RGPD / GDPR
Cumplimiento RGPD completo con bases legales documentadas, audit log de consentimientos, contacto DPO y endpoints DSR.
Política de privacidad →Todo lo que tu DPO necesita para evaluar AudioMap, en un solo sitio. Sin NDA, sin llamada de ventas. Si la documentación no está aquí, pregúntala. La escribimos.
Cumplimiento RGPD completo con bases legales documentadas, audit log de consentimientos, contacto DPO y endpoints DSR.
Política de privacidad →Cumplimiento de los 4 requisitos de la guía AEPD del 20 abril 2026 sobre transcripción IA: consentimiento específico, right of access multi-speaker, due diligence vendor, transcripción como procesamiento.
Página AEPD compliance →Todos los datos (audio, transcripciones, embeddings, AI Notes, entregables) se quedan en la Unión Europea. Infraestructura primaria en Hetzner DE; sub-procesadores cloud limitados a regiones EU.
Página residencia datos →Lista completa de cada entidad que puede procesar datos de cliente, con ubicación, propósito y link al DPA. Actualizada cuando cambian sub-procesadores.
Sub-procesadores →Análisis de impacto sobre la protección de datos publicado abiertamente. Sin negociar acceso: tu DPO puede pegarlo directamente en tu documentación interna.
DPIA →Evaluación de impacto de transferencia para sub-procesadores no-EU (solo Stripe para pagos, con scope estricto). Verificable por tu equipo legal.
TIA →Endpoint público donde alguien que aparece en una grabación, sin ser usuario AudioMap, puede pedir el borrado de su voz y segmentos transcritos. Requisito AEPD abril 2026 que la mayoría de competidores no implementan.
Solicitar borrado →Cada aceptación de consentimiento queda registrada con timestamp, IP, user agent y versión del contenido. Sobrevive 6 años tras cierre de cuenta. Defendible en auditoría.
Todos los datos persistentes cifrados en reposo. Todo el tráfico de red cifrado en tránsito. Postgres + R2 + filesystem.
Plantilla DPA estándar cubriendo jurisdicciones España + UE, revisada por abogado externo. Disponible bajo petición mientras tanto.
Auditoría SOC 2 Type II en roadmap para 2027. No es bloqueante para clientes europeos: el cumplimiento AEPD-grade es el estándar aplicable.
Certificación HIPAA en roadmap para expansión sanitaria USA (2027+). Para profesionales sanitarios españoles/europeos, RGPD art. 9 + AEPD abril 2026 es lo aplicable.
Certificación del Esquema Nacional de Seguridad: evaluando para clientes del sector público.
Tus transcripciones, audio y AI Notes nunca se usan para entrenar modelos, ni nuestros ni de terceros.
Export en 1 clic a JSON, TXT, SRT, Markdown. Sin lock-in.
Si añadimos o reemplazamos un sub-procesador, los clientes de pago reciben aviso con 30 días y pueden optar por salir cancelando sin penalización.
Para clientes enterprise, damos acceso lectura a las partes relevantes de nuestro código bajo NDA. Verifica lo que afirmamos.
Escribe a privacy@audiomap.ai. Respondemos en 48h.