Política de uso de la inteligencia artificial
Cómo Bonjour usa IA: modos Santuario y Abierto, responsabilidades del usuario y cumplimiento de la Ley francesa de IA (2 de agosto de 2026) y del RGPD.
Última actualización: 20 de julio de 2026 · Versión 1.0
1. Nuestros principios
La asociación «Un Pour Tous Et Tous Pour Un» utiliza la IA únicamente como herramienta de asistencia para sus miembros. La IA no toma decisiones vinculantes y nunca sustituye el asesoramiento profesional.
2. Modos de funcionamiento
Modo Santuario (Zero-Knowledge) — Sus datos se cifran en su dispositivo (AES-GCM 256). La asociación no puede leerlos. Los archivos se eliminan automáticamente tras 48 horas. Las claves de cifrado nunca salen de su navegador. Recomendado para máxima privacidad.
Modo Abierto — Los datos se procesan en nuestros servidores para funciones ampliadas y mayor velocidad. Usted consiente explícitamente este tratamiento y puede volver al Santuario en cualquier momento.
3. Límites de la IA
La IA ofrece recomendaciones, ayuda en el análisis y genera plantillas.
La IA no toma decisiones vinculantes, no sustituye el asesoramiento jurídico, médico o financiero profesional, y no garantiza ningún resultado.
4. Su responsabilidad
Al usar las herramientas de IA, usted acepta tomar personalmente las decisiones finales, verificar los resultados importantes (jurídicos, financieros, médicos) con un profesional cualificado, y no responsabilizar a la asociación por esas decisiones.
5. Cumplimiento
Nuestros servicios cumplen con el RGPD (Reglamento UE 2016/679), la Ley francesa de IA (2 de agosto de 2026) y los principios éticos de la UNESCO sobre IA.
6. Sus derechos
Elegir su modo (Santuario o Abierto) en cualquier momento. Obtener una explicación de cualquier recomendación de IA. Solicitar una revisión humana. Eliminar todos sus datos. Salir de la asociación en cualquier momento.
7. Contacto
Responsable de IA: Sergueï Chevtchenko. Para cualquier consulta: contact@unpourtousettouspourun-asso.fr
8. Registro de sistemas de IA
De acuerdo con el artículo 6 de la Ley francesa de IA, publicamos la lista de sistemas de IA en producción, su finalidad y su categoría de riesgo.
| Sistema | Proveedor | Finalidad | Riesgo |
|---|---|---|---|
| Gemini 3 Flash | Google via passerelle IA | Asistente conversacional, resúmenes, ayuda a la redacción. | Limitado |
| Gemini 3 Flash (Analytics) | Google via passerelle IA | Consultas analíticas en lenguaje natural sobre datos agregados. | Limitado |
| Smart Import Extractor | Google via passerelle IA | Extracción de datos de archivos importados (CSV, PDF). | Limitado |
9. No uso de sus datos para entrenar modelos
Declaramos formalmente que los datos de los miembros —mensajes, archivos, consultas, contenido del modo Santuario o Abierto— NUNCA se usan para entrenar, reentrenar o afinar modelos de IA, ni por la asociación ni por nuestros proveedores (Google) según sus condiciones API.
Ningún dato personal se vende, cede o comparte con terceros para entrenamiento de modelos.
10. Evaluación de impacto (EIPD/DPIA)
Se ha realizado una Evaluación de Impacto relativa a la Protección de Datos (EIPD) para cada sistema de IA del §8. Resumen público:
• Finalidad legítima (asistencia a miembros) y proporcionalidad verificadas. • Minimización: el modo Santuario cifra los datos en el cliente; los archivos se eliminan tras 48 h. • Base legal: consentimiento explícito e interés legítimo de la asociación. • Riesgos residuales: alucinaciones de la IA (mitigadas con advertencias y derecho a revisión humana).
El informe completo puede solicitarse al responsable de IA (Sergueï Chevtchenko) en contact@unpourtousettouspourun-asso.fr.
11. Comité de ética de IA
Un Comité de Ética de IA supervisa el uso de la IA en la asociación. Está presidido por el responsable de IA, Sergueï Chevtchenko, y se reúne al menos dos veces al año para evaluar nuevos sistemas, incidentes y reclamaciones.
Para contactar con el comité: contact@unpourtousettouspourun-asso.fr (asunto: «Comité de Ética de IA»).
12. Registro de incidentes de IA
Mantenemos un registro interno de incidentes relacionados con la IA (sesgos, errores, fallos, violaciones de la privacidad). Los incidentes graves se notifican a la CNIL y a las personas afectadas dentro de los plazos legales.
A día de hoy: ningún incidente grave declarado. El resumen público se actualiza al menos una vez al año.
