Información legal
Política de privacidad
Explicamos qué datos personales utiliza Roadmade, para qué los necesita y qué control tienes sobre ellos.
1. Responsable del tratamiento
La responsable de los datos de las personas que crean una cuenta, contratan o contactan con Roadmade es Susana Meneses, con NIF 46138946A. Puedes consultar su domicilio en el Aviso legal y contactar en susana@edisenius.com.
Esta política se aplica a la web, al registro y al uso de la aplicación. No se utilizan tus datos para finalidades incompatibles con las aquí descritas.
2. Qué datos tratamos
- Cuenta: nombre, correo electrónico, identificador de usuario y datos de autenticación. Si accedes con Google, se reciben los datos necesarios para crear o vincular la cuenta.
- Perfil: nombre profesional o de estudio, logotipo y preferencias que decidas añadir.
- Uso del servicio: proyectos, briefs, roadmaps, tareas, estados, clientes, notas y acciones realizadas dentro de la aplicación.
- Pago: identificadores de cliente y suscripción, plan, estado del cobro y fechas de renovación. Los datos completos de la tarjeta los trata Stripe y Roadmade no los almacena.
- Soporte y seguridad: mensajes, incidencias y datos técnicos razonablemente necesarios para prevenir abusos, diagnosticar errores y proteger el servicio.
3. Para qué los usamos y base jurídica
- Prestar Roadmade y gestionar tu cuenta: ejecución del contrato o aplicación de medidas solicitadas antes de contratar.
- Gestionar pagos, facturación y obligaciones contables: ejecución del contrato y cumplimiento de obligaciones legales.
- Atender consultas, evitar fraude y mantener la seguridad: ejecución del servicio e interés legítimo en proteger Roadmade y a sus usuarios.
- Enviar comunicaciones imprescindibles: ejecución del contrato. No se presentan como publicidad los avisos de seguridad, facturación o cambios relevantes del servicio.
- Comunicaciones comerciales o analítica opcional: solo se realizarán con la base jurídica y, cuando corresponda, el consentimiento exigido.
Los campos marcados como obligatorios son necesarios para crear la cuenta o prestar la función solicitada. Si no se facilitan, esa parte del servicio puede no estar disponible.
4. Datos que introduces sobre tus clientes
Cuando incorporas datos personales de tus clientes, contactos o colaboradores a un proyecto, tú decides para qué y cómo se utilizan. En ese contexto tú actúas como responsable y Roadmade trata esos datos por tu cuenta, como encargado del tratamiento.
Debes contar con una base jurídica válida, informar a las personas afectadas y evitar introducir datos excesivos o categorías especiales que no sean imprescindibles. Las condiciones del encargo se recogen en el anexo incluido en los Términos.
5. Funciones de inteligencia artificial
La función “Revisar con IA” envía a OpenAI el contenido necesario del brief y una representación reducida del roadmap para generar una propuesta. La petición se configura para no conservarse como respuesta almacenada por la API. OpenAI puede conservar temporalmente registros de seguridad y prevención de abusos conforme a sus condiciones y controles de datos vigentes.
Las propuestas aparecen identificadas como generadas por IA y no se aplican automáticamente: debes revisarlas y decidir si las aceptas, rechazas o editas. Roadmade no utiliza estas funciones para tomar decisiones con efectos jurídicos o equivalentes sobre personas.
No introduzcas contraseñas, documentación de identidad, datos de salud, información financiera ni otros datos especialmente sensibles en un brief destinado a revisión con IA.
6. Proveedores, destinatarios y transferencias
Para prestar el servicio se utilizan proveedores especializados que solo reciben los datos necesarios para su función:
- Supabase: base de datos, autenticación y almacenamiento.
- Netlify: alojamiento y entrega de la aplicación.
- Stripe: pagos, suscripciones y prevención del fraude.
- OpenAI: revisión opcional de briefs mediante inteligencia artificial.
- Resend: envío de correos solicitado desde la aplicación.
- Google: inicio de sesión cuando eliges esa opción.
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos se aplicarán las garantías previstas por el RGPD, como decisiones de adecuación, el Marco de Privacidad de Datos UE–EE. UU. cuando resulte aplicable o cláusulas contractuales tipo. También podrán comunicarse datos cuando exista una obligación legal.
7. Durante cuánto tiempo conservamos los datos
Los datos de cuenta y los contenidos de trabajo se conservan mientras mantengas la cuenta o hasta que elimines el proyecto o dato correspondiente. Después se bloquearán o eliminarán de los sistemas activos, salvo que deban conservarse durante los plazos legales para atender responsabilidades, obligaciones fiscales, cobros o posibles reclamaciones.
Las copias de seguridad y registros técnicos se eliminan según sus ciclos ordinarios de rotación. Las solicitudes y comunicaciones de soporte se conservarán durante el tiempo necesario para resolverlas y acreditar su atención.
8. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad de tus datos y retirar un consentimiento sin afectar a la licitud del tratamiento anterior. Escribe a susana@edisenius.com, indicando el derecho que deseas ejercer. Solo se solicitará información adicional para verificar tu identidad cuando sea necesario.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
9. Seguridad, menores y cambios
Se aplican medidas técnicas y organizativas proporcionadas al riesgo, incluyendo controles de acceso, separación de cuentas y comunicaciones cifradas. Ningún sistema es infalible, por lo que también debes proteger tus credenciales y avisar si detectas un acceso no autorizado.
Roadmade no está dirigido a menores de 18 años. Esta política podrá actualizarse cuando cambie el servicio, sus proveedores o la normativa. Si el cambio afecta de forma relevante al tratamiento, se comunicará por un medio adecuado antes de que produzca efectos.
Última actualización: 25 de agosto de 2026.