Privacidad

Política de Privacidad

Vigente desde: Diciembre 2025. Conoce cómo tratamos y protegemos tus datos personales.

Tu privacidad es importante para nosotros

En Notifik nos tomamos muy en serio la protección de tu información personal. Esta política explica de manera clara y transparente cómo recopilamos, usamos y protegemos tus datos cuando utilizas nuestra plataforma.

Somos una plataforma SaaS especializada en la gestión automatizada de notificaciones fiscales para asesorías, gestorías y despachos profesionales. Nuestro trabajo implica procesar comunicaciones de la AEAT, Seguridad Social y otras entidades públicas.

¿Quién es responsable de tus datos?

Denominación social:AutoBoost LLC
Nombre comercial:Notifik
Email de contacto:contact@lexflowstudio.com

¿Qué información recopilamos sobre ti?

Dependiendo de cómo utilices nuestra plataforma, podemos recopilar diferentes tipos de información:

Información de cuenta

Nombre completo, email, nombre de tu organización (asesoría/gestoría). Esta información nos permite crear tu cuenta y comunicarnos contigo.

Datos de tus clientes

Nombre, CIF, email y teléfono de los clientes que gestionas en la plataforma. Esta información la introduces tú para asociar notificaciones.

Contenido de notificaciones fiscales

Procesamos el contenido de las notificaciones de AEAT, TGSS y otras entidades para extraer datos relevantes: CIF, CSV, CEA, fechas límite, importes y categorías.

Tokens de integración

Si conectas Gmail u Outlook, almacenamos tokens de acceso OAuth para sincronizar tus correos de forma segura. Solo accedemos a los correos de remitentes específicos (DEHú, AEAT, etc.).

Información de facturación

Datos necesarios para gestionar tu suscripción a través de Stripe: email de facturación, información de pago (procesada por Stripe, no almacenamos datos de tarjetas).

¿Para qué usamos tu información?

Prestación del servicio

Usamos tu información para sincronizar notificaciones de tu email, procesarlas con IA para extraer datos relevantes (CIF, CSV, fechas), categorizarlas automáticamente y permitirte gestionar expedientes.

Base legal: Ejecución del contrato de suscripción.

Comunicaciones sobre tu cuenta

Te informamos sobre el estado de tu suscripción, cambios en el servicio, alertas de notificaciones urgentes o cualquier tema relacionado con tu cuenta.

Base legal: Ejecución del contrato y nuestro interés legítimo.

Mejora del servicio

Analizamos (de forma agregada y anónima) el uso de la plataforma para mejorar la precisión de nuestra IA, optimizar la extracción de datos y añadir nuevas funcionalidades.

Base legal: Nuestro interés legítimo en mejorar la calidad.

Cumplimiento legal

Como cualquier empresa, debemos cumplir con obligaciones fiscales, contables y legales que pueden requerir el tratamiento de tus datos.

Base legal: Cumplimiento de obligaciones legales.

Uso de Google API Services (Gmail)

Esta sección describe específicamente cómo Notifik accede, usa, almacena y comparte datos obtenidos a través de las APIs de Google, en cumplimiento con la Política de Datos de Usuario de Google API Services.

Permisos OAuth solicitados (Scopes)

Notifik solicita los siguientes permisos de Google:

gmail.readonly

Lectura de correos electrónicos

Propósito: Leer emails entrantes ÚNICAMENTE de remitentes oficiales de entidades fiscales españolas (DEHú, AEAT, Seguridad Social, TGSS) para sincronizar notificaciones fiscales automáticamente.

gmail.send

Envío de correos electrónicos

Propósito: Permitir a las asesorías fiscales enviar notificaciones procesadas y comunicaciones a sus clientes directamente desde su cuenta de Gmail, manteniendo la comunicación profesional desde su email habitual.

userinfo.email

Información del perfil de email

Propósito: Identificar la cuenta de Gmail conectada para mostrarla en el panel de integraciones y asociarla correctamente a la organización del usuario.

Datos que SÍ accedemos de Gmail

  • Correos de remitentes fiscales específicos: Solo leemos emails de remitentes pre-configurados como notificaciones@060.gob.es, dehonline@correo.gob.es, noreply@seg-social.gob.es, y otros organismos oficiales.
  • Archivos PDF adjuntos: Extraemos los documentos PDF adjuntos que contienen las notificaciones fiscales oficiales para procesarlos.
  • Metadatos del email: Remitente, asunto, fecha de recepción para categorizar y organizar las notificaciones.
  • Dirección de email del usuario: Para identificar la cuenta conectada en nuestra plataforma.

Datos que NO accedemos de Gmail

  • Correos personales: No leemos emails de contactos personales, trabajo u otros remitentes no fiscales.
  • Carpetas privadas: No accedemos a borradores, enviados, spam ni papelera.
  • Contactos o calendario: No solicitamos acceso a Google Contacts ni Google Calendar.
  • Historial de búsqueda: No accedemos al historial de búsquedas de Gmail.

Almacenamiento y retención de datos de Gmail

Tokens OAuth: Los tokens de acceso y refresh tokens se almacenan de forma cifrada en nuestra base de datos segura (Supabase) y se utilizan exclusivamente para mantener la conexión con Gmail.

Contenido de emails: NO almacenamos el contenido completo de los correos. Solo extraemos y guardamos los datos estructurados de las notificaciones fiscales (CIF, fechas, importes, categorías).

Archivos adjuntos: Los PDFs de notificaciones se almacenan de forma segura en Supabase Storage, asociados a la organización del usuario.

Eliminación: Cuando desconectas Gmail o eliminas tu cuenta, todos los tokens y datos asociados se eliminan inmediatamente de nuestros sistemas.

Compartición de datos de Gmail con terceros

Los datos obtenidos de Gmail NO se comparten con terceros públicos. Solo utilizamos los siguientes proveedores con infraestructura dedicada:

  • IA en servidor privado (Nextbit): El procesamiento de notificaciones fiscales se realiza mediante un modelo de IA (Qwen3) alojado en un servidor dedicado privado. Los datos NO se envían a proveedores de IA públicos como OpenAI, Google o Anthropic.
  • Supabase: Almacenamiento seguro de datos estructurados y archivos adjuntos, con cifrado en reposo.

Nunca vendemos, alquilamos ni compartimos datos de Gmail para publicidad, marketing o cualquier otro fin no relacionado con la prestación del servicio.

Cómo revocar el acceso de Notifik a Gmail

Puedes revocar el acceso de Notifik a tu cuenta de Gmail en cualquier momento:

  1. Desde Notifik: Ve a Servicios → Integraciones → Gmail → "Desconectar". Esto elimina inmediatamente los tokens de nuestra base de datos.
  2. Desde Google: Visita myaccount.google.com/permissions, busca "Notifik" y haz clic en "Quitar acceso".
  3. Eliminando tu cuenta: Al eliminar tu cuenta de Notifik, todos los tokens y datos asociados se eliminan automáticamente.

Cumplimiento: El uso de información recibida de las APIs de Google por parte de Notifik cumple con la Política de Datos de Usuario de Google API Services, incluyendo los requisitos de Uso Limitado (Limited Use requirements).

Acceso a Microsoft Outlook

Si conectas una cuenta de Outlook/Microsoft 365, aplicamos las mismas políticas de acceso limitado descritas anteriormente para Gmail. Solo accedemos a correos de remitentes fiscales configurados y los datos se tratan con las mismas garantías de seguridad y privacidad.

Uso de Inteligencia Artificial

Utilizamos modelos de IA para procesar y categorizar las notificaciones fiscales de forma automática. A diferencia de otros servicios, no enviamos tus datos a proveedores de IA públicos.

Procesamiento de IA privado y seguro

  • Servidor dedicado: Utilizamos Qwen3:14b alojado en un servidor privado dedicado (Nextbit), no en servicios de IA públicos como OpenAI, Google o Anthropic
  • Datos aislados: Tus notificaciones fiscales nunca salen de nuestra infraestructura privada para su procesamiento
  • Sin entrenamiento externo: Tus datos NO se utilizan para entrenar modelos de IA de terceros
  • Procesamiento mínimo: Solo extraemos datos estructurados (CIF, fechas, importes, categorías)

Nos comprometemos a:

  • Procesar únicamente el texto de las notificaciones fiscales, no información personal innecesaria
  • Mantener el procesamiento de IA en infraestructura privada y dedicada
  • No compartir datos con proveedores de IA públicos bajo ninguna circunstancia
  • Validar y revisar los resultados de la IA antes de presentarlos como definitivos

¿Durante cuánto tiempo guardamos tu información?

  • Conservamos tus datos mientras mantengas una suscripción activa y, después de cancelarla, durante los plazos legalmente establecidos para atender posibles reclamaciones (normalmente 5 años para datos fiscales).
  • Las notificaciones procesadas se conservan según tus preferencias de retención configuradas en la plataforma.
  • Los tokens de acceso a Gmail/Outlook se eliminan inmediatamente si desconectas la integración o cancelas tu cuenta.
  • Los datos de facturación se conservan según las obligaciones fiscales aplicables (mínimo 4 años en España).

¿Con quién compartimos tu información?

No vendemos ni alquilamos tu información a terceros. Solo compartimos tus datos cuando es necesario para prestarte el servicio:

  • Proveedores de infraestructura: Supabase (base de datos), Vercel (hosting). Todos con contratos de procesamiento de datos.
  • Autenticación: Clerk para gestión de usuarios y autenticación segura.
  • Pagos: Stripe para procesar suscripciones y pagos. Stripe cumple con PCI-DSS.
  • IA (servidor privado): Nextbit con modelo Qwen3:14b en servidor dedicado. Los datos NO se envían a proveedores de IA públicos.
  • Email: Google/Microsoft para las integraciones de Gmail/Outlook mediante OAuth.
  • Autoridades públicas: Cuando la ley nos obligue (requerimientos judiciales, obligaciones fiscales).

Transferencias internacionales de datos

Algunos de nuestros proveedores (Vercel, Stripe, Google, Clerk) pueden procesar datos fuera de la Unión Europea. Nos aseguramos de que existan garantías adecuadas de protección mediante cláusulas contractuales estándar aprobadas por la Comisión Europea o la adhesión a marcos de privacidad reconocidos. Si quieres más información, escríbenos a contact@lexflowstudio.com.

Tus derechos sobre tu información

Tienes control total sobre tus datos personales. Estos son tus derechos:

Acceso

Puedes exportar todos tus datos desde la plataforma o solicitarnos una copia.

Rectificación

Si algún dato es incorrecto, puedes editarlo directamente en tu perfil o pedirnos que lo corrijamos.

Supresión

Puedes eliminar tu cuenta y todos tus datos desde la configuración (salvo obligación legal de conservación).

Oposición

Puedes oponerte al tratamiento de tus datos para determinadas finalidades.

Limitación

Puedes pedir que limitemos el uso de tu información en determinadas circunstancias.

Portabilidad

Puedes solicitar recibir tus datos en formato electrónico estructurado (JSON/CSV).

Para ejercer cualquiera de estos derechos, escríbenos a contact@lexflowstudio.com identificándote adecuadamente.

Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) o la autoridad de protección de datos de tu jurisdicción.

¿Cómo protegemos tu información?

Implementamos medidas de seguridad técnicas y organizativas para proteger tus datos:

  • Cifrado TLS en todas las comunicaciones (HTTPS)
  • Tokens de OAuth almacenados de forma cifrada
  • Base de datos con acceso restringido y conexiones cifradas
  • Autenticación segura mediante Clerk con soporte para 2FA
  • Aislamiento multi-tenant: cada organización solo accede a sus propios datos
  • Auditorías periódicas de seguridad
  • Copias de seguridad automáticas

Menores de edad

Notifik es un servicio B2B dirigido a profesionales del sector fiscal. No está destinado a menores de 18 años y no recopilamos conscientemente información de menores.

Cookies

Utilizamos cookies esenciales para el funcionamiento de la plataforma (autenticación, preferencias) y cookies de análisis para mejorar el servicio. Puedes gestionar tus preferencias de cookies en la configuración de tu navegador.

Cambios en esta política

Podemos actualizar esta política de privacidad ocasionalmente para reflejar cambios en nuestras prácticas o en la normativa aplicable. Cuando hagamos cambios significativos, te lo notificaremos por email o mediante un aviso destacado en la plataforma.

Te recomendamos revisar esta política periódicamente. La fecha de la última actualización siempre aparece al inicio del documento.

¿Tienes dudas?

Si tienes cualquier pregunta sobre cómo tratamos tu información personal, no dudes en contactarnos:

Esta política de privacidad ha sido redactada con un lenguaje claro y directo porque creemos que tienes derecho a entender exactamente qué hacemos con tu información.

Política de Privacidad | Notifik | Notifik