| Datos | Finalidad | Base jurídica |
|---|---|---|
| Identificación y contacto de la cuenta (nombre, email, NIF, teléfono) | Alta, gestión del Servicio y soporte | Ejecución del contrato (art. 6.1.b) |
| Datos de facturación de la suscripción | Cobro y obligaciones contables/fiscales | Obligación legal (art. 6.1.c) |
| Datos de uso del Servicio | Seguridad, mejora y mantenimiento | Interés legítimo (art. 6.1.f) |
| Comunicaciones comerciales (si procede) | Novedades del Servicio | Consentimiento (art. 6.1.a) |
Mientras dure la relación contractual y, después, durante los plazos legales aplicables. Los datos de facturación se conservan un mínimo de cuatro años conforme a la normativa tributaria.
No se ceden datos salvo obligación legal. Intervienen proveedores que actúan como encargados (alojamiento, pasarela de pago y correo), con los contratos exigidos por el art. 28 RGPD.
Acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@solucitron.es. Puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Cuando el usuario introduce en Solucitron Factura datos de sus clientes para emitir facturas, el usuario es el responsable del tratamiento y Acro Securclass, S.L.U. es el encargado. Esta sección tiene valor de acuerdo de encargo de tratamiento, sin perjuicio de la firma de un contrato específico cuando el usuario lo solicite.
Alojamiento y procesamiento de los datos introducidos por el usuario con la única finalidad de prestar el Servicio de facturación y gestión fiscal. Su duración coincide con la vigencia de la suscripción.
| Categorías de interesados | Tipos de datos |
|---|---|
| Clientes del usuario (destinatarios de las facturas) | Nombre o razón social, NIF/CIF, dirección fiscal, datos de contacto, conceptos e importes facturados |
El usuario se compromete a no introducir categorías especiales de datos (art. 9 RGPD) salvo necesidad y base jurídica.
Para prestar el Servicio intervienen los siguientes proveedores, todos ellos sujetos a un contrato de encargo con garantías equivalentes a las de esta política:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Acro Securclass, S.L.U. | Alojamiento de la aplicación y de la base de datos en servidor propio gestionado | España (UE) |
| Stripe Payments Europe, Ltd. | Pasarela de pago de la suscripción. No recibe datos de los clientes del usuario. | Irlanda (UE), con transferencias a EE. UU. |
| Brevo (Sendinblue, SAS) | Envío de avisos del Servicio al titular (altas, sugerencias). No envía las facturas del usuario. | Francia (UE) |
| Anthropic, PBC | Lectura automática de tickets y facturas de gasto que el usuario sube voluntariamente, para extraer sus datos y evitar teclearlos | EE. UU. |
| Cloudflare, Inc. | Verificación anti-robots del formulario de alta | EE. UU. |
El correo con el que cada usuario envía sus facturas a sus clientes lo configura él mismo (su propia cuenta de Gmail, Outlook u otra) y sale directamente desde ella: Acro Securclass no interviene como intermediario en esos envíos.
Los proveedores situados en EE. UU. (Anthropic y Cloudflare, y Stripe para parte de su operativa) tratan datos fuera del Espacio Económico Europeo. Dichas transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. (decisión de adecuación de la Comisión Europea de 10 de julio de 2023) cuando el proveedor está certificado, y subsidiariamente en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, junto con medidas complementarias. Puede solicitar copia de las garantías aplicadas escribiendo a info@solucitron.es.
Cuando el usuario sube la foto o el PDF de un ticket o una factura de gasto, el documento se envía a un modelo de inteligencia artificial que extrae sus datos (proveedor, NIF, importes, fecha) para no tener que teclearlos. El documento se procesa únicamente para esa extracción; el proveedor del modelo no lo utiliza para entrenar sus sistemas. No se adoptan decisiones automatizadas que produzcan efectos jurídicos sobre ninguna persona (art. 22 RGPD): el resultado es siempre una propuesta que el usuario revisa y confirma. Esta función es opcional: el usuario puede introducir los gastos a mano.
Acro Securclass notificará al usuario sin dilación indebida cualquier violación de seguridad de la que tenga conocimiento, con la información necesaria para que el usuario cumpla sus obligaciones.
Finalizada la prestación, el usuario dispone de 30 días naturales para exportar sus datos desde la propia aplicación (Mi cuenta → Exportar mis datos). Transcurrido ese plazo, Acro Securclass los suprime de forma segura y automática. Se exceptúan las facturas que Acro Securclass haya emitido al usuario por la suscripción, que deben conservarse por obligación legal (art. 30 del Código de Comercio y art. 66 de la Ley General Tributaria).