Política de Privacidad

Última actualización: marzo de 2026

De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos, "RGPD"), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE), Vanty Technologies S.L. le informa sobre el tratamiento de sus datos personales.

1. Responsable del tratamiento

2. Datos personales que recopilamos

2.1. Datos proporcionados directamente por el usuario

a) Datos de registro y cuenta:

b) Datos de facturación (Compras y Ventas):

c) Datos de clientes y proveedores:

d) Datos de empleados (introducidos por el administrador):

e) Datos contables y financieros:

f) Datos de inventario:

g) Datos de suministros energéticos:

2.2. Datos recopilados automáticamente

2.3. Datos de terceros

3. Finalidades del tratamiento

4. Base jurídica del tratamiento

Base jurídicaArtículo RGPDTratamientos
Ejecución del contratoArt. 6.1.bPrestación del servicio: facturación, contabilidad, tesorería, inventario, empleados, etc.
Consentimiento explícitoArt. 6.1.aAcceso a email (Gmail/Outlook), conexión bancaria Open Banking, comunicaciones comerciales
Interés legítimoArt. 6.1.fMejora y seguridad del servicio, prevención de fraude, análisis agregado de uso
Obligación legalArt. 6.1.cConservación de datos de facturación, registros VeriFactu, modelos fiscales

5. Conservación de los datos

Tipo de datoPlazo de conservaciónBase legal
Datos de cuentaMientras esté activa + 30 días tras bajaContrato
Datos de facturación y contablesMínimo 5 añosArt. 30 Código de Comercio
Registros VeriFactuMínimo 4 añosLey 58/2003, General Tributaria
Datos de empleadosActivo + 4 años tras bajaLegislación laboral
Movimientos bancariosConectado + 5 años tras desconexiónNormativa mercantil
Datos de uso (anonimizados)IndefinidoInterés legítimo

6. Destinatarios de los datos (encargados del tratamiento)

Compartimos datos con los siguientes proveedores, exclusivamente para la prestación del servicio:

ProveedorFunciónDatos compartidosGarantías
Supabase Inc.Base de datos, autenticación, almacenamiento de archivosCredenciales, facturas, datos financierosServidores UE / DPF
OpenAI Inc.OCR de facturas (GPT-4o Vision)Imágenes de facturas (zero-retention)EU-US Data Privacy Framework
Stripe Inc.Procesamiento de pagosEmail, datos de tarjeta (gestionados por Stripe)PCI DSS Nivel 1 / DPF
GoCardless / Tink / Salt EdgeOpen Banking (PSD2)Movimientos bancarios seleccionadosProveedores AISP autorizados
Google LLCGmail API (lectura de adjuntos con facturas)Adjuntos de emails con facturasConsentimiento explícito
Microsoft Corp.Autenticación OAuthNombre, email, ID de usuarioConsentimiento del usuario
Replit Inc.Alojamiento del servidor backendDatos en tránsito y procesamientoCláusulas contractuales tipo (SCC)

NO vendemos, alquilamos ni compartimos datos personales con terceros para fines de marketing, publicidad o perfilado comercial.

7. Transferencias internacionales de datos

Cuando los datos se transfieran fuera del Espacio Económico Europeo (EEE), se aplican las garantías adecuadas conforme al Capítulo V del RGPD:

El usuario puede solicitar copia de las garantías aplicables contactando con privacidad@vanty.es.

8. Derechos del usuario

De conformidad con los artículos 15 a 22 del RGPD y los artículos 12 a 18 de la LOPDGDD:

DerechoArtículo RGPDDescripción
AccesoArt. 15Conocer qué datos tratamos y obtener una copia
RectificaciónArt. 16Corregir datos inexactos o incompletos
SupresiónArt. 17Solicitar la eliminación cuando ya no sean necesarios
OposiciónArt. 21Oponerse al tratamiento en determinados supuestos
LimitaciónArt. 18Solicitar la limitación del tratamiento
PortabilidadArt. 20Recibir datos en formato estructurado (CSV, JSON)
Retirada del consentimientoArt. 7.3En cualquier momento, sin efecto retroactivo
No decisiones automatizadasArt. 22La IA requiere siempre revisión y confirmación del usuario

Para ejercer estos derechos: privacidad@vanty.es
Plazo de respuesta: 30 días (ampliable a 60 en casos complejos).

9. Derecho de reclamación

El usuario tiene derecho a presentar una reclamación ante la autoridad de control:

10. Medidas de seguridad

De conformidad con el artículo 32 del RGPD, implementamos medidas técnicas y organizativas apropiadas:

11. Datos de menores

Vanty es un servicio dirigido exclusivamente a profesionales, empresas y mayores de edad. No recopilamos conscientemente datos de menores de 16 años.

12. Cookies y tecnologías similares

13. Evaluación de impacto

De conformidad con el artículo 35 del RGPD, se ha realizado una Evaluación de Impacto relativa a la Protección de Datos (EIPD) para los tratamientos que implican procesamiento de datos financieros a gran escala, uso de inteligencia artificial y acceso a datos bancarios.

14. Modificaciones

Los cambios significativos serán notificados con al menos 30 días de antelación a través de la aplicación o por correo electrónico.

15. Contacto

© 2026 Vanty Technologies S.L. Todos los derechos reservados.