← Back to Home

Acord de Processament de Dades (DPA)

Última actualització: November 20, 2025

Introducció

Aquest Acord de Processament de Dades (DPA) forma part dels Termes de Servei entre tu (el 'Responsable') i NinjaNote (el 'Encarregat') i regeix el processament de dades personals d'acord amb el Reglament General de Protecció de Dades (GDPR).

Aquest DPA s'aplica a totes les dades personals processades per NinjaNote en nom teu quan utilitzes el nostre servei.

Definicions

  • Responsable: Tu, l'usuari, que determina les finalitats i mitjans del processament de dades personals
  • Encarregat: NinjaNote, que processa dades personals en nom del Responsable
  • Dades Personals: Qualsevol informació relativa a tu que emmagatzemis a NinjaNote
  • Processament: Qualsevol operació realitzada sobre dades personals (recopilació, emmagatzematge, ús, divulgació, eliminació)
  • Interessat: Tu, l'individu al qual es refereixen les dades personals
  • Subencarregat: Serveis de tercers que processen dades en nom de NinjaNote

Rols i Responsabilitats

Segons el GDPR:

Tu (Responsable de Dades)

Controls les teves pròpies dades personals i ets responsable d'assegurar el processament legal de qualsevol dada que emmagatzemis a NinjaNote.

NinjaNote (Encarregat de Dades)

Processem les teves dades personals únicament per proporcionar el servei NinjaNote segons les teves instruccions.

Detalls del Processament

Naturalesa del Processament

Emmagatzematge, transcripció, categorització, sincronització i compartició opcional de notes de veu i dades associades.

Finalitat del Processament

  • Transcriure gravacions d'àudio a text
  • Emmagatzemar notes i fitxers d'àudio
  • Sincronitzar dades entre els teus dispositius
  • Habilitar funcions col·laboratives quan comparteixes notes

Durada

Les dades es processen mentre mantinguis un compte actiu, més fins a 30 dies per a còpies de seguretat després de l'eliminació del compte.

Tipus de Dades Personals

  • Adreça de correu electrònic, nom, foto de perfil
  • Gravacions de veu, text transcrit, notes, resums
  • Informació del dispositiu, tokens de notificació push

Categories d'Interessats

Usuaris individuals de NinjaNote que creen comptes personals.

Subencarregats

NinjaNote utilitza els següents subencarregats per proporcionar el servei:

OpenAI, Inc.

Servei: Transcripció IA i categorització

Ubicació: Estats Units

Dades Processades: Fitxers d'àudio, text transcrit

Google LLC (Firebase)

Servei: Emmagatzematge al núvol i base de dades

Ubicació: Multi-regió (US/EU disponible)

Dades Processades: Totes les dades i fitxers d'usuaris

Google LLC (OAuth)

Servei: Autenticació

Ubicació: Estats Units

Dades Processades: Correu electrònic, nom, foto de perfil

Resend, Inc.

Servei: Notificacions per correu electrònic

Ubicació: Estats Units

Dades Processades: Adreça de correu electrònic, contingut de notificacions

Stripe, Inc.

Servei: Processament de pagaments

Ubicació: Estats Units

Dades Processades: Informació de pagament, ID d'usuari

T'informarem de qualsevol canvi als subencarregats mitjançant correu electrònic o anuncis del servei.

Mesures de Seguretat

NinjaNote implementa les següents mesures tècniques i organitzatives:

  • Xifratge en trànsit (HTTPS/TLS) i en repòs (xifratge per defecte de Firebase)
  • Control d'accés basat en rols i aïllament de dades per usuari
  • Autenticació segura mitjançant Google OAuth 2.0
  • Monitorització de seguretat i registre
  • Còpies de seguretat automàtiques regulars amb xifratge
  • Actualitzacions i pedaços de seguretat regulars

Drets dels Interessats

NinjaNote proporciona les següents eines per ajudar-te a complir els drets dels interessats:

  • Dret d'Accés: Exporta totes les teves dades mitjançant l'endpoint d'exportació de dades GDPR
  • Dret de Rectificació: Edita i actualitza les teves notes i perfil en qualsevol moment
  • Dret de Supressió: Elimina el teu compte i totes les dades mitjançant l'endpoint d'eliminació de compte
  • Dret a la Portabilitat: Exporta les teves dades en format JSON
  • Dret d'Oposició: Deixa d'utilitzar el servei i elimina el teu compte

Per assistència amb drets dels interessats, contacta hola@ninjanote.app

Notificació de Violació de Dades

En cas de violació de dades personals, NinjaNote et notificarà sense demora indeguda (dins de 72 hores de ser conscients) i proporcionarà informació sobre la naturalesa de la violació i accions remedials.

Transferències Internacionals de Dades

Les dades poden ser transferides a països fora de l'EEE. NinjaNote garanteix salvaguardes apropiades mitjançant:

  • Ús de serveis amb decisions d'adequació (quan sigui aplicable)
  • Clàusules Contractuals Estàndard amb subencarregats
  • Subencarregats amb certificació Privacy Shield o equivalent

Drets d'Auditoria

Pots sol·licitar informació sobre les nostres pràctiques de processament de dades i mesures de seguretat contactant-nos. Proporcionarem cooperació raonable per demostrar compliment amb aquest DPA.

Eliminació de Dades

Amb la terminació del teu compte, totes les dades personals seran eliminades permanentment en 30 dies, excepte on la retenció sigui requerida per llei.

Termini i Terminació

Aquest DPA roman en vigor mentre utilitzis NinjaNote i durant 30 dies després de l'eliminació del compte per permetre la retenció de còpies de seguretat.

Contacte

Per a preguntes sobre el processament de dades o aquest DPA, si us plau contacta: