Política de privacidad de RePDF
Versión 1.0 · En vigor desde el 19 de septiembre de 2026.
Esta política explica cómo se tratan los datos personales cuando usas RePDF (https://repdf.us). Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la legislación portuguesa de protección de datos.
1. Quién es el responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
| Dato | Valor |
|---|---|
| Denominación social | Algoritmo Rustico, Lda. |
| Forma jurídica | Sociedade por Quotas (Derecho portugués) |
| NIF (NIPC portugués) | 519466330 |
| Domicilio | Rua Vale Formoso, nº 245, 8135-148 Almancil, Faro (Portugal) |
| País de establecimiento | Portugal |
| Correo para privacidad y derechos | contact@repdf.us |
| Otros canales | hello@repdf.us (información general) · invoice@repdf.us (facturación) |
No se ha designado un delegado de protección de datos (DPO), porque el tratamiento no lo exige conforme al art. 37 del RGPD. Para cualquier cuestión de privacidad, escribe a contact@repdf.us.
2. Resumen en dos frases
Todas las herramientas de RePDF se ejecutan en tu propio dispositivo y el contenido de tus documentos e imágenes no se envía a los servidores de RePDF ni a servicios de terceros. La única comunicación externa de las herramientas es la descarga del modelo de la función de quitar fondo desde el CDN de su proveedor, que no incluye tu imagen.
3. Qué pasa con tus documentos e imágenes (lo más importante)
3.1. Todas las herramientas se ejecutan en tu dispositivo
Las herramientas de edición, conversión, inpainting, OCR, exportación, resumen, traducción, edición conversacional y tratamiento visual procesan los archivos en tu navegador. El contenido de tus documentos e imágenes no se envía a los servidores del responsable ni se almacena en ellos.
3.2. La única comunicación externa: la descarga del modelo de quitar fondo
| Función | Qué sale de tu equipo | A quién |
|---|---|---|
| Quitar fondo (DTF) | No sale tu imagen. Se descargan los pesos del modelo de segmentación (unos 50 MB la primera vez; después quedan en la caché del navegador) | CDN de IMG.LY (staticimgly.com), proveedor de la biblioteca @imgly/background-removal |
La descarga se hace por GET, sin cuerpo: comunica la dirección IP y la petición (la URL del recurso, la fecha y la hora, y las cabeceras habituales de una petición web). No se transmite la imagen ni ninguna parte de ella. A partir de la primera descarga, el navegador la sirve desde su caché.
3.3. Qué NO se envía fuera
Ni el archivo, ni las imágenes, ni el texto del documento. No hay ninguna ruta por la que el contenido de tus documentos salga de tu equipo. Tampoco se usa para entrenar modelos de inteligencia artificial ni se vende a terceros.
3.4. Recursos que se cargan en cada visita
Las tipografías del sitio se sirven desde el propio dominio del responsable: no se carga ninguna tipografía desde servidores de terceros ni se comunica tu dirección IP a Google por ese motivo.
3.5. Lo que NO hay (verificado)
- No hay herramientas de analítica (ni Google Analytics, ni píxeles de seguimiento, ni Meta
Pixel, ni sistemas de grabación de sesión) en el sitio.
- No hay publicidad comportamental ni cesión de datos a anunciantes.
- No se venden datos personales.
- No se elaboran perfiles ni se toman decisiones automatizadas con efectos jurídicos sobre
ti.
4. Qué datos personales tratamos
4.1. Datos de cuenta
Correo electrónico, identificador de usuario, nombre mostrado por el proveedor de acceso, estado de verificación y estado de la cuenta.
4.2. Datos de uso, saldo y facturación del servicio
Plan contratado, créditos, consumos, límites, historial de operaciones y recibos técnicos de cada operación. No contienen el archivo ni el texto de tu documento.
4.3. Datos de pago
Identificadores de cliente, producto, sesión, estado del pago y datos de facturación gestionados a través de Stripe. El responsable no almacena los números completos de tarjeta.
4.4. Datos técnicos de seguridad
Identificadores de sesión, señales de comprobación de aplicación (App Check) y registros mínimos necesarios para prevenir fraude, abuso y accesos no autorizados.
4.5. Datos de contacto y comunicaciones
Los datos que aportes cuando escribes a las direcciones de contacto, para atender tu consulta, incidencia o solicitud de derechos.
4.6. Contenido de documentos e imágenes
El contenido se trata únicamente en tu dispositivo y el responsable no accede a él. Para la función de §3.2, solo se descarga el modelo del proveedor; tu imagen no se comunica.
5. Para qué tratamos los datos y con qué base jurídica
| Finalidad | Datos | Base jurídica (art. 6 RGPD) |
|---|---|---|
| Crear y gestionar tu cuenta; prestar el servicio; aplicar créditos; atender tus solicitudes | §4.1, §4.2 | Ejecución del contrato (art. 6.1.b) |
| Procesar pagos y emitir factura | §4.3, §4.1 | Ejecución del contrato (art. 6.1.b) |
| Cumplir obligaciones fiscales, contables y de facturación | §4.3, §4.1 | Obligación legal (art. 6.1.c) |
| Seguridad, prevención del fraude y del abuso; control de los límites y del sistema de créditos | §4.4, §4.2 | Interés legítimo (art. 6.1.f) y, cuando corresponda, obligación legal |
| Descarga del modelo de la función de quitar fondo (§3.2) | Dirección IP y datos de la petición | Interés legítimo (art. 6.1.f): prestar la función que has solicitado, sin tratar tu imagen |
| Atender tus consultas, incidencias y solicitudes de derechos | §4.5 | Ejecución del contrato, consentimiento o interés legítimo, según el caso |
| Comunicaciones informativas sobre el servicio (cambios de términos, avisos de seguridad) | §4.1 | Ejecución del contrato e interés legítimo |
El responsable mantiene un registro de las actividades de tratamiento conforme al art. 30 del RGPD, con la descripción de cada finalidad, las categorías de datos, los destinatarios, los plazos y las medidas de seguridad.
No se toman decisiones automatizadas con efectos jurídicos sobre ti ni se elaboran perfiles con fines de publicidad.
6. Cuánto tiempo conservamos los datos
| Dato | Plazo |
|---|---|
| Datos de cuenta y de uso | Mientras la cuenta esté activa y hasta su eliminación |
| Documentos e imágenes | No se conservan: se procesan en tu dispositivo y no llegan a los servidores del responsable |
| Datos de facturación y de pago | 10 años, por la obligación legal de conservación de la documentación fiscal y contable en Portugal |
| Registros técnicos de seguridad y prevención de fraude | 12 meses desde su generación, salvo que deban conservarse más tiempo por una investigación de abuso o por obligación legal |
| Datos necesarios para atender reclamaciones | Mientras la reclamación esté abierta y hasta la prescripción de las acciones correspondientes |
Al eliminar la cuenta se suprimen o anonimizan los datos que ya no sean necesarios, salvo los que deban conservarse por obligación legal. La supresión se realiza en un plazo máximo de 30 días desde la solicitud verificada, y puede ampliarse hasta tres meses si la solicitud es compleja, informándote en ese caso.
7. Quién más trata tus datos (encargados y proveedores)
Se trata datos con proveedores que actúan como encargados del tratamiento (art. 28 RGPD) o como responsables independientes según el caso. Solo se comunican los datos necesarios para cada finalidad:
| Proveedor | Para qué | Datos que recibe | Referencia |
|---|---|---|---|
| Google Firebase / Google Cloud (alojamiento, autenticación, base de datos de cuenta, funciones de servidor, comprobación de aplicación) | Cuenta, uso y seguridad del servicio | §4.1, §4.2, §4.4 | https://firebase.google.com/support/privacy · https://cloud.google.com/terms/data-processing-addendum |
| Stripe (pagos y facturación) | Cobro de las suscripciones y los packs; facturación | §4.3, §4.1 | https://stripe.com/legal/dpa · https://stripe.com/privacy |
| IMG.LY GmbH (CDN de los pesos del modelo de quitar fondo) | Servir la descarga del modelo de segmentación | Dirección IP y datos de la petición (sin la imagen) | https://img.ly/privacy-policy |
| Cloudflare, Inc. (registro del dominio y enrutado del correo) | Gestión del dominio y reenvío del correo dirigido a las direcciones @repdf.us | Datos de las comunicaciones por correo | https://www.cloudflare.com/privacypolicy/ |
| Servidor propio del responsable (infraestructura interna de operación) | Gestión interna y comunicaciones del prestador | No aloja documentos ni datos de cuenta de los usuarios | Contacto en contact@repdf.us |
El responsable tiene suscrito o aceptado el correspondiente contrato de encargado del tratamiento (art. 28 RGPD) con cada uno de estos proveedores, o bien se apoya en las cláusulas contractuales tipo incorporadas a sus condiciones generales.
8. Transferencias internacionales de datos
Los servidores de producción del servicio están alojados en la Unión Europea (región europe-west1 de Google Cloud/Firebase). Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo, principalmente en Estados Unidos, por ejemplo para soporte técnico, seguridad o el funcionamiento global de sus servicios. Cuando ocurre, la transferencia se ampara en los mecanismos previstos en los arts. 44 a 49 del RGPD:
| Proveedor | Mecanismo de transferencia |
|---|---|
| Google (Firebase / Google Cloud) | Cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914) y adhesión al Marco de Privacidad de Datos UE-EE.UU. (Decisión (UE) 2023/1795) |
| Stripe | Cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914) y adhesión al Marco de Privacidad de Datos UE-EE.UU. |
| IMG.LY GmbH | Cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914) |
| Cloudflare, Inc. | Cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914) y adhesión al Marco de Privacidad de Datos UE-EE.UU. |
- Cláusulas contractuales tipo: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
- Marco de Privacidad de Datos UE-EE.UU.: https://eur-lex.europa.eu/eli/dec_impl/2023/1795/oj
Puedes solicitar información adicional sobre el mecanismo aplicable escribiendo a contact@repdf.us.
9. Tus derechos
9.1. Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad (arts. 15 a 22 RGPD), así como retirar cualquier consentimiento que hayas prestado, sin que ello afecte a la licitud del tratamiento previo. Tienes también derecho a no ser objeto de decisiones individuales automatizadas con efectos jurídicos sobre ti.
9.2. Cómo ejercerlos: escribe a contact@repdf.us desde la dirección asociada a tu cuenta, indicando el derecho que ejerces. Se responde en el plazo máximo de un mes (art. 12.3 RGPD), ampliable otros dos meses cuando la solicitud sea compleja o numerosa, informándote en ese caso.
9.3. Borrado y cuenta: puedes solicitar la eliminación de tu cuenta y de tus datos por ese mismo correo. La eliminación se realiza en el plazo indicado en §6.
9.4. Reclamación: si consideras que no se ha atendido correctamente tu solicitud, puedes reclamar ante la autoridad de control:
- Comissão Nacional de Proteção de Dados (CNPD) — autoridad de control del establecimiento
del responsable: Av. D. Carlos I, 134 - 1.º, 1200-651 Lisboa, Portugal (https://www.cnpd.pt); o
- la **autoridad de control de tu residencia habitual, lugar de trabajo o del supuesto
incumplimiento** (art. 77 RGPD). Si resides en España, la Agencia Española de Protección de Datos: C/ Jorge Juan 6, 28001 Madrid (https://www.aepd.es).
10. Seguridad
10.1. Se aplican medidas técnicas y organizativas apropiadas al riesgo (art. 32 RGPD), entre ellas conexión cifrada (HTTPS), autenticación, autorización de las operaciones de crédito en el servidor, comprobación de integridad de la aplicación, controles de acceso y acceso restringido a los datos de cuenta. El diseño del servicio reduce la superficie de riesgo: los documentos no se transmiten ni se almacenan en servidores.
10.2. Ningún sistema es seguro al 100 %. Te recomendamos usar una contraseña única y proteger tus dispositivos.
10.3. Brechas de seguridad: existe un procedimiento interno de gestión de brechas, con responsables designados y registro de incidentes. Si se produce una brecha que suponga un riesgo para tus derechos, se notifica a la autoridad de control competente —la CNPD, como autoridad del establecimiento del responsable— en el plazo de 72 horas desde que se tiene conocimiento de ella (art. 33 RGPD), y se comunica a los afectados cuando el riesgo sea alto (art. 34 RGPD).
11. Menores de edad
El servicio no está dirigido a menores de 16 años. No se recogen conscientemente datos de menores de esa edad; si tienes conocimiento de que un menor de 16 años ha creado una cuenta, escríbenos a contact@repdf.us y se eliminará.
12. Cookies y almacenamiento local
12.1. El sitio no usa cookies de seguimiento, de analítica ni de publicidad. No hay banner de cookies porque no hay cookies que consentir: no se instala ninguna cookie para rastrear tu navegación ni para elaborar perfiles.
12.2. Para funcionar, la aplicación usa el almacenamiento local del navegador (localStorage / IndexedDB) estrictamente necesario para mantener tu sesión iniciada, recordar tus preferencias de interfaz y proteger la seguridad del servicio. Este almacenamiento está exento de consentimiento conforme al art. 22.2 de la LSSI-CE y a la normativa europea equivalente, y puedes borrarlo en cualquier momento desde la configuración de tu navegador (si lo haces, se cerrará tu sesión).
12.3. Durante el pago, la pasarela Stripe puede instalar sus propias cookies estrictamente necesarias y de prevención del fraude en su dominio (checkout.stripe.com y stripe.com). Esas cookies las controla Stripe como responsable independiente y se rigen por su propia política: https://stripe.com/cookies-policy/legal.
12.4. No se comunica tu dirección IP a Google por la carga de tipografías: las tipografías se sirven desde el propio dominio (§3.4).
13. Inteligencia artificial
13.1. Algunas funciones usan modelos de inteligencia artificial. Se ejecutan en tu propio dispositivo y el texto de tus documentos no se envía a ningún servidor para esas funciones. Antes de usar una función de IA, la aplicación te indica que la operación se apoya en un modelo.
13.2. Los resultados de las funciones de IA deben revisarse siempre por una persona. Pueden contener errores y no sustituyen la validación profesional del documento. Conforme al art. 50 del Reglamento (UE) 2024/1689, se informa de que el resultado se ha generado con ayuda de un sistema de inteligencia artificial. RePDF no es un sistema de inteligencia artificial de alto riesgo en el sentido del anexo III de ese Reglamento.
13.3. No se usan tus documentos para entrenar modelos de IA.
14. Cambios en esta política
14.1. Esta política puede actualizarse por cambios legales, técnicos o del servicio. Cada versión se publica en esta misma dirección con fecha de actualización y número de versión.
14.2. Si el cambio afecta de forma relevante a cómo se tratan tus datos, se avisa por correo o en la aplicación con al menos 30 días naturales de antelación.
*Responsable del tratamiento: Algoritmo Rustico, Lda. · NIF 519466330 · Rua Vale Formoso, nº 245, 8135-148 Almancil, Faro (Portugal) · contact@repdf.us*
*Versión 1.0 · En vigor desde el 19 de septiembre de 2026.*