Política de Privacidad
Última actualización: 15 de diciembre de 2025
Esta Política de Privacidad describe cómo NotasAI Inc. ("nosotros", "nuestro", "NotasAI") recopila, usa, almacena y protege tu información personal cuando utilizas nuestra plataforma de inteligencia artificial NotasAI (el "Servicio") disponible en https://notas.ai.
Nos tomamos muy en serio la privacidad y protección de tus datos personales. Esta política ha sido diseñada para cumplir con el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, la California Privacy Rights Act (CPRA), y otras leyes de privacidad aplicables.
1. Información de Contacto
Responsable del tratamiento de datos:
- Nombre legal: NotasAI Inc.
- Registered Agent: Legalinc Corporate Services Inc.
- Dirección: 131 Continental Dr, Suite 305, Newark, DE 19713, United States
- Sitio web: https://notas.ai
- Email general: soporte@notas.ai
- Email de privacidad: privacy@notas.ai
2. Información que Recopilamos
2.1 Datos de Cuenta y Autenticación
Cuando creas una cuenta en NotasAI, recopilamos:
- Datos de identificación: Dirección de correo electrónico, nombre y apellido, foto de perfil (opcional)
- Datos de autenticación: ID de usuario único (proporcionado por Clerk), método de autenticación utilizado
- Preferencias: Idioma preferido (español, inglés, alemán, francés, japonés, coreano, portugués, chino, árabe), país de origen
- Fechas: Fecha de creación de cuenta, fecha de último acceso
Proveedor de autenticación: Utilizamos Clerk para gestionar la autenticación. Clerk procesa estos datos según su propia política de privacidad.
2.2 Datos de Suscripción y Pago
Procesamiento de pagos: Utilizamos Stripe para procesar pagos. NO almacenamos datos de tarjetas de crédito en nuestros servidores. Stripe procesa y almacena esta información de forma segura cumpliendo con PCI-DSS.
Información que almacenamos:
- Stripe Customer ID y Subscription ID
- Plan contratado (Free, Pro, Max, Empresa)
- Estado de suscripción (activa, cancelada, vencida, en período de prueba)
- Fecha de inicio y fin del período de facturación
- Historial de transacciones (importes, fechas, estados)
- Moneda utilizada (EUR o USD)
2.3 Conversaciones con Asistente de IA
Cuando utilizas nuestro asistente de inteligencia artificial, almacenamos:
- Conversaciones completas: Todos los mensajes que envías y las respuestas generadas por la IA
- Contexto de conversación: Título, modo utilizado (Auto, Agent, Search, Reasoning, Internal), modelo de IA seleccionado
- Herramientas utilizadas: Registro de qué herramientas MCP (Model Context Protocol) fueron activadas durante la conversación
- Métricas de uso: Tokens de entrada y salida consumidos, tiempo de respuesta, costo por petición
- Archivos adjuntos: Documentos, imágenes u otros archivos que subas durante la conversación
Memoria Persistente (Mem0): Si habilitas la función de memoria en tu configuración, utilizamos Mem0 (servicio externo) para recordar contexto histórico, preferencias y información relevante de conversaciones anteriores. Esto permite que el asistente te proporcione respuestas más personalizadas. Puedes deshabilitar esta función en cualquier momento desde Configuración > Privacidad.
2.4 Contenido Generado por IA
Imágenes generadas:
- Prompts completos (texto de entrada que describes)
- Parámetros de generación (steps, guidance, aspect ratio, safety tolerance, seed)
- Modelo utilizado (FLUX Pro, FLUX Dev, FLUX Schnell, DALL-E 3, GPT-image, Gemini Image)
- Imágenes generadas (almacenadas en AWS S3)
- Configuración de privacidad (público o privado)
- Contador de visualizaciones y descargas
Transcripciones de audio (Caset):
- Archivos de audio completos que subes
- Transcripciones completas del audio (procesadas por Whisper de OpenAI o ElevenLabs Scribe)
- Idioma detectado automáticamente
- Número de speakers identificados
- Resumen ejecutivo generado por IA
- Action items extraídos
- Template utilizado (reunión, clase, entrevista, podcast)
- Chat interactivo sobre la transcripción
Nota importante: Las transcripciones de audio pueden contener información sensible o confidencial. Te recomendamos no grabar conversaciones privadas sin el consentimiento explícito de todos los participantes.
2.5 Archivos Subidos
Los archivos que subes al Servicio se almacenan en AWS S3. Recopilamos:
- Archivo original completo (documentos, imágenes, audio, video, etc.)
- Metadatos: nombre, tamaño, tipo (MIME), extensión, hash MD5
- Para imágenes: color dominante, blurhash (preview)
- Contenido extraído mediante OCR o análisis de IA
- Fecha de carga y última modificación
- Contexto organizacional (personal u organización)
Límites de almacenamiento según plan:
- Free: 50 MB
- Pro: 500 MB
- Max: 1.5 GB
- Empresa: 100 GB
2.6 Datos de Negocio
Facturas (con cumplimiento VERI*FACTU para España):
- Datos fiscales: NIF/CIF de empresa emisora y cliente
- Detalles de facturación: número, fecha de emisión, fecha de vencimiento, importe, productos/servicios
- Información bancaria incluida en la factura (para pagos)
- VERI*FACTU (Ley Antifraude España): Hash SHA-256, hash de factura anterior (encadenamiento blockchain), firma electrónica, código QR, número secuencial
- Auditoría completa: registro de todas las acciones (creación, visualización, envío, descarga, intentos de eliminación) con dirección IP, user agent, timestamp
- Estado de bloqueo (las facturas VERI*FACTU no pueden editarse ni eliminarse después de su creación)
Clientes: Nombre, email, empresa, NIF/CIF, tags, historial de facturas
Transacciones financieras: Ingresos y gastos, categorías, métodos de pago, adjuntos (recibos en S3), referencias, notas
Proyectos: Tareas, time tracking (entradas de tiempo con duración y facturación), presupuestos, tarifas horarias, progreso
Calendario: Eventos, sincronización bidireccional con Google Calendar, Google Event ID, zona horaria
2.7 Integraciones Externas (MCP)
Si conectas servicios externos a través de nuestro sistema MCP (Model Context Protocol), almacenamos:
- Tokens de autenticación OAuth: Access tokens, refresh tokens, fechas de expiración (almacenados cifrados en Upstash Redis)
- Datos sincronizados: Según el servicio conectado:
- Google Workspace: Eventos de calendario, archivos de Drive, emails de Gmail
- Slack: Mensajes, canales, información del workspace
- Notion: Páginas, bases de datos, contenido
- Figma: Archivos de diseño, comentarios
- HubSpot: Contactos, deals, companies
- Zoom: Información de reuniones
- Microsoft 365: Eventos, archivos, emails
Control total: Puedes desconectar cualquier integración en cualquier momento desde tu configuración. Al desconectar, eliminamos los tokens de acceso inmediatamente.
2.8 Automatizaciones (Tareas Programadas)
Si creas automatizaciones con nuestro sistema de tareas programadas, almacenamos:
- Prompts que se ejecutarán automáticamente
- Configuración de programación (cada X horas/días/semanas/meses)
- Herramientas MCP seleccionadas (crear página en Notion, enviar email, crear evento en Google Calendar, etc.)
- Historial completo de ejecuciones (estado, resultado, errores, conversaciones generadas)
- Destinatarios de emails automáticos
2.9 Organizaciones (Plan Empresa)
Si creas o te unes a una organización, recopilamos:
- Nombre, slug, descripción de la organización
- Logo y configuración
- Miembros: ID de usuario, rol (admin o member), estado (activo, invitado, suspendido)
- Auditoría completa: Registro de todas las acciones realizadas por miembros (creación de facturas, clientes, modificaciones) con usuario, IP, user agent, timestamp, datos antiguos y nuevos
2.10 Datos Técnicos y de Uso
- Dirección IP: Para seguridad, rate limiting y prevención de fraude
- User agent: Navegador, sistema operativo, tipo de dispositivo
- Logs de errores: Stack traces, contexto de usuario (vía Sentry) para debugging
- Métricas de rendimiento: Web Vitals, tiempos de carga (vía Vercel Analytics y Speed Insights)
- Uso del servicio: Funcionalidades utilizadas, frecuencia de uso, patrones de navegación
2.11 Cookies y Tecnologías Similares
Utilizamos cookies esenciales y opcionales. Para información detallada sobre qué cookies usamos, cómo funcionan y cómo controlarlas, consulta nuestra Política de Cookies.
3. Cómo Utilizamos tu Información
Utilizamos los datos recopilados para los siguientes propósitos:
3.1 Operación del Servicio
- Autenticar tu identidad y gestionar tu cuenta
- Procesar tus peticiones al asistente de IA
- Generar imágenes, transcribir audio, procesar documentos
- Almacenar y organizar tus archivos
- Gestionar tu suscripción y procesar pagos
- Sincronizar datos con servicios externos que hayas conectado
- Ejecutar automatizaciones programadas
- Proporcionar funcionalidades de negocio (facturas, clientes, proyectos, calendario)
3.2 Mejora del Servicio
- Analizar el uso del servicio para optimizar funcionalidades
- Detectar, prevenir y corregir errores técnicos
- Realizar investigación y desarrollo de nuevas características
- Monitorear el rendimiento y la disponibilidad del servicio
3.3 Seguridad y Prevención de Fraude
- Proteger contra accesos no autorizados
- Detectar y prevenir actividades fraudulentas o abusivas
- Implementar rate limiting para evitar uso excesivo
- Mantener auditorías de seguridad (especialmente para facturas VERI*FACTU)
3.4 Comunicaciones
- Emails transaccionales: Confirmaciones de pago, notificaciones de límites de uso, cambios en el servicio, alertas de seguridad (sin necesidad de consentimiento)
- Notificaciones del servicio: Facturas creadas, clientes añadidos, archivos subidos, ejecuciones de automatizaciones
- Marketing (solo con consentimiento explícito): Newsletter, nuevas funcionalidades, ofertas especiales. Puedes desuscribirte en cualquier momento haciendo clic en "Desuscribirse" en nuestros emails
3.5 Cumplimiento Legal
- Cumplir con la Ley Antifraude de España (VERI*FACTU) para facturas
- Conservar registros fiscales según requisitos legales (10 años para facturas en España)
- Responder a requerimientos legales de autoridades competentes
- Proteger nuestros derechos legales y prevenir litigios
3.6 Entrenamiento de Modelos de IA
Nuestra política:
- Por defecto, NO utilizamos tus datos para entrenar nuestros propios modelos de IA.
- Existe una preferencia en Configuración > Privacidad llamada "Permitir uso de datos para mejorar modelos de IA" que está deshabilitada por defecto. Solo si la habilitas explícitamente, podríamos usar datos anonimizados para investigación.
Proveedores de IA de terceros:
- OpenAI: Según su política actual, no utiliza datos enviados vía API para entrenar modelos (aplica para GPT, DALL-E, Whisper). Consulta su política: OpenAI API Data Usage
- Anthropic (Claude): Política similar a OpenAI para datos de API comercial
- Google (Gemini): Consulta su política de uso de datos empresariales
- Otros proveedores: Replicate, ElevenLabs, Mem0, Exa tienen sus propias políticas de privacidad
4. Con Quién Compartimos tu Información
NO vendemos, alquilamos ni compartimos tu información personal con terceros para sus propios fines de marketing. Compartimos datos solo en las siguientes circunstancias:
4.1 Proveedores de Servicios (Procesadores de Datos)
Trabajamos con empresas de confianza que procesan datos en nuestro nombre para operar el servicio. Estos proveedores están obligados contractualmente a proteger tus datos y solo pueden usarlos según nuestras instrucciones.
Infraestructura y Hosting:
- Vercel: Hosting de la aplicación web, edge functions, analytics - Política de privacidad
- AWS (Amazon Web Services): Almacenamiento de archivos en S3 - Política de privacidad
- Base de datos PostgreSQL: Almacenamiento de datos estructurados (gestionada por Vercel)
- Upstash Redis: Caché, rate limiting, cron jobs - Política de privacidad
Inteligencia Artificial y Machine Learning:
- OpenAI: Modelos GPT, DALL-E, Whisper - Política de privacidad
- Anthropic: Claude models - Política de privacidad
- Google AI: Gemini models - Política de privacidad
- Replicate: FLUX image generation - Política de privacidad
- ElevenLabs: Transcripción de audio - Política de privacidad
- Mem0: Memoria persistente de IA - Política de privacidad
- Exa: Búsqueda web para IA - Política de privacidad
- xAI: Grok models
- DeepSeek: R1 reasoning models
Autenticación y Pagos:
- Clerk: Autenticación, gestión de usuarios y organizaciones - Política de privacidad
- Stripe: Procesamiento de pagos y suscripciones (PCI-DSS certificado) - Política de privacidad
Comunicaciones:
- Resend: Envío de emails transaccionales y notificaciones - Política de privacidad
Monitoreo y Analytics:
- Sentry: Error tracking y monitoreo de rendimiento - Política de privacidad
- LogSnag: Business events y notificaciones internas - Política de privacidad
- Google Analytics (opcional, con consentimiento): Analytics web - Política de privacidad
- Microsoft Clarity (opcional, con consentimiento): Heatmaps y grabación de sesiones - Política de privacidad
- Umami (opcional, con consentimiento): Analytics enfocado en privacidad - Política de privacidad
4.2 Integraciones Autorizadas por Ti
Cuando conectas servicios externos (Google Workspace, Slack, Notion, Figma, HubSpot, Zoom, Microsoft 365) mediante nuestro sistema MCP, tú autorizas explícitamente el intercambio de datos entre NotasAI y esos servicios.
Solo accedemos a los datos para los que nos otorgas permisos durante el proceso de autenticación OAuth. Puedes revocar estos permisos en cualquier momento desde tu configuración.
4.3 Cumplimiento Legal y Protección de Derechos
Podemos divulgar tu información personal si:
- Es requerido por ley o en respuesta a una orden judicial, citación o proceso legal válido
- Creemos de buena fe que es necesario para proteger nuestros derechos, propiedad o seguridad
- Es necesario para prevenir fraude, abuso o actividades ilegales
- Es necesario para proteger la seguridad de nuestros usuarios o del público
4.4 Transferencias Corporativas
En caso de fusión, adquisición, venta de activos, reorganización o procedimiento de quiebra, tu información personal podría ser transferida como parte de los activos empresariales. Te notificaremos con 30 días de antelación antes de que tu información sea transferida y quede sujeta a una política de privacidad diferente. Tendrás la opción de eliminar tu cuenta antes de la transferencia.
4.5 Datos Agregados y Anonimizados
Podemos compartir o publicar información agregada y anonimizada (que no identifica a individuos) con socios, investigadores o el público general. Por ejemplo: estadísticas sobre el uso global del servicio, tendencias de la industria, etc.
5. Transferencias Internacionales de Datos
NotasAI Inc. es una empresa constituida en Delaware, Estados Unidos. Sin embargo, operamos globalmente y muchos de nuestros usuarios se encuentran en la Unión Europea y otras jurisdicciones.
Tus datos personales pueden ser transferidos, almacenados y procesados en Estados Unidos y otros países donde operan nuestros proveedores de servicios. Estos países pueden tener leyes de protección de datos diferentes a las de tu país de residencia.
5.1 Protecciones para Transferencias UE-EE.UU.
Para proteger tus datos cuando se transfieren fuera del Espacio Económico Europeo (EEE), implementamos las siguientes medidas:
- Cláusulas Contractuales Estándar (SCC): Utilizamos las SCC aprobadas por la Comisión Europea con nuestros procesadores de datos principales
- EU-US Data Privacy Framework: Trabajamos con proveedores certificados bajo este marco (cuando aplica)
- Medidas técnicas y organizativas: Cifrado en tránsito y en reposo, controles de acceso estrictos, auditorías de seguridad
- Evaluaciones de impacto de transferencia (TIA): Realizamos evaluaciones para garantizar que las transferencias cumplan con los requisitos del GDPR
Proveedores con infraestructura en la UE:
- AWS tiene data centers en Frankfurt, Irlanda y otras ubicaciones europeas
- Google Cloud tiene presencia en múltiples regiones europeas
- Vercel utiliza edge network con nodos en Europa
Cuando sea posible, configuramos nuestros servicios para almacenar y procesar datos de usuarios europeos dentro de la UE.
6. Seguridad de tus Datos
Nos tomamos muy en serio la seguridad de tu información personal. Implementamos medidas técnicas y organizativas diseñadas para proteger tus datos contra acceso no autorizado, divulgación, alteración o destrucción.
6.1 Medidas Técnicas
- Cifrado en tránsito: Todo el tráfico utiliza HTTPS/TLS 1.3
- Cifrado en reposo: Datos almacenados en base de datos y archivos en S3 utilizan cifrado
- Tokens OAuth cifrados: Los tokens de acceso a integraciones se almacenan cifrados en Upstash Redis
- Hashing de contraseñas: Gestionado por Clerk con algoritmos modernos (bcrypt/Argon2)
- Firewalls y protección DDoS: Proporcionados por Vercel y AWS
- Rate limiting: Protección contra abusos y ataques de fuerza bruta
- Auditoría VERI*FACTU: Sistema blockchain-like para inmutabilidad de facturas
6.2 Medidas Organizativas
- Acceso restringido: Solo personal autorizado con necesidad legítima puede acceder a datos personales
- Autenticación multifactor: Requerida para accesos administrativos
- Auditorías de seguridad: Revisiones periódicas de infraestructura y código
- Procedimientos de respuesta a incidentes: Protocolos establecidos para detectar y responder a brechas de seguridad
- Formación del equipo: Capacitación regular en protección de datos y seguridad
6.3 Limitaciones y Responsabilidades
Importante: Aunque implementamos medidas de seguridad rigurosas, ningún sistema es 100% seguro. No podemos garantizar la seguridad absoluta de tus datos transmitidos a través de internet.
Tu responsabilidad:
- Mantener tu contraseña segura y confidencial
- No compartir tus credenciales de acceso
- Cerrar sesión en dispositivos compartidos
- Notificarnos inmediatamente si detectas acceso no autorizado a tu cuenta (envía email a privacy@notas.ai)
- Mantener actualizados tu navegador y sistema operativo
6.4 Notificación de Brechas de Seguridad
En caso de una brecha de seguridad que afecte a tus datos personales, te notificaremos por email dentro de las 72 horas siguientes al descubrimiento de la brecha, según lo requerido por el GDPR. La notificación incluirá:
- Naturaleza de la brecha
- Datos potencialmente afectados
- Medidas que hemos tomado para mitigar el daño
- Recomendaciones para que protejas tu información
7. Retención de Datos
Conservamos tu información personal solo durante el tiempo necesario para cumplir con los propósitos descritos en esta política, a menos que la ley requiera o permita un período de retención más largo.
7.1 Mientras tu Cuenta Esté Activa
Conservamos todos los datos necesarios para operar el servicio mientras tu cuenta permanezca activa.
7.2 Después de Eliminar tu Cuenta
- Primeros 30 días: Los datos permanecen recuperables por si cambias de opinión. Puedes contactarnos para reactivar tu cuenta.
- Después de 30 días: Eliminación permanente de la mayoría de los datos.
7.3 Excepciones Legales y Fiscales
Algunos datos deben conservarse por períodos específicos debido a requisitos legales:
- Facturas y auditoría VERI*FACTU: 10 años (requisito de la Ley Antifraude de España y normativa fiscal)
- Transacciones fiscales: 7 años (requisito fiscal general)
- Registros de auditoría de organizaciones: 10 años (cumplimiento y prevención de fraude)
- Logs de seguridad: 90 días (detección y prevención de fraude)
7.4 Períodos de Retención por Tipo de Dato
- Conversaciones con IA: 2 años desde la última interacción, o hasta que las elimines manualmente
- Archivos subidos: Mientras tu cuenta esté activa, o hasta que los elimines
- Transcripciones de audio: 2 años desde su creación, o hasta que las elimines
- Imágenes generadas: Mientras tu cuenta esté activa, o hasta que las elimines
- Notificaciones: 90 días
- Ejecuciones de automatizaciones: 1 año
- Datos de suscripción: 7 años después de la cancelación (requisito fiscal)
- Memoria de IA (Mem0): Mientras esté habilitada la función; al deshabilitarla, se elimina en 30 días
7.5 Eliminación de Datos
Puedes eliminar manualmente conversaciones, archivos, imágenes y otros contenidos en cualquier momento desde la interfaz del servicio. La eliminación es inmediata y permanente (salvo el período de 30 días de gracia para recuperación de cuenta completa).
8. Tus Derechos de Privacidad
Dependiendo de tu ubicación, tienes ciertos derechos sobre tus datos personales. A continuación, describimos estos derechos y cómo ejercerlos.
8.1 Derechos bajo el GDPR (Usuarios en la Unión Europea)
1. Derecho de Acceso
Tienes derecho a obtener una copia de todos tus datos personales.
Cómo ejercerlo: Ve a Configuración > Privacidad > Exportar Datos. Recibirás un archivo JSON descargable con toda tu información (conversaciones, facturas, clientes, archivos, preferencias, transacciones, proyectos, calendario, etc.).
2. Derecho de Rectificación
Tienes derecho a corregir datos inexactos o incompletos.
Cómo ejercerlo: Puedes editar tus datos directamente en la aplicación (perfil, facturas, clientes, proyectos, etc.). Si necesitas ayuda, contacta privacy@notas.ai.
3. Derecho de Eliminación ("Derecho al Olvido")
Tienes derecho a solicitar la eliminación de tus datos personales.
Cómo ejercerlo: Envía un email a privacy@notas.ai con el asunto "Solicitud de Eliminación de Cuenta" desde tu email registrado. Eliminaremos tu cuenta y datos en un plazo de 30 días.
Excepciones: No podemos eliminar datos que debemos conservar por requisitos legales (facturas VERI*FACTU: 10 años, transacciones fiscales: 7 años).
4. Derecho de Restricción del Tratamiento
Tienes derecho a solicitar que limitemos el procesamiento de tus datos en ciertas circunstancias.
Cómo ejercerlo: Envía un email a privacy@notas.ai explicando tu solicitud.
5. Derecho a la Portabilidad de Datos
Tienes derecho a recibir tus datos en un formato estructurado, de uso común y legible por máquina, y a transmitirlos a otro responsable.
Cómo ejercerlo: Utiliza la función "Exportar Datos" en Configuración > Privacidad. El archivo JSON generado es compatible con la mayoría de sistemas.
6. Derecho de Oposición
Tienes derecho a oponerte al procesamiento de tus datos personales, especialmente para fines de marketing.
Cómo ejercerlo:
- Para marketing: Haz clic en "Desuscribirse" en cualquier email de marketing
- Para notificaciones: Ve a Configuración > Notificaciones
- Para otros usos: Envía email a privacy@notas.ai
7. Derecho a No Ser Objeto de Decisiones Automatizadas
Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o te afecten significativamente.
Nuestra política: No tomamos decisiones automatizadas significativas sin intervención humana. El asistente de IA es una herramienta; tú tomas las decisiones finales sobre el contenido generado.
8. Derecho a Retirar el Consentimiento
Cuando el procesamiento se base en tu consentimiento, puedes retirarlo en cualquier momento.
Cómo ejercerlo: Ve a Configuración > Privacidad y desactiva las opciones correspondientes (memoria de IA, uso de datos para entrenamiento, cookies no esenciales).
9. Derecho a Presentar una Reclamación
Tienes derecho a presentar una reclamación ante la autoridad de protección de datos de tu país si consideras que hemos violado tus derechos de privacidad.
- España: Agencia Española de Protección de Datos (AEPD) - www.aepd.es
- UE: Encuentra tu autoridad local en EDPB
8.2 Derechos bajo CCPA/CPRA (Usuarios en California)
Si resides en California, tienes los siguientes derechos adicionales bajo la California Consumer Privacy Act (CCPA) y California Privacy Rights Act (CPRA):
1. Derecho a Saber
Tienes derecho a solicitar información sobre las categorías y piezas específicas de información personal que hemos recopilado sobre ti en los últimos 12 meses.
2. Derecho a Eliminar
Tienes derecho a solicitar que eliminemos la información personal que hemos recopilado de ti (sujeto a ciertas excepciones legales).
3. Derecho a Optar por No Vender
Importante: NO vendemos tu información personal. Nunca hemos vendido información personal y no tenemos planes de hacerlo.
4. Derecho a No Discriminación
No te discriminaremos por ejercer tus derechos bajo CCPA/CPRA.
Cómo ejercer estos derechos: Envía un email a privacy@notas.ai con el asunto "CCPA/CPRA Request" desde tu email registrado. Responderemos en un plazo de 45 días.
8.3 Verificación de Identidad
Para proteger tu privacidad, podemos solicitarte que verifiques tu identidad antes de procesar solicitudes de acceso, eliminación o portabilidad de datos. Te pediremos que confirmes tu dirección de email registrada y, en algunos casos, información adicional.
9. Privacidad de Menores
Nuestro Servicio NO está dirigido a personas menores de 18 años. No recopilamos intencionalmente información personal de menores de 18 años.
Si eres padre, madre o tutor legal y descubres que tu hijo menor de 18 años ha creado una cuenta o nos ha proporcionado información personal, por favor contacta inmediatamente a privacy@notas.ai. Eliminaremos esa información de nuestros servidores lo antes posible.
Si descubrimos que hemos recopilado datos personales de un menor de 18 años sin verificación del consentimiento parental, tomaremos medidas para eliminar esa información inmediatamente.
10. Enlaces a Sitios Web de Terceros
Nuestro Servicio puede contener enlaces a sitios web, aplicaciones o servicios de terceros que no son operados por nosotros. Si haces clic en un enlace de tercero, serás redirigido a ese sitio externo.
No tenemos control sobre el contenido, políticas de privacidad o prácticas de sitios web o servicios de terceros, y no asumimos responsabilidad por ellos.
Te recomendamos encarecidamente que revises la política de privacidad de cada sitio web o servicio que visites antes de proporcionar cualquier información personal.
11. Cambios a esta Política de Privacidad
Podemos actualizar nuestra Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, tecnología, requisitos legales u otros factores.
Notificación de cambios sustanciales:
- Te notificaremos por email con al menos 30 días de antelación antes de que cualquier cambio sustancial entre en vigor
- Publicaremos un aviso destacado en nuestro Servicio
- Actualizaremos la fecha de "Última actualización" en la parte superior de esta política
Te recomendamos revisar esta Política de Privacidad periódicamente para estar informado sobre cómo protegemos tu información.
Tu uso continuado del Servicio después de que los cambios entren en vigor constituye tu aceptación de la política revisada. Si no estás de acuerdo con los cambios, debes dejar de usar el Servicio y eliminar tu cuenta.
12. Contacto y Consultas
Si tienes preguntas, inquietudes o solicitudes relacionadas con esta Política de Privacidad o el tratamiento de tus datos personales, puedes contactarnos:
Para consultas generales de privacidad:
- Email: privacy@notas.ai
- Email alternativo: soporte@notas.ai
Para ejercer tus derechos GDPR/CCPA:
- Email: privacy@notas.ai
- Asunto: "Ejercicio de Derechos GDPR" o "CCPA/CPRA Request"
- Incluye: Tu nombre completo, email registrado, descripción específica de tu solicitud
Dirección postal:
- NotasAI Inc.
- c/o Legalinc Corporate Services Inc.
- 131 Continental Dr, Suite 305
- Newark, DE 19713
- United States
Nos comprometemos a responder a todas las consultas legítimas en un plazo de 30 días (o 45 días para solicitudes CCPA, según lo permitido por la ley).
Esta Política de Privacidad es efectiva a partir del 15 de diciembre de 2025.
NotasAI Inc. - Todos los derechos reservados.