IAIA-Herramientas.com

Privacidad

IA y privacidad en España: qué no pegar en un chat.

Si una IA recibe nombres, emails, documentos internos o datos de clientes, ya no es solo una herramienta de productividad. En España hay que mirar RGPD, LOPDGDD, contratos, finalidad y riesgo.

Datos personales

Nombre, email, teléfono, dirección, voz, imagen, identificadores, historial laboral o cualquier dato que identifique directa o indirectamente a una persona.

Datos sensibles

Salud, biometría, religión, ideología, orientación sexual, afiliación sindical y otros datos especialmente protegidos requieren cuidado extremo.

Empresa

Contratos, tickets, CRM, grabaciones, documentos de empleados y expedientes de clientes deben anonimizarse o tratarse con herramientas y contratos adecuados.

Regla simple

Si te daría vergüenza ver ese texto en una demo pública del proveedor, no lo subas sin redactar.

Marco legal

Qué mirar antes de usar IA con datos.

RGPDAplica al tratamiento de datos personales en la UE. Mira base jurídica, información al interesado, minimización, seguridad, derechos y encargados.
LOPDGDDLa ley española complementa el RGPD e incluye transparencia, derechos digitales y obligaciones de responsables y encargados.
AEPDLa autoridad española publica guías y recomendaciones de IA, privacidad, chatbots, biometría y uso responsable.
Reglamento de IA UEIntroduce un marco por riesgo. Algunos usos en empleo, educación, crédito, salud o biometría pueden requerir obligaciones más fuertes.

Checklist

Checklist antes de subir un documento.

Redacción mínima

Antes de subir:
- borra nombres y emails
- sustituye clientes por Cliente A/B
- elimina DNI, teléfonos y direcciones
- reduce fechas exactas si no importan
- separa datos del contexto identificable

Preguntas de proveedor

¿Entrena con mis datos?
¿Dónde se almacenan?
¿Hay DPA o contrato de encargado?
¿Puedo borrar conversaciones?
¿Hay controles de equipo y logs?

Usos que exigen revisión

RRHH, selección, evaluación de alumnos,
salud, crédito, seguros, biometría,
decisiones automatizadas y datos de menores.

Escenarios

Cómo cambia el riesgo por caso de uso.

Marketing

Normalmente bajo si no hay personas

Crear ideas, copies o calendarios con información pública suele ser manejable. El riesgo sube si pegas listas de clientes, segmentos pequeños, emails o historial de compra.

RRHH

Mucho cuidado

CVs, evaluaciones, bajas, salarios y desempeño son datos personales y pueden afectar derechos. No automatices decisiones de contratación o despido sin revisión legal y humana.

Educación

Menores y evaluación

Trabajos, notas, informes de alumnos y datos familiares requieren especial cuidado. Usa textos anonimizados y evita decisiones automáticas sobre rendimiento.

Salud

Dato sensible

No subas historiales, síntomas identificables, imágenes médicas o notas clínicas a herramientas no aprobadas. Incluso un resumen puede reidentificar.

Legal y contratos

Confidencialidad

Redacta nombres, cláusulas comerciales únicas y datos de contraparte. La IA puede ayudar a comparar versiones, pero no sustituye revisión profesional.

Atención al cliente

Anonimiza tickets

Quita emails, números de pedido, direcciones, documentos adjuntos y conversaciones con datos sensibles antes de crear FAQs o respuestas.

Fuentes oficiales

Dónde verificar el marco legal.

Estos enlaces sirven como punto de partida oficial; la interpretación concreta depende del uso, del proveedor y de tus datos.

FAQ

Preguntas frecuentes.

¿Puedo usar ChatGPT con datos de clientes?

Depende del contexto, plan, controles y contrato. En general, no pegues datos identificables en herramientas de consumo; anonimiza o usa soluciones empresariales revisadas.

¿La IA está prohibida por el RGPD?

No. El RGPD no prohíbe la IA por defecto, pero exige base jurídica, minimización, transparencia, seguridad y cumplimiento cuando hay datos personales.

Rutas relacionadas

Sigue por una página concreta.

Si llegaste buscando una herramienta suelta, estas páginas ayudan a decidir con más contexto.