Política de Privacidad

Última actualización: agosto 2026

1. Responsable del tratamiento

  • Responsable: [NOMBRE O RAZÓN SOCIAL]
  • NIF/CIF: [NIF/CIF]
  • Dirección: [DIRECCIÓN]
  • Email: [EMAIL]
Nota: Estos datos deben ser completados con la información real del responsable antes de la puesta en producción.

2. Datos que recogemos

Recogemos y tratamos los siguientes datos personales:

Dato Finalidad Base legal
Email y contraseña Registro y acceso a la plataforma Ejecución de contrato (Art. 6.1.b RGPD)
Nombre, NIF/CIF, dirección fiscal Gestión fiscal y facturación conforme a VeriFactu Obligación legal (Art. 6.1.c RGPD)
Datos de clientes del usuario Emisión de facturas Ejecución de contrato
Facturas, gastos, cobros Gestión contable y fiscal Obligación legal / Ejecución de contrato
Certificado digital (.p12/.pfx) Envío de facturas a la AEAT vía mTLS Consentimiento (Art. 6.1.a RGPD)
Dirección IP, datos de sesión Seguridad y prevención de fraude Interés legítimo (Art. 6.1.f RGPD)

3. Conservación de datos

Los datos se conservan durante el tiempo necesario para cumplir con la finalidad para la que fueron recogidos:

  • Datos de cuenta: mientras la cuenta esté activa, y hasta 30 días tras la solicitud de baja.
  • Facturas y registros fiscales: 4 años conforme al artículo 29 de la Ley General Tributaria (obligación de conservación fiscal).
  • Logs de seguridad: 12 meses.

4. Destinatarios

Los datos personales podrán ser comunicados a:

  • Agencia Estatal de Administración Tributaria (AEAT): envío de facturas conforme a VeriFactu (obligación legal).
  • Gestoría vinculada: si el usuario acepta la invitación de una gestoría, esta tendrá acceso a facturas, gastos y documentos del usuario.

No se realizan transferencias internacionales de datos. Los datos se alojan en servidores ubicados en la Unión Europea.

5. Derechos del usuario

De acuerdo con el RGPD y la LOPDGDD, el usuario tiene derecho a:

  • Acceso: conocer qué datos tratamos sobre usted.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
  • Portabilidad: recibir sus datos en un formato estructurado y de uso común.
  • Oposición: oponerse al tratamiento en determinadas circunstancias.
  • Limitación: solicitar la limitación del tratamiento.

Para ejercer estos derechos, puede contactarnos en [EMAIL].

También tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

6. Medidas de seguridad

Aplicamos medidas técnicas y organizativas para proteger los datos personales:

  • Contraseñas almacenadas con hash bcrypt (nunca en texto plano).
  • Sesiones firmadas con expiración y versionado.
  • Protección CSRF en todos los formularios.
  • Cabeceras de seguridad HTTP (CSP, X-Frame-Options, etc.).
  • Validación de archivos subidos por contenido real (magic bytes).
  • Limitación de intentos de acceso (rate limiting).