Política de privacidad

Última actualización: 06/04/2026

La presente Política de privacidad describe cómo BI Jedi («nosotros», «nuestro» o «BI Jedi») recopila, utiliza y protege los datos personales de los usuarios («Usuario» o «tú») que acceden y utilizan la plataforma BI Jedi y los servicios asociados (el «Servicio»).

El tratamiento de datos personales se realiza en pleno cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la normativa aplicable en materia de protección de datos.

1. Responsable del tratamiento

El responsable del tratamiento es: BI Jedi, Piazza di Cestello 10, Florencia, Italia – NIF-IVA: IT07527230481 – Correo de contacto: [email protected]

2. Datos que recopilamos

Durante el uso de BI Jedi recopilamos las siguientes categorías de datos:

  • Datos de registro y cuenta: Nombre, apellidos, correo electrónico, contraseña cifrada y datos de facturación necesarios para gestionar la suscripción.
  • Datos de conexión a bases de datos: Credenciales cifradas (host, usuario, contraseña, puerto) necesarias para conectar con tus bases externas (MySQL, PostgreSQL, Oracle, SQL Server) o para acceso FTP/SFTP.
  • Datos tratados por el Servicio (tu base de datos): Datos residentes en las bases a las que nos autorizas a acceder. Importante: Tus datos empresariales se procesan exclusivamente para generar respuestas a tus consultas y poblar el Datawarehouse (si utilizas el plan correspondiente).
  • Datos de navegación y uso: Direcciones IP, registros del sistema, marcas de tiempo de las consultas e información del dispositivo de acceso.

3. Finalidades del tratamiento

Los datos se tratan exclusivamente para:

  1. Prestación del Servicio: Permitir la conexión a bases de datos, la ejecución de consultas mediante Inteligencia Artificial y la generación de widgets e informes.
  2. Gestión del Datawarehouse: (Para usuarios del plan correspondiente) Extraer, transformar y cargar (ETL) datos según tus instrucciones y tareas programadas.
  3. Facturación y administración: Gestionar pagos y obligaciones fiscales.
  4. Seguridad: Prevenir fraudes, abusos o accesos no autorizados a la infraestructura.

4. Cero entrenamiento de IA (compromiso de no entrenamiento)

BI Jedi se compromete formalmente a que ningún dato empresarial, esquema de base de datos ni contenido del chat se utilizará jamás para entrenar modelos de Inteligencia Artificial (ni propios ni de terceros). La IA se utiliza exclusivamente como «motor de traducción» (de lenguaje natural a consultas) en entornos aislados.

5. Modalidad y lugar del tratamiento

El tratamiento se realiza mediante medios electrónicos y telemáticos, con lógica estrictamente relacionada con las finalidades indicadas. La infraestructura de BI Jedi se basa en Amazon AWS con servidores ubicados en la Unión Europea (p. ej. Fráncfort/Milán), favoreciendo el cumplimiento de las normas europeas. Tu Datawarehouse está sujeto a un riguroso aislamiento por inquilino (tenant isolation).

6. Conservación de los datos

  • Los datos de cuenta y facturación se conservan durante toda la suscripción y 5 años adicionales cuando lo exija la ley.
  • Los datos copiados en el Datawarehouse se eliminan al cerrar la cuenta o a petición expresa del Usuario.
  • Las credenciales de acceso a bases externas pueden revocarse y eliminarse en cualquier momento desde el panel.

7. Derechos del Usuario (arts. 15-22 RGPD)

El Usuario tiene derecho a:

  • Acceder a sus datos personales.
  • Solicitar su rectificación o supresión (derecho al olvido).
  • Limitar u oponerse al tratamiento.
  • Solicitar la portabilidad de los datos.

Para ejercer estos derechos, escribe a [email protected].

8. Cambios en esta política

Nos reservamos el derecho de actualizar esta Política de privacidad. Te informaremos de cambios sustanciales por correo o mediante un aviso visible en la plataforma.

9. Delegado de protección de datos (DPO) y representación

No se ha designado DPO al no concurrir los supuestos del art. 37 del RGPD para el tratamiento actual. El responsable tiene sede en la UE (Italia); no se ha nombrado representante separado conforme al art. 27 del RGPD.

10. Destinatarios y terceros

Los datos pueden ser tratados por personal autorizado y encargados del tratamiento (art. 28 RGPD), incluidos Amazon Web Services (AWS) para alojamiento (privacidad AWS) y un proveedor de reenvío de formularios del sitio público, limitado a los datos del formulario de contacto. Puede solicitarse la lista actualizada en [email protected].

11. Marketing y formularios

Cuando el marketing se base en el consentimiento, podrá retirarse en cualquier momento según las instrucciones de cada mensaje o contactando [email protected]. Los formularios recogen solo los datos necesarios para las finalidades indicadas.

12. Registro de consentimiento de cookies (sitio público)

Las preferencias de cookies en el sitio público se guardan en su dispositivo (localStorage) y pueden exportarse en JSON desde Preferencias de cookies, con versión de la política y marca temporal.