Política de privacidad
Última actualización: 28 de julio de 2026
1 · Quién es el responsable
Dolta Studio, con domicilio en Madrid, España, titular de dolta.studio. Contacto: hola@dolta.studio.
No hay delegado de protección de datos designado. No se cumple ninguno de los supuestos del artículo 37 del RGPD que lo harían obligatorio.
2 · Los dos papeles de Dolta, que es lo que más confunde
Somos responsables de los datos de la cuenta del freelance: su correo, su nombre, su facturación y cómo usa el producto.
Somos encargados del tratamiento de todo lo que el freelance mete dentro: sus clientes, sus proyectos y las conversaciones del brief. Ahí el responsable es él. Nosotros tratamos esos datos siguiendo sus instrucciones, y no los usamos para nada propio. Las condiciones de ese encargo están en el contrato de encargo (DPA) que se acepta al activar un plan.
3 · Qué tratamos y por qué
| Tratamiento | Datos | Base legal | Conservación |
|---|---|---|---|
| Cuenta y acceso | Correo, nombre, identificador de sesión | Ejecución del contrato (art. 6.1.b) | Mientras la cuenta esté activa |
| Facturación y pagos | Identificadores de Stripe, plan y estado de la suscripción. No guardamos ningún dato de tarjeta | Ejecución del contrato y obligación legal (art. 6.1.b y c) | 6 años por normativa mercantil y fiscal |
| Prestación del servicio (contenido de briefs) | Lo que el freelance y su cliente escriben, dictan o suben | Encargo de tratamiento por cuenta del freelance (art. 28) | Lo que decida el freelance. Al borrar, 30 días de papelera y purga definitiva |
| Firma del brief | Nombre, correo, fecha, dirección IP, navegador y huella del documento | Interés legítimo en acreditar la firma (art. 6.1.f) | 6 años, por el valor probatorio de la firma |
| Soporte y avisos del servicio | Correo y contenido de la consulta | Ejecución del contrato (art. 6.1.b) | 3 años desde el último contacto |
| Lista de espera | Correo | Consentimiento (art. 6.1.a) | Hasta que se solicite la baja |
| Boletín de novedades | Correo y desde qué página te apuntaste | Consentimiento (art. 6.1.a) | Hasta que se solicite la baja |
| Medición de uso del producto | Contadores sin datos personales: qué tipo de componente apareció, si se respondió, cuántos caracteres tenía un mensaje (la cantidad, no el texto) y cuántos apartados quedaron cubiertos. Se asocian a identificadores internos del espacio de trabajo y del brief, nunca a una persona. Sin cookies, sin dirección IP y sin proveedor externo | Interés legítimo en mejorar el servicio (art. 6.1.f) | 12 meses |
La medición de uso se hace enteramente en nuestros servidores y no instala nada en tu navegador, así que no requiere consentimiento previo. Si el brief al que se refiere un contador se borra, el contador pierde el vínculo con él y queda como un número suelto.
4 · Quién más interviene
Para prestar el servicio nos apoyamos en proveedores que tratan datos por cuenta nuestra. Estos son los que están activos hoy, con lo que recibe cada uno:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos, autenticación y archivos | Unión Europea (Fráncfort) |
| Vercel | Alojamiento de la aplicación | Unión Europea (Fráncfort) |
| Anthropic | Modelos de lenguaje: conversación y redacción del brief | Estados Unidos |
| Groq | Transcripción de las notas de voz | Estados Unidos |
| fal.ai | Generación de imágenes de referencia | Estados Unidos |
| Voyage AI | Búsqueda semántica de referencias | Estados Unidos |
| Trigger.dev | Tareas en segundo plano | Estados Unidos |
| Stripe | Cobros y suscripciones | Estados Unidos e Irlanda |
| Resend | Envío de correo | Estados Unidos |
| Upstash | Límites de uso | Unión Europea |
| Cloudflare | Generación del PDF | Red global |
Las transferencias fuera de la Unión Europea se amparan en las cláusulas contractuales tipo de la Comisión Europea o, cuando aplica, en el marco de adecuación con Estados Unidos.
No vendemos datos ni los cedemos a terceros para publicidad. Sólo los comunicamos si nos lo exige una autoridad competente.
5 · Inteligencia artificial
El producto usa modelos de lenguaje para conducir la conversación del brief y para redactarlo. No hay decisiones automatizadas con efectos jurídicos ni elaboración de perfiles: el resultado es un documento que una persona revisa, edita y publica.
Al modelo sólo le llega lo necesario para la tarea: el contexto del proyecto, las respuestas y el nombre de pila del cliente para saludarle. No le mandamos correos, ni datos de facturación, ni identificadores internos.
6 · Seguridad
- El contenido de las conversaciones del brief se guarda cifrado, con una clave distinta por espacio de trabajo.
- El aislamiento entre espacios de trabajo y entre marcas se impone en la propia base de datos, no sólo en la aplicación.
- Los archivos que sube el cliente final viven en almacenamiento privado y sólo se sirven con enlaces firmados de vida corta.
- Los enlaces de invitación al cliente caducan y se guardan con un resumen criptográfico, no en claro.
Ninguna medida hace un sistema invulnerable. Si ocurriera una brecha que suponga un riesgo alto, avisaremos a quien corresponda dentro de los plazos del RGPD.
7 · Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a hola@dolta.studio. Desde la propia aplicación puedes exportar todos los datos de tu espacio de trabajo y eliminarlo.
Si eres cliente final de un profesional que usa Dolta, dirígete primero a él: es el responsable de esos datos. Te ayudaremos a localizarle si no obtienes respuesta.
En cualquier caso puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
8 · Cambios
Si esta política cambia de forma relevante, lo avisaremos por correo a las cuentas activas antes de que el cambio surta efecto. La fecha de arriba es la de la última revisión.