Política de privacidad

Aviso. Esta traducción se ofrece por comodidad. La versión en inglés es la principal. Si hay conflicto, prevalece el texto en inglés. Los derechos obligatorios de los consumidores checos y de la UE siguen aplicando.

Última actualización: 24 de julio de 2026

Esta Política de privacidad explica cómo tratamos los datos personales cuando usted utiliza DotCheck - la extensión de Chrome, el sitio web en dotcheck.ai y las API relacionadas (en conjunto, los “Servicios”). Está redactada para cumplir las obligaciones de transparencia del Reglamento General de Protección de Datos de la UE (RGPD / Reglamento (UE) 2016/679) y de la normativa checa alineada (incluida la Ley n.º 110/2019 Coll. sobre el tratamiento de datos personales).

DotCheck estima el aspecto similar a IA de imágenes, fotogramas de vídeo y texto. Las puntuaciones son estimaciones probabilísticas, no garantías de autenticidad ni un sustituto del criterio humano. La puntuación de texto admite inglés, español, portugués, francés, italiano, alemán y neerlandés. Otros idiomas aún no se evalúan.

Contacto de privacidad / solicitudes de derechos (DSAR): contact@dotcheck.ai (asunto: Solicitud de privacidad).

1. Quién es el responsable del tratamiento

El responsable del tratamiento de los datos personales tratados a través de los Servicios es:

Petr Jaroch (que opera como DotCheck)
IČO: 03330389
Domicilio de la actividad: Jeníkovice 2, 535 01 Přelouč, República Checa
Forma jurídica: Persona física empresaria conforme a la Ley checa de licencias comerciales (živnostenský zákon)
Autoridad de licencias comerciales: Městský úřad Přelouč
Registros públicos: ARES / živnostenský rejstřík (IČO 03330389)
Correo electrónico: contact@dotcheck.ai

Petr Jaroch es una persona física empresaria registrada en la República Checa (primera autorización comercial de 25 de agosto de 2014).

Autoridad de control principal: Úřad pro ochranu osobních údajů (ÚOOÚ), República Checa, uoou.gov.cz. También puede presentar una reclamación ante la autoridad de control del Estado miembro de la UE/EEE de su residencia habitual, de su lugar de trabajo o del lugar de la presunta infracción.

2. Qué cubre esta política

Esta política se aplica a los datos personales que tratamos como responsable cuando usted:

No rige los sitios web de terceros que visite mientras navega con la extensión instalada, salvo el contenido limitado que nos envía para su puntuación.

3. Qué datos personales tratamos

Según cómo utilice los Servicios, podemos tratar las siguientes categorías:

CategoríaEjemplosOrigen
Cuenta e identidad UID de Firebase Auth; correo electrónico y campos básicos de perfil del proveedor de inicio de sesión (p. ej. Google); nivel de suscripción Usted / proveedor de identidad
Identificadores de facturación IDs de cliente y de suscripción de Stripe; plan e intervalo de facturación (no almacenamos números completos de tarjeta) Usted / Stripe
Contenido para análisis Bytes de imagen, fotogramas cortos de vídeo o cargas MP4 (dentro de los límites del producto), fragmentos de texto, extractos PDF/DOCX que envía para puntuación Usted
Puntuaciones derivadas y claves de caché Probabilidad de similitud con IA; hash del contenido + id del motor usados para evitar volver a puntuar; metadatos opcionales del trabajo Share Generados por nosotros
Controles de uso y abuso Recuentos diarios de análisis; recuentos de Share; recuentos de confirmación Pro; hash salado de la IP cuando no ha iniciado sesión Generados por nosotros / red
Historial del Dashboard (Premium+) Filas de metadatos (tipo, etiqueta de puntuación, fecha), no una galería permanente de medios Generados tras sus puntuaciones
Ajustes del dispositivo / extensión Preferencias locales y claves de caché local en el almacenamiento de Chrome (principalmente en su dispositivo) Usted / dispositivo
Mensajes de soporte Nombre, correo electrónico y contenido del mensaje que envía por el formulario de contacto o por correo Usted
Registros técnicos Registros limitados del servidor necesarios para la seguridad y la fiabilidad (p. ej. marcas de tiempo, códigos de error, metadatos aproximados de la solicitud) Generados por nosotros

Lo que no recopilamos como producto: historial completo de navegación, volcados completos de HTML de páginas, perfiles publicitarios, ni la venta de datos personales a intermediarios de datos.

Contenido sensible: No cargue datos de categorías especiales (por ejemplo, historiales médicos, plantillas biométricas para identificación o datos de menores), salvo que tenga un motivo lícito y acepte que la puntuación puede tratar esos bytes de forma transitoria. No solicitamos tales datos.

4. Finalidades y bases jurídicas (RGPD art. 6)

FinalidadBase jurídica
Prestar la puntuación que usted solicita (extensión, Check, Dashboard, documentos) Art. 6(1)(b) - ejecución de un contrato / medidas a su solicitud
Cuenta, suscripción Premium/Pro, portal de facturación Art. 6(1)(b) contrato; art. 6(1)(c) obligación legal para registros fiscales/contables cuando proceda
Límites de uso justo, topes de Share, topes de confirmación Pro, limitación de tasa, prevención del abuso Art. 6(1)(b) contrato; art. 6(1)(f) intereses legítimos (servicio seguro y equitativo)
Caché de análisis basada en hash (evitar volver a puntuar contenido idéntico) Art. 6(1)(f) intereses legítimos (eficiencia y control de costes; no es un diario personal de navegación)
Confirmación Pro explícita (Sightengine / Winston) cuando usted pulsa confirmar Art. 6(1)(b) contrato para funciones Pro
Renderizado de foto o clip Share cuando usted lo solicita Art. 6(1)(b) contrato
Responder a solicitudes de soporte / privacidad Art. 6(1)(b) o (f); art. 6(1)(c) al cumplir la normativa de protección de datos
Seguridad del servicio, depuración, disponibilidad Art. 6(1)(f) intereses legítimos
Cookies no esenciales o rastreadores de marketing (si los añadimos más adelante) Art. 6(1)(a) consentimiento - lo pediremos antes; ninguno es necesario hoy para el uso principal

Cuando nos basamos en intereses legítimos, usted puede oponerse conforme al art. 21 (véase el §11). Para la seguridad esencial y la prevención del abuso, es posible que no podamos detener ese tratamiento mientras siga utilizando los Servicios.

5. Cómo funcionan la puntuación y la confirmación Pro

6. Destinatarios y encargados del tratamiento

Utilizamos encargados del tratamiento y proveedores de servicios seleccionados. Tratan datos siguiendo nuestras instrucciones, o como responsables independientes respecto de sus propias capas de facturación/autenticación cuando así está diseñado el producto (en particular Stripe y Google/Firebase Auth).

ParteFunciónUbicación típica / notas
Heroku (Salesforce) Aloja la API Express (producción actual) A menudo EE. UU. / fuera del EEE; preferimos migrar hacia alojamiento en la UE cuando sea práctico
Host de inferencia de DotCheck Puntuación interna de imagen, fotograma de vídeo y texto; renderizado Share cuando está configurado Previsto en la UE (controlado por el operador)
MongoDB Atlas Caché de análisis, contadores de uso, historial del Dashboard Región del clúster según configuración; preferimos regiones de la UE
Google Firebase / Google Cloud Autenticación, IDs de nivel/facturación en Firestore; SDK del cliente Puede implicar transferencias fuera del EEE; se aplican las CCT / marcos de Google
Stripe Pagos, suscripciones, portal del cliente Procesador de pagos; los datos de tarjeta los gestiona Stripe
Sightengine Solo confirmación Pro explícita de medios El contenido se envía únicamente tras su acción de confirmar
Winston AI Solo confirmación Pro explícita de texto/documento El contenido se envía únicamente tras su acción de confirmar
GoDaddy Alojamiento estático del sitio de marketing Proveedor de alojamiento de los archivos del sitio
Web3Forms Entrega del formulario de contacto Retransmisión de mensajes para el correo de soporte
Google Fonts / gstatic (técnico) Entrega de fuentes y scripts de Firebase si se cargan desde CDN de Google Puede implicar la transferencia de la IP a Google al cargar las páginas

No vendemos sus datos personales. Podemos divulgar datos si lo exige la legislación de la UE o checa, o para formular, ejercer o defender reclamaciones legales.

7. Transferencias internacionales

Dado que algunos proveedores tienen su sede o tratan datos fuera del EEE (por ejemplo, Estados Unidos), los datos personales pueden transferirse internacionalmente.

Cuando se aplica el Capítulo V del RGPD, nos basamos en las garantías adecuadas utilizadas por esos proveedores - normalmente las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea y, cuando proceda, una decisión de adecuación (incluido el Marco de Privacidad de Datos UE–EE. UU. para organizaciones certificadas). Puede solicitarnos en contact@dotcheck.ai referencias a la documentación pertinente del proveedor.

La dirección del producto es mantener la infraestructura principal de puntuación en la UE. Hasta que todas las capas residan en la UE, esta sección sigue siendo exacta y se actualizará cuando cambie el alojamiento.

8. Conservación

9. Cookies y tecnologías similares

La extensión de Chrome no utiliza cookies publicitarias.

El sitio web utiliza tecnologías necesarias para operar el servicio (por ejemplo, persistencia de sesión/autenticación de Firebase cuando inicia sesión). Actualmente no ejecutamos rastreadores de marketing o publicidad no esenciales en el paquete público del sitio.

Si introducimos cookies no esenciales o un seguimiento similar, proporcionaremos un aviso claro y obtendremos el consentimiento cuando lo exijan las normas de ePrivacy y el RGPD.

La carga de fuentes o scripts desde CDN de terceros puede exponer su dirección IP a esos proveedores (véase el §6).

10. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas a la naturaleza de los datos: TLS en tránsito donde el producto usa HTTPS, cuentas en la nube con control de acceso, credenciales de mínimo privilegio, identificadores con hash para el uso justo anónimo cuando así está diseñado, y eliminación de archivos temporales de carga tras el procesamiento. Ningún método es perfectamente seguro. Utilice una cuenta sólida con su proveedor de identidad y no cargue contenido que no esté autorizado a tratar.

11. Sus derechos

Si el RGPD le es aplicable, puede tener derecho a:

Para ejercer sus derechos, escriba a contact@dotcheck.ai con el asunto Solicitud de privacidad. Es posible que necesitemos verificar su identidad. Pretendemos responder en el plazo de un mes (ampliable en dos meses más para solicitudes complejas, con aviso).

Algunos datos (por ejemplo, facturas de Stripe o registros de seguridad) pueden conservarse cuando lo exija la ley o cuando la supresión menoscabe la seguridad de los Servicios.

12. Menores

Los Servicios no están dirigidos a menores. No recopilamos a sabiendas datos personales de menores de 13 años. Cuando se apliquen las normas de la UE sobre consentimiento digital para servicios de la sociedad de la información, los Estados miembros fijan edades entre 13 y 16 años (Chequia: generalmente 15 en ese contexto concreto de consentimiento). Nuestras Condiciones también establecen reglas de edad contractuales más elevadas para crear cuentas de pago. Si cree que un menor nos ha facilitado datos, contáctenos y los eliminaremos cuando corresponda.

13. Tratamiento automatizado

DotCheck utiliza modelos automatizados para producir puntuaciones de similitud con IA. Esas puntuaciones le ayudan a interpretar el contenido; no están pensadas como decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten de modo similarmente significativo en el sentido del art. 22 del RGPD. No utilice las puntuaciones de DotCheck como único fundamento para decisiones de empleo, crédito, aplicación de la ley u otras de alto riesgo.

14. Cambios

Actualizaremos esta página cuando cambien nuestro tratamiento, alojamiento o datos jurídicos. La fecha de “Última actualización” en la parte superior cambiará. En caso de cambios sustanciales, adoptaremos medidas razonables para informarle (por ejemplo, un aviso en el sitio web o por correo electrónico si disponemos de su dirección). Cuando se requiera consentimiento, lo solicitaremos de nuevo.

15. Contacto y reclamaciones

Petr Jaroch, que opera como DotCheck
IČO: 03330389
Domicilio de la actividad: Jeníkovice 2, 535 01 Přelouč, República Checa
Correo electrónico: contact@dotcheck.ai

Tiene derecho a presentar una reclamación ante el Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, República Checa, uoou.gov.cz, o ante su autoridad de control local de la UE/EEE.