Política de Privacidad
Última actualización: [FECHA — al publicar]
1. Responsable del tratamiento
[TITULAR DEL SERVICIO — pendiente de decidir la forma jurídica], con NIF [NIF DEL TITULAR — pendiente] y domicilio en [DOMICILIO DEL TITULAR — pendiente] (en adelante, el «Titular»), es el responsable del tratamiento de los datos personales de los usuarios de Regestia. Contacto: soporte@[dominio-pendiente].es.
Respecto de los datos que las gestorías clientes introducen en la plataforma sobre sus propios clientes (sociedades, presentantes), el Titular actúa como encargado del tratamiento por cuenta de la gestoría, que es la responsable. Ese tratamiento se rige por el contrato de encargo de tratamiento (DPA) disponible en esta misma web.
2. Qué datos se tratan y con qué finalidad
- Datos de la gestoría cliente y sus usuarios (razón social, NIF, emails, nombres de usuarios, registro de accesos): gestión de la cuenta, prestación del servicio, facturación y seguridad. Base jurídica: ejecución del contrato.
- Datos de los expedientes (denominación y NIF de las sociedades consultadas, números de entrada, estados devueltos por el Registro Mercantil de Madrid): prestación del servicio de seguimiento por cuenta de la gestoría (encargo de tratamiento).
- Datos del presentante (nombre y apellidos, NIF, domicilio, teléfono): generación de justificantes de pago/devolución en el portal del Registro, por cuenta de la gestoría (encargo de tratamiento).
- Documentos (instancias escaneadas y justificantes en PDF): custodia y puesta a disposición de la gestoría (encargo de tratamiento).
- Datos de facturación: gestionados a través del proveedor de pagos (Stripe); el Titular no almacena números de tarjeta.
3. Origen de la información de los expedientes
La información de estado de los expedientes procede directamente del portal oficial del Registro Mercantil de Madrid y se actualiza según la periodicidad de dicho portal (una vez al día). Regestia es un reflejo automatizado de esa fuente oficial: en caso de discrepancia prevalece siempre el propio Registro.
4. Uso de inteligencia artificial para procesar documentos
Cuando la gestoría decide dar de alta un expediente subiendo el escaneo de la instancia (resguardo de presentación) en lugar de introducir los datos a mano, ese documento (imagen o PDF) se envía a la API de Claude, de Anthropic PBC («Anthropic»), un proveedor de modelos de inteligencia artificial con capacidad de visión, con la única finalidad de localizar automáticamente tres datos del documento: el nombre de la sociedad, su NIF y el número de entrada asignado por el Registro.
- Es una función opcional y de comodidad (nunca obligatoria): el alta manual sigue disponible siempre, y si la extracción falla, resulta dudosa o la gestoría prefiere no usarla, los datos se introducen o corrigen a mano sin que ello bloquee nada.
- Solo se envía a Anthropic el documento (imagen o PDF) que la propia gestoría decide subir en ese momento concreto — no se envía de forma continua ni automática ningún otro dato de la cuenta, de otros expedientes ni del resto de la actividad en la plataforma.
- El resultado de la extracción se muestra siempre a la gestoría para su revisión y corrección antes de guardarse: la decisión final sobre los datos del expediente es siempre humana, nunca automática.
- Anthropic actúa como subencargado del tratamiento por cuenta de la gestoría responsable, e implica una transferencia internacional de datos (Anthropic es una entidad radicada en Estados Unidos). Los detalles, garantías aplicables y el resto de subencargados figuran en el contrato de encargo de tratamiento (DPA) disponible en esta misma web.
5. Destinatarios y encargados
Los datos no se ceden a terceros salvo obligación legal. Para prestar el servicio se utilizan proveedores que actúan como encargados o subencargados: hosting e infraestructura, pasarela de pago (Stripe), proveedor de email transaccional y, cuando la gestoría utiliza la extracción automática de instancias descrita en el apartado anterior, Anthropic PBC como proveedor de inteligencia artificial. Todos con contrato de encargo conforme al art. 28 RGPD. Ningún dato de una gestoría es visible para otra gestoría, ni siquiera de forma agregada o anónima: el aislamiento entre cuentas está garantizado a nivel de base de datos.
6. Plazos de conservación
Los datos se conservan mientras la cuenta esté activa. Tras la cancelación, la cuenta pasa a un periodo de solo lectura de 30 días para que la gestoría exporte su información, y transcurrido ese plazo los datos se eliminan definitivamente, salvo los que deban conservarse por obligación legal (p. ej. facturación) durante los plazos legalmente exigidos.
7. Seguridad
Comunicaciones cifradas (HTTPS sin excepciones), cifrado en reposo de la base de datos y de los documentos almacenados, contraseñas protegidas con hash robusto, aislamiento por cuenta a nivel de base de datos, registro de accesos y de acciones, principio de mínimo privilegio en el acceso interno y copias de seguridad periódicas.
8. Derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a soporte@[dominio-pendiente].es. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es). Si tus datos fueron introducidos por una gestoría como responsable, dirigiremos tu solicitud a dicha gestoría conforme al DPA.