Saltar al contenido

Producto

Cómo funciona Qué hace Verifactu Por qué Bildeit
Precios Preguntas Blog
Iniciar sesión

Política de privacidad

Última actualización: 08/10/2026

Aquí está todo lo que la ley obliga a contarte cuando nos das tus datos: quién los trata, para qué, con qué base, a quién se comunican, cuánto tiempo se guardan y qué derechos tienes. Vale para la web (también el formulario «Pide una demo»), la demo y el panel.

Norma: artículo 13 del Reglamento (UE) 2016/679, general de protección de datos (RGPD) y artículo 11 de la Ley Orgánica 3/2018 (LOPDGDD), que permite dar la información en dos capas: un resumen junto al formulario y esta página.

1. Quién trata tus datos

Unai España Tejero (Bildeit), NIF 47742127S, Calle Sant Salvador 13, 08191 Rubí (Barcelona), España. Para todo lo que tenga que ver con tus datos: [email protected].

Bildeit trata datos en dos papeles distintos:

Esta política explica el primer caso. El segundo se rige por ese contrato.

Normas: artículos 4, 13.1.a y 28 del RGPD; artículo 33 de la LOPDGDD (encargado del tratamiento).

2. Qué datos tratamos, para qué y con qué base legal

Los campos del formulario marcados como obligatorios (nombre y email) hacen falta para poder contestarte; si no los das, no podemos. No tomamos decisiones automatizadas con efectos jurídicos sobre ti, no vendemos datos y no los usamos para publicidad.

Normas: artículos 6.1 y 13.1.c, 13.2.e y 13.2.f del RGPD; artículo 6 de la LOPDGDD (consentimiento).

3. Cuánto tiempo los guardamos

Normas: artículos 5.1.e y 13.2.a del RGPD; artículo 32 de la LOPDGDD; artículo 30 del Código de Comercio; artículo 66 de la Ley 58/2003, General Tributaria; artículo 19 del Real Decreto 1619/2012 y Real Decreto 1007/2023.

4. Quién más los ve (proveedores)

No cedemos tus datos a nadie. Sí usamos proveedores que los tratan por cuenta nuestra, con contrato y garantías. Son estos, y solo estos:

Si un día se activa la lectura de facturas de proveedor con inteligencia artificial (hoy funciona en modo prueba y no envía nada), el archivo que subas se enviará a Anthropic para leerlo, y lo diremos aquí antes.

Los correos que llegan a hola@, soporte@ y [email protected] se reenvían al buzón del titular: [PENDIENTE: proveedor del buzón de destino].

Supabase, Cloudflare y Resend son empresas de Estados Unidos o de grupos estadounidenses. La transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. (si el proveedor está certificado) o en las cláusulas contractuales tipo de la Comisión Europea. [PENDIENTE: verificar la garantía de cada proveedor en su certificación y su acuerdo de tratamiento]

Normas: artículos 13.1.e, 13.1.f, 28 y 44 a 46 del RGPD.

5. Tus derechos

Puedes pedir el acceso a tus datos, su rectificación o supresión, la limitación del tratamiento, la portabilidad y oponerte al tratamiento, y retirar tu consentimiento cuando quieras. Escribe a [email protected]; te contestamos en un mes como mucho. Ejercerlos es gratis.

Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos.

Normas: artículos 12, 13.2.b, 13.2.c, 13.2.d, 15 a 22 y 77 del RGPD; artículos 12 a 18 de la LOPDGDD.

6. Seguridad

Cada empresa solo puede leer lo suyo, y eso lo impone la base de datos fila a fila (seguridad a nivel de fila), no solo la pantalla. Las contraseñas no se guardan en claro. Las conexiones van cifradas. Las claves y los secretos están fuera del código. Si hubiera una brecha que afecte a tus datos, lo notificaremos a la Agencia Española de Protección de Datos en un máximo de 72 horas cuando la ley lo exija, y a ti si hay un riesgo alto.

Normas: artículos 32 a 34 del RGPD (seguridad y brechas).

7. Cambios

Si cambiamos esta política de forma relevante, lo diremos aquí con la fecha y, si tienes cuenta, te avisaremos por email antes de aplicarla.