NeuralOS
Legal

Cumplimiento RGPD

Cómo cumplimos el Reglamento General de Protección de Datos y cómo ejercer tus derechos.

Borrador legal · datos provisionales. El contenido de este documento ya es sólido, pero los datos identificativos de la empresa (nombre legal, dirección y canales de contacto) son provisionales y se confirmarán antes del lanzamiento oficial.

1. Nuestro Compromiso con el RGPD

[NOMBRE LEGAL DE LA EMPRESA]se compromete a cumplir el Reglamento General de Protección de Datos (UE) 2016/679 («RGPD»). Esta página resume cómo cumplimos sus requisitos y cuáles son tus derechos como interesado.

Tratamos los datos personales de residentes de la UE/EEE conforme a los principios del RGPD: licitud, lealtad, transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación, integridad, confidencialidad y responsabilidad proactiva.

3. Tus Derechos bajo el RGPD

Como interesado en la UE/EEE, dispones de los siguientes derechos:

  • Acceso (art. 15): solicitar una copia de los datos que tenemos sobre ti.
  • Rectificación (art. 16): corregir datos inexactos desde tu perfil o contactándonos.
  • Supresión (art. 17): solicitar el borrado de tus datos. Procesamos las solicitudes en 30 días.
  • Portabilidad (art. 20): exportar tus datos en un formato estructurado y de uso común.
  • Limitación (art. 18): limitar el tratamiento mientras se resuelve una disputa.
  • Oposición (art. 21): oponerte al tratamiento basado en interés legítimo.
  • Retirada del consentimiento (art. 7.3): retirar tu consentimiento en cualquier momento.
  • Reclamación (art. 77): presentar una reclamación ante tu autoridad de control.

Para ejercer cualquiera de estos derechos, escríbenos a privacy@neuralos.dev. Respondemos en un plazo máximo de 30 días.

4. Transferencias Internacionales de Datos

[NOMBRE LEGAL DE LA EMPRESA] opera desde EE.UU. Cuando transferimos datos personales desde la UE/EEE a terceros países, nos basamos en mecanismos de transferencia válidos:

  • Cláusulas Contractuales Tipo (SCC): las cláusulas aprobadas por la UE para las transferencias a nuestros sub-procesadores.
  • UK IDTA y Anexo Suizo: para transferencias desde Reino Unido y Suiza.

Realizamos evaluaciones de impacto de transferencia para los nuevos sub-procesadores y las revisamos periódicamente.

5. Sub-procesadores

Utilizamos los siguientes sub-procesadores para prestar el Servicio:

  • Proveedores de modelos de IA: Anthropic (Claude), OpenAI, Google (Gemini) — inferencia de IA.
  • Infraestructura y operación: Supabase (base de datos y autenticación), Stripe (pagos).

Mantenemos una lista nominal y versionada. Notificaremos las altas de nuevos sub-procesadores con al menos 30 días de antelación.

6. Evaluaciones de Impacto (DPIA)

Realizamos evaluaciones de impacto relativas a la protección de datos (DPIA) para los tratamientos que puedan entrañar un alto riesgo para los derechos y libertades de las personas, incluyendo:

  • la ejecución de agentes de IA con acceso a datos personales;
  • el tratamiento de datos a gran escala;
  • el alta de nuevos sub-procesadores.

7. Delegado de Protección de Datos (DPO)

Puedes contactar a nuestro Delegado de Protección de Datos en:

  • Email: privacy@neuralos.dev
  • Dirección: [NOMBRE LEGAL DE LA EMPRESA], A/A DPO, [DIRECCIÓN LEGAL DE LA EMPRESA].

El DPO supervisa el cumplimiento del RGPD, asesora sobre las obligaciones de protección de datos y actúa como punto de contacto con las autoridades de control y los interesados.

8. Representante en la Unión Europea (art. 27 RGPD)

Como [NOMBRE LEGAL DE LA EMPRESA] está establecida fuera de la Unión Europea, hemos designado un Representante en la UE conforme al artículo 27 del RGPD, que actúa como punto de contacto para las autoridades de control y los interesados del EEE en relación con el tratamiento de datos personales.

9. Notificación de Brechas de Datos

En caso de una violación de la seguridad de los datos personales:

  1. Notificaremos a la autoridad de control competente dentro de las 72 horas siguientes a tener constancia de ella (art. 33), cuando proceda.
  2. Notificaremos a los interesados afectados sin dilación indebida si la brecha entraña un alto riesgo (art. 34).
  3. Documentaremos las brechas y las acciones correctoras adoptadas.

10. Contacto y Autoridad de Control

Para consultas relacionadas con el RGPD: privacy@neuralos.dev.

Tienes derecho a presentar una reclamación ante tu autoridad de control local. La lista de autoridades de la UE/EEE está disponible en edpb.europa.eu.

Ready to build?

Start building in
under 3 minutes

Join 4,200+ builders. No credit card. Build your first app with AI in minutes.