Política de privacitat
Versió 1.0.0 · Vigència des de 27/7/2026
Qui tracta les dades: (a) Sygnau com a responsable del tractament del compte, facturació i seguretat de la plataforma; (b) l'organització client com a responsable de les dades de participants, signatures i continguts que configura; Sygnau actua com a encarregat del tractament per a aquestes dades segons el contracte d'encàrrec (DPA).
Dades: compte (correu, nom), organització, participants, contingut d'autoritzacions, respostes i signatures, documents escanejats, metadades tècniques (IP, user-agent), esdeveniments d'auditoria i facturació.
Finalitats: prestar el servei, autenticació, signatura i seguiment, suport, seguretat, facturació i compliment legal.
Bases jurídiques (no només consentiment): execució del contracte (compte i servei), interès legítim (seguretat, prevenció d'abús), obligació legal quan correspongui, i consentiment quan calgui (p. ex. comunicacions opcionals). Per a categories especials (salut) el client ha d'assegurar la base adequada; Sygnau les tracta sota instruccions del client.
Destinataris i encarregats: Supabase (infraestructura/BD/auth/storage, UE preferent), Vercel (hosting), Resend (correu), Stripe (pagaments), OpenAI (IA/digitalització quan s'activa), Google (OAuth si s'utilitza).
Transferències internacionals: quan un proveïdor processi fora de l'EEE, s'aplicaran garanties adequades (p. ex. clàusules contractuals tipus) segons el cas.
Conservació: mentre el compte estigui actiu i els terminis necessaris per obligacions legals, litigis o bloquejos; les polítiques configurables per organització es detallen al DPA i a la documentació interna.
Drets: accés, rectificació, supressió, oposició, limitació i portabilitat davant el responsable que correspongui (Sygnau o el client). Contacte privacitat: signoo.app@gmail.com.
Menors: el client és responsable d'obtenir les autoritzacions i bases legals oportunes.
Seguretat: control d'accés, RLS multi-tenant, xifrat en trànsit, emmagatzematge privat, auditoria append-only i tokens hash.
Bretxes: registre intern d'incidents amb revisió humana abans de qualsevol notificació legal.
Cookies: només cookies tècniques essencials (sessió, idioma, organització activa); no carreguem analítica no essencial sense consentiment.