Sygnau

Política de privacitat

Versió 1.0.0 · Vigència des de 27/7/2026

Qui tracta les dades: (a) Sygnau com a responsable del tractament del compte, facturació i seguretat de la plataforma; (b) l'organització client com a responsable de les dades de participants, signatures i continguts que configura; Sygnau actua com a encarregat del tractament per a aquestes dades segons el contracte d'encàrrec (DPA).

Dades: compte (correu, nom), organització, participants, contingut d'autoritzacions, respostes i signatures, documents escanejats, metadades tècniques (IP, user-agent), esdeveniments d'auditoria i facturació.

Finalitats: prestar el servei, autenticació, signatura i seguiment, suport, seguretat, facturació i compliment legal.

Bases jurídiques (no només consentiment): execució del contracte (compte i servei), interès legítim (seguretat, prevenció d'abús), obligació legal quan correspongui, i consentiment quan calgui (p. ex. comunicacions opcionals). Per a categories especials (salut) el client ha d'assegurar la base adequada; Sygnau les tracta sota instruccions del client.

Destinataris i encarregats: Supabase (infraestructura/BD/auth/storage, UE preferent), Vercel (hosting), Resend (correu), Stripe (pagaments), OpenAI (IA/digitalització quan s'activa), Google (OAuth si s'utilitza).

Transferències internacionals: quan un proveïdor processi fora de l'EEE, s'aplicaran garanties adequades (p. ex. clàusules contractuals tipus) segons el cas.

Conservació: mentre el compte estigui actiu i els terminis necessaris per obligacions legals, litigis o bloquejos; les polítiques configurables per organització es detallen al DPA i a la documentació interna.

Drets: accés, rectificació, supressió, oposició, limitació i portabilitat davant el responsable que correspongui (Sygnau o el client). Contacte privacitat: signoo.app@gmail.com.

Menors: el client és responsable d'obtenir les autoritzacions i bases legals oportunes.

Seguretat: control d'accés, RLS multi-tenant, xifrat en trànsit, emmagatzematge privat, auditoria append-only i tokens hash.

Bretxes: registre intern d'incidents amb revisió humana abans de qualsevol notificació legal.

Cookies: només cookies tècniques essencials (sessió, idioma, organització activa); no carreguem analítica no essencial sense consentiment.

Sygnau · af23fc0