> ## Documentation Index
> Fetch the complete documentation index at: https://docs.libratech.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Protección de datos y GDPR

> Cómo protege Libra sus datos y cumple el GDPR.

Para consultar un resumen de nuestras prácticas de seguridad, visite nuestra [página de seguridad](https://libratech.ai/en/security).

<Info>
  **Sus datos están seguros con Libra.** Garantizamos que sus datos, entradas (prompts) y salidas (respuestas):

  * **NO** están disponibles para otros clientes
  * **NO** están disponibles para ninguna entidad situada fuera de la EU o del EEE
  * **NO** se utilizan para mejorar ni entrenar ningún modelo de AI
  * **NO** se utilizan para mejorar productos o servicios de terceros
</Info>

## Acuerdo de encargo de tratamiento

Nuestro acuerdo de encargo de tratamiento de datos (DPA) está integrado en nuestras Condiciones Generales. El DPA:

* Define el alcance y la finalidad del tratamiento de datos
* Especifica los tipos de datos personales tratados
* Enumera todos los subcontratistas que tratan datos por cuenta nuestra
* Establece las medidas técnicas y organizativas que aplicamos

Nuestras condiciones, incluido el DPA, están disponibles en [libratech.ai/terms](https://libratech.ai/terms). Las condiciones pueden variar según el país.

## Sus derechos en virtud del GDPR

Como interesado, tiene derecho a:

| Derecho           | Descripción                                                       |
| ----------------- | ----------------------------------------------------------------- |
| **Acceso**        | Solicitar información sobre los datos que conservamos sobre usted |
| **Rectificación** | Solicitar la corrección de datos inexactos                        |
| **Supresión**     | Solicitar la eliminación de sus datos                             |
| **Portabilidad**  | Solicitar una copia de sus datos en un formato portátil           |
| **Limitación**    | Solicitar la limitación del tratamiento                           |
| **Oposición**     | Oponerse a determinados tipos de tratamiento                      |

Para ejercer estos derechos, póngase en contacto con el administrador de su organización o con el servicio de asistencia de Libra.

## Almacenamiento y cifrado de datos

Todos los datos de los usuarios están protegidos mediante cifrado conforme a los estándares del sector:

| Protección                       | Método                                      |
| -------------------------------- | ------------------------------------------- |
| **Datos en tránsito**            | Protocolo TLS (HTTPS)                       |
| **Datos en reposo**              | Cifrado XTS-AES de 256 bits                 |
| **Ubicación del almacenamiento** | Servidores en Alemania                      |
| **Tratamiento mediante AI**      | Exclusivamente servidores ubicados en la EU |

Todos los datos de los usuarios, incluidos los historiales de Chat y los documentos cargados, se almacenan cifrados en servidores situados en Alemania. Al generar respuestas, las entradas se transmiten a proveedores de modelos de AI cuyos servidores se encuentran exclusivamente en Europa (por ejemplo, los modelos de OpenAI se alojan mediante el servicio europeo de Microsoft Azure). No se transfiere ningún dato a Estados Unidos.

## Cómo protegemos sus datos

<AccordionGroup>
  <Accordion title="Controles de acceso">
    El acceso sin cifrar a los datos de los usuarios está restringido a los empleados de Libra que lo necesitan para cumplir las obligaciones contractuales. Estos empleados están sujetos a acuerdos de confidencialidad de conformidad con el § 203 StGB. Los terceros no tienen acceso sin cifrar.

    Dentro de su organización, puede compartir documentos, Chats y Assistants con sus compañeros. El uso compartido fuera de su organización está restringido. Su administrador controla la configuración aplicable a toda la organización.
  </Accordion>

  <Accordion title="Tratamiento mediante modelos de AI">
    Cuando Libra procesa sus solicitudes:

    1. El contenido pertinente se envía a los proveedores de modelos de AI
    2. El tratamiento se realiza en servidores situados en la EU
    3. Los datos no se almacenan en los servidores de los proveedores de AI una vez finalizado el tratamiento
    4. Sus datos nunca se utilizan para entrenar modelos de AI

    Nuestros acuerdos de encargo de tratamiento con los proveedores de AI prohíben expresamente el uso de los datos de los clientes para entrenar modelos.
  </Accordion>

  <Accordion title="Subencargados">
    Seleccionamos cuidadosamente a los subencargados que tratan datos por cuenta nuestra. Todos ellos cumplen el GDPR, cuentan con la certificación ISO 27001 y disponen de servidores situados en la EU o el EEE.

    | Subencargado        | Servicio                          | Ubicación |
    | ------------------- | --------------------------------- | --------- |
    | Open Telekom Cloud  | Proveedor de servicios en la nube | Alemania  |
    | Microsoft Azure     | Proveedor de servicios en la nube | EU/EEE    |
    | Amazon Web Services | Proveedor de servicios en la nube | EU        |
    | DeepL               | Traducción                        | EU        |

    La lista completa está disponible en nuestra [página de seguridad](https://libratech.ai/security).
  </Accordion>

  <Accordion title="Transferencias de datos">
    Todo el tratamiento de datos se realiza dentro del Espacio Económico Europeo (EEE):

    * Los datos de los usuarios se almacenan en Alemania
    * El tratamiento mediante AI se realiza en servidores situados en la EU
    * No se transfiere ningún dato a Estados Unidos
  </Accordion>

  <Accordion title="Delegado de protección de datos">
    Para consultas sobre el GDPR o para ejercer sus derechos: **[privacy@libratech.ai](mailto:privacy@libratech.ai)**

    Para consultar documentación (medidas técnicas y organizativas, lista de subcontratistas), visite la [página de seguridad](https://libratech.ai/security). Nuestras condiciones, incluido el DPA, están disponibles en [libratech.ai/terms](https://libratech.ai/terms).
  </Accordion>
</AccordionGroup>

## Controles de seguridad

Libra mantiene controles de seguridad exhaustivos, verificados mediante nuestra [página de seguridad](https://libratech.ai/security):

<AccordionGroup>
  <Accordion title="Seguridad de la infraestructura">
    * **Gestión de la capacidad:** Se supervisa y ajusta la utilización de los recursos para satisfacer las necesidades actuales y previstas
    * **Políticas de contraseñas:** Todos los componentes del sistema se configuran de acuerdo con las políticas de seguridad empresarial
  </Accordion>

  <Accordion title="Seguridad organizativa">
    * **Planes de continuidad del negocio:** Planes documentados de continuidad del negocio y recuperación ante desastres, con canales de comunicación definidos para garantizar la continuidad de la seguridad de la información
    * **Pruebas anuales:** Los planes de continuidad del negocio y recuperación ante desastres se someten a pruebas anuales
    * **Preparación de las TIC:** Planificada, implantada, mantenida y probada en función de los objetivos de continuidad del negocio
    * **Copias de seguridad de los datos:** Copias de seguridad periódicas de la información, el software y los sistemas, con pruebas periódicas de recuperación
  </Accordion>

  <Accordion title="Seguridad del producto">
    * **Respuesta ante incidentes:** Políticas documentadas de respuesta ante incidentes de seguridad y privacidad, comunicadas a los usuarios autorizados
    * **Gestión de proveedores:** Requisitos de seguridad de la información definidos y acordados contractualmente con todos los proveedores
    * **Planificación de incidentes:** Procesos, funciones y responsabilidades para la gestión de incidentes de seguridad de la información
  </Accordion>

  <Accordion title="Controles de datos y privacidad">
    * **Transmisión cifrada:** Los protocolos seguros garantizan el cifrado de los datos confidenciales durante su transmisión a través de redes públicas
    * **Acceso remoto cifrado:** El acceso remoto a los sistemas de producción está restringido a empleados autorizados y solo se permite mediante conexiones aprobadas y cifradas
    * **Cifrado de datos en reposo:** Los sistemas de almacenamiento que contienen datos confidenciales de clientes están protegidos mediante un cifrado adecuado
    * **Evaluaciones de impacto sobre la privacidad:** Se realizan para las actividades de tratamiento que presentan riesgos elevados para los derechos y libertades de los interesados
  </Accordion>
</AccordionGroup>
