Qué hace Gemini con tus datos: lo que Google guarda y revisa
· Actualizado el · Escrito y mantenido por Joaquín Trapero, Nonimo
De los cuatro grandes asistentes, Gemini es el que pone por escrito con más claridad algo que los demás mencionan de pasada: que hay personas leyendo una parte de las conversaciones.
Se trata de un proceso normal de mejora de calidad y seguridad, sin escándalo ni descuido de por medio, y Google lo documenta con detalle y con plazos. Lo que cambia las cosas es ese plazo y la frase que va justo detrás.
Este artículo repasa la privacidad en Gemini: qué recoge, cuánto lo guarda, quién lo lee y qué cambia si usas la cuenta de tu empresa, con la documentación oficial delante y la fecha de cada documento. Si lo que buscas es el método manual para tapar un expediente antes de pegarlo, está en la guía del DNI.
Qué recoge Gemini, además de lo que escribes
El Aviso de Privacidad de las Aplicaciones de Gemini, actualizado el 29 de junio de 2026, distingue lo que le das de lo que recoge mientras lo usas. Lo primero es lo esperable: tus peticiones, los archivos, vídeos y pantallas que compartes, las transcripciones y grabaciones de Gemini Live y tus instrucciones guardadas.
Lo segundo es una lista larga, y hay dos entradas que no aparecen en los otros tres asistentes.
| lo que recoge sin que lo escribas | qué incluye |
|---|---|
| Pasos de razonamiento | La información sobre los pasos que siguen sus tecnologías para hacer una tarea o responderte |
| Otros servicios de Google | Tu historial de la Búsqueda o de YouTube, o el contexto y la URL de la página de Chrome |
| Aplicaciones conectadas | Incluidos servicios de terceros, como las herramientas de servidor de Model Context Protocol |
| Permisos del sistema en móvil | Registros de llamadas y mensajes, contactos, aplicaciones instaladas y contenido en pantalla |
Fuente: Aviso de Privacidad de las Aplicaciones de Gemini, 29 de junio de 2026.
Las dos filas centrales son las que conviene mirar con un despacho en la cabeza. Gemini no vive aislado: está dentro del mismo ecosistema que tu Gmail, tu Drive y tu Chrome, y eso es a la vez su gran ventaja y su mayor punto débil.
Y una advertencia que escribe el propio Google
En el apartado de «Más información» del aviso hay un párrafo que merece citarse entero, porque es raro que un fabricante lo escriba y porque va dirigido justo a los lectores de esta página.
Google pide no utilizar las aplicaciones de Gemini para obtener diagnósticos, tratamientos ni asesoramiento médico, legal, financiero o profesional de ningún tipo, y añade que sus respuestas tienen únicamente fines informativos. Si lo que tienes delante es un informe clínico, qué quitar antes de pegarlo lo detalla la guía sobre informes médicos y datos del paciente.
En la misma sección avisa de que no monitoriza ni protege los datos de las aplicaciones conectadas de terceros personalizadas, y de que si decides conectarlas tus datos, contraseñas, dispositivos y cuentas pueden quedar expuestos a accesos no autorizados. Es el tipo de frase que conviene pegar tal cual en la política de uso de IA del despacho.
¿Guarda lo que escribes? Dieciocho meses, por defecto
Sí, y el plazo por defecto es el más largo de los cuatro asistentes. La Actividad en las Aplicaciones de Gemini se elimina automáticamente a los 18 meses, y en los ajustes puedes cambiarlo a 3 meses, a 36 meses o a un periodo indefinido.
También puedes borrar conversaciones a mano en cualquier momento, y ahí es donde aparece el matiz que da título a la sección siguiente. Para comparar, Claude elimina en 30 días lo que tú borras, mientras que Gemini guarda durante meses lo que no borras.
Las 72 horas de lo temporal
Las conversaciones temporales, y las que tienes con el ajuste Guardar actividad desactivado, se conservan en tu cuenta durante 72 horas. Google explica para qué: para responderte usando las últimas 24 horas de contexto y para tener la conversación disponible si se produce un fallo del sistema.
Las temporales, dice, no se usan para entrenar los modelos de IA de Google. Y si tienes Guardar actividad desactivado y no envías comentarios, tampoco usará tus conversaciones futuras para mejorar sus modelos.
Lo que Google conserva hasta que borres la cuenta
Hay una tercera categoría que no lleva reloj. Google dice que conserva algunos datos hasta que elimines tu cuenta de Google, y pone un ejemplo: la información sobre la frecuencia con la que usas las Aplicaciones de Gemini.
Y añade algo que suele sorprender a quien cree que ha limpiado: cuando usas Gemini con otros servicios de Google, esos servicios pueden guardar y usar la actividad según sus propias políticas, y eliminar tu Actividad de Gemini no elimina los datos guardados en ellos.
Los revisores humanos, y los tres años que traen
Aquí está lo que más pesa en la privacidad de Gemini. Google pone por escrito un detalle que en la documentación de los otros tres no aparece con este nivel de concreción, y sus consecuencias prácticas son fáciles de explicar a un equipo.
| lo que apagas | qué deja de pasar | qué sigue pasando |
|---|---|---|
| Guardar actividad | No entra en tu actividad ni entrena los modelos | Se guarda 72 horas y puede leerla un revisor |
| Usando una conversación temporal | No entrena y no queda en la actividad | Lo mismo: 72 horas y revisión por seguridad |
| No enviando comentarios | No se recogen las últimas 24 horas con su contenido | El resto del régimen, igual |
| Borrando tu actividad | Sale de tu cuenta | Lo ya revisado sigue hasta tres años |
Fuente: Centro de Privacidad de las Aplicaciones de Gemini, 10 de agosto de 2026.
Qué hacen los revisores y quiénes son
Google dice que hay revisores humanos, incluidos proveedores de servicios formados para ese fin, que revisan algunas conversaciones para mejorar sus servicios y las tecnologías que reducen las activaciones no deseadas.
Los revisores evalúan si una respuesta fue de baja calidad, errónea o perjudicial, y sugieren respuestas mejores. También se revisan conversaciones para detectar infracciones de los términos y de la Política sobre Usos Prohibidos de la IA Generativa.
Los tres años, y la frase que los acompaña
Las conversaciones revisadas se conservan durante un máximo de tres años. Y justo detrás viene un matiz que casi nunca se menciona: el Centro de Privacidad dice que esas conversaciones revisadas, junto con datos relacionados como el idioma, el tipo de dispositivo o la ubicación, no se eliminan cuando eliminas tu actividad.
Google explica también la mitigación, y es real: las conversaciones se desvinculan de tu cuenta antes de enviarlas a los proveedores de servicios. Pero desvincular una conversación no es borrarla, y el plazo sigue siendo de tres años.
| quién puede leerlo | en qué condiciones |
|---|---|
| Revisores de Google y proveedores formados | Una parte de las conversaciones, para calidad y seguridad |
| Los mismos, con la actividad desactivada | Sigue ocurriendo, por protección del servicio |
| Otros servicios de Google | Cuando usas Gemini junto a ellos, con sus propias políticas |
| Aplicaciones conectadas de terceros | Las que autorices, y Google dice que no las monitoriza |
Fuente: Centro de Privacidad de las Aplicaciones de Gemini, 10 de agosto de 2026.
La recomendación que da el propio Google
En ese mismo apartado, Google escribe la recomendación más directa que se le puede leer a un fabricante de asistentes. Si dejas el ajuste de actividad activado, dice, no facilites información confidencial ni datos que no quieras que un revisor humano pueda ver o que Google pueda usar para mejorar sus servicios.
Es exactamente el mismo consejo que da la AEPD a su propio personal, y llega desde el otro lado del mostrador. Para un despacho, esa frase vale más que cualquier análisis de terceros.
Y lo que sigue pasando aunque lo desactives
El último párrafo de esa sección es el que cierra el círculo, y conviene leerlo con calma. Aunque el ajuste Guardar actividad esté desactivado, o uses conversaciones temporales, Google dice que sigue usando tus conversaciones para responderte y para proteger a Google, a sus usuarios y al público, lo que incluye la ayuda de revisores humanos.
Dicho de otra forma: el ajuste controla el entrenamiento y el historial, no la posibilidad de que una persona lea algo. Google lo dice con franqueza, y es un dato que puede hacerte cambiar de planes.
¿Entrena con tus conversaciones?
La respuesta está en el ajuste, y el ajuste se llama Guardar actividad. Si está activado, Google usa tu actividad para ofrecer, desarrollar y mejorar sus servicios, lo que incluye entrenar los modelos de IA generativa.
Lo que entra en esa actividad es más de lo que la palabra sugiere: tus conversaciones, los archivos, vídeos, pantallas y fotos que compartes, las grabaciones de Gemini Live, tus comentarios, la información de los sitios que visitas con Gemini, el uso del producto y la información de ubicación.
El comentario, que aquí también salta el ajuste
Como en los otros tres modelos, el botón de valorar una respuesta tiene su propio régimen, y en Gemini está descrito con una precisión incómoda.
Si el ajuste Guardar actividad está desactivado y decides enviar un comentario, Google recoge tu comentario, las conversaciones de las últimas 24 horas como contexto y cualquier contenido incluido en esas conversaciones, archivos subidos y datos de aplicaciones conectadas incluidos. Los comentarios revisados se conservan hasta tres años, sin quedar asociados a tu cuenta.
Entrenar no es lo mismo que pasar por sus servidores
Esta es la distinción que sostiene todo lo demás, y la que se cuenta mal en casi todas partes. Son dos riesgos distintos, con dos remedios distintos, y arreglar uno no toca el otro.
- Entrenar significa que tu texto se incorpora al material con el que se ajusta un modelo. El riesgo es que algo de ese texto quede dentro del modelo y pueda salir más adelante.
- Pasar por sus servidores significa que tu texto viaja por la red, llega a un ordenador ajeno, se procesa allí y se almacena allí. El riesgo es que ese texto exista fuera de tu control, con independencia de lo que se haga después con él.
Lo que dice el Comité Europeo sobre los modelos entrenados con datos personales
Sobre el primer riesgo hay una posición europea, y no es la que suele citarse. En su Dictamen 28/2024, de 18 de diciembre de 2024, emitido a petición de la autoridad de control irlandesa, el Comité Europeo de Protección de Datos concluye que los modelos de IA entrenados con datos personales no pueden considerarse anónimos en todos los casos.
Para que un modelo se considere anónimo, dice el Comité, tanto la probabilidad de extraer directamente datos personales como la de obtenerlos a través de consultas tienen que ser insignificantes. Y eso lo evalúa la autoridad competente caso por caso, no el proveedor.
En Gemini, el segundo riesgo tiene cara y ojos
En los otros tres asistentes, «pasar por sus servidores» es una abstracción: hay un servidor y hay unos registros. En Gemini es más concreto, porque Google ha puesto por escrito que parte de ese tránsito lo mira una persona, durante tres años y con independencia de lo que borres.
El único momento en que ese riesgo se puede tocar es antes de pulsar Enviar. Después, lo único que queda son promesas de terceros sobre algo que ya tienen. Y vale igual para ChatGPT, Claude y Copilot.
| riesgo | qué lo apaga en Gemini | qué sigue pasando |
|---|---|---|
| Entrenar | Desactivar Guardar actividad, usar una conversación temporal y no enviar comentarios | Nada, en lo que toca al entrenamiento |
| Pasar por sus servidores | Ningún ajuste | 72 horas en tu cuenta y posible revisión humana |
| Revisión humana | Ningún ajuste de la cuenta personal | Lo revisado se conserva hasta tres años |
Fuente: Centro de Privacidad de las Aplicaciones de Gemini, 10 de agosto de 2026.
¿Comparte o vende tus datos? Y los anuncios, que aquí no hay
En esta pregunta Gemini sale mejor parado de lo que la gente espera, y conviene decirlo con la misma claridad con la que se dice lo demás.
El Centro de Privacidad responde que no se están usando tus conversaciones con las aplicaciones de Gemini para mostrarte anuncios, y añade que, si eso cambia, lo informarán claramente. En el apartado de revisión humana repite que no vende tu información personal a nadie.
Es una diferencia real frente a ChatGPT, que desde febrero de 2026 muestra anuncios en sus planes gratuitos, y frente a Microsoft Copilot, donde el historial de conversación sí puede alimentar la publicidad personalizada según su configuración.
Lo que sí sale de Gemini
Que no haya anuncios no significa que el dato se quede quieto. Sale hacia los proveedores de servicios que hacen la revisión humana, desvinculado de la cuenta. Sale hacia los otros servicios de Google cuando los usas juntos, con sus propias políticas. Y sale hacia las aplicaciones conectadas que autorices, que Google dice expresamente que no monitoriza ni protege.
Para un despacho, la tercera vía es la que más vigilancia pide, porque es la que se activa con un clic y la que nadie recuerda haber activado. Y es la que aparecerá en el cuestionario del seguro cuando pregunten por integraciones de terceros.
Dónde están los servidores, y qué significa Google Ireland
El Aviso de Privacidad lo dice en su segunda línea: las Aplicaciones de Gemini en el Espacio Económico Europeo y Suiza las proporciona Google Ireland Limited, y en los demás lugares Google LLC.
Eso significa que tu contraparte contractual es una sociedad irlandesa sujeta al RGPD, igual que ocurre con los otros tres asistentes, que también tienen su entidad europea en Dublín. No significa que el tratamiento ocurra solo en Europa: Google opera una red global de centros de datos y el aviso remite a la Política de Privacidad de Google y a su documentación de conservación para el detalle.
Qué cambia con una cuenta de trabajo
Si tienes una cuenta de Google de trabajo o de centro educativo, el aviso dice que tu uso puede estar sujeto a condiciones distintas, y remite al centro de privacidad de IA generativa de Workspace. Ahí el compromiso está escrito en positivo y es bastante más firme.
Google afirma que tus interacciones permanecen dentro de tu organización, que tu contenido no se comparte fuera sin tu permiso y que ese contenido no se somete a revisión humana ni se usa de ningún otro modo para entrenar modelos de IA generativa fuera del dominio sin permiso.
La privacidad en Gemini según la cuenta: particular, de trabajo o Workspace
Puesto todo junto, así queda el mapa. La última columna es la que interesa a un despacho, y es la única que dice lo mismo en todas las filas.
| cómo lo usas | revisión humana | retención por defecto | el dato sale de tu equipo |
|---|---|---|---|
| Cuenta personal, actividad activada | Sí, hasta 3 años | 18 meses, configurable | Sí |
| Cuenta personal, actividad desactivada | Sí, por seguridad | 72 horas | Sí |
| App de Gemini con cuenta de trabajo | No, fuera de tu dominio sin permiso | Hasta 36 meses, lo fija el administrador | Sí |
| Gemini en Workspace | No, fuera de tu dominio sin permiso | De 90 días a indefinido, lo fija el administrador | Sí |
Fuentes: Centro de Privacidad de las Aplicaciones de Gemini (10 de agosto de 2026) y centro de privacidad de IA generativa en Google Workspace (14 de agosto de 2026).
La diferencia entre las dos primeras filas y las dos últimas es la más grande entre los cuatro asistentes. Con una cuenta personal, hay revisión humana y hay entrenamiento salvo que lo apagues. Con una cuenta de Workspace, Google escribe que no hay ni lo uno ni lo otro fuera de tu dominio.
Si tu despacho ya paga Workspace y alguien está usando Gemini con su cuenta de Gmail personal, ahí tienes un cambio que no cuesta dinero y que se nota de verdad. Merece una línea en la política interna.
Cómo desactivar y borrar, paso a paso
Son unos minutos y no cuesta dinero. Estos pasos valen para las cuentas personales.
- Entra en Actividad en las Aplicaciones de Gemini. Ahí está el interruptor de Guardar actividad y el periodo de eliminación automática.
- Baja el plazo. Por defecto son 18 meses. Tres meses es una opción y no rompe nada, porque las conversaciones útiles se recuperan por otro lado.
- Decide sobre Guardar actividad. Desactivarlo evita el entrenamiento y deja las conversaciones en 72 horas. A cambio, pierdes historial.
- No envíes comentarios con la actividad desactivada. Es la vía por la que se recogen las conversaciones de las últimas 24 horas con todo su contenido.
- Usa conversaciones temporales para lo delicado. No se usan para entrenar y no entran en la actividad guardada.
- Revisa las aplicaciones conectadas. Google dice que no monitoriza ni protege las de terceros personalizadas.
- Y ten claro qué no se borra. Las conversaciones ya revisadas por una persona no salen al borrar tu actividad.
Si la cuenta es de un despacho con varias personas, estos pasos no bastan, porque dependen de que cada uno los haga y los mantenga. Eso es lo que resuelve una política escrita de uso de IA, que además deja constancia de que el control existía.
Quién responde en España, y ante quién reclamas
En el Espacio Económico Europeo el proveedor es Google Ireland Limited, con domicilio en Dublín. Puedes presentar una reclamación ante la AEPD, gratis y por internet, y el expediente se coordinará con la autoridad irlandesa cuando proceda, igual que con ChatGPT.
Google Ireland Limited, con domicilio en Dublín.
Ante la AEPD, por internet.
La autoridad irlandesa, que coordina el expediente cuando procede.
Sobre los derechos, el propio Centro de Privacidad reconoce el problema de raíz. Dice que las experiencias basadas en modelos de lenguaje pueden tener «alucinaciones» y presentar información inexacta como si fuera real, y que por eso el RGPD te da derecho a oponerte al tratamiento y a pedir que se corrijan tus datos personales incorrectos en las respuestas.
Hay dos vías para ejercerlo: una solicitud desde su centro de ayuda y un atajo dentro del producto, en el menú de tres puntos bajo una respuesta, con la opción de denunciar un problema legal. De los cuatro asistentes, es la vía más rápida, y conviene conocerla antes de necesitarla.
Lo que nada de esto arregla
Supongamos que haces todo bien. Pasas a la cuenta de Workspace, bajas la retención a lo mínimo, apagas lo que se puede apagar y formas a tu gente. Esa última parte, formar a tu gente, ya no es solo buena costumbre: el deber de alfabetización del Reglamento de IA alcanza a cualquier empresa que use estas herramientas, y el resto de lo que le toca está en qué obliga hoy a una empresa.
Queda una cosa intacta: el momento en que alguien de tu oficina copia un expediente con nombre, DNI, número de la Seguridad Social e IBAN y lo pega en una ventana de chat. En ese instante el dato ya salió, y todas las garantías contratadas son promesas sobre lo que un tercero hará con algo que ya tiene.
Por eso el único control que actúa sobre el problema de verdad es el que se aplica antes de enviar. Puede ser manual, y para un documento al día lo manual basta y no cuesta nada. El método está en la guía del DNI, y si te vale, no compres nada.
Lo que dice la ley española, en cuatro líneas
En España el marco es el RGPD y la LOPDGDD, y quien vigila es la AEPD. El deber de confidencialidad del artículo 5 de la LOPDGDD alcanza a todas las personas que intervengan en cualquier fase del tratamiento y sigue vigente cuando termina la relación.
Si eres gestoría, asesoría o despacho, lo que pesa es que, cuando llevas la nómina de tus empresas clientes siguiendo sus instrucciones, para ellas eres encargado del tratamiento, y el artículo 28.2 del RGPD te prohíbe subcontratar sin autorización previa. Eso está desarrollado en la guía del DNI y no se repite aquí.
La lista de contratación que escribió la propia Agencia
Lo que sí encaja exactamente con este artículo es el resumen de obligaciones y recomendaciones que la AEPD publicó en enero de 2026 sobre el uso de IA generativa en sus propios procesos administrativos.
En el apartado de contratación dice que, antes de contratar un sistema de IA generativa, hay que evaluar el uso de datos para entrenamiento, la ubicación de los datos y los periodos de retención. Y añade una recomendación que en el caso de Gemini tiene lectura directa: contratar los servicios externos en modalidad empresarial, para que la organización mantenga la gobernanza.
Y en el apartado de uso responsable escribe la frase que la Agencia dirige a su propio personal: la obligación de «no compartir información confidencial, nunca ingresar datos privados, información no pública o datos personales». Es, palabra por palabra, el mismo consejo que Google da en el apartado de revisión humana.
Eso sí, es una política interna de la AEPD, no una norma que obligue a un despacho privado. Y precisamente por eso vale, porque es lo que la autoridad de protección de datos se impone a sí misma cuando puede elegir.
Y el aviso del Consejo General de la Abogacía
Para abogados hay además un texto propio. La Circular Interpretativa 3/2026 del CGAE, de 10 de abril de 2026, pide «extremar el cuidado al decidir qué datos se le introducen» y encaja el uso poco diligente en el artículo 125.u) del EGAE, que es infracción grave. Ahora bien, esa circular trata el deber de verificación y dice de sí misma que no aborda las infracciones de confidencialidad ni de secreto profesional, que se tratarán en otra circular todavía no publicada.
| texto | fecha | qué pide | ¿obliga a un despacho privado? |
|---|---|---|---|
| LOPDGDD, artículo 5 | En vigor | Confidencialidad de quien intervenga en el tratamiento, también al acabar la relación | Sí |
| Resumen de la AEPD sobre IA generativa | Enero de 2026 | Evaluar entrenamiento, ubicación y retención; contratar en modalidad empresarial; no introducir datos personales | No, es su política interna |
| Circular Interpretativa 3/2026 del CGAE | 10 de abril de 2026 | Extremar el cuidado con los datos que se introducen | A los abogados: el uso poco diligente es infracción grave |
Fuentes: LOPDGDD, resumen de la AEPD (enero de 2026) y Circular Interpretativa 3/2026 del CGAE.
Cuándo deja de bastar hacerlo a mano
Deja de bastar cuando ya no lo haces tú solo: cuando el repaso a mano lo tienen que hacer cinco personas, con veinte consultas en el cierre del mes. El día que alguien se salta el repaso no pasa nada visible, y ese es exactamente el problema.
Ahí es donde una herramienta tiene sentido, y toca decir con precisión qué hace la nuestra. Nonimo es una aplicación de escritorio para Mac y Windows que sustituye los identificadores por etiquetas en tu propio ordenador, antes de que el texto salga.
Reconoce DNI, NIE, NIF, número de la Seguridad Social, IBAN, tarjeta, matrícula, CUPS y referencia catastral, y valida con su dígito de control los que lo llevan. Lo que hace es seudonimizar, no anonimizar: la correspondencia es reversible y la guarda cifrada la aplicación, en tu equipo. Por eso sigue siendo dato personal a efectos del artículo 4.5 del RGPD, y por eso sigues siendo tú el responsable.
No hay OCR: un PDF escaneado son imágenes, y la aplicación lo dice. Si la informática quiere cubrir todos los puestos, instala la extensión en cada navegador, con el panel detrás. Si eres consultora de protección de datos o asesoría informática, en la página del canal contamos cómo trabajamos contigo.
Las otras tres, y lo que las une
Si en tu oficina se usa otro asistente, lo mismo está contado para cada uno: qué hace ChatGPT con tus datos, qué hace Claude con tus datos y qué hace Microsoft Copilot con tus datos. Entre ellos hay diferencias reales, y conviene conocerlas.
Lo que no cambia de uno a otro es que, una vez pulsado Enviar, el texto ya está fuera. Y si lo que te preocupa es qué pasa después de que el dato haya salido, eso lo cubre la guía sobre qué cubre un seguro de ciberriesgos en España.
Esto es divulgación, no asesoramiento jurídico. Para tu caso, habla con tu delegado de protección de datos o con tu abogado.
Fuentes
Cada una, con el dato concreto que sostiene. La documentación de Google cambia varias veces al año: las fechas son las que figuran en cada página, consultada el 19 de septiembre de 2026.
- Google, Aviso de Privacidad de las Aplicaciones de Gemini, actualizado el 29 de junio de 2026. Que en el EEE y Suiza las proporciona Google Ireland Limited; la lista de lo que recoge, con los pasos de razonamiento, los otros servicios de Google, las aplicaciones conectadas y los permisos del móvil; los 18 meses por defecto y las opciones de 3, 36 meses o indefinido; los tres años de las conversaciones revisadas; y la advertencia de no usar Gemini para asesoramiento médico, legal, financiero o profesional.
- Google, Centro de Privacidad de las Aplicaciones de Gemini, preguntas sobre privacidad, actualizadas el 10 de agosto de 2026. Que no se usan las conversaciones para mostrar anuncios; el funcionamiento de la revisión humana y su conservación de tres años; la recomendación de no facilitar información confidencial; que la revisión humana sigue aunque desactives la actividad; las 72 horas de las conversaciones temporales; y qué recoge un comentario enviado con la actividad desactivada.
- Google, centro de privacidad de IA generativa en Google Workspace, actualizado el 14 de agosto de 2026. Que el contenido no se somete a revisión humana ni se usa para entrenar modelos fuera del dominio sin permiso; y la tabla de retención con los 90 días a indefinido de Gemini en Workspace, los 36 meses de la app de Gemini y la no retención de Gemini Notebook tras la sesión.
- Comité Europeo de Protección de Datos, Dictamen 28/2024, 18 de diciembre de 2024, a petición de la autoridad irlandesa. Que los modelos entrenados con datos personales no pueden considerarse anónimos en todos los casos, y las dos probabilidades que tienen que ser insignificantes.
- AEPD, resumen básico de obligaciones y recomendaciones para la gestión de IA generativa, enero de 2026. La evaluación previa del entrenamiento, la ubicación y la retención antes de contratar; la recomendación de contratar en modalidad empresarial; y la obligación de no ingresar datos privados ni personales. ⚠️ Es la política interna de la Agencia para sus propios procesos administrativos.
- CGAE, Circular Interpretativa 3/2026, Madrid, 10 de abril de 2026. La frase sobre extremar el cuidado al decidir qué datos se introducen, el encaje en el artículo 125.u) del EGAE y la declaración de que no trata la confidencialidad ni el secreto profesional.
- LOPDGDD, artículo 5, y RGPD, texto del DOUE. El deber de confidencialidad que subsiste tras la relación, y los artículos 4.5 y 28.2.
Lo que afirmamos de nuestro propio producto sale del código del motor y de sus tests: que el detector español valida los dígitos de control.
Nonimo es el software que hace esto en tu propio ordenador: tapa nombres, DNI y expedientes antes de que el texto llegue a ChatGPT . Sin cuenta, y los datos de tus clientes no salen de tu equipo.
Preguntas frecuentes
¿Cuánto tiempo guarda Google mis conversaciones de Gemini?
El periodo predeterminado de eliminación automática es de 18 meses. En los ajustes de Actividad en las Aplicaciones de Gemini puedes cambiarlo a 3 meses, a 36 meses o a un periodo indefinido, y borrar conversaciones a mano cuando quieras. Es el primer ajuste de privacidad de Gemini que conviene revisar.
¿Alguien de Google lee mis conversaciones con Gemini?
Sí, algunas. Google dice que revisores humanos, incluidos proveedores de servicios formados, revisan una parte de las conversaciones para mejorar sus servicios y detectar infracciones. Las conversaciones revisadas se conservan hasta tres años.
Si borro mi actividad de Gemini, ¿se borra todo?
No. El Centro de Privacidad de Gemini dice que las conversaciones revisadas por revisores humanos no se eliminan cuando eliminas tu actividad, y que se conservan durante hasta tres años, desvinculadas de tu cuenta.
¿Gemini entrena con mis conversaciones?
Si el ajuste Guardar actividad está activado, Google usa tu actividad para ofrecer, desarrollar y mejorar sus servicios, lo que incluye entrenar sus modelos de IA generativa. Si lo desactivas y no envías comentarios, no usa tus conversaciones futuras para eso.
¿Qué pasa con las conversaciones temporales de Gemini?
Se conservan en tu cuenta durante 72 horas para poder responderte y por seguridad, y Google dice que no se usan para entrenar sus modelos de IA. No aparecen en tu actividad guardada.
¿Google usa mis conversaciones de Gemini para mostrarme anuncios?
Según el Centro de Privacidad de Gemini, no se están usando las conversaciones con las aplicaciones de Gemini para mostrar anuncios, y Google añade que avisará claramente si eso cambia.
¿Cambia algo si uso Gemini con la cuenta de mi empresa?
Sí, bastante. El centro de privacidad de Workspace dice que tu contenido no se somete a revisión humana ni se usa para entrenar modelos fuera de tu dominio sin permiso, y que la retención la fijan los administradores.
¿Dónde está el responsable del tratamiento de Gemini?
El Aviso de Privacidad de las Aplicaciones de Gemini dice que en el Espacio Económico Europeo y Suiza las proporciona Google Ireland Limited, y que en los demás lugares es Google LLC.
¿Puedo pegar el expediente de un cliente en Gemini?
El propio aviso de Google recomienda no usar las aplicaciones de Gemini para obtener asesoramiento médico, legal, financiero o profesional, y pide no facilitar información confidencial si el ajuste de actividad está activado.
¿Qué pasa si envío un comentario con la actividad desactivada?
Google dice que recoge tu comentario, las conversaciones de las últimas 24 horas como contexto y todo el contenido incluido en ellas, archivos subidos y datos de aplicaciones conectadas. Los comentarios revisados se conservan hasta tres años.