Política de Privacidad
Última actualización: 05/09/2026
En EasyOCR nos tomamos la privacidad de tus datos en serio. Esta política explica cómo recopilamos, utilizamos y protegemos tu información personal cuando usas nuestro servicio de extracción inteligente de documentos.
1. Responsable del tratamiento
- Responsable: EasySoft Tech S.L.
- NIF: B16885766
- Domicilio: Calle Gil de Jaz 4, 1º N, 33004 Oviedo (Asturias), España
- Email de contacto (derechos): info@easysoft.es
2. ¿Qué datos tratamos?
Delegado de Protección de Datos (DPO): De acuerdo con el artículo 37 del RGPD, EasySoft Tech S.L. no está obligada a designar un Delegado de Protección de Datos, al no realizar tratamientos a gran escala de categorías especiales de datos ni monitorización sistemática de interesados. Para cualquier consulta relacionada con la protección de datos, puedes contactar con nosotros en info@easysoft.es.
2.1. Datos de cuenta de usuario
Al registrarte en EasyOCR recopilamos:
- Nombre completo
- Dirección de email
- Nombre de empresa (opcional)
- Contraseña (almacenada cifrada con bcrypt)
- Datos de facturación (cuando aplica)
2.2. Datos de documentos procesados
Cuando envías documentos a través de la API o del panel, procesamos:
- El archivo del documento (PDF, imagen) — almacenado temporalmente durante el procesamiento.
- El texto extraído por OCR.
- Los datos estructurados generados por la IA.
- Metadatos de la solicitud (fecha, hora, tipo de documento, número de páginas).
- Un catálogo de las organizaciones que figuran en tus documentos como emisor o destinatario (identificador fiscal, denominación y país, tal como se leyeron), derivado de los datos estructurados. Sólo existe en los planes que incluyen el catálogo o las reglas por emisor (si tu plan deja de incluirlos, se elimina en la ejecución diaria siguiente). Se guarda cifrado, sólo tu cuenta lo ve y sigue la vida de los documentos: cuando no queda ningún documento en el que aparezca una organización, se elimina en la ejecución diaria siguiente.
- Lo que tú configures para afinar la extracción: instrucciones, perfiles y reglas asociadas al identificador fiscal de un emisor. Se guarda cifrado mientras no lo elimines y se borra al cerrar la cuenta.
- Un indicador de coherencia de cada extracción (si el total cuadra, qué falta, qué avisos hubo) y, si las envías, tus valoraciones y correcciones sobre el resultado. Se guardan cifrados y siguen la vida del documento: se eliminan con él. Sólo con tu petición expresa, el texto de hasta tres de tus documentos y tus correcciones se envían al proveedor de estructuración para proponerte una regla por emisor, que no se guarda hasta que la aceptes.
2.3. Datos técnicos y de uso
- Dirección IP de las solicitudes a la API
- Logs de acceso y uso (endpoints consumidos, timestamps)
- Información del navegador/agente de usuario
- Estadísticas de consumo (documentos procesados, páginas, cuota utilizada)
🔒 Nota: No tratamos categorías especiales de datos (salud, orientación sexual, datos biométricos, etc.). Los documentos procesados pueden contener datos personales de terceros (por ejemplo, en facturas), cuya responsabilidad recae en el usuario que los envía.
3. ¿Para qué tratamos tus datos?
- Prestación del servicio: Registrar tu cuenta, autenticar accesos, procesar documentos mediante OCR e IA, y devolverte resultados estructurados.
- Gestión de suscripción y facturación: Controlar cuotas de uso, gestionar planes, emitir facturas.
- Comunicaciones de servicio: Envío de emails transaccionales (confirmación de registro, alertas de cuota, informes de uso, notificaciones de batches completados).
- Seguridad: Prevención de fraude y abuso, protección de la infraestructura, limitación de tasa (rate limiting), registro de accesos.
- Mejora del servicio: Análisis agregado y anónimo de patrones de uso para mejorar la precisión y el rendimiento.
- Atender tus consultas: Si nos escribes por el formulario de contacto de la web, tratamos tu nombre, tu correo, la empresa si la indicas y el mensaje, con el único fin de contestarte. Ese mensaje no se guarda en ninguna base de datos: se envía a nuestro buzón de correo y ahí queda, sujeto a los mismos plazos que el resto de nuestra correspondencia. Registramos además la dirección IP desde la que se envía, únicamente para poder frenar envíos automatizados.
4. ¿Cuál es la base jurídica?
- Ejecución de contrato (art. 6.1.b RGPD): Registro, prestación del servicio OCR, gestión de la suscripción.
- Cumplimiento de obligaciones legales (art. 6.1.c): Facturación, obligaciones fiscales y contables.
- Interés legítimo (art. 6.1.f): Seguridad del servicio, prevención de abusos, comunicaciones operativas, analítica web propia sin cookies y análisis agregado de rendimiento.
- Consentimiento (art. 6.1.a): Envío de comunicaciones comerciales o newsletters, y el formulario de contacto de la web, donde aceptas expresamente este aviso con una casilla antes de enviarnos el mensaje. Puedes retirarlo en cualquier momento.
5. ¿A quién comunicamos tus datos?
Para la prestación del servicio, compartimos datos con los siguientes proveedores, que actúan como encargados del tratamiento. El estado de cada contrato de encargo, uno a uno, está en la página de subencargados:
Publicamos la lista nominal completa de nuestros subencargados —con el nombre de cada empresa, su país, qué datos recibe y con qué garantía— en la página de subencargados, que es la única fuente sobre esta materia y se actualiza cuando cambia la cadena. Ahí se detalla también qué entidades contratamos directamente —todas establecidas en el Espacio Económico Europeo— y en qué casos las cadenas de nuestros proveedores alcanzan terceros países. Si tratas datos de tus propios clientes a través de EasyOCR, esa página es la que necesitas para declararles la cadena completa.
No cedemos datos a terceros salvo obligación legal. Nuestros proveedores de IA no utilizan para entrenar sus modelos los datos enviados a través de EasyOCR: el detalle de cómo lo garantizamos en cada uno está en la página de subencargados.
Nos comprometemos a comunicar con 30 días naturales de antelación cualquier alta o sustitución de subencargado propio. Cuando el cambio ocurre dentro de la cadena de uno de ellos, el plazo depende del preaviso que ese proveedor nos conceda; lo explicamos en la página de subencargados.
6. Transferencias internacionales
Las entidades con las que contratamos directamente para prestar el servicio están establecidas en el Espacio Económico Europeo. Ahora bien, la cadena de subencargados de alguno de nuestros proveedores de IA sí alcanza terceros países, sobre todo en la fase de estructuración de los datos ya extraídos. El detalle completo —qué proveedor, en qué fase y con qué alcance— está en la página de subencargados, que es la fuente única sobre esta materia.
Esas transferencias están protegidas mediante:
- Cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea.
- Data Processing Agreements (DPA) específicos de cada proveedor.
- Medidas técnicas complementarias (cifrado en tránsito TLS 1.3, cifrado en reposo).
7. ¿Durante cuánto tiempo conservamos los datos?
- Documentos originales y datos extraídos: se conservan durante el plazo del plan contratado y después se eliminan automáticamente, tanto el fichero como el contenido extraído. Free: 7 días · Básico: 30 días · Profesional: 60 días · Plus: 90 días · Enterprise: 365 días Puedes eliminar cualquier documento antes de ese plazo desde el panel o por API. Al cerrar la cuenta, el plazo pasa a ser inmediato. El catálogo de organizaciones derivado de tus documentos sigue ese mismo plazo: una organización desaparece en la ejecución diaria siguiente a la eliminación del último documento en el que figura. Las instrucciones, perfiles y reglas por emisor que configures se conservan hasta que los elimines o cierres la cuenta.
- Datos de cuenta: Mientras dure la relación y, tras ella, durante los plazos legales (generalmente 6 años por obligaciones contables/fiscales).
- Datos de facturación: 6 años conforme a la normativa fiscal española.
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos:
- Cifrado en tránsito (TLS/HTTPS) para todas las comunicaciones.
- Cifrado de contraseñas con bcrypt.
- API Keys con hash SHA-256 en base de datos.
- Control de acceso basado en roles.
- Rate limiting y protección anti-abuso.
- Copias de seguridad en dos ubicaciones de la Unión Europea, transferidas por canal cifrado (SFTP).
- Auditoría y registros de acceso. Los registros de uso de la API se conservan 12 meses, plazo que permite atender una reclamación de facturación del ejercicio anterior, y las trazas del servidor 30 días. Pasado ese tiempo se eliminan mediante tarea programada.
9. Tus derechos (RGPD)
Puedes ejercer los siguientes derechos escribiendo a info@easysoft.es, acreditando tu identidad:
📋 Acceso
Conocer qué datos personales tenemos sobre ti.
✏️ Rectificación
Corregir datos inexactos o incompletos.
🗑️ Supresión
Solicitar la eliminación de tus datos ("derecho al olvido").
⏸️ Limitación
Restringir el tratamiento en determinadas circunstancias.
📤 Portabilidad
Recibir tus datos en formato estructurado y transferirlos.
🚫 Oposición
Oponerte al tratamiento basado en interés legítimo.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideras que tus derechos no han sido respetados.
10. Información específica sobre IA y datos
Conforme a la Ley de IA de la UE (Reglamento 2024/1689) y al principio de transparencia:
- Tus documentos se procesan mediante modelos de IA de terceros que actúan como encargados del tratamiento, bajo contratos específicos de protección de datos.
- Los datos no se utilizan para el entrenamiento de los modelos de IA; el detalle de cómo lo garantizamos con cada proveedor está en la página de subencargados.
- Los resultados de la extracción son generados automáticamente y pueden contener errores; no sustituyen la verificación humana.
- Si tu uso de EasyOCR constituye un sistema de IA de alto riesgo (p.ej., toma de decisiones automatizadas que afecten a personas), eres responsable de implementar la supervisión humana requerida.
11. Comunicaciones comerciales
Solo enviaremos comunicaciones comerciales con tu consentimiento previo o, si ya eres cliente, sobre servicios similares. Siempre incluiremos un enlace de baja en cada mensaje.
12. Cookies
La landing page de EasyOCR utiliza cookies técnicas y funcionales esenciales para el funcionamiento del sitio (preferencia de idioma y aceptación de política de cookies). El panel de control utiliza cookies de sesión necesarias para la autenticación. No utilizamos cookies de seguimiento ni publicitarias de terceros. Para conocer el rendimiento del sitio empleamos Umami, una herramienta de analítica autoalojada en nuestro propio servidor (analytics.easysoft.es) que no instala ninguna cookie ni guarda identificadores: solo recoge datos agregados (páginas vistas, origen del tráfico, tipo de dispositivo) que no permiten identificarte. Todos los recursos (fuentes tipográficas, hojas de estilo) se sirven desde nuestros propios servidores.
Para información detallada sobre las cookies que utilizamos, consulta nuestra Política de Cookies.
13. Cambios en la política
Podremos actualizar esta política para cumplir cambios legales o de servicio. Publicaremos la versión vigente con la fecha de última actualización. Si los cambios son significativos, te notificaremos por email.