Software suizo de Innopulse Consulting GmbH, ZugDatos almacenados en Suiza (Zúrich)Seguridad y privacidad
FLIORE

Política de privacidad

Última actualización: 30 de septiembre de 2026

Esta es una traducción facilitada a título informativo. La versión alemana es la jurídicamente vinculante; en caso de discrepancia, prevalece la versión alemana.

FLIORE está diseñado para la confidencialidad. Esta política explica qué datos personales tratamos, con qué fin, dónde se alojan, quién puede acceder a ellos y qué derechos asisten a las personas interesadas. Se facilita por transparencia y no sustituye al contrato de encargo del tratamiento celebrado con cada organización, que prevalece en caso de contradicción.

1. Responsabilidad (responsable / encargado del tratamiento)

FLIORE es operado por Innopulse Consulting GmbH, Gotthardstrasse 30, 6300 Zug, Suiza (UID CHE-219.727.921). Respecto de los datos personales que una organización sube o trata en FLIORE (sus mandatos, titulares reales, documentos y transacciones), la organización es la responsable del tratamiento y FLIORE actúa como su encargado, tratando esos datos únicamente conforme a las instrucciones documentadas de la organización. Respecto de los datos de nuestros propios titulares de cuenta (nombre, dirección de correo electrónico, datos de autenticación y facturación), FLIORE es responsable del tratamiento.

2. Datos que tratamos

Como encargado, por cuenta de una organización: datos de mandatos y entidades; datos de titulares reales (nombre, fecha de nacimiento, nacionalidad, condición de PEP); documentos guardados en el almacén; transacciones y datos de extractos bancarios; resultados de screening y de evaluación de riesgos; mensajes. Como responsable, respecto de los titulares de cuenta: nombre, dirección de correo electrónico, factores de autenticación cifrados mediante hash, idioma, rol, registros y datos de facturación. No recopilamos deliberadamente datos personales sensibles, salvo que una organización decida guardarlos en sus propios documentos.

3. Finalidades y bases jurídicas

Prestar el servicio conforme a nuestro contrato con la organización; proteger la plataforma y prevenir abusos (interés legítimo preponderante); cumplir obligaciones legales y regulatorias; y, en el caso de los datos de cuenta, gestionar la facturación. Cuando proceda, el tratamiento de datos personales procedentes de la UE se basa en las correspondientes bases jurídicas del RGPD (contrato, obligación legal, interés legítimo). FLIORE no vende datos personales ni utiliza datos de clientes con fines publicitarios.

4. Lugar de alojamiento

FLIORE almacena los datos de la aplicación y los documentos en infraestructura en la nube en Suiza (Supabase, centro de datos en Zúrich, Suiza); se aplica la legislación suiza de protección de datos. Cuando un encargado trata datos limitados fuera de Suiza (véase la página «Encargados del tratamiento»), esa comunicación está amparada por garantías adecuadas, como las cláusulas contractuales tipo de la UE con el anexo suizo.

5. Encargados del tratamiento

FLIORE recurre a un número reducido de encargados verificados para operar el servicio (alojamiento, envío de correos, pagos y proveedor de IA). Cada uno está sujeto a cláusulas de protección de datos y trata solo los datos necesarios para su función. La lista actual, con la finalidad y la ubicación de cada uno, figura en la página «Encargados del tratamiento».

6. Protección de los datos

Autenticación de dos factores disponible para cada cuenta, que cada organización puede hacer obligatoria para todos sus miembros; seguridad a nivel de fila (row-level security) que separa estrictamente las organizaciones en la base de datos, de modo que ninguna organización puede acceder a los datos de otra; almacenamiento cifrado de documentos, servidos solo mediante enlaces firmados de corta duración; cifrado del contenido de los mensajes; y una pista de auditoría de las operaciones relevantes para la seguridad. El acceso de nuestro personal está restringido, se registra y se limita a la operación y el soporte del servicio.

7. Inteligencia artificial y sus datos

FLIORE AI responde únicamente a partir de los datos del mandato correspondiente dentro de la organización y cita los datos en los que se basa. Cuando formula una pregunta al asistente, el contexto relevante del mandato –que puede incluir nombres e indicadores PEP de titulares reales, posiciones de activos y pasivos, el estado KYC y títulos de documentos– se envía al proveedor de IA configurado (por defecto Anthropic; opcionalmente OpenAI o Azure OpenAI) con el único fin de generar esa respuesta. Los datos de clientes nunca se utilizan para entrenar modelos ni el proveedor los conserva para ningún otro fin. Cada proveedor figura en la página «Encargados del tratamiento». Las organizaciones pueden desactivar por completo la IA o utilizar su propia clave de IA (BYOK), de modo que las solicitudes se rijan por su propio contrato con el proveedor. Los resultados de la IA son una ayuda a la decisión: respaldan el criterio de la persona responsable, pero no lo sustituyen.

8. Conservación

Como encargados, conservamos los datos de una organización mientras exista la cuenta y, tras la finalización, los suprimimos o devolvemos conforme al contrato de encargo, sin perjuicio de las obligaciones de conservación que la organización deba cumplir (por ejemplo, los plazos legales de conservación de la normativa contra el blanqueo de capitales). Los datos de cuenta y facturación de los que somos responsables se conservan durante el tiempo que exija la ley. Los registros se conservan para cumplir requisitos de seguridad y de supervisión. Cuando se elimina una organización, suprimimos por completo todos sus datos una vez transcurrido el plazo de restauración de 30 días, incluidos los archivos almacenados y las cuentas de acceso de sus miembros; la pista de auditoría se conserva como prueba cuando existe una obligación de conservación.

9. Derechos de las personas interesadas

Según la legislación aplicable (Ley federal suiza de protección de datos, LPD, y, para personas en la UE, el RGPD), las personas interesadas pueden solicitar el acceso, la rectificación, la supresión, la limitación y la portabilidad de sus datos, u oponerse a determinados tratamientos. Dado que la mayoría de los datos personales en FLIORE están bajo la responsabilidad de la organización que los subió, las solicitudes sobre esos datos deben dirigirse a dicha organización; FLIORE la asiste como encargado. Respecto de los datos de los que somos responsables, póngase en contacto directamente con nosotros.

10. Comunicación al extranjero

Cuando se comunican datos personales a un encargado situado fuera de Suiza o del EEE, nos basamos en mecanismos de transferencia reconocidos (decisión de adecuación, cláusulas contractuales tipo de la UE con el anexo suizo) y aplicamos medidas técnicas adicionales, como el cifrado en la transmisión.

11. Modificaciones de esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la ley. Los cambios sustanciales se comunicarán a los titulares de cuenta. La fecha indicada arriba identifica siempre la versión vigente.

12. Sitio web, formulario de contacto y soporte

FLIORE es responsable de estos tratamientos. Al visitar el sitio web, nuestro proveedor de alojamiento trata datos técnicamente necesarios (dirección IP, hora, dirección solicitada, identificador del navegador) para mostrar las páginas y defenderse de ataques; estos registros se conservan durante un breve periodo. Si solicita una demostración mediante el formulario o nos escribe, tratamos su dirección de correo, los datos de su empresa que facilite y su mensaje para responder a su solicitud, y los conservamos durante el tiempo necesario para ello y para posibles consultas. Las solicitudes de soporte enviadas desde la aplicación se guardan con su cuenta y las atiende nuestro equipo. Puede pedirnos en cualquier momento que suprimamos estos datos.

13. Espacio de demostración

Puede probar FLIORE sin registrarse en su propio espacio de demostración con datos de ejemplo ficticios. Para ello creamos una cuenta técnica con una dirección aleatoria que no está vinculada a usted; no pedimos correo electrónico ni datos de pago y no enviamos correos desde la demo. Se tratan los datos que usted mismo introduzca en la demo y su dirección IP, que se guarda brevemente para evitar abusos (limitar el número de demos) y después se elimina automáticamente. El acceso termina a las 24 horas. A continuación suprimimos por completo el espacio de demostración –datos, archivos y cuenta técnica–, a más tardar 48 horas después de su creación. Puede finalizar la demo usted mismo en cualquier momento; se suprime entonces de inmediato. No introduzca en la demo datos personales ni de clientes reales. La base jurídica es nuestro interés legítimo en mostrar el software a las personas interesadas o la aplicación de medidas precontractuales.

14. Contacto

Innopulse Consulting GmbH, Gotthardstrasse 30, 6300 Zug, Suiza – hello@fliore.com.

Esta página se facilita por transparencia y con carácter informativo general. No constituye asesoramiento jurídico. Los derechos y obligaciones de las partes se rigen por el contrato de encargo del tratamiento y la legislación aplicable.

Política de privacidad · FLIORE