Política de Privacidad
Última actualización: 23 de julio de 2026
1. INFORMACIÓN GENERAL
1.1. Responsable del Tratamiento
Identidad:
Oihu Technologies S.L.U.
NIF: B88942511
Domicilio social: Jardines 1, 4D, 48005 Bilbao
Correo electrónico: privacy@automono.io
Teléfono: +34 680736796
Contacto en materia de protección de datos:
Correo electrónico: dpo@automono.io
1.2. Finalidad de esta Política
Esta Política de Privacidad describe cómo AutoMono recoge, utiliza, almacena y protege tus datos personales cuando utilizas nuestra plataforma de gestión fiscal.
1.3. Aceptación
Al utilizar AutoMono, aceptas esta Política de Privacidad. Si no estás de acuerdo, por favor, no uses nuestros servicios.
2. ¿QUÉ DATOS RECOGEMOS?
2.1. Datos de Registro y Cuenta
Información que nos proporcionas al crear tu cuenta:
- Nombre completo
- Correo electrónico
- Contraseña (encriptada)
- Número de teléfono (opcional)
Base legal: Ejecución del contrato (Art. 6.1.b RGPD)
2.2. Datos Fiscales y Económicos
Información necesaria para proporcionar nuestros servicios:
-
Datos identificativos fiscales:
- NIF/NIE
- Nombre fiscal completo
- Domicilio fiscal
- Fecha de alta como autónomo
-
Datos económicos:
- Ingresos y gastos
- Facturas emitidas y recibidas
- Datos bancarios (IBAN para domiciliaciones)
- Retenciones e impuestos
-
Actividad económica:
- Epígrafe IAE
- Descripción de actividad
- Régimen fiscal (estimación directa/módulos)
- Obligaciones tributarias
Base legal: Ejecución del contrato (Art. 6.1.b RGPD)
Nota importante: Los datos fiscales NO se consideran "categoría especial" bajo RGPD, pero los tratamos con el máximo nivel de protección dada su sensibilidad.
2.3. Documentos y Justificantes
Archivos que puedes subir a la plataforma:
- Facturas (PDF, imágenes)
- Tickets y recibos
- Contratos y acuerdos
- Documentos de identidad (solo para verificación)
Base legal: Ejecución del contrato (Art. 6.1.b RGPD)
Almacenamiento: Los archivos se almacenan de forma cifrada.
Certificados digitales: AutoMono funciona en modo no custodial: no almacenamos tu certificado digital ni su contraseña. La firma y presentación electrónica se realizan sin conservar el certificado en nuestros sistemas.
2.4. Datos de Navegación y Uso
Información recogida automáticamente:
- Dirección IP
- Tipo de navegador y dispositivo
- Sistema operativo
- Páginas visitadas y tiempo de navegación
- Fuente de referencia
- Acciones realizadas en la plataforma
Tecnologías utilizadas:
- Almacenamiento técnico necesario para el funcionamiento (localStorage/sessionStorage y, en su caso, cookies técnicas)
- Análisis de uso interno y agregado
- No utilizamos cookies publicitarias ni de seguimiento de terceros
Base legal:
- Almacenamiento técnico: Interés legítimo (Art. 6.1.f RGPD)
- Análisis de uso agregado: Interés legítimo (Art. 6.1.f RGPD)
Consulta la sección 8 (Cookies) para más información.
2.5. Datos de Comunicación
Cuando nos contactas:
- Contenido de tus mensajes
- Fecha y hora de comunicación
- Historial de soporte técnico
Base legal: Interés legítimo en atender consultas (Art. 6.1.f RGPD)
2.6. Datos de Pago
Información de facturación y pago:
- Nombre y dirección de facturación
- Datos de tarjeta de crédito (NO almacenados por nosotros, procesados por Stripe)
- Historial de pagos y facturas
Base legal: Ejecución del contrato (Art. 6.1.b RGPD)
Nota: Los datos de pago son procesados por nuestros proveedores de pago (Stripe y Revolut). No almacenamos números de tarjeta completos.
3. ¿PARA QUÉ UTILIZAMOS TUS DATOS?
3.1. Proporcionar Nuestros Servicios
Utilizamos tus datos para:
- Crear y gestionar tu cuenta
- Calcular automáticamente tus obligaciones fiscales
- Generar modelos fiscales (303, 111, 190, 347, 036/037)
- Preparar declaraciones para presentación ante AEAT
- Organizar y categorizar tus gastos e ingresos
- Recordarte plazos y obligaciones fiscales
- Proporcionar soporte técnico
Base legal: Ejecución del contrato (Art. 6.1.b RGPD)
3.2. Cumplir Obligaciones Legales
Conservamos tus datos fiscales para:
- Cumplir con plazos legales de conservación (6 años para datos fiscales)
- Responder a requerimientos de autoridades competentes
- Demostrar cumplimiento regulatorio
Base legal: Cumplimiento de obligación legal (Art. 6.1.c RGPD)
Normativa aplicable:
- Ley General Tributaria (Art. 29.2.d) - Conservación 6 años
- Código de Comercio (Art. 30) - Conservación documentación
3.3. Mejorar Nuestros Servicios
Análisis y mejora:
- Analizar uso de la plataforma (datos agregados y anonimizados)
- Detectar y corregir errores
- Desarrollar nuevas funcionalidades
- Realizar estudios estadísticos (sin identificación individual)
Base legal: Interés legítimo (Art. 6.1.f RGPD)
Garantías: Los análisis se realizan sobre datos agregados y anonimizados siempre que sea posible.
3.4. Comunicaciones
Te enviamos:
- Emails transaccionales (confirmación de cuenta, restablecimiento de contraseña)
- Notificaciones de plazos fiscales importantes
- Alertas sobre cambios en normativa fiscal relevante
- Actualizaciones de seguridad críticas
- Facturas y confirmaciones de pago
Base legal: Ejecución del contrato (Art. 6.1.b RGPD)
Marketing (opcional):
- Novedades de la plataforma
- Consejos fiscales y contenido educativo
- Ofertas especiales
Base legal: Consentimiento (Art. 6.1.a RGPD) - Puedes darte de baja en cualquier momento
3.5. Seguridad y Prevención de Fraude
Utilizamos tus datos para:
- Detectar y prevenir accesos no autorizados
- Identificar actividad sospechosa
- Proteger contra fraude
- Cumplir con auditorías de seguridad
Base legal: Interés legítimo (Art. 6.1.f RGPD)
3.6. Procesamiento Asistido por Inteligencia Artificial
Algunas funciones pueden utilizar inteligencia artificial para:
- Lectura y extracción de datos de tickets y facturas (OCR y visión)
- Sugerencias de categorización de gastos e ingresos
- Funciones de asistente y búsqueda sobre tu documentación
Modelo de proveedores:
- Para sus propios servicios, AutoMono prioriza proveedores ubicados en la UE/EEE.
- Estas funciones pueden operar con una credencial de proveedor de IA que tú o tu plataforma aportáis ("BYOK", bring your own key). En ese caso, el proveedor de IA y su ubicación —que puede estar fuera de la UE/EEE (por ejemplo, EE. UU.)— dependen de la credencial que configures, y tú determinas esa elección y sus garantías.
- AutoMono no envía tus datos a un proveedor de IA salvo que exista una credencial configurada para ello. Si no se configura ninguno, estas funciones pueden quedar deshabilitadas o ejecutarse de forma local.
Garantías:
- Minimización: solo se envía la información necesaria para la función solicitada.
- Los resultados son asistenciales: puedes revisarlos y modificarlos antes de cualquier uso o presentación.
- El uso o no de tus datos para entrenamiento depende de las condiciones del proveedor configurado; para los proveedores que AutoMono contrata directamente, se seleccionan condiciones que no permiten dicho entrenamiento.
Base legal: Ejecución del contrato (Art. 6.1.b RGPD) e interés legítimo en ofrecer funciones de automatización (Art. 6.1.f RGPD).
4. ¿CON QUIÉN COMPARTIMOS TUS DATOS?
4.1. No Vendemos Tus Datos
Compromiso: NUNCA vendemos, alquilamos ni compartimos tus datos personales con terceros para fines comerciales o publicitarios.
4.2. Proveedores de Servicios (Encargados del Tratamiento)
Compartimos tus datos con proveedores que nos ayudan a operar la plataforma, siempre bajo contrato de encargado del tratamiento:
Infraestructura, autenticación y base de datos:
- Supabase — Autenticación de usuarios y alojamiento de la base de datos
- Finalidad: Gestión de cuentas y almacenamiento seguro de la información
- Garantías: Cifrado y contrato de encargado del tratamiento
- Railway — Alojamiento e infraestructura de la aplicación
- Finalidad: Ejecución y disponibilidad del Servicio
Procesamiento de Pagos:
- Stripe y Revolut — Procesadores y pasarelas de pago
- Finalidad: Gestionar cobros, suscripciones y pagos a colaboradores (payouts) cuando apliquen
- Datos compartidos: Nombre, email y datos de la operación de pago
- Importante: la pasarela gestiona directamente los datos de tarjeta (cumple PCI-DSS)
Inteligencia Artificial (según configuración):
- Para sus propios servicios, AutoMono prioriza proveedores de IA ubicados en la UE/EEE.
- Cuando utilizas funciones de IA con una credencial que tú o tu plataforma aportáis (BYOK), el proveedor de IA correspondiente (por ejemplo, OpenAI o Anthropic, si así lo configuras) actúa como destinatario/encargado; su ubicación depende de la credencial que elijas (ver sección 3.6)
Comunicaciones:
- Proveedor de correo electrónico transaccional — Envío de notificaciones, recordatorios y soporte
- Datos compartidos: Email, nombre y contenido de los mensajes
Nota: Exigimos a nuestros proveedores garantías conformes al RGPD. Cuando un proveedor trate datos fuera de la UE/EEE, aplicamos garantías adecuadas (por ejemplo, Cláusulas Contractuales Tipo aprobadas por la Comisión Europea).
4.3. Asesores Fiscales (Con Tu Consentimiento Explícito)
Si contratas servicios de un asesor fiscal a través de nuestra plataforma:
- Compartiremos tus datos fiscales con el asesor que elijas
- Esto requiere tu consentimiento explícito previo
- El asesor actúa como corresponsable del tratamiento
- Puedes revocar el acceso en cualquier momento
Datos compartidos con asesores:
- Datos fiscales completos necesarios para el servicio
- Documentos que hayas subido
- Historial de declaraciones y modelos
Garantías: El asesor está obligado por contrato a proteger tus datos según RGPD y su código deontológico profesional.
Cuando proceda, se facilitará el acuerdo de corresponsabilidad correspondiente con más información sobre el tratamiento conjunto de datos.
4.4. Autoridades Competentes
Compartimos datos cuando:
- Exista obligación legal (orden judicial, requerimiento AEAT, etc.)
- Sea necesario para proteger derechos legales de AutoMono
- Sea necesario para prevenir o investigar fraude
Garantías: Solo compartimos los datos estrictamente necesarios y documentamos cada divulgación.
Presentación ante autoridades fiscales: Cuando lo solicitas o autorizas, AutoMono transmite tus datos fiscales y facturas a las autoridades tributarias competentes como parte del servicio, incluyendo:
- AEAT — presentación de modelos y suministro VeriFactu
- Hacienda Foral de Bizkaia — sistema TicketBai/Batuz y Libro Registro de Operaciones Económicas (LROE)
Estas transmisiones se realizan bajo tu control y responsabilidad sobre el contenido presentado.
4.5. Transferencias Internacionales
Política general: Tus datos se almacenan y procesan en la UE/EEE.
Si utilizamos proveedores fuera de la UE/EEE:
- Garantizamos protección equivalente mediante:
- Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea
- Decisiones de adecuación de la Comisión Europea
- Certificaciones de protección de datos
Transferencias internacionales:
- AutoMono utiliza, para sus propios servicios, proveedores ubicados en la UE/EEE.
- IA (BYOK): si configuras un proveedor de IA fuera de la UE/EEE (por ejemplo, EE. UU.), la transferencia se realiza bajo tu configuración y responsabilidad. Cuando AutoMono contrate directamente un proveedor fuera de la UE/EEE, aplicará garantías adecuadas (Cláusulas Contractuales Tipo, SCC).
- Pagos: Stripe y Revolut, con garantías conformes al RGPD (SCC o marcos de adecuación donde apliquen).
4.6. Reportes Regulatorios (DAC7)
Cuando AutoMono presta servicios a operadores de plataforma (marketplaces, plataformas de creadores, etc.), puede tratar y comunicar a las autoridades tributarias los datos de ingresos de los vendedores o colaboradores de dichas plataformas, en cumplimiento de la normativa de intercambio automático de información (Directiva (UE) 2021/514, "DAC7") y su transposición en España.
En estos tratamientos, la plataforma operadora actúa como responsable del tratamiento y AutoMono como encargado que presta el soporte técnico y de cumplimiento. El alcance concreto se regula en el contrato con cada plataforma.
4.7. Acceso Federado e Inicio de Sesión Único (SSO)
AutoMono forma parte de un ecosistema de productos. Si accedes o conectas tu cuenta mediante inicio de sesión único (SSO) con otro producto del ecosistema o con una plataforma asociada:
- Se comparten los datos de identidad y de cuenta necesarios para completar el acceso (por ejemplo, identificador, correo electrónico y estado de la cuenta).
- La plataforma que autorizas puede acceder únicamente a los datos necesarios para el servicio, con tu consentimiento, y puedes revocar el acceso en cualquier momento.
5. ¿CÓMO PROTEGEMOS TUS DATOS?
5.1. Medidas Técnicas
Encriptación:
- En tránsito: HTTPS/TLS 1.3 para todas las conexiones
- En reposo: Encriptación AES-256 de datos sensibles en base de datos
- Certificados digitales: AES-256-GCM con claves únicas
Acceso:
- Autenticación de usuarios gestionada mediante Supabase
- Contraseñas hasheadas con bcrypt (no almacenamos contraseñas en texto plano)
- Control de acceso basado en roles (RBAC)
- Sesiones con tokens JWT firmados
Infraestructura:
- Firewalls y sistemas de detección de intrusiones
- Copias de seguridad automáticas diarias (cifradas)
- Segregación de entornos (producción/desarrollo)
- Monitoreo 24/7 de seguridad
5.2. Medidas Organizativas
Personal:
- Todos los empleados firman acuerdos de confidencialidad
- Formación regular en protección de datos
- Acceso a datos solo según "necesidad de conocer"
- Auditorías de accesos periódicas
Procedimientos:
- Plan de respuesta ante brechas de seguridad
- Evaluaciones de impacto (DPIA) para tratamientos de riesgo
- Revisiones de seguridad trimestrales
- Actualizaciones y parches de seguridad constantes
5.3. Certificaciones y Auditorías
Actualmente no disponemos de certificaciones formales como ISO 27001 o SOC 2 Type II. Aplicamos las medidas técnicas y organizativas descritas en esta sección y realizamos revisiones de seguridad periódicas, incluidas auditorías cuando procede.
5.4. Notificación de Brechas
Compromiso:
- En caso de brecha de seguridad que afecte a tus datos:
- Notificaremos a la AEPD en <72 horas (si es de riesgo)
- Te notificaremos directamente si hay alto riesgo para tus derechos
- Te informaremos de medidas tomadas y recomendaciones
6. ¿CUÁNTO TIEMPO CONSERVAMOS TUS DATOS?
6.1. Durante la Relación Contractual
Mientras uses AutoMono:
- Conservamos todos los datos necesarios para proporcionar el servicio
- Puedes eliminar manualmente documentos o datos no esenciales
6.2. Tras Cancelación de tu Cuenta
Datos fiscales y documentación:
- 6 años desde la última declaración fiscal
- Obligación legal según Ley General Tributaria (Art. 70.2)
- Pasado este plazo, eliminación segura
Datos de facturación:
- 4 años para cumplir obligaciones contables
- Código de Comercio (Art. 30)
Datos de cuenta y comunicaciones:
- 30 días tras cancelación (por si cambias de opinión)
- Luego, anonimización o eliminación completa
Excepciones:
- Datos necesarios para defensa legal: hasta resolución de reclamaciones
- Datos agregados anonimizados: conservación indefinida (no son datos personales)
6.3. Datos de Marketing
Si te has dado de baja de comunicaciones:
- Conservamos tu email en lista de supresión (para no volver a contactarte)
- Solo para este fin, de forma indefinida
6.4. Plazos Específicos por Tipo de Dato
| Tipo de Dato | Plazo de Conservación | Base Legal |
|---|
| Datos fiscales | 6 años desde última declaración | Ley General Tributaria |
| Facturas | 4 años | Código de Comercio |
| Contratos | Duración + 4 años | Código Civil |
| Registros de acceso | 2 años | LSSICE |
| Logs de seguridad | 2 años | Interés legítimo |
| Consentimientos | Hasta revocación + prueba | RGPD |
| Datos de soporte | 1 año tras resolución | Interés legítimo |
7. TUS DERECHOS
7.1. Resumen de Derechos RGPD
Tienes los siguientes derechos sobre tus datos personales:
✅ ACCESO - Saber qué datos tenemos sobre ti
✅ RECTIFICACIÓN - Corregir datos incorrectos
✅ SUPRESIÓN - "Derecho al olvido" (con limitaciones legales)
✅ LIMITACIÓN - Bloquear temporalmente el tratamiento
✅ PORTABILIDAD - Recibir tus datos en formato estructurado
✅ OPOSICIÓN - Oponerte a ciertos tratamientos
✅ NO DECISIONES AUTOMATIZADAS - No ser objeto de decisiones únicamente automatizadas
7.2. Cómo Ejercer Tus Derechos
Proceso:
-
Envía solicitud a privacy@automono.io
-
Asunto: "Ejercicio de Derechos RGPD - [TU NOMBRE]"
-
Incluye:
- Nombre completo y email de tu cuenta
- Derecho que deseas ejercer
- Copia de DNI/NIE (para verificar identidad)
-
Respondemos en máximo 1 mes (extensible a 3 meses en casos complejos)
Sin coste: El ejercicio de estos derechos es gratuito (salvo solicitudes infundadas o excesivas).
7.3. Derecho de Acceso
Qué puedes solicitar:
- Confirmación de si tratamos tus datos
- Copia de todos tus datos personales
- Información sobre:
- Finalidades del tratamiento
- Categorías de datos
- Destinatarios (con quién compartimos)
- Plazo de conservación
- Origen de los datos (si no los proporcionaste tú)
Formato de entrega: JSON estructurado o PDF legible
Plazo: 1 mes
7.4. Derecho de Rectificación
Qué puedes hacer:
- Corregir datos inexactos
- Completar datos incompletos
Muchos datos puedes editarlos directamente en tu perfil.
Para datos fiscales: Solicitud por email (requieren verificación).
7.5. Derecho de Supresión ("Derecho al Olvido")
Cuándo puedes solicitar eliminación:
- Ya no necesitas los datos para los fines originales
- Retiras tu consentimiento (si era la base legal)
- Te opones al tratamiento y no hay interés legítimo que prevalezca
- Datos tratados ilícitamente
Limitaciones (NO podemos eliminar si):
- Necesarios para cumplir obligación legal (datos fiscales 6 años)
- Necesarios para formular o defender reclamaciones
- Ejercicio de la libertad de información/expresión
Proceso:
- Eliminamos datos no sujetos a obligación de conservación
- Bloqueamos datos sujetos a conservación legal (no accesibles, solo para autoridades)
- Tras plazo legal, eliminación completa
7.6. Derecho de Limitación del Tratamiento
Puedes solicitar "congelar" tus datos cuando:
- Impugnas la exactitud de los datos (mientras verificamos)
- El tratamiento es ilícito pero no quieres eliminación
- Ya no necesitamos los datos pero tú sí para reclamaciones
- Te has opuesto al tratamiento (mientras verificamos si hay interés legítimo)
Efecto: Solo conservamos los datos, no los usamos (salvo con tu consentimiento o para reclamaciones).
7.7. Derecho de Portabilidad
Puedes recibir:
- Tus datos en formato estructurado, de uso común y lectura mecánica (JSON)
- Transferencia directa a otro responsable (si es técnicamente posible)
Datos portables:
- Datos que nos proporcionaste
- Datos generados por tu uso del servicio
- En formato JSON estructurado
No incluye: Datos derivados de análisis complejos que no son directamente tus datos personales.
7.8. Derecho de Oposición
Puedes oponerte a:
- Tratamientos basados en interés legítimo
- Marketing directo (siempre, sin justificación)
- Decisiones automatizadas (perfilado)
Efecto:
- Cesamos el tratamiento salvo que demostremos interés legítimo imperioso
- Para marketing: baja inmediata
7.9. Decisiones Automatizadas y Perfilado
AutoMono NO realiza:
- Decisiones únicamente automatizadas que produzcan efectos jurídicos o similares
- Perfilado para evaluar aspectos personales (rendimiento, comportamiento, etc.)
Lo que SÍ hacemos:
- Cálculos automáticos de impuestos (sin discrecionalidad humana, aplicamos normativa)
- Categorización automática de gastos (basada en descripción/proveedor)
- Extracción de datos de tickets y facturas mediante OCR e IA (ver sección 3.6)
Importante: Estos procesos NO constituyen "decisión automatizada" con efectos jurídicos bajo RGPD, ya que:
- No hay evaluación personal
- Aplican reglas fiscales objetivas
- Usuario puede revisar y modificar todo antes de enviar
Si en el futuro implementamos perfilado: Te notificaremos y solicitaremos consentimiento expreso.
7.10. Derecho a Presentar Reclamación
Si consideras que vulneramos tus derechos:
Ante AutoMono (primero):
- Contacta: privacy@automono.io
- Intentaremos resolver tu queja en 15 días
Ante Autoridad de Control (AEPD):
- Agencia Española de Protección de Datos (AEPD)
- Web: www.aepd.es
- Sede electrónica: https://sedeagpd.gob.es
- Teléfono: 901 100 099 / 912 663 517
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
Procedimiento:
- Puedes presentar reclamación online en sede electrónica
- Gratuito
- No necesitas abogado
- AEPD investigará y resolverá
8. COOKIES Y TECNOLOGÍAS SIMILARES
8.1. Qué Son las Cookies
Las cookies son pequeños archivos de texto que se almacenan en tu navegador cuando visitas nuestra web.
8.2. Cookies y Almacenamiento que Utilizamos
AutoMono utiliza principalmente el almacenamiento local del navegador (localStorage y sessionStorage), no cookies de seguimiento, para funcionar:
Estrictamente necesarios (no requieren consentimiento):
- Sesión de usuario: mantener tu inicio de sesión (gestionado por Supabase)
- Seguridad: protección de la sesión y de las peticiones
- Preferencias: idioma y tema (claro/oscuro)
NO utilizamos:
- Cookies publicitarias
- Cookies de redes sociales de terceros
- Cookies de seguimiento entre sitios
- Herramientas de analítica de terceros (el análisis de uso, cuando existe, es interno y agregado)
8.3. Gestión de Cookies y Almacenamiento
Actualmente solo utilizamos almacenamiento estrictamente necesario y de preferencias, por lo que no mostramos un banner de consentimiento. Si en el futuro incorporamos cookies o tecnologías no esenciales (por ejemplo, analítica de terceros), solicitaremos tu consentimiento previo y podrás gestionarlo.
Cómo eliminarlo:
- Puedes borrar el almacenamiento local y las cookies desde la configuración de tu navegador
- Chrome: Configuración > Privacidad > Borrar datos de navegación
- Firefox: Opciones > Privacidad > Borrar historial
- Safari: Preferencias > Privacidad > Gestionar datos de sitios web
- Edge: Configuración > Privacidad > Borrar datos de navegación
8.4. Otras Tecnologías
Local Storage / Session Storage:
- Datos almacenados localmente en tu navegador
- No se envían al servidor automáticamente
- Usamos para: Preferencias de usuario, borradores no guardados
Web Beacons / Pixels:
- NO utilizamos en este momento
Consulta la sección 8 (Cookies) para el detalle.
9. MENORES DE EDAD
9.1. Restricción de Edad
AutoMono NO está dirigido a menores de 18 años.
Para crear una cuenta y utilizar nuestros servicios debes:
- Tener 18 años o más
- Capacidad legal para contratar
9.2. Si Detectamos Menores
Si nos enteramos de que hemos recogido datos de un menor de 18 años sin autorización:
- Eliminaremos su cuenta inmediatamente
- Borraremos todos sus datos personales
- Notificaremos si es necesario
9.3. Padres/Tutores
Si crees que tu hijo menor de edad nos ha proporcionado datos, contacta inmediatamente: privacy@automono.io
10. CAMBIOS EN ESTA POLÍTICA
10.1. Actualizaciones
Podemos actualizar esta Política de Privacidad ocasionalmente para:
- Reflejar cambios en nuestros servicios
- Cumplir con nueva legislación
- Mejorar claridad y transparencia
10.2. Notificación de Cambios
Cambios menores (clarificación, corrección):
- Actualización silenciosa
- Nueva versión visible en la web
Cambios sustanciales (nuevas finalidades, destinatarios):
- Notificación por email con 30 días de antelación
- Banner destacado en la plataforma
- Opción de rechazar cambios y cancelar cuenta
10.3. Historial de Versiones
Mantenemos historial de versiones anteriores disponible bajo solicitud.
Versión actual: 1.0 (23 de julio de 2026)
11. BASES LEGALES DEL TRATAMIENTO (RESUMEN)
| Finalidad | Base Legal RGPD | Detalle |
|---|
| Proporcionar servicio | Art. 6.1.b - Ejecución contrato | Necesario para cumplir nuestras obligaciones |
| Conservar datos fiscales 6 años | Art. 6.1.c - Obligación legal | Ley General Tributaria |
| Análisis de uso (anónimos) | Art. 6.1.f - Interés legítimo | Mejora del servicio |
| Marketing (newsletters) | Art. 6.1.a - Consentimiento | Puedes revocar en cualquier momento |
| Seguridad y fraude | Art. 6.1.f - Interés legítimo | Protección de la plataforma y usuarios |
| Responder requerimientos legales | Art. 6.1.c - Obligación legal | Autoridades competentes |
12. TRANSPARENCIA Y CONTACTO
12.1. Preguntas Sobre Privacidad
Si tienes dudas sobre cómo tratamos tus datos:
Email: privacy@automono.io
Asunto: Consulta Privacidad RGPD
Responderemos en máximo 7 días laborables.
12.2. Transparencia
Nos comprometemos a:
- Responder claramente tus preguntas sobre privacidad
- Ser transparentes sobre nuestras prácticas de datos
- Notificar proactivamente cambios relevantes
- Facilitar el ejercicio de tus derechos
12.3. Mejora Continua
Revisamos nuestras prácticas de privacidad regularmente y agradecemos feedback:
- ¿Algo poco claro en esta política?
- ¿Sugerencias de mejora?
- ¿Preocupaciones sobre privacidad?
Contacta: feedback@automono.io
13. INFORMACIÓN LEGAL ADICIONAL
13.1. Normativa Aplicable
Esta Política de Privacidad se rige por:
- Reglamento (UE) 2016/679 (RGPD) - Protección de Datos UE
- Ley Orgánica 3/2018 (LOPDGDD) - Adaptación española del RGPD
- Ley 34/2002 (LSSICE) - Servicios de la Sociedad de la Información
- Ley General para la Defensa de los Consumidores y Usuarios
13.2. Jurisdicción
Cualquier disputa relacionada con privacidad se resolverá según legislación española ante los tribunales de Bilbao, salvo que el consumidor pueda elegir su domicilio según normativa de consumo.
13.3. Idioma
Esta Política de Privacidad se proporciona en español. En caso de traducción a otros idiomas, prevalece la versión en español.
14. ANEXO: GLOSARIO
Datos personales: Cualquier información sobre una persona física identificada o identificable.
Tratamiento: Cualquier operación sobre datos personales (recogida, registro, organización, conservación, consulta, comunicación, etc.).
Responsable del tratamiento: Quien determina fines y medios del tratamiento (AutoMono).
Encargado del tratamiento: Quien trata datos por cuenta del responsable (proveedores de servicios).
Corresponsable: Dos o más responsables que determinan conjuntamente fines y medios (AutoMono + Asesor fiscal).
Interesado/Titular: La persona a la que se refieren los datos personales (tú, el usuario).
Consentimiento: Manifestación libre, específica, informada e inequívoca de voluntad.
AEPD: Agencia Española de Protección de Datos (autoridad de control).
DPO (Data Protection Officer): Delegado de Protección de Datos.
RGPD: Reglamento General de Protección de Datos (UE 2016/679).
LOPDGDD: Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (España).
RESUMEN EJECUTIVO (Lenguaje Simple)
¿Qué datos recogemos?
Tu nombre, email, NIF, datos fiscales (ingresos, gastos) y documentos que subas.
¿Para qué?
Para ayudarte a calcular y presentar tus impuestos como autónomo.
¿Con quién los compartimos?
Solo con proveedores necesarios (hosting, facturación, pagos) y con asesores fiscales SI TÚ LO ELIGES.
¿Cuánto tiempo los guardamos?
6 años los datos fiscales (obligación legal), luego los eliminamos.
¿Están seguros?
Sí. Encriptación, contraseñas hasheadas, backups cifrados, acceso controlado.
¿Puedo acceder/eliminar mis datos?
Sí. Escribe a privacy@automono.io y te respondemos en 1 mes.
¿Venden mis datos?
NUNCA. No vendemos, alquilamos ni compartimos tus datos para publicidad.