GIORMO
ES IT EN DE FR
← Volver al inicio

Aviso legal, privacidad y cookies

Última actualización: 25 de agosto de 2026. Este documento cubre las obligaciones de la LSSI-CE (Ley 34/2002), el Reglamento General de Protección de Datos (UE 2016/679, RGPD) y la LOPDGDD (Ley Orgánica 3/2018).

1. Aviso legal e información del responsable

En cumplimiento del artículo 10 de la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE), se informa de los datos identificativos del titular de esta web (giormo.com y todos sus subdominios):

Denominación social: Giormo, S.L.

NIF / CIF: B88752050

Domicilio social: Av. de la Ciencia 1, 13005 Ciudad Real, España

Correo electrónico: info@giormo.com

Actividad: desarrollo de software a medida, plataformas SaaS multi-tenant, ciberseguridad y automatización.

El acceso y uso de esta web implica la aceptación de los términos descritos a continuación. Si no estás de acuerdo con alguno de ellos, te pedimos que dejes de usar el sitio.

Propiedad intelectual

El código fuente, los textos, el diseño visual, los logotipos y cualquier otro contenido propio publicado en esta web están protegidos por derechos de propiedad intelectual e industrial. Se prohíbe su reproducción, distribución, comunicación pública o transformación sin autorización expresa.

Responsabilidad

Hacemos un esfuerzo razonable por mantener la información actualizada y veraz, pero no garantizamos la ausencia de errores. No somos responsables del uso que hagas de la información publicada ni de los daños que pudieran derivarse del acceso al sitio cuando ello sea consecuencia de causas ajenas a nosotros.

Enlaces a terceros

La web puede contener enlaces a sitios de terceros. No controlamos ni respaldamos su contenido. La consulta de esos sitios se rige por sus propias condiciones y políticas.

2. Política de privacidad y tratamiento de datos

Tratamos tus datos personales de acuerdo con el RGPD y la LOPDGDD. El responsable del tratamiento es Giormo, S.L. (NIF B88752050), con domicilio en Av. de la Ciencia 1, 13005 Ciudad Real, España. Para cualquier asunto relacionado con tus datos personales puedes contactar en info@giormo.com.

Giormo, S.L. no ha designado Delegado de Protección de Datos (DPO) por no concurrir ninguno de los supuestos del artículo 37.1 del RGPD: la actividad principal no consiste en operaciones de tratamiento que requieran observación habitual y sistemática de interesados a gran escala ni en el tratamiento a gran escala de categorías especiales de datos. Las consultas en materia de protección de datos se atienden directamente a través del correo electrónico anterior.

¿Qué datos recogemos y por qué?

No usamos cookies de seguimiento, no compartimos datos con terceros con fines de marketing y no perfilamos a los visitantes.

Destinatarios y subencargados del tratamiento

Para prestar el servicio web recurrimos a proveedores de alojamiento en la nube y de correo electrónico, todos ellos ubicados dentro del Espacio Económico Europeo (EEE), que tratan los datos exclusivamente bajo nuestras instrucciones como encargados del tratamiento sujetos a contrato conforme al art. 28 RGPD.

No realizamos transferencias internacionales de datos personales fuera del EEE en el contexto de la web pública. Las tipografías y las imágenes ilustrativas se sirven directamente desde nuestros propios servidores: no se contacta con Google Fonts, Unsplash ni con CDNs de terceros. Si deseas información adicional sobre nuestros encargados del tratamiento, puedes solicitarla en info@giormo.com.

Medidas de seguridad

Aplicamos medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD: cifrado de las comunicaciones (HTTPS) en todos los dominios, detección y bloqueo de accesos maliciosos, análisis antivirus de los archivos que se suben, control de acceso basado en roles con registro de auditoría, copias de seguridad cifradas y aislamiento estricto de los datos entre clientes a nivel de base de datos.

3. Política de cookies y almacenamiento local

Esta web no instala cookies de seguimiento, publicidad ni analítica. No utilizamos Google Analytics, Meta Pixel ni equivalentes.

Sí utilizamos localStorage (almacenamiento técnico del navegador, sin cookies) para una única finalidad funcional: recordar el idioma que has elegido en el selector de la cabecera y respetarlo en futuras visitas. Esta información:

Si en el futuro añadiéramos cookies que requieran consentimiento, mostraríamos un banner con opciones reales de aceptación / rechazo y actualizaríamos esta página.

4. Acceso al correo electrónico mediante las APIs de Google

Cuando un cliente de Giormo decide conectar los buzones de correo de su empresa a la plataforma, Giormo accede a esos buzones a través de la API de Gmail. Esta sección explica exactamente qué datos se tratan, con qué finalidad y con qué límites.

Qué permisos solicitamos y por qué

Giormo solicita un único permiso (scope) de Google:

Es el permiso mínimo que cubre esas funciones. No solicitamos el permiso https://mail.google.com/, que permitiría el borrado permanente de correo: Giormo nunca elimina definitivamente mensajes de un buzón.

Qué datos tratamos y para qué

Los mensajes no se almacenan

Giormo no guarda una copia de los correos obtenidos de las APIs de Google. Cada vez que se abre la bandeja, se lee un mensaje o se hace una búsqueda, los datos se piden a Gmail en ese momento y se envían al navegador del usuario. En la base de datos de Giormo no queda el asunto, ni el remitente, ni el cuerpo, ni los adjuntos.

La única excepción es una caché técnica temporal en memoria que conserva el listado de la bandeja durante 60 segundos, para no repetir la misma petición a Google mientras el usuario navega entre páginas. Es volátil, caduca sola y no se copia a disco ni a las copias de seguridad.

Qué sí se conserva: los documentos de la empresa

Giormo es una plataforma de gestión logística. Cuando de un correo se extrae un documento operativo —el albarán que se convierte en un pedido, el CMR que se archiva junto al transporte, la factura de un proveedor—, ese documento y los datos extraídos sí se guardan, porque son el objeto del servicio contratado y el cliente los necesita para su operativa y para cumplir sus obligaciones mercantiles y fiscales.

La diferencia es deliberada: no conservamos el buzón, conservamos el documento de empresa que el usuario ha decidido incorporar a su expediente. Esos documentos siguen el plazo de conservación del pedido o de la factura a la que pertenecen, y se rigen por la sección 6 de esta política.

Nota: las cuentas de correo conectadas mediante IMAP clásico (proveedores distintos de Google) sí mantienen una caché local de mensajes en la base de datos del cliente, aislada por tenant, para que la bandeja responda con agilidad. Esa caché se elimina igualmente al desconectar la cuenta.

Tratamiento automatizado con inteligencia artificial

Con el fin de extraer automáticamente datos operativos (números de pedido, matrículas, importes y referencias de factura), el contenido de determinados correos se procesa mediante modelos de inteligencia artificial de Google Gemini, bajo contrato de encargo de tratamiento.

Uso limitado de los datos de Google

El uso y la transferencia por parte de Giormo de la información recibida de las APIs de Google se ajustará a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado (Limited Use).

En concreto, y sin excepciones:

Seguridad de las credenciales

Las credenciales de acceso (claves de cuenta de servicio y tokens de OAuth) se almacenan cifradas con AES-256-GCM, nunca en texto plano, y se aíslan por cliente. El acceso a la infraestructura está restringido y auditado.

Cómo revocar el acceso

El acceso puede retirarse en cualquier momento y por cualquiera de estas vías:

Al desconectar una cuenta, Giormo ejecuta en una sola operación:

La aplicación muestra el recuento de lo eliminado al confirmar la desconexión. Los documentos ya incorporados a un pedido o a una factura no se borran: pertenecen al expediente del cliente y se rigen por la sección 6.

Buzones de Microsoft 365

Las cuentas de Microsoft 365 / Outlook se conectan por Microsoft Graph y siguen la misma regla: no se guarda copia de los mensajes en la base de datos de Giormo. Los permisos concretos que se solicitan, el detalle de qué se conserva y cómo revocar el acceso están en la página Acceso al correo de Microsoft 365, pensada para el administrador de Entra ID que debe autorizar la aplicación.

5. Tus derechos y cómo ejercerlos

Como titular de tus datos puedes ejercer en cualquier momento los siguientes derechos previstos en los artículos 15 a 22 del RGPD:

Para ejercer cualquiera de estos derechos, escribe a info@giormo.com indicando claramente la petición y adjuntando, si fuera necesario para verificar tu identidad, copia de un documento identificativo. Te responderemos en un plazo máximo de un mes (ampliable a dos más en casos complejos). Si consideras que no hemos atendido correctamente tu derecho, puedes presentar reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid) o ante la autoridad de control de tu país de residencia.

6. Tratamiento de datos en la plataforma SaaS (clientes)

Giormo, S.L. opera una plataforma de gestión logística multi-tenant accesible bajo subdominios específicos para cada cliente (por ejemplo cliente.giormo.com). En este contexto:

Los clientes y potenciales clientes pueden consultar el modelo de Acuerdo de Encargado del Tratamiento (DPA) con la lista actualizada de subencargados, o solicitar una versión editable para firma escribiendo a info@giormo.com.

7. Aplicación móvil para conductores (Android)

Giormo, S.L. distribuye en Google Play una aplicación de uso exclusivamente laboral, destinada a los conductores de las empresas clientes. No es una aplicación de uso público: para entrar hace falta un usuario dado de alta por la empresa. Igual que en la plataforma web, el responsable del tratamiento es la empresa del conductor y Giormo, S.L. actúa como encargado (véase el apartado 6).

Qué datos trata la aplicación

Base jurídica

La ejecución de la relación laboral y la facultad de control del empresario (artículos 20.3 y 20 bis del Estatuto de los Trabajadores), conforme al RGPD y a la LOPDGDD. Antes de que se registre ninguna posición, la aplicación muestra al conductor un aviso específico sobre el tratamiento de su geolocalización, que debe leer y aceptar.

Con quién se comparten

Con nadie ajeno al servicio. Los datos se alojan en la infraestructura de Giormo, S.L. y solo son accesibles para la empresa del conductor. Se recurre a subencargados en los términos del Acuerdo de Encargado del Tratamiento; para la entrega de los avisos al móvil se utiliza Google (Firebase Cloud Messaging), que los trata únicamente para hacerlos llegar al dispositivo. No hay publicidad, ni perfilado comercial, ni cesión a terceros con fines propios.

Seguridad y conservación

Todas las comunicaciones viajan cifradas mediante HTTPS. Los datos se conservan durante la relación con la empresa y los plazos legales de conservación documental del transporte; después se suprimen o se anonimizan.

Derechos y desinstalación

El conductor puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad dirigiéndose a su empresa, que es la responsable, en los términos del apartado 5. Desinstalar la aplicación detiene de inmediato cualquier recogida de ubicación y de identificador de notificaciones desde ese dispositivo.

8. Licencias de terceros

Giormo usa software de código abierto y datos de © colaboradores de OpenStreetMap (ODbL). La lista de componentes, con su licencia y sus avisos de copyright, está en Licencias de terceros.