Datenschutzerklärung von Clarnix

Gültig ab: 19. April 2026. Zuletzt aktualisiert: 4. Oktober 2026

Diese Datenschutzerklärung erläutert, wie NEXTGENWEBS, S.L. ("Clarnix", "wir", "unser" oder "uns") deine personenbezogenen Daten erhebt, verwendet, weitergibt und schützt, wenn du den unter clarnix.app verfügbaren Clarnix-Dienst nutzt. Sie wird gemäß Artikel 13 und 14 der Datenschutz-Grundverordnung der EU (DSGVO) sowie nach geltendem spanischen Datenschutzrecht (LOPDGDD) bereitgestellt. Bitte lies sie vor der Nutzung des Dienstes sorgfältig durch.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung deiner personenbezogenen Daten ist:

NEXTGENWEBS, S.L.
CIF: B97380067
Pol. Ind. Fuente del Jarro
Plaza Gerardo Salvador, No. 1, Büros 17–19
46988 Paterna – Valencia, Spanien
Datenschutzkontakt: legal@clarnix.app

Aufsichtsbehörde für den Datenschutz in Spanien ist die Agencia Española de Protección de Datos (AEPD), erreichbar unter www.aepd.es.

2. Welche Daten wir erheben

Wir erheben nur die Daten, die zur Bereitstellung des Clarnix-Dienstes unbedingt erforderlich sind.

2.1 Kontodaten

Wenn du ein Konto erstellst, erheben wir deinen Namen, deine E-Mail-Adresse und (sofern zutreffend) ein gehashtes Passwort. Wenn du dich über OAuth (Google oder Microsoft) anmeldest, erhalten wir deinen Namen, deine E-Mail-Adresse und die vom Anbieter ausgestellte Nutzer-ID.

2.2 Über OAuth zugängliche E-Mail-Daten: Privacy by Design

Clarnix beruht auf dem Grundsatz Privacy by Design: E-Mail-Inhalte werden in unseren Systemen niemals gespeichert. Wir verarbeiten E-Mail-Inhalte ausschließlich flüchtig im Arbeitsspeicher, um Nachrichten zu klassifizieren und Zusammenfassungen für Briefings zu erstellen, und verwerfen sie unmittelbar danach. Die Google-OAuth-Berechtigungen, die wir anfordern, sind https://www.googleapis.com/auth/gmail.readonly (E-Mails lesen), https://www.googleapis.com/auth/gmail.modify (Labels anwenden und archivieren), https://www.googleapis.com/auth/gmail.labels (die von uns vergebenen Labels erstellen und verwalten) und https://www.googleapis.com/auth/calendar.readonly (bevorstehende Termine lesen, siehe unten). Bei Microsoft-Konten fordern wir die entsprechenden Microsoft-Graph-Berechtigungen Mail.Read und Mail.ReadWrite an. Die Metadaten, die wir tatsächlich speichern, beschränken sich auf:

  • Name und E-Mail-Adresse des Absenders
  • E-Mail-Adressen der Empfänger (An und Cc)
  • Betreffzeile
  • Empfangszeitpunkt (received_at)
  • Message-ID und Thread-ID (vom Anbieter vergebene Kennungen)
  • KI-generierte Klassifizierungs-Labels und Prioritäts-Scores
  • KI-generierte Briefing-Zusammenfassungen (niemals wortgetreue Nachrichteninhalte)

Kalenderdaten: Wenn du die Kalenderberechtigung erteilst, lesen wir deine bevorstehenden Termine ausschließlich zu dem Zweck, deiner Zusammenfassung eine kurze Agenda hinzuzufügen. Die Agenda wird nur als Teil dieser Zusammenfassung gespeichert: für jeden Termin Titel, Beginn und Ende sowie Ort (oder „online“ bei einem Videocall). Sie wird zusammen mit der Zusammenfassung am Ende der Speicherdauer deines Tarifs gelöscht: 7 Tage bei Starter, 30 Tage bei Pro, 90 Tage bei Team und Team Pro. Terminbeschreibungen werden nur gelesen, um einen Meeting-Link zu erkennen; weder Beschreibungen noch Teilnehmerlisten werden gespeichert. Kalenderdaten werden niemals zum Trainieren von Modellen verwendet und niemals an Dritte weitergegeben. Du kannst den Kalenderabschnitt für jedes verbundene Konto jederzeit deaktivieren.

2.3 Zugangsdaten verbundener E-Mail-Konten

Um deinen E-Mail-Anbieter anzubinden, speichern wir OAuth-Zugriffstokens und Refresh-Tokens (bzw. bei IMAP verschlüsselte Zugangsdaten). Diese werden unter Verwendung eines ENCRYPTION_MASTER_KEY verschlüsselt gespeichert und ausschließlich verwendet, um in deinem Auftrag auf dein Postfach zuzugreifen.

2.4 Abrechnungsdaten

Zahlungskartendaten werden ausschließlich von Stripe erhoben und verarbeitet. Wir speichern lediglich deine Stripe-Kundennummer, den Abonnementstatus, die letzten 4 Stellen der Karte, den Rechnungsnamen, die Rechnungsadresse sowie die Umsatzsteuer-Identifikationsnummer, sofern angegeben. Vollständige Kartennummern sehen oder speichern wir niemals.

2.5 Nutzungsdaten

Wir erheben aggregierte, anonymisierte Nutzungsdaten wie aufgerufene Funktionen, Anzahl der erstellten Regeln, Anzahl der Briefings und Zustellungsereignisse. Außerdem erfassen wir technische Daten wie IP-Adresse (zur sicherheitsbezogenen Ratenbegrenzung), Browsertyp und Fehlerprotokolle.

3. Wie wir deine Daten verwenden

Wir verwenden die erhobenen Daten zu folgenden Zwecken:

  • Bereitstellung, Betrieb und Wartung des Clarnix-Dienstes
  • Klassifizierung deiner eingehenden E-Mails mittels KI und Anwendung der von dir konfigurierten Regeln
  • Erstellung KI-synthetisierter Briefing-Zusammenfassungen und Zustellung an den von dir gewählten Kanal (E-Mail, WhatsApp, Telegram, Slack, Microsoft Teams)
  • Abwicklung von Zahlungen und Verwaltung deines Abonnements über Stripe
  • Versand transaktionaler E-Mails (Kontobestätigung, Belege, Briefing-Zustellung)
  • Aggregierte und anonymisierte Produktanalysen, um die Nutzung von Funktionen zu verstehen und den Dienst zu verbessern
  • Sicherheitsüberwachung, Betrugsprävention und Missbrauchserkennung
  • Erfüllung gesetzlicher Pflichten

Wir verwenden deine Daten nicht für verhaltensbasierte Werbung, verkaufen sie nicht an Dritte und nutzen E-Mail-Inhalte zu keinem anderen Zweck als der In-Memory-Triage-Verarbeitung.

4. Google API Services: Limited-Use-Erklärung

Die Verwendung und Weitergabe von Informationen, die Clarnix über Google APIs erhält, an andere Apps erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.

  • Wir verwenden deine Google-Nutzerdaten nicht, um generalisierte KI- oder Machine-Learning-Modelle zu trainieren.
  • Menschlicher Zugriff auf deine Google-Nutzerdaten ist beschränkt auf: (a) mit deiner ausdrücklichen Einwilligung; (b) zu Sicherheitszwecken, etwa zur Untersuchung von Missbrauch; (c) zur Erfüllung geltenden Rechts; oder (d) für interne Vorgänge, bei denen die Daten aggregiert und anonymisiert wurden.
  • Wir verkaufen oder übermitteln deine Google-Nutzerdaten nicht an Datenhändler, Werbetreibende oder sonstige Dritte zu Zwecken, die nicht mit der Bereitstellung des Clarnix-Dienstes zusammenhängen.

5. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir stützen uns auf folgende Rechtsgrundlagen:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b): Die Verarbeitung deiner E-Mail-Metadaten und Kontodaten ist erforderlich, um die von dir abonnierten Triage-, Klassifizierungs- und Briefing-Funktionen bereitzustellen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Wir verarbeiten technische Daten und Nutzungsdaten, um die Sicherheit des Dienstes aufrechtzuerhalten, Missbrauch zu verhindern, Fehler zu erkennen und die Zuverlässigkeit der Plattform zu verbessern. Unsere Interessen werden gegen deine Rechte abgewogen und überwiegen diese nicht.
  • Einwilligung (Art. 6 Abs. 1 lit. a): Für nicht zwingend erforderliche Cookies und Marketingkommunikation stützen wir uns auf deine Einwilligung. Du kannst diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Soweit erforderlich, verarbeiten wir Daten zur Erfüllung gesetzlicher Pflichten (z. B. Aufbewahrung von Rechnungsunterlagen nach spanischem Steuerrecht).

6. Auftragsverarbeiter

Wir setzen die folgenden Unterauftragsverarbeiter zum Betrieb des Dienstes ein. Jeder verarbeitet ausschließlich die für seine Aufgabe unbedingt erforderlichen Daten.

AuftragsverarbeiterZweck & verarbeitete DatenStandort
SupabaseDatenbank-Hosting, Authentifizierung und Dateispeicherung: Kontodaten, E-Mail-Metadaten, Regeln, BriefingsEU (Frankfurt, Deutschland)
VercelHosting der Webanwendung und Edge-Auslieferung: Request-LogsEU/USA (SCCs)
RailwayInfrastruktur für Hintergrund-Worker (E-Mail-Polling, Triage-Queue): flüchtige E-Mail-Inhalte im ArbeitsspeicherEU/USA (SCCs)
ResendVersand transaktionaler E-Mails: Empfängeradresse, Briefing-ZusammenfassungenUSA (SCCs)
OpenRouter (KI-Modellanbieter)KI-/LLM-Routing und Inferenz für E-Mail-Klassifizierung und Briefing-Erstellung. OpenRouter leitet jede Anfrage an eine kuratierte Auswahl von KI-Modellanbietern und Inferenz-Hosts weiter, derzeit einschließlich Anthropic, Google (Vertex AI) und OpenAI sowie geprüfter US-amerikanischer Inferenz-Hosts für Open-Weight-Modelle. Um die Priorität einer eingehenden E-Mail zu bestimmen, leitet OpenRouter außerdem deren Absender, Betreff und einen Auszug ihres Inhalts an ein Entscheidungsmodell weiter: das Modell Perplexity Decider der Perplexity AI, Inc. (USA) und, nur wenn dieses Modell nicht verfügbar ist, das Modell Jev von TypeSafe. Keiner dieser beiden Anbieter veröffentlicht, wo er Daten verarbeitet. Die aktive Auswahl kann sich ändern, während wir Qualität und Zuverlässigkeit optimieren, doch jeder Endpunkt muss dieselben Anforderungen erfüllen, die technisch bei jeder Anfrage durchgesetzt werden: keine Datenspeicherung (Zero Data Retention) und keine Nutzung deiner Daten zum Training von Modellen. Übermittlungen außerhalb des EWR sind durch EU-Standardvertragsklauseln abgedeckt. E-Mail-Inhalte werden ausschließlich flüchtig im Arbeitsspeicher verarbeitet und niemals gespeichert oder protokolliert.USA/EU (SCCs); Perplexity und TypeSafe: nicht veröffentlicht
StripeAbrechnung und Abonnementverwaltung: Rechnungsname, Adresse, KartendatenUSA/EU (SCCs)
Google / MicrosoftOAuth-Authentifizierung und Quelle der E-Mail-Daten: OAuth-Tokens, E-Mail-Metadaten, auf die gemäß deiner Autorisierung zugegriffen wirdUSA (SCCs)
Meta (WhatsApp) / Telegram / SlackBriefing-Zustellung an die von dir konfigurierten Messaging-Kanäle: Inhalt der Briefing-ZusammenfassungenUSA (SCCs)
PostHogProduktanalyse und Fehlerverfolgung: anonyme Nutzungsereignisse (Seitenaufrufe, Funktionsinteraktionen), aggregierte Web-Performance-Metriken und Anwendungsfehlerberichte. Konfiguriert ohne Personenprofile und ohne Sitzungsaufzeichnungen; E-Mail-Inhalte, Betreffzeilen und E-Mail-Adressen werden niemals an PostHog gesendet. Analyse-Cookies werden nur mit deiner Einwilligung gesetzt. Ohne diese erfolgt die Messung cookielos.EU (Frankfurt, Deutschland)
AidbaseIn-App-Support-Chat und Ticketing: Kontokennung, Vorname und E-Mail-Adresse des angemeldeten Nutzers sowie die in einer Support-Unterhaltung gesendeten Nachrichten und der Betreff, die Beschreibung und jede an ein Ticket angehängte Datei. Die Widgets laufen im Browser, sodass die Anfrage, die sie lädt, auch die IP-Adresse und den Browser-User-Agent an Aidbase offenlegt. Postfächer sind mit diesem Dienst nicht verbunden: E-Mail-Inhalte, Betreffzeilen und E-Mail-Metadaten werden niemals an Aidbase gesendet. Aidbase wird von Highware Solutions (Highware GmbH), Baar, Schweiz, betrieben und speichert Daten bei Amazon Web Services in den Vereinigten Staaten, in Irland und im Vereinigten Königreich. Übermittlungen außerhalb des EWR sind durch die EU-Standardvertragsklauseln abgedeckt, die Bestandteil des Auftragsverarbeitungsvertrags von Aidbase sind.Schweiz/EU/USA/Vereinigtes Königreich (SCCs)

„SCCs“ bezeichnet die EU-Standardvertragsklauseln, die gemäß Durchführungsbeschluss (EU) 2021/914 der Kommission erlassen wurden und ein angemessenes Schutzniveau für die Übermittlung personenbezogener Daten in Drittländer gewährleisten.

7. Internationale Datenübermittlungen

Einige unserer Unterauftragsverarbeiter sind außerhalb des Europäischen Wirtschaftsraums (EWR) tätig. In diesen Fällen stellen wir sicher, dass geeignete Garantien bestehen (derzeit in allen Fällen die EU-Standardvertragsklauseln), sodass deine Daten ein Schutzniveau erhalten, das dem innerhalb des EWR garantierten gleichwertig ist.

8. Speicherdauer

  • E-Mail-Inhalte: Niemals gespeichert. Werden im Arbeitsspeicher verarbeitet und sofort verworfen.
  • Kontometadaten: Werden bis zur Kontolöschung aufbewahrt und danach innerhalb von 30 Tagen aus aktiven Systemen entfernt.
  • E-Mail-Metadaten und Briefing-Zusammenfassungen: Werden für die Speicherdauer deines Tarifs aufbewahrt, die unten unter „Speicherdauer“ angegeben ist. Sie werden innerhalb von 30 Tagen nach Kontoschließung gelöscht, sofern diese früher eintritt.
  • Abrechnungsunterlagen: Werden gemäß spanischem Steuerrecht (Ley General Tributaria) 6 Jahre aufbewahrt.
  • Speicherdauer: Deine E-Mail-Aktivität und deine Briefings werden für die Speicherdauer deines Tarifs aufbewahrt: 7 Tage bei Starter, 30 Tage bei Pro, 90 Tage bei Team und Team Pro. Serverseitige Logs werden zu Sicherheitszwecken bis zu 90 Tage aufbewahrt. Sie erfassen ausschließlich Kontokennungen und Systemereignisse, niemals deine E-Mail-Inhalte, und diese Kennungen lassen sich nach der Löschung deines Kontos keiner Person mehr zuordnen.

Während deiner 14-tägigen kostenlosen Testphase werden alle Daten genauso behandelt wie die eines zahlenden Abonnenten. Wenn du nicht auf einen kostenpflichtigen Tarif wechselst, werden deine Daten innerhalb von 30 Tagen nach Ablauf der Testphase gelöscht.

9. Kontolöschung

  • Du kannst dein Konto jederzeit über Einstellungen → Konto löschen selbst löschen. Die Kontoschließung ist endgültig und kann nicht rückgängig gemacht werden.
  • Was innerhalb von 30 Tagen gelöscht wird: dein Profil, alle verbundenen E-Mail-Konten und OAuth-Tokens (der Google-Zugriff wird unmittelbar nach der Löschung beim Anbieter widerrufen; Microsoft bietet Clarnix keine Möglichkeit, seinen Zugriff zu widerrufen, entferne Clarnix daher selbst aus den App-Berechtigungen deines Microsoft-Kontos; bei IMAP-Postfächern wird das gespeicherte Passwort gelöscht, ein app-spezifisches Passwort bleibt jedoch bei deinem Anbieter gültig, bis du es dort widerrufst), sämtliche Klassifizierungsdaten, Briefings, Regeln und Teammitgliedschaften. Bist du alleiniger Eigentümer eines Teams, wird das Team gelöscht oder die Eigentümerschaft übertragen.
  • Was aufbewahrt wird: Abrechnungsunterlagen, gemäß spanischem Steuerrecht 6 Jahre lang; und ein Nachweis darüber, dass deine Löschung erfolgt ist (deine E-Mail-Adresse, das Datum und deine Zahlungsreferenz), aufbewahrt für 3 Jahre als Beleg dafür, dass wir deinem Antrag nachgekommen sind, und danach automatisch gelöscht. Dein Aktivitätsprotokoll wird zusammen mit deinem Konto gelöscht und nicht aufbewahrt.
  • Die Entfernung aus aktiven Systemen wird innerhalb von 30 Tagen abgeschlossen, im Einklang mit Abschnitt 8. Dieser Zeitrahmen berücksichtigt Backups, replizierte Speicherung und Batch-Löschprozesse und entspricht dem nach Art. 17 DSGVO anerkannten „angemessenen Zeitrahmen für eine wirksame Löschung“.

10. Deine Rechte nach der DSGVO

Als betroffene Person nach der DSGVO stehen dir die folgenden Rechte zu:

  • Auskunftsrecht (Art. 15): Einen großen Teil kannst du dir selbst in der App ansehen: Der Bereich E-Mail-Aktivität in Clarnix zeigt jede Aktion, die wir mit deinen E-Mails ausgeführt haben, samt Absender, Betreff, Postfach, Datum und der zugrunde liegenden Regel. Wie weit dieser Bereich zurückreicht, hängt von deinem Tarif ab, im Einklang mit Abschnitt 8. Für eine Kopie von allem, was dort nicht zu sehen ist, schreib an legal@clarnix.app; wir stellen sie zusammen und senden sie dir zu.
  • Recht auf Berichtigung (Art. 16): Du kannst verlangen, dass wir unrichtige oder unvollständige Daten berichtigen.
  • Recht auf Löschung (Art. 17): Du kannst die Löschung deiner personenbezogenen Daten verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten (z. B. Rechnungsunterlagen).
  • Recht auf Datenübertragbarkeit (Art. 20): Du kannst die personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen, maschinenlesbaren Format anfordern. Clarnix hat keine Schaltfläche für einen Selbst-Export oder Download, deshalb stellen wir diese Kopie nach deiner Anfrage von Hand zusammen, innerhalb der unten genannten Antwortfrist.
  • Recht auf Einschränkung der Verarbeitung (Art. 18): Du kannst unter bestimmten Umständen verlangen, dass wir die Verarbeitung deiner Daten einschränken.
  • Widerspruchsrecht (Art. 21): Du kannst Verarbeitungen widersprechen, die auf berechtigten Interessen beruhen. Wir werden dem nachkommen, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die deine Interessen überwiegen.
  • Recht auf Widerruf der Einwilligung: Soweit die Verarbeitung auf einer Einwilligung beruht, kannst du diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

Zur Ausübung dieser Rechte wende dich bitte an legal@clarnix.app. Gemäß Art. 12 Abs. 3 DSGVO antworten wir innerhalb eines Monats nach Eingang deiner Anfrage. Bei besonders komplexen Anfragen oder einer hohen Anzahl von Anfragen kann diese Frist um bis zu zwei weitere Monate verlängert werden; in diesem Fall informieren wir dich innerhalb eines Monats nach Eingang der Anfrage über eine solche Verlängerung und deren Gründe. Solltest du mit unserer Antwort nicht zufrieden sein, hast du das Recht, Beschwerde bei der spanischen Datenschutzbehörde (AEPD (Agencia Española de Protección de Datos)) oder bei der Aufsichtsbehörde des EU-Mitgliedstaats deines gewöhnlichen Aufenthalts einzulegen.

11. Sicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz deiner personenbezogenen Daten um, darunter: TLS-1.3-Verschlüsselung bei der Übertragung, von Supabase verwaltete Verschlüsselung im Ruhezustand, mit einem ENCRYPTION_MASTER_KEY verschlüsselte OAuth-Tokens, auf Datenbankebene durchgesetzte Row Level Security sowie Zugriffskontrollen, die den Zugang zu Produktivsystemen beschränken. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für deine Rechte und Freiheiten birgt, melden wir den Vorfall innerhalb von 72 Stunden an die AEPD.

12. Cookies

Clarnix verwendet ausschließlich technisch erforderliche Cookies zur Verwaltung von Authentifizierungssitzungen. Daneben bieten wir optionale Analyse-Cookies an, deren Einsatz deine Einwilligung voraussetzt. Vollständige Informationen findest du in unserer Cookie-Richtlinie. Cookie Policy.

13. Kinder

Der Clarnix-Dienst richtet sich nicht an Nutzer unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Sollten wir Kenntnis davon erhalten, dass wir Daten eines Kindes unter 16 Jahren erhoben haben, werden wir das Konto unverzüglich löschen.

14. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen informieren wir dich über ein In-App-Banner sowie per E-Mail mindestens 30 Tage vor Inkrafttreten der Änderungen. Das Datum „Zuletzt aktualisiert“ am Anfang dieser Seite weist auf die jeweils aktuellste Fassung hin.

15. Kontakt

Bei Fragen, Anliegen oder Wünschen zu dieser Datenschutzerklärung oder zur Verarbeitung deiner personenbezogenen Daten wende dich bitte an die nachstehenden Adressen. NEXTGENWEBS, S.L. betreibt zwei spezialisierte Postfächer: legal@clarnix.app, betreut vom Legal-&-Privacy-Team, das DSGVO-Anfragen betroffener Personen, vertragliche Fragen und sonstige rechtliche Angelegenheiten bearbeitet; sowie hello@clarnix.app, betreut vom Kundensupport-Team, das alltägliche Produkt-, Konto- und Abrechnungsfragen beantwortet. Eingehende Anfragen bestätigen wir in der Regel innerhalb von zwei Arbeitstagen. Substantielle Antworten auf Anfragen betroffener Personen erfolgen innerhalb der in Abschnitt 10 oben genannten gesetzlichen Fristen. Personenbezogene Daten, die du uns über diese Postfächer mitteilst (dein Name, deine E-Mail-Adresse und der Inhalt deiner Anfrage), werden auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung, soweit wir eine Anfrage einer betroffenen Person beantworten) oder Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Bearbeitung von Korrespondenz) verarbeitet. Aufzeichnungen dieser Kommunikation werden so lange aufbewahrt, wie es zum Nachweis unserer Antwort erforderlich ist, längstens jedoch 6 Jahre, soweit dies nach spanischem Recht erforderlich ist.

NEXTGENWEBS, S.L.
Recht & Datenschutz: legal@clarnix.app
Produkt & Support: hello@clarnix.app
Pol. Ind. Fuente del Jarro, Plaza Gerardo Salvador, No. 1, Büros 17–19
46988 Paterna – Valencia, Spanien
Spanische Datenschutzbehörde: www.aepd.es