GEPYR™
Volver al inicio

Legal

Política de privacidad

Última actualización: 12 de julio de 2026

Esta política describe cómo tratamos los datos personales en Gepyr, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Responsable del tratamiento

Adrián Velasco Sánchez, NIF 03930757B, domicilio en Toledo (España), email [email protected].

Datos que tratamos

  • Datos de cuenta: email, nombre y contraseña (almacenada de forma cifrada e irreversible, nunca en claro).
  • Datos de negocio que el usuario introduce: materias primas, recetas, pedidos y clientes. Pueden incluir datos personales de terceros (por ejemplo, el nombre y contacto de tus clientes); véase «Datos de terceros» más abajo.
  • Consultas a los asistentes de IA: el texto de las preguntas que les envías.
  • Datos de facturación: gestionados a través de Stripe; nosotros no almacenamos los datos de tu tarjeta.
  • Datos técnicos: dirección IP y registros de acceso por seguridad, y métricas de uso agregadas y anónimas de la web pública (analítica sin cookies).

Los datos solicitados en el alta son necesarios para crear la cuenta y prestar el servicio; si no se facilitan, no es posible registrarse.

Finalidades y bases jurídicas

  • Prestar el servicio y gestionar tu cuenta —ejecución del contrato (art. 6.1.b RGPD).
  • Gestionar el cobro de la suscripción —ejecución del contrato (art. 6.1.b RGPD).
  • Ofrecer los asistentes con inteligencia artificial (IA) que solicites —ejecución del contrato (art. 6.1.b RGPD).
  • Atender tus consultas, soporte y sugerencias —ejecución del contrato (art. 6.1.b RGPD).
  • Cumplir obligaciones fiscales y contables —obligación legal (art. 6.1.c RGPD).
  • Seguridad y prevención del fraude y del abuso —interés legítimo (art. 6.1.f RGPD).

Destinatarios (encargados del tratamiento)

Stripe (pasarela de pago), Supabase (autenticación y base de datos), Google Cloud (alojamiento de la aplicación), Cloudflare (alojamiento de la web pública y analítica sin cookies), Google (Gemini) (proveedor del modelo de IA que da servicio a los asistentes) y Resend (envío de correos transaccionales, como los códigos de activación), que tratan los datos por nuestra cuenta conforme a contratos de encargo del art. 28 RGPD. No vendemos ni cedemos tus datos a terceros con fines comerciales. Solo se comunicarán datos a las administraciones públicas cuando exista una obligación legal.

Transferencias internacionales

Algunos de estos proveedores están establecidos en EE. UU. o pueden tratar datos fuera del Espacio Económico Europeo. Estas transferencias se amparan en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. —al que están adheridos proveedores como Stripe, Google o Cloudflare— o en las cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD). Puedes solicitar más información sobre estas garantías en [email protected].

Asistentes con inteligencia artificial (IA)

La aplicación incluye asistentes basados en inteligencia artificial. Cuando los usas, el texto de tus consultas y, en el asistente de recetas, las recetas necesarias para responderte, se envían al proveedor del modelo (Google, servicio Gemini) únicamente para generar la respuesta; no se emplean para entrenar sus modelos. Te informamos de que interactúas con un sistema de IA (art. 50 del Reglamento (UE) 2024/1689, Reglamento de Inteligencia Artificial): sus respuestas se generan automáticamente, son orientativas y pueden contener errores, por lo que debes verificarlas antes de tomar decisiones (especialmente en materia de alérgenos, costes o precios).

Plazos de conservación

Conservamos tus datos mientras tu cuenta esté activa. Si dejas de pagar o cancelas, tus datos de negocio se conservan durante un periodo de gracia de 30 días para que puedas reactivar la cuenta; transcurrido ese plazo sin reactivación, se eliminan o anonimizan. Las facturas y datos fiscales se conservan, bloqueados, durante los plazos legales obligatorios (4 años conforme al art. 66 de la Ley 58/2003, General Tributaria, y hasta 6 años conforme al art. 30 del Código de Comercio). Puedes solicitar la eliminación anticipada de tu cuenta desde los ajustes; los datos con obligación legal de conservación se mantendrán bloqueados hasta el fin de su plazo. Además, si eliminas tu cuenta sin haber llegado a ser cliente de pago, conservamos tu email de forma disociada (sin vincularlo al resto de tus datos) como medida anti-abuso del periodo de prueba gratuito, con base en el interés legítimo (art. 6.1.f RGPD), durante el tiempo estrictamente necesario para esa finalidad.

Datos de terceros: encargo de tratamiento

Respecto de los datos personales de terceros que introduces en la aplicación (por ejemplo, los de tus clientes), tú eres el responsable del tratamiento y Gepyr actúa como encargado, conforme al art. 28 RGPD y a la cláusula 8 de los Términos y condiciones.

Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad (arts. 15 a 22 RGPD) escribiendo a [email protected]. Además, desde los ajustes de la aplicación puedes exportar tus datos y eliminar tu cuenta directamente. Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) si consideras que el tratamiento no se ajusta a la normativa.

Seguridad

Aplicamos cifrado en tránsito y en reposo, autenticación segura, aislamiento de los datos de cada usuario y controles de acceso, conforme al art. 32 RGPD.

Aviso legal Privacidad Cookies Términos Soporte

© 2026 GEPYR. Gestión para obradores de pastelería y repostería.