La presente Política de privacidad (en adelante, la "Política") describe cómo FincaDocs trata los datos personales de los usuarios del Servicio, conforme al Reglamento (UE) 2016/679 (RGPD) y la normativa española de protección de datos. El uso del Servicio implica la aceptación de esta Política.
1. Responsable del tratamiento
El responsable del tratamiento de los datos es Doquium (en adelante, el "Responsable"), con NIF XXXXXXXXX. Puede contactar con el Responsable en hola@fincadocs.com.
2. Datos que tratamos
- Datos de cuenta: correo electrónico necesario para el registro y el acceso (gestionado mediante Amazon Cognito). No almacenamos contraseñas en texto plano; la autenticación la gestiona el proveedor de identidad.
- Documentos subidos: imágenes y documentos (JPG, PNG, TIFF, PDF) que el usuario carga para su digitalización y análisis, que pueden contener datos personales (nombres, DNI/NIF, direcciones, cuentas bancarias, referencias catastrales, etc.).
- Datos de explotación: estructura organizativa (clientes, propiedades, expedientes), estado de procesamiento y consultas realizadas, almacenados como metadatos del servicio.
- Datos de pago: gestionados íntegramente por el proveedor externo Stripe. El Responsable no almacena ni tiene acceso a los datos completos de la tarjeta.
- Embeddings vectoriales: representaciones numéricas del contenido de los documentos, generadas para permitir la búsqueda semántica (RAG).
3. Finalidades y base legal
- Prestación del Servicio (digitalización, OCR, extracción de datos, generación de PDF y resúmenes, consulta documental): base legal, la ejecución del contrato.
- Gestión de la cuenta y la identidad del usuario: base legal, la ejecución del contrato.
- Gestión de pagos y suscripciones: base legal, la ejecución del contrato.
- Conservación de una copia anonimizada de los documentos generados para mejora del Servicio, control de calidad y desarrollo de funcionalidades: base legal, el interés legítimo del Responsable, garantizando que la copia no permite identificar a la persona.
- Comunicaciones relativas al Servicio (p. ej. entrega de exportaciones): base legal, la ejecución del contrato.
4. Copia anonimizada de los documentos
Con el fin de mejorar la calidad del Servicio sin comprometer la privacidad, el Responsable conserva una copia anonimizada de los documentos generados (PDF con texto reconocido y resúmenes). Antes de su conservación, la copia es procesada automáticamente para suprimir de forma permanente la información sensible, mediante técnicas de redacción por patrones y de reconocimiento de entidades con modelos de lenguaje. Concretamente, se redactan:
- DNI, NIF y CIF.
- Cuentas bancarias (IBAN).
- Teléfonos (móviles y fijos nacionales).
- Referencias catastrales y códigos de suministro (CUPS).
- Nombres y apellidos de personas físicas.
- Nombres de empresas, entidades, bancos y organismos.
- Direcciones postales, localidades, municipios, provincias y vías.
- Fechas e importes.
La redacción se aplica directamente sobre el documento, de modo que la información suprimida no es recuperable. La copia anonimizada se almacena desvinculada del usuario que la generó y no se asocia a ningún identificador que permita reidentificarle. Esta copia se utiliza exclusivamente para los fines indicados y no se cede a terceros.
El usuario puede solicitar no generar la copia anonimizada de sus documentos escribiendo a hola@fincadocs.com.
5. Tratamiento por subprocesadores
El Servicio se presta sobre la infraestructura de Amazon Web Services (AWS), en la región eu-west-1 (Europa Irlanda), y utiliza los siguientes proveedores que actúan como encargados del tratamiento:
- AWS: cómputo (Lambda), almacenamiento (S3), base de datos (Aurora con pgvector y DynamoDB), OCR (Textract), modelos de lenguaje e IA (Bedrock), autenticación (Cognito) y envío de correo (SES).
- Stripe: procesamiento de pagos.
Todos los proveedores están adheridos al acuerdo de protección de datos de la Unión Europea y prestan sus servicios con las garantías adecuadas para transferencias internacionales de datos.
6. Medidas de seguridad
El Responsable aplica medidas técnicas y organizativas para garantizar la seguridad de los datos:
- Cifrado en tránsito: todas las comunicaciones entre los componentes del Servicio (cliente, API, cómputo y almacenamiento) se realizan mediante conexiones seguras (HTTPS/TLS).
- Cifrado en reposo: los datos almacenados en S3, Aurora y DynamoDB se encuentran cifrados en reposo mediante los mecanismos proporcionados por AWS.
- Acceso por roles: el acceso a los datos se realiza bajo el principio de mínimo privilegio mediante roles de IAM.
- Aislamiento multiusuario: los datos de cada usuario se almacenan en rutas separadas bajo su identificador, sin acceso cruzado entre cuentas.
7. Conservación de los datos
El Responsable aplica los siguientes criterios de conservación:
- Modo efímero: una vez entregado el documento de exportación al usuario, el Servicio borra de forma automatizada todos los datos del usuario, incluidos los archivos originales y generados en S3, los metadatos en DynamoDB y los embeddings en Aurora. Esta limpieza se ejecuta automáticamente tras la exportación.
- Exportaciones: el PDF de exportación se conserva temporalmente en S3 durante un plazo limitado (configurable según el plan), tras el cual es eliminado automáticamente por una regla de ciclo de vida.
- Datos de cuenta: se conservan mientras el usuario mantenga la cuenta activa. Tras la cancelación, los datos asociados se eliminan conforme a esta Política.
- Copia anonimizada: al no contener datos personales identificativos, se conserva por el tiempo necesario para los fines de mejora del Servicio.
- Datos de facturación: se conservan durante los plazos exigidos por la normativa fiscal y mercantil aplicable.
8. Destinatarios de los datos
No se ceden datos personales a terceros, salvo a los encargados del tratamiento indicados en la sección 5 (AWS y Stripe), en la medida estrictamente necesaria para prestar el Servicio, y cuando exista obligación legal de hacerlo.
9. Derechos de los usuarios
El usuario puede ejercer en cualquier momento sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de los datos, así como oponerse a decisiones automatizadas, dirigiéndose por escrito a hola@fincadocs.com. Asimismo, tiene derecho a retirar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento anterior. Si lo considera oportuno, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Transferencias internacionales
Los datos se tratan dentro de la Unión Europea (región AWS eu-west-1). Las transferencias a encargados situados fuera de la Unión, en su caso, se realizan bajo las garantías adecuadas previstas por el RGPD (cláusulas contractuales tipo y decisiones de adecuación).
11. Modificaciones
El Responsable podrá modificar esta Política para adaptarla a cambios legales, técnicos o del Servicio. Las modificaciones se comunicarán a través del sitio web y entrarán en vigor desde su publicación. El uso continuado del Servicio implica la aceptación de la versión vigente.
12. Legislación aplicable y jurisdicción
Esta Política se rige por la legislación española. Para la resolución de cualquier controversia, las partes se someten a los juzgados y tribunales que resulten competentes conforme a la normativa aplicable, sin perjuicio de los derechos que asistan al usuario como consumidor.
Si tiene cualquier duda sobre esta Política, puede escribirnos a hola@fincadocs.com.