Skip to content

Política de privacidad

SCAPTION procesa el audio de eventos en directo para ofrecer transcripción y traducción, retransmitido a través de nuestro backend a los encargados externos que figuran en nuestra página de subencargados. Esta política está pendiente de la revisión legal final antes del lanzamiento comercial; mientras tanto, escribe a [email protected] con cualquier duda sobre el tratamiento de datos.

This policy is also available in English.

Quiénes somos

SCAPTION es un nombre comercial de Luis Miguel Burgaz Olmeda (empresario individual), NIF 73052907P, con domicilio en Paseo Constitución 8, local izquierda, 50008 Zaragoza, España. Contacto de protección de datos: [email protected].

Quién responde de qué

Dos papeles distintos, y la distinción decide a quién preguntar por cada cosa. Para el contenido del evento — el audio que retransmitimos, los subtítulos, la pregunta de un asistente — el cliente de SCAPTION que organiza el evento es el responsable del tratamiento y SCAPTION es su encargado: lo tratamos siguiendo sus instrucciones y para ningún otro fin. Para tu cuenta, la facturación, esta web y nuestros correos de marketing, la responsable es SCAPTION. Firmamos un contrato de encargo de tratamiento (art. 28 RGPD) con cualquier cliente que lo necesite, en todos los planes y sin coste — escribe a [email protected].

Por qué podemos tratar tus datos

Qué almacenamos

Durante un evento en directo, el audio y los subtítulos resultantes se procesan en tiempo real y se emiten hacia la salida del público — no se conservan cuando la sesión termina. Lo que guardamos de tu cuenta son solo metadatos de sesión: hora de inicio, duración e idiomas usados, que es en lo que se basan tu consumo y tu facturación. No almacenamos el audio de tu evento y, por defecto, no guardamos transcripciones. Nuestros proveedores tampoco lo conservan para mejorar sus propios productos: cada petición que hacemos a nuestro proveedor de reconocimiento de voz lleva una exclusión explícita, de modo que el audio de tu evento no queda retenido por ellos y nunca se usa para entrenar ni mejorar sus modelos. La única retención de un proveedor que no podemos desactivar es la de OpenAI, que guarda las peticiones a su API durante 30 días para el control de abusos y después las borra; OpenAI no usa los datos de la API para entrenar sus modelos.

Todo lo que sí almacenamos — tu cuenta, los metadatos de sesión y las transcripciones opcionales del Resumen con IA descritas más abajo — reposa cifrado en nuestra base de datos alojada en la Unión Europea (Fráncfort, Alemania).

Resumen con IA (opcional)

Si — y solo si — un operador usa la función Resumen con IA, la transcripción de esa sesión se envía a nuestro backend y se almacena para que puedas generar y volver a descargar el resumen desde tu panel. La transcripción la procesa OpenAI para producir el resumen, se conserva 30 días como máximo y después se borra automáticamente de nuestros servidores junto con los resúmenes generados. La función está desactivada salvo que tú la elijas, y la aplicación te avisa antes de que la transcripción salga de la máquina. Si nunca usas el Resumen con IA, no se almacena transcripción alguna. Mientras está almacenada, la transcripción reposa en la UE (Fráncfort, Alemania); el resumen lo genera OpenAI bajo un contrato de encargo de tratamiento con OpenAI Ireland Ltd que incorpora las Cláusulas Contractuales Tipo de la UE.

Si estás entre el público y no eres el cliente

Cualquiera puede seguir un evento desde su propio móvil escaneando el código QR de la sala — sin app, sin cuenta, sin registro. No sabemos quién eres y no te rastreamos: elegir un idioma registra el idioma en el evento, no a ti, y en esa página no se carga jamás ningún script de analítica ni de grabación de sesión. Si el evento tiene activadas las preguntas del público: dar un nombre es opcional y el nombre no se almacena nunca; toda pregunta pasa por un filtro automático de contenido (moderación de OpenAI) antes de que la vea un moderador; y solo si un moderador saca tu pregunta a la pantalla de la sala su texto se conserva como parte del registro de ese evento, durante 30 días como máximo, tras los cuales se borra automáticamente. El mismo plazo de 30 días se aplica a los resultados de cualquier votación en directo. Cualquiera que tenga el código de la sala puede leer los subtítulos — el código es una comodidad de acceso, no un control de confidencialidad.

Telemetría de producto y diagnósticos

Registramos un pequeño número de hechos sobre cómo se usa el propio SCAPTION — a una cuenta se le denegó una sesión en directo y qué límite del plan la denegó, se inició un pago, un intento de registro falló y por qué motivo — además de informes de diagnóstico cuando algo se rompe (qué falló, dónde, con qué frecuencia, en qué versión de la app). Es medición nuestra, en nuestro propio servidor: no interviene ningún producto de analítica de terceros, no se carga nada en tu navegador ni en la app para ello, y nada de esto sale de nuestra infraestructura. La base legal es nuestro interés legítimo (art. 6.1.f) en entender dónde falla nuestro producto a la gente y en arreglarlo.

Lo que estos registros pueden contener está fijado en el código y se comprueba automáticamente: recuentos, marcas de tiempo, una referencia de cuenta y valores cortos predefinidos, como el nombre de un plan o un motivo de fallo. No pueden llevar contenido del evento de ningún tipo — ni audio, ni subtítulos, ni transcripciones, ni preguntas de asistentes, ni nombres de ponentes — y no existe ningún campo de texto libre en el que pudiera acabar. De un registro fallido se guarda solo el motivo, nunca el correo ni la IP que lo intentó. La telemetría de producto se conserva 12 meses y después la borra automáticamente una tarea diaria; puedes oponerte a ella en cualquier momento según «Tus derechos», más abajo.

Si llegas desde una de nuestras campañas y luego creas una cuenta, registramos de dónde decía venir el enlace — los parámetros de campaña que viajaban en el propio enlace, el dominio del sitio que te trajo (nunca la dirección completa, que puede contener una búsqueda que escribiste) y en qué página aterrizaste. Se guarda una sola vez, con la cuenta, y no se actualiza después. Para esto no se almacena nada en tu dispositivo: la información viaja en el enlace en el que hiciste clic, así que si te vas y vuelves más tarde no hay nada que te recuerde, y el registro consta simplemente como directo.

Cuánto tiempo conservamos cada cosa

Adónde van tus datos

Todo lo que almacenamos reposa en la Unión Europea (Fráncfort). Algunos de los encargados de nuestra página de subencargados tienen su sede fuera del EEE — las transferencias hacia ellos están cubiertas por un contrato de encargo de tratamiento que incorpora las Cláusulas Contractuales Tipo de la UE, o por una decisión de adecuación. Si un operador activa la integración opcional de subtítulos en Zoom, las líneas de subtítulo terminadas se envían además a Zoom por instrucción del propio cliente, bajo el contrato del cliente con Zoom.

Tus derechos

Puedes pedirnos acceso a tus datos, y su rectificación, supresión, limitación o portabilidad; puedes oponerte al tratamiento basado en interés legítimo; y puedes retirar el consentimiento en cualquier momento, sin que eso afecte a la licitud de lo anterior. Dos de estos derechos puedes ejercerlos tú mismo, de inmediato, desde Cuenta en tu panel: retirar el consentimiento de marketing, y la supresión cerrando la cuenta. Para todo lo demás, escribe a [email protected] y responderemos en el plazo de un mes. Si eres asistente a un evento y no cliente, dirígete primero al organizador de ese evento — el contenido del evento es suyo, y nosotros actuamos según sus instrucciones — aunque también puedes escribirnos y lo encauzaremos. Puedes además presentar una reclamación ante una autoridad de control: en España, la Agencia Española de Protección de Datos.

Analítica y cookies

En nuestras páginas públicas de marketing usamos Google Analytics y Microsoft Clarity para entender cómo usan la web los visitantes, siempre detrás del aviso de cookies — ninguno se carga hasta que aceptas. Nunca se cargan en una página que lleve una credencial en la URL o el contenido de un evento: ni en la página del asistente en directo, ni en el enlace de preguntas en directo, ni en el inicio de sesión, ni en tu panel. Consulta nuestra página de subencargados para ver qué hace cada uno con tus datos.

Correos de marketing (opcionales)

Si marcas la casilla de marketing al registrarte, usamos tu dirección de correo para enviarte novedades y ofertas de SCAPTION. La base legal es tu consentimiento (art. 6.1.a RGPD) — la casilla es opcional, viene desmarcada por defecto, y el registro funciona igual sin ella. Conservamos un registro de cuándo consentiste y del texto exacto que se te mostró, porque la ley nos obliga a poder demostrarlo. Estos correos se envían a través de MailerLite, que trata tu dirección únicamente por cuenta nuestra y solo para este fin. Tu dirección se almacena en la Unión Europea; nuestro contrato es con MailerLite, Inc. (Estados Unidos) e incorpora las Cláusulas Contractuales Tipo de la UE. MailerLite figura en nuestra página de subencargados. Puedes retirar el consentimiento en cualquier momento — desde Cuenta en tu panel, desde el enlace de baja de cada correo de marketing, o escribiendo a [email protected] — y retirarlo no afecta nunca a tu cuenta ni al servicio. El ajuste del panel es tuyo personalmente, no de la cuenta: si varias personas comparten una cuenta, cada una gestiona el suyo. Los correos transaccionales sobre tu cuenta (recibos, avisos de la prueba, incidencias de pago) son aparte y no dependen de este consentimiento.

Para eventos con requisitos estrictos de confidencialidad, basta con no activar el Resumen con IA — la ruta de subtitulado en directo no almacena transcripción alguna.