Sí, usamos IA para construir esto.
Las herramientas de GDPRGard se construyeron con Claude Code, el entorno de desarrollo asistido por IA de Anthropic. No lo ocultamos — es una señal de calidad, no un lastre.
El desarrollo asistido por IA significa una iteración más rápida y patrones de código más consistentes en toda la suite. No significa en absoluto que una IA tenga acceso a sus datos, su cuenta o lo que hace en el sitio en producción. El asistente que ayudó a escribir el código no tiene conexión con la aplicación una vez desplegada — es una herramienta de desarrollo, igual que un editor de código o un linter.
Qué significa realmente «funcionar» aquí.
Cada herramienta de la suite GDPRGard es una página web estática y sin estado. No hay sistema de cuentas, ni base de datos central, ni servidor que almacene sus documentos. Al abrir una herramienta, su navegador carga un único archivo HTML y habla directamente con la API de Anthropic para procesar lo que haya introducido o subido.
Es un compromiso deliberado. Es una arquitectura más simple que una plataforma SaaS típica, y significa que no hay base de datos de clientes que pueda ser vulnerada, porque no existe.
- Claude Code escribió y revisó el código de la aplicación
- Usado para diseñar maquetas, prompts y la lógica de exportación a PDF
- Sin conexión con las sesiones de usuarios en producción
- Su navegador llama directamente a la API de Anthropic en cada sesión
- Sin cuenta, sin login, sin perfil almacenado
- Nada se escribe en una base de datos — no la hay
Qué ocurre cuando sube algo.
Supongamos que sube un contrato a ContractGuard, o fotografía una factura para InvoiceExtract. Esta es la secuencia real, cada vez:
El único lugar donde los datos existen brevemente fuera de su navegador es en tránsito hacia y desde la API de Anthropic, que procesa la petición y devuelve un resultado. No controlamos la infraestructura de Anthropic, así que no haremos afirmaciones concretas sobre regiones de servidores ni ventanas de retención en su lado — para eso, consulte la política de privacidad de Anthropic directamente, en lugar de fiarse de nuestro resumen.
Cada tercero que sus datos podrían tocar.
No un aviso genérico de «usamos cookies» — esta es la lista real de servicios externos usados en la suite, y por qué está cada uno.
| Servicio | Usado para |
|---|---|
| API de Anthropic | Procesa lo que escribe o sube — contratos, facturas, respuestas de auditoría — y devuelve el resultado generado. Es la función central de cada herramienta. |
| Netlify | Aloja los archivos estáticos del sitio y ejecuta una pequeña función serverless que mantiene nuestra clave API fuera del código de la página. Ningún dato de clientes pasa por el almacenamiento propio de Netlify. |
| Formspree | Recibe el formulario de contacto cuando usted solicita explícitamente una revisión experta o nos envía una consulta. Solo se activa al enviar un formulario — nunca automáticamente. |
| Google Fonts | Carga las tipografías del sitio. Es una petición al CDN de Google en cada carga de página — aún no hemos autoalojado estas fuentes para evitar esa petición por completo. |
Esa es la lista completa. Sin rastreadores de análisis, sin píxeles publicitarios, sin herramientas de grabación de sesiones. Si eso cambia, esta tabla cambia con ello.
En qué se basa realmente nuestra orientación.
No estamos avalados, certificados ni asociados con ningún regulador — ninguna herramienta de este sitio lo está, y no lo afirmaríamos si no fuera cierto. Lo que sí podemos decirle es en qué orientaciones publicadas se basan herramientas concretas, para que compruebe la fuente usted mismo en vez de fiarse de nuestra palabra.
| Herramienta / página | Basado en |
|---|---|
| BreachNotify | Las directrices del CEPD sobre notificación de brechas según los arts. 33–34, y el marco de notificación de 72 horas fijado en el propio reglamento. |
| Banner de cookies & flujos de consentimiento | Las directrices del CEPD sobre el consentimiento bajo el RGPD, y la sentencia Planet49 del Tribunal de Justicia europeo sobre casillas premarcadas. |
| Generador de política de privacidad | Las directrices del CEPD sobre transparencia, y los requisitos de información de los arts. 13/14 del reglamento. |
| Auditoría RGPD & checklist de cumplimiento | Los recursos oficiales del RGPD de la Comisión Europea y las orientaciones de autoridades de control citadas en esta página. |
| Orientación específica de Croacia | Material publicado por AZOP, la agencia croata de protección de datos personales — nuestra autoridad de control. |
Estos son los organismos de cuyas orientaciones publicadas partimos — el Comité Europeo de Protección de Datos, la Comisión Europea, y AZOP para asuntos específicos de Croacia. Ninguno ha revisado ni aprobado las herramientas de GDPRGard, y no afirmamos lo contrario.
Lo que aún no tenemos.
Sería fácil afirmar una infraestructura corporativa que no operamos. Preferimos decirle qué falta genuinamente hoy, para que decida si eso importa para su caso de uso.
Nada de esto hace que las herramientas sean inseguras de probar — para la mayoría de las pymes que hacen comprobaciones rápidas de un contrato o documento de RR. HH., la arquitectura actual es apropiada. Sí significa que, si su organización tiene requisitos estrictos de compras sobre DPAs formales o residencia de datos solo en la UE, debería hablar con nosotros antes de confiar en GDPRGard para algo regulado o de alto riesgo.
Esta página no es asesoramiento jurídico, y el resto del sitio tampoco.
Las herramientas de GDPRGard generan borradores, checklists y análisis para que avance más rápido en las tareas de cumplimiento. No sustituyen a un abogado cualificado ni a un delegado de protección de datos, especialmente en decisiones de alto riesgo como notificaciones de brechas o contratos laborales. Cuando importa, que lo revise un humano.
¿Tiene una pregunta sin responder?
Si algo en esta página no queda claro, o su organización necesita algo que aún no ofrecemos — un DPA, un despliegue solo en la UE, un cuestionario de seguridad respondido — solo pregunte.
Escribir a hello@gdprgard.eu