Legal
Última actualización: 2026-08-02
Conforme al Reglamento (UE) 2016/679 (RGPD) y la LOPDGDD 3/2018.
CODECONTRACT SL
Pérez Galdós Kalea 22, 48010 Bilbao, Vizcaya, España
Contacto en materia de privacidad y protección de datos: legal@codecontract.io
Datos de cuenta: nombre, email, contraseña hasheada (argon2id), idioma preferido.
Datos de organización: nombre empresa, sector, país, logo, branding.
Datos de uso: logs de acceso, IP, user-agent, geolocalización aproximada (para detección de anomalías), eventos de auditoría.
Contenido del cliente: documentos, contactos, mensajes, datos extraídos por IA. Estos datos pertenecen al cliente y los tratamos como Encargado del Tratamiento (ver DPA).
Cookies y rastreadores: ver Política de Cookies.
Compartimos datos únicamente con sub-encargados necesarios para la prestación del servicio. Lista actualizada en /subprocessors.
Los sub-encargados incluyen proveedores de alojamiento, base de datos, modelos de IA, email, mensajería y observabilidad. La relación completa y actualizada, con su ubicación de procesamiento y su DPA, está en /subprocessors.
Ninguna transferencia fuera del Espacio Económico Europeo se realiza sin garantías adecuadas (Cláusulas Contractuales Tipo, Decisiones de Adecuación).
Conforme al RGPD tienes derecho a:
Para ejercerlos, escribe a legal@codecontract.io o desde /settings/danger (export y supresión automatizadas).
Aplicamos las medidas técnicas y organizativas del artículo 32 RGPD: cifrado AES-256 at rest, TLS 1.3 in transit, multi-tenancy con aislamiento por org, 2FA disponible (TOTP + WebAuthn), registro de auditoría append-only con retención de 1 año, backups diarios cifrados con retención 30 días.
Documentos completos en nuestro Centro de Confianza: DPIA, DPA, plan de respuesta a incidentes.
Usamos modelos de IA de los proveedores listados en /subprocessors para extraer datos de documentos, resumirlos, analizarlos y para el asistente Marta. La IA NO toma decisiones legales o económicas vinculantes: las acciones con efecto externo requieren la aprobación explícita de una persona, que queda registrada.
NO entrenamos modelos de IA con tu Contenido, y contratamos con cada proveedor el nivel de servicio empresarial que excluye el uso de los datos para entrenamiento. Con Anthropic, el almacenamiento temporal de prompts (prompt-caching) está limitado a 5 minutos, sin conservación posterior.
Conforme al artículo 50 del Reglamento (UE) 2024/1689 (Reglamento Europeo de IA), tienes derecho a saber cuándo estás interactuando con un sistema de IA y a que el contenido generado artificialmente esté identificado como tal. Puedes consultar la clasificación de nuestro sistema, nuestros roles y la lista de modelos utilizados en el Centro de Confianza.
El servicio NO está dirigido a menores de 18 años. Si detectamos una cuenta de un menor sin consentimiento parental, será suspendida y los datos eliminados.
Esta política puede actualizarse. Cambios sustanciales se comunican por email con 30 días de antelación. La última fecha de actualización aparece arriba.
Privacidad y protección de datos: legal@codecontract.io
Alias alternativo: privacy@codecontract.io