1. Información General
En Madteria AI, nos comprometemos a proteger la privacidad de nuestros
usuarios. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y
protegemos tu información personal cuando utilizas nuestros servicios.
Responsable del tratamiento:
Madteria AI
Titular: X
NIF: X
Domicilio: X
Email de contacto: privacy@madteria.com
2. Datos que Recopilamos
2.1 Datos proporcionados por ti
- Datos de cuenta: Email, nombre, contraseña (cifrada)
- Contenido de conversaciones: Mensajes enviados al chat
- Archivos: Documentos que subes para análisis
- Audio de voz: Si usas las funciones de voz, el audio se procesa en
tiempo real y no se almacena; únicamente se guarda la transcripción
como parte de la conversación
- Datos de pago: Los pagos se procesan a través de Stripe.
No almacenamos los números de tu tarjeta; solo conservamos el
registro de las transacciones (importe, fecha, concepto)
- Preferencias: Configuración y preferencias del servicio
2.2 Datos recopilados automáticamente
- Datos de uso: Estadísticas de uso, modelos utilizados, tokens consumidos
- Datos técnicos: Dirección IP, tipo de navegador, dispositivo
- Registros de errores: Cuando se produce un error técnico, se envía un
informe (con contexto técnico e IP) a nuestro sistema de monitorización (Sentry,
alojado en la Unión Europea)
- Cookies: Cookies esenciales para el funcionamiento del servicio
3. Base Legal para el Tratamiento
Tratamos tus datos personales basándonos en las siguientes bases legales (Art. 6 RGPD):
- Ejecución del contrato (Art. 6.1.b): Para proporcionarte nuestros servicios
- Consentimiento (Art. 6.1.a): Para cookies de análisis y marketing
- Interés legítimo (Art. 6.1.f): Para mejorar nuestros servicios y seguridad
- Obligación legal (Art. 6.1.c): Para cumplir con requisitos legales y fiscales
4. Cómo Usamos tus Datos
Utilizamos la información recopilada para:
- Proporcionar y mantener el servicio de chat con IA
- Procesar tus consultas y generar respuestas
- Mejorar y personalizar tu experiencia
- Enviar comunicaciones relacionadas con el servicio
- Detectar y prevenir fraudes o abusos
- Cumplir con obligaciones legales
No utilizamos el contenido de tus conversaciones ni tus archivos para entrenar
modelos de IA. Tus consultas se envían a los proveedores de modelos únicamente
para generar la respuesta.
5. Almacenamiento y Seguridad
5.1 Dónde almacenamos tus datos
- Servidores de aplicación: Alojados en la Unión Europea (Hetzner)
- Base de datos: Supabase (PostgreSQL) con cifrado en reposo
- Archivos: Cloudflare R2 con cifrado
- Búsqueda semántica: Pinecone con aislamiento por usuario
- Cache: Upstash Redis con TTL automático
5.2 Medidas de seguridad
- Cifrado de datos en tránsito (TLS/SSL)
- Cifrado de datos en reposo
- Autenticación JWT con tokens de corta duración
- Row Level Security (RLS) en base de datos
- Rate limiting para prevenir abusos
- Auditoría de accesos
6. Compartición de Datos
No vendemos tus datos personales. Compartimos datos únicamente con los
proveedores necesarios para prestar el servicio:
-
Proveedores de modelos de IA: OpenAI, Groq, Perplexity y OpenRouter
(pasarela que enruta las consultas a proveedores como Anthropic, Google o Meta).
Solo enviamos el contenido necesario para generar la respuesta.
-
Voz en tiempo real: LiveKit, para el transporte del audio durante
las sesiones de voz. El audio no se almacena.
-
Infraestructura: Supabase (base de datos y autenticación),
Cloudflare (archivos), Pinecone (búsqueda semántica), Upstash (caché) y
Hetzner (servidores, Unión Europea).
-
Pagos: Stripe. Los datos de tarjeta se introducen directamente en
la pasarela segura de Stripe y nunca pasan por nuestros servidores.
-
Monitorización de errores: Sentry (región Unión Europea).
-
Autoridades: Cuando sea requerido por ley.
7. Retención de Datos
- Datos de cuenta: Mientras la cuenta esté activa
- Conversaciones: Hasta que las elimines o elimines tu cuenta
- Archivos: Hasta que los elimines o elimines tu cuenta
- Datos de facturación: Los conservamos durante los plazos exigidos
por la normativa fiscal y mercantil (hasta 6 años), incluso si eliminas tu cuenta
- Logs de auditoría: 90 días por motivos de seguridad
- Datos de uso anonimizados: Indefinidamente para estadísticas agregadas
8. Tus Derechos (RGPD)
Como usuario de la Unión Europea, tienes los siguientes derechos:
Acceso
Solicitar una copia de todos tus datos personales
Rectificación
Corregir datos inexactos o incompletos
Supresión
Solicitar la eliminación de tus datos ("derecho al olvido")
Portabilidad
Exportar tus datos en formato estructurado
Limitación
Restringir el procesamiento en ciertas circunstancias
Oposición
Oponerte al procesamiento de tus datos
Plazo de Respuesta (Art. 12 RGPD)
Responderemos a cualquier solicitud relacionada con tus derechos en un plazo máximo
de un (1) mes desde la recepción de la solicitud. Este plazo podrá
prorrogarse otros dos meses en caso de solicitudes complejas o numerosas, en cuyo
caso te informaremos de la prórroga dentro del primer mes.
Para ejercer estos derechos, visita la sección de
Privacidad en tu perfil o contacta con nosotros
en privacy@madteria.com.
9. Cookies
Utilizamos cookies para el funcionamiento del servicio. Consulta nuestra
Política de Cookies para más información.
10. Menores de Edad
Nuestro servicio no está dirigido a menores de 16 años. No recopilamos conscientemente
información de menores de 16 años. Si eres padre o tutor y crees que tu hijo nos ha
proporcionado información personal, contáctanos.
11. Transferencias Internacionales
Tus datos pueden ser procesados en servidores ubicados fuera del Espacio Económico Europeo
(EEE), particularmente en Estados Unidos. En estos casos, nos aseguramos de que existan
garantías adecuadas para proteger tus datos personales.
11.1 Proveedores y Garantías
Para las transferencias a proveedores ubicados fuera del EEE utilizamos las siguientes
salvaguardas conforme al Art. 46 del RGPD:
-
OpenAI, Groq, Perplexity y OpenRouter (Estados Unidos): Cláusulas
Contractuales Tipo (CCT) aprobadas por la Comisión Europea (Decisión 2021/914).
Procesan únicamente el contenido de las consultas necesario para generar respuestas.
-
Cloudflare y Stripe (Estados Unidos): Cláusulas Contractuales Tipo
(CCT) y certificación bajo el EU-U.S. Data Privacy Framework.
-
Pinecone (Estados Unidos): Cláusulas Contractuales Tipo (CCT) para
el procesamiento de embeddings vectoriales.
-
Upstash y LiveKit (Estados Unidos): Cláusulas Contractuales Tipo (CCT).
11.2 Más información
Puedes solicitar información adicional sobre las garantías específicas aplicadas a las
transferencias internacionales de tus datos contactando con nosotros en
privacy@madteria.com.
12. Responsable y Encargado del Tratamiento
Para los usuarios individuales, Madteria AI actúa como responsable del
tratamiento de los datos descritos en esta política.
Para los clientes Enterprise, Madteria AI actúa como encargado del
tratamiento respecto de los datos personales de los usuarios que la empresa
cliente da de alta en la plataforma, tratándolos únicamente conforme a sus instrucciones.
Los proveedores enumerados en las secciones 6 y 11 actúan como subencargados.
Si tu empresa necesita un contrato de encargo de tratamiento (DPA), puedes solicitarlo
en legal@madteria.com.
13. Cambios en esta Política
Podemos actualizar esta Política de Privacidad ocasionalmente. Te notificaremos de
cambios significativos mediante un aviso en el servicio o por email. Te recomendamos
revisar esta página periódicamente.
14. Contacto
Si tienes preguntas sobre esta Política de Privacidad o quieres ejercer tus derechos,
puedes contactarnos en:
Email: privacy@madteria.com
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección
de Datos (AEPD) si consideras que no hemos tratado tus datos correctamente:
AEPD: www.aepd.es
C/ Jorge Juan, 6 - 28001 Madrid