← Back to Home

Acuerdo de Procesamiento de Datos (DPA)

Última actualización: November 20, 2025

Introducción

Este Acuerdo de Procesamiento de Datos (DPA) forma parte de los Términos de Servicio entre tú (el 'Responsable') y NinjaNote (el 'Encargado') y rige el procesamiento de datos personales de acuerdo con el Reglamento General de Protección de Datos (RGPD).

Este DPA se aplica a todos los datos personales procesados por NinjaNote en tu nombre cuando usas nuestro servicio.

Definiciones

  • Responsable: Tú, el usuario, quien determina los fines y medios del procesamiento de datos personales
  • Encargado: NinjaNote, que procesa datos personales en nombre del Responsable
  • Datos Personales: Cualquier información relacionada contigo que almacenas en NinjaNote
  • Procesamiento: Cualquier operación realizada sobre datos personales (recopilación, almacenamiento, uso, divulgación, eliminación)
  • Interesado: Tú, el individuo al que se refieren los datos personales
  • Subencargado: Servicios de terceros que procesan datos en nombre de NinjaNote

Roles y Responsabilidades

Bajo el RGPD:

Tú (Responsable del Tratamiento)

Controlas tus propios datos personales y eres responsable de garantizar el procesamiento lícito de cualquier dato que almacenes en NinjaNote.

NinjaNote (Encargado del Tratamiento)

Procesamos tus datos personales únicamente para proporcionar el servicio de NinjaNote según tus instrucciones.

Detalles del Procesamiento

Naturaleza del Procesamiento

Almacenamiento, transcripción, categorización, sincronización y compartición opcional de notas de voz y datos asociados.

Propósito del Procesamiento

  • Transcribir grabaciones de audio a texto
  • Almacenar notas y archivos de audio
  • Sincronizar datos entre tus dispositivos
  • Habilitar funciones de colaboración cuando compartes notas

Duración

Los datos se procesan mientras mantengas una cuenta activa, más hasta 30 días para copias de seguridad después de la eliminación de la cuenta.

Tipos de Datos Personales

  • Dirección de correo electrónico, nombre, foto de perfil
  • Grabaciones de voz, texto transcrito, notas, resúmenes
  • Información del dispositivo, tokens de notificaciones push

Categorías de Interesados

Usuarios individuales de NinjaNote que crean cuentas personales.

Subencargados

NinjaNote utiliza los siguientes subencargados para proporcionar el servicio:

OpenAI, Inc.

Servicio: Transcripción y categorización de IA

Ubicación: Estados Unidos

Datos Procesados: Archivos de audio, texto transcrito

Google LLC (Firebase)

Servicio: Almacenamiento en la nube y base de datos

Ubicación: Multi-región (US/EU disponible)

Datos Procesados: Todos los datos y archivos del usuario

Google LLC (OAuth)

Servicio: Autenticación

Ubicación: Estados Unidos

Datos Procesados: Correo electrónico, nombre, foto de perfil

Resend, Inc.

Servicio: Notificaciones por correo electrónico

Ubicación: Estados Unidos

Datos Procesados: Dirección de correo electrónico, contenido de notificaciones

Stripe, Inc.

Servicio: Procesamiento de pagos

Ubicación: Estados Unidos

Datos Procesados: Información de pago, ID de usuario

Te notificaremos cualquier cambio en los subencargados por correo electrónico o anuncios del servicio.

Medidas de Seguridad

NinjaNote implementa las siguientes medidas técnicas y organizativas:

  • Cifrado en tránsito (HTTPS/TLS) y en reposo (cifrado predeterminado de Firebase)
  • Control de acceso basado en roles y aislamiento de datos por usuario
  • Autenticación segura mediante Google OAuth 2.0
  • Monitoreo y registro de seguridad
  • Copias de seguridad automáticas regulares con cifrado
  • Actualizaciones y parches de seguridad regulares

Derechos de los Interesados

NinjaNote proporciona las siguientes herramientas para ayudarte a cumplir con los derechos de los interesados:

  • Derecho de Acceso: Exporta todos tus datos mediante el endpoint de exportación de datos RGPD
  • Derecho de Rectificación: Edita y actualiza tus notas y perfil en cualquier momento
  • Derecho al Olvido: Elimina tu cuenta y todos los datos mediante el endpoint de eliminación de cuenta
  • Derecho a la Portabilidad: Exporta tus datos en formato JSON
  • Derecho de Oposición: Deja de usar el servicio y elimina tu cuenta

Para asistencia con los derechos de los interesados, contacta hola@ninjanote.app

Notificación de Violación de Datos

En caso de una violación de datos personales, NinjaNote te notificará sin demora indebida (dentro de las 72 horas de conocerlo) y proporcionará información sobre la naturaleza de la violación y las acciones correctivas.

Transferencias Internacionales de Datos

Los datos pueden ser transferidos a países fuera del EEE. NinjaNote garantiza salvaguardas apropiadas mediante:

  • Uso de servicios con decisiones de adecuación (cuando aplique)
  • Cláusulas Contractuales Tipo con subencargados
  • Subencargados con certificación Privacy Shield o equivalente

Derechos de Auditoría

Puedes solicitar información sobre nuestras prácticas de procesamiento de datos y medidas de seguridad contactándonos. Proporcionaremos cooperación razonable para demostrar el cumplimiento con este DPA.

Eliminación de Datos

Tras la terminación de tu cuenta, todos los datos personales serán eliminados permanentemente en un plazo de 30 días, excepto cuando la retención sea requerida por ley.

Plazo y Terminación

Este DPA permanece en vigor mientras uses NinjaNote y durante 30 días después de la eliminación de la cuenta para permitir la retención de copias de seguridad.

Contacto

Para preguntas sobre el procesamiento de datos o este DPA, por favor contacta: