Saltar al contenido
CODX / LegalGDPR · LSSI · LOPDGDD

Política de privacidad

Esta política explica qué datos recogemos, para qué, en qué nos basamos legalmente, con quién los compartimos y qué derechos tienes.

Última actualización: 20 de abril de 2026

1

1. Responsables del tratamiento

CODX es un grupo empresarial con tres entidades jurídicas. Según tu jurisdicción, el responsable del tratamiento será:

  • Omega AI SLU — Andorra la Vella, Principado de Andorra. Responsable para usuarios residentes en Andorra.
  • Thanic Capital SL — Bilbao, España. Responsable para usuarios residentes en España y resto de la Unión Europea.
  • CODX LLC — Responsable para usuarios residentes en el resto del mundo.

PrivacyPage.s1.contact

2

2. Qué datos recogemos

Procesamos únicamente los datos estrictamente necesarios para cada finalidad:

  • Formulario de contacto / consultoría gratuita: nombre, email, tipo de proyecto, mensaje.
  • Chatbot CODY: los mensajes que escribes en la conversación (no se persisten tras cerrar el navegador, salvo logs temporales del proveedor de IA).
  • Analítica web (si aceptas cookies): páginas visitadas, duración de sesión, tipo de dispositivo, fuente de tráfico — siempre agregado y anonimizado.
  • Blog: solo datos técnicos de navegación (ver cookies analíticas).

No recogemos categorías especiales de datos (salud, creencias, orientación, etc.) ni datos de menores conscientemente.

3

3. Finalidades y base legal

FinalidadBase legalConservación
Responder a tu consulta comercialConsentimiento (art. 6.1.a RGPD)Hasta 2 años sin interacción
Ejecución de contrato con clienteContrato (art. 6.1.b RGPD)Durante el contrato + 6 años (obligaciones fiscales)
Analítica webConsentimiento (art. 22 LSSI)Hasta 26 meses (GA4)
Chatbot CODYConsentimiento implícito al iniciar conversaciónSesión en memoria (no persiste)
4

4. Con quién compartimos tus datos

Trabajamos con los siguientes encargados de tratamiento, todos con contratos DPA firmados:

  • Supabase Inc. (hosting de base de datos y formularios) — EEUU, DPF certificado.
  • Vercel Inc. (hosting del front-end) — EEUU, DPF certificado.
  • Resend Inc. (envío de emails transaccionales) — EEUU, SCC.
  • Google LLC (Google Analytics 4) — EEUU, DPF certificado.
  • Google LLC (Gemini API, chatbot CODY) — EEUU, DPF certificado. Los mensajes del chat pueden retenerse hasta 30 días por Google con fines de seguridad/abuso.

No vendemos ni cedemos tus datos a terceros con fines comerciales.

5

5. Transferencias internacionales

Algunos encargados operan fuera del Espacio Económico Europeo. Todas las transferencias están protegidas por:

  • EU-US Data Privacy Framework (Google, Supabase, Vercel certificados).
  • Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.
6

6. Tus derechos

Como titular de los datos tienes derecho a:

  • Acceder a tus datos personales.
  • Rectificar datos inexactos.
  • Suprimir tus datos (derecho al olvido) cuando ya no sean necesarios.
  • Oponerte al tratamiento en cualquier momento.
  • Solicitar la portabilidad a otro responsable.
  • Limitar el tratamiento mientras resolvemos una reclamación.
  • Retirar tu consentimiento en cualquier momento, sin efectos retroactivos.

PrivacyPage.s6.contact

Si consideras que tu derecho no ha sido atendido, puedes reclamar ante:

7

7. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (HTTPS/TLS 1.3), cifrado en reposo en bases de datos, control de accesos por roles, auditoría de logs, copias de seguridad automatizadas y formación periódica del equipo en privacidad.

8

8. Cambios en esta política

Esta política puede actualizarse. La fecha de última actualización aparece al inicio. Cambios sustanciales se notificarán por email a usuarios activos y/o a través del banner de la web.