Última actualización: 7 de octubre de 2026
Esta política explica qué datos trata iafacturas.com, para qué, dónde se guardan y quién los ve. Está escrita para que se entienda; si algo no queda claro, escríbenos y lo aclaramos.
Beach Valencia Luxury SL, con domicilio en Valencia (España). Contacto para cualquier asunto de privacidad: soporte@iafacturas.com.
No pedimos datos de tarjetas ni datos de salud, y no usamos cookies de publicidad ni de seguimiento. La única cookie que ponemos es la de tu sesión, necesaria para que no tengas que escribir el PIN en cada pantalla.
Únicamente para prestarte el servicio: guardar tus documentos ordenados, leerlos para ahorrarte teclear, cuadrarlos con los pagos de tu banco, avisarte de lo que necesita tu atención y facturarte el uso si procede.
No vendemos tus datos, no los cedemos a terceros con fines comerciales y no los usamos para entrenar modelos de inteligencia artificial.
Conectar un buzón es opcional y puedes desconectarlo cuando quieras desde Ajustes → Correo. Mientras esté conectado:
Cuando conectas una cuenta de Gmail o Google Workspace, el uso que hacemos de la información obtenida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto: los datos de tu cuenta de Google se usan solo para ofrecerte las funciones de la aplicación que has activado, no se usan para publicidad, no se venden, no se usan para entrenar modelos de inteligencia artificial generalistas, y solo acceden a ellos personas cuando tú lo autorizas expresamente, cuando es imprescindible por seguridad o para resolver una avería, o cuando lo exige la ley.
Permisos que pedimos y por qué:
| Permiso | Para qué |
|---|---|
gmail.readonly | Leer los adjuntos de tu buzón para encontrar facturas. Es de solo lectura: no permite borrar ni modificar nada. |
gmail.send | Enviar un correo desde tu dirección cuando tú lo pides en la aplicación. Nunca de forma automática. |
Puedes retirar estos permisos en cualquier momento desde la pantalla de permisos de tu cuenta de Google, además de desconectar el buzón en la propia aplicación.
Trabajamos con los siguientes proveedores, que tratan datos por cuenta nuestra y solo para prestar el servicio:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos y archivos (tus PDF y fotos) | Unión Europea (región de París) |
| Railway | Alojamiento de la aplicación | Estados Unidos |
| Anthropic | Lectura automática de los documentos que subes | Estados Unidos |
| Acceso a tu buzón, solo si lo conectas | Según la configuración de tu cuenta de Google |
Las transferencias fuera del Espacio Económico Europeo se amparan en las cláusulas contractuales tipo de la Comisión Europea. Los documentos que se envían a Anthropic para su lectura no se usan para entrenar sus modelos.
Tus documentos y datos se conservan mientras tengas la cuenta activa, porque son tu archivo contable y la normativa fiscal española obliga a conservar las facturas varios años. Si cierras la cuenta, los borramos en un plazo máximo de 30 días, salvo lo que debamos conservar por obligación legal.
Cuando borras una empresa dentro de la aplicación, se borran también sus documentos, PDF, categorías y garantías, y eso no se puede deshacer.
Las personas que tú invites a tu cuenta, con los permisos que les des. Cada cuenta está aislada de las demás: ningún cliente puede ver los documentos de otro.
Como responsables del servicio podemos ver contadores de uso (cuántos documentos ha subido cada cuenta y cuánto ha costado leerlos), que necesitamos para el control del servicio y la facturación. No accedemos al contenido de tus facturas salvo que tú nos lo pidas para ayudarte a resolver un problema concreto.
Puedes pedirnos acceso a tus datos, su corrección, su borrado, su portabilidad (te los damos en un ZIP y un Excel), la limitación del tratamiento o oponerte a él. Escríbenos a soporte@iafacturas.com y te contestamos en el plazo máximo de un mes. Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos.
Todo el tráfico va cifrado (HTTPS). Los PIN se guardan con una función de derivación de clave, no en claro. Las credenciales de los buzones se guardan cifradas con AES-256-GCM. El acceso a los archivos está separado por cuenta. Aun así, ningún sistema es infalible: si ocurriera una brecha que afecte a tus datos, te avisaríamos y lo comunicaríamos a la autoridad como exige la ley.
El servicio está dirigido a empresas y profesionales. No está pensado para menores de 18 años y no recogemos sus datos a sabiendas.
Si la cambiamos, actualizaremos la fecha de arriba y, si el cambio es importante, te avisaremos dentro de la aplicación o por correo.