Eduardo está en beta cerrada y gratuita. Plazas limitadas, por invitación.

Documento legal

Política de Privacidad

Última actualización: fecha

Borrador pendiente de revisión jurídica

Este texto se publica de forma anticipada y todavía no tiene efectos. Los datos del responsable, los prestadores y la fecha aparecen marcados como huecos y se completarán antes de su entrada en vigor.

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD), a continuación se explica cómo se tratan los datos personales en Eduardo.

1. Responsable del tratamiento

Nombre y apellidos · NIF NIF · domicilio profesional · correo

Delegado de Protección de Datos: designar o hacer constar que, valorada la naturaleza y el alcance del tratamiento, no procede su designación conforme al art. 37 RGPD

2. A quién se aplica

Esta Política se aplica a:

  • quienes visitan el sitio web de Eduardo;
  • quienes solicitan participar en la beta o se registran en el servicio;
  • quienes escriben por correo electrónico o por cualquier otro canal de contacto;
  • quienes reciben acceso a una cuenta ajena por invitación de su titular, como una gestoría.

El uso del servicio requiere la aceptación de esta Política.

3. Dos relaciones distintas, y conviene no confundirlas

Esta Política se refiere a los datos del propio usuario.

Los datos de clientes, proveedores y terceros que el usuario introduce en la plataforma tienen otro régimen: el usuario actúa como responsable del tratamiento y Eduardo como encargado. Esa relación se rige por el Contrato de Encargo del Tratamiento, que forma parte inseparable de las condiciones del servicio.

Es decir: de sus propios datos respondemos nosotros; de los datos de sus clientes responde usted, y nosotros los tratamos siguiendo sus instrucciones.

Responsabilidad sobre datos de terceros. Quien introduce en la plataforma datos personales de otra persona declara disponer de base legítima para ello y haber informado al interesado cuando proceda. Los datos facilitados deben ser exactos y actuales, y corresponder a la propia identidad de quien los facilita, salvo representación debidamente acreditada.

Mayoría de edad. El servicio se dirige exclusivamente a personas mayores de edad que ejercen una actividad económica.

4. Qué datos tratamos, para qué y con qué base

DatosFinalidadBase jurídicaConservación
Identificación y contacto: nombre, NIF, domicilio, correo, teléfonoPrestar el servicio y gestionar la cuentaEjecución de la relación contractual (art. 6.1.b)Mientras dure la relación, más los plazos de prescripción aplicables
Datos fiscales de la actividad: epígrafe, régimen de IVA, método de IRPFFuncionamiento de la plataformaEjecución de la relación contractualÍdem
Datos de facturación de la suscripciónFacturar el servicio y cumplir obligaciones contablesObligación legal (art. 6.1.c)Los plazos legales de conservación de documentación mercantil y fiscal
Registros técnicos, direcciones IP, dispositivoSeguridad, prevención de accesos indebidos, diagnóstico de incidenciasInterés legítimo (art. 6.1.f)12 meses
Comunicaciones con soporteAtender consultasEjecución de la relación / interés legítimo3 años
Datos de uso del productoMejora del servicio, medición de rendimientoInterés legítimo24 meses
Entrevistas y observaciones durante la betaMejora del productoConsentimiento (art. 6.1.a)Hasta la retirada del consentimiento
Solicitud de invitación a la betaValorar la participación y contactarConsentimiento12 meses desde la solicitud

No se envían comunicaciones comerciales sin consentimiento expreso, y el consentimiento puede retirarse en cualquier momento desde el propio mensaje o escribiendo a correo.

5. Tratamiento automatizado: lectura de documentos

Eduardo utiliza tratamiento automatizado para leer los documentos que el usuario sube —facturas, tickets, extractos— y extraer de ellos datos como el NIF del emisor, la fecha, la base imponible y el importe.

Sobre esto conviene ser preciso:

  • El resultado de la lectura no produce efectos jurídicos por sí mismo. Ningún dato entra en los libros del usuario sin que este lo confirme. Cuando el sistema no tiene certeza sobre un dato, lo marca y bloquea la confirmación hasta que una persona lo revise.
  • No se elaboran perfiles del usuario ni se toman decisiones automatizadas sobre él en el sentido del art. 22 RGPD.
  • Para esta lectura se recurre a un prestador externo que actúa como encargado, identificado en el apartado 6. El documento se le transmite mediante un enlace temporal y no se conserva en sus sistemas más allá del tiempo necesario para el procesamiento.
  • Las correcciones que el usuario realiza sobre los datos leídos se conservan para mejorar la precisión del servicio.

6. Con quién se comparten los datos

Prestadores que actúan como encargados del tratamiento, con contrato firmado conforme al art. 28 RGPD:

ServicioPrestadorUbicación
Alojamiento, base de datos y almacenamientoprestadorubicación
Lectura automática de documentosprestadorubicación
Envío y recepción de correo electrónicoprestadorubicación
Cobro de la suscripciónprestadorubicación

También se comunicarán datos a Juzgados, Tribunales, Fuerzas y Cuerpos de Seguridad y Administraciones Públicas cuando exista requerimiento conforme a la legislación vigente.

No se venden datos personales. No se ceden con fines publicitarios. No se utilizan herramientas de analítica de terceros dentro de la aplicación, de modo que los datos fiscales del usuario no se comparten con proveedores de analítica.

El usuario puede solicitar en cualquier momento la identidad actualizada de los encargados. Cualquier cambio se comunicará con treinta días de antelación, pudiendo el usuario oponerse y resolver la relación.

7. Transferencias internacionales

La intención es que todo el tratamiento se realice dentro del Espacio Económico Europeo.

Si algún prestador operase fuera del EEE, se aplicarán las garantías del Capítulo V del RGPD —decisión de adecuación o cláusulas contractuales tipo con evaluación de impacto de la transferencia—, y esa circunstancia se hará constar expresamente en el apartado 6 antes de que la transferencia se produzca.

8. Conservación y bloqueo

Los datos se conservan durante el tiempo necesario para las finalidades indicadas. Terminada la relación, se mantendrán bloqueados —accesibles solo a efectos de atender reclamaciones o requerimientos— durante el periodo en el que puedan derivarse responsabilidades, y después se suprimirán.

Archivo de documentos. En la modalidad gratuita, las imágenes de los documentos subidos se conservan doce meses desde su carga. Con treinta días de antelación se remite al usuario el archivo completo, con un segundo aviso siete días antes. Transcurrido el plazo, las imágenes se suprimen; los apuntes de los libros se mantienen.

La obligación de conservar la documentación durante los plazos legalmente exigibles corresponde en todo caso al usuario.

9. Derechos

El usuario puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como obtener una copia de sus datos y no ser objeto de decisiones basadas únicamente en tratamiento automatizado.

Puede hacerlo escribiendo a correo, acreditando su identidad. Además, la mayoría de los datos son consultables y modificables directamente desde su cuenta, y la exportación completa está disponible en cualquier momento sin necesidad de solicitarla.

Un límite que conviene explicar. Determinados datos forman parte de documentos cuya conservación es legalmente obligatoria: los datos identificativos que la normativa exige que consten en una factura no pueden suprimirse mientras subsista esa obligación. En tal caso se comunicará por escrito, indicando la norma aplicable, y se suprimirá o anonimizará todo lo demás: teléfonos, correos, notas y campos no obligatorios.

Conforme al art. 12.5 RGPD, ante solicitudes manifiestamente infundadas o excesivas, en particular por su carácter repetitivo, podrá cobrarse un canon razonable por los costes administrativos o negarse a actuar, motivándolo.

10. Seguridad

Se aplican las medidas del art. 32 RGPD, entre ellas: cifrado en tránsito y en reposo, verificación en dos pasos obligatoria, control de acceso por usuario, registro de cada concesión y retirada de acceso, copias de seguridad con verificación periódica de restauración, y separación estricta entre entornos de prueba y producción.

No se almacenan certificados digitales de los usuarios. El acceso a los servicios de la Administración se realiza, cuando proceda, mediante apoderamiento o representación, sin que el certificado del usuario salga de su poder.

En caso de violación de la seguridad de los datos, se notificará a la Agencia Española de Protección de Datos en el plazo del art. 33 RGPD y, cuando proceda, a los interesados afectados.

11. Autoridad de control

Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), sin perjuicio de dirigirse previamente a correo.

12. Cambios en esta Política

Cualquier modificación se publicará en esta página con su fecha. Si el cambio afecta de forma sustancial al tratamiento, se comunicará con quince días de antelación por correo electrónico.

Véase también la Política de Cookies.