SUAR.

RGPD — Protección de Datos

Última actualización: Febrero 2026

SUAR cumple íntegramente con el Reglamento (UE) 2016/679 — el Reglamento General de Protección de Datos (RGPD) — y el PDPA (Personal Data Protection Act) de Singapur.

Base Legal del Tratamiento

• Ejecución del contrato (Art. 6(1)(b) RGPD) — necesario para prestar el servicio • Consentimiento (Art. 6(1)(a) RGPD) — para comunicaciones de marketing • Interés legítimo (Art. 6(1)(f) RGPD) — para mejora del servicio y prevención del fraude

Transferencias Internacionales

Los datos se almacenan en servidores de la UE (Supabase). Cuando los datos se transfieren fuera del EEE (procesamiento de IA vía Anthropic en EE.UU.), garantizamos salvaguardas adecuadas mediante Cláusulas Contractuales Tipo (Art. 46 RGPD).

Derechos del Interesado

• Derecho de acceso (Art. 15) • Derecho de rectificación (Art. 16) • Derecho de supresión / "Derecho al olvido" (Art. 17) • Derecho a la limitación del tratamiento (Art. 18) • Derecho a la portabilidad de datos (Art. 20) • Derecho de oposición (Art. 21) • Derecho a no ser objeto de decisiones automatizadas (Art. 22)

Delegado de Protección de Datos (DPO)

Para ejercer sus derechos o presentar reclamaciones: Email: privacidade@suardot.com También tiene derecho a presentar una reclamación ante una autoridad de control (AEPD en España, CNIL en Francia, CNPD en Portugal, etc.).

Subencargados

• Supabase Inc. — Base de datos y autenticación (UE) • Anthropic — Procesamiento de IA (EE.UU., con SCCs) • Stripe Inc. — Procesamiento de pagos (EE.UU./UE) • Airwallex — Procesamiento de pagos (Singapur/UE) • OpenAI — Síntesis de voz (EE.UU., con SCCs) • Vercel Inc. — Alojamiento (red edge global)

Medidas de Seguridad

• Cifrado TLS 1.3 en todas las comunicaciones • Cifrado AES-256 para datos en reposo • Autenticación OAuth 2.0 (sin almacenamiento de contraseñas) • Control de acceso basado en roles (RBAC) • Auditorías de seguridad regulares • Sin almacenamiento de datos de pago (PCI DSS vía Stripe/Airwallex)

Periodo de Retención

Datos de cuenta: conservados mientras la cuenta esté activa + 30 días tras eliminación. Datos de simulación: conservados 12 meses para seguimiento del progreso. Datos de pago: según obligaciones legales (7 años a efectos fiscales).

← Volver