Última actualización: 20/09/26
Esta Política de Privacidad describe cómo STECH INNOVATIONS, S.L. ("Finaro", "nosotros") trata los datos personales de los usuarios y clientes de la plataforma Finaro, accesible en finaro.ai (el "Servicio"). Te recomendamos leerla con atención antes de utilizar el Servicio.
1. Responsable del tratamiento
| Titular | STECH INNOVATIONS, S.L. ("STECH") |
| Marca comercial | Finaro |
| C.I.F. | B22871149 |
| Domicilio | Calle Baldomero Sola, núm. 124, Planta 4, Puerta 2, 08912 Badalona (Barcelona), España |
| Correo de contacto en materia de privacidad | privacidad@finaro.ai 〔o croldan@finaro.ai〕 |
| Sitio web | https://finaro.ai |
2. Doble rol de Finaro: Responsable y Encargado del tratamiento
Finaro es una plataforma de automatización de cuentas a pagar (accounts payable): ingesta documentos (facturas, albaranes y similares), los interpreta mediante tecnologías de OCR e inteligencia artificial, los concilia y los pone a disposición del Cliente y de su ERP. Por ello, Finaro trata datos personales en dos calidades distintas:
Como Responsable del tratamiento, respecto de los datos personales de los usuarios y contactos vinculados a la cuenta del Cliente: datos de registro, de facturación, de uso del Servicio y de comunicaciones. Esta Política de Privacidad regula ese tratamiento.
Como Encargado del tratamiento, respecto de los datos personales contenidos en los documentos que el Cliente sube o hace procesar a través de la plataforma (por ejemplo, datos de sus proveedores o de personas físicas que aparezcan en las facturas). En este caso, el Cliente es el Responsable y Finaro trata esos datos siguiendo sus instrucciones, en el marco de un Acuerdo de Encargo del Tratamiento (DPA) conforme al art. 28 del RGPD, que se formaliza de forma separada con cada Cliente. Para ese tratamiento, aplica el DPA y la política de privacidad del propio Cliente, no la presente.
3. Datos que tratamos y de dónde proceden
Como Responsable, tratamos las siguientes categorías de datos:
Datos de registro y cuenta: nombre y apellidos, correo electrónico profesional, cargo, empresa a la que perteneces, credenciales de acceso.
Datos de facturación: razón social, NIF/CIF, domicilio, datos de pago y de facturación del Cliente. 〔Los datos de tarjeta, en su caso, los tratan directamente los proveedores de pago; Finaro no almacena números completos de tarjeta.〕
Datos de uso y técnicos: registros de actividad (logs), dirección IP, tipo de dispositivo y navegador, páginas y funciones utilizadas, con fines de seguridad, soporte y mejora del Servicio.
Datos de comunicaciones y soporte: el contenido de tus consultas, incidencias y comunicaciones con nosotros.
Datos de navegación: los recabados mediante cookies y tecnologías similares, según se detalla en nuestra 【Política de Cookies】.
La mayoría de los datos nos los proporcionas tú directamente al registrarte, contratar o usar el Servicio. Los datos técnicos y de uso se generan automáticamente durante tu interacción con la plataforma.
Los datos personales contenidos en los documentos procesados (facturas, albaranes) se tratan como Encargado y se rigen por el DPA (ver apartado 2), no por este apartado.
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica (RGPD) |
| Crear y gestionar tu cuenta y prestarte el Servicio contratado | Ejecución del contrato (art. 6.1.b) |
| Facturación, cobro y gestión administrativa y contable | Ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c) |
| Atención de consultas, soporte e incidencias | Ejecución del contrato / interés legítimo (art. 6.1.b y 6.1.f) |
| Seguridad, prevención del fraude y garantía de la integridad del Servicio | Interés legítimo (art. 6.1.f) |
| Mejora del Servicio y análisis de uso agregado | Interés legítimo (art. 6.1.f) |
| Envío de comunicaciones comerciales sobre productos y servicios similares | Interés legítimo o consentimiento (art. 6.1.f / 6.1.a), con opción de baja en todo momento |
| Cumplimiento de obligaciones legales (fiscales, mercantiles, requerimientos de autoridades) | Obligación legal (art. 6.1.c) |
5. Plazos de conservación
Conservamos los datos mientras dure la relación contractual y, tras su finalización, durante los plazos legales de prescripción aplicables:
Datos de cuenta y de la relación contractual: mientras la cuenta esté activa y, después, hasta la prescripción de las responsabilidades derivadas del contrato.
Datos de facturación y contables: durante los plazos exigidos por la normativa mercantil (art. 30 del Código de Comercio: 6 años) y tributaria (Ley General Tributaria: 4 años), según corresponda.
Datos de soporte y comunicaciones: el tiempo necesario para gestionar la consulta y acreditar su tratamiento.
Transcurridos dichos plazos, los datos se suprimen o se anonimizan. La conservación de los datos contenidos en los documentos procesados se rige por el DPA y por las instrucciones del Cliente.
6. Destinatarios y encargados de tratamiento (sub-encargados)
Para prestar el Servicio nos apoyamos en proveedores tecnológicos que pueden tratar datos por cuenta de Finaro, siempre bajo contrato de encargo de tratamiento y con las garantías del RGPD. Las categorías de proveedores son:
Alojamiento e infraestructura en la nube (servidores y bases de datos).
Almacenamiento de documentos (almacenamiento de objetos).
Procesamiento documental mediante OCR e inteligencia artificial (extracción y estructuración de los datos de los documentos).
Automatización de flujos de trabajo.
Proveedores de pago y facturación.
Herramientas de comunicación y soporte al cliente.
Mantenemos una lista actualizada de encargados de tratamiento que ponemos a disposición del Cliente a través de 【enlace / a solicitud en privacidad@finaro.ai】.
Además, podremos comunicar datos a autoridades públicas, juzgados y organismos cuando exista obligación legal, y a asesores profesionales (legales, contables) sujetos a deber de confidencialidad. No vendemos ni cedemos tus datos a terceros con fines comerciales ajenos.
7. Transferencias internacionales
Priorizamos el tratamiento de datos dentro del Espacio Económico Europeo (EEE). Si algún proveedor tratara datos fuera del EEE, garantizaremos que la transferencia se ampare en una decisión de adecuación de la Comisión Europea o en Cláusulas Contractuales Tipo (SCC) u otras garantías adecuadas conforme a los arts. 44 y siguientes del RGPD.
8. Decisiones automatizadas e inteligencia artificial
El Servicio utiliza OCR e inteligencia artificial para extraer, clasificar y proponer la información contenida en los documentos. Estos procesos son de apoyo a la gestión y sus resultados están sujetos a revisión y validación por parte del Cliente antes de su uso contable, fiscal o de pago.
Finaro no adopta decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente a las personas en el sentido del art. 22 del RGPD. La aprobación de facturas, pagos y asientos corresponde siempre al Cliente. 〔Si en el futuro se introdujera algún flujo de aprobación totalmente automática, se actualizará esta cláusula y se recabará la base jurídica correspondiente.〕
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos frente a accesos no autorizados, pérdida o alteración, entre ellas: cifrado de las comunicaciones (TLS), control de accesos basado en roles y autenticación, separación lógica de la información entre clientes (multiempresa), registros de actividad y copias de seguridad. Ningún sistema es infalible; en caso de una violación de seguridad que afecte a tus datos, actuaremos conforme a los arts. 33 y 34 del RGPD.
10. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento cuando este sea la base del tratamiento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos, escríbenos a privacidad@finaro.ai 〔o al domicilio del apartado 1〕, indicando el derecho que deseas ejercer y adjuntando, si es necesario, un documento que acredite tu identidad.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es.
Si los datos que quieres corregir o suprimir figuran en documentos procesados por Finaro por cuenta de un Cliente, tu interlocutor es ese Cliente en su condición de Responsable; nosotros le prestaremos asistencia como Encargado.
11. Menores de edad
El Servicio está dirigido a empresas y profesionales. No está destinado a menores de edad y no recabamos conscientemente datos de personas menores de 14 años.
12. Cambios en esta Política
Podemos actualizar esta Política de Privacidad para adaptarla a cambios normativos, técnicos u operativos. Publicaremos la versión vigente en finaro.ai con su fecha de actualización y, si los cambios son sustanciales, te lo notificaremos por un medio adecuado.
13. Contacto
Para cualquier cuestión relacionada con esta Política o con el tratamiento de tus datos: STECH INNOVATIONS, S.L. — Finaro · privacidad@finaro.ai · Calle Baldomero Sola, 124, Pl. 4, Pta. 2, 08912 Badalona (Barcelona).