Política de privacidad
Última actualización: 2 de octubre de 2026
Esta Política de privacidad describe cómo GDPR Labs ("nosotros" o "la empresa") recopila, utiliza y protege los datos personales cuando utiliza la aplicación ROPA ("Servicio").
Tratamos sus datos personales de conformidad con el Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD").
1. Responsable del tratamiento
GDPR Labs
legal@gdpr-labs.com
2. Datos que recopilamos
| Categoría | Ejemplos | Finalidad |
|---|---|---|
| Datos de cuenta | Nombre, dirección de correo electrónico profesional | Creación de cuenta y autenticación |
| Datos de uso | Páginas visitadas, interacciones con funciones, registros de errores | Mejora del servicio y depuración |
| Datos de contenido | Entradas del registro que crea en ROPA | Prestación del Servicio |
| Datos técnicos | Dirección IP, tipo de navegador, identificadores del dispositivo | Seguridad y prevención del fraude |
3. Bases legales del tratamiento
Tratamos sus datos personales bajo las siguientes bases legales (RGPD Art. 6):
- Contrato (Art. 6(1)(b)) — para proporcionar el Servicio que ha solicitado.
- Intereses legítimos (Art. 6(1)(f)) — para operar y mejorar el Servicio, prevenir el fraude y garantizar la seguridad.
- Obligación legal (Art. 6(1)(c)) — cuando lo exija la ley aplicable.
4. Conservación de datos
Conservamos los datos de cuenta y contenido mientras su cuenta esté activa y durante un período razonable posterior para cumplir con las obligaciones legales. Los registros de uso y técnicos se conservan hasta 12 meses.
5. Comunicaciones de datos, subcontratistas y transferencias internacionales
No comunicamos datos personales a terceros, salvo obligación legal.
Para prestar el servicio, contamos con los siguientes subcontratistas, que tratan datos personales por nuestra cuenta conforme a contratos de encargo del tratamiento:
- Amazon Web Services: proveedor de infraestructura.
- Clerk*: proveedor de autenticación.
- Cloudflare*: proveedor de prevención de abusos y del sitio de documentación.
- MongoDB: proveedor de base de datos.
- Stripe*: proveedor de facturación.
- Vercel: proveedor de la aplicación gestionada.
* Para mayor seguridad, algunas páginas de la aplicación, como la detección de bots, el inicio de sesión y los pagos, las proporcionan directamente estos proveedores.
Nos adherimos a los programas de alojamiento de datos en la UE de todos nuestros proveedores de servicios en la nube siempre que los ofrecen, para que los datos personales se almacenen y traten dentro de la Unión Europea. Cuando un proveedor no puede mantener los datos en la UE, cualquier transferencia fuera del Espacio Económico Europeo está protegida por las salvaguardas que exige el RGPD, de modo que sus datos mantienen el mismo nivel de protección dondequiera que se traten.
6. Sus derechos
Bajo el RGPD tiene derecho a:
- Acceso — solicitar una copia de los datos personales que tenemos sobre usted.
- Rectificación — solicitar la corrección de datos inexactos.
- Supresión — solicitar la eliminación de sus datos ("derecho al olvido").
- Limitación — solicitar que limitemos el tratamiento de sus datos.
- Portabilidad — recibir sus datos en un formato estructurado y legible por máquina.
- Oposición — oponerse al tratamiento basado en intereses legítimos.
- Retirada del consentimiento — cuando el tratamiento se base en el consentimiento, retirarlo en cualquier momento sin afectar al tratamiento anterior.
Para ejercer cualquiera de estos derechos, contáctenos en legal@gdpr-labs.com. Responderemos en un plazo de 30 días. También tiene derecho a presentar una reclamación ante su autoridad supervisora nacional.
7. Cookies
El Servicio utiliza cookies estrictamente necesarias para la gestión de sesiones de autenticación. No se utilizan cookies de seguimiento ni publicidad.
8. Cambios en esta Política
Podremos actualizar esta Política de vez en cuando. Le notificaremos los cambios importantes por correo electrónico o mediante un aviso en el Servicio.
9. Contacto
Consultas sobre protección de datos: legal@gdpr-labs.com