← Volver al inicio

Índice de contenidos

  1. Responsable del tratamiento
  2. Datos que recopilamos
  3. Finalidad y base jurídica del tratamiento
  4. Plazos de conservación
  5. Destinatarios y transferencias internacionales
  6. Tus derechos
  7. Cookies y almacenamiento
    📊 Cookies propias: solo técnicas. No instalamos Google Analytics, Facebook Pixel ni similares. La única cookie de terceros que puede aparecer es g_state / FCCDCF / FCNEC de Google, y únicamente si el usuario elige "Iniciar sesión con Google" — ver tabla en sección 7.2 abajo.
    local
  8. Google OAuth y servicios de terceros
  9. Menores de edad
  10. Cambios en esta política
  11. Contacto y reclamaciones

Resumen rápido: Solo recopilamos los datos necesarios para que la app funcione. No vendemos tus datos a nadie. Puedes pedir su eliminación en cualquier momento escribiendo a soporte@presupuesta.eu.

1 Responsable del tratamiento

El responsable del tratamiento de los datos personales recabados a través de la aplicación PresupuestAPP es:

De acuerdo con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), PresupuestAPP se compromete a tratar tus datos de forma lícita, leal y transparente.

2 Datos que recopilamos

2.1 Datos de cuenta

Al registrarte en PresupuestAPP, recopilamos:

2.2 Datos obtenidos mediante Google OAuth

Si te registras o accedes con Google, obtenemos de Google los siguientes datos mínimos:

No solicitamos acceso a tus contactos, agenda, correo ni ningún otro servicio de Google.

2.3 Datos de uso y analítica

Recopilamos eventos de uso anónimos (p. ej. "presupuesto creado", "PDF descargado", "firma recibida") para mejorar la aplicación. Estos eventos pueden asociarse a tu cuenta de usuario con finalidad de soporte técnico, pero no se comparten con terceros.

2.4 Datos técnicos

2.5 Datos de tus clientes (introducidos por ti)

Al crear presupuestos, introduces datos de tus propios clientes (nombre, email, teléfono, dirección). Eres tú el responsable de estos datos frente a tus clientes, conforme al RGPD. PresupuestAPP actúa como encargado del tratamiento de estos datos, limitándose a almacenarlos y procesarlos exclusivamente para prestarte el servicio.

3 Finalidad y base jurídica del tratamiento

3.1 Gestión de la cuenta y prestación del servicio

Finalidad: Crear y gestionar tu cuenta, autenticarte, permitirte crear y enviar presupuestos, gestionar suscripciones (planes Free y Pro) y pagos.

Base jurídica: Ejecución del contrato (art. 6.1.b RGPD) — el tratamiento es necesario para prestarte el servicio que has contratado.

3.2 Mejora del servicio y analítica interna

Finalidad: Analizar cómo se usa la aplicación para mejorar funcionalidades, detectar errores y personalizar la experiencia.

Base jurídica: Interés legítimo (art. 6.1.f RGPD) — nuestro interés en mejorar el servicio, siempre que no prevalezca sobre tus derechos fundamentales.

3.3 Comunicaciones de servicio

Finalidad: Enviarte notificaciones relacionadas con tu cuenta (confirmación de registro, recuperación de contraseña, recordatorios de cobro activados por ti, cambios en el servicio o en esta política).

Base jurídica: Ejecución del contrato (art. 6.1.b RGPD) y obligación legal.

3.4 Seguridad y prevención del fraude

Finalidad: Detectar y prevenir accesos no autorizados, abusos del servicio y fraudes.

Base jurídica: Interés legítimo (art. 6.1.f RGPD).

3.5 Comunicaciones comerciales (marketing)

Enviamos comunicaciones comerciales únicamente bajo alguno de estos supuestos:

En todos los casos cada comunicación incluye un enlace claro de baja. Atendemos solicitudes de baja en un plazo máximo de 24 horas hábiles y también aceptamos bajas por respuesta directa al email remitente con la palabra «BAJA».

Seguimiento de apertura de emails (píxel de seguimiento): Los emails comerciales que enviamos pueden incluir una imagen de 1×1 píxeles cargada desde presupuesta.eu/api/email_track.php. Cuando el destinatario abre el email, se registra la apertura (fecha, hora, dirección IP aproximada) para medir la efectividad de las comunicaciones. Base jurídica: interés legítimo (art. 6.1.f RGPD) en la medición y optimización de comunicaciones propias. Plazo de conservación: máximo 12 meses. Puedes evitar este seguimiento desactivando la carga de imágenes remotas en tu cliente de correo o dándote de baja de nuestras comunicaciones.

4 Plazos de conservación

Transcurridos los plazos indicados, los datos serán eliminados o anonimizados de forma segura.

5 Destinatarios y transferencias internacionales

5.1 No vendemos tus datos

PresupuestAPP no vende, alquila ni cede tus datos personales a terceros bajo ninguna circunstancia.

5.2 Encargados del tratamiento (subprocesadores)

Utilizamos los siguientes proveedores de servicios que actúan como encargados del tratamiento:

5.2.1 Asistente de voz Celeste — categoría especial RGPD (Art. 9)

El asistente Celeste recoge audio (tu voz) cuando lo activas pulsando 🎤. La voz puede considerarse categoría especial de datos cuando se usa para identificación biométrica. PresupuestAPP NO realiza identificación biométrica con tu voz: el audio se transcribe a texto y se descarta inmediatamente. La transcripción se procesa con un modelo de IA para generar el presupuesto.

Flujo del audio:

  1. Pulsas 🎤 — el navegador/APP solicita permiso de micrófono al sistema operativo.
  2. El audio se envía cifrado (TLS) a Deepgram (EE.UU.) que lo convierte a texto. Deepgram no retiene audio tras la transcripción.
  3. El texto transcrito se envía a Anthropic (modelo Claude) que extrae los datos del presupuesto. Anthropic no entrena con datos enviados vía API.
  4. El presupuesto generado se guarda en tu cuenta. La transcripción y el audio se descartan.

Base jurídica: consentimiento explícito (art. 6.1.a y art. 9.2.a RGPD). Antes del primer uso del asistente te mostramos un diálogo informativo y debes pulsar Acepto para activarlo. Puedes revocar el consentimiento en cualquier momento desde Ajustes → Privacidad → Asistente de voz, o eliminando la entrada pp_voice_consent del almacenamiento local.

Conservación y anonimización:

5.3 Transferencias internacionales

Cuando tus datos se transfieran fuera del Espacio Económico Europeo (EEE) —en particular a EE.UU. a través de Google, Stripe, Anthropic, Deepgram y Cloudflare— ello se realizará bajo las garantías adecuadas previstas en el RGPD: cláusulas contractuales tipo (art. 46.2.c RGPD) o, en su caso, el Marco de Privacidad de Datos UE-EE.UU. (DPF, art. 45 RGPD). Cada proveedor mantiene un Acuerdo de Procesamiento de Datos (DPA) disponible en sus respectivas páginas legales.

5.4 Obligaciones legales

Podemos divulgar datos cuando sea requerido por ley, resolución judicial o autoridad competente, en la medida estrictamente necesaria.

6 Tus derechos

Como interesado, tienes los siguientes derechos reconocidos por el RGPD, que puedes ejercer en cualquier momento:

Decisiones automatizadas y elaboración de perfiles (Art. 22 RGPD)

PresupuestAPP utiliza tecnologías de procesamiento automatizado para proporcionar sus funcionalidades principales. A continuación se detallan los tratamientos que pueden constituir decisiones o elaboración de perfiles en el sentido del art. 22 RGPD:

Ninguno de estos tratamientos produce efectos jurídicos vinculantes de forma exclusivamente automatizada sin intervención humana. El usuario conserva en todo momento el control y puede modificar, rechazar o corregir cualquier resultado automatizado. Para ejercer el derecho a intervención humana o impugnar un resultado automatizado, contacta con soporte@presupuesta.eu.

Cómo ejercer tus derechos (canal ARCO-POL)

📧 Canal de derechos RGPD

Email: soporte@presupuesta.eu

Asunto del email: RGPD — [derecho que solicitas]
Ejemplo: "RGPD — Supresión de mis datos" o "RGPD — Acceso a mis datos"

Adjunta: copia de DNI/NIE u otro documento identificativo.

Plazo de respuesta: máximo 30 días naturales desde la recepción de tu solicitud.

Delegado de Protección de Datos (DPO): De acuerdo con el art. 37 RGPD, la designación de DPO no es obligatoria para este tipo de tratamiento (entidad individual sin tratamiento a gran escala de categorías especiales de datos). El responsable del tratamiento atiende directamente todas las solicitudes de derechos.

Derecho de reclamación ante la AEPD

Si consideras que el tratamiento de tus datos no es conforme al RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de www.aepd.es.

7 Cookies y almacenamiento local

7.1 Política de cookies

PresupuestAPP usa exclusivamente cookies técnicas propias necesarias para el funcionamiento del servicio. Si el usuario elige iniciar sesión con Google, Google establece cookies adicionales de autenticación. No instalamos cookies de publicidad ni analítica de terceros.

7.2 Tabla de cookies

Nombre Origen Finalidad Duración Consentimiento
pp_session presupuesta.eu Autenticación — mantiene la sesión del usuario Sesión / 30 días No requerido (técnica)
pp_csrf presupuesta.eu Seguridad — protección CSRF en formularios Sesión No requerido (técnica)
g_state accounts.google.com Autenticación Google — estado de la sesión OAuth 1 año Sí — solo si el usuario elige Google Sign‑In
FCCDCF accounts.google.com Google Funding Choices — preferencias de consentimiento de privacidad de Google 1 año Sí — solo si el usuario elige Google Sign‑In
FCNEC accounts.google.com Google Funding Choices — consentimiento de contenido no esencial 1 año Sí — solo si el usuario elige Google Sign‑In

Las cookies de Google (g_state, FCCDCF, FCNEC) solo se establecen si el usuario hace clic en “Iniciar sesión con Google” — acto que constituye consentimiento expreso e inequívoco (RGPD art. 7 + LSSI-CE art. 22.2).

7.3 Banner de consentimiento

Al acceder por primera vez a PresupuestAPP se muestra un banner informativo donde el usuario puede elegir entre aceptar todas las cookies (incluyendo las de Google si elige ese método de acceso) o limitarse a cookies técnicas propias. La elección queda almacenada en localStorage bajo la clave pp_consent.

7.4 Almacenamiento local (localStorage / sessionStorage)

8 Google OAuth y servicios de terceros

8.1 Inicio de sesión con Google

PresupuestAPP ofrece la opción de registrarse e iniciar sesión mediante Google OAuth 2.0. Al usar esta función:

El uso de Google OAuth está sujeto a la Política de privacidad de Google y a sus Términos de servicio.

8.2 Stripe (pagos)

Los pagos de suscripción son procesados por Stripe. PresupuestAPP nunca recibe ni almacena datos de tarjetas de crédito/débito. Todos los datos de pago son gestionados directamente por Stripe bajo su propio estándar de seguridad PCI-DSS. Consulta la política de privacidad de Stripe.

9 Menores de edad

PresupuestAPP es un servicio dirigido exclusivamente a profesionales mayores de 18 años. No recopilamos conscientemente datos de menores de edad. Si detectamos que un menor se ha registrado sin consentimiento parental, procederemos a eliminar su cuenta y datos de forma inmediata.

Si eres padre, madre o tutor y crees que un menor a tu cargo ha proporcionado datos a través de esta app, contáctanos en soporte@presupuesta.eu.

10 Cambios en esta política

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en el servicio, en la legislación aplicable o en nuestras prácticas. Cuando realicemos cambios materiales:

El uso continuado de PresupuestAPP tras la entrada en vigor de los cambios implica su aceptación.

11 Contacto y reclamaciones

Para cualquier consulta sobre esta Política de Privacidad o para ejercer tus derechos, puedes dirigirte a:

Nos comprometemos a responder en el plazo máximo de 30 días desde la recepción de tu solicitud.

Si no quedas satisfecho con nuestra respuesta, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos a través de www.aepd.es.

¿Tienes alguna pregunta sobre tu privacidad?

Nuestro equipo responderá en menos de 48 horas en días laborables.

soporte@presupuesta.eu

5.2.3 Escaneo de documentos con IA (OCR)

Cuando utilizas la función Escanear documento (icono de cámara/adjunto en el formulario de líneas), puedes enviar una imagen (JPG, PNG, WebP) o PDF de facturas de proveedores, albaranes, listas de materiales u otros documentos. El archivo se transmite cifrado (TLS) al servidor de PresupuestAPP y, desde allí, al modelo Anthropic Claude Haiku (Anthropic, PBC — EE. UU.) para extraer las líneas de materiales o mano de obra.

Datos procesados: contenido visual del documento, que puede incluir nombres de proveedores, descripciones de productos/servicios, cantidades, precios e IVA. Si el documento contiene datos personales de terceros (p. ej., nombre de un empleado en una nómina), esos datos también se transmiten a Anthropic junto con el resto del documento.

Qué no almacenamos: la imagen o PDF original no se almacena en nuestros servidores; únicamente se conservan las líneas extraídas que el usuario confirma y añade al presupuesto. Anthropic no almacena el contenido enviado vía API ni lo usa para entrenar modelos.

Flujo del documento:

  1. Seleccionas o fotografías el documento desde la app.
  2. El archivo se envía cifrado (TLS) a nuestro servidor (ocr.php).
  3. Nuestro servidor reenvía el contenido a Anthropic (modelo Claude Haiku) que devuelve las líneas de detalle en formato JSON.
  4. Las líneas propuestas se muestran en pantalla. El usuario las revisa y puede añadirlas, editarlas o descartarlas.
  5. El archivo original se descarta tras la respuesta. Únicamente se conservan las líneas que el usuario acepta explícitamente.

Base jurídica: ejecución del contrato / prestación del servicio solicitado (art. 6.1.b RGPD) y consentimiento implícito al usar la función (art. 6.1.a RGPD).

Recomendación: no uses esta función para escanear documentos que contengan datos sensibles ajenos a la descripción de materiales o servicios (p. ej., documentos de identidad, datos médicos o bancarios).

5.2.2 Traducciones generadas por IA

Cuando utilizas la función de traducción de presupuestos y facturas a otro idioma, el texto que introduces (descripciones, notas, condiciones de pago) es procesado por Anthropic Claude (Anthropic PBC, EE. UU.) exclusivamente para generar la traducción. La traducción resultante se almacena en nuestros servidores durante un máximo de 90 días para que puedas consultarla posteriormente. Transcurrido ese plazo, se elimina automáticamente. Puedes borrar cualquier traducción guardada en cualquier momento desde el propio presupuesto. Consulta nuestra política de voz para información sobre el tratamiento de grabaciones de audio.

Base jurídica: Ejecución del contrato (art. 6.1.b RGPD) y consentimiento (art. 6.1.a RGPD).