Política de privacidad
Cómo Nordvec recopila, procesa y protege tus datos, en pleno cumplimiento del GDPR.
Última actualización: 2026-05-16
Resumen
En Nordvec, damos máxima prioridad a la seguridad y la confidencialidad de los datos. Esta política de privacidad describe cómo recopilamos, usamos, divulgamos y almacenamos datos personales cuando visitas nuestro sitio web, creas una cuenta o usas nuestra plataforma de IA. Cuando usas nuestro Servicio en nombre de tu empleador, que es nuestro cliente B2B, actuamos principalmente como Encargado del tratamiento, y tu empleador actúa como Responsable del tratamiento. Esta política se aplica a los datos que tratamos como Responsable del tratamiento, por ejemplo, tus credenciales de acceso, datos de pago y analítica del sitio web. Para los datos que tratamos en nombre de tu empleador, consulta nuestro Acuerdo de tratamiento de datos (DPA).
1. ¿Qué datos recopilamos?
Recopilamos: datos de identificación y contacto (nombre, correo electrónico, nombre de la empresa), datos de cuenta y autenticación (contraseñas cifradas con bcrypt, fotos de perfil mediante OAuth, tokens de integración cifrados con AES-256), información de pago (gestionada a través de nuestro proveedor de pagos europeo Mollie al activar la facturación; solo almacenamos un token de referencia, nunca los datos completos de la tarjeta), datos técnicos (dirección IP enmascarada en Sentry, tipo de navegador, marcas de tiempo de inicio de sesión, páginas visitadas), datos de sincronización de archivos locales (nombres de archivos, contenido y metadatos de carpetas sincronizadas localmente, con rutas de archivos almacenadas de forma cifrada) e historial de interacciones con IA (consultas, respuestas de la IA, fuentes citadas y marcas de tiempo).
2. Finalidad y base jurídica
Tratamos tus datos personales para: prestación del Servicio, Art. 6(1)(b), crear y gestionar tu cuenta de usuario y ofrecer soporte; pagos y contabilidad, Art. 6(1)(c), facturación y conservación de registros durante 5 años según la Ley danesa de contabilidad; mejora y seguridad, Art. 6(1)(f), prevenir usos indebidos, depurar y analizar datos de uso anonimizados; NO entrenamos modelos de IA con tus datos; y marketing, Art. 6(1)(a), boletines y novedades, solo con consentimiento activo mediante el banner de cookies o el formulario de registro, revocable en cualquier momento.
3. Uso de IA y terceros
Nordvec se basa en modelos de lenguaje grandes (LLM). Nordvec no utiliza tus consultas ni documentos para entrenar modelos de IA. Solo se envían entre 5 y 15 fragmentos relevantes de documentos por consulta, nunca documentos completos. Tus datos están aislados por tenant mediante Row Level Security (RLS) en todas las tablas de la base de datos. La generación se realiza en Francia y los embeddings y el reranking en Berlín. Los documentos se almacenan en Irlanda y Núremberg. Algunos proveedores están constituidos fuera del Espacio Económico Europeo, por lo que su acceso remoto se considera una transferencia según el Capítulo V del GDPR; nuestro registro de subprocesadores nombra a cada uno con la base de transferencia aplicable.
4. Transferencias internacionales
Los documentos se almacenan en Irlanda (a través de Supabase) y Núremberg (a través de Hetzner). Toda la inferencia de IA tiene lugar en la UE: generación en Francia, embeddings en Berlín. Estamos migrando a nuestros propios servidores en Alemania, y hasta que se complete esa migración, algunos proveedores están alojados en la UE con una empresa matriz fuera del EEE. Nuestro registro de subprocesadores registra cada proveedor, su base de transferencia y el estado de esa migración.
5. Conservación de datos
Conservamos la información de tu perfil mientras tengas una cuenta activa. Cuando eliminas tu cuenta, todos los datos personales se eliminan de forma atómica, documentos, conversaciones, memorias, embeddings, tokens de integración y archivos almacenados; los registros contables se conservan durante 5 años según la Ley danesa de contabilidad; los registros de auditoría se anonimizan, pero se conservan conforme al art. 12 de la Ley de IA de la UE; y las copias de seguridad de Supabase se rotan automáticamente después de 7 días. Los datos de sistemas conectados se eliminan en el siguiente ciclo de sincronización o dentro de los 30 días posteriores a la finalización del contrato.
6. Tus derechos
En virtud del GDPR, tienes los siguientes derechos de autoservicio: derecho de acceso, art. 15, mediante Configuración > Cuenta > Exportar datos; derecho de rectificación, art. 16, editando directamente tu perfil y tu historial de conversaciones; derecho de supresión, art. 17, mediante Configuración > Cuenta > Eliminar cuenta, atómico e irreversible; derecho a la limitación, art. 18, mediante los controles de fuentes y la configuración de exclusión de subidas; derecho a la portabilidad de los datos, art. 20, mediante exportación estructurada en JSON; derecho de oposición, art. 21, contactando con privacy@nordvec.com; y en relación con las decisiones automatizadas, art. 22, nuestra IA es exclusivamente orientativa y nunca toma decisiones vinculantes sobre personas.
7. Cookies
Usamos cookies necesarias, tokens de sesión y autenticación, que no se pueden desactivar; cookies de analítica, solo con consentimiento activo mediante el banner de cookies; y cookies de marketing, solo con consentimiento activo. Consulta nuestra Política de cookies independiente para más información. Puedes cambiar tus preferencias en cualquier momento desde Configuración de cookies en el pie de página.
8. Cambios en esta política
Nos reservamos el derecho de actualizar esta política de privacidad para reflejar cambios en la legislación o en nuestro Servicio. Te notificaremos por correo electrónico o a través de la plataforma si hay cambios significativos.
9. Contacto
Si tienes preguntas o quieres ejercer tus derechos, contacta con: Nordvec ApS. Correo electrónico: privacy@nordvec.com. Delegado de Protección de Datos: dpo@nordvec.com. Web: nordvec.com. También tienes derecho a presentar una reclamación ante la Agencia Danesa de Protección de Datos (www.datatilsynet.dk).