Política de privacidad
Última actualización: 27 de septiembre de 2026
Esta política explica cómo tratamos los datos personales de quienes visitan facturas.inhumario.com, prueban la demostración o contratan Inhumario Facturas, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
Mario Cuadrado López, que opera con el nombre comercial Inhumario. NIF 14302271C. Domicilio: Calle San Quintín, 6 — 45100 Sonseca (Toledo), España. Correo de contacto para privacidad: hola@inhumario.com.
No estamos obligados a designar un delegado de protección de datos; cualquier cuestión puede dirigirse al correo anterior.
2. Dos papeles distintos: responsable y encargado
Somos responsables de los datos de nuestros propios clientes y usuarios (las personas que se dan de alta, sus datos de acceso y facturación y las comunicaciones que mantenemos con ellas). Esa es la información que regula esta política.
Somos encargados del tratamiento de los datos que cada cliente introduce en la aplicación sobre terceros (sus clientes, proveedores, firmantes de contratos, etc.). Esos datos los trata el cliente como responsable y nosotros solo por su cuenta, en los términos del Contrato de encargo del tratamiento. Si eres cliente de una empresa que usa Inhumario Facturas, dirígete a ella para ejercer tus derechos.
3. Qué datos tratamos
- Datos de cuenta: nombre, correo electrónico, contraseña (guardada cifrada con hash, nunca en claro), empresa a la que perteneces y rol.
- Datos de la empresa cliente: razón social, NIF, domicilio, teléfono, correo, IBAN si lo indicas y, si activas Veri*factu, el certificado electrónico (guardado cifrado).
- Datos de contratación y pago: plan, estado de la suscripción y facturas del servicio. Los datos de la tarjeta los recoge y guarda directamente Stripe; nosotros no los vemos.
- Datos técnicos: dirección IP, fecha y hora de acceso y datos del navegador, que usamos para seguridad y para limitar abusos (por ejemplo, altas o intentos de acceso repetidos).
- Comunicaciones: los mensajes que nos envías por correo u otros canales de soporte.
4. Finalidades y bases legales
| Finalidad | Base legal (art. 6 RGPD) |
|---|---|
| Crear y gestionar tu cuenta y prestarte el servicio contratado (incluida la prueba gratuita). | Ejecución del contrato — art. 6.1.b. |
| Cobrar la suscripción y emitir las facturas del servicio. | Ejecución del contrato y cumplimiento de obligaciones legales fiscales y mercantiles — art. 6.1.b y 6.1.c. |
| Enviarte avisos del servicio: fin de la prueba, cobros, cambios en las condiciones, incidencias o seguridad. | Ejecución del contrato — art. 6.1.b. |
| Atender tus consultas y solicitudes de soporte. | Ejecución del contrato o medidas precontractuales a tu solicitud — art. 6.1.b. |
| Proteger el servicio: registros de acceso, prevención de fraude y abuso, copias de seguridad. | Interés legítimo en la seguridad de la plataforma — art. 6.1.f. |
| Informarte de novedades de Inhumario Facturas o de servicios similares de Inhumario, si eres cliente. | Interés legítimo (art. 21.2 LSSI-CE). Puedes oponerte en cualquier momento con un clic o escribiéndonos. |
| Atender requerimientos de autoridades y defender nuestros derechos. | Obligación legal e interés legítimo — art. 6.1.c y 6.1.f. |
5. Cuánto tiempo conservamos los datos
- Mientras la cuenta esté activa, conservamos los datos necesarios para prestarte el servicio.
- Si cancelas, la cuenta queda en solo lectura durante 30 días para que puedas exportar tu información. Después se suprime, salvo los datos que debamos conservar bloqueados por obligación legal.
- Los datos de facturación del servicio se conservan durante los plazos que exige la normativa mercantil y tributaria (seis años según el art. 30 del Código de Comercio y cuatro años de prescripción según la Ley General Tributaria).
- Los registros técnicos de seguridad se conservan un máximo de 12 meses.
- Las cuentas de demostración, que usan datos ficticios, se borran automáticamente a las 24 horas.
6. Destinatarios y proveedores
No vendemos ni cedemos tus datos. Solo acceden a ellos los proveedores que necesitamos para prestar el servicio, con contrato de encargo:
| Proveedor | Para qué | Ubicación y garantías |
|---|---|---|
| Proveedor de alojamiento | Servidores donde funciona la aplicación y se guardan los datos y copias. | Servidores ubicados en la Unión Europea. |
| Stripe | Cobro de las suscripciones y portal de cliente. | Stripe Payments Europe, Ltd. (Irlanda). Posibles transferencias a EE. UU. amparadas en el Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo. |
| Anthropic | Inteligencia artificial para leer facturas recibidas y ayudar a redactar contratos, solo cuando usas esas funciones. | EE. UU. Transferencia internacional amparada en cláusulas contractuales tipo de la Comisión Europea. Los datos no se usan para entrenar modelos. |
| Envío de los correos del servicio. | Google Ireland Ltd. Posibles transferencias a EE. UU. amparadas en el Marco de Privacidad de Datos y cláusulas contractuales tipo. |
Además, cuando un cliente activa Veri*factu, la aplicación remite por su cuenta los registros de facturación a la Agencia Estatal de Administración Tributaria, que es destinataria por obligación legal.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar el consentimiento que hayas dado, escribiendo a hola@inhumario.com o por correo postal a la dirección indicada. Te responderemos en el plazo de un mes. Podemos pedirte que acredites tu identidad si hay dudas razonables.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid · www.aepd.es).
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: conexiones cifradas (HTTPS), contraseñas con hash, certificados electrónicos cifrados, separación de los datos de cada empresa, control de accesos, copias de seguridad periódicas y limitación de intentos de acceso. Si se produjera una violación de seguridad que afecte a tus datos, lo notificaremos conforme a los artículos 33 y 34 del RGPD.
9. Menores de edad
El servicio está dirigido a profesionales y empresas. No está pensado para menores de 18 años.
10. Cambios en esta política
Si modificamos esta política de forma relevante, lo avisaremos por correo a los clientes con al menos 15 días de antelación. La versión vigente es siempre la publicada en esta página.
