← Inicio
SiPreLab
PreLab™

Política de privacidad

Versión 1.0 · Última actualización: 17 de mayo de 2026

1. Responsable del tratamiento

SiPreLab — entidad operadora del servicio.
Contacto: privacy@siprelab.com

2. Qué datos tratamos

  • Datos de la cuenta: email, nombre completo, titulación/colegiado (sello de firma), idioma preferido, rol dentro de la organización.
  • Datos del cliente del técnico: nombre de empresa, dirección del centro de trabajo, datos introducidos en el formulario (no se perfilan ni se analizan con propósito comercial).
  • Observaciones y fotos: el texto que dictas y las fotos que adjuntas al generar un documento. Cuando activas el modo IA, se procesan con Claude (Anthropic, Fráncfort EU) para redactar la sección contextual o rellenar los campos de detalle.
  • Documentos generados: los .docx producidos se guardan en Supabase Storage (región Fráncfort) con acceso restringido a ti y al administrador de tu organización.
  • Telemetría mínima: tipo de documento generado, duración, coste IA, estado (completado/fallido). No se rastrea la navegación ni se usan cookies de terceros.

3. Base legal y finalidad

Tratamos los datos para (a) prestar el servicio contratado (generar documentos PRL) — base: ejecución contractual, y (b) cumplir obligaciones legales (auditoría de documentos PRL emitidos) — base: obligación legal.

No usamos tus datos ni los de tu cliente para el entrenamiento de modelos. Anthropic tiene un acuerdo de zero-retention con nosotros: tus consultas a Claude no se guardan de su lado más allá del tiempo necesario para responder.

4. Dónde se guardan los datos

  • Base de datos + Storage: Supabase Cloud, región eu-central-1 (Fráncfort). Cifrado at-rest con AES-256.
  • Frontend: Vercel, región iad1 con Edge Network UE.
  • Backend de generación: Render, región Fráncfort.
  • LLM: Anthropic API (DPA firmado con Anthropic EMEA), zero retention.

Los datos NO salen de la UE en ningún paso del pipeline. No se envían a EE. UU. ni a terceros fuera del EEE.

5. Retención

Los documentos generados se conservan mientras tu cuenta esté activa. Si eliminas un documento concreto, se borra de Storage inmediatamente y de la base de datos en un plazo de 90 días (para permitir recuperación accidental).

Si eliminas la cuenta entera, todos tus datos se purgan en un plazo de 30 días, excepto la información mínima necesaria para auditoría fiscal/legal (facturas de la suscripción, si las hay).

6. Derechos ARCO+

Puedes ejercer tus derechos de Acceso, Rectificación, Supresión, Oposición, Limitación y Portabilidad enviando un email a privacy@siprelab.com. Responderemos en un plazo máximo de 30 días naturales.

También puedes interponer reclamación ante la Agencia Española de Protección de Datos (AEPD).

7. Seguridad

  • HTTPS / TLS 1.3 en todas las comunicaciones.
  • Aislamiento por organización mediante Row-Level Security (RLS) de Supabase: ningún usuario puede ver documentos de otra organización, ni accidentalmente.
  • Autenticación con email + contraseña (bcrypt), próximo paso: soporte para passkeys.
  • Audit log de todas las operaciones destructivas.
  • Tokens de descarga firmados con expiración de 30 minutos (no compartibles públicamente).

8. Cookies y tracking

SiPreLab no usa cookies de tracking, analytics ni terceros. Las únicas cookies empleadas son las necesarias para la sesión (autenticación) y la preferencia de idioma. Por eso no te mostramos un banner de cookies invasivo.

9. Limitación de responsabilidad (disclaimer profesional)

SiPreLab es una herramienta de asistencia. Los documentos generados deben revisarse por el técnico colegiado antes de enviarlos al cliente. SiPreLab no sustituye el criterio profesional ni la responsabilidad legal del técnico como firmante del documento.

10. Cambios en esta política

Si introducimos cambios sustanciales, te lo notificaremos por email con 30 días de antelación. La versión actual se identifica al principio de esta página.

© 2026 SiPreLab

Inicio →