Softbooq
Última actualización: mayo de 2026
Everbright & Co. ("Softbooq", "nosotros" o "nuestro"), con sede en Alemania, Unión Europea, se compromete a proteger sus datos personales de conformidad con el Reglamento General de Protección de Datos de la UE (RGPD) y las leyes de protección de datos aplicables. Esta política explica qué datos recopilamos, por qué, cómo se procesan y cuáles son sus derechos.
El responsable del tratamiento de los datos personales procesados a través de la plataforma Softbooq es: Cypran Akubude, que opera como Everbright & Co. (Softbooq) c/o Postflex #10549, Emsdettener Str. 10, 48268 Greven, Alemania Correo electrónico: [email protected]
Recopilamos y tratamos las siguientes categorías de datos: Datos de cuenta e identidad: nombre, correo electrónico profesional, nombre de la organización, país y credenciales del espacio de trabajo. Datos de empleados y RR. HH. (plan Pro): nombre completo, datos de contacto, puesto de trabajo, tipo de empleo, salario y remuneración, datos de cuenta bancaria (IBAN, códigos de entidad) para nóminas, contactos de emergencia, registros de asistencia y de fichaje de entrada/salida, solicitudes de permisos, nóminas, deducciones, bonificaciones e historial de procesos de nómina. Datos de clientes y contactos: nombres de clientes, direcciones de correo electrónico, números de teléfono, direcciones postales y datos de empresa introducidos por usted o sincronizados desde plataformas CRM conectadas (HubSpot). Datos financieros y de transacciones: importes de facturas, estado de pago, pedidos de compra, registros de gastos, datos de proveedores, datos de conexión bancaria (a través de open banking), registros de procesos de pago y asientos contables sincronizados con plataformas de contabilidad conectadas (Xero, QuickBooks Online, DATEV, Pennylane, Lexoffice, ZohoBooks, SevDesk). Datos de comercio electrónico: pedidos, productos, niveles de inventario y registros de clientes sincronizados desde tiendas en línea conectadas (Shopify, WooCommerce). Datos de proyectos y tareas: nombres de proyectos, asignaciones de tareas, fechas de vencimiento y actualizaciones de estado sincronizados con herramientas de gestión de proyectos conectadas (Asana, Jira, Trello, Microsoft Planner). Datos de TI y dispositivos: nombres de dispositivos gestionados, números de serie, estado de cumplimiento e información de usuario asignado obtenidos en modo de solo lectura de plataformas de gestión de TI conectadas (Microsoft Intune, Jamf Pro). Datos contractuales y legales: partes contractuales, fechas, importes, condiciones de pago y contenido de documentos. Datos de viajes: destinos de viaje, fechas, alojamiento, reclamaciones de dietas, informes de gastos y datos de reservas sincronizados desde plataformas de gestión de viajes conectadas (TravelPerk). Datos de documentos y archivos: imágenes y contenido de documentos que envía para su procesamiento por IA (recibos, facturas, contratos, documentos de identidad, tarjetas de visita, currículums); nombres de archivos y metadatos de cuentas de almacenamiento en la nube conectadas. Datos de calendario: metadatos de eventos de cuentas conectadas de Google Calendar u Outlook Calendar (acceso de solo lectura). Datos de directorio: nombres de empleados, direcciones de correo electrónico, información de departamento y puesto de trabajo, e inventario de dispositivos gestionados obtenidos en modo de solo lectura de cuentas conectadas de Google Workspace. Datos de uso: páginas visitadas, uso de funciones, registros de errores y metadatos de sesión utilizados para mantener y mejorar la plataforma.
Tratamos sus datos personales sobre las siguientes bases legales conforme al artículo 6 del RGPD: Ejecución de un contrato (art. 6.1.b): para proporcionar, operar y mantener el servicio de Softbooq que usted ha contratado. Intereses legítimos (art. 6.1.f): para garantizar la seguridad de la plataforma, prevenir el fraude y mejorar el servicio. Obligación legal (art. 6.1.c): cuando lo exija la legislación alemana, de la UE u otra legislación aplicable. Consentimiento (art. 6.1.a): cuando usted lo otorgue expresamente, como al habilitar integraciones opcionales. Para categorías especiales de datos (p. ej., cuando los datos salariales se cruzan con deducciones relacionadas con la salud), el tratamiento se basa en el consentimiento explícito o en la medida necesaria para obligaciones del derecho laboral conforme al art. 9.2.b.
Las funciones de IA de Softbooq se basan en los siguientes servicios de grandes modelos de lenguaje: Anthropic Claude (Anthropic PBC, San Francisco, EE. UU.): El asistente de IA de Softbooq (IA conversacional, consultas financieras, resumen de documentos y uso agéntico de herramientas dentro de la plataforma) se basa en Claude. Cuando utiliza el asistente de IA, los siguientes datos pueden enviarse a Anthropic: sus preguntas e historial de conversación, registros resumidos de su espacio de trabajo (facturas, contratos, perfiles de empleados, proyectos) para generar respuestas contextualizadas, y el contenido de documentos cuando pide al asistente que analice un registro específico. Google Gemini (Google LLC): El OCR y la extracción de documentos, las narraciones analíticas generadas por IA (p. ej., reorder radar) y la generación de embeddings vectoriales para la búsqueda semántica se basan en Google Gemini. Cuando utiliza estas funciones, las imágenes y el contenido de documentos (recibos, facturas, contratos, fotos de gastos, documentos de identidad, tarjetas de visita, currículums) pueden enviarse a Google. Divulgaciones importantes: - Softbooq no utiliza sus datos empresariales para entrenar modelos de IA - Anthropic trata los datos conforme a sus Condiciones de Servicio de API y, de forma predeterminada, no utiliza las entradas/salidas de la API para entrenar sus modelos - Google trata los datos conforme a las Condiciones de Servicio de API de Google; de forma predeterminada, Google no utiliza las entradas/salidas de la API para entrenar sus modelos - Las respuestas generadas por IA pueden contener errores y deben revisarse antes de actuar en consecuencia - Puede desactivar las funciones de IA en cualquier momento en Configuración > Intelligence - Existen Cláusulas Contractuales Tipo (CCT) con Anthropic PBC y Google LLC para las transferencias internacionales de datos Los datos transmitidos a los proveedores de IA se utilizan únicamente para generar respuestas a sus consultas y dichos proveedores no los conservan más allá de la sesión de la API.
Utilizamos los siguientes servicios de terceros para operar la plataforma. Cada uno actúa como subencargado del tratamiento de datos personales conforme a su propia política de privacidad y a un acuerdo de tratamiento de datos con Softbooq. Infraestructura principal: - Supabase / AWS (eu-central-1, Fráncfort): base de datos, autenticación, almacenamiento de archivos y funciones sin servidor. Todos los datos de los inquilinos se almacenan dentro de la UE. - Stripe (Stripe Inc.): facturación de suscripciones, procesamiento de pagos y pagos del marketplace de Stripe Connect. IA y procesamiento de documentos: - Anthropic (Anthropic PBC): asistente de IA, consultas conversacionales y análisis de documentos (véase la sección 4). - Google Gemini (Google LLC): OCR/extracción de documentos, narraciones analíticas y generación de embeddings (véase la sección 4). Entrega de correo electrónico: - Brevo (Sendinblue SAS): entrega predeterminada de correo electrónico transaccional. - SMTP configurable por el usuario (opcional): SendGrid, Google Workspace, Microsoft 365 o SMTP personalizado, configurado por el administrador de la cuenta y sujeto a las condiciones de dichos proveedores. Pagos y banca (activados por el usuario): - Wise (Wise Payments Limited): los datos bancarios y los importes de pago se transmiten cuando se envían los procesos de pago. - Revolut Business (Revolut Ltd): los datos bancarios y los importes de pago se transmiten cuando se envían los procesos de pago. - Enable Banking (Enable Banking Oy): conexiones PSD2/Open Banking para flujos de transacciones bancarias en directo; la autorización se gestiona mediante redirección a Enable Banking. Almacenamiento de archivos en la nube (conectado por el usuario, opcional): - Google Drive (Google LLC): exploración, carga y descarga de archivos mediante OAuth. - Microsoft OneDrive y SharePoint (Microsoft Corporation): exploración, carga y descarga de archivos mediante MSAL OAuth. - Dropbox (Dropbox Inc.): exploración, carga y descarga de archivos mediante OAuth. - Box (Box Inc.): exploración, carga y descarga de archivos mediante OAuth. Calendario (conectado por el usuario, opcional): - Google Calendar (Google LLC): acceso de solo lectura a eventos de calendario mediante OAuth. - Microsoft Outlook Calendar (Microsoft Corporation): acceso de solo lectura a eventos de calendario mediante OAuth. Comercio electrónico (conectado por el usuario, opcional): - Shopify (Shopify Inc.): sincronización bidireccional de pedidos, productos, inventario y registros de clientes mediante OAuth. Se transmiten nombres de clientes, direcciones de correo electrónico y datos de pedidos. - WooCommerce (Automattic Inc.): sincronización bidireccional de pedidos, productos, inventario y registros de clientes mediante clave de API. Se transmiten nombres de clientes, direcciones de correo electrónico y datos de pedidos. Contabilidad y finanzas (conectado por el usuario, opcional): - Xero (Xero Limited): sincronización de contactos y facturas mediante OAuth. Se transmiten datos de contacto comercial y financieros. - QuickBooks Online (Intuit Inc.): sincronización de contactos y facturas mediante OAuth. Se transmiten datos de contacto comercial y financieros. - DATEV eG: exportación de facturas y asientos contables mediante OAuth. Se transmiten registros financieros para la contabilidad fiscal alemana. - Pennylane (Pennylane SAS): sincronización de contactos y facturas mediante clave de API. Se transmiten datos de contacto comercial y financieros. - Lexoffice (Haufe-Lexware GmbH & Co. KG): sincronización de contactos y facturas mediante clave de API. Se transmiten datos de contacto comercial y financieros. - ZohoBooks (Zoho Corporation): sincronización de pagos mediante OAuth. Se transmiten registros financieros. - SevDesk (sevDesk GmbH): sincronización contable mediante clave de API. Se transmiten registros financieros. CRM (conectado por el usuario, opcional): - HubSpot (HubSpot Inc.): sincronización bidireccional de contactos y oportunidades, creación automática de facturas al cerrar una oportunidad. Se transmiten nombres de contacto, direcciones de correo electrónico, datos de empresa e importes de oportunidades mediante OAuth. Gestión de proyectos (conectado por el usuario, opcional): - Asana (Asana Inc.): sincronización bidireccional de tareas y proyectos, ausencias del equipo y seguimiento del tiempo. Se transmiten nombres de tareas, asignaciones y fechas de vencimiento mediante OAuth. - Jira (Atlassian Corporation): sincronización bidireccional de incidencias y proyectos. Se transmiten nombres de incidencias, asignaciones y datos de estado mediante OAuth. - Trello (Atlassian Corporation): sincronización de tableros y tarjetas. Se transmiten nombres de tarjetas y datos de asignación mediante un token de API personal. - Microsoft Planner (Microsoft Corporation): sincronización de tareas y planes. Se transmiten nombres de tareas, asignaciones y fechas de vencimiento mediante OAuth de Microsoft 365. Directorio e identidad (conectado por el usuario, opcional): - Google Workspace (Google LLC): sincronización de solo lectura del directorio de empleados (nombres, correos electrónicos, departamentos, puestos de trabajo) e inventario de dispositivos gestionados (dispositivos ChromeOS y móviles) mediante OAuth. Véase también la Divulgación de la API de Google en softbooq.com/google-api-disclosure. Viajes (conectado por el usuario, opcional): - TravelPerk (TravelPerk S.L.): los datos de reservas de viajes de negocios, itinerarios y registros de gastos se sincronizan mediante OAuth. Se transmiten nombres de viajeros, destinos y detalles de reserva. - Travelpayouts: únicamente enlaces de redirección de afiliados; no se transmite ningún dato personal. Gestión de TI (conectado por el usuario, opcional): - Microsoft Intune (Microsoft Corporation): el estado de cumplimiento, los nombres, los números de serie y la información de usuario asignado de los dispositivos gestionados se obtienen en modo de solo lectura mediante la API de Microsoft Graph con OAuth. - Jamf Pro (Jamf Software LLC): el estado de cumplimiento, los nombres, los números de serie y la información de usuario asignado de los dispositivos Apple gestionados se obtienen en modo de solo lectura mediante clave de API. Protección contra bots: - Cloudflare Turnstile (Cloudflare Inc.): protección contra bots en los formularios de inicio de sesión mediante cookies estrictamente necesarias. Sin seguimiento entre sitios.
Sus datos se almacenan y procesan en AWS Europa (Fráncfort, eu-central-1). Toda la infraestructura de base de datos, autenticación y sin servidor está alojada dentro de la UE. Las credenciales de API y los secretos se almacenan en Supabase Vault (cifrados en reposo). No transferimos sus datos personales fuera del Espacio Económico Europeo sin las garantías adecuadas. Existen Cláusulas Contractuales Tipo (CCT) con proveedores ubicados fuera del EEE, incluidos Anthropic PBC (EE. UU.), Google LLC (EE. UU.), Shopify Inc. (Canadá), HubSpot Inc. (EE. UU.), Atlassian Corporation (Australia/EE. UU.), Intuit Inc. (EE. UU.) y Jamf Software LLC (EE. UU.).
Conservamos sus datos mientras su cuenta esté activa o según sea necesario para prestar el servicio. Tras la eliminación de la cuenta, los datos personales se anonimizan o se eliminan permanentemente en un plazo de 30 días, salvo que la ley nos exija conservarlos; por ejemplo, los registros financieros pueden conservarse hasta 10 años conforme al derecho mercantil alemán (§ 257 HGB). Puede solicitar una exportación de sus datos en cualquier momento antes de la eliminación escribiendo a [email protected].
En virtud del RGPD, usted tiene los siguientes derechos: Derecho de acceso (art. 15): solicitar una copia de sus datos personales. Derecho de rectificación (art. 16): corregir datos inexactos o incompletos. Derecho de supresión (art. 17): solicitar la eliminación de sus datos ('derecho al olvido'). Derecho a la limitación (art. 18): restringir cómo tratamos sus datos. Derecho a la portabilidad de los datos (art. 20): recibir sus datos en un formato estructurado y legible por máquina. Derecho de oposición (art. 21): oponerse al tratamiento basado en intereses legítimos. Derecho a retirar el consentimiento (art. 7): cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento. Para ejercer cualquiera de estos derechos, contáctenos en [email protected]. Responderemos en un plazo de 30 días.
En caso de una violación de la seguridad de los datos personales, Softbooq: - Notificará a la autoridad de control competente (Bundesbeauftragter für den Datenschutz und die Informationsfreiheit, o la autoridad del Estado miembro de la UE afectado) en un plazo de 72 horas desde que tenga conocimiento de la violación, cuando sea probable que esta entrañe un riesgo para sus derechos y libertades (art. 33 del RGPD). - Notificará a los usuarios afectados sin dilación indebida cuando sea probable que la violación entrañe un alto riesgo para sus derechos y libertades (art. 34 del RGPD). - Mantendrá un registro interno de todas las violaciones de datos, incluidas aquellas que no alcancen el umbral de notificación. Las notificaciones se enviarán a la dirección de correo electrónico principal de la cuenta registrada.
Softbooq utiliza las siguientes tecnologías para mantener el estado de la sesión y la funcionalidad de la plataforma: Cookies estrictamente necesarias: tokens de autenticación de sesión establecidos por Supabase para mantener su estado de sesión iniciada. Almacenamiento local del navegador: los tokens de acceso OAuth para servicios de terceros conectados por el usuario (Google Drive, OneDrive, Dropbox, Box, Google Calendar, Outlook Calendar, Shopify, HubSpot, Xero, QuickBooks Online, Asana, Jira, TravelPerk y otros) se almacenan en el almacenamiento local de su navegador para mantener esas conexiones. Estos tokens no se transmiten a los servidores de Softbooq más allá del flujo de autorización inicial. Cloudflare Turnstile: un script de protección contra bots utilizado en los formularios de inicio de sesión. Utiliza cookies estrictamente necesarias para verificar que usted es humano y no rastrea su actividad de navegación entre sitios. No utilizamos cookies publicitarias, cookies de seguimiento entre sitios ni cookies de análisis.
Softbooq permite a los administradores de cuentas conceder a sus clientes acceso a un portal de clientes (para ver facturas, proyectos, tickets de soporte y realizar pagos) y a sus proveedores acceso a un portal de proveedores (para ver pedidos de compra, enviar documentos y comunicarse sobre flujos de trabajo de compras). Como administrador que concede acceso al portal, usted es el responsable del tratamiento de los datos personales de sus clientes y proveedores y es responsable de: - Obtener cualquier consentimiento necesario de los clientes o proveedores antes de conceder el acceso al portal - Garantizar que los usuarios del portal estén informados sobre cómo se tratan sus datos - Cumplir la legislación de protección de datos aplicable en sus relaciones con clientes y proveedores Softbooq trata los datos del portal de clientes y proveedores en nombre del administrador de la cuenta (como encargado del tratamiento). Softbooq no es parte de la relación entre usted y sus clientes o proveedores.
Cuando conecta servicios de terceros a Softbooq -como proveedores de pago (Wise, Revolut), almacenamiento en la nube, servicios de calendario, plataformas de contabilidad, CRM, herramientas de gestión de proyectos o proveedores de correo electrónico- usted es responsable de: - Garantizar que tiene autoridad para conectar dichas cuentas a Softbooq - La seguridad de las credenciales de API, los tokens de acceso y las contraseñas que proporcione - Cualquier transacción, acceso a datos o coste incurrido a través de esas cuentas conectadas - Cumplir las condiciones de servicio de dichos proveedores externos - Cuando conecte servicios que traten datos personales de terceros (p. ej., registros de clientes de Shopify, contactos de HubSpot), garantizar que dispone de una base legal conforme al RGPD para ese tratamiento de datos Softbooq actúa como un canal al acceder a las cuentas de terceros conectadas. Desconectar un servicio dentro de Softbooq no revoca automáticamente los permisos OAuth concedidos al proveedor externo; también debe revocar el acceso en la configuración del propio proveedor.
Podemos actualizar esta Política de Privacidad de vez en cuando. Le notificaremos los cambios sustanciales por correo electrónico o mediante una notificación en la aplicación. Su uso continuado de la plataforma tras dicha notificación constituye la aceptación de la política actualizada.
Para preguntas relacionadas con la privacidad o para ejercer sus derechos sobre los datos, contáctenos en [email protected]. Si considera que se han vulnerado sus derechos, tiene derecho a presentar una reclamación ante su autoridad nacional de protección de datos. En Alemania: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI), Graurheindorfer Str. 153, 53117 Bonn.
© 2026 Softbooq by Everbright & Co. - Germany, European Union