Avyron Legal Tech
Política de Privacidad
Conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD)
Versión 2.0 · agosto 2026 · avyronlegaltech.net/privacidad
1. Responsable del tratamiento
Denominación
Avyron Legal Tech (Pedro Juan Ruiz Diaz Rolon — autónomo)
NIF
Z3292717L
Domicilio fiscal
Calle Diseminados S/N, 07800 Eivissa (Illes Balears)
Actividad
Gestión extrajudicial de reclamaciones de pasajeros aéreos (EC 261/2004)
Contacto
business@avyronlegaltech.net
Sitio web
avyronlegaltech.net
Para cualquier consulta sobre el tratamiento de tus datos puedes escribirnos a business@avyronlegaltech.net.
2. Datos que tratamos
Cuando utilizas el servicio de gestión de reclamaciones de Avyron, tratamos los siguientes datos:
| Dato | Fuente | Obligatorio |
|---|---|---|
| Nombre completo del pasajero | Introducido por el usuario | Sí |
| Correo electrónico | Introducido por el usuario | Sí |
| Número de vuelo y aerolínea | Introducido por el usuario | Sí |
| Aeropuertos de origen y destino (códigos IATA) | Introducido por el usuario | Sí |
| Fecha del vuelo | Introducido por el usuario | Sí |
| Tipo de incidente (retraso, cancelación, denegación de embarque) | Introducido por el usuario | Sí |
| Detalles del incidente (horas de retraso, antelación, motivo alegado) | Introducido por el usuario | Sí |
| DNI / NIE del pasajero | Introducido por el usuario | No — solo si se escala al regulador nacional (AESA u equivalente) |
| Datos del vuelo contrastados (hora real de llegada, distancia) | AeroDataBox API (fuente pública) | Automático |
| Consentimiento y cesión de derechos (IP, fecha/hora, dispositivo) | Generado automáticamente al firmar la cesión | Automático |
| Documento PDF de cesión de derechos | Generado por Avyron | Automático |
| Comunicaciones del caso (cartas, respuestas de aerolínea) | Generadas por Avyron / recibidas de aerolínea | Automático |
| Resultado del análisis y compensación estimada | Producido por el motor de Avyron | Automático |
No tratamos categorías especiales de datos (salud, ideología, datos biométricos, etc.) en el sentido del Art. 9 RGPD. El DNI/NIE solo se recaba cuando es estrictamente necesario para la escalada al regulador.
3. Finalidades y base legal
Análisis de viabilidad de la reclamación
Procesar los datos del vuelo para evaluar la elegibilidad a compensación bajo EC 261/2004, generar la carta de reclamación y determinar el canal de contacto con la aerolínea.
Cesión de derechos y consentimiento
Registrar el consentimiento del pasajero mediante el documento de cesión de derechos, incluyendo IP, fecha/hora y dispositivo, como prueba de la autorización para actuar en su nombre.
Gestión y envío de comunicaciones a la aerolínea
Enviar la carta de reclamación a la aerolínea por email, email certificado (Lleida.net/Logalnet) o postal, adjuntando la cesión de derechos. Registrar las respuestas recibidas.
Escalada al regulador nacional
Si la aerolínea no responde o rechaza la reclamación, solicitar al pasajero su DNI/NIE para formalizar la reclamación ante AESA u organismo equivalente.
Comunicaciones sobre el estado del caso
Notificar al pasajero por email sobre el avance de su reclamación: carta enviada, respuesta de la aerolínea, resultado final, factura de comisión.
Facturación de la comisión
Emitir factura por la comisión del 15% + IVA sobre la compensación recuperada.
Mejora del servicio
Los datos del caso pseudonimizados (sin identificadores directos del pasajero, pero susceptibles de re-identificación) se utilizan para mejorar la precisión del motor de análisis. Al ser datos pseudonimizados, el RGPD sigue siendo aplicable.
4. Plazo de conservación
| Datos del caso (vuelo, pasajero, incidente, comunicaciones) | 5 años desde el cierre del caso | Plazo de prescripción de acciones civiles en España (Art. 1964 CC) y posible obligación de acreditar la gestión ante reguladores |
| Documento de cesión de derechos (PDF) | 5 años desde la firma | Necesario como prueba de la autorización para actuar en nombre del pasajero |
| DNI/NIE del pasajero | Eliminado o seudonimizado dentro de los 12 meses siguientes al cierre del caso, salvo obligación legal en curso | Dato sensible de identificación — solo se conserva el tiempo estrictamente necesario |
| Correo electrónico | 5 años o hasta que ejerzas el derecho de supresión | Necesario para comunicaciones sobre el caso y para la facturación |
| Registros de consentimiento (IP, timestamp) | 5 años desde la firma de la cesión | Prueba de consentimiento válido bajo RGPD |
| Datos de facturación | 10 años desde la emisión de la factura | Obligación fiscal española (Ley 58/2003 General Tributaria) |
| Datos de pago (Stripe) | Gestionados directamente por Stripe conforme a su política. Avyron no almacena datos de tarjeta. | — |
5. Destinatarios y transferencias internacionales
Para prestar el servicio utilizamos los siguientes proveedores, que actúan como encargados del tratamiento bajo contrato con Avyron:
| Proveedor | Función | Ubicación | Garantía |
|---|---|---|---|
| Anthropic, Inc. | Modelo de IA que procesa los datos del caso para generar el análisis y las cartas | EEUU | SCCs (Decisión 2021/914) |
| Supabase / AWS eu-west-1 | Almacenamiento de datos en base de datos PostgreSQL (región EU-Irlanda) | UE | Dentro de la UE — sin transferencia internacional |
| Vercel, Inc. | Hospedaje de la aplicación y ejecución de funciones | EEUU / UE | SCCs + DPF |
| Resend, Inc. | Envío de notificaciones por email al pasajero sobre el estado del caso | EEUU | SCCs |
| Lleida.net / Logalnet | Envío de emails certificados a aerolíneas (adjuntando carta y cesión de derechos) | UE (España) | Dentro de la UE — sin transferencia internacional |
| AeroDataBox / RapidAPI | Consulta de datos públicos del vuelo para contrastar la información | EEUU / UE | SCCs |
| Stripe, Inc. | Procesamiento de pagos de la comisión | EEUU | SCCs + DPF |
En el marco de la gestión de la reclamación, los datos del pasajero (nombre, datos del vuelo, cesión de derechos) se envían a la aerolínea y, si procede, al regulador nacional, en cumplimiento del contrato de gestión y la cesión de derechos firmada. Estos envíos son la esencia del servicio contratado.
SCCs = Cláusulas Contractuales Tipo (Decisión 2021/914/UE). DPF = Marco de Privacidad de Datos UE-EE.UU. (Decisión 2023/1795/UE). En las transferencias con etiqueta SCCs+DPF se aplican ambas garantías conjuntamente; en las de solo SCCs, esta es la garantía principal. Para Anthropic se aplican exclusivamente SCCs dado que no consta certificación DPF a la fecha de esta política.
6. Decisiones automatizadas
El análisis de viabilidad de la reclamación es automatizado (Art. 22 RGPD). El motor procesa los datos del vuelo sin intervención humana inicial y genera una valoración sobre la elegibilidad a compensación. Las comunicaciones a la aerolínea son revisadas por Avyron antes de su envío.
El resultado del análisis automatizado no constituye asesoramiento jurídico ni una decisión vinculante sobre la compensación. La decisión final corresponde a la aerolínea y/o al regulador nacional. Tienes derecho a solicitar revisión humana del análisis, expresar tu punto de vista o impugnar el resultado escribiéndonos a business@avyronlegaltech.net.
7. Tus derechos
Conforme al RGPD, puedes ejercer los siguientes derechos escribiendo a business@avyronlegaltech.net con el asunto "Ejercicio de derechos RGPD":
Acceso (Art. 15)
Conocer qué datos tuyos tenemos almacenados.
Rectificación (Art. 16)
Corregir datos inexactos o incompletos.
Supresión (Art. 17)
Solicitar que eliminemos tus datos personales cuando ya no sean necesarios.
Portabilidad (Art. 20)
Recibir tus datos en formato estructurado y legible por máquina (JSON/CSV).
Limitación (Art. 18)
Solicitar que suspendamos el tratamiento mientras se resuelve una disputa.
Oposición (Art. 21)
Oponerte al tratamiento basado en interés legítimo, incluida la mejora del servicio.
Retirar el consentimiento
Si el tratamiento se basa en tu consentimiento (email), puedes retirarlo en cualquier momento sin afectar a lo ya realizado.
Reclamación ante la AEPD
Si consideras que tus derechos no han sido atendidos, puedes reclamar ante la Agencia Española de Protección de Datos en aepd.es.
Responderemos a tu solicitud en un plazo máximo de 30 días (prorrogable a 60 en casos complejos, con notificación previa).
8. Cookies y tecnologías similares
Avyron utiliza exclusivamente cookies técnicas estrictamente necesarias para el funcionamiento del servicio (sesión, preferencias de idioma). No utilizamos cookies de seguimiento, publicidad ni analítica de terceros. No es necesario un banner de cookies para el uso técnico del servicio.
Si en el futuro incorporásemos herramientas de analítica, actualizaremos esta política y solicitaremos tu consentimiento previo.
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (TLS 1.2+), cifrado en reposo (AES-256), control de acceso por roles y auditoría de accesos. Para más detalle técnico, consulta la Descripción técnica del sistema.
En caso de brecha de seguridad con riesgo para los derechos y libertades de los interesados, notificaremos a la Agencia Española de Protección de Datos (AEPD) en el plazo de 72 horas desde que tengamos conocimiento del incidente (Art. 33 RGPD). Si la brecha supone un alto riesgo para ti personalmente, también te lo comunicaremos sin dilación indebida (Art. 34 RGPD).
10. Modificaciones de esta política
Podemos actualizar esta política de privacidad para reflejar cambios en el servicio o en la normativa aplicable. La versión vigente siempre estará disponible en avyronlegaltech.net/privacidad con la fecha de la última revisión. Si los cambios fueran sustanciales, te lo comunicaremos por email (si lo facilitaste) o mediante un aviso en la plataforma.
business@avyronlegaltech.net