Política de privacidad
Última actualización: 29 de abril de 2026
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Lexia(en adelante, «Lexia», «nosotros» o «el servicio»), con dirección de contacto: privacidad@lexia.es.
2. Datos que recogemos
- Datos de cuenta: nombre completo, dirección de correo electrónico y contraseña (gestionada por Clerk, Inc.).
- Datos de empresa: nombre de la organización, NIF/CIF (si se facilita), plan contratado.
- Documentos subidos: facturas, contratos, nóminas y cualquier otro archivo que cargues voluntariamente. Estos archivos se procesan con inteligencia artificial para extraer información estructurada.
- Datos de uso: mensajes del chat con la IA, historial de documentos, metadatos de actividad (fechas de acceso, IPs).
- Datos de pago: gestionados íntegramente por Stripe, Inc. Lexia nunca almacena datos de tarjeta.
- Cookies: cookies técnicas necesarias para el funcionamiento del servicio y cookies analíticas opcionales (ver sección 7).
3. Finalidad y base jurídica del tratamiento
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Prestar el servicio contratado | Art. 6.1.b — ejecución de contrato |
| Facturación y gestión de suscripción | Art. 6.1.b — ejecución de contrato |
| Procesamiento de documentos con IA | Art. 6.1.b — ejecución de contrato |
| Comunicaciones de servicio (alertas, límites) | Art. 6.1.b — ejecución de contrato |
| Seguridad y prevención de fraude | Art. 6.1.f — interés legítimo |
| Mejora del producto (análisis agregado anónimo) | Art. 6.1.f — interés legítimo |
| Comunicaciones comerciales (newsletter) | Art. 6.1.a — consentimiento |
4. Destinatarios y transferencias internacionales
Compartimos datos únicamente con los proveedores necesarios para operar el servicio:
- Supabase, Inc. (base de datos y almacenamiento) — servidores en la UE (Frankfurt).
- Anthropic, PBC (procesamiento de IA) — EE. UU.; transferencia cubierta por cláusulas contractuales estándar de la UE.
- Clerk, Inc. (autenticación) — EE. UU.; transferencia cubierta por cláusulas contractuales estándar de la UE.
- Stripe, Inc. (pagos) — EE. UU.; transferencia cubierta por cláusulas contractuales estándar de la UE.
- Resend, Inc. (envío de emails transaccionales) — EE. UU.; transferencia cubierta por cláusulas contractuales estándar de la UE.
No vendemos ni cedemos datos a terceros con fines publicitarios.
5. Plazo de conservación
Conservamos tus datos mientras tu cuenta esté activa. Tras la cancelación o eliminación de la cuenta, los datos personales se eliminan en un plazo máximo de 30 días, salvo que la ley española obligue a conservarlos durante un período mayor (p. ej., 5 años para registros contables según el Código de Comercio).
6. Tus derechos
Como interesado tienes derecho a:
- Acceso — solicitar una copia de tus datos personales.
- Rectificación — corregir datos inexactos o incompletos.
- Supresión — solicitar el borrado de tus datos («derecho al olvido», art. 17 RGPD). Puedes hacerlo desde Configuración → Cuenta → Eliminar cuenta o escribiéndonos.
- Portabilidad — recibir tus datos en formato estructurado y legible por máquina.
- Oposición — oponerte a tratamientos basados en interés legítimo.
- Limitación — solicitar la limitación del tratamiento mientras se resuelve una reclamación.
Para ejercer cualquiera de estos derechos escríbenos a privacidad@lexia.es. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
7. Cookies
Utilizamos las siguientes categorías de cookies:
- Esenciales: necesarias para la autenticación y el funcionamiento de la plataforma. No se pueden desactivar.
- Analíticas (opcionales): recopilan datos agregados y anónimos sobre el uso del servicio para mejorar el producto. Solo se activan con tu consentimiento explícito.
Puedes gestionar tus preferencias en cualquier momento desde el banner de cookies o desde la configuración de tu navegador.
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (TLS 1.3) y en reposo, control de acceso por roles, políticas de seguridad a nivel de fila (Row Level Security) en la base de datos, y auditorías periódicas de seguridad.
9. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio o en la legislación. Te notificaremos por correo electrónico con al menos 30 días de antelación antes de que los cambios sean efectivos. El uso continuado del servicio tras esa fecha implica aceptación de la nueva política.
10. Contacto
Para cualquier consulta sobre privacidad: privacidad@lexia.es