TreatyAtlas

Política de privacidad

Última actualización: 30 de junio de 2026

Esta política explica cómo tratamos los datos personales de acuerdo con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

2. Datos que tratamos

  • Cuenta: nombre, correo, organización, contraseña (almacenada con hash).
  • Uso del servicio: consultas realizadas, estructuras y notas que guardes, registros de actividad y auditoría.
  • Facturación: datos de suscripción y pago, gestionados por nuestro proveedor de pagos (Stripe). No almacenamos los datos completos de tu tarjeta.
  • Técnicos: dirección IP, tipo de dispositivo y navegador, y cookies técnicas (ver política de cookies).

3. Finalidades y base jurídica

  • Prestar el servicio y gestionar tu cuenta — ejecución del contrato (art. 6.1.b RGPD).
  • Facturación y obligaciones contables/fiscales — obligación legal (art. 6.1.c).
  • Seguridad, prevención del fraude y mejora del servicio — interés legítimo (art. 6.1.f).
  • Comunicaciones comerciales y medición — consentimiento (art. 6.1.a), revocable en cualquier momento.

4. Conservación

Conservamos los datos mientras la cuenta esté activa y, tras su cierre, durante los plazos legales aplicables (p. ej. obligaciones mercantiles y fiscales). Después se suprimen o anonimizan.

5. Destinatarios y encargados

No vendemos datos personales. Compartimos datos con proveedores que actúan como encargados del tratamiento bajo contrato, entre ellos:

  • Vercel — alojamiento del frontend.
  • Supabase — base de datos y autenticación (datos alojados en la UE).
  • Stripe — procesamiento de pagos.
  • Proveedores de modelos de IA — para generar respuestas y análisis: OpenAI, Google (Gemini) y Perplexity. Antes de enviar texto a un modelo, minimizamos y seudonimizamos la información directamente identificable cuando procede. Estos proveedores pueden tratar datos en EE. UU. (ver sección 6).

6. Transferencias internacionales

Cuando un proveedor trate datos fuera del Espacio Económico Europeo, lo hará con garantías adecuadas (cláusulas contractuales tipo de la Comisión Europea u otros mecanismos previstos en el RGPD).

7. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar tu consentimiento, escribiendo a privacidad@treatyatlas.com. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas para proteger los datos (cifrado en tránsito, control de acceso y aislamiento por organización). Más detalle en la política de seguridad.

9. Decisiones automatizadas

El Servicio usa inteligencia artificial para generar información y soporte a la decisión, pero no adopta decisiones automatizadas que produzcan efectos jurídicos o te afecten significativamente en el sentido del artículo 22 del RGPD: las conclusiones son revisadas por un profesional (human in the loop) antes de su uso. La IA puede equivocarse; verifica siempre con criterio profesional.

Información de carácter general; no constituye asesoramiento jurídico ni fiscal. TreatyAtlas es soporte a la decisión profesional. Volver al inicio.