Política de privacidad
Versión 2026-09-29 · Vigente desde el 29 de septiembre de 2026
En resumen: tratamos tus datos para prestarte el servicio y cumplir con la ley. No los vendemos ni los usamos para publicidad de terceros. Los datos de tu negocio son tuyos: nosotros solo los tratamos por encargo tuyo. Puedes ejercer tus derechos escribiendo a info@niranerp.com.
1. Responsable del tratamiento
| Titular | CORE NEXTGEN SL |
|---|---|
| NIF | B09612698 |
| Domicilio | C/ Trucha 9, 5º A, 18015 Granada |
| Email de privacidad | info@niranerp.com |
2. Dos papeles distintos
- Como responsables tratamos los datos de las personas que visitan la web, se registran o son Clientes o Usuarios de NiranERP. Esta política explica ese tratamiento.
- Como encargados tratamos los datos personales que nuestros Clientes introducen en NiranERP sobre sus propios clientes, proveedores o empleados. En ese caso el responsable es el Cliente, y el tratamiento se rige por el contrato de encargo incluido en las condiciones. Si eres cliente o proveedor de una empresa que usa NiranERP, dirígete a ella para ejercer tus derechos.
3. Qué datos tratamos
- Datos de registro: nombre, email, contraseña (guardada de forma cifrada e irreversible), nombre fiscal y NIF de tu empresa.
- Datos de facturación: datos fiscales, plan contratado e historial de pagos. Los datos de tarjeta los gestiona directamente nuestro proveedor de pagos; nosotros no los almacenamos completos.
- Datos técnicos y de uso: dirección IP, fecha y hora de acceso, navegador y registros de actividad necesarios para la seguridad del servicio.
- Comunicaciones: los mensajes que nos envías al solicitar soporte.
- Prueba del consentimiento: versión de las condiciones aceptadas, fecha e IP desde la que se aceptaron.
4. Finalidades y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Crear y gestionar tu cuenta y prestarte el servicio contratado, incluido el soporte | Ejecución del contrato (art. 6.1.b RGPD) |
| Cobrar la suscripción, emitir facturas y cumplir obligaciones contables y fiscales | Obligación legal (art. 6.1.c RGPD) |
| Enviarte avisos sobre el servicio: seguridad, cambios de condiciones, facturación | Ejecución del contrato (art. 6.1.b RGPD) |
| Garantizar la seguridad, prevenir el fraude y el abuso del servicio | Interés legítimo (art. 6.1.f RGPD) |
| Mejorar el producto mediante estadísticas de uso agregadas | Interés legítimo (art. 6.1.f RGPD) |
| Enviarte novedades y consejos por email | Consentimiento (art. 6.1.a RGPD), que puedes retirar en cualquier momento |
| Conservar la prueba de tu aceptación de las condiciones | Obligación legal e interés legítimo (arts. 6.1.c y 6.1.f RGPD) |
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles con fines publicitarios.
5. Cuánto tiempo conservamos los datos
- Datos de la cuenta: mientras seas cliente y, después, durante el plazo de exportación previsto en las condiciones (60 días).
- Datos de facturación: 6 años (art. 30 del Código de Comercio) y, en lo que afecte a obligaciones tributarias, durante el plazo de prescripción (4 años desde el fin del plazo de declaración).
- Registros técnicos de acceso: hasta 12 meses.
- Comunicaciones comerciales: hasta que retires tu consentimiento.
Cumplidos estos plazos, los datos se suprimen o se bloquean durante el tiempo en que puedan derivarse responsabilidades legales.
6. Destinatarios y proveedores
No vendemos ni cedemos tus datos a terceros, salvo obligación legal (por ejemplo, a la Agencia Tributaria o a jueces y tribunales). Para prestar el servicio contamos con los siguientes proveedores, que actúan como encargados o subencargados del tratamiento:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Dinahosting S.L. | Alojamiento de servidores y bases de datos | España |
| Stripe Payments Europe, Ltd. | Gestión de pagos de la suscripción | Irlanda (UE), con posibles transferencias a EE. UU. |
| Anthropic, PBC | Inteligencia artificial para la lectura automática de documentos | EE. UU. |
| Enable Banking Oy | Conexión con entidades bancarias (servicio de información sobre cuentas, PSD2), solo si la activas | Finlandia (UE) |
| Verifacti | Remisión de registros de facturación a la AEAT (Verifactu) | España |
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo (en particular, en Estados Unidos). En esos casos, las transferencias se realizan con garantías adecuadas conforme al capítulo V del RGPD, como el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor esté adherido, o las cláusulas contractuales tipo aprobadas por la Comisión Europea. Los documentos enviados para su lectura con inteligencia artificial se envían exclusivamente para procesar la solicitud y no autorizamos su uso para entrenar modelos.
8. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento, escribiendo a info@niranerp.com. Responderemos en el plazo máximo de un mes. Podemos pedirte información adicional para verificar tu identidad.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: comunicaciones cifradas mediante HTTPS, contraseñas protegidas con algoritmos de hash robustos, separación de datos entre empresas, control de accesos y registro de actividad.
10. Menores
NiranERP está dirigido a profesionales y empresas. No está destinado a menores de 18 años y no tratamos conscientemente sus datos.
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Si los cambios son relevantes, te avisaremos por email o en la aplicación antes de que entren en vigor.