Política de privacidad (RGPD)
Última actualización: 21 de agosto de 2026
1. Responsable del tratamiento
El responsable de los tratamientos descritos a continuación (datos de cuenta, de prospección y de navegación) es:
- Sociedad
- VIGILAE, sociedad por acciones simplificada unipersonal (SASU), 4 ZA Les Grands Prés, 01170 Chevry — R.C.S. Bourg-en-Bresse, SIREN 108 950 528
- Contacto de protección de datos
- rgpd@vigilae.org — Alexandre PEREIRA, delegado de protección de datos
2. Función particular en materia de datos LCB-FT (responsable / encargado)
La siguiente distinción es esencial:
- Datos de los expedientes de vigilancia (identidad de los clientes del profesional, titulares reales, documentos, resultados de cribado, elementos de la comunicación de sospecha): el profesional obligado usuario es el responsable del tratamiento; Vigilae actúa en calidad de encargado del tratamiento en el sentido del artículo 28 del RGPD, siguiendo instrucciones documentadas del usuario y en el marco de un acuerdo de encargo de tratamiento (DPA).
- Datos de cuenta, de facturación, de prospección y de navegación: Vigilae es responsable del tratamiento.
Los tratamientos LCB-FT se basan en una obligación legal que incumbe al profesional (Código Monetario y Financiero, art. L.561-1 y siguientes); de ello se derivan directamente determinados plazos de conservación y limitaciones de derechos.
3. Datos tratados y finalidades
- Cuenta y uso del servicio
- Identidad profesional, correo electrónico, credenciales de acceso, registros técnicos — para prestar, proteger y mejorar el servicio.
- Datos de vigilancia (en calidad de encargado del tratamiento)
- Datos necesarios para las diligencias LCB-FT aportados por el usuario — para permitir la extracción, la identificación de los titulares reales, la evaluación del riesgo, el cribado y la constitución del expediente probatorio, según las instrucciones del usuario.
- Auditoría de conformidad gratuita
- Respuestas al cuestionario y correo electrónico de contacto — para proporcionar la puntuación, las recomendaciones y, en su caso, ponernos en contacto con usted.
- Prospección y relación comercial
- Datos de contacto profesionales — para la comunicación comercial, sobre la base del interés legítimo o del consentimiento, con derecho de oposición en cualquier momento.
- Cookies y medición de audiencia
- Véase la sección «Cookies» más abajo.
4. Bases jurídicas
- Ejecución del contrato (prestación del servicio al usuario).
- Obligación legal del usuario (dispositivo LCB-FT), para los datos de vigilancia tratados como encargado.
- Interés legítimo (seguridad, mejora del servicio, prospección B2B mesurada).
- Consentimiento (cookies no esenciales, determinadas comunicaciones).
5. Destinatarios y encargados del tratamiento
Los datos son accesibles al personal habilitado del editor y, en su caso, a encargados técnicos regulados contractualmente, en particular:
- el proveedor de alojamiento (OVH SAS : alojamiento, Francia — Unión Europea; Hetzner Online GmbH : copias de seguridad, Alemania — Unión Europea);
- la herramienta de gestión de la relación con los clientes (HubSpot Ireland Ltd — datos alojados en la Unión Europea), para el registro y el seguimiento de las solicitudes enviadas a través de los formularios públicos del sitio (auditoría en línea, demostración) — nunca datos de expedientes de clientes;
- el proveedor de pagos (Stripe Payments Europe, Ltd. — Irlanda — Unión Europea), para el cobro de las suscripciones y la gestión de los medios de pago ;
- el proveedor de asistencia por IA (Google Cloud — Vertex AI, modelo Claude de Anthropic — Unión Europea), para la extracción asistida de los documentos y el copiloto documental ;
- el proveedor de encaminamiento de los correos electrónicos (Brevo — Sendinblue SAS, Francia — Unión Europea), para el envío de los mensajes transaccionales: solicitud de documentos dirigida al cliente de un despacho, informe de auditoría, resumen periódico y recordatorios. Recibe la dirección y el nombre del destinatario, el asunto y el contenido del mensaje, así como los archivos adjuntos;
- ningún proveedor de cribado: las listas oficiales (Unión Europea, Naciones Unidas, la Direction générale du Trésor francesa) se descargan en nuestros servidores y la comparación se efectúa localmente. Ningún nombre de cliente se transmite a un tercero para ser cribado;
- la asistencia por IA (extracción de los documentos, copiloto): no está activada a día de hoy — no se transmite ningún dato a un proveedor de modelos y la percepción por IA permanece inerte. El cribado, la evaluación del riesgo y el registro funcionan sin ella, con motores deterministas. Si esta asistencia llegara a ponerse en servicio, el proveedor elegido y su región figurarían aquí y en la lista de encargados del tratamiento antes de cualquier tratamiento.
Los datos no se venden ni se ceden a terceros con fines comerciales.
6. Transferencias fuera de la Unión Europea
Los datos se alojan y se tratan dentro de la Unión Europea. En la configuración adoptada no se realiza ninguna transferencia fuera de la UE. Si fuera necesario introducir un encargado que implicara una transferencia fuera de la UE, esta se regularía mediante las garantías adecuadas (cláusulas contractuales tipo o decisión de adecuación) y la presente política se actualizaría.
7. Plazos de conservación
- Datos de cuenta: durante el tiempo que dure la relación contractual y, posteriormente, archivado según las obligaciones legales aplicables.
- Datos de vigilancia: conservados bajo el control del profesional responsable del tratamiento. La normativa LCB-FT impone una conservación de 5 años a partir del final de la relación de negocio o de la ejecución de la operación (art. L.561-12 del Código Monetario y Financiero).
- Datos de prospección: 3 años a partir del último contacto, salvo oposición.
- Cookies: plazo indicado en la sección específica (13 meses como máximo para los rastreadores sujetos a consentimiento).
8. Seguridad
Se aplican medidas técnicas y organizativas para proteger los datos: cifrado de los datos sensibles en reposo (bóveda AES-256-GCM), sellado y marca de tiempo del registro (huella SHA-256), control de accesos, registro de actividad. La confidencialidad de la comunicación de sospecha se respeta desde el diseño (art. L.561-18 CMF): su existencia y su contenido no se exponen al cliente.
9. Sus derechos
De conformidad con el RGPD, usted dispone de los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como del derecho a establecer directrices relativas al destino de sus datos tras su fallecimiento.
En cuanto a los datos de vigilancia, el ejercicio de determinados derechos (en particular la supresión) puede verse limitado por las obligaciones legales de conservación y confidencialidad propias de la LCB-FT, y debe dirigirse al profesional responsable del tratamiento.
Para ejercer sus derechos sobre los tratamientos de los que Vigilae es responsable: rgpd@vigilae.org. Puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es).
10. Cookies
El sitio almacena únicamente elementos estrictamente necesarios para su funcionamiento y para sus preferencias de visualización (tema claro/oscuro, idioma, memorización de su elección de consentimiento), guardados localmente en su navegador. Utiliza una medición de audiencia sin cookies (Umami, autoalojada), exenta de consentimiento. Además, utiliza Google Analytics 4, un rastreador de terceros sujeto a consentimiento previo: no se mide nada a través de esta herramienta mientras no haya aceptado el banner (rechazo por defecto, ningún cookie publicitario). Puede retirar su consentimiento en cualquier momento rechazando el banner o borrando los datos del sitio en su navegador.
11. Modificaciones
La presente política puede actualizarse. La versión aplicable es la publicada en esta página en la fecha de su consulta.