Política de privacidad
Qué recopilamos, por qué, durante cuánto tiempo y cómo recuperar el control.
Última actualización: 27 de abril de 2026- Qué recopilamosTus datos de cuenta, tus datos de servicio — facturas, asientos, transacciones — y datos técnicos.
- Por quéPara prestar y mantener el servicio, garantizar su seguridad y cumplir nuestras obligaciones contables y fiscales.
- Durante cuánto tiempoTreinta días tras la baja, salvo los documentos contables que la ley obliga a conservar diez años.
- Tus derechosAcceso, rectificación, supresión, portabilidad, oposición — y la revocación del acceso de Google.
Datos personales y privacidad
El Editor actúa como responsable del tratamiento en el sentido del RGPD. El presente artículo describe la política de privacidad del Servicio, de conformidad con el Reglamento (UE) 2016/679 (RGPD), con la ley francesa Informatique et Libertés modificada y, cuando proceda, con la Google API Services User Data Policy y los Google APIs Terms of Service.
Datos recopilados
El Editor recopila y trata las siguientes categorías de datos:
- Datos de la cuenta: nombre, apellidos, dirección de correo electrónico, contraseña (en formato hash), número de teléfono, información profesional (razón social, SIRET, etc.).
- Datos del servicio: facturas, asientos contables, transacciones bancarias, documentos subidos, ajustes y registros de actividad.
- Datos técnicos: dirección IP, identificadores de sesión, tipo de navegador, registros de conexión.
Cuando el Usuario inicia sesión mediante «Sign in with Google» o conecta un buzón de Gmail al Servicio, el Editor accede, con su consentimiento explícito obtenido a través de las pantallas OAuth de Google, a los siguientes datos:
- Perfil básico de Google (identificador de Google, nombre, dirección de correo electrónico, foto de perfil) — exclusivamente con fines de autenticación e identificación del Usuario.
- Mensajes y archivos adjuntos de Gmail en modo de solo lectura — exclusivamente con fines de detección automática e importación de facturas, recibos y documentos contables en el Servicio.
- Metadatos de los mensajes (remitente, fecha, asunto, tamaño) — exclusivamente para identificar los correos electrónicos que puedan contener archivos adjuntos relevantes para la contabilidad.
Finalidades de uso
Los datos se utilizan exclusivamente para las siguientes finalidades:
- crear y gestionar la Cuenta del Usuario;
- proporcionar, operar, mantener y mejorar las funcionalidades del Servicio;
- garantizar la seguridad, prevenir el fraude y luchar contra los abusos;
- cumplir las obligaciones legales aplicables (en particular, contables y fiscales);
- comunicarse con el Usuario sobre el funcionamiento del Servicio y el soporte.
De conformidad con la política Google API Services User Data Policy y, en particular, con los requisitos de «Limited Use», los datos de usuario de Google obtenidos a través de las API de Google se utilizan únicamente para proporcionar o mejorar las funcionalidades del Servicio visibles para el Usuario (autenticación e importación automática de facturas y recibos desde Gmail). En particular, el Editor se compromete a:
- no utilizar estos datos para ofrecer, segmentar o mostrar publicidad;
- no vender, alquilar ni ceder estos datos a ningún tercero;
- no utilizar estos datos para entrenar modelos de inteligencia artificial de uso general;
- no permitir ninguna lectura humana de estos datos, salvo (a) con el consentimiento explícito del Usuario, (b) para operaciones de seguridad (lucha contra los abusos, cumplimiento legal), o (c) cuando los datos se agregan y anonimizan con fines estadísticos internos.
Comunicación de datos a terceros
El Editor no vende ni alquila datos personales. Los datos se comunican únicamente a los encargados del tratamiento estrictamente necesarios para la prestación del Servicio, que se enumeran a continuación:
- Proveedor de alojamiento: Amazon Web Services EMEA SARL (Luxemburgo) — almacenamiento de los datos en la región de AWS de París (eu-west-3).
- Autenticación de Google: Google LLC — para la funcionalidad «Sign in with Google».
- Conexión de correo electrónico: Nylas, Inc. — intermediario técnico que permite la conexión OAuth segura a las cuentas de Gmail y la recuperación de los archivos adjuntos (el Editor no utiliza Nylas para otras finalidades).
- Pago: Stripe Payments Europe Limited — procesamiento de los pagos de suscripción.
- Comunicaciones transaccionales: Novu (notificaciones de la aplicación) y proveedores SMTP para el envío de correos electrónicos del servicio.
Cada encargado del tratamiento está vinculado por un contrato conforme al artículo 28 del RGPD y solo actúa siguiendo instrucciones documentadas del Editor. Los datos también pueden comunicarse a las autoridades administrativas o judiciales previo requerimiento legal.
Almacenamiento y protección
Los datos se alojan en la Unión Europea (AWS, región de París, eu-west-3). Las posibles transferencias fuera de la UE (en particular, a Google y Nylas) se rigen por las Cláusulas Contractuales Tipo de la Comisión Europea y se complementan con medidas de seguridad adicionales.
El Editor aplica las siguientes medidas técnicas y organizativas adecuadas: cifrado TLS en tránsito, cifrado en reposo, control de acceso estricto basado en roles y en el principio de mínimo privilegio, registro de accesos, autenticación multifactor para el acceso administrativo, auditorías periódicas, política de contraseñas robusta y procedimientos de respuesta a incidentes.
Los tokens OAuth de Google y Nylas se almacenan cifrados y solo son accesibles para los procesos automatizados estrictamente necesarios para la prestación del Servicio.
Conservación y supresión
Los datos de la Cuenta se conservan durante todo el periodo de uso del Servicio. Tras la rescisión de la Cuenta, se suprimen en un plazo máximo de treinta (30) días, sin perjuicio de las obligaciones legales de conservación (en particular, diez (10) años para los documentos contables y fiscales, de conformidad con el Code de commerce y el Livre des procédures fiscales franceses).
Los datos de usuario de Google (correos de Gmail recuperados, tokens OAuth) se suprimen inmediatamente cuando el Usuario desconecta su buzón de correo en el Servicio, elimina su Cuenta o revoca el acceso desde la página https://myaccount.google.com/permissions. Los archivos adjuntos ya importados en el Servicio se conservan del mismo modo que los demás documentos contables, respetando los plazos legales aplicables.
El Usuario puede solicitar en cualquier momento la supresión de sus datos eliminando su Cuenta directamente desde los ajustes del Servicio. La solicitud se tramita en un plazo máximo de treinta (30) días.
Derechos del Usuario
De conformidad con el RGPD, el Usuario tiene derecho de acceso, rectificación, supresión, portabilidad, oposición y limitación del tratamiento, así como derecho a establecer directrices post mortem. El Usuario también puede revocar en cualquier momento el acceso del Editor a sus datos de Google desde https://myaccount.google.com/permissions. Puede presentarse una reclamación ante la CNIL (www.cnil.fr).