[nonimo]
ES
Descargar

Qué hace Claude con tus datos: guardar, entrenar y borrar

· Actualizado el · Escrito y mantenido por Joaquín Trapero, Nonimo

Claude es el asistente de Anthropic, y su documentación sobre privacidad está mejor separada que la media: hay un juego de artículos para las cuentas de consumo y otro para las comerciales, y cada uno dice cosas distintas.

En las cuentas personales, no entrena con tus conversaciones salvo que lo permitas. Pero hay dos partes que conviene no perderse: qué pasa si permites el entrenamiento, y qué pasa aunque no lo permitas.

Y en las dos, como en cualquier asistente en la nube, el texto que pegas sale de tu ordenador y se almacena en Estados Unidos. Esa parte no la cambia ningún ajuste de privacidad de Claude.

5 años
El tiempo que Anthropic puede conservar tus conversaciones, sin datos que te identifiquen, si permites usarlas para mejorar Claude. Centro de privacidad, 1 de julio de 2026.

Este artículo recorre las dos cosas por separado, con la documentación oficial delante y con la fecha de cada documento. Si lo que buscas es el método manual para tapar un expediente antes de pegarlo, está en la guía del DNI.

Qué recoge Claude, además de lo que escribes

La política de privacidad de Anthropic, en vigor desde el 10 de septiembre de 2026, llama Entradas a lo que le mandas y Salidas a lo que devuelve. Y avisa de algo que suele pasarse por alto: si metes datos personales en las Entradas, esos datos pueden reproducirse en las Salidas.

Junto a eso recoge lo habitual de un servicio en la nube, y la lista es más larga de lo que la gente supone.

lo que recoge sin que lo escribasqué incluye
Dispositivo y conexiónTipo de dispositivo, sistema operativo, navegador, operador, zona horaria, dirección IP y ubicación derivada
UsoFechas y horas de acceso, historial de navegación dentro del servicio, enlaces que pulsas, páginas que ves
Registros y erroresFicheros de registro y, si algo falla, el estado de la aplicación y el contenido presente en ese momento
VerificaciónSi te pide verificar edad o identidad, imagen del documento, foto o vídeo y plantillas de geometría facial

Fuente: política de privacidad de Anthropic, en vigor desde el 10 de septiembre de 2026.

La cuarta fila conviene leerla despacio porque es la más reciente y la menos comentada. La verificación de edad o identidad implica datos biométricos, que en el RGPD son categoría especial del artículo 9. Solo se activa si la pide y si tú aceptas, pero está escrita. Es la categoría de la huella de un fichaje, y si el dato es de otra persona pide una excepción propia de estos datos, no solo la base de siempre.

Lo que los conectores sí y no traen

Hay una precisión que Anthropic repite en tres artículos distintos y que va a su favor, así que conviene citarla tal cual. El contenido en bruto de los conectores, Google Drive incluido, y de los servidores MCP remotos y locales no forma parte de los datos que puede usar para mejorar sus modelos.

Con una excepción escrita en la misma frase: sí puede entrar si lo copias directamente dentro de tu conversación con Claude. Es decir, el conector queda fuera y el copiar y pegar queda dentro, que es justo el gesto que hace todo el mundo cuando tiene prisa. Ese gesto es el que conviene dejar regulado en la política de uso de IA del despacho.

¿Guarda tus conversaciones? Cuatro relojes, no uno

Aquí es donde Claude más se aparta del resto: tiene cuatro plazos distintos que corren a la vez, según lo que pase con tu conversación. Donde ChatGPT da una sola cifra, aquí hay que mirar cuatro.

Conversación borrada30 días
Marcada por la política de uso2 años
Con la mejora del modelo activada5 años
Puntuaciones de la revisión7 años
Plazos declarados por Anthropic para las cuentas de consumo. Centro de privacidad, 1 de julio de 2026.

Los treinta días, que es el caso normal

Si borras una conversación, Anthropic dice que sale de tu historial de inmediato y que la elimina de sus sistemas de almacenamiento en un plazo de 30 días. Es el mismo plazo que declaran los demás proveedores y es el que se aplica por defecto si no has tocado nada.

Para la API comercial el compromiso es todavía más claro: elimina automáticamente entradas y salidas en 30 días desde que las recibe o las genera, salvo servicios con retención más larga bajo tu control, acuerdos de retención cero, cumplimiento de su política de uso u obligación legal.

Los cinco años, si permites que mejoren el modelo

Aquí está el cambio de escala. Si permites que Anthropic use tus chats para mejorar Claude, puede conservarlos hasta cinco años, sin datos que te identifiquen, dentro de sus procesos de entrenamiento.

Y hay dos matices que van con ese plazo. El primero es favorable: ese periodo solo se aplica a las conversaciones nuevas o reanudadas después de activar el ajuste. El segundo no lo es tanto: si luego lo desactivas, tus datos seguirán incluidos en los entrenamientos que ya estén en marcha y en los modelos ya entrenados.

Los dos y los siete años, si algo se marca

Si un clasificador automático marca tu conversación como infracción de la política de uso, Anthropic retiene entradas y salidas hasta 2 años, y las puntuaciones que le asignan sus sistemas de seguridad y control de abusos, hasta 7 años.

No hace falta haber hecho nada malo para que un clasificador se equivoque, y ese es el motivo de citar el plazo. Siete años es más de lo que muchos despachos conservan sus propios expedientes.

Y los cinco años del pulgar

El último reloj es el más fácil de disparar sin querer. Cuando valoras una respuesta con el pulgar, Anthropic guarda la conversación entera asociada a ese aviso en su almacenamiento seguro durante cinco años.

Dice también lo que hace para reducir el impacto: desvincula esa opinión de tu identificador de usuario antes de usarla y no la combina con tus otras conversaciones. Es una mitigación real, y no cambia que el texto del expediente esté ahí cinco años.

¿Entrena con lo que escribes? Depende del producto

Anthropic separa sus productos en dos familias y contesta distinto a cada una, así que lo primero es saber en cuál estás.

En las cuentas de consumo, es una decisión tuya

Para Claude Free, Pro y Max, y para Claude Code cuando se usa con esas cuentas, el artículo del centro de privacidad de Anthropic de 16 de marzo de 2026 enumera tres supuestos en los que sí usa tus chats:

  1. Si lo permites en los ajustes de mejora del modelo.
  2. Si la conversación se marca en una revisión de seguridad, en cuyo caso puede analizarla para mejorar su detección y hacer cumplir la política de uso.
  3. Si te apuntas explícitamente, por ejemplo, a su programa de pruebas para usuarios seleccionados.

Fuera de esos tres casos, dice que no. Y añade que los chats de incógnito no se usan para mejorar Claude aunque tengas activada la mejora del modelo, lo que los convierte en el equivalente del chat temporal de ChatGPT.

En los productos comerciales, no por defecto

Para Claude for Work, la API de Anthropic y Claude Gov, el artículo comercial de 19 de agosto de 2026 dice que por defecto no usa las entradas ni las salidas para entrenar sus modelos.

Con la misma excepción que aparece en todas partes: si informas de un problema o de un error, por ejemplo con el pulgar, o si eliges permitirlo, entonces sí puede usar esos chats. Y hay un control administrativo que conviene conocer, porque no todo el mundo sabe que existe.

El ajuste que un administrador puede apagar por todos

En los planes Team y Enterprise, quien tenga el rol de propietario puede desactivar la posibilidad de que los miembros de la organización envíen opiniones con el pulgar, desde Configuración de la organización, Datos y privacidad.

Es el único caso, entre los cuatro asistentes, en el que la vía del pulgar se puede cerrar de forma centralizada. Si tu despacho usa Claude en equipo, ese interruptor evita que alguien, con buena intención, mande a Anthropic un expediente entero al valorar una respuesta.

lo que hacesqué deja de pasarqué sigue pasando
Apagar la mejora del modeloLos chats nuevos y los viejos dejan de entrenarLos entrenamientos en marcha y los modelos ya hechos
Apagar la valoración de chatsNadie del equipo envía conversaciones enteras con el pulgarEl resto de la retención, igual
Usar el modo incógnitoEsa conversación no mejora ClaudeSe borra a los 30 días, y puede marcarse
Borrar la conversaciónSale del historial al momentoLa revisión de seguridad y la obligación legal

Fuentes: centro de privacidad de Anthropic, artículos de consumo y comerciales de 2026.

Entrenar no es lo mismo que pasar por sus servidores

Esta es la distinción que sostiene todo lo demás, y la que se cuenta mal en casi todas partes. Son dos riesgos distintos, con dos remedios distintos, y arreglar uno no toca el otro.

Lo que dice el Comité Europeo sobre los modelos entrenados con datos personales

Sobre el primer riesgo hay una posición europea, y no es la que suele citarse. En su Dictamen 28/2024, de 18 de diciembre de 2024, emitido a petición de la autoridad de control irlandesa, el Comité Europeo de Protección de Datos concluye que los modelos de IA entrenados con datos personales no pueden considerarse anónimos en todos los casos.

Para que un modelo se considere anónimo, dice el Comité, tanto la probabilidad de extraer directamente datos personales como la de obtenerlos a través de consultas tienen que ser insignificantes. Y eso lo evalúa la autoridad competente caso por caso, no el proveedor.

Y el segundo riesgo no se apaga con ningún ajuste

Sobre el segundo riesgo no hay debate posible, porque lo describe la propia documentación: el texto sale de tu equipo, se almacena en Estados Unidos, puede marcarlo un clasificador y puede reclamarlo una autoridad.

El único momento en que ese riesgo se puede tocar es antes de pulsar Enviar. Después, lo único que queda son promesas de terceros sobre lo que harán con algo que ya tienen. Y vale igual para ChatGPT, Gemini y Copilot.

¿Comparte o vende tus datos?

La política de privacidad dice que Anthropic no vende datos personales en el sentido que le dan las leyes aplicables, y que puedes oponerte a compartirlos para publicidad dirigida de sus propios productos, incluidas las señales globales de privacidad.

Lo que sí hace, como cualquier proveedor, es comunicarlos a una lista de destinatarios que conviene conocer.

a quién se los comunicapara qué, según la política
Afiliadas y socios corporativosEntre las entidades del grupo y las relacionadas
Proveedores de serviciosAlojamiento de web y datos, investigación, auditoría, seguridad, prevención del abuso
Tu organización y su administradorSi usas el correo de tu empresa, la cuenta puede vincularse a su cuenta corporativa
Servicios de terceros e integracionesClaude puede enviarles tus Entradas y Salidas para actuar en tu nombre
Autoridades y fuerzas del ordenCuando cree de buena fe que es razonablemente necesario por ley o para evitar daños

Fuente: política de privacidad de Anthropic, en vigor desde el 10 de septiembre de 2026.

La fila del administrador es la que sorprende

Si abriste tu cuenta de Claude con el correo del despacho, la política dice que esa cuenta puede quedar vinculada a la cuenta corporativa de la organización. Y el caso no tiene nada de hipotético: por ese mecanismo una cuenta personal acaba bajo administración ajena cuando la empresa contrata el plan de equipo.

Para un despacho eso puede ser deseable, porque es control y trazabilidad. Para la persona que abrió la cuenta con su correo de trabajo para probar, es una sorpresa. Conviene decirlo antes, y es una de las cláusulas que toca escribir en la política interna.

Y una cosa que Anthropic no hace, y conviene decir

A diferencia de ChatGPT y de Microsoft Copilot, la documentación de Anthropic no describe hoy anuncios dentro del producto. No hay un apartado de publicidad en el asistente ni controles de personalización de anuncios.

No es cuestión de virtud, sino de modelo de negocio: Claude no tiene ningún plan que se pague con publicidad. Pero como la pregunta «¿venden mis datos a anunciantes?» es una de las más frecuentes, conviene decirlo claro: en Claude no hay anuncios.

Dónde están los servidores: el tráfico se enruta, el almacenamiento no

De los cuatro asistentes, Claude es el que resuelve esto más rápido, porque Anthropic lo contesta en una línea. Su artículo de 16 de junio de 2026 dice que puede enrutar el tráfico de clientes a países seleccionados de Estados Unidos, Europa, Asia y Australia, salvo acuerdo o instrucción en contra, y añade esta frase:

Ten en cuenta que los datos se almacenan en Estados Unidos.

Hay control sobre el enrutado del tráfico para clientes de la plataforma de desarrolladores y para planes Enterprise con facturación por uso. A día de hoy, y según esa página, no se puede elegir que los datos se guarden en Europa.

Qué significa el almacenamiento en Estados Unidos

Significa que lo que consigues con el enrutado es elegir por dónde pasa la petición, no dónde se guarda después. Y que lo que legaliza la transferencia no es dónde se guarden los datos, sino las garantías del capítulo V del RGPD.

La política lo confirma: cuando transfiere información fuera del Espacio Económico Europeo o del Reino Unido se apoya en decisiones de adecuación del artículo 45 y en las cláusulas contractuales tipo del artículo 46. Es el mecanismo estándar, es legítimo, y es exactamente lo que te van a preguntar en el cuestionario del seguro.

Conviene además saber que Anthropic dice que puede tratar datos para procesos internos, como revisión de seguridad, soporte o respuesta a incidentes, en los países donde operan sus filiales.

Para un despacho español eso se traduce en una frase que conviene tener escrita antes de que la pregunte un cliente: los datos que pases a Claude se almacenan fuera de la Unión Europea.

Lo que hace legal esa salida no es dónde están, sino el contrato y las garantías que la amparan. Es el mismo análisis que toca hacer con cualquier proveedor en la nube, y es la razón por la que existe el artículo 28 del RGPD.

3supuestos en los que sí usa tus chats
30días, el mínimo de retención configurable
0regiones de almacenamiento fuera de Estados Unidos
Cuentas de consumo. Centro de privacidad de Anthropic, artículos de entrenamiento, retención y servidores, consultados el 19 de septiembre de 2026.

Free, Pro, Max, Team y Enterprise: qué cambia de verdad

Puesto todo junto, así queda el mapa. La última columna es la que interesa a un despacho, es la única que no cambia de una fila a otra y se repite igual en los otros tres asistentes.

planentrena por defectoretención por defectoel dato sale de tu equipo
Free, Pro y MaxNo, salvo que lo permitas30 días al borrar; 5 años si lo permitesSí
TeamNo30 días al borrarSí
EnterpriseNoIndefinida salvo configuración, mínimo 30 díasSí
APINo30 días, o retención cero por acuerdoSí

Fuentes: centro de privacidad de Anthropic, artículos de consumo (1 de julio de 2026) y comerciales (19 de agosto y 1 de julio de 2026).

La fila de Enterprise merece leerse dos veces

Es el dato menos intuitivo de este artículo. En Claude Enterprise, los datos se conservan indefinidamente por defecto salvo que un propietario fije un periodo personalizado, y el mínimo configurable es de 30 días.

Hay más letra pequeña que conviene conocer. La retención de los proyectos manda sobre la de los chats: un chat dentro de un proyecto sigue el plazo del proyecto, y los proyectos se conservan indefinidamente por defecto. Y los periodos personalizados no se aplican a Claude Design, Claude Tag ni a los agentes gestionados.

Dicho al revés: contratar el plan de empresa no acorta la retención, la pone en manos de tu administrador. Si nadie la configura, es para siempre.

Cómo cambiar los ajustes de privacidad de Claude y borrar tus conversaciones

Son unos minutos y no cuesta dinero. Estos pasos valen para las cuentas de consumo.

  1. Revisa la mejora del modelo. En claude.ai, ajustes de privacidad y controles de datos. Si está activada y la desactivas, los chats nuevos y los anteriores dejan de usarse en entrenamientos futuros.
  2. Ten claro lo que no deshace. Los entrenamientos ya en marcha y los modelos ya entrenados no se revierten. Anthropic lo dice expresamente.
  3. Deja de usar el pulgar. Cada valoración guarda la conversación entera cinco años, con independencia del ajuste anterior.
  4. Usa los chats de incógnito para lo delicado. No se usan para mejorar Claude aunque tengas la mejora activada.
  5. Borra lo que no necesites. Una conversación borrada sale del historial al momento y del almacenamiento en 30 días.
  6. Si eres administrador, configura la retención. En Enterprise, Configuración de la organización, Datos y privacidad, y desactiva ahí también la valoración de chats si procede.

Si la cuenta es de un despacho con varias personas, estos pasos no bastan, porque dependen de que cada uno los haga y los mantenga. Eso es lo que resuelve una política escrita de uso de IA, que además deja constancia de que el control existía.

Quién responde en España, y ante quién reclamas

La política de privacidad lo dice con nombre y dirección: si vives en el Espacio Económico Europeo, el Reino Unido o Suiza, el responsable del tratamiento es Anthropic Ireland, Limited, con domicilio en South Bank House, Barrow Street, Dublín 4. Fuera de esa región, Anthropic PBC, en San Francisco.

La misma política recuerda que tienes derecho a presentar una reclamación ante la autoridad de control del lugar donde vives o trabajas. En España es la AEPD, la reclamación es gratuita y se presenta por internet. Y la AEPD no será la única ventanilla, porque el Reglamento de IA reparte su vigilancia entre varias autoridades españolas y suma obligaciones propias a quien solo usa la herramienta: el reparto y esas obligaciones.

Y hay una advertencia que Anthropic escribe sobre el derecho de rectificación y que conviene tener presente. Dice que no puede garantizar la exactitud de las Salidas y que, si una respuesta contiene datos personales inexactos sobre ti, hará un esfuerzo razonable por corregirlos, pero que por la complejidad técnica de sus modelos no siempre será posible.

Esa frase, que también aparece en la documentación de los otros tres asistentes con otras palabras, es la manera educada de decir que un dato que entró en un modelo no se saca con un botón.

Lo que nada de esto arregla

Supongamos que haces todo bien. Desactivas la mejora del modelo, contratas el plan de equipo, configuras la retención en 30 días, apagas la valoración de chats y formas a tu gente.

Queda una cosa intacta: el momento en que alguien de tu oficina copia un expediente con nombre, DNI, número de la Seguridad Social e IBAN y lo pega en una ventana de chat. En ese instante el dato ya salió, se almacenó en Estados Unidos y todas las garantías contratadas son promesas sobre lo que un tercero hará con algo que ya tiene.

Por eso el único control que actúa sobre el problema de verdad es el que se aplica antes de enviar. Puede ser manual, y para un documento al día lo manual basta y no cuesta nada. El método está en la guía del DNI, y si te vale, no compres nada.

Los tres textos españoles que tocan esto, antes de verlos uno a uno:

textofechaqué pide¿obliga al despacho?
LOPDGDD, artículo 5Ley vigenteConfidencialidad de quien trate los datos, también al acabar la relaciónSí
Resumen de la AEPD sobre IA generativaEnero de 2026Evaluar entrenamiento, ubicación y retención antes de contratar; no introducir datos personalesNo: es política interna de la Agencia
Circular Interpretativa 3/2026 del CGAE10 de abril de 2026Extremar el cuidado al decidir qué datos se introducenA los abogados: el uso poco diligente es infracción grave (art. 125.u del EGAE)

Fuentes: BOE, AEPD y CGAE, con la fecha de cada texto.

Lo que dice la ley española, en cuatro líneas

En España el marco es el RGPD y la LOPDGDD, y quien vigila es la AEPD. El deber de confidencialidad del artículo 5 de la LOPDGDD alcanza a todas las personas que intervengan en cualquier fase del tratamiento y sigue vigente cuando termina la relación.

Si eres gestoría, asesoría o despacho, lo que pesa es que, cuando llevas la nómina de tus empresas clientes siguiendo sus instrucciones, para ellas eres encargado del tratamiento, y el artículo 28.2 del RGPD te prohíbe subcontratar sin autorización previa. Eso está desarrollado en la guía del DNI y no se repite aquí.

La lista de contratación que escribió la propia Agencia

Lo que sí encaja exactamente con este artículo es el resumen de obligaciones y recomendaciones que la AEPD publicó en enero de 2026 sobre el uso de IA generativa en sus propios procesos administrativos.

En el apartado de contratación dice que, antes de contratar un sistema de IA generativa, hay que evaluar el uso de datos para entrenamiento, la ubicación de los datos y los periodos de retención. Son las tres preguntas de este artículo, escritas por el regulador, y en el caso de Claude las tres tienen respuesta documentada.

Y en el apartado de uso responsable escribe una frase que conviene leer dos veces, porque es la que la Agencia dirige a su propio personal: la obligación de «no compartir información confidencial, nunca ingresar datos privados, información no pública o datos personales».

Eso sí, es una política interna de la AEPD, no una norma que obligue a un despacho privado. Y precisamente por eso vale, porque es lo que la autoridad de protección de datos se impone a sí misma cuando puede elegir.

Y el aviso del Consejo General de la Abogacía

Para abogados hay además un texto propio. La Circular Interpretativa 3/2026 del CGAE, de 10 de abril de 2026, pide «extremar el cuidado al decidir qué datos se le introducen» a un sistema de IA generativa y encaja el uso poco diligente en el artículo 125.u) del EGAE, que es infracción grave. Lo que la circular no dice es si hay que avisar al cliente, y eso lo resuelve lo que debe llevar la hoja de encargo.

Ahora bien, esa circular trata el deber de verificación y dice de sí misma que no aborda las infracciones de confidencialidad ni de secreto profesional, que se tratarán en otra circular todavía no publicada. Mientras no salga, el secreto se juega en lo que cada despacho pone en sus puestos, y por eso la IA para despachos de abogados tiene que dejar el DNI del cliente en el equipo.

Cuándo deja de bastar hacerlo a mano

Deja de bastar cuando ya no lo haces tú solo: cuando el repaso a mano lo tienen que hacer cinco personas, con veinte consultas en el cierre del mes. El día que alguien se salta el repaso no pasa nada visible, y ese es exactamente el problema.

Ahí es donde una herramienta tiene sentido, y toca decir con precisión qué hace la nuestra. Nonimo es una aplicación de escritorio para Mac y Windows que sustituye los identificadores por etiquetas en tu propio ordenador, antes de que el texto salga.

Reconoce DNI, NIE, NIF, número de la Seguridad Social, IBAN, tarjeta, matrícula, CUPS y referencia catastral, y valida con su dígito de control los que lo llevan. Lo que hace es seudonimizar, no anonimizar: la correspondencia es reversible y la guarda cifrada la aplicación, en tu equipo. Por eso sigue siendo dato personal a efectos del artículo 4.5 del RGPD, y por eso sigues siendo tú el responsable.

No hay OCR: un PDF escaneado son imágenes, y la aplicación lo dice. A una organización le suma una extensión que su informática reparte a cada puesto, con el panel de cumplimiento. Si eres consultora de protección de datos o asesoría informática, en la página del canal contamos cómo trabajamos contigo.

Las otras tres, y lo que las une

Si en tu oficina se usa otro asistente, lo mismo está contado para cada uno: qué hace ChatGPT con tus datos, qué hace Gemini con tus datos y qué hace Microsoft Copilot con tus datos. Entre ellos hay diferencias reales, y conviene conocerlas.

Lo que no cambia de uno a otro es que, una vez pulsado Enviar, el texto ya está fuera. Y si lo que te preocupa es qué pasa después de que el dato haya salido, eso lo cubre la guía sobre qué cubre un seguro de ciberriesgos en España.

Esto es divulgación, no asesoramiento jurídico. Para tu caso, habla con tu delegado de protección de datos o con tu abogado.

Fuentes

Cada una, con el dato concreto que sostiene. La documentación de Anthropic cambia varias veces al año: las fechas son las que figuran en cada artículo, consultado el 19 de septiembre de 2026.

Lo que afirmamos de nuestro propio producto sale del código del motor y de sus tests: que el detector español valida los dígitos de control.

Nonimo es el software que hace esto en tu propio ordenador: tapa nombres, DNI y expedientes antes de que el texto llegue a ChatGPT . Sin cuenta, y los datos de tus clientes no salen de tu equipo.

Preguntas frecuentes

¿Claude entrena con mis conversaciones?

En las cuentas de consumo, solo si lo permites en los ajustes de privacidad de Claude, si la conversación se marca en una revisión de seguridad o si te apuntas a un programa de pruebas. En los productos comerciales, Anthropic dice que por defecto no entrena.

¿Cuánto tiempo guarda Claude mis conversaciones?

Si borras una conversación, sale del historial de inmediato y del almacenamiento de Anthropic en 30 días. Si permites que usen tus chats para mejorar Claude, pueden conservarlos hasta cinco años, sin datos que te identifiquen, dentro de sus procesos de entrenamiento.

¿Qué pasa si valoro una respuesta con el pulgar?

Anthropic guarda la conversación entera asociada a ese aviso durante cinco años en su almacenamiento seguro. Dice que la desvincula de tu identificador de usuario antes de usarla y que no la combina con tus otras conversaciones.

¿Anthropic guarda los datos en servidores europeos?

No. Su artículo sobre servidores, de junio de 2026, dice que puede enrutar el tráfico a países de Estados Unidos, Europa, Asia y Australia, y añade expresamente que los datos se almacenan en Estados Unidos.

¿Anthropic vende mis datos?

Su política de privacidad dice que no vende datos personales en el sentido que le dan las leyes aplicables, y que puedes oponerte a compartirlos para publicidad dirigida de sus propios productos.

Si mi empresa contrata Claude Enterprise, ¿se borran mis conversaciones?

Solo si alguien lo configura. Anthropic dice que, por defecto, los datos se conservan indefinidamente salvo que se fije un periodo personalizado, y que el mínimo configurable es de 30 días.

¿Qué son los chats de incógnito de Claude?

Conversaciones que no se usan para mejorar Claude aunque tengas activada la mejora del modelo. En los productos comerciales, Anthropic dice que se eliminan automáticamente en 30 días salvo que se marquen por infringir la política de uso.

¿Puedo pegar el expediente de un cliente en Claude?

Desactivar el entrenamiento reduce un riesgo, pero el texto sale igual de tu ordenador y se almacena en Estados Unidos. Si el expediente lleva datos de clientes de tu cliente, sigues necesitando la autorización del artículo 28.2 del RGPD.

¿A quién reclamo si Anthropic trata mal mis datos?

Puedes reclamar ante la AEPD. La política de privacidad de Anthropic dice que el responsable del tratamiento en el Espacio Económico Europeo, el Reino Unido y Suiza es Anthropic Ireland, Limited, con domicilio en Dublín.

¿Qué pasa con los datos que Claude lee de un conector?

Según Anthropic, el contenido en bruto de los conectores, como Google Drive o los servidores MCP, no entra en los datos que puede usar para mejorar sus modelos, salvo que lo copies directamente dentro de la conversación.