Legal
Política de Privacidad
Última actualización: abril 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es el titular de TicketDeducible, con domicilio en España. Puedes contactarnos en privacidad@ticketdeducible.es para cualquier cuestión relativa a tus datos.
2. Datos que recopilamos
Recopilamos los siguientes datos:
- Datos de cuenta: dirección de email y contraseña (almacenada cifrada).
- Tickets y facturas: archivos de imagen o PDF que subes para su análisis, junto con los metadatos extraídos (importe, proveedor, fecha, concepto).
- Datos de uso: páginas visitadas, acciones realizadas en la plataforma.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo.
3. Finalidad y base legal
- Prestación del servicio (base legal: ejecución de contrato — art. 6.1.b RGPD): analizar tus tickets, almacenar el historial y mostrarte resultados.
- Mejora del servicio (base legal: interés legítimo — art. 6.1.f RGPD): analizar patrones de uso de forma anonimizada.
- Comunicaciones (base legal: consentimiento — art. 6.1.a RGPD): enviarte emails informativos si lo has aceptado.
4. Conservación de datos
Los datos de cuenta se conservan mientras mantengas tu cuenta activa. Los tickets y análisis se conservan durante el periodo correspondiente a tu plan. Tras eliminar la cuenta, los datos se borran en un plazo máximo de 30 días, salvo obligación legal de conservación.
5. Transferencias internacionales
Utilizamos los siguientes proveedores que pueden implicar transferencias internacionales de datos:
- Supabase Inc. (autenticación y base de datos) — datos alojados en la Unión Europea. Supabase actúa como encargado del tratamiento bajo DPA firmado conforme al art. 28 RGPD.
- Anthropic PBC (análisis de documentos mediante IA) — empresa con sede en Estados Unidos. Los documentos que subes son procesados por la API de Claude para extraer datos fiscales. La transferencia se realiza con las garantías adecuadas conforme al art. 46 RGPD (cláusulas contractuales tipo). Anthropic actúa como encargado del tratamiento bajo su Data Processing Agreement disponible en su web. Anthropic no utiliza los datos enviados a través de la API para entrenar sus modelos salvo autorización expresa.
- Stripe Inc. (pagos) — empresa con sede en Estados Unidos. Los datos de pago son procesados directamente por Stripe bajo su propio marco de cumplimiento PCI-DSS. TicketDeducible no almacena datos de tarjetas.
6. Tus derechos
Conforme al RGPD tienes derecho a:
- Acceso: obtener confirmación de qué datos tratamos.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar el borrado de tus datos («derecho al olvido»).
- Portabilidad: recibir tus datos en formato estructurado.
- Oposición y limitación: oponerte a determinados tratamientos.
Puedes ejercer estos derechos desde la sección Mi cuenta → Datos y privacidad o escribiendo a privacidad@ticketdeducible.es. También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
7. Cookies
Utilizamos cookies técnicas necesarias para el funcionamiento del servicio (sesión de usuario). Si aceptas, también usamos cookies analíticas para mejorar la plataforma. No usamos cookies publicitarias ni compartimos datos con terceros con fines publicitarios.
8. Seguridad
Los datos se almacenan cifrados en reposo y en tránsito (TLS 1.3). Los archivos de tickets se almacenan con cifrado AES-256 en servidores con sede en la Unión Europea.