Política de Privacidad
Conforme al Reglamento General de Protección de Datos (RGPD — UE 2016/679)
Última actualización: 22/6/2026
1. Responsable del tratamiento
Responsable: NeuraAPI SAS
Sede social: 12 Rue de la Paix, 75002 Paris, Francia
SIRET: Por completar
Delegado de Protección de Datos (DPD):
12 Rue de la Paix, 75002 Paris, Francia
2. Datos recopilados
En el marco de nuestros servicios, recopilamos las siguientes categorías de datos:
Datos de identificación
- Nombre y apellidos
- Correo electrónico
- Contraseña (cifrada)
- Nombre de usuario
Datos de facturación
- Dirección de facturación
- Información de pago (tratada por Stripe, no tenemos acceso a los números de tarjeta)
- Historial de transacciones
Datos de uso
- Claves API (cifradas)
- Historial de llamadas API (prompts, respuestas, marcas de tiempo)
- Estadísticas de uso (número de llamadas, créditos consumidos)
- Datos de rendimiento y diagnóstico
Datos de conexión
- Dirección IP
- Tipo de navegador y sistema operativo
- Fecha y hora de conexión
- Páginas visitadas y acciones realizadas
3. Finalidades del tratamiento
Sus datos se tratan para las siguientes finalidades:
- Gestión de cuentas: Creación, gestión y autenticación de cuentas de usuario
- Prestación de servicios: Acceso a APIs, entrega de plantillas, gestión de créditos
- Facturación: Emisión de facturas, seguimiento de pagos, recordatorios
- Atención al cliente: Respuesta a solicitudes y resolución de problemas
- Mejora del servicio: Estadísticas de uso, optimización del rendimiento
- Seguridad: Prevención del fraude, detección de abusos, protección contra ataques
- Comunicación: Envío de notificaciones importantes relativas al servicio
- Obligaciones legales: Conservación de datos contables y fiscales
4. Base jurídica del tratamiento
Cada tratamiento de datos se basa en una base jurídica:
- Ejecución del contrato (art. 6.1.b RGPD): Prestación de servicios, gestión de cuentas, facturación
- Interés legítimo (art. 6.1.f RGPD): Seguridad del servicio, mejora, prevención del fraude
- Obligación legal (art. 6.1.c RGPD): Conservación de datos contables y fiscales
- Consentimiento (art. 6.1.a RGPD): Cookies no esenciales, comunicaciones de marketing
5. Plazo de conservación
Sus datos se conservan durante los siguientes plazos:
- Datos de cuenta: Durante toda la duración de la relación contractual, luego 3 años después de la última conexión
- Datos de facturación: 10 años (obligación legal contable)
- Historial de llamadas API: 12 meses después de la última llamada
- Datos de conexión: 12 meses
- Cookies: 13 meses máximo
- Datos de prospección: 3 años después del último contacto
Al vencimiento de estos plazos, los datos se eliminan o anonimizan de forma irreversible.
6. Destinatarios de los datos
Sus datos pueden ser compartidos con las siguientes categorías de destinatarios:
- Proveedores técnicos: Vercel (alojamiento), Stripe (pagos), Vercel Analytics (estadísticas)
- Proveedores de pago: Stripe Inc. — tratamiento seguro de pagos
- Autoridades competentes: En caso de obligación legal o requerimiento judicial
Estos proveedores están sujetos a obligaciones contractuales que garantizan la protección de sus datos conforme al RGPD. Nunca vendemos sus datos a terceros.
7. Transferencias fuera de la Unión Europea
Algunos de nuestros proveedores se encuentran fuera de la Unión Europea (especialmente en Estados Unidos). Estas transferencias están reguladas por:
- Cláusulas contractuales tipo (CCT) conformes a la decisión de ejecución de la Comisión Europea
- El Escudo de Privacidad (para proveedores certificados)
- Garantías adicionales adecuadas conforme a los artículos 46 y siguientes del RGPD
8. Sus derechos
De conformidad con el RGPD, usted dispone de los siguientes derechos sobre sus datos personales:
- Derecho de acceso (art. 15): Obtener una copia de sus datos
- Derecho de rectificación (art. 16): Corregir datos inexactos
- Derecho de supresión (art. 17): Solicitar la eliminación de sus datos
- Derecho a la limitación del tratamiento (art. 18): Limitar el tratamiento de sus datos
- Derecho a la portabilidad (art. 20): Recibir sus datos en un formato estructurado
- Derecho de oposición (art. 21): Oponerse al tratamiento de sus datos
- Retirar su consentimiento: En cualquier momento, sin afectar la licitud del tratamiento anterior
Para ejercer sus derechos, contáctenos en: dpo@neuraapi.com
También tiene derecho a presentar una reclamación ante la AEPD: www.cnil.fr
9. Cookies
Nuestro sitio web utiliza cookies de conformidad con la normativa vigente. Para más información, consulte nuestra Política de Cookies.
Puede gestionar sus preferencias de cookies mediante el banner de consentimiento que se muestra durante su primera visita.
10. Seguridad de los datos
Implementamos las siguientes medidas técnicas y organizativas para proteger sus datos:
- Cifrado TLS/SSL para todas las comunicaciones
- Cifrado de datos sensibles en reposo
- Autenticación multifactor (MFA) disponible
- Claves API cifradas y gestionadas de forma segura
- Acceso restringido a los datos (principio de mínimo privilegio)
- Registro y supervisión de accesos
- Auditorías de seguridad periódicas
11. Contacto
Para cualquier pregunta relativa a la protección de sus datos personales:
Nos comprometemos a responder a su solicitud en un plazo de un mes.