1. Objeto y alcance
Esta política establece criterios generales para el uso responsable de datos en RGrlk Group, Lab.IA, Pharma.IA, Lab.IA Institut, E1637 y RGrlk Insights. Puede complementarse con acuerdos específicos de cada servicio o cliente.
2. Finalidad y minimización
Los datos deben utilizarse para una finalidad definida y legítima. Buscamos trabajar con la menor cantidad de información necesaria para cumplir esa finalidad y evitar recopilar datos que no aporten valor al proceso.
3. Control y propiedad de los datos
La contratación de una solución no transfiere automáticamente la propiedad de los datos del cliente a RGrlk Group. El alcance, acceso, exportación, conservación y eliminación se definen según el servicio y, cuando corresponda, mediante el acuerdo aplicable.
4. Acceso y seguridad
El acceso a información debe limitarse a personas y sistemas que lo necesiten para operar, dar soporte o cumplir una obligación aplicable. Se aplican medidas razonables de control de acceso, protección de credenciales, respaldo y trazabilidad de acuerdo con el riesgo de cada solución.
5. Proveedores y modelos de IA
Cuando una solución utiliza servicios de terceros o modelos de inteligencia artificial, procuramos seleccionar proveedores adecuados al caso de uso y limitar la información compartida a lo necesario. Las condiciones de tratamiento también pueden depender de esos proveedores y del contrato específico.
6. Supervisión humana
Las salidas generadas por inteligencia artificial se consideran herramientas de apoyo. Las decisiones comerciales, operativas, sanitarias, regulatorias, financieras o de seguridad que requieran criterio profesional deben mantener supervisión humana adecuada.
7. Calidad y trazabilidad
Cuando una decisión depende de datos, buscamos distinguir información registrada, estimaciones, inferencias y resultados generados por IA. La calidad del resultado depende también de la calidad, actualidad y contexto de los datos de origen.
8. Conservación y eliminación
Los períodos de conservación deben responder a la finalidad del servicio, obligaciones legales, seguridad y necesidades operativas. Cuando corresponda, los datos podrán eliminarse, anonimizarse o devolverse de acuerdo con el servicio contratado y la normativa aplicable.
9. Incidentes y revisión
Ante un incidente relevante de seguridad o integridad de datos, se evaluará su alcance y se tomarán medidas razonables de contención, corrección y comunicación según corresponda. Esta política se revisará cuando cambien los servicios, tecnologías o requisitos aplicables.
10. Contacto
Consultas sobre privacidad o gobernanza de datos: info.rgrlk@rgrlk.com.
Última actualización: 20 de agosto de 2026.
