Política de privacidad

Última actualización: 1 de septiembre de 2026

1. Alcance y funciones

Esta Política describe el tratamiento de datos personales realizado por A2Display para el sitio y la plataforma NeuroDisplay.

A2Display es responsable del tratamiento para cuentas, seguridad, relación comercial, facturación, Soporte y obligaciones legales. A2Display es encargado del tratamiento para contenidos, datos del Cliente, recorridos, difusión y configuraciones tratados siguiendo instrucciones del Cliente; estas operaciones se rigen por el DPA.

2. Responsable

A2Display, sociedad por acciones simplificada francesa, 1 rue de la Caillardière, 49070 Beaucouzé, Francia, opera NeuroDisplay.

Utilice el formulario NeuroDisplay para solicitudes de producto, comerciales o de protección de datos. Los Clientes autenticados utilizan el Soporte NeuroDisplay. A2Display no afirma haber designado un delegado de protección de datos.

3. Datos tratados

  • Identidad y contacto profesionales, Organización, rol e idioma.
  • Cuenta, autenticación, seguridad y prueba de aceptación contractual.
  • Facturación y referencias de pago; Stripe trata los datos de tarjeta.
  • Contenidos, medios, configuraciones, recorridos y datos contextuales elegidos por el Cliente.
  • Tickets de Soporte y adjuntos.
  • Registros técnicos, request_id, IP, navegador, dispositivo y estado de Players necesarios.
  • Prompts y contexto necesario solo cuando el Usuario activa expresamente una función de IA.

4. Finalidades y bases jurídicas

  • Prestar el Servicio y gestionar el contrato: ejecución contractual.
  • Crear y proteger cuentas, prevenir abusos y diagnosticar: interés legítimo y deberes de seguridad.
  • Facturar y conservar pruebas: contrato y obligaciones legales.
  • Prestar Soporte: contrato e interés legítimo.
  • Comunicaciones comerciales: consentimiento o interés legítimo cuando proceda, con derecho de oposición.
  • Tratar datos del Cliente: instrucciones documentadas y DPA.

5. Destinatarios y proveedores

El acceso interno se limita a personas autorizadas. Los proveedores activos son Supabase, Vercel, Resend y OpenAI cuando se usan funciones de IA. Stripe actúa según sus funciones propias o contextuales de pago, seguridad y fraude.

Usercentrics gestiona las opciones de privacidad en el sitio público. Open-Meteo está temporalmente desactivado sin suscripción comercial y entonces no recibe datos de producción. La lista versionada de subencargados detalla las finalidades sin exponer secretos.

6. Transferencias internacionales

Algunos proveedores pueden tratar datos o permitir acceso desde países fuera del EEE. Según el caso, se utiliza una decisión de adecuación, cláusulas contractuales tipo u otra garantía aplicable.

No afirmamos residencia exclusiva en el EEE cuando el Plan o la configuración activa no lo demuestra.

7. Conservación

  • Contenidos y configuraciones: contrato, exportación durante treinta días y supresión activa en los treinta días siguientes.
  • Archivos temporales y cargas abandonadas: veinticuatro horas.
  • Registros de aplicación: noventa días; seguridad y autenticación: ciento ochenta días.
  • Estado técnico y heartbeat de Players: noventa días.
  • Analítica identificable por Organización: trece meses como máximo.
  • Tickets de Soporte y adjuntos: tramitación y doce meses tras el cierre, salvo litigio u obligación legal.
  • Prompts IA no guardados: temporales; logs técnicos expurgados: treinta días como máximo.
  • Pruebas contractuales, facturas y contabilidad: plazos legales aplicables.

8. Funciones de inteligencia artificial

Solo se envían datos a OpenAI tras una acción explícita y en la medida necesaria. No envíe datos sensibles innecesarios.

NeuroDisplay no reutiliza los prompts del Cliente para fines propios y solo conserva un resultado cuando el Usuario lo guarda. El proveedor trata conforme al DPA y condiciones de la cuenta API.

9. Sus derechos

Según el tratamiento y la ley aplicable, puede solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad, y retirar el consentimiento sin afectar al tratamiento anterior.

Use el formulario NeuroDisplay, categoría «Protección de datos», o el Soporte NeuroDisplay si está autenticado. Puede exigirse una verificación razonable de identidad. También puede reclamar ante la autoridad de control competente.

10. Seguridad e incidentes

Las medidas establecidas incluyen RLS, RBAC, aislamiento multi-tenant, controles de servidor, secretos de servidor, cifrado en tránsito, URLs firmadas, registros expurgados, separación Test/Producción, rate limiting, protecciones cross-org y gestión de incidentes.

Ningún sistema es absolutamente seguro. Los incidentes se evalúan, contienen y notifican según las funciones y obligaciones aplicables.

11. Cookies, opciones de privacidad y medición

Usercentrics se utiliza en el sitio público para recoger y gestionar las opciones de privacidad según la finalidad, la región y la legislación aplicable. Las tecnologías estrictamente necesarias permiten el funcionamiento, la seguridad y la conservación de esas opciones.

Actualmente no está activa ninguna herramienta de Analítica o Marketing. Las futuras herramientas opcionales de medición, mejora o marketing solo podrán activarse tras declararlas en el centro de preferencias y según la elección exigida. Usercentrics muestra los servicios realmente activos.

Puede cambiar sus opciones en cualquier momento mediante el enlace «Gestionar preferencias de privacidad» de esta página y del pie de página. Los datos de test, internos y demo deben permanecer excluidos de los indicadores de producción.

12. Versiones y documentos relacionados

Esta Política puede evolucionar de forma prospectiva. La fecha activa figura en esta página. Consulte también el DPA, la lista de subencargados, las medidas de seguridad y el registro de transferencias.

Política de privacidad de NeuroDisplay | NeuroDisplay