Legal
Política de privacidad
Tratamos tus datos con transparencia y solo para lo necesario. Aquí te explicamos qué datos recogemos, con qué fin, durante cuánto tiempo y qué derechos tienes, conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Última actualización · 16 de julio de 2026
1. Responsable del tratamiento
- Responsable
- DFM SAAS Solutions SL
- CIF
- B88901913
- Domicilio
- Calle Rocío Dúrcal, nº 5, 18650 Dúrcal, Granada, España
- Contacto en materia de datos
- hola@dfmsaas.solutions
2. Datos que tratamos y finalidades
Tratamos las siguientes categorías de datos según tu relación con nosotros:
- Datos de cuenta y uso del servicio (nombre, email, organización, contraseña cifrada, datos de tu actividad en la plataforma): para prestar y mantener el servicio saldia.app.
- Datos contables y fiscales que introduces (facturas emitidas y recibidas, clientes y proveedores, gastos, artículos, movimientos): se tratan por cuenta tuya para prestar el servicio. Respecto de los datos personales de tus clientes y proveedores, tú actúas como responsable y saldia.app como encargado del tratamiento.
- Documentos de gasto y lectura automática (OCR): cuando subes una factura o ticket, su imagen se procesa mediante un proveedor de inteligencia artificial para extraer automáticamente sus datos (importe, fecha, proveedor, impuestos). El documento se almacena de forma privada y solo tú y tu organización podéis acceder a él.
- Datos bancarios (conexión PSD2): si conectas tu banco, accedemos en solo lectura a los movimientos y al saldo de las cuentas que autorices expresamente, con la única finalidad de mostrarlos y facilitar su conciliación con tus facturas y gastos. El acceso se realiza a través de un proveedor de servicios de información de cuentas (AISP) autorizado, requiere tu autenticación en el banco y es revocable en cualquier momento. No iniciamos pagos ni movemos fondos.
- Datos de facturación y pago (datos fiscales, historial de suscripción): para gestionar la contratación y cumplir obligaciones fiscales. El pago lo procesa Stripe; no almacenamos los datos completos de tu tarjeta.
- Datos de contacto y marketing (email, preferencias): para enviarte comunicaciones y novedades, cuando lo hayas solicitado o consentido.
- Datos de navegación y analítica (cookies, eventos de producto): para entender el uso del sitio y mejorarlo, solo con tu consentimiento. Véase la Política de cookies.
3. Base jurídica del tratamiento
- Ejecución de un contrato (art. 6.1.b RGPD): prestación del servicio y gestión de tu cuenta y suscripción.
- Consentimiento (art. 6.1.a RGPD): conexión bancaria (acceso a cuentas), comunicaciones comerciales, analítica y cookies no necesarias. Revocable en cualquier momento.
- Obligación legal (art. 6.1.c RGPD): obligaciones contables, fiscales y de facturación.
- Interés legítimo (art. 6.1.f RGPD): seguridad de la plataforma y prevención del fraude.
4. Conservación de los datos
Conservamos tus datos mientras mantengas una relación con nosotros y, tras su finalización, durante los plazos legalmente exigidos (por ejemplo, hasta 6 años para obligaciones contables y fiscales, y los plazos aplicables a la normativa Veri*factu). Los datos tratados con base en tu consentimiento se conservan hasta que lo revoques. El acceso bancario cesa cuando revocas el consentimiento o expira su vigencia (por defecto, 90 días).
5. Destinatarios y encargados del tratamiento
No vendemos tus datos. Para prestar el servicio recurrimos a proveedores que actúan como encargados del tratamiento, con los que hemos suscrito los contratos exigidos por el art. 28 del RGPD:
- Supabase, Inc. · Base de datos, autenticación y almacenamiento (UE / EE. UU. (SCC)).
- Vercel, Inc. · Alojamiento y entrega de la aplicación (UE / EE. UU. (SCC)).
- Stripe Payments Europe, Ltd. · Procesamiento de pagos y suscripciones (UE / EE. UU. (SCC)).
- Anthropic, PBC · Lectura automática (OCR) de los documentos de gasto que subes (EE. UU. (SCC)).
- Enable Banking Oy · Agregación de datos bancarios (PSD2 / servicio de información de cuentas) (UE (Finlandia)).
- Resend, Inc. · Envío de correo transaccional (confirmaciones, avisos) (EE. UU. (SCC)).
- Brevo (Sendinblue SAS) · Email marketing y gestión de contactos (UE (Francia)).
Cuando alguno de estos proveedores trate datos fuera del Espacio Económico Europeo, dichas transferencias se amparan en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea u otras garantías adecuadas.
6. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, escribiendo a hola@dfmsaas.solutions e indicando el derecho que deseas ejercer.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos, incluyendo cifrado en tránsito y en reposo, control de acceso por roles y aislamiento de datos entre organizaciones (multi-tenant con seguridad a nivel de fila). Las credenciales de acceso a servicios de terceros se guardan como secretos y nunca se exponen en el navegador.