Esta Política describe el tratamiento de datos personales realizado por A2Display para el sitio y la plataforma NeuroDisplay.
A2Display es responsable del tratamiento para cuentas, seguridad, relación comercial, facturación, Soporte y obligaciones legales. A2Display es encargado del tratamiento para contenidos, datos del Cliente, recorridos, difusión y configuraciones tratados siguiendo instrucciones del Cliente; estas operaciones se rigen por el DPA.
2. Responsable
A2Display, sociedad por acciones simplificada francesa, 1 rue de la Caillardière, 49070 Beaucouzé, Francia, opera NeuroDisplay.
Utilice el formulario NeuroDisplay para solicitudes de producto, comerciales o de protección de datos. Los Clientes autenticados utilizan el Soporte NeuroDisplay. A2Display no afirma haber designado un delegado de protección de datos.
3. Datos tratados
Identidad y contacto profesionales, Organización, rol e idioma.
Cuenta, autenticación, seguridad y prueba de aceptación contractual.
Facturación y referencias de pago; Stripe trata los datos de tarjeta.
Contenidos, medios, configuraciones, recorridos y datos contextuales elegidos por el Cliente.
Tickets de Soporte y adjuntos.
Registros técnicos, request_id, IP, navegador, dispositivo y estado de Players necesarios.
Prompts y contexto necesario solo cuando el Usuario activa expresamente una función de IA.
4. Finalidades y bases jurídicas
Prestar el Servicio y gestionar el contrato: ejecución contractual.
Crear y proteger cuentas, prevenir abusos y diagnosticar: interés legítimo y deberes de seguridad.
Facturar y conservar pruebas: contrato y obligaciones legales.
Prestar Soporte: contrato e interés legítimo.
Comunicaciones comerciales: consentimiento o interés legítimo cuando proceda, con derecho de oposición.
Tratar datos del Cliente: instrucciones documentadas y DPA.
5. Destinatarios y proveedores
El acceso interno se limita a personas autorizadas. Los proveedores activos son Supabase, Vercel, Resend y OpenAI cuando se usan funciones de IA. Stripe actúa según sus funciones propias o contextuales de pago, seguridad y fraude.
Usercentrics gestiona las opciones de privacidad en el sitio público. Open-Meteo está temporalmente desactivado sin suscripción comercial y entonces no recibe datos de producción. La lista versionada de subencargados detalla las finalidades sin exponer secretos.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos o permitir acceso desde países fuera del EEE. Según el caso, se utiliza una decisión de adecuación, cláusulas contractuales tipo u otra garantía aplicable.
No afirmamos residencia exclusiva en el EEE cuando el Plan o la configuración activa no lo demuestra.
7. Conservación
Contenidos y configuraciones: contrato, exportación durante treinta días y supresión activa en los treinta días siguientes.
Archivos temporales y cargas abandonadas: veinticuatro horas.
Registros de aplicación: noventa días; seguridad y autenticación: ciento ochenta días.
Estado técnico y heartbeat de Players: noventa días.
Analítica identificable por Organización: trece meses como máximo.
Tickets de Soporte y adjuntos: tramitación y doce meses tras el cierre, salvo litigio u obligación legal.
Prompts IA no guardados: temporales; logs técnicos expurgados: treinta días como máximo.
Pruebas contractuales, facturas y contabilidad: plazos legales aplicables.
8. Funciones de inteligencia artificial
Solo se envían datos a OpenAI tras una acción explícita y en la medida necesaria. No envíe datos sensibles innecesarios.
NeuroDisplay no reutiliza los prompts del Cliente para fines propios y solo conserva un resultado cuando el Usuario lo guarda. El proveedor trata conforme al DPA y condiciones de la cuenta API.
9. Sus derechos
Según el tratamiento y la ley aplicable, puede solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad, y retirar el consentimiento sin afectar al tratamiento anterior.
Use el formulario NeuroDisplay, categoría «Protección de datos», o el Soporte NeuroDisplay si está autenticado. Puede exigirse una verificación razonable de identidad. También puede reclamar ante la autoridad de control competente.
10. Seguridad e incidentes
Las medidas establecidas incluyen RLS, RBAC, aislamiento multi-tenant, controles de servidor, secretos de servidor, cifrado en tránsito, URLs firmadas, registros expurgados, separación Test/Producción, rate limiting, protecciones cross-org y gestión de incidentes.
Ningún sistema es absolutamente seguro. Los incidentes se evalúan, contienen y notifican según las funciones y obligaciones aplicables.
11. Cookies, opciones de privacidad y medición
Usercentrics se utiliza en el sitio público para recoger y gestionar las opciones de privacidad según la finalidad, la región y la legislación aplicable. Las tecnologías estrictamente necesarias permiten el funcionamiento, la seguridad y la conservación de esas opciones.
Actualmente no está activa ninguna herramienta de Analítica o Marketing. Las futuras herramientas opcionales de medición, mejora o marketing solo podrán activarse tras declararlas en el centro de preferencias y según la elección exigida. Usercentrics muestra los servicios realmente activos.
Puede cambiar sus opciones en cualquier momento mediante el enlace «Gestionar preferencias de privacidad» de esta página y del pie de página. Los datos de test, internos y demo deben permanecer excluidos de los indicadores de producción.
12. Versiones y documentos relacionados
Esta Política puede evolucionar de forma prospectiva. La fecha activa figura en esta página. Consulte también el DPA, la lista de subencargados, las medidas de seguridad y el registro de transferencias.
Política de privacidad de NeuroDisplay | NeuroDisplay