Política de Privacidad
Última actualización: 2026-08-20
1. Responsable del tratamiento
- Responsable: Nexo SaaS, S.L.
- NIF: B93898237
- Domicilio social: Calle Illescas, 52, bajo 4, 28024 Madrid
- Email: ceo@nexofiscal.com
2. Datos que recogemos
- Datos de registro: correo electrónico, contraseña cifrada.
- Datos del declarante (opcional): NIF, nombre, domicilio fiscal, año fiscal — usados únicamente para generar borradores de modelos AEAT.
- Datos fiscales y financieros: transacciones de criptoactivos importadas desde exchanges (CSV o API) o wallets on-chain. Estos datos quedan asociados exclusivamente a tu cuenta.
- Datos técnicos: dirección IP, identificador de sesión, registros de errores (Sentry) y registros de acceso.
3. Finalidades del tratamiento
- Prestación del servicio: cálculo fiscal, generación de informes, exportación de modelos AEAT.
- Gestión de la cuenta de usuario y autenticación.
- Comunicaciones operativas (verificación de email, recuperación de contraseña, avisos del servicio).
- Cumplimiento de obligaciones legales contables y fiscales del titular.
- Seguridad, prevención del fraude y mejora del servicio.
- Si compras el curso con el código de una asesoría o colaborador, registrar esa compra para liquidarle su comisión. Al colaborador solo se le comunica el número de ventas y su importe, nunca quién ha comprado.
4. Base jurídica
El tratamiento de tus datos se basa en (Art. 6 RGPD):
- Ejecución de un contrato: los términos y condiciones aceptados al registrarte (Art. 6.1.b RGPD).
- Consentimiento explícito: para comunicaciones comerciales o cookies no esenciales (Art. 6.1.a RGPD).
- Interés legítimo: seguridad de la plataforma, prevención de fraude, monitorización técnica y liquidación de comisiones a colaboradores (Art. 6.1.f RGPD).
- Obligación legal: conservación de registros contables y fiscales (Art. 6.1.c RGPD).
5. Plazo de conservación
Los datos se conservarán mientras la cuenta esté activa y, posteriormente, durante los plazos legalmente exigibles (mínimo 4 años para datos con relevancia fiscal según el artículo 66 LGT).
Puedes solicitar la eliminación de tu cuenta en cualquier momento, sin perjuicio de los plazos legales de conservación.
6. Destinatarios y encargados del tratamiento
Para prestar el servicio utilizamos proveedores que actúan como encargados del tratamiento:
- Supabase Inc. (EE.UU., con cláusulas contractuales tipo): autenticación, base de datos y almacenamiento.
- Vercel Inc. (EE.UU.): hosting del servicio.
- Sentry (Functional Software Inc.) (EE.UU.): monitorización de errores.
- Resend Inc. (EE.UU.): envío de correos transaccionales.
- Upstash Inc. (EE.UU.): limitación de tasa de peticiones (rate limiting).
- Stripe Payments Europe, Ltd. (Irlanda), con transferencias a Stripe, Inc. (EE.UU.) amparadas por Cláusulas Contractuales Tipo: procesamiento de pagos con tarjeta. No almacenamos datos de tarjeta en nuestros sistemas: los introduces directamente en el entorno de Stripe.
Estas transferencias internacionales están amparadas por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914/UE).
7. Derechos del usuario
De acuerdo con los artículos 15 a 22 del RGPD, tienes derecho a:
- Acceso: obtener confirmación de si tratamos tus datos y copia de los mismos.
- Rectificación: corregir datos inexactos.
- Supresión ("derecho al olvido"): solicitar la eliminación de tus datos.
- Oposición: oponerte al tratamiento por motivos legítimos.
- Limitación: solicitar la limitación del tratamiento.
- Portabilidad: recibir tus datos en formato estructurado.
- Revocación del consentimiento en cualquier momento.
Para ejercer estos derechos, envía un correo a ceo@nexofiscal.com indicando el derecho que deseas ejercer y adjuntando copia de tu DNI o documento equivalente.
Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
8. Seguridad
Nexo Fiscal aplica medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS/TLS), almacenamiento cifrado en reposo, autenticación multifactor opcional, aislamiento de datos por usuario mediante Row Level Security (RLS), y registro de auditoría inmutable de todas las operaciones.
9. Cambios en la política
Nos reservamos el derecho a actualizar esta Política de Privacidad. Te notificaremos los cambios sustanciales por correo electrónico o mediante un aviso destacado en el servicio.
