Política de privacidad
Cómo recopilamos, tratamos y protegemos tus datos.
Última actualización: July 25, 2026
Última actualización: 9 de septiembre de 2026
En Next BP damos gran importancia a la protección de su privacidad. Esta Política de Privacidad explica cómo recopilamos, utilizamos y compartimos información cuando usted utiliza nuestro complemento para Excel, Blast Audit (el «Software»).
1. Información que recopilamos
Podemos recopilar los siguientes tipos de información:
-
Información de suscripción
Cuando se suscribe al Software, recopilamos su nombre, dirección de correo electrónico y cierta información necesaria para procesar el pago, que se gestiona a través de nuestro proveedor de pagos de terceros Stripe. No almacenamos los datos completos de su tarjeta de pago; estos se procesan directamente a través de Stripe, de conformidad con sus propios términos y política de privacidad. -
Datos de uso
Recopilamos información sobre cómo utiliza el Software (funcionalidades utilizadas, frecuencia, duración de las sesiones, parámetros técnicos, etc.) así como metadatos de tratamiento (por ejemplo: número de documentos/páginas procesados, tiempo de procesamiento) con el fin de:- garantizar la facturación y el seguimiento de su suscripción,
- mejorar el Software y supervisar su rendimiento,
- prevenir abusos y garantizar la seguridad de nuestros servicios.
Siempre que sea posible, estos datos se agregan o anonimizan.
En nuestro sitio público, por defecto usamos únicamente el almacenamiento esencial necesario para que el sitio funcione, recordar su idioma y sus preferencias de consentimiento, y proteger el servicio. No cargamos rastreadores no esenciales de analítica, atribución o mensajería con clientes antes de que usted los permita. Si concede consentimiento marketing, podremos cargar herramientas de analítica como PostHog para comprender el uso agregado del sitio web y el rendimiento de las campañas.
-
Documentos y datos extraídos
Para ofrecer determinadas funcionalidades clave del Software, en particular OCR (Reconocimiento Óptico de Caracteres) y algunas funciones de análisis automatizado:- es posible que usted deba seleccionar zonas de documentos localmente en su ordenador («snipping»);
- las imágenes o datos extraídos mediante snipping, o los documentos completos que envíe para su análisis, se transmiten de forma segura a nuestros servidores para ser procesados;
- nuestra infraestructura de procesamiento se opera en Microsoft Azure (incluyendo alojamiento de producción en el Espacio Económico Europeo);
- las operaciones de OCR y de IA pueden ejecutarse mediante servicios de IA de Microsoft Azure (incluidos Azure AI Foundry, Azure OpenAI y Azure AI Document Intelligence), actuando en nuestro nombre.
Tratamiento efímero
El contenido de sus documentos se procesa en nuestros servidores únicamente durante el tiempo necesario para llevar a cabo la tarea solicitada (OCR, matching, análisis, etc.). El tratamiento se realiza en contextos efímeros que expiran automáticamente. Con la configuración actual, dicho plazo es de una hora para el OCR y de, como máximo, 48 horas tras la finalización de la tarea, en el caso de las tareas de agente que deban poder reanudarse. No almacenamos de forma permanente el contenido de sus documentos. Una purga automatizada se ejecuta de forma continua y elimina el contenido de los contextos expirados; si una eliminación concreta falla, se reintenta en una pasada posterior, por lo que es posible un pequeño retraso una vez transcurrido el plazo de expiración. Más allá de esos contextos no conservamos ninguna copia, salvo cuando sea necesario temporalmente por motivos técnicos (caché, registros operativos), que se gestionan de forma segura y se purgan periódicamente. -
Feedback
Si decide proporcionarnos comentarios, sugerencias o informes de problemas, recopilamos la información que nos envía (contenido del mensaje, dirección de correo electrónico, etc.).
2. Uso de la información
Utilizamos la información recopilada para los siguientes fines:
- proporcionar, mantener y mejorar las funcionalidades del Software, incluido el tratamiento de los documentos enviados;
- gestionar su cuenta, procesar sus pagos de suscripción a través de Stripe y realizar el seguimiento de su suscripción;
- llevar a cabo los tratamientos solicitados sobre los documentos (OCR, matching, análisis) en nuestra infraestructura segura de Microsoft Azure y, cuando corresponda, mediante servicios de IA de Azure (incluido Azure AI Foundry);
- proporcionarle soporte técnico y responder a sus solicitudes;
- analizar los datos de uso y los metadatos de tratamiento para mejorar el rendimiento, la fiabilidad y las funcionalidades del Software;
- comunicarle información importante relativa al Software (actualizaciones, mantenimiento, cambios);
- garantizar la seguridad de nuestros servicios y detectar y prevenir fraudes o abusos;
- cumplir nuestras obligaciones legales y reglamentarias.
Nuestras bases jurídicas son: la ejecución de un contrato para la cuenta, la suscripción y las funciones de tratamiento documental solicitadas; nuestros intereses legítimos para la seguridad, fiabilidad del servicio, soporte y monitorización mínima de errores; el consentimiento para analítica marketing, atribución y mensajería opcional en el sitio público cuando sea necesario; y la obligación legal para registros contables, fiscales y de cumplimiento.
3. Compartición de información
No vendemos su información personal. Podemos compartir cierta información con terceros únicamente en los siguientes casos:
-
Proveedores de servicios
Colaboramos con empresas externas que nos ayudan a prestar nuestros servicios, en particular:-
Procesamiento de pagos
Utilizamos Stripe para procesar de forma segura sus pagos de suscripción. Cuando realiza un pago, su información se transmite directamente a Stripe y su uso se rige por las Condiciones de Uso y la Política de Privacidad de Stripe. Le recomendamos revisarlas. -
Alojamiento, OCR e infraestructura de IA
Utilizamos Microsoft Azure y los servicios de IA de Azure relacionados (incluidos Azure AI Foundry, Azure OpenAI y Azure AI Document Intelligence) para alojar la plataforma y ejecutar el procesamiento principal, incluido OCR y funcionalidades de IA. -
Autenticación y gestión de identidad
Utilizamos WorkOS para autenticación y determinados flujos de gestión de identidades y organizaciones. -
Analítica de producto
Utilizamos PostHog para procesar eventos de uso y mejorar el rendimiento y la fiabilidad del producto. -
Monitorización de aplicaciones
Utilizamos Sentry para monitorizar errores y diagnosticar incidentes. -
Mensajería con clientes y soporte
Utilizamos Intercom para mensajería integrada y atención al cliente. -
Correo de ciclo de vida
Utilizamos Customer.io para enviar el correo de ciclo de vida de la cuenta y la suscripción (onboarding, prueba y facturación) a clientes autenticados. -
Investigación web asistida por IA (cuando esté habilitada)
Utilizamos Exa para búsquedas web y recuperación de contenido externo usadas por funcionalidades de investigación asistidas por IA. -
Según la configuración, otros proveedores pueden asistirnos en operaciones concretas. Solo les damos acceso a la información estrictamente necesaria para su función y exigimos garantías contractuales adecuadas.
-
-
Cumplimiento legal y seguridad
Podemos revelar información (incluidos metadatos de tratamiento o, en casos excepcionales y legalmente requeridos, contenidos retenidos temporalmente) si consideramos de buena fe que dicha divulgación es necesaria para:- cumplir con una ley, regulación, procedimiento judicial o solicitud gubernamental ejecutable;
- proteger nuestros derechos, propiedad o seguridad, o los de nuestros usuarios o del público;
- detectar, prevenir y abordar fraudes o problemas de seguridad o técnicos.
3bis. Conexiones a almacenamiento en la nube (Google Drive, Microsoft 365)
Si decide conectar una cuenta de Google Drive o Microsoft 365, Blast Audit accede a sus archivos en modo de solo lectura para que pueda explorarlos, buscarlos e importarlos desde Excel. Nunca creamos, modificamos, compartimos ni eliminamos archivos en su almacenamiento en la nube. Puede desconectar la cuenta en cualquier momento desde su panel de Blast Audit, o revocar el acceso desde la página de permisos de su cuenta de Google o Microsoft.
Datos de usuario de Google. El uso y la transferencia por parte de Blast Audit, a cualquier otra aplicación, de la información recibida de las API de Google se ajustarán a la Google API Services User Data Policy, incluidos los requisitos de uso limitado (« Limited Use »). Solicitamos el ámbito https://www.googleapis.com/auth/drive.readonly. Lo usamos únicamente para listar sus archivos de Drive y sus unidades compartidas, buscarlos por nombre y descargar el archivo que seleccione para mostrarlo y vincularlo a las celdas de su propio libro de Excel. No usamos los datos de usuario de Google con fines publicitarios, no los vendemos, no los usamos para entrenar modelos de inteligencia artificial o aprendizaje automático, y no los transferimos a terceros salvo cuando sea necesario para prestar la funcionalidad (nuestro proveedor de alojamiento Microsoft Azure) o cuando lo exija la ley. Los tokens de acceso y de actualización se cifran en reposo, se almacenan por usuario y se eliminan cuando desconecta la cuenta. El contenido de los archivos importados se conserva solo el tiempo necesario para su tratamiento y después queda sujeto a las reglas de conservación de la sección 7.
4. Transferencia y lugar de tratamiento de los datos
Cuando utiliza el Software para funciones que requieren tratamiento del lado servidor (como OCR o determinadas funciones de análisis automatizado), los datos pertinentes (imágenes obtenidas por snipping, documentos enviados y metadatos relacionados) pueden transferirse y tratarse en infraestructura operada para NEXT BP en Microsoft Azure, principalmente dentro del Espacio Económico Europeo (incluida la región France Central), así como por los subencargados listados en esta Política cuando sea necesario para prestar el servicio.
Adoptamos medidas para garantizar que dichas transferencias y tratamientos sean seguros y conformes con la normativa aplicable (en particular el RGPD). Cuando exista transferencia fuera del EEE, aplicamos garantías apropiadas (como Cláusulas Contractuales Tipo u otros mecanismos válidos).
5. Seguridad de los datos
Aplicamos medidas técnicas (por ejemplo, cifrado TLS para la transmisión de datos) y organizativas apropiadas para proteger su información, tanto en tránsito como en nuestros servidores. Estas medidas están diseñadas para proteger frente al acceso, divulgación, alteración o destrucción no autorizados.
Nos comprometemos a tratar el contenido de sus documentos únicamente de forma efímera para la tarea solicitada. Sin embargo, ningún método de transmisión o almacenamiento es totalmente seguro. Usted también es responsable de la seguridad de su propio entorno informático (puesto de trabajo, red, contraseñas, etc.).
6. Sus derechos
De conformidad con la normativa aplicable (en particular el RGPD), usted dispone de determinados derechos sobre la información personal que conservamos sobre usted (datos de cuenta, suscripción y registros de uso). Estos derechos pueden incluir:
- derecho de acceso;
- derecho de rectificación;
- derecho de supresión;
- derecho de limitación del tratamiento;
- derecho de oposición;
- derecho a la portabilidad de los datos.
También puede presentar una reclamación ante su autoridad local de protección de datos.
En lo que respecta al contenido de los documentos tratados, estos derechos solo pueden ejercerse mientras un contexto de tratamiento siga activo, es decir, como máximo hasta 48 horas tras la finalización de la tarea. Cuando el contexto expira, el contenido se elimina y ya no conservamos nada que pueda ser objeto de acceso, rectificación o supresión, por lo que, en la práctica, estos derechos se aplican principalmente a las demás categorías de datos (cuenta, suscripción, registros de uso, etc.).
Para ejercer sus derechos, póngase en contacto con nosotros en la dirección indicada en la Sección 9.
7. Conservación de los datos
Conservamos su información personal (datos de cuenta, suscripción, registros de uso) durante el tiempo necesario para:
- prestar el Software;
- cumplir nuestras obligaciones contractuales y legales (facturación, contabilidad, etc.);
- resolver conflictos e imponer nuestras políticas.
Como se ha indicado, el contenido de los documentos enviados para OCR/análisis solo se conserva en contextos de tratamiento efímeros. Con la configuración actual, estos expiran transcurrida una hora para el OCR y, como máximo, 48 horas tras la finalización de la tarea en el caso de las tareas de agente, y una purga automatizada elimina su contenido poco después, reintentando cualquier eliminación fallida. Nada duradero se conserva más allá. Los registros operativos que contienen metadatos pueden conservarse durante un período limitado con fines de seguridad y resolución de incidencias.
Los datos de analítica de marketing, cuando usted haya dado su consentimiento, se conservan únicamente durante el tiempo necesario para informes agregados y resolución de incidencias. Puede retirar su consentimiento en cualquier momento mediante el enlace de configuración de cookies.
8. Cambios en esta Política de Privacidad
Podremos actualizar esta Política de Privacidad periódicamente. En caso de cambio sustancial, le informaremos a través del Software, por correo electrónico o publicando la nueva versión en nuestro sitio web, indicando la fecha de entrada en vigor.
Su uso continuado del Software tras la fecha de entrada en vigor de la Política actualizada constituye su aceptación de la misma.
9. Contacto
Si tiene preguntas o preocupaciones sobre esta Política de Privacidad o sobre nuestras prácticas en materia de datos, o si desea ejercer sus derechos, puede contactar con nosotros en:
contact [at] blast-audit.com