jurídica. Este texto lo ha redactado un asistente, no un abogado. Cubre la estructura y las menciones que exigen la LSSI-CE y el RGPD, pero todo lo marcado en rojo son datos que solo tú tienes, y hay decisiones (bases jurídicas, plazos de conservación, transferencias internacionales) que deben confirmarse con un profesional antes de que esta página esté en línea. Borra este recuadro cuando esté revisada.

Información legal

Política de privacidad

Última actualización: 27 de julio de 2026

Esta política sustituye íntegramente a la publicada con anterioridad en este dominio, cuya última versión databa de junio de 2023. Cualquier referencia contenida en aquella a marcos, proveedores o tratamientos que ya no resultan de aplicación queda sin efecto.

Esta política explica cómo se tratan los datos personales en dos contextos que conviene no confundir: los de quien visita este sitio o solicita una sesión, y los de las personas evaluadas dentro de un encargo profesional, donde el papel dSamurai Venture, S.L. es distinto. El apartado 6 se ocupa del segundo.

1 · Responsable del tratamiento

ResponsableSamurai Venture, S.L. (nombre comercial «Global Architect»)
NIFB95986014
DomicilioUrbanización Lubarrietaondo 48, bajo · 48110 Gatika (Bizkaia), España
Correosupport@globalarchitect.pro
Delegado de protección de datos[Indicar si se ha designado. No suele ser obligatorio a esta escala, pero SÍ conviene analizarlo: el tratamiento de evaluaciones de personal a gran escala puede activar el art. 37 RGPD. Consultar.]

2 · Qué datos se tratan y con qué finalidad

FinalidadDatosBase jurídica
Gestionar la solicitud de una sesión de encuadre y la comunicación previaNombre, correo, empresa, cargo y la información que facilites en el formulario de reservaMedidas precontractuales a petición del interesado (art. 6.1.b RGPD)
Responder a consultas recibidas por correoLos datos que incluyas en tu mensajeInterés legítimo en atender la consulta (art. 6.1.f)
Gestión de la relación contractual y facturaciónDatos identificativos y fiscalesEjecución del contrato y obligación legal (arts. 6.1.b y 6.1.c)
Medición agregada de uso del sitio[CUMPLIMENTAR SOLO SI SE INSTALA ANALÍTICA. Si se usa una herramienta sin cookies y sin datos personales, indicarlo así. Si se usa una que trate IP, hay que declararlo y revisar la base jurídica.][Interés legítimo o consentimiento, según herramienta]

3 · Destinatarios y encargados

No se ceden datos a terceros salvo obligación legal. Sí intervienen los siguientes proveedores, que actúan como encargados del tratamiento con contrato conforme al art. 28 RGPD:

ProveedorServicioUbicación
MetainnovaAlojamiento del sitio, correo y registros de servidorBarakaldo (Bizkaia), España
Cloudflare, Inc.DNS, red de distribución de contenidos y proxy inverso: todo el tráfico del sitio pasa por su infraestructuraEstados Unidos, con nodos en la UE
Google Ireland Ltd. / Google LLCCorreo electrónico profesional (Google Workspace)Irlanda, con infraestructura en Estados Unidos
Cal.comAgenda y reserva de sesiones[Confirmar región de alojamiento contratada y aceptar su acuerdo de encargo]
HoldedFacturación y contabilidadEspaña · [confirmar si sigue en uso]
[ASESORÍA]Obligaciones contables y fiscalesBizkaia, España

4 · Transferencias internacionales

Parte de los proveedores indicados en el apartado anterior están establecidos en Estados Unidos. Dichas transferencias se amparan en la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al Marco de Privacidad de Datos UE-EE. UU., respecto de los proveedores certificados en él, y en cláusulas contractuales tipo en los demás casos.

Adicionalmente, Samurai Venture, S.L. presta servicios en Latinoamérica y Oriente Medio, por lo que determinados encargos pueden implicar transferencias a países fuera del Espacio Económico Europeo. [REVISAR CON ASESORÍA Y MANTENER ACTUALIZADO: verificar la certificación vigente de cada proveedor estadounidense en dataprivacyframework.gov y firmar cláusulas contractuales tipo con los no certificados. Además, identificar los países de LatAm y Oriente Medio implicados en encargos concretos y su base de transferencia. Nota: el anterior texto publicado invocaba el Privacy Shield, anulado en 2020; no reutilizar.]

5 · Plazos de conservación

Los datos se conservan el tiempo mínimo necesario para la finalidad que los justifica y, después, bloqueados durante los plazos de prescripción legalmente exigibles:

SupuestoPlazoNorma
Solicitudes que no derivan en contratoDos años desde el último contactoCriterio de minimización (art. 5.1.e RGPD)
Obligaciones laborales y de Seguridad Social4 añosLey sobre Infracciones y Sanciones en el Orden Social
Obligaciones tributarias y libros contables4 añosArts. 66 y ss. Ley General Tributaria
Acciones personales sin plazo especial5 añosArt. 1964 Código Civil
Libros, facturas y documentación mercantil6 añosArt. 30 Código de Comercio
Prevención del blanqueo de capitales, cuando resulte aplicable10 añosLey 10/2010
Información de procesos de evaluaciónEl pactado en el contrato de encargoArt. 28 RGPD · ver apartado 6

6 · Datos tratados dentro de un encargo de evaluación

Cuando una organización contrata una evaluación de su equipo, esa organización es la responsable del tratamiento de los datos de sus personas, y Samurai Venture, S.L. actúa como encargado. La relación se formaliza siempre mediante contrato de encargo del tratamiento conforme al art. 28 RGPD, firmado antes del inicio de los trabajos, en el que se fijan finalidad, categorías de datos, duración, medidas de seguridad, subencargados y destino de la información al terminar.

Compromisos aplicables a estos tratamientos

Si eres una persona evaluada y quieres ejercer tus derechos, la vía es tu propia organización como responsable del tratamiento; Samurai Venture, S.L. atenderá la solicitud a través de ella conforme al contrato de encargo.

7 · Tus derechos

Puedes solicitar el acceso a tus datos, su rectificación o supresión, la limitación u oposición al tratamiento y la portabilidad, escribiendo a support@globalarchitect.pro e identificándote adecuadamente. Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

8 · Seguridad

Se aplican medidas técnicas y organizativas orientadas a garantizar la confidencialidad e integridad de la información, incluidos control de accesos, cifrado en tránsito y limitación del acceso a la información de evaluación al personal estrictamente necesario.

Cuestiones abiertas para el asesor jurídico

Este recuadro no se publica. Es la lista de lo que hay que resolver antes de que esta página esté en línea. Bórralo entero cuando esté cerrado.

  1. Artículo 22 RGPD. Existe hoy una herramienta que propone puntuaciones que después se validan manualmente. Determinar si eso constituye tratamiento automatizado con efectos significativos, y si la validación humana es suficientemente sustantiva para excluirlo. De la respuesta depende que las dos frases del apartado 6 sean ciertas.
  2. Reglamento (UE) 2024/1689 de IA. Determinar si el sistema es de alto riesgo del Anexo III (evaluación de trabajadores) y, sobre todo, si el rol es de responsable del despliegue o de proveedor, que es el que arrastra obligaciones pesadas. El calendario del Anexo III se ha aplazado a diciembre de 2027, pero el rol no cambia con la fecha.
  3. Artículo 9 RGPD. Revisar los criterios del bloque de compromiso y parte de los conductuales: verificar que ninguno permita inferir datos de salud y reanclar en producto observable los que lo hagan. Revisión conjunta de laboralista y protección de datos.
  4. Informes ya entregados. Revisar con el jurista los dictámenes emitidos hasta hoy antes de tocarlos.
  5. Transferencias internacionales. Identificar países de destino, decisiones de adecuación aplicables y, en su defecto, cláusulas contractuales tipo.
  6. Contratos de encargo (art. 28). Verificar que existe uno firmado con cada organización cliente antes del próximo proceso.