Derechos del RGPD
Tus datos, tus derechos.
Los derechos fundamentales de los interesados según el RGPD están cubiertos: la eliminación de tu cuenta la inicias tú mismo en la aplicación (Configuración → Cuenta); el acceso y la portabilidad los concedemos bajo petición a través de Contacto, con respuesta en un plazo de 30 días según el art. 12(3) del RGPD.
Acceso a los datos
Bajo petición a través de Contacto recibes una copia estructurada de los datos que guardamos de tu inquilino.
Eliminación de la cuenta
Eliminas tu cuenta tú mismo en la aplicación (Configuración → Cuenta), confirmándolo con un segundo factor reciente. La eliminación se propaga en cascada por nuestros sistemas, incluidos los medios renderizados, retira tu perfil del proveedor de publicación en la medida de lo posible y borra definitivamente tras un periodo de gracia de 30 días — cada paso queda registrado en un registro de auditoría de borrado.
Portabilidad de los datos
Bajo petición a través de Contacto recibes tus datos en un formato legible por máquinas — para migrar a otro proveedor.
Ley de IA de la UE — artículo 50
El contenido generado por IA se etiqueta — por la pipeline, no por política interna.
La Ley de IA de la UE (art. 50) exige que el contenido generado por IA se etiquete como tal. Entradigm lo aplica en la pipeline de publicación: cada ciclo publicado lleva una insignia renderizada en el propio medio más una frase de divulgación añadida a la leyenda en el idioma de la publicación. La redacción es fija y la presencia de la etiqueta no puede desactivarse — si la divulgación no puede aplicarse, la publicación falla en lugar de salir sin etiquetar. Donde una plataforma ofrece su propio indicador de contenido sintético (TikTok, YouTube), Entradigm lo activa en el envío.
Subprocesadores
Quién toca tus datos — visible, no oculto.
Quién procesa exactamente qué datos, en qué región y sobre qué base jurídica está publicado en dos lugares: la tabla por categorías de la Política de privacidad de este sitio y el registro completo con nombres en la política de privacidad de la aplicación. El resumen de abajo condensa ese registro; no inventa nada.
Cloudflare
Edge de la aplicación, almacenamiento y embeddings (EE. UU. + UE). Región de la UE disponible.
Supabase
Base de datos + autenticación. La base de datos corre en la región de la UE.
Anthropic
Redacción de guiones y diapositivas (EE. UU., cláusulas contractuales tipo de la UE). El modo BYO está activo: añade tu clave API de Anthropic y los ciclos corren sobre tu cuenta — verificada al guardarla, almacenada cifrada, nunca se vuelve a mostrar. Anthropic no usa estas solicitudes para entrenar modelos.
AWS
Renderizado de vídeo y generación de medios en GPU (síntesis de voz, música) — Fráncfort, UE.
Upload-Post (TONVI TECH SL)
Publicación multiplataforma a través de un proveedor de la UE (España) — interviene solo cuando conectas cuentas. Tu OAuth de redes sociales vive allí, nunca dentro de Entradigm. Contrato de encargo de tratamiento celebrado.
Exa
Señales sectoriales de la web pública (EE. UU.) — se ejecuta solo con tu consentimiento opt-in.
Celebramos contratos de encargo de tratamiento antes de que un subprocesador toque dato alguno, basamos las transferencias a terceros países en las cláusulas contractuales tipo de la UE (2021/914) más medidas suplementarias, y anunciamos los nuevos subprocesadores con al menos 14 días de antelación.
Cifrado y alojamiento
Primero la UE, cifrado, sin contraseña.
Primero la jurisdicción de la UE
La base de datos corre en la región de la UE de Supabase, el renderizado de medios y la generación GPU en AWS en Fráncfort (UE), y el correo transaccional se envía desde la UE (Irlanda). Cloudflare aporta el edge de la aplicación, con región de la UE disponible.
En tránsito y en reposo
Todo el tráfico en tránsito circula por TLS 1.3. Los secretos — claves y tokens BYO — están cifrados en reposo en Supabase Vault: nunca se vuelven a mostrar, nunca se registran, y se resuelven en el lado del servidor solo en el momento de uso, nunca se almacenan en payloads de flujo de trabajo ni en logs.
Sin contraseña + MFA obligatoria
Inicio de sesión mediante un enlace mágico de un solo uso más una aplicación de autenticación obligatoria (TOTP) como segundo factor en cada sesión de la aplicación, con códigos de recuperación y una verificación reforzada reciente antes de acciones destructivas como la eliminación de la cuenta. No hay ninguna contraseña que pueda filtrarse, y el formulario de inicio de sesión está protegido contra bots.
Aislamiento de inquilinos
Cada solicitud vuelve a resolver tu pertenencia al espacio de trabajo desde la base de datos en vivo — nunca se confía en un token o una cookie. La seguridad a nivel de fila falla en cerrado, y los medios de cada inquilino viven bajo su propio prefijo de almacenamiento, que a la vez es la ruta de borrado RGPD de un solo prefijo.
Topes de coste y controles antiabuso
El gasto falla en cerrado. Siempre.
Un tope de coste estricto en cada ciclo
Cada ciclo gestionado por la plataforma está sujeto a un tope de coste estricto de 2,00 $ — la plataforma se detiene antes que gastar de más. Y no hay excesos silenciosos en ningún plan: parada en firme con invitación a subir de plan, o un tope de presupuesto que fijas tú.
Cortacircuitos diarios y mensuales
Cada ruta medida — generación, publicación, música, procesamiento de la base de conocimiento, el asistente de documentación — está detrás de techos de presupuesto diarios y mensuales que fallan en cerrado: si un cortacircuitos no puede leerse, la plataforma rechaza el gasto en lugar de permitirlo.
Superficies con límite de tasa
El inicio de sesión, la recuperación de cuenta, la captura de leads, la conexión de cuentas sociales y la API para agentes tienen límite de tasa por IP o por inquilino, y los formularios públicos están protegidos por Cloudflare Turnstile.
Cadena de suministro y garantías de ingeniería
Cómo se construye la propia plataforma.
Cada cambio pasa por puertas
Análisis estático de seguridad, escaneo de vulnerabilidades en dependencias, una cuarentena de siete días para dependencias recién publicadas, comprobaciones de fuga de credenciales y la batería completa de tests corren en cada cambio — los merges se bloquean hasta estar en verde.
Commits firmados, despliegues con puertas
Los commits se firman criptográficamente, la rama principal bloquea los force-push, y los despliegues a producción solo ocurren mediante etiquetas de versión validadas por CI — nada de código empujado a mano a producción.
Producción sigue siendo producción
Los entornos de producción y de pruebas están estrictamente separados, con una guarda en tiempo de ejecución en cada llamada a la base de datos — las ejecuciones de prueba no pueden tocar nunca datos de producción.
Legal
Los documentos completos.
Aquí encuentras los documentos legales completos: