Ir al contenido

Protección de datos

RGPD y prácticas de DocPilot

Resumen de las prácticas realmente aplicadas en materia de protección de datos — sin certificado de conformidad absoluta. Última actualización: 24 de septiembre de 2026.

Esta traducción se ofrece únicamente a título informativo; solo la versión francesa es jurídicamente vinculante.

Alcance de esta página

Esta página resume las prácticas realmente presentes en DocPilot (sitio web, aplicación web, aplicación móvil y API) en materia de protección de datos personales.

No constituye un certificado de conformidad jurídica, una auditoría de terceros ni una garantía reglamentaria. Para el detalle de los tratamientos, consulte la política de privacidad; para las medidas técnicas, la página Seguridad.

¿Quién es responsable de qué?

Coexisten dos situaciones, según el contexto:

  • Organización cliente: responsable del tratamiento de los documentos, las cuentas y las actividades de sus usuarios en DocPilot. En ese caso, DocPilot actúa como encargado del tratamiento, dentro de los límites del contrato.
  • DocPilot: responsable del tratamiento de los datos del sitio web (formulario de contacto) y del funcionamiento técnico del servicio (autenticación, registro de eventos, alojamiento).

Prácticas aplicadas

Los elementos siguientes corresponden a funcionalidades o compromisos ya descritos en el producto y en las páginas legales asociadas.

  • Alojamiento del sitio web y de las aplicaciones en una infraestructura cloud en la Unión Europea.
  • Aislamiento entre organizaciones: cada cliente dispone de un espacio dedicado; la organización activa la determina la sesión de autenticación.
  • Control de acceso basado en roles (RBAC) y perímetros (departamento, ámbito, permisos documentales) aplicado en el servidor.
  • Registro de auditoría de solo escritura para las acciones sensibles (autenticación, documentos, workflows, miembros, permisos).
  • Contraseñas con hash (Argon2id); comunicaciones entre clientes y API por HTTPS; archivos en un almacenamiento de objetos privado y URL firmadas de duración limitada.
  • Elección, por organización, de los motores de OCR / IA autorizados; DocPilot no reivindica el entrenamiento de modelos con sus documentos.
  • Política de privacidad pública, encargados del tratamiento necesarios para el servicio documentados y procedimiento de supresión lógica de cuentas, membresías y documentos según el producto.

Cookies y medición de audiencia

En el sitio web, un banner de consentimiento permite aceptar o rechazar las cookies no esenciales. Los scripts de medición de audiencia (Google Analytics, Microsoft Clarity, Metricool) solo se cargan tras la aceptación; la retirada del consentimiento desactiva estos scripts y elimina sus cookies.

Derechos de los interesados

Los interesados pueden solicitar el acceso, la rectificación, la supresión, la limitación o la portabilidad de sus datos, y oponerse a un tratamiento basado en el interés legítimo, en las condiciones previstas por el RGPD.

  • Para los datos gestionados en el espacio de una organización: dirigirse primero al administrador de DocPilot de dicha organización.
  • También puede dirigirse una solicitud a DocPilot (contacto más abajo); se responde en el plazo de un mes.
  • Derecho a presentar una reclamación ante la CNIL (autoridad francesa de protección de datos).

Leer el apartado « Sus derechos » de la política de privacidad

Lo que DocPilot no reivindica

En aras de la transparencia, DocPilot no afirma una conformidad absoluta sin prueba externa.

  • No se reivindica ninguna certificación ISO, SOC 2 ni HDS.
  • En este sitio no se muestra ninguna garantía reglamentaria genérica (« 100 % conforme con el RGPD »).
  • Cada cliente sigue siendo responsable de sus propios tratamientos y del uso que haga de la plataforma.

Documentos y enlaces útiles

Contacto

Para una pregunta relativa a sus datos personales o a nuestras prácticas: social@docpilot-app.com, o a través del formulario de contacto.