AVYRON

Avyron Legal Tech

Política de Privacidad

Conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD)
Versión 2.0 · agosto 2026 · avyronlegaltech.net/privacidad

1. Responsable del tratamiento

Denominación

Avyron Legal Tech (Pedro Juan Ruiz Diaz Rolon — autónomo)

NIF

Z3292717L

Domicilio fiscal

Calle Diseminados S/N, 07800 Eivissa (Illes Balears)

Actividad

Gestión extrajudicial de reclamaciones de pasajeros aéreos (EC 261/2004)

Contacto

business@avyronlegaltech.net

Sitio web

avyronlegaltech.net

Para cualquier consulta sobre el tratamiento de tus datos puedes escribirnos a business@avyronlegaltech.net.

2. Datos que tratamos

Cuando utilizas el servicio de gestión de reclamaciones de Avyron, tratamos los siguientes datos:

DatoFuenteObligatorio
Nombre completo del pasajeroIntroducido por el usuario
Correo electrónicoIntroducido por el usuario
Número de vuelo y aerolíneaIntroducido por el usuario
Aeropuertos de origen y destino (códigos IATA)Introducido por el usuario
Fecha del vueloIntroducido por el usuario
Tipo de incidente (retraso, cancelación, denegación de embarque)Introducido por el usuario
Detalles del incidente (horas de retraso, antelación, motivo alegado)Introducido por el usuario
DNI / NIE del pasajeroIntroducido por el usuarioNo — solo si se escala al regulador nacional (AESA u equivalente)
Datos del vuelo contrastados (hora real de llegada, distancia)AeroDataBox API (fuente pública)Automático
Consentimiento y cesión de derechos (IP, fecha/hora, dispositivo)Generado automáticamente al firmar la cesiónAutomático
Documento PDF de cesión de derechosGenerado por AvyronAutomático
Comunicaciones del caso (cartas, respuestas de aerolínea)Generadas por Avyron / recibidas de aerolíneaAutomático
Resultado del análisis y compensación estimadaProducido por el motor de AvyronAutomático

No tratamos categorías especiales de datos (salud, ideología, datos biométricos, etc.) en el sentido del Art. 9 RGPD. El DNI/NIE solo se recaba cuando es estrictamente necesario para la escalada al regulador.

3. Finalidades y base legal

Análisis de viabilidad de la reclamación

Procesar los datos del vuelo para evaluar la elegibilidad a compensación bajo EC 261/2004, generar la carta de reclamación y determinar el canal de contacto con la aerolínea.

Base legal: Ejecución del contrato de gestión de la reclamación (Art. 6.1.b RGPD) — al aceptar el servicio y firmar la cesión de derechos.

Cesión de derechos y consentimiento

Registrar el consentimiento del pasajero mediante el documento de cesión de derechos, incluyendo IP, fecha/hora y dispositivo, como prueba de la autorización para actuar en su nombre.

Base legal: Ejecución del contrato (Art. 6.1.b RGPD). El registro del consentimiento forma parte integral de la prestación del servicio y es necesario para acreditar la autorización ante la aerolínea y el regulador.

Gestión y envío de comunicaciones a la aerolínea

Enviar la carta de reclamación a la aerolínea por email, email certificado (Lleida.net/Logalnet) o postal, adjuntando la cesión de derechos. Registrar las respuestas recibidas.

Base legal: Ejecución del contrato de gestión (Art. 6.1.b RGPD). Los datos del pasajero se incluyen en la carta enviada a la aerolínea.

Escalada al regulador nacional

Si la aerolínea no responde o rechaza la reclamación, solicitar al pasajero su DNI/NIE para formalizar la reclamación ante AESA u organismo equivalente.

Base legal: Ejecución del contrato (Art. 6.1.b RGPD). El DNI/NIE es necesario para prestar el servicio de escalada al regulador que el usuario ha solicitado al contratar la gestión completa.

Comunicaciones sobre el estado del caso

Notificar al pasajero por email sobre el avance de su reclamación: carta enviada, respuesta de la aerolínea, resultado final, factura de comisión.

Base legal: Ejecución del contrato (Art. 6.1.b RGPD).

Facturación de la comisión

Emitir factura por la comisión del 15% + IVA sobre la compensación recuperada.

Base legal: Obligación legal contable y fiscal (Art. 6.1.c RGPD).

Mejora del servicio

Los datos del caso pseudonimizados (sin identificadores directos del pasajero, pero susceptibles de re-identificación) se utilizan para mejorar la precisión del motor de análisis. Al ser datos pseudonimizados, el RGPD sigue siendo aplicable.

Base legal: Interés legítimo de Avyron (Art. 6.1.f RGPD), sin perjuicio de tu derecho de oposición.

4. Plazo de conservación

Datos del caso (vuelo, pasajero, incidente, comunicaciones)5 años desde el cierre del casoPlazo de prescripción de acciones civiles en España (Art. 1964 CC) y posible obligación de acreditar la gestión ante reguladores
Documento de cesión de derechos (PDF)5 años desde la firmaNecesario como prueba de la autorización para actuar en nombre del pasajero
DNI/NIE del pasajeroEliminado o seudonimizado dentro de los 12 meses siguientes al cierre del caso, salvo obligación legal en cursoDato sensible de identificación — solo se conserva el tiempo estrictamente necesario
Correo electrónico5 años o hasta que ejerzas el derecho de supresiónNecesario para comunicaciones sobre el caso y para la facturación
Registros de consentimiento (IP, timestamp)5 años desde la firma de la cesiónPrueba de consentimiento válido bajo RGPD
Datos de facturación10 años desde la emisión de la facturaObligación fiscal española (Ley 58/2003 General Tributaria)
Datos de pago (Stripe)Gestionados directamente por Stripe conforme a su política. Avyron no almacena datos de tarjeta.

5. Destinatarios y transferencias internacionales

Para prestar el servicio utilizamos los siguientes proveedores, que actúan como encargados del tratamiento bajo contrato con Avyron:

ProveedorFunciónUbicaciónGarantía
Anthropic, Inc.Modelo de IA que procesa los datos del caso para generar el análisis y las cartasEEUUSCCs (Decisión 2021/914)
Supabase / AWS eu-west-1Almacenamiento de datos en base de datos PostgreSQL (región EU-Irlanda)UEDentro de la UE — sin transferencia internacional
Vercel, Inc.Hospedaje de la aplicación y ejecución de funcionesEEUU / UESCCs + DPF
Resend, Inc.Envío de notificaciones por email al pasajero sobre el estado del casoEEUUSCCs
Lleida.net / LogalnetEnvío de emails certificados a aerolíneas (adjuntando carta y cesión de derechos)UE (España)Dentro de la UE — sin transferencia internacional
AeroDataBox / RapidAPIConsulta de datos públicos del vuelo para contrastar la informaciónEEUU / UESCCs
Stripe, Inc.Procesamiento de pagos de la comisiónEEUUSCCs + DPF

En el marco de la gestión de la reclamación, los datos del pasajero (nombre, datos del vuelo, cesión de derechos) se envían a la aerolínea y, si procede, al regulador nacional, en cumplimiento del contrato de gestión y la cesión de derechos firmada. Estos envíos son la esencia del servicio contratado.

SCCs = Cláusulas Contractuales Tipo (Decisión 2021/914/UE). DPF = Marco de Privacidad de Datos UE-EE.UU. (Decisión 2023/1795/UE). En las transferencias con etiqueta SCCs+DPF se aplican ambas garantías conjuntamente; en las de solo SCCs, esta es la garantía principal. Para Anthropic se aplican exclusivamente SCCs dado que no consta certificación DPF a la fecha de esta política.

6. Decisiones automatizadas

El análisis de viabilidad de la reclamación es automatizado (Art. 22 RGPD). El motor procesa los datos del vuelo sin intervención humana inicial y genera una valoración sobre la elegibilidad a compensación. Las comunicaciones a la aerolínea son revisadas por Avyron antes de su envío.

El resultado del análisis automatizado no constituye asesoramiento jurídico ni una decisión vinculante sobre la compensación. La decisión final corresponde a la aerolínea y/o al regulador nacional. Tienes derecho a solicitar revisión humana del análisis, expresar tu punto de vista o impugnar el resultado escribiéndonos a business@avyronlegaltech.net.

7. Tus derechos

Conforme al RGPD, puedes ejercer los siguientes derechos escribiendo a business@avyronlegaltech.net con el asunto "Ejercicio de derechos RGPD":

Acceso (Art. 15)

Conocer qué datos tuyos tenemos almacenados.

Rectificación (Art. 16)

Corregir datos inexactos o incompletos.

Supresión (Art. 17)

Solicitar que eliminemos tus datos personales cuando ya no sean necesarios.

Portabilidad (Art. 20)

Recibir tus datos en formato estructurado y legible por máquina (JSON/CSV).

Limitación (Art. 18)

Solicitar que suspendamos el tratamiento mientras se resuelve una disputa.

Oposición (Art. 21)

Oponerte al tratamiento basado en interés legítimo, incluida la mejora del servicio.

Retirar el consentimiento

Si el tratamiento se basa en tu consentimiento (email), puedes retirarlo en cualquier momento sin afectar a lo ya realizado.

Reclamación ante la AEPD

Si consideras que tus derechos no han sido atendidos, puedes reclamar ante la Agencia Española de Protección de Datos en aepd.es.

Responderemos a tu solicitud en un plazo máximo de 30 días (prorrogable a 60 en casos complejos, con notificación previa).

8. Cookies y tecnologías similares

Avyron utiliza exclusivamente cookies técnicas estrictamente necesarias para el funcionamiento del servicio (sesión, preferencias de idioma). No utilizamos cookies de seguimiento, publicidad ni analítica de terceros. No es necesario un banner de cookies para el uso técnico del servicio.

Si en el futuro incorporásemos herramientas de analítica, actualizaremos esta política y solicitaremos tu consentimiento previo.

9. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (TLS 1.2+), cifrado en reposo (AES-256), control de acceso por roles y auditoría de accesos. Para más detalle técnico, consulta la Descripción técnica del sistema.

En caso de brecha de seguridad con riesgo para los derechos y libertades de los interesados, notificaremos a la Agencia Española de Protección de Datos (AEPD) en el plazo de 72 horas desde que tengamos conocimiento del incidente (Art. 33 RGPD). Si la brecha supone un alto riesgo para ti personalmente, también te lo comunicaremos sin dilación indebida (Art. 34 RGPD).

10. Modificaciones de esta política

Podemos actualizar esta política de privacidad para reflejar cambios en el servicio o en la normativa aplicable. La versión vigente siempre estará disponible en avyronlegaltech.net/privacidad con la fecha de la última revisión. Si los cambios fueran sustanciales, te lo comunicaremos por email (si lo facilitaste) o mediante un aviso en la plataforma.

Avyron Legal Tech · Política de Privacidad v2.0 · agosto 2026 · avyronlegaltech.net/privacidad
business@avyronlegaltech.net