Política de privacidad
Responsable del tratamiento
El responsable del tratamiento es Tarraco App Lab, S.L.U. (CIF en constitución), con domicilio en C/ Pau Claris, 2 - 43005 Tarragona.
Puede escribirnos a info@tarracoapplab.com para consultas generales y a privacidad@tarracoapplab.com para cuestiones de privacidad y ejercicio de derechos. Teléfono de contacto: (+34) 877 64 12 52.
Esta política se rige por el Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y por la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Qué datos tratamos
Datos de la cuenta de usuario: tratamos su dirección de correo electrónico y su nombre. El acceso se realiza sin contraseña, mediante un enlace y un código de un solo uso enviados a ese correo, por lo que no tratamos ninguna contraseña.
Acceso con proveedores externos: no está habilitado. Gest Peritia no usa hoy Google, GitHub ni ningún otro proveedor de identidad, de modo que ninguno de ellos recibe ni nos entrega dato alguno. Si llegara a habilitarse, del proveedor elegido solo se recibiría el correo electrónico verificado y el nombre, y esta política se actualizaría antes de activarlo.
Datos de trabajo del perito: los expedientes, clientes, escritos, informes periciales y contabilidad que gestiona con Gest Peritia se almacenan en servidores ubicados en la Unión Europea. Pueden incluir datos personales de terceros (partes del procedimiento, lesionados en periciales médicas): respecto de ellos, el perito actúa como responsable del tratamiento y el prestador como encargado, limitándose a alojarlos y tratarlos siguiendo sus instrucciones.
Finalidades y base jurídica
Tratamos los datos de su cuenta exclusivamente con las finalidades siguientes:
- Crear y gestionar su cuenta de usuario y prestarle el servicio de Gest Peritia. Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
- Garantizar la seguridad de la aplicación: mantener la sesión iniciada, prevenir accesos no autorizados y proteger el proceso de acceso frente a ataques CSRF. Base jurídica: interés legítimo (art. 6.1.f RGPD).
El perito como responsable de los datos de terceros
Respecto de los datos personales de terceros que usted introduce en sus expedientes (clientes, partes de un procedimiento u otras personas intervinientes), el responsable del tratamiento es usted, como perito usuario de la aplicación. Tarraco App Lab no interviene en esos tratamientos: en la versión local, dichos datos ni siquiera llegan a nuestros sistemas.
Le recordamos que, en su actividad profesional, debe cumplir el RGPD y la LOPDGDD: informar a los interesados cuando proceda, tratar solo los datos necesarios, guardarlos de forma segura y atender los derechos que se ejerzan ante usted.
Gest Peritia es una herramienta de organización y redacción de documentos; no presta asesoramiento jurídico.
Conservación
Los datos de su cuenta se conservan mientras la cuenta permanezca activa. Si la elimina, suprimiremos sus datos, sin perjuicio de su bloqueo durante los plazos necesarios para atender posibles responsabilidades legales.
Los datos de trabajo se conservan mientras mantenga la cuenta. Usted decide en todo momento qué expedientes conserva y cuáles elimina, y puede solicitar la supresión completa de su organización.
Destinatarios y encargados del tratamiento
No cedemos sus datos a terceros ni los vendemos. Para prestar el servicio intervienen los encargados del tratamiento que se relacionan más abajo, con los que se han suscrito los contratos previstos en el artículo 28 del RGPD. Los datos de trabajo se alojan en servidores de la Unión Europea.
Para entrar en Gest Peritia no hace falta contraseña ni proveedor de identidad externo: se accede con un código de un solo uso que se envía a su correo electrónico. Ningún tercero interviene en la verificación de su identidad más allá del proveedor que transporta ese mensaje.
No empleamos cookies publicitarias ni de perfilado. Además de las cookies técnicas estrictamente necesarias —exentas de consentimiento conforme al art. 22.2 de la LSSI-CE y la Guía de cookies de la AEPD—, utilizamos cookies de analítica (Google Analytics 4) que solo se instalan si usted las acepta expresamente en el aviso de cookies; el detalle figura en la Política de cookies.
Para prestar el servicio recurrimos únicamente a los siguientes proveedores, con los que existen las garantías exigidas por el RGPD:
- Turso (turso.tech): base de datos del servicio. Sus expedientes, plazos, facturas y asientos residen aquí, en la región eu-west-1 (Irlanda) de la Unión Europea. Sede de la compañía: Estados Unidos, con cláusulas contractuales tipo.
- Netlify, Inc.: alojamiento del sitio, funciones de servidor y almacenamiento de los documentos que adjunta a sus expedientes. Sede: Estados Unidos, con cláusulas contractuales tipo y medidas suplementarias.
- Brevo (Sendinblue SAS): envío de los correos de acceso y de los avisos del servicio. Sede: Francia (Unión Europea).
- Supabase, Inc.: infraestructura de la copia de seguridad opcional en la nube, en la región eu-central-1 (Fráncfort, Alemania). Solo interviene si usted activa esa copia; si no la activa, no recibe ningún dato. Sede de la compañía: Estados Unidos, con cláusulas contractuales tipo.
- Google Ireland Ltd.: analítica web agregada (Google Analytics 4), como encargado del tratamiento. Solo interviene si acepta las cookies de analítica; la posible transferencia internacional de datos se ampara en las cláusulas contractuales tipo aprobadas por la Comisión Europea.
Sus derechos (ARSULIPO)
El RGPD le reconoce los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición (los llamados derechos ARSULIPO), que se detallan a continuación.
Para ejercerlos, escriba a privacidad@tarracoapplab.com desde la dirección de correo asociada a su cuenta o adjuntando información que permita verificar su identidad. Le responderemos en el plazo máximo de un mes.
Si considera que no hemos atendido correctamente sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
- Acceso: saber qué datos suyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos.
- Limitación: restringir el tratamiento en los supuestos previstos legalmente.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común.
- Oposición: oponerse al tratamiento basado en el interés legítimo.
Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo de los tratamientos:
Le recomendamos además custodiar el acceso a su correo electrónico, ya que es la vía por la que se entra a la aplicación.
- El acceso es sin contraseña (enlace y código de un solo uso enviados al correo), de modo que no hay contraseñas que puedan filtrarse ni reutilizarse.
- La cookie de sesión LEXP_SESSION es httpOnly, lo que impide su lectura por scripts en el navegador.
- Los datos de cada organización están separados: toda consulta se restringe a la organización de quien la realiza, de modo que un perito no puede acceder a los expedientes de otro.
- Las comunicaciones viajan cifradas (HTTPS) y los servidores están ubicados en la Unión Europea.
Cambios en esta política
Podemos actualizar esta política para reflejar cambios normativos o funcionales. Si el cambio afecta de forma sustancial al tratamiento de sus datos, se lo comunicaremos antes de que sea efectivo.
La versión vigente estará siempre disponible en esta página.
Copia de seguridad en la nube (Supabase)
La aplicación permite, de forma opcional, guardar una copia de seguridad de los datos de trabajo en una base de datos alojada en Supabase, con servidores situados en la Unión Europea (región de Fráncfort, Alemania). La copia se realiza cifrada en tránsito (HTTPS) y las tablas están protegidas de modo que solo la instalación del usuario puede leerlas o escribirlas.
Cuando esta función se utiliza, Supabase Inc. actúa como proveedor de infraestructura (encargado del tratamiento en la terminología del RGPD) respecto de los datos replicados. No se producen transferencias fuera del Espacio Económico Europeo para esta copia.
Recuerda que, respecto de los datos de terceros incluidos en tus expedientes, tú sigues siendo el responsable del tratamiento también en la copia en la nube.
Última actualización
Julio de 2026.