Confianza y Transparencia
En Synaptiik, la soberanía de tus datos es un activo sagrado, no una promesa de marketing. Estos son nuestros compromisos concretos, verificables y contractualmente oponibles.
RGPD by design
Desde el diseño
ISO 27001
Proveedor de alojamiento (Supabase/AWS UE)
Firma electrónica (SES)
SHA-256; sello de tiempo del servidor en el registro de auditoría
PCI DSS Level 1
Pagos con Stripe
TLS 1.3 + AES-256
Cifrado en tránsito y en reposo
Anthropic retención cero
IA sin entrenamiento de terceros
Protección de datos
El RGPD no es una casilla que marcar. Está integrado en la arquitectura desde el primer commit.
Inteligencia artificial
Leeza funciona exclusivamente con los modelos de Anthropic, con una política de retención cero.
Infraestructura
Cifrado en tránsito (TLS 1.3) y en reposo (AES-256), autenticación multifactor, arquitectura zero-trust.
Soberanía
Infraestructura y datos de producción alojados en Europa, en proveedores certificados ISO 27001. Tratamientos de IA a través de Anthropic (EE. UU.) regulados mediante DPA/SCC, retención cero.
Valor jurídico
Firmas admisibles como prueba (art. 1366 C. civ. / eIDAS art. 25.1), reforzadas por una prueba de integridad SHA-256 y un sello de tiempo de servidor.
Compromiso de producto
Sin dark patterns. Sin clasificaciones de pago. Sin manipulación algorítmica.
Contrato de servicio
Compromisos contractuales, no promesas de marketing.
Desambiguación
Tus fotos, vídeos, contratos, datos de clientes y memoria organizativa pertenecen exclusivamente a tu estudio. Synaptiik es un operador de servicios, no un propietario de datos. Puedes exportarlo todo en cualquier momento y solicitar una supresión completa, sin justificación y sin demora (72h máximo).
En caso de cancelación, tus datos siguen siendo exportables durante 90 días. Transcurrido ese plazo, se eliminan de forma irreversible y documentada.
Row Level Security (RLS) activada en cada tabla. Tus datos nunca son accesibles para otro suscriptor de Synaptiik. Aislamiento estricto por organización mediante Row-Level Security.
Lo que esto significa realmente
«Seguro» no significa nada mientras no se precise contra qué, con qué nivel, y qué sigue siendo verificable después. Los compromisos anteriores describen medidas realmente implementadas — no intenciones, y no sellos que no poseemos.
Cuando una garantía depende de un tercero, se nombra como tal: el cumplimiento PCI DSS de los pagos es el de Stripe, la certificación ISO 27001 es la de nuestro proveedor de alojamiento. Lo que corresponde a Synaptiik se describe a continuación en términos técnicos.

Photo : Felix Moeller · Pexels
Medidas técnicas
Cada medida se describe por lo que hace y por el riesgo que cubre — porque un mecanismo cuya finalidad se desconoce no tranquiliza a nadie.
Prácticas de estudio
La mayoría de los incidentes en un estudio no vienen de un ataque, sino de una práctica cómoda: un enlace público, una contraseña compartida, una carpeta local.
Desambiguación
El nombre se presta a confusión y el mercado del software fotográfico está lleno de promesas vagas. Esto es, sin rodeos, lo que Synaptiik no hace.
Dinero y facturación
Un tema sensible, explicado sin jerga: quién cobra, cuándo, y en qué condiciones puedes echarte atrás.
Preguntas frecuentes
En la Unión Europea, con nuestro proveedor de infraestructura. Los tratamientos de la aplicación y el almacenamiento de archivos corresponden al mismo perímetro geográfico, lo que evita una transferencia fuera de la UE en el funcionamiento habitual.
No, salvo que tú lo decidas. Los accesos se asignan por persona y por perímetro: un segundo fotógrafo o un proveedor solo ve las misiones a las que está vinculado. El filtrado se aplica en el origen, en la base de datos, y no solo se oculta en pantalla.
Tú. Synaptiik es un proveedor técnico: aloja y transmite tus archivos por tu cuenta. No se adquiere ningún derecho de explotación sobre tus imágenes, y no se revenden ni se usan con fines comerciales de terceros.
La solicitud se trata dentro del plazo previsto por el RGPD. Como los datos están vinculados a una organización y a un proyecto, pueden localizarse y luego suprimirse, sujeto a las obligaciones legales de conservación — las facturas, en particular, deben conservarse durante el plazo previsto por la ley.
No. Cada recomendación se presenta con su razón y su alternativa, ninguna decisión comercial se ejecuta sin validación explícita, y la asistencia puede desactivarse por cuenta y por portal.
Permanecen accesibles durante treinta días tras la baja, tiempo suficiente para exportar tus proyectos, documentos y archivos. Pasado ese plazo, se purgan según la política de retención aplicable a tu cuenta.
Los pagos los procesa Stripe, nuestro proveedor de pagos autorizado. Synaptiik nunca retiene fondos en una cuenta de custodia: se liquidan directamente al profesional o proveedor implicado. Una comisión de servicio fija del 5 % se aplica de forma idéntica a todas las prestaciones correspondientes — nunca presentada como una comisión variable.
Sí, en los planes Solo y Studio: reembolso comercial en 14 días en mensual, 30 días en anual. El plan Prestataire (29 €/mes) tiene 14 días. Los planes Agence y Agence Scale, evaluados mediante demo y piloto antes de suscribirse, no están cubiertos por esta ventana.
Synaptiik funciona sin permanencia: la cancelación se realiza desde tu espacio de facturación, sin preaviso contractual ni gastos de salida. Tus datos siguen accesibles durante treinta días tras la cancelación para que puedas exportar tus proyectos.
Sí. El blog de Synaptiik muestra la fecha de publicación de cada artículo, actualizada a medida que evolucionan el producto y el marco normativo — puede comprobar usted mismo la frescura del contenido en /blog. Las guías profesionales (/ressources) también se revisan cuando cambia el marco legal.
Nuestro equipo responde a cualquier solicitud del DPO, auditoría de seguridad o cuestión contractual. Plazo de respuesta garantizado: 48h hábiles.