1 Titular y papeles de ATLAS
ATLAS (ATLAS Productivity) es titularidad de una persona física dada de alta en España en una actividad de programación y desarrollo de software, que desarrolla, mantiene y comercializa ATLAS como software en la nube (SaaS) para empresas y organizaciones (el «Titular»).
- Nombre y apellidos: Angelo Casado Di Geronimo
- NIF: 77196724F
- Domicilio profesional: Calle Santa Bárbara, 5, 29130 Alhaurín de la Torre (Málaga), España
- Correo electrónico de contacto y privacidad: angelocasado37@gmail.com
El Titular trata datos personales en dos papeles distintos, y es importante distinguirlos porque cambian quién decide sobre tus datos y a quién debes dirigirte:
| Papel | Qué datos y quién decide |
|---|---|
| Responsable del tratamiento | El Titular decide sobre sus propios datos: los de los visitantes de esta web, los de las personas que contactan con él, los de las Organizaciones clientes y sus representantes para gestionar la relación comercial y contractual, y los registros técnicos necesarios para proteger la seguridad e integridad de la plataforma. |
| Encargado del tratamiento | Todo lo que una Organización y sus Usuarios tratan dentro de ATLAS: cuentas del equipo, comunicaciones, clientes y CRM, tareas, calendario, jornada, datos económicos, cuentas conectadas, registro de actividad en equipos (KONTROL) y el uso de la inteligencia artificial. Aquí la Organización es la responsable: decide qué datos se tratan, con qué fines, qué funciones activa y quién accede. El Titular solo trata esos datos siguiendo sus instrucciones documentadas y conforme al acuerdo de encargo del tratamiento (art. 28 RGPD). |
Si eres empleado de una Organización que usa ATLAS, o cliente o contacto de esa Organización, la responsable de tus datos dentro de ATLAS es la Organización. Esta política te explica cómo funciona ATLAS, pero la Organización debe facilitarte su propia información sobre protección de datos.
2 A quién se aplica
- Visitantes de atlas-productivity.com y personas que contactan con el Titular (el Titular es responsable).
- Organizaciones clientes y sus representantes (el Titular es responsable).
- Usuarios de ATLAS: personas con una cuenta facilitada por su Organización (la Organización es responsable y el Titular, encargado).
- Personas cuyos datos gestiona la Organización en ATLAS: clientes, contactos y proveedores que aparecen en el CRM, en expedientes, en conversaciones de WhatsApp o en correos conectados (la Organización es responsable y el Titular, encargado).
3 Qué datos se tratan
Como responsable
- Web pública: esta web no usa cookies de analítica ni publicidad. Al cargar la tipografía, tu navegador se conecta a Google Fonts, que recibe tu dirección IP. Si inicias sesión desde la web, se aplica lo indicado en el apartado 14.
- Contacto y relación con Organizaciones clientes: nombre, cargo, datos de contacto y la información necesaria para formalizar, prestar y gestionar el contrato.
- Seguridad de la plataforma: dirección IP, navegador o dispositivo, fechas de acceso, intentos de inicio de sesión y registro de acciones relevantes.
Como encargado, por cuenta de la Organización
Según las funciones que active cada Organización:
| Categoría | Ejemplos |
|---|---|
| Cuenta e identificación | Nombre, usuario, correo, foto de perfil, puesto, departamento, rol y permisos. La contraseña se guarda solo de forma irreversible (hash) y, si se activa, el segundo factor de autenticación. |
| Datos técnicos de uso | Dirección IP, navegador o dispositivo, sesiones, registro de acciones relevantes (auditoría) e identificadores de dispositivo para notificaciones. |
| Comunicaciones | Mensajes, archivos, notas de voz, reacciones, encuestas, datos de llamadas y videollamadas y, cuando se usan esas funciones, grabaciones y transcripciones de reuniones o sesiones de formación. |
| Trabajo y organización | Tareas, proyectos, calendario, registro de jornada, guardias, vacaciones y ausencias, carga de trabajo, objetivos, sugerencias y datos económicos vinculados a la actividad (incentivos, comisiones y liquidaciones). |
| Clientes y CRM | Datos de clientes y contactos, expedientes, presupuestos, seguimientos, documentos compartidos y conversaciones de WhatsApp de las cuentas de la Organización conectadas. |
| Servicios conectados | Eventos de Google Calendar, correos de los buzones IMAP/SMTP que el Usuario conecte (ver apartado 6) y datos que ATLAS consulta, en modo de solo lectura, en el sistema de gestión (ERP) de la Organización. |
| Actividad en equipos de trabajo (KONTROL) | Si la Organización instala la aplicación de escritorio KONTROL en los ordenadores de trabajo: aplicaciones y títulos de ventana en uso, tiempo de presencia y actividad, capturas de pantalla periódicas y el análisis automático de esas capturas con inteligencia artificial. Esta información se muestra en los paneles de dirección de ATLAS. |
Aviso sobre KONTROL. El registro de actividad y las capturas de pantalla en ordenadores de trabajo afectan a la intimidad de las personas trabajadoras. La Organización, como responsable, solo debe activarlo tras valorar su proporcionalidad y después de informar de forma previa, expresa y clara a su plantilla y, en su caso, a sus representantes, conforme a los artículos 87 a 89 de la Ley Orgánica 3/2018 (LOPDGDD). Las capturas de pantalla se analizan automáticamente con inteligencia artificial (apartado 7) para resumir la actividad. Los títulos de ventana y las capturas pueden contener información personal o confidencial.
ATLAS no está diseñado para tratar categorías especiales de datos (como datos de salud). Si una Organización necesita registrar información de este tipo, por ejemplo el motivo de una ausencia, debe valorarlo previamente como responsable.
4 Para qué se usan
Como responsable
- Atender consultas y gestionar la relación comercial y contractual con las Organizaciones clientes.
- Proteger la seguridad de la plataforma: autenticar accesos, prevenir usos indebidos y detectar incidentes.
- Cumplir las obligaciones legales del Titular, como las fiscales y contables.
Como encargado, por cuenta de la Organización
- Prestar el Servicio: comunicación, gestión de clientes, tareas, calendario y jornada, mostrando a cada persona lo que le corresponde según sus permisos.
- Conectar los servicios externos que el Usuario o la Organización autoricen.
- Ofrecer las funciones de inteligencia artificial que la Organización tenga activadas (apartado 7).
- Enviar avisos y notificaciones del propio Servicio.
- Resolver incidencias y mantener el funcionamiento de ATLAS.
- Permitir que la Organización cumpla sus propias obligaciones, como el registro de jornada.
El Titular no vende datos personales, no los utiliza para publicidad y no trata los datos de las Organizaciones para fines propios.
5 Base jurídica
Tratamientos en los que el Titular es responsable
- Ejecución de un contrato o medidas precontractuales: relación con las Organizaciones clientes y atención de sus solicitudes.
- Interés legítimo: seguridad de la plataforma y atención de consultas de visitantes.
- Obligación legal: cumplimiento de obligaciones fiscales y contables.
Tratamientos en los que el Titular es encargado
La base jurídica la determina la Organización como responsable (por ejemplo, la relación laboral con su plantilla, el cumplimiento de obligaciones legales como el registro de jornada o su interés legítimo). La conexión de cuentas personales de Google Calendar o de buzones de correo se realiza siempre a solicitud expresa del Usuario y puede retirarse en cualquier momento desconectándolas.
6 Datos de Google y otras cuentas conectadas
Conectar una cuenta externa es siempre una decisión del Usuario, que concede los permisos en la pantalla del propio proveedor. Con independencia de su papel frente a la Organización, el Titular, como desarrollador de ATLAS, es quien responde ante Google del cumplimiento de sus políticas sobre datos de usuario.
Google Calendar desde la web de ATLAS
- Permiso solicitado:
calendar.readonly(solo lectura). - Para qué: leer la lista de calendarios y sus eventos para mostrarlos en el calendario de ATLAS. La cuenta conectada se identifica por el calendario principal, que en Google coincide con la dirección de correo.
- Qué no hace: esta conexión no crea, modifica ni borra nada en Google Calendar.
Google Calendar desde la aplicación de escritorio KONTROL
Si la Organización la utiliza, la aplicación de escritorio KONTROL del empleado accede a su Google Calendar para importar sus eventos a ATLAS y puede crear en él tareas que se le asignen desde ATLAS. Esta aplicación funciona en el ordenador del empleado y accede a Google con la cuenta de ese empleado; sus credenciales de Google no se guardan en el servidor de ATLAS. Envía a ATLAS cada evento tal como lo devuelve Google, incluidos título, fechas, descripción, ubicación, enlace, organizador, creador y asistentes con sus direcciones de correo.
Gmail y Microsoft Outlook: no disponibles
ATLAS no solicita actualmente permisos de Gmail ni de Microsoft Outlook: la conexión directa con estos servicios no está activa. Si se habilita, esta política se actualizará antes de solicitar esos permisos, indicando cuáles son y para qué se usan.
Buzones de correo IMAP/SMTP
- Para conectar un buzón IMAP/SMTP, como los de IONOS, el Usuario introduce sus credenciales, que se guardan cifradas.
- ATLAS muestra el correo, envía los mensajes que el Usuario redacta (al momento o programados) y permite relacionar correos con clientes, expedientes o tareas. Si la Organización lo configura, también puede enviar respuestas automáticas basadas en plantillas aprobadas dentro de las reglas de empresa.
- Archivar, marcar como leído o similares se guarda solo en ATLAS, no en el buzón.
Quién ve tu correo
Cada buzón conectado es privado de su titular. Solo pueden verlo otras personas si el titular del buzón lo comparte expresamente, ya sea el buzón completo o conversaciones concretas.
Cómo se guardan y cómo se revoca el acceso
- Los tokens de acceso y las credenciales se almacenan cifrados (AES-256-GCM) en el servidor de ATLAS.
- ATLAS guarda una copia de los correos y eventos sincronizados para poder mostrarlos y buscarlos.
- Al desconectar Google Calendar en ATLAS se borran los tokens y se solicita a Google su revocación. Al desconectar un buzón se borran sus credenciales y las copias de sus correos en ATLAS. Al desconectar Google Calendar, los eventos ya importados se mantienen en el calendario de ATLAS y pueden eliminarse a petición del Usuario (apartado 13).
- También puedes retirar el acceso desde la configuración de tu cuenta de Google: myaccount.google.com/permissions.
Uso limitado. El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google se ajustarán a la Política de datos de usuario de los servicios de las API de Google, incluidos los requisitos de uso limitado. Los datos de Google Calendar solo se usan para ofrecer funciones de ATLAS: se muestran en el calendario de la Organización a las personas con acceso a él; los que llegan a través de la aplicación de escritorio KONTROL se analizan automáticamente con IA al recibirse; y todos pueden servir de contexto en los asistentes de IA de los paneles de dirección. En esos casos, el contenido se envía al proveedor de IA descrito en el apartado 7 solo para generar ese análisis o esa respuesta. Los datos de Google no se venden, no se usan para publicidad y no se utilizan para entrenar modelos de IA generales.
7 Inteligencia artificial
Las funciones de IA de ATLAS utilizan modelos de OpenAI, que actúa como subencargado del tratamiento. Para generar un resultado, ATLAS envía al proveedor el contenido necesario para esa tarea, que puede incluir:
- Correos y conversaciones (para resumir, clasificar o proponer respuestas).
- Mensajes de WhatsApp de clientes y datos del expediente relacionado (para sugerencias en el CRM).
- Capturas de pantalla y datos de actividad de KONTROL (para resumir la actividad en el equipo de trabajo).
- Cada evento de Google Calendar que llega a través de la aplicación de escritorio KONTROL, completo (título, fechas, descripción, ubicación, organizador y asistentes), que se analiza automáticamente al recibirse; el análisis queda disponible para los responsables de la Organización.
- Preguntas de dirección sobre el equipo en los paneles de dirección, que pueden usar como contexto mensajes, tareas, calendario (incluidos eventos importados de Google Calendar) y actividad registrada.
- Documentos e imágenes compartidos (para extraer información).
- Notas de voz, audios y grabaciones (para transcribirlas).
- Textos que el Usuario pide corregir o mejorar.
Aviso sobre la IA. Algunas tareas se ejecutan de forma automática al recibir contenido nuevo, como la clasificación de correos recientes, las sugerencias de respuesta, el análisis de las capturas de KONTROL o el de los eventos de calendario que recibe KONTROL. Por defecto, la IA propone y una persona decide; pero si la Organización activa los modos automáticos, ATLAS puede responder por sí mismo a clientes dentro de los límites que la Organización configure. La activación y supervisión de esos modos corresponde a la Organización. El Titular no entrena modelos propios con estos datos.
OpenAI actúa como subencargado conforme a su Acuerdo de Tratamiento de Datos (DPA), que forma parte de sus condiciones de servicio y, para clientes del Espacio Económico Europeo, se celebra con OpenAI Ireland Ltd. Según esas condiciones, los datos enviados a su API no se usan para entrenar sus modelos y los registros de control de abusos se conservan hasta 30 días; además, los análisis que realiza KONTROL (capturas, eventos de calendario y resúmenes) quedan almacenados en OpenAI al menos 30 días como estado de la aplicación. El proyecto de OpenAI que usa ATLAS tiene residencia de datos en la Unión Europea, por lo que el contenido que OpenAI necesita conservar se almacena en la UE; las solicitudes se envían a su servicio global y pueden procesarse fuera del Espacio Económico Europeo, con las garantías del apartado 9. Al terminar el servicio, OpenAI devuelve o elimina los datos según las instrucciones del Titular.
8 Subencargados y destinatarios
Dentro de cada Organización, cada persona ve los datos que le permiten su rol y sus permisos, según configure la Organización. Fuera de ella, solo intervienen los proveedores necesarios para prestar el Servicio, que actúan como subencargados del tratamiento:
| Proveedor | Función |
|---|---|
| Clouding.io (Cloudi Nextgen SL) | Alojamiento: servidor donde se ejecuta ATLAS y se guardan sus datos, en un centro de datos en España. |
| OpenAI | Funciones de inteligencia artificial. |
| Google Calendar (si el Usuario o la aplicación de escritorio lo conectan), envío por correo de los informes de los paneles de dirección (mediante el servidor de correo saliente de Gmail) y tipografía de la web. | |
| Servicios push del navegador | Entrega de notificaciones web a través del servicio de tu navegador (por ejemplo, Google, Mozilla, Apple o Microsoft). |
| Proveedores de correo IMAP/SMTP (p. ej., IONOS) | Correo, si el Usuario lo conecta. |
| WhatsApp (Meta) | Mensajería de las cuentas de WhatsApp que la Organización conecte. |
| Let's Encrypt | Certificados de seguridad (HTTPS) de la web. |
Si se activan nuevos proveedores (por ejemplo, notificaciones nativas en el móvil o correo de Gmail u Outlook), se actualizará esta lista antes de usarlos. La Organización puede solicitar al Titular la relación actualizada de subencargados. Los datos también podrán comunicarse a autoridades cuando lo exija la ley.
9 Transferencias internacionales
Aviso sobre transferencias. Algunos proveedores (como OpenAI, Google o Meta, y los servicios push del navegador) pueden tratar datos fuera del Espacio Económico Europeo, en particular en Estados Unidos. Estas transferencias solo se realizan con las garantías que exige el RGPD. En concreto: OpenAI, mediante cláusulas contractuales tipo o decisiones de adecuación, según su DPA con OpenAI Ireland Ltd.; Google LLC y Meta Platforms, Inc., que están certificadas en el Marco de Privacidad de Datos UE-EE. UU. (Google utiliza además cláusulas contractuales tipo). El alojamiento de ATLAS (Clouding.io) está en España y no implica transferencias.
10 Almacenamiento y seguridad
Los datos de ATLAS se guardan en un servidor administrado por el Titular, ubicado en España. Entre las medidas aplicadas hoy están:
- Conexiones cifradas mediante HTTPS.
- Contraseñas guardadas con hash (PBKDF2), nunca en claro, y segundo factor de autenticación opcional.
- Tokens de sesión guardados solo como huella, con caducidad y posibilidad de revocación.
- Tokens de servicios conectados y credenciales de correo cifrados con AES-256-GCM.
- Permisos por rol y registro de auditoría de acciones relevantes.
- Limitación de intentos de inicio de sesión.
Ningún sistema es completamente invulnerable. Si se produjera una brecha de seguridad que afecte a datos personales, el Titular la notificará sin dilación indebida a la Organización afectada cuando actúe como encargado y, cuando actúe como responsable, a la autoridad de control y a los afectados en los casos que exige la normativa.
11 Conservación
Como encargado
- Los datos de cada Organización se conservan mientras esté vigente su contrato y según sus instrucciones. ATLAS no aplica hoy borrado automático al contenido de trabajo (mensajes, expedientes, tareas, calendario…) ni a los datos de KONTROL (actividad, capturas y sus análisis): los conserva hasta que la Organización los elimina o finaliza el contrato.
- Al terminar el contrato, los datos se devuelven a la Organización o se suprimen, según elija, salvo que la ley obligue a conservarlos. La supresión se completa en un plazo máximo de 30 días desde la finalización del contrato, y los datos desaparecen de las copias de seguridad en un plazo máximo de 90 días.
- Las copias de correo se eliminan al desconectar el buzón.
- Algunos registros técnicos temporales, como las sesiones caducadas o los eventos de sincronización en tiempo real, se eliminan automáticamente al cabo de poco tiempo.
Como responsable
Los datos de contacto y de la relación con las Organizaciones se conservan mientras dure la relación y, después, durante los plazos de prescripción de las obligaciones legales aplicables, debidamente bloqueados.
12 Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como no ser objeto de decisiones basadas únicamente en tratamientos automatizados que te afecten de forma significativa.
- Si tus datos están en ATLAS por una Organización (eres empleado, cliente o contacto suyo), dirígete a esa Organización, que es la responsable. Si escribes al Titular, trasladará tu solicitud a la Organización y le ayudará a atenderla.
- Si el Titular es el responsable (visitas a la web, contacto o relación comercial), escribe al correo de contacto indicado en el apartado 1, indicando qué derecho quieres ejercer. Puede pedirse información adicional para verificar tu identidad. Se responderá en el plazo de un mes, ampliable en los casos previstos por el RGPD.
Si consideras que no se han respetado tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
13 Eliminación de datos
- Cuentas conectadas: el Usuario puede desconectar Google Calendar y sus buzones de correo desde ATLAS en cualquier momento, con los efectos descritos en el apartado 6.
- Baja en ATLAS: cuando la Organización desactiva una cuenta, se cierran sus sesiones y se impide el acceso. La desactivación no borra automáticamente los datos asociados, ya que pueden formar parte del trabajo de la Organización; su supresión la decide la Organización.
- Solicitud de eliminación: para pedir que se eliminen tus datos, incluidos los eventos importados de Google, dirígete a tu Organización o escribe al correo de contacto del apartado 1. Se eliminarán salvo que exista una obligación legal o un interés legítimo que exija conservarlos, en cuyo caso se te informará.
15 Menores
ATLAS es una herramienta profesional y no está dirigida a menores de edad.
16 Cambios en esta política
Esta política puede actualizarse cuando cambien las funciones de ATLAS o la normativa. La fecha de la última actualización figura al principio de esta página y, si los cambios son relevantes, se avisará a los Usuarios y a las Organizaciones.
17 Google API Services User Data (English summary)
This section summarises, in English, how ATLAS (atlas-productivity.com) handles data received from Google APIs. It is part of this Privacy Policy; if there is any discrepancy, the Spanish sections above prevail.
Data accessed
- ATLAS web app, Google Calendar integration: it requests only the scope
https://www.googleapis.com/auth/calendar.readonly. With it, ATLAS reads the user's calendar list and the events of the imported calendars (title, start and end, description, location, meeting link and organizer). The integration is read-only: it never creates, modifies or deletes anything in Google Calendar. The connected account is identified by its primary calendar, whose ID is the account's email address. - KONTROL desktop application: if the Organization installs it, it accesses the employee's Google Calendar from the employee's computer, sends each event to ATLAS as returned by Google (including description, location, organizer, creator and attendees with their email addresses) and can create in that calendar tasks assigned from ATLAS. Its Google credentials are not stored on the ATLAS server.
How the data is used
- To show the user's events in the ATLAS calendar of their Organization, to the people who have access to that calendar.
- As context for ATLAS AI features: events received through the KONTROL desktop application are automatically analysed by AI when they arrive, and calendar events (including those imported from Google) can be used as context by the AI assistants of the management dashboards.
- Google user data is not sold, is not used for advertising and is not used to train generalised AI or machine-learning models.
Sharing
- Google user data is only shared with the service providers needed to provide these features, acting as processors: OpenAI (AI features; under its terms, data sent to its API is not used to train its models, and the OpenAI project used by ATLAS stores content at rest in the European Union, while requests may be processed outside the EEA with the safeguards described in section 9) and Clouding.io (hosting in a data centre in Spain).
- Data may also be disclosed when required by law.
Storage and protection
- Data is stored on the ATLAS server in Spain. OAuth tokens are encrypted with AES-256-GCM, connections use HTTPS and access is restricted by role and permissions.
Retention and deletion
- Imported events are kept while the Organization uses ATLAS. When the Organization's contract ends, its data is returned or deleted within the periods stated in section 11.
- Disconnecting Google Calendar in ATLAS deletes the stored tokens and requests their revocation from Google; events already imported remain and are deleted on request.
- Users can request the deletion of their data at angelocasado37@gmail.com and can revoke ATLAS's access at any time at myaccount.google.com/permissions.
Limited Use disclosure. ATLAS's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Términos y condiciones Leer →