Política de privacidad
Qué datos se tratan, para qué, y quién responde de ellos.
Política de privacidad de presupuestoenfirme
Versión 2026-08-c · publicada el 30 de agosto de 2026
Esta página explica qué datos personales se tratan en presupuestoenfirme, quién responde de ellos, a quién se los entrego, cuánto tiempo se guardan y qué puedes pedirme.
Está escrita para que se entienda a la primera. Si algo no se entiende, escríbeme y lo aclaro: eso también es parte de mi obligación.
1. Quién soy y cómo contactar conmigo
| Responsable | Fernando Ayestarán Gimeno |
| Forma jurídica | Persona física (autónomo). No es una sociedad |
| NIF | 20462979V |
| Domicilio | Plaza Sierra de Gredos, 2 · 12006 Castellón de la Plana |
| Correo de contacto | privacidad@presupuestoenfirme.com |
| Sitio web | presupuestoenfirme.com |
Ese correo es mi punto de contacto en materia de protección de datos. Escribe ahí para cualquier cosa de esta página: preguntas, quejas o para ejercer tus derechos.
No hay delegado de protección de datos, y no es un olvido. La ley obliga a nombrarlo en unos supuestos tasados (art. 37 del Reglamento General de Protección de Datos y art. 34 de la Ley Orgánica 3/2018) y aquí no se cumple ninguno: no soy una administración pública, no trato a gran escala datos de salud, ideología, biometría ni antecedentes penales, y no llego, ni de lejos, a la escala que el Reglamento exige — hoy hay una sola empresa dentro de la aplicación y es la mía.
Lo digo con ese motivo y no con otro, a propósito. Sería cómodo escribir «aquí no se observa a nadie», pero no sería del todo cierto: la aplicación sí deja un rastro de actividad por persona —quién hizo qué y cuándo— y de eso hablo sin rodeos en los apartados 4 y 6. Lo que no hay es escala.
Y tampoco me nombro delegado a mí mismo, aunque el hueco quede raro. Un delegado tiene que ser independiente de quien decide para qué se usan los datos, y en una empresa de una sola persona eso es imposible. Lo que hay, que es lo que a ti te sirve, es un sitio al que escribir y alguien que contesta.
2. Dos situaciones distintas. Antes de nada, mira en cuál estás
En esta aplicación conviven dos papeles, y de cuál sea el tuyo depende a quién tienes que reclamar. La ley los llama responsable (quien decide para qué se usan los datos) y encargado (quien los trata siguiendo instrucciones de otro).
Situación A — Hoy: los presupuestos los mando yo
A día de hoy, dentro de presupuestoenfirme hay una sola empresa dada de alta, y es la mía. No hay ninguna empresa cliente usando el producto.
Eso significa que, si has recibido un presupuesto de Fernando Ayestarán desde el 16 de agosto de 2026 en adelante, el responsable de tus datos soy yo, y solo yo. No hay nadie más en medio. Los siete proveedores que aparecen en el apartado 7 trabajan por cuenta mía.
Esta es la parte que te toca si estás en el apartado 3.
Situación B — Cuando una empresa cliente use la aplicación
El día que una empresa contrate presupuestoenfirme y meta dentro a sus clientes y a su gente, el reparto cambia:
- Esa empresa es la responsable de los datos de sus clientes y de sus empleados. Ella decide qué mete, para qué y a quién se lo envía.
- Yo soy su encargado: trato esos datos para prestarle el servicio y siguiendo sus instrucciones, con un contrato firmado entre los dos.
- Los siete proveedores del apartado 7 pasan a ser subencargados.
Si tus datos están ahí porque una empresa te presupuestó un trabajo o porque trabajas en ella, la primera puerta a la que llamar es esa empresa, no yo. Aun así, si me escribes a mí, te digo quién es y le paso tu solicitud.
Desde que entre la primera empresa cliente, y para que nunca haya duda de a quién estás comprando, la página del presupuesto y el correo llevarán el nombre y los datos de la empresa responsable, y dirán expresamente que la aplicación la opero yo por cuenta de ella. Yo no soy quien te vende el trabajo: soy la herramienta con la que te lo presupuestan.
Esta es la parte que te toca si estás en el apartado 4.
Y una tercera cosa, que es mía en las dos situaciones
Hay cosas que hago para mí, no por cuenta de nadie, y de esas soy responsable siempre: mantener la seguridad del servicio, saber a quién he dado de alta, guardar la prueba de que alguien aceptó mis condiciones, facturar, y medir cuánto me cuesta el servicio. Están en el apartado 6.
3. Si has recibido un presupuesto mío (o de una empresa que usa esta aplicación)
Este apartado es para quien recibe un correo con un presupuesto y abre el enlace. Hoy, ese responsable soy yo (situación A).
3.1 Qué datos tengo de ti y de dónde salen
Los datos de tu ficha los escribo yo o te los pido; nunca salen de lo que se oye en una grabación. Es una regla del producto, y existe porque el reconocimiento de voz se equivoca con los nombres propios.
| Dato | ¿Obligatorio? |
|---|---|
| Nombre o razón social | Sí |
| Si eres particular o empresa | Sí |
| Correo electrónico | Sí para poder enviarte el presupuesto |
| Dirección | No, pero es la que sale impresa en el documento |
| NIF o CIF | No |
| Teléfono | No |
| Notas internas sobre el trabajo | No |
Y si esos datos no me los diste tú, sino un tercero —el administrador de tu comunidad, la persona que pidió el presupuesto por ti—, tienes derecho a saber de dónde salieron: pregúntamelo y te digo quién me los dio.
3.2 Qué pasa cuando abres el enlace
El presupuesto se abre sin registrarse y sin contraseña. Al abrirlo se guarda una sola línea en mi base de datos: el tipo de aparato desde el que entras (móvil, tableta, ordenador, o «desconocido» cuando no se puede saber) y la fecha y la hora. Nada más.
El tipo de aparato se deduce de una cabecera que tu propio navegador envía en cada visita; no se guarda esa cabecera, solo la palabra resultante.
Y esa página no crea ni una cookie, ni ninguna otra forma de seguirte: ni de análisis, ni de publicidad, ni de terceros. Tampoco carga nada de fuera —ni tipografías externas, ni scripts, ni píxeles de nadie—, así que tu navegador no habla con ninguna empresa distinta de las del apartado 7. No hay banner de cookies porque no hay nada que consentir.
(Para ser exacto: dentro de la aplicación, quien entra con su cuenta sí tiene tres cookies, y las tres son estrictamente necesarias — la de la sesión, la que recuerda si prefiere el modo claro u oscuro, y la que recuerda si dejó el menú lateral plegado. Las dos últimas las elige la propia persona pulsando un botón, y son cookie y no otra cosa para que la pantalla llegue ya como la dejó, sin dar un salto al cargar. Ninguna de las dos requiere consentimiento, por el art. 22.2 de la Ley 34/2002. En la página del presupuesto no se crea ninguna.)
3.3 Qué pasa cuando aceptas, rechazas o preguntas
Cuando pulsas uno de los tres botones se guarda:
- El nombre tal y como lo escribes tú.
- El texto libre que dejes, si dejas alguno.
- Los motivos que marques, si marcas alguno.
- Si habías abierto el documento entero antes de decidir.
- Si validaste el código de acceso, cuando el presupuesto lleve uno.
- La fecha y la hora exactas.
- Una copia congelada, en PDF, del documento que tenías delante en ese momento. Esa copia la dibuja mi servidor a partir de los datos ya guardados: no la envía tu navegador, así que no la elige quien acepta. La aplicación la escribe una sola vez y nunca la sustituye, y ni la empresa que se beneficia de ella ni nadie con una sesión normal puede modificarla ni borrarla.
3.4 Lo que NO se guarda de ti, dicho expresamente
Digo esto con esas palabras porque es fácil dar por hecho lo contrario:
- No guardo tu dirección IP en ninguna base de datos. Y lo digo con precisión, porque es fácil suponer lo contrario: el registro de la aceptación tiene dos huecos previstos para una dirección y un navegador, y lo que acaba anotado ahí es la dirección del propio servidor que atiende la petición, no la tuya. Nunca ha salido de ahí un dato del aparato desde el que decides.
Lo que sí ocurre, y no lo callo: tu dirección IP la ve mi proveedor de alojamiento —como la ve cualquier servidor al que se conecta un navegador—, la usa para frenar abusos (un tope de visitas por minuto y por dirección) y la conserva en sus registros técnicos un día. Ni la leo yo, ni pasa a ninguna tabla mía, ni se cruza con tu ficha.
- No se guarda tu navegador ni tu sistema operativo, más allá de la palabra «móvil», «tableta» u «ordenador» del apartado anterior.
- No se guarda tu ubicación. No hay GPS, ni latitud, ni longitud, ni nada equivalente en ninguna parte de la aplicación.
- No hay perfilado ni publicidad. Tus datos no se venden, no se ceden a anunciantes y no se cruzan con nada.
3.5 Para qué uso cada cosa y con qué amparo legal
| Qué | Para qué | Base legal |
|---|---|---|
| Tu ficha de cliente | Prepararte el presupuesto que has pedido y, si lo aceptas, ejecutar el trabajo | Ejecución de un contrato o medidas precontractuales a petición tuya (art. 6.1.b RGPD) |
| El presupuesto y sus copias congeladas | Que el documento que recibiste no pueda cambiarse después | Art. 6.1.b mientras el contrato vive; después, mi interés legítimo en poder defender o reclamar por ese contrato (arts. 6.1.f y 17.3.e RGPD) |
| El registro de tu decisión y la copia del PDF | Poder demostrar qué se aceptó y cuándo | Art. 6.1.b |
| El contador de visitas al enlace | Saber si el presupuesto llegó y se abrió, para no dar por perdida una venta ni insistir a destiempo | Mi interés legítimo en gestionar la relación comercial (art. 6.1.f) |
Facilitar tus datos no es una obligación legal, pero sin correo no puedo mandarte el presupuesto y sin nombre y dirección no puedo emitirlo.
Y esto va aparte porque la ley pide que se diga aparte: de los dos tratamientos que se apoyan en mi interés legítimo —las copias congeladas una vez terminado el contrato, y el contador de visitas— puedes oponerte en cualquier momento, explicándome tu situación. Basta con escribirme. Si te opones, dejo de tratarlos salvo que tenga motivos imperiosos que pesen más que tus derechos, y en ese caso te los explico por escrito (art. 21 RGPD).
3.6 Qué prueba y qué no prueba el registro de la aceptación
Prefiero decirlo yo antes de que te lo preguntes:
- Lo que sí queda registrado: la fecha y hora, el nombre que se escribió, si el documento se había abierto entero, y una copia íntegra del documento aceptado.
- Lo que no: ese registro no identifica a la persona. Prueba que aceptó alguien que tenía el enlace, no que fueras tú. No es una firma electrónica avanzada ni cualificada, y no la voy a llamar «firma» en ningún sitio.
3.7 El enlace del presupuesto: quién puede verlo
El enlace lleva dentro un identificador aleatorio muy largo, imposible de adivinar probando. Pero quien tenga el enlace, ve el presupuesto, con el nombre y la dirección que figuran en él. Si lo reenvías, quien lo reciba lo verá igual.
El producto reserva la posibilidad de proteger el enlace con un código de 6 dígitos. Hoy esa opción todavía no está disponible: no existe aún la pantalla que permite ponerlo, así que ningún presupuesto lleva código. Cuando exista, lo diré aquí.
Y respondo por adelantado a lo que la ley de comercio electrónico obliga a decir antes de contratar: sí, el documento se archiva, y hoy el enlace sigue siendo accesible mientras conserve el presupuesto (los plazos están en el apartado 8). Si algún día pongo caducidad al enlace, actualizaré esta página y lo diré aquí.
4. Si trabajas en una empresa que usa presupuestoenfirme
Este apartado describe qué guarda la aplicación de la gente que la usa desde dentro. Cuando haya empresas cliente, la responsable de estos datos es tu empresa, no yo: es ella quien te da de alta, quien decide qué escribe de ti y a quién da acceso. Yo soy su encargado. Tu empresa debe entregarte además su propio aviso; la aplicación se lo genera en borrador.
4.1 Si eres administrador (el jefe o quien lleve la aplicación)
Se guarda tu nombre, tu correo, tu teléfono si lo pones, tu papel dentro de la empresa y si tienes el acceso activo. La contraseña no la guardo yo ni la puedo ver: la gestiona cifrada el sistema de identidad del proveedor de la base de datos, y la eliges tú desde un enlace de un solo uso, que se borra al usarse.
Además, todo lo que haces dentro deja un apunte en un cuaderno de actividad: qué se hizo, cuándo y quién.
4.2 Si eres trabajador
Esto es todo, campo por campo:
Tu ficha
- Tu nombre y tu correo — los escribe quien te da de alta.
- Tu teléfono, si te lo piden.
- Una descripción tuya en texto libre, que escribe tu jefe. Es un dato personal tuyo: tienes derecho a verla y a pedir que se corrija.
- Tu papel (administrador o trabajador) y si tienes el acceso activo.
- Un dibujo de avatar, escogido de una lista cerrada de dibujos que van dentro de la aplicación. No es una foto tuya: la aplicación no guarda fotos de personas en ninguna parte. Y una precisión, porque es fácil dar por hecho lo contrario: hoy ese dibujo solo lo puede poner un administrador, desde la pantalla de Ajustes. La aplicación del trabajador no tiene esa pantalla.
Tu trabajo
- En qué proyectos estás y desde cuándo.
- Qué tareas tienes asignadas y cuáles has marcado como hechas.
- La hora exacta a la que marcaste cada tarea, y quién la marcó. Eso lo escribe la propia base de datos desde tu sesión, no la aplicación, para que nadie pueda firmar el trabajo de otro. Si desmarcas la tarea, esa hora se borra; si la vuelves a marcar, se escribe la de ese momento.
- Cuándo entraste y cuándo saliste de cada proyecto. Que te quiten de un proyecto borra la asignación, pero el cuaderno de actividad conserva el apunte de que entraste y de que saliste, con la fecha. Ese apunte guarda tu identificador, nunca tu nombre escrito.
Tu rastro
- Las acciones que haces dentro de la aplicación, con la fecha y tu identificador.
- Cada intento de iniciar sesión, con su resultado, la dirección IP desde la que se hizo y el nombre de tu navegador. Dos precisiones que juegan a tu favor: de tu correo no se guarda el correo sino una huella criptográfica calculada con una clave que vive en el servidor y no en la base de datos, así que quien se llevara esa tabla no podría reconstruir la lista de correos; y solo los intentos que salen bien quedan vinculados a una cuenta — un intento fallido no puede llevar identidad, lo impide la propia base de datos. Los intentos correctos de tu empresa los puede consultar su administrador.
- Si dictas presupuestos: tu voz queda grabada en el fichero de audio, y queda apuntado cuántas llamadas a la inteligencia artificial has hecho y cuántos segundos de audio ocuparon. Lee el apartado 5.
4.3 Lo que la aplicación NO hace, dicho expresamente
- No hay fichaje ni control de jornada. No existe ninguna columna de hora de entrada, hora de salida ni jornada trabajada. Lo más parecido que hay es la hora a la que se marca una tarea — y esa hora, como tú mismo puedes reescribirla desmarcando y volviendo a marcar, no vale como registro de presencia de nada.
- Esta aplicación no es un registro de jornada ni lo sustituye. La obligación legal de llevarlo sigue siendo de tu empresa, por otro camino.
- No hay ubicación ni GPS.
- No hay fotos. No existe ninguna tabla de fotos ni ningún almacén de fotos.
- No hay estadísticas de rendimiento. Ninguna pantalla compara a nadie con nadie ni consigo mismo.
- Ningún trabajador ve un importe, ni siquiera de su propio trabajo, y solo ve los proyectos que le han asignado. Eso no lo decide la pantalla: lo impone la base de datos.
4.4 Lo único público de una empresa
El logotipo de cada empresa se guarda en un almacén público, porque va impreso en el documento que recibe el cliente final. Es el único fichero del producto que puede ver cualquiera que tenga su dirección. No es un dato personal, pero conviene que se sepa. Los audios están en un almacén privado y solo se sirven con enlaces firmados que caducan a los 10 minutos.
5. La voz del dictado
Esta es la parte de mayor riesgo del producto y por eso va en un apartado propio.
5.1 Qué se graba
Un presupuesto se dicta hablando. En esa grabación la persona que dicta dice en voz alta el nombre de su cliente, muchas veces su dirección, qué trabajo hay que hacer y los precios.
El fichero hace dos viajes, y digo los dos porque es fácil contar solo el primero: se sube desde el navegador a un almacén privado alojado en París, y además se envía a una función de mi servidor, también en París, que es la que lo manda a transcribir (apartado 5.3).
Puede colarse la voz de alguien que pasaba por allí. Si se dicta dentro de una casa y hay alguien hablando de fondo, esa voz queda dentro del fichero. Eso no hay código que lo impida, así que lo digo aquí: quien dicta debe evitar hacerlo con terceros hablando alrededor, y si ocurre, la grabación se borra en los plazos del apartado 8.
5.2 Quién puede escucharla
Solo los administradores de esa empresa. Un trabajador con la sesión abierta no puede ni listar ni escuchar un audio: se lo impide la base de datos, no la pantalla. Cada vez que alguien pide escuchar un audio queda un apunte en el cuaderno de actividad con quién lo pidió y cuándo. Ese apunte registra que se dio la llave, no que llegara a escucharlo.
5.3 La grabación sale de la Unión Europea
El fichero de audio entero se envía a OpenAI, para convertirlo en texto. Junto con el audio viaja una lista de palabras clave construida con los nombres de los clientes de esa empresa y los conceptos de su catálogo, para que la máquina no escriba «Pinturas Anz» donde se dijo «Pinturas Sanz». Se envían tantos como quepan, hasta 150 entradas en total, y los nombres de clientes van primero.
Digo esto con todas las letras porque nadie lo deduce de la frase «transcripción de voz»: al transcribir un presupuesto viaja la agenda de clientes, no solo el nombre de aquel a quien se presupuesta. Los detalles del viaje están en el apartado 7.
Después, el texto transcrito —no el audio— se envía a Anthropic, en Estados Unidos, junto con el catálogo completo de la empresa con sus precios y el nombre y el sector de la empresa, para convertirlo en partidas.
5.4 La voz grabada no es un dato biométrico
Y explico por qué, porque es una pregunta razonable. La ley llama dato biométrico al que resulta de un tratamiento técnico específico que permite identificar a una persona (art. 4.14 RGPD). Aquí no se hace nada de eso: el sistema convierte sonido en palabras y nada más. No mide la voz, no construye ninguna huella vocal, y no existe ninguna plantilla de voz en ninguna parte del producto. Nadie es identificado por cómo suena.
Lo que sí puede haber dentro de una grabación es lo que alguien dijo en voz alta, y eso a veces es sensible («la señora va en silla de ruedas»). No hay forma de filtrarlo. La defensa es que la grabación vive poco: el apartado 8.
5.5 Cuánto vive la grabación
Está en la tabla del apartado 8. En corto: la grabación se borra a los 7 días naturales del envío del presupuesto al cliente y, en todo caso, a los 30 días naturales de haberse grabado, lo que ocurra antes.
6. Lo que hago por cuenta propia, en las dos situaciones
De estos tratamientos soy responsable yo, siempre, incluso cuando la empresa cliente sea la responsable de todo lo demás:
| Qué | Para qué | Base legal |
|---|---|---|
| Registro de intentos de entrada, con la dirección IP, el navegador, el resultado, la hora y una huella del correo | Frenar los ataques de fuerza bruta y poder investigar un incidente | Interés legítimo en la seguridad de la red y de la información (art. 6.1.f y considerando 49 RGPD) |
| Contador antifuerza bruta y códigos de acceso por correo | Lo mismo | Art. 6.1.f |
| Rastro de administración del servicio: a quién he dado de alta, cuándo, y con qué correo | Poder contestar «¿a quién invité y cuándo?» el día que alguien diga que no recibió nada | Art. 6.1.f, con la presunción del art. 19 de la Ley Orgánica 3/2018 para datos de contacto profesional |
| Prueba de aceptación de mis condiciones: quién aceptó, qué versión, cuándo, y desde qué dirección IP y navegador | Poder demostrar mi propio contrato con la empresa cliente | Arts. 6.1.b y 6.1.f |
| Consumo de inteligencia artificial: qué empresa, qué persona, qué modelo, cuántos tokens y cuántos segundos de audio. Nunca el contenido | Saber lo que me cuesta el servicio y frenar el gasto desbocado | Art. 6.1.f |
| Datos comerciales del cliente: plan, importe mensual, si está al día | Gestionar el contrato y facturar | Arts. 6.1.b y 6.1.c |
De todos los que se apoyan en mi interés legítimo puedes oponerte, en los mismos términos del recuadro del apartado 3.5.
Sobre el panel del dueño del servicio, y esto es importante: yo tengo una pantalla que me dice cuántas empresas hay, cuánto se usa cada una y cuánto me cuesta la inteligencia artificial. Lo que devuelve son recuentos, jamás contenido: ve el nombre de cada empresa, cuándo se dio de alta y cuántos presupuestos, proyectos y personas tiene — pero ni un título de presupuesto, ni un nombre de cliente, ni un importe de nadie. Y no es una promesa de la pantalla: la base de datos no me concede permiso de lectura sobre los datos de mis clientes. Dicho eso, contar sobre datos personales sigue siendo tratarlos, y por eso figura aquí en vez de callarlo.
7. Los siete proveedores y las salidas de la Unión Europea
No trato estos datos yo solo. Estos son todos los proveedores que intervienen, con su nombre real y su país. Si mañana cambia alguno, actualizo esta página.
| Proveedor | Entidad con la que contrato | Para qué | Dónde se procesa | Qué recibe |
|---|---|---|---|---|
| Supabase | Supabase Pte. Ltd. (Singapur) | Base de datos, identidad y ficheros | Los datos residen en París (región eu-west-3, sobre AWS) | Todo lo que se guarda |
| Vercel | Vercel Inc. (Delaware, EE. UU.) | Alojar y ejecutar la aplicación | Funciones fijadas en París (cdg1) | Todo lo que pasa por una pantalla o por el servidor, el fichero de audio incluido, más tu dirección IP mientras dura la visita |
| Resend | Plus Five Five, Inc. (San Francisco, EE. UU.) | Todo el correo que sale del producto: el presupuesto al cliente, la confirmación al cliente cuando acepta —con el documento completo adjunto en PDF—, el aviso a la empresa cuando alguien decide, la invitación para entrar la primera vez, el enlace para recuperar la contraseña y el código de acceso por correo. Entrega a través de Amazon SES | EE. UU. | Según el correo: tu nombre y tu correo, el nombre de la empresa, el número y el título del presupuesto, su importe total, el mensaje que escriba quien te lo manda, el enlace y la dirección a la que responder; y en los correos de acceso, el correo de la persona y su enlace o su código. En el correo de confirmación viaja además el PDF entero: tu dirección, el detalle de cada partida con sus precios, las condiciones, y —si contratas como particular— la hoja de tu derecho a desistir |
| OpenAI | OpenAI Ireland Limited (Dublín, Irlanda) | Convertir la voz en texto | El tratamiento alcanza EE. UU. | El fichero de audio íntegro y la lista de palabras clave con los nombres de clientes |
| Anthropic | Anthropic Ireland, Limited (Dublín, Irlanda) — sus términos comerciales, en la versión del 17 de junio de 2025, fijan esa entidad para los clientes del Espacio Económico Europeo | Convertir el texto en partidas con precios | El tratamiento alcanza EE. UU. | La transcripción, el catálogo con sus precios, y el nombre y sector de la empresa |
| Hostinger | Hostinger International Ltd. (Chipre) | El buzón de correo que RECIBE lo que se escribe a las direcciones de este dominio — entre ellas la de protección de datos | Unión Europea | Lo que tú escribas si me mandas un correo: tu dirección y el contenido de tu mensaje | | Apple | Apple Distribution International Ltd. (Irlanda) | Guardar fuera de mi casa una copia de seguridad, cifrada | Los ficheros salen cifrados de mi equipo | Una copia completa —audios incluidos— que Apple no puede leer: la contraseña no está en ningún ordenador, sino escrita a mano en un papel |
Por qué te llega ese correo con el documento dentro. No es publicidad ni una comodidad: la ley obliga a quien te vende un servicio a darte la confirmación del contrato en un soporte que puedas guardar (arts. 98.7 y 99.2 del texto refundido de la ley de consumidores). Un enlace a una página no vale para eso —lo dijo el Tribunal de Justicia de la Unión Europea— así que el documento va dentro del correo, adjunto. Es el mismo PDF que tenías delante al aceptar.
Amazon Web Services aparece por debajo de tres de ellos: aloja la infraestructura de Supabase, entrega el correo de Resend y es proveedor de Anthropic.
Y dos que NO son proveedores, dicho para que no falte nada. Al dibujar el PDF, mi servidor pide una tipografía a Google — va la dirección de mi propio servidor, nunca la tuya ni ningún dato tuyo. Y si tu presupuesto lleva dirección, la pantalla de tu instalador puede ofrecer abrirla en un mapa: eso es un enlace que decides pulsar tú, y hasta que lo pulsas no sale nada de aquí.
7.1 Las garantías de las salidas fuera de la UE
- Anthropic, Supabase, Vercel y Resend: cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914).
- Resend está además certificada en el Marco de Privacidad de Datos UE-EE. UU. desde el 13 de marzo de 2025, y AWS lo está bajo la certificación de Amazon.com, Inc.
- Supabase merece una precisión que casi nadie hace: el dato no viaja a Singapur, se queda en París. Lo que cruza fronteras es la posibilidad de acceso remoto desde la sociedad singapurense. Eso sigue siendo una transferencia y está cubierto por sus cláusulas contractuales tipo.
- OpenAI: mi contrato es con su filial irlandesa, así que entre esa entidad y yo no hay transferencia internacional. La salida hacia Estados Unidos la realiza OpenAI Ireland hacia sus filiales, amparada en sus propias cláusulas contractuales tipo.
El Marco de Privacidad de Datos UE-EE. UU. está vigente hoy: el Tribunal General desestimó la impugnación el 3 de septiembre de 2025 y hay un recurso de casación pendiente ante el Tribunal de Justicia. Por eso ninguna de estas transferencias descansa solo en ese marco.
Puedes pedirme copia de estas garantías escribiendo a privacidad@presupuestoenfirme.com. Te las mando.
7.2 Qué hacen ellos con lo que reciben
- OpenAI declara que los datos enviados a su interfaz de programación no se usan para entrenar sus modelos salvo que se active expresamente, y que para el servicio de transcripción que uso no conserva el audio ni el resultado.
- Anthropic borra entradas y salidas en un plazo de 30 días. Si alguna llamada la marcan sus clasificadores automáticos de uso, puede conservarla hasta 2 años, y las puntuaciones de esa clasificación hasta 7 años.
- Resend guarda en Estados Unidos los metadatos y registros del envío —a quién se mandó, cuándo y con qué resultado—, incluido el enlace completo del presupuesto. Elegir una región europea de envío cambia desde dónde sale el correo, no dónde se guardan esos registros.
- Vercel actúa como responsable, no como encargado, respecto de los datos que genera su propio servicio y de sus datos de contacto. Sobre esos no doy instrucciones y no puedo prometer lo contrario. Sus registros de ejecución se conservan 1 día.
8. Cuánto tiempo se guarda cada cosa
Ningún plazo lo inventa la aplicación por comodidad: cada uno cuelga de una razón. Los principales son el art. 30 del Código de Comercio (6 años para la documentación del negocio, contados desde el último asiento), el art. 1964.2 del Código Civil (5 años para reclamar) y el principio de que un dato no puede guardarse más tiempo del necesario (art. 5.1.e RGPD).
| Dato | Cuánto | Desde cuándo | Al vencer |
|---|---|---|---|
| Presupuesto aceptado, con sus líneas y sus copias congeladas | 6 años | 31 de diciembre del año de la aceptación | 1 año bloqueado y destrucción |
| Registro de la aceptación y su copia en PDF | El mismo que su presupuesto | — | Se destruye con él |
| Presupuesto enviado y no aceptado | 5 años | Desde el envío | 1 año bloqueado y destrucción |
| Presupuesto en borrador, nunca enviado | 12 meses | Última modificación | Borrado |
| Decisión de rechazo o de dudas | 12 meses | Desde la decisión | Borrado. Los motivos se conservan agrupados y sin nombre: eso ya no es dato personal |
| Visitas al enlace público | 12 meses | Desde la visita | Borrado |
| Grabación del dictado | 7 días desde el envío del presupuesto y, en todo caso, 30 días desde la grabación | Lo que ocurra antes | Borrado del fichero |
| Transcripción del dictado | 90 días desde que el presupuesto queda decidido; en todo caso 180 días desde su creación | — | Borrado |
| Ficha de cliente | 6 años desde su último presupuesto aceptado, 5 desde el último enviado no aceptado, o 12 meses desde el alta si nunca hubo presupuesto | — | Borrado de la ficha |
| Proyecto y tareas nacidos de un presupuesto | El mismo que ese presupuesto | — | El nombre y el teléfono de contacto se borran en cuanto el proyecto se da por terminado |
| Cuaderno de actividad de un presupuesto (quién hizo qué y cuándo, incluido a qué correo se envió) | El mismo que ese presupuesto | — | Se destruye con él, en bloque |
| Cuaderno de actividad que no cuelga de un presupuesto (ajustes, catálogo, altas de personas, asignaciones) | 3 años | Desde el apunte | Borrado |
| Intentos de entrada fallidos | 90 días | Desde el intento | Borrado |
| Intentos de entrada correctos | 12 meses | Desde la entrada | Borrado |
| Contador antifuerza bruta (lleva direcciones IP) | Se olvida en cada entrada correcta, y en todo caso 30 días | Desde el apunte | Borrado |
| Invitaciones y códigos de acceso por correo | Caducan solos y se borran al usarse | — | Borrado |
| Quién hizo cada llamada a la IA | 90 días | Desde la llamada | Se desvincula de la persona; el coste se conserva sin ella |
| Rastro de administración del servicio | 3 años; el correo que lleva dentro, 12 meses desde el fin del contrato | Desde el apunte | Borrado |
| Prueba de aceptación de mis condiciones | 6 años | Fin del contrato | Destrucción |
| Ficha de una persona a la que se retira el acceso | La descripción escrita por su jefe, el mismo día; el resto, 12 meses | Desde la retirada del acceso | Se sustituyen los datos identificativos |
| Su cuenta de identidad (la que guarda el correo y la contraseña) | El mismo día en que se sustituyen sus datos | — | Borrado de la cuenta |
| Logotipo de la empresa | Mientras dure el contrato | — | Borrado del fichero |
| Datos comerciales del cliente (plan, importe, al día) | 6 años | Fin del contrato | Borrado |
El cuaderno de actividad no se edita, pero sí caduca. Ningún apunte se puede modificar ni borrar desde la aplicación: eso es lo que hace que valga como rastro. Pero eso no significa que sea eterno — caduca entero con el presupuesto al que pertenece, o a los tres años si no pertenece a ninguno.
Bloquear no es lo mismo que borrar. Cuando la tabla dice «bloqueado» significa que el dato queda reservado, fuera de la aplicación, y no se usa para nada salvo atender un requerimiento de un juez, del Ministerio Fiscal o de una Administración, tal y como permite el art. 32 de la Ley Orgánica 3/2018. Cumplido el plazo, se destruye.
8.1 Y las copias de seguridad, que es lo que casi nadie cuenta
Borrar un dato de la aplicación no lo borra a la vez de las copias de seguridad. Los números:
- Copia diaria de la base de datos, la hace el proveedor: se conservan los últimos 7 días.
- Copia semanal completa, la hago yo e incluye también los ficheros de audio: se conservan las 4 últimas semanales y las 3 últimas mensuales, o sea que ninguna copia mía supera los tres meses. Una de ellas va cifrada y se guarda fuera de mi domicilio.
- Registros de ejecución del servidor: 1 día.
O sea: lo que se borra hoy desaparece del todo, como muy tarde, tres meses después. Si ejerces tu derecho de supresión te lo diré con ese número, no en abstracto.
9. Tus derechos
Los tienes todos, sean cuales sean tus datos y estés en la situación que estés:
- Acceso. Saber si trato datos tuyos y obtener una copia.
- Rectificación. Corregir lo que esté mal o incompleto.
- Supresión. Que se borren, con los límites del apartado 9.2.
- Limitación. Que se conserven pero no se usen, mientras se resuelve una discusión.
- Oposición. Oponerte a los tratamientos que se apoyan en un interés legítimo, explicando tu situación.
- Portabilidad. Llevarte, en un formato que pueda leer una máquina, los datos que hayas facilitado tú.
- No ser objeto de decisiones automatizadas. Ver el apartado 10.
Sobre el consentimiento: ninguno de los tratamientos de esta política se apoya en tu consentimiento — todos se apoyan en un contrato, en una obligación legal o en un interés legítimo. Así que no hay ningún consentimiento que retirar, y tampoco hay ninguna casilla que se te haya pedido marcar.
9.1 Cómo se ejercen
Escribiendo a privacidad@presupuestoenfirme.com o por carta a Plaza Sierra de Gredos, 2 · 12006 Castellón de la Plana. Dime qué derecho ejerces y sobre qué datos. Puedo pedirte alguna información adicional para confirmar que eres quien dices ser: es una cautela a tu favor, no un obstáculo.
Contesto en el plazo de un mes desde que recibo la solicitud. Si el asunto es complejo puedo alargarlo dos meses más, pero te avisaré dentro del primer mes y te diré por qué. Si no puedo atender tu solicitud, te lo diré igualmente dentro de ese mes, con los motivos y diciéndote que puedes reclamar. Es gratuito.
Si tu empresa es la responsable (situación B), la solicitud se dirige a ella. Si me la mandas a mí, se la traslado y te digo a quién. Para ayudarla a contestarte, su administrador tiene dentro de la aplicación un botón —«Descárgate tus datos», en Ajustes— que le entrega en un fichero todo lo que la empresa tiene guardado.
9.2 Lo que no puedo borrar, y por qué
Si me pides que borre tus datos y hay un presupuesto aceptado de por medio, la respuesta no es un «no» seco. Es esta:
- Se borra ya: tu ficha viva con el NIF, el correo, el teléfono y las notas; las visitas al enlace; las decisiones de rechazo o de dudas; el audio y la transcripción donde se dictó tu nombre, si todavía existen; y el nombre y el teléfono de contacto copiados en el proyecto, que es donde los ve la gente que trabaja en él.
- Se apaga el enlace público de ese presupuesto, para que deje de servir tu nombre y tu dirección a quien tenga la dirección.
- Se conserva: el presupuesto y sus copias congeladas, el registro de que fue aceptado, la dirección del trabajo, y el cuaderno de actividad de ese presupuesto —que incluye el correo al que se te envió— porque son el contrato y su prueba, y la ley reconoce ese límite expresamente (art. 17.3.e RGPD y art. 30 del Código de Comercio).
- Y se te dice por escrito: qué se ha borrado, qué se conserva, hasta qué fecha exactamente, que mientras tanto esos datos quedan limitados a defender o reclamar por ese contrato y a nada más, y en cuánto tiempo desaparecen de las copias de seguridad.
9.3 Reclamar ante la autoridad de control
Si crees que no he cumplido, puedes reclamar ante la Agencia Española de Protección de Datos, y no hace falta que me lo pidas a mí primero:
Agencia Española de Protección de Datos C/ Jorge Juan, 6 — 28001 Madrid www.aepd.es · Sede electrónica: sedeagpd.gob.es
También puedes acudir a los tribunales.
10. Decisiones automatizadas
No hay ninguna decisión automatizada que produzca efectos jurídicos sobre nadie ni que le afecte significativamente de modo similar (art. 22 RGPD). Tampoco se elabora ningún perfil.
La inteligencia artificial propone un borrador de partidas a partir de lo que se dictó. Después una persona lo revisa y lo corrige, y nada se envía sin pasar por esa pantalla. Además, hay dos cosas que la máquina tiene prohibido decidir por sí sola: el tipo de IVA y la retención — los propone y los marca para que se confirmen.
11. Seguridad
Digo lo que hay, y solo lo que hay:
- El aislamiento entre empresas lo impone la base de datos, no la pantalla. Todas las tablas tienen la seguridad a nivel de fila activada y forzada, de modo que ni el propio dueño de la tabla se la salta.
- Hay una batería de pruebas automáticas —más de doscientos casos— que intenta leer datos de otra empresa en cada despliegue y lo bloquea si lo consigue.
- El trabajador ve el trabajo, no el dinero, y solo de los proyectos que tiene asignados. Lo impone la base de datos.
- Los datos están cifrados en reposo y en tránsito, según declara el proveedor de la base de datos.
- Las contraseñas no las veo nunca: las gestiona cifradas el sistema de identidad del proveedor.
- Los audios están en un almacén privado y solo se sirven con enlaces firmados que caducan a los 10 minutos.
- De los correos usados para entrar solo se guarda una huella calculada con una clave que vive en el servidor, nunca en la base de datos.
- La cookie de sesión no la puede leer el JavaScript de la página, así que un script inyectado no puede llevársela.
- Hay topes de visitas y de decisiones en la puerta pública, tanto en el servidor como en la propia base de datos, para frenar los intentos automatizados.
- Hay copias de seguridad, con los plazos del apartado 8.1.
- La sesión caduca a los 30 días de inactividad.
Si ocurre una brecha de seguridad, quién avisa depende de quién sea el responsable:
- Cuando el responsable soy yo (situación A): lo notifico a la Agencia Española de Protección de Datos sin dilación indebida y, de ser posible, dentro de las 72 horas siguientes a tener constancia de ella —salvo que sea improbable que suponga un riesgo para los derechos de nadie— y, si la brecha supone un riesgo alto para tus derechos, te lo comunico a ti sin dilación indebida.
- Cuando la responsable es tu empresa (situación B): la notificación a la Agencia y la comunicación a ti las hace ella. Mi obligación es avisarla a ella sin dilación indebida, con todo lo que necesite para poder cumplir a tiempo.
12. Cambios en esta política
Si cambia algo que te afecte —un proveedor nuevo, una finalidad nueva, un plazo distinto— publicaré una versión nueva con su fecha en esta misma dirección. Las versiones anteriores se conservan; puedes pedirme cualquiera de ellas.
Una política de privacidad se comunica, no se acepta: no hay ninguna casilla que marcar aquí.
Qué cambió en la versión 2026-08-c. Se declara un correo nuevo: la confirmación que recibes al aceptar un presupuesto, con el documento completo adjunto en PDF. Este texto se publica ANTES que ese correo a propósito, para que nunca haya un día en el que salga algo que esta página no cuente. Se detalla también qué viaja dentro del adjunto —tu dirección, el detalle de cada partida con sus precios y, si contratas como particular, la hoja de tu derecho a desistir— porque ese fichero pasa por Resend, que está en Estados Unidos. Nada más cambia, y no se recoge ni un dato nuevo: todo lo que va en ese PDF ya estaba en el presupuesto que se te mandó.
Anexo. Lo que esta aplicación no hace
Lo pongo junto y al final porque acota mucho, y porque es tan informativo como la lista de lo que sí hago:
- No emite facturas. Solo presupuestos. Es una decisión de diseño.
- No cobra dentro. No hay pasarela de pago ni se tratan datos de tarjetas.
- No guarda fotos de personas, de casas ni de trabajos. No existe ninguna tabla ni ningún almacén de fotos.
- No hay control de jornada ni fichaje, y esta aplicación no sustituye al registro de jornada que la ley exige a una empresa.
- No hay ubicación, GPS ni geolocalización.
- No hay estadísticas de rendimiento de ninguna persona.
- No hay cookies de análisis, de publicidad ni de terceros, y en la página del presupuesto no se crea ninguna cookie.
- No hay publicidad, ni venta ni cesión de datos a terceros distintos de los siete proveedores del apartado 7.
- No se tratan categorías especiales de datos de forma deliberada: ni salud, ni ideología, ni religión, ni afiliación sindical, ni orientación sexual, ni datos biométricos ni genéticos. Si algo así se cuela dentro de un dictado porque alguien lo dijo en voz alta, la defensa es que la grabación dura poco: por eso los plazos del apartado 8 son cortos.
Documento redactado el 29 de agosto de 2026. Cada afirmación sobre lo que la aplicación hace o deja de hacer está comprobada contra el código y la base de datos de producción.