Directiva de Privacidad y Retención OCR
Regulación del Flujo de Datos Ciegos y Protocolos de Destrucción Criptográfica Automatizada
1. Posición Jurídica y Mandato Blindado (Art. 28 RGPD)
De conformidad con las exigencias del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), se aclara formalmente que al cargar imágenes o archivos PDF en el módulo Mimir OCR Masivo, **el Cliente actúa como único Responsable del Tratamiento** y **Bogarra Integrated SL actúa con carácter exclusivo de Encargado del Tratamiento**.
La Empresa opera bajo un modelo de Procesador Ciego (*Blind Processor*); no audita, supervisa ni ejerce derechos sobre los datos personales o empresariales contenidos en las facturas, limitándose a ejecutar de forma automatizada las instrucciones de extracción de texto estructurado dadas por el Cliente. Esta posición de Encargado del Tratamiento es plena y sin reservas para la totalidad del documento, con la única salvedad expresa, limitada y delimitada al detalle en el Artículo 3.
2. La Regla de Oro de Retención y Destrucción Automatizada
En observancia estricta del principio de minimización y limitación del plazo de conservación del RGPD, la plataforma implementa procesos automáticos lógicos desasistidos de borrado criptográfico irrecuperable (*Zeroization*) segmentados según el resultado de la forja técnica:
Lotes Procesados con Éxito (Ventana de 7 Días)
Los archivos PDF/imágenes originales subidos y los ficheros contables estructurados resultantes (.ZIP preparados para su descarga) se conservarán en los discos temporales por un **plazo máximo e improrrogable de siete (7) días naturales** desde la finalización del lote. Este periodo se concede única y exclusivamente para habilitar su descarga por el Cliente desde la interfaz. Transcurrido el séptimo día, el cron del servidor destruirá de forma permanente e irreversible la totalidad de los archivos de entrada y salida sin dejar copias residuales en backups.
Facturas Fallidas (Excepción de Debugging de 30 Días)
Mediante la aceptación expresa de los términos en el frontend de carga, el Cliente autoriza a que aquellos documentos específicos que provoquen excepciones técnicas, errores críticos de segmentación o fallos estructurales de lectura ("Facturas Fallidas") sean enrutados a una bóveda aislada de depuración por un **periodo máximo de treinta (30) días naturales**. Su fin exclusivo es el debugging técnico forense por parte del equipo de ingeniería para optimizar los pesos de las librerías de visión artificial (tales como *docling* o *surya-ocr*). Serán purgados de forma desasistida el día 31.
3. Excepción Limitada: Directorio Interno de Verificación Fiscal (Denominación + CIF/NIF)
3.1. Alcance mínimo y exclusivo: Como única excepción al modelo de Procesador Ciego del Artículo 1, Bogarra Integrated SL extrae y conserva, de cada documento procesado, exclusivamente el par formado por la Denominación Social (o nombre del emisor/receptor) y su CIF/NIF o identificador fiscal equivalente. Ningún otro campo del documento —importes, conceptos, líneas de factura, fechas, IBAN, direcciones postales o cualquier otro dato estructurado— queda exento de la Regla de Oro de Destrucción del Artículo 2: se destruye en los plazos allí establecidos sin excepción alguna.
3.2. Finalidad y Base Legitimadora: Esta conservación mínima tiene como única finalidad mantener y enriquecer un directorio interno propio de correspondencias Denominación↔CIF, que permite validar la coherencia fiscal de futuras extracciones sin depender de servicios de verificación de terceros. Para este tratamiento puntual y limitado —y únicamente para él— Bogarra Integrated SL actúa como Responsable del Tratamiento bajo la base legitimadora del interés legítimo (art. 6.1.f RGPD), tras ponderar que el alcance mínimo del dato conservado (dos campos, sin contenido económico ni documental asociado) no genera un riesgo desproporcionado para los derechos e intereses de los interesados.
3.3. Derecho de Oposición y Supresión: Cualquier persona física o jurídica que identifique su Denominación Social o CIF/NIF en este directorio interno y desee solicitar su rectificación, oposición o supresión puede hacerlo en cualquier momento escribiendo a info@bogarraintg.com, indicando el dato concreto afectado. Atenderemos la solicitud con prioridad, sin perjuicio del derecho del interesado a presentar una reclamación de tutela ante la Agencia Española de Protección de Datos (AEPD).
4. Topología del Pipeline de Inteligencia Artificial y No-Entrenamiento
Para la extracción semántica, la plataforma utiliza un flujo híbrido seguro que respeta la confidencialidad de los datos:
- Inferencia Local Primaria (Mimir Engine): El procesamiento estándar se realiza de forma confinada dentro del nodo local privado de alta velocidad 10.0.1.131, asignando las operaciones concurrentes a aceleradores gráficos de hardware propio (NVIDIA RTX 4000 Ada SFF con memoria ECC), garantizando que los datos sensibles no viajen por internet de forma pública.
- Inferencia de Contingencia (Google Cloud API Fallback): De manera excepcional, ante picos de saturación masiva en la cola de Redis que comprometan la disponibilidad, el backend redirigirá de forma cifrada el payload documental a la API de Google Cloud (Google Ireland Limited) mediante TLS 1.3 empleando el modelo Gemini Flash. Dicho enrutamiento opera bajo un acuerdo estricto de **Prohibición Absoluta de Entrenamiento**, garantizando que el subencargado secundario no usará la información para ajustar sus modelos comerciales abiertos.
5. Responsabilidad de Origen y Colaboración Antifraude (SEPBLAC)
El Cliente garantiza solemnemente bajo su exclusiva responsabilidad penal y mercantil que cuenta con las bases legitimadoras plenas y el consentimiento de sus clientes finales para tratar de forma automatizada sus documentos financieros masivos. El Proveedor no asume responsabilidad alguna sobre la licitud de los archivos subidos.
No obstante, de conformidad con la normativa de prevención de blanqueo de capitales, si durante la ventana de debugging de los 30 días de facturas fallidas el equipo técnico detectase indicios racionales de falsificación documental masiva, fraudes tributarios organizados o blanqueo de capitales, Bogarra Integrated SL se reserva el derecho legítimo de suspender el servicio, retener los fondos de Stripe y dar traslado de las evidencias a la AEAT o a las autoridades competentes (SEPBLAC), sin que esto constituya una violación de los secretos de confidencialidad contractuales.
6. Derechos ARCO+ y Canal de Comunicación
Debido al carácter efímero y anónimo del servicio, el Cliente puede solicitar la destrucción manual inmediata de cualquier lote fallido antes de que venza el script de purga de los 30 días remitiendo un correo electrónico a info@bogarraintg.com, debiendo aportar fehacientemente el identificador del lote (*Batch ID*) obtenido en el frontend para certificar su titularidad. Asimismo, los interesados conservan el derecho de presentar una reclamación de tutela ante la **Agencia Española de Protección de Datos (AEPD)**.