Política de Privacidad

Fecha de entrada en vigor: 17 de agosto de 2026

Esta Política de Privacidad describe cómo Recrea Vision S.L. ("Presuo", "nosotros", "nuestro") recopila, utiliza y trata datos personales en relación con la plataforma SaaS Presuo (presuo.com) y los servicios asociados.

Esta política se aplica a:

  • El sitio web público (presuo.com)
  • La plataforma autenticada de presupuestación y colaboración
  • La facturación, las comunicaciones por correo electrónico y la infraestructura asociada

2. Categorías de datos que tratamos

Tratamos únicamente los datos personales estrictamente necesarios para operar el Servicio.

2.1 Datos de cuenta e identidad

  • Dirección de correo electrónico, nombre y apellidos
  • Descripción de la empresa (opcional), logotipo personalizado (opcional, PNG/SVG ≤2MB)

Finalidad: creación de cuenta, autenticación, facturación, comunicación

2.2 Datos de autenticación y seguridad

  • Contraseña (almacenada de forma cifrada/hasheada)
  • Datos de sesión y estado de autenticación
  • Tokens de restablecimiento de contraseña (temporales)

Finalidad: acceso seguro y protección de la cuenta

2.3 Datos de colaboración y proyectos

  • Nombres de proyectos, descripciones y titularidad
  • Presupuestos, partidas, mediciones, categorías y datos de precios
  • Comentarios, menciones, notificaciones y estados de lectura
  • Roles de miembros e invitaciones

Finalidad: funcionamiento principal de la colaboración y la gestión de presupuestos

2.4 Datos de facturación y suscripción

  • Plan de suscripción, métricas de uso y estado de facturación
  • Identificadores de cliente y suscripción en Stripe
  • Metadatos de facturas y pagos

Finalidad: gestión de suscripciones, control de límites y facturación

Nota: No almacenamos datos de tarjetas de pago. Los pagos son procesados por Stripe.

2.5 Archivos y documentos subidos

  • Documentos de proyecto (p. ej., PDF, DOCX, XLSX, imágenes, archivos CAD)
  • Logotipos de perfil
  • Archivos de importación/exportación de presupuestos

Finalidad: almacenamiento, colaboración y generación de documentos

2.6 Datos técnicos y de uso

  • Dirección IP
  • Registros de solicitudes (método, ruta, estado, duración)
  • Agente de usuario
  • Registros de errores y datos de diagnóstico

Los registros pueden incluir información contextual limitada (p. ej., identificadores de usuario o referencias de proyectos) exclusivamente para depuración, supervisión y auditoría.

Finalidad: seguridad, monitorización y fiabilidad del sistema

2.7 Datos de preferencias y localización

  • Idioma preferido (p. ej., en, es, fr)
  • Moneda preferida
  • Preferencias de interfaz almacenadas en el navegador

Finalidad: personalización y mejora de la experiencia de usuario

2.8 Datos de importación de PDF con IA

  • PDF de presupuestos cargados para extracción asistida por IA
  • Salida estructurada generada a partir de esos PDF
  • Metadatos de importación como nombre de archivo, estado, avisos, hash de archivo y campos extraídos

Finalidad: extraer información estructurada del presupuesto desde PDF cargados, validar resultados y reutilizar la salida extraída cuando proceda

2.9 Datos de integración MCP con ChatGPT

  • Identificadores OAuth de cliente/sesión relacionados con el acceso de la app en ChatGPT
  • Metadatos de solicitudes de herramientas MCP (nombre de herramienta, request id, session id, marcas de tiempo)
  • Argumentos de herramientas y respuestas necesarias para contestar consultas del usuario
  • Registros de interacción MCP (resultado, latencia y metadatos operativos)

Finalidad: operación segura de la integración con ChatGPT, fiabilidad, soporte y trazabilidad

2.10 Datos del asistente de preguntas frecuentes

  • Mensajes enviados al asistente de preguntas frecuentes y las transcripciones de conversación relacionadas
  • Contexto limitado necesario para responder, incluida la página actual, el modo activo, el idioma, el tipo de usuario y los permisos generales del producto

En esta versión, el asistente no recibe el contenido de sus proyectos o presupuestos, información actual de su cuenta o facturación, ni identificadores de proyectos o presupuestos.

Finalidad: operar el asistente, proporcionar orientación general sobre el producto, revisar la calidad, mantener la seguridad, resolver incidencias y garantizar la fiabilidad del servicio

3. Cómo utilizamos sus datos

Tratamos los datos personales para las siguientes finalidades:

  • Prestar y operar el Servicio
  • Gestionar cuentas y autenticación
  • Habilitar funcionalidades de colaboración
  • Operar el asistente de preguntas frecuentes integrado y proporcionar orientación general sobre el producto
  • Procesar PDF de presupuestos cargados mediante extracción asistida por IA cuando sea necesario
  • Validar, almacenar en caché y reutilizar resultados de importación extraídos cuando proceda
  • Gestionar suscripciones y facturación a través de Stripe
  • Enviar comunicaciones transaccionales (p. ej., invitaciones, enlaces de acceso) mediante Brevo
  • Garantizar la seguridad y prevenir abusos
  • Monitorizar el rendimiento y los errores
  • Mejorar el Servicio

No utilizamos datos personales con fines publicitarios, de perfilado o marketing.

4. Base legal (RGPD)

Prestación del servicio: Ejecución de un contrato (Art. 6(1)(b))

Importación de PDF con IA: Ejecución del contrato para la importación de presupuestos solicitada por el usuario e interés legítimo para fiabilidad y prevención de abusos cuando proceda

Asistente de preguntas frecuentes: Ejecución del contrato cuando el usuario lo solicita e interés legítimo para revisar la calidad, mantener la seguridad, resolver incidencias, garantizar la fiabilidad y prevenir abusos cuando proceda

Colaboración e invitaciones: Ejecución de contrato e interés legítimo (Art. 6(1)(b), 6(1)(f))

Seguridad y monitorización: Interés legítimo (Art. 6(1)(f))

Reproducción de sesiones: Interés legítimo (Art. 6(1)(f)), sujeto a la evaluación documentada y a las obligaciones de transparencia aplicables

Facturación: Obligación legal (Art. 6(1)(c))

5. Cesión de datos y terceros

No vendemos datos personales.

Compartimos datos únicamente con proveedores necesarios para operar el Servicio.

Proveedores

Stripe: Pagos y facturación. Email, nombre, datos de facturación, metadatos de transacciones (Responsable independiente)

Brevo: Envío de correos transaccionales. Email, nombre, contenido de los mensajes (Encargado del tratamiento)

Oracle Cloud Infrastructure: Almacenamiento de archivos. Documentos, logotipos, archivos generados (Encargado del tratamiento)

Sentry: Monitorización de errores. Datos técnicos, información limitada de solicitudes (Encargado del tratamiento)

Matomo (autoalojado): Analítica. Páginas vistas, rutas de navegación y datos técnicos limitados de solicitud (Operado por nosotros en una máquina separada y en modo sin cookies)

PostHog (Cloud de la UE en producción): Solo reproducción de sesiones. Datos compartidos: grabaciones de sesiones del navegador, contexto técnico/del navegador e identificador estable de cuenta después de la autenticación. Notas: Encargado del tratamiento; persistencia en memoria, enmascarado predeterminado de campos y conservación de 30 días.

OpenAI API: Extracción asistida por IA de PDF de presupuestos y asistente de preguntas frecuentes. Datos compartidos: contenido del PDF cargado y datos de entrada/prompt necesarios para realizar la extracción; mensajes del FAQ y contexto limitado necesario para responder. Notas: utilizado conforme a las condiciones aplicables de OpenAI API y del tratamiento de datos.

OpenAI / ChatGPT: Plataforma de interacción de la app MCP. Se intercambian datos OAuth y solicitudes/respuestas MCP necesarios para ejecutar llamadas de herramientas iniciadas por el usuario (Plataforma independiente para el tratamiento en su lado)

Algunos tratamientos dependen de servicios de terceros que pueden determinar de forma independiente ciertos aspectos del tratamiento (por ejemplo, Stripe en pagos).

5.1 Integración MCP con ChatGPT

Cuando conecta Presuo en ChatGPT, tratamos solicitudes de herramientas MCP para responder a sus consultas sobre datos de Presuo autorizados.

Tratamos únicamente los datos necesarios para ejecutar la herramienta solicitada y devolver el resultado.

Los registros de interacción MCP se utilizan para fiabilidad, soporte, seguridad y trazabilidad.

No utilizamos los datos de interacción MCP para publicidad, perfilado o marketing.

6. Conservación de datos

Conservamos los datos únicamente durante el tiempo necesario para las finalidades descritas.

  • Invitaciones de registro: ~30 minutos
  • Invitaciones de proyecto/presupuesto: ~7 días
  • Tokens de restablecimiento: Hasta 24 horas
  • Exportaciones PDF: Hasta 48 horas
  • Archivos fuente de importación de presupuesto: Hasta 30 días antes de su eliminación periódica
  • Conversaciones del asistente de preguntas frecuentes y datos de transcripción relacionados: Hasta 30 días desde su creación
  • Metadatos de extracción con IA y resultados en caché: se conservan solo mientras sean necesarios para la continuidad de la importación, la resolución de incidencias o el funcionamiento del Servicio
  • Registros de webhooks de Stripe: Hasta 365 días
  • Registros de interacción MCP: 30 días
  • Grabaciones de reproducción de sesiones de PostHog: 30 días
  • Documentos de proyecto: Hasta que el usuario los elimine
  • Datos de cuenta: Hasta cierre de cuenta + periodo limitado
  • Logs de seguridad: Periodo limitado necesario

7. Cookies y almacenamiento

Utilizamos únicamente tecnologías estrictamente necesarias y funcionales.

Cookies

  • Cookies de sesión/autenticación
  • Cookies de protección CSRF
  • Cookie de idioma (django_language)

Almacenamiento en navegador

  • localStorage y sessionStorage para preferencias

Estas tecnologías se utilizan exclusivamente con fines funcionales, no permiten el seguimiento entre sitios y no rastrean a los usuarios entre servicios.

La reproducción de sesiones de PostHog utiliza persistencia en memoria y no escribe cookies de PostHog ni en localStorage.

No utilizamos cookies publicitarias ni analítica publicitaria de terceros.

8. Transferencias internacionales

Algunos proveedores (Stripe, Brevo, Sentry, Oracle, OpenAI) pueden tratar datos fuera del Espacio Económico Europeo (EEE).

Para el tratamiento mediante OpenAI API, incluida la extracción de presupuestos y el asistente de preguntas frecuentes, Presuo ha activado los controles de residencia de datos en la UE cuando están disponibles, pero determinados datos operativos o de registro del proveedor pueden seguir tratándose conforme a las condiciones aplicables de OpenAI y a su infraestructura.

Utilizamos:

  • Cláusulas Contractuales Tipo (SCC)
  • Decisiones de adecuación
  • Garantías apropiadas conforme al RGPD

9. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas:

  • Hash seguro de contraseñas
  • Cifrado HTTPS/TLS
  • Protección CSRF
  • Control de acceso basado en roles
  • Registro y monitorización

Ningún sistema puede garantizar seguridad absoluta.

10. Decisiones automatizadas

No utilizamos decisiones automatizadas ni elaboración de perfiles con efectos legales o significativos.

11. Responsabilidad del usuario

Los usuarios son responsables de:

  • La exactitud de los datos introducidos
  • Tener derecho a compartir datos personales (por ejemplo, invitaciones)
  • Poder eliminar, redactar o excluir cualquier página o contenido que consideren confidencial o privado antes de cargar un documento
  • No introducir contraseñas, datos de tarjetas de pago, credenciales, claves API, secretos u otra información confidencial en el asistente de preguntas frecuentes
  • Ser los únicos responsables de los documentos y demás Contenido que cargan

12. Sus derechos (RGPD)

Usted tiene derecho a:

  • Acceso: Email privacy@recreavision.com
  • Rectificación: Configuración de perfil o email
  • Supresión: Solicitud por email
  • Limitación: Solicitud por email
  • Portabilidad: Solicitud por email
  • Oposición: Solicitud por email
  • Solicitudes sobre datos de interacción MCP: Incluya su email de cuenta y fechas aproximadas de interacción para localizar los registros relevantes

Respondemos en un plazo de un mes. Puede presentar una reclamación ante la AEPD.

13. Cierre de cuenta y eliminación

  • No existe eliminación automática en autoservicio
  • Debe solicitarse por email
  • Se procesará en un plazo razonable conforme a la ley
  • Algunos datos pueden conservarse por obligaciones legales u operativas

14. Menores

El Servicio no está dirigido a menores de 18 años.

15. Cambios en esta política

Podemos actualizar esta política periódicamente.

Los cambios se publicarán en esta página con fecha actualizada.