← Inici
SafeIA
SafeIA

Política de privadesa

Versió 1.0 · Última actualització: 17 de maig de 2026

1. Responsable del tractament

SafeIA (Andorra) — entitat operadora del servei.
Contacte: privacy@safeia.com

2. Quines dades tractem

  • Dades del compte:email, nom complet, titulació/col·legiat (segell de signatura), idioma preferit, rol dins l'organització.
  • Dades del client del tècnic:nom d'empresa, adreça del centre de treball, dades introduïdes al formulari (no es perfilen ni s'analitzen amb propòsit comercial).
  • Observacions i fotos: el text que dictes i les fotos que adjuntes al generar un document. Quan actives el mode IA, es processen amb Claude (Anthropic, Frankfurt EU) per a redactar la secció contextual o omplir els camps de detall.
  • Documents generats:els .docx produïts es guarden a Supabase Storage (regió Frankfurt) amb accés restringit a tu i a l'administrador de la teva organització.
  • Telemetria mínima:tipus de document generat, durada, cost IA, estat (completat/fallat). No es rastreja la navegació ni s'utilitzen cookies de tercers.

3. Base legal i finalitat

Tractem les dades per a (a) prestar el servei contractat (generar documents PRL) — base: execució contractual, i (b) complir obligacions legals (auditoria de documents PRL emesos) — base: obligació legal.

No utilitzem les teves dades ni les del teu client per a entrenament de models. Anthropic té un acord de zero-retention amb nosaltres: les teves consultes a Claude no es guarden al seu costat més enllà del temps necessari per a respondre.

4. On es guarden les dades

  • Base de dades + Storage: Supabase Cloud, regió eu-central-1 (Frankfurt). Xifrat at-rest amb AES-256.
  • Frontend: Vercel, regió iad1 amb Edge Network UE.
  • Backend de generació: Render, regió Frankfurt.
  • LLM: Anthropic API (DPA signat amb Anthropic EMEA), zero retention.

Les dades NO surten de la UEen cap pas del pipeline. No s'envien als EUA ni a tercers fora de l'EEE.

5. Retenció

Els documents generats es conserven mentre el teu compte estigui actiu. Si elimines un document concret, s'esborra de Storage immediatament i de la base de dades dins de 90 dies (per a permetre recuperació accidental).

Si elimines el compte sencer, totes les teves dades es purguen dins de 30 dies, excepte la informació mínima necessària per a auditoria fiscal/legal (factures de la subscripció, si n'hi ha).

6. Drets ARCO+

Pots exercir els teus drets d'Accés, Rectificació, Supressió, Oposició, Limitació i Portabilitat enviant un email a privacy@safeia.com. Respondrem en un termini màxim de 30 dies naturals.

També pots interposar reclamació davant l'Agència Andorrana de Protecció de Dades (APDA) o, si resideixes a Espanya, davant l'AEPD.

7. Seguretat

  • HTTPS / TLS 1.3 en totes les comunicacions.
  • Aïllament per organització mitjançant Row-Level Security (RLS) de Supabase: cap usuari pot veure documents d'una altra organització, ni accidentalment.
  • Autenticació amb email + contrasenya (bcrypt), proper-step: suport per a passkeys.
  • Audit log de totes les operacions destructives.
  • Tokens de descàrrega signats amb expiració de 30 minuts (no compartibles públicament).

8. Cookies i tracking

SafeIA no utilitza cookies de tracking, analytics ni tercers. Les úniques cookies emprades són les necessàries per a la sessió (autenticació) i la preferència d'idioma. Per això no et mostrem un banner de cookies invasiu.

9. Limitació de responsabilitat (disclaimer professional)

SafeIA és una eina d'assistència. Els documents generats s'han de revisar pel tècnic col·legiat abans d'enviar-los al client. SafeIA no substitueix el criteri professional ni la responsabilitat legal del tècnic com a signant del document.

10. Canvis a aquesta política

Si introduïm canvis substancials, t'ho notificarem per email amb 30 dies d'antelació. La versió actual s'identifica al principi d'aquesta pàgina.

© 2026 SafeIA

Inici →