Política de privacidad

1. Quiénes somos

DocAI ("el Servicio") es operado por SYNAIRO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Złota 75A/7, 00-819 Warszawa, Poland («nosotros»). Actuamos como responsable del tratamiento de los datos personales que procesamos para operar el Servicio. Cuando subes documentos, tú decides qué contienen; nosotros procesamos ese contenido para prestarte el Servicio. Contacto: privacy@synairo.com. Los datos completos de registro de la empresa (KRS, NIP) están en nuestro Aviso legal página.

No hemos designado un delegado de protección de datos. Las consultas sobre privacidad y protección de datos pueden enviarse directamente a privacy@synairo.com.

2. Los datos que tratamos

No utilizamos ninguna herramienta de análisis web, publicidad ni tecnología de seguimiento, y no vendemos tus datos personales.

3. Bases legales (RGPD)

Cuando subas documentos que contengan categorías especiales de datos personales (art. 9) o datos sobre infracciones penales (art. 10), eres responsable de garantizar que existe una base jurídica para ese tratamiento. Consulta la sección 7.

4. Sus documentos subidos

5. Procesamiento con IA, OCR y LLM

6. Espacios de trabajo, equipos y uso compartido

7. Qué tener en cuenta antes de subir

DocAI puede procesar muchos tipos de documentos, incluidos facturas, pedidos de compra, albaranes, recibos, formularios, contratos, currículums, extractos bancarios y documentos de identidad. Algunos de estos pueden contener datos personales sensibles o de categorías especiales. El Servicio no está específicamente diseñado ni certificado para datos de salud, biométricos u otras categorías especiales (RGPD, art. 9); si tratas dichos datos, sigues siendo responsable de su licitud. Usa las herramientas de enmascaramiento de campos y redacción para limitar lo que se almacena en los resultados compartidos.

8. Destinatarios y encargados del tratamiento

Compartimos datos con proveedores de servicios exclusivamente para operar el Servicio, para autenticación, procesamiento con IA/OCR, alojamiento y almacenamiento, supervisión de errores, entrega de correo electrónico y (para planes de pago) pagos. La lista actual, con el rol y la ubicación de cada proveedor, está en nuestra Subencargados de tratamiento página. También podemos divulgar datos a asesores profesionales o autoridades públicas cuando lo exija la ley.

9. Transferencias internacionales

Algunos de nuestros proveedores se encuentran fuera del Espacio Económico Europeo (EEE), en particular en Estados Unidos; otros operan en la UE. Cuando los datos personales se transfieren fuera del EEE, nos basamos en una garantía adecuada: una decisión de adecuación (como el Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor está certificado) o Cláusulas Contractuales Tipo. Los detalles para un proveedor específico están disponibles previa solicitud.

10. Retención de datos

En resumen: los análisis guardados y los archivos subidos almacenados se conservan hasta que los elimines; no hay eliminación automática basada en el tiempo de forma predeterminada; tu almacenamiento está limitado por tu plan. Los datos de cuenta se conservan hasta que se elimine tu cuenta. Los registros de uso y facturación se conservan durante el tiempo necesario para la integridad de la facturación y las obligaciones legales. Los registros técnicos y de seguridad son de corta duración. Los detalles completos están en la Retención de datos página.

11. Sus derechos

Tiene derecho a acceder, rectificar, suprimir, limitar o portar sus datos personales, a oponerse al tratamiento basado en intereses legítimos y a retirar su consentimiento en cualquier momento. Puede eliminar registros guardados individuales o todos sus documentos guardados desde la aplicación. Para la eliminación de cuenta o cualquier otra solicitud, contacte con privacy@synairo.com. También puede presentar una reclamación ante su autoridad de control. En Polonia, esta autoridad es el Presidente de la Oficina de Protección de Datos Personales (Prezes UODO).

12. Cookies y tecnologías similares

Solo las cookies estrictamente necesarias están activas de forma predeterminada, para autenticación, seguridad de la sesión y recordar tu elección de cookies. También almacenamos tus preferencias de idioma y tema. Las categorías opcionales «analytics» y «marketing» en nuestra configuración de cookies no están activas actualmente. No se han desplegado tales tecnologías. Puedes revisar y cambiar tus opciones en cualquier momento mediante Configuración de cookies en el menú.

13. Seguridad

Los datos se cifran durante la transmisión. Nuestro proveedor de alojamiento cifra en reposo la base de datos de producción. Los objetos de documentos almacenados y sus metadatos se cifran en reposo con AES-256-GCM mediante claves gestionadas por nuestro proveedor de almacenamiento de objetos. El acceso a los datos almacenados está restringido a tu cuenta y a los espacios de trabajo a los que perteneces; las claves API y los enlaces para compartir o invitar se almacenan únicamente como hashes criptográficos. Ningún servicio en línea puede garantizar una seguridad absoluta. Encontrarás más información en la página Seguridad página.

14. Menores

DocAI está destinado al uso empresarial por adultos y no está dirigido a menores. No recopilamos conscientemente datos personales de menores.

15. Decisión automatizada

DocAI realiza la extracción y clasificación automatizadas y presenta los resultados para tu revisión. No toma decisiones automatizadas que produzcan efectos jurídicos o de importancia similar sobre ti en el sentido del artículo 22 del RGPD. Una persona .Tú. revisa y decide cómo utilizar el resultado.

16. Cambios

Publicaremos cualquier cambio de esta política en esta página y actualizaremos la fecha anterior. Los cambios sustanciales se anunciarán en la aplicación.