Ámbito de aplicación: TAOM.AI y el TAOM Process Studio, operados por TRANIVA AG, Zimbergstrasse 11, 8335 Hittnau, Suiza. Esta política se aplica a todas las personas que utilizan la plataforma y a quienes participan en su explotación y desarrollo.
1 · Finalidad
Esta política expone los principios conforme a los cuales se opera TAOM.AI: cómo se tratan los datos, cómo se regula el uso de la inteligencia artificial, qué medidas de seguridad rigen y cómo se garantiza la trazabilidad. Complementa las condiciones generales y la política de privacidad. En caso de conflicto prevalecen las disposiciones legales imperativas y las cláusulas contractuales expresamente acordadas.
2 · Responsabilidades
La responsabilidad global de la explotación, la seguridad y el cumplimiento de TAOM.AI corresponde a la dirección de TRANIVA AG. Existen puntos de contacto designados para cuestiones de protección de datos, solicitudes de las personas interesadas e incidentes de seguridad; los datos de contacto figuran en la sección 11.
3 · Marco jurídico
TAOM.AI se rige por el derecho aplicable, en particular la Ley Federal suiza de Protección de Datos (nLPD) y sus ordenanzas y, cuando proceda, el Reglamento General de Protección de Datos (RGPD), incluidas las normas sobre transferencias internacionales. Asimismo se tienen en cuenta los requisitos del Reglamento europeo de IA, especialmente en materia de transparencia e identificación de contenidos generados por IA.
No se reclama ninguna certificación formal. La explotación y el desarrollo se orientan a normas reconocidas, en particular ISO/IEC 27001 y 27701 para la seguridad de la información y la gestión de la privacidad.
4 · Uso responsable de la inteligencia artificial
El TAOM Process Studio crea modelos de procesos y documentación con ayuda de inteligencia artificial. Ese uso se rige por tres principios:
- Decide la persona. Los modelos generados son borradores. Se revisan en el editor, se ajustan y se aprueban expresamente. Si el agente considera ambigua una descripción, formula una pregunta en lugar de asumir; pregunta y respuesta quedan en el historial.
- El origen es visible. Cada diagrama generado lleva un sello de origen en el propio archivo: origen, herramienta, versión, fecha, estado de edición, indicación de generación por IA y estado de licencia. Si falta un dato se indica expresamente y no se omite en silencio.
- La responsabilidad permanece en el usuario. Los contenidos se revisan por las personas responsables antes de cualquier uso externo. Las salidas de los agentes no se asumen sin comprobación.
5 · Uso admisible
La plataforma solo puede utilizarse con fines lícitos. Quedan prohibidos en particular:
- el tratamiento de contenidos ilícitos,
- la vulneración de derechos de autor o secretos empresariales de terceros,
- el tratamiento de datos personales sin la base jurídica correspondiente,
- la creación de contenidos discriminatorios o lesivos,
- el uso abusivo de las funciones automatizadas,
- el intento de eludir los mecanismos de seguridad o las restricciones de acceso.
En caso de infracción, TRANIVA AG se reserva el derecho de rechazar o eliminar contenidos y de restringir el acceso de forma temporal o permanente.
6 · Protección de datos
Según la configuración, TRANIVA AG actúa como responsable o como encargada del tratamiento. Funciones, finalidades, destinatarios, plazos de conservación y medidas de protección se fijan contractualmente.
Rigen los principios de minimización y limitación de la finalidad, exactitud, confidencialidad, integridad y disponibilidad, limitación del plazo de conservación, así como protección de datos desde el diseño y por defecto.
Las personas interesadas tienen, según el derecho aplicable, derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición. Las solicitudes se atienden en plazo y se documentan.
Las transferencias internacionales solo se realizan cuando se garantiza un nivel de protección adecuado, en particular mediante decisiones de adecuación o cláusulas contractuales tipo junto con medidas técnicas y organizativas complementarias.
7 · Contenidos de los usuarios
Los archivos cargados, las descripciones introducidas, los modelos generados y los documentos adjuntos permanecen bajo la responsabilidad del usuario. Se almacenan en espacios de trabajo separados, asignados al acceso correspondiente; no se accede a espacios de trabajo ajenos.
Para las entradas transmitidas a los modelos de lenguaje rigen los compromisos contractuales de los respectivos proveedores, en especial sobre el uso de datos de entrada con fines de entrenamiento. No deben introducirse datos personales especialmente protegidos sin una base jurídica expresa.
TAOM distingue entre la configuración estándar y las configuraciones Enterprise acordadas individualmente.
En Enterprise pueden fijarse contractualmente requisitos sobre el proveedor de modelos, el alojamiento, la región de tratamiento y la conservación de los datos. En la medida en que esté técnicamente disponible y habilitado por el proveedor de servicios correspondiente, esto puede incluir también una configuración de Zero Data Retention.
Estas propiedades no se afirman de forma general. Solo rigen para la configuración concreta del cliente que ha sido verificada y documentada.
8 · Conservación y supresión
Los espacios de trabajo se conservan solo mientras sea necesario para la finalidad o lo exija la ley. Para los accesos de demostración rigen plazos más cortos que para los accesos con licencia; el plazo aplicable consta en los metadatos del espacio de trabajo y resulta así verificable. Los contenidos con licencia no se eliminan automáticamente.
9 · Seguridad de la información
La explotación se orienta a ISO/IEC 27001 y 27701. Sus elementos centrales son:
- acceso conforme a los principios de mínimo privilegio y necesidad de conocer, con espacios de trabajo separados por acceso,
- cifrado en tránsito y en reposo en la medida técnicamente posible,
- registro de los sucesos relevantes para la seguridad, incluidos los accesos rechazados,
- evaluación periódica de riesgos y medidas documentadas,
- una vía definida de notificación y escalado para incidentes de seguridad y de protección de datos, incluidas las obligaciones de notificación a clientes y autoridades.
10 · Propiedad intelectual
Los derechos sobre los contenidos aportados y sobre los modelos generados permanecen en los usuarios o en sus mandantes. Las marcas, denominaciones de método y el software de TAOM.AI y TRANIVA están protegidos y solo pueden utilizarse en el marco de los acuerdos contractuales. Las condiciones generales regulan los detalles.
11 · Comunicaciones y contacto
Las indicaciones sobre posibles infracciones, las cuestiones de seguridad y las solicitudes de protección de datos pueden comunicarse de forma confidencial. Quienes informan están protegidos frente a perjuicios; las comunicaciones se documentan e investigan.
- Consultas de cumplimiento: compliance@traniva.com
- Consultas de protección de datos: info@traniva.com o los contactos indicados en la política de privacidad
- Cuestiones de seguridad (seguridad de la información, incidentes técnicos): security@traniva.com
TRANIVA AG · Zimbergstrasse 11 · 8335 Hittnau · Suiza
12 · Revisión de esta política
Esta política se archiva con control de versiones y se revisa al menos una vez al año, así como ante cambios sustanciales del marco jurídico, de la plataforma o de la organización. Los cambios se documentan de forma trazable.
13 · Relación con los demás documentos
Junto con las condiciones generales, la política de privacidad y el aviso legal, esta política constituye el marco jurídico y organizativo de TAOM.AI. En caso de duda prevalecen las disposiciones legales imperativas y las cláusulas contractuales expresamente acordadas.
TAOM
Quién trata los datos además de nosotros
Qué servicios tratan datos personales por cuenta nuestra en la prestación de TAOM, con finalidad, tipos de datos, ubicación y fundamento, figura abiertamente en la lista de subencargados. La visión de conjunto sobre datos, IA, seguridad y responsabilidad está en el centro de confianza.