Política de privacidad
Responsable del tratamiento
El responsable del tratamiento es GÜELL SANS ARNAU (NIF 48023777F), que opera el servicio FacturaFácil. Domicilio: Carrer Bisbe Morgades 2, España. Contacto: soporte@facturafacil.ai y teléfono +34 661 014 102. No hemos designado delegado de protección de datos; para cuestiones de privacidad utiliza los canales indicados.
Datos que recogemos
Datos de cuenta e identificación (nombre, NIF/CIF, dirección, email, teléfono). Datos fiscales y de facturación que introduces (facturas, gastos, contactos, certificados VeriFactu cifrados, justificantes). Datos de uso, dispositivo y registros técnicos. Si conectas integraciones: tokens OAuth de correo (Gmail/Microsoft) almacenados solo en servidor; metadatos y adjuntos de correos con facturas; movimientos bancarios vía Enable Banking; identificadores de cuentas MONEI/Stripe Connect y datos de pagos recibidos para facturación automática; número de WhatsApp vinculado; datos de suscripción y facturación gestionados por RevenueCat/Stripe/App Store/Google Play.
Finalidad del tratamiento
Prestar el servicio de facturación y gestión fiscal; ejecutar integraciones que actives (sincronización de correo, banca, pasarelas de pago, WhatsApp, VeriFactu/FACe); gestionar tu cuenta y suscripción; ofrecer asistencia IA; cumplir obligaciones legales; mejorar seguridad y producto; atender consultas y reclamaciones.
Base legal
Ejecución del contrato (art. 6.1.b RGPD) para el servicio principal. Consentimiento (art. 6.1.a) para integraciones opcionales, cookies no esenciales y comunicaciones comerciales cuando proceda. Interés legítimo (art. 6.1.f) en seguridad, prevención de fraude y mejora del servicio. Obligación legal (art. 6.1.c) en materia fiscal y conservación de registros cuando aplique.
Integraciones y encargados del tratamiento
Compartimos datos con proveedores que nos ayudan a operar el servicio, bajo contrato de encargo de tratamiento cuando corresponda: Google (Firebase Auth, Firestore, Cloud Storage, Cloud Functions, Gmail API de solo lectura, Vertex AI/Gemini, Places, Analytics, Crashlytics) — política: policies.google.com; Microsoft (Graph Mail.Read para Outlook) — privacy.microsoft.com; Stripe y RevenueCat (pagos y suscripciones) — stripe.com/privacy y revenuecat.com/privacy; MONEI (solo si conectas tu cuenta para webhooks de cobro) — monei.com; Enable Banking (sincronización bancaria PSD2) — enablebanking.com; Meta/WhatsApp Cloud API (si vinculas tu número) — facebook.com/privacy; Agencia Estatal de Administración Tributaria (VeriFactu/FACe cuando envías registros). Lista actualizada a 12 de junio de 2026.
Correo electrónico (Gmail y Outlook)
Si conectas un buzón en Ajustes → Sincronización de gastos por email, la conexión es opcional y requiere tu consentimiento explícito en la pantalla de Google o Microsoft antes de acceder al correo. Solo pedimos lectura (Gmail: alcance gmail.readonly; Outlook: Mail.Read). Usamos el correo únicamente para detectar facturas de gasto en adjuntos PDF o imagen y proponerte su registro; nunca enviamos correo en tu nombre ni modificamos tu bandeja. Los tokens OAuth se guardan solo en servidores seguros (Firestore, región europea) y no son accesibles desde la app. Puedes desconectar el buzón en Ajustes o revocar el acceso en tu cuenta de Google (myaccount.google.com/permissions) o Microsoft.
Datos de usuario de Google (Gmail API y uso limitado)
Esta sección describe cómo FacturaFácil accede a los datos de tu cuenta de Google cuando autorizas Gmail, conforme a la Política de datos de usuario de los servicios de API de Google (Google API Services User Data Policy). Alcance solicitado: gmail.readonly (solo lectura), más openid y email para identificar la cuenta conectada. Qué datos leemos: metadatos de mensajes (remitente, asunto, fecha, fragmento), y adjuntos PDF o imagen (JPEG, PNG, WEBP) de correos que coinciden con tus reglas de remitente o que tú buscas manualmente en el selector de buzón. Cómo los usamos: (1) barrido automático periódico (~cada 6 h) de correos de remitentes que configures, en los últimos 7 días, con adjunto PDF; (2) búsqueda manual en el buzón (últimos 30 días por defecto, o todo el buzón si introduces una búsqueda); (3) extracción con IA (Google Vertex AI / Gemini) de los datos de la factura para mostrarte una sugerencia de gasto que debes confirmar o descartar — nunca se registra un gasto sin tu acción. Almacenamiento: tokens de actualización en servidores; sugerencias pendientes (asunto, fecha, datos extraídos) en tu cuenta; no almacenamos el contenido completo de tu buzón ni vendemos estos datos. Compartición: los datos de Gmail se procesan en nuestros servidores (Google Cloud/Firebase, europe-southwest1) y, para la extracción IA, en Vertex AI de Google, siempre para prestar la función de detección de gastos que activas. No compartimos datos de Gmail con anunciantes, brokers de datos, plataformas de publicidad ni para evaluar solvencia o conceder crédito. Uso limitado: limitamos el uso de los datos de Google a las funciones visibles de la app descritas aquí; no los usamos para publicidad personalizada ni para fines ajenos a la gestión de gastos que solicitas. Acceso humano: el personal de GÜELL SANS ARNAU no lee tus correos salvo con tu consentimiento expreso para un caso concreto, por seguridad (investigar abuso), o por obligación legal. Revocación: desconecta el buzón en Ajustes o revoca «FacturaFácil» en la configuración de seguridad de Google. Si cambiamos el uso de los datos de Google, actualizaremos esta política y te pediremos consentimiento cuando la ley o Google lo exijan.
Pagos (Stripe, MONEI, tiendas)
Las suscripciones a FacturaFácil se procesan mediante RevenueCat y, en web, Stripe; en móvil, App Store o Google Play. No almacenamos el PAN completo de tu tarjeta. Si configuras MONEI o Stripe Connect para facturar tus cobros a clientes, guardamos de forma segura las credenciales o identificadores necesarios en servidores europeos; los pagos de tus clientes se rigen por las políticas de tu pasarela.
Transferencias internacionales
Priorizamos infraestructura en la Unión Europea (p. ej. Firebase en europe-southwest1). Algunos proveedores (Google, Microsoft, Stripe, RevenueCat, Meta) pueden tratar datos fuera del EEE con garantías adecuadas (cláusulas contractuales tipo, decisiones de adecuación o certificaciones). Puedes solicitar información adicional sobre garantías escribiendo a soporte@facturafacil.ai.
Conservación
Mantenemos los datos mientras tu cuenta esté activa y durante los plazos necesarios para obligaciones fiscales, mercantiles y de defensa de reclamaciones (habitualmente hasta 6 años en documentación contable). Tras eliminar la cuenta, borramos o anonimizamos los datos salvo conservación legal. Los tokens de correo se eliminan al desconectar el buzón.
Tus derechos
Puedes ejercer acceso, rectificación, supresión, limitación, oposición y portabilidad escribiendo a soporte@facturafacil.ai. En la app: exportar datos, desconectar integraciones y Eliminar cuenta (Ajustes). Si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Seguridad
Aplicamos cifrado en tránsito (TLS), control de acceso, reglas de seguridad en base de datos, almacenamiento de secretos en gestores seguros, y separación de tokens sensibles inaccesibles desde el cliente. Ningún sistema es 100 % invulnerable; notifica incidencias a soporte@facturafacil.ai.
Menores
El servicio está dirigido a profesionales y autónomos mayores de 18 años. No recogemos conscientemente datos de menores.
Cambios
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con la fecha de revisión. Los cambios sustanciales se comunicarán por la app o por correo cuando sea necesario. Última actualización: 12 de junio de 2026.
