Cardeseo

Información de protección de datos

Política de privacidad

Esta política explica el tratamiento de datos específico de la aplicación de facturación Cardeseo. Última actualización: 23 de julio de 2026.

1. Quién es el responsable

GROOVE FACTORY STUDIOS, S.L. (marca Cardeseo), NIF B42915165, con domicilio en Calle Balançó i Boter, 22, 2.ª planta, 08302 Mataró (Barcelona).

Contacto general y para ejercer derechos: info@cardeseo.com. Puedes contrastar los datos identificativos en el aviso legal de Cardeseo.

2. Qué papel tiene Cardeseo

Cardeseo actúa como responsable de los datos de cuenta, suscripción, soporte, seguridad y prevención de abuso necesarios para prestarte el SaaS.

Cuando una empresa o profesional introduce datos de sus clientes, proveedores, facturas o justificantes, esa empresa decide el tratamiento y Cardeseo actúa como encargado, siguiendo sus instrucciones y las obligaciones legales aplicables. Las solicitudes relativas a una factura recibida de un cliente de Cardeseo pueden requerir la intervención de ese cliente.

3. Datos y finalidades

  • Cuenta y equipo: nombre, email, autenticación, membresías y rol, para registrar, autenticar y administrar el servicio.
  • Suscripción: identificadores de cliente, Checkout, plan y estado de Stripe. Cardeseo no almacena el número completo de la tarjeta.
  • Facturación: identidad fiscal y domicilio de emisores, clientes y proveedores; líneas, importes, cobros, registros VeriFactu, presupuestos, gastos y justificantes.
  • Comunicaciones: destinatario y estado técnico de emails de facturas, presupuestos y avisos recurrentes.
  • Seguridad: sesiones, eventos mínimos y hashes temporales de red para impedir abuso del portal público. Antes del hash, la dirección se reduce a una red /24 (IPv4) o /64 (IPv6); no se guarda la IP completa en esas tablas.

4. Bases jurídicas

  • Ejecución del contrato y medidas precontractuales para crear la cuenta, prestar el servicio, colaborar en equipo y gestionar la suscripción.
  • Cumplimiento de obligaciones legales para documentación fiscal, mercantil, facturación y atención de requerimientos.
  • Interés legítimo en proteger el servicio, prevenir fraude y abuso, mantener su disponibilidad y defender reclamaciones.

Cardeseo no utiliza los datos fiscales de terceros para publicidad ni elaboración de perfiles comerciales.

5. Destinatarios y proveedores

Para prestar el servicio intervienen Supabase (base de datos, autenticación y almacenamiento), Vercel (alojamiento), Resend (email), Stripe (pagos) y hCaptcha (protección del acceso). Irene Solutions/mdiago procesa los datos necesarios para el sistema informático de facturación y la remisión a la AEAT; la AEAT recibe los registros cuando corresponde legalmente.

Algunos proveedores pueden operar desde fuera del Espacio Económico Europeo. Cardeseo debe mantener con ellos las garantías y contratos aplicables, incluidas cláusulas contractuales tipo o mecanismos equivalentes cuando sean necesarios. No se ceden datos a terceros para sus propios fines comerciales.

6. Conservación

Los datos de cuenta y contrato se conservan durante la relación y, después, durante los plazos necesarios para atender obligaciones y reclamaciones. La documentación fiscal y mercantil se conserva durante los plazos legalmente exigibles y no se elimina por una baja si existe deber de conservación.

En el portal público, las sesiones caducan a los 30 minutos; las ventanas de cuota se eliminan tras 2 horas y los eventos seudonimizados tras 30 días. Los enlaces caducados se purgan después del margen operativo previsto. Invitaciones, eventos de entrega/pago y adjuntos se mantienen mientras sean necesarios para seguridad, trazabilidad, contabilidad o defensa de reclamaciones, aplicando después su bloqueo o eliminación.

7. Tus derechos

Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@cardeseo.com con el asunto «Ejercicio de derechos RGPD». Podremos pedir información proporcionada para verificar tu identidad sin recopilar más de la necesaria.

La supresión puede quedar limitada cuando una norma obligue a conservar facturas o registros. También puedes reclamar ante la Agencia Española de Protección de Datos.

8. Cookies y almacenamiento local

En el lanzamiento, la aplicación usa cookies técnicas de autenticación y una cookie HttpOnly temporal para el portal de facturas. El navegador conserva además identificadores aleatorios de reintento en sessionStorage para evitar duplicar emails. hCaptcha trata los datos técnicos necesarios para prevenir accesos automatizados.

No se han integrado cookies publicitarias ni analítica de marketing en esta aplicación. Si se incorporan, se informará y se solicitará consentimiento previo cuando sea exigible.

9. Seguridad y cambios

Cardeseo aplica controles de acceso por cuenta, cifrado en tránsito, enlaces revocables, almacenamiento privado y registros mínimos. Ninguna medida elimina todo riesgo; si detectas un incidente, escribe a info@cardeseo.com.

Los cambios sustanciales de esta política se comunicarán dentro del servicio o por email cuando corresponda.

Esta información técnica debe revisarse junto con las condiciones contractuales y el acuerdo de encargo de tratamiento aplicable al servicio.