FreePrivacyPolicy

Política de privacidad para productos de IA

Datos de entrenamiento, prompts, resultados del modelo y el Reglamento de IA de la UE: lo que tu política debe cubrir en 2026.

Por FreePrivacyPolicy Editorial Team, Privacy compliance editors. 4 min de lectura.

Generar política lista para IA Gratis. Pruébalo sin cuenta.

Las cuatro informaciones extra que necesitan los productos de IA

  1. Si los prompts y los resultados se usan para entrenar. Si es así, dilo explícitamente y ofrece una forma de excluirse: los reguladores de la UE y de California están atentos.
  2. Qué modelos fundacionales usas. Nombra al proveedor (OpenAI, Anthropic, Google, Mistral) y enlaza a su documentación sobre el tratamiento de datos.
  3. Conservación de los registros de prompts. La conservación por defecto de OpenAI Enterprise es de 30 días salvo que optes por retención cero; indica tu plan.
  4. Aviso de decisiones automatizadas (artículo 22 del RGPD). Si un resultado del modelo afecta de forma significativa al usuario sin intervención humana, debes decirlo.

Obligaciones de transparencia del Reglamento de IA de la UE

El Reglamento de IA de la UE (EU AI Act, Reglamento (UE) 2024/1689) entró en vigor en agosto de 2024 con una aplicación escalonada. Desde agosto de 2026, quienes desplieguen IA de alto riesgo deben conservar documentación técnica e informar a los usuarios afectados. Desde agosto de 2025, los proveedores de IA de uso general deben publicar un resumen de los datos de entrenamiento. Tu política de privacidad es un buen lugar para mostrar esos avisos a los usuarios finales.

¿Listo para publicar?

Responde unas preguntas y obtén una dirección alojada que App Store, Google Play y las redes publicitarias aceptan.

Generar política lista para IA

Preguntas frecuentes

¿Tengo que nombrar a OpenAI en mi política si uso ChatGPT?
Si tu producto llama a la API de OpenAI en tiempo de ejecución con datos de usuarios, sí: OpenAI es un subencargado del tratamiento y debe figurar en la política.
¿Qué son las "decisiones automatizadas" según el RGPD?
Una decisión basada únicamente en un tratamiento automatizado que produce efectos jurídicos o significativamente similares sobre el usuario. Una simple recomendación normalmente no cuenta; la denegación automática de un préstamo, sí.