Protección de datos

Política de privacidad

Esta declaración informa sobre qué datos personales procesa Certentis, con qué fines se realiza dicho procesamiento y qué derechos le asisten.

Última actualización: 2026-08-09

1. Responsables del tratamiento

El responsable del tratamiento a efectos del Reglamento General de Protección de Datos es:

Acadeo GmbH

Rathausstraße 43, 57537 Wissen, Deutschland

Correo electrónico: info@acadeo.ai

Contacto para consultas sobre protección de datos: info@acadeo.ai

2. Resumen del tratamiento

Certentis procesa los datos necesarios para la cuenta, el Humanizer, el escáner de IA, la comprobación de plagio, el historial, el saldo y la facturación.

Los textos de los clientes no se utilizan para el entrenamiento de modelos generativos propios o de terceros. Solo se procesan para proporcionar el servicio solicitado, protegerlo y mostrarlo en su historial personal.

  • Datos de la cuenta: dirección de correo electrónico, información de autenticación cifrada, nombre para mostrar, configuración de idioma y datos de la sesión.
  • Herramientas de texto: texto introducido, texto generado, idioma detectado, recuento de palabras y caracteres, elementos de texto protegidos, resultados de la comprobación y datos de estado técnico.
  • Verificación de plagio: contenido subido o introducido, nombre del archivo, estado del informe, coincidencias encontradas, fuentes y valores de similitud.
  • Facturación: saldo, transacciones, tarifa, referencias de Stripe, Apple App Store y Google Play, así como el estado de la suscripción.
  • Operación y seguridad: dirección IP, marca de tiempo, recurso solicitado, código de estado, información del navegador, ID de solicitud, registros limitados de errores y señales de abuso.
  • Notificaciones móviles opcionales: token push de Expo, plataforma del dispositivo, configuración de idioma y estado de entrega depurado.

3. Fines y bases legales

  • Ejecución contractual y medidas precontractuales (art. 6, apdo. 1, letra b del RGPD): registro, procesamiento de texto, informes, historial, saldo, pago y soporte.
  • Obligaciones legales (art. 6, ap. 1, letra c del RGPD): en particular, los justificantes exigidos por la legislación comercial y fiscal.
  • Intereses legítimos (art. 6, ap. 1, letra f del RGPD): seguridad de TI, prevención de abusos, estabilidad del servicio, análisis de errores y defensa legal.
  • Consentimiento (art. 6, ap. 1, letra a del RGPD): notificaciones móviles opcionales de resultados, desactivadas hasta que las actives.
  • Consentimiento (art. 6, ap. 1, letra a del RGPD): tratamiento externo de los textos enviados mediante la aplicación móvil. Certentis solicita este permiso antes de la primera transferencia y puede retirarse en cualquier momento en Privacidad y seguridad.

4. Registro, base de datos y autenticación

Para el registro, inicio de sesión, gestión de sesiones, datos de cuenta y la base de datos de la aplicación, Certentis utiliza Supabase. En este proceso se procesan, en particular, la dirección de correo electrónico, la información de autenticación cifrada, los identificadores de sesión y los datos de la cuenta.

Supabase utiliza cookies técnicamente necesarias para la sesión iniciada. Sin estas cookies, no se puede proporcionar el área de cuenta protegida.

Destinatario: Supabase, Inc. El tratamiento se realiza sobre la base de un contrato de encargo de tratamiento. En la medida en que los datos se traten fuera del Espacio Económico Europeo, la transferencia se basa en las garantías aplicables según el Capítulo V del RGPD, en particular decisiones de adecuación o cláusulas contractuales tipo de la UE.

5. Humanizer e historial de textos

Para la revisión de texto solicitada, el texto introducido se transmite en el servidor a Google Cloud Vertex AI. Los componentes de texto protegidos técnicamente se pueden sustituir por marcadores de posición antes de la transmisión y volver a insertar posteriormente.

El texto introducido, el resultado, el recuento de palabras, el idioma, los valores de escaneo y los datos técnicos de ejecución se guardan en el historial personal. Las ejecuciones finalizadas de Humanizer se eliminan automáticamente por defecto transcurridos 30 días, a menos que sea necesaria su conservación para la aclaración de errores, la defensa legal o el cumplimiento de obligaciones legales.

Por favor, no transmita secretos comerciales de terceros ni categorías especiales de datos personales innecesarias. Usted es responsable de la legalidad del contenido introducido.

6. Escáner de IA y valores de probabilidad

Para realizar un escaneo de IA, el texto se transmite a un servicio de análisis externo especializado. Certentis procesa las métricas de sus documentos y oraciones y muestra las probabilidades de patrones lingüísticos humanos, mixtos y típicos de IA.

Los valores son estimaciones estadísticas, no una medición del porcentaje de texto ni una prueba de autoría. Es posible que se produzcan falsos positivos y falsos negativos. Los valores del escáner no deben ser la única base para tomar decisiones académicas, laborales u otras decisiones de gran relevancia.

Los informes independientes de escaneo de IA permanecen guardados en la cuenta hasta que solicite su eliminación o la eliminación de la cuenta, salvo que existan obligaciones legales o intereses legítimos de acreditación que lo impidan.

7. Pagos y suscripciones

El proceso de compra, los pagos, las facturas y las suscripciones del sitio web se gestionan mediante Stripe. Las compras y suscripciones de la aplicación móvil se procesan mediante Apple App Store o Google Play. La tienda correspondiente procesa datos de pago, contacto, dispositivo y transacción conforme a su política de privacidad.

Certentis no almacena datos completos de tarjetas o cuentas bancarias. Almacena la tienda, los identificadores de producto y transacción, un hash criptográfico del token de compra, la tarifa, el estado del pago, las recargas y los datos del ciclo de vida de la suscripción. El token sin modificar solo se usa en el servidor para verificarlo con la tienda y no se almacena de forma permanente.

Al cambiar a Stripe, se pueden utilizar allí cookies técnicamente necesarias y tecnologías comparables tecnologías.

8. Correos electrónicos transaccionales

Certentis envía los correos electrónicos necesarios para la confirmación de la cuenta, el inicio de sesión, el restablecimiento de contraseña, la seguridad y, si corresponde, las compras y suscripciones. Para ello, se procesan la dirección de correo electrónico, el tipo de mensaje y los datos de la cuenta o del contrato necesarios para la comunicación concreta.

Los correos electrónicos de autenticación relacionados con la cuenta se envían mediante la función de envío configurada en Supabase. No se enviarán correos electrónicos publicitarios sin la base legal correspondiente.

Si activas expresamente las notificaciones móviles de resultados, Certentis envía mediante Expo Push Service un aviso genérico de finalización o error. La notificación no contiene textos introducidos, puntuaciones, títulos de informes ni hallazgos. El token del dispositivo se elimina al desactivar las notificaciones, cerrar sesión en el dispositivo o eliminar la cuenta.

9. Alojamiento y registros del servidor

Certentis proporciona el sitio web y las funciones de la aplicación del lado del servidor a través de Vercel. Vercel opera una infraestructura global; por ello, los datos de conexión y funcionamiento pueden tratarse en Estados Unidos y otros países. Al acceder se procesan datos técnicamente necesarios, como la dirección IP, la hora, el recurso solicitado, el código de estado y la información del navegador.

Los registros operativos y de seguridad controlados por Certentis no contienen, por regla general, textos completos de clientes y se eliminan como máximo después de 30 días. Vercel puede tratar sus propios registros técnicamente necesarios conforme a las condiciones contractuales, de privacidad y conservación aplicables. Los registros necesarios por un incidente de seguridad o para la defensa jurídica pueden conservarse hasta que se resuelva el asunto.

10. Cookies y tecnologías similares

Certentis utiliza actualmente de forma exclusiva cookies de sesión, idioma y seguridad técnicamente necesarias para el inicio de sesión, la protección de la cuenta y las funciones solicitadas explícitamente.

No hay integradas cookies propias de análisis, publicidad o marketing. Por este motivo, actualmente no se muestra ningún banner general de consentimiento.

Si en el futuro se añaden tecnologías no esenciales, estas se bloquearán hasta obtener un consentimiento válido y se actualizará esta declaración.

11. Destinatarios y transferencias a terceros países

  • Supabase para autenticación y base de datos.
  • Vercel para alojamiento, distribución y funciones de la aplicación del lado del servidor.
  • Google Cloud Vertex AI para la revisión de textos.
  • Un servicio especializado de análisis con IA para la clasificación de textos.
  • PlagiarismSearch para la elaboración de informes de plagio.
  • Stripe para el proceso de compra, pago y gestión de suscripciones.
  • Apple App Store y Google Play para compras móviles, suscripciones, reembolsos y verificación de transacciones de la tienda.
  • Expo Push Service para notificaciones móviles opcionales y genéricas de resultados.
  • Autoridades, tribunales o asesores, en la medida en que exista una obligación legal o sea necesario para la defensa legal.

En la medida en que un destinatario procese datos fuera del Espacio Económico Europeo, la transferencia solo se realizará según los requisitos legales, como una decisión de adecuación o cláusulas contractuales tipo de la UE con medidas de protección complementarias.

12. Plazo de conservación

Los datos de la cuenta se conservan hasta su eliminación. Una solicitud bloquea la cuenta inmediatamente y normalmente se completa mediante un proceso seguro en segundo plano en un plazo de cinco minutos; los reintentos de limpieza externa pueden tardar más. Eliminar la cuenta de Certentis no cancela una suscripción de App Store o Google Play, que debe cancelarse por separado para evitar cargos futuros.

Las ejecuciones completadas de Humanizer y los datos técnicos de solicitud asociados se conservan por defecto durante 30 días. Los informes independientes de análisis de IA y plagio se conservarán hasta que sean eliminados por el usuario o con la cuenta.

Los datos de facturación y transacción se almacenarán hasta el vencimiento de los plazos legales de conservación mercantil y fiscal. Por norma general, los registros de seguridad y operaciones se conservan durante 30 días; en caso de un incidente concreto, los datos de prueba necesarios se podrán conservar hasta su aclaración.

13. Sus derechos

De conformidad con las disposiciones legales, tiene derecho al acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición. Puede retirar su consentimiento en cualquier momento con efectos futuros.

También tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente será, en particular, la de su lugar de residencia habitual, su lugar de trabajo o el lugar de la supuesta infracción.

14. Exportación de datos y eliminación de la cuenta

En la sección de la cuenta, puede solicitar una exportación en formato legible por máquina de los datos de su cuenta y los historiales guardados.

Allí también puede iniciar la eliminación inmediata de la cuenta. Las suscripciones de Stripe se terminan durante el proceso. Una suscripción de App Store o Google Play la administra la tienda y no se cancela al eliminar la cuenta; el enlace de la aplicación permite detener renovaciones futuras. La autorización de Iniciar sesión con Apple se revoca al eliminar desde iOS una cuenta vinculada a Apple.

Contacto: info@acadeo.ai

15. Sin decisiones automatizadas con efectos jurídicos

Certentis no toma ninguna decisión exclusivamente automatizada basada en valores de Humanizer, escáneres de IA o plagio que produzca efectos jurídicos sobre usted o le afecte significativamente de modo similar.

16. Seguridad de los datos

Certentis aplica medidas técnicas y organizativas adecuadas al riesgo. Estas incluyen transmisión cifrada, secretos protegidos en el servidor, controles de acceso a la base de datos a nivel de fila, webhooks de pago con firma verificada, limitación de frecuencia de solicitudes y cuentas de servicio separadas.

Ningún sistema está completamente libre de riesgos. Las medidas se revisan y desarrollan continuamente en función del estado de la técnica y del nivel de riesgo.

17. Cambios en esta política

Esta política de privacidad se actualizará cuando cambien las funciones, los fines del tratamiento, los proveedores de servicios, las bases legales o los plazos de supresión. Se aplicará la versión publicada en esta página en cada momento.