Política de Privacidad
Última actualización: 12 de mayo de 2026
1. Responsable del tratamiento
Rowan Tech (en adelante, "RowanSign"), con domicilio en Galicia, España, es responsable del tratamiento de los datos personales recogidos a través de la plataforma rowansign.es.
Email de contacto: office@rowansign.es
Web corporativa: rowantech.es
RowanSign actúa como responsable del tratamiento únicamente respecto de los datos de cuenta y facturación de sus clientes (las organizaciones contratantes). Respecto de los documentos, firmas y datos de los firmantes que las organizaciones gestionan a través de la plataforma, RowanSign actúa exclusivamente como encargado del tratamiento, tratándolos por cuenta y según las instrucciones de la organización cliente, que es la responsable de dichos datos. Corresponde a la organización cliente determinar la licitud del tratamiento, informar a los firmantes y obtener su consentimiento —incluido el consentimiento explícito para los datos biométricos—, conforme al contrato de encargo de tratamiento (Art. 28 RGPD).
2. Datos que recogemos
Recogemos los siguientes datos en función del uso de la plataforma:
- Datos de registro: nombre, email, nombre de empresa, contraseña (almacenada de forma cifrada).
- Datos de firma: nombre completo, DNI, cargo, email del firmante, imagen de la firma manuscrita.
- Datos biométricos de firma: velocidad, número de trazos, duración, distancia recorrida y pausas durante la firma. Estos datos se utilizan exclusivamente para verificar la autenticidad de la firma.
- Datos de geolocalización: coordenadas GPS en el momento de la firma (solo si el usuario concede permiso en el dispositivo).
- Datos del dispositivo: modelo del dispositivo y sistema operativo, con fines de auditoría.
- Datos de uso: registros de acceso (IP, fecha/hora) y acciones realizadas en la plataforma.
3. Finalidad del tratamiento
- Prestación del servicio de gestión y firma digital de documentos.
- Auditoría y trazabilidad de las firmas realizadas.
- Envío de notificaciones por email relacionadas con documentos firmados.
- Cumplimiento de obligaciones legales.
4. Base legal
- Ejecución del contrato: el tratamiento es necesario para prestar el servicio contratado.
- Interés legítimo: registros de auditoría y seguridad de la plataforma.
- Consentimiento: para la geolocalización (opcional) y el envío de comunicaciones.
- Consentimiento explícito (categoría especial): los datos biométricos de la firma constituyen una categoría especial de datos (Art. 9 RGPD) y se tratan sobre la base del consentimiento explícito del firmante, recabado por la organización cliente en el momento de firmar, con la finalidad exclusiva de verificar la autenticidad de la firma. RowanSign no recaba ni decide sobre dicho consentimiento; se limita a procesar el dato por cuenta de la organización responsable.
5. Conservación de los datos
Los datos se conservan mientras la cuenta esté activa. Tras la baja del servicio, los datos se eliminan en un plazo máximo de 90 días, salvo obligación legal de conservarlos por un periodo superior.
Los datos de firma y auditoría se conservan durante un mínimo de 5 años para cumplir con la legislación mercantil aplicable.
6. Destinatarios
No vendemos ni compartimos datos personales con terceros. Los datos pueden ser comunicados a:
- Brevo (Sendinblue): para el envío de emails transaccionales (notificaciones de firma).
- IONOS: proveedor de alojamiento del servidor.
- Autoridades competentes: cuando exista obligación legal.
7. Derechos del usuario
Puedes ejercer tus derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición escribiendo a office@rowansign.es.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
8. Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos personales:
- Contraseñas almacenadas con hash seguro (bcrypt).
- Comunicaciones cifradas con HTTPS/TLS.
- Tokens de sesión con expiración y revocación.
- Aislamiento de datos entre organizaciones (multi-tenant).
- Copias de seguridad diarias.
9. Cookies
La plataforma utiliza almacenamiento local del navegador (localStorage) para mantener la sesión del usuario. No utilizamos cookies de terceros ni cookies publicitarias.
10. Modificaciones
Nos reservamos el derecho de actualizar esta política. Los cambios se publicarán en esta página con la fecha de actualización.