Política de Privacidad
Última actualización: mayo de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de SIMUPOL es:
- Nombre / Razón social: [NOMBRE COMPLETO O RAZÓN SOCIAL] (pendiente de completar)
- NIF / CIF: [NIF/CIF] (pendiente de completar)
- Email de contacto: contacto@simupol.es
- Sitio web: simupol.es
2. Qué datos recogemos y para qué
Datos de cuenta
Al registrarte recogemos tu nombre de usuario, dirección de email y contraseña (almacenada con hash bcrypt, nunca en texto plano). Finalidad: identificarte como usuario y darte acceso al servicio. Base legal: ejecución del contrato (art. 6.1.b RGPD).
Datos de actividad y entrenamiento
Durante el uso de la plataforma registramos las respuestas que escribes en los módulos de Biodata y Entrevista, las transcripciones de audio de las notas de voz (procesadas por OpenAI Whisper y descartadas tras la transcripción), y el feedback generado por IA asociado a cada respuesta. Finalidad: prestarte el servicio de entrenamiento personalizado y guardar tu historial de progreso. Base legal: ejecución del contrato (art. 6.1.b RGPD).
Vinculación con Telegram
Si usas el bot de Telegram, almacenamos tu ID de Telegram vinculado a tu cuenta web. Finalidad: identificarte en el bot sin requerir autenticación adicional. Base legal: ejecución del contrato (art. 6.1.b RGPD).
Mejora del servicio e IA
Con tu consentimiento expreso, podemos usar tus respuestas anonimizadas y el feedback asociado como datos de entrenamiento para mejorar los modelos de evaluación de SIMUPOL. Este uso se indica en el proceso de registro y puedes revocarlo en cualquier momento contactando con nosotros. Base legal: consentimiento (art. 6.1.a RGPD).
Datos analíticos
Usamos Vercel Analytics para medir el uso general de la plataforma (páginas visitadas, rendimiento). Los datos son anónimos y no permiten identificarte individualmente. Base legal: interés legítimo (art. 6.1.f RGPD).
3. Proveedores de servicios (encargados del tratamiento)
Para operar el servicio contamos con los siguientes proveedores, todos con los acuerdos de tratamiento de datos exigidos por el RGPD:
- Supabase — base de datos (PostgreSQL). Servidores en Europa (Frankfurt). Política de privacidad
- Vercel — alojamiento web y analítica. Política de privacidad
- Anthropic — modelos de IA (feedback de entrevista y biodata). Política de privacidad
- OpenAI — transcripción de audio (Whisper). El audio no se almacena por OpenAI para entrenamiento por política de API. Política de privacidad
- ElevenLabs — síntesis de voz del bot. Política de privacidad
- Resend — envío de emails transaccionales (verificación de cuenta). Política de privacidad
4. Transferencias internacionales
Algunos proveedores (Anthropic, OpenAI, ElevenLabs, Resend) están establecidos en Estados Unidos. Las transferencias se realizan al amparo de las cláusulas contractuales tipo aprobadas por la Comisión Europea o del marco de adecuación UE-EE.UU. (Data Privacy Framework).
5. Conservación de datos
- Datos de cuenta: mientras la cuenta esté activa. Tras una solicitud de baja, 30 días para copias de seguridad y luego eliminación definitiva.
- Respuestas y feedback: mientras la cuenta esté activa o hasta que solicites su eliminación.
- Registros técnicos: máximo 90 días.
6. Tus derechos
Bajo el RGPD tienes derecho a:
- Acceso — saber qué datos tenemos sobre ti.
- Rectificación — corregir datos inexactos.
- Supresión — solicitar el borrado de tus datos (“derecho al olvido”).
- Portabilidad — recibir tus datos en formato estructurado.
- Limitación — restringir el tratamiento en determinadas circunstancias.
- Oposición — oponerte al tratamiento basado en interés legítimo.
- Retirar el consentimiento — en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos escríbenos a contacto@simupol.es indicando tu solicitud y, si lo deseas, una copia de tu documento de identidad para verificar tu identidad. Responderemos en el plazo máximo de un mes.
Si consideras que el tratamiento de tus datos no es conforme al RGPD, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos: cifrado en tránsito (HTTPS/TLS), contraseñas almacenadas con hash bcrypt, acceso restringido a la base de datos mediante Row Level Security (RLS) de Supabase, y revisiones periódicas de seguridad.
8. Cambios en esta política
Podemos actualizar esta política cuando el servicio evolucione. Si los cambios son sustanciales te notificaremos por email con al menos 14 días de antelación. La fecha de última actualización aparece siempre al inicio del documento.