PRIVACY POLICY

Sus datos, manejados con integridady transparencia

Como servicio que gestiona documentos empresariales confidenciales, DATAPIQ ha adoptado los principios de la Ley de Protección de Información Personal de Japón, el Reglamento General de Protección de Datos de la UE (RGPD) y la Ley de Privacidad del Consumidor de California (CCPA) como directrices de diseño para el manejo de datos personales y corporativos.

Diseño conforme a APPI Diseño conforme a RGPD Diseño conforme a CCPA

DATA COLLECTION

Información que recopilamos

Explicamos los tipos de información que DATAPIQ maneja y por qué los maneja.

Información de cuenta

  • Dirección de correo electrónico
  • Contraseña (hash bcrypt)
  • Nombre de empresa / representante
  • Configuración de roles y permisos

Necesario para la prestación del servicio y la autenticación

Datos subidos

  • Archivos PDF e imágenes
  • Resultados extraídos por IA (datos de asientos)
  • Historial de edición y revisión
  • Metadatos de archivos

Necesario para proporcionar servicios de análisis IA y gestión de datos

Información de facturación

  • Plan y estado de suscripción
  • Historial de facturación
  • Uso de páginas

Los datos de tarjeta de crédito nunca se almacenan en nuestros servidores. Los pagos son procesados por Stripe.

Registros de uso

  • Dirección IP / ID de dispositivo
  • Historial de inicio de sesión y actividad
  • Registros de errores
  • Uso de API de IA
  • Datos de acceso a páginas (Google Analytics)

Utilizado para monitoreo de seguridad, mejora del servicio y análisis de acceso

PURPOSE OF USE

Finalidad del uso

La información proporcionada se utiliza únicamente para los siguientes propósitos. No la usaremos fuera de estos propósitos ni la venderemos a terceros sin su consentimiento.

Prestación y operación del servicio
Para proporcionar las funciones del servicio, incluyendo análisis IA, extracción de datos y funcionalidad de exportación
Seguridad y prevención de fraude
Para detectar y prevenir accesos no autorizados, suplantación de identidad y uso fraudulento
Gestión de facturación y pagos
Para gestionar planes, emitir facturas y procesar suscripciones
Notificaciones del servicio
Para verificación de correo electrónico, restablecimiento de contraseña y notificaciones importantes sobre el uso
Mejora del servicio
Para mejorar la calidad del servicio y desarrollar nuevas funciones usando estadísticas de uso anonimizadas

THIRD-PARTY SERVICES

Servicios de terceros que utilizamos

DATAPIQ utiliza los siguientes servicios externos. Solo se envía la información mínima necesaria a cada servicio.

Stripe

Utilizado para el procesamiento de pagos y la gestión de suscripciones. Los números de tarjeta y los datos de pago nunca pasan por nuestros servidores — Stripe los procesa directamente.

Certificado PCI DSS Nivel 1 Cumplimiento EE.UU. y UE

Motor de análisis IA

Utilizado para el análisis IA de PDFs e imágenes subidos. El contenido del documento (texto y datos de imagen) se transmite a los servidores del motor de análisis.

Acuerdo de procesamiento de datos (DPA) aplicado No utilizado con fines de entrenamiento

Google OAuth

Utilizado para el inicio de sesión social con cuentas de Google. Solo se recupera la dirección de correo electrónico y el ID de cuenta de Google.

Solo autenticación No se recopila información de perfil

Amazon SES (AWS)

Utilizado para enviar verificación de correo electrónico, restablecimiento de contraseña y códigos de autenticación de dos factores. Solo se procesa la dirección de correo electrónico y el contenido del mensaje. Los datos se procesan en servidores de AWS en Estados Unidos.

Solo correos de autenticación Certificado SOC 2 / ISO 27001

Cloudflare

Utilizado como CDN, protección DDoS y WAF (Firewall de Aplicaciones Web). Todas las solicitudes HTTP pasan a través de los servidores de borde de Cloudflare, por lo que se procesan datos como direcciones IP y encabezados HTTP.

DPA RGPD firmado Servidores de borde EE.UU. y UE

Alojamiento VPS

Utilizado para ejecutar la aplicación y la base de datos. Todos los datos se almacenan en este servidor.

Centro de datos nacional / en el extranjero

FIDO2 / Passkey

Utilizado para el inicio de sesión sin contraseña mediante autenticación biométrica (passkey). Los datos biométricos se almacenan solo en su dispositivo y nunca se transmiten a nuestros servidores.

No se recopilan datos biométricos Conforme a FIDO2

Google Analytics

Utilizado para el análisis de acceso al sitio web. Recopila datos de uso anonimizados incluyendo páginas vistas, duración de la sesión y fuentes de referencia. Operando en modo Cookieless (client_storage: 'none'), no se establecen cookies de seguimiento como _ga. Los datos se envían a los servidores de Google en EE.UU. y se procesan bajo la política de privacidad de Google.

Sin cookies (modo Cookieless) Direcciones IP anonimizadas Funciones publicitarias desactivadas

Google Search Console

Utilizado para analizar el rendimiento de este servicio en los motores de búsqueda (consultas de búsqueda, impresiones, tasas de clics, etc.). Accedemos a datos agregados proporcionados por Google y no recopilamos datos que identifiquen a visitantes individuales.

Sin recopilación de datos personales Solo análisis SEO

YOUR RIGHTS

Sus derechos

Garantizamos los siguientes derechos basados en la Ley de Protección de Información Personal de Japón, el RGPD (UE) y la CCPA (California).

🔍

Derecho de acceso / divulgación

Puede solicitar la divulgación de los tipos de datos personales que conservamos y los fines para los que se utilizan.

GDPR CCPA APPI
✏️

Derecho de rectificación

Puede solicitar la corrección de datos personales inexactos o incompletos.

GDPR APPI
🗑️

Derecho de supresión (derecho al olvido)

Puede solicitar la eliminación de sus datos al eliminar su cuenta, excepto los datos que estamos legalmente obligados a conservar.

GDPR CCPA APPI
📦

Portabilidad de datos

Tiene derecho a recibir sus datos en un formato legible por máquina (p.ej., CSV).

GDPR
🚫

Derecho a limitar el tratamiento / oponerse

Cuando exista una razón legítima, puede solicitar la restricción o suspensión del tratamiento de datos.

GDPR
🛑

Derecho a rechazar la venta

No vendemos su información personal a terceros bajo ninguna circunstancia.

CCPA APPI

Para ejercer sus derechos, envíe una solicitud a través de nuestro formulario de contacto. Responderemos en un plazo de 30 días como norma general.

DATA RETENTION

Períodos de retención de datos

Los datos se eliminan rápidamente una vez cumplido su propósito, excepto cuando se requiere su retención legal.

Tipo de datoPeríodo de retenciónMomento de eliminación
Información de cuenta (dirección de correo electrónico, etc.)Inmediatamente al cancelar o al expirarLa anonimización se realiza simultáneamente con la terminación de la suscripción (al alcanzar el final del período de cancelación o después de que fallen todos los reintentos de pago). La dirección de correo electrónico original se reemplaza en un formato irrecuperable.
Archivos subidos y datos extraídosHasta que el usuario los elimineEn el momento en que el usuario realiza una operación de eliminación. Los datos se conservan después de la terminación de la suscripción (el acceso a datos al volver a registrarse no está disponible).
Historial de facturación y pagos7 añosRetenido bajo obligación legal (p.ej., Ley de conservación de libros electrónicos)
Registros de operación y autenticación90 díasEliminados automáticamente después de 90 días con fines de monitoreo de seguridad
Contenido de consultas3 añosEliminados 3 años después de la resolución

INTERNATIONAL TRANSFERS

Transferencias internacionales de datos

Para algunas funciones (análisis IA, procesamiento de pagos), los datos se transfieren a servidores fuera de Japón. Cada servicio aplica las Cláusulas Contractuales Estándar (CCE) de la UE o medidas de protección equivalentes.

Motor de análisis IA — Servidores en el extranjero (DPA aplicado)
Stripe — EE.UU. & UE (PCI DSS / RGPD conforme)
Google OAuth — EE.UU. (Política de privacidad de Google aplicable)
Google Analytics — EE.UU. (anonimizado / Política de privacidad de Google aplicable)
Amazon SES (AWS) — EE.UU. (SOC 2 / DPA RGPD aplicable)
Cloudflare — Servidores de borde EE.UU. & UE (DPA RGPD aplicable)

COOKIES

Uso de cookies

Explicamos los tipos de cookies que utiliza DATAPIQ. No utilizamos cookies con fines publicitarios o de marketing.

Cookie de autenticación (obligatoria)
Utilizada para mantener el estado de inicio de sesión. Se establecen las marcas HttpOnly y Secure.
Token CSRF (obligatorio)
Una cookie de seguridad para prevenir la falsificación de solicitudes entre sitios.
Análisis de acceso (Google Analytics) — Sin cookies
Utilizado para analizar páginas vistas y patrones de uso. Operando en modo Cookieless, no se establecen cookies de seguimiento como _ga en su navegador. Las direcciones IP son anonimizadas.
Cookies publicitarias y de marketing
No se utilizan.

CONTACT & REQUESTS

Consultas sobre privacidad

Para solicitudes de divulgación, corrección, eliminación o suspensión del uso de información personal, o para preguntas sobre esta Política de Privacidad, contáctenos a través del formulario de consulta. Después de verificar su identidad, responderemos en un plazo de 30 días como norma general.

Cambios en esta política

Si realizamos cambios en esta política, le notificaremos con anticipación a través del servicio o por correo electrónico. Para cambios importantes, podemos solicitar su consentimiento renovado.


Establecida: 12 de marzo de 2026Última actualización: 24 de mayo de 2026
Responsable de información personal
EZS Information System, Inc.Director Representante: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokioTEL: 03-6279-2078
Formulario de contacto
Para usuarios de la UE (RGPD)
Los usuarios residentes en la UE o el EEE tienen derecho a presentar una queja ante la autoridad de protección de datos (APD) de su país de residencia sobre nuestro manejo de datos personales.
Lista de APD nacionales (Comité Europeo de Protección de Datos)
Base legal para el tratamiento: Ejecución del contrato (prestación del servicio) · Intereses legítimos (prevención de fraude / seguridad) · Cumplimiento legal