Última actualización:
1. RESPONSABLE DEL TRATAMIENTO
2. FINALIDAD DEL TRATAMIENTO DE DATOS
En Ai11yn recopilamos y tratamos sus datos personales únicamente para las siguientes finalidades:
2.1 Datos Estrictamente Necesarios
- Email: Para el funcionamiento del sistema de autenticación mediante enlaces mágicos (magic links)
- Acceso a la plataforma: Gestión de su cuenta de usuario y provisión del servicio de validación WCAG
2.2 Comunicaciones Comerciales (Base Legal: Consentimiento)
- Envío de comunicaciones comerciales sobre nuestros servicios
- Información sobre nuevas funcionalidades y actualizaciones del producto
- Ofertas especiales y promociones relacionadas con servicios de accesibilidad web
Importante: Puede retirar su consentimiento para comunicaciones comerciales en cualquier momento haciendo clic en el enlace de "darse de baja" incluido en todos nuestros emails comerciales.
3. BASE LEGAL DEL TRATAMIENTO
- Ejecución de contrato: Para proporcionar los servicios de validación WCAG solicitados
- Consentimiento del interesado: Para el envío de comunicaciones comerciales
- Interés legítimo: Para la mejora de nuestros servicios y soporte técnico
4. DATOS QUE RECOPILAMOS
4.1 Datos Personales
- Dirección de correo electrónico: Único dato personal que solicitamos
4.2 Datos Técnicos
- Direcciones IP: Para garantizar la seguridad y funcionalidad de la plataforma
- Datos de análisis web: URLs analizadas y resultados de validaciones WCAG (sin datos personales)
- Logs de actividad: Para soporte técnico y mejora del servicio
4.3 Cookies
Utilizamos únicamente cookies técnicas estrictamente necesarias para el funcionamiento de la plataforma:
- Cookies de autenticación y sesión de usuario
- Cookies de seguridad para prevenir ataques CSRF
- Cookies de funcionalidad básica de la aplicación
No utilizamos cookies de seguimiento, publicidad o análisis de terceros.
5. CONSERVACIÓN DE DATOS
- Datos de cuenta activa: Mientras mantenga su cuenta activa
- Datos de cuenta inactiva: Se eliminarán automáticamente tras 24 meses de inactividad
- Comunicaciones comerciales: Hasta que retire su consentimiento
- Logs técnicos: Se conservan durante 12 meses por motivos de seguridad
6. DESTINATARIOS DE LOS DATOS
Sus datos personales pueden ser comunicados a:
6.1 Prestadores de Servicios
- Northflank/Fly.io: Proveedor de hosting (servidores ubicados en la Unión Europea)
- Anthropic: Para el procesamiento de correcciones mediante IA (solo contenido web, no datos personales)
- Proveedores de email: Para el envío de enlaces mágicos y comunicaciones autorizadas
6.2 Transferencias Internacionales
Cuando sea necesario transferir datos fuera del EEE, garantizamos protección adecuada mediante:
- Decisiones de adecuación de la Comisión Europea
- Cláusulas contractuales tipo aprobadas por la UE
- Certificaciones de seguridad apropiadas
7. SUS DERECHOS
Conforme al RGPD, usted tiene derecho a:
7.1 Derechos de Acceso y Control
- Acceso: Solicitar información sobre qué datos tratamos sobre usted
- Rectificación: Corregir datos inexactos o incompletos
- Supresión: Solicitar la eliminación de sus datos ("derecho al olvido")
- Limitación: Restringir el tratamiento en determinadas circunstancias
- Portabilidad: Recibir sus datos en formato estructurado y legible
7.2 Derechos de Objeción
- Oposición: Oponerse al tratamiento basado en interés legítimo
- Retirada de consentimiento: Retirar el consentimiento para comunicaciones comerciales
7.3 Ejercicio de Derechos
- Para ejercer sus derechos, contacte con nosotros en: [email protected]
- Plazo de respuesta: 30 días naturales (prorrogables 60 días adicionales en casos complejos)
8. MEDIDAS DE SEGURIDAD
Implementamos medidas técnicas y organizativas apropiadas:
8.1 Seguridad Técnica
- Cifrado de datos en tránsito (HTTPS/TLS)
- Cifrado de datos en reposo en bases de datos
- Autenticación segura mediante enlaces mágicos (sin contraseñas almacenadas)
- Copias de seguridad cifradas y regulares
8.2 Seguridad Organizativa
- Acceso restringido a datos personales solo por personal autorizado
- Políticas de seguridad y procedimientos documentados
- Revisiones regulares de seguridad y accesos
9. NOTIFICACIÓN DE VIOLACIONES
En caso de violación de seguridad que pueda entrañar un alto riesgo para sus derechos:
- Notificaremos a la Agencia Española de Protección de Datos en 72 horas
- Le informaremos directamente sin dilación indebida si el riesgo es alto
10. MENORES DE EDAD
Nuestros servicios están dirigidos a profesionales y empresas. No recopilamos intencionalmente datos de menores de 16 años. Si detectamos datos de menores, los eliminaremos inmediatamente.
11. MODIFICACIONES DE ESTA POLÍTICA
Podemos actualizar esta política para reflejar cambios en:
- Nuestras prácticas de tratamiento de datos
- Cambios legales o normativos
- Mejoras en nuestros servicios
Notificación de cambios: Le informaremos por email con al menos 30 días de antelación sobre cambios significativos.
12. AUTORIDAD DE CONTROL
Si considera que el tratamiento de sus datos personales infringe el RGPD, puede presentar una reclamación ante:
13. CONTACTO
Para cualquier consulta sobre esta política de privacidad o el tratamiento de sus datos personales:
Declaración de Transparencia: En Ai11yn creemos en la transparencia total. Esta política está redactada en lenguaje claro y accesible. Si tiene cualquier duda, no dude en contactarnos.
Compromiso RGPD: Cumplimos estrictamente con el Reglamento General de Protección de Datos (UE) 2016/679 y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales.
Documento generado el para Ai11yn - Validador de Accesibilidad Web