Política de privacidad
Última actualización: mayo 2026 · Cumplimiento RGPD
1. Responsable del tratamiento
Gestyou ([domicilio social], CIF [pendiente]) es el responsable del tratamiento de tus datos personales.
2. Datos que recogemos
- Datos de cuenta: nombre, email, contraseña hasheada (bcrypt).
- Datos de empresa: nombre, dirección, CIF, logo.
- Datos de tus clientes: los que tú introduces (nombre, email, teléfono, dirección).
- Datos de uso: IP, user-agent, timestamp para auditoría de seguridad.
- Datos de pago: Stripe gestiona toda la información sensible de tarjetas. Nosotros solo guardamos identificadores de cliente y suscripción de Stripe.
3. Finalidades del tratamiento
- Prestar el servicio contratado.
- Facturarte la suscripción.
- Enviarte notificaciones operativas (firmas, pagos, recordatorios).
- Cumplir obligaciones legales (facturación, auditoría).
No vendemos tus datos. No los usamos para marketing de terceros.
4. Base legal
Ejecución del contrato (artículo 6.1.b del RGPD) y obligaciones legales (artículo 6.1.c).
5. Encargados del tratamiento
Trabajamos con proveedores que tratan datos por nuestra cuenta:
- Supabase (base de datos y almacenamiento) — Estados Unidos / Europa
- Stripe (procesamiento de pagos) — Estados Unidos / Europa
- Anthropic (generación de contratos con IA) — Estados Unidos
- Resend (envío de emails) — Estados Unidos
- Google (Calendar API, solo si tú activas la integración)
Todos cumplen estándares de protección equivalentes al RGPD (Cláusulas Contractuales Tipo o Decisiones de Adecuación).
6. Conservación
Conservamos tus datos mientras tengas una cuenta activa. Si cancelas, 90 días después se borran permanentemente, salvo los datos de facturación que conservamos 5 años por obligación fiscal.
7. Tus derechos
Puedes ejercer en cualquier momento tus derechos de:
- Acceso a tus datos
- Rectificación
- Supresión («derecho al olvido»)
- Portabilidad (exportación de tus datos)
- Oposición al tratamiento
Escribe a privacidad@gestyou.app. Tienes también derecho a reclamar ante la Agencia Española de Protección de Datos (aepd.es).
8. Seguridad
Aplicamos cifrado en tránsito (HTTPS) y en reposo, control de acceso por roles, auditoría de operaciones sensibles, y rate limiting contra ataques de fuerza bruta. Las contraseñas se almacenan hasheadas con bcrypt (mínimo 10 rondas).
9. Cookies
Ver nuestra política de cookies.