Política de privacidad

Última actualización: 25 de mayo de 2026

1. Responsable del tratamiento

Revoliq SL, NIF B25820521, info@revoliq.es. Operamos en cumplimiento del RGPD (Reglamento UE 2016/679) y la LOPDGDD (Ley Orgánica 3/2018 de Protección de Datos y Garantía de los Derechos Digitales).

2. Qué datos recogemos

De los operarios (clientes de Revoliq):

  • Email (login mediante magic link).
  • Datos fiscales: razón social, NIF, IBAN (cifrado), dirección, teléfono.
  • Branding: logo, colores, condiciones legales personalizadas.
  • Tarifario: conceptos y precios.
  • Cuenta WhatsApp Business conectada (Phone Number ID, tokens).

De los clientes finales (no son clientes de Revoliq):

  • Nombre y teléfono WhatsApp.
  • Dirección y NIF (si los proporcionan al solicitar presupuesto).
  • Firma manuscrita (al firmar el presupuesto).
  • IP y fecha de firma (evidencia legal eIDAS).

3. Para qué los usamos

  • Prestación del servicio (generar y firmar presupuestos).
  • Comunicación transaccional (magic links, notificaciones de firma).
  • Conservación de evidencia legal de los presupuestos firmados (6 años, obligación fiscal).
  • Mejora del producto mediante telemetría anonimizada.

NO usamos los datos para marketing a terceros ni los compartimos con anunciantes.

4. Encargados de tratamiento

Revoliq utiliza los siguientes proveedores para prestar el servicio:

  • Supabase (Postgres) — almacenamiento BD, servidores en eu-west-1.
  • Upstash (Redis) — sesiones temporales.
  • Railway — hosting backend.
  • Vercel — hosting frontend.
  • Cloudflare — DNS, CDN, protección DDoS.
  • Anthropic (Claude API) — modelo de IA para generación de presupuestos.
  • OpenAI (Whisper) — transcripción de audios de WhatsApp.
  • Meta (WhatsApp Business Cloud API) — canal de mensajería.
  • AWS SES y Resend — envío de emails transaccionales.
  • Stripe — procesamiento de pagos (no se almacenan tarjetas en Revoliq).
  • Sentry — captura de errores técnicos.

5. Conservación

  • Datos de cuenta del operario: mientras esté activo + 30 días tras baja.
  • Presupuestos firmados: 6 años (obligación fiscal).
  • Presupuestos sin firmar: 1 año.
  • Conversaciones WhatsApp (sesiones): 30 minutos (Redis TTL).
  • Telemetría operacional (event_log): 90 días.

6. Tus derechos

Como operario tienes derecho a:

  • Acceso a tus datos (dashboard).
  • Rectificación (Settings → Mi cuenta).
  • Supresión (Settings → Zona peligrosa → Eliminar cuenta).
  • Oposición y limitación.
  • Portabilidad: solicitando export a info@revoliq.es.
  • Presentar reclamación ante la AEPD (www.aepd.es).

7. Seguridad

Encriptamos en reposo los datos sensibles (NIF, IBAN, tokens Meta) con Fernet. Tránsito 100 % HTTPS/TLS. Sesiones con tokens firmados de duración limitada. Audit log inmutable con hash chain SHA-256 de eventos críticos.