Política de Privacidad

Última actualización: 16/04/2026

En Clarium Compliance (en adelante, "Clarium", "nosotros" o "el Servicio"), nos comprometemos a proteger la privacidad de nuestros usuarios. Esta política describe cómo recopilamos, utilizamos y protegemos tus datos personales cuando usas nuestra plataforma, de acuerdo con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Responsable del tratamiento

El responsable del tratamiento de tus datos es Clarium Compliance, con domicilio en España. Para cualquier consulta relacionada con la protección de datos puedes contactar con nosotros en privacidad@clarium.com.

Datos que recopilamos

Recopilamos los siguientes tipos de datos:

  • Datos de cuenta: nombre, dirección de correo electrónico y contraseña cifrada al registrarte.
  • Datos de empresa: nombre de la organización, sector, número de empleados, modalidad de trabajo y otra información que proporcionas para personalizar tus políticas.
  • Datos de uso: políticas generadas, historial de edición, comparticiones realizadas y acuses de recibo.
  • Datos de pago: procesados de forma segura por Stripe. No almacenamos numeros de tarjeta ni datos bancarios en nuestros servidores.
  • Datos técnicos: dirección IP, tipo de navegador, sistema operativo, preferencias de idioma y datos de sesión.

Finalidades del tratamiento

Usamos tus datos para las siguientes finalidades:

  • Prestacion del servicio: crear y gestionar tu cuenta, generar politicas, permitir la edicion, exportacion y comparticion de documentos.
  • Generacion de contenido con IA: tus datos de empresa se envian a la API de Anthropic (Claude) para generar politicas personalizadas. Estos datos se usan exclusivamente para generar tu contenido y no se utilizan para entrenar modelos de IA.
  • Facturacion y pagos: gestionar suscripciones, procesar pagos y emitir facturas a traves de Stripe.
  • Soporte: atender tus consultas y resolver incidencias tecnicas.
  • Cumplimiento legal: atender obligaciones legales y requerimientos de autoridades competentes.
  • Mejora del servicio: analizar patrones de uso agregados y anonimizados para mejorar la plataforma.

Base legal del tratamiento

Tratamos tus datos en base a: (a) la ejecucion del contrato de servicio cuando usas la plataforma; (b) tu consentimiento, cuando es requerido, por ejemplo para el envio de comunicaciones comerciales; (c) nuestro interes legitimo en mejorar y asegurar el servicio; y (d) el cumplimiento de obligaciones legales aplicables.

Uso de inteligencia artificial

Clarium utiliza el modelo de inteligencia artificial Claude (de Anthropic) para generar borradores de politicas internas. Los datos de tu empresa (sector, tamano, modalidad de trabajo, etc.) se envian a la API de Anthropic unicamente para generar el contenido solicitado. Anthropic no usa estos datos para entrenar sus modelos. Los documentos generados son borradores orientativos y no constituyen asesoramiento juridico. Es responsabilidad del usuario revisar, adaptar y validar el contenido antes de su implementacion.

Terceros y encargados del tratamiento

Compartimos datos con los siguientes proveedores de servicios, todos ellos con acuerdos de tratamiento de datos vigentes:

  • Anthropic (EE.UU.): procesamiento de IA para la generacion de politicas. Sujeto a clausulas contractuales tipo (SCC) para transferencias internacionales.
  • Supabase (EE.UU.): alojamiento de base de datos y autenticacion. Datos cifrados en transito y en reposo.
  • Stripe (EE.UU.): procesamiento de pagos. Certificado PCI DSS Nivel 1.
  • Vercel (EE.UU.): alojamiento de la aplicacion web. Infraestructura con edge network europea.

Las transferencias internacionales de datos a EE.UU. se realizan al amparo de las clausulas contractuales tipo aprobadas por la Comision Europea y, cuando aplique, la Decision de Adecuacion del Marco de Privacidad de Datos UE-EE.UU.

Conservacion de datos

Conservamos tus datos mientras mantengas una cuenta activa en la plataforma. Si cancelas tu cuenta, eliminaremos tus datos personales en un plazo maximo de 30 dias, salvo aquellos que debamos conservar por obligacion legal (por ejemplo, datos de facturacion durante el plazo legalmente previsto). Las politicas generadas y sus metadatos se eliminaran junto con tu cuenta.

Tus derechos

De acuerdo con el RGPD y la LOPDGDD, tienes derecho a:

  • Acceso: solicitar una copia de tus datos personales.
  • Rectificacion: corregir datos inexactos o incompletos.
  • Supresion: solicitar la eliminacion de tus datos cuando ya no sean necesarios.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso comun.
  • Limitacion: solicitar la restriccion del tratamiento en determinadas circunstancias.
  • Oposicion: oponerte al tratamiento de tus datos por motivos relacionados con tu situacion particular.

Para ejercer tus derechos, envía un correo a privacidad@clarium.com indicando tu solicitud y adjuntando copia de tu documento de identidad. Responderemos en un plazo maximo de 30 dias. Tambien puedes presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (AEPD) en www.aepd.es.

Seguridad

Implementamos medidas tecnicas y organizativas apropiadas para proteger tus datos, incluyendo cifrado en transito (TLS) y en reposo, control de acceso basado en roles, autenticacion segura y auditorias periodicas de seguridad.

Cambios en esta politica

Podemos actualizar esta politica de privacidad periodicamente. Cuando lo hagamos, actualizaremos la fecha de "ultima actualizacion" al inicio de esta pagina. Si los cambios son significativos, te notificaremos a traves de la plataforma o por correo electronico.

Contacto

Si tienes preguntas sobre esta politica de privacidad o sobre el tratamiento de tus datos, puedes contactarnos en privacidad@clarium.com o en hola@clarium.com.

Politica de Privacidad — Clarium Compliance