Privacidad y cookies

Última actualización: 1 de septiembre de 2026.

1. Responsable y contacto

Responsable: Antonio Silván Guerrero, NIF 53533320S, con domicilio en calle Margarita Xirgu 4, 8.º B, Gijón (Asturias), España. Contacto de privacidad y ejercicio de derechos: toni.silvan.online@gmail.com.

2. Tus datos son tuyos

Emitia guarda tu facturación cifrada en tu propio dispositivo y tu propia cuenta de Google Drive — no en nuestros servidores. Nadie más puede ver tu cartera de clientes, tus precios ni tu actividad. Ni nosotros. El cifrado se produce en el dispositivo antes de que cualquier copia salga; conservas tú la clave y la ubicación.

Excepción: asistente por voz e IA

Las funciones de asistente por voz e IA (dictado, sugerencias de conceptos, importación de contactos por foto) procesan ese contenido específico a través de un proveedor externo (OpenAI) para generar el resultado. El resto de tu facturación permanece local y cifrada, sin pasar por nuestros servidores.

3. Qué ocurre realmente

La web guarda una cookie necesaria llamada emitia_consent_v1 durante 180 días con la versión, la elección sobre analítica y su fecha. Antes de aceptar no carga Google Analytics, Google Tag Manager ni Microsoft Clarity, ni envía eventos a la analítica propia de Emitia. El botón «Privacidad» permite retirar o modificar la decisión. Al retirar se desactiva el envío y se intentan borrar las cookies analíticas accesibles; la página debe recargarse si algún script ya se había descargado.

La carga analítica requiere, además, que el despliegue defina NEXT_PUBLIC_ANALYTICS_ENABLED=true. Local y preview deben mantenerlo en false o sin definir. Los IDs por sí solos no activan proveedores.

4. Proveedores y datos observados en el código

ProveedorFinalidad y datosCuándo
Emitia / Vercel / RailwaySirven la web y la API; reciben necesariamente IP, cabeceras, URL y registros técnicos. La analítica propia, si se acepta, conserva ruta, título, eventos, referrer, IP, geolocalización aproximada aportada por el hosting y user-agent.Hosting: necesario. Analítica propia: solo con consentimiento.
Google Analytics 4Visitas y eventos; identificadores/cookies de GA como _ga, _ga_*, IP y datos de navegador/dispositivo según su configuración.Solo tras aceptar y con ID/configuración habilitados.
Google Tag ManagerCarga etiquetas configuradas en el contenedor. El propietario debe inventariar cada etiqueta del contenedor; el repositorio no permite conocerlas.Solo tras aceptar. No se incluye fallback noscript.
Microsoft ClarityInteracciones y reproducción de sesión; cookies/identificadores como _clck y _clsk, IP y dispositivo conforme a su configuración.Solo tras aceptar.
Firebase / GoogleCuenta y autenticación: UID, email, perfil, tokens y metadatos de acceso. Al activar voluntariamente la sincronización, Emitia solicita drive.file y drive.appdata para gestionar sus propias copias cifradas. En la web solicita además acceso de solo lectura a Drive (drive.readonly) para localizar automáticamente copias históricas de Emitia creadas por clientes OAuth anteriores. La aplicación limita la búsqueda y descarga a archivos de copia de Emitia, valida que pertenecen al usuario autenticado y no muestra, modifica, comparte ni elimina archivos ajenos a Emitia.Solo al aceptar la conexión con Google Drive.
Google Maps PlatformTexto de búsqueda, place ID, token de sesión, IP y datos técnicos para autocompletar/detallar direcciones.Al usar la búsqueda de dirección.
OpenAIActúa como encargado del tratamiento y, según sus condiciones de API, no usa estos datos para entrenar modelos. El asistente de Emitia resuelve en el propio dispositivo las consultas sobre datos exactos (teléfonos, importes, pendientes); solo envía a OpenAI la pregunta —tras ocultar NIF/CIF, emails, teléfonos, IBAN y contraseñas— junto con un resumen agregado sin datos identificativos, y únicamente previa vista previa y confirmación del usuario. Al importar archivos de clientes o conceptos, o al usar extracción o transcripción por voz, el contenido aportado se envía para su análisis. Modelo, consumo, usuario/empresa y operación quedan en métricas técnicas de Emitia.Al invocar una función de IA; el chat en la nube solo tras confirmación expresa.
StripeCliente, suscripción, plan, pagos, transacciones y facturas de la suscripción; además IP/dispositivo en Checkout. No recibe por este flujo las facturas comerciales locales.Al gestionar suscripción o pago.
SMTP configurado por el usuario / servicio transaccional de EmitiaServidor, remitente, destinatario, asunto, cuerpo, adjuntos y credenciales SMTP. Las credenciales se guardan en almacenamiento seguro del dispositivo o sesión web.Al probar o enviar correo.

5. Almacenamiento de la aplicación

La app guarda facturas, clientes, configuración, idioma, cadena VeriFactu y otros datos funcionales en AsyncStorage/localStorage. En móvil, JWT, tokens de Google, clave de cifrado y credenciales SMTP usan SecureStore; en web usan sessionStorage, con migración y borrado de copias heredadas en almacenamiento persistente. Un clientId aleatorio se conserva localmente para correlacionar logs técnicos. No se ha encontrado un SDK de analítica de terceros activo en la app.

El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google cumplen la Política de datos de usuario de los servicios API de Google, incluidos sus requisitos de Uso Limitado. Los datos de Google Drive no se utilizan para publicidad, elaboración de perfiles ni entrenamiento de modelos de inteligencia artificial.

6. Finalidades, conservación y derechos

Las finalidades son prestar y asegurar el servicio, autenticar, facturar, cobrar, enviar comunicaciones solicitadas, ejecutar integraciones elegidas, controlar cuotas y costes y —solo tras consentimiento en la web— medir el uso. Los datos de cuenta se conservan mientras la cuenta permanezca activa; los registros técnicos durante el tiempo necesario para seguridad y resolución de incidencias; y los datos de pagos y fiscales durante los plazos legalmente exigibles. Las copias alojadas en el Drive del usuario permanecen allí hasta que el propio usuario las elimine.

Para ejercer acceso, rectificación, supresión, oposición, limitación o portabilidad, escribe a toni.silvan.online@gmail.com indicando la solicitud y la cuenta afectada. La aplicación también incluye eliminación de cuenta. Las copias guardadas directamente en el Drive del usuario deben eliminarse desde Drive.

7. Revocación de Google Drive

El usuario puede desconectar Google Drive desde Emitia y revocar posteriormente el acceso desde la configuración de seguridad de su cuenta de Google. La revocación impide nuevas sincronizaciones, pero no elimina automáticamente las copias que el usuario ya conserva en su Drive.