Saltar al contenido
RNOVA SECURITY
Inicio Diagnóstico

Servicio

IA con garantías

Productividad · transparencia · RGPD y Reglamento europeo de IA

La inteligencia artificial ya atiende llamadas, redacta correos y agiliza incidencias. Puede mejorar el servicio —por ejemplo en un despacho de administración de fincas o en una pyme—, pero antes hay que saber qué datos recoge, dónde se guardan, quién puede acceder y cómo se informa a las personas.

En RNOVA SECURITY te ayudamos a implantar IA con criterio práctico: mapa de datos, avisos, contratos con proveedores y revisión humana, alineados con el RGPD, la LOPDGDD y el Reglamento europeo de inteligencia artificial.

Qué implica usar IA con datos de personas

Cuando el sistema trata nombre, contacto, comunidad o vivienda, incidencia, proveedor asignado, correo, teléfono o —si existe— grabación y transcripción, esos datos identifican a alguien y quedan sujetos al RGPD.

  • Hay que limitar la recogida a lo imprescindible para atender y derivar la consulta.
  • Hay que informar con claridad (incluida la grabación, si se hace).
  • Hay que controlar si la IA es interna o si los datos salen a un proveedor externo / API / nube.

Riesgos habituales y cómo evitarlos

El riesgo real no es “la IA” en abstracto: es una reclamación por falta de información, grabación indebida o uso incorrecto de los datos.

  • No avisar de que atiende una IA — Informarlo al inicio de la llamada o en la primera respuesta del correo.
  • Grabar sin avisar — Avisar antes. Si la grabación no es necesaria, no hacerla.
  • Pedir datos de más — Limitarse a lo necesario para resolver la incidencia.
  • Enviar información excesiva a un proveedor — Trasladar solo lo imprescindible.
  • Usar una API o nube sin revisar — Contrato, servidores, subcontratas, transferencias y uso para entrenamiento.
  • Error, fuga o conservación indefinida — Revisión humana, permisos, registro de accesos y plazos de borrado.

IA interna frente a IA externa

IA interna o servidor propio

Menor riesgo si voz, correos, transcripciones y copias no salen del entorno del despacho. Hay que controlar usuarios, permisos, borrado y el acceso del proveedor de mantenimiento.

IA externa, API o cloud

No debe usarse con datos reales hasta revisar al proveedor: empresa, servidores, subcontratas, contrato de encargado de tratamiento, prohibición de entrenar modelos con tus datos y transferencias internacionales.

Criterio práctico: si no puedes demostrar por escrito que la IA es interna, trátala como servicio externo.

Antes de ponerlo en marcha

Documenta, como mínimo:

  • Mapa básico: qué datos entran, dónde se guardan y a quién se envían.
  • Aviso a la persona: uso de IA, finalidad, derechos y grabación, cuando exista.
  • Datos mínimos y proveedor revisado (contrato, servidores, entrenamiento).
  • Revisión humana obligatoria en casos graves, urgentes, sensibles o dudosos.
  • Seguridad (usuarios, contraseñas, permisos, copias, registro) y plazos de borrado.

En la gestión ordinaria de una comunidad de propietarios, la comunidad suele seguir siendo responsable del tratamiento y el administrador actúa normalmente como encargado: la IA no cambia ese esquema por sí sola.

Cómo te ayudamos

  • Diagnóstico del uso real de IA (herramientas de oficina, atención, actas, proveedores).
  • Políticas de uso, textos informativos y checklist de puesta en marcha.
  • Revisión de contratos y transferencias con proveedores de IA / cloud.
  • Integración con tu marco de protección de datos (y, si aplica, NIS2 / ISO 27001) para que la IA no quede en un silo.

Recursos rápidos

Idea para la llamada

«Le atiende un sistema de inteligencia artificial para gestionar su consulta o incidencia. Los datos que facilite se utilizarán para atenderla y, cuando sea necesario, trasladarla al proveedor correspondiente.» Si se graba: aviso previo de la grabación.

Idea para correo o formulario

Indica finalidad (atender la consulta/incidencia), posible comunicación al proveedor que la resuelva y dónde está la información completa de protección de datos (web o solicitud al responsable).

Estos textos son orientación; los adaptamos a tu actividad y a tu política de privacidad.

Preguntas frecuentes

¿El Reglamento europeo de IA sustituye al RGPD?

No. Si hay datos personales, el RGPD sigue aplicando. El reglamento de IA añade obligaciones según el riesgo del sistema; lo abordamos junto con tu marco de protección de datos.

¿Puedo usar ChatGPT u otra IA con datos de clientes?

Solo si sabes qué sale, con qué condiciones del proveedor y con base e información adecuadas. En la práctica, muchos usos con datos reales requieren contrato, minimización y revisión humana — o un entorno interno controlado.

¿Por dónde empezamos si ya estamos usando IA?

Por un mapa rápido de herramientas y datos, avisos y proveedores. Luego priorizamos lo que más riesgo genera (grabación, atención, expedientes) y lo integramos en tu RGPD.

Solicitar diagnóstico IA Ver protección de datos

También te puede interesar: RGPD y DPO · NIS2 e ISO 27001 · Webs

RNOVA SECURITY, S.L.L.

NIF B74073883 · Lugones (Asturias)

Aviso legal Privacidad Cookies Doble capa Inicio Contacto