En ErralyAI cumplimos con el Reglamento General de Protección de Datos (RGPD) de la UE y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD) española. Esta página resume los aspectos clave de nuestro cumplimiento.
1. Responsable del tratamiento
ErralyAI es el responsable del tratamiento de los datos personales recogidos a través del Servicio. Contacto del Delegado de Protección de Datos (DPD): dpo@erralyai.com.
2. Principios aplicados
- Transparencia: informamos de forma clara sobre el uso de los datos.
- Limitación de la finalidad: solo usamos los datos para los fines descritos en nuestra Política de Privacidad.
- Minimización de datos: recogemos solo lo necesario.
- Exactitud: mantenemos los datos actualizados y permitimos su rectificación.
- Integridad y confidencialidad: aplicamos medidas técnicas y organizativas para proteger los datos.
- Limitación del plazo de conservación: conservamos los datos solo el tiempo necesario.
3. Derechos de los interesados
Puedes ejercer los siguientes derechos contactando con privacidad@erralyai.com:
- Derecho de acceso: conocer qué datos tratamos y cómo.
- Derecho de rectificación: corregir datos inexactos.
- Derecho de supresión ("derecho al olvido"): pedir la eliminación de tus datos cuando proceda.
- Derecho de oposición: oponerte al tratamiento en determinadas circunstancias.
- Derecho de limitación del tratamiento: solicitar que marquemos tus datos y dejemos de tratarlos temporalmente.
- Derecho de portabilidad: recibir tus datos en un formato estructurado y reutilizable.
- Derecho a no ser objeto de decisiones automatizadas:solicitar intervención humana cuando aplicable.
Responderemos en un plazo máximo de 30 días. Para agilizar la respuesta, adjunta copia de tu documento de identidad.
4. Medidas de seguridad
- Cifrado en tránsito mediante TLS 1.3.
- Cifrado en reposo (AES-256).
- Row Level Security en la base de datos.
- Control de acceso basado en roles y autenticación segura.
- Registros de auditoría y monitorización continua.
- Procedimiento de notificación de brechas en 72 horas.
5. Transferencias internacionales
Si algún encargado de tratamiento procesa datos fuera del Espacio Económico Europeo (EEE), aplicamos Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea y medidas técnicas adicionales para garantizar un nivel de protección equivalente al del EEE.
6. Actualizaciones
Revisamos periódicamente nuestras medidas de cumplimiento del RGPD. Cualquier cambio sustancial será notificado a través del Servicio o por correo electrónico.
Este documento se rige por la legislación española y europea (RGPD, LSSI-CE, LOPDGDD, Reglamento ePrivacy). Para cualquier duda contacta con legal@erralyai.com.
