PrivadaSoberanaControlada

IA operativa para
cada decisión.

IA privada diseñada para operar con tus datos, tus sistemas y tu forma real de trabajar.

Scroll
Soberana

Despliega IA donde viven tus datos

Sin fuga de datos, control total. Tú eliges los modelos y las políticas; nosotros los convertimos en resultados.

Compliance

Auditable por diseño

Workflows auditables, control de accesos por rol y aprobaciones. Cumplimiento RGPD y ENS de serie.

ROI

Demuestra retorno rápido

Automatiza un proceso clave en días y escala a otros sistemas. Sin lock-in: extiende lo que ya tienes.

Con la confianza de organizaciones líderes en sectores regulados, administración pública y entornos críticos
Santander Telefónica Indra Acciona El Corte Inglés Arval, BNP Paribas Group Universidad Europea Farmaenlace Health in Code English Connection MásOrange Proeduca Cotown Residelia
La plataforma

Tus operaciones controladas y operativas en una plataforma privada.

De la construcción a la inteligencia y la gobernanza: el sistema operativo completo para una IA privada y operativa dentro de tu perímetro.

Explora el producto →

Construye la operación

Agentes, workflows y aplicaciones en producción sobre una única base.

Convierte el dato en decisión

Base de conocimiento, capa semántica y grafos en los que tus equipos confían.

Cada decisión, bajo control

Trazable, auditable y conforme por diseño, dentro de tu perímetro.

Sector regulado
Despliegue en producción
“Automatizamos un proceso crítico de back-office en días y lo escalamos al resto de sistemas. Sin mover el dato fuera de nuestro perímetro.”
Dirección de Operaciones

IA operativa para
cada decisión.

Producto · Plataforma

Una plataforma para
procesos de negocio inteligentes.

Airflows convierte el conocimiento, los sistemas y las reglas de tu organización en operación que se ejecuta: agentes, workflows y aplicaciones bajo tu control y dentro de tu perímetro.

El sistema operativo de las decisiones

No es otra ventana de chat.
Una operación que se ejecuta sola.

Contexto de negocio

Reúne la información, las reglas y las prioridades que tus equipos necesitan para tomar mejores decisiones.

Flujos de decisión

Convierte las decisiones recurrentes en procesos estructurados que van del dato al resultado.

Acción empresarial

Conecta personas, sistemas e IA para ejecutar el trabajo de forma segura en toda tu organización.

Control operativo

Mantén visibilidad de lo que ocurre, quién lo aprueba y cómo avanza cada decisión.

La plataforma

Construida para operar,
no para chatear.

Agentes

Agentes que ejecutan decisiones.

Agentes específicos que clasifican, redactan, validan y escalan trabajo, con checkpoints humanos donde importa.

Workflows

Workflows auditables, de extremo a extremo.

Modela tus procesos de negocio y automatízalos con trazabilidad completa de cada paso y decisión.

Aplicaciones

Apps de back-office en días.

Levanta apps listas para producción (formularios, bandejas de casos, visores de documentos) de forma ultraeficiente con IA.

Arquitectura

De la fuente a la decisión.

Tus sistemas de registro siguen siendo la fuente de verdad. Airflows orquesta agentes, workflows y apps sobre ellos, dentro de tu perímetro, y devuelve decisiones auditables.

Fuentes Plataforma Airflows Operación SAP Oracle Microsoft 365 Email · Bases de datos IA Privada · bajo tu control Gobernanza Decisión Acción automatizada Auditoría & traza

Construir con Airflows es tan fácil como esto.

Módulos de la plataforma

Todo conectado
bajo una misma plataforma.

01

Agentes

Agentes de IA específicos que clasifican, extraen, redactan y escalan trabajo automáticamente, con checkpoints human-in-the-loop.

Agent RuntimeAssistants
02

Workflows

Orquesta procesos de extremo a extremo con SLAs, colas, aprobaciones y enrutamiento determinista entre equipos y sistemas.

OrquestaciónSLAs
03

App Builder

Construye interfaces operativas listas para producción de forma visual: formularios, bandejas, visores y dashboards.

Low-CodeTheming
04

Integraciones

Conecta tus sistemas de registro vía API-first y webhooks, manteniéndolos como fuente de verdad.

API-firstWebhooks
05

Seguridad

Despliegue privado, sin fuga de datos. Cifrado, control de accesos por rol y aislamiento por perímetro.

RBACSin egress
06

Gobernanza & Auditabilidad

Cada decisión del modelo es explicable y queda registrada. Cumplimiento RGPD y ENS por diseño.

Audit logRGPD · ENS
07

Developer Experience

SDK, documentación y entornos para extender la plataforma sin fricción.

SDKDocs
08

Observabilidad

Métricas, trazas y monitorización en tiempo real de agentes, workflows y apps en producción.

MétricasTrazas

Menos coste, más operación

Los agentes asumen el trabajo repetitivo de principio a fin, y el coste operativo baja sin recortar capacidad.

De meses a días

Apps y workflows de nivel producción se lanzan en una fracción del tiempo habitual.

Cumplimiento sin concesiones

Cada decisión es privada, trazable y auditable por diseño, lista para tu marco regulatorio.

Integraciones

Se integra con tus
herramientas actuales.

Conecta con SAP, Oracle, Microsoft 365/SharePoint, Salesforce, ServiceNow, repositorios documentales, email y bases de datos. Dispara acciones vía webhooks/APIs y mantén tus sistemas de registro como fuente de verdad.

SAP

SAP

Integra datos y workflows de ERP de forma fluida.

Oracle

Oracle

Bases de datos y servicios cloud para gestión de datos.

Salesforce

Salesforce

Sincroniza clientes, leads y flujos de venta.

ServiceNow

ServiceNow

Automatiza ITSM y procesos de negocio.

Microsoft 365

Microsoft 365

Office, Teams y servicios cloud integrados.

SharePoint

SharePoint

Documentos, listas y colaboración.

Google Sheets

Google Sheets

Hojas de cálculo de Google Workspace.

Gmail

Gmail

Comunicación de email segura y eficiente.

OpenAI

OpenAI

Modelos avanzados como GPT-4 para capacidades de IA.

Personas al mando

La IA opera.
Tu organización mantiene el control.

Airflows automatiza el trabajo repetitivo y eleva la decisión que importa, con el checkpoint humano justo donde tu organización lo necesita.

¿Listo para construir?

Soluciones

Soluciones especializadas
para tu industria.

Elige un punto de partida y obtén dolores, quick wins y arquitectura de un vistazo, por industria o por caso de uso.

Por caso de uso

Retos comunes resueltos con IA.

Procesamiento de facturasExtracción · validación · contabilización
Gestión de contratosRevisión · redlining · vencimientos
Workflows de aprobaciónColas · SLAs · enrutamiento
Clasificación de documentosEtiquetado · derivación automática
Informes de cumplimientoAuditoría · trazabilidad · evidencias

Encuentra tu punto de partida.

Casos de éxito

Encuentra el proyecto
que mejor encaja contigo.

Explora parte de nuestro trabajo y descubre cómo la plataforma ha transformado distintas industrias.

Banca
Banca & seguros · Gestión de contratos
“Automatizamos la revisión documental y el scoring con auditoría completa de cada decisión. Pasamos de meses a semanas.”
CTO, entidad financiera
Administración pública · Tramitación
“La trazabilidad nos dio la confianza para desplegar IA en trámites reales, sin mover el dato fuera de nuestro perímetro. El ciudadano lo nota.”
Dir. Transformación Digital
Administración pública
Industria
Industria · Procesamiento de facturas
“Extracción y contabilización automática de facturas, con human-in-the-loop donde importa. 80% menos de coste oculto.”
Dirección de Operaciones
Casos de uso

Retos comunes, resueltos.

Documentos

Procesamiento de facturas

Extracción, validación y contabilización automática con supervisión humana.

Contratos

Gestión de contratos

Revisión guiada, redlining y control de vencimientos.

Cumplimiento

Informes de cumplimiento

Auditoría, trazabilidad y evidencias listas para el regulador.

Tu caso, el siguiente.

Soluciones · Sector público

El futuro, hoy, para la administración pública.

IA confiable, soberana y trazable al servicio del ciudadano. Modernizamos la gestión pública sin perder el control del dato.

Edificio institucional
Atención ciudadana

Asistentes públicos

Resolución de trámites 24/7 con lenguaje natural, derivación inteligente y respuestas verificadas contra normativa vigente.

Expedientes

Tramitación inteligente

Clasificación, extracción y priorización automática de expedientes. Reduce tiempos manteniendo la supervisión humana.

Políticas

Analítica de impacto

Simula y evalúa el efecto de políticas públicas sobre datos reales antes de implementarlas.

Soberanía

Dato bajo control

Despliegue on-premise o nube soberana. Cumplimiento ENS, RGPD y auditoría completa de cada decisión del modelo.

Transparencia

Trazabilidad total

Cada salida del sistema es explicable y queda registrada. Rendición de cuentas por diseño.

Interoperabilidad

Integración con sistemas legados

Conecta con registros y plataformas existentes sin migraciones masivas ni paradas de servicio.

Expedientes que avanzan

El trabajo administrativo se resuelve en una fracción del tiempo, sin perder garantías.

Decisiones que resisten una auditoría

Cada resolución queda explicada y trazada, lista para fiscalización.

Atención que no cierra

El servicio al ciudadano responde de forma continua, sin colas ni horarios.

Casos reales

Flujos operativos que el sector público moderniza primero

Descubre parte de nuestro trabajo y cómo la plataforma ha transformado las operaciones de la administración pública.

ANH
Energía · Datos

ANH: inteligencia extraída de tus informes geofísicos

Extracción automática de datos y búsqueda semántica con IA para que tus ingenieros decidan con precisión, sin revisiones manuales lentas y propensas a error.

  • Extrae datos de fuentes no estructuradas sin esfuerzo manual
  • Consulta los datos geofísicos en lenguaje natural con un asistente de IA
  • Libera a ingenieros y analistas para decisiones de alto valor
Ministerio del Interior
Seguridad · On-premise

Ministerio del Interior: IA que nunca sale de tu perímetro

Despliega aplicaciones de IA potentes en entornos totalmente aislados y air-gapped: sin conexión a internet y sin que el dato salga de tu infraestructura.

  • Ejecuta modelos de IA 100% on-premise, sin exposición a redes externas
  • Cumple los requisitos más estrictos de soberanía del dato en sectores regulados
  • Mantén operaciones sensibles (defensa, energía, finanzas) seguras y auditables
Sector público

Modernicemos lo público,
juntos.

Gobierno y Defensa · Sector público

CPI · Contratación Pública Inteligente.

IA privada, soberana y gobernada para todo el ciclo de contratación pública. Expedientes auditados contra la LCSP en segundos, con supervisión humana y evidencia trazable de extremo a extremo.

CPI es la suite de Airflows que aplica IA privada y soberana a todo el ciclo de la contratación pública. Cubre tres casos de uso sobre una misma plataforma (redacción de pliegos, gestión de expedientes y valoración de ofertas) para que la Administración gane eficiencia sin ceder el control de sus datos ni la decisión final. Una sola solución, lista para funcionar, que descarga al equipo y deja cada paso trazable.

La solución

Qué hace CPI.

01

Del folio en blanco al pliego listo para licitar

CPI convierte la necesidad en un pliego estructurado: define objeto, CPV, presupuesto y criterios coherentes, y redacta el PCAP y el PPT a partir de tus plantillas y precedentes. Además valida el cumplimiento LCSP y señala las cláusulas con mayor riesgo de recurso, para que el expediente salga defendible desde la primera versión.

02

Menos carga administrativa, más expediente resuelto

CPI lee, clasifica y estructura la documentación del expediente, extrayendo información clave como objeto, CPV, importes, criterios de adjudicación, solvencia y documentación asociada. Audita cálculos, fiscalidad y riesgos de fraude antes de aprobar, y mantiene la supervisión humana donde importa. Así reduce el trabajo manual y acelera el avance del procedimiento.

03

Cada puntuación, anclada a su evidencia

CPI normaliza las ofertas de cada licitador, aplica los criterios del pliego (juicio de valor y fórmula) y ancla cada puntuación a la evidencia concreta de la propuesta. Genera un ranking ponderado y un informe de adjudicación motivado, con la trazabilidad criterio → evidencia → puntuación lista para sostenerse ante recursos.

Cómo funciona

Del repositorio oficial al veredicto, en un flujo continuo.

El sistema se conecta a la Plataforma de Contratación del Sector Público (PLACE) y descarga los expedientes de forma automática y continua, en el formato estándar CODICE (perfil español de UBL 2.1). La descarga es parametrizable (fecha de inicio, modo incremental o completo, pausable sin perder progreso) y cada proceso queda registrado: entradas procesadas, expedientes creados o actualizados, estado. Cualquier mes puede reprocesarse.

Junto a cada expediente se descargan sus documentos: PCAP, PPT, Memoria Justificativa. Un agente de extracción documental lee los PDF y estructura su contenido: objeto, CPV, importes, criterios de adjudicación con sus fórmulas, solvencia exigida, cláusulas. En el mismo proceso, el contenido completo se indexa para búsqueda semántica. También admite carga manual: el revisor puede subir un pliego antes de su publicación en PLACE y auditarlo con el mismo flujo.

Al entrar un expediente, se dispara automáticamente el workflow de auditoría:

Verificación legal

Que los criterios de adjudicación sumen exactamente 100 puntos; que la fiscalidad corresponda al territorio (IVA, IGIC o IPSI); que la solvencia económica exigida respete el límite del artículo 87 de la LCSP; que el pliego contenga todas las cláusulas obligatorias. Cada incumplimiento genera una alerta con su nivel de criticidad.

Detección de fraccionamiento

El sistema cruza el adjudicatario con el histórico completo de PLACE. Si la suma de contratos menores por empresa, órgano y año supera los umbrales legales: 40.000 € en obras, 15.000 € en el resto, genera una red flag.

Evaluación

Sin alertas críticas ni red flags, el expediente se aprueba automáticamente. Con ellas, el proceso continúa hacia revisión humana.

El sistema genera el informe de auditoría en tres secciones: económica, jurídica (cumplimiento LCSP artículo por artículo) y técnica (análisis de fraccionamiento). Y va un paso más allá: produce una Versión 2 del PCAP y del PPT con las correcciones propuestas marcadas sobre el propio documento, como un control de cambios. El redactor recibe exactamente qué modificar, dónde y por qué.

Dos correos automáticos: al revisor técnico, con las alertas ordenadas por criticidad y el informe adjunto; al redactor del pliego, con los documentos corregidos. El revisor valida desde la ficha del expediente, con un visor que salta al párrafo exacto donde se detectó cada incidencia, y aprueba o rechaza. La decisión final es siempre humana, y queda registrada.

Panel de Airflows: importes por expediente, por tipo de contrato y top adjudicatarios
El asistente analítico

Agentes expertos 24/7 para cualquier consulta.

El equipo consulta todo el histórico en lenguaje natural. El asistente genera gráficos directamente desde los datos: importes por expediente, por tipo de contrato, por adjudicatario, busca dentro del contenido de los pliegos («¿qué expedientes incluyen cláusulas de penalización por retraso?») y devuelve la cita exacta con enlace a la ficha y al párrafo del documento. Y entiende el dominio: sabe qué es el Valor Estimado del Contrato, cómo se calcula y qué artículo de la LCSP lo regula.

Contrato descompuesto en entidad, procedimiento, CPV, importe, plazo, obligaciones y normativa LCSP
La capa semántica

Tu operativa y tu marco legal, modelados en una base de conocimiento. Lista para que la IA razone sobre ella.

El modelo de datos está alineado con la eProcurement Ontology (ePO), el estándar semántico oficial de la Unión Europea para contratación pública. Los agentes no conocen el significado de cada campo porque alguien lo escribió en un prompt: lo conocen porque está definido en la ontología, con la semántica legal de la LCSP. Ese conocimiento es reutilizable, auditable y alineado con el estándar europeo que usan las plataformas de contratación de los estados miembro. Es la base de conocimiento que convierte cada expediente en inteligencia operativa para la Administración.

Privacidad, control, soberanía

IA privada, soberana y gobernada.

Privacidad

Los datos permanecen protegidos dentro del entorno de la organización.

Control

Gobernanza, accesos y trazabilidad: cada verificación, alerta y validación queda registrada.

Soberanía

Despliegue en tu infraestructura o nube soberana: el dato y los modelos permanecen bajo tu jurisdicción.

Indicadores

Indicadores del rendimiento del sistema.

100x

velocidad de análisis por expediente

100%

cobertura de análisis de expedientes

<1 min

tiempo medio de análisis por expediente

Consulta en lenguaje natural que devuelve la cita exacta del artículo 193 de la LCSP
Más allá de la contratación

La herramienta que se adapta a tus procesos.

La misma arquitectura (ingesta desde fuentes oficiales, extracción documental, workflow de auditoría con agentes, asistente analítico y capa semántica) aplica a expedientes sancionadores, control de flotas y material, gestión de personal o cualquier dominio con múltiples fuentes de datos y necesidad de auditoría continua.

Take-away

Todo el ciclo, bajo tu control.

Una sola plataforma soberana para toda la contratación: del pliego a la adjudicación, sin sacar los datos del entorno de la Administración y con la decisión humana siempre en el centro. CPI no sustituye a tu equipo: lo descarga, blinda el expediente y hace cada decisión trazable y defendible.

Contratar mejor, más rápido
y con mayor seguridad.

Cada expediente se tramita con IA, se valida con control humano y queda respaldado por evidencia trazable de extremo a extremo.

Operational AI for Every Decision
Gobierno y Defensa · Sector público

Gemelo digital urbano.

Ve la ciudad en vivo, decide sobre el plano y actúa, en un mismo modelo.

Una ciudad genera millones de datos cada minuto (flotas en movimiento, cámaras, estaciones, avisos) pero decidir sigue dependiendo de sistemas que no se hablan y de la memoria de quien está de guardia. El Gemelo digital urbano convierte ese territorio en un único modelo vivo sobre Airflows: cada vehículo, base, sensor y alerta sobre el mismo plano operativo, entendible y accionable. No es un panel para mirar la ciudad; es el entorno donde se decide y se actúa sobre ella, privado, soberano y bajo control de la administración.

El modelo

La ciudad, convertida en dato.

01

El territorio de la ciudad, convertido en dato

El punto de partida no es un mapa genérico: es la ciudad real (distritos, viario, infraestructuras) cargada como base del gemelo. Sobre ese plano conviven todas las capas operativas, listas para consultarse o activarse.

02

La ciudad ahora se mide sola

Tráfico, cámaras y estaciones dejan de ser fuentes sueltas y pasan a alimentar un mismo modelo. El gemelo no espera al parte: percibe el estado de la ciudad en tiempo real y lo mantiene al minuto.

03

Saber qué tienes y dónde lo tienes

Cada base, vehículo y recurso material, con su ubicación y su estado actualizado. Cuando llega el aviso, la pregunta «¿qué tengo disponible y dónde?» ya tiene respuesta, antes de decidir.

Casos de uso

Del aviso a la acción, sobre el mismo plano.

01

Dispatch de entidades: del aviso al recurso, asignado sobre el plano

Ante un aviso, el gemelo identifica el recurso más adecuado y lo asigna sobre el mapa: con su ruta, su tiempo estimado de llegada y su prioridad. Lo que era una cadena de llamadas se convierte en una decisión trazable en segundos.

02

Simulación de escenarios: simular antes de comprometer recursos

Antes de mover un solo recurso, el gemelo simula el escenario sobre la ciudad real: cómo evoluciona, qué accesos quedan cortados y qué hay que movilizar. Vale para un incendio, una inundación o una alerta meteorológica: se decide sobre el escenario, no sobre la intuición.

03

Workflows · Gestión de alertas: cada alerta se convierte en un proceso

Una alerta no es un aviso que se apaga solo: es un proceso con detección, escalado y resolución. El gemelo lo modela como un workflow gobernado, para que nada dependa de que alguien recuerde el siguiente paso.

En los tres casos late el mismo motor: agentes de IA que interrogan el gemelo, deciden con las reglas del dominio y actúan dentro de sus permisos, con cada paso trazado.

Cómo funciona

Debajo de cada acción, agentes con permisos.

Cada paso lo ejecuta un agente con sus herramientas y sus límites.

El gemelo detecta o recibe el aviso: un sensor, una cámara, un parte manual.

El agente interroga la capa semántica: qué hay, dónde y en qué estado.

Aplica las reglas del dominio (prioridad, disponibilidad, cobertura) para elegir el recurso.

Ejecuta (despacha, alerta, escala) solo dentro de las herramientas y los límites que tiene asignados.

Cada paso queda registrado: qué agente decidió, con qué datos y por qué.

Detalle del gemelo: una incidencia con sus recursos y su cámara en directo
La capa semántica

La capa semántica es el modelo de la ciudad.

Debajo de todo hay un modelo semántico: las entidades de la ciudad, cómo se relacionan y las reglas que las gobiernan. Es lo que da sentido al dato, una ambulancia no es un punto en el mapa, es un recurso con estado, base, cobertura y prioridad. Sobre ese modelo el gemelo y los agentes pueden razonar y decidir, no solo representar.

01

Una sola imagen operacional donde antes había sistemas que no se hablaban.

02

De la observación a la acción sin salir de la plataforma.

03

Cada decisión, trazable: qué agente, con qué datos y con qué límites.

Take-away

La ciudad entera, delante de quien decide.

El Gemelo digital urbano no sustituye a quien decide: le pone la ciudad entera delante, entendible y en tiempo real, con la acción a un clic. La misma inteligencia que la ciudad ya generaba, por fin convertida en decisión, y en acción.

Ve la ciudad en vivo,
decide sobre el plano.

Observación, decisión y acción en un mismo modelo: privado, soberano y bajo control de la administración.

Operational AI for Every Decision
Autodiagnóstico gratuito · 18 preguntas

Índice de Adopción de IA Operativa.

Descubre en qué punto está tu organización en IA operativa, y qué la está frenando.

El resultado se muestra al momento, sin esperar a que te llame nadie.

Entre 6 y 8 minutos.

Qué recibes

Tu resultado, en pantalla.

01

Una puntuación sobre 100

Y el nivel de madurez al que corresponde, para situar a tu organización de un vistazo.

02

Tu perfil en seis áreas

Uso, procesos, datos, tecnología, gobernanza y personas: dónde estás sólido y dónde no.

03

La restricción que te está frenando

El área que está limitando a las demás, y por qué moverla primero cambia todo lo demás.

04

Por dónde empezar

Un caso de uso que encaja con tu situación, con el primer paso concreto.

Funciona para administración pública, para empresa grande de sector regulado y para empresa pequeña: las preguntas se ajustan al tipo de organización.

Descubre en qué punto estás.

El resultado se muestra al momento, sin esperar a que te llame nadie.

Paso 1 de 4

Primero, cuatro preguntas sin escribir nada.

Deciden qué cuestionario ves y con qué organizaciones te comparamos. Todavía ningún dato personal.

Tu resultado está listo.

Dos campos, nada más. Sin teléfono.

0/ 100

Detalle por dimensión

La restricción principal

Primer caso de uso recomendado

Siguientes pasos

La comparación con organizaciones equivalentes todavía no aparece: hasta que no haya suficientes organizaciones comparables no hay comparación, y no vamos a inventarla.

Revisar con un especialista
Inside · Recursos & Partners

Aprende, descarga, implementa.

Documentación, cursos y formación para dominar Airflows como un profesional, y un programa de partners para crecer juntos.

Inside · Blog

Ideas sobre IA
que sí ejecutan.

Producto, ingeniería aplicada y aprendizajes de sector, sin humo.

← Volver al blog

Del asistente a la IA operativa: el salto que de verdad importa.

La mayoría de las organizaciones ya ha probado la IA. Han abierto una ventana de chat, han hecho preguntas y han visto respuestas plausibles. Y ahí, casi siempre, se quedan: en la demo. El asistente impresiona, pero no ejecuta trabajo real.

El salto que de verdad importa no es conversacional, es operativo. Sucede cuando la IA deja de responder y empieza a hacer: clasificar un expediente, extraer los datos de una factura, redactar un borrador, escalar una excepción a la persona adecuada, y dejar registro de cada paso.

Por qué los pilotos se estancan

Un piloto de IA suele morir por tres motivos: el dato vive en sistemas que el modelo no puede tocar, no hay forma de auditar lo que decide, y el retorno nunca llega a producción porque cada caso nuevo exige reconstruirlo todo.

  • El dato está atrapado en ERP, ECM y BPM que nadie quiere reemplazar.
  • Sin trazabilidad, ningún responsable firma un despliegue real.
  • La demo no escala: lo que funciona para un caso no sirve para el siguiente.
La IA solo transforma cuando deja de ser un proyecto técnico y se convierte en una herramienta cotidiana.

Qué cambia con la IA operativa

La IA operativa parte de una premisa distinta: tus sistemas de registro siguen siendo la fuente de verdad, y la IA opera sobre ellos, dentro de tu perímetro. Los agentes ejecutan tareas con checkpoints human-in-the-loop donde importa, los workflows orquestan el proceso de extremo a extremo con SLAs y aprobaciones, y cada decisión queda registrada y es explicable.

El resultado es medible desde el primer proceso: menos coste oculto, más velocidad de entrega y cumplimiento que no es un añadido, sino parte del diseño.

El camino práctico

Empieza por un proceso crítico de back-office, automatízalo en días manteniendo la supervisión humana, demuestra el retorno y expande a otros sistemas. Sin lock-in, sin replatforming, sin mover el dato fuera de casa.

¿Listo para pasar del piloto
a producción?

Noticias & prensa

Airflows en los medios.

Anuncios de producto, hitos de compañía y apariciones en prensa.

Inversión · Junio 2026

Airflows capta 2 M€ de Adara Ventures y Armilar.

La IA en la empresa no puede ser una caja negra. Tiene que ser privada, gobernada, controlable y predecible. Es lo que construimos: IA que las empresas pueden operar de verdad en producción: en aplicaciones, workflows, procesos y agentes. Porque la IA empresarial no va de la mejor demo, va de confianza, control y despliegue real.

Leer en LinkedIn →
10 ABR 2026

Airflows escala su plataforma de IA privada en sectores regulados

La compañía acelera su expansión en empresa privada y administración pública.

22 MAR 2026

Nueva integración nativa con SAP y ServiceNow

Más conectores API-first para orquestar procesos sobre tus sistemas de registro.

14 FEB 2026

Airflows refuerza su gobernanza para cumplimiento ENS

Auditoría y trazabilidad de cada decisión del modelo, por diseño.

30 ENE 2026

Caso back-office: 80% de reducción de coste oculto

Resultados de uno de nuestros despliegues más destacados.

Kit de marca

Descarga nuestros logos, colores y guía de uso.

Abrir kit de marca →
Inside · Compañía

Las personas detrás
de la plataforma.

Un equipo que combina ingeniería de producto, IA aplicada y conocimiento profundo de sector.

Antonio Lillo
Antonio LilloCEO & Cofundador

25 años de experiencia en la dirección de tecnología, estrategia y desarrollo de negocio en compañías con foco en Transformación Digital.

Ignacio Cabrera
Ignacio CabreraPresidente & Cofundador

Emprendedor en serie con 30 años de experiencia lanzando y escalando startups con foco en tecnología.

Eduardo Rivas
Eduardo RivasCRO & Cofundador

25 años de experiencia liderando equipos de negocio y tecnología para transformar el negocio de las compañías mediante el uso inteligente de sus datos.

Paco Hernández
Paco HernándezI+D+i & Cofundador

25 años de experiencia dirigiendo grandes equipos de desarrollo y definiendo las arquitecturas tecnológicas de los productos digitales de grandes empresas.

Julio Casal
Julio CasalCofundador

Emprendedor en serie con 30 años de experiencia lanzando startups de tecnología y guiándolas en su camino a Silicon Valley.

Trayectoria

Fundadores de empresas de éxito.

Datio Paradigma Stratio Wazuh Constella Intelligence AlienVault Overview Effect
Nuestra visión

“IA operativa, privada y bajo tu control. Construida para cómo trabaja realmente tu organización.”

Airflows nace de una convicción: la IA solo transforma cuando deja de ser un proyecto técnico y se convierte en una herramienta cotidiana. Construimos para que cualquier organización (grande o pequeña, privada o pública) acceda a esa capacidad, sin renunciar al control del dato.

Solicitar demo

IA privada para
tus operaciones.

Cuéntanos tu caso y te mostramos cómo Airflows lo resuelve. Respondemos en menos de 24h.

Oficinas de Airflows, sede en Madrid Respondemos en menos de 24h
← Volver al blog

Nueva UX y UI de Airflows.

Nueva interfaz de Airflows

Hemos reconstruido el look & feel de Airflows para guiar a cada usuario con confianza: un rediseño visual completo, más rendimiento y una entrada más amable mediante nuevos asistentes.

Buenas prácticas de UI en todo

Aplicamos heurísticas de UI modernas (espaciado predecible, buen contraste y jerarquías simplificadas) para que las personas encuentren, decidan y actúen más rápido.

  • Tamaños de componente y estados de foco consistentes para reducir la ambigüedad.
  • Estados vacíos claros y pistas en línea para reducir la fricción en el primer uso.
  • Escala tipográfica legible con interlineado generoso para sesiones largas.

Asistentes guiados que bajan la curva de aprendizaje

Nuevos asistentes paso a paso acompañan en los flujos críticos (configuración, conexión de datos, publicación de modelos) para que los equipos entreguen valor sin una rampa pronunciada.

  • Consejos contextuales por paso para evitar callejones sin salida y retrabajo.
  • Valores por defecto inteligentes basados en patrones habituales del sector.
  • Puntos de control de progreso con acciones fáciles de deshacer.
Un look & feel cohesionado, buenas prácticas de UI, señales de marca y asistentes guiados trabajan juntos para acortar el camino de la idea al resultado.

Navegación guiada por la marca

Nos apoyamos en el lenguaje visual de Airflows (color, iconografía y micro-interacciones) para que los usuarios reconozcan las áreas al instante y construyan memoria espacial en toda la plataforma.

  • Temas por sección alineados con la paleta de Airflows para saber siempre dónde estás.
  • Íconos acompañados de etiquetas concisas para escanear más rápido.
  • Movimiento ajustado para informar, no para distraer.

Rediseño con WCAG por delante

Auditamos contraste, orden de foco, landmarks y rutas de teclado para alinearnos con las buenas prácticas WCAG, mejorando la accesibilidad para todos.

  • Tokens de mayor contraste para texto, controles y estados interactivos.
  • Anillos de foco visibles y orden de tabulación lógico en los flujos críticos.
  • Etiquetas ARIA y estructura semántica en las plantillas clave.

Recursos estáticos ligeros, cargas más rápidas

Optimizamos y consolidamos los recursos estáticos, reduciendo el peso y mejorando los tiempos de respuesta, especialmente en el primer pintado.

¿Quieres ver la nueva
experiencia en vivo?

← Volver al blog

Visor GIS mejorado.

Visor GIS de Airflows

El GIS de Airflows da el salto del punto único al lienzo geoespacial completo: entidades enriquecidas, vistas por capas, control temporal, datos en vivo y exploración con IA.

Más allá del punto único

En la 2.1, cualquier entidad puede marcarse como Geoespacial y añadirse a visualizaciones GIS más ricas, sin la limitación de una sola capa de puntos.

  • Múltiples capas con visibilidad activable y desactivable.
  • Estilo personalizado por capa para mayor claridad y encaje de marca.
  • Soporte de puntos, líneas, polilíneas y polígonos: cualquier elemento GIS es bienvenido.

Exploración con IA

Integrado con los agentes de Airflows para que los equipos consulten, resuman y correlacionen datos espaciales en lenguaje natural.

  • Pregunta por focos, anomalías o tendencias sin escribir consultas GIS.
  • Filtros guiados por el agente para centrarte en lo importante.
  • Explicabilidad incorporada: cómo se obtuvieron los resultados y qué cambió.
Mapas por capas, exploración con IA, reproducción temporal, monitorización en vivo y exportaciones enterprise, manteniendo el rendimiento ligero.

Vistas temporales y en vivo

Recorre el tiempo para ver cómo evolucionan las entidades, o cambia a Modo en vivo para monitorizar los cambios según ocurren.

  • Controles de tiempo para elegir el momento exacto que necesitas.
  • Actualizaciones en tiempo real para monitorización operativa.
  • Reproducción consciente de capas: cada conjunto respeta su propia cadencia.

Herramientas de precisión y exportación

Mide áreas y distancias con herramientas integradas y exporta tus vistas para compartir o archivar.

  • Capas de medición de área y distancia.
  • Exporta capturas o datos para análisis posterior.
  • Soporte on-prem completo para entornos air-gapped.

Pon tus datos
en el mapa.

← Volver al blog

Finetuning de LLMs más rápido, con corpus curados y trazabilidad completa.

Constructor de corpus de Airflows

Hemos añadido la capacidad de entrenar y ajustar tu propio modelo en la plataforma Airflows: elige tus datos, límpialos, enriquécelos y publica modelos con un tiempo de salida mínimo.

Cura el corpus adecuado

Selecciona exactamente qué elementos forman parte de tu corpus y después púlelos, edítalos o enriquécelos de forma manual o automática.

  • Selección de fuentes con filtros y controles de calidad.
  • Rutas de enriquecimiento manuales y automáticas.
  • Eliminación rápida de datos ruidosos u obsoletos.

Trazabilidad de extremo a extremo

Registra cada cambio de corpus, cada entrenamiento y cada modelo generado con logs listos para auditoría.

  • Corpus versionados y metadatos de entrenamiento.
  • Linaje del conjunto de datos al artefacto del modelo.
  • Rollbacks con confianza.
Cura, traza y publica modelos a medida con un control de corpus rico, un linaje sólido y la flexibilidad de elegir la base adecuada cada vez.

Amplia paleta de modelos

Haz finetuning sobre los modelos que encajan con tu caso de uso: Bloom, Falcon, Gemma, GPTOSS, Llama, Mistral, Phi, Qwen y más.

  • Elige arquitecturas por latencia, coste o licencia.
  • Cambia de base sin rehacer los pipelines.
  • Compara variantes con evaluaciones lado a lado.

Tiempo de salida mínimo

Los flujos preconstruidos aceleran la preparación de datos, el entrenamiento y el despliegue para entregar en semanas, no en trimestres.

  • Valores por defecto pensados para sectores habituales.
  • Hooks compatibles con CI para automatizar reentrenamientos.
  • Despliegue seguro con canarios y rollback rápido.

Entrena tu propio
modelo con Airflows.

Soluciones · Banca & seguros

Decisiones de riesgo rápidas y auditables.

Automatiza la revisión documental, el scoring y el cumplimiento con auditoría completa de cada decisión, sin sacar el dato de tu perímetro.

Retos del sector
  • Revisión documental manual y lenta.
  • Presión regulatoria y necesidad de auditoría.
  • Datos sensibles que no pueden salir.
Quick wins con Airflows
  • Extracción y validación automática de documentos.
  • Scoring explicable y trazable.
  • Cumplimiento RGPD por diseño.
Casos de uso

Del expediente al cumplimiento.

Onboarding

KYC / AML

Verificación documental y comprobaciones automáticas, con escalado humano en excepciones.

Riesgo

Scoring de crédito

Modelos a medida sobre tu contexto, con cada decisión explicada y registrada.

Siniestros

Gestión de siniestros

Clasificación y priorización automática para resolver antes lo urgente.

Gana confianza en cada conversación

Respuestas precisas, confidenciales y empáticas que refuerzan la confianza del cliente a escala.

Respuestas sin margen de error

En servicios financieros un error puede costar un cliente de por vida; la IA entrega soporte instantáneo, exacto y conforme.

Acompaña procesos complejos

Del onboarding a préstamos, reclamaciones y disputas, con traspaso a una persona y contexto completo cuando hace falta.

Casos reales

Flujos operativos que la banca moderniza primero

Descubre parte de nuestro trabajo y cómo la plataforma ha transformado las operaciones financieras.

Banco de Fomento
Documentos · Agentes

Banco de Fomento: inteligencia en cada documento

Acceso estructurado al dato no estructurado: agentes de IA que localizan la información correcta en informes de transacciones y expedientes de cliente, al instante.

  • Convierte registros voluminosos y no estructurados en aplicaciones consultables
  • Despliega agentes de IA que localizan el dato crítico para tus equipos en tiempo real
  • Elimina la revisión intensiva de expedientes, informes y registros operativos
Minsait
Plataforma · Time-to-market

Minsait: una plataforma de factoring completa, en tu plazo

Un producto listo para producción entregado a una velocidad y un coste que ningún enfoque convencional podría igualar.

  • Acorta los ciclos de desarrollo con tooling de IA sin sacrificar calidad
  • Despliega una solución white-label lista para tu cartera de clientes
  • Plazos de entrega ambiciosos, fuera del alcance del desarrollo convencional
Banca & seguros

Riesgo bajo control,
decisiones más rápidas.

Soluciones · Salud

Menos carga administrativa, más tiempo clínico.

Gestión documental clínica y procesos administrativos con privacidad por diseño, para que el equipo se centre en el paciente.

Retos del sector
  • Documentación clínica fragmentada.
  • Privacidad y consentimiento estrictos.
  • Tareas administrativas que restan tiempo.
Quick wins con Airflows
  • Extracción estructurada de informes.
  • Privacidad por diseño y dato bajo control.
  • Automatización de circuitos administrativos.
Casos de uso

Del documento al cuidado.

Pacientes

Atención administrativa

Asistentes que resuelven citas y trámites, liberando al personal.

Documentación

Informes clínicos

Estructura y resume documentación con trazabilidad y privacidad.

Cumplimiento

Consentimiento y RGPD

Controles de acceso y registro de cada uso del dato sensible.

Menos administración, más cuidado

El equipo recupera horas frente a la burocracia para dedicarlas al paciente.

Cada dato, trazado

La información clínica se gobierna con trazabilidad completa y cumplimiento por diseño.

Atención que no descansa

Soporte continuo a pacientes y profesionales, en cualquier momento.

Casos reales

Flujos operativos que los equipos sanitarios modernizan primero

Descubre parte de nuestro trabajo y cómo la plataforma ha transformado las operaciones sanitarias.

HealthInCode
Datos clínicos

Datos clínicos estructurados desde el origen

Una plataforma de taxonomía interoperable que estandariza datos clínicos heterogéneos en la captura, para que análisis, decisiones y cumplimiento se construyan sobre una base única y fiable.

  • Recoge y estructura la información clínica con interfaces de captura estandarizadas e inteligentes
  • Unifica datos clínicos fragmentados en una estructura interoperable y lista para auditoría
  • Acelera la toma de decisiones con datos limpios y contextuales en cada equipo asistencial
Salud

Tecnología al servicio
del paciente.

Soluciones · Utilities / Infraestructura

Activos críticos, operados con inteligencia.

Mantenimiento predictivo y operación de activos críticos combinando datos IoT y modelos a medida, con supervisión humana.

Retos del sector
  • Paradas no planificadas y costosas.
  • Datos IoT dispersos y sin contexto.
  • Activos distribuidos difíciles de vigilar.
Quick wins con Airflows
  • Mantenimiento predictivo sobre señales IoT.
  • Detección temprana de anomalías.
  • Operación con supervisión humana.
Casos de uso

De la señal a la acción.

Mantenimiento

Predictivo

Anticipa fallos y planifica intervenciones antes de la avería.

Operación

Monitorización

Cuadros de mando que se actualizan al instante sobre tus activos.

Eficiencia

Optimización

Ajusta consumo y recursos según la demanda real.

Menos paradas no planificadas

La operación anticipa incidencias antes de que detengan el servicio.

De la señal a la acción

Las señales del campo se analizan y convierten en decisiones operativas al instante.

Operación trazable

Cada acción queda registrada y es auditable de extremo a extremo.

Casos reales

Flujos operativos que utilities e infraestructura modernizan primero

Descubre parte de nuestro trabajo y cómo la plataforma ha transformado las operaciones de utilities e infraestructura.

Acciona
Sostenibilidad

Acciona: impacto en sostenibilidad, visible y verificable

Una plataforma dinámica que publica las iniciativas de sostenibilidad al público en tiempo real.

  • Publica proyectos de sostenibilidad a través de un portal visual
  • Incorpora nuevas iniciativas con rapidez mediante una capa de gestión ágil
  • Acerca el valor real del trabajo en sostenibilidad al público
Arval
Movilidad · Tiempo real

Arval: costes de movilidad más inteligentes en tiempo real

Un motor de configuración y cálculo de alto rendimiento que permite a los clientes modelar sus costes de movilidad al instante, preparado para la escala de una gran campaña nacional.

  • Ofrece a los clientes una herramienta visual e intuitiva para configurar y comparar escenarios de movilidad
  • Ejecuta cálculos de coste complejos en tiempo real, sobre una capa backend robusta
  • Escala sin fricción ante alto tráfico sin comprometer velocidad ni experiencia
Utilities / Infraestructura

Infraestructura crítica,
siempre en marcha.

Soluciones · Industria / Telco

Procesos de planta y red, automatizados de verdad.

Automatización de procesos de planta y red con IA, manteniendo la supervisión humana donde el riesgo lo exige.

Retos del sector
  • Procesos manuales repetitivos.
  • Volumen alto de incidencias.
  • Sistemas legados difíciles de integrar.
Quick wins con Airflows
  • Orquestación de procesos de extremo a extremo.
  • Clasificación y derivación automática de incidencias.
  • Integración con sistemas legados sin migración.
Casos de uso

De la incidencia a la resolución.

Planta

Automatización de procesos

Workflows que ejecutan tareas repetitivas con supervisión humana.

Red

Gestión de incidencias

Clasificación y enrutamiento automático para resolver antes.

Calidad

Control de calidad

Detección de defectos y desviaciones en tiempo real.

Procesos que vuelan

Los flujos críticos se resuelven a una velocidad que el trabajo manual no alcanza.

Menos trabajo manual

Los agentes asumen las tareas repetitivas y liberan a los equipos para lo que aporta valor.

Trazabilidad total

Cada proceso queda documentado y listo para auditoría y cumplimiento.

Casos reales

Flujos operativos que industria y telco modernizan primero

Descubre parte de nuestro trabajo y cómo la plataforma ha transformado las operaciones de industria y telco.

+Orange
Cumplimiento · Gobernanza

+Orange: gestión de regalos controlada de principio a fin

Una plataforma centralizada de gestión de regalos con motor de reglas integrado: cada interacción queda registrada.

  • Aplica umbrales de gasto automáticamente con reglas configurables
  • Enruta las aprobaciones por flujos de revisión jerárquicos
  • Rastro de auditoría inmutable que satisface a reguladores y a compliance
Universidad Europea
Educación · Revisión

Universidad Europea: la mitad de tiempo, el doble de precisión

Una plataforma de IA que lee, extrae y enruta documentos de programas académicos, reduciendo los ciclos un 50% sin perder el control.

  • Extrae resultados e impacto del alumnado de informes académicos extensos
  • Asigna documentos automáticamente al revisor adecuado mediante un motor BPM
  • Reduce la validación manual propensa a error manteniendo la firma final del profesorado
Industria / Telco

Planta y red,
operadas con IA.

Company · Partners

Crece con Airflows.

Únete a un ecosistema de partners tecnológicos, de implementación y de canal que construyen IA privada y operativa para sectores regulados y administración pública.

Nuestros partners

Un ecosistema que entrega.

Partners tecnológicos, de implementación y de canal que construyen IA operativa privada junto a nosotros.

Ya disponibles en Google Cloud Marketplace

Despliega Airflows directamente desde tu cuenta de Google Cloud, con facturación consolidada.

Disponible enGoogle Cloud Marketplace
Tipos de partner

Tres formas de colaborar.

Tecnología

Partners tecnológicos

Integra tus modelos, conectores o productos de datos con la plataforma Airflows.

Implementación

Partners de implementación

Entrega y escala proyectos Airflows con equipos certificados y metodología compartida.

Canal

Reseller & canal

Lleva la IA operativa privada a tu mercado con soporte comercial y de capacitación.

Cómo unirse

De la solicitud a la entrega.

01

Solicita

Cuéntanos sobre tu empresa y tu foco.

02

Fórmate

Accede a formación, documentación y certificación.

03

Construye

Desarrolla y valida tu primera solución conjunta.

04

Crece

Sal al mercado con soporte comercial.

Construyamos juntos.

Únete

Construimos IA que
de verdad funciona.

Nada de demos ni pilotos que mueren en un PowerPoint. Nuestro software corre dentro de ministerios, bancos e infraestructuras críticas, con gente real dependiendo de él cada día.

45+clientes en producción 2vacantes abiertas Madridhíbrido
Cómo es esto

Equipo pequeño. Problemas serios.

Lo que haces, se despliega

En semanas, no en trimestres. Y con usuarios reales al otro lado que te dicen si funciona.

Trabajas con agentes, no contra ellos

Los agentes de IA son parte del flujo diario. Tu valor está en decidir y validar, no en teclear.

Sectores donde no se puede fallar

Defensa, administración pública, banca, sanidad. Si no se puede auditar, no se despliega.

Equipo plano, criterio alto

Pocas capas y mucha autonomía. Si algo está mal planteado, lo dices y se cambia.

Varias organizaciones por dentro

En dos años habrás visto cómo se construye software en sitios muy distintos. Poca gente acumula esa perspectiva tan rápido.

Producto propio, categoría por construir

IA operativa es un mercado que se está escribiendo ahora. Hay margen para influir en cómo.

Equipo de Airflows trabajando en la oficina de Madrid
Sin rodeos

Lo que esto no es.

Preferimos que lo sepas ahora y no en la tercera entrevista.

  • No es un laboratorio de investigación. No vas a hacer fine-tuning ni publicar papers.
  • No es una consultora que te coloca y se desentiende. Estás en nuestra nómina, con equipo detrás.
  • No es un puesto de una sola tecnología. Si buscas tres años en el mismo framework, no es aquí.
  • No es un sitio donde el desarrollo con IA esté en discusión. Es cómo trabajamos.
El proceso

Cuatro conversaciones. Sin juegos.

  1. 01

    Hablamos

    30 minutos para ver si tiene sentido por ambas partes.

  2. 02

    Entrevista técnica

    Una hora sobre arquitectura y decisiones de diseño, partiendo de proyectos tuyos reales.

  3. 03

    Ejercicio práctico

    Acotado, y con agentes de IA permitidos y recomendados. Nos interesa cómo los diriges y qué descartas.

  4. 04

    Cierre con dirección

    Encaje, expectativas y condiciones. Sin sorpresas al final.

Airflows en corto

IA operativa para sectores regulados: agentes privados, workflows auditables y aplicaciones de negocio que corren en la infraestructura del cliente.

  • +45clientes en España y LATAM
  • Madridhíbrido, un solo equipo
  • ENS ALTAplataforma certificada
  • 6sectores regulados

Vente a construirlo.

← Todas las vacantes Vacante abierta · Ingeniería

Forward Deployed
Engineer.

Madrid Híbrido Jornada completa Con cliente

Entra en la operación del cliente, entiende cómo funciona de verdad y pon IA a ejecutarla sobre los sistemas que ya tiene.

El rol

Un Forward Deployed Engineer de Airflows no espera a que el requisito llegue escrito. Entra en casa del cliente: un ministerio, un banco, una operadora, se sienta con quien lleva el proceso, entiende cómo funciona de verdad y pone IA a ejecutarlo sobre los sistemas que ya tienen.

Es un puesto de ingeniería con la gente de negocio delante. La mitad del trabajo es técnica; la otra mitad es entender una operación real, con sus excepciones, su política interna y sus restricciones regulatorias.

Qué vas a hacer

  • Sentarte con negocio, entender el proceso y traducirlo a una arquitectura que se sostenga en producción.
  • Construir sobre la plataforma Airflows: agentes, workflows, aplicaciones de back-office y capa de gobierno.
  • Trabajar también sobre el stack del cliente cuando toca: su lenguaje, sus bases de datos, sus pipelines, sus estándares.
  • Integrar con sus sistemas de registro (SAP, Oracle, Microsoft 365 y SharePoint, Salesforce, ServiceNow) vía API y webhooks, sin replatforming.
  • Desplegar y operar en entornos del cliente: on-premise, cloud privada, instalaciones con restricciones de conectividad.
  • Sostener la conversación técnica delante de un responsable de sistemas: saber preguntar, y saber decir que no.

Lo que necesitamos de ti

  • Experiencia construyendo software en producción, con responsabilidad sobre lo que entregaste.
  • Backend sólido y soltura suficiente en frontend para cerrar una funcionalidad completa tú solo.
  • Capacidad de entrar en un stack que no conocías y ser útil en días. Nos importa más esto que dominar una tecnología concreta.
  • Trato directo con cliente y tolerancia al contexto ambiguo: aquí el requisito se descubre, no se recibe.
  • Uso cotidiano de agentes de IA en tu flujo de trabajo, con ejemplos concretos de qué has construido así.
  • Castellano e inglés técnico. Disponibilidad para viajar puntualmente a casa de cliente.

Cómo trabajamos

  • Ciclos cortos. Automatizar un proceso núcleo del cliente en días, no en trimestres.
  • Determinismo donde importa. Nuestros clientes tienen que explicar cada decisión ante un regulador. Lo que no se pueda auditar, no se despliega.
  • El agente ejecuta, tú respondes. El código que entra en producción es tuyo, lo haya escrito quien lo haya escrito.
Candidatura

Aplica a esta posición

Te lleva un par de minutos. Leemos todas las candidaturas nosotros mismos.

← Todas las vacantes Vacante abierta · Ingeniería

Ingeniero de Software
AI-Native (Full-Stack).

Madrid Híbrido Jornada completa 4–8 años

Diseña y construye aplicaciones de negocio completas, apoyándote en agentes de IA como forma habitual de trabajo, para organizaciones que no pueden renunciar al control de sus datos.

Quiénes somos

Airflows es una plataforma de IA operativa para sectores regulados. Convertimos documentos, reglas y aprobaciones en operaciones reales: agentes privados, workflows auditables y aplicaciones de negocio que se ejecutan bajo el control del cliente, en su infraestructura, sin salida de datos.

Trabajamos con administración pública, defensa y seguridad, banca y seguros, sanidad, utilities e industria. Más de 45 clientes confían ya en la plataforma, en España y LATAM.

La promesa que sostenemos ante cada cliente es sencilla y exigente: soberanía sobre sus datos, sus modelos y su propiedad intelectual. Todo lo que construimos tiene que cumplirla.

El rol

Buscamos un ingeniero de software con criterio propio que diseñe y construya aplicaciones de negocio completas, y que lo haga apoyándose en agentes de IA como forma habitual de trabajo, no como experimento.

Dos cosas definen el puesto:

  • Sabes construir software de verdad. Entiendes una arquitectura multicapa: capa de presentación, lógica de negocio, modelo de datos, integraciones. Sabes dónde va cada cosa y por qué. Diseñas un esquema relacional decente sin que te lo dicten y sabes cuándo una API está mal planteada.
  • No desarrollas al estilo clásico. Te acompañas de agentes de IA para especificar, generar, refactorizar, testear y documentar. Tu valor no está en teclear código, está en decidir qué hay que construir, cómo se estructura y en validar sin compasión lo que el agente produce.

No buscamos un perfil junior ni un arquitecto de torre de marfil. Buscamos al ingeniero que se sienta con un cliente, entiende un proceso de negocio y en días tiene una aplicación en producción que ese cliente usa.

Dónde vas a construir

Trabajamos en dos contextos y vas a moverte entre los dos.

Sobre el stack tecnológico del cliente. Muchas compañías quieren construir sus nuevos desarrollos con IA en lugar de a la manera tradicional, pero todavía no tienen una plataforma que lo soporte. Entramos con equipo propio y trabajamos sobre su tecnología: su lenguaje, sus bases de datos, sus sistemas, sus pipelines, sus estándares. Lo que aportas ahí es el método, no la herramienta.

Sobre la plataforma Airflows. Cuando el cliente necesita además gobernar y operativizar sus procesos sobre modelos de IA con trazabilidad y control, construimos sobre nuestra plataforma: agentes, workflows, aplicaciones de back-office y capa de gobierno.

Para ti, esta es una de las partes más interesantes del puesto. En dos años habrás visto por dentro cómo se construye software en varias organizaciones muy distintas, con problemas reales y restricciones reales. Muy poca gente acumula esa perspectiva tan rápido.

Qué vas a hacer

En cualquier proyecto

  • Sentarte con negocio, entender el proceso y traducirlo a una arquitectura que se sostenga.
  • Diseñar y desarrollar aplicaciones end-to-end: interfaz, lógica de negocio, modelo de datos e integraciones.
  • Aterrizar en el stack que tengas delante y ser productivo en él en cuestión de días, usando los agentes como palanca para recorrer código ajeno, entenderlo y extenderlo.
  • Integrar con los sistemas de registro del cliente (SAP, Oracle, Microsoft 365 y SharePoint, Salesforce, ServiceNow) vía API y webhooks, sin replatforming.
  • Desplegar y operar en entornos del cliente: on-premise, cloud privada, instalaciones con restricciones de conectividad.
  • Instrumentar lo que construyes: si algo falla en producción, hay que verlo antes que el cliente.

En proyectos sobre la plataforma Airflows

  • Aplicaciones de back-office completas: formularios, bandejas de casos, visores documentales, cuadros de mando.
  • Procesos de negocio modelados como workflows con SLAs, colas, aprobaciones y enrutado determinista.
  • Agentes que clasifican, extraen, redactan y escalan, con puntos de control humanos donde el negocio lo exige.
  • Permisos a nivel de campo, trazabilidad y registros de auditoría que soporten una inspección regulatoria real.

Lo que necesitamos de ti

Imprescindible

  • 4 a 8 años construyendo software en producción, con responsabilidad sobre lo que entregaste.
  • Backend sólido (Java, Python, TypeScript o equivalente) y soltura en frontend moderno (React o similar). No pedimos paridad entre ambos, pero sí que puedas cerrar una funcionalidad completa tú solo.
  • Modelado de datos y SQL con criterio: normalización, índices, transacciones, migraciones.
  • Diseño e integración de APIs REST, autenticación, manejo de errores, idempotencia.
  • Uso real y cotidiano de agentes de IA en tu flujo de desarrollo, con ejemplos concretos de qué has construido así y dónde te ha fallado el enfoque.
  • Capacidad de entrar en un stack que no conocías y ser útil rápido. Nos importa más esto que el dominio profundo de una tecnología concreta.
  • Trato directo con cliente: saber preguntar, saber decir que no y sostener una conversación técnica delante de un responsable de sistemas.
  • Castellano e inglés técnico.

Valorable

  • Docker, Kubernetes, CI/CD y despliegues on-premise o en entornos aislados.
  • Experiencia en sectores regulados: administración pública, defensa, banca, sanidad.
  • Orquestación de LLMs, RAG, diseño de evaluaciones y control de alucinaciones.
  • Haber trabajado cara a cara con usuarios de negocio, no solo con tickets.

Cómo trabajamos

  • El agente ejecuta, tú respondes. Usar agentes no diluye la responsabilidad: el código que entras a producción es tuyo, lo haya escrito quien lo haya escrito. Revisión, tests y seguridad no se delegan.
  • Ciclos cortos. Automatizar un proceso núcleo del cliente en días, no en trimestres. Iteramos con el cliente delante.
  • Determinismo donde importa. Vendemos a clientes que tienen que explicar cada decisión ante un regulador. Lo que no se pueda auditar, no se despliega.
  • Equipo pequeño y autonomía alta. Menos capas, más criterio. Si algo está mal planteado, lo dices.

Qué no es este puesto

Preferimos filtrarlo ahora que en la tercera entrevista:

  • No es un puesto de investigación en machine learning ni de entrenamiento de modelos. No vas a hacer fine-tuning ni a publicar papers.
  • No es ciencia de datos ni analítica.
  • No es un rol puramente de arquitectura sin tocar código.
  • No es un puesto de una sola tecnología. Si buscas tres años seguidos en el mismo framework, este no es el sitio.
  • No es una consultora que te coloca en un cliente y se desentiende. Estás en nómina de Airflows, con equipo, plataforma propia y una línea de I+D detrás, y participas en proyectos distintos según lo que necesite la compañía y lo que te haga crecer.
  • No es un entorno donde el desarrollo asistido por IA sea opcional o esté en discusión. Es cómo trabajamos.

Qué ofrecemos

  • Rango salarial: según experiencia demostrable.
  • Modalidad: Madrid, con flexibilidad híbrida.
  • Impacto directo y visible: tu trabajo se despliega en ministerios, cuerpos de seguridad del Estado, grandes corporaciones y administraciones autonómicas.
  • Acceso completo a las herramientas de desarrollo asistido por agentes que necesites.
  • Producto propio en un mercado en construcción, con margen para influir en cómo se construye.

Proceso de selección

  • Conversación inicial (30 min).
  • Entrevista técnica sobre arquitectura y decisiones de diseño (60 min), sobre proyectos reales tuyos.
  • Ejercicio práctico acotado, con agentes de IA permitidos y recomendados. Nos interesa cómo los diriges, qué revisas y qué descartas, más que el resultado final.
  • Conversación final con dirección.

Escríbenos con tu CV o tu perfil de GitHub y dos líneas sobre la última cosa que construiste con ayuda de agentes.

Candidatura

Aplica a esta posición

Te lleva un par de minutos. Leemos todas las candidaturas nosotros mismos.

Área de descargas

Todo lo que necesitas para conocernos.

IA privada, operativa y gobernada, explicada sobre papel. Dossiers, fichas, kit de marca y material corporativo, listos para descargar.

Product Hub

Recursos.

Marca

Logos y kit de marca.

Airflows logo blanco
Logo: blanco
Fondos oscuros
Airflows logo negro
Logo: negro
Fondos claros

¿Necesitas el kit de marca completo, con colores y guía de uso?

Abrir kit de marca →

¿No encuentras lo que buscas?

Kit de marca

El kit de marca de Airflows.

Logos, colores y guía de uso. Úsalos para representar Airflows de forma consistente.

Logotipo

Descarga el logo.

Airflows logo blanco
Logo: blanco
Fondos oscuros
Airflows logo negro
Logo: negro
Fondos claros
Colores

La paleta.

Negro#070809
Verde#00FF6D
Azul#009DFF
Rosa#F9006C

El negro es la espina de la marca. Los acentos RGB (verde, azul, rosa) viven dentro de las imágenes de flujo y los datos, nunca como muros de color planos.

Usos

Sí y no.

✓Sí

  • Respeta el espacio libre alrededor del logo.
  • Usa el logo blanco sobre oscuro y el negro sobre claro.
  • Deja que el color de acento viva en imágenes y datos.

✕No

  • No recolorees ni deformes el logo.
  • No pongas el logo sobre fondos recargados.
  • No uses los acentos como muros de color planos.

¿Necesitas algo más?

Legal

Política de seguridad de la información

Versión 1.1 · Aprobada el 24/06/2026 · Clasificación pública.

DocumentoPolítica de Seguridad de la Información
Tipo de documentoMarco Normativo
ClasificaciónPública
EmpresaAIR FLOWS DATA PLATFORM, S.L.
FinalidadEstablecer la política de seguridad de los sistemas de información
Versión1.1 · Aprobada por el Comité de Seguridad el 24/06/2026 (acta Nº 002)
Distintivo ENS categoría ALTA
Esquema Nacional de Seguridad

Certificación de conformidad con el ENS, categoría ALTA

Expedida por AENOR conforme al Real Decreto 311/2022. Nuestros sistemas de información han sido auditados y encontrados conformes en categoría ALTA en sus cinco dimensiones: confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad, con 73 medidas de seguridad.

Certificado
ENS-2026/0138
Entidad
AENOR CONFIA S.A.U.
Válido hasta
21 de septiembre de 2028
Sobre nuestra certificación →

1. Introducción

AIR FLOWS DATA PLATFORM, S.L., en adelante AIRFLOWS, depende de los sistemas de información para alcanzar sus objetivos. Estos sistemas deben ser administrados con diligencia, tomando las medidas adecuadas, en función del riesgo, para protegerlos frente a daños accidentales o deliberados que puedan afectar a la autenticidad, trazabilidad, integridad o confidencialidad de la información tratada o la disponibilidad de los servicios prestados.

El objetivo último de la seguridad de la información es garantizar que la entidad pueda cumplir con sus objetivos, desarrollar sus funciones y prestar los servicios para los que ha sido constituida, preservando la calidad de la información y la prestación continuada de los servicios: actuando previamente, supervisando la actividad diaria y reaccionando con presteza a los incidentes.

Los sistemas TIC deben estar protegidos contra amenazas de rápida evolución con potencial para incidir en la confidencialidad, integridad, disponibilidad, uso previsto y valor de la información y los servicios. Para defenderse de estas amenazas se requiere una estrategia que se adapte a los cambios en las condiciones del entorno. Esto implica aplicar las medidas mínimas de seguridad exigidas por el Esquema Nacional de Seguridad, realizar un seguimiento continuo de los niveles de prestación de servicios, seguir y analizar las vulnerabilidades reportadas y preparar una respuesta efectiva a los incidentes.

AIRFLOWS debe cerciorarse de que la seguridad TIC es parte integral de cada etapa del ciclo de vida del sistema, desde su concepción hasta su retirada de servicio, pasando por las decisiones de desarrollo o adquisición y las actividades de explotación. Los requisitos de seguridad y las necesidades de financiación deben ser identificables e incluirse en la planificación, en la solicitud de ofertas y en los pliegos de licitación.

2. Alcance

Esta política se aplica a todos los sistemas de información de AIRFLOWS, a las personas que conforman la organización y a los prestadores de servicios o proveedores de soluciones TIC de AIRFLOWS.

Sistema de información de categoría ALTA conforme al Real Decreto 311/2022, certificado por AENOR (certificado ENS-2026/0138).

3. Misión y objetivos

En AIRFLOWS nos definimos como una compañía tecnológica especializada en la orquestación inteligente de operaciones mediante IA, mediante el desarrollo de un producto que se pone a disposición de los clientes en modo SaaS y a través de distintos partners.

Los objetivos en materia de seguridad que AIRFLOWS pretende garantizar con la presente Política son:

  • Garantizar la confidencialidad, integridad y autenticidad de la información y la continuidad en la prestación de los servicios.
  • Implementar medidas de seguridad en función del riesgo.
  • Formar y concienciar a los integrantes de AIRFLOWS respecto a la seguridad de la información.
  • Implementar medidas que permitan la trazabilidad de los accesos y respetar el principio de mínimo privilegio, reforzando el deber de confidencialidad de las personas usuarias.
  • Desplegar y controlar la seguridad física, haciendo que los activos de información se encuentren en áreas seguras protegidas por controles de acceso.
  • Establecer la seguridad en la gestión de comunicaciones, logrando que la información transmitida a través de redes sea adecuadamente protegida.
  • Controlar la adquisición, desarrollo y mantenimiento de los sistemas en todas las fases de su ciclo de vida, garantizando su seguridad por defecto.
  • Controlar el cumplimiento de las medidas de seguridad en la prestación de los servicios y en la incorporación de nuevos componentes.
  • Gestionar los incidentes de seguridad para su correcta detección, contención, mitigación y resolución, adoptando medidas para que no vuelvan a producirse.
  • Proteger la información personal, adoptando medidas técnicas y organizativas conforme a la legislación en materia de protección de datos.
  • Supervisar de forma continuada el sistema de gestión de la seguridad, mejorando y corrigiendo las ineficiencias detectadas.

4. Principios rectores

  • Alcance estratégico: la seguridad de la información debe contar con el compromiso y apoyo de todos los niveles de la entidad y coordinarse e integrarse con el resto de iniciativas estratégicas de forma coherente.
  • Seguridad integral: la seguridad se entenderá como un proceso integral constituido por todos los elementos técnicos, humanos, materiales y organizativos, evitando actuaciones puntuales o tratamientos coyunturales. Debe considerarse parte de la operativa habitual y aplicarse desde el diseño inicial de los sistemas TIC.
  • Gestión basada en el riesgo: la gestión de la seguridad basada en los riesgos identificados permite mantener un entorno controlado; las medidas serán proporcionales al riesgo que tratan y deberán estar justificadas, teniendo en cuenta también los riesgos del tratamiento de datos personales.
  • Prevención, detección, respuesta y conservación: con acciones preventivas que minimicen las vulnerabilidades y, cuando las amenazas se materialicen, una respuesta ágil que restaure la información o los servicios, garantizando una conservación segura de la información.
  • Existencia de líneas de defensa: la estrategia de seguridad se diseña e implementa en capas.
  • Vigilancia continua y reevaluación periódica: se implementan medios de detección y respuesta a comportamientos anómalos y una evaluación continuada del estado de seguridad de los activos, con un proceso de mejora continua para revisar y actualizar las medidas.
  • Seguridad por defecto y desde el diseño: los sistemas deben estar diseñados y configurados para garantizar la seguridad por defecto, proporcionando la funcionalidad mínima necesaria.
  • Diferenciación de responsabilidades: las funciones del Responsable de Seguridad y del Responsable del Sistema estarán diferenciadas.

5. Marco normativo

Las principales normas que afectan a esta Política son:

  • Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad.
  • Directiva (UE) 2022/2555 (NIS2), relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en toda la Unión.
  • Reglamento (UE) 2024/1689 (Ley de Inteligencia Artificial / AI Act), que establece normas armonizadas en materia de inteligencia artificial.
  • Reglamento (UE) 2024/2847 sobre requisitos horizontales de ciberseguridad para productos con elementos digitales (Cyber Resilience Act).
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
  • Reglamento (UE) 2016/679 (RGPD), relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales.
  • Real Decreto 1007/2023 (Reglamento Verifactu), relativo a los requisitos de los sistemas informáticos de facturación.
  • Ley 18/2022 (Ley Crea y Crece), que regula el uso obligatorio de la factura electrónica entre empresas y autónomos.
  • Normas y estándares sobre Seguridad de la Información, en especial la última versión vigente de ISO/IEC 27001 e ISO/IEC 27002, así como ISO/IEC 27034 (seguridad en aplicaciones).

6. Organización de la seguridad

La organización, teniendo en cuenta los artículos que describe el ENS, establece las siguientes acciones para organizar la seguridad de la información:

  • Designará roles de seguridad: Responsable del Servicio o Servicios, Responsable de la Información, Responsable de Seguridad, Responsable del Sistema y Delegado de Protección de Datos.
  • Constituirá un órgano consultivo y estratégico para la toma de decisiones en materia de seguridad de la información, denominado Comité de Seguridad de la Información.

6.1. Responsable de la Información (RINF) y de los Servicios (RSERV)

  • Establecer los requisitos de seguridad aplicables a la información y a los servicios, dentro del marco del Anexo I del RD ENS, pudiendo recabar propuesta del Responsable de Seguridad y teniendo en cuenta la opinión del Responsable del Sistema.
  • Dictaminar respecto a los derechos de acceso a la información y los servicios.
  • Aceptar los niveles de riesgo residual que afectan a la información y los servicios.
  • Comunicar al Responsable de Seguridad cualquier variación respecto a la información y los servicios de los que es responsable, especialmente la incorporación de nuevos servicios o información.
  • Tiene la responsabilidad última del uso que se haga de determinados servicios e información y, por tanto, de su protección.

6.2. Responsable de Seguridad (RSEG)

  • Mantener y verificar el nivel adecuado de seguridad de la información manejada y de los servicios prestados por los sistemas de información.
  • Promover la formación y concienciación en materia de seguridad de la información.
  • Designar responsables de la ejecución del análisis de riesgos y de la Declaración de Aplicabilidad, identificar medidas de seguridad, determinar configuraciones necesarias y elaborar la documentación del sistema.
  • Aprobar la Declaración de Aplicabilidad a partir de las medidas de seguridad requeridas conforme al Anexo II del ENS.
  • Proporcionar asesoramiento para la determinación de la categoría del sistema, en colaboración con el Responsable del Sistema y el Comité de Seguridad.
  • Participar en la elaboración e implantación de los planes de mejora de la seguridad y, llegado el caso, de los planes de continuidad, validándolos.
  • Gestionar las revisiones externas o internas del sistema y los procesos de certificación.
  • Elevar al Comité de Seguridad la aprobación de cambios y otros requisitos del sistema.
  • Aprobar los procedimientos de seguridad que forman parte del Marco Normativo y que no sean competencia del Comité, informando a este de las modificaciones realizadas.
  • Participar en la elaboración de la Política de Seguridad de la Información en el marco del Comité, para su aprobación por Dirección.
  • Coordinar con el Secretario la convocatoria de reuniones, la preparación del orden del día y la elaboración de las actas.
  • Es responsable de la ejecución directa o delegada de las decisiones del Comité.

6.3. Responsable del Sistema (RSIS)

  • Desarrollar, operar y mantener el sistema de información durante todo su ciclo de vida, elaborando los procedimientos operativos necesarios.
  • Definir la topología y la gestión del sistema, estableciendo los criterios de uso y los servicios disponibles.
  • Detener el acceso a la información o la prestación del servicio si tiene conocimiento de deficiencias graves de seguridad.
  • Cerciorarse de que las medidas específicas de seguridad se integren adecuadamente en el marco general de seguridad.
  • Coordinar las funciones del administrador de seguridad del sistema: gestión y actualización del hardware y software de los mecanismos de seguridad, y gestión de las autorizaciones y privilegios concedidos a los usuarios, incluida la monitorización de la actividad.
  • Aprobar los cambios en la configuración vigente del sistema y asegurar que los controles y procedimientos aprobados se cumplen estrictamente.
  • Supervisar las instalaciones de hardware y software, sus modificaciones y mejoras, para asegurar que la seguridad no queda comprometida.
  • Monitorizar el estado de seguridad mediante las herramientas de gestión de eventos y los mecanismos de auditoría técnica.
  • Informar al Responsable de Seguridad de cualquier anomalía, compromiso o vulnerabilidad, y colaborar en la investigación y resolución de incidentes.

6.4. Delegado de Protección de Datos (DPD)

  • Informar y asesorar a la organización y a quienes se ocupen del tratamiento de las obligaciones que les incumben en virtud de la normativa de protección de datos.
  • Supervisar el cumplimiento de la normativa de seguridad y de las políticas internas en materia de protección de datos, incluida la asignación de responsabilidades, la concienciación y formación del personal y las auditorías correspondientes.
  • Ofrecer asesoramiento sobre la evaluación de impacto relativa a la protección de datos y supervisar su aplicación.
  • Cooperar con la Agencia Española de Protección de Datos y actuar como punto de contacto con ésta.
  • Analizar y comprobar la conformidad de las actividades de tratamiento, asesorar en protección de datos por diseño y por defecto, y priorizar actividades en base a los riesgos.

6.5. Comité de Seguridad de la Información

El Comité está compuesto por Presidencia, Secretario y Vocales, clasificados en permanentes y no permanentes según la obligatoriedad de su participación.

  • Miembros permanentes: Presidencia, Responsable de Seguridad y Responsable del Sistema.
  • Miembros no permanentes: Responsables del Servicio, Responsable de la Información, Delegado de Protección de Datos, representantes de la organización o especialistas externos cuya presencia sea aconsejable, y asesores (con voz, pero sin voto).

El Delegado de Protección de Datos participa con voz, pero sin voto, cuando se aborden cuestiones relacionadas con datos personales; si un asunto se somete a votación, su opinión se hará constar siempre en acta. El Secretario realiza las convocatorias y levanta las actas.

Composición de roles: Presidencia, CEO. Secretario, Responsable de Operaciones y Alianzas. Vocales: CEO, CFO, CTO, Responsable de Ingeniería de Producto, CPO y Responsable de Operaciones y Alianzas. Responsable del Sistema: Responsable de Ingeniería de Producto. Responsable de Seguridad: CPO. Delegado de Protección de Datos: prestador externo (Govertis).

Atribuciones principales: informar regularmente del estado de la seguridad a la Alta Dirección; promover la mejora continua del Sistema de Gestión de la Seguridad de la Información; elaborar la estrategia de evolución; promover auditorías periódicas; aprobar documentación de seguridad; mantenerse informado de la normativa de certificación de conformidad con el ENS y de las entidades certificadoras acreditadas; coordinar los esfuerzos de las distintas áreas; resolver conflictos de responsabilidad; y revisar la Política de Seguridad de la Información previa aprobación por el órgano superior.

Periodicidad: el Comité se reunirá al menos una vez al año, sin perjuicio de una mayor frecuencia si las necesidades lo requieren. Las reuniones se convocan por su Presidencia a través del Secretario, a su iniciativa o por mayoría de los miembros permanentes. Las decisiones se adoptan por consenso de los miembros permanentes.

6.6. Designación y resolución de conflictos

  • La creación del Comité, el nombramiento de sus integrantes y la designación de los responsables se realizará mediante acta de constitución inicial.
  • Los roles se renuevan anualmente de forma automática. Las bajas o modificaciones se comunicarán al Comité, siguiendo los cauces establecidos para designar al nuevo responsable.
  • Conforme al artículo 13.3 del RD ENS, no puede existir dependencia jerárquica entre el Responsable de Seguridad y el Responsable del Sistema, salvo excepciones justificadas, que conllevarán medidas compensatorias.
  • Cuando surja un conflicto entre los requisitos de seguridad y las necesidades operativas o de negocio, cualquier responsable podrá elevarlo al Comité, que decidirá por consenso, quedando documentado en el acta.
  • En situaciones de urgencia operativa en las que no sea posible convocar el Comité de forma inmediata, el Responsable de Seguridad podrá adoptar una medida provisional, documentándola y sometiéndola a ratificación en la siguiente sesión.

7. Tratamiento de datos personales

AIRFLOWS trata datos de carácter personal según se describe en el Registro de Actividades del Tratamiento. AIRFLOWS deberá evaluar los riesgos relacionados con los datos personales tratados, proponiendo un plan de actuación para corregir aquellos riesgos que superen el umbral autorizado.

El análisis de riesgos será reevaluado periódicamente, con el asesoramiento y supervisión del Delegado de Protección de Datos y, en todo caso, cuando se detecte un tratamiento de alto riesgo, debiendo realizarse en su caso una evaluación de impacto. La implementación del plan de tratamiento del riesgo se coordinará con el del ENS, así como el resto de procedimientos o normas de seguridad con las obligaciones en materia de protección de datos, especialmente en el control de los prestadores de servicios y la respuesta a incidentes y brechas de seguridad.

8. Gestión de riesgos

Todos los sistemas sujetos a esta Política deberán realizar un análisis de riesgos, evaluando las amenazas y los riesgos a los que están expuestos. Este análisis se repetirá:

  • Regularmente, al menos una vez al año.
  • Cuando se produzcan cambios en la información manejada.
  • Cuando se produzcan cambios en los servicios prestados.
  • Cuando ocurra un incidente grave de seguridad.
  • Cuando se reporten vulnerabilidades graves.
  • Cuando se produzcan modificaciones en el análisis de riesgos de protección de datos o en las evaluaciones de impacto.

Para la armonización de los análisis de riesgos, el Comité de Seguridad establecerá una valoración de referencia para los distintos tipos de información manejados y servicios prestados, y dinamizará la disponibilidad de recursos para atender a las necesidades de seguridad, promoviendo inversiones de carácter horizontal. Se tendrán en cuenta los riesgos en protección de datos, contando con la opinión del Delegado de Protección de Datos, y se coordinarán los planes de tratamiento del riesgo.

La Declaración de Aplicabilidad (SoA) recoge el detalle de los controles del Esquema Nacional de Seguridad aplicables al sistema de información de AIR FLOWS DATA PLATFORM, S.L., conforme al Anexo II del RD 311/2022, junto con su justificación de aplicabilidad y nivel de madurez.

9. Desarrollo de la Política

La presente Política será complementada con documentos más precisos (normas, procedimientos de seguridad e instrucciones técnicas) que ayuden a llevar a cabo lo propuesto. El cuerpo normativo se desarrollará en tres niveles:

  • Primer nivel normativo: la presente Política de Seguridad de la Información.
  • Segundo nivel normativo: las normas de seguridad derivadas de la anterior, con el objetivo de indicar el uso correcto de aspectos concretos del sistema de gestión.
  • Tercer nivel normativo: procedimientos de seguridad, guías e instrucciones técnicas que determinan las acciones o tareas a realizar en el desempeño de un proceso.

Corresponde a la dirección la aprobación de la Política de Seguridad de la Información, siendo el Comité de Seguridad el órgano responsable de la aprobación y difusión de los restantes documentos, tal y como establece el artículo 12 del RD ENS. Cualquier cambio deberá ser difundido a todas las partes afectadas.

10. Obligaciones del personal

Todos los miembros de AIRFLOWS tienen la obligación de conocer y cumplir esta Política y las normas, procedimientos o guías que la desarrollen, siendo responsabilidad de AIRFLOWS, a través del Comité de Seguridad y del área de personal, disponer de los medios necesarios para que la información llegue a los afectados.

Todos los miembros de AIRFLOWS atenderán a una sesión de concienciación en materia de seguridad de la información al menos una vez al año. Se establecerá un programa de concienciación continua, en particular para las nuevas incorporaciones.

Las personas con responsabilidad en el uso, operación o administración de sistemas TIC recibirán formación para el manejo seguro de los sistemas en la medida en que la necesiten para realizar su trabajo. La formación será obligatoria antes de asumir una responsabilidad, tanto en la primera designación como en un cambio de puesto o de responsabilidad.

11. Terceras partes

Cuando AIRFLOWS preste servicios a otras entidades o maneje información de otras, se les hará partícipes de esta Política, sin perjuicio de respetar las obligaciones de la normativa de protección de datos si actúa como encargado del tratamiento, y se establecerán canales para el reporte y la coordinación de los respectivos Comités de Seguridad y procedimientos de actuación ante incidentes. El Responsable de Seguridad (o persona en quien delegue) será el Punto de Contacto (POC).

Cuando AIRFLOWS utilice servicios de terceros o ceda información a terceros, se les hará partícipes de esta Política y de la Normativa de Seguridad que atañe a dichos servicios o información. En la contratación de prestadores de servicios o adquisición de productos se tendrá en cuenta la obligación del adjudicatario de cumplir con el ENS. En la adquisición de derechos de uso de activos en la nube se tendrán en cuenta los requisitos del Anexo II y las guías de desarrollo.

Dicha tercera parte quedará sujeta a las obligaciones establecidas en dicha normativa, pudiendo desarrollar sus propios procedimientos operativos para satisfacerla, de modo que AIRFLOWS pueda supervisarlos o solicitar evidencias de cumplimiento, incluso auditorías de segunda o tercera parte. Se establecerán procedimientos específicos de reporte y resolución de incidencias, canalizados por el POC de los terceros implicados y, cuando se afecte a datos personales, por el Delegado de Protección de Datos. Los terceros garantizarán que su personal está adecuadamente concienciado en materia de seguridad, al menos al mismo nivel establecido en esta Política.

Cuando algún aspecto de la Política no pueda ser satisfecho por un tercero, el Responsable de Seguridad emitirá un informe que precise los riesgos en que se incurre y la forma de tratarlos. Se requerirá la aprobación de este informe por los Responsables de la Información y los Servicios afectados antes del inicio de la contratación o, en su caso, la adjudicación.

Cuando la organización adquiera, desarrolle o implante un sistema de inteligencia artificial, además de cumplir con la normativa vigente en la materia, deberá contar con el informe del Responsable de Seguridad, que consultará al Responsable de la Información y los Servicios y, cuando sea necesario, al del Sistema, debiendo también el Delegado de Protección de Datos emitir su parecer.

12. Gestión de incidentes de seguridad

AIRFLOWS dispondrá de un procedimiento para la gestión ágil de los eventos e incidentes de seguridad que supongan una amenaza para la información y los servicios.

Este procedimiento se integrará con otros relacionados con incidentes de seguridad de otras normas sectoriales, como la de protección de datos personales, para coordinar la respuesta desde los diferentes enfoques y comunicar a los organismos de control sin dilaciones indebidas y, cuando sea preciso, a las Fuerzas y Cuerpos de Seguridad del Estado o a los juzgados.

13. Aprobación y entrada en vigor

Esta Política de Seguridad de la Información será efectiva desde su fecha de aprobación y hasta que sea reemplazada por una nueva Política.

La Política será revisada por el Comité de Seguridad de la Información a intervalos planificados, que no podrán exceder el año, o siempre que se produzcan cambios significativos, a fin de asegurar que se mantenga su idoneidad, adecuación y eficacia.

Texto aprobado el 24 de junio de 2026 vía Comité de Seguridad y correspondiente acta por AIRFLOWS, mediante firma del acta Nº 002.

Certificación · Septiembre 2026

Certificados en ENS,
categoría ALTA.

AENOR ha certificado que los sistemas de información de Airflows cumplen el Esquema Nacional de Seguridad en su nivel más exigente. Para las organizaciones que trabajan con nosotros, significa que sus datos y su operación corren sobre una plataforma auditada con el estándar que se exige al sector público.

Pero no solo eso. La certificación cubre también el desarrollo y despliegue de aplicaciones empresariales con IA: el producto que construimos, sobre nuestra plataforma o sobre el stack del cliente, se hace bajo el mismo marco. Un alcance que muy pocas compañías de IA tienen certificado.

Distintivo de Certificación de Conformidad con el ENS, categoría ALTA
Certificado
ENS-2026/0138
Categoría
ALTA
Medidas de seguridad
73
Vigente hasta
Sep 2028
Qué es

El estándar de seguridad del sector público español.

El Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, fija los principios y requisitos mínimos que deben cumplir los sistemas de información que tratan datos del sector público. Es obligatorio para las administraciones y para las empresas que les prestan tecnología.

Los sistemas se clasifican en tres categorías (básica, media y alta) según el impacto que tendría un incidente. La categoría ALTA es la más exigente: aplica donde un incidente podría causar un perjuicio muy grave, y solo se acredita mediante auditoría independiente de una entidad certificadora acreditada.

Cinco dimensiones

ALTA en todas ellas.

C

Confidencialidad

Solo accede quien está autorizado.

I

Integridad

La información no se altera sin control.

T

Trazabilidad

Cada acción queda registrada y es auditable.

A

Autenticidad

Se verifica quién es quién en cada operación.

D

Disponibilidad

El servicio está cuando la operación lo necesita.

Alcance

Qué cubre el certificado.

Los sistemas de información que dan soporte a estos servicios, en nuestra sede de Madrid.

  • Desarrollo y despliegue de aplicaciones empresariales con IA
  • Plataforma tecnológica en la nube (SaaS)
  • Servicios de soporte y mantenimiento
  • Operación y mantenimiento de producto
  • Seguridad de la información
  • Dirección y gestión, control interno y compras
  • Servicios jurídicos y contratación
  • Marketing y ventas
Qué significa para ti

Menos barreras, más certeza.

Licitaciones públicas, sin bloqueos

La certificación en categoría ALTA es requisito en muchos contratos públicos. Ya lo cumplimos.

Auditada, no autodeclarada

Un tercero acreditado ha verificado nuestros controles. No es una promesa: es una evidencia.

Coherente con lo que prometemos

Soberanía sobre datos, modelos y propiedad intelectual. El ENS certifica que los sistemas que sostienen esa promesa son sólidos.

Esquema Nacional de Seguridad ENAC · Certificación ISO 17065 Nº1/C-PR322
Certificado por

AENOR CONFIA S.A.U., entidad certificadora acreditada por ENAC conforme a ISO/IEC 17065 para certificar la conformidad con el ENS. Informe de auditoría de 15 de septiembre de 2026; certificación inicial de 21 de septiembre de 2026, vigente hasta el 21 de septiembre de 2028.

Descargar certificado (PDF)
Legal

Política de privacidad

Última actualización: 16/11/2025.

En Air Flows Data Platform, S.L. nos comprometemos a proteger la privacidad y la confianza de nuestros clientes y clientes potenciales. Esta política detalla cómo recogemos, usamos, almacenamos, protegemos, comunicamos y gestionamos tu información personal.

Nuestro objetivo es garantizar la máxima transparencia y seguridad en el tratamiento de tu información, cumpliendo estrictamente la legislación vigente en protección de datos, incluido el Reglamento General de Protección de Datos (RGPD) de la Unión Europea, la Ley Orgánica de Protección de Datos y garantía de los derechos digitales (LOPD-GDD) en España, y demás normativa aplicable.

Esta política se aplica al tratamiento de tu información personal en relación con el uso de nuestros sitios web y aplicaciones que enlazan a esta Política de Privacidad (conjuntamente, los "Sitios"), nuestros productos y servicios (los "Servicios") y el desarrollo normal de nuestra actividad, como eventos, ventas y actividades de marketing.

Alcance de la política

Esta Política de Privacidad se aplica a la información personal que recogemos, usamos y tratamos en relación con:

  • Nuestros Sitios y Aplicaciones: cualquier web, aplicación móvil, software u otros servicios digitales de nuestra propiedad que enlacen a esta política.
  • Nuestros Servicios: información tratada cuando contratas o usas nuestros productos y servicios.
  • Nuestra actividad habitual: información recogida en eventos, ferias, actividades comerciales, iniciativas de marketing, webinars y cualquier otra interacción contigo.

Exclusiones. Esta política no se aplica a los datos que nuestros clientes suben a nuestros servicios de plataforma y que tratamos por su cuenta (regidos por el contrato con el cliente); a productos, servicios o contenidos de terceros con su propia política; ni a la información tratada en procesos de selección de personal, cubierta por una política específica de candidatos.

Información personal que recogemos

Información que nos facilitas

  • Identificadores: nombre completo, cargo, puesto, email, teléfono, dirección postal, país.
  • Información profesional/laboral: empresa, sector, tamaño de la compañía, puesto, rol.
  • Información de cuenta: datos de autenticación para acceder a los Servicios si creas una cuenta.
  • Atención al cliente e interacciones: información al comunicarte con nosotros (soporte, encuestas, comentarios, registro a eventos, marketing), incluidos registros de comunicaciones que pueden almacenarse como audio o transcripción.
  • Información comercial y financiera: historial de compras y transacciones, y datos de tu método de pago (recogidos por proveedores externos de pago y facturación).
  • Información publicada en foros: cualquier contenido que publiques en foros o áreas públicas será visible por otros usuarios y potencialmente por buscadores; sé prudente y no facilites datos que no quieras hacer públicos.

Información que recogemos automáticamente

Usamos herramientas automáticas estándar (cookies, web beacons, píxeles de seguimiento, etiquetas y similares) para recopilar información sobre la actividad en internet y el dispositivo, y sobre cómo se usan nuestros Sitios y se interactúa con nuestros correos.

Puede incluir información de tu equipo o dispositivo (sistema operativo, identificador de dispositivo, idioma del navegador, dirección IP) y de tu actividad en los Sitios (cómo llegaste, horas de acceso, enlaces que pulsas, comportamiento de navegación). También recogemos "Datos de Uso" al utilizar los Servicios, para prestarlos, darles soporte, garantizar la seguridad y mejorarlos. Consulta nuestra Política de Cookies para más detalle.

Información de otras fuentes

Podemos obtener información sobre ti de terceros como distribuidores, socios comerciales, patrocinadores de eventos, servicios de detección de fraude y seguridad, redes sociales y fuentes de acceso público, y combinarla con la que ya tenemos.

Finalidades y bases legales del tratamiento

Usamos tu información personal para prestar, mantener, mejorar y actualizar nuestros Servicios. Las finalidades y sus bases de legitimación son:

FinalidadBase legal (RGPD/LOPDGDD)
A. Prestación de los ServiciosEjecución de un contrato (Art. 6.1.b RGPD)
B. Comunicación comercial y marketingConsentimiento (Art. 6.1.a RGPD)
C. Comunicación contigoInterés legítimo (Art. 6.1.f) / Ejecución de contrato
D. Publicidad onlineConsentimiento (Art. 6.1.a RGPD)
E. Personalización y mejora de los ServiciosInterés legítimo (Art. 6.1.f RGPD)
F. Fines legales y de seguridadObligación legal (Art. 6.1.c) / Interés legítimo
G. Gestión administrativa y financieraEjecución de contrato / Obligación legal
H. Otras finalidades con tu consentimientoConsentimiento (Art. 6.1.a RGPD)

Para estas finalidades podemos emplear herramientas como modelos de lenguaje (LLM) y otras formas de inteligencia artificial, conforme a la ley aplicable. Podemos anonimizar la información de forma que no te identifique; el uso de datos anonimizados no está sujeto a las restricciones de esta política.

Cómo recogemos los datos

  • Interacciones directas: por teléfono, email, chat, en persona (ferias, eventos, reuniones) o al completar encuestas y formularios.
  • Nuestros Sitios y Aplicaciones: formularios de registro, suscripciones, solicitudes de demo, descargas de contenido o uso de nuestras plataformas.
  • Tecnologías automáticas: cookies, web beacons, píxeles y similares (ver Política de Cookies).
  • Redes sociales y terceros: interacciones en redes y datos de socios, patrocinadores y fuentes públicas, conforme a la normativa.

Destinatarios y transferencias internacionales

No vendemos ni alquilamos tu información personal a terceros para su propio marketing directo sin tu consentimiento explícito. Podemos comunicarla a: proveedores de servicios (encargados del tratamiento) que nos asisten (facturación, pagos, soporte, marketing, analítica, hosting, seguridad), sujetos a confidencialidad; socios y patrocinadores cuando exista base legal; por motivos legales; con tu consentimiento; y en el marco de operaciones societarias.

Detección de idioma por país. Si consientes las cookies de medición, determinamos el país de tu conexión para mostrarte el sitio en tu idioma. Para ello tu dirección IP es tratada por uno de estos proveedores: ipwho.is o GeoJS (get.geojs.io). Solo se almacena el país, en tu propio navegador, durante 30 días; no conservamos tu dirección IP. Si rechazas esas cookies, no se realiza ninguna petición a ningún proveedor y el idioma se determina únicamente por la configuración de tu navegador.

Transferencias internacionales

Podemos transferir tu información a países distintos al de tu residencia. Siempre que lo hacemos aplicamos garantías adecuadas, como las Cláusulas Contractuales Tipo de la Comisión Europea y medidas complementarias, para proteger tus datos conforme a la normativa aplicable.

Plazo de conservación

Conservamos tu información personal el tiempo necesario para cumplir las finalidades para las que se recogió y para atender posibles responsabilidades. Los criterios son:

  • Clientes: durante la relación contractual y, después, los plazos legales de prescripción (p. ej. 5 años por acciones personales; 6 años de documentación contable).
  • Clientes potenciales: mientras se mantenga el interés comercial y no se revoque el consentimiento o se ejerza el derecho de supresión.
  • Marketing: hasta que revoques el consentimiento u te opongas al tratamiento.
  • Obligaciones legales y prevención de fraude: el tiempo exigido por la ley y un plazo razonable para detectar y prevenir actividades fraudulentas.

Terminado el plazo, los datos se suprimen de forma segura o se anonimizan, salvo obligación legal de conservarlos.

Medidas de seguridad

Aplicamos medidas técnicas, físicas y organizativas para proteger tu información frente a accesos, alteraciones, divulgación o destrucción no autorizados, entre ellas:

  • Cifrado de datos en tránsito (SSL/TLS) y en reposo cuando es posible.
  • Control de accesos según el principio de mínimo privilegio y gestión de identidad con autenticación multifactor.
  • Copias de seguridad periódicas, monitorización y detección de intrusiones.
  • Auditorías de seguridad, formación del personal y acuerdos de confidencialidad.

No obstante, ninguna medida de seguridad es infalible, por lo que no podemos garantizar la seguridad absoluta de tu información.

Tus opciones y derechos

Como titular de los datos tienes los derechos de acceso, rectificación, supresión (derecho al olvido), limitación del tratamiento, portabilidad, oposición, a retirar el consentimiento y a no ser objeto de decisiones individuales automatizadas, así como a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).

Cómo ejercer tus derechos

Para ejercerlos, contáctanos por los canales de la sección "Cómo contactarnos". Podemos requerir prueba de tu identidad para verificar que eres el titular; esa información solo se usará para tramitar tu solicitud.

Baja de comunicaciones comerciales

Puedes darte de baja siguiendo las instrucciones de cada comunicación o escribiendo a support@airflows.com. Aun así, podremos enviarte comunicaciones importantes relativas al servicio o la cuenta.

Información adicional

Servicios de terceros

Nuestros Servicios pueden contener enlaces a webs, aplicaciones o redes de terceros, o permitir el inicio de sesión con credenciales de terceros. La información que facilites a esos servicios no está cubierta por esta política; revisa sus términos y avisos de privacidad.

Datos de menores

Los Sitios y Servicios no se dirigen a menores de 18 años y no recogemos conscientemente datos de menores de esa edad. Si detectamos que hemos recogido datos de un menor, adoptaremos medidas para suprimirlos.

Cambios en la Política de Privacidad

Podemos modificar esta Política de Privacidad ocasionalmente. Publicaremos los cambios en esta página y, si son sustanciales, lo avisaremos de forma más destacada. Si no estás de acuerdo con los cambios, debes dejar de usar los Servicios.

Cómo contactarnos

Si tienes cualquier duda sobre nuestras prácticas de privacidad o esta Política, escríbenos a support@airflows.com.

Dirección postal:
Air Flows Data Platform, S.L.
Carretera de Fuencarral, 56, Edif. Neogreen
28108 Alcobendas (Madrid), España

Legal

Condiciones generales de suscripción

Última actualización: 16/11/2025.

Estas condiciones de suscripción forman parte inseparable de la suscripción contratada mediante el Formulario de Pedido y entrarán en vigor en la fecha de su firma entre Airflows Data Platform, S.L. (Airflows) y la entidad que firma estas Condiciones Generales, identificada en el Formulario de Pedido (el "Cliente"). Podrán denominarse conjuntamente las "Partes" e individualmente la "Parte". A tal efecto, Airflows y el Cliente acuerdan las siguientes Condiciones Generales:

1. Objeto

El objeto de las Condiciones Generales es establecer los términos en virtud de los cuales Airflows otorga al "Beneficiario" (que puede ser el Cliente o un tercero) una suscripción de derecho de uso sobre el software de su exclusiva titularidad, Airflows Data Platform (el "Software"), en modalidad Software como Servicio (SaaS).

2. Suscripción

2.1. Derechos

La Suscripción otorgada en virtud del Acuerdo confiere al Beneficiario, durante su vigencia, un derecho no exclusivo e intransferible de acceso y uso del Software conforme a las Condiciones Generales en su modalidad SaaS (en adelante). El Beneficiario tendrá exclusivamente el derecho de acceder y usar el Software, así como la mencionada Documentación de Uso, para sus fines internos de negocio y en las condiciones establecidas en el Acuerdo y en la propia Documentación de Uso, que se obliga a cumplir en todo momento. Cualquier otro acceso y/o uso del Software constituirá un incumplimiento conforme a lo dispuesto en el Acuerdo.

Asimismo, el Beneficiario se obliga a mantener la confidencialidad de las cuentas, credenciales y cualquier contraseña del Beneficiario necesarias para acceder y usar el Software, y será por tanto responsable de todo uso del Software realizado a través de las credenciales del Beneficiario o de cualquier cuenta que el Beneficiario pueda establecer. En caso de pérdida, robo, sospecha de uso no autorizado o cualquier otro hecho que pueda afectar a la confidencialidad de sus cuentas, credenciales o contraseñas, el Beneficiario deberá notificarlo de inmediato a Airflows para que pueda adoptar las medidas necesarias. Hasta que Airflows sea informada de tales hechos, quedará exenta de toda responsabilidad por las operaciones que puedan realizarse utilizando las cuentas, credenciales o contraseñas del Beneficiario.

La Suscripción permite al Beneficiario acceder y usar de forma remota, a través de Internet, las distintas funcionalidades y programas incluidos en el Software. Esta suscripción incluye los servicios de gestión y operación de la infraestructura Cloud en la que está instalado el Software.

No obstante lo anterior, durante la vigencia del Acuerdo, Airflows podrá realizar las siguientes actuaciones:

  • Modificar los sistemas y el entorno utilizados para prestar la suscripción.
  • Reservarse el derecho a realizar cualquier cambio que considere necesario o útil en el Software para mantener o mejorar la calidad o la prestación de los servicios a sus clientes.

Quedan incluidas en la Suscripción todas las operaciones de soporte y mantenimiento del Software para mantenerlo operativo en el entorno contratado, en condiciones óptimas de disponibilidad y rendimiento, mediante la incorporación de las mejoras desarrolladas en las nuevas versiones. Asimismo, dentro de la Suscripción, Airflows prestará al Beneficiario un servicio de monitorización, administración y operación del entorno en el que está instalado el Software.

La adquisición de la Suscripción incluye las actualizaciones del Software, así como las correcciones de errores y hot-fixes, para mantener el producto operativo en el entorno contratado por el Beneficiario.

A través de la suscripción, el Beneficiario tiene derecho a:

  • Soporte 8x5 para el registro de casos (incidencias y solicitudes) relacionados con la plataforma.
  • Soporte técnico relacionado con la instalación y el uso de la plataforma.
  • Soporte desde la instancia contratada, donde se puede acceder a la documentación de la plataforma.

Este servicio no incluirá:

  • Soporte de aplicaciones desarrolladas sobre la plataforma.
  • Servicios de consultoría o cualesquiera otros servicios no contratados expresamente.
  • La instalación, configuración y/o resolución de problemas de software de terceros.
  • La resolución de incidencias o anomalías causadas por un uso indebido del Software no ajustado a la documentación previamente indicada, o por modificaciones del mismo no realizadas ni autorizadas por Airflows, incluyendo de forma enunciativa y no limitativa: alterar, modificar o dañar, total o parcialmente, el código del Software sin autorización expresa de Airflows, la negligencia en el uso del Software por el Beneficiario o un uso indebido distinto del inicialmente previsto, u otras causas ajenas al control de Airflows.

La Suscripción incluye asimismo la monitorización, administración y operación de los entornos en los que está instalado el Software. Este servicio incluye la resolución de incidencias relacionadas con la administración del Software.

El servicio de soporte se presta en horario laboral, según se describe en esta Cláusula.

Se incluyen los siguientes servicios según los niveles de servicio:

  • Monitorización (N1): supervisión del entorno, atención y registro de incidencias.
  • Operación (N2): personal experto de Airflows en la operación y administración de clústeres con el software instalado.
  • Sistemas (N3): personal experto de Airflows en la operación, administración e instalación de instancias Airflows.

La suscripción SaaS estándar incluye una instancia cloud de Airflows con las siguientes características:

  • vCPUs: 2
  • Memoria (GiB): 4
  • Transferencia de datos de salida: 20 Tb (3 €/Tb adicional)
  • Almacenamiento: 50 Gb (0,16 €/Tb adicional)

La Documentación de Uso se pondrá a disposición del Beneficiario a través de una URL privada. Se otorga al Beneficiario el derecho a realizar copias adicionales de la Documentación de Uso únicamente para uso interno, que se obliga a destruir una vez finalizado el Acuerdo. El Beneficiario no podrá comunicar, divulgar ni facilitar la Documentación de Uso a terceros ajenos al Beneficiario, salvo cuando sea estrictamente necesario para el correcto desarrollo de este Acuerdo.

2.2. Responsabilidades del Beneficiario

Para la prestación de cualquiera de los soportes anteriores, el Beneficiario será responsable de lo siguiente:

  • El producto se ha gestionado y mantenido conforme a las buenas prácticas definidas.
  • El producto no ha sido modificado.
  • Airflows no es responsable de los productos de terceros no aprobados por Airflows.
  • Si es necesario, el Beneficiario facilitará la conectividad y los accesos necesarios para el correcto desempeño del trabajo del Servicio de Soporte.
  • Los equipos responsables del mantenimiento del Software deberán estar disponibles para la resolución de incidencias si es necesario.

2.3. Prohibiciones

Queda bien entendido que, mediante el Acuerdo, no se otorga al Beneficiario ningún derecho más allá del acceso y uso aquí descritos. Así, mediante la Suscripción no se conceden, entre otros, los derechos de reproducción, distribución, comunicación pública o transformación del Software. Por tanto, el Beneficiario, salvo autorización expresa de Airflows, no estará facultado, entre otros, para (i) usar el Software de cualquier forma que pueda causar daños, interrupciones, ineficiencias o defectos en su funcionamiento o en el equipo informático de un tercero; (ii) usar el Software para la transmisión, instalación o publicación de cualquier virus, código malicioso u otros programas o archivos dañinos; (iii) usar el Software de forma ilícita, contra la buena fe, la moral y el orden público; (iv) acceder sin autorización a cualquier sección del Software, a otros sistemas o redes conectados a él, a los servidores del Software o a las aplicaciones ofrecidas a través del Software, mediante hacking o falsificación, extracción de contraseñas o cualquier otro medio ilegítimo; (v) vulnerar, o intentar vulnerar, las medidas de seguridad o autenticación del Software o de cualquier red conectada a él, o las medidas de seguridad o protección inherentes a los contenidos ofrecidos en el Software; (vi) realizar cualquier acción que provoque una saturación desproporcionada o innecesaria en la infraestructura, los sistemas o las redes del Software, así como en los sistemas y redes conectados al Software; (vii) vulnerar los derechos de privacidad de terceros o infringir derechos de propiedad intelectual; (viii) realizar ingeniería inversa del Software o intentar reconstruir, identificar o descubrir el código fuente o los algoritmos de dicho Software; (ix) ceder, vender, revender, sublicenciar, asignar, alquilar, arrendar o distribuir el Software, incluirlo como un servicio o una oferta de externalización; (x) copiar, adaptar o reproducir cualquier parte, característica, función o interfaz del Software; o (xi) modificar o incorporar el Software a otro programa con el fin de crear una obra derivada de aquel o de una parte de aquel. El Beneficiario será responsable de cumplir todos los términos de uso de cualquier software, contenido, servicio o sitio web que cargue, cree o al que acceda mediante el uso del Software.

2.4. Prohibición de acceso a terceros

El Beneficiario no podrá facilitar a terceros el acceso, total o parcial, a ninguna de las funcionalidades y programas incluidos en el Software, salvo que cuente con autorización previa, expresa y por escrito de Airflows. En ningún caso dicho tercero podrá ser competidor directo o indirecto de Airflows, y su acceso al Software quedará limitado a las necesidades del Beneficiario relacionadas con el Acuerdo.

Si las Partes acordaran excepcionalmente el acceso de un tercero al Software, total o parcial, dicho tercero deberá aceptar expresamente estas Condiciones Generales y las condiciones específicas aplicables, así como firmar el correspondiente acuerdo de confidencialidad.

3. Duración

La Suscripción tiene la duración establecida conforme a las "Condiciones del Pedido" de este documento.

4. Facturación y forma de pago

En el caso de que las facturas no se abonen en el plazo establecido, se devengará un interés de demora mensual del 1,5 % o el máximo legalmente permitido, desde la fecha de vencimiento hasta el pago íntegro. En el caso de que el Cliente no abone el precio de la Suscripción dentro del plazo mencionado, Airflows tendrá derecho a: a) suspender la Suscripción, sin responsabilidad alguna por su parte, hasta que el Cliente regularice el importe pendiente; o b) resolver el Acuerdo.

5. Manifestaciones y garantías

5.1. Las Partes se garantizan mutuamente el cumplimiento de todos los compromisos que asumen, y se indemnizarán recíprocamente frente a cualquier daño, perjuicio, gasto o penalización (incluidos los honorarios de abogados), en caso de cualquier reclamación judicial o extrajudicial de terceros (incluidos organismos reguladores) por cualquier causa vinculada a los derechos y obligaciones derivados del Acuerdo, y asumirán en todo momento la correcta ejecución de sus términos, siendo responsables frente a la otra Parte por ello.

5.2. Airflows ha desarrollado el Software conforme a estándares internacionales de desarrollo seguro, y lo ha sometido a pruebas de seguridad para detectar posibles vulnerabilidades y protegerlo de forma razonable frente a ataques maliciosos de terceros. No obstante, como todos los programas informáticos, el Software puede contener defectos. Airflows no garantiza ni asume responsabilidad por (i) la continuidad de los servicios y funcionalidades del Software; (ii) la ausencia total de errores, anomalías y/o bugs en dicho Software, incluidos sus contenidos y/o funcionalidades; (iii) la utilidad del Software para un fin específico; o (iv) los daños o perjuicios causados, a sí mismo o a un tercero, por cualquier persona que (a) infrinja las condiciones, normas e instrucciones que Airflows establece en el Software o (b) vulnere los sistemas de seguridad del Software o de los sistemas desde los que se distribuye.

5.3. Las Partes se garantizan mutuamente que, en todo momento, estarán al corriente de cualesquiera obligaciones legales y de pago aplicables (incluyendo de forma enunciativa y no limitativa: obligaciones fiscales, Seguridad Social, etc.), eximiendo a la otra Parte de cualquier responsabilidad generada como consecuencia de cualquier reclamación judicial o extrajudicial de terceros por estos conceptos.

5.4. El incumplimiento de cualquiera de las garantías anteriores facultará a la otra Parte para repercutir a la Parte incumplidora cualquier importe económico indebidamente asumido, incluidas las posibles sanciones administrativas o judiciales. En todo caso, la responsabilidad máxima en que pueda incurrir cada una de las Partes, por cualquier causa, frente a la otra Parte o frente a terceros, derivada del Acuerdo, quedará limitada al importe de la remuneración efectivamente pagada a Airflows por la Suscripción durante los doce (12) meses anteriores a la fecha del hecho que origine la reclamación. No obstante, la citada limitación de responsabilidad no se aplicará en casos de dolo, culpa grave o actos que causen muerte o daños personales. Sin perjuicio de lo anterior, las Partes no responderán frente a la otra Parte por cualesquiera daños consecuenciales, indirectos, punitivos o ejemplarizantes de cualquier tipo, respecto de cualquier reclamación relacionada con el Acuerdo.

6. Resolución

6.1. Además de las causas legalmente establecidas, el Acuerdo podrá resolverse anticipadamente por el incumplimiento por cualquiera de las Partes de las obligaciones materiales asumidas en virtud del mismo, siempre que la Parte que solicite la resolución haya cumplido sus obligaciones y haya requerido previamente a la Parte incumplidora el cumplimiento de la obligación u obligaciones incumplidas y, transcurridos treinta (30) días desde la recepción de dicho requerimiento, la Parte incumplidora no haya subsanado dicho incumplimiento.

6.2. Asimismo, las Partes tendrán derecho a resolver el Acuerdo de forma inmediata en caso de (i) mutuo acuerdo entre las Partes; (ii) la extinción de la personalidad jurídica de cualquiera de las Partes, su entrada en liquidación o cualquier otra situación que impida el normal desarrollo del objeto del Acuerdo; y (iii) cualquier otra causa expresamente contenida en este Acuerdo o legalmente establecida por la legislación vigente en cada momento.

6.3. La resolución del Acuerdo conllevará la devolución por cada una de las Partes de cualesquiera documentos, datos, informes, información y cualquier otro tipo de material que le hubiera sido facilitado por la otra, y sobre el cual, en virtud de este Acuerdo, no tuviera derecho alguno. Por su parte, el Cliente deberá abonar a Airflows los importes correspondientes al Acuerdo que se hayan devengado hasta la fecha efectiva de resolución del Acuerdo. Asimismo, los derechos otorgados al Cliente mediante el Acuerdo quedarán revocados de inmediato con su resolución, impidiendo a este acceder y usar el Software.

6.4. La resolución anticipada del Acuerdo o el vencimiento del plazo establecido o de cualquiera de sus prórrogas no dará a las Partes derecho a compensación de ningún tipo, salvo por los daños que puedan causarse a la otra parte por dolo o culpa.

7. Confidencialidad

7.1. Durante la vigencia del Acuerdo, así como tras su terminación por cualquier causa, las Partes se obligan a mantener estricta confidencialidad respecto del contenido de este Acuerdo, así como de toda la información derivada de su formalización.

7.2. Ambas Partes se obligan a mantener estricta confidencialidad, a no utilizar en beneficio propio o de terceros, ni a comunicar, divulgar o facilitar a ninguna persona física o jurídica ajena a la otra Parte, directa o indirectamente, los secretos, conocimientos, datos, documentos, métodos, procedimientos e información en general que se refieran al negocio o a las finanzas de la otra Parte, a sus clientes, a sus proveedores o a sus cargos y empleados, y de los que tengan conocimiento con motivo de los Servicios prestados a su favor, con la excepción de aquellos que sean estrictamente necesarios para el cumplimiento de las obligaciones incluidas en el Acuerdo. No obstante lo anterior, y salvo indicación expresa del Beneficiario, Airflows se reserva el derecho a utilizar el nombre y el logo del Beneficiario en aquellos medios, materiales y documentación comercial cuya finalidad sea acreditar su experiencia en el mercado.

7.3. Se estipula expresamente que todos los documentos, libros, papeles, notas, escritos, contactos, información, etc., ya sean escritos o en soportes magnéticos, visuales o informáticos, facilitados por una de las Partes a la otra en el marco del Acuerdo, relativos a su organización y a todas las personas físicas o jurídicas mencionadas en el párrafo anterior, serán y permanecerán siempre propiedad de aquella, y deberán ser devueltos o destruidos cuando así se solicite y, en todo caso, una vez expirado el Acuerdo.

7.4. Las Partes se obligan a dar a sus directivos, empleados, agentes, asesores y demás personas vinculadas las pautas e instrucciones que estimen adecuadas y convenientes a fin de mantener el carácter secreto, confidencial y restringido de la información a que se refiere esta Cláusula. No obstante lo anterior, cada una de las Partes será directamente responsable tanto de la conducta de sus directivos y/o empleados como de las consecuencias que de ella puedan derivarse conforme a lo dispuesto en esta Cláusula.

7.5. El incumplimiento del deber de confidencialidad por cualquiera de las Partes dará lugar a la reclamación, frente a la Parte incumplidora, de los daños y perjuicios causados por la omisión de dicho deber.

8. Propiedad intelectual e industrial

8.1. "Derechos de Propiedad Intelectual" (en adelante, "DPI") significará todos los derechos de propiedad intelectual y de propiedad industrial (incluidos, sin limitación, aquellos derechos de carácter personal o económico como el derecho de autor) que estén reconocidos, ahora o en el futuro, por la ley española de propiedad intelectual o de propiedad industrial o por las leyes de cualquier jurisdicción aplicable, incluyendo sin limitación todas las invenciones (y entre ellas, las invenciones implementadas en el sector de las TI con o sin patente), patentes, "modelos de utilidad", diseños industriales, derechos sobre topografías de semiconductores, marcas y marcas de servicio registradas o no registradas, derechos de reproducción, logos, nombres de presentación y nombres comerciales, know-how (pero solo en la medida en que lo anterior pueda conferir protección legal o licencia conforme a la legislación relevante aplicable), nombres de dominio y el fondo de comercio vinculado a todos ellos, incluyendo en cada caso la facultad (si la hubiera) (i) de solicitar cualquier registro necesario o simplemente conveniente para obtener o proteger tales derechos en cualquier lugar del mundo y cualquier registro de los mismos y (ii) de reclamar daños o cualquier otro remedio por la violación de tales derechos. Los DPI incluirán, sin limitación, aquellos derechos de propiedad intelectual o industrial debidamente inscritos ante un registro oficial en cualquier lugar del mundo, así como las solicitudes de registro y los derechos a concederlos y cualquier derecho o forma de protección de naturaleza similar en el mundo.

8.2. Cada una de las Partes es titular y conservará todos los DPI sobre sus respectivos diseños industriales, patentes, software, "modelos de utilidad", bases de datos, marcas, logos, nombres de dominio, textos, imágenes y/o cualesquiera otros activos protegidos por derechos de propiedad intelectual e industrial.

En particular, las Partes reconocen que el Software y sus distintos componentes, entendidos de forma enunciativa, textos, fotografías, gráficos, imágenes, iconos, tecnología, know-how, software, enlaces y demás contenidos audiovisuales o sonoros, así como su diseño gráfico y sus códigos fuente, son propiedad exclusiva de Airflows, sin que se entienda cedido al Beneficiario derecho alguno sobre ellos más allá del simple uso licenciado mediante el Acuerdo.

Asimismo, todos los desarrollos, mejoras, cambios y nuevas versiones del Software que Airflows pueda desarrollar durante la vigencia del Acuerdo serán también propiedad exclusiva de Airflows, y quedarán sujetos, en su caso, a los términos y condiciones de la Suscripción otorgada mediante este Acuerdo.

8.3. En ningún caso se entenderá que, en virtud de este Acuerdo, cada una de las Partes otorga a la otra Parte una Suscripción de uso exclusivo de la propiedad intelectual e industrial con la que cada una comercializa sus productos y servicios.

8.4. Las Partes acuerdan limitar la responsabilidad de Airflows por cualquier hecho derivado de infracciones de DPI a un importe global máximo equivalente al importe neto percibido por Airflows en pago de la Suscripción durante los doce (12) meses anteriores a la infracción correspondiente.

9. Acceso a datos por cuenta del Beneficiario

9.1. En el caso de que, en el desarrollo de este Acuerdo, Airflows preste al Beneficiario cualquier servicio que implique el acceso y el tratamiento de datos personales, Airflows será considerada "Encargado del Tratamiento" y se obliga a adoptar todas las medidas necesarias para garantizar la protección de los datos personales bajo la responsabilidad del Beneficiario ("Responsable").

9.2. La Suscripción contratada podría implicar que el Encargado realice al menos las siguientes operaciones de tratamiento: recogida, registro, consulta, almacenamiento, difusión, modificación y supresión de datos personales. En el caso de que la Suscripción implique la recogida de datos personales, el Encargado cumplirá el deber de información conforme a las instrucciones facilitadas por el Responsable.

9.3. Finalidad del tratamiento

Los datos personales se tratarán, únicamente, para llevar a cabo la prestación de la Suscripción. Si el Encargado considera necesario realizar un tratamiento de datos para una finalidad distinta, deberá solicitar previamente autorización por escrito al Responsable. A falta de dicha autorización, el Encargado no podrá realizar dicho tratamiento.

9.4. Tipos de datos tratados y categorías de interesados

9.4.1. Los tipos de datos personales que el Encargado tratará en virtud de este Acuerdo son los siguientes:

  • Datos identificativos: nombre y apellidos, NIF/DNI, número de afiliación a la Seguridad Social/Mutualidad, dirección, teléfono, firma, huella dactilar, imagen/voz, marcas físicas, firma electrónica, otros datos biométricos.
  • Datos de características personales: estado civil, datos de familia, fecha de nacimiento, lugar de nacimiento, edad, sexo, nacionalidad, lengua materna, características físicas o antropométricas.
  • Datos de circunstancias sociales: características de alojamiento/vivienda, propiedades o posesiones, aficiones y estilo de vida, pertenencia a clubes o asociaciones, licencias, permisos o autorizaciones.
  • Datos académicos y profesionales: formación/titulaciones, historial de estudiante, experiencia profesional, pertenencia a colegios o asociaciones profesionales.
  • Datos de detalle de empleo: profesión, puesto de trabajo, datos no económicos de nómina, historial del empleado.
  • Datos de información comercial: actividades o negocios, licencias comerciales, suscripciones a publicaciones o medios, creaciones literarias, artísticas, científicas o técnicas.
  • Datos económicos, financieros y de seguros: ingresos y rentas, inversiones y activos, créditos, préstamos y garantías, datos bancarios, planes de pensiones y jubilación, datos económicos de nómina, deducciones fiscales e impuestos, seguros, hipotecas, subvenciones y beneficios, historial crediticio, tarjeta de crédito.
  • Datos de transacciones de bienes y servicios: bienes y servicios suministrados por el interesado, bienes y servicios recibidos por el interesado, transacciones financieras, compensaciones e indemnizaciones.
  • Datos de salud o de discapacidad.
  • Afiliación sindical, religión, creencias o datos relativos a la vida sexual. Datos biométricos.
  • Datos relativos a infracciones penales.

9.4.2. Las categorías de interesados cuyos datos tratará el Encargado en virtud de este Acuerdo son las siguientes:

  • Clientes.
  • Clientes potenciales.
  • Proveedores.
  • Personas de contacto.
  • Empleados.
  • Candidatos en procesos de selección de personal.
  • Personas cuyas imágenes son captadas por sistemas de videovigilancia.

9.5. Obligaciones del Responsable

  • Poner a disposición del Encargado los datos personales y/o la información necesaria para el correcto tratamiento de los mismos para la Suscripción.
  • Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento que vaya a llevar a cabo el Encargado.
  • Realizar las consultas previas necesarias para garantizar el correcto cumplimiento normativo y mitigar los riesgos asociados.
  • Velar, antes y durante todo el tratamiento, por el cumplimiento del RGPD por parte del Encargado.
  • Supervisar el tratamiento, incluida la realización de inspecciones y auditorías.

9.6. Obligaciones del Encargado

  • Tratar los datos personales únicamente con la finalidad de prestar la Suscripción contratada, ateniéndose en todo momento a las instrucciones facilitadas por escrito por el Responsable (salvo que exista una norma que obligue a un tratamiento complementario, en cuyo caso el encargado informará al responsable de este requisito legal antes del tratamiento, salvo que dicha ley lo prohíba por razones importantes de interés público).
  • Mantener el deber de secreto respecto de los datos personales a los que tenga acceso, incluso después de finalizada la relación contractual, así como garantizar que su personal se haya comprometido por escrito a mantener la confidencialidad de los datos personales tratados.
  • Garantizar, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas, que aplicará medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, que pueden incluir, entre otras:
    • La seudonimización y el cifrado de los datos personales.
    • La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
    • La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
    • Un proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.

    Al evaluar la adecuación del nivel de seguridad, se tendrán particularmente en cuenta los riesgos que presente el tratamiento, en particular los derivados de la destrucción, pérdida o alteración accidental o ilícita, o de la comunicación o acceso no autorizados a datos personales transmitidos, conservados o tratados de otra forma.

  • Mantener bajo su control y custodia los datos personales a los que acceda con motivo de la prestación del Servicio y no revelarlos, cederlos ni comunicarlos de otro modo, ni siquiera para su conservación, a otras personas ajenas a aquel y a la prestación del Servicio objeto de este Acuerdo.

    No obstante, el Encargado podrá recurrir a otro Encargado (en adelante, el Subencargado) de su grupo. En el caso de que el Encargado desee incorporar un nuevo Subencargado que no formara parte del grupo en el momento de la firma de las presentes, facilitará al Beneficiario los correspondientes datos identificativos (razón social completa y NIF) y los servicios subcontratados antes de la prestación del servicio, con un preaviso mínimo de un (1) mes. El responsable tendrá la oportunidad de oponerse a dichos cambios de forma justificada. En tal caso, si el Encargado no pudiera prestar sus servicios sin el Subencargado en cuestión, el Responsable podrá solicitar la resolución del contrato sin penalización por este motivo.

    En caso de hacer uso de la facultad reconocida en el párrafo anterior, el Encargado está obligado a trasladar y comunicar al Subencargado el conjunto de obligaciones que para el Encargado se derivan de este Acuerdo y, en particular, la prestación de garantías suficientes de que aplicará medidas técnicas y organizativas apropiadas, de forma que el tratamiento cumpla la normativa aplicable.

    En todo caso, se autoriza el acceso a los datos por personas físicas que presten sus servicios al Encargado actuando en su marco organizativo en virtud de una relación mercantil y no laboral. Asimismo, se autoriza el acceso a los datos por empresas y profesionales que el Encargado haya contratado en su ámbito organizativo interno para prestar servicios generales o de mantenimiento (servicios informáticos, asesoramiento, auditorías, etc.), siempre que estas tareas no hayan sido concertadas por el Encargado con la finalidad de subcontratar todo o parte de la Suscripción prestada al Responsable.

  • Suprimir o devolver al Responsable del Tratamiento, a elección de este, todos los datos personales a los que haya tenido acceso para prestar el Servicio. Asimismo, el Encargado del Tratamiento se obliga a suprimir las copias existentes, salvo que exista una norma legal que exija la conservación de los datos personales. No obstante, el Encargado del Tratamiento podrá conservar los datos, debidamente bloqueados, mientras puedan derivarse responsabilidades de su relación con el Responsable del Tratamiento.
  • Notificar, mediante un correo electrónico cifrado u otro medio de transmisión seguro, al Responsable, tan pronto como tenga conocimiento de la existencia de cualquier violación o quiebra de seguridad que cause la destrucción, pérdida o alteración ilícita, pérdida y alteración, divulgación o acceso no autorizados, de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o el acceso no autorizados a dichos datos. Esta notificación incluirá la información exigida en el artículo 33 del RGPD.

    Además, el Encargado se obliga a apoyar al Responsable en caso de notificación a la Agencia Española de Protección de Datos y, en su caso, a los interesados de las violaciones de seguridad que se produzcan, así como a apoyarle, cuando sea necesario, en la realización de evaluaciones de impacto sobre la privacidad y en la consulta previa a la Agencia Española de Protección de Datos, cuando proceda, así como a asistir al Responsable para que pueda cumplir la obligación de responder a las solicitudes de ejercicio de derechos.

  • Mantener, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del Responsable.
  • Cooperar con la Agencia Española de Protección de Datos u otra Autoridad de Control, a requerimiento de esta, en el ejercicio de sus competencias.
  • Poner a disposición del Responsable toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en este Acuerdo y permitir y contribuir a la realización de auditorías, incluidas inspecciones, por el Responsable o un tercero autorizado por este. La falta de acreditación de que el Encargado cumple correctamente las obligaciones asumidas en este Acuerdo será causa de resolución del mismo.

El Encargado garantiza que, en relación con la ejecución del Acuerdo, no se realizará ningún tratamiento de datos personales fuera del Espacio Económico Europeo (EEE) ni en un país que no disponga de un nivel de protección adecuado. En caso de transferencia de datos personales a un tercer país no perteneciente al EEE, o a una organización internacional, el Encargado deberá obtener autorización previa por escrito del Responsable y cooperar con este para garantizar un marco de protección adecuado conforme a la normativa vigente, mediante la aplicación de normas corporativas vinculantes, la formalización de cláusulas contractuales tipo adoptadas por la Comisión Europea o, en su caso, la obtención de autorización para la transferencia de la autoridad competente.

Si el Encargado o cualquiera de sus Subencargados infringe este Acuerdo o cualquier normativa al determinar los fines y los medios del tratamiento, será considerado responsable de dicho tratamiento.

10. Relación entre las Partes

10.1. Dadas las características del contenido de las obligaciones asumidas en virtud de este Acuerdo, las Partes reconocen expresamente la naturaleza mercantil de la relación que las vincula a través de este Acuerdo, así como su absoluta independencia y autonomía, sin que exista relación de dependencia o subordinación entre ellas, ni entre cada una de las Partes y los dependientes o subordinados de la otra Parte.

10.2. En consecuencia, nada de lo dispuesto en este Acuerdo se interpretará como (i) la constitución de una sociedad, agencia, joint venture o una relación similar entre las Partes; (ii) una autorización a cualquiera de las Partes para representar, o actuar como agente o empleado de la otra Parte; o (iii) la existencia de cualquier tipo de relación laboral entre ellas.

11. Fuerza mayor

11.1. Las Partes no incurrirán en responsabilidad por el incumplimiento de sus obligaciones establecidas en este Acuerdo, ni de cualquier otra obligación que se derive de la relación contractual, cuando el incumplimiento se produzca como consecuencia de un caso fortuito o de fuerza mayor.

11.2. Se entenderá por caso fortuito o fuerza mayor cualquier hecho ajeno a la voluntad de las Partes, previsible o imprevisible pero inevitable e insuperable en sí mismo o en sus consecuencias, que no sea resultado de su culpa o negligencia, siempre que no hayan contribuido a que el hecho se produzca.

11.3. Las obligaciones contractuales cuyo cumplimiento se vea impedido por un caso fortuito o fuerza mayor no serán exigibles para ninguna de las Partes únicamente durante el tiempo en que subsista dicho impedimento. Tan pronto como cese el impedimento, se restablecerá la exigibilidad del cumplimiento de dichas obligaciones. Además, la existencia de un caso fortuito o fuerza mayor eximirá de la responsabilidad de pagar daños por el retraso en el cumplimiento de las obligaciones cuya exigibilidad hubiera quedado suspendida. En tal caso, las Partes actuarán con la máxima diligencia para mitigar, remediar o superar sus efectos.

11.4. Los supuestos de caso fortuito o fuerza mayor pueden incluir, sin carácter limitativo, huracanes, terremotos, inundaciones, incendios, guerras declaradas o no declaradas, insurrecciones, actos terroristas y sabotajes.

11.5. En el caso de que una fuerza mayor o un caso fortuito persista durante más de treinta (30) días, cualquiera de las Partes podrá, previa notificación escrita a la otra Parte, resolver este Acuerdo.

12. Prohibición de cesión

12.1. La cesión o transferencia, con independencia de la forma o negocio jurídico utilizado a tal efecto, de los derechos y obligaciones asumidos por cualquiera de las Partes en este Acuerdo, solo podrá realizarse con el acuerdo expreso y por escrito de la misma.

12.2. La cesión o transferencia de este Acuerdo, o de cualquier parte del mismo, contraria a lo dispuesto en esta Cláusula, se considerará inválida y nula.

13. Notificaciones

13.1. Las Partes aceptan el correo electrónico como medio válido para el flujo e intercambio de documentación, información y, en general, como canal de comunicación entre ellas a los efectos de este Acuerdo. Cada una de ellas exime a la otra de responsabilidad por la interceptación o el acceso a los correos electrónicos por personas no autorizadas, así como por cualquier daño o perjuicio que pueda causarse a la otra Parte como consecuencia de virus informáticos, fallos de red o circunstancias similares, salvo que sea por causa imputable a la otra Parte. Se entenderá que las comunicaciones por correo electrónico han sido debidamente notificadas a la otra Parte cuando esta las reciba de forma efectiva y legible, siempre que el remitente no reciba un correo comunicando el error o la imposibilidad de notificación (aviso de fallo de entrega). Cualquier comunicación por correo electrónico enviada después de las 17:00 de la ciudad de destino se entenderá que surte efecto el primer día hábil siguiente en dicho lugar.

13.2. Cada Parte declara que las direcciones de correo electrónico indicadas en el Formulario de Pedido como direcciones de notificación son y serán de su propiedad, obligándose a facilitar a la otra Parte justificación suficiente si esta lo requiere. En caso de controversia, las Partes no podrán oponerse a la existencia de una comunicación enviada por correo electrónico, cuando se haya cumplido lo dispuesto en esta Cláusula.

14. Nulidad parcial

En el caso de que alguna de las Cláusulas u obligaciones de este Acuerdo sea declarada nula o ilegal, las Partes se obligan a mantener la relación contractual en consideración al resto y a la globalidad de aquel, integrando o corrigiendo los efectos de dicha nulidad o ilegalidad en la medida de lo posible, y salvo desproporción manifiesta e irresoluble entre las obligaciones y las contraprestaciones que haya de asumir cualquiera de las Partes.

15. Exigibilidad

La falta de exigencia por cualquiera de las Partes, en cualquier momento, del cumplimiento por la otra Parte de cualquier estipulación de este Acuerdo no afectará en modo alguno al derecho de dicha Parte a hacerla valer en un momento posterior, ni a hacer valer cualquiera de las demás estipulaciones de este Acuerdo; ni la renuncia de cualquiera de las Partes a denunciar el incumplimiento de cualquier estipulación de este Acuerdo se entenderá o interpretará como renuncia a denunciar cualquier incumplimiento posterior de dicha estipulación ni como renuncia a la propia estipulación.

16. Legislación aplicable y jurisdicción

16.1. Para todo lo no previsto en este Acuerdo se aplicará la legislación española vigente en cada momento.

16.2. Para cualquier cuestión que pueda surgir de la interpretación o aplicación de este Acuerdo, ambas Partes, de mutuo acuerdo, se someten expresamente a la jurisdicción de los Juzgados y Tribunales de Madrid capital, con renuncia expresa a cualquier otro fuero que pudiera corresponderles.