Política de Privacidad
Última actualización: 1 de septiembre de 2026
1. Responsable del tratamiento
| Responsable | Codergeist S.L. (en adelante, "tufiscal" o "nosotros") |
|---|---|
| NIF | B19864339 |
| Domicilio | Carrer de Campeny 8, 08030 Barcelona, España |
| Contacto en materia de protección de datos | legal@codergeist.com |
No hemos designado Delegado de Protección de Datos por no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Las consultas y el ejercicio de derechos se atienden en la dirección indicada arriba.
2. Datos que recopilamos
Recopilamos los siguientes tipos de datos personales:
2.1. Datos proporcionados por el usuario
- Datos de registro: nombre, dirección de correo electrónico, contraseña (hash). Si se registra o inicia sesión mediante Google, recibimos de Google LLC su nombre, dirección de correo electrónico e imagen de perfil.
- Datos fiscales: NIF/NIE, código IAE, fecha de alta como autónomo.
- Datos de facturación: información de facturas emitidas (importes, datos de clientes).
- Datos de gastos: información de gastos y recibos.
- Certificado digital: archivo .pfx/.p12 y su contraseña, ambos cifrados en reposo. Es opcional y solo se solicita si el usuario desea firmar envíos a la AEAT (facturas Veri*factu en cualquier plan o, en el plan Premium, modelos trimestrales y Renta).
- Imágenes y documentos subidos: fotos, PDFs y archivos de tickets, recibos y facturas cargados para su escaneo o archivo.
- Consultas de soporte: asunto y mensajes de las consultas enviadas al equipo de soporte desde la aplicación (planes Pro y Premium).
- Datos de suscripción y pago: identificadores de cliente y suscripción de Stripe, plan contratado, estado y fecha de renovación. Los datos de tarjeta se procesan y almacenan directamente por Stripe; tufiscal no los recibe ni conserva.
2.2. Datos generados por el uso de la plataforma
- Registros de facturación Veri*factu: por cada factura expedida o anulada, el registro remitido a la Agencia Tributaria —que incluye su NIF y el de su cliente— junto con la huella SHA-256 encadenada, la marca temporal y la respuesta literal de la AEAT (estado, código de error y CSV).
- Datos de sesión: dirección IP, agente de usuario, fecha y hora de acceso.
- Suscripción a notificaciones push: si las activa, el identificador (endpoint) y las claves que su navegador genera para el servicio de mensajería de su fabricante. Se eliminan al desactivarlas o cuando el servicio las declara caducadas.
- Datos de uso: páginas visitadas, funcionalidades utilizadas. La medición de audiencia se realiza de forma agregada y sin cookies (Vercel Web Analytics), sin crear identificadores persistentes en su dispositivo.
- Origen de la visita (atribución):si llega a tufiscal desde una campaña, un anuncio o un enlace externo, registramos los parámetros de campaña de la dirección (“utm”,
gclid,fbclid), la página de aterrizaje y el dominio de procedencia, y los asociamos a su cuenta una sola vez, en el momento del registro. Sirve para saber qué canales nos traen usuarios, y no se utiliza para elaborar perfiles ni para mostrarle publicidad personalizada. Si además acepta la categoría “Marketing”, comunicamos a Google Ads que se ha producido un registro, con la única finalidad de medir qué anuncio funcionó (apartados 3 y 5, y la Política de Cookies). Puede solicitar su supresión en cualquier momento. - Hitos de uso de la cuenta: la fecha en que se completa el registro, en que se emite la primera factura y en que se inicia una suscripción, para medir de forma agregada cuántas cuentas llegan a cada paso.
3. Finalidades del tratamiento
| Finalidad | Base legal (RGPD) |
|---|---|
| Prestación del servicio (facturación, gastos, estimaciones fiscales) | Ejecución del contrato (Art. 6.1.b) |
| Gestión de la cuenta de usuario | Ejecución del contrato (Art. 6.1.b) |
| Procesamiento de pagos | Ejecución del contrato (Art. 6.1.b) |
| Atención de las consultas de soporte | Ejecución del contrato (Art. 6.1.b) |
| Generación y remisión a la AEAT de los registros de facturación Veri*factu (RD 1007/2023) | Obligación legal (Art. 6.1.c) |
| Cumplimiento de las demás obligaciones legales, contables y fiscales | Obligación legal (Art. 6.1.c) |
| Comunicaciones de servicio (alertas fiscales, vencimientos) | Interés legítimo (Art. 6.1.f) |
| Mejora del servicio y análisis de uso | Interés legítimo (Art. 6.1.f) |
| Medición de la eficacia de nuestras campañas publicitarias (Google Ads), sin elaboración de perfiles ni publicidad personalizada | Consentimiento (Art. 6.1.a) |
| Comunicaciones comerciales | Consentimiento (Art. 6.1.a) |
4. Tratamiento con Inteligencia Artificial
tufiscal utiliza modelos de inteligencia artificial proporcionados por Anthropic, PBC (Claude) para las siguientes finalidades:
- Escaneo de tickets, recibos y facturas: cuando el usuario sube una imagen o PDF, el archivo se envía a Anthropic para extraer importe, IVA, proveedor, fecha y categoría. El procesamiento se realiza en el momento de la subida; los resultados se muestran al usuario para su revisión antes de guardarse.
- Categorización automática de gastos a partir de los documentos escaneados.
Las estimaciones fiscales (IVA, IRPF) se calculan mediante reglas deterministas a partir de los datos introducidos por el usuario, sin intervención de modelos de IA. Si en el futuro incorporamos nuevas funcionalidades basadas en IA, actualizaremos esta política antes de su puesta en marcha.
Anthropic actúa como encargado del tratamiento. Conforme a su política comercial, los datos enviados a través de la API no se utilizan para entrenar sus modelos y se conservan únicamente durante un período limitado (típicamente 30 días) para detección de abusos.
El usuario tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado (Art. 22 RGPD). Todas las sugerencias de la IA requieren confirmación del usuario antes de aplicarse; el usuario puede editar o descartar cualquier dato extraído.
El usuario es responsable de no subir a tufiscal imágenes o documentos que contengan datos personales de terceros ajenos a su actividad económica.
5. Destinatarios de los datos
Sus datos pueden ser comunicados a los siguientes destinatarios:
- Stripe Payments Europe, Ltd.: procesamiento de pagos y gestión de suscripciones (cumple PCI DSS). Recibe datos de facturación y tarjeta necesarios para ejecutar el cobro.
- Anthropic, PBC (Claude API): procesamiento de IA para escaneo de documentos, categorización y sugerencias.
- Cloudflare, Inc. (R2): almacenamiento de los archivos subidos por el usuario (cifrado en reposo).
- Vercel, Inc.: alojamiento y ejecución de la aplicación — incluido el tránsito de los archivos entre el usuario y el almacenamiento cuando se realiza a través de nuestros servidores — y medición de audiencia agregada sin cookies (Vercel Web Analytics).
- Neon, Inc.: servicio gestionado de base de datos PostgreSQL, donde residen las facturas, gastos, clientes y registros de facturación.
- Resend: envío de correos transaccionales (restablecimiento de contraseña, notificaciones).
- Google Ireland Limited (Google Ads):medición de la eficacia de nuestras campañas publicitarias — únicamente si usted acepta la categoría “Marketing” en el panel de cookies. Recibe el identificador del clic en el anuncio y el hecho de que se ha producido un registro, nunca sus datos fiscales, sus facturas ni su nombre.
- Servicios de mensajería push del navegador (Google, Apple, Mozilla u otros, según su navegador): entrega de las notificaciones que usted haya activado.
- Agencia Tributaria (AEAT): remisión de los registros de facturación Veri*factu, en todos los planes, de forma automática al expedir o anular una factura, y, en el plan Premium, presentación de los modelos trimestrales 303/130 y del resumen anual de Renta a instancia expresa del usuario. En todos los casos el envío se firma con el certificado digital que el propio usuario ha aportado y actúa en su nombre.
Salvo la AEAT —que es destinataria en cumplimiento de una obligación legal—, todos los anteriores actúan como encargados del tratamiento, sujetos al contrato exigido por el artículo 28 del RGPD. No cedemos ni vendemos datos personales a terceros para finalidades propias de éstos.
6. Transferencias internacionales
La infraestructura de aplicación y almacenamiento está configurada en regiones europeas. Algunos de nuestros proveedores son, no obstante, entidades establecidas fuera del Espacio Económico Europeo (EEE) o tratan datos fuera de él:
- Anthropic, PBC (Estados Unidos): tratamiento amparado en cláusulas contractuales tipo aprobadas por la Comisión Europea (Art. 46.2.c RGPD), con medidas complementarias.
- Neon, Inc.: la base de datos está alojada en la región
eu-west-2(Londres, Reino Unido). El Reino Unido cuenta con decisión de adecuación de la Comisión Europea (Art. 45 RGPD), renovada el 19 de diciembre de 2025 y vigente hasta el 27 de diciembre de 2031, por lo que la transferencia no requiere garantía adicional. - Vercel, Inc. y Cloudflare, Inc. (Estados Unidos): transferencias amparadas en cláusulas contractuales tipo y, en su caso, en el Marco de Privacidad de Datos UE-EE. UU. (Art. 45 RGPD).
- Google Ireland Limited (Irlanda), con acceso desde Google LLC (Estados Unidos): el responsable contractual está establecido en el EEE, pero los datos se tratan también en Estados Unidos, al amparo del Marco de Privacidad de Datos UE-EE. UU. (Art. 45 RGPD) y de las cláusulas contractuales tipo (Art. 46.2.c RGPD). Esta transferencia solo se produce si usted acepta las cookies de marketing; si no lo hace, no se realiza ninguna conexión con Google.
Puede solicitar información adicional sobre las garantías aplicables en legal@codergeist.com.
7. Conservación de datos
- Datos fiscales: mínimo 4 años desde la última declaración asociada (obligación legal española, Ley General Tributaria).
- Registros de facturación Veri*factu y respuestas de la AEAT: se conservan durante el plazo de prescripción tributaria y no pueden modificarse ni eliminarse, por exigencia del Real Decreto 1007/2023: la cadena de huellas dejaría de ser verificable. Esta obligación legal prevalece sobre una eventual solicitud de supresión (Art. 17.3.b RGPD).
- Datos de facturación mercantil: 6 años (artículo 30 del Código de Comercio).
- Datos de cuenta: mientras la cuenta esté activa. Si elimina su cuenta desde la aplicación, la supresión es inmediata y permanente (apartado 9), salvo los datos que deban conservarse por los plazos anteriores.
- Registro seudonimizado de cuenta eliminada: al eliminar una cuenta conservamos únicamente un código derivado del email y, en su caso, del NIF (HMAC con clave secreta, no reversible ni consultable sin ella) junto con un indicador de si la cuenta llegó a tener una suscripción. Sirve exclusivamente para no ofrecer dos veces el periodo de prueba gratuito (interés legítimo, Art. 6.1.f RGPD — prevención de abuso). No permite identificarle ni se usa para ninguna otra finalidad.
- Datos de sesión: 12 meses.
- Certificados digitales: se eliminan cuando el usuario los sustituye o los borra, y al cancelarse la cuenta. No se conservan más allá de la vida de la cuenta.
- Suscripciones a notificaciones push: hasta que se desactivan o el servicio de mensajería las declara caducadas.
- Prueba del consentimiento de cookies: 180 días desde la última elección, conforme a la Política de Cookies.
- Origen de la visita e hitos de uso: mientras la cuenta esté activa, más 30 días tras la cancelación. Los hitos se conservan después de forma disociada de la cuenta, como recuento agregado sin vinculación a una persona identificable.
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger sus datos:
- Cifrado en tránsito (TLS/HTTPS) y en reposo.
- Los certificados digitales y sus contraseñas se cifran con AES-256-GCM antes de almacenarse, y se descifran únicamente en el instante de firmar un envío a la AEAT.
- Las contraseñas de acceso se almacenan mediante funciones de derivación con sal.
- Control de acceso: cada usuario sólo alcanza sus propios datos.
- Copias de seguridad gestionadas por nuestro proveedor de base de datos.
- Limitación de intentos y protección frente a peticiones automatizadas abusivas.
Ningún sistema es invulnerable. En caso de violación de seguridad que entrañe un riesgo para sus derechos, se lo notificaremos y lo comunicaremos a la Agencia Española de Protección de Datos en los términos de los artículos 33 y 34 del RGPD.
9. Derechos del usuario
Conforme al RGPD y la LOPDGDD, usted tiene los siguientes derechos:
- Acceso: obtener confirmación de si tratamos sus datos y acceder a ellos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos ("derecho al olvido"). Puede ejercerlo directamente desde la aplicación, en Ajustes → Perfil → Eliminar cuenta.
- Limitación: solicitar la limitación del tratamiento en ciertos casos.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común.
- Oposición: oponerse al tratamiento basado en interés legítimo.
- Decisiones automatizadas: no ser objeto de decisiones basadas únicamente en tratamiento automatizado.
Para ejercer estos derechos, escriba a legal@codergeist.com o a Codergeist S.L., Carrer de Campeny 8, 08030 Barcelona, España, acreditando su identidad. Responderemos en el plazo de un mes, prorrogable por dos meses más cuando la solicitud sea especialmente compleja, informándole de la prórroga.
9.1. Eliminación de la cuenta desde la aplicación
En Ajustes → Perfil → Eliminar cuenta puede eliminar su cuenta de forma inmediata y permanente, previa confirmación por email. Se eliminan todos los datos asociados a la cuenta: perfil, facturas, gastos, presupuestos, clientes, plantillas, certificados digitales (y sus archivos), recibos subidos, métodos de pago, consultas de soporte, suscripciones a notificaciones y sesiones. Una suscripción de pago activa se cancela en el momento, sin reembolso del periodo restante, y el cliente asociado se elimina también de Stripe. No existe periodo de gracia ni posibilidad de recuperación; descargue antes las facturas que deba conservar (mínimo 4 años, art. 66 de la Ley General Tributaria), porque tufiscal no mantiene ningún archivo posterior.
Tras la eliminación conservamos únicamente:
- El registro seudonimizado de cuenta eliminada descrito en el apartado 7, para no ofrecer dos veces la prueba gratuita (interés legítimo, Art. 6.1.f RGPD).
- Los registros internos de auditoría y los hitos de uso agregados, que no contienen datos de la cuenta y quedan disociados de cualquier persona identificable una vez eliminada (interés legítimo, Art. 6.1.f RGPD — seguridad y medición agregada).
- Las facturas de la suscripción emitidas por Stripe, que forman parte de la contabilidad de Codergeist S.L. (obligación legal, Art. 6.1.c RGPD; 6 años, art. 30 del Código de Comercio).
Límite aplicable a la supresión. Los registros de facturación remitidos a la AEAT y los datos con trascendencia tributaria no pueden suprimirse mientras subsista la obligación legal de conservarlos (Art. 17.3.b RGPD); en tal caso limitaremos su tratamiento a esa finalidad en lugar de eliminarlos. Los registros Veri*factu de sus facturas ya remitidos obran en poder de la AEAT; esa remisión no puede deshacerse.
Si considera que no hemos atendido correctamente su solicitud, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es.
10. Cookies
Utilizamos cookies para el funcionamiento de la plataforma. Consulte nuestra Política de Cookies para más información.
11. Modificaciones
Nos reservamos el derecho de actualizar esta Política de Privacidad. Notificaremos los cambios significativos por correo electrónico o mediante aviso en la plataforma con al menos 30 días de antelación.
12. Contacto
Para cualquier consulta sobre protección de datos: legal@codergeist.com. Datos identificativos completos del responsable en el Aviso Legal.