Política de privacidad
1. Responsable del tratamiento
Víctor Domínguez Alhambra (Vexelar)
Contacto: [email protected]
2. Datos que recogemos
- Datos de cuenta: nombre, email, nombre de la organización, contraseña (almacenada en hash). Necesarios para prestar el servicio.
- Documentos que subes: fichas técnicas, etiquetas u otros archivos para generar informes. Se procesan para producir el informe y se retienen según el plan contratado.
- Datos de uso: logs de acceso, errores y métricas anónimas para mejorar el servicio.
- Datos de pago: gestionados íntegramente por Stripe; Alimetica no almacena números de tarjeta.
3. Finalidad y base legal
- Ejecución del contrato de servicio (art. 6.1.b RGPD): creación de cuenta, generación de informes, revisión experta, facturación.
- Interés legítimo (art. 6.1.f RGPD): comunicaciones sobre el estado del servicio, mejoras y alertas normativas.
- Consentimiento (art. 6.1.a RGPD): comunicaciones de marketing opcionales.
4. Destinatarios
Tus datos se comparten únicamente con los encargados de tratamiento necesarios para prestar el servicio:
- Supabase (base de datos y autenticación, UE/EEE).
- Stripe (pagos, certificado PCI DSS, datos minimizados).
- Anthropic / proveedores LLM (procesamiento de documentos para los informes, bajo acuerdo de no entrenamiento con datos del cliente).
No vendemos ni cedemos datos a terceros para fines ajenos al servicio.
5. Conservación
Los datos de cuenta se conservan mientras la cuenta esté activa y durante el plazo legal obligatorio (generalmente 5 años para datos con base contractual o fiscal). Los documentos cargados se pueden eliminar desde el panel o se borran automáticamente transcurrido el período del plan.
6. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a [email protected]. Tienes también el derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito (HTTPS/TLS), autenticación segura, acceso por roles y copias de seguridad regulares.
Versión 1.0 · vigente desde el 30 de junio de 2026. Esta política se actualizará cuando se incorporen datos adicionales del responsable.