← Volver al inicio

Política de privacidad

Última actualización: julio de 2025. Texto orientativo pendiente de revisión legal.

1. Responsable del tratamiento

  • Responsable: Esperanza Cañavate / Esperanza Cañavate Remedios
  • NIF/CIF: M2306171
  • Dirección: Avenida Benidorm 126
  • Email privacidad: info@gimant.com

2. Datos personales que tratamos

En función del uso del servicio, tratamos las siguientes categorías de datos:

  • Datos de registro: nombre completo, email, nombre de empresa.
  • Datos de clientes introducidos por los usuarios de la plataforma (nombre, email, teléfono, dirección).
  • Datos de técnicos y colaboradores vinculados a la cuenta.
  • Partes de trabajo: descripción, fechas, estado, imágenes, firma digital del cliente.
  • Presupuestos y facturas: conceptos, importes, fechas, datos fiscales.
  • Materiales y stock: referencias, cantidades, precios.
  • Documentos de proveedor: facturas de compra y albaranes, incluyendo archivos PDF o imágenes.
  • Datos de uso técnico: logs de acceso, dirección IP, agente de navegador, marcas de tiempo.

3. Finalidades y bases jurídicas del tratamiento

a) Prestación del servicio Gimant

Gestión de la cuenta, partes, presupuestos, facturas, materiales y documentos. Base jurídica: ejecución del contrato (art. 6.1.b RGPD).

b) Comunicaciones transaccionales

Emails de confirmación, notificaciones del servicio y envío de documentos al asesor. Base jurídica: ejecución del contrato y obligación legal.

c) Seguridad y prevención del fraude

Análisis de logs de acceso y detección de usos indebidos. Base jurídica: interés legítimo (art. 6.1.f RGPD).

d) Facturación y gestión comercial

Gestión de la suscripción y facturación del servicio. Base jurídica: ejecución del contrato y obligación legal.

e) OCR e IA para extracción de datos de documentos

Si el usuario utiliza la función de captura de gastos con IA, las imágenes o PDF de facturas de proveedor se envían a un proveedor de IA para extracción de datos. Base jurídica: ejecución del contrato y consentimiento implícito en el uso de la función.

f) Comunicaciones comerciales (solo con consentimiento)

Novedades, actualizaciones y ofertas del servicio. Base jurídica: consentimiento (art. 6.1.a RGPD). Puede retirarse en cualquier momento.

4. Destinatarios y encargados del tratamiento

Los datos pueden ser accedidos o tratados por los siguientes proveedores tecnológicos en calidad de encargados del tratamiento:

Supabase

Base de datos, autenticación y almacenamiento de archivos. Infraestructura cloud (puede estar en UE o EEUU según configuración).

Vercel

Hosting y despliegue de la aplicación web. Puede procesar datos en servidores ubicados fuera del EEE.

Resend

Envío de emails transaccionales (confirmaciones, documentos, notificaciones).

OpenAI

Extracción de datos de documentos mediante IA (solo si el usuario usa la función de captura de gastos). Los datos enviados son imágenes o texto de facturas de proveedor.

[REVISIÓN LEGAL PENDIENTE: confirmar BCRs, SCCs u otras garantías adecuadas para proveedores fuera del EEE.]

5. Transferencias internacionales de datos

Algunos proveedores tecnológicos utilizados pueden operar infraestructura fuera del Espacio Económico Europeo (EEE), incluyendo Estados Unidos. En esos casos, las transferencias se amparan en las garantías adecuadas previstas en el RGPD, como las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otras garantías equivalentes.

[REVISIÓN LEGAL PENDIENTE: verificar y detallar garantías concretas por proveedor.]

6. Plazo de conservación de los datos

  • Datos de cuenta y operativos: mientras el contrato esté vigente y los plazos legales aplicables tras la cancelación.
  • Documentos con valor contable o fiscal: conforme a la normativa tributaria española (mínimo 5 años).
  • Logs técnicos: máximo 12 meses salvo obligación legal de conservación mayor.
  • Consentimientos de marketing: hasta su retirada por el usuario.

7. Derechos de los usuarios

Los interesados pueden ejercer en cualquier momento los siguientes derechos:

  • Acceso: conocer qué datos tratamos sobre usted.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
  • Oposición: oponerse al tratamiento basado en interés legítimo.
  • Limitación: solicitar la restricción del tratamiento en determinados casos.
  • Portabilidad: recibir sus datos en formato estructurado.
  • Retirada del consentimiento: en cualquier momento, sin afectar al tratamiento previo.

Para ejercer cualquiera de estos derechos, contacte con nosotros en: info@gimant.com

Si considera que sus derechos no han sido atendidos correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

8. Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos, entre las que se incluyen:

  • Control de acceso mediante autenticación segura (Supabase Auth).
  • Almacenamiento de archivos en buckets privados con URLs temporales firmadas.
  • Separación estricta de datos por organización mediante Row-Level Security en base de datos.
  • Comunicaciones cifradas mediante HTTPS/TLS.
  • Acceso limitado a los datos al personal y sistemas estrictamente necesarios.

9. Contacto

Para cualquier consulta sobre el tratamiento de sus datos personales, puede contactarnos en: info@gimant.com