Política de privacidad
Última actualización: 2 de octubre de 2026
Esta política describe, sin letra pequeña, qué datos trata Nokfi (nokfi.app), para qué y qué servicios de terceros intervienen. Refleja exactamente cómo funciona la aplicación.
Responsable y contacto
El responsable del tratamiento de los datos de tu cuenta es Nokfi (nokfi.app) · [email protected]. Para cualquier cuestión de privacidad o para ejercer tus derechos, escribe a [email protected]. Para problemas con tu cuenta o tus pagos, a [email protected].
Qué datos tratamos
- Cuenta: tu email, tu clave de licencia y tu contraseña. La contraseña se almacena únicamente como hash criptográfico (scrypt); nunca en texto plano.
- Perfil de empresa: nombre, sector, tamaño, principales gastos y, si los indicas, forma jurídica, NIF, saldo de caja e idioma preferido. Se usan para personalizar los análisis y los cálculos.
- Historial de análisis: guardamos el informe generado por la IA, tus respuestas de sí/no del diagnóstico y el tamaño del contenido analizado — no el contenido completo de tus archivos.
- Libro de facturas: si usas la lectura de facturas, guardamos los DATOS que tú revisas y confirmas (emisor o cliente, NIF, fecha, número, importes, IVA, retención y si está pagada). El archivo de la factura no se guarda.
- Facturas que emites: tus datos de facturación (razón social, NIF, dirección, IBAN), los de tus clientes, los conceptos, los importes y el registro VERI*FACTU de cada factura con su huella. Una factura emitida y su registro no se pueden modificar ni borrar mientras exista tu cuenta.
- Plan de acción, lo que llevas apartado para impuestos y tus claves de API (guardadas solo como hash).
- API (automatizaciones): de cada llamada guardamos la fecha, la ruta, el resultado y la duración, nunca el contenido, durante 90 días. En modo asíncrono, el resultado del trabajo se guarda 24 h para que tu flujo lo recoja. Los webhooks envían los resultados a las URL que tú configuras (tú decides el destino) y el contenido de cada aviso se borra a las 24 h.
- Suscripción: identificadores de cliente y suscripción de Stripe, plan y estado. Nunca vemos ni almacenamos los datos de tu tarjeta.
- Registros técnicos: dirección IP y eventos de seguridad (inicios de sesión, errores) para proteger el servicio. Los informes de errores de la aplicación incluyen el mensaje técnico, la pantalla y la versión, nunca tus datos financieros.
- Datos de tus clientes y proveedores: los que aparecen en tus facturas y, si activas la reclamación automática de cobros, el email de tus clientes. Los enlaces de solo lectura que creas para tu gestoría se guardan como hash, con su caducidad y la fecha del último acceso.
Tus archivos no se guardan en nuestros servidores
Los archivos Excel, PDF y las carpetas que analizas se leen localmente, en tu propio navegador. No se almacenan en nuestros servidores.
Para generar un análisis, el texto o las filas extraídos se envían, a través de nuestro servidor, al servicio de inteligencia artificial. En la lectura de facturas escaneadas o en foto se envía además una copia reducida de la imagen o del PDF, solo para leerla; tampoco se guarda.
Servicios de terceros que intervienen
- Stripe: procesa los pagos y gestiona las suscripciones.
- Cloudflare Workers AI: genera los análisis, lee las facturas escaneadas o en foto y responde en el asistente. Sus condiciones prohíben usar tus datos para entrenar modelos y no los conserva (salvo registros técnicos temporales para investigar abusos). No guardamos tus conversaciones con el asistente.
- Groq: genera los análisis, lee las facturas y responde en el asistente; si no está disponible, se usa Cloudflare Workers AI. Su contrato le prohíbe usar tus datos para entrenar o ajustar modelos, y tenemos activada la retención cero (no guarda las peticiones). Procesa los datos en EE. UU., con cláusulas contractuales tipo.
- Cerebras: proveedor de IA de respaldo, solo si Groq y Cloudflare no están disponibles (mismas tareas). Su contrato solo le permite usar tus datos para prestar el servicio (no para entrenar modelos) y conservarlos lo imprescindible. Procesa los datos en EE. UU., con cláusulas contractuales tipo.
- Resend: envía los emails (tu clave de licencia, recuperación de contraseña y, si los tienes activados, los avisos del calendario fiscal, el resumen mensual y los recordatorios de cobro a tus clientes).
- Cloudflare: red de distribución y seguridad que protege el acceso a la web. Usamos el país de tu conexión (que Cloudflare nos indica) solo para elegir el idioma inicial de la web; no lo guardamos.
- Agencia Tributaria (AEAT): si se activa para tu cuenta el envío de registros VERI*FACTU, los registros de tus facturas se le remiten por obligación legal. Por ahora está desactivado.
Datos de tus clientes y proveedores
Para los datos de terceros que introduces en Nokfi (clientes y proveedores de tus facturas), tú eres el responsable y Nokfi actúa como encargado del tratamiento: solo los usamos para prestarte el servicio. Las condiciones están en el contrato de encargo de tratamiento (nokfi.app/encargo-tratamiento). Si activas la reclamación automática, los recordatorios salen con el nombre de tu empresa y las respuestas llegan directamente a tu email.
Cookies y analítica
Nokfi no utiliza cookies de seguimiento. Para saber cuántas personas visitan la web pública usamos Cloudflare Web Analytics, que no usa cookies, no guarda tu IP y no te identifica. Además contamos, sin ningún dato personal, cuántas veces se pulsa «Probar gratis», se empieza un pago o se usa una herramienta pública (solo el total por día y por página). Tu sesión, tu idioma y tu tema se guardan en el almacenamiento local de tu navegador.
Conservación y eliminación
Conservamos tus datos mientras tu licencia exista. Desde Configuración → Mis datos puedes descargar todos tus datos en un archivo o borrar tu cuenta: se eliminan con ella tu perfil, tu historial, tu libro de facturas, tus tareas, tus claves de API y tus sesiones. Los informes técnicos de errores se borran a los 30 días. Al borrar la cuenta se borran también las facturas que hayas emitido y sus registros; la obligación de conservarlas durante el plazo legal es tuya, así que descárgalas antes.
Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, portabilidad y oposición desde Configuración o escribiendo a [email protected]. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
Seguridad
Aplicamos HTTPS en todo el servicio, contraseñas hasheadas con scrypt, tokens de sesión, de recuperación y claves de API almacenados como hash, y copias de seguridad periódicas de la base de datos en el servidor.