1. Responsable del Tratamiento
El responsable del tratamiento de los datos personales recabados a través de dijit.app es:
- Responsable: DIJIT LABS OÜ
- Correo de contacto en materia de privacidad: legal@dijit.app
1.1. Delegado de Protección de Datos (DPO)
Puede contactar con el DPO en legal@dijit.app, indicando en el asunto "Delegado de Protección de Datos".
2. Ámbito y doble rol (Responsable / Encargado)
Dijit.app trata datos personales en dos calidades distintas, que conviene diferenciar:
Respecto de los datos que Dijit.app recaba y decide tratar por sí misma, como los datos de cuenta, contacto, facturación y uso del Cliente y sus Usuarios (alta, gestión del contrato, soporte, facturación, seguridad). Estos tratamientos se rigen por la presente Política.
Respecto de los datos personales contenidos en los documentos que el Cliente sube y gestiona a través de la plataforma (facturas, albaranes, documentos contables y datos de terceros que contengan). Aquí el Cliente es el Responsable y Dijit.app trata dichos datos únicamente conforme a sus instrucciones, según el Contrato de Encargo de Tratamiento (DPA).
3. Categorías de datos e interesados
Interesados: representantes y personas de contacto del Cliente, Usuarios de la plataforma y visitantes del sitio web.
Categorías de datos tratados como Responsable
- Identificativos y de contacto: nombre, apellidos, correo electrónico, teléfono, empresa y cargo.
- De cuenta y autenticación: credenciales, identificadores de sesión y registros de acceso.
- Fiscales y de facturación: denominación social, NIF/CIF/identificación fiscal, dirección y datos necesarios para la facturación. El procesamiento del medio de pago lo realiza el proveedor de pagos; Dijit.app no almacena los datos completos de la tarjeta (véase sección 6).
- De uso: datos técnicos de utilización del Servicio (consumo, registros, métricas) con fines de seguridad, soporte y mejora.
No se solicita el tratamiento de categorías especiales de datos (art. 9 RGPD). El Cliente se abstendrá de incorporar este tipo de datos salvo que resulte estrictamente necesario y conforme a una base jurídica válida de la que él sea responsable.
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|
| Alta, gestión, desarrollo y control del contrato y del Servicio | Ejecución del contrato (art. 6.1.b) |
| Facturación y cobro; gestión de impagos | Ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c) |
| Cumplimiento de obligaciones legales (fiscales, contables) | Obligación legal (art. 6.1.c) |
| Soporte técnico y atención al Cliente | Ejecución del contrato (art. 6.1.b) |
| Seguridad de la plataforma, prevención del fraude y abuso | Interés legítimo (art. 6.1.f) |
| Comunicaciones sobre el servicio (avisos, actualizaciones esenciales) | Ejecución del contrato (art. 6.1.b) |
| Comunicaciones comerciales/promocionales sobre productos propios | Interés legítimo o consentimiento, según el caso (art. 6.1.f / 6.1.a) |
| Atención y prueba del ejercicio de derechos y reclamaciones | Obligación legal e interés legítimo (art. 6.1.c y 6.1.f) |
5. Conservación de los datos
Los datos se conservarán mientras sean necesarios para la finalidad que motivó su recogida y, en particular:
- Los datos del contrato y de facturación, durante la vigencia de la relación y, una vez finalizada, durante los plazos legales de prescripción fiscal y mercantil aplicables.
- Finalizada la licencia, los datos se bloquearán y se conservarán únicamente a disposición de las autoridades competentes para atender posibles responsabilidades, suprimiéndose transcurridos dichos plazos.
- El Contenido del Cliente (sobre el que Dijit.app actúa como Encargado) se conserva y suprime según lo previsto en la sección 15 de los Términos y en el DPA.
6. Destinatarios y subencargados
Dijit.app no vende ni cede datos personales a terceros con fines comerciales. Los datos solo se comunican:
- A la Administración Pública o autoridades cuando exista obligación legal.
- A proveedores de servicios (encargados/subencargados) que prestan servicios a Dijit.app bajo contrato y con garantías de protección de datos:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Microsoft Azure (Microsoft Ireland Operations Ltd.) | Infraestructura cloud, almacenamiento y servicios de IA (Azure AI Foundry) | UE |
El listado actualizado de subencargados se mantiene en el Anexo II de los Términos.
7. Transferencias internacionales
Los datos se almacenan y procesan en servidores ubicados en la Unión Europea / Espacio Económico Europeo, dentro del perímetro de infraestructura Microsoft Azure de Dijit.app. El Cliente autoriza el alojamiento y procesamiento de sus datos en dicho centro de datos para la prestación del Servicio.
Con carácter general no se realizan transferencias internacionales fuera del EEE. Si, excepcionalmente, algún proveedor implicara un tratamiento fuera del EEE, se aplicarán las garantías del Capítulo V del RGPD (decisión de adecuación o Cláusulas Contractuales Tipo).
8. Inteligencia Artificial, OCR y decisiones automatizadas
- El Servicio emplea tecnologías de OCR e inteligencia artificial para leer, extraer y clasificar la información de los documentos. Todo este procesamiento se realiza mediante modelos hospedados en el tenant Azure propio de Dijit.app (Azure AI Foundry), permaneciendo los datos dentro del perímetro Azure.
- Los datos del Cliente no se utilizan para entrenar, reentrenar ni mejorar modelos de IA de terceros, ni se comparten con proveedores externos de IA.
- Dijit.app no adopta decisiones individuales automatizadas que produzcan efectos jurídicos o afecten significativamente al interesado en el sentido del art. 22 RGPD, salvo las estrictamente necesarias para la ejecución del contrato. La extracción automática de datos es una herramienta de apoyo sujeta a revisión por el Cliente (véase sección 14 de los Términos).
9. Medidas de seguridad y notificación de brechas
Dijit.app aplica medidas técnicas y organizativas apropiadas (art. 32 RGPD) para garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas, incluyendo control de accesos, cifrado en tránsito y en reposo, registro de actividad y copias de seguridad.
En caso de violación de seguridad que afecte a datos personales, Dijit.app actuará conforme a los arts. 33 y 34 RGPD, notificando a la autoridad de control y, cuando proceda, a los afectados o al Cliente (cuando este sea el Responsable), sin dilación indebida.
10. Derechos de los interesados
Los interesados pueden ejercer los siguientes derechos:
- Acceso a sus datos personales.
- Rectificación de datos inexactos o incompletos.
- Supresión ("derecho al olvido").
- Oposición al tratamiento.
- Limitación del tratamiento.
- Portabilidad de los datos.
- Retirar el consentimiento prestado, en su caso, sin efecto retroactivo.
Para ejercerlos, basta con enviar una solicitud a legal@dijit.app indicando el derecho que se desea ejercer. Dijit.app responderá en el plazo de un (1) mes, ampliable conforme al RGPD. Solo se solicitará documentación acreditativa de identidad cuando existan dudas razonables sobre la identidad del solicitante, y de forma proporcionada (no se exige por defecto copia del documento de identidad).
Cuando la solicitud se refiera a datos contenidos en los documentos del Cliente (respecto de los que Dijit.app es Encargado), Dijit.app remitirá la solicitud al Cliente como Responsable y le prestará la asistencia prevista en el DPA.
11. Reclamación ante la autoridad de control
Si el interesado considera que el tratamiento no se ajusta a la normativa, puede reclamar ante la autoridad de control competente:
- Autoridad de control del responsable (Estonia): Inspección de Protección de Datos de Estonia — Andmekaitse Inspektsioon (www.aki.ee).
- Autoridad local del interesado: además, el interesado puede reclamar ante la autoridad de su país de residencia (p. ej., en España, la Agencia Española de Protección de Datos — AEPD, www.aepd.es).
12. Comunicaciones sobre el software
Dijit.app mantendrá informado al Cliente sobre actualizaciones, novedades y avisos esenciales del Servicio, comunicaciones necesarias para la ejecución del contrato. Algunas comunicaciones podrán tener carácter comercial o promocional sobre productos propios; el Cliente podrá oponerse a estas últimas en cualquier momento, sin que ello afecte a las comunicaciones esenciales del servicio, y en todo caso tras la finalización del contrato.
14. Responsabilidad del Cliente sobre sus datos
El Cliente es responsable de los datos personales que incorpora y almacena en el software, así como de disponer de una base jurídica válida para su tratamiento y de informar a los interesados correspondientes. Dijit.app accede a dichos datos únicamente para la ejecución del Servicio y bajo estrictas medidas de seguridad, conforme al DPA.
15. Cambios en esta Política
Dijit.app podrá actualizar esta Política para adaptarla a cambios legales, técnicos u organizativos. Las modificaciones sustanciales se comunicarán al Cliente por medios razonables (correo registrado o aviso en la plataforma) con antelación razonable a su entrada en vigor. La fecha de "última actualización" indica la versión vigente.
16. Contacto
- Responsable: DIJIT LABS OÜ
- Privacidad y ejercicio de derechos: legal@dijit.app
- Contratación y facturación: central@dijit.app
- Soporte: soporte@dijit.app
Para el Cliente, las comunicaciones se dirigirán a la dirección facilitada durante la contratación.
17. Legislación y jurisdicción
El tratamiento de datos personales se rige por el Reglamento (UE) 2016/679 (RGPD) y demás normativa de protección de datos aplicable, así como por la legislación de la República de Estonia. Para cualquier controversia, las partes se someten a lo previsto en la sección 23 de los Términos y Condiciones de Uso.
¿Tienes preguntas sobre privacidad?
Para cualquier consulta relacionada con tus datos personales o el ejercicio de tus derechos, escríbenos a nuestro contacto de protección de datos.
legal@dijit.app