Política de privacidad — LexVibe
Última actualización: 17 de julio de 2026 · Redactada con IA — el mismo estándar de transparencia que aplicamos a cada documento que generamos. La versión inglesa es la vinculante.
Quiénes somos y nuestros dos roles
LexVibe ("nosotros") ofrece herramientas de cumplimiento legal listas para usar: documentos legales hospedados, un widget de consentimiento de cookies, herramientas del Reglamento de IA de la UE e integraciones para agentes de programación con IA. Contacto: hola@golexvibe.com · golexvibe.com/support.
Actuamos en dos roles distintos: como responsable del tratamiento respecto a nuestros propios clientes (tu cuenta, facturación, emails), y como encargado del tratamiento respecto a los datos de tus visitantes cuando nuestro widget registra el consentimiento por tu cuenta — ese tratamiento se rige por nuestro Acuerdo de Encargo de Tratamiento (disponible en tu panel, en DPA), que cubre el art. 28 del RGPD: instrucciones, subencargados, seguridad, auditorías y supresión/devolución.
Datos que tratamos
- Datos de cuenta — tu dirección de email (acceso por enlace mágico), nombre y preferencias de perfil (idioma, notificaciones), almacenados en Supabase (proyecto en la UE).
- Metadatos de apps — el nombre, dominio o URL de ficha de tienda y las tecnologías detectadas de las apps que proteges, usados para generar y hospedar tus documentos legales.
- Registros de consentimiento — cuando tus visitantes interactúan con el banner de cookies guardamos un evento de prueba de consentimiento (elección, categorías, fecha y hora, URL de la página, un hash de visitante con sal y la señal Global Privacy Control) por tu cuenta como encargado. No creamos perfiles de visitantes ni vendemos datos.
- Facturación — gestionada por Stripe; guardamos tu estado de suscripción e identificadores de Stripe, nunca números de tarjeta.
- Emails — solo transaccionales (bienvenida, alertas de cambios en tu app, alertas de actualización normativa), enviados con Resend. Puedes desactivar las alertas no esenciales en Ajustes → Notificaciones. Sin marketing salvo consentimiento expreso.
- Integraciones que conectas — GitHub (nombres de repositorios y archivos de manifiesto de los repos que vinculas) y Vercel (lista de proyectos y dominio de producción; el token OAuth se guarda cifrado). Puedes desconectarlas en cualquier momento desde el panel.
- Generación con IA — la generación de documentos envía los metadatos de tu app (nunca los datos de tus visitantes) a la API de Anthropic. Los documentos generados son 100% producidos por IA y así se indican.
- Servidores MCP y comprobador gratuito — anónimos, con límite de uso por IP. Las URLs que envías se consultan una vez para el análisis y no se conservan más allá de los registros operativos.
Bases jurídicas
Ejecución del contrato (cuenta, documentos hospedados, widget, integraciones), interés legítimo (seguridad, límites de uso, analítica de producto propia sin rastreadores de terceros), obligación legal (registros de facturación) y consentimiento cuando es necesario.
Conservación
- Datos de cuenta y apps: mientras exista tu cuenta; se eliminan o anonimizan en un plazo de 30 días tras la baja.
- Registros de consentimiento: se conservan como evidencia de cumplimiento mientras nos lo instruyas como encargado (puedes exportarlos en CSV o eliminar la app en cualquier momento).
- Registros de facturación: lo que exija la normativa fiscal.
- Registros operativos: rotación corta, solo con fines de seguridad.
Encargados y transferencias internacionales
Supabase (base de datos/autenticación, región UE), Vercel (hosting/CDN), Stripe (pagos), Resend (email), Anthropic (generación con IA), APIs de GitHub y Vercel (integraciones opcionales que tú conectas). Algunos proveedores tratan datos en Estados Unidos; en esos casos las transferencias se amparan en el Marco de Privacidad de Datos UE–EE. UU. y/o en Cláusulas Contractuales Tipo, además de las certificaciones de seguridad propias de cada proveedor.
Seguridad
Los datos se cifran en tránsito (TLS) y en reposo; los tokens OAuth se cifran además a nivel de aplicación; el acceso es por roles con seguridad a nivel de fila en la base de datos; los webhooks que enviamos van firmados con HMAC para que puedas verificar su origen. Ningún método es 100% seguro, pero aplicamos las mismas protecciones que recomendamos.
Tus derechos
Bajo el RGPD puedes acceder, rectificar, suprimir, limitar, portar y oponerte. Escribe a hola@golexvibe.com — respondemos en un plazo de 30 días. Puedes reclamar ante tu autoridad de control (en España, la AEPD). Si tus datos los recogió la app de uno de nuestros clientes (p. ej., un banner de cookies con el que interactuaste), contacta con el titular de esa app — le asistiremos como encargado.
Menores
LexVibe es una herramienta profesional y no está dirigida a menores de 16 años.
Cookies
Nuestro propio sitio usa solo cookies estrictamente necesarias (sesión, preferencia de idioma). Usamos nuestro propio widget — practicamos lo que ofrecemos.
Cambios
Notificaremos los cambios sustanciales por email o dentro de la app. La fecha de arriba refleja siempre la versión vigente.