Política de Privacidad

Última actualización: febrero de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de EasyFactu es:

  • Titular: Manuel Sanjuan Martí
  • NIF: 48716253E
  • Actividad: Autónomo — Desarrollo y explotación de software
  • Contacto: soporte@easyfactu.com

2. Datos que recopilamos

Recopilamos los siguientes tipos de datos:

  • Datos de registro: nombre, dirección de email y contraseña (almacenada cifrada).
  • Datos fiscales y de actividad: nombre comercial, NIF/CIF, dirección fiscal y otra información que introduzcas en tu perfil o en los documentos que crees (facturas, gastos, presupuestos, contactos).
  • Documentos subidos: archivos PDF e imágenes que cargues o que se reciban en tu buzón de email personalizado (@easyfactu.com) para su procesamiento.
  • Datos de uso: registros técnicos de acceso, dirección IP, tipo de navegador y acciones realizadas dentro de la plataforma, con fines de seguridad y mejora del servicio.

3. Finalidad del tratamiento

Tratamos tus datos para:

  • Prestarte el servicio de gestión de facturación y gastos.
  • Procesar documentos mediante reconocimiento de texto e inteligencia artificial cuando actives el escáner.
  • Enviarte emails transaccionales relacionados con tu cuenta (facturas, notificaciones del servicio).
  • Gestionar la relación contractual y de soporte.
  • Cumplir con las obligaciones legales aplicables.

No utilizamos tus datos para publicidad de terceros ni los vendemos a nadie.

4. Base jurídica

El tratamiento se basa en la ejecución del contrato de prestación de servicio que aceptas al registrarte (art. 6.1.b RGPD), en el cumplimiento de obligaciones legales (art. 6.1.c RGPD) y, en su caso, en el interés legítimo para la seguridad y mejora del servicio (art. 6.1.f RGPD).

5. Encargados del tratamiento (subprocesadores)

Para prestar el servicio utilizamos los siguientes proveedores externos, con quienes mantenemos acuerdos de encargo del tratamiento conformes al RGPD:

  • Render (render.com): hospedaje del backend y base de datos. Servidores en la UE (Frankfurt).
  • Vercel (vercel.com): hospedaje del frontend (landing page).
  • Resend (resend.com): envío de emails transaccionales.
  • Cloudflare (cloudflare.com): gestión de DNS y recepción de emails entrantes.
  • Stripe (stripe.com): procesamiento de pagos y gestión de suscripciones. Compartimos tu nombre, email y datos de facturación con Stripe para procesar los pagos. Los datos de tarjeta nunca pasan por nuestros servidores; son gestionados directamente por Stripe bajo los estándares PCI-DSS. Para más información, consulta la Política de Privacidad de Stripe.
  • OpenAI (openai.com): procesamiento de documentos mediante IA cuando utilizas la función de escáner. Los documentos se envían a OpenAI únicamente para extracción de datos y no se utilizan para entrenar modelos (política de datos de la API de OpenAI).

6. Conservación de los datos

Conservamos tus datos mientras mantengas una cuenta activa. Si cancelas tu suscripción, mantenemos acceso de solo lectura durante 3 meses para que puedas exportar tu información. Transcurrido ese plazo, los datos son eliminados de forma segura, salvo que una obligación legal exija conservarlos durante un periodo mayor (por ejemplo, datos fiscales: 5 años según la normativa tributaria española).

7. Tus derechos

En virtud del RGPD y la LOPDGDD, tienes derecho a:

  • Acceso: conocer qué datos tenemos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión (“derecho al olvido”): solicitar la eliminación de tus datos.
  • Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
  • Oposición y limitación: oponerte o limitar determinados tratamientos.

Puedes ejercer estos derechos escribiendo a soporte@easyfactu.com. Si consideras que tus derechos no han sido atendidos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

8. Cookies

EasyFactu utiliza únicamente cookies técnicas estrictamente necesarias para el funcionamiento de la sesión (autenticación). No utilizamos cookies de rastreo, publicidad ni análisis de terceros.

9. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos: cifrado de contraseñas, comunicaciones HTTPS, acceso restringido a bases de datos y revisiones periódicas de seguridad. No obstante, ningún sistema es 100% infalible; si detectamos una brecha de seguridad que afecte a tus datos, te notificaremos en el plazo legal establecido.

10. Modificaciones

Podemos actualizar esta política cuando sea necesario. Si los cambios son significativos, te lo comunicaremos por email con antelación suficiente.