Política de Privacidad
Última actualización: 22 de agosto de 2026
Esta Política de Privacidad explica qué datos personales procesa Findest cuando usas el Servicio, por qué, quién más los ve, y los derechos que tienes sobre ellos. Findest lo opera Javier Silgo Merino, autónomo en España, DNI 49836587A, como responsable del tratamiento. Contacto para cualquier cuestión relacionada con esta política: [email protected].
1. Datos que recopilamos
Datos de cuenta
Dirección de correo y contraseña (cifrada) al registrarte, además de cualquier nombre que añadas a tu perfil o equipo.
Correo de tu Gmail conectado
Cuando conectas tu Gmail, Findest lee el correo nuevo a medida que llega para encontrar adjuntos que coincidan con tus reglas. Registramos el remitente, el asunto y la fecha de cada correo nuevo para que puedas ver lo ocurrido en tu Historial, pero solo descargamos y conservamos el adjunto en sí cuando coincide con una de tus reglas — todo lo demás se comprueba y se deja intacto.
Resultados de la clasificación con IA
Por cada documento: la etiqueta que le asignó la IA, su puntuación de confianza, y cualquier dato estructurado que extrajo (por ejemplo, emisor, importe, fecha en una factura), para que el motor de reglas y tu Historial puedan usarlo.
Conexiones de nube y correo
Tokens OAuth de las cuentas de nube y correo que conectas (Google Drive, Microsoft OneDrive, Dropbox, Gmail), y metadatos sobre la conexión (qué cuenta, desde cuándo, último error). Los tokens en sí se guardan en una tabla de base de datos sin ninguna política de lectura — ni siquiera tu propia sesión iniciada puede consultarla; solo procesos de backend de confianza pueden usarlos para actuar en tu nombre.
Reglas e historial de archivado
Las reglas de archivado que creas y un registro de cada documento procesado: su estado, dónde se archivó (o por qué no), y las marcas de tiempo.
Datos de facturación
Tu plan y el estado de tu suscripción. Los datos de la tarjeta y la facturación los gestiona por completo Lemon Squeezy, nuestro procesador de pagos — nunca vemos ni almacenamos el número de tu tarjeta de pago.
Datos técnicos
Registros estándar del servidor web (dirección IP, navegador, marcas de tiempo) para seguridad y resolución de incidencias.
2. Por qué lo procesamos, y la base legal
| Finalidad | Base legal (RGPD) |
|---|---|
| Operar el Servicio: recibir, clasificar y archivar tus documentos | Ejecución de un contrato |
| Procesar pagos y gestionar tu suscripción | Ejecución de un contrato |
| Responder a solicitudes de soporte | Ejecución de un contrato / interés legítimo |
| Seguridad, prevención de fraude, detección de abusos | Interés legítimo |
| Enviar correos del servicio (confirmaciones, restablecimiento de contraseña, avisos de plan/fallo) | Ejecución de un contrato |
| Conservación de registros legales y fiscales de facturas | Obligación legal |
3. Qué puede ver y hacer cada proveedor de nube
Cuando conectas una cuenta de almacenamiento, Findest solicita acceso completo de lectura/escritura sobre ella — no un ámbito limitado a los ficheros que crea la propia Findest — porque el navegador de carpetas te deja elegir y reutilizar carpetas que ya tienes, en vez de confinarte a una carpeta exclusiva de la app:
- Google Drive: el ámbito
drive.file(solo las carpetas que eliges en el selector de Google y los ficheros que Findest escribe dentro; al resto de tu Drive no tiene acceso). - Microsoft OneDrive:
Files.ReadWrite. - Dropbox: acceso completo de lectura/escritura a tu Dropbox.
- Gmail: acceso IMAP de solo lectura con una
contraseña de aplicación — Findest nunca puede enviar, borrar ni
modificar nada de tu correo, ni marca un mensaje como leído.
Outlook usa en su lugar el permiso equivalente
Mail.Read.
En la práctica, Findest solo lee nombres de carpetas y metadatos para mostrarte el navegador de carpetas, y solo escribe los ficheros que clasifica para ti — pero el permiso de almacenamiento en sí es amplio, y debes ser consciente de ello antes de conectar una cuenta. Puedes desconectar cualquier proveedor en cualquier momento desde Conexiones, lo que revoca su token guardado.
El uso y la transferencia a cualquier otra app de la información recibida de las APIs de Google por parte de Findest se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
4. Con quién compartimos datos
No vendemos tus datos, y no usamos tus documentos para entrenar modelos de IA. Solo compartimos datos con los proveedores que operan el Servicio en nuestro nombre ("subencargados"), estrictamente en la medida necesaria:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento privado de ficheros y funciones de backend | UE (eu-west-2) |
| Google (Gemini API) | Lee el contenido del documento para clasificarlo y extraer datos | Infraestructura de Google, puede procesarse fuera de la UE bajo cláusulas contractuales tipo |
| Google (Gmail API) | Lee el correo nuevo mediante la conexión de solo lectura que concedes, para encontrar adjuntos que coincidan con tus reglas | Infraestructura de Google, puede procesarse fuera de la UE bajo cláusulas contractuales tipo |
| Google Drive / Microsoft OneDrive / Dropbox | Almacenamiento en la nube de destino que conectas y controlas tú | Según tu propia cuenta con cada proveedor |
| Resend | Envía correos de cuenta (confirmación, restablecimiento de contraseña, alertas de seguridad) | UE (eu-west-1) |
| Lemon Squeezy | Procesamiento de pagos y facturación, como comerciante registrado | Infraestructura de pagos global |
| Hostinger | Aloja el sitio web público y la app (no tus documentos), y nuestro buzón de contacto | UE |
También podemos revelar datos si lo exige la ley, o para proteger los derechos, la seguridad o la propiedad de Findest o de terceros.
5. Cuánto tiempo conservamos los datos
El destino final de tus documentos es tu propio almacenamiento en la nube. Findest guarda una copia temporal en almacenamiento privado mientras procesa un documento y para permitir reintentos si falla una subida — no se elimina en el instante en que el archivado tiene éxito, ya que conservarlo brevemente es lo que hace posibles los reintentos, pero está aislado por usuario a nivel de base de datos y puedes eliminarlo desde tu panel en cualquier momento. El historial de archivado (metadatos, no el fichero en sí) se conserva mientras tu cuenta exista, para que puedas ver más adelante qué le ocurrió a un documento. Eliminar tu cuenta lo elimina todo: documentos, reglas, conexiones e historial, en cascada, sin dejar nada atrás.
6. Tus derechos
Conforme al RGPD, puedes:
- Acceder a los datos personales que tenemos sobre ti.
- Rectificar datos inexactos.
- Eliminar tu cuenta y todos los datos asociados, en cualquier momento, desde Ajustes — sin necesidad de pedírnoslo.
- Exportar tus datos en un formato portable.
- Oponerte o limitar ciertos tratamientos.
- Retirar el consentimiento cuando el tratamiento se base en él.
Para ejercer cualquier derecho que no sea autoservicio en la app, escribe a [email protected]. También tienes derecho a reclamar ante tu autoridad nacional de protección de datos — en España, la Agencia Española de Protección de Datos (AEPD).
7. Seguridad
Los documentos se guardan en almacenamiento aislado por usuario, reforzado a nivel de base de datos (seguridad a nivel de fila), no solo en el código de la aplicación. Los tokens OAuth de nube se guardan en una tabla sin ninguna política de lectura, accesible solo por procesos de backend de confianza, nunca por una sesión de navegador — ni siquiera la tuya propia. Los secretos de plataforma se cifran en reposo y se leen en tiempo de ejecución, no se guardan en configuración en claro. Las llamadas de webhook a nuestro backend (correo entrante, eventos de pago) se verifican por firma. Ningún sistema es perfectamente seguro, pero estas son decisiones concretas y estructurales, no solo una promesa. Consulta Seguridad para más detalle.
8. Cookies
El sitio web público y la app usan las cookies o el almacenamiento local técnico necesarios para mantenerte conectado y recordar tus preferencias (por ejemplo, el idioma). El sitio web público también mide el tráfico agregado (páginas vistas, referencias, país) con Cloudflare Web Analytics, que no usa cookies ni ninguna técnica de huella digital del dispositivo y no puede identificar a visitantes individuales — esta siempre está activa, porque no trata datos personales.
Si aceptas la cookie opcional del aviso de cookies, el sitio web público también carga el Meta Pixel, que nos ayuda a medir el rendimiento de nuestros anuncios y, si alguna vez lanzamos campañas de pago, a mostrarlos a personas con más probabilidad de interesarse. Nunca se carga antes de que aceptes, y si rechazas no se carga en absoluto. Puedes cambiar tu elección en cualquier momento desde "Preferencias de cookies" en el pie de página, y también puedes desactivar la personalización de anuncios de Meta directamente en tu configuración de anuncios de Facebook o en el bloqueo de rastreo de tu navegador.
Esa misma aceptación opcional también carga PostHog, que usamos para entender cómo se mueven los visitantes por el sitio web público (páginas vistas, ubicación general, sitio de referencia) y así poder arreglar páginas confusas y ver cuáles funcionan de verdad. Corre en los servidores europeos de PostHog. La aplicación con sesión iniciada (app.findest.site) también usa PostHog para entender el uso del producto — qué funciones se usan, dónde se atasca la gente — asociado a tu cuenta para poder actuar sobre ello, nunca vendido ni usado con fines publicitarios.
9. Menores
Findest no está dirigido a menores, y debes tener al menos 16 años para usarlo.
10. Cambios en esta política
Si cambiamos materialmente lo que recopilamos o cómo lo usamos, te avisaremos por correo electrónico antes de que el cambio entre en vigor. La fecha en la parte superior de esta página siempre refleja la versión más reciente.