Legal
Política de privacidad
Qué datos tratamos cuando usas FactuOro en la web y en las apps de iPhone y Android, para qué, con qué base legal, durante cuánto tiempo y qué derechos tienes.
Última actualización:
Texto pendiente de revisión por un profesional del derecho.
Índice
- 1.En pocas palabras
- 2.Quién es el responsable
- 3.Nuestros dos papeles: responsable y encargado
- 4.Qué datos tratamos y para qué
- 5.Con qué base legal
- 6.Cuánto tiempo guardamos los datos
- 7.Con quién compartimos los datos
- 8.Transferencias fuera de Europa
- 9.Permisos de la app
- 10.Encargo del tratamiento: los datos de tus clientes
- 11.Tus derechos
- 12.Cómo protegemos los datos
- 13.Menores de edad
- 14.Cambios en esta política
1.En pocas palabras
- Tratamos tus datos para darte el servicio de facturación que contratas. No los vendemos.
- Los datos de tus clientes son tuyos: nosotros los tratamos por cuenta tuya, como encargado del tratamiento.
- Nuestros servidores están en la Unión Europea (IONOS, Alemania y España).
- FactuOro no ve ni guarda números de tarjeta: los pagos los procesa Stripe.
- Face ID y la huella se comprueban en tu móvil. FactuOro no recibe datos biométricos.
- Las funciones de IA envían textos y fotos de tickets a Anthropic (Estados Unidos), con cláusulas contractuales tipo.
- Puedes eliminar tu cuenta cuando quieras desde la app o la web (cómo hacerlo).
2.Quién es el responsable
El responsable del tratamiento de los datos descritos en esta política es:
- Titular
- Sergio Olid Robles, empresario individual (marca comercial «Grupo Oro»)
- NIF
- 77351315S
- Domicilio
- C/ Pinos de Calahonda, 30, Apto. 25 · 29649 Mijas (Málaga)
- Teléfono
- +34 639 452 125
Esta política se aplica a la web factuoro.com, a la aplicación web app.factuoro.com y a las apps de FactuOro para iPhone y Android. Para cualquier cuestión sobre privacidad, escríbenos a grupooroweb@gmail.com.
3.Nuestros dos papeles: responsable y encargado
En FactuOro tratamos datos en dos papeles distintos, y conviene tenerlos claros:
- Somos responsables de los datos de las personas que usan FactuOro: tu cuenta, los datos de tu empresa como cliente nuestro, tu suscripción, los permisos del móvil y los datos técnicos. De ellos habla la mayor parte de esta política.
- Somos encargados de los datos que tú introduces sobre otras personas para gestionar tu negocio: tus clientes, tus proveedores, sus contactos y las personas de tu equipo. Ahí el responsable eres tú (o tu empresa), y nosotros los tratamos solo siguiendo tus instrucciones, como se detalla en el apartado de encargo del tratamiento.
4.Qué datos tratamos y para qué
Tu cuenta
Tu nombre, tu email y tu contraseña. La contraseña nunca se guarda tal cual: guardamos solo su hash, una huella irreversible a partir de la cual no se puede recuperar. También registramos a qué empresas perteneces, con qué rol y la fecha de alta. Para mantener tu sesión abierta usamos un token de sesión: en la web viaja en una cookie técnica y en las apps se guarda en el almacenamiento seguro del sistema del móvil.
Los datos de tu empresa
Los datos fiscales y de contacto de tu negocio (nombre o razón social, NIF, domicilio, email, teléfono, web, IBAN para que te paguen y logotipo) y tu configuración de facturación. Si eres autónomo, muchos de ellos son datos personales tuyos.
Facturas, presupuestos, clientes y gastos
Todo lo que creas en FactuOro: facturas, presupuestos, facturas recurrentes, productos, clientes, proveedores, gastos y cobros. Cuando esos documentos contienen datos de otras personas, los tratamos por cuenta tuya, como encargados.
Fotos de tickets (cámara y galería)
Si haces una foto a un ticket o eliges una imagen o un PDF, lo enviamos a nuestro servidor y al servicio de IA para leerlo, y creamos un gasto en borrador con los datos extraídos (comercio, fecha, importes e IVA) para que lo revises. FactuOro no archiva la imagen: guarda los datos extraídos. La app solo accede a la cámara cuando la abres para esto, y a las fotos que tú eliges. Si reenvías facturas de proveedores por correo a FactuOro (cuando esa función está disponible en tu cuenta), tratamos también el remitente y el asunto del correo.
Cobros con tarjeta (Stripe)
Cuando tus clientes pagan una factura con tarjeta, o cuando pagas tu suscripción a FactuOro, el pago lo procesa Stripe. Los datos de la tarjeta se introducen en la página de pago de Stripe y los guarda Stripe: FactuOro no ve ni guarda números de tarjeta. De Stripe recibimos el estado del pago, el importe, la fecha y los identificadores necesarios para asociarlo a la factura. Si activas la domiciliación, tu cliente guarda su tarjeta en Stripe para los cargos periódicos que él mismo autoriza. Para cobrar con tarjeta conectas tu propia cuenta de Stripe, y los datos que Stripe te pida para verificarla los trata Stripe con sus propias condiciones.
Avisos en el móvil (notificaciones push)
Si das permiso, guardamos el token de notificaciones de tu móvil, la plataforma (iOS o Android) y la última vez que se usó, para avisarte de cobros, vencimientos y otros hechos de tu cuenta. Los avisos se envían a través del servicio Expo Push (Expo, Estados Unidos) y del servicio de notificaciones de Apple o de Google, que reciben el token y el contenido del aviso. Puedes desactivarlos en Cuenta › Avisos o en los ajustes del móvil.
Micrófono y dictado por voz
Puedes dictar facturas, presupuestos y preguntas. La conversión de voz a texto la hace el servicio de reconocimiento de voz del sistema de tu dispositivo (de Apple o de Google; en la web, el de tu navegador), que puede procesarla en el propio dispositivo o en sus servidores según tu configuración. FactuOro no recibe ni guarda el audio: solo el texto resultante, que tratamos como cualquier otro texto que escribas.
Face ID, Touch ID o huella
Puedes bloquear la app con la biometría de tu móvil. La comprobación la hace el sistema operativo y FactuOro solo sabe si el desbloqueo ha ido bien o no. No recibimos, guardamos ni tratamos datos biométricos.
Registro automático de pagos con tarjeta (Atajos de iPhone)
Si configuras la automatización de Atajos de iPhone, cada vez que pagas con una tarjeta de Wallet el atajo envía a FactuOro el comercio, el importe y la tarjeta usada (tal como la identifica Wallet), y creamos un gasto pendiente de ticket. Solo se envían los pagos que la automatización que tú has configurado decide enviar. El atajo usa una clave personal que solo sirve para registrar gastos: puedes revocarla o borrar la automatización cuando quieras (Cuenta › Pagos con tarjeta). Para poner nombre y categoría al gasto, estos datos pueden enviarse al servicio de IA.
Asistente e inteligencia artificial
Algunas funciones usan IA: el asistente al que escribes o dictas, la lectura de tickets, la categorización de pagos, el importador de datos, los resúmenes y avisos del CFO virtual y la redacción de recordatorios y propuestas. Para ello enviamos a Anthropic (Estados Unidos) los textos y las fotos de tickets necesarios y, según la función, los datos de tu negocio que hacen falta para responder (por ejemplo, tus facturas o tus clientes si le preguntas por ellos). Anthropic los trata como encargado del tratamiento, con cláusulas contractuales tipo. El resultado se guarda en tu cuenta y siempre puedes revisarlo y corregirlo. No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti.
Banca conectada (solo si la activas)
Si conectas tu banco, usamos GoCardless (servicio Bank Account Data), un proveedor de acceso a cuentas que opera conforme a la normativa europea de servicios de pago (PSD2). Las claves de tu banco las introduces en tu banco, nunca en FactuOro. Con tu autorización recibimos, en modo de solo lectura, los datos de las cuentas que elijas: IBAN, nombre de la cuenta, saldo y movimientos (fecha, importe, concepto y contraparte). Los usamos para conciliar cobros y gastos, detectar suscripciones y prever tu tesorería. La autorización caduca en el plazo que fije tu banco y puedes desconectar la cuenta cuando quieras. Si en lugar de conectar el banco subes un extracto (formato Norma 43), tratamos sus movimientos de la misma forma.
Correos que enviamos
Enviamos correos transaccionales a través de Resend: seguridad de la cuenta y restablecimiento de contraseña, invitaciones al equipo, avisos sobre tu suscripción y el resumen de tu negocio. También los que tú nos pides enviar a tus clientes (facturas, presupuestos y recordatorios de cobro). No te enviaremos comunicaciones comerciales sin tu consentimiento, salvo sobre productos o servicios de FactuOro parecidos a los que ya usas, como permite el artículo 21 de la LSSI-CE, y siempre con una forma sencilla de darte de baja.
Portal de pago de tus clientes
Cuando compartes una factura o un presupuesto, tu cliente lo abre en una página de FactuOro sin registrarse. Registramos cuándo la abre por primera vez y, si acepta o rechaza un presupuesto, la fecha y la dirección IP desde la que lo hace, como prueba de su respuesta. Lo hacemos por cuenta tuya.
Medición y publicidad
La web factuoro.com no usa cookies ni herramientas de analítica o de publicidad. En la aplicación web app.factuoro.com se carga el píxel de Meta, que mide las visitas para evaluar nuestros anuncios en Facebook e Instagram (lo explicamos en la política de cookies). Las apps de iPhone y Android no llevan herramientas de publicidad ni de seguimiento. Además, podemos registrar en nuestro servidor eventos básicos de uso del producto (alta, primera factura emitida, cambios de plan) para entender cómo se usa FactuOro; cuando esta medición está activada, esos eventos se envían a PostHog, con servidores en la Unión Europea, junto con tu identificador interno y, en el alta, tu email.
Datos técnicos y de seguridad
Nuestros servidores registran datos técnicos de cada petición (dirección IP, fecha y hora, navegador o dispositivo y errores) para mantener el servicio seguro y resolver fallos. También guardamos un registro de actividad de las acciones importantes de cada cuenta (por ejemplo, quién emitió, anuló o cobró una factura, o altas y bajas en el equipo), que sirve para la trazabilidad que exige la facturación.
Cuando nos escribes
Si contactas con nosotros, tratamos tus datos de contacto y lo que nos cuentes para poder atenderte.
5.Con qué base legal
Cada tratamiento se apoya en una base jurídica del artículo 6 del Reglamento General de Protección de Datos (RGPD):
| Finalidad | Base jurídica |
|---|---|
| Crear y gestionar tu cuenta y prestarte el servicio (facturas, gastos, portal, correos y avisos del servicio) | Ejecución del contrato (art. 6.1.b RGPD) |
| Cobrar tu suscripción y emitir sus facturas | Ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c) |
| Conservar facturas y registros de facturación, incluido VERI*FACTU | Obligación legal (art. 6.1.c): normativa tributaria y mercantil |
| Funciones con IA, lectura de tickets y registro de pagos con Atajos | Ejecución del contrato: son funciones que usas tú cuando lo pides |
| Avisos push, cámara, fotos y micrófono | Tu consentimiento (art. 6.1.a), que das con el permiso del sistema y puedes retirar cuando quieras |
| Banca conectada | Tu consentimiento (art. 6.1.a), que puedes retirar desconectando el banco |
| Seguridad, prevención del fraude, registros técnicos y de actividad | Interés legítimo en proteger el servicio y a quienes lo usan (art. 6.1.f) |
| Medición del uso del producto | Interés legítimo en mejorar el servicio (art. 6.1.f); puedes oponerte escribiéndonos |
| Píxel de Meta en app.factuoro.com | Tu consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE) |
| Comunicaciones comerciales | Tu consentimiento o, para productos parecidos a los que usas, el art. 21.2 LSSI-CE |
| Atender tus consultas y el ejercicio de tus derechos | Ejecución del contrato y obligación legal |
6.Cuánto tiempo guardamos los datos
| Datos | Plazo |
|---|---|
| Tu cuenta (nombre, email y contraseña) | Mientras tengas la cuenta. Al eliminarla se borran en el momento. |
| Datos de tu empresa, clientes, productos, gastos y movimientos bancarios | Mientras exista la cuenta de la empresa. Si se queda sin usuarios, se conservan bloqueados durante los plazos legales y después se borran. Puedes pedirnos antes el borrado de lo que no estemos obligados a guardar. |
| Facturas emitidas y registros de facturación | Durante los plazos legales, aunque se cierre la cuenta: 4 años por la normativa tributaria y hasta 6 años por el Código de Comercio. |
| Facturas de tu suscripción a FactuOro | Los mismos plazos legales. |
| Fotos de tickets | No las archivamos: se usan para leer el ticket y se guardan solo los datos extraídos. |
| Token de avisos del móvil | Hasta que desactives los avisos, el token deje de ser válido o elimines la cuenta. |
| Registros técnicos del servidor | Como máximo 12 meses, salvo que hagan falta para investigar un incidente de seguridad. |
| Registro de actividad de la cuenta | Mientras exista la cuenta de la empresa y, después, los mismos plazos que las facturas a las que se refiere. |
| Consultas de soporte | El tiempo necesario para atenderte y, después, el plazo de prescripción de las posibles responsabilidades. |
| Datos tratados con tu consentimiento | Hasta que lo retires. |
Bloqueados quiere decir que se guardan aparte, sin usarse para nada más, y solo se ponen a disposición de jueces, tribunales, la Agencia Tributaria u otras autoridades que los pidan (artículo 32 de la LOPDGDD). Cuando vence el plazo, se suprimen.
7.Con quién compartimos los datos
No vendemos tus datos. Solo los compartimos con los proveedores que necesitamos para prestar el servicio, que actúan como encargados del tratamiento o con sus propias condiciones cuando así se indica:
| Quién | Para qué | Dónde |
|---|---|---|
| IONOS | Alojamiento de los servidores y las bases de datos | Unión Europea (Alemania y España) |
| Stripe | Pagos con tarjeta, domiciliación y cobro de suscripciones | Irlanda; puede tratar datos en Estados Unidos |
| Anthropic | Funciones de inteligencia artificial | Estados Unidos, con cláusulas contractuales tipo |
| Resend | Envío de correos transaccionales | Estados Unidos |
| Expo | Envío de avisos push | Estados Unidos |
| Apple y Google | Entrega de los avisos push en tu móvil | Según sus propias políticas |
| GoCardless | Banca conectada, solo si la activas | Espacio Económico Europeo o Reino Unido |
| Meta | Píxel de medición publicitaria en app.factuoro.com | Irlanda; puede tratar datos en Estados Unidos |
| PostHog | Medición del uso del producto, cuando está activada | Unión Europea |
| Agencia Tributaria | Remisión de los registros de facturación VERI*FACTU, cuando está activa | España |
Además, los datos llegan a las personas a las que tú decides enviarlos (tus clientes, cuando les mandas una factura) o dar acceso (las personas de tu equipo o tu gestoría). Y los comunicaremos a autoridades y tribunales cuando una ley nos obligue.
8.Transferencias fuera de Europa
Algunos proveedores están fuera del Espacio Económico Europeo o pueden tratar datos desde allí. En esos casos la transferencia se ampara en las garantías del RGPD:
- Anthropic (Estados Unidos): cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Stripe, Resend, Expo y Meta: la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. para las empresas adheridas, o cláusulas contractuales tipo.
- Reino Unido: decisión de adecuación de la Comisión Europea.
Si quieres más información sobre estas garantías, escríbenos a grupooroweb@gmail.com.
9.Permisos de la app
Las apps de iPhone y Android solo piden permisos cuando usas la función que los necesita, y puedes retirarlos cuando quieras:
| Permiso | Para qué | Cómo retirarlo |
|---|---|---|
| Cámara | Fotografiar tickets para convertirlos en gastos | Ajustes del móvil › FactuOro |
| Fotos | Elegir imágenes de tickets (solo las que selecciones) | Ajustes del móvil › FactuOro |
| Micrófono y reconocimiento de voz | Dictar facturas, presupuestos y preguntas | Ajustes del móvil › FactuOro |
| Notificaciones | Avisos de cobros, vencimientos y novedades de tu cuenta | Cuenta › Avisos, o ajustes del móvil |
| Face ID o huella | Bloquear la app. La biometría no sale del móvil | Cuenta › Seguridad, o ajustes del móvil |
La app no usa tu ubicación, tus contactos ni identificadores publicitarios, y no te rastrea en apps ni webs de otras empresas.
10.Encargo del tratamiento: los datos de tus clientes
Cuando usas FactuOro para gestionar tu negocio, tú (o tu empresa) eres el responsable de los datos personales de tus clientes, proveedores, contactos y equipo, y FactuOro es tu encargado del tratamiento. Este apartado, junto con los términos y condiciones que aceptas al crear la cuenta, constituye el contrato de encargo que exige el artículo 28 del RGPD.
Objeto, duración y finalidad
FactuOro trata esos datos solo para prestarte el servicio: guardarlos, emitir y enviar facturas y presupuestos, mostrar el portal de pago a tus clientes, enviar recordatorios de cobro, conciliar pagos, procesarlos con IA cuando tú lo pides y, cuando esté activa, remitir los registros de facturación a la Agencia Tributaria (VERI*FACTU). El encargo dura mientras tengas la cuenta.
Qué datos y de quién
- Datos: identificativos y de contacto (nombre o razón social, NIF, dirección, email, teléfono, persona de contacto), económicos y de transacciones (conceptos, importes, estado de pago), notas internas y, en el portal, la fecha y la IP con que se acepta o rechaza un presupuesto.
- Personas: tus clientes, tus proveedores, sus personas de contacto y los miembros de tu equipo.
Qué se compromete a hacer FactuOro
- Tratar los datos solo siguiendo tus instrucciones documentadas, que son el uso que haces del servicio.
- Garantizar que quien acceda a los datos se ha comprometido a mantener la confidencialidad.
- Aplicar medidas de seguridad adecuadas al riesgo, conforme al artículo 32 del RGPD.
- Recurrir solo a los subencargados indicados en el apartado con quién compartimos los datos, para los que nos das autorización general. Te avisaremos antes de añadir o sustituir alguno, para que puedas oponerte.
- Ayudarte a atender las solicitudes de derechos de tus clientes y a cumplir tus obligaciones del RGPD.
- Avisarte sin dilación indebida si sufrimos una brecha de seguridad que afecte a esos datos.
- Al terminar el servicio, suprimir los datos o devolvértelos, salvo lo que la ley obligue a conservar bloqueado.
- Darte la información necesaria para demostrar que cumplimos y permitir auditorías razonables.
- Transferir datos fuera del Espacio Económico Europeo solo con las garantías descritas en esta política.
Qué te corresponde a ti
- Tener una base legal para tratar los datos de tus clientes y proveedores, e informarles de ello.
- Introducir solo los datos necesarios y no subir categorías especiales de datos que no hagan falta.
- Atender las solicitudes de derechos que te dirijan tus clientes, con nuestra ayuda si la necesitas.
11.Tus derechos
Puedes ejercer en cualquier momento, sin coste, estos derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir los que sean inexactos.
- Supresión: pedir que los borremos, salvo los que la ley nos obligue a conservar.
- Oposición y limitación del tratamiento.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar tu consentimiento cuando el tratamiento se base en él, sin que afecte a lo anterior.
- No ser objeto de decisiones automatizadas con efectos jurídicos. En FactuOro no las hay.
Desde tu cuenta puedes ver y corregir tus datos y eliminar la cuenta (en la app, en Cuenta › Eliminar cuenta; en la web, en Mi cuenta). Para lo demás, escríbenos a grupooroweb@gmail.com desde el correo de tu cuenta, indicando qué derecho quieres ejercer. Si no podemos comprobar tu identidad, te pediremos algún dato más. Respondemos en el plazo de un mes, que podrá ampliarse dos meses más en casos complejos, avisándote.
Si eres cliente de una persona o empresa que usa FactuOro, el responsable de tus datos es ella: dirígete a ella. Si nos escribes a nosotros, le trasladaremos tu solicitud.
Si crees que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). Te agradeceremos que antes nos lo cuentes, por si podemos resolverlo.
12.Cómo protegemos los datos
- Todas las conexiones van cifradas (HTTPS).
- Las contraseñas se guardan solo como hash.
- En la web, la sesión viaja en una cookie que no es accesible desde el código de la página.
- En el móvil, la sesión se guarda en el almacenamiento seguro del sistema y puedes bloquear la app con Face ID o huella.
- Cada empresa solo ve sus propios datos, y dentro de ella cada persona accede según su rol.
- Las claves de conexión con otras apps tienen permisos limitados y puedes revocarlas.
Si se produce una brecha de seguridad que afecte a datos personales, la notificaremos a la Agencia Española de Protección de Datos y, cuando proceda, a las personas afectadas, como exige el RGPD.
13.Menores de edad
FactuOro es un servicio para profesionales y empresas. No está dirigido a menores de 18 años y no se puede crear una cuenta sin ser mayor de edad.
14.Cambios en esta política
Si cambiamos esta política de forma relevante, te avisaremos por email o dentro de la app antes de que el cambio se aplique. La fecha de «Última actualización» indica la versión vigente.
¿Tienes alguna duda?
Escríbenos a grupooroweb@gmail.com o llámanos al +34 639 452 125. Tienes más ayuda en la página de soporte.