EstudIA Logo

Política de Privacidad

Última actualización: abril de 2026

1. Responsable del tratamiento

  • Responsable: Javier Revuelta
  • Correo electrónico: hola@estudia.ai
  • Dominio: estudia-ai.app

2. Datos que recogemos y por qué

DatoFinalidadBase legal
Correo electrónicoCrear y gestionar tu cuentaEjecución del contrato (art. 6.1.b RGPD)
Contraseña (cifrada)Autenticación seguraEjecución del contrato
Documentos subidos (PDF/DOCX)Generar el examen con IAEjecución del contrato
Exámenes generados (PDF)Almacenar tu historialEjecución del contrato
Datos de pagoProcesar la suscripciónEjecución del contrato
Plan activo y uso mensualAplicar límites del plan freemiumInterés legítimo
Consentimiento marketingEnviarte comunicaciones comercialesConsentimiento (art. 6.1.a RGPD)

No tratamos datos especialmente sensibles (salud, ideología, origen étnico, etc.).

3. Conservación de los datos

  • Cuenta y perfil: se conservan mientras la cuenta esté activa. Al eliminar tu cuenta, se borran en cascada todos tus datos.
  • Documentos subidos (apuntes y temarios): se almacenan de forma segura en servidores europeos (Supabase, región París) vinculados a tu cuenta. Se conservan mientras tu cuenta esté activa para permitir funcionalidades como la corrección de exámenes. Puedes eliminarlos contactando con nosotros en hola@estudia.ai. Al eliminar tu cuenta, se borran en cascada.
  • Exámenes generados: se conservan indefinidamente para que puedas acceder a tu historial. Puedes eliminar cualquier examen individual desde el dashboard, o solicitar la eliminación completa contactando con nosotros.
  • Datos de facturación: se conservan durante el período legalmente exigido (mínimo 5 años según normativa fiscal española).

4. Destinatarios y transferencias internacionales

Tus datos son tratados por los siguientes proveedores, que actúan como encargados del tratamiento:

ProveedorServicioUbicación
SupabaseBase de datos y almacenamiento de archivosServidores en París (UE)
OpenAIProcesamiento de textos para generación de exámenesEstados Unidos
StripeGestión de pagos y suscripcionesEstados Unidos
VercelAlojamiento de la aplicación webEstados Unidos

Las transferencias a proveedores en EEUU (OpenAI, Stripe, Vercel) se realizan bajo las garantías adecuadas previstas en el RGPD (Cláusulas Contractuales Tipo o marcos de adecuación vigentes). Ninguno de estos proveedores vende tus datos ni los utiliza para fines distintos al servicio prestado.

Los documentos que subes son enviados a OpenAI únicamente para extraer el texto y generar el examen. OpenAI no almacena estos datos con fines de entrenamiento cuando se usan a través de la API.

5. Tus derechos

Conforme al RGPD, tienes derecho a:

  • Acceso: saber qué datos tenemos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión (“derecho al olvido”): solicitar la eliminación de tus datos.
  • Portabilidad: recibir tus datos en formato estructurado.
  • Oposición y limitación: oponerte a ciertos tratamientos o solicitar su limitación.
  • Retirar el consentimiento: en cualquier momento, para los tratamientos basados en consentimiento (ej. comunicaciones comerciales).

Para ejercer cualquiera de estos derechos, escríbenos a hola@estudia.ai. Responderemos en el plazo máximo de 30 días.

Si consideras que el tratamiento de tus datos no es conforme a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.

6. Cookies

EstudIA utiliza cookies técnicas imprescindibles para el funcionamiento del servicio (gestión de sesión de usuario). Sin ellas, no es posible mantener tu sesión iniciada.

Adicionalmente, la plataforma puede utilizar herramientas de análisis de rendimiento web (Vercel Analytics) que recopilan datos de navegación de forma agregada y anónima, sin identificar al usuario individual.

Puedes gestionar o desactivar las cookies desde la configuración de tu navegador. Ten en cuenta que desactivar las cookies técnicas impedirá el funcionamiento correcto de la Plataforma.

El banner de cookies te permite aceptar o rechazar las cookies no esenciales en tu primera visita.

7. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos: almacenamiento cifrado, comunicaciones por HTTPS, autenticación segura con contraseñas hasheadas, y control de acceso mediante Row Level Security (RLS) en la base de datos.

8. Cambios en esta política

Esta Política puede actualizarse. La fecha de última actualización siempre estará visible al inicio del documento. Te notificaremos los cambios relevantes por correo electrónico si así lo exige la normativa.