← Volver al inicio
🛡️ RGPD (UE) 2016/679 · LOPDGDD 3/2018

Política de privacidad y protección de datos

Última actualización: 23 de agosto de 2026 · Versión 2.0 (Conformidad Integral de Máxima Seguridad)

📋 Resumen Informativo de Primera Capa (Art. 11 LOPDGDD / Art. 13 RGPD)

Responsable: Tratix (Canal DPO: privacidad@tratix.regulase.com)
Finalidades principales: Generación y gestión contractual, firma electrónica legal eIDAS y custodia de evidencias.
Bases jurídicas: Ejecución del contrato (art. 6.1.b), obligación legal (art. 6.1.c) e interés legítimo de seguridad (art. 6.1.f).
Destinatarios: La contraparte del contrato y encargados de alojamiento/pasarela. Sin cesión a terceros sin mandato legal.
Conservación: Durante la relación contractual y posterior bloqueo durante los plazos de prescripción legal.
Tus Derechos: Acceso, Rectificación, Supresión, Limitación, Portabilidad, Oposición y reclamación ante la AEPD.

1. Responsable del Tratamiento y Delegado de Protección de Datos (DPO)

La presente Política de Privacidad regula el tratamiento de datos personales llevado a cabo a través de la plataforma tecnológica Tratix (en adelante, la "Plataforma" o el "Responsable").

  • Denominación / Plataforma: Tratix
  • Actividad: Servicios de software para la redacción, negociación colaborativa, verificación de identidad y formalización de contratos con firma electrónica avanzada.
  • Canal Oficial de Privacidad y DPO: privacidad@tratix.regulase.com

2. Principios Rectores del Tratamiento (Art. 5 RGPD)

En Tratix aplicamos de forma estricta los principios fundamentales de la normativa europea y española:

  • Licitud, lealtad y transparencia: Tratamos los datos sobre bases legales legítimas y facilitamos información clara en todo momento.
  • Limitación de la finalidad: Los datos se recogen con fines contractuales y probatorios explícitos y no se tratarán de manera incompatible con ellos.
  • Minimización de datos: Únicamente solicitamos los datos estrictamente necesarios para la validez jurídica del contrato y la prevención del fraude.
  • Exactitud y actualización: Permitimos a los usuarios y a sus contrapartes rectificar sus datos antes del cierre definitivo de la firma.
  • Limitación del plazo de conservación: Los datos se conservan exclusivamente durante el tiempo necesario y se someten a un estricto régimen de bloqueo legal tras la firma.
  • Integridad y confidencialidad: Aplicamos cifrado de almacenamiento, sellado criptográfico SHA-256 e intransferibilidad de accesos.

3. Categorías de Datos Personales Tratados

En el desarrollo de los servicios contractuales y de firma, tratamos las siguientes categorías de datos:

Categoría Datos Concretos Origen / Procedencia
Datos identificativos Nombre, apellidos, NIF/NIE/CIF/Pasaporte, país de residencia y nacionalidad. Facilitados por el usuario o la contraparte contratante.
Documentos de Identidad (DNI/NIE) Fotocopia/escáner de anverso y reverso para extracción OCR de datos y cotejo de identidad. Subidos voluntariamente para adjuntar al expediente contractual.
Datos de contacto y ubicación Dirección postal completa, código postal, municipio, provincia, correo electrónico y teléfono/WhatsApp. Facilitados en el formulario de creación o revisión.
Datos contractuales y patrimoniales Bienes u objetos del contrato, matrículas de vehículos, referencias catastrales, importes económicos y plazos. Incorporados a las cláusulas del contrato.
Evidencias electrónicas y firma Trazo de firma manuscrita digitalizada, códigos OTP de doble factor, dirección IP pública, User-Agent, marca de tiempo y hash criptográfico SHA-256. Generados automáticamente durante el acto de firma electrónica con validez eIDAS.

4. Finalidades y Bases de Legitimación del Tratamiento

Cada tratamiento de datos responde a una base jurídica expresamente prevista en el artículo 6.1 del RGPD:

  • Ejecución del contrato de servicios (Art. 6.1.b RGPD): Alta de cuenta de usuario, redacción de borradores, generación de enlaces colaborativos de revisión y expedición de contratos vinculantes.
  • Formalización de la firma electrónica y generación de evidencias (Art. 6.1.b y 6.1.c RGPD): Registro de trazas de firma, envío de código OTP y custodia del certificado de evidencias conforme al Reglamento UE 910/2014 (eIDAS) y la Ley 6/2020 de servicios electrónicos de confianza.
  • Cumplimiento de obligaciones legales (Art. 6.1.c RGPD): Conservación de facturas y registros tributarios (Ley 58/2003 General Tributaria), prevención del fraude y atención a requerimientos de autoridades judiciales o administrativas.
  • Interés legítimo de seguridad (Art. 6.1.f RGPD): Detección y bloqueo de accesos no autorizados, verificación de integridad de documentos contra manipulaciones y protección de la infraestructura.

5. Tratamiento Específico de Copias de Documentos de Identidad (DNI / NIE / Pasaporte)

⚠️ Compromiso reforzado de minimización y seguridad en documentos oficiales de identidad:

Las copias de documentos de identidad subidas para el escaneo OCR o incorporadas como anexo a los contratos se tratan bajo las directrices de la Agencia Española de Protección de Datos (AEPD):

  • Se almacenan en discos de almacenamiento privado aislados de la web pública (sin URLs estáticas accesibles).
  • Solo son accesibles por las partes legítimas del contrato debidamente autenticadas mediante sesión o token criptográfico activo no revocado.
  • Los archivos temporales de escaneo no asociados a ningún contrato formalizado son destruidos de manera automatizada y segura.

6. Destinatarios, Encargados de Tratamiento y Transferencias Internacionales

Tus datos personales no serán vendidos ni transferidos a terceros. Únicamente acceden a ellos:

  • La contraparte contratante: Para posibilitar la revisión, negociación y perfeccionamiento del contrato pactado.
  • Proveedores de infraestructura (Encargados de Tratamiento): Proveedores de alojamiento en servidores seguros en la Unión Europea, proveedores de mensajería transaccional para el envío de códigos OTP y notificaciones de firma, y pasarela de pago Stripe (conforme a su Data Processing Agreement y Cláusulas Contractuales Tipo).
  • Organismos públicos y Juzgados: Cuando exista una obligación legal preceptiva o requerimiento judicial expreso.

7. Plazos de Conservación y Política de Bloqueo de Datos (Art. 32 LOPDGDD)

Los datos se conservan mientras se mantenga activa la cuenta del usuario o la vigencia del contrato. Una vez solicitada la baja o finalizado el contrato:

🔒 Bloqueo legal de datos:

De conformidad con el artículo 32 de la Ley Orgánica 3/2018 (LOPDGDD), los datos relativos a contratos formalizados y sus evidencias de firma no se destruyen inmediatamente, sino que se bloquean (impidiendo su tratamiento para fines ordinarios) para conservarse a disposición exclusiva de jueces, tribunales, Ministerio Fiscal y Administraciones Públicas para la exigencia de posibles responsabilidades durante los plazos de prescripción:

  • 4 años: Obligaciones fiscales y tributarias (Ley General Tributaria).
  • 5 años: Acciones personales derivadas de obligaciones contractuales (Art. 1964 Código Civil).
  • 6 años: Libros y documentación comercial (Art. 30 Código de Comercio).

8. Ejercicio de Derechos ARCO-POL de los Interesados

En cualquier momento puedes ejercer de forma gratuita tus derechos reconocidos por los artículos 15 a 22 del RGPD:

🔍 Derecho de Acceso (Art. 15): Conocer qué datos personales tratamos sobre ti y obtener copia de los mismos.
✏️ Derecho de Rectificación (Art. 16): Solicitar la modificación o corrección de datos inexactos o incompletos.
🗑️ Derecho de Supresión (Art. 17): Solicitar el borrado de tus datos cuando ya no sean necesarios (sujeto al bloqueo legal).
📦 Derecho a la Portabilidad (Art. 20): Descargar todos tus datos personales en formato electrónico estructurado e interoperable (JSON).
⏸️ Derecho a la Limitación (Art. 18): Solicitar la suspensión cautelar del tratamiento mientras se resuelven reclamaciones o rectificaciones.
✋ Derecho de Oposición (Art. 21): Oponerte al tratamiento de tus datos para finalidades específicas basadas en interés legítimo.

🚀 Cómo ejercer tus derechos:

1. Autoservicio instantáneo: Si dispones de cuenta, puedes descargar todos tus datos en JSON desde tu Panel de Perfil.
2. Por correo electrónico: Enviando tu solicitud indicando el derecho que deseas ejercer a privacidad@tratix.regulase.com adjuntando copia o acreditación fehaciente de tu identidad.

Responderemos a tu solicitud en el plazo máximo de 1 mes legalmente establecido (prorrogable a 2 meses en casos de alta complejidad).

9. Derecho a Reclamar ante la Autoridad de Control

Si consideras que el tratamiento de tus datos personales vulnera la normativa aplicable o no has obtenido satisfacción en el ejercicio de tus derechos, tienes el derecho legal inalienable de presentar una reclamación ante la autoridad de control:

Agencia Española de Protección de Datos (AEPD) C/ Jorge Juan, 6 · 28001 Madrid (España) Sede electrónica: www.aepd.es · Teléfono: 901 100 099 / 912 663 517

10. Política de Cookies y Tecnologías de Terceros

En Tratix utilizamos cookies y tecnologías de almacenamiento local para garantizar la seguridad en la firma electrónica, analizar el tráfico y la interacción de los usuarios y gestionar espacios publicitarios que financian el servicio gratuito.

10.1 Cookies Técnicas y de Seguridad (Obligatorias) Siempre Activas

Permiten la autenticación del usuario, la protección contra ataques CSRF (Cross-Site Request Forgery), la persistencia de borradores de contratos en curso y la verificación OTP de firma electrónica bajo estándar eIDAS.

10.2 Cookies Analíticas (Google Analytics 4) Requiere Consentimiento

Proveedor: Google Ireland Limited. Finalidad: Medición de audiencia anónima, rendimiento de páginas y detección de errores de carga. La dirección IP se anonimiza antes de su almacenamiento.

10.3 Cookies de Publicidad y Monetización (Google AdSense) Requiere Consentimiento

Proveedor: Google Ireland Limited. Finalidad: Gestión de espacios publicitarios patrocinados en las áreas públicas de la plataforma. Si el usuario no otorga su consentimiento, no se instalarán identificadores publicitarios ni se personalizarán anuncios.

© 2026 Tratix. Todos los derechos reservados. Volver a la aplicación
⚙️

Centro de Preferencias de Cookies

Personaliza qué datos compartes con Tratix y sus proveedores
Cookies Técnicas y de Seguridad Siempre Activas

Imprescindibles para el funcionamiento de la plataforma: gestión de sesiones autenticadas, tokens anti-CSRF, verificación OTP de firma electrónica y custodia de integridad SHA-256. No pueden ser desactivadas.

Cookies Analíticas (Google Analytics 4) Opcional

Nos permiten cuantificar el número de visitantes, medir el rendimiento de la web, analizar cómo interactúan los usuarios con el generador de contratos y optimizar los tiempos de carga con IP anonimizada.

Cookies de Publicidad (Google AdSense) Opcional

Utilizadas por Google AdSense para mostrar anuncios contextuales o personalizados que financian el mantenimiento y el uso gratuito de Tratix para miles de ciudadanos y autónomos.