Política de privacidad
Última actualización: 16 de agosto de 2026.
Alcance y responsable
Esta política explica cómo Negative Epsilon SL («FiscalRail») trata datos personales como responsable del tratamiento cuando las personas visitan fiscalrail.com, usan el panel de control o la API en nombre de un cliente, contactan con nosotros o administran y pagan una cuenta.
- Responsable: Negative Epsilon SL.
- NIF: B02850360.
- Dirección: Paseo de la Castellana 194, 28046 Madrid, España.
- Contacto de privacidad: contact@negativeepsilon.com.
Esta política no rige los datos personales que un cliente incorpora a facturas, registros de clientes o cargas útiles de API relacionadas. Para esos datos, el cliente actúa normalmente como responsable y nosotros como encargado conforme al Acuerdo de tratamiento de datos. Si tu solicitud se refiere a esos datos, contacta primero con el emisor de la factura correspondiente.
Datos que recopilamos
- Datos de identidad y contacto: nombre, correo electrónico profesional, empresa, cargo, número de teléfono y comunicaciones.
- Datos de cuenta: identificadores de usuario, pertenencias, invitaciones, metadatos de tokens de inicio de sesión, ajustes y acciones atribuidas a un usuario o clave de API.
- Datos empresariales y de facturación: denominación social, NIF, dirección empresarial, contacto de facturación, referencias de cliente y transacción de Stripe, registros de saldo y uso. No recibimos los datos completos de tarjetas de Stripe.
- Datos técnicos y de seguridad: dirección IP, identificadores de solicitud, marcas de tiempo, información del navegador y dispositivo, eventos de autenticación, metadatos de API y webhook, registros y señales de seguridad.
- Datos de soporte y potenciales clientes: mensajes, ayuda solicitada, información de diagnóstico y contexto empresarial que nos facilites.
- Datos públicos u oficiales de verificación: respuestas de servicios de validación de identificadores fiscales o de autoridades públicas cuando se utilicen para administrar la cuenta o seguir una instrucción compatible de un Cliente.
Recibimos los datos directamente de ti, del Cliente cuya cuenta utilizas, de tu integración, de proveedores de pago e infraestructura y de servicios oficiales como la AEAT o VIES.
Por qué y con qué base jurídica tratamos los datos
- Prestar y administrar FiscalRail: crear cuentas, autenticar usuarios, prestar soporte, comunicar información del servicio y ejecutar el contrato. Base: contrato y medidas solicitadas antes de contratar.
- Facturación y contabilidad: procesar recargas, mantener el libro mayor de saldo, emitir nuestras propias facturas, gestionar disputas y conservar registros legales. Base: contrato y obligaciones legales.
- Seguridad y prevención de abusos: proteger cuentas, investigar incidentes, aplicar el uso aceptable y mantener operaciones fiables. Base: nuestros intereses legítimos y, cuando corresponda, obligaciones legales.
- Mejorar el servicio: diagnosticar errores y analizar el uso operativo agregado. Base: nuestro interés legítimo en mantener y mejorar FiscalRail. No utilizamos el contenido de facturas de Clientes para entrenar modelos de IA de propósito general.
- Responder a consultas: atender solicitudes y gestionar relaciones potenciales. Base: medidas precontractuales solicitadas e intereses legítimos.
- Cumplimiento legal y reclamaciones: responder a solicitudes lícitas, proteger derechos y formular, ejercer o defender reclamaciones. Base: obligación legal e intereses legítimos.
- Marketing: enviar comunicaciones sobre el producto cuando las hayas solicitado o cuando las normas españolas de marketing electrónico permitan comunicaciones sobre servicios similares a un cliente existente. Base: consentimiento o intereses legítimos, según corresponda. Puedes darte de baja en cualquier momento.
No adoptamos decisiones que produzcan efectos jurídicos o similares significativos sobre los usuarios basadas únicamente en tratamientos automatizados.
Datos necesarios
La identidad de la cuenta, la autenticación y los datos empresariales esenciales son necesarios para prestar el servicio. Si no los facilitas, es posible que no podamos crear ni administrar la cuenta. Los campos opcionales se identifican en el contexto del producto.
Destinatarios
Solo comunicamos datos cuando es necesario a:
- usuarios autorizados y administradores de la cuenta del Cliente correspondiente;
- proveedores de infraestructura, almacenamiento, correo electrónico, seguridad y soporte que actúan por nuestra cuenta;
- Stripe y participantes relacionados en el pago para la finalización de compra, prevención del fraude, reembolsos y disputas;
- la AEAT, VIES y otras autoridades o servicios oficiales cuando el Cliente utiliza una funcionalidad compatible de validación o presentación;
- asesores profesionales, auditores, aseguradoras y posibles partes de una operación sujetas a deberes de confidencialidad; y
- juzgados, reguladores, fuerzas de seguridad u otros destinatarios cuando la comunicación sea exigida por ley o necesaria para proteger derechos y seguridad.
Los proveedores que tratan Datos del Cliente figuran en nuestra página de Subencargados.
Para la actividad de pago, Stripe actúa como nuestro encargado cuando ejecuta servicios de pago siguiendo nuestras instrucciones. Stripe también actúa como responsable independiente para las finalidades que determina, incluida la prevención del fraude, el cumplimiento normativo y el funcionamiento y mejora de su plataforma de pagos, tal y como explica su propia información de privacidad. FiscalRail no envía datos de clientes de facturas a Stripe. Las comunicaciones a la AEAT y VIES solo se producen cuando el Cliente inicia la validación o presentación correspondiente.
Transferencias internacionales
Procuramos alojar los datos principales de la aplicación y la base de datos en el Espacio Económico Europeo. Algunos proveedores, entre ellos Cloudflare, Amazon y Stripe, pueden tratar datos desde o en países fuera del EEE. Cuando es necesario, nos basamos en una decisión de adecuación, las cláusulas contractuales tipo de la Comisión Europea u otra garantía lícita. Puedes solicitar información sobre la garantía aplicable.
Conservación
Conservamos los datos personales solo durante el tiempo necesario para las finalidades anteriores y después los eliminamos o anonimizamos, salvo que la ley exija conservarlos. En particular:
- los registros activos de cuentas, usuarios y Datos del Cliente se eliminan cuando el Cliente cierra su última cuenta mediante el panel de control;
- los registros de pago, incluida la identidad empresarial del pagador y las referencias de transacciones de Stripe, se conservan durante los plazos fiscales y contables legales aplicables;
- los registros de seguridad y operativos se conservan durante un plazo limitado adecuado para las necesidades de investigación y fiabilidad, y durante más tiempo cuando estén vinculados a un incidente o una obligación de conservación legal;
- las comunicaciones con potenciales clientes se eliminan o revisan cuando la relación deja de estar activa; y
- los datos de supresión pueden conservarse para respetar una baja de marketing.
Durante la relación, los Datos del Cliente se rigen por el Acuerdo de tratamiento de datos y las instrucciones del Cliente. El cierre de la cuenta es la instrucción del Cliente para eliminarlos. El Cliente debe exportar cualquier registro que necesite antes del cierre; FiscalRail no conserva después las facturas emitidas ni los registros fiscales por cuenta del Cliente. Los datos ya presentes en copias de seguridad aisladas caducan mediante la rotación ordinaria de copias y no se restauran en sistemas activos salvo para recuperación ante desastres.
Tus derechos
Con sujeción a las condiciones aplicables, puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición. Puedes retirar el consentimiento en cualquier momento sin afectar a la licitud del tratamiento anterior. Cuando el tratamiento se base en intereses legítimos, puedes oponerte por motivos relacionados con tu situación particular.
Envía las solicitudes a contact@negativeepsilon.com. Es posible que debamos verificar tu identidad y remitir las solicitudes relativas a Datos del Cliente al Cliente correspondiente. Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) u otra autoridad de control competente.
Seguridad
Usamos medidas técnicas y organizativas diseñadas para proteger los datos personales, entre ellas transporte público cifrado, controles de acceso acotados, hash de credenciales cuando corresponde, filtros de registro y controles de registros inmutables. Ningún sistema está libre de riesgos. Debes proteger tu cuenta de correo electrónico, claves de API y secretos de webhook, y avisarnos sin demora de cualquier sospecha de compromiso.
Cookies
Consulta la Política de cookies para conocer el uso actual de tecnologías de autenticación, seguridad y preferencias.
Cambios
Podemos actualizar esta política para reflejar cambios legales, de proveedores o de producto. Publicaremos la fecha de actualización y daremos un aviso apropiado de los cambios materiales.
Contacto
Contacta con Negative Epsilon SL en contact@negativeepsilon.com o en Paseo de la Castellana 194, 28046 Madrid, España.