Licia.

Política de privacidad

Qué datos personales tratamos, con qué finalidad y con qué base jurídica, y cómo puedes ejercer tus derechos.

1. Responsable del tratamiento

ResponsablePablo Matheis Cumbres
DomicilioCalle de los Fresnos 8A, 29620 Torremolinos, Málaga
Correo de contactopablomatheis@gmail.com
ServicioLicia (licia.es), plataforma de descubrimiento y análisis de licitaciones públicas.

2. Qué datos tratamos y para qué

Licia es una herramienta profesional: los datos que tratamos son, casi en su totalidad, datos de contacto profesional y datos de la empresa que licita. No tratamos categorías especiales de datos (salud, ideología, afiliación sindical y similares) ni datos de menores.

Categoría de datosFinalidadBase jurídica
Datos de la cuenta: nombre de usuario, correo electrónico y credenciales de acceso. Crear y mantener tu cuenta, autenticarte y darte soporte. Ejecución del contrato de prestación del servicio (art. 6.1.b RGPD).
Perfil de empresa: razón social, NIF, CPV de interés, cifras de solvencia técnica y económica, clasificación y experiencia declarada. Filtrar licitaciones relevantes y evaluar si tu empresa cumple los criterios de solvencia de cada pliego. Ejecución del contrato (art. 6.1.b RGPD).
Actividad en la plataforma: licitaciones consultadas, análisis solicitados, borradores generados, marcas de intención de licitar, registros técnicos y direcciones IP. Prestar el servicio, mantener la seguridad, depurar errores y evitar abusos. Ejecución del contrato e interés legítimo en la seguridad del servicio (arts. 6.1.b y 6.1.f RGPD).
Documentación que subes o que se descarga de los portales públicos por tu cuenta (pliegos, memorias, documentación de solvencia). Extraer requisitos, evaluar elegibilidad y generar borradores de oferta. Ejecución del contrato (art. 6.1.b RGPD).
Archivo de documentos de tu empresa: los certificados, pólizas, avales y clasificaciones que guardas en Licia, con sus fechas de emisión y caducidad. Avisarte antes de que caduquen y decirte, en cada licitación, qué documentación te falta. Ejecución del contrato (art. 6.1.b RGPD).
Datos de navegación con fines analíticos. Medir de forma agregada qué contenidos se usan, para priorizar mejoras. Consentimiento para las cookies de analítica (art. 6.1.a RGPD). Ver la política de cookies.
Correo electrónico, si te apuntas a la beta o a comunicaciones del producto. Informarte del estado de la beta y de novedades del producto. Consentimiento, revocable en cualquier momento (art. 6.1.a RGPD).

El archivo de documentos merece una advertencia aparte: algunos de esos archivos contienen datos personales de terceros —el nombre de un técnico en un título, la firma de un apoderado, el trabajador que figura en un certificado de buena ejecución—. Respecto de esos datos, tu empresa es la responsable del tratamiento y Licia actúa como encargada: los guardamos, te avisamos de sus fechas y te los devolvemos cuando los pides, pero no los analizamos ni los usamos para nada más. Sube únicamente lo que necesites presentar.

Los datos de las licitaciones y de los adjudicatarios que ves en la plataforma proceden de fuentes públicas oficiales (PLACSP y TED) y se tratan con base en el interés legítimo en informar sobre contratación pública, que es información publicada por obligación legal de los órganos de contratación.

3. Análisis automatizado y uso de inteligencia artificial

Licia usa modelos de lenguaje para extraer requisitos de los pliegos, emitir una valoración de elegibilidad («Go / No-Go») y redactar borradores de oferta. Sobre esto conviene que tengas claro:

  • No son decisiones automatizadas con efectos jurídicos en el sentido del artículo 22 del RGPD. La valoración es una herramienta de apoyo: no deniega ni concede nada, no se comunica a ningún órgano de contratación y siempre queda sujeta a tu revisión.
  • Todo el contenido generado es un borrador. Debe revisarse antes de usarse ante cualquier administración. La plataforma nunca presenta nada por ti en un portal oficial.
  • El contenido de los documentos se envía a un proveedor de modelos de lenguaje (ver el apartado siguiente) para poder analizarlo. No se usa para entrenar modelos.

4. Quién más accede a tus datos

No vendemos ni cedemos datos personales. Para poder funcionar, el servicio se apoya en los siguientes encargados del tratamiento, todos ellos con contrato de encargo conforme al artículo 28 del RGPD:

ProveedorFunciónUbicación
RenderAlojamiento de la aplicación web.EE. UU. / UE
SupabaseBase de datos gestionada y almacenamiento de los archivos de tu archivo de documentos.UE
AnthropicModelo de lenguaje que analiza pliegos y redacta borradores.EE. UU.
Google Ireland (Analytics)Analítica web, solo si aceptas las cookies analíticas.UE / EE. UU.
GoatCounterAnalítica web agregada y sin cookies.UE

Cuando un proveedor trata datos fuera del Espacio Económico Europeo, la transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea o, cuando corresponde, en el marco de adecuación EU–US Data Privacy Framework.

Además, comunicaremos datos a las autoridades públicas cuando exista una obligación legal de hacerlo.

5. Cuánto tiempo conservamos los datos

  • Cuenta y perfil de empresa: mientras la cuenta esté activa. Tras darla de baja, se eliminan en un plazo máximo de 30 días, salvo lo que haya que conservar por obligación legal.
  • Documentos y análisis: mientras la cuenta esté activa, y se eliminan con ella.
  • Archivo de documentos: mientras tú lo mantengas. Cuando borras un documento, se borra el archivo del almacenamiento y no solo su ficha: si el almacenamiento no confirma el borrado, la ficha se queda y te lo decimos, para que «borrado» nunca signifique «sigue ahí». Al dar de baja la cuenta se elimina el archivo completo dentro del mismo plazo de 30 días.
  • Registros técnicos: hasta 12 meses.
  • Datos de facturación: los plazos fiscales y contables aplicables, actualmente 6 años.
  • Datos analíticos: hasta 14 meses en Google Analytics; GoatCounter solo guarda datos agregados.

6. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hubieras dado, escribiendo a pablomatheis@gmail.com. Responderemos en el plazo de un mes.

Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es), C/ Jorge Juan 6, 28001 Madrid.

7. Seguridad

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: cifrado en tránsito (HTTPS), contraseñas almacenadas con funciones de derivación de clave, cookies de sesión firmadas y con atributo HttpOnly, acceso restringido a la base de datos y copias de seguridad gestionadas por el proveedor. Ningún sistema es invulnerable; si se produjese una brecha con riesgo para tus derechos, te lo notificaríamos y lo comunicaríamos a la AEPD en los plazos legales.

8. Cambios en esta política

Si cambiamos esta política, actualizaremos la fecha de arriba y, cuando el cambio sea sustancial, te avisaremos por correo electrónico o mediante un aviso en la plataforma antes de que sea efectivo.