Política de Privacidad
Plataforma Gesperia · Gestión Pericial Asistida por IA · Última actualización: mayo de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es César Del Espino García, con NIF 48871636V y domicilio en Plaza de la Fuensanta, nº 15, bloque 5, 2ºA, 14900 Lucena (Córdoba), en adelante "Gesperia". Para cualquier consulta en materia de privacidad, puede ponerse en contacto en: hola@gesperia.com.
2. ¿Qué es Gesperia y qué datos trata?
Gesperia es una plataforma de gestión pericial asistida por inteligencia artificial, utilizada por gabinetes periciales y peritos autónomos para la instrucción y valoración de expedientes de siniestros de seguros. En el ejercicio de esta actividad, Gesperia procesa los siguientes datos personales:
- Datos identificativos de asegurados y tomadores: nombre, NIF/DNI, dirección, teléfono.
- Datos de terceros causantes, perjudicados y perceptores: nombre, NIF/DNI, dirección, cuenta bancaria.
- Documentos de pólizas y encargos que pueden contener datos personales.
- Fotografías del siniestro que en ocasiones pueden mostrar personas o espacios privados.
3. Finalidad y base legal
Los datos se tratan exclusivamente para la instrucción, valoración y documentación del expediente pericial encargado por la entidad aseguradora. La base legal del tratamiento es el interés legítimo en el cumplimiento del encargo profesional (art. 6.1.f del Reglamento General de Protección de Datos), así como la ejecución de un contrato de servicios periciales (art. 6.1.b RGPD). Los datos no se utilizarán para ninguna otra finalidad, ni se cederán a terceros salvo obligación legal.
4. Encargados del tratamiento
Para la prestación del servicio, Gesperia utiliza los siguientes proveedores tecnológicos en calidad de encargados del tratamiento conforme al artículo 28 del RGPD:
- Anthropic, PBC — proveedor del modelo de inteligencia artificial que procesa el texto de los documentos aportados. DPA disponible en: anthropic.com/legal/data-processing-addendum.
- Railway — proveedor de infraestructura cloud donde se aloja la aplicación y se almacenan temporalmente los archivos generados. DPA disponible en: railway.com/legal/dpa.
- OpenAI, LLC — proveedor de los modelos de inteligencia artificial que procesan el audio dictado por el usuario (transcripción mediante Whisper) y el texto de los expedientes (generación de contenido mediante GPT-4o). OpenAI se compromete a no utilizar los datos enviados a través de la API para entrenar sus modelos. El DPA de OpenAI está disponible en: openai.com/policies/data-processing-addendum.
Anthropic, Railway y OpenAI están ubicados en Estados Unidos. La transferencia internacional de datos se ampara en las Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, lo que garantiza un nivel de protección equivalente al exigido por el RGPD. Ninguno de estos proveedores ofrece alojamiento en servidores de la Unión Europea en sus niveles estándar, por lo que los datos salen de la UE durante el procesamiento.
5. Conservación de los datos
Los expedientes permanecerán disponibles durante 90 días naturales desde su cierre. Transcurrido dicho plazo serán eliminados automáticamente. Con 15 días de antelación al vencimiento, el sistema enviará un aviso al usuario. Es responsabilidad del usuario conservar una copia de los documentos generados.
6. Derechos de los interesados
Las personas cuyos datos sean tratados podrán ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, dirigiéndose por escrito a hola@gesperia.com. Asimismo, podrán presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Cookies y almacenamiento local
Gesperia no utiliza cookies de seguimiento ni publicidad. Únicamente pueden emplearse cookies técnicas estrictamente necesarias para el funcionamiento de la sesión, que no requieren consentimiento del usuario conforme al artículo 22.2 de la Ley 34/2002 de Servicios de la Sociedad de la Información.
8. Seguridad
Gesperia aplica medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales, incluyendo el cifrado de las comunicaciones mediante protocolo HTTPS y el control de acceso mediante credenciales personales de cada usuario.
9. Modificaciones
Esta política podrá actualizarse para adaptarse a cambios normativos o funcionales de la aplicación. Se informará a los usuarios de cualquier modificación relevante a través de la propia plataforma.