Aviso legal, privacidad y cookies
Última actualización: 5 de agosto de 2026. Este documento cubre las obligaciones de la LSSI-CE (Ley 34/2002), el Reglamento General de Protección de Datos (UE 2016/679, RGPD) y la LOPDGDD (Ley Orgánica 3/2018).
1. Aviso legal e información del responsable
En cumplimiento del artículo 10 de la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE), se informa de los datos identificativos del titular de esta web (giormo.com y todos sus subdominios):
Denominación social: Giormo, S.L.
NIF / CIF: B88752050
Domicilio social: Av. de la Ciencia 1, 13005 Ciudad Real, España
Correo electrónico: info@giormo.com
Actividad: desarrollo de software a medida, plataformas SaaS multi-tenant, ciberseguridad y automatización.
El acceso y uso de esta web implica la aceptación de los términos descritos a continuación. Si no estás de acuerdo con alguno de ellos, te pedimos que dejes de usar el sitio.
Propiedad intelectual
El código fuente, los textos, el diseño visual, los logotipos y cualquier otro contenido propio publicado en esta web están protegidos por derechos de propiedad intelectual e industrial. Se prohíbe su reproducción, distribución, comunicación pública o transformación sin autorización expresa.
Responsabilidad
Hacemos un esfuerzo razonable por mantener la información actualizada y veraz, pero no garantizamos la ausencia de errores. No somos responsables del uso que hagas de la información publicada ni de los daños que pudieran derivarse del acceso al sitio cuando ello sea consecuencia de causas ajenas a nosotros.
Enlaces a terceros
La web puede contener enlaces a sitios de terceros. No controlamos ni respaldamos su contenido. La consulta de esos sitios se rige por sus propias condiciones y políticas.
2. Política de privacidad y tratamiento de datos
Tratamos tus datos personales de acuerdo con el RGPD y la LOPDGDD. El responsable del tratamiento es Giormo, S.L. (NIF B88752050), con domicilio en Av. de la Ciencia 1, 13005 Ciudad Real, España. Para cualquier asunto relacionado con tus datos personales puedes contactar en info@giormo.com.
Giormo, S.L. no ha designado Delegado de Protección de Datos (DPO) por no concurrir ninguno de los supuestos del artículo 37.1 del RGPD: la actividad principal no consiste en operaciones de tratamiento que requieran observación habitual y sistemática de interesados a gran escala ni en el tratamiento a gran escala de categorías especiales de datos. Las consultas en materia de protección de datos se atienden directamente a través del correo electrónico anterior.
¿Qué datos recogemos y por qué?
- Formulario de contacto: nombre, email, empresa (opcional) y mensaje. Finalidad: responder a tu consulta y, en su caso, preparar una oferta comercial. Base jurídica: aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) y, subsidiariamente, consentimiento expresado al enviar el formulario (art. 6.1.a). Conservación: hasta 2 años desde el último contacto, salvo que solicites su supresión antes.
- Logs técnicos del servidor: dirección IP, user-agent, fecha/hora y rutas solicitadas. Finalidad: seguridad (detección de abuso y ataques), depuración y resolución de incidencias. Base jurídica: interés legítimo del responsable (art. 6.1.f RGPD) en proteger sus sistemas. Conservación: 30 días.
- Cabeceras del navegador (Accept-Language): leídas en cliente para sugerirte el idioma. No salen del navegador, no se almacenan en servidor.
No usamos cookies de seguimiento, no compartimos datos con terceros con fines de marketing y no perfilamos a los visitantes.
Destinatarios y subencargados del tratamiento
Para prestar el servicio web recurrimos a proveedores de alojamiento en la nube y de correo electrónico, todos ellos ubicados dentro del Espacio Económico Europeo (EEE), que tratan los datos exclusivamente bajo nuestras instrucciones como encargados del tratamiento sujetos a contrato conforme al art. 28 RGPD.
No realizamos transferencias internacionales de datos personales fuera del EEE en el contexto de la web pública. Las tipografías y las imágenes ilustrativas se sirven directamente desde nuestros propios servidores: no se contacta con Google Fonts, Unsplash ni con CDNs de terceros. Si deseas información adicional sobre nuestros encargados del tratamiento, puedes solicitarla en info@giormo.com.
Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD: cifrado de las comunicaciones (HTTPS) en todos los dominios, detección y bloqueo de accesos maliciosos, análisis antivirus de los archivos que se suben, control de acceso basado en roles con registro de auditoría, copias de seguridad cifradas y aislamiento estricto de los datos entre clientes a nivel de base de datos.
3. Política de cookies y almacenamiento local
Esta web no instala cookies de seguimiento, publicidad ni analítica. No utilizamos Google Analytics, Meta Pixel ni equivalentes.
Sí utilizamos localStorage (almacenamiento técnico del navegador, sin cookies) para una única finalidad funcional: recordar el idioma que has elegido en el selector de la cabecera y respetarlo en futuras visitas. Esta información:
- Solo existe en tu navegador. No se envía a ningún servidor.
- No identifica al usuario.
- Es una preferencia funcional exenta de consentimiento previo (art. 22.2 LSSI-CE).
- Puedes eliminarla en cualquier momento desde la configuración de tu navegador (sección "Datos del sitio" o equivalente).
Si en el futuro añadiéramos cookies que requieran consentimiento, mostraríamos un banner con opciones reales de aceptación / rechazo y actualizaríamos esta página.
4. Acceso al correo electrónico mediante las APIs de Google
Cuando un cliente de Giormo decide conectar los buzones de correo de su empresa a la plataforma, Giormo accede a esos buzones a través de la API de Gmail. Esta sección explica exactamente qué datos se tratan, con qué finalidad y con qué límites.
Qué permisos solicitamos y por qué
Giormo solicita un único permiso (scope) de Google:
https://www.googleapis.com/auth/gmail.modify— permite leer los mensajes del buzón, marcarlos como leídos, aplicarles etiquetas y enviar respuestas desde la propia dirección del usuario.
Es el permiso mínimo que cubre esas funciones. No solicitamos el permiso
https://mail.google.com/, que permitiría el borrado permanente
de correo: Giormo nunca elimina definitivamente mensajes de un buzón.
Qué datos tratamos y para qué
- Contenido de los mensajes (asunto, cuerpo, adjuntos) y metadatos (remitente, destinatarios, fecha, etiquetas). Finalidad: mostrar la bandeja de entrada dentro de la plataforma, asociar cada correo al pedido, albarán, CMR o factura correspondiente, y permitir responder sin salir de la aplicación. Base jurídica: ejecución del contrato con el cliente.
Los mensajes no se almacenan
Giormo no guarda una copia de los correos obtenidos de las APIs de Google. Cada vez que se abre la bandeja, se lee un mensaje o se hace una búsqueda, los datos se piden a Gmail en ese momento y se envían al navegador del usuario. En la base de datos de Giormo no queda el asunto, ni el remitente, ni el cuerpo, ni los adjuntos.
La única excepción es una caché técnica temporal en memoria que conserva el listado de la bandeja durante 60 segundos, para no repetir la misma petición a Google mientras el usuario navega entre páginas. Es volátil, caduca sola y no se copia a disco ni a las copias de seguridad.
Qué sí se conserva: los documentos de la empresa
Giormo es una plataforma de gestión logística. Cuando de un correo se extrae un documento operativo —el albarán que se convierte en un pedido, el CMR que se archiva junto al transporte, la factura de un proveedor—, ese documento y los datos extraídos sí se guardan, porque son el objeto del servicio contratado y el cliente los necesita para su operativa y para cumplir sus obligaciones mercantiles y fiscales.
La diferencia es deliberada: no conservamos el buzón, conservamos el documento de empresa que el usuario ha decidido incorporar a su expediente. Esos documentos siguen el plazo de conservación del pedido o de la factura a la que pertenecen, y se rigen por la sección 6 de esta política.
Nota: las cuentas de correo conectadas mediante IMAP clásico (proveedores distintos de Google) sí mantienen una caché local de mensajes en la base de datos del cliente, aislada por tenant, para que la bandeja responda con agilidad. Esa caché se elimina igualmente al desconectar la cuenta.
Tratamiento automatizado con inteligencia artificial
Con el fin de extraer automáticamente datos operativos (números de pedido, matrículas, importes y referencias de factura), el contenido de determinados correos se procesa mediante modelos de inteligencia artificial de Google Gemini, bajo contrato de encargo de tratamiento.
- Este procesamiento es automatizado: ninguna persona de Giormo lee el correo de los clientes.
- Los datos no se utilizan para entrenar modelos de inteligencia artificial.
- No se toman decisiones automatizadas con efectos jurídicos sobre personas físicas: el resultado siempre es revisable por el usuario.
Uso limitado de los datos de Google
El uso y la transferencia por parte de Giormo de la información recibida de las APIs de Google se ajustará a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado (Limited Use).
En concreto, y sin excepciones:
- No utilizamos los datos de Gmail con fines publicitarios ni de perfilado.
- No vendemos ni cedemos los datos de Gmail a terceros.
- Ninguna persona lee el correo de los usuarios, salvo con su consentimiento expreso y puntual para resolver una incidencia concreta que el propio usuario haya comunicado, por motivos de seguridad, o cuando lo exija la ley.
- No transferimos los datos salvo a los encargados estrictamente necesarios para prestar el servicio, que se enumeran en esta política.
Seguridad de las credenciales
Las credenciales de acceso (claves de cuenta de servicio y tokens de OAuth) se almacenan cifradas con AES-256-GCM, nunca en texto plano, y se aíslan por cliente. El acceso a la infraestructura está restringido y auditado.
Cómo revocar el acceso
El acceso puede retirarse en cualquier momento y por cualquiera de estas vías:
- Desconectando la cuenta desde la propia plataforma de Giormo.
- Desde la página de permisos de la cuenta de Google del usuario.
- Por parte del administrador del dominio, retirando la autorización en la consola de administración de Google Workspace.
Al desconectar una cuenta, Giormo ejecuta en una sola operación:
- Deja de recibir avisos de Google sobre ese buzón (se cancela la suscripción de notificaciones push).
- Borra los mensajes y adjuntos que pudieran quedar almacenados de esa cuenta, así como su estado de sincronización.
- Borra los contactos que la aplicación hubiera archivado automáticamente a partir de las cabeceras de esos correos. Los contactos que el usuario creó o editó a mano se conservan.
- Borra las credenciales de acceso de esa cuenta, para no custodiar la contraseña ni los tokens de un buzón que ya no se usa.
La aplicación muestra el recuento de lo eliminado al confirmar la desconexión. Los documentos ya incorporados a un pedido o a una factura no se borran: pertenecen al expediente del cliente y se rigen por la sección 6.
5. Tus derechos y cómo ejercerlos
Como titular de tus datos puedes ejercer en cualquier momento los siguientes derechos previstos en los artículos 15 a 22 del RGPD:
- Acceso: conocer qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos.
- Supresión: que eliminemos tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento por motivos legítimos.
- Limitación: restringir el tratamiento mientras revisamos tu petición.
- Portabilidad: recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
- Retirar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, escribe a info@giormo.com indicando claramente la petición y adjuntando, si fuera necesario para verificar tu identidad, copia de un documento identificativo. Te responderemos en un plazo máximo de un mes (ampliable a dos más en casos complejos). Si consideras que no hemos atendido correctamente tu derecho, puedes presentar reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid) o ante la autoridad de control de tu país de residencia.
6. Tratamiento de datos en la plataforma SaaS (clientes)
Giormo, S.L. opera una plataforma de gestión logística multi-tenant accesible bajo subdominios específicos para cada cliente (por ejemplo cliente.giormo.com). En este contexto:
- El cliente (la empresa contratante) actúa como responsable del tratamiento respecto de los datos personales de sus empleados, conductores, terceros y clientes finales que volcado en la plataforma.
- Giormo, S.L. actúa como encargado del tratamiento (art. 28 RGPD) y trata los datos exclusivamente para prestar el servicio contratado.
- Las condiciones de este tratamiento (finalidades, instrucciones, subencargados, medidas de seguridad, devolución y supresión, asistencia para derechos de los interesados, notificación de brechas y auditoría) se regulan mediante un Acuerdo de Encargado del Tratamiento (DPA) que se firma con cada cliente.
- Los interesados (conductores, empleados, etc.) deben dirigir el ejercicio de sus derechos en primer lugar al cliente que actúa como responsable. Giormo, S.L. asiste al cliente en la atención de esas solicitudes con la diligencia exigida por el RGPD.
Los clientes y potenciales clientes pueden consultar el modelo de Acuerdo de Encargado del Tratamiento (DPA) con la lista actualizada de subencargados, o solicitar una versión editable para firma escribiendo a info@giormo.com.