---
title: Política de Privacidad — Perizial (RGPD + LOPDGDD)
description: Política de Privacidad de Perizial conforme al RGPD (UE 2016/679), LOPDGDD 3/2018 y normativa española. Incluye base jurídica de cada tratamiento, decisiones automatizadas (art. 22), subprocesadores verificados, transferencias internacionales con SCCs y TIA, plazos de conservación reales por categoría, ciclo de vida de la baja, derechos del interesado y seguridad técnica.
url: https://perizial.com/privacidad
last_updated: 2026-08-17
version: 5.3
---

# Política de Privacidad

Aplicable a la plataforma SaaS `perizial.com` y a la extensión de Chrome "Perizial — Captura de Encargos Periciales". Conforme al RGPD (UE 2016/679), LOPDGDD 3/2018, Reglamento (UE) 910/2014 (eIDAS), Reglamento (UE) 2022/2065 (DSA), Google API Services User Data Policy (Limited Use) y Chrome Web Store Developer Program Policies.

## 1. Responsable del tratamiento

- **Razón social:** Cyber Vault, S.L. (PerizIAl / Perizial).
- **CIF:** B27592377.
- **Domicilio:** Conde Pallarés 3, Bajo Derecha, 27001 Lugo, España.
- **Registro Mercantil:** Inscrita en el Registro Mercantil de Lugo, hoja LU-23060, inscripción 1.ª.
- **Email de contacto:** contacto@cybervaultlabs.com — atiende consultas generales, ejercicio de derechos RGPD y avisos de seguridad.
- **Delegado de Protección de Datos (DPO):** No designado. La actividad actual no entra en los supuestos obligatorios del art. 37 RGPD ni del art. 34 LOPDGDD. Consultas RGPD a contacto@cybervaultlabs.com, atendidas directamente por el responsable.

## 2. Definiciones clave (art. 4 RGPD)

Datos personales, tratamiento, responsable, encargado, subprocesador, interesado, categorías especiales (arts. 9 y 10 RGPD), decisiones automatizadas (art. 22 RGPD).

## 3. Roles: Responsable vs Encargado

- **PerizIAl Responsable** respecto a los datos del **Usuario profesional** (perito titular, empleados, colaboradores): identificación, autenticación, facturación, telemetría, soporte. Base: art. 6.1.b (contrato) y 6.1.c (obligaciones legales).
- **PerizIAl Encargado** respecto a los datos personales de **terceros** que el Usuario introduzca (asegurados, peritados, terceros perjudicados y demás intervinientes cuyos datos el propio Usuario consigne en el expediente). El Usuario es Responsable y debe garantizar la licitud. DPA detallado en el Anexo I de los Términos.
- **Visitantes anónimos** del Sitio (navegación pública, solicitud de demostración): PerizIAl Responsable; datos mínimos y logs técnicos.
- **Información previa en las páginas donde entra un tercero.** El enlace de cita, la página de aportación de documentación, el portal de consulta del expediente y el vestíbulo de la videoperitación muestran un aviso de primera capa que identifica al gabinete como Responsable, a PerizIAl como Encargado y enlaza a esta política.

## 4. Datos personales que tratamos

### 4.1 Del Usuario profesional
Identificativos (nombre, apellidos, email profesional, fotografía/avatar, firma manuscrita digitalizada, logotipo); contacto profesional (teléfono, domicilio); fiscales (NIF/NIE emisor, IBAN); autenticación (contraseña bcrypt cost 12 nunca en claro, Google OAuth scopes `openid email profile`, tokens de sesión firmados, segundo factor por código de un solo uso al correo); logs (IP, timestamp, navegador, acciones críticas en `audit_logs` con borrado automático a los 12 meses — 48 meses para las acciones sobre el registro de jornada). **No se deriva la ubicación geográfica de la IP:** no hay base de geolocalización ni servicio externo al que consultarla. Quedaba una columna con **valores heredados** del servicio retirado en agosto de 2026: **ya se han purgado**, la columna no guarda ninguna ubicación y ningún proceso vuelve a escribirla. Tampoco se conserva la IP del último acceso: se dejó de guardar el 15 de agosto de 2026 y las que había se suprimieron. Comerciales (plan, ciclo, créditos IA, almacenamiento, facturas Stripe — sin almacenar PAN); tokens OAuth de terceros (Gmail) cifrados AES-256-GCM con clave derivada por scrypt; suscripción VAPID push. **Declaraciones responsables de uso de la IA:** cuando el Usuario declara, sobre un expediente concreto, que el uso previsto de la IA no persigue una finalidad excluida (sec. 8), se conserva el texto versionado que se le mostró y su huella SHA-256, la fecha, su identificación y la del expediente, los motivos, la IP y el agente de usuario; es un registro **inmutable** (sec. 15). Lo mismo se conserva de los rechazos que la Plataforma opone a un fichero de extracción de dispositivo móvil, sin guardar en ningún caso el nombre del fichero.

### 4.2 Del peritado, asegurado o tercero (datos del Usuario como Responsable)
Identificación (nombre, NIF/NIE, fecha nacimiento); contacto (teléfono, email, domicilio, referencia catastral); datos del siniestro/procedimiento (número siniestro, póliza, aseguradora, descripción daños, fotos, vídeos, audios, peritajes anteriores, atestados, autos judiciales, contra-periciales); económicos (importes asegurados, valoraciones, indemnizaciones, IBAN en recobros); **localización del inmueble o del hecho peritado y de la cita presencial** (dirección y sus coordenadas; la Plataforma **no extrae ni lee los metadatos EXIF** de las fotografías: la galería los elimina al reprocesar y los ficheros que se guardan sin derivar conservan sus bytes sin que nadie los lea) — se refiere al lugar, no al seguimiento de una persona, y la videoperitación no recoge localización alguna (sec. 9); datos del procedimiento del que trae causa el encargo cuando el Usuario los consigna en los campos del expediente (juzgado o entidad solicitante, número y tipo de procedimiento, fase procesal, partes), que pueden comprender datos del **art. 10 RGPD** en régimen de **accesoriedad** (sec. 8 y A5.5). **Lo que ya NO se trata:** los datos masivos contenidos en adquisiciones forenses (imágenes de disco, volcados de registros, capturas de tráfico, extracciones de móviles), cuya incorporación está **contractualmente prohibida** desde agosto de 2026 (A5.6) y que la Plataforma no ofrece herramienta alguna de realizar o leer.

### 4.3 De intervinientes en el procedimiento
Nombre, profesión (letrado, procurador, perito contrario, fiscal, juzgado o entidad solicitante), contacto profesional y vinculación procesal, cuando el propio Usuario los consigna en los campos del expediente. PerizIAl no los obtiene de ninguna fuente externa ni los enriquece. El fichero de gestión de intervinientes que existió hasta agosto de 2026 se retiró con el módulo pericial-forense; los campos del expediente permanecen.

### 4.4 De visitantes del Sitio
Solo logs técnicos de seguridad. **El formulario de contacto no admite envíos anónimos:** exige sesión iniciada, toma el nombre y el correo de la propia cuenta y remite el mensaje al buzón de soporte **sin crear ninguna ficha comercial**. Sí quedan dos rastros técnicos: un contador antispam por cuenta (3 mensajes/día) y el registro del envío en el histórico de correo, que se conserva 12 meses. Quien solicita una demostración comercial facilita nombre, correo y, opcionalmente, teléfono, y ahí PerizIAl es Responsable.

## 5. Finalidades y bases jurídicas

| Finalidad | Base jurídica RGPD |
|---|---|
| Registro y autenticación | Art. 6.1.b — contrato |
| Prestación SaaS (expedientes, ingesta IA, dictámenes) | Art. 6.1.b + art. 28 (encargo de datos de terceros) |
| Procesamiento con IA generativa | Art. 6.1.b. Decisiones NO únicamente automatizadas (sec. 7) |
| Comunicaciones operativas: email, push y **preparación** del WhatsApp que el propio Usuario envía al peritado desde su dispositivo (sec. 21) | Art. 6.1.b |
| Videoperitación a distancia (sec. 9) | Art. 6.1.b + art. 28 |
| Facturación y cobro | Art. 6.1.b + 6.1.c (fiscales y mercantiles) |
| Registro de jornada del personal del gabinete | Art. 6.1.c — art. 34.9 ET y RD-ley 8/2019 |
| Seguridad de la Plataforma | Art. 6.1.f — interés legítimo |
| Atención al usuario y soporte | Art. 6.1.b + 6.1.f |
| Atención de solicitudes de derechos y prueba de su tramitación | Art. 6.1.c + art. 5.2 |
| Cumplimiento de obligaciones legales | Art. 6.1.c |
| Mejora estadística agregada y anónima | Art. 6.1.f sobre datos anonimizados |
| Programa partners/afiliados | Art. 6.1.a — consentimiento expreso |
| Comunicaciones comerciales propias (no aplicables actualmente) | Si en el futuro se implementan: art. 6.1.a o art. 21.2 LSSI-CE con opt-out |

**Registro del consentimiento.** Cuando la base es el consentimiento, la aceptación se registra con la versión exacta del texto aceptado, la fecha, la IP y el agente de usuario, y se valida en servidor. Al publicarse una versión nueva, las cuentas existentes conservan sellada la versión que aceptaron: no se reescribe hacia atrás.

## 6. Inteligencia Artificial Generativa

- **Proveedor y modelo:** Google Cloud EMEA Limited, Vertex AI **Gemini 2.5 Flash**, en `europe-southwest1` (Madrid), región fijada en código y no configurable. Service Account específica de PerizIAl bajo DPA Google Cloud.
- **Punto único de salida:** todo envío a un modelo atraviesa una sola función del servidor; una prueba automatizada vigila que no se abra una segunda.
- **No reentrenamiento** con datos del Cliente (DPA Google Cloud).
- **Conservación de los adjuntos de ingesta (configurable por el Usuario):** «No guardar» (se destruye en cuanto la IA lo ha leído) o «Guardar N días» (1–3.650, purga automática). **A falta de elección expresa, 30 días.** No existe modalidad de conservación indefinida: todo adjunto conservado tiene fecha de destrucción.
- **Limpieza de encargos no procesados:** los adjuntos de un encargo cuyo procesamiento haya fallado se borran de S3 en ~5 minutos, y los de un encargo sin resolver en bandeja a los 90 días. Ninguno de los dos es una política de retención.
- **PII Shield (seudonimización previa):** sustituye por marcadores reversibles IPv4/IPv6, email, DNI, NIE, **IBAN en formato internacional** (con validación del código de país y de la longitud propia de cada país), teléfono español, tarjeta con separadores y MAC. Se aplica en **todos** los flujos de texto — ingesta, condicionados, informes, análisis de pruebas, demanda civil, plantillas, notas del perito y sugerencias de partidas — y una prueba automatizada verifica que ninguna salida se lo salte. Es seudonimización del art. 4.5 RGPD, no anonimización.
- **Límite declarado:** los **nombres propios y las direcciones postales no son abordables de forma fiable con patrones** y **viajan en claro**; tampoco alcanza a los binarios PDF/imagen. Para eso está el modo confidencial.
- **Modo confidencial (bloqueo por expediente):** mientras un expediente está marcado, **ninguna función de IA opera sobre él** —ni redacción, ni imágenes, ni valoración, ni lectura asistida de material—. El corte vive en el punto único de salida, así que alcanza también a las vías indirectas; si no se puede determinar a qué expediente pertenece el material, **bloquea igualmente**. **Se activa por defecto** cuando el motor de ingesta anota, al leer la documentación del encargo, una categoría especial del art. 9 —la única señal que la Plataforma mira—, se hereda al duplicar, y desactivarlo exige confirmación explícita comprobada en servidor.
- **Declaración responsable (señal ambigua):** si el cierre automático viene de una señal compatible con un encargo ordinario —de manera característica, documentación de salud que acompaña de forma accesoria a la de un siniestro de daños materiales—, el Usuario puede reanudar el uso de la IA sobre ese expediente aceptando una declaración responsable, cuyo texto se le muestra íntegro. La aceptación se registra en los términos de la sec. 4.1 y desactiva **únicamente** el cierre aplicado de oficio. Si la señal es **inequívoca** (penal, vida sexual, convicciones o ideología) **no se ofrece declaración alguna** y ninguna aceptación posterior reabre la IA. El expediente sigue funcionando al completo en ambos casos.
- **Caché de análisis de imagen:** **separada por gabinete** (la clave incluye la agencia) y caduca a los 90 días desde su último uso.
- **Cuotas de IA:** 20 llamadas/hora/usuario como cuota general de todos los puntos de entrada dedicados a la IA. La ingesta automática de encargos y el asistente conversacional tienen cuota propia y distinta. La cuota más estrecha de 10/hora que se publicó hasta agosto de 2026 pertenecía a las herramientas de tramitación judicial, retiradas del producto junto con su limitador: no queda petición que pueda consumirla. Con independencia de todas ellas, las funciones de IA descuentan crédito de la cuenta, que es el límite de volumen del plan. Son prevención de abuso, no medida de protección de datos.
- **Registros:** conservan longitud y resultado de cada llamada, **no fragmentos del texto de la respuesta del modelo**.

## 7. Decisiones automatizadas (Art. 22 RGPD)

PerizIAl **NO** toma decisiones con efecto jurídico vinculante o que afecten significativamente al interesado basadas únicamente en tratamiento automatizado. Toda decisión vinculante (firma del informe, importe IRD, presentación ante el encargante o ante un juzgado) requiere acto humano del perito.

Automatismos asistenciales (no constituyen art. 22 porque generan estados internos sin efecto jurídico, son revisables/reversibles por el humano y no determinan la conclusión final):

- Clasificación automática de emails como "encargo" si confianza ≥ 0,7 → estado *borrador*.
- Asignación heurística de expediente por especialidad/carga/distancia → revisable por admin.
- Borradores de informe pericial y de escritos de reclamación civil → editados y firmados por el perito.
- Cierre automático de la IA sobre un expediente con señales de categoría especial (sec. 8): **restringe** un tratamiento en lugar de decidir sobre él, y el expediente sigue gestionándose con normalidad.
- Redacción automática del WhatsApp de cita para el peritado, con smart link para cancelar o reagendar. El mensaje NO se envía solo: lo manda el Usuario desde su propio WhatsApp (sec. 21).

**No se emite ningún juicio sobre la veracidad, la identidad o la conducta del peritado:** no hay puntuación de fraude, ni verificación automática de identidad, ni contraste de ubicación.

Para revisión humana de un automatismo concreto: contacto@cybervaultlabs.com.

## 8. Categorías especiales (Art. 9 y 10 RGPD)

**Prohibición contractual.** La introducción en la Plataforma de datos de las categorías especiales del art. 9.1 RGPD referidos a personas identificadas o identificables está **expresamente prohibida** por la sec. A5 del Anexo I de los Términos (https://perizial.com/terminos#a5). Cuando el flujo de trabajo lo requiera, el Usuario debe **anonimizar o seudonimizar la documentación con carácter previo** a su carga y en sus propios sistemas. La prohibición rige con independencia de la rama de peritación.

- **Infracciones y procedimientos penales (art. 10):** quedan **fuera** de la prohibición del art. 9.1 porque aparecen de forma ordinaria en la documentación que el encargante aporta con el siniestro (atestados, diligencias, autos y resoluciones). Se admiten en régimen de **accesoriedad** al objeto del encargo, y exigen designación, mandato de autoridad competente o título habilitante equivalente (art. 10 RGPD en relación con el art. 27 LOPDGDD), minimización y acreditación en cinco días hábiles (Anexo I, sec. A5.5). Lo que **no** se admite es la **finalidad**: el empleo de la Plataforma para una actuación pericial penal está prohibido por la sec. 12 bis de los Términos, y ante una señal inequívoca de estos datos la Plataforma **bloquea toda función de IA** sobre el expediente, sin declaración que lo levante.
- **Biométricos (art. 9.1):** firma manuscrita del perito (consentimiento art. 9.2.a). Imágenes con rostros de terceros: el Usuario es Responsable y debe valorar el art. 9.2 o aplicar la disociación de la sec. A5.4.
- **Salud y demás categorías del art. 9.1:** su introducción en forma identificable está **contractualmente prohibida** (Anexo I, sec. A5.3), con obligación de anonimización o seudonimización previa (sec. A5.4). Sobre lo que la Plataforma hace: **PerizIAl no solicita ni almacena datos de salud**. **No tiene campos estructurados del ámbito médico** —los que existían (días de perjuicio, grado de incapacidad, centro médico y análogos) se **retiraron del producto en agosto de 2026** junto con las plantillas y los asistentes que los llenaban— y no ofrece funcionalidad de valoración del daño corporal. Lo único que subsiste es una señal: cuando el motor de ingesta lee la documentación de un encargo y reconoce material de esta naturaleza, **anota que lo ha visto y no copia el dato** —registra únicamente la categoría, con lo que el expediente **nace en modo confidencial**—. Un parte o informe clínico que el encargante adjunte al siniestro sigue siendo un **documento adjunto** y ahí se queda. Lo que **no** hace es **verificar** el cumplimiento de la prohibición: no inspecciona el contenido semántico con esa finalidad ni acredita la naturaleza del dato. Esa señal es un indicio **incidental y no exhaustivo** y existe para **cerrar** el uso de la IA, no para autorizarlo: la ausencia de bloqueo no equivale a autorización ni a conocimiento.
- **Localización:** coordenadas de la dirección de la cita. No son datos del art. 9 y se refieren a un lugar, no al seguimiento de una persona. Base contractual para la organización de la cita y el reparto. Los metadatos EXIF de las fotografías **no se extraen ni se utilizan**: la galería los elimina al reprocesar y los ficheros que se conservan sin derivar quedan intactos, sin que nadie los lea.
- **Adquisiciones forenses de dispositivos y soportes:** su incorporación está **expresamente prohibida** desde agosto de 2026 (Anexo I, sec. A5.6). PerizIAl ya **no presta servicio de custodia ni de cálculo de integridad** sobre ese material, no ofrece herramienta que lo adquiera o lo lea, y **rechaza activamente** los informes de extracción de telefonía móvil que detecta, dejando constancia inmutable del rechazo. El rechazo es parcial y no exhaustivo: su ausencia no autoriza nada.
- **NO se tratan:** datos genéticos, origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, vida sexual u orientación sexual; su introducción en forma identificable está contractualmente prohibida.

**Medida de minimización:** el *modo confidencial* de la sec. 6 impide cualquier uso de IA sobre el expediente marcado y **se activa por defecto** cuando el motor de ingesta, al leer la documentación del encargo, anota que hay material de categorías especiales. Es adicional: **no sustituye ni atenúa** la obligación de anonimización previa.

## 9. Videoperitación

- **No se graba.** La sesión no se graba ni en el servidor ni en el navegador: no hay función de grabación, ni componente de captura, ni almacenamiento de audio o vídeo. Lo único que puede quedar son los **fotogramas que el perito captura deliberadamente**, con el mismo régimen que cualquier otra fotografía del expediente.
- **No se pide la localización del invitado ni se deduce de su conexión.** Hasta agosto de 2026 existió una verificación que capturaba sus coordenadas, su IP y datos derivados y los cruzaba con la dirección del siniestro. **Se retiró por completo**: código, puntos de acceso y trece columnas de base de datos, y los datos capturados se purgan.
- **No se emite ningún veredicto.** La Plataforma no califica ni puntúa al asegurado.
- **El certificado de la sesión** recoge fecha, hora, duración, participantes conectados e identidad **declarada en la cita** —no verificada—. Sobre su huella SHA-256 **se solicita** un sello de tiempo RFC 3161 a la autoridad configurada (sec. 15); el sellado es un paso externo posterior a la emisión y puede fallar, así que el documento **no afirma llevar un sello que pueda no existir**: el resultado real —autoridad, fecha y si es o no cualificada a efectos de eIDAS, o su ausencia— se registra y se consulta junto al certificado. Los que sí llevan sello no se regeneran: hacerlo lo invalidaría.
- **Sin desvíos a servicios de videoconferencia de terceros.** Las dos salidas de emergencia hacia servicios públicos de videollamada se retiraron: si el servidor no está disponible, no hay sala.

## 10. Subprocesadores (encargados ulteriores art. 28.2 RGPD)

| # | Proveedor | Servicio | Datos | Ubicación | Régimen |
|---|---|---|---|---|---|
| 1 | Google Cloud EMEA Limited | Vertex AI Gemini 2.5 Flash | Texto emails + OCR + prompts de redacción y de análisis de pruebas (con PII Shield) | UE — europe-southwest1 (Madrid) | DPA Google Cloud — UE |
| 2 | Amazon Web Services EMEA SARL | S3 (archivos del expediente) | PDFs, fotos, vídeos y audios del expediente | UE — eu-west-1 (Irlanda) por defecto; si el Usuario configura su propio bucket, la región es la suya | DPA AWS — UE |
| 3 | Railway Corp. | Hosting + PostgreSQL | Toda la BD | Sociedad estadounidense; despliegue **en la UE — Ámsterdam (Países Bajos)** | DPA Railway + Cláusulas Contractuales Tipo |
| 4 | Cloudflare, Inc. | DNS, proxy inverso del tráfico web y enrutado del correo entrante (no transporta el vídeo) | Termina el cifrado TLS, por lo que **ve el contenido de cada petición** a la Plataforma antes de que llegue al alojamiento, y la IP de quien la hace. Recibe además **todo el correo entrante** de los buzones de contacto | Sociedad estadounidense, red distribuida globalmente. **Plan gratuito**, que **no incluye control de localización regional**: cada petición va al nodo que la red elija, dentro o fuera del EEE | DPA de Cloudflare (incorporado por referencia a sus condiciones de servicio) + Cláusulas Contractuales Tipo |
| 5 | Stripe Payments Europe Ltd. | Pagos y suscripciones | Email, plan, token método pago (sin PAN) | Irlanda + EE.UU. | DPA Stripe + SCCs + PCI-DSS L1 + EU-U.S. DPF |
| 6 | Google LLC (Gmail API) | Lectura delegada Gmail (opcional) | Cuerpo email + adjuntos | EE.UU. | DPA Google + SCCs + EU-U.S. DPF |
| 7 | Resend Inc. | Email transaccional | Email destinatario, asunto, cuerpo | UE (Frankfurt) | DPA Resend |
| 8 | Servidor de videoperitación (LiveKit) | Transporte en tiempo real de audio y vídeo | Audio y vídeo **en tránsito**; no se graban ni almacenan | Servidor dedicado alojado en **OVH SAS (Francia, UE)**; no es un servicio público de videoconferencia. El tránsito **no pasa por Cloudflare**: va directo | Infraestructura del servicio |
| 9 | FreeTSA / FNMT-RCM / ACCV | Sello tiempo RFC 3161 sobre el certificado de videoperitación | Solo hash SHA-256 del evento | UE/España | N/A — solo hash. Ver sec. 15 sobre cuál es cualificado |
| 10 | Sede Electrónica del Catastro | Consulta referencias catastrales | Referencia catastral | España (admin pública) | N/A |
| 11 | OpenStreetMap Foundation — Nominatim y mosaicos de mapa | Geocodificación de direcciones; además, los mosaicos del mapa de una ficha con coordenadas, en la pantalla del **perito** | Dirección postal, sin identidad. Para los mosaicos, la IP y el agente del navegador **del perito** y la zona del mapa mostrada. No se cargan en páginas de interesados | Servicio público de la OSM Foundation | Sin contrato de encargo; la geocodificación solo si no está en caché |
| 12 | Google Maps / Places (API JS) | Autocompletado de direcciones del **perito** | Texto tecleado, IP y agente del navegador del perito. No se carga en páginas de interesados | EE.UU. | DPA Google + SCCs + EU-U.S. DPF |
| 13 | Microsoft Bing IndexNow | Ping SEO | URLs públicas (sin PII) | Global | N/A |
| 14 | Web Push (navegadores) | Notificaciones push | Suscripción VAPID (token, no PII) | Mozilla/Apple/MS/Google según navegador | N/A |

**Subprocesadores retirados en agosto de 2026.** Han dejado de recibir dato alguno: **Meta Platforms** (la integración con la API de WhatsApp Business se eliminó por completo, sec. 21), **MaxMind** (geolocalización por IP), **ip-api.com** (servicio externo de geolocalización por IP al que se enviaba la dirección IP del Usuario, sin cifrar, cada vez que su navegador reportaba actividad, y del que procedía la ciudad guardada en su ficha), **Esri / ArcGIS** (geocodificación de inmuebles, sustituida por Nominatim), el generador externo de avatares al que se enviaba el nombre del perito en la URL, **Google Fonts** (las tipografías se sirven desde el propio dominio), las redes de distribución de código (unpkg, jsDelivr, cdnjs y el CDN de Tailwind) que veían la IP y el navegador de cualquier visitante de las páginas públicas, y los servicios públicos de videollamada que se usaban como alternativa. También se retiró un servicio externo de análisis de ficheros y el analizador de extracciones de dispositivos móviles.

El **Proyecto OSRM** se retiró el **17 de agosto de 2026**, y merece explicación porque la versión anterior de esta política lo publicaba como subprocesador con la promesa de sustituirlo por un servidor propio. Lo que se le enviaba eran **coordenadas** —la del punto donde se iba a peritar y la de la parada anterior de la ruta del perito, sin nombre ni identificador— y quien las recibía era su **servidor público de demostración**, sin contrato de encargo. En vez de sustituirlo, se ha **apagado**: el cálculo externo de rutas queda detrás de un interruptor de configuración que **por defecto está desactivado**, de modo que la Plataforma no emite ninguna petición hacia él. La planificación de visitas sigue funcionando; lo que deja de hacerse es reordenar las paradas por criterio geográfico —quedan en el orden en que el perito las eligió— y estimar los kilómetros del día. **Condición de vuelta:** si ese interruptor se activara en algún despliegue, el proveedor volvería a tratar datos y volvería a figurar en el cuadro de subprocesadores de arriba; retirarlo de esta política sin apagarlo sería exactamente lo contrario de lo que aquí se afirma.

**Cloudinary, Ltd.** se retiró el **17 de agosto de 2026** y merece su propio párrafo, porque hasta la versión anterior de esta política figuraba en el cuadro de arriba como uso residual «en retirada». La retirada está consumada: las imágenes de perfil que quedaban alojadas allí —logotipos, sellos y firmas de peritos, servidos por una URL pública y sin caducidad— se **migraron al almacenamiento propio**, donde se sirven con enlace firmado y temporal, y después la cuenta se **vació y se comprobó vacía**. Ya no se le envía ni se le solicita ningún dato, y su dominio ha dejado de estar permitido en la política de seguridad de contenidos de la Plataforma: aunque quedara un enlace antiguo escrito en alguna parte, el navegador no lo cargaría.

Lista actualizada con preaviso de 30 días naturales por email y aviso destacado para incorporaciones que supongan tratamiento significativo. El Cliente puede oponerse por motivos razonables; si no hay acuerdo, puede resolver sin penalización.

## 11. Transferencias internacionales

Núcleo crítico del tratamiento en UE (Vertex AI Madrid, S3 Irlanda, Resend Frankfurt). Subprocesadores estadounidenses o con tratamiento en EE.UU.: Stripe, Railway, **Cloudflare** (DNS, proxy inverso de todo el tráfico y enrutado del correo entrante), Google LLC (Gmail) y Google Maps/Places en el navegador del perito.

Garantías post-Schrems II:
- **SCCs** Decisión Ejecución 2021/914.
- **EU-U.S. Data Privacy Framework** (Decisión Adecuación 10 julio 2023) para los subprocesadores estadounidenses adheridos (Google y Stripe). **PerizIAl no afirma la adhesión de ningún proveedor que no conste en la lista oficial del marco**; en el caso de Railway Corp. la comprobación está en curso y su resultado se publicará, se ampare o no en dicha decisión.
- **Transfer Impact Assessment (TIA)** cualitativo realizado por PerizIAl. Se pone a disposición del Usuario responsable de la cuenta **a simple solicitud** y en el plazo de treinta (30) días, sin necesidad de justificar el interés.
- **Medidas técnicas suplementarias:** TLS 1.2 o superior en tránsito; en reposo, AES-256 del lado del servidor en S3 y cifrado de disco gestionado por el proveedor en PostgreSQL, y cifrado a nivel de campo AES-256-GCM sobre los datos identificativos del expediente, ya cortados (15 de agosto de 2026); AES-256-GCM para los tokens OAuth de terceros; segregación multi-tenant, principio de mínima exposición, y procesamiento en Vertex AI dentro de la región de Madrid y sin reentrenamiento. El estado exacto de cada medida está en la sec. 14.

## 12. Plazos de conservación

El borrado lo ejecuta un barrido automatizado diario de madrugada (hora peninsular), sin intervención humana y con registro de lo purgado. Los plazos por defecto pueden endurecerse en el despliegue, nunca relajarse en silencio.

| Categoría | Plazo | Justificación |
|---|---|---|
| Expedientes, archivos y producto de trabajo pericial | **Sin plazo fijado por PerizIAl.** Lo determina el Usuario, que es el Responsable; la Plataforma no purga expedientes por su cuenta | Art. 5.1.e RGPD |
| Adjunto original del encargo (ingesta) | **Configurable** entre 1 y 3.650 días, o destrucción inmediata tras la extracción. **Por defecto, 30 días.** No existe modalidad indefinida | Decisión del Usuario como Responsable (art. 5.1.e) |
| Texto del correo o documento de encargo | Se **anula al resolverse** el encargo; si el procesamiento falló, a los **30 días** | Minimización (art. 5.1.c) |
| Datos que la IA extrajo del encargo (nombre, documento de identidad, teléfono, dirección, correo) | **30 días** desde que el encargo se convirtió en expediente. Si ese expediente se **borra**, **en el acto** | Minimización (art. 5.1.c); y art. 17 cuando el expediente se borra |
| Adjuntos de encargos con procesamiento fallido | ~5 minutos → borrado automático | Minimización art. 5.1.c |
| Adjuntos de encargos sin resolver en bandeja | 90 días → borrado automático | Minimización art. 5.1.c |
| Registro de correo enviado (destinatario y asunto) | 12 meses | Prueba de entrega y diagnóstico |
| Cola de notificaciones pendientes | 90 días | Reintento y trazabilidad |
| Registro de detección de la ingesta | 6 meses | Ajuste y auditoría del clasificador |
| Aportaciones externas (nombre, correo e IP del aportante) | 90 días. Las imágenes que el perito **incorpora** al expediente pasan a la política de conservación del gabinete; las no aprobadas se borran | Es el plazo que se promete al tercero |
| Notificaciones internas de la bandeja | 42 horas | Aviso operativo de vida corta |
| Mensajes del asistente conversacional | 24 horas | Continuidad de la conversación |
| Eventos de webhook de pago | 48 horas | Idempotencia |
| Diagnósticos de la extensión | 30 días | Depuración de portales; sin datos del peritado |
| `audit_logs` (auditoría general) | 12 meses | Investigación de incidentes |
| Auditoría de acciones sobre el registro de jornada | 48 meses | Acompaña al plazo del registro de jornada |
| Presencia y tiempo trabajado del equipo | 12 meses | Seguimiento de actividad |
| Registro de jornada legal (fichajes) | 4 años; no se purga mientras esté incluido en una liquidación al perito, esté cerrada o no | Art. 34.9 ET y RD-ley 8/2019 |
| Análisis de pruebas (OCR, imagen, registros) | Ligados a su expediente: **mueren con él.** Desde el **15 de agosto de 2026** se guardan **únicamente cifrados**: el corte de datos se ejecutó y no queda copia en claro tampoco de los anteriores. Sin purga por antigüedad; los huérfanos se revisan y depuran manualmente | Su finalidad es la del expediente |
| Retos de doble factor | Código caduca a los 10 minutos; la fila se purga a los 30 días | Seguridad de la autenticación |
| Violaciones de CSP (IP y agente) | 14 días | Diagnóstico de seguridad; plazo acortado desde los 90 días el 17 de agosto de 2026 |
| Caché de geocodificación | 12 meses | Evita repetir consultas |
| Caché de análisis de imagen | 90 días desde el último uso, **separada por gabinete** | Evita repetir la llamada al modelo |
| Enlaces de cita (token, nombre, teléfono, correo) | 90 días desde su uso o caducidad. El enlace es de **un solo uso** y **caduca**; su identificador se protege con una **huella criptográfica** —localizable sin leerlo— y se **cifra en reposo, nunca en claro** | Minimización tras cumplirse la finalidad |
| Registro de extracciones de PDF | 12 meses | Facturación de créditos y auditoría |
| Avisos de automatización | 90 días | Control de repetición |
| Solicitudes de cambio de cita resueltas | 90 días | Sin finalidad tras cerrarse |
| Sesiones y cookie de sesión | **7 días de inactividad real** y tope absoluto de **30 días desde el inicio de sesión**, no renovable. Se destruyen al cambiar la contraseña y al darse de baja | Art. 32 RGPD |
| Códigos y enlaces de un solo uso | 10 minutos el código de doble factor; 1 hora el enlace de recuperación | Seguridad |
| Facturas y registros contables | 6 años | Arts. 30 CCo, 66 y 70 LGT |
| Registro de solicitudes de derechos | Se conserva la constancia y **sobrevive a la supresión que la origina** | Art. 5.2 RGPD |
| Registro de auditoría, declaraciones responsables y recibos de sello de tiempo del certificado de videoperitación | **Conservación, no borrado.** Inmutables por diseño; sobreviven al borrado del expediente y a la baja (sec. 15) | Valor probatorio |
| Cadena de integridad y sellos del módulo pericial-forense retirado | **Suprimidos.** Retirado el módulo en agosto de 2026, esas filas ya no acreditan la integridad de ningún servicio que se preste; se han suprimido con el resto de los datos del módulo | Art. 5.1.e: cumplida la finalidad, la conservación deja de estar justificada |
| Copias de seguridad | De la base de datos, gestionadas por el proveedor de infraestructura, con **rotación automática**: cuatro copias completas semanales que se van sustituyendo más incrementales diarios, de modo que **ninguna copia sobrevive más de unos 28 días**. Mientras existen permanecen bloqueadas: no se consultan, no se indexan y sólo se abren para restaurar el servicio | Continuidad del servicio. Consecuencia práctica de la sec. 13: un dato suprimido desaparece en el acto, pero puede seguir dentro de una copia bloqueada hasta que a esa copia le toque rotar |
| Datos tras la baja de la cuenta | Ver sec. 13 | Arts. 5.1.e, 17 y 28.3.g RGPD |

## 13. Baja de la cuenta y supresión

Cualquier Usuario puede eliminar su cuenta **por sí mismo** desde *Ajustes → Seguridad*, con **hasta tres pasos de verificación según el método de acceso**: escribir la palabra de confirmación, la contraseña actual —no se pide a quien entra sólo con Google, porque esa cuenta no tiene contraseña— y un código de un solo uso enviado al correo. Al titular se le advierte de que la baja se lleva toda su oficina.

**La supresión se ejecuta en el acto.** No hay ventana de gracia ni plazo diferido. **No es reversible y así se advierte antes de ejecutarla**: quien necesite copia debe exportarla *antes*.

- **Se suprime** todo el contenido: expedientes con sus documentos, informes y análisis; galería y archivos; citas y enlaces de cita; clientes; baremos, plantillas y condicionados; certificados de videoperitación; evaluaciones; y los ficheros del almacenamiento con sus vistas previas.
- **De la ficha del Usuario se suprime** todo lo que dice algo de la persona: credenciales y vías de acceso, teléfono, IBAN e identificadores de pasarela, avatar, logotipo y firma, dirección de partida de rutas con sus coordenadas, última IP, rastro de uso, suscripciones push y credenciales de almacenamiento propio. El correo se sustituye por un identificador interno.
- **Se conserva bloqueado un mínimo de identidad** —nombre, NIF y domicilio fiscal— ex **art. 32 LOPDGDD**, a disposición exclusiva de jueces, tribunales, Ministerio Fiscal y Administraciones. Motivo: las facturas de seis años deben identificar a su emisor y el registro de jornada y las liquidaciones de cuatro años deben seguir siendo atribuibles a la persona trabajadora.
- **Se conserva además**: facturas con serie, número, fechas e importes y el cliente anonimizado; registro de jornada, liquidaciones, gastos y anticipos; registro de auditoría con el identificador de usuario desvinculado; declaraciones responsables, sellos de tiempo y entradas históricas de la cadena de integridad (sec. 15); y la constancia de aceptación de los términos con su fecha y versión, **sin** la IP desde la que se aceptaron.
- **Empleado:** si no arrastra obligaciones de conservación, su ficha se elimina por completo; si las arrastra, se aplica el mismo mínimo bloqueado y sus facturas se reasignan al titular.
- **De cada solicitud queda constancia** en un registro específico que **sobrevive deliberadamente a la baja**.

También puede pedirse la supresión a contacto@cybervaultlabs.com, atendida en los plazos del art. 12.3 RGPD. Si los datos son de un peritado, la solicitud se dirige al gabinete (sec. 16).

## 14. Medidas técnicas y organizativas de seguridad (art. 32 RGPD)

- **Cifrado tránsito:** TLS 1.2+ con HSTS preload (max-age 1 año, includeSubDomains).
- **Cifrado reposo:** AES-256 S3, cifrado disco gestionado en PostgreSQL. Los datos personales identificativos del expediente —nombre, documento de identidad, dirección, teléfono y correo del asegurado, tomador, terceros y partes de un procedimiento— llevan **cifrado a nivel de campo** AES-256-GCM. El **corte de datos se ejecutó el 15 de agosto de 2026**: esos campos **ya no existen en claro**, ni en los expedientes anteriores, y toda escritura posterior guarda solo la versión cifrada. Igual para el producto de trabajo del análisis de pruebas y el identificador de los enlaces de cita.
- **Alcance exacto de ese cifrado:** cubre los campos identificativos enumerados. **No** cubre el texto libre (observaciones, notas, instrucciones, descripciones) que redacta el Usuario o que incluye la aseguradora en el encargo, donde puede aparecer un nombre o un teléfono dentro de una frase; ese texto se protege por control de acceso y cifrado de disco, no campo a campo. Se publica el límite en vez de afirmar un cifrado total que no sería cierto.
- **Tokens OAuth terceros:** AES-256-GCM con clave derivada por scrypt, nunca en claro.
- **Contraseñas:** bcrypt cost 12 (~250 ms por intento). El PIN del portal del cliente también con bcrypt, no en claro.
- **Doble factor obligatorio** para administrador de gabinete y subadministradores —código de un solo uso al correo—, **no desactivable**. Opcional para el resto del equipo.
- **Acceso:** sesión cookie firmada (httpOnly, sameSite=lax, secure prod). Caduca a los **7 días de inactividad real** —los latidos automáticos del navegador no cuentan como actividad— y en todo caso a los **30 días desde el inicio de sesión**. CSRF sincronizado por sesión. Reset masivo al cambiar contraseña.
- **Multi-tenant aislado** a nivel SQL mediante función `visible_team_ids()` invocada en middleware de autorización.
- **Headers Helmet:** CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy. Las páginas que abre un interesado no cargan JavaScript de terceros.
- **Rate limiting:** 7 intentos de inicio de sesión por cuenta e IP cada 15 minutos; 300 peticiones/IP/15 min en el resto de rutas de autenticación; 3.000/IP/15 min en la API; 20 llamadas de IA por hora y usuario como cuota general; 10 subidas/15 min por IP en la aportación pública.
- **Queries parametrizadas** exclusivas; sin concatenación SQL.
- **HPP** middleware activo.
- **Bloqueo emails desechables**.
- **Auditoría:** `audit_logs` y las tablas inmutables por *trigger* del motor de base de datos —registro de auditoría, declaraciones responsables y cadena de integridad histórica— (sec. 15).
- **Backups** automáticos de PostgreSQL gestionados por el proveedor de infraestructura, con **rotación automática**: cuatro copias completas semanales que se van sustituyendo más incrementales diarios para restaurar a un punto concreto. **Ninguna copia se conserva más de unos 28 días** (sec. 12).
- **Mínimo privilegio:** scopes externos limitados (Gmail solo lectura, etc.).
- **Canal de vulnerabilidades:** https://perizial.com/.well-known/security.txt.

## 15. Registros inmutables y sellos de tiempo

Determinados registros están protegidos por *triggers* del propio motor de base de datos que **rechazan cualquier UPDATE o DELETE**. Son tres:

- El **registro de auditoría** de las acciones críticas de la cuenta y del panel de administración.
- Las **declaraciones responsables** con las que el Usuario reanuda el uso de la IA sobre un expediente, y los **rechazos** que la Plataforma opone al material excluido (secs. 4.1 y 8).
- La **cadena de integridad histórica** que el módulo pericial-forense dejó escrita antes de su retirada. Es un archivo cerrado: **no se escriben entradas nuevas**.

Junto a ellos, y **sin ese trigger**, están los **recibos de sello de tiempo**: su tabla no lleva regla de inmutabilidad en el motor de base de datos —y no debe llevarla, porque al eliminar un expediente hay que desvincular de él sus recibos—, de modo que lo que sostiene su integridad es el diseño de la aplicación y no el motor: **sólo se añaden filas**, ninguna se borra, y lo único que se reescribe en una fila ya existente es ese vínculo con el expediente cuando el caso desaparece (queda el recibo, no el caso). El único sello que se emite hoy es el del **certificado de videoperitación**: sobre su huella SHA-256 **se solicita** un sello RFC 3161 a la autoridad configurada. Por defecto es **FreeTSA**, servicio gratuito **no cualificado** a efectos de eIDAS; también se admiten **FNMT-RCM** y **ACCV**, que sí son prestadores cualificados, y el proveedor se selecciona en la configuración del servicio. El sellado puede fallar y el resultado real se registra y se consulta junto al certificado (sec. 9).

Están excluidos del barrido de la sec. 12 —su política es de conservación, no de borrado— y **sobreviven al borrado del expediente y a la baja de la cuenta**: se desvinculan del caso y del usuario, pero ninguna fila se destruye, porque destruirla invalidaría la prueba.

**Qué ha dejado de existir en esta sección, y una rectificación.** Hasta agosto de 2026 esta sección describía una **cadena de custodia viva**: huella SHA-256 por evidencia, eslabones encadenados en transacción SERIALIZABLE, función de verificación de la cadena y **sellado nocturno del hash global a las 23:59**. El módulo que lo prestaba se retiró del producto, así que **no se adquieren evidencias, no se escriben eslabones nuevos y no se sella nada cada noche**. Y una rectificación que corresponde hacer: la comprobación previa a esta reescritura acreditó que **aquel sellado nocturno nunca llegó a escribirse** —el último paso chocaba con el propio *trigger* de inmutabilidad de la tabla y el error quedaba en una línea de consola—, de modo que la frase estuvo publicada sin soporte desde el primer día.

## 16. Derechos del interesado (arts. 15-22 RGPD)

Acceso, rectificación, supresión, limitación, portabilidad, oposición, no ser objeto de decisión automatizada, revocar consentimiento.

**Supresión en autoservicio:** desde *Ajustes → Seguridad*, sin escribir a nadie, con los efectos de la sec. 13.

**Los demás derechos, por correo** a contacto@cybervaultlabs.com indicando derecho, descripción precisa y copia de DNI o equivalente (conservada solo para verificar identidad). La **portabilidad** se atiende por esta vía: no hay descarga en autoservicio del conjunto de datos en formato interoperable.

**Plazo:** 1 mes prorrogable 2 meses adicionales (art. 12.3 RGPD).

**Reclamación:** **AEPD** — https://www.aepd.es · C/ Jorge Juan 6, 28001 Madrid.

Cuando los datos sean de un peritado (cliente del Usuario), los interesados deben dirigirse en primer término al Usuario (perito) como Responsable. PerizIAl, como Encargado, ofrecerá asistencia razonable (art. 28.3.e RGPD), incluida la **limitación efectiva** del tratamiento por IA sobre un expediente concreto mediante el modo confidencial.

## 17. Notificación de brechas

- **Datos de los que PerizIAl es Responsable:** AEPD en **72 horas** (art. 33.1 RGPD).
- **Datos de los que PerizIAl es Encargado:** notificación **al Usuario** sin dilación indebida y en todo caso dentro de las **24 horas** (art. 33.2 y sec. A11 del Anexo I). Es el Usuario quien notifica a la autoridad; las 24 horas existen para que conserve margen dentro de sus 72.

Brecha con alto riesgo: notificación adicional a los interesados sin dilación (art. 34), salvo excepciones del apartado 3.

## 18. Menores

Plataforma destinada a profesionales mayores de 18 años. No se tratan conscientemente datos de menores de 14 años (edad mínima art. 7 LOPDGDD). Detección → suspensión de cuenta y eliminación.

## 19. Cookies

Régimen en Política de Cookies (https://perizial.com/cookies). PerizIAl usa únicamente cookies técnicas estrictamente necesarias (sesión y CSRF). No se requiere consentimiento previo conforme a art. 22.2 LSSI-CE y Guía AEPD.

## 20. Google API (Limited Use)

Adhesión a Google API Services User Data Policy incluido Limited Use.

**Scopes solicitados:**
- `openid email profile`: SSO Google. Solo autenticación y prellenado de perfil.
- `https://www.googleapis.com/auth/gmail.readonly`: solo si el Usuario activa expresamente la integración de ingesta en Ajustes › Ingesta, pantalla independiente del registro, revocable en cualquier momento desde la cuenta Google o desde PerizIAl. Permiso solo lectura — no se envía, modifica, borra ni mueve correos.

**Tratamiento:** correos pasan por parser unificado Vertex AI Gemini Madrid que extrae campos estructurados. **El cuerpo del correo se anula en cuanto el encargo se resuelve**, y en todo caso a los 30 días si el procesamiento falló (sec. 12). **Los PDFs adjuntos se conservan conforme a la política de retención que el Usuario haya configurado** (sec. 12): por defecto, 30 días. Persiste además el ID del mensaje para evitar duplicados.

**Limited Use:** no transferencia a terceros salvo subprocesadores indispensables sec. 10; no uso para publicidad ni venta; humanos no leen datos salvo casos del Limited Use (consentimiento explícito, seguridad/abuso, cumplimiento legal, agregados anonimizados).

## 21. WhatsApp con el peritado

**PerizIAl no envía WhatsApp.** No tiene número propio, no está conectado a la API de WhatsApp Business de Meta y no transmite a Meta ningún dato del expediente ni del peritado. Hasta agosto de 2026 sí existió esa integración; se retiró por completo, junto con su webhook, sus automatismos y el registro de mensajes entrantes. **Meta ha dejado de ser subencargado.**

La Plataforma redacta el mensaje (nombre del peritado, fecha y hora de la cita y, si procede, el enlace de confirmación o de videollamada) y lo deja preparado junto a un enlace `wa.me`. El mensaje sale cuando el Usuario lo pulsa, desde su propia aplicación de WhatsApp y con su propio número; en ese momento el tratamiento —y la relación con Meta— es del Usuario.

En consecuencia, PerizIAl no recibe acuses de entrega ni de lectura, no recibe las respuestas del peritado y no guarda ninguna conversación de WhatsApp. Conserva únicamente el rastro interno de que el mensaje se preparó y de que el Usuario declaró haberlo enviado (destinatario, texto, fecha y expediente), con la misma retención que el resto del expediente. Tampoco custodia credencial alguna de Meta.

## 22. Extensión Chrome — Single Purpose

Permite a peritos autenticados capturar, a petición expresa, el contenido (texto o PDF) de un encargo pericial visible en un portal de aseguradora o judicial, y enviarlo a `perizial.com` para crear el expediente. Captura siempre por acción explícita del Usuario (botón o menú contextual).

## 23. Extensión Chrome — permisos

- `activeTab`: solo pestaña activa cuando el Usuario pulsa el botón.
- `scripting`: inyección bajo demanda del content script.
- `contextMenus`: opciones "Enviar … a Perizial".
- `storage`: token de sesión, expiración, perfil básico.
- `host_permissions` limitados a `perizial.com`, `*.perizial.com` y el dominio del proveedor de alojamiento del backend. No se solicita `<all_urls>`.

## 24. Extensión Chrome — datos (7 categorías Chrome Web Store)

- Personal identificable: SÍ (nombre, email, avatar al vincular cuenta).
- Autenticación: SÍ (JWT en `chrome.storage.local`).
- Contenido del sitio web: SÍ — únicamente del portal que el Usuario solicita capturar.
- Actividad del usuario: SÍ — solo evento puntual de ingesta para facturación/auditoría.
- Financiera, sanitaria, comunicaciones personales, ubicación, historial navegación: **NO**.

Contenido capturado puede incluir datos del peritado (nombre, dirección, teléfono, matrícula, póliza, daños) tratados por PerizIAl como Encargado.

**Compromisos Chrome Web Store:** no venta, no transferencia con fines ajenos, no publicidad personalizada, no evaluación de solvencia. **Sin código remoto:** todo JS empaquetado, CSP `script-src 'self'; object-src 'none';`.

## 25. Cambios en esta política

Actualizable por cambios normativos, técnicos u operativos. Cambios sustanciales (subprocesadores nuevos significativos, base jurídica, plazos) notificados por email con preaviso de 30 días naturales y aviso destacado en la Plataforma.

## 26. Contacto y autoridad de control

- Email de contacto (consultas generales, derechos RGPD y avisos de seguridad): contacto@cybervaultlabs.com
- Dirección postal: Cyber Vault, S.L. — Conde Pallarés 3, Bajo Derecha, 27001 Lugo, España.
- **AEPD:** https://www.aepd.es · C/ Jorge Juan 6, 28001 Madrid.
