Documentación legal
Politica de privacidad
Última actualización: 26 de septiembre de 2026
Esta politica explica que datos trata ErratIQ, para que finalidades, con que base juridica y que derechos pueden ejercerse. Los datos de identidad del responsable son los facilitados por Javier Galvez Alba y constan en el aviso legal.
Responsable
Responsable: Javier Galvez Alba (ErratIQ), NIF 05438408N, Avenida Europa 20, 28224 Pozuelo de Alarcon, Madrid. Contacto de privacidad:info@erratiq.es.
Delegado de Proteccion de Datos, representante en la UE y otros canales formales de privacidad: no constan.
Tratamientos por finalidad
| Finalidad | Datos | Para que | Base juridica | Destinatarios |
|---|---|---|---|---|
| Contacto, auditoria y propuesta | Nombre, empresa, cargo, email, telefono, web, sector, necesidades y datos del proceso. | Atender la solicitud, aclarar el alcance, preparar una propuesta y gestionar una cita. | Consentimiento y medidas precontractuales a peticion de la persona interesada. | Equipo de ErratIQ y proveedores de comunicacion, agenda, hosting y base de datos. |
| Cuenta y prestacion de servicios | Identificacion, organizacion, email, rol, configuracion, soporte, actividad y datos necesarios del proceso contratado. | Crear y administrar la cuenta, prestar Automation u Operator, gestionar permisos, incidencias y el ciclo de vida del servicio. | Ejecucion del contrato y cumplimiento de obligaciones legales. | Supabase, proveedores de comunicacion e integraciones autorizadas por el cliente. |
| Operator y conversaciones | Datos de contacto, motivo, cita, resumen, transcripcion temporal o registros configurados, canal y reglas de derivacion. | Atender, clasificar, registrar, agendar, transferir y realizar seguimiento conforme al alcance contratado. | Ejecucion del contrato y consentimiento cuando sea necesario para una comunicacion concreta. | Proveedores de voz, IA, calendario, mensajeria, CRM y base de datos. |
| Demo publica de voz | Audio y transcripcion temporal durante la sesion, origen o IP transformada para limitar abuso, estado y caducidad de la sesion. | Permitir la demostracion, limitar abuso, mantener la sesion y diagnosticar fallos. | Consentimiento al iniciar la demo e interes legitimo en proteger el servicio. | Proveedores de transporte de voz, IA y base de datos. |
| Pagos y facturacion | Identificacion, email, datos de cliente, operaciones, suscripcion, facturas e identificadores de pago. | Cobrar, emitir justificantes, gestionar incidencias, contabilidad y obligaciones fiscales. | Ejecucion del contrato y cumplimiento de obligaciones legales. | Stripe, entidades financieras y asesoria cuando corresponda. |
| Newsletter | Email, estado de confirmacion, fecha de consentimiento, codigo promocional y datos basicos de atribucion. | Enviar novedades solicitadas y gestionar altas, bajas y promociones. | Consentimiento. | Brevo, Stripe y base de datos. |
| Analitica opcional | Identificador local de consentimiento, evento, ruta y propiedades tecnicas agregadas definidas por el evento. | Medir uso de la web y mejorar la experiencia solo cuando la persona acepta la categoria opcional. | Consentimiento. | Servidor propio de ErratIQ. |
| Seguridad, registros y prevencion de abuso | IP o identificador transformado, fecha, evento, estado, errores tecnicos y trazas limitadas. | Proteger cuentas, endpoints y servicios; investigar abuso o incidentes. | Interes legitimo en seguridad y cumplimiento legal. | Hosting, base de datos, proteccion de aplicaciones y proveedores tecnicos. |
El detalle contractual de los proveedores que tratan datos por cuenta de ErratIQ figura en el DPA y su anexo de subencargados.
IA y decisiones
Algunos servicios pueden usar proveedores de IA para transcribir, clasificar, resumir, redactar, extraer informacion o preparar una accion. El anexo de IA y Operator describe los usos identificados y los limites. Las decisiones sensibles o con efectos relevantes deben contar con revision humana segun el alcance contratado.
No se identifica en el repositorio una decision con efectos juridicos adoptada de forma exclusivamente automatica. Las reglas de derivacion y acciones sensibles se configuran con el cliente.
Transferencias internacionales
Algunos proveedores tecnologicos pueden operar fuera del Espacio Economico Europeo. La ubicacion, el rol y el mecanismo de transferencia deben confirmarse proveedor por proveedor antes de presentar una garantia contractual.
Pais o region, mecanismo de transferencia, evaluacion de acceso y documentos contractuales de cada proveedor: pendientes de verificacion.
Conservacion
Los datos se conservan durante el tiempo necesario para cada finalidad, la relacion contractual, los plazos legales y la atencion de responsabilidades. La matriz de conservacion separa los TTL tecnicos comprobados de los plazos de negocio que aun deben aprobarse.
Plazos definitivos por categoria, bloqueo y borrado, incluyendo backups y logs: pendientes de Javier.
Derechos
Pueden solicitarse acceso, rectificacion, supresion, oposicion, limitacion y portabilidad escribiendo a info@erratiq.es. Tambien puede retirarse un consentimiento sin afectar a la licitud del tratamiento anterior y reclamarse ante la Agencia Espanola de Proteccion de Datos o la autoridad de control competente.
La solicitud debe permitir identificar a la persona y concretar el derecho ejercido. Podra pedirse informacion adicional para evitar accesos no autorizados.
Seguridad
- Validacion y limitacion de peticiones en distintos endpoints publicos.
- Separacion de datos por organizacion y politicas RLS en las tablas que lo definen.
- Cabeceras de seguridad y controles de acceso en superficies privadas.
- Registro limitado de errores y acciones operativas, evitando incluir secretos.
El anexo de medidas tecnicas y organizativas detalla que controles estan implementados, cuales son parciales y cuales siguen pendientes.

