1. Responsable del tratamiento
Licitra es responsable del tratamiento de los datos personales que se describen en este documento, en su condición de proveedor del servicio Licitra (licitra.es). Para cualquier cuestión relacionada con esta política, o para ejercer tus derechos, puedes escribir a hola@licitra.es.
2. Qué datos tratamos
Licitra es una herramienta que usan empresas (no consumidores finales), así que la mayoría de los datos personales que tratamos corresponden a las personas que trabajan en esas empresas clientes:
- Datos de cuenta: nombre, email profesional y contraseña (almacenada siempre cifrada, nunca en texto plano) de cada persona usuaria dada de alta por el administrador de su empresa.
- Datos de la empresa cliente: razón social, NIF, especialidad, territorio de actuación, códigos CPV y palabras clave de interés, y la dirección de email donde recibe las alertas diarias.
- Datos técnicos de sesión: una cookie de sesión (ver nuestra Política de Cookies) y, por motivos de seguridad, un registro de los intentos de inicio de sesión (email, IP y resultado) para detectar accesos no autorizados.
- Documentos que subes voluntariamente: si usas el análisis de pliegos con inteligencia artificial, los PDF que subas (PCAP, PPT y anexos) se procesan para extraer su contenido. Estos documentos son, por su naturaleza, licitaciones públicas ya publicadas por el organismo licitante.
- Comunicaciones: si nos escribes (por ejemplo, para pedir una demo), tratamos los datos que nos facilites en ese mensaje.
3. Para qué los tratamos
- Dar de alta y gestionar tu cuenta y la de tu empresa en Licitra.
- Prestar el servicio: generar y enviar las alertas diarias, el análisis competitivo, el scoring de licitaciones y el análisis de pliegos con IA.
- Atender solicitudes de demo, soporte o cualquier consulta que nos hagas llegar.
- Garantizar la seguridad de la plataforma (detección de accesos indebidos, bloqueo de intentos de acceso sospechosos).
- Mejorar el servicio a partir del uso agregado de sus funcionalidades.
4. Base legal
- Ejecución de un contrato (art. 6.1.b RGPD): el tratamiento de los datos de cuenta y de configuración es necesario para prestar el servicio contratado por tu empresa.
- Interés legítimo (art. 6.1.f RGPD): para las medidas de seguridad como el registro de intentos de acceso.
- Consentimiento (art. 6.1.a RGPD): cuando nos escribes de forma voluntaria, por ejemplo para pedir una demo.
5. A quién se comunican tus datos
No vendemos ni cedemos datos personales a terceros con fines comerciales. Sí recurrimos a los siguientes encargados de tratamiento, que procesan datos por cuenta y bajo instrucciones de Licitra:
- Alojamiento (hosting): el servicio se ejecuta en un servidor dedicado en la Unión Europea.
- Envío de emails de alertas: se envían a través del servidor SMTP que cada empresa cliente configura (el suyo propio o uno genérico tipo Gmail); para emails del propio sistema (por ejemplo, recuperación de contraseña) usamos el SMTP de sistema de Licitra.
- Análisis de pliegos con inteligencia artificial: cuando usas esta función, el documento que subes se envía a la API de Gemini, de Google Ireland Limited / Google LLC, para su procesamiento. Esto puede suponer una transferencia de datos fuera del Espacio Económico Europeo; Google está adherido al Marco de Protección de Datos UE-EE.UU. (Data Privacy Framework) y ofrece cláusulas contractuales tipo de la Comisión Europea como garantía adicional. Google no utiliza estos documentos para entrenar sus modelos de uso general.
6. Cuánto tiempo conservamos tus datos
Los datos de cuenta y de la empresa se conservan mientras dure la relación contractual con Licitra y, tras la baja, durante el plazo que exija la normativa aplicable. Las sesiones caducan automáticamente a los 30 días. El registro de intentos de acceso se conserva por un plazo limitado, únicamente con fines de seguridad.
7. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, escribiendo a hola@licitra.es. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es) si consideras que el tratamiento no se ajusta a la normativa.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: las contraseñas se almacenan cifradas, la sesión se identifica mediante una cookie que el navegador no expone a JavaScript (httpOnly), y las comunicaciones con el servidor viajan cifradas mediante HTTPS.
9. Menores de edad
Licitra es un servicio dirigido a empresas y profesionales, no está pensado para ser usado por menores de edad.
10. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios legislativos o del servicio. La fecha de la última actualización figura al principio del documento.
11. Contacto
Para cualquier duda sobre esta política o sobre tus datos, escríbenos a hola@licitra.es.