Finlai

Fecha de última actualización: julio de 2026

Política de Privacidad

Versión 2.0. Ámbito de aplicación: España.

1. Introducción y responsable del tratamiento

Para FINLAI SOFTWARE FISCAL, S.L. (en adelante, “Finlai”, “nosotros” o el “Responsable”), la protección de tus datos personales es una prioridad, en especial por la naturaleza económica, fiscal y financiera de la información que tratamos. Esta Política de Privacidad (en adelante, la “Política”) describe cómo recogemos, utilizamos, conservamos y protegemos tus datos personales cuando utilizas nuestra plataforma web y aplicación de gestión financiera, documental, fiscal y de facturación (en adelante, la “Plataforma”), en cumplimiento del Reglamento (UE) 2016/679 (“RGPD”) y la Ley Orgánica 3/2018, de 5 de diciembre (“LOPDGDD”).

El acceso, registro y uso de la Plataforma implica la aceptación de las prácticas descritas en esta Política. Te recomendamos leerla detenidamente para comprender cómo tratamos tu información personal.

  • Identidad: FINLAI SOFTWARE FISCAL, S.L.
  • Domicilio social: C/ Serrano Anguita 13, Hub Barceló, 28004, Madrid.
  • NIF: B88869128.
  • E-Mail de privacidad: privacy@finlai.es

2. Definiciones

TérminoDefinición
ClientePersona física o jurídica que contrata la Plataforma para gestionar su propia actividad fiscal, contable y de facturación.
UsuarioPersona física que accede a la Plataforma en nombre del Cliente (titular de la cuenta, empleado autorizado o colaborador).
Terceros del ClienteClientes, proveedores, asesores, empleados o destinatarios de factura cuyos datos incorpora el Cliente a la Plataforma.
PlataformaEl sitio web y la aplicación web de Finlai, incluyendo sus funcionalidades de gestión financiera, documental, fiscal, de facturación y, en su caso, laboral.
Datos PersonalesToda información sobre una persona física identificada o identificable, en los términos del art. 4.1 RGPD.

3. Principios aplicables al tratamiento

Finlai trata los datos personales conforme a los principios de licitud, lealtad y transparencia; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; integridad y confidencialidad; y responsabilidad proactiva, recogidos en el art. 5 RGPD. En particular, dado el carácter económico y fiscal de buena parte de los datos tratados, Finlai aplica un criterio reforzado de minimización, limitando el acceso interno a la información estrictamente necesaria para cada finalidad.

4. ¿Quién debe leer esta Política y de quién tratamos datos?

Esta Política resulta de aplicación a los datos personales de: (i) el Usuario que se registra y utiliza la Plataforma; (ii) las personas de contacto del Cliente cuando este sea una persona jurídica; (iii) los empleados del Cliente, cuando se contrate el servicio de gestión laboral; y (iv) los terceros del Cliente cuyos datos este incorpore a la Plataforma para la prestación del servicio (clientes, proveedores, asesores o destinatarios de factura).

Respecto de los datos de terceros del Cliente, es el propio Cliente quien determina los fines y medios del tratamiento inicial y quien, por tanto, ostenta la condición de responsable del tratamiento frente a dichas personas, actuando Finlai como encargado del tratamiento en los términos de la cláusula 8 de esta Política.

5. ¿Qué datos personales tratamos, para qué y con qué legitimación?

A continuación, detallamos las categorías de datos que tratamos, las finalidades para las que los usamos y la base legal que nos legitima para ello:

Finalidad del TratamientoDatos Personales TratadosBase Jurídica del Tratamiento
Creación y gestión de la cuenta, autenticación y espacio de trabajo.Datos de identificación y contacto (nombre, apellidos, correo electrónico, teléfono), credenciales de acceso y datos del espacio de trabajo (denominación del negocio, actividad económica).Ejecución de un contrato y medidas precontractuales (art. 6.1.b RGPD).
Prestación de los servicios de gestión financiera, documental, fiscal y de facturación.Datos fiscales (NIF, domicilio fiscal, actividad económica, epígrafe IAE), documentos, facturas, ingresos, gastos, impuestos, retenciones, datos de clientes y proveedores del Cliente, productos y servicios.Ejecución de un contrato (art. 6.1.b RGPD), cumplimiento de obligaciones legales (art. 6.1.c RGPD) y, respecto de datos de terceros incorporados por el Cliente, encargo del tratamiento conforme al art. 28 RGPD.
Prestación del servicio de asesoría fiscal humana, cuando esté contratado.Datos fiscales, contables y documentación aportada por el Cliente necesaria para prestar el servicio de asesoría.Ejecución de un contrato (art. 6.1.b RGPD).
Conexión con cuentas bancarias y agregación de movimientos.Datos de identificación del titular de la cuenta y movimientos bancarios (importes, conceptos, fechas, entidad), obtenidos a través de proveedores de agregación bancaria autorizados conforme a PSD2.Ejecución de un contrato y consentimiento específico del Cliente para la conexión de cada cuenta bancaria (art. 6.1.a y 6.1.b RGPD).
Obtención del apoderamiento ante la Agencia Tributaria y descarga de datos fiscales para la prestación del servicio de asesoría.Datos obtenidos mediante los apoderamientos otorgados por el Cliente ante la AEAT (entre otros, los procedimientos GENERALNOT, GENERALDATPE, GENERALLEY58 y PAGOAPODECC): Datos Fiscales, Datos Censales, los modelos tributarios presentados por el Cliente en los últimos cuatro (4) años y sus notificaciones electrónicas.Ejecución de un contrato y cumplimiento de obligaciones legales, sobre la base del apoderamiento otorgado por el Cliente (art. 6.1.b y 6.1.c RGPD).
Procesamiento de documentos mediante OCR e Inteligencia Artificial (lectura de facturas, clasificación de gastos, sugerencias de deducción, alertas y borradores).Datos incluidos en los documentos y archivos subidos por el Cliente (facturas, recibos, extractos bancarios) y resultados generados por los sistemas de OCR/IA.Ejecución de un contrato e interés legítimo en mejorar la seguridad, calidad y fiabilidad del servicio (art. 6.1.b y 6.1.f RGPD).
Emisión de facturas, gestión de cobros y cumplimiento de la normativa Verifactu.Datos identificativos y fiscales del emisor y del destinatario de la factura, conceptos, importes, impuestos, retenciones y registros de facturación exigidos por la normativa Verifactu.Ejecución de un contrato y cumplimiento de obligaciones legales, mercantiles y fiscales (art. 6.1.b y 6.1.c RGPD).
Gestión de pagos, suscripciones e impagos.Datos de facturación y pago, gestionados a través de un proveedor externo de pagos Stripe.Ejecución de un contrato (art. 6.1.b RGPD).
Gestión laboral (nóminas y Seguridad Social) para Clientes con empleados (planes Premium y Empresas).Datos identificativos, de afiliación a la Seguridad Social y datos laborales y retributivos de los empleados del Cliente.Ejecución de un contrato y cumplimiento de obligaciones legales en materia laboral y de Seguridad Social (art. 6.1.b y 6.1.c RGPD).
Atención al soporte, incidencias, consultas y solicitudes comerciales o de demostración.Datos de identificación y contacto, y contenido de la consulta o incidencia planteada.Consentimiento, medidas precontractuales, ejecución del contrato o interés legítimo (art. 6.1.a, 6.1.b y 6.1.f RGPD).
Envío de comunicaciones operativas, legales, técnicas, de seguridad y de facturación.Datos de identificación y contacto.Ejecución del contrato y cumplimiento de una obligación legal (art. 6.1.b y 6.1.c RGPD).
Envío de newsletter, novedades y comunicaciones comerciales.Datos de identificación y contacto (correo electrónico).Consentimiento explícito o interés legítimo para ofrecer servicios similares a Clientes existentes, con una vía sencilla y gratuita de baja en cada comunicación (art. 6.1.a y 6.1.f RGPD; art. 21 LSSI-CE).
Seguridad, prevención del fraude, registros técnicos y detección de abusos.Registros técnicos, datos de navegación y de uso de la plataforma.Interés legítimo y cumplimiento legal, cuando proceda (art. 6.1.f y 6.1.c RGPD).
Gestión de candidaturas, si Finlai recibe currículums u ofertas de empleo.Datos incluidos en el currículum y la candidatura.Consentimiento y medidas precontractuales (art. 6.1.a y 6.1.b RGPD).

6. Origen de los datos

Los datos personales que tratamos proceden de:

  • El propio interesado, a través del formulario de registro, la carga de documentos o el contacto con soporte.
  • El Cliente, cuando incorpora datos de sus propios clientes, proveedores, asesores o empleados a la Plataforma.
  • Proveedores de agregación bancaria, cuando el Cliente autoriza expresamente la conexión de sus cuentas.
  • Fuentes públicas o registros oficiales, cuando resulte necesario para verificar datos fiscales o identificativos en el marco de la asesoría contratada.
  • La Agencia Estatal de Administración Tributaria (AEAT), mediante los apoderamientos que el Cliente nos otorgue para su representación.

7. ¿Durante cuánto tiempo conservaremos tus datos?

Conservaremos tus datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recabados. Una vez dejen de ser necesarios, procederemos a su supresión o, cuando exista una obligación legal o una posible responsabilidad, a su bloqueo conforme al art. 32 LOPDGDD, quedando a disposición exclusivamente de jueces, tribunales, el Ministerio Fiscal o las Administraciones Públicas competentes durante el plazo de prescripción aplicable, tras el cual se procederá a su supresión definitiva.

  • Datos de cuenta: se conservarán mientras mantengas tu cuenta activa. Tras la baja, se bloquearán durante seis (6) años si resulta necesario para atender responsabilidades contractuales o legales.
  • Datos del servicio de gestión financiera, documental, fiscal y de facturación: se conservarán durante la vigencia del servicio. Tras la cancelación, se eliminarán, anonimizarán o bloquearán durante seis (6) años cuando formen parte de documentación contractual, fiscal, contable o de defensa frente a reclamaciones, conforme al Código de Comercio y a la normativa tributaria (art. 66 y ss. LGT).
  • Resultados de OCR/IA: se conservarán durante la vigencia del servicio, según el plazo aplicable a los documentos o movimientos con los que estén asociados.
  • Datos de facturación, cobros, pagos e impuestos: se conservarán durante seis (6) años por obligaciones mercantiles y fiscales, salvo plazo legal superior o responsabilidades pendientes.
  • Datos de soporte, incidencias y consultas: una vez resuelta la solicitud, se bloquearán durante un (1) año, salvo que deriven en contrato o reclamación.
  • Datos para comunicaciones comerciales: se tratarán hasta que se revoque el consentimiento o te opongas al tratamiento, conservándose una lista mínima de supresión para evitar nuevos envíos no deseados.
  • Registros técnicos y de seguridad: se conservarán, con carácter general, hasta doce (12) meses, salvo investigación en curso, obligación legal o reclamación.
  • Datos de candidaturas: se conservarán durante el proceso de selección y, tras su cierre, un (1) año, salvo oposición o solicitud de supresión.

8. Destinatarios y transferencias de datos

8.1 ¿Con quién compartimos los datos personales?

En Finlai, la privacidad de nuestros Clientes es fundamental. No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines de marketing sin tu consentimiento explícito. No obstante, para la correcta prestación de nuestros servicios, tus datos pueden ser compartidos con las siguientes categorías de destinatarios, todos ellos sujetos a un contrato de encargo del tratamiento conforme al art. 28 RGPD cuando actúen como encargados:

  • Proveedores de alojamiento en la nube, base de datos y almacenamiento, preferentemente ubicados en el Espacio Económico Europeo (EEE).
  • Proveedor(es) de OCR e Inteligencia Artificial para la lectura y clasificación automática de documentos.
  • Proveedor externo de pagos, para la gestión de suscripciones, cobros e impagos.
  • Proveedores de facturación electrónica y de los sistemas técnicos necesarios para el cumplimiento de la normativa Verifactu.
  • Asesores fiscales, legales, contables, financieros y otros colaboradores profesionales necesarios para prestar el servicio de asesoría contratado.
  • Otros proveedores de soporte técnico, comunicaciones y analítica.

Finlai mantiene un registro actualizado de encargados y subencargados del tratamiento, que podrá facilitarse al Cliente que lo solicite, en cumplimiento del deber de transparencia hacia los responsables del tratamiento cuyos datos de terceros se procesan por cuenta de estos.

8.2 Datos de terceros aportados por el Cliente (encargo del tratamiento)

Cuando utilizas la Plataforma, puedes incorporar datos personales de tus propios clientes, proveedores, asesores, empleados o destinatarios de factura. En estos casos, tú eres el responsable del tratamiento de dichos datos y debes contar con base jurídica suficiente para incorporarlos a Finlai, así como informar a los interesados cuando corresponda. Finlai actúa como encargado del tratamiento, tratando dichos datos únicamente conforme a tus instrucciones documentadas, para la prestación del servicio contratado, y aplicando las medidas de seguridad y confidencialidad exigidas por el art. 28 RGPD.

8.3 Asesor actual del Cliente y otros responsables independientes

Cuando lo solicites o autorices expresamente, podremos comunicar tus datos a tu asesor actual u otros terceros que indiques, para facilitar la gestión del cambio de asesoría u otras finalidades que nos autorices. Asimismo, podremos compartir datos con entidades bancarias (respecto de los servicios de agregación de cuentas) y con asesores fiscales o legales externos, todos ellos actuando como responsables independientes de su propio tratamiento.

8.4 Autoridades públicas

Comunicaremos datos a la Agencia Estatal de Administración Tributaria (AEAT), la Tesorería General de la Seguridad Social, juzgados, tribunales, fuerzas y cuerpos de seguridad o administraciones públicas competentes cuando exista obligación legal o para el cumplimiento de las obligaciones fiscales, laborales o de facturación contratadas, incluyendo, en su caso, la remisión de registros de facturación exigida por la normativa Verifactu.

8.5 Transferencias internacionales

Finlai prioriza el tratamiento de datos personales dentro del Espacio Económico Europeo (EEE). Si excepcionalmente fuera necesaria una transferencia internacional de datos a un tercer país u organización internacional, por ejemplo, por la ubicación de algún proveedor tecnológico, esta se realizará únicamente cuando concurra alguna de las garantías previstas en los arts. 44 a 49 RGPD: una decisión de adecuación de la Comisión Europea, las Cláusulas Contractuales Tipo (CCT) u otro mecanismo de transferencia válido, acompañadas, cuando resulte necesario, de medidas suplementarias. Puedes solicitar una copia de las garantías aplicadas contactando con nosotros en privacy@finlai.es.

9. Decisiones automatizadas, elaboración de perfiles e Inteligencia Artificial

La Plataforma utiliza sistemas de Inteligencia Artificial y OCR para las siguientes finalidades:

  • Lectura automática de facturas, recibos y documentos aportados por el Cliente.
  • Clasificación de ingresos, gastos y movimientos fiscales.
  • Generación de sugerencias de deducción, alertas fiscales y borradores de factura o de modelos tributarios.

Estos tratamientos constituyen una forma limitada de elaboración de perfiles orientada a la clasificación de la información económica del Cliente, pero no dan lugar, salvo indicación expresa en contrario, a decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o te afecten significativamente de modo similar, en el sentido del art. 22 RGPD. Las lecturas, clasificaciones, sugerencias y borradores generados por estos sistemas tienen carácter orientativo y de apoyo, y deben ser revisados y validados por el Cliente o, en su caso, por el equipo de asesoría, antes de ser utilizados, confirmados o trasladados a terceros o a la Administración.

En caso de que en el futuro se implementaran decisiones íntegramente automatizadas con efectos jurídicos, se informará expresamente de ello, de la lógica aplicada y del derecho del interesado a solicitar intervención humana, expresar su punto de vista e impugnar la decisión.

10. ¿Cómo ejerces tus derechos en materia de protección de datos?

Tienes derecho a:

  • Acceso: a saber qué datos tuyos tratamos.
  • Rectificación: a solicitar la corrección de datos inexactos.
  • Supresión (“derecho al olvido”): a solicitar la eliminación de tus datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que fueron recogidos.
  • Oposición: a oponerte al tratamiento de tus datos, especialmente a los basados en nuestro interés legítimo.
  • Limitación del tratamiento: a solicitar que suspendamos temporalmente el tratamiento de tus datos en determinadas circunstancias.
  • Portabilidad: a recibir tus datos en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.
  • A no ser objeto de decisiones individuales automatizadas: a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos sobre ti, cuando proceda.
  • A retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.

Puedes ejercer estos derechos de forma gratuita enviando una solicitud por correo electrónico a privacy@finlai.es, indicando tu identidad, el derecho que ejerces y los datos afectados. Para tramitar tu solicitud, podremos pedirte que acredites tu identidad si existieran dudas razonables sobre la misma. Finlai responderá en el plazo máximo de un (1) mes desde la recepción de la solicitud, ampliable a dos (2) meses adicionales en casos complejos, de lo que se informará al interesado dentro del primer mes.

Si consideras que tus derechos no han sido debidamente atendidos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001, Madrid; www.aepd.es), sin perjuicio de acudir previamente a Finlai para resolver cualquier incidencia.

11. Seguridad de la información

Hemos adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de tus datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado, teniendo en cuenta el estado de la tecnología, la naturaleza de los datos tratados, incluyendo información fiscal y financiera especialmente sensible para el Cliente, y los riesgos a los que están expuestos. Entre otras, aplicamos las siguientes medidas:

  • Cifrado de los datos en tránsito (TLS) y, cuando proceda, en reposo.
  • Control de accesos basado en roles y principio de mínimo privilegio para el personal autorizado.
  • Copias de seguridad periódicas y planes de continuidad de negocio.
  • Registro y gestión de incidentes de seguridad, con procedimiento de notificación de violaciones de seguridad a la autoridad de control en el plazo de 72 horas, y a los interesados afectados cuando exista un alto riesgo para sus derechos y libertades, conforme a los arts. 33 y 34 RGPD.
  • Revisión periódica de los proveedores tecnológicos y evaluación de su nivel de seguridad.
  • Confidencialidad contractual del personal y de los colaboradores con acceso a datos personales.

12. ¿Utilizamos cookies o tecnologías de seguimiento?

Nuestro sitio web y Plataforma pueden utilizar cookies propias y de terceros, así como otras tecnologías de seguimiento, clasificadas en:

  • Cookies técnicas o necesarias: imprescindibles para el funcionamiento y la seguridad de la sesión; no requieren consentimiento.
  • Cookies analíticas: para analizar el uso de la Plataforma y generar estadísticas internas, en base al consentimiento del usuario.
  • Cookies de personalización: para adaptar la experiencia del usuario a sus preferencias.

Puedes gestionar y configurar tus preferencias de cookies desde el panel de configuración de nuestro sitio web (CMP), o desde los ajustes de tu navegador, pudiendo retirar tu consentimiento en cualquier momento con la misma facilidad con la que se otorgó. Las cookies no técnicas se conservarán durante el plazo indicado en el panel de configuración, y en ningún caso más allá de 24 meses sin renovación del consentimiento. Para más información, consulta nuestra Política de Cookies disponible en la web y en la Plataforma.

13. ¿Tratamos datos de menores de edad?

Los servicios de Finlai están dirigidos exclusivamente a personas mayores de edad con capacidad legal para contratar, actuando en nombre propio o en representación de un negocio, sociedad o actividad profesional. Finlai no recoge conscientemente datos de menores de edad. Si se detecta que un menor ha proporcionado datos, estos serán eliminados de inmediato, sin perjuicio de las medidas adicionales que resulten aplicables.

14. Cambios en el responsable del tratamiento

Si cambiara el responsable del tratamiento, sus datos de contacto o la forma jurídica bajo la que se presta el servicio, por ejemplo, en el marco de una operación societaria, se informará a los interesados afectados cuando proceda conforme a la normativa aplicable, y esta Política se actualizará en consecuencia.

15. Modificaciones de la Política de Privacidad

Nos reservamos el derecho a modificar la presente Política para adaptarla a futuras novedades legislativas, jurisprudenciales, técnicas o funcionales. En caso de producirse cambios significativos, te informaremos a través de la Plataforma o mediante una comunicación a tu correo electrónico con carácter previo a su entrada en vigor.

16. Legislación, fuero aplicable y contacto

Esta Política se rige por la legislación española y europea en materia de protección de datos. Para cualquier controversia, las partes se someten a la jurisdicción de los Juzgados y Tribunales de Madrid, con renuncia expresa a cualquier otro fuero, sin perjuicio de los derechos irrenunciables que asistan a los usuarios en su condición de consumidores. Para cualquier consulta relacionada con esta Política, puedes escribirnos a privacy@finlai.es.