1. Introducción
En Claix (en adelante, "el Servicio" o "la Plataforma"), operado por ANAYA CARBALLO GAEL, ofrecemos una API y plataforma SaaS de estandarización, mapeo inteligente y transformación de datos basada en Inteligencia Artificial (motor ETL).
Nos tomamos la privacidad y la seguridad de la información con la máxima seriedad. Esta Política de Privacidad describe cómo recopilamos, utilizamos y protegemos los datos personales de nuestros usuarios y clientes B2B, en cumplimiento con el Reglamento (UE) 2016/679 (RGPD) y la Ley 34/2002 (LSSI-CE).
2. Responsable del Tratamiento
- Identidad: ANAYA CARBALLO GAEL (Nombre comercial: Claix)
- Dirección: Ronda Sur 203, 3º 3ª Der, 28053 Madrid, España
- NIF: 51030923H
- Email de contacto y privacidad: info@claix.app
3. Recogida de Datos y Finalidades del Tratamiento
Diferenciamos expresamente entre los Datos del Usuario/Cliente (para la gestión de la cuenta) y los Datos del Archivo de Carga / Payload API (los archivos Excel/CSV que subes para su procesamiento):
A. Datos de la Cuenta y Gestión B2B
- Registro de Cuenta: Correo electrónico, contraseña cifrada, nombre comercial o razón social, NIF/CIF y datos de facturación.
- Comunicaciones del Servicio y Soporte: Email para notificaciones operativas, alertas de consumo de API y respuesta a tickets de soporte.
- Datos de Navegación y Uso de la API: Dirección IP, cabeceras HTTP, registros de peticiones (logs de uso de API Key por motivos de seguridad y control de cuotas) e historial de facturación.
B. Datos Contenidos en los Archivos Procesados (Payloads API)
- Procesamiento Efímero: Al enviar un archivo (.xlsx, .csv) a través del Dashboard o de la API REST de Claix, nuestra Inteligencia Artificial mapea y estandariza las columnas para devolver una estructura JSON.
- Garantía de No-Entrenamiento: Los datos contenidos en tus archivos NUNCA se utilizan para entrenar, re-entrenar o mejorar modelos de Inteligencia Artificial públicos o de terceros.
- Política de Cero Retención (Zero Retention): Los archivos subidos se procesan en memoria / almacenamiento temporal únicamente durante el tiempo estrictamente necesario para generar la respuesta JSON y son eliminados inmediatamente después de completar la petición.
4. Base Legal del Tratamiento
- Ejecución de un Contrato: El procesamiento de los datos de cuenta y la ejecución de peticiones API es necesario para la prestación del servicio SaaS contratado.
- Cumplimiento de Obligaciones Legales: Prevención del fraude, emisión de facturas y atención a requerimientos de autoridades públicas competentes.
- Interés Legítimo: Garantizar la seguridad cibernética de la infraestructura de la API y evitar abusos o ataques de denegación de servicio (DDoS).
- Consentimiento: Para la instalación de cookies opcionales o el envío de boletines informativos/actualizaciones de la API (siempre revocable).
5. Almacenamiento, Infraestructura y Ubicación de los Datos
Todos los servidores e infraestructura de Claix se encuentran ubicados dentro del Espacio Económico Europeo (EEE), garantizando el cumplimiento pleno del RGPD:
| Proveedor | Función / Finalidad | Ubicación de Servidores |
|---|---|---|
| Supabase Inc. | Base de datos, Autenticación y Edge Functions para procesamiento de la API | Unión Europea (Estocolmo / Frankfurt / Irlanda) |
No se realizan transferencias internacionales de datos a terceros países fuera del EEE que no cuenten con un nivel de protección adecuado o garantías equivalentes.
6. Conservación de los Datos
- Datos de Cuenta y Facturación: Se conservarán mientras se mantenga la relación contractual y, posteriormente, durante los plazos legales establecidos para la atención de posibles responsabilidades administrativas o fiscales.
- Archivos Procesados por la API: Retención temporal cero (0 segundos tras la respuesta HTTP exitosa o fallida). No guardamos copias persistentes de tus Excels ni de los JSON resultantes.
7. Cláusula DPA: Encargo del Tratamiento B2B (Art. 28 RGPD)
Para aquellos clientes empresariales que utilicen la API de Claix para procesar datos de carácter personal de sus propios clientes o usuarios finales, esta Política de Privacidad actúa como Contrato de Encargo del Tratamiento (DPA) al aceptar nuestros Términos de Servicio:
- Instrucciones: Claix tratará los datos de los archivos procesados únicamente siguiendo las instrucciones del Cliente mediante las peticiones HTTP/API enviadas a la plataforma.
- Confidencialidad: El personal y los sistemas de Claix están sujetos a compromisos estrictos de confidencialidad y secreto profesional.
- Medidas de Seguridad: Claix aplica cifrado en tránsito (TLS/HTTPS) y en reposo, así como aislamiento multinquilino (multi-tenant).
- Subencargados: El cliente autoriza la subcontratación de la infraestructura técnica de alojamiento en la UE (Supabase) indicada en esta política.
- Supresión y Borrado: Al finalizar el procesamiento de cada petición API, Claix destruirá de forma segura cualquier resto temporal de la información procesada.
8. Derechos del Usuario
Puedes ejercer tus derechos RGPD enviando un correo electrónico a info@claix.app indicando tu derecho a ejercer:
- Acceso: Conocer qué datos personales tratamos sobre tu cuenta.
- Rectificación: Corregir datos inexactos o incompletos de tu perfil B2B.
- Supresión ("Al olvido"): Solicitar la eliminación total de tu cuenta y datos asociados.
- Limitación y Oposición: Restringir determinados tratamientos de datos.
- Portabilidad: Solicitar la exportación de tus datos de usuario en un formato estructurado y de lectura mecánica (JSON/CSV).
Si consideras que tus derechos no han sido atendidos debidamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
9. Medidas de Seguridad
Claix adopta medidas técnicas y organizativas para proteger la confidencialidad, integridad y disponibilidad del Servicio:
- Cifrado en Tránsito: Todas las conexiones con la API y el Dashboard requieren HTTPS cifrado con TLS 1.3 / RSA.
- Autenticación Segura: Gestión de credenciales mediante tokens y claves de API (x-api-key) hasheadas.
- Aislamiento de Entorno: Edge Functions aisladas para el procesamiento de archivos sin persistencia cruzada entre clientes.
10. Modificaciones
Claix se reserva el derecho de actualizar la presente Política de Privacidad para adaptarla a novedades legislativas o cambios en la arquitectura de la API. Cualquier cambio sustancial será notificado por correo electrónico a los usuarios registrados.