Legal
Política de privacidad
En SMARTAG nos tomamos en serio la protección de los datos personales. Esta política explica cómo tratamos la información cuando visitas nuestra web, solicitas una reunión comercial o utilizas la plataforma de verificación documental, OCR y análisis forense.
Última actualización: 24 de julio de 2026.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través del sitio web y de la gestión comercial de SMARTAG es la entidad que opera bajo la marca comercial SMARTAG (en adelante, «SMARTAG», «nosotros» o «el Responsable»).
- Marca / servicio: SMARTAG verificación documental, OCR y análisis forense.
- Sitio web: https://smartag.es y API en https://api.smartag.es.
- Contacto privacidad: a.marquez@smartag.es
Si dispones de datos registrales (denominación social completa, NIF/CIF y domicilio social), puedes solicitarlos en la dirección de contacto anterior. Esta política se actualizará cuando se publiquen formalmente dichos datos identificativos.
2. Normativa aplicable
El tratamiento de datos personales se realiza conforme a la normativa europea y española vigente, en particular:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos o RGPD).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), que desarrolla y complementa el RGPD en España y sustituye el régimen anterior de la Ley Orgánica 15/1999 (LOPD).
- Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), en lo relativo a comunicaciones electrónicas y cookies, cuando proceda.
SMARTAG aplica los principios de licitud, lealtad, transparencia, minimización, exactitud, limitación del plazo de conservación, integridad, confidencialidad y responsabilidad proactiva, así como privacidad desde el diseño y por defecto.
3. Ámbito de aplicación
Esta política se aplica a:
- Visitantes del sitio web público de SMARTAG (información comercial, páginas legales y formulario de solicitud de reunión).
- Usuarios de la plataforma SMARTAG (cuentas de acceso, organizaciones, entornos / API keys, historial de verificaciones y configuración).
- Personas cuyos datos figuren en documentos u otros ficheros que un cliente empresarial cargue o transmita a SMARTAG para su análisis (por ejemplo, nóminas, documentos de identidad o extractos), en la medida en que SMARTAG intervenga como encargado del tratamiento.
No cubre sitios, aplicaciones o servicios de terceros a los que puedas acceder mediante enlaces desde SMARTAG; dichos terceros tienen sus propias políticas.
4. Roles: responsable y encargado
En línea con otras plataformas SaaS de verificación documental e identidad, distinguimos dos situaciones:
A) SMARTAG como responsable. Tratamos datos bajo nuestra propia determinación de fines y medios cuando gestionamos la web, leads comerciales, cuentas de usuario del panel, facturación/contratación (si aplica), soporte y seguridad de la plataforma.
B) SMARTAG como encargado. Cuando un cliente empresarial (organización) utiliza SMARTAG para verificar documentos de terceros (empleados, solicitantes, clientes finales, etc.), ese cliente actúa generalmente como responsable del tratamiento y SMARTAG como encargado del tratamiento (art. 28 RGPD), procesando los documentos e instrucciones del cliente para prestar el servicio (OCR, validaciones, señales forenses, almacenamiento del resultado según lo configurado).
En el supuesto B), el cliente es quien debe informar a las personas afectadas y contar con una base jurídica adecuada para enviar esos datos a SMARTAG. Las condiciones concretas del encargo se regulan en el contrato o acuerdo de tratamiento de datos (DPA) suscrito con el cliente.
5. Datos que tratamos
Según el contexto, podemos tratar las siguientes categorías:
- Datos de contacto comercial: nombre, email, empresa, mensaje, horario preferido y metadatos técnicos del envío (fecha, user-agent) cuando usas el formulario de reunión.
- Datos de cuenta y acceso: identificadores de usuario, credenciales (hash de contraseña u otro mecanismo seguro), rol, organización, entornos / API keys, preferencias y registros de actividad necesarios para el servicio.
- Datos de uso y técnicos: dirección IP, identificadores de sesión, tipo de dispositivo/navegador, logs de seguridad y rendimiento, en la medida necesaria para prestar y proteger el servicio.
- Contenido documental y datos derivados (servicio SaaS): ficheros e imágenes que el cliente carga (por ejemplo, nóminas, DNI/NIE u otros documentos), texto extraído por OCR, campos validados, resultados de reglas, metadatos de clasificación y señales forenses. Estos datos pueden incluir información personal de terceros aportada por el cliente.
No solicitamos categorías especiales de datos (art. 9 RGPD) de forma deliberada a través del formulario web. Si un documento cargado por un cliente las contuviera, el tratamiento se limitará a lo necesario para ejecutar el encargo y a las instrucciones del responsable.
6. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Atender solicitudes de reunión o información comercial recibidas por el formulario web. | Consentimiento (art. 6.1.a RGPD) y/o medidas precontractuales a petición del interesado (art. 6.1.b RGPD). |
| Crear y gestionar cuentas de usuario, organizaciones, entornos y API keys; prestar la plataforma de verificación. | Ejecución del contrato o medidas precontractuales (art. 6.1.b RGPD). |
| Procesar documentos e imágenes conforme a las instrucciones del cliente (OCR, validación, análisis forense, historial, reintentos, webhooks). | Como encargado: el cliente aporta la base jurídica frente al interesado; SMARTAG trata los datos en virtud del contrato de encargo (art. 28 RGPD). |
| Seguridad de la información, prevención de abusos, auditoría y mejora técnica del servicio. | Interés legítimo (art. 6.1.f RGPD), ponderado y compatible con los derechos de los interesados; y, cuando proceda, obligación legal. |
| Cumplir obligaciones legales (fiscales, de conservación o requerimientos de autoridad competente). | Obligación legal (art. 6.1.c RGPD). |
| Envío de comunicaciones comerciales sobre SMARTAG, solo si las has solicitado o consentido (o cuando la LSSI-CE lo permita respecto a clientes). | Consentimiento (art. 6.1.a RGPD) y/o interés legítimo en el marco de la relación comercial, con derecho de oposición. |
7. Plazos de conservación
- Leads / formulario de reunión: el tiempo necesario para gestionar la solicitud y, en su caso, formalizar la relación comercial; después se eliminan o anonimizan, salvo que deban conservarse por obligaciones legales o defensa de reclamaciones.
- Cuentas de plataforma: mientras la cuenta/organización esté activa y durante los plazos adicionales que exija la relación contractual o la ley tras la baja.
- Documentos y resultados del cliente: según la configuración del servicio y las instrucciones del cliente (encargante), y en todo caso el tiempo mínimo necesario para prestar el servicio. El cliente puede solicitar la eliminación conforme al contrato.
- Logs de seguridad: plazos limitados y proporcionados a la finalidad de detección de incidentes y auditoría.
8. Destinatarios y encargados
No vendemos datos personales. Podemos comunicar datos a:
- Proveedores que nos prestan servicios técnicos necesarios (hosting, correo transaccional/notificaciones, monitorización), actuando como encargados bajo contrato y con medidas de seguridad adecuadas.
- Miembros del equipo SMARTAG con necesidad de conocerlos para soporte, operaciones o comercialización legítima.
- Autoridades administrativas o judiciales cuando exista obligación legal o requerimiento válido.
- En el marco del servicio SaaS, el propio cliente responsable y los usuarios autorizados de su organización (que acceden a los resultados de verificación de su entorno).
9. Transferencias internacionales
Preferimos tratar y alojar los datos en el Espacio Económico Europeo (EEE). Si algún proveedor implica una transferencia fuera del EEE, solo se realizará con garantías adecuadas conforme al RGPD (por ejemplo, decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo u otras salvaguardas válidas) y, cuando proceda, medidas complementarias.
10. Derechos de las personas interesadas
De conformidad con el RGPD y la LOPDGDD, puedes ejercer los siguientes derechos:
- Acceso a tus datos personales.
- Rectificación de datos inexactos o incompletos.
- Supresión («derecho al olvido»), cuando proceda.
- Oposición al tratamiento, incluida la oposición a decisiones basadas únicamente en tratamiento automatizado cuando te afecten significativamente, en los términos del art. 22 RGPD.
- Limitación del tratamiento.
- Portabilidad de los datos, cuando el tratamiento se base en consentimiento o contrato y se realice por medios automatizados.
- Retirada del consentimiento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos cuando SMARTAG sea responsable, escribe a a.marquez@smartag.es indicando el derecho que deseas ejercitar y aportando información suficiente para verificarte. Responderemos en el plazo legal (como regla general, un mes).
Si tus datos fueron tratados porque un cliente de SMARTAG los introdujo en la plataforma (p. ej. un documento de terceros), es posible que debas dirigir tu solicitud en primer lugar a ese cliente (responsable). Podemos redirigirte o colaborar con él conforme al art. 28 RGPD.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es), especialmente si consideras que no hemos atendido correctamente tus derechos.
11. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, entre otras: control de acceso basado en roles y organizaciones, uso de credenciales y API keys, cifrado en tránsito (HTTPS/TLS), segregación de entornos cuando proceda, registro de actividad relevante, copias de seguridad y procedimientos ante incidentes de seguridad.
Ningún sistema es absolutamente seguro; si detectas un incidente que afecte a datos personales en SMARTAG, te pedimos que nos lo comuniques de inmediato a la dirección de contacto de privacidad.
13. Menores de edad
SMARTAG está dirigido a profesionales y organizaciones. No está pensado para menores de 14 años (umbral de la LOPDGDD para el consentimiento en España, salvo norma específica). Si detectamos datos de un menor tratados indebidamente a través de nuestros canales propios, los eliminaremos o bloquearemos cuando sea posible.
14. Actualizaciones
Podemos modificar esta política para adaptarla a cambios legales, técnicos o del servicio. La versión vigente se publicará en esta página con su fecha de actualización. Si los cambios son relevantes, podremos informarte por medios razonables (por ejemplo, aviso en la plataforma o email a usuarios registrados).
15. Contacto
Para cualquier consulta sobre privacidad o ejercicio de derechos: a.marquez@smartag.es.
Más información sobre el producto en Sobre nosotros o en la página principal.
Esta política tiene carácter informativo y describe las prácticas de tratamiento de SMARTAG. No sustituye el asesoramiento jurídico personalizado ni el contrato / DPA aplicable a cada cliente.