Aquí te explicamos qué datos tuyos usamos en SuperOpo, para qué, quién los ve y qué puedes hacer al respecto. Sin rodeos.
1. Responsable del tratamiento
- Titular
- SUPER OPO AI SL
- NIF
- B22456289
- Domicilio
- Calle Jesusa Lara, 29 — 28250 Torrelodones (Madrid), España
- [email protected]
- +34 643 518 633
- Web
- https://superopo.es
Para cualquier cuestión sobre tus datos escribe a [email protected] con el asunto «Protección de datos».
2. Qué datos tratamos
- Cuenta: nombre, email, contraseña (cifrada), teléfono si lo verificas, oposición que preparas y preferencias. Si entras con Google, recibimos tu nombre, email y foto de perfil de Google.
- Pago: Stripe procesa el pago y nos comunica el estado de la suscripción, el plan, las fechas y los últimos dígitos de la tarjeta. Nunca guardamos ni vemos el número completo de tu tarjeta.
- Documentos y apuntes que subes: PDF e imágenes, y el texto que extraemos de ellos.
- Contenido generado: tests, resúmenes, mapas, flashcards, audios y demás resultados que guardas en tu biblioteca, y los mensajes que intercambias con el profesor virtual o el coach.
- Uso de las herramientas: qué herramienta usas, cuándo, créditos consumidos, resultados de tests y registros de generaciones (también los fallidos, para poder devolverte créditos).
- Datos técnicos: dirección IP, tipo de dispositivo y navegador, páginas visitadas y datos de rendimiento y seguridad.
- Comunicaciones: los emails o mensajes de WhatsApp que nos envías.
3. Para qué y con qué base jurídica
| Finalidad | Base jurídica |
|---|---|
| Crear y gestionar tu cuenta, prestarte las herramientas, guardar tu biblioteca y atenderte cuando nos escribes. | Ejecución del contrato (art. 6.1.b RGPD). |
| Cobrar suscripciones y créditos, emitir facturas y gestionar devoluciones. | Ejecución del contrato y obligación legal (fiscal y contable). |
| Enviarte emails o SMS de servicio: verificación de cuenta, avisos de pago, cambios en los términos. | Ejecución del contrato. |
| Aplicar límites de uso, detectar fraude, cuentas duplicadas y abusos, y mantener la seguridad de la Plataforma. | Interés legítimo (art. 6.1.f RGPD). |
| Medir el uso de la Plataforma con estadísticas agregadas para mejorarla. | Interés legítimo; las cookies de analítica, solo con tu consentimiento. |
| Enviarte novedades y ofertas de SuperOpo por email o WhatsApp. | Consentimiento (art. 6.1.a RGPD). Puedes retirarlo cuando quieras. |
| Atender requerimientos de autoridades y ejercer o defender reclamaciones. | Obligación legal e interés legítimo. |
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles con esa finalidad. Tus documentos se usan solo para generar tu material de estudio: no los vendemos ni los usamos para entrenar modelos.
4. Quién accede a tus datos
No cedemos tus datos a terceros para sus propios fines. Sí los tratan, en nuestro nombre y con contrato de encargado de tratamiento (art. 28 RGPD), estos proveedores:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Stripe | Pagos, suscripciones y prevención de fraude. | UE (Irlanda) y EE. UU. |
| Google Cloud | Modelos de IA Gemini, almacenamiento de archivos, conversión de texto a voz e inicio de sesión con Google. | UE y EE. UU. |
| OpenAI | Modelos de IA de respaldo cuando Gemini no está disponible. | EE. UU. |
| Brevo | Envío de emails y SMS. | UE (Francia). |
| MongoDB Atlas | Base de datos de la Plataforma. | UE y EE. UU. |
| Cloudinary | Alojamiento y optimización de imágenes. | UE, EE. UU. e Israel. |
| Cloudflare | Red de entrega de contenidos, proxy y protección frente a ataques. | UE y EE. UU. |
| Google (Tag Manager y Analytics) | Estadísticas de uso, solo si aceptas las cookies de analítica. | UE y EE. UU. |
Los proveedores de IA reciben el contenido necesario para generar cada resultado (el texto de tus apuntes o tu consulta). Usamos sus API de pago, que según sus condiciones no utilizan tus contenidos para entrenar sus modelos.
También podemos comunicar datos a las Administraciones públicas, juzgados o fuerzas de seguridad cuando la ley nos obligue.
5. Transferencias internacionales
Algunos de esos proveedores tratan datos en Estados Unidos. Lo hacen con las garantías del RGPD: están adheridos al Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework) o han firmado las cláusulas contractuales tipo aprobadas por la Comisión Europea, con medidas adicionales cuando procede. Israel cuenta con una decisión de adecuación de la Comisión Europea. Puedes pedirnos una copia de esas garantías en el email de contacto.
6. Cuánto tiempo los conservamos
- Cuenta y biblioteca: mientras tengas la cuenta abierta. Cuando la des de baja, eliminamos o anonimizamos tus datos, salvo los que debamos conservar por ley.
- Documentos y apuntes subidos: durante tu suscripción y hasta un mes después de que termine; después se eliminan, tal como indica la Plataforma.
- Datos de facturación: el plazo que exige la normativa fiscal y mercantil (hasta 6 años).
- Registros técnicos y de seguridad: como máximo 12 meses, salvo que sean necesarios para investigar un incidente.
- Consentimiento comercial: hasta que lo retires.
7. Tus derechos y cómo ejercerlos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, portabilidad y limitación del tratamiento, y retirar el consentimiento que nos hayas dado, sin que ello afecte a lo tratado antes.
Cómo: escribe a [email protected] indicando qué derecho quieres ejercer, desde el email de tu cuenta o adjuntando un documento que acredite tu identidad. Respondemos en el plazo de un mes (ampliable dos meses más en casos complejos, y te lo diríamos).
Desde tu perfil puedes editar tus datos, borrar documentos y dar de baja la cuenta sin necesidad de escribirnos.
Si crees que no hemos atendido bien tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).
8. Menores de edad
SuperOpo está pensado para mayores de 16 años. No registramos conscientemente a menores de esa edad; si detectamos una cuenta de un menor de 16 años la eliminaremos. Si eres padre, madre o tutor y crees que un menor a tu cargo nos ha facilitado datos, escríbenos.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: conexión cifrada (HTTPS), contraseñas cifradas con algoritmos de un solo sentido, control de acceso por sesión, protección frente a peticiones falsificadas, copias de seguridad y proveedores con certificaciones de seguridad reconocidas (Stripe cumple PCI DSS). Ningún sistema es infalible: si se produjera una brecha que afecte a tus datos, te lo comunicaremos y lo notificaremos a la AEPD conforme al RGPD.
10. Cookies
El uso de cookies y tecnologías similares se explica en la Política de Cookies.
11. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios legales o del servicio. Publicaremos la versión vigente aquí con su fecha y, si el cambio es relevante, te avisaremos por email o en la Plataforma.
Última actualización: 2 de septiembre de 2026.