Política de privacidad
Cómo trata EUProof tus datos: qué recopilamos, cómo lo usamos, los subencargados del tratamiento, la conservación y tus derechos en virtud del RGPD y la CCPA.
Última actualización: 6 de mayo de 2026
1. Información que recopilamos
De ti: el correo electrónico y la contraseña que usas para iniciar sesión, tu nombre y el de tu empresa, y datos analíticos básicos de uso.
Los datos de producto que introduces: los productos que añades y las respuestas que das sobre materiales, uso previsto, peligros, mercados e idiomas, junto con los documentos que EUProof genera a partir de esas respuestas.
Cuando contratas un plan de pago, nuestro procesador de pagos Polar recopila los datos de facturación (nombre del titular de la tarjeta, dirección de facturación, país, identificadores fiscales y los cuatro últimos dígitos de la tarjeta). Nunca vemos ni almacenamos el número completo de tu tarjeta.
2. Cómo usamos tu información
Usamos tus datos únicamente para operar EUProof: generar documentos GPSR a partir de tus respuestas, almacenar esos documentos, enviarte correos sobre tu cuenta y medir el uso agregado.
Nuestras bases jurídicas en virtud del RGPD son: la ejecución de nuestro contrato contigo (para gestionar tu cuenta y generar tus documentos); tu consentimiento (para las cookies analíticas no esenciales, que puedes retirar en cualquier momento); y nuestros intereses legítimos (mantener el servicio seguro, prevenir el abuso y comprender el uso agregado). Cuando Polar trata tus datos de facturación, lo hace para cumplir sus propias obligaciones legales y fiscales.
No vendemos tus datos. No los compartimos con anunciantes. No los usamos para entrenar modelos de IA.
3. Seguridad de los datos
Las contraseñas se cifran con bcrypt. Los documentos generados se almacenan en un almacenamiento de objetos cifrado y se sirven mediante URL firmadas de corta duración. Todas las conexiones usan TLS 1.3.
4. Comunicación de información
Compartimos datos únicamente con los subencargados del tratamiento necesarios para prestar el servicio:
Envío de correos (Resend): tu dirección de correo electrónico y el cuerpo del mensaje para avisos relacionados con la cuenta, la facturación y la prueba.
Procesador de pagos y comerciante registrado (Polar Software Inc.): datos de facturación, país, correo electrónico e identificador del producto para las suscripciones de pago. Polar recauda, procesa y remite el IVA y los impuestos sobre ventas aplicables en nuestro nombre.
Procesamiento con IA (Google): usamos la API de Google Gemini para ayudar a redactar el texto de los documentos a partir de las respuestas que introduces. Google procesa tus entradas para devolvernos un resultado y, conforme a sus condiciones de API de pago, no usa ese contenido para entrenar sus modelos. Podemos añadir o cambiar de proveedores de IA y actualizaremos esta lista cuando lo hagamos.
Proveedores de alojamiento y almacenamiento sujetos a acuerdos de tratamiento de datos estándar.
6. Tus derechos en virtud del RGPD
Si te encuentras en el Espacio Económico Europeo o el Reino Unido, tienes derechos en virtud del RGPD y el RGPD del Reino Unido: el derecho a acceder a tus datos personales, rectificarlos, suprimirlos, limitar u oponerte a su tratamiento y recibirlos en un formato portátil.
Cuando nos basamos en el consentimiento (por ejemplo, la analítica no esencial), puedes retirarlo en cualquier momento. También tienes derecho a presentar una reclamación ante tu autoridad de control local.
Para ejercer cualquiera de estos derechos, escribe a privacy@euproof.com. Respondemos en el plazo de un mes.
7. Derechos de privacidad de California
Si resides en California, tienes derechos en virtud de la Ley de Privacidad del Consumidor de California (CCPA), incluido el derecho a saber qué información personal recopilamos, el derecho a eliminarla, el derecho a corregirla y el derecho a excluirte de cualquier «venta» o «comunicación» de la misma con fines de publicidad conductual entre contextos.
No vendemos tu información personal ni la compartimos con fines de publicidad conductual entre contextos. Aun así, atenderemos cualquier solicitud de exclusión. Para ejercer tus derechos, escribe a legal@euproof.com o usa el enlace «Tus opciones de privacidad» del pie de página.
8. Conservación de los datos
Los documentos generados se conservan mientras tu cuenta esté activa, para que puedas volver a exportarlos durante el requisito de conservación de registros de 10 años del GPSR. Puedes eliminar cualquier documento o toda tu cuenta en cualquier momento.
Las cuentas de prueba que caducan y no se convierten en cuentas de pago tienen sus datos de productos y documentos eliminados el día 21 (prueba de 14 días + 7 días de cortesía).
Los registros de facturación (facturas, identificadores de transacción) se conservan durante el tiempo que exija la legislación fiscal y contable de las jurisdicciones en las que operáis tú y Polar.
9. Gestión de tus datos
Puedes acceder a tus datos, corregir inexactitudes, exportar tus documentos en PDF y eliminar tu cuenta desde la propia aplicación. Escribe a privacy@euproof.com si necesitas ayuda.
11. Transferencias internacionales
EUProof opera a escala global, también desde regiones fuera del EEE y el Reino Unido. Al usar el servicio, consientes la transferencia de tus datos a las regiones donde operan nuestra infraestructura y nuestros subencargados del tratamiento, con sujeción a las garantías adecuadas, como las Cláusulas Contractuales Tipo cuando proceda.
12. Contacto
Consultas sobre privacidad: privacy@euproof.com.