Qué hace Claude con tus datos: guardar, entrenar y borrar
· Actualizado el · Escrito y mantenido por Joaquín Trapero, Nonimo
Claude es el asistente de Anthropic, y su documentación sobre privacidad está mejor separada que la media: hay un juego de artículos para las cuentas de consumo y otro para las comerciales, y cada uno dice cosas distintas.
En las cuentas personales, no entrena con tus conversaciones salvo que lo permitas. Pero hay dos partes que conviene no perderse: qué pasa si permites el entrenamiento, y qué pasa aunque no lo permitas.
Y en las dos, como en cualquier asistente en la nube, el texto que pegas sale de tu ordenador y se almacena en Estados Unidos. Esa parte no la cambia ningún ajuste de privacidad de Claude.
Este artículo recorre las dos cosas por separado, con la documentación oficial delante y con la fecha de cada documento. Si lo que buscas es el método manual para tapar un expediente antes de pegarlo, está en la guía del DNI.
Qué recoge Claude, además de lo que escribes
La política de privacidad de Anthropic, en vigor desde el 10 de septiembre de 2026, llama Entradas a lo que le mandas y Salidas a lo que devuelve. Y avisa de algo que suele pasarse por alto: si metes datos personales en las Entradas, esos datos pueden reproducirse en las Salidas.
Junto a eso recoge lo habitual de un servicio en la nube, y la lista es más larga de lo que la gente supone.
| lo que recoge sin que lo escribas | qué incluye |
|---|---|
| Dispositivo y conexión | Tipo de dispositivo, sistema operativo, navegador, operador, zona horaria, dirección IP y ubicación derivada |
| Uso | Fechas y horas de acceso, historial de navegación dentro del servicio, enlaces que pulsas, páginas que ves |
| Registros y errores | Ficheros de registro y, si algo falla, el estado de la aplicación y el contenido presente en ese momento |
| Verificación | Si te pide verificar edad o identidad, imagen del documento, foto o vídeo y plantillas de geometría facial |
Fuente: política de privacidad de Anthropic, en vigor desde el 10 de septiembre de 2026.
La cuarta fila conviene leerla despacio porque es la más reciente y la menos comentada. La verificación de edad o identidad implica datos biométricos, que en el RGPD son categoría especial del artículo 9. Solo se activa si la pide y si tú aceptas, pero está escrita. Es la categoría de la huella de un fichaje, y si el dato es de otra persona pide una excepción propia de estos datos, no solo la base de siempre.
Lo que los conectores sí y no traen
Hay una precisión que Anthropic repite en tres artículos distintos y que va a su favor, así que conviene citarla tal cual. El contenido en bruto de los conectores, Google Drive incluido, y de los servidores MCP remotos y locales no forma parte de los datos que puede usar para mejorar sus modelos.
Con una excepción escrita en la misma frase: sí puede entrar si lo copias directamente dentro de tu conversación con Claude. Es decir, el conector queda fuera y el copiar y pegar queda dentro, que es justo el gesto que hace todo el mundo cuando tiene prisa. Ese gesto es el que conviene dejar regulado en la política de uso de IA del despacho.
¿Guarda tus conversaciones? Cuatro relojes, no uno
Aquí es donde Claude más se aparta del resto: tiene cuatro plazos distintos que corren a la vez, según lo que pase con tu conversación. Donde ChatGPT da una sola cifra, aquí hay que mirar cuatro.
Los treinta días, que es el caso normal
Si borras una conversación, Anthropic dice que sale de tu historial de inmediato y que la elimina de sus sistemas de almacenamiento en un plazo de 30 días. Es el mismo plazo que declaran los demás proveedores y es el que se aplica por defecto si no has tocado nada.
Para la API comercial el compromiso es todavía más claro: elimina automáticamente entradas y salidas en 30 días desde que las recibe o las genera, salvo servicios con retención más larga bajo tu control, acuerdos de retención cero, cumplimiento de su política de uso u obligación legal.
Los cinco años, si permites que mejoren el modelo
Aquí está el cambio de escala. Si permites que Anthropic use tus chats para mejorar Claude, puede conservarlos hasta cinco años, sin datos que te identifiquen, dentro de sus procesos de entrenamiento.
Y hay dos matices que van con ese plazo. El primero es favorable: ese periodo solo se aplica a las conversaciones nuevas o reanudadas después de activar el ajuste. El segundo no lo es tanto: si luego lo desactivas, tus datos seguirán incluidos en los entrenamientos que ya estén en marcha y en los modelos ya entrenados.
Los dos y los siete años, si algo se marca
Si un clasificador automático marca tu conversación como infracción de la política de uso, Anthropic retiene entradas y salidas hasta 2 años, y las puntuaciones que le asignan sus sistemas de seguridad y control de abusos, hasta 7 años.
No hace falta haber hecho nada malo para que un clasificador se equivoque, y ese es el motivo de citar el plazo. Siete años es más de lo que muchos despachos conservan sus propios expedientes.
Y los cinco años del pulgar
El último reloj es el más fácil de disparar sin querer. Cuando valoras una respuesta con el pulgar, Anthropic guarda la conversación entera asociada a ese aviso en su almacenamiento seguro durante cinco años.
Dice también lo que hace para reducir el impacto: desvincula esa opinión de tu identificador de usuario antes de usarla y no la combina con tus otras conversaciones. Es una mitigación real, y no cambia que el texto del expediente esté ahí cinco años.
¿Entrena con lo que escribes? Depende del producto
Anthropic separa sus productos en dos familias y contesta distinto a cada una, así que lo primero es saber en cuál estás.
En las cuentas de consumo, es una decisión tuya
Para Claude Free, Pro y Max, y para Claude Code cuando se usa con esas cuentas, el artículo del centro de privacidad de Anthropic de 16 de marzo de 2026 enumera tres supuestos en los que sí usa tus chats:
- Si lo permites en los ajustes de mejora del modelo.
- Si la conversación se marca en una revisión de seguridad, en cuyo caso puede analizarla para mejorar su detección y hacer cumplir la política de uso.
- Si te apuntas explícitamente, por ejemplo, a su programa de pruebas para usuarios seleccionados.
Fuera de esos tres casos, dice que no. Y añade que los chats de incógnito no se usan para mejorar Claude aunque tengas activada la mejora del modelo, lo que los convierte en el equivalente del chat temporal de ChatGPT.
En los productos comerciales, no por defecto
Para Claude for Work, la API de Anthropic y Claude Gov, el artículo comercial de 19 de agosto de 2026 dice que por defecto no usa las entradas ni las salidas para entrenar sus modelos.
Con la misma excepción que aparece en todas partes: si informas de un problema o de un error, por ejemplo con el pulgar, o si eliges permitirlo, entonces sí puede usar esos chats. Y hay un control administrativo que conviene conocer, porque no todo el mundo sabe que existe.
El ajuste que un administrador puede apagar por todos
En los planes Team y Enterprise, quien tenga el rol de propietario puede desactivar la posibilidad de que los miembros de la organización envíen opiniones con el pulgar, desde Configuración de la organización, Datos y privacidad.
Es el único caso, entre los cuatro asistentes, en el que la vía del pulgar se puede cerrar de forma centralizada. Si tu despacho usa Claude en equipo, ese interruptor evita que alguien, con buena intención, mande a Anthropic un expediente entero al valorar una respuesta.
| lo que haces | qué deja de pasar | qué sigue pasando |
|---|---|---|
| Apagar la mejora del modelo | Los chats nuevos y los viejos dejan de entrenar | Los entrenamientos en marcha y los modelos ya hechos |
| Apagar la valoración de chats | Nadie del equipo envía conversaciones enteras con el pulgar | El resto de la retención, igual |
| Usar el modo incógnito | Esa conversación no mejora Claude | Se borra a los 30 días, y puede marcarse |
| Borrar la conversación | Sale del historial al momento | La revisión de seguridad y la obligación legal |
Fuentes: centro de privacidad de Anthropic, artículos de consumo y comerciales de 2026.
Entrenar no es lo mismo que pasar por sus servidores
Esta es la distinción que sostiene todo lo demás, y la que se cuenta mal en casi todas partes. Son dos riesgos distintos, con dos remedios distintos, y arreglar uno no toca el otro.
- Entrenar significa que tu texto se incorpora al material con el que se ajusta un modelo. El riesgo es que algo de ese texto quede dentro del modelo y pueda salir más adelante.
- Pasar por sus servidores significa que tu texto viaja por la red, llega a un ordenador ajeno, se procesa allí y se almacena allí. El riesgo es que ese texto exista fuera de tu control, con independencia de lo que se haga después con él.
Lo que dice el Comité Europeo sobre los modelos entrenados con datos personales
Sobre el primer riesgo hay una posición europea, y no es la que suele citarse. En su Dictamen 28/2024, de 18 de diciembre de 2024, emitido a petición de la autoridad de control irlandesa, el Comité Europeo de Protección de Datos concluye que los modelos de IA entrenados con datos personales no pueden considerarse anónimos en todos los casos.
Para que un modelo se considere anónimo, dice el Comité, tanto la probabilidad de extraer directamente datos personales como la de obtenerlos a través de consultas tienen que ser insignificantes. Y eso lo evalúa la autoridad competente caso por caso, no el proveedor.
Y el segundo riesgo no se apaga con ningún ajuste
Sobre el segundo riesgo no hay debate posible, porque lo describe la propia documentación: el texto sale de tu equipo, se almacena en Estados Unidos, puede marcarlo un clasificador y puede reclamarlo una autoridad.
El único momento en que ese riesgo se puede tocar es antes de pulsar Enviar. Después, lo único que queda son promesas de terceros sobre lo que harán con algo que ya tienen. Y vale igual para ChatGPT, Gemini y Copilot.
¿Comparte o vende tus datos?
La política de privacidad dice que Anthropic no vende datos personales en el sentido que le dan las leyes aplicables, y que puedes oponerte a compartirlos para publicidad dirigida de sus propios productos, incluidas las señales globales de privacidad.
Lo que sí hace, como cualquier proveedor, es comunicarlos a una lista de destinatarios que conviene conocer.
| a quién se los comunica | para qué, según la política |
|---|---|
| Afiliadas y socios corporativos | Entre las entidades del grupo y las relacionadas |
| Proveedores de servicios | Alojamiento de web y datos, investigación, auditoría, seguridad, prevención del abuso |
| Tu organización y su administrador | Si usas el correo de tu empresa, la cuenta puede vincularse a su cuenta corporativa |
| Servicios de terceros e integraciones | Claude puede enviarles tus Entradas y Salidas para actuar en tu nombre |
| Autoridades y fuerzas del orden | Cuando cree de buena fe que es razonablemente necesario por ley o para evitar daños |
Fuente: política de privacidad de Anthropic, en vigor desde el 10 de septiembre de 2026.
La fila del administrador es la que sorprende
Si abriste tu cuenta de Claude con el correo del despacho, la política dice que esa cuenta puede quedar vinculada a la cuenta corporativa de la organización. Y el caso no tiene nada de hipotético: por ese mecanismo una cuenta personal acaba bajo administración ajena cuando la empresa contrata el plan de equipo.
Para un despacho eso puede ser deseable, porque es control y trazabilidad. Para la persona que abrió la cuenta con su correo de trabajo para probar, es una sorpresa. Conviene decirlo antes, y es una de las cláusulas que toca escribir en la política interna.
Y una cosa que Anthropic no hace, y conviene decir
A diferencia de ChatGPT y de Microsoft Copilot, la documentación de Anthropic no describe hoy anuncios dentro del producto. No hay un apartado de publicidad en el asistente ni controles de personalización de anuncios.
No es cuestión de virtud, sino de modelo de negocio: Claude no tiene ningún plan que se pague con publicidad. Pero como la pregunta «¿venden mis datos a anunciantes?» es una de las más frecuentes, conviene decirlo claro: en Claude no hay anuncios.
Dónde están los servidores: el tráfico se enruta, el almacenamiento no
De los cuatro asistentes, Claude es el que resuelve esto más rápido, porque Anthropic lo contesta en una línea. Su artículo de 16 de junio de 2026 dice que puede enrutar el tráfico de clientes a países seleccionados de Estados Unidos, Europa, Asia y Australia, salvo acuerdo o instrucción en contra, y añade esta frase:
Ten en cuenta que los datos se almacenan en Estados Unidos.
Hay control sobre el enrutado del tráfico para clientes de la plataforma de desarrolladores y para planes Enterprise con facturación por uso. A día de hoy, y según esa página, no se puede elegir que los datos se guarden en Europa.
Qué significa el almacenamiento en Estados Unidos
Significa que lo que consigues con el enrutado es elegir por dónde pasa la petición, no dónde se guarda después. Y que lo que legaliza la transferencia no es dónde se guarden los datos, sino las garantías del capítulo V del RGPD.
La política lo confirma: cuando transfiere información fuera del Espacio Económico Europeo o del Reino Unido se apoya en decisiones de adecuación del artículo 45 y en las cláusulas contractuales tipo del artículo 46. Es el mecanismo estándar, es legítimo, y es exactamente lo que te van a preguntar en el cuestionario del seguro.
Conviene además saber que Anthropic dice que puede tratar datos para procesos internos, como revisión de seguridad, soporte o respuesta a incidentes, en los países donde operan sus filiales.
Para un despacho español eso se traduce en una frase que conviene tener escrita antes de que la pregunte un cliente: los datos que pases a Claude se almacenan fuera de la Unión Europea.
Lo que hace legal esa salida no es dónde están, sino el contrato y las garantías que la amparan. Es el mismo análisis que toca hacer con cualquier proveedor en la nube, y es la razón por la que existe el artículo 28 del RGPD.
Free, Pro, Max, Team y Enterprise: qué cambia de verdad
Puesto todo junto, así queda el mapa. La última columna es la que interesa a un despacho, es la única que no cambia de una fila a otra y se repite igual en los otros tres asistentes.
| plan | entrena por defecto | retención por defecto | el dato sale de tu equipo |
|---|---|---|---|
| Free, Pro y Max | No, salvo que lo permitas | 30 días al borrar; 5 años si lo permites | Sí |
| Team | No | 30 días al borrar | Sí |
| Enterprise | No | Indefinida salvo configuración, mínimo 30 días | Sí |
| API | No | 30 días, o retención cero por acuerdo | Sí |
Fuentes: centro de privacidad de Anthropic, artículos de consumo (1 de julio de 2026) y comerciales (19 de agosto y 1 de julio de 2026).
La fila de Enterprise merece leerse dos veces
Es el dato menos intuitivo de este artículo. En Claude Enterprise, los datos se conservan indefinidamente por defecto salvo que un propietario fije un periodo personalizado, y el mínimo configurable es de 30 días.
Hay más letra pequeña que conviene conocer. La retención de los proyectos manda sobre la de los chats: un chat dentro de un proyecto sigue el plazo del proyecto, y los proyectos se conservan indefinidamente por defecto. Y los periodos personalizados no se aplican a Claude Design, Claude Tag ni a los agentes gestionados.
Dicho al revés: contratar el plan de empresa no acorta la retención, la pone en manos de tu administrador. Si nadie la configura, es para siempre.
Cómo cambiar los ajustes de privacidad de Claude y borrar tus conversaciones
Son unos minutos y no cuesta dinero. Estos pasos valen para las cuentas de consumo.
- Revisa la mejora del modelo. En claude.ai, ajustes de privacidad y controles de datos. Si está activada y la desactivas, los chats nuevos y los anteriores dejan de usarse en entrenamientos futuros.
- Ten claro lo que no deshace. Los entrenamientos ya en marcha y los modelos ya entrenados no se revierten. Anthropic lo dice expresamente.
- Deja de usar el pulgar. Cada valoración guarda la conversación entera cinco años, con independencia del ajuste anterior.
- Usa los chats de incógnito para lo delicado. No se usan para mejorar Claude aunque tengas la mejora activada.
- Borra lo que no necesites. Una conversación borrada sale del historial al momento y del almacenamiento en 30 días.
- Si eres administrador, configura la retención. En Enterprise, Configuración de la organización, Datos y privacidad, y desactiva ahí también la valoración de chats si procede.
Si la cuenta es de un despacho con varias personas, estos pasos no bastan, porque dependen de que cada uno los haga y los mantenga. Eso es lo que resuelve una política escrita de uso de IA, que además deja constancia de que el control existía.
Quién responde en España, y ante quién reclamas
La política de privacidad lo dice con nombre y dirección: si vives en el Espacio Económico Europeo, el Reino Unido o Suiza, el responsable del tratamiento es Anthropic Ireland, Limited, con domicilio en South Bank House, Barrow Street, Dublín 4. Fuera de esa región, Anthropic PBC, en San Francisco.
La misma política recuerda que tienes derecho a presentar una reclamación ante la autoridad de control del lugar donde vives o trabajas. En España es la AEPD, la reclamación es gratuita y se presenta por internet. Y la AEPD no será la única ventanilla, porque el Reglamento de IA reparte su vigilancia entre varias autoridades españolas y suma obligaciones propias a quien solo usa la herramienta: el reparto y esas obligaciones.
Y hay una advertencia que Anthropic escribe sobre el derecho de rectificación y que conviene tener presente. Dice que no puede garantizar la exactitud de las Salidas y que, si una respuesta contiene datos personales inexactos sobre ti, hará un esfuerzo razonable por corregirlos, pero que por la complejidad técnica de sus modelos no siempre será posible.
Esa frase, que también aparece en la documentación de los otros tres asistentes con otras palabras, es la manera educada de decir que un dato que entró en un modelo no se saca con un botón.
Lo que nada de esto arregla
Supongamos que haces todo bien. Desactivas la mejora del modelo, contratas el plan de equipo, configuras la retención en 30 días, apagas la valoración de chats y formas a tu gente.
Queda una cosa intacta: el momento en que alguien de tu oficina copia un expediente con nombre, DNI, número de la Seguridad Social e IBAN y lo pega en una ventana de chat. En ese instante el dato ya salió, se almacenó en Estados Unidos y todas las garantías contratadas son promesas sobre lo que un tercero hará con algo que ya tiene.
Por eso el único control que actúa sobre el problema de verdad es el que se aplica antes de enviar. Puede ser manual, y para un documento al día lo manual basta y no cuesta nada. El método está en la guía del DNI, y si te vale, no compres nada.
Los tres textos españoles que tocan esto, antes de verlos uno a uno:
| texto | fecha | qué pide | ¿obliga al despacho? |
|---|---|---|---|
| LOPDGDD, artículo 5 | Ley vigente | Confidencialidad de quien trate los datos, también al acabar la relación | Sí |
| Resumen de la AEPD sobre IA generativa | Enero de 2026 | Evaluar entrenamiento, ubicación y retención antes de contratar; no introducir datos personales | No: es política interna de la Agencia |
| Circular Interpretativa 3/2026 del CGAE | 10 de abril de 2026 | Extremar el cuidado al decidir qué datos se introducen | A los abogados: el uso poco diligente es infracción grave (art. 125.u del EGAE) |
Fuentes: BOE, AEPD y CGAE, con la fecha de cada texto.
Lo que dice la ley española, en cuatro líneas
En España el marco es el RGPD y la LOPDGDD, y quien vigila es la AEPD. El deber de confidencialidad del artículo 5 de la LOPDGDD alcanza a todas las personas que intervengan en cualquier fase del tratamiento y sigue vigente cuando termina la relación.
Si eres gestoría, asesoría o despacho, lo que pesa es que, cuando llevas la nómina de tus empresas clientes siguiendo sus instrucciones, para ellas eres encargado del tratamiento, y el artículo 28.2 del RGPD te prohíbe subcontratar sin autorización previa. Eso está desarrollado en la guía del DNI y no se repite aquí.
La lista de contratación que escribió la propia Agencia
Lo que sí encaja exactamente con este artículo es el resumen de obligaciones y recomendaciones que la AEPD publicó en enero de 2026 sobre el uso de IA generativa en sus propios procesos administrativos.
En el apartado de contratación dice que, antes de contratar un sistema de IA generativa, hay que evaluar el uso de datos para entrenamiento, la ubicación de los datos y los periodos de retención. Son las tres preguntas de este artículo, escritas por el regulador, y en el caso de Claude las tres tienen respuesta documentada.
Y en el apartado de uso responsable escribe una frase que conviene leer dos veces, porque es la que la Agencia dirige a su propio personal: la obligación de «no compartir información confidencial, nunca ingresar datos privados, información no pública o datos personales».
Eso sí, es una política interna de la AEPD, no una norma que obligue a un despacho privado. Y precisamente por eso vale, porque es lo que la autoridad de protección de datos se impone a sí misma cuando puede elegir.
Y el aviso del Consejo General de la Abogacía
Para abogados hay además un texto propio. La Circular Interpretativa 3/2026 del CGAE, de 10 de abril de 2026, pide «extremar el cuidado al decidir qué datos se le introducen» a un sistema de IA generativa y encaja el uso poco diligente en el artículo 125.u) del EGAE, que es infracción grave. Lo que la circular no dice es si hay que avisar al cliente, y eso lo resuelve lo que debe llevar la hoja de encargo.
Ahora bien, esa circular trata el deber de verificación y dice de sí misma que no aborda las infracciones de confidencialidad ni de secreto profesional, que se tratarán en otra circular todavía no publicada. Mientras no salga, el secreto se juega en lo que cada despacho pone en sus puestos, y por eso la IA para despachos de abogados tiene que dejar el DNI del cliente en el equipo.
Cuándo deja de bastar hacerlo a mano
Deja de bastar cuando ya no lo haces tú solo: cuando el repaso a mano lo tienen que hacer cinco personas, con veinte consultas en el cierre del mes. El día que alguien se salta el repaso no pasa nada visible, y ese es exactamente el problema.
Ahí es donde una herramienta tiene sentido, y toca decir con precisión qué hace la nuestra. Nonimo es una aplicación de escritorio para Mac y Windows que sustituye los identificadores por etiquetas en tu propio ordenador, antes de que el texto salga.
Reconoce DNI, NIE, NIF, número de la Seguridad Social, IBAN, tarjeta, matrícula, CUPS y referencia catastral, y valida con su dígito de control los que lo llevan. Lo que hace es seudonimizar, no anonimizar: la correspondencia es reversible y la guarda cifrada la aplicación, en tu equipo. Por eso sigue siendo dato personal a efectos del artículo 4.5 del RGPD, y por eso sigues siendo tú el responsable.
No hay OCR: un PDF escaneado son imágenes, y la aplicación lo dice. A una organización le suma una extensión que su informática reparte a cada puesto, con el panel de cumplimiento. Si eres consultora de protección de datos o asesoría informática, en la página del canal contamos cómo trabajamos contigo.
Las otras tres, y lo que las une
Si en tu oficina se usa otro asistente, lo mismo está contado para cada uno: qué hace ChatGPT con tus datos, qué hace Gemini con tus datos y qué hace Microsoft Copilot con tus datos. Entre ellos hay diferencias reales, y conviene conocerlas.
Lo que no cambia de uno a otro es que, una vez pulsado Enviar, el texto ya está fuera. Y si lo que te preocupa es qué pasa después de que el dato haya salido, eso lo cubre la guía sobre qué cubre un seguro de ciberriesgos en España.
Esto es divulgación, no asesoramiento jurídico. Para tu caso, habla con tu delegado de protección de datos o con tu abogado.
Fuentes
Cada una, con el dato concreto que sostiene. La documentación de Anthropic cambia varias veces al año: las fechas son las que figuran en cada artículo, consultado el 19 de septiembre de 2026.
- Anthropic, política de privacidad, en vigor desde el 10 de septiembre de 2026. Las Entradas y Salidas y el aviso de que pueden reproducirse; las categorías técnicas y los datos de verificación; las cinco categorías de destinatarios; que no vende datos personales; las transferencias a servidores en Estados Unidos con decisiones de adecuación y cláusulas contractuales tipo; que el responsable en el EEE, el Reino Unido y Suiza es Anthropic Ireland, Limited, en Dublín 4; y la advertencia sobre la exactitud de las Salidas.
- Anthropic, centro de privacidad, ¿se usan mis datos para entrenar el modelo?, consumo, 16 de marzo de 2026. Los tres supuestos en los que sí se usan los chats; que los chats de incógnito no se usan; y que el contenido en bruto de los conectores y de los servidores MCP queda fuera salvo que se copie en la conversación.
- Anthropic, centro de privacidad, ¿se usan mis datos para entrenar el modelo?, comercial, 19 de agosto de 2026. Que por defecto no entrena con entradas ni salidas de los productos comerciales; los cinco años del pulgar; y el ajuste con el que un propietario de Team o Enterprise desactiva la valoración de chats.
- Anthropic, centro de privacidad, ¿cuánto tiempo guardáis mis datos?, consumo, 1 de julio de 2026. Los 30 días al borrar, los cinco años con la mejora del modelo activada, que solo aplica a chats nuevos o reanudados, que no revierte los entrenamientos en marcha, y los dos y siete años de las infracciones de la política de uso.
- Anthropic, centro de privacidad, ¿cuánto tiempo guardáis los datos de mi organización?, 1 de julio de 2026. Los 30 días de la API y la retención cero por acuerdo, y los chats de incógnito de las organizaciones.
- Anthropic, centro de privacidad, controles de retención personalizada para planes Enterprise. Que por defecto los datos se conservan indefinidamente, el mínimo de 30 días, que la retención del proyecto manda sobre la del chat y qué funciones quedan fuera.
- Anthropic, centro de privacidad, ¿dónde están vuestros servidores?, 16 de junio de 2026. El enrutado del tráfico a países seleccionados y la frase de que los datos se almacenan en Estados Unidos.
- Comité Europeo de Protección de Datos, Dictamen 28/2024, 18 de diciembre de 2024, a petición de la autoridad irlandesa. Que los modelos entrenados con datos personales no pueden considerarse anónimos en todos los casos, y las dos probabilidades que tienen que ser insignificantes.
- AEPD, resumen básico de obligaciones y recomendaciones para la gestión de IA generativa, enero de 2026. La evaluación previa del entrenamiento, la ubicación y la retención antes de contratar, y la obligación de no ingresar datos privados ni personales. ⚠️ Es la política interna de la Agencia para sus propios procesos administrativos.
- CGAE, Circular Interpretativa 3/2026, Madrid, 10 de abril de 2026. La frase sobre extremar el cuidado al decidir qué datos se introducen, el encaje en el artículo 125.u) del EGAE y la declaración de que no trata la confidencialidad ni el secreto profesional.
- LOPDGDD, artículo 5, y RGPD, texto del DOUE. El deber de confidencialidad que subsiste tras la relación, y los artículos 4.5, 9, 28.2, 45 y 46.
Lo que afirmamos de nuestro propio producto sale del código del motor y de sus tests: que el detector español valida los dígitos de control.
Nonimo es el software que hace esto en tu propio ordenador: tapa nombres, DNI y expedientes antes de que el texto llegue a ChatGPT . Sin cuenta, y los datos de tus clientes no salen de tu equipo.
Preguntas frecuentes
¿Claude entrena con mis conversaciones?
En las cuentas de consumo, solo si lo permites en los ajustes de privacidad de Claude, si la conversación se marca en una revisión de seguridad o si te apuntas a un programa de pruebas. En los productos comerciales, Anthropic dice que por defecto no entrena.
¿Cuánto tiempo guarda Claude mis conversaciones?
Si borras una conversación, sale del historial de inmediato y del almacenamiento de Anthropic en 30 días. Si permites que usen tus chats para mejorar Claude, pueden conservarlos hasta cinco años, sin datos que te identifiquen, dentro de sus procesos de entrenamiento.
¿Qué pasa si valoro una respuesta con el pulgar?
Anthropic guarda la conversación entera asociada a ese aviso durante cinco años en su almacenamiento seguro. Dice que la desvincula de tu identificador de usuario antes de usarla y que no la combina con tus otras conversaciones.
¿Anthropic guarda los datos en servidores europeos?
No. Su artículo sobre servidores, de junio de 2026, dice que puede enrutar el tráfico a países de Estados Unidos, Europa, Asia y Australia, y añade expresamente que los datos se almacenan en Estados Unidos.
¿Anthropic vende mis datos?
Su política de privacidad dice que no vende datos personales en el sentido que le dan las leyes aplicables, y que puedes oponerte a compartirlos para publicidad dirigida de sus propios productos.
Si mi empresa contrata Claude Enterprise, ¿se borran mis conversaciones?
Solo si alguien lo configura. Anthropic dice que, por defecto, los datos se conservan indefinidamente salvo que se fije un periodo personalizado, y que el mínimo configurable es de 30 días.
¿Qué son los chats de incógnito de Claude?
Conversaciones que no se usan para mejorar Claude aunque tengas activada la mejora del modelo. En los productos comerciales, Anthropic dice que se eliminan automáticamente en 30 días salvo que se marquen por infringir la política de uso.
¿Puedo pegar el expediente de un cliente en Claude?
Desactivar el entrenamiento reduce un riesgo, pero el texto sale igual de tu ordenador y se almacena en Estados Unidos. Si el expediente lleva datos de clientes de tu cliente, sigues necesitando la autorización del artículo 28.2 del RGPD.
¿A quién reclamo si Anthropic trata mal mis datos?
Puedes reclamar ante la AEPD. La política de privacidad de Anthropic dice que el responsable del tratamiento en el Espacio Económico Europeo, el Reino Unido y Suiza es Anthropic Ireland, Limited, con domicilio en Dublín.
¿Qué pasa con los datos que Claude lee de un conector?
Según Anthropic, el contenido en bruto de los conectores, como Google Drive o los servidores MCP, no entra en los datos que puede usar para mejorar sus modelos, salvo que lo copies directamente dentro de la conversación.