Confianza & transparencia

Cómo funciona GDPRGard
de verdad .

Sin lenguaje de marketing, sin teatro de cumplimiento. Esta página explica exactamente cómo están construidas nuestras herramientas, cómo funcionan y qué pasa con sus datos — incluidas las partes que aún no hemos construido.

Última actualización junio 2026 · Esta página se reescribe cada vez que cambia nuestra arquitectura

Sí, usamos IA para construir esto.

Las herramientas de GDPRGard se construyeron con Claude Code, el entorno de desarrollo asistido por IA de Anthropic. No lo ocultamos — es una señal de calidad, no un lastre.

El desarrollo asistido por IA significa una iteración más rápida y patrones de código más consistentes en toda la suite. No significa en absoluto que una IA tenga acceso a sus datos, su cuenta o lo que hace en el sitio en producción. El asistente que ayudó a escribir el código no tiene conexión con la aplicación una vez desplegada — es una herramienta de desarrollo, igual que un editor de código o un linter.

🛠
Creado con Claude Code
Usado para escribir, revisar e iterar el código de la aplicación en toda la suite.
🔒
Sin acceso en tiempo de ejecución
El asistente de desarrollo no puede ver sus subidas, su sesión ni nada de lo que ocurre tras el despliegue.

Qué significa realmente «funcionar» aquí.

Cada herramienta de la suite GDPRGard es una página web estática y sin estado. No hay sistema de cuentas, ni base de datos central, ni servidor que almacene sus documentos. Al abrir una herramienta, su navegador carga un único archivo HTML y habla directamente con la API de Anthropic para procesar lo que haya introducido o subido.

Es un compromiso deliberado. Es una arquitectura más simple que una plataforma SaaS típica, y significa que no hay base de datos de clientes que pueda ser vulnerada, porque no existe.

Construido con ayuda de IA
Tiempo de desarrollo
  • Claude Code escribió y revisó el código de la aplicación
  • Usado para diseñar maquetas, prompts y la lógica de exportación a PDF
  • Sin conexión con las sesiones de usuarios en producción
Qué procesa realmente sus datos
Ejecución, en producción en gdprgard.eu
  • Su navegador llama directamente a la API de Anthropic en cada sesión
  • Sin cuenta, sin login, sin perfil almacenado
  • Nada se escribe en una base de datos — no la hay

Qué ocurre cuando sube algo.

Supongamos que sube un contrato a ContractGuard, o fotografía una factura para InvoiceExtract. Esta es la secuencia real, cada vez:

📄
Usted sube
El archivo queda en la memoria de su navegador, aún no se envía a ningún sitio
🔐
Se envía por HTTPS
Cifrado en tránsito hacia la API de Anthropic para su análisis
🤖
Se analiza
El modelo lo lee una vez y devuelve un resultado estructurado
💨
Se descarta
Nada se guarda en el servidor. Cierre la pestaña y desaparece.
No tenemos base de datos donde almacenar su archivo, así que nunca se escribe en ninguna. Sin retención por diseño, no por política.

El único lugar donde los datos existen brevemente fuera de su navegador es en tránsito hacia y desde la API de Anthropic, que procesa la petición y devuelve un resultado. No controlamos la infraestructura de Anthropic, así que no haremos afirmaciones concretas sobre regiones de servidores ni ventanas de retención en su lado — para eso, consulte la política de privacidad de Anthropic directamente, en lugar de fiarse de nuestro resumen.

Cada tercero que sus datos podrían tocar.

No un aviso genérico de «usamos cookies» — esta es la lista real de servicios externos usados en la suite, y por qué está cada uno.

ServicioUsado para
API de Anthropic Procesa lo que escribe o sube — contratos, facturas, respuestas de auditoría — y devuelve el resultado generado. Es la función central de cada herramienta.
Netlify Aloja los archivos estáticos del sitio y ejecuta una pequeña función serverless que mantiene nuestra clave API fuera del código de la página. Ningún dato de clientes pasa por el almacenamiento propio de Netlify.
Formspree Recibe el formulario de contacto cuando usted solicita explícitamente una revisión experta o nos envía una consulta. Solo se activa al enviar un formulario — nunca automáticamente.
Google Fonts Carga las tipografías del sitio. Es una petición al CDN de Google en cada carga de página — aún no hemos autoalojado estas fuentes para evitar esa petición por completo.

Esa es la lista completa. Sin rastreadores de análisis, sin píxeles publicitarios, sin herramientas de grabación de sesiones. Si eso cambia, esta tabla cambia con ello.

En qué se basa realmente nuestra orientación.

No estamos avalados, certificados ni asociados con ningún regulador — ninguna herramienta de este sitio lo está, y no lo afirmaríamos si no fuera cierto. Lo que sí podemos decirle es en qué orientaciones publicadas se basan herramientas concretas, para que compruebe la fuente usted mismo en vez de fiarse de nuestra palabra.

Herramienta / páginaBasado en
BreachNotify Las directrices del CEPD sobre notificación de brechas según los arts. 33–34, y el marco de notificación de 72 horas fijado en el propio reglamento.
Banner de cookies & flujos de consentimiento Las directrices del CEPD sobre el consentimiento bajo el RGPD, y la sentencia Planet49 del Tribunal de Justicia europeo sobre casillas premarcadas.
Generador de política de privacidad Las directrices del CEPD sobre transparencia, y los requisitos de información de los arts. 13/14 del reglamento.
Auditoría RGPD & checklist de cumplimiento Los recursos oficiales del RGPD de la Comisión Europea y las orientaciones de autoridades de control citadas en esta página.
Orientación específica de Croacia Material publicado por AZOP, la agencia croata de protección de datos personales — nuestra autoridad de control.

Estos son los organismos de cuyas orientaciones publicadas partimos — el Comité Europeo de Protección de Datos, la Comisión Europea, y AZOP para asuntos específicos de Croacia. Ninguno ha revisado ni aprobado las herramientas de GDPRGard, y no afirmamos lo contrario.

Lo que aún no tenemos.

Sería fácil afirmar una infraestructura corporativa que no operamos. Preferimos decirle qué falta genuinamente hoy, para que decida si eso importa para su caso de uso.

Sin contrato formal de encargo de tratamiento (DPA) entre GDPRGard y clientes individuales por ahora. Si su organización necesita uno para compras, contáctenos — este es el tipo de petición que nos dice que es hora de añadirlo.
Sin enrutamiento de inferencia garantizado solo en la UE. Usamos la API estándar de Anthropic. No hemos negociado un endpoint dedicado en región UE ni un acuerdo corporativo de retención cero en esta etapa.
Sin cuentas de usuario, SSO ni MFA — porque no hay nada donde iniciar sesión. Cada sesión es independiente y anónima por defecto.
Sin auditoría de seguridad de terceros ni test de penetración sobre este código. Se ha revisado durante el desarrollo, pero no certificado de forma independiente.

Nada de esto hace que las herramientas sean inseguras de probar — para la mayoría de las pymes que hacen comprobaciones rápidas de un contrato o documento de RR. HH., la arquitectura actual es apropiada. Sí significa que, si su organización tiene requisitos estrictos de compras sobre DPAs formales o residencia de datos solo en la UE, debería hablar con nosotros antes de confiar en GDPRGard para algo regulado o de alto riesgo.

Esta página no es asesoramiento jurídico, y el resto del sitio tampoco.

Las herramientas de GDPRGard generan borradores, checklists y análisis para que avance más rápido en las tareas de cumplimiento. No sustituyen a un abogado cualificado ni a un delegado de protección de datos, especialmente en decisiones de alto riesgo como notificaciones de brechas o contratos laborales. Cuando importa, que lo revise un humano.

¿Tiene una pregunta sin responder?

Si algo en esta página no queda claro, o su organización necesita algo que aún no ofrecemos — un DPA, un despliegue solo en la UE, un cuestionario de seguridad respondido — solo pregunte.

Escribir a hello@gdprgard.eu