Ámbito y titular
Este aviso cubre Factivo.ai en la web, sus API y la aplicación nativa para iPhone, incluidas las versiones internas de TestFlight. Las pruebas con datos reales no eliminan los derechos de privacidad.
La identidad legal del titular todavía no se ha completado en este aviso. El contacto siguiente atiende consultas de identidad, contratación y privacidad; no sustituye los datos legales pendientes.
Contacto: support@factivo.ai
Para la cuenta, facturación y seguridad del servicio, el titular determina los fines del tratamiento. Cuando un cliente profesional confía datos de terceros al servicio, normalmente decide los fines contables y Factivo actúa siguiendo sus instrucciones. Los roles y el acuerdo de encargo aplicable deben concretarse para el servicio utilizado.
Datos, finalidades y bases jurídicas
- Cuenta: nombre, correo, identificadores de acceso y preferencias de interfaz solicitadas, para crear y gestionar la cuenta y comunicar cuestiones del servicio. Base: ejecución del contrato o medidas precontractuales solicitadas.
- Contabilidad: originales subidos, campos extraídos, NIF/NIE, direcciones, IBAN opcional, perfil profesional, importes, proveedores/clientes, movimientos importados y enlaces de informes, para organizar registros y preparar borradores. Para tus datos del servicio: el contrato; para datos de terceros tratados por tu cuenta: tus instrucciones lícitas y el encargo aplicable.
- Facturación: identidad y dirección de facturación, identificación fiscal y estado del pago y la suscripción, para gestionar el plan y obligaciones contables. Bases: contrato y obligaciones legales fiscales/contables aplicables. Stripe gestiona los datos de tarjeta; no los envíes por soporte ni chat.
- Seguridad y soporte: identificadores limitados de solicitudes/errores y la información que aportes, para proteger cuentas, investigar incidentes y atender peticiones. Base: interés legítimo en un servicio seguro y obligaciones legales aplicables; el diagnóstico opcional del navegador requiere tu elección de cookies.
Los datos de cuenta son necesarios para el acceso. Gmail, los canales de mensajería, los diagnósticos e IBAN son opcionales. Sin documentos o los campos de perfil necesarios no pueden prepararse los cálculos relacionados. Evita subir datos de salud, políticos, religiosos u otros datos sensibles innecesarios. Si los documentos identifican a otras personas, debes estar autorizado para aportarlos e informarles según tus propias obligaciones como responsable.
Proveedores de IA, permiso y límites
OpenAI procesa texto o imágenes de documentos para extraer información. Letta ejecuta el asistente persistente y transmite el contexto pertinente a OpenAI para modelos y embeddings. Pueden tratarse preguntas, respuestas, registros contables pertinentes y preferencias aprendidas. Esta versión restringe el asistente a OpenAI para modelos y embeddings. Añadir otro proveedor requiere actualizar la información antes de su uso.
La aplicación solicita permiso antes de nuevas operaciones de IA. Puedes rechazarlo o retirarlo en Cuenta o Ajustes → Datos. Esto detiene nuevo procesamiento con IA; no elimina automáticamente información ya tratada. Siguen disponibles los registros existentes, la exportación y la eliminación de cuenta. El contrato y las instrucciones del cliente rigen el tratamiento del servicio; el permiso de esta función opcional no sustituye una base lícita para datos de terceros.
Eliminar una conversación borra ese historial, no necesariamente las preferencias aprendidas en la memoria compartida del asistente. La eliminación completa de cuenta incluye el asistente vinculado. Contacta con soporte para acceso, corrección o borrado de memoria aprendida o copias en encargados.
Gmail, mensajería y compartición
Gmail es opcional y utiliza acceso de solo lectura; no puede enviar, modificar ni borrar mensajes. La autorización de Google se gestiona mediante Composio, que conserva y renueva las credenciales y transmite las peticiones a Gmail. Se revisan mensajes autorizados, metadatos, cuerpos y adjuntos para detectar documentos contables y procesarlos en el flujo documental/IA. Revisa los permisos que muestra Google antes de autorizar. Desconecta en Ajustes para detener la conexión; los registros importados se gestionan por separado.
La información recibida de las API de Google se utiliza para las funciones solicitadas, no para publicidad ni entrenamiento de modelos ajeno a ellas. Su uso y transferencia deben cumplir la Política de Datos de Usuario de los Servicios API de Google, incluido el Uso Limitado. El acceso humano se limita a lo autorizado y necesario para soporte/seguridad o exigido legalmente. Si necesitas garantías contractuales, consulta las salvaguardas aplicables antes de conectar.
Permiso de Gmail: https://www.googleapis.com/auth/gmail.readonly. Gestionar o revocar el acceso en Google
Si vinculas WhatsApp o Telegram, los identificadores y mensajes también pasan por Meta/WhatsApp o Telegram. Desconectar detiene nuevas interacciones, pero las copias entregadas dependen de esos servicios y del destinatario. El envío de facturas por correo usa Resend cuando está habilitado; recibe destinatario, dirección de respuesta, mensaje y original adjunto. Las iniciales locales no requieren consultas decorativas de nombres/logos de proveedores.
Tú eliges gestorías y destinatarios. Los enlaces de informes tienen controles de acceso y pueden revocarse; la revocación no recupera copias ya descargadas por el destinatario. Verifica a quién compartes y evita enviar contraseña y enlace por el mismo canal.
Otros destinatarios y transferencias internacionales
El servicio utiliza Clerk para identidad; Railway para aplicación, base de datos y documentos, con rutas Supabase cuando estén configuradas; Stripe para facturación; Sentry configurado para diagnósticos mínimos; y GitHub Actions para despliegue y copias configuradas. OpenAI, Letta, Composio, Google, mensajería y Resend se describen arriba. El contenido público puede cargar fotografías autorizadas de Unsplash. Se facilita información a autoridades cuando lo exige la ley. El personal autorizado de soporte puede acceder a lo necesario para su función.
Según el alojamiento, las entidades proveedoras y el acceso de soporte, puede haber tratamiento fuera del EEE. Cuando corresponda se requiere una decisión de adecuación aplicable o garantías apropiadas, como cláusulas contractuales tipo. Esta página no certifica regiones, contratos, retención cero ni restricciones de entrenamiento no verificados. Solicita a soporte las entidades destinatarias, el mecanismo de transferencia y copia o explicación de las garantías aplicables; los detalles operativos pendientes deben completarse antes de presentar este registro como definitivo.
Conservación, borrado y dispositivo
Los registros activos y originales se conservan para prestar el servicio hasta su retirada o el cierre de cuenta, sujeto a conservación/bloqueo lícitos. Retirar una factura de la vista habitual puede mantener una copia con borrado lógico. La eliminación de cuenta tiene mayor alcance. Las copias en encargados, tareas de limpieza, pruebas de incidentes y copias aisladas pueden tener ciclos distintos; borrar no implica que toda copia histórica desaparezca instantáneamente.
Los registros necesarios para obligaciones contables/fiscales aplicables o para formular, ejercer o defender reclamaciones se restringen a esos fines durante el plazo aplicable y después se eliminan. Depende de la categoría y obligación; no existe una regla universal de cuatro años. Solicita a soporte el plazo aplicable, el bloqueo o el estado de una eliminación. Conserva los originales que tu negocio deba guardar.
La app para iPhone conserva en disco copias protegidas vinculadas a la cuenta, incluidos datos financieros y conversaciones, y vistas temporales de documentos. Se excluyen de las copias del dispositivo; no se guardan solo en memoria. Los controles de limpieza eliminan copias locales al cerrar sesión/cambiar de cuenta y en las acciones de borrado correspondientes. Los permisos de cámara/fotos son distintos del permiso para enviar contenido seleccionado a la IA.
Derechos y reclamaciones
Puedes solicitar acceso, rectificación, supresión, limitación, oposición y, cuando corresponda, portabilidad. Cuando un tratamiento se base en consentimiento, puedes retirarlo sin afectar a la licitud anterior. Las estimaciones automáticas quedan sujetas a tu revisión; contacta si necesitas impugnar el uso de información sobre ti.
Usa Cuenta para exportación y eliminación, o escribe a support@factivo.ai. Explica tu solicitud sin enviar contraseñas, documentos fiscales completos ni identificación innecesaria. Puede requerirse verificación proporcionada de identidad. El plazo habitual de respuesta es un mes; cualquier prórroga legal debe explicarse dentro de ese plazo. Para datos tratados por un cliente profesional, coordinamos con ese responsable.
Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) u otra autoridad de control competente, incluida la de tu residencia habitual o trabajo. AEPD.
Consulta los términos del servicio para contratación y salida. Los cambios relevantes de fines, destinatarios o permisos requieren información actualizada; continuar usando el servicio no implica consentimiento general para tratamientos ajenos.