pibiMemo
Legal Privacidad Términos Cookies DPA RGPD Idioma
ES EN
Política de Privacidad aplica a la app pibiMemo operada por
pibiCo Compañía de Inteligencia de Negocio y Control SL
CIF ES B52567831 · Avenida de La Costa, 35-6T, 33201 Gijón, Asturias, España
Soporte: soporte@pibico.es · DPO: soporte@pibico.es
Versión: 2.2.0 · Vigente desde: 2026-08-29

Política de Privacidad

Esta Política de Privacidad ("Política") explica cómo pibiCo Compañía de Inteligencia de Negocio y Control SL ("pibiCo", "nosotros" o "nuestro") recopila, utiliza, divulga y protege los datos personales cuando usted utiliza la aplicación pibiMemo ("la Plataforma"), una solución SaaS de pibiCo mejorada con funcionalidades de IA e IoT. pibiCo está constituida conforme a las leyes de España y la Unión Europea (UE), con NIF ES B52567831 y domicilio en Avenida de La Costa, 35-6T, 33201 Gijón, Asturias, España.

pibiCo es el Responsable del tratamiento de los datos personales descritos en esta Política, a los efectos del artículo 4.7 del Reglamento (UE) 2016/679. Para cualquier cuestión relativa a ellos, incluido el ejercicio de sus derechos, puede escribir a soporte@pibico.es.

1. Alcance de esta Política

1.1 Aplicabilidad

Esta Política se aplica a los datos personales que recopilamos de quien usa la Plataforma: tanto de quien abre su cuenta y contrata por su cuenta —una persona particular, en la mayoría de los casos— como de los usuarios autorizados y los empleados de las organizaciones que la contratan. No existe modo invitado: todos los Usuarios deben registrarse para obtener una cuenta. Los visitantes del sitio web público pueden ver información general sin iniciar sesión; no se recopilan datos personales de dichos visitantes salvo que los proporcionen voluntariamente mediante formularios de contacto o de alta.

1.2 Delegado de Protección de Datos (DPO)

Hemos designado a nuestro CTO como Delegado de Protección de Datos. Para consultas relacionadas con privacidad, contacte: soporte@pibico.es.

2. Datos personales que recopilamos

2.1 Tipos de datos personales

En el marco del uso de pibiMemo podemos recoger las siguientes categorías de datos:

  • Correo electrónico: dirección con la que el Usuario crea la cuenta, se autentica y recibe los avisos del servicio.
  • Nombre: nombre con el que el Usuario decide identificarse en su cuenta.
  • Identificador de usuario: identificador interno que vincula los contenidos almacenados con la cuenta que los creó.
  • Grabaciones de audio: notas de voz grabadas por el Usuario y la transcripción automática que se genera a partir de ellas.
  • Imágenes: fotografías que el Usuario selecciona expresamente para adjuntar a sus notas o documentos.
  • Documentos: ficheros PDF, ofimáticos o de texto que el Usuario almacena en la Plataforma.
  • Otro contenido del Usuario: títulos, notas escritas, categorías, etiquetas y demás contenido creado por el propio Usuario.
  • Datos técnicos: dirección IP, agente de usuario, hash de huella de dispositivo para prevención de abuso y registros de sesión.

2.2 Sin categorías especiales

No recopilamos datos de salud, biométricos ni información financiera sensible más allá de lo estrictamente necesario para los métodos de pago del contrato.

2.3 Permisos en aplicación móvil (Android / iOS)

La aplicación móvil de pibiMemo puede solicitar los siguientes permisos del sistema operativo. Solo se utilizan cuando el Usuario activa explícitamente la funcionalidad correspondiente y los datos generados se tratan según las bases legales descritas en el apartado 5.

  • Micrófono (android.permission.RECORD_AUDIO / iOS NSMicrophoneUsageDescription): necesario únicamente para el módulo de Notas de Voz. La grabación se inicia y detiene exclusivamente por acción del Usuario. Mientras está activa, se muestra una notificación persistente del sistema. Las grabaciones se transcriben automáticamente, se almacenan dentro del workspace personal del Usuario y nunca se comparten con terceros. El Usuario puede borrar cualquier grabación individualmente o eliminar su cuenta para purga total. No hay grabación en segundo plano sin acción explícita del Usuario.
  • Notificaciones (android.permission.POST_NOTIFICATIONS): para entregar recordatorios de reuniones y tareas configurados por el propio Usuario. No se utilizan con fines publicitarios.
  • Conectividad de red (INTERNET, ACCESS_NETWORK_STATE): para sincronizar con los servicios pibiCo (autenticación, almacenamiento y procesamiento) sobre HTTPS cifrado.
  • Servicio en primer plano (FOREGROUND_SERVICE, FOREGROUND_SERVICE_MICROPHONE): para evitar que el sistema operativo interrumpa una grabación de voz iniciada por el Usuario. Solo activo mientras dura la grabación.
  • Wake lock (WAKE_LOCK): mantiene el dispositivo despierto exclusivamente durante una grabación activa.

Adjuntar fotografías y ficheros no da acceso a la fototeca. Cuando el Usuario adjunta una imagen o un documento, la aplicación abre el selector del sistema operativo, que le devuelve únicamente el fichero elegido. La aplicación no explora la fototeca ni el almacenamiento del dispositivo, y no puede leer ningún fichero que el Usuario no haya seleccionado expresamente.

La cámara sí se usa, y sólo si el Usuario la pide. Al adjuntar hay una opción de hacer una foto en ese momento; el sistema pide permiso la primera vez y la aplicación no puede abrir la cámara sin él. La imagen se guarda como un adjunto más y no se envía a ningún sitio distinto del resto del archivo. La aplicación no graba vídeo ni escribe nada en la fototeca del dispositivo.

Los ficheros adjuntados se almacenan dentro del workspace personal del Usuario, que puede borrarlos individualmente o eliminar su cuenta para purga total.

La aplicación NO recopila ubicación, contactos ni calendario del dispositivo. Sólo accede a las fotografías y ficheros que el Usuario selecciona expresamente a través del selector del sistema operativo; no explora la fototeca ni el almacenamiento del dispositivo. NO contiene anuncios ni rastreadores de terceros. NO comparte ni vende los datos del Usuario.

2.4 Datos de terceros facilitados por el Usuario

Algunas funcionalidades de pibiMemo permiten al Usuario introducir datos personales de otras personas. El Usuario decide qué datos aporta y declara contar con una base legítima para facilitarlos. pibiCo los trata únicamente para ejecutar la instrucción del Usuario: no se usan para marketing, no se enriquecen con otras fuentes y no se ceden a terceros. Las categorías afectadas son:

  • Correos de personas designadas: direcciones de correo de terceros que el Usuario designa como destinatarios de sus contenidos.

Estas personas pueden ejercer sus derechos de acceso, rectificación, oposición y supresión escribiendo a soporte@pibico.es, en los términos del apartado 10, aunque no sean Usuarios registrados de la Plataforma.

3. Cómo recopilamos sus datos

3.1 Recopilación directa

Los datos personales se recopilan principalmente cuando los Usuarios autorizados o empleados ingresan su información en formularios de la Plataforma o cuando completan el alta de su organización.

3.2 Registros del sistema y almacenamiento local

Utilizamos almacenamiento local y registros para rastrear las actividades del Usuario, garantizar la seguridad, depurar problemas y mantener registros de facturación precisos.

3.3 Sin recolección externa automatizada

No recopilamos datos personales a través de APIs externas o integraciones de terceros automatizadas sin acuerdo previo. Cualquier integración adicional se acuerda explícitamente con el titular de la cuenta o, si la cuenta es de una organización, con ella.

4. Fines del tratamiento de datos

4.1 Prestación del servicio

Procesamos datos personales para proporcionar y mantener las funcionalidades de pibiMemo, incluyendo análisis, informes, sincronización con calendarios o dispositivos IoT cuando aplique e integración con otros servicios pibiCo bajo el mismo SSO.

4.2 Soporte y facturación

Los datos personales pueden utilizarse para ofrecer soporte al cliente, emitir facturas Verifactu, gestionar los contratos y sus cobros, y atender incidencias.

4.3 Comunicaciones

Con su consentimiento explícito, podemos enviar boletines o notificaciones sobre actualizaciones del servicio. Las comunicaciones de servicio (incidencias, cambios, avisos legales) se envían siempre por interés legítimo aunque no haya consentimiento de marketing.

4.4 Sin perfiles ni decisiones automatizadas

No utilizamos datos personales para elaborar perfiles ni para la toma de decisiones automatizadas con efectos legales o similares.

5. Bases legales para el tratamiento

Base legal (Art. 6 RGPD)Aplicación
Ejecución del contrato (Art. 6.1.b)Prestación del servicio, gestión de cuenta, autenticación, cobro de la cuota del contrato.
Obligación legal (Art. 6.1.c)Facturación, conservación contable y obligaciones fiscales (LGT, RD 1007/2023 Verifactu).
Interés legítimo (Art. 6.1.f)Seguridad, anti-abuso, prevención de fraude, comunicaciones de servicio.
Consentimiento (Art. 6.1.a)Comunicaciones comerciales, cookies analíticas y de marketing.

6. Divulgación y compartición de datos

6.1 Encargados de tratamiento externos

Comunicamos datos a los siguientes encargados de tratamiento, sujetos a contrato DPA conforme al Art. 28 RGPD:

TerceroFinalidadLocalización
Servicio de transcripciónConvertir voz en texto UE
Servicio de embeddingsIndexar el texto para poder buscarlo UE
Servicio de conversión documentalConvertir un documento en texto UE
Servicio de modelo de lenguajeExtraer recordatorios y conversar UE
pibiCo AuthIdentidad, contrato y consumo UE
IONOS Cloud, S.L.U.Servidores donde se ejecuta el Servicio y discos donde residen sus datos UE
Telegram Messenger Inc.Canal de captura y de conversación con el bot de pibiMemo, cuando el Usuario decide usarlo Fuera de la UE

6.2 Procesamiento por IA

Procesamiento de datos por sistemas de IA en pibiMemo: en servidores propios de pibiCo.

El procesamiento de IA se realiza en máquinas propias de pibiCo dentro de la Unión Europea, no en un proveedor de inteligencia artificial de terceros: el contenido no se cede a nadie ni se usa para entrenar modelos, ni propios ni ajenos. El cálculo con GPU corre en un servidor dedicado en Alemania y el resto del Servicio en otro en España; los dos con el mismo proveedor de alojamiento, que figura en el Anexo. Los datos no salen del Espacio Económico Europeo.

6.3 Sin transferencias externas no acordadas

No transferimos datos personales a APIs externas, software de terceros ni servicios que no estén explícitamente acordados en el contrato de su organización.

6.4 Comunicación a personas designadas por el Usuario

pibiMemo permite al Usuario designar destinatarios para que reciban determinados contenidos suyos. No se trata de una cesión a terceros por iniciativa de pibiCo: la comunicación se produce únicamente por instrucción expresa del Usuario y alcanza sólo a los contenidos que él mismo haya asignado a cada destinatario.

La entrega se activa mediante un procedimiento de comprobación periódica de actividad. La función está desactivada por defecto; si el Usuario la habilita, fija un intervalo de comprobación y un periodo de gracia. Si transcurridos ambos sin que confirme su actividad, cada destinatario recibe un enlace personal de sólo lectura limitado a los contenidos que tuviera asignados. El Usuario puede modificar o revocar en cualquier momento los destinatarios y los contenidos asignados, y los accesos ya emitidos se eliminan automáticamente si el Usuario vuelve a confirmar su actividad.

7. Retención de datos

7.1 Períodos de retención

  • Cuenta con contrato vigente: mientras el contrato siga en vigor.
  • Cuenta tras extinguirse el contrato: 365 días en modo consulta —se puede entrar y leer todo el contenido, pero la cuenta deja de tener plan activo—. Pasado ese plazo se borra definitivamente, avisando por correo electrónico 30 días antes.
  • Datos de facturación: 6 años (obligación mercantil y fiscal española).
  • Logs de seguridad: 12 meses.

7.2 Retención post-contrato

Tras extinguirse el contrato, el archivo del Usuario se borra en el plazo dicho en el apartado anterior. Lo único que se conserva más tiempo son los datos de facturación, durante 6 años, por obligación mercantil y fiscal española. No se conserva el contenido.

8. Seguridad de los datos

8.1 Medidas técnicas y organizativas

Empleamos controles de acceso basados en roles (RBAC), gestión de permisos, cifrado en tránsito (TLS 1.2+) y en reposo cuando corresponde, autenticación passkey + email-OTP sin contraseñas, y registros completos de actividad. Sólo el personal autorizado tiene acceso a los datos personales.

8.2 Violaciones de datos

En caso de presunta violación, investigaremos de inmediato, identificaremos el alcance y, si procede, notificaremos a los afectados y a la AEPD dentro del plazo de 72 horas establecido por el Art. 33 RGPD.

9. Transferencias internacionales

Cuando un encargado de tratamiento se encuentre fuera del Espacio Económico Europeo, las transferencias se realizan con base en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea o bajo Decisión de Adecuación. Por defecto los datos de pibiMemo se almacenan en infraestructura europea.

10. Derechos de los titulares de datos

10.1 Sus derechos (RGPD y LOPDGDD)

  • Acceso: obtener confirmación de qué datos tratamos y copia de los mismos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión ("derecho al olvido"): solicitar el borrado de sus datos.
  • Oposición: oponerse al tratamiento basado en interés legítimo.
  • Limitación: solicitar la limitación temporal del tratamiento.
  • Portabilidad: recibir sus datos en formato estructurado, exportable.
  • Retirar el consentimiento: en cualquier momento sin afectar a la licitud del tratamiento previo.

10.2 Ejercicio de los derechos

Para ejercer cualquier derecho escriba a soporte@pibico.es o al DPO en soporte@pibico.es indicando la app afectada y aportando documento identificativo. Responderemos en el plazo máximo de un mes.

10.3 Reclamación ante la AEPD

Si entiende que sus derechos no han sido atendidos correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos a través de www.aepd.es.

11. Datos de menores

pibiMemo no está dirigido a menores de 16 años. No recopilamos conscientemente datos de menores sin la debida autorización de quien ejerza la patria potestad o la tutela y, cuando la cuenta sea de una organización, también de ella. Si detecta que un menor ha proporcionado datos sin autorización, contacte soporte@pibico.es para su eliminación inmediata.

12. Cookies

El uso de cookies se rige por la Política de Cookies.

13. Modificaciones de esta Política

Cambios materiales (datos recogidos, finalidades, terceros, plazos) requerirán nuevo consentimiento expreso y se notificarán a los Usuarios suscritos por correo electrónico antes de su entrada en vigor. Cambios menores (correcciones, formato) se publicarán con nueva versión y fecha de vigencia sin afectar consentimientos previos.

14. Información de contacto

pibiCo Compañía de Inteligencia de Negocio y Control SL
Avenida de La Costa, 35-6T
33201 Gijón, Asturias, España
Email: soporte@pibico.es · DPO: soporte@pibico.es

Última actualización: 2026-08-29 · Versión 2.2.0

© 2026 pibiCo