Privacidad · v2026-08-12
Política de privacidad
Última actualización: 2026-08-12 · Política de cookies · DPA · Transparencia AI
1. Responsable del tratamiento
El Responsable es Engineering Factory. Contacto de privacidad: info@centropic.ai.
Los datos societarios completos (dirección y NIF-IVA) se publicarán en cuanto estén disponibles en el registro mercantil / configuración operativa.
2. Ámbito y roles
- Responsable — para cuentas, autenticación, facturación, seguridad de la plataforma, analytics y marketing propios.
- Encargado — cuando tratamos contenidos de los sitios y outputs de análisis por cuenta del Cliente (B2B). Véase DPA.
3. Categorías de datos
- Identidad y contacto: email, nombre, teléfono (opcional), idioma, zona horaria.
- Cuenta y autenticación: hash de contraseña, sesiones, versiones de sesión, logs de acceso.
- Facturación: plan, estado de suscripción, ID Paddle, histórico de créditos, renuncia al desistimiento digital.
- Uso del producto: sitios monitorizados, runs de análisis, findings, SoV, estado de jobs, preferencias.
- Contenidos del Cliente: URL, textos/HTML capturados para análisis, outputs AI generados.
- Técnicos: IP, user-agent, cookies/localStorage de preferencias y, si hay consentimiento, analytics/ads.
- Soporte: mensajes enviados a info@centropic.ai.
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Prestación del Servicio SaaS y gestión de cuentas | Contrato (art. 6.1.b) |
| Facturación, créditos, obligaciones fiscales | Contrato / obligación legal (art. 6.1.b/c) |
| Seguridad, prevención de abusos, depuración | Interés legítimo (art. 6.1.f) |
| Cookies analíticas / publicitarias | Consentimiento (art. 6.1.a) — gestionable en el banner |
| Comunicaciones de servicio y legales | Contrato / obligación legal |
| Mejora del producto (datos agregados/anonimizados) | Interés legítimo, con salvaguardas |
5. Plazos de conservación
- Cuenta activa: durante toda la relación + 30 días tras el cierre (salvo obligaciones legales).
- Datos de facturación y fiscales: hasta 10 años cuando lo exija la ley.
- Logs de seguridad y acceso: normalmente 12 meses.
- Runs de análisis y contenidos asociados: hasta la eliminación de la cuenta/sitio o solicitud del Cliente; backups residuales hasta 90 días.
- Preferencias de cookies: hasta 12 meses, después revisión del consentimiento.
- Tickets de soporte: hasta 24 meses desde el cierre.
6. Destinatarios y subencargados
Tratamos datos con proveedores estrictamente necesarios (hosting, base de datos, email, pagos, modelos AI). Listado activo: Subencargados. Paddle trata los datos de pago como responsable independiente para el checkout.
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del EEE (p. ej., EE. UU.). En esos casos usamos salvaguardas adecuadas (Cláusulas Contractuales Tipo / mecanismos equivalentes del proveedor) y minimización. Detalles por proveedor en la página de Subencargados y en sus respectivos DPA.
8. Decisiones automatizadas y AI
El Servicio genera scores, findings y recomendaciones mediante modelos AI. No tomamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos significativos sobre el interesado en el sentido del art. 22 GDPR sin intervención humana. Más detalles: Transparencia AI.
9. Cookies y seguimiento
Véase la Política de cookies. Puedes modificar el consentimiento en cualquier momento mediante “Gestionar consentimiento” en el footer.
10. Derechos del interesado
Tienes derecho de acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento. Escribe a info@centropic.ai. Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) o ante la autoridad de tu país de la UE/EEE.
11. Menores
El Servicio está destinado a usuarios profesionales mayores de edad. No recopilamos conscientemente datos de menores de 16 años. Si crees que un menor nos ha facilitado datos, contáctanos para su supresión.
12. Seguridad y brechas de datos
Adoptamos medidas técnicas y organizativas apropiadas (cifrado en tránsito, controles de acceso, segregación de tenants, backups). En caso de violación de datos personales con riesgo para los derechos y libertades, notificaremos a la autoridad competente y, cuando proceda, a los interesados, dentro de los plazos legales. Overview: Confianza y seguridad.
13. Notas internacionales (cuando sean aplicables)
- UK GDPR — si tratas datos de interesados del Reino Unido, los derechos y bases siguen sustancialmente alineados; el contacto de privacidad no cambia.
- CCPA/CPRA (California) — no vendemos datos personales. Derechos de acceso/supresión/opt-out: contacta con info@centropic.ai. Identifícate como residente de CA en la solicitud.
14. Cambios
Podemos actualizar esta política. La versión vigente y la fecha se indican arriba. Para cambios sustanciales, aviso in-app o email cuando proceda.
Versiones de documentos: Privacy v2026-08-12 · Cookie v2026-08-12 · Terms v2026-08-12 · DPA v2026-08-12 · AI v2026-08-12