Persooa - preguntas frecuentes 2026 Versión 2026.1
Hemos reunido las preguntas más frecuentes sobre cómo trabajamos con los datos, la AI, la privacidad y la seguridad - relevantes en retail, e-commerce, banca, seguros y telecomunicaciones. Las respuestas son informativas; los compromisos concretos se rigen por contratos (DPA, NDA, SLA).
A. ESG y crecimiento responsable
1. ¿Tiene Persooa una política de ESG / crecimiento responsable? Sí. Nuestra Política de Crecimiento Responsable se basa en un modelo remote-first, delivery digital, uso eficiente de la nube y mejora continua.
2. ¿Se compromete Persooa con el Net Zero o la neutralidad de carbono? No. Deliberadamente no asumimos compromisos de Net Zero, SBTi ni de neutralidad de carbono. Evitamos el greenwashing y declaramos solo aquello en lo que realmente influimos - lo que protege tu reporting de ESG frente al riesgo de datos poco fiables del proveedor.
3. ¿Cuál es la huella ambiental de Persooa? Baja por naturaleza. Como organización remote-first, no mantenemos oficinas, limitamos los viajes (modelo low-travel), trabajamos paperless y usamos una nube energéticamente eficiente. Detalles en la Declaración de Proveedor Sostenible.
4. ¿Cómo reduce Persooa la huella asociada a los desplazamientos? El trabajo en remoto es nuestro estándar, y nuestra red internacional de talento colabora de forma digital. Solo realizamos viajes de negocio cuando aportan un valor real.
5. ¿Puede Persooa aportar datos para nuestro reporting de ESG / scope 3? Podemos facilitar una descripción cualitativa de nuestro modelo operativo y nuestras prácticas. No damos cifras de emisiones poco fiables; si necesitas datos concretos, acordaremos un alcance realista y sostenible.
6. ¿Cómo se traduce el ESG en Persooa en acciones concretas y no en declaraciones? Nuestra mayor contribución está en la governance - Responsible AI, ética de datos y seguridad. Es ahí donde reducimos realmente el riesgo del cliente, y no en promesas ambientales de marketing.
7. ¿Tiene Persooa una política de diversidad e igualdad de trato? Sí. Nuestro Código de Conducta afirma la igualdad de oportunidades sin distinción, entre otras cosas, de raza, religión, origen, sexo, edad, discapacidad, estado civil y orientación sexual; basamos las decisiones de RR. HH. en la competencia y los resultados. Están prohibidos el acoso laboral y el acoso, y se aplican las normas de seguridad y salud en el trabajo.
8. ¿Aplica Persooa un Código de Conducta (Code of Conduct)? Sí - el Código de Conducta de Persooa público abarca, entre otras cosas, la integridad y el cumplimiento de la ley, la lucha contra la corrupción, los conflictos de interés, la protección de la información confidencial y la propiedad intelectual, el derecho de la competencia, la ética de proveedores y socios, así como la denuncia de infracciones sin riesgo de represalias. También podemos firmar tu Supplier Code of Conduct si es compatible con nuestras prácticas.
B. AI Governance
9. ¿Tiene Persooa una Política de Responsible AI? Sí - la Política de Responsible AI abarca el human-in-the-loop, la explicabilidad, la minimización de datos, la mitigación de sesgos, los controles de seguridad y los principios de GenAI.
10. ¿Las decisiones de la AI están supervisadas por una persona? Sí. Las decisiones con un impacto significativo en el cliente final permanecen bajo supervisión humana (human-in-the-loop). La AI apoya la decisión; no exime de responsabilidad a la organización.
11. ¿Cómo clasifica Persooa el riesgo de los casos de uso de la AI? En un modelo risk-based (riesgo bajo/medio/alto), coherente con el enfoque de la AI Act. No realizamos casos de alto riesgo en áreas reguladas sin mandato ni supervisión por parte del cliente.
12. ¿Cumple Persooa con la AI Act? Diseñamos las soluciones conforme al espíritu de la AI Act (enfoque basado en el riesgo, transparencia, supervisión humana). El cumplimiento de una implementación concreta depende del caso de uso y se establece conjuntamente con el cliente como responsable del tratamiento / implementador del sistema.
13. ¿Son explicables los modelos de AI? Para los modelos de decisión y recomendación sabemos describir la lógica de funcionamiento, las características clave y las limitaciones. Donde el riesgo lo exige, preferimos soluciones interpretables.
14. ¿Cómo gestiona Persooa el sesgo y la discriminación en los modelos? Probamos los modelos frente a la discriminación involuntaria, monitorizamos el drift y la calidad de los datos, y no usamos características sensibles (ni sus proxys) como base para el targeting.
15. ¿Lleva Persooa un registro de modelos / casos de uso de AI (model inventory)? Sí, para los proyectos de AI realizados para el cliente llevamos un registro de casos de uso con un owner asignado responsable del cumplimiento.
16. ¿Quién responde de la AI governance por parte de Persooa? Cada proyecto de AI tiene un owner asignado. Las decisiones de poner en marcha casos de alto riesgo requieren la aprobación por parte del cliente.
17. ¿Cómo usa Persooa la AI generativa (GenAI)? Conforme a nuestros principios de GenAI: verificación por una persona, prohibición de introducir datos confidenciales del cliente en herramientas sin las garantías adecuadas, etiquetado de contenidos de AI donde sea necesario, y prohibición de usos manipuladores.
18. ¿Se usarán nuestros datos para entrenar los modelos de Persooa? No. No usamos los datos personales del cliente final para entrenar nuestros propios modelos ni en beneficio de otros clientes. Los datos sirven únicamente para los fines acordados en el contrato. Cualquier uso de datos totalmente anonimizados (que no permiten la identificación) para mejorar la calidad del servicio solo tiene lugar en la medida en que el contrato / DPA lo permita.
19. ¿Existe un „kill switch" para la automatización de la AI? Sí. Los operadores pueden detener y anular el funcionamiento de la automatización, y hay puntos de escalado definidos hacia una persona.
20. ¿Cómo garantiza Persooa la auditabilidad de las decisiones de la AI y de los agentes? Las decisiones y acciones de los agentes se registran y se pueden rastrear. Diseñamos las acciones críticas para que sean reversibles o requieran confirmación.
C. Gobernanza de los datos del cliente
21. ¿De quién son los datos en un proyecto? El cliente sigue siendo propietario de sus datos en cada etapa. Por regla general, Persooa actúa como encargado del tratamiento en nombre del cliente; respecto a sus propios procesos operativos (p. ej. la gestión de consultas de contacto) podemos actuar como responsable de nuestros propios datos.
22. ¿Usa Persooa los datos de un cliente en beneficio de otro? No. Los datos están estrictamente aislados a nivel de proyecto y no se usan para otros fines ni en beneficio de otras entidades.
23. ¿Qué ocurre con los datos al terminar la colaboración? Los datos se devuelven o se eliminan conforme a lo acordado en el contrato. Aplicamos los periodos de conservación acordados.
24. ¿Cómo aplica Persooa el principio de minimización de datos? Solo tratamos los datos necesarios para la finalidad; preferimos la seudonimización y la agregación. En los proyectos de AI, el modelo recibe únicamente los datos realmente necesarios.
25. ¿Cómo gestiona Persooa los consentimientos de los clientes finales? La activación de datos se realiza dentro de los límites de los consentimientos y las preferencias. La retirada del consentimiento debe ser tan fácil como su concesión, y las preferencias de canal y frecuencia se respetan en la ejecución.
26. ¿Dónde se almacenan físicamente los datos? Normalmente en la plataforma Synerise o en la infraestructura del cliente, conforme a la arquitectura del proyecto y a los requisitos de localización del cliente. Synerise ofrece distintas deployment options - acordamos la elección en la fase de diseño. Detalles: synerise.com/security.
27. ¿Apoya Persooa el ejercicio de los derechos de los interesados (DSAR)? Sí. Apoyamos al cliente en la gestión de las solicitudes de acceso, rectificación, supresión y limitación del tratamiento.
28. ¿Recurre Persooa a subcontratistas (sub-processors) para los datos? Mantenemos una cadena de proveedores corta y transparente. El uso de sub-processors se realiza según las condiciones acordadas con el cliente en el DPA.
29. ¿Pueden tratarse los datos exclusivamente en la UE/el EEE? Sí, si el cliente lo exige - adaptamos la arquitectura y la ubicación del tratamiento a los requisitos regulatorios y a las políticas del cliente.
30. ¿Cómo garantiza Persooa la calidad y la corrección de los datos? Como parte del delivery, cuidamos la higiene de los datos (tracking sin lagunas, deduplicación, validación), porque la calidad de los datos determina la calidad de las decisiones de la AI.
D. Privacidad (Privacy)
31. ¿Cumple Persooa con el RGPD? Sí. Actuamos como encargado del tratamiento conforme al RGPD y estamos dispuestos a firmar un acuerdo de tratamiento de datos (DPA). Detalles en la Declaración de Seguridad y Governance.
32. ¿Firmará Persooa nuestro acuerdo de tratamiento de datos (DPA)? Sí, firmamos DPA - el nuestro o el tuyo, una vez acordado el texto.
33. ¿Aplica Persooa el privacy by design? Sí. Diseñamos la privacidad en la arquitectura desde el principio; no la añadimos al final. Las finalidades del tratamiento son transparentes, y los datos no se usan para fines incompatibles con el previsto.
34. ¿Cómo gestiona Persooa las transferencias de datos fuera del EEE? Cuando aplican, usamos mecanismos adecuados (p. ej. cláusulas contractuales tipo) y preferimos arquitecturas que minimizan las transferencias.
35. ¿Trata Persooa categorías especiales de datos (datos sensibles)? Por defecto lo evitamos. Si un caso de uso lo exige (p. ej. en seguros de salud), lo realizamos solo sobre una base legal explícita y por instrucción del cliente, con salvaguardas adicionales.
36. ¿Cómo protege Persooa los datos de niños / menores? Aplicamos una cautela especial y no hacemos targeting de grupos vulnerables. Establecemos las restricciones concretas con el cliente conforme a la normativa aplicable.
37. ¿Sabe el cliente final que sus datos se personalizan? Apoyamos una comunicación transparente por parte del cliente. La personalización no debería ser „magia" - los principios se describen en la Carta de Ética de los Datos del Cliente.
38. ¿Tiene Persooa una persona designada responsable de la protección de datos? Sí, las cuestiones de protección de datos tienen un owner claro en la organización; facilitamos los datos de contacto en el marco de la colaboración.
E. Seguridad (Security)
39. ¿Posee Persooa certificaciones de seguridad (SOC 2, ISO 27001)? La capa que trata los datos del cliente final suele ser la plataforma Synerise que - según su declaración oficial (synerise.com/security) - proporciona enterprise-grade security junto con el cumplimiento de SOC 2, GDPR y CCPA. Persooa, como partner de implementación remote-first, basa su seguridad en esta plataforma, en proveedores cloud reconocidos y en sus propias políticas. Confirmamos el estado de las certificaciones propias de Persooa durante la due diligence; no nos atribuimos certificaciones que no poseemos.
40. ¿Rellenará Persooa nuestro cuestionario de seguridad? Sí - rellenamos cuestionarios (SIG, CAIQ, los cuestionarios propios del cliente) y participamos en security reviews.
41. ¿Cómo gestiona Persooa el acceso a los sistemas y los datos? Principio de mínimo privilegio y need-to-know, MFA para sistemas críticos, revisiones de acceso periódicas y offboarding inmediato.
42. ¿Están cifrados los datos? Sí - mediante los mecanismos de protección de datos que proporcionan la plataforma Synerise y los proveedores cloud (cifrado en tránsito y en reposo). Detalles de la arquitectura de seguridad de la plataforma: synerise.com/security.
43. ¿Cómo es el proceso de gestión de incidentes de Persooa? Tenemos un proceso definido de notificación y respuesta. En caso de un incidente que afecte a datos del cliente, informamos al cliente sin demora y lo apoyamos en sus obligaciones de notificación, y a continuación realizamos un análisis de causas raíz.
44. ¿Cómo asegura Persooa el trabajo en remoto del equipo? Aplicamos reglas de trabajo en remoto seguro: dispositivos cifrados, gestores de contraseñas, MFA, concienciación sobre amenazas (phishing, social engineering).
45. ¿Imparte Persooa formación de concienciación en seguridad (security awareness)? Sí. El equipo está obligado a cumplir las reglas de seguridad y participa en actividades que refuerzan la concienciación sobre las amenazas.
46. ¿Cómo verifica Persooa la seguridad de sus proveedores? Como parte del vendor governance, seleccionamos subcontratistas y herramientas teniendo en cuenta sus prácticas de seguridad, y preferimos proveedores con certificaciones reconocidas.
47. ¿Tiene Persooa un seguro de responsabilidad (RC de actividad / cyber / PI)? Confirmamos el alcance y las sumas aseguradas de las pólizas vigentes en el proceso de due diligence y, a petición, presentamos un certificado de seguro. No indicamos en un documento informativo datos que requieren confirmación según el estado actual de las pólizas.
48. ¿Cómo garantiza Persooa la continuidad de negocio (BCP/DR)? Garantizamos la continuidad del delivery mediante: (1) una red de talento distribuida que reduce la dependencia de una sola persona (key-person risk), (2) mecanismos de alta disponibilidad y backup a nivel de las plataformas cloud y de Synerise, (3) documentación y artefactos versionados en entornos cloud seguros. Presentamos una descripción detallada del BCP/DR y los parámetros RTO/RPO durante la due diligence y los regulamos en el SLA.
49. ¿Puede Persooa presentar referencias y case studies? Sí. En la etapa de due diligence facilitamos referencias y descripciones de proyectos. Revelamos la identidad y los datos de los clientes solo con su consentimiento, conforme a nuestra Política de protección de la información confidencial y a los compromisos de NDA.
F. Personalización responsable (por sector)
50. (Retail / E-commerce) ¿La personalización de Persooa usa dark patterns? No. No diseñamos mecánicas basadas en falsa urgencia, costes ocultos o una baja obstaculizada. Optimizamos para el valor del cliente a largo plazo (CLV), aplicando frequency capping e higiene de contacto.
51. (Banking) ¿La AI de Persooa toma decisiones de crédito o scoring? No realizamos scoring de crédito automatizado ni decisiones con efecto jurídico significativo sin un mandato explícito, un marco legal y una supervisión humana completa por parte del banco. Nuestros casos típicos son la personalización, la retención y el Next-Best-Action en marketing.
52. (Insurance) ¿Cómo garantiza Persooa la equidad (fairness) en el targeting de seguros? No usamos características sensibles ni sus proxys para el targeting, probamos los modelos frente a la discriminación y aplicamos una cautela especial con los productos y grupos sensibles. Las decisiones con impacto significativo permanecen bajo supervisión humana.
53. (Telco) ¿Cómo gestiona Persooa de forma responsable los programas de retención y loyalty a gran escala de datos? Diseñamos los programas para un valor duradero y la confianza, no para una explotación a corto plazo: respetamos los consentimientos y las preferencias, aplicamos frequency capping, protegemos a los clientes en situación difícil y garantizamos la auditabilidad de las acciones de la automatización y de los agentes de AI.
G. Ética empresarial y compliance
54. ¿Tiene Persooa una política anticorrupción? Sí. Se aplica una Política interna de lucha contra la corrupción y el fraude, que prohíbe, entre otras cosas, el soborno, el soborno de personas que ejercen funciones públicas, el amiguismo y el nepotismo, el tráfico de influencias y la documentación financiera no fiable - con independencia del valor del beneficio.
55. ¿Realiza Persooa una due diligence anticorrupción de las contrapartes? Sí. En los procesos de mayor riesgo evaluamos, entre otras cosas, si la contraparte procede de un país con un alto índice de percepción de la corrupción de Transparency International, así como los vínculos de las personas de sus órganos con personas en posiciones políticas expuestas (PEP). La evaluación se documenta según una plantilla de informe establecida; la decisión de cooperar con una contraparte no recomendada la toma el Consejo de Administración.
56. ¿Cómo gestiona Persooa los conflictos de interés? Se aplica una Política de prevención y gestión de conflictos de interés. Cualquier persona o entidad puede presentar una notificación; la evaluación la realiza una persona independiente de aquella a la que se refiere la notificación, que actúa tras firmar una NDA y elabora un informe por escrito. Un conflicto confirmado da lugar a la exclusión de la persona de las actividades correspondientes. Llevamos un registro de las notificaciones.
57. ¿Aplica Persooa principios de cumplimiento del derecho de la competencia? Sí. Se aplica una Política de cumplimiento del derecho de la competencia, que prohíbe estrictamente el amaño de licitaciones, los acuerdos de precios, el reparto de mercado y el intercambio de información estratégica con competidores. Somos conscientes de las sanciones (hasta el 10 % de la facturación para una sociedad, hasta 2 millones de PLN para los directivos, nulidad de las prácticas de pleno derecho), por lo que en los procedimientos de compra actuamos de forma autónoma; a petición, presentaremos una declaración de preparación independiente de la oferta.
58. ¿Cómo protege Persooa el secreto empresarial del cliente, y firmará una NDA? Sí. Antes del acceso a información confidencial exigimos un compromiso de confidencialidad (NDA - el nuestro o el tuyo). Aplicamos un Sistema formalizado de protección del secreto empresarial (clasificación de la información, minimización del acceso, registro de incidentes). Respondemos de la confidencialidad mantenida por los subcontratistas ulteriores como de nuestros propios actos (flow-down).
59. ¿Permite Persooa la denuncia de irregularidades (whistleblowing)? Sí. Permitimos la denuncia de sospechas de infracciones de la ley, la ética, corrupción o fraude; a las personas que denuncian de buena fe se les aplica una prohibición de represalias. Las denuncias las examina el Consejo de Administración o una persona designada.
¿No has encontrado tu pregunta? Escribe a kontakt@persooa.com - completaremos la respuesta y, si es necesario, el cuestionario de seguridad. Documento informativo; los compromisos vinculantes se rigen por contratos (DPA, NDA, SLA).