Política de privacidad y tratamiento de datos
Última actualización: 1 de septiembre de 2026
Cómo leer esta política
Esta aplicación se utiliza en dos situaciones distintas y, en cada una, quien responde legalmente de los datos es una persona diferente. Antes de nada, identifica tu caso: el resto de la política se aplica igual en ambos, pero el responsable del tratamiento —y por tanto a quién debes dirigirte para ejercer tus derechos— cambia.
Quién responde de tus datos
Escenario A
Tu empresa tiene contratada la aplicación (modalidad SaaS)
Si accedes con un usuario creado dentro de la organización de un establecimiento o de una empresa cliente, el responsable del tratamiento es esa empresa, no Blindbeds. Es ella quien decide qué establecimientos audita, con qué finalidad, quién accede y cuánto tiempo conserva la información.
Blindbeds actúa como encargado del tratamiento (art. 28 RGPD) y trata los datos únicamente siguiendo las instrucciones documentadas del cliente, recogidas en el contrato de servicio y en su anexo de encargo del tratamiento. Blindbeds no usa esos datos para finalidades propias.
Escenario B
Blindbeds trata los datos por cuenta propia
Blindbeds es el responsable del tratamiento cuando:
- realiza una auditoría como servicio de consultoría propio, con su propia cuenta y sus propios auditores, para un establecimiento que le ha encargado esa auditoría; y
- gestiona las consultas de soporte y la correspondencia con quienes se ponen en contacto con Blindbeds.
En ese caso, la finalidad es elaborar el informe de auditoría higiénico-sanitaria y ponerlo a disposición del establecimiento auditado, o atender la consulta recibida.
Finalidad y base jurídica
Escenario A. La finalidad, la base jurídica y la información a los interesados corresponden a la empresa cliente, que es el responsable. Blindbeds se limita a prestar el servicio: recoger las fotografías, analizarlas, generar el informe, almacenarlo, enviarlo por correo cuando el usuario lo pide y suprimirlo cuando se le indica. El uso ordinario de la aplicación por los usuarios del cliente constituye instrucción documentada de ese cliente.
Escenario B. La finalidad es elaborar un informe de auditoría higiénico-sanitaria (APPCC) a partir de fotografías tomadas en el establecimiento, mediante evaluación asistida por inteligencia artificial, y ponerlo a disposición del establecimiento auditado. La base jurídica es el consentimiento del establecimiento auditado, prestado expresamente antes de iniciar cada auditoría, y la ejecución de la relación contractual de auditoría. Para las consultas de soporte, la base es el interés legítimo en atender a quien escribe y, en su caso, la ejecución del contrato.
Qué datos se tratan
- Datos de usuario: correo electrónico, identificador interno, rol (auditor o administrador) y organización a la que pertenece.
- Datos del establecimiento: denominación, tipo, dirección y los datos de contacto que se introduzcan.
- Fotografías de instalaciones, equipos y superficies, que pueden contener de forma incidental imágenes de personas.
- Resultados de auditoría: veredicto por zona, hallazgos, recomendaciones y el informe PDF resultante.
- Metadatos técnicos: marcas de tiempo, direcciones IP y datos de conexión en los registros técnicos y de control de abuso.
Las fotografías no se guardan como archivos independientes: se transmiten para su análisis y, al guardar la auditoría, solo permanecen las imágenes que quedan incrustadas en el PDF del informe como evidencia de las no conformidades.
Proveedores y transferencias internacionales
Estos proveedores intervienen en la prestación del servicio. En el escenario A son subencargados de Blindbeds; en el escenario B son encargados de Blindbeds. En ambos casos tratan los datos únicamente para prestar el servicio indicado.
- Google Gemini (Google Ireland Ltd. / Google LLC) analiza las fotografías para generar el veredicto de cada zona. Se le envían las fotografías y la instrucción de análisis; no se le envían el nombre del establecimiento, los datos de los usuarios ni el informe resultante. El procesamiento puede realizarse fuera del Espacio Económico Europeo, por lo que existe transferencia internacional, amparada en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea e incorporadas a las condiciones de tratamiento de datos de Google.
- Supabase almacena usuarios, organizaciones, establecimientos, resultados de auditoría y los informes PDF, en la Unión Europea (región eu-west-1, Irlanda). Los datos en reposo no salen del EEE.
- Resend (EE. UU.) envía el informe por correo electrónico cuando el usuario lo solicita expresamente. Hay transferencia internacional, amparada en las Cláusulas Contractuales Tipo del proveedor.
- Vercel (EE. UU. y red de distribución global) aloja y distribuye la interfaz web y genera registros técnicos de acceso. Hay transferencia internacional, amparada en las Cláusulas Contractuales Tipo del proveedor.
- Arsys (España) presta el correo corporativo de Blindbeds. No interviene en el flujo de la aplicación: solo trata datos si intercambias correspondencia por esa vía.
- jsDelivr (red de distribución global) y Google Cloud Storage (EE. UU.) sirven al navegador los ficheros del componente que detecta rostros para pixelarlos. No reciben las fotografías ni ningún dato de la auditoría: como cualquier descarga desde un navegador, conocen la dirección IP y el agente de usuario del dispositivo. Hay transferencia internacional, amparada en las Cláusulas Contractuales Tipo de los proveedores.
Plazo de conservación
Las auditorías no se guardan salvo que el usuario pulse explícitamente "Guardar auditoría". Las auditorías guardadas se conservan mientras la cuenta permanezca activa, y pueden eliminarse en cualquier momento desde el historial. Al eliminar una auditoría se borran tanto el registro como el PDF asociado.
Escenario A. Los plazos de conservación los fija el cliente responsable en su contrato. Al terminar la relación se aplica el procedimiento escalonado allí pactado: ventana de exportación de 30 días naturales para recuperar los informes, archivado posterior sin acceso y supresión definitiva. Blindbeds no conserva los datos más allá de esos plazos, salvo obligación legal.
Escenario B. Los datos se conservan mientras dure la relación de auditoría y durante los plazos de prescripción legal aplicables. La correspondencia de soporte y las consultas se conservan un máximo de 12 meses desde el último contacto.
Borrado de cuenta en autoservicio
Desde la página Tu cuenta puedes eliminar tu cuenta completa en cualquier momento, sin tener que solicitarlo a nadie. Al confirmarlo se borran de forma permanente todas tus auditorías guardadas, sus PDFs asociados, tus pertenencias a organizaciones y tu usuario, y se cierra tu sesión en todos los dispositivos. Solo se conserva un registro mínimo, sin datos personales (fecha y un identificador no reversible), para poder acreditar que el borrado tuvo lugar.
Si eres el único administrador de una organización que tiene más miembros, la aplicación te pedirá transferir antes ese rol a otra persona, para no dejar sin acceso a los datos al resto del equipo.
En el escenario A, borrar tu cuenta de usuario no borra los datos de la organización: esos datos son del cliente responsable y se suprimen conforme a su contrato.
Fotografías de personas
La aplicación pide expresamente al usuario evitar fotografiar personas identificables, y limitarse a mostrar prendas o equipos (EPI) cuando sea imprescindible documentar su uso. El establecimiento se compromete a informar de este tratamiento al personal que pudiera aparecer en las fotografías. La aplicación no realiza reconocimiento facial ni ningún tratamiento dirigido a identificar unívocamente a una persona.
Como medida técnica de minimización (art. 25 RGPD, protección de datos desde el diseño), la aplicación detecta y pixela automáticamente los rostros en el propio dispositivo, antes de que la fotografía salga de él. La detección se ejecuta en el navegador: la imagen original nunca se envía a ningún servidor. Si esa comprobación no puede realizarse (por ejemplo, sin conexión), la fotografía se bloquea y no se sube, en lugar de enviarse sin verificar.
Esta medida reduce el riesgo, pero no lo elimina: un rostro borroso, de perfil, muy pequeño o parcialmente tapado puede no ser detectado. Por eso sigue vigente la indicación de no fotografiar a personas identificables.
Tus derechos y cómo ejercerlos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad. Cómo hacerlo depende del escenario:
- Escenario A. Dirígete a la empresa que tiene contratada la aplicación, que es el responsable del tratamiento. Si escribes a Blindbeds, no podremos atender la solicitud directamente: la trasladaremos al responsable sin dilación indebida y, en todo caso, en un plazo máximo de 5 días hábiles.
- Escenario B. Escribe a hola@blindbeds.com, indicando el derecho que ejerces y acreditando tu identidad.
Además, dentro de la aplicación puedes ejercer por ti mismo el acceso y la portabilidad (descarga del informe PDF), la supresión (eliminando auditorías desde el historial o borrando tu cuenta) y la rectificación (repitiendo la auditoría).
Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
Uso de IA en el informe
Los veredictos, hallazgos y recomendaciones de cada zona son generados automáticamente por un modelo de IA (Google Gemini) a partir de las fotografías aportadas. No sustituyen el criterio de una persona responsable, que debe revisar el informe antes de tomar decisiones, ni el Plan de Autocontrol APPCC completo exigido por la normativa (incluyendo, cuando proceda, análisis de laboratorio acreditado).
No se adoptan decisiones automatizadas con efectos jurídicos sobre personas físicas en el sentido del art. 22 RGPD: el informe es un documento de apoyo sujeto a revisión humana.
Contacto
Para cualquier cuestión relativa a esta política, escribe a hola@blindbeds.com.