1. Introducción
ENTRYRISE S.R.L., operando como LogoLabs ("nosotros", "nos" u "nuestro"), se compromete a proteger tu privacidad. Esta Política de privacidad explica cómo recopilamos, utilizamos, divulgamos y salvaguardamos tu información cuando usas nuestro sitio web y nuestros servicios de diseño de logotipos impulsados por IA.
Cumplimos con el Reglamento General de Protección de Datos (GDPR) y las leyes de protección de datos de Rumania.
2. Responsable del tratamiento de datos
El responsable del tratamiento de datos responsable de tus datos personales es:
- Empresa: ENTRYRISE S.R.L.
- Dirección: Bucovina, Bl. D 18, Sc. A, Et. 0, Ap. 2, 725300 Gura Humorului, Suceava, Rumania
- Número de identificación fiscal (CIF): 43541700
- Registro mercantil: J33/46/2021
- Contacto de privacidad: [email protected]
Como pequeña empresa con menos de 250 empleados, no estamos obligados a designar un Responsable de Protección de Datos. Para todas las consultas de privacidad, contacta con [email protected].
3. Información que recopilamos
3.1 Información que proporcionas
- Información de cuenta: Nombre, dirección de correo electrónico
- Información comercial: Nombre de negocio, industria, requisitos de marca, público objetivo, preferencias de estilo, preferencias de color
- Información de facturación: Dirección de facturación, país, número de IVA (si corresponde)
- Comunicación: Mensajes, comentarios, solicitudes de revisión e historial de conversación durante el proceso de diseño
- Contenido cargado: Cualquier imagen o archivo que cargues como referencia
3.2 Información recopilada automáticamente
- Información del dispositivo: Tipo de navegador, sistema operativo, tipo de dispositivo
- Datos de uso: Páginas visitadas, tiempo dedicado, acciones realizadas
- Datos de sesión: Progreso del formulario, historial de conversación durante la incorporación (almacenados localmente en tu navegador y sincronizados con nuestros servidores)
- Datos de referencia: Cómo nos encontraste (URL de referencia, parámetros UTM)
3.3 Información de terceros
- Procesador de pagos: Recibimos confirmación de pago y detalles de facturación de Stripe (no recibimos ni almacenamos tus datos completos de tarjeta)
4. Cómo utilizamos tu información
Utilizamos tus datos personales para los siguientes propósitos:
- Prestación del servicio: Para procesar pedidos, generar logotipos usando IA y entregar archivos
- Procesamiento de IA: Para enviar tus requisitos de marca a nuestros proveedores de IA para la generación de logotipos (ver Sección 6)
- Comunicación: Para enviar actualizaciones de pedidos, responder consultas y proporcionar asistencia
- Facturación: Para procesar pagos y generar facturas
- Cumplimiento legal: Para cumplir con obligaciones legales incluyendo requisitos fiscales
- Mejora del servicio: Para analizar patrones de uso y mejorar nuestros servicios
- Recuperación de sesión: Para permitirte reanudar pedidos incompletos
5. Base legal para el tratamiento (GDPR)
Tratamos tus datos personales basándonos en:
- Cumplimiento del contrato: Tratamiento necesario para cumplir nuestro acuerdo de servicio contigo (generando logotipos, entregando archivos, procesando pagos)
- Obligación legal: Tratamiento requerido por ley (registros fiscales, facturación, retención de 7 años para contabilidad)
- Interés legítimo: Mejora del servicio, prevención de fraude, seguridad y análisis interno
- Consentimiento: Comunicaciones de marketing (cuando corresponda)
6. Tratamiento de datos con IA
Importante: Nuestro servicio de diseño de logotipos utiliza inteligencia artificial. Aquí te explicamos cómo se tratan tus datos:
6.1 Qué datos se envían a proveedores de IA
- Nombre y descripción del negocio
- Industria y público objetivo
- Preferencias de estilo y opciones de color
- Comentarios de revisión e historial de conversación
- Imágenes de referencia cargadas (si las hay)
6.2 Nuestro proveedor de IA
Utilizamos OpenRouter API (operado por OpenRouter Inc., USA) para acceder a modelos de IA para conversación y generación de logotipos. OpenRouter actúa como procesador de datos siguiendo nuestras instrucciones.
6.3 Entrenamiento de IA
Tus datos NO se utilizan para entrenar modelos de IA. Los proveedores de IA que utilizamos han confirmado que los datos enviados a través de sus API no se utilizan para el entrenamiento de modelos. Tu información de marca y logotipos generados permanecen confidenciales.
7. Compartición de datos y procesadores de terceros
Compartimos tu información con las siguientes categorías de destinatarios:
| Proveedor | Propósito | Ubicación | Base de transferencia |
|---|---|---|---|
| Stripe | Procesamiento de pagos | USA/UE | SCCs + Marco de privacidad de datos UE-EE.UU. |
| OpenRouter | Procesamiento de IA | USA | Cláusulas contractuales tipo |
| Servicio de correo electrónico | Correos electrónicos transaccionales | UE | N/A (procesamiento en UE) |
También podemos compartir datos con:
- Requisitos legales: Cuando lo requiera la ley, una orden judicial o una autoridad gubernamental
- Transferencias comerciales: En conexión con una fusión, adquisición o venta de activos (se te notificará)
No vendemos tus datos personales a terceros.
8. Transferencias internacionales de datos
Tus datos pueden ser transferidos y procesados en países fuera del Espacio Económico Europeo (EEE), específicamente en Estados Unidos (para Stripe y OpenRouter). Cuando esto ocurra, nos aseguramos de que las salvaguardas apropiadas estén en su lugar:
- Cláusulas contractuales tipo (SCCs): Términos contractuales aprobados por la UE que vinculan a los destinatarios a proteger tus datos
- Marco de privacidad de datos UE-EE.UU.: Para empresas estadounidenses certificadas bajo el marco (como Stripe)
Puedes solicitar una copia de las salvaguardas en su lugar contactando con [email protected].
9. Retención de datos
Retenemos tus datos personales por los siguientes períodos:
- Datos de cuenta: Hasta que solicites la eliminación, más 30 días de período de gracia
- Datos de pedidos: 7 años desde la fecha del pedido (requisitos legales/fiscales conforme a la ley rumana)
- Historial de conversación: Retenido con datos de pedidos para propósitos de soporte
- Sesiones incompletas: 30 días después del abandono, luego se eliminan automáticamente
- Registros de comunicación: 3 años después de la última interacción
- Preferencias de marketing: Hasta que retires el consentimiento
10. Tus derechos (GDPR)
Conforme al GDPR, tienes los siguientes derechos:
- Derecho de acceso: Solicitar una copia de tus datos personales
- Derecho de rectificación: Solicitar la corrección de datos inexactos
- Derecho al olvido: Solicitar la eliminación de tus datos ("derecho a ser olvidado")
- Derecho de restricción: Solicitar la limitación del tratamiento
- Derecho a la portabilidad de datos: Recibir tus datos en un formato estructurado
- Derecho a oponerle: Oponerle a determinadas actividades de tratamiento
- Derecho a retirar el consentimiento: Cuando el tratamiento se basa en consentimiento
Para ejercer estos derechos, visita tu panel de configuración de cuenta o contacta con nosotros en [email protected]. Responderemos dentro de 30 días. Para solicitudes complejas, podemos extender esto por 60 días adicionales (te informaremos si esto es necesario).
11. Seguridad de datos
Implementamos medidas técnicas y organizativas apropiadas para proteger tus datos personales, incluyendo:
- Cifrado de datos en tránsito (TLS/SSL)
- Hash seguro de contraseña (bcrypt)
- Controles de acceso y autenticación
- Evaluaciones de seguridad regulares
- Identificadores basados en UUID (no secuenciales)
12. Cookies y almacenamiento local
Utilizamos cookies y almacenamiento local del navegador. El almacenamiento local se utiliza para guardar tu progreso del formulario para que puedas reanudar pedidos incompletos. Estos datos permanecen en tu navegador hasta que completes o abandones el pedido.
Para obtener información detallada, consulta nuestra Política de cookies.
13. Privacidad de menores
Nuestro servicio no está destinado a menores de 16 años. No recopilamos deliberadamente datos personales de menores. Si crees que hemos recopilado datos de un menor, contacta con nosotros inmediatamente en [email protected].
14. Cambios en esta política
Podemos actualizar esta Política de privacidad de vez en cuando. Te notificaremos de cualquier cambio importante publicando la nueva política en esta página y actualizando la fecha de "Última actualización". Para cambios significativos, también podemos notificarte por correo electrónico.
15. Autoridad supervisora
Si no estás satisfecho con nuestra respuesta a una preocupación de privacidad, tienes derecho a presentar una denuncia ante:
- Autoridad supervisora rumana: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) - www.dataprotection.ro
- Tu autoridad local: También puedes contactar con la autoridad de protección de datos en tu país de residencia
16. Contáctanos
Para preguntas sobre esta Política de privacidad o tus datos personales:
- Correo electrónico: [email protected]
- Empresa: ENTRYRISE S.R.L.
- Dirección: Bucovina, Bl. D 18, Sc. A, Et. 0, Ap. 2, 725300 Gura Humorului, Suceava, Rumania