Aviso legal
Política de privacidad
Cómo recopilamos, tratamos y protegemos tus datos.
Última actualización: February 27, 2026
Política de Privacidad de Blast Audit
Última actualización: 27 de febrero de 2026
En Next BP damos gran importancia a la protección de su privacidad. Esta Política de Privacidad explica cómo recopilamos, utilizamos y compartimos información cuando usted utiliza nuestro complemento para Excel, Blast Audit (el «Software»).
1. Información que recopilamos
Podemos recopilar los siguientes tipos de información:
-
Información de suscripción
Cuando se suscribe al Software, recopilamos su nombre, dirección de correo electrónico y cierta información necesaria para procesar el pago, que se gestiona a través de nuestro proveedor de pagos de terceros Stripe. No almacenamos los datos completos de su tarjeta de pago; estos se procesan directamente a través de Stripe, de conformidad con sus propios términos y política de privacidad. -
Datos de uso
Recopilamos información sobre cómo utiliza el Software (funcionalidades utilizadas, frecuencia, duración de las sesiones, parámetros técnicos, etc.) así como metadatos de tratamiento (por ejemplo: número de documentos/páginas procesados, tiempo de procesamiento) con el fin de:- garantizar la facturación y el seguimiento de su suscripción,
- mejorar el Software y supervisar su rendimiento,
- prevenir abusos y garantizar la seguridad de nuestros servicios.
Siempre que sea posible, estos datos se agregan o anonimizan.
-
Documentos y datos extraídos
Para ofrecer determinadas funcionalidades clave del Software, en particular OCR (Reconocimiento Óptico de Caracteres) y algunas funciones de análisis automatizado:- es posible que usted deba seleccionar zonas de documentos localmente en su ordenador («snipping»);
- las imágenes o datos extraídos mediante snipping, o los documentos completos que envíe para su análisis, se transmiten de forma segura a nuestros servidores para ser procesados;
- nuestra infraestructura de procesamiento se opera en Microsoft Azure (incluyendo alojamiento de producción en el Espacio Económico Europeo);
- las operaciones de OCR y de IA pueden ejecutarse mediante servicios de IA de Microsoft Azure (incluidos Azure AI Foundry, Azure OpenAI y Azure AI Document Intelligence), actuando en nuestro nombre.
Tratamiento efímero
El contenido de sus documentos se procesa en nuestros servidores únicamente durante el tiempo necesario para llevar a cabo la tarea solicitada (OCR, matching, análisis, etc.). No almacenamos de forma permanente el contenido de sus documentos una vez finalizado el tratamiento. Los datos se reciben, se procesan y el resultado se le devuelve. No conservamos copia del contenido del documento tras la operación, salvo cuando sea necesario temporalmente por motivos técnicos (caché, registros operativos), que se gestionan de forma segura y se purgan periódicamente. -
Feedback
Si decide proporcionarnos comentarios, sugerencias o informes de problemas, recopilamos la información que nos envía (contenido del mensaje, dirección de correo electrónico, etc.).
2. Uso de la información
Utilizamos la información recopilada para los siguientes fines:
- proporcionar, mantener y mejorar las funcionalidades del Software, incluido el tratamiento de los documentos enviados;
- gestionar su cuenta, procesar sus pagos de suscripción a través de Stripe y realizar el seguimiento de su suscripción;
- llevar a cabo los tratamientos solicitados sobre los documentos (OCR, matching, análisis) en nuestra infraestructura segura de Microsoft Azure y, cuando corresponda, mediante servicios de IA de Azure (incluido Azure AI Foundry);
- proporcionarle soporte técnico y responder a sus solicitudes;
- analizar los datos de uso y los metadatos de tratamiento para mejorar el rendimiento, la fiabilidad y las funcionalidades del Software;
- comunicarle información importante relativa al Software (actualizaciones, mantenimiento, cambios);
- garantizar la seguridad de nuestros servicios y detectar y prevenir fraudes o abusos;
- cumplir nuestras obligaciones legales y reglamentarias.
3. Compartición de información
No vendemos su información personal. Podemos compartir cierta información con terceros únicamente en los siguientes casos:
-
Proveedores de servicios
Colaboramos con empresas externas que nos ayudan a prestar nuestros servicios, en particular:-
Procesamiento de pagos
Utilizamos Stripe para procesar de forma segura sus pagos de suscripción. Cuando realiza un pago, su información se transmite directamente a Stripe y su uso se rige por las Condiciones de Uso y la Política de Privacidad de Stripe. Le recomendamos revisarlas. -
Alojamiento, OCR e infraestructura de IA
Utilizamos Microsoft Azure y los servicios de IA de Azure relacionados (incluidos Azure AI Foundry, Azure OpenAI y Azure AI Document Intelligence) para alojar la plataforma y ejecutar el procesamiento principal, incluido OCR y funcionalidades de IA. -
Autenticación y gestión de identidad
Utilizamos WorkOS para autenticación y determinados flujos de gestión de identidades y organizaciones. -
Analítica de producto
Utilizamos PostHog para procesar eventos de uso y mejorar el rendimiento y la fiabilidad del producto. -
Monitorización de aplicaciones
Utilizamos Sentry para monitorizar errores y diagnosticar incidentes. -
Mensajería con clientes y soporte
Utilizamos Intercom para mensajería integrada y atención al cliente. -
Investigación web asistida por IA (cuando esté habilitada)
Utilizamos Exa para búsquedas web y recuperación de contenido externo usadas por funcionalidades de investigación asistidas por IA. -
Según la configuración, otros proveedores pueden asistirnos en operaciones concretas. Solo les damos acceso a la información estrictamente necesaria para su función y exigimos garantías contractuales adecuadas.
-
-
Cumplimiento legal y seguridad
Podemos revelar información (incluidos metadatos de tratamiento o, en casos excepcionales y legalmente requeridos, contenidos retenidos temporalmente) si consideramos de buena fe que dicha divulgación es necesaria para:- cumplir con una ley, regulación, procedimiento judicial o solicitud gubernamental ejecutable;
- proteger nuestros derechos, propiedad o seguridad, o los de nuestros usuarios o del público;
- detectar, prevenir y abordar fraudes o problemas de seguridad o técnicos.
4. Transferencia y lugar de tratamiento de los datos
Cuando utiliza el Software para funciones que requieren tratamiento del lado servidor (como OCR o determinadas funciones de análisis automatizado), los datos pertinentes (imágenes obtenidas por snipping, documentos enviados y metadatos relacionados) pueden transferirse y tratarse en infraestructura operada para NEXT BP en Microsoft Azure, principalmente dentro del Espacio Económico Europeo (incluida la región France Central), así como por los subencargados listados en esta Política cuando sea necesario para prestar el servicio.
Adoptamos medidas para garantizar que dichas transferencias y tratamientos sean seguros y conformes con la normativa aplicable (en particular el RGPD). Cuando exista transferencia fuera del EEE, aplicamos garantías apropiadas (como Cláusulas Contractuales Tipo u otros mecanismos válidos).
5. Seguridad de los datos
Aplicamos medidas técnicas (por ejemplo, cifrado TLS para la transmisión de datos) y organizativas apropiadas para proteger su información, tanto en tránsito como en nuestros servidores. Estas medidas están diseñadas para proteger frente al acceso, divulgación, alteración o destrucción no autorizados.
Nos comprometemos a tratar el contenido de sus documentos únicamente de forma efímera para la tarea solicitada. Sin embargo, ningún método de transmisión o almacenamiento es totalmente seguro. Usted también es responsable de la seguridad de su propio entorno informático (puesto de trabajo, red, contraseñas, etc.).
6. Sus derechos
De conformidad con la normativa aplicable (en particular el RGPD), usted dispone de determinados derechos sobre la información personal que conservamos sobre usted (datos de cuenta, suscripción y registros de uso). Estos derechos pueden incluir:
- derecho de acceso;
- derecho de rectificación;
- derecho de supresión;
- derecho de limitación del tratamiento;
- derecho de oposición;
- derecho a la portabilidad de los datos.
En lo que respecta al contenido de los documentos tratados, dado que no lo almacenamos tras el tratamiento, estos derechos se aplican principalmente a las demás categorías de datos (cuenta, suscripción, registros de uso, etc.).
Para ejercer sus derechos, póngase en contacto con nosotros en la dirección indicada en la Sección 9.
7. Conservación de los datos
Conservamos su información personal (datos de cuenta, suscripción, registros de uso) durante el tiempo necesario para:
- prestar el Software;
- cumplir nuestras obligaciones contractuales y legales (facturación, contabilidad, etc.);
- resolver conflictos e imponer nuestras políticas.
Como se ha indicado, el contenido de los documentos enviados para OCR/análisis no se conserva en nuestros servidores una vez finalizada la tarea solicitada. Los registros operativos que contienen metadatos pueden conservarse durante un período limitado con fines de seguridad y resolución de incidencias.
8. Cambios en esta Política de Privacidad
Podremos actualizar esta Política de Privacidad periódicamente. En caso de cambio sustancial, le informaremos a través del Software, por correo electrónico o publicando la nueva versión en nuestro sitio web, indicando la fecha de entrada en vigor.
Su uso continuado del Software tras la fecha de entrada en vigor de la Política actualizada constituye su aceptación de la misma.
9. Contacto
Si tiene preguntas o preocupaciones sobre esta Política de Privacidad o sobre nuestras prácticas en materia de datos, o si desea ejercer sus derechos, puede contactar con nosotros en:
contact [at] blast-audit.com