Entrada en vigor y última actualización: 18 de agosto de 2026
1. Responsable del tratamiento
- Responsable: Francisco Javier Méndez Gutiérrez, profesional autónomo y titular de DeepComp.
- NIF: 78831689V.
- Dirección postal: en actualización — contacto en contacto@deepcomp.app.
- Teléfono: 637 68 79 23.
- Correo de privacidad: contacto@deepcomp.app.
Esta política explica cómo DeepComp trata datos personales conforme al Reglamento General de Protección de Datos (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y demás normativa aplicable.
2. Qué datos tratamos
Contacto y compra
- Mensajes que envíes a soporte y datos necesarios para responderte.
- Correo de compra y datos básicos de la operación que Stripe comunica a DeepComp (identificador y estado del pago, importe, país de la dirección de facturación). No hace falta crear una cuenta ni existe registro de usuarios.
- La evidencia de tu aceptación antes de pagar: el texto exacto de las dos casillas que marcaste, la fecha y hora, la dirección IP desde la que las aceptaste, la versión de las condiciones y el nivel elegido. Se guarda junto al informe porque es la prueba de la contratación y de la renuncia al desistimiento.
Datos que introduces y contenido del informe
- Nombre, web, sector y ubicación de tu empresa.
- URLs de los competidores que indicas.
- Cualquier instrucción o información adicional que añadas.
- Informe generado, estado de la generación, identificador y URL de acceso.
No debes incluir categorías especiales de datos personales, credenciales, información de menores ni datos confidenciales que no sean necesarios para el análisis.
Contenido público de webs de terceros
DeepComp descarga texto visible públicamente de un número limitado de páginas de cada web indicada, sin iniciar sesión y con límites de tamaño. El objetivo es analizar empresas y su oferta, no identificar ni perfilar a personas.
Una web empresarial puede mostrar incidentalmente el nombre, cargo o datos profesionales de una persona. En ese caso DeepComp limita el tratamiento a lo necesario para generar el informe: registra el hecho («su web muestra el equipo con nombre y foto») y no reproduce el dato personal salvo que sea imprescindible para el análisis. No consulta ninguna fuente ajena a la propia web de la empresa analizada.
El texto fuente descargado no se guarda en la base de datos: permanece en memoria solo mientras se genera el análisis y después se descarta. En la lectura gratuita de tu web se conserva temporalmente el resultado derivado de esa lectura —no su texto fuente— en una caché en memoria del servidor identificada por dominio, durante un máximo de 24 horas, para no repetir el trabajo si se pide de nuevo el mismo dominio. La caché guarda como mucho 500 dominios (los más antiguos se descartan antes) y desaparece al reiniciar el servidor.
Pagos
Stripe procesa la tarjeta y los datos del checkout. DeepComp no recibe ni almacena el número completo de la tarjeta ni su código de seguridad. Sí puede recibir el identificador y estado del pago, importe, moneda, correo de compra, país y datos de facturación necesarios para gestionar la operación, emitir la factura y cumplir obligaciones contables y fiscales.
Datos técnicos
- Dirección IP utilizada para limitar peticiones, prevenir abuso y proteger el servicio, y la IP registrada con la aceptación de las casillas del pago.
- Fecha y hora, rutas solicitadas, identificadores técnicos, errores, eventos de seguridad y otros registros necesarios para operar y diagnosticar el servicio.
- Dos claves técnicas en el
sessionStoragede tu navegador, descritas en la Política de cookies. Se eliminan al cerrar la pestaña o ventana. DeepComp no instala cookies propias.
3. Para qué usamos los datos y con qué base jurídica
| Finalidad | Datos principales | Base jurídica |
|---|---|---|
| Generar, guardar y mostrar el informe | Datos de empresa, URLs, contenido público, instrucciones e informe | Ejecución del contrato o medidas precontractuales |
| Generar y reutilizar temporalmente la lectura gratuita por dominio | URL y resultado derivado de contenido empresarial público | Medidas precontractuales e interés legítimo en evitar costes y peticiones repetidas |
| Procesar el pago, atender reembolsos y facturar | Datos de operación y facturación | Ejecución del contrato y cumplimiento de obligaciones legales |
| Confirmar la contratación y la renuncia al desistimiento por correo, y conservar su evidencia | Correo, texto de las casillas, fecha, IP, versión de las condiciones | Ejecución del contrato y cumplimiento de obligaciones legales |
| Aplicar rate limiting, prevenir fraude y mantener la seguridad | IP, eventos y logs | Interés legítimo de DeepComp y de sus usuarios en proteger el servicio |
| Resolver consultas, incidencias, reclamaciones y la garantía comercial | Datos de contacto, informe y operación | Ejecución del contrato e interés legítimo en atender y defender reclamaciones |
| Tratar datos profesionales que aparezcan incidentalmente en webs públicas | Datos identificativos o de contacto profesional visibles en la fuente | Interés legítimo en prestar el análisis competitivo solicitado, sujeto a minimización y a una evaluación de ponderación |
DeepComp no envía comunicaciones comerciales. Si algún día las enviara, pediría antes tu consentimiento y podrías retirarlo en cualquier momento.
Dar los datos necesarios para pagar o generar un informe es un requisito del servicio. Si no los facilitas, DeepComp no podrá completar esa operación.
DeepComp no utiliza los informes para tomar decisiones automatizadas sobre personas que produzcan efectos jurídicos o les afecten de manera similarmente significativa.
4. De dónde proceden los datos
Los datos proceden:
- directamente de ti, cuando completas un formulario, compras o contactas con DeepComp;
- de Stripe, respecto del estado y los datos básicos de la operación; y
- de las páginas web públicas cuyas URLs introduces, respecto del contenido empresarial analizado.
Cuando una web pública contenga incidentalmente datos profesionales de una persona, esta política actúa como medida general de transparencia. DeepComp ha documentado la evaluación del interés legítimo y aplicará las obligaciones de información adicionales que resulten exigibles en cada caso, teniendo en cuenta que no pretende contactar, perfilar ni tomar decisiones sobre esas personas. Una persona que aparezca incidentalmente en un informe puede oponerse escribiendo a contacto@deepcomp.app: se atiende y se suprime el dato del informe afectado.
5. Proveedores que tratan datos por cuenta de DeepComp
DeepComp utiliza estos proveedores para prestar el servicio. Cada uno actúa como encargado del tratamiento bajo el acuerdo de tratamiento de datos (DPA) incorporado a sus condiciones:
| Proveedor | Para qué | Qué datos ve | Dónde procesa | Garantía |
|---|---|---|---|---|
| Stripe | Cobro y factura | Email, datos de pago (la tarjeta nunca pasa por nuestro servidor), país y dirección de facturación | Irlanda / EE. UU. | DPA incorporado a sus condiciones; para EE. UU., cláusulas contractuales tipo y Marco de Privacidad de Datos UE-EE. UU. |
| Supabase | Base de datos: pedidos, evidencia de aceptación, informes | Email de compra, historial de compras, informes generados | Unión Europea (AWS eu-west-1, Irlanda): no hay transferencia internacional |
DPA autoservicio en el panel de la organización |
| Anthropic | Generación del informe | Solo texto de webs públicas y los datos de empresa que introduces en el formulario. Ni tu email ni datos de pago | EE. UU. | DPA con cláusulas contractuales tipo; el uso por API no entrena modelos |
| Resend | Correo de confirmación de la compra | Email del comprador y contenido del mensaje | EE. UU. | DPA en sus condiciones; cláusulas contractuales tipo |
| Vercel | Alojamiento del frontend | Registros de acceso, IP | EE. UU. | DPA en sus condiciones; cláusulas contractuales tipo y Marco de Privacidad de Datos UE-EE. UU. |
| Railway | Alojamiento del backend | Registros de acceso, IP, peticiones | EE. UU. | DPA en sus condiciones; cláusulas contractuales tipo |
A Anthropic no le llega ningún dato personal del comprador. El proveedor de IA recibe el texto público de las webs analizadas y lo que tú escribes sobre tu empresa en el formulario; nunca tu correo, tu pago ni la evidencia de tu aceptación.
También podrán acceder a datos asesores profesionales, autoridades o tribunales cuando sea necesario para cumplir la ley o formular, ejercer o defender reclamaciones.
6. Transferencias internacionales
Stripe, Anthropic, Resend, Vercel y Railway están establecidos o pueden utilizar entidades y subencargados fuera del Espacio Económico Europeo. Cuando un tratamiento implica una transferencia internacional, se aplica, según el proveedor y el destino, una decisión de adecuación vigente —incluido el Marco de Privacidad de Datos UE-EE. UU. cuando el destinatario está adherido— o las cláusulas contractuales tipo aprobadas por la Comisión Europea e incorporadas al acuerdo de tratamiento correspondiente. Supabase procesa en la Unión Europea.
Puedes solicitar información sobre las garantías aplicables a una transferencia concreta escribiendo a contacto@deepcomp.app.
7. Informes y enlaces compartibles
Los informes se guardan en Supabase y se consultan mediante una URL del tipo /report/[id] cuyo identificador no es predecible. No se indexan ni se publican en un listado, pero cualquier persona que tenga la URL puede acceder al informe. El enlace no caduca ni puede revocarse de forma independiente: deja de funcionar cuando se elimina el informe.
No incluyas datos personales o confidenciales que no quieras exponer a quien reciba el enlace. DeepComp no hará público un informe por decisión propia, salvo obligación legal.
8. Cuánto tiempo conservamos los datos
Lo que sigue describe lo que el sistema hace hoy, no plazos teóricos. El detalle está en la Política de retención de datos.
- Datos introducidos, informes y evidencia de aceptación: Sin borrado automático: se conservan mientras el informe siga publicado y se eliminan a petición. Escribe a contacto@deepcomp.app con el identificador del informe y se elimina, con lo que su URL deja de funcionar. Los análisis creados y no pagados y los fallidos se conservan del mismo modo.
- Texto fuente descargado de las webs: No se persiste; se descarta al terminar cada generación.
- Resultado de la lectura gratuita en la caché por dominio: hasta 24 horas desde su generación, en memoria; puede desaparecer antes por reinicio del servidor o por desalojo de las entradas más antiguas.
- Contadores de rate limiting por IP: en memoria del servidor durante la ventana de cada límite (15 minutos como máximo); desaparecen al reiniciarlo.
- Logs técnicos del servidor: los conservan Railway y Vercel durante la retención de su plan (días, no meses; en ningún caso más de 30) y no se exportan ni se guardan aparte.
- Correos de soporte: 24 meses desde el cierre de la consulta.
- Correo de confirmación de la compra: DeepComp no guarda copia; Resend conserva el registro de envío conforme a su política.
- Operaciones, facturas y justificantes (en Stripe): durante los plazos legales contables y fiscales; como criterio general, 6 años para documentación del negocio.
- Copias de seguridad de la base de datos: las gestiona Supabase según el plan contratado; rotan en días y en ningún caso se conservan más de 30.
Cuando un dato ya no sea necesario, se eliminará o anonimizará. Si debe conservarse para cumplir una obligación o atender responsabilidades, quedará bloqueado y limitado a esa finalidad.
9. Tus derechos
Puedes ejercer gratuitamente los derechos de:
- acceso, para saber qué datos tratamos sobre ti;
- rectificación, para corregir datos inexactos;
- supresión, para pedir su eliminación cuando proceda;
- oposición, especialmente frente a tratamientos basados en interés legítimo;
- limitación, para restringir temporalmente el tratamiento en determinados casos; y
- portabilidad, para recibir los datos que hayas facilitado en un formato estructurado cuando sea aplicable.
Para ejercerlos, escribe a contacto@deepcomp.app e indica el derecho que quieres ejercer. DeepComp podrá pedir la información mínima necesaria para comprobar tu identidad. Se responderá normalmente en un mes; ese plazo puede ampliarse otros dos meses si la solicitud es compleja o concurren muchas solicitudes, informándote de ello.
Si consideras que tus datos no se han tratado correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos, sin perjuicio de cualquier otro recurso.
10. Seguridad
DeepComp aplica medidas técnicas y organizativas proporcionadas al riesgo, incluidos controles de acceso, separación de entornos, comunicaciones cifradas, rate limiting y revisión de proveedores. Ningún sistema es infalible; si detectas un posible acceso indebido, escribe a contacto@deepcomp.app.
11. Cambios en esta política
Esta política puede actualizarse si cambia el servicio, los proveedores o la normativa. Se publicará la nueva versión con su fecha y, si el cambio afecta de forma relevante a una contratación vigente, se comunicará por un medio razonable.