← Volver al inicio

Política de Privacidad

Última actualización: 23 de julio de 2026

1. Responsable del tratamiento

  • Responsable: Alberto Cuitó Martín
  • NIF: 53498480C
  • Régimen fiscal: Autónomo (RETA)
  • Domicilio: C/ Virtudes 27, 3.º A, 28110 Algete (Madrid), España
  • Web del responsable: cuitodigital.com
  • Servicio al que se aplica esta política: motordepresupuestos.com y panel.motordepresupuestos.com
  • Contacto para ejercicio de derechos: Por escrito al domicilio indicado, a alberto@cuitodigital.com o por WhatsApp: 667 47 41 17 (no se garantiza disponibilidad telefónica)

2. Marco normativo

Esta Política de Privacidad se redacta conforme a:

  • Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD).
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
  • Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y del Comercio Electrónico (LSSICE).
  • Reglamento (UE) 2024/1689 sobre Inteligencia Artificial (Reglamento IA), en lo que afecta al tratamiento de datos mediante sistemas de IA.

3. Datos que tratamos, finalidad y base legal

3.1 Visitas al sitio web de marketing (motordepresupuestos.com)

Al navegar por el Sitio Web, se recogen automáticamente datos técnicos de navegación (dirección IP anonimizada, tipo de navegador y dispositivo, páginas visitadas, duración de la sesión) mediante cookies analíticas y publicitarias, únicamente si el usuario otorga su consentimiento expreso a través del panel de cookies.

  • Finalidad: Análisis estadístico del tráfico web y medición de conversión de campañas publicitarias.
  • Base legal: Consentimiento del interesado (art. 6.1.a RGPD).
  • Plazo de conservación: Según la duración de cada cookie (véase la Política de Cookies). Los datos agregados de analítica pueden conservarse hasta 26 meses.

3.2 Datos de cuenta y uso de la aplicación (panel.motordepresupuestos.com)

Al registrarse y utilizar la aplicación, se tratan los siguientes datos:

  • Datos de empresa: Nombre, CIF/NIF, dirección, teléfono, logotipo, colores corporativos y configuración de la cuenta.
  • Datos de clientes: Nombre, datos de contacto, datos fiscales (NIF, razón social, dirección fiscal) introducidos por el usuario para la emisión de presupuestos y proformas.
  • Datos de presupuestos y documentos: Partidas, precios, importes, condiciones, firmas digitales de clientes y archivos adjuntos.
  • Datos de contabilidad: Gastos, ingresos, costes y márgenes introducidos por el usuario.
  • Comunicaciones de obra: Mensajes, imágenes, notas de voz y documentos del chat de obra, incluyendo mensajes de clientes y gremios a través del portal de cliente.
  • Imágenes de tickets y facturas: Fotografías de justificantes de gasto subidas por el usuario para su procesamiento mediante OCR.
  • Textos y grabaciones de voz: Introducciones de texto libre y transcripciones de voz para la generación de presupuestos con IA.
  • Finalidad: Prestación del servicio contratado (generación de presupuestos, gestión de clientes, contabilidad y comunicación de obra).
  • Finalidad (módulo de facturación): Gestión de la facturación electrónica y cumplimiento de las obligaciones tributarias derivadas del uso del módulo de facturación.
  • Base legal: Ejecución del contrato de servicio (art. 6.1.b RGPD) e interés legítimo del responsable para la mejora del servicio (art. 6.1.f RGPD).
  • Plazo de conservación: Durante la vigencia del contrato y, tras la cancelación de la cuenta, durante 30 días naturales adicionales para permitir la recuperación de datos, transcurridos los cuales se procederá a la eliminación definitiva. No obstante, los registros de facturación y las facturas expedidas mediante el módulo de facturación se conservan durante el plazo legalmente exigido de prescripción tributaria (con carácter general, cuatro años, conforme al art. 66 de la Ley 58/2003 General Tributaria y a la normativa VeriFactu), con independencia de la baja de la cuenta y del plazo anterior.

4. Tratamiento de datos mediante inteligencia artificial

La aplicación emplea modelos de inteligencia artificial de terceros para determinadas funcionalidades. A continuación se detalla qué datos se envían y en qué condiciones:

  • Generación de presupuestos por voz o texto: El texto o transcripción de voz del usuario se envía a la API de Google Gemini y/o Lovable AI para generar sugerencias de partidas y precios.
  • Búsqueda semántica en catálogo: El texto de búsqueda se transforma en un vector de embeddings mediante Google Gemini Embedding para encontrar partidas similares en el catálogo del usuario.
  • OCR de tickets y facturas: La imagen del ticket o factura se envía a la API de Lovable AI para la extracción de datos (proveedor, importe, fecha).
  • Chat de obra: Los mensajes del chat se procesan mediante la API de Google Gemini Flash para su clasificación automática (gasto, incidencia, texto normal).
  • Generación de informes y descripciones: El contenido del presupuesto u obra se envía a Lovable AI para generar resúmenes, informes ejecutivos y descripciones técnicas.

Garantía clave: Los datos enviados a las APIs de IA se utilizan exclusivamente para generar la respuesta concreta solicitada en cada momento. Ningún dato del usuario se utiliza para entrenar, ajustar o mejorar los modelos de IA de los proveedores. Esta condición está contractualmente garantizada en los términos de uso de las APIs de Google (Google AI Studio / Vertex AI) y Lovable AI.

La IA genera sugerencias que el usuario debe revisar y aprobar antes de utilizarlas. No se produce ninguna toma de decisiones automatizada con efectos jurídicos o significativos sobre el usuario o sus clientes sin intervención humana.

Base legal del tratamiento con IA: Ejecución del contrato de servicio (art. 6.1.b RGPD), dado que el procesamiento con IA es inherente a la prestación de las funcionalidades contratadas.

5. Destinatarios y encargados del tratamiento

Los datos personales pueden ser comunicados o accedidos por los siguientes proveedores de servicio que actúan como encargados del tratamiento conforme al art. 28 RGPD:

ProveedorPaísFunciónGarantías
Vercel Inc.EE.UU. / UEHosting del sitio web de marketingDecisión de adecuación UE-EE.UU. (DPF), servidores en la UE disponibles
Supabase Inc.EE.UU. / UEBase de datos, autenticación y almacenamiento de la aplicaciónCláusulas Contractuales Estándar (CCE), servidores en la UE seleccionados
Stripe Inc.EE.UU.Procesamiento de pagos y facturaciónMarco de Privacidad de Datos UE-EE.UU. (DPF), certificado activo
Google LLC (Analytics)EE.UU.Analítica web (Google Analytics 4)Marco de Privacidad de Datos UE-EE.UU. (DPF), solo con consentimiento
Google LLC (AI / Gemini)EE.UU.Modelos de IA para generación, embeddings y clasificaciónCláusulas Contractuales Estándar (CCE); datos no utilizados para entrenamiento
Lovable AIEE.UU. / UEModelos de IA para OCR, resúmenes, informes y ediciónCláusulas Contractuales Estándar (CCE); datos no utilizados para entrenamiento
Meta Platforms Ireland Ltd.UE / EE.UU.Meta Pixel (medición de conversiones publicitarias)Solo con consentimiento; transferencias bajo CCE
TikTok Technology Limited (grupo ByteDance)Irlanda / EE.UU. / SingapurTikTok Pixel (medición de conversiones publicitarias)Solo con consentimiento; transferencias bajo CCE
Verifacti (Bilbabit, S.L.)España (UE)Proveedor de facturación VeriFactu: genera los registros de facturación con huella encadenada y los remite a la Agencia Tributaria (AEAT)Encargado del tratamiento establecido en España (UE); contrato de encargo conforme al art. 28 RGPD. Sin transferencia internacional de datos

Adicionalmente, y con independencia de los encargados del tratamiento indicados, es destinataria de datos la Agencia Estatal de Administración Tributaria (AEAT), que recibe los registros de facturación cuando el usuario emite facturas mediante el módulo de facturación, conforme a la normativa VeriFactu. Esta comunicación no constituye una cesión voluntaria de datos, sino el cumplimiento de una obligación legal.

No se ceden datos a terceros con fines comerciales propios. No se realizan transferencias internacionales fuera de los casos anteriores y sin las garantías indicadas.

6. Derechos de los interesados

Conforme al RGPD y la LOPDGDD, tienes derecho a:

  • Acceso (art. 15 RGPD): Conocer qué datos personales tuyos se están tratando.
  • Rectificación (art. 16 RGPD): Solicitar la corrección de datos inexactos o incompletos.
  • Supresión o «derecho al olvido» (art. 17 RGPD): Solicitar la eliminación de tus datos cuando ya no sean necesarios para los fines que motivaron su recogida.
  • Oposición (art. 21 RGPD): Oponerte al tratamiento de tus datos para determinadas finalidades, en particular las basadas en interés legítimo.
  • Limitación del tratamiento (art. 18 RGPD): Solicitar la restricción del tratamiento en determinadas circunstancias.
  • Portabilidad (art. 20 RGPD): Recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
  • Retirada del consentimiento: Retirar en cualquier momento el consentimiento prestado (por ejemplo, para cookies analíticas), sin que ello afecte a la licitud del tratamiento previo.
  • No ser objeto de decisiones automatizadas (art. 22 RGPD): No ser objeto de decisiones basadas exclusivamente en el tratamiento automatizado que produzcan efectos jurídicos o significativos.

Para ejercer cualquiera de estos derechos, puedes dirigirte al responsable mediante escrito al domicilio indicado en el apartado 1, a alberto@cuitodigital.com o por WhatsApp: 667 47 41 17, indicando tu nombre, apellidos, solicitud concreta y copia de tu DNI u otro documento identificativo.

Tienes asimismo derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es) si consideras que el tratamiento de tus datos no es conforme al RGPD.

El responsable se compromete a atender las solicitudes de ejercicio de derechos en el plazo máximo de un mes desde su recepción, prorrogable en casos complejos o de gran número de solicitudes.

7. Seguridad de los datos

Se aplican medidas técnicas y organizativas adecuadas para proteger los datos personales frente a acceso no autorizado, pérdida, destrucción o divulgación accidental, incluyendo:

  • Cifrado de la comunicación mediante HTTPS/TLS en todas las conexiones.
  • Control de acceso mediante autenticación y políticas de seguridad a nivel de fila (Row-Level Security) en la base de datos.
  • Aislamiento de datos por instancia: en el Plan Corporativo, cada cliente dispone de su propia base de datos independiente. En los planes Autónomo, Esencial y Empresas, los datos se alojan en panel.motordepresupuestos.com con aislamiento garantizado mediante Row-Level Security (RLS) a nivel de base de datos.
  • Los costes, márgenes y datos financieros internos (Ghost Mode) no se incluyen en ningún documento exportado ni compartido con clientes.
  • Almacenamiento de archivos en buckets privados con acceso restringido.

8. Modificaciones de esta política

El responsable se reserva el derecho a actualizar esta Política de Privacidad cuando sea necesario, por cambios normativos, modificaciones del servicio o criterios del responsable. Los cambios sustanciales se comunicarán a los usuarios con al menos 30 días de antelación. La versión vigente estará siempre disponible en motordepresupuestos.com/privacidad.