Saltar al contenido principal

Protección de datos

Política de Privacidad

Última actualización: 25 de julio de 2026 · v1.1

1. Responsable del tratamiento

JANÉ ADVOCATS, SLP (en adelante, «el Despacho»), con CIF B63143622 y domicilio en Via Augusta, 14-16, pral 2a, 08006 Barcelona. Teléfono 93 238 61 15. Correo de contacto en materia de protección de datos: janeadvocats@janeadvocats.com. Sociedad profesional inscrita en el Ilustre Colegio de la Abogacía de Barcelona (ICAB).

El Despacho no ha designado Delegado de Protección de Datos, al no concurrir ninguno de los supuestos del artículo 37.1 RGPD ni del artículo 34 LOPDGDD: la actividad principal no consiste en operaciones de tratamiento que requieran una observación habitual y sistemática de interesados a gran escala —la plataforma monitoriza expedientes de contratación pública, no personas—, ni en el tratamiento a gran escala de categorías especiales de datos. Para cualquier cuestión de protección de datos puedes escribir a la dirección indicada arriba.

2. ¿Qué datos tratamos?

  • Datos identificativos y de contacto: nombre de la empresa, correo electrónico, NIF/CIF (opcional, para facturación).
  • Datos fiscales de facturación: razón social, NIF/CIF y domicilio fiscal, cuando los facilitas en tu panel.
  • Datos de uso y configuración: filtros de alertas, licitaciones seguidas, valoraciones de las alertas recibidas y preguntas que formulas sobre un pliego.
  • Datos de seguridad y trazabilidad: dirección IP, agente de usuario y registro de accesos, búsquedas y descargas. Se registran también los de visitantes sin cuenta que usan el buscador público, con la única finalidad de detectar extracción masiva del catálogo y aplicar límites de uso.
  • Datos de facturación: gestionados a través de Stripe; el Despacho no almacena datos de tarjeta en ningún momento.

3. Finalidades y base jurídica

  • Prestar el servicio de la plataforma (alertas, buscador, fichas, facturación). Base jurídica: ejecución del contrato (Art. 6.1.b RGPD).
  • Seguridad, prevención del fraude y prueba del encargo (registro de accesos, límites de uso). Base jurídica: interés legítimo (Art. 6.1.f) en proteger el servicio frente a la extracción masiva y el uso no autorizado.
  • Cumplimiento de obligaciones legales (fiscales, contables, deontológicas). Base jurídica: obligación legal (Art. 6.1.c).
  • Comunicaciones del servicio (resumen diario de alertas, avisos de cambios). Base jurídica: ejecución del contrato.

4. Plazos de conservación

Los datos se conservan mientras dure la relación contractual y, después, durante los plazos legales de prescripción aplicables:

  • Registros de auditoría (accesos, búsquedas, descargas, IP): 180 días, transcurridos los cuales se eliminan automáticamente.
  • Documentación contable y fiscal: 6 años desde el último asiento, conforme al artículo 30.1 del Código de Comercio, sin perjuicio del plazo de prescripción tributaria de 4 años del artículo 66 de la Ley General Tributaria, que puede verse interrumpido.
  • Datos de cuenta y configuración: se suprimen al cerrar la cuenta, salvo los necesarios para atender responsabilidades derivadas del contrato mientras no prescriban.

5. Destinatarios y encargados del tratamiento

El Despacho recurre a los proveedores que se enumeran a continuación, que actúan como encargados del tratamiento con contrato conforme al Art. 28 RGPD. No se ceden datos a ningún otro tercero salvo obligación legal.

  • Supabase, Inc. (EE. UU.) — base de datos y autenticación. Los datos residen en la Unión Europea (AWS Frankfurt, región eu-central-1). El acceso de soporte y administración desde EE. UU. se ampara en las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914).
  • Vercel, Inc. (EE. UU.) — alojamiento y ejecución de la aplicación web. El renderizado en servidor y las rutas de API se ejecutan en la Unión Europea(Frankfurt), junto a la base de datos. La red de distribución que sirve los archivos estáticos y comprueba la sesión opera de forma global, desde el punto de presencia más cercano a cada visitante. Vercel está certificada en el Marco de Privacidad de Datos UE-EE. UU. (DPF).
  • Stripe Payments Europe, Ltd. (Irlanda) — procesamiento de pagos y facturación. Es la entidad contratante en el EEE; los flujos hacia el grupo en EE. UU. se amparan en el DPF y en Cláusulas Contractuales Tipo.
  • Resend (EE. UU.) — envío de correos transaccionales: resumen diario de alertas y avisos de cambios. Certificada en el DPF.
  • Google (Gemini API) — generación de resúmenes, vectores de búsqueda y respuestas asistidas por IA (ver sección 6). Certificada en el DPF.
  • Functional Software, Inc. (Sentry, EE. UU.) — registro de errores de la aplicación. Incluye grabación de la sesión cuando se produce un error, con todo el texto enmascarado y el contenido multimedia bloqueado. Certificada en el DPF, con Cláusulas Contractuales Tipo como salvaguarda subsidiaria.
  • Upstash, Inc. (EE. UU.) — contadores de límite de uso; trata la dirección IP de los visitantes sin cuenta y el identificador interno de cliente. Certificada en el DPF, con Cláusulas Contractuales Tipo como salvaguarda subsidiaria.
  • GitHub, Inc. (grupo Microsoft, EE. UU.) — ejecución de los procesos automáticos de captación de licitaciones y envío de alertas, que operan sobre la base de datos del servicio. Cubierta por la certificación DPF de Microsoft Corporation.

Puedes solicitar copia de las garantías aplicadas a cualquiera de estas transferencias escribiendo a janeadvocats@janeadvocats.com.

6. Uso de inteligencia artificial

La plataforma emplea modelos de IA (Gemini, de Google) para resumir licitaciones, construir el buscador semántico y responder preguntas sobre pliegos. Al respecto:

  • El texto de las licitaciones y los pliegos que se envía al modelo pasa antes por un filtro automático de redacción que elimina DNI/NIE, NIF, correos electrónicos, teléfonos e IBAN que pudieran aparecer en los documentos oficiales.
  • Las preguntas que formulas sobre un pliego sí se envían al proveedor de IA tal como las escribes, porque son necesarias para generar la respuesta. Te recomendamos no incluir en ellas datos personales que no sean imprescindibles.
  • No se adoptan decisiones automatizadas que produzcan efectos jurídicos sobre ti ni te afecten significativamente de modo similar (Art. 22 RGPD). Los resúmenes y respuestas son material de apoyo; las fichas jurídicas del plan Premium las revisa y aprueba un profesional del Despacho antes de publicarse.

7. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, dirigiéndote a janeadvocats@janeadvocats.com, acreditando tu identidad. Algunos datos (NIF, datos fiscales, filtros) son editables directamente desde tu panel. Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).

8. Seguridad

El Despacho aplica medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS/HSTS), cifrado en reposo, control de acceso por roles, aislamiento de datos por cliente a nivel de base de datos (RLS), límites de uso, registro de auditoría y una única sesión simultánea por usuario. El acceso del personal está limitado a lo estrictamente necesario.

9. Cookies

La plataforma utiliza únicamente cookies técnicas estrictamente necesarias para mantener la sesión iniciada. No se emplean cookies de analítica ni publicitarias de terceros, por lo que no se requiere consentimiento de cookies.

Documento sujeto a revisión por el Despacho. Para dudas: janeadvocats@janeadvocats.com.