1. Responsable del tratamiento
- Responsable: Alberto Cuitó Martín
- NIF: 53498480C
- Régimen fiscal: Autónomo (RETA)
- Domicilio: C/ Virtudes 27, 3.º A, 28110 Algete (Madrid), España
- Web del responsable: cuitodigital.com
- Servicio al que se aplica esta política: motordepresupuestos.com y panel.motordepresupuestos.com
- Contacto para ejercicio de derechos: Por escrito al domicilio indicado, a alberto@cuitodigital.com o por WhatsApp: 667 47 41 17 (no se garantiza disponibilidad telefónica)
2. Marco normativo
Esta Política de Privacidad se redacta conforme a:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y del Comercio Electrónico (LSSICE).
- Reglamento (UE) 2024/1689 sobre Inteligencia Artificial (Reglamento IA), en lo que afecta al tratamiento de datos mediante sistemas de IA.
3. Datos que tratamos, finalidad y base legal
3.1 Visitas al sitio web de marketing (motordepresupuestos.com)
Al navegar por el Sitio Web, se recogen automáticamente datos técnicos de navegación (dirección IP anonimizada, tipo de navegador y dispositivo, páginas visitadas, duración de la sesión) mediante cookies analíticas y publicitarias, únicamente si el usuario otorga su consentimiento expreso a través del panel de cookies.
- Finalidad: Análisis estadístico del tráfico web y medición de conversión de campañas publicitarias.
- Base legal: Consentimiento del interesado (art. 6.1.a RGPD).
- Plazo de conservación: Según la duración de cada cookie (véase la Política de Cookies). Los datos agregados de analítica pueden conservarse hasta 26 meses.
3.2 Datos de cuenta y uso de la aplicación (panel.motordepresupuestos.com)
Al registrarse y utilizar la aplicación, se tratan los siguientes datos:
- Datos de empresa: Nombre, CIF/NIF, dirección, teléfono, logotipo, colores corporativos y configuración de la cuenta.
- Datos de clientes: Nombre, datos de contacto, datos fiscales (NIF, razón social, dirección fiscal) introducidos por el usuario para la emisión de presupuestos y proformas.
- Datos de presupuestos y documentos: Partidas, precios, importes, condiciones, firmas digitales de clientes y archivos adjuntos.
- Datos de contabilidad: Gastos, ingresos, costes y márgenes introducidos por el usuario.
- Comunicaciones de obra: Mensajes, imágenes, notas de voz y documentos del chat de obra, incluyendo mensajes de clientes y gremios a través del portal de cliente.
- Imágenes de tickets y facturas: Fotografías de justificantes de gasto subidas por el usuario para su procesamiento mediante OCR.
- Textos y grabaciones de voz: Introducciones de texto libre y transcripciones de voz para la generación de presupuestos con IA.
- Finalidad: Prestación del servicio contratado (generación de presupuestos, gestión de clientes, contabilidad y comunicación de obra).
- Base legal: Ejecución del contrato de servicio (art. 6.1.b RGPD) e interés legítimo del responsable para la mejora del servicio (art. 6.1.f RGPD).
- Plazo de conservación: Durante la vigencia del contrato y, tras la cancelación de la cuenta, durante 30 días naturales adicionales para permitir la recuperación de datos, transcurridos los cuales se procederá a la eliminación definitiva.
4. Tratamiento de datos mediante inteligencia artificial
La aplicación emplea modelos de inteligencia artificial de terceros para determinadas funcionalidades. A continuación se detalla qué datos se envían y en qué condiciones:
- Generación de presupuestos por voz o texto: El texto o transcripción de voz del usuario se envía a la API de Google Gemini y/o Lovable AI para generar sugerencias de partidas y precios.
- Búsqueda semántica en catálogo: El texto de búsqueda se transforma en un vector de embeddings mediante Google Gemini Embedding para encontrar partidas similares en el catálogo del usuario.
- OCR de tickets y facturas: La imagen del ticket o factura se envía a la API de Lovable AI para la extracción de datos (proveedor, importe, fecha).
- Chat de obra: Los mensajes del chat se procesan mediante la API de Google Gemini Flash para su clasificación automática (gasto, incidencia, texto normal).
- Generación de informes y descripciones: El contenido del presupuesto u obra se envía a Lovable AI para generar resúmenes, informes ejecutivos y descripciones técnicas.
Garantía clave: Los datos enviados a las APIs de IA se utilizan exclusivamente para generar la respuesta concreta solicitada en cada momento. Ningún dato del usuario se utiliza para entrenar, ajustar o mejorar los modelos de IA de los proveedores. Esta condición está contractualmente garantizada en los términos de uso de las APIs de Google (Google AI Studio / Vertex AI) y Lovable AI.
La IA genera sugerencias que el usuario debe revisar y aprobar antes de utilizarlas. No se produce ninguna toma de decisiones automatizada con efectos jurídicos o significativos sobre el usuario o sus clientes sin intervención humana.
Base legal del tratamiento con IA: Ejecución del contrato de servicio (art. 6.1.b RGPD), dado que el procesamiento con IA es inherente a la prestación de las funcionalidades contratadas.
5. Destinatarios y encargados del tratamiento
Los datos personales pueden ser comunicados o accedidos por los siguientes proveedores de servicio que actúan como encargados del tratamiento conforme al art. 28 RGPD:
| Proveedor | País | Función | Garantías |
|---|---|---|---|
| Vercel Inc. | EE.UU. / UE | Hosting del sitio web de marketing | Decisión de adecuación UE-EE.UU. (DPF), servidores en la UE disponibles |
| Supabase Inc. | EE.UU. / UE | Base de datos, autenticación y almacenamiento de la aplicación | Cláusulas Contractuales Estándar (CCE), servidores en la UE seleccionados |
| Stripe Inc. | EE.UU. | Procesamiento de pagos y facturación | Marco de Privacidad de Datos UE-EE.UU. (DPF), certificado activo |
| Google LLC (Analytics) | EE.UU. | Analítica web (Google Analytics 4) | Marco de Privacidad de Datos UE-EE.UU. (DPF), solo con consentimiento |
| Google LLC (AI / Gemini) | EE.UU. | Modelos de IA para generación, embeddings y clasificación | Cláusulas Contractuales Estándar (CCE); datos no utilizados para entrenamiento |
| Lovable AI | EE.UU. / UE | Modelos de IA para OCR, resúmenes, informes y edición | Cláusulas Contractuales Estándar (CCE); datos no utilizados para entrenamiento |
| Meta Platforms Ireland Ltd. | UE / EE.UU. | Meta Pixel (medición de conversiones publicitarias) | Solo con consentimiento; transferencias bajo CCE |
No se ceden datos a terceros con fines comerciales propios. No se realizan transferencias internacionales fuera de los casos anteriores y sin las garantías indicadas.
6. Derechos de los interesados
Conforme al RGPD y la LOPDGDD, tienes derecho a:
- Acceso (art. 15 RGPD): Conocer qué datos personales tuyos se están tratando.
- Rectificación (art. 16 RGPD): Solicitar la corrección de datos inexactos o incompletos.
- Supresión o «derecho al olvido» (art. 17 RGPD): Solicitar la eliminación de tus datos cuando ya no sean necesarios para los fines que motivaron su recogida.
- Oposición (art. 21 RGPD): Oponerte al tratamiento de tus datos para determinadas finalidades, en particular las basadas en interés legítimo.
- Limitación del tratamiento (art. 18 RGPD): Solicitar la restricción del tratamiento en determinadas circunstancias.
- Portabilidad (art. 20 RGPD): Recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
- Retirada del consentimiento: Retirar en cualquier momento el consentimiento prestado (por ejemplo, para cookies analíticas), sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas (art. 22 RGPD): No ser objeto de decisiones basadas exclusivamente en el tratamiento automatizado que produzcan efectos jurídicos o significativos.
Para ejercer cualquiera de estos derechos, puedes dirigirte al responsable mediante escrito al domicilio indicado en el apartado 1, a alberto@cuitodigital.com o por WhatsApp: 667 47 41 17, indicando tu nombre, apellidos, solicitud concreta y copia de tu DNI u otro documento identificativo.
Tienes asimismo derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es) si consideras que el tratamiento de tus datos no es conforme al RGPD.
El responsable se compromete a atender las solicitudes de ejercicio de derechos en el plazo máximo de un mes desde su recepción, prorrogable en casos complejos o de gran número de solicitudes.
7. Seguridad de los datos
Se aplican medidas técnicas y organizativas adecuadas para proteger los datos personales frente a acceso no autorizado, pérdida, destrucción o divulgación accidental, incluyendo:
- Cifrado de la comunicación mediante HTTPS/TLS en todas las conexiones.
- Control de acceso mediante autenticación y políticas de seguridad a nivel de fila (Row-Level Security) en la base de datos.
- Aislamiento de datos por instancia: en el Plan Corporativo, cada cliente dispone de su propia base de datos independiente. En los planes Autónomo, Esencial y Empresas, los datos se alojan en panel.motordepresupuestos.com con aislamiento garantizado mediante Row-Level Security (RLS) a nivel de base de datos.
- Los costes, márgenes y datos financieros internos (Ghost Mode) no se incluyen en ningún documento exportado ni compartido con clientes.
- Almacenamiento de archivos en buckets privados con acceso restringido.
8. Modificaciones de esta política
El responsable se reserva el derecho a actualizar esta Política de Privacidad cuando sea necesario, por cambios normativos, modificaciones del servicio o criterios del responsable. Los cambios sustanciales se comunicarán a los usuarios con al menos 30 días de antelación. La versión vigente estará siempre disponible en motordepresupuestos.com/privacidad.