Política de privacidad
Conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable y encargado del tratamiento
Tramitia opera bajo dos roles distintos según el dato tratado:
- Datos de los clientes del despacho profesional. El despacho usuario de Tramitia (la gestoría/asesoría — p. ej. Sagal) es el responsable del tratamiento de los datos personales de sus clientes finales. Tramitia actúa como encargado del tratamiento, tratando esos datos por cuenta y según las instrucciones documentadas del responsable, conforme al artículo 28 del RGPD. Las condiciones de este encargo se recogen en el correspondiente contrato de encargado de tratamiento.
- Datos de la cuenta y de los usuarios del despacho. Respecto de los datos identificativos y de uso de los usuarios con asiento en la plataforma, Tramitia actúa como responsable del tratamiento.
Datos de contacto de la entidad que opera la plataforma:
- Razón social
- Cyber Vault, S.L.
- Nombre comercial
- Tramitia
- NIF
- B27592377
- Domicilio social
- Conde Pallarés 3, bajo derecha, 27001 Lugo, Galicia, España
- Registro Mercantil
- Inscrita en el Registro Mercantil de Lugo
- Correo de contacto
- contacto@cybervaultlabs.com
- Dominio
- tramitia.net
No se ha designado delegado de protección de datos (DPO). Las consultas en materia de protección de datos se dirigen al correo de contacto indicado.
2. Finalidades del tratamiento
Los datos personales se tratan para las siguientes finalidades (plantilla):
- Prestación del servicio de gestión y tramitación de expedientes administrativos.
- Extracción, clasificación y preparación asistida de documentos y trámites mediante el agente de IA (TramitIA).
- Gestión de la relación contractual, facturación y soporte.
- Cumplimiento de obligaciones legales aplicables al despacho y a la plataforma.
- Comunicaciones operativas relativas al servicio.
3. Base jurídica
Las bases jurídicas del tratamiento son, según el caso:
- La ejecución del contrato de prestación de servicios (art. 6.1.b RGPD).
- El cumplimiento de obligaciones legales (art. 6.1.c RGPD).
- El interés legítimo en la seguridad y mejora del servicio (art. 6.1.f RGPD).
- En su caso, el consentimiento del interesado (art. 6.1.a RGPD), p. ej. para cookies no esenciales.
4. Tratamiento mediante inteligencia artificial (TramitIA)
Tramitia emplea un agente de IA (TramitIA) que procesa datos personales y fiscales contenidos en documentos (p. ej. DNIs, facturas, notificaciones) para extraerlos, clasificarlos y preparar trámites. Se aplican garantías como umbrales de confianza, revisión humana previa a la firma («revisar y firmar»), degradación controlada y aislamiento de datos por despacho. La evaluación de impacto relativa a la protección de datos (DPIA) de este tratamiento está elaborada y pendiente de validación externa; hasta que concluya, el servicio no se opera con datos personales reales de terceros ajenos a las pruebas.
5. Destinatarios y encargados (sub-encargados)
Para la prestación del servicio se recurre a proveedores que actúan como encargados o sub-encargados de tratamiento, con las debidas garantías contractuales:
- Proveedor de pagos (Stripe).
- Proveedor de IA gestionada (Google Vertex AI, región europea).
- Almacenamiento de objetos (Cloudflare R2).
- Envío de correo transaccional (Resend).
- Firma electrónica (Signaturit).
- Alojamiento de la plataforma (Railway).
6. Conservación
Los datos se conservan durante la vigencia de la relación contractual y, posteriormente, durante los plazos legalmente exigibles. Concluida la prestación, se procede a su supresión o devolución al responsable según se establezca en el contrato de encargo.
7. Derechos de los interesados
Los interesados pueden ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad. Cuando Tramitia actúa como encargado, las solicitudes se canalizan al responsable (el despacho). Asimismo, puede presentarse reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Cookies y almacenamiento local
Tramitia utiliza únicamente cookies y almacenamiento estrictamente necesarios para prestar el servicio. No se emplean cookies de analítica, publicidad ni seguimiento de terceros. Este es el inventario completo:
- better-auth.session_token — cookie propia, técnica. Mantiene iniciada la sesión del personal del despacho. Duración: la de la sesión (se elimina al cerrarla). Sin ella no es posible acceder a la aplicación.
- tramitia-portal.session_token — cookie propia, técnica. Mantiene iniciada la sesión del cliente en el portal, que es una sesión distinta e independiente de la anterior. Duración: 7 días.
- tramitia-cookie-consent — almacenamiento local (localStorage) propio, técnico. Guarda su decisión sobre este aviso para no volver a mostrárselo. Permanece hasta que borre los datos del navegador.
- Verificación antispam (Cloudflare Turnstile) — se carga únicamente en los formularios de alta y de invitación, y solo si el despliegue la tiene activada. Es una medida de seguridad necesaria para evitar registros automatizados.
Al ser todas ellas necesarias para el funcionamiento del servicio o para su seguridad, no requieren consentimiento previo conforme al artículo 22.2 de la LSSI-CE. Si en el futuro se incorporasen cookies no necesarias, no se instalarán hasta obtener su consentimiento y figurarán en este mismo inventario. Puede bloquear o eliminar las cookies desde la configuración de su navegador, teniendo en cuenta que en tal caso no podrá mantener la sesión iniciada.
9. Medidas de seguridad
Tramitia aplica medidas técnicas y organizativas apropiadas: aislamiento de datos por despacho (Row-Level Security forzado), cifrado en tránsito, gestión de secretos exclusivamente vía entorno y registro de actividad. El detalle se recoge en el contrato de encargado de tratamiento.