Última actualización: 2026-07-21. Esta política identifica el tratamiento de datos de Balanxio para la web pública, la aplicación y el programa privado.
1. Responsable del tratamiento
Balanxio Software Financiero SL, con identificación B12345674 y domicilio/canal operativo en Madrid, España, actúa como responsable del tratamiento cuando presta Balanxio directamente. Para privacidad: privacidad@balanxio.com.
2. Categorías de datos
Balanxio puede tratar datos identificativos, profesionales, fiscales, contables, bancarios, documentos de facturación, adjuntos, trazas de auditoría, logs técnicos, tokens de API, webhooks, dispositivos móviles y preferencias de notificación.
3. Finalidades
Prestación del servicio, autenticación, gestión multiempresa, facturación, compras, conciliación bancaria, preparación fiscal, contabilidad, soporte, seguridad, auditoría, backups, prevención de abuso y cumplimiento legal aplicable.
4. Bases jurídicas
La base principal será la ejecución de contrato o medidas precontractuales. Determinados tratamientos podrán basarse en obligación legal, interés legítimo en seguridad/prevención de fraude o consentimiento cuando se activen comunicaciones o cookies no esenciales.
5. Encargados y subencargados
El servicio puede requerir proveedores de infraestructura, almacenamiento, correo, OCR/IA documental, bancos PSD2, datos empresariales, push móvil, analítica consentida y herramientas de soporte. El listado definitivo de subencargados deberá publicarse antes del lanzamiento comercial.
6. Conservación
Los datos se conservarán durante la relación de servicio y los plazos exigidos por normativa fiscal, contable, mercantil, seguridad y defensa ante reclamaciones. Los backups siguen ciclos de retención operativa documentados.
7. Derechos RGPD
Las personas interesadas podrán ejercer acceso, rectificación, supresión, oposición, limitación, portabilidad y reclamación ante la autoridad de control escribiendo a privacidad@balanxio.com.
8. Seguridad
Balanxio aplica aislamiento por empresa, permisos por rol, auditoría, cifrado de secretos, HTTPS en producción, cabeceras de seguridad, rate limiting, copias verificadas y controles de lanzamiento. Ningún control elimina la obligación de revisar permisos y usuarios activos en cada empresa.
9. Transferencias internacionales
Si se usan proveedores ubicados fuera del Espacio Económico Europeo, deberán aplicarse garantías adecuadas como decisiones de adecuación, cláusulas contractuales tipo o mecanismos equivalentes exigidos por la normativa aplicable.