Política de privacidad
Fecha de entrada en vigor / Effective date: 8 de octubre de 2026
Titular: Matej Mozola · NIE/NIF: Z2770421F · Domicilio: Calle Felix Rodriguez de la Fuente 11, 4I, 03182 Torrevieja, Alicante, España · Contacto: hello@diarioautonomo.es · Web: https://diarioautonomo.es
1. Responsable y ámbito
Matej Mozola es responsable de los tratamientos realizados para operar Diario Autónomo, sus cuentas, soporte y servicios en línea. El diario básico funciona sin registro. Esta política describe la versión de producción prevista; debe coincidir con la configuración realmente desplegada.
2. Datos y origen
Cuenta: correo electrónico verificado, identificador interno, hash seguro de contraseña, sesiones y solicitudes de soporte. Suscripción: identificadores de tienda, transacciones, estado y verificaciones, sin datos completos de tarjeta. Seguridad: IP, marcas temporales y registros técnicos mínimos. Diagnóstico: datos técnicos y eventos de fallos de Firebase Crashlytics para diagnóstico de fallos, si se habilita. En el dispositivo: importes, movimientos, categorías, porcentajes, profesiones, horas, clientes, facturas, fotos/PDF, preferencias y controles de acceso locales. Los justificantes pueden contener datos de terceros.
3. Almacenamiento local
Los registros y adjuntos del diario permanecen principalmente en el dispositivo y no se sincronizan de forma predeterminada con los servidores del titular. La aplicación puede funcionar sin cuenta en su modalidad gratuita. El responsable no recibe ni almacena una copia completa del diario o sus adjuntos mediante el uso ordinario de la aplicación. Las exportaciones locales y sus destinatarios quedan bajo control del usuario. Los datos pueden perderse si se elimina la aplicación, se borra su almacenamiento o se pierde el dispositivo.
4. Finalidades y bases jurídicas
Prestación de cuentas, verificación de compras, soporte solicitado y funcionalidades contratadas: artículo 6.1.b RGPD. Protección contra abuso, seguridad y prevención de fraude: interés legítimo, artículo 6.1.f, sujeto a ponderación. Cumplimiento de obligaciones exigibles: artículo 6.1.c. Analítica no necesaria y tecnologías sujetas a consentimiento: artículo 6.1.a y normativa de cookies cuando corresponda. La selección voluntaria de un documento para escanearlo o de una copia para subirla permite ejecutar esa funcionalidad solicitada; se informará antes de enviar datos a terceros. No se presupone que todo tratamiento opcional requiera el mismo fundamento jurídico.
5. Escaneo de documentos con IA
Al solicitar un escaneo, la imagen o PDF y los datos necesarios para extraer campos se transmiten de forma cifrada en tránsito desde la aplicación al backend alojado en Hetzner (Alemania) y desde este a OpenAI. El backend procesa el documento temporalmente en memoria, sin conservar copias persistentes del contenido ni registrarlo en logs. OpenAI puede aplicar sus propias retenciones y controles: los registros de supervisión de abuso pueden conservar contenido hasta 30 días por defecto; determinados endpoints también pueden mantener estado de aplicación. No se garantiza eliminación inmediata en sistemas del proveedor. El usuario debe comprobar importes, fechas, moneda y conceptos; no hay conversión automática garantizada a euros. Los documentos pueden contener datos de terceros.
6. Copias de seguridad
Con Premium, el usuario puede crear copias ZIP manuales o automáticas en su propia cuenta de Google Drive o Apple iCloud. Diario Autónomo no aplica cifrado adicional al ZIP antes de subirlo; el archivo puede contener documentos y datos económicos legibles por quien acceda a él. Las condiciones y protecciones del almacenamiento dependen también del proveedor. Las copias existentes no se eliminan cuando se borra la cuenta de Diario Autónomo: el usuario debe administrarlas o borrarlas en Drive/iCloud.
7. Proveedores y transferencias
Intervienen Hetzner (infraestructura backend en Alemania), OpenAI (extracción por IA), Google (Play, Drive, Firebase y Analytics del sitio web) y Apple (App Store, iCloud). La identidad jurídica de cada entidad contratante, sus roles de responsable/encargado, subencargados y los acuerdos aplicables deben documentarse en el registro interno de tratamientos. Pueden producirse transferencias fuera del EEE; se utilizarán decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos válidos, con las garantías necesarias. No se afirma residencia exclusiva de todos los datos en la UE.
8. Diagnóstico y analítica
La aplicación prevé Firebase Crashlytics para diagnosticar errores y rendimiento, sujetos a configuración, minimización y a la base jurídica aplicable. Firebase Analytics no se activará para analítica opcional sin el mecanismo de consentimiento que corresponda. El sitio web prevé Google Analytics 4: las cookies/identificadores analíticos no exentos se bloquearán hasta que el visitante consienta, pudiendo rechazar o retirar su consentimiento.
9. Conservación
Los datos del diario permanecen localmente hasta que el usuario los borre. Los datos de cuenta se mantienen mientras esté activa. Política prevista: revisión y posible supresión tras tres años de inactividad, previo aviso y sin borrar automáticamente cuentas con suscripción activa. Los registros ordinarios de seguridad se eliminan o anonimizan tras 30 días, salvo incidentes o conservación justificada. Los datos sujetos a obligaciones legales o reclamaciones podrán conservarse bloqueados durante el plazo legal aplicable. Los proveedores externos aplican sus propios períodos conforme a contratos y configuraciones; no se garantiza una retención uniforme.
10. Derechos
Puede solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad cuando proceda, retirar el consentimiento sin efectos retroactivos y ejercer los derechos relativos a decisiones automatizadas previstos por el RGPD. Escriba a hello@diarioautonomo.es o utilice el formulario de contacto. Se responderá en los plazos legales; podrá verificarse razonablemente la identidad. Puede reclamar ante la Agencia Española de Protección de Datos: https://www.aepd.es.
11. Eliminación de cuenta
La eliminación principal se inicia dentro de la aplicación. Tras confirmar y completar la eliminación en el backend, la aplicación elimina los datos locales del diario y sus adjuntos; se deberá gestionar de manera segura cualquier fallo parcial. Si no tiene acceso a la aplicación, puede solicitar la eliminación en https://diarioautonomo.es/delete-account mediante el formulario o correo electrónico. La solicitud web permite eliminar datos del servidor, pero no borrar remotamente archivos de un dispositivo desconectado. Las copias Drive/iCloud permanecen bajo control del usuario. Eliminar la cuenta NO cancela una suscripción en Apple/Google.
12. Seguridad y menores
Se aplicarán autenticación, verificación de correo, contraseñas hash, control de acceso y cifrado en tránsito. Las preferencias de PIN/biometría se gestionan en el dispositivo; el titular no recibe plantillas biométricas del sistema operativo. No se garantiza seguridad absoluta. La aplicación está destinada principalmente a adultos y profesionales, aunque también puede utilizarla una persona particular; no está dirigida a niños.
13. Cambios y contacto
Los cambios materiales se comunicarán cuando corresponda. Versión vigente: https://diarioautonomo.es/privacy-policy. Contacto: hello@diarioautonomo.es.
Diario Autónomo