Privacidad · versión del piloto
Qué hacemos con tus datos
Esta página describe lo que el prototipo hace hoy, no lo que promete hacer en el futuro. Distinguimos entre lo que está implementado, lo que todavía está pendiente y lo que depende de decisiones que no hemos tomado.
Qué se guarda y dónde
- Cuenta, firma, sesiones y expedientes se guardan en PostgreSQL (Neon), con servidores gestionados fuera de España. La aplicación se sirve desde Vercel.
- Las contraseñas se almacenan con derivación scrypt y salt único. Nunca en claro, nunca en registros.
- Las sesiones usan un identificador opaco: en la base solo se guarda su hash, nunca el valor utilizable.
- De cada documento que subes —PDF con texto, DOCX, XLSX, CSV, TXT o Markdown, hasta 3 MB por archivo— se cifran dos piezas con AES-256-GCM y una clave exclusiva del servidor: el original y el texto extraído. Puedes descargar el original con tu sesión iniciada.
- Los hechos, las citas, las cifras, las notas y los materiales no llevan ese cifrado de aplicación: viven en la base de datos relacional, con TLS en tránsito y separación por firma en cada consulta.
Qué se envía a un proveedor de IA
- Proveedor único: Ollama (API compatible con OpenAI). El usuario no puede elegir modelo ni endpoint.
- En una investigación se envían el nombre de la empresa y sus datos públicos de identificación (web, localidad, país, sector), junto con las búsquedas derivadas de ellos. Es la minimización que aplicamos hoy.
- El contenido de tus documentos no se envía a ese proveedor. La extracción y la propuesta de cifras se ejecutan en el servidor con reglas deterministas, sin inferencia externa.
- Ollama declara alojamiento principalmente en Estados Unidos con posibilidad de enrutamiento a Europa y Singapur. No garantizamos que la inferencia se realice exclusivamente en la UE.
- Los resultados de búsqueda provienen de páginas públicas; se guardan su URL, su título y un extracto, para que puedas comprobarlos.
Cuánto se conserva y qué puedes borrar
- Borrar un documento elimina de la base activa su original, su texto extraído y los hechos y materiales que lo citaban.
- Puedes eliminar un expediente completo: borra sus fuentes, hechos, documentos y trabajos.
- Una cifra copiada a mano —por ejemplo, de un documento a Finanzas— no depende de ese documento: revísala y bórrala tú.
- Lo que ya has descargado a tu equipo no se puede revocar desde aquí.
- Los trabajos que fallan sin fuentes ni resultados útiles liberan la unidad de investigación; los resultados parciales se conservan y se explican en lugar de descartarse en silencio.
- Vercel y Neon alojan y procesan el contenido y mantienen sus propias copias de seguridad. Sus acuerdos y plazos de retención todavía no están verificados, así que no afirmamos un borrado inmediato en esas copias.
- No hay cookies de analítica ni rastreadores de terceros implementados.
Lo que este piloto no garantiza
- No hay certificación de cumplimiento auditada.
- No hay acuerdo de encargado de tratamiento (DPA) verificado con los proveedores.
- No hay operador de tratamiento identificado para el servicio en producción.
- No hay una evaluación jurídica del encaje en el AI Act: lo que existe es un plan interno, no un dictamen. No lo presentamos como cumplimiento acreditado.
- El nombre Mandatra es una propuesta de marca sin registro acreditado y puede cambiar antes de su adopción comercial.
Aislamiento entre firmas
Cada consulta filtra por la firma de la sesión, nunca por un identificador enviado desde el navegador. Conocer el identificador de un expediente de otra firma no da acceso: la respuesta es la misma que si no existiera. Esta comprobación está implementada y se prueba con dos cuentas distintas.
Contacto
Puedes descargar y borrar tus expedientes desde tu cuenta. Para registrar una incidencia o una consulta sobre tus datos, utiliza Ayuda. El piloto todavía debe identificar a su operador jurídico y confirmar un canal de contacto antes de abrirse comercialmente.
Última revisión: 12 de septiembre de 2026. Este texto describe el estado del prototipo en esa fecha.