PRIVACIDAD · VERSIÓN 1.0
Tus contratos, tus datos.
Última actualización: 1 de septiembre de 2026. Editor: Joaquin Orozco Garcia. Contacto: support@callsiq.com.
Domicilio profesional: Carrer Pau Claris 37, 08830 Sant Boi de Llobregat, Barcelona, España.
Qué información tratamos
Identidad de Google (identificador, nombre y email verificado), organización, permisos internos, metadatos de archivos seleccionados, campos contractuales, evidencia limitada a 400 caracteres por fragmento, notas y acciones de revisión. Las credenciales OAuth se cifran en el servidor. No accedemos a Gmail.
Acceso mínimo a Google Drive
Usamos openid, email, profile y drive.file. El selector de Google permite compartir archivos concretos. Aunque el permiso drive.file de Google admite operaciones de escritura, RenewalRadar solo implementa lectura: no modifica, mueve ni elimina tus documentos. Elegir una carpeta no concede acceso automático a sus archivos.
Finalidad y uso limitado
Los datos se utilizan para detectar documentos contractuales, extraer y revisar campos, calcular fechas, mostrar vencimientos y entregar los recordatorios que configures. No se venden, no se usan para publicidad, perfiles publicitarios ni entrenamiento de modelos generalistas. RenewalRadar se ajustará a los requisitos de uso limitado de la Política de Datos de Usuario de los Servicios API de Google, incluidos los datos transferidos a otras aplicaciones.
Consulta la Google API Services User Data Policy. Esta declaración no representa una certificación de Google.
Extracción y proveedores
El documento completo existe en memoria durante el procesamiento y no se almacena en la base de datos ni en los logs de la app. La extracción determinista no envía texto a un proveedor de IA. Si el administrador autoriza la IA y el operador confirma los acuerdos de tratamiento, el texto necesario se envía a Google Gemini API con salida estructurada. No se activa esta ruta sin ambas condiciones.
Infraestructura: Sites y Cloudflare Workers/D1. Identidad, archivos y calendario opcional: Google. Correo: Resend. Facturación de los planes de pago: Stripe. Para prestar esta última función se comunican a Stripe el email, el nombre de la organización y los datos de facturación que el cliente introduce en Checkout. RenewalRadar conserva los identificadores de cliente y suscripción, el estado y el plan, pero no recibe ni almacena los datos completos de la tarjeta. Estos servicios reciben únicamente los datos necesarios para su función. El plazo de conservación del proveedor de IA depende de su contrato: la app no afirma retención cero en sistemas de terceros.
Conservación
Mientras la organización permanezca activa conservamos registros contractuales y evidencia necesaria para la revisión. El administrador puede configurar de 1 a 365 días para purgar versiones históricas de evidencia de contratos archivados o ignorados. Los campos y la evidencia actual de un contrato se conservan hasta el borrado del contrato o de la organización. Las demos caducan a las 24 horas; su eliminación se ejecuta en el siguiente ciclo de mantenimiento.
Destinatarios y Calendar
Los correos incluyen el título, la fecha y un enlace al contrato. Solo se envían tras confirmar el contrato y activar sus recordatorios. Google Calendar es opcional: su permiso se solicita al conectarlo y se escribe únicamente cuando un usuario crea o actualiza el evento de un contrato.
Exportación, revocación y borrado
El administrador puede exportar los datos desde Configuración. Al iniciar el borrado, detenemos trabajos y avisos, intentamos revocar los tokens de Google y concedemos 7 días para la exportación. Después, el mantenimiento elimina los datos operativos. Las copias de seguridad pueden subsistir durante el periodo técnico del proveedor de infraestructura y no se usan para actividad normal. Los registros de facturación legalmente necesarios permanecen bajo la política de Stripe y del editor.
Puedes revocar el acceso de Google desde las conexiones de tu cuenta. Para ejercer derechos de acceso, rectificación o supresión, utiliza el contacto del editor cuando esté activado. Consulta el procedimiento de borrado.
Seguridad y cookies
Usamos TLS, tokens cifrados con AES-GCM, sesiones con cookies HttpOnly, validación de origen y CSRF, permisos por organización y registro de auditoría. Las cookies de sesión son necesarias para la app; no incorporamos seguimiento publicitario. Ningún sistema es infalible: informa de incidencias a través del canal de soporte del editor.
Acuerdo de tratamiento
El tratamiento se presta mediante los proveedores identificados en esta política y sus condiciones de protección de datos. Las organizaciones pueden solicitar al contacto del editor la información vigente sobre finalidades, categorías de datos, medidas de seguridad, ubicación, transferencias internacionales, subencargados y atención de derechos.