Política de Privacidad
Última actualización: 17 de agosto de 2026
En AICONTEXT, la privacidad de tus datos es nuestra prioridad. Esta política explica cómo recopilamos, usamos y protegemos tu información personal conforme al Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del Tratamiento
- Responsable:
- Aideal Developers SLU
- CIF:
- B23839558
- Domicilio:
- Passeig de les Monges 36-38, Sant Andreu de Llavaneres, 08392 Barcelona, España
- Email de contacto:
- [email protected]
- Contacto de privacidad:
- [email protected]
2. Datos que Recopilamos
Recopilamos las siguientes categorías de datos:
Datos de Identificación
Nombre, email (proporcionados durante el registro o vía Google OAuth)
Datos Técnicos
Dirección IP, tipo de navegador, sistema operativo, páginas visitadas (para análisis y seguridad)
Datos sobre Uso de IA
Información que proporcionas voluntariamente sobre cómo tu empresa usa IA (sector, tipo de IA, contexto de uso). Esta información se utiliza únicamente para generar tu AI Context Brief.
Datos de Facturación
Información de pago procesada por Stripe. No almacenamos datos de tarjetas de crédito en nuestros servidores.
3. Base Legal y Finalidad del Tratamiento (Art. 6 RGPD)
| Finalidad | Base Legal | Datos |
|---|---|---|
| Gestión de cuenta y acceso al servicio | Ejecución de contrato (Art. 6.1.b) | Email, nombre, contraseña |
| Generación de AI Context Briefs | Ejecución de contrato (Art. 6.1.b) | Información sobre uso de IA |
| Procesamiento de pagos | Ejecución de contrato (Art. 6.1.b) | Datos de facturación (vía Stripe) |
| Seguridad y prevención de fraude | Interés legítimo (Art. 6.1.f) | IP, logs de acceso |
| Análisis y mejora del servicio | Interés legítimo (Art. 6.1.f) | Datos de uso anonimizados |
| Comunicaciones comerciales | Consentimiento (Art. 6.1.a) |
4. Autenticación y Proveedores Externos
Supabase Auth
Utilizamos Supabase como proveedor de autenticación. Supabase almacena de forma segura:
- Tu email y contraseña (hasheada)
- Tokens de sesión
- Metadatos de autenticación (última conexión, proveedor OAuth)
Servidor de Supabase: Irlanda (UE), región eu-west-1
Google OAuth
Si eliges iniciar sesión con Google, Google compartirá con nosotros:
- Tu nombre
- Tu dirección de email
- Tu perfil básico (scopes: openid, userinfo.email, userinfo.profile)
No accedemos a tus contactos, calendario, documentos ni otros datos de Google. Puedes revocar el acceso en cualquier momento desde tu cuenta de Google.
5. Ubicación de los Datos
La base de datos primaria y las funciones de la aplicación se ejecutan en la Unión Europea. Otros proveedores tratan datos fuera de la UE con las garantías que se indican a continuación:
- Base de datos: Supabase - Irlanda (UE), eu-west-1
- Hosting: Vercel - funciones en Fráncfort (fra1); red edge global
- Pagos: Stripe - Irlanda (UE); encargado o responsable independiente según la finalidad
Transferencias fuera de la UE
AICONTEXT utiliza proveedores de IA de propósito general (GPAI) cuyos servidores pueden estar en EE.UU.: Anthropic (Claude) como proveedor primario, OpenAI Ireland Ltd. (GPT y embeddings) como proveedor secundario, y Google (Gemini API) como alternativo. Las transferencias internacionales se realizan mediante Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea (Decisión 2021/914), conforme al Art. 46.2.c RGPD, o el mecanismo equivalente documentado en cada DPA. La retención de entradas y salidas de IA depende del proveedor, del endpoint y de la configuración; no se afirma que los datos «no se almacenen». Los datos en reposo de la plataforma se almacenan en Supabase (Irlanda, eu-west-1); la cadena de subencargados de cada proveedor puede incluir transferencias adicionales.
Datos de terceros proporcionados por nuestros usuarios
AICONTEXT puede recibir direcciones de email de personas que no son usuarias de la plataforma, cuando un usuario utiliza las funciones de 'Compartir evaluación' o 'Invitar compañeros'. Estos datos se tratan exclusivamente para el envío puntual solicitado por el usuario. Base jurídica: Ejecución del contrato (Art. 6.1.b RGPD) — estos datos son necesarios para prestar el servicio de generación de documentación AI Act solicitado por el usuario. Sin estos datos, el servicio no puede ejecutarse. Nota: En caso de datos que excedan lo necesario para la prestación del servicio, la base jurídica aplicable es el interés legítimo (Art. 6.1.f RGPD), habiéndose realizado la ponderación de interés legítimo (LIA) con resultado favorable, dado que el tratamiento es proporcional y no afecta negativamente a los derechos de los interesados. No almacenamos estos datos más allá del envío ni los utilizamos con ningún otro fin. Las personas afectadas pueden ejercer sus derechos de acceso, rectificación, supresión y oposición contactando a [email protected].
6. Encargados del Tratamiento
Compartimos datos con los siguientes proveedores, cada uno con DPA o condiciones de tratamiento ejecutadas, aceptadas o incorporadas contractualmente:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento | Irlanda (UE) — región primaria del proyecto West EU (Ireland), eu-west-1. La cadena de subencargados no es exclusivamente UE. |
| Vercel | Alojamiento y red de distribución de la aplicación | Fráncfort, Alemania (UE) — funciones en fra1 / eu-central-1 (plan Pro). Red edge global para contenido estático. |
| Stripe | Procesamiento de pagos y suscripciones. Actúa como encargado o como responsable independiente según la finalidad (fraude, AML/KYC, mejora del servicio). | Irlanda (UE) — entidad contractual europea SPEL para cuentas fuera de América |
| Holded | Facturación electrónica homologada por la AEAT | Barcelona, España (UE). Subencargados (p. ej. GCP, MongoDB Atlas, Salesforce) pueden implicar transferencias con garantías del Capítulo V. |
| Anthropic | IA generativa — proveedor primario (Claude) | EE. UU. (no se afirma residencia exclusivamente UE) |
| OpenAI | IA generativa — proveedor secundario (GPT) y embeddings | EE. UU. (entidad contractual EEE: OpenAI Ireland Ltd.; el tratamiento no es exclusivamente UE) |
| Dos tratamientos distintos: (1) Gemini API como IA generativa alternativa; (2) Google OAuth para iniciar sesión (scopes mínimos: openid, userinfo.email, userinfo.profile). | Gemini API: no se afirma residencia UE. OAuth: Google Ireland Ltd. Transferencias amparadas en CCT / CDPA según el flujo. | |
| Resend | Envío de correo transaccional (contenido del mensaje y eventos de entrega) | Tratamiento primario en Estados Unidos según el DPA archivado. Transferencias amparadas en CCT 2021/914. No describirlo solo como relay de metadatos. |
| Cloudflare | CDN, DNS, protección frente a DDoS y verificación anti-bot (Turnstile) | Red global (EE. UU. / UE y otros PoP). No es infraestructura exclusivamente UE. Turnstile: hostname aicontext.eu, modo Managed, pre-clearance OFF. |
| PostHog | Analítica de producto — solo si aceptas las cookies analíticas. Sin grabación de sesión ni mapas de calor. | Fráncfort, Alemania (UE) — PostHog EU Cloud (eu.posthog.com), proyecto 250186 |
✅ No vendemos tus datos. Solo compartimos información con los proveedores necesarios para el funcionamiento del servicio.
Registro de Actividades de Tratamiento (Art. 30 RGPD)
AIDEAL DEVELOPERS SLU mantiene un Registro de Actividades de Tratamiento (RAT) conforme al Art. 30 RGPD. Este registro es un documento interno que detalla todas las operaciones de tratamiento realizadas bajo la responsabilidad de la empresa. El RAT está disponible para las autoridades de control competentes (AEPD) bajo solicitud formal. Para ejercer derechos o para consultas del regulador, contactar en: [email protected]
7. Tus Derechos (RGPD)
Conforme al RGPD y la LOPDGDD, tienes derecho a:
Acceso (Art. 15)
Solicitar una copia de tus datos personales
Rectificación (Art. 16)
Corregir datos inexactos o incompletos
Supresión (Art. 17)
Eliminar tus datos ("derecho al olvido")
Portabilidad (Art. 20)
Recibir tus datos en formato estructurado (JSON)
Oposición (Art. 21)
Oponerte al tratamiento por interés legítimo
Limitación (Art. 18)
Restringir el tratamiento en ciertas circunstancias
Para ejercer estos derechos, envía un email a [email protected] con el asunto "Ejercicio de derechos RGPD".
Responderemos en un plazo máximo de 30 días. Si no estás satisfecho, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
8. Medidas de Seguridad
- Cifrado:En tránsito y en reposo, con estándares reconocidos del sector
- Control de acceso:Cada usuario accede exclusivamente a sus propios datos; el control se aplica a nivel de base de datos, no solo en la aplicación
- Autenticación segura:Contraseñas cifradas y sesiones gestionadas con tokens firmados
- Registro de actividad:Los accesos administrativos y acciones sensibles quedan registrados
No detallamos aquí la implementación técnica exacta por motivos de seguridad. Los principios que aplicamos están en la página de Seguridad.
9. Conservación de Datos
| Tipo de dato | Período de conservación |
|---|---|
| Datos de cuenta | Mientras la cuenta esté activa. Al eliminarla se suprimen los datos asociados, salvo los sujetos a una obligación legal de conservación |
| AI Context Briefs y su documentación | Mientras la cuenta esté activa. Son el resultado del servicio que has contratado, así que no los borramos por antigüedad. Se eliminan al eliminar la cuenta, y antes si nos lo pides |
| Conversaciones con los asistentes de IA | 24 meses desde su creación |
| Sesiones de evaluación sin registro | 90 días |
| Datos de facturación | 6 años (art. 30 del Código de Comercio), con una prescripción tributaria de 4 años (arts. 66 y 67 de la Ley General Tributaria). Excluidos del borrado conforme al Art. 17.3.b RGPD |
| Registros de seguridad y auditoría | Anonimización automática al vencer su plazo de conservación |
| Datos de analítica (si aceptas las cookies analíticas) | Según la configuración vigente del proveedor (PostHog EU Cloud). No se publica aquí un plazo fijo |
| Certificados de formación | Mientras la cuenta esté activa. Acreditan tu formación frente a terceros, así que no los borramos por antigüedad. Se eliminan al eliminar la cuenta |
| Contadores antiabuso (dirección IP seudonimizada) | 7 días. No conservamos tu dirección IP: solo un valor derivado que no permite recuperarla |
10. Cookies
Utilizamos cookies esenciales para el funcionamiento del servicio y cookies analíticas (con tu consentimiento). Puedes gestionar tus preferencias en el banner de cookies.
Consulta nuestra Política de Cookies para más información.
Contacto
Para cualquier consulta sobre privacidad o protección de datos, contacta con nosotros en [email protected]
AICONTEXT no proporciona asesoramiento legal ni sustituye el criterio de un profesional cualificado. La información ofrecida es de carácter general y orientativo.

