NeuraAPI

Política de Privacidad

Conforme al Reglamento General de Protección de Datos (RGPD — UE 2016/679)

Última actualización: 22/6/2026

1. Responsable del tratamiento

Responsable: NeuraAPI SAS

Sede social: 12 Rue de la Paix, 75002 Paris, Francia

SIRET: Por completar

Delegado de Protección de Datos (DPD):

12 Rue de la Paix, 75002 Paris, Francia

2. Datos recopilados

En el marco de nuestros servicios, recopilamos las siguientes categorías de datos:

Datos de identificación

  • Nombre y apellidos
  • Correo electrónico
  • Contraseña (cifrada)
  • Nombre de usuario

Datos de facturación

  • Dirección de facturación
  • Información de pago (tratada por Stripe, no tenemos acceso a los números de tarjeta)
  • Historial de transacciones

Datos de uso

  • Claves API (cifradas)
  • Historial de llamadas API (prompts, respuestas, marcas de tiempo)
  • Estadísticas de uso (número de llamadas, créditos consumidos)
  • Datos de rendimiento y diagnóstico

Datos de conexión

  • Dirección IP
  • Tipo de navegador y sistema operativo
  • Fecha y hora de conexión
  • Páginas visitadas y acciones realizadas

3. Finalidades del tratamiento

Sus datos se tratan para las siguientes finalidades:

  • Gestión de cuentas: Creación, gestión y autenticación de cuentas de usuario
  • Prestación de servicios: Acceso a APIs, entrega de plantillas, gestión de créditos
  • Facturación: Emisión de facturas, seguimiento de pagos, recordatorios
  • Atención al cliente: Respuesta a solicitudes y resolución de problemas
  • Mejora del servicio: Estadísticas de uso, optimización del rendimiento
  • Seguridad: Prevención del fraude, detección de abusos, protección contra ataques
  • Comunicación: Envío de notificaciones importantes relativas al servicio
  • Obligaciones legales: Conservación de datos contables y fiscales

4. Base jurídica del tratamiento

Cada tratamiento de datos se basa en una base jurídica:

  • Ejecución del contrato (art. 6.1.b RGPD): Prestación de servicios, gestión de cuentas, facturación
  • Interés legítimo (art. 6.1.f RGPD): Seguridad del servicio, mejora, prevención del fraude
  • Obligación legal (art. 6.1.c RGPD): Conservación de datos contables y fiscales
  • Consentimiento (art. 6.1.a RGPD): Cookies no esenciales, comunicaciones de marketing

5. Plazo de conservación

Sus datos se conservan durante los siguientes plazos:

  • Datos de cuenta: Durante toda la duración de la relación contractual, luego 3 años después de la última conexión
  • Datos de facturación: 10 años (obligación legal contable)
  • Historial de llamadas API: 12 meses después de la última llamada
  • Datos de conexión: 12 meses
  • Cookies: 13 meses máximo
  • Datos de prospección: 3 años después del último contacto

Al vencimiento de estos plazos, los datos se eliminan o anonimizan de forma irreversible.

6. Destinatarios de los datos

Sus datos pueden ser compartidos con las siguientes categorías de destinatarios:

  • Proveedores técnicos: Vercel (alojamiento), Stripe (pagos), Vercel Analytics (estadísticas)
  • Proveedores de pago: Stripe Inc. — tratamiento seguro de pagos
  • Autoridades competentes: En caso de obligación legal o requerimiento judicial

Estos proveedores están sujetos a obligaciones contractuales que garantizan la protección de sus datos conforme al RGPD. Nunca vendemos sus datos a terceros.

7. Transferencias fuera de la Unión Europea

Algunos de nuestros proveedores se encuentran fuera de la Unión Europea (especialmente en Estados Unidos). Estas transferencias están reguladas por:

  • Cláusulas contractuales tipo (CCT) conformes a la decisión de ejecución de la Comisión Europea
  • El Escudo de Privacidad (para proveedores certificados)
  • Garantías adicionales adecuadas conforme a los artículos 46 y siguientes del RGPD

8. Sus derechos

De conformidad con el RGPD, usted dispone de los siguientes derechos sobre sus datos personales:

  • Derecho de acceso (art. 15): Obtener una copia de sus datos
  • Derecho de rectificación (art. 16): Corregir datos inexactos
  • Derecho de supresión (art. 17): Solicitar la eliminación de sus datos
  • Derecho a la limitación del tratamiento (art. 18): Limitar el tratamiento de sus datos
  • Derecho a la portabilidad (art. 20): Recibir sus datos en un formato estructurado
  • Derecho de oposición (art. 21): Oponerse al tratamiento de sus datos
  • Retirar su consentimiento: En cualquier momento, sin afectar la licitud del tratamiento anterior

Para ejercer sus derechos, contáctenos en: dpo@neuraapi.com

También tiene derecho a presentar una reclamación ante la AEPD: www.cnil.fr

9. Cookies

Nuestro sitio web utiliza cookies de conformidad con la normativa vigente. Para más información, consulte nuestra Política de Cookies.

Puede gestionar sus preferencias de cookies mediante el banner de consentimiento que se muestra durante su primera visita.

10. Seguridad de los datos

Implementamos las siguientes medidas técnicas y organizativas para proteger sus datos:

  • Cifrado TLS/SSL para todas las comunicaciones
  • Cifrado de datos sensibles en reposo
  • Autenticación multifactor (MFA) disponible
  • Claves API cifradas y gestionadas de forma segura
  • Acceso restringido a los datos (principio de mínimo privilegio)
  • Registro y supervisión de accesos
  • Auditorías de seguridad periódicas

11. Contacto

Para cualquier pregunta relativa a la protección de sus datos personales:

Correo electrónico: dpo@neuraapi.com
Dirección: NeuraAPI SAS — DPD, 12 Rue de la Paix, 75002 Paris, Francia

Nos comprometemos a responder a su solicitud en un plazo de un mes.