Sincrio

Política de Privacidad

Última actualización: 2026-09-12

Sincrio es un servicio de digitalización y gestión documental (OCR de facturas, albaranes y tickets) para negocios de hostelería. Esta política explica cómo tratamos los datos personales de quienes usan el servicio o visitan sincrio.com.

1. Responsable del tratamiento

Sincrio · Email de contacto: [email protected]

2. Datos que tratamos

  • Datos de cuenta: nombre, email y contraseña (almacenada cifrada).
  • Documentos que subes: imágenes o PDF de facturas, albaranes y tickets, y los datos extraídos por OCR de esos documentos (proveedor, CIF del proveedor, fechas, importes, impuestos y líneas de producto). Se tratan por cuenta del cliente (el negocio que contrata Sincrio), que es el responsable principal de esos datos.
  • Datos de proveedores y productos derivados de tus documentos (nombre y datos de contacto del proveedor, historial de precios).
  • Datos de facturación: nombre fiscal, NIF/CIF, dirección e importes facturados.
  • Datos de navegación: cookies técnicas, dirección IP, y analítica de uso agregada.

3. Finalidades

  • Prestar el servicio contratado: digitalizar documentos por OCR, extraer sus datos, controlar proveedores y productos, y conciliar facturas y albaranes.
  • Dar soporte al cliente.
  • Cumplir obligaciones legales (conservación contable/fiscal).
  • Mejorar el producto y prevenir el fraude (uso agregado y datos técnicos).

4. Base legal

  • Ejecución del contrato: para prestar el servicio que has contratado.
  • Obligación legal: conservación de registros y obligaciones fiscales.
  • Interés legítimo: mejora del producto, seguridad y prevención del fraude.
  • Consentimiento: cookies de analítica y comunicaciones comerciales (puedes retirarlo en cualquier momento).

5. Destinatarios / encargados del tratamiento

Compartimos datos sólo con proveedores tecnológicos esenciales para el servicio:

  • Google Cloud Platform — Hosting y Cloud Storage de los documentos (UE).
  • Google Document AI / Gemini — Extracción de datos por OCR de los documentos que subes (UE/USA con cláusulas contractuales estándar). No se usan tus documentos para entrenar modelos.
  • Supabase — Base de datos y autenticación.
  • Stripe — Procesamiento de pagos (UE/USA con cláusulas estándar).
  • Resend — Envío de email transaccional (USA con cláusulas estándar).
  • Cloudflare — CDN, DNS y protección DDoS (USA con cláusulas estándar).
  • Sentry — Monitorización de errores (USA con cláusulas estándar).

No vendemos datos a terceros. Nunca.

6. Plazo de conservación

  • Datos de cuenta activa: mientras dure la relación contractual.
  • Documentos digitalizados: mientras el cliente los mantenga en su cuenta; al eliminar un documento se borra también el archivo original.
  • Datos de cuenta cancelada: el tiempo necesario para cumplir obligaciones legales.
  • Datos de facturación: 6 años (Código de Comercio).
  • Datos de navegación: hasta 14 meses.

7. Tus derechos

Tienes derecho a acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad. Para ejercerlos, escríbenos a [email protected] identificándote (DNI o equivalente). También puedes solicitar la eliminación de tu cuenta en [email protected].

Igualmente, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

8. Seguridad

Cifrado TLS en tránsito, cifrado en reposo (Google Cloud Storage), registro de auditoría de accesos, autenticación con tokens, sesiones limitadas en tiempo, contraseñas con hash y copias de seguridad periódicas.

9. Cambios en esta política

Si la actualizamos, avisaremos por email al menos 30 días antes de aplicar cambios sustanciales.