Saltar al contenido

Política de privacidad

Dolta Studio tiene dos tipos de personas delante, y la ley las trata distinto. Si eres freelance o estudio y tienes cuenta, eres nuestro cliente y también responsable de los datos que metes. Si eres cliente final y has llegado por un enlace, lo tuyo está resumido en una página aparte.

1 · Quién es el responsable

Dolta Studio, con domicilio en Madrid, España, titular de dolta.studio. Contacto: hola@dolta.studio.

No hay delegado de protección de datos designado. No se cumple ninguno de los supuestos del artículo 37 del RGPD que lo harían obligatorio.

2 · Los dos papeles de Dolta, que es lo que más confunde

Somos responsables de los datos de la cuenta del freelance: su correo, su nombre, su facturación y cómo usa el producto.

Somos encargados del tratamiento de todo lo que el freelance mete dentro: sus clientes, sus proyectos y las conversaciones del brief. Ahí el responsable es él. Nosotros tratamos esos datos siguiendo sus instrucciones, y no los usamos para nada propio. Las condiciones de ese encargo están en el contrato de encargo (DPA) que se acepta al activar un plan.

3 · Qué tratamos y por qué

TratamientoDatosBase legalConservación
Cuenta y accesoCorreo, nombre, identificador de sesiónEjecución del contrato (art. 6.1.b)Mientras la cuenta esté activa
Facturación y pagosIdentificadores de Stripe, plan y estado de la suscripción. No guardamos ningún dato de tarjetaEjecución del contrato y obligación legal (art. 6.1.b y c)6 años por normativa mercantil y fiscal
Prestación del servicio (contenido de briefs)Lo que el freelance y su cliente escriben, dictan o subenEncargo de tratamiento por cuenta del freelance (art. 28)Lo que decida el freelance. Al borrar, 30 días de papelera y purga definitiva
Firma del briefNombre, correo, fecha, dirección IP, navegador y huella del documentoInterés legítimo en acreditar la firma (art. 6.1.f)6 años, por el valor probatorio de la firma
Soporte y avisos del servicioCorreo y contenido de la consultaEjecución del contrato (art. 6.1.b)3 años desde el último contacto
Lista de esperaCorreoConsentimiento (art. 6.1.a)Hasta que se solicite la baja
Boletín de novedadesCorreo y desde qué página te apuntasteConsentimiento (art. 6.1.a)Hasta que se solicite la baja
Medición de uso del productoContadores sin datos personales: qué tipo de componente apareció, si se respondió, cuántos caracteres tenía un mensaje (la cantidad, no el texto) y cuántos apartados quedaron cubiertos. Se asocian a identificadores internos del espacio de trabajo y del brief, nunca a una persona. Sin cookies, sin dirección IP y sin proveedor externoInterés legítimo en mejorar el servicio (art. 6.1.f)12 meses

La medición de uso se hace enteramente en nuestros servidores y no instala nada en tu navegador, así que no requiere consentimiento previo. Si el brief al que se refiere un contador se borra, el contador pierde el vínculo con él y queda como un número suelto.

4 · Quién más interviene

Para prestar el servicio nos apoyamos en proveedores que tratan datos por cuenta nuestra. Estos son los que están activos hoy, con lo que recibe cada uno:

ProveedorPara quéDónde
SupabaseBase de datos, autenticación y archivosUnión Europea (Fráncfort)
VercelAlojamiento de la aplicaciónUnión Europea (Fráncfort)
AnthropicModelos de lenguaje: conversación y redacción del briefEstados Unidos
GroqTranscripción de las notas de vozEstados Unidos
fal.aiGeneración de imágenes de referenciaEstados Unidos
Voyage AIBúsqueda semántica de referenciasEstados Unidos
Trigger.devTareas en segundo planoEstados Unidos
StripeCobros y suscripcionesEstados Unidos e Irlanda
ResendEnvío de correoEstados Unidos
UpstashLímites de usoUnión Europea
CloudflareGeneración del PDFRed global

Las transferencias fuera de la Unión Europea se amparan en las cláusulas contractuales tipo de la Comisión Europea o, cuando aplica, en el marco de adecuación con Estados Unidos.

No vendemos datos ni los cedemos a terceros para publicidad. Sólo los comunicamos si nos lo exige una autoridad competente.

5 · Inteligencia artificial

El producto usa modelos de lenguaje para conducir la conversación del brief y para redactarlo. No hay decisiones automatizadas con efectos jurídicos ni elaboración de perfiles: el resultado es un documento que una persona revisa, edita y publica.

Al modelo sólo le llega lo necesario para la tarea: el contexto del proyecto, las respuestas y el nombre de pila del cliente para saludarle. No le mandamos correos, ni datos de facturación, ni identificadores internos.

6 · Seguridad

  • El contenido de las conversaciones del brief se guarda cifrado, con una clave distinta por espacio de trabajo.
  • El aislamiento entre espacios de trabajo y entre marcas se impone en la propia base de datos, no sólo en la aplicación.
  • Los archivos que sube el cliente final viven en almacenamiento privado y sólo se sirven con enlaces firmados de vida corta.
  • Los enlaces de invitación al cliente caducan y se guardan con un resumen criptográfico, no en claro.

Ninguna medida hace un sistema invulnerable. Si ocurriera una brecha que suponga un riesgo alto, avisaremos a quien corresponda dentro de los plazos del RGPD.

7 · Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a hola@dolta.studio. Desde la propia aplicación puedes exportar todos los datos de tu espacio de trabajo y eliminarlo.

Si eres cliente final de un profesional que usa Dolta, dirígete primero a él: es el responsable de esos datos. Te ayudaremos a localizarle si no obtienes respuesta.

En cualquier caso puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

8 · Cambios

Si esta política cambia de forma relevante, lo avisaremos por correo a las cuentas activas antes de que el cambio surta efecto. La fecha de arriba es la de la última revisión.