Política de privacidad
Última actualización: 30 de septiembre de 2026
1. Responsable del tratamiento
Maryna Aldushyna, NIF Z1776418H, Conjunto Magna Marbella, 226, Edificio Zurbarán, planta baja, 29660 Nueva Andalucía, Marbella (Málaga). Correo para cuestiones de datos: hola@autonomotax.es. No hay delegado de protección de datos designado; las solicitudes las atiende el titular. El tratamiento se rige por el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
2. Qué datos tratamos y de dónde vienen
De ti: nombre, NIF o NIE, domicilio, correo, teléfono, IBAN para facturas y domiciliaciones, documentos de verificación de identidad, facturas, tickets y contratos que subes, y datos de tus empleados si tienes un plan con nóminas. De la AEAT y la Seguridad Social, con tu representación: datos fiscales, estado de las declaraciones, notificaciones. De tu banco, si activas la conexión: movimientos de la cuenta, solo lectura. Del buzón de recepción de facturas: los correos y adjuntos que tú o tus proveedores enviáis a esa dirección. Técnicos: dirección IP, navegador y registro de acciones en el panel, que no contiene NIF, importes ni contenido de documentos.
Los datos de tus clientes y proveedores (nombre, NIF, dirección en las facturas) los tratamos por tu encargo como encargados del tratamiento; el responsable de esos datos eres tú.
3. Para qué y con qué base
Prestar el servicio y llevar tus obligaciones fiscales y contables: ejecución del contrato. Presentar declaraciones, contestar requerimientos y conservar justificantes: obligación legal de la Ley 58/2003 General Tributaria. Verificar tu identidad y conservar los documentos de identificación: obligación legal de la Ley 10/2010 de prevención del blanqueo, que incluye a los asesores fiscales entre los sujetos obligados (art. 2.1.m). Seguridad del panel, soporte y defensa frente a reclamaciones: interés legítimo. Correos sobre plazos, cambios normativos y novedades del servicio a clientes actuales: art. 21.2 de la Ley 34/2002, con baja en cada correo. Pedimos consentimiento solo donde hace falta, por ejemplo para un boletín sin contrato.
4. A quién comunicamos los datos
AEAT y Seguridad Social: lo que contienen las declaraciones y trámites presentados con tu representación. Requerimiento de la AEAT, de un juzgado o de otro organismo con potestad legal: estamos obligados a contestar (art. 93 de la Ley 58/2003) y te avisamos, salvo que la ley lo prohíba. SEPBLAC: ante indicios de blanqueo comunicamos según el art. 18 de la Ley 10/2010, y la ley nos prohíbe avisarte de ello (art. 24). Aseguradora de responsabilidad civil y abogados: si hay una reclamación, en lo necesario para resolverla. Otra gestoría: solo con tu encargo por escrito.
Encargados del tratamiento con contrato del art. 28 RGPD: Hetzner Online GmbH (alojamiento y archivos, Alemania), Stripe (pago con tarjeta), Resend (correos transaccionales), Google LLC (lectura de tickets mediante la API de Gemini), Anthropic PBC (asistente de IA mediante la API de Claude). Qué recibe cada uno y cómo está protegido está en la página de seguridad.
Nunca: venta de datos, cesión para publicidad ni entrenamiento de modelos con tus documentos.
5. Transferencias fuera de la UE
Los datos y los archivos se guardan en la Unión Europea. A Estados Unidos solo van fragmentos para Stripe, Google LLC y Anthropic PBC; los tres figuran en la lista del EU-US Data Privacy Framework, reconocido por la Decisión de la Comisión (UE) 2023/1795, de 10 de julio de 2023. El Tribunal General de la UE confirmó la decisión el 3 de septiembre de 2025 y el recurso está pendiente. Si la decisión cayera, pasaríamos a cláusulas contractuales tipo (art. 46.2.c RGPD) o a un proveedor de la UE.
6. Cuánto tiempo conservamos los datos
Mientras dura el contrato: todo lo que subes y todo lo que presentamos por ti. Al terminar: cuatro años por la prescripción tributaria (arts. 66 y 70 de la Ley 58/2003), seis años para libros y justificantes desde el último asiento (art. 30 del Código de Comercio), diez años para los documentos de identificación (art. 25 de la Ley 10/2010). Después borramos, copias de seguridad incluidas. El registro técnico del panel se conserva mientras exista la cuenta. Tu propia obligación de conservar las facturas no cambia por ello; ver el aviso fiscal.
7. Tus derechos
Acceso, rectificación, supresión, oposición, limitación y portabilidad (arts. 15 a 21 RGPD). Escribe a hola@autonomotax.es con copia de tu documento de identidad; contestamos en el plazo de un mes. La supresión no es posible para los datos que la ley nos obliga a conservar: quedan bloqueados hasta que venza el plazo. Si crees que tus derechos no se han respetado, puedes reclamar ante la Agencia Española de Protección de Datos, aepd.es.
8. Tratamiento automatizado
La lectura de tickets y el asistente de IA preparan borradores: un apunte de gasto, una sugerencia de deducción. Cada apunte y cada declaración los confirmas tú o tu asesor; no tomamos decisiones con efectos jurídicos sin intervención humana (art. 22 RGPD).
9. Seguridad y cookies
Dónde están los datos, quién los ve, cómo se protege el acceso, qué pasa ante un incidente y qué cookies usa el sitio está en la página de seguridad.
10. Cambios en esta política
Los cambios se publican en esta página con la fecha nueva arriba. Los cambios relevantes, por ejemplo un nuevo destinatario de datos, los comunicamos por correo.