GestisApp

Política de privacidad

Última actualización: 16/05/2026

1. Responsable del tratamiento

Responsable: MULTISERVICIOS JORCARMA, S.L.

CIF: B19576347

Domicilio: Calle Miguel Hernández 1, 18220 Albolote, Granada.

Email de contacto: info@gestisalconsulting.es

Teléfono: 858124139

Servicio: GestisApp.

2. Datos personales tratados

A través de la web pública se podrán tratar datos identificativos y de contacto facilitados por el usuario: nombre, email, teléfono, empresa, NIF/CIF, plan solicitado, mensaje enviado, IP y datos técnicos básicos del navegador o dispositivo.

En la zona privada de GestisApp podrán tratarse, según el módulo contratado, datos de usuarios, empresas, representantes, clientes, proveedores, documentos, facturas, certificados, registros de actividad, accesos, estados AEAT, eventos técnicos y demás información necesaria para prestar el servicio.

3. Finalidades del tratamiento

4. Legitimación

Tratamiento Base jurídica
Solicitud de información o alta Consentimiento del interesado y aplicación de medidas precontractuales.
Prestación del servicio contratado Ejecución de contrato o relación precontractual.
Facturación, registros SIF, conservación fiscal y obligaciones legales Cumplimiento de obligaciones legales aplicables.
Seguridad, control de accesos, trazabilidad y prevención de usos indebidos Interés legítimo en mantener la seguridad e integridad de la plataforma.
Tratamiento por cuenta del cliente de documentos, facturas y datos de terceros Encargo de tratamiento conforme al contrato entre las partes.

5. Responsable y encargado del tratamiento

MULTISERVICIOS JORCARMA, S.L. actuará como responsable respecto a los datos de contacto, usuarios, solicitudes comerciales, contratación, gestión administrativa propia, seguridad de la plataforma y cumplimiento de sus propias obligaciones.

Respecto a documentos, facturas o datos de terceros que el cliente incorpore a GestisApp para su propia gestión, MULTISERVICIOS JORCARMA, S.L. podrá actuar como encargado del tratamiento por cuenta del cliente. Esta relación se regula en el acuerdo de encargo de tratamiento publicado o suscrito entre las partes.

6. Certificados digitales

Si el cliente carga certificados digitales, se tratarán los datos necesarios para validar, custodiar y utilizar dichos certificados en el marco del servicio contratado. La contraseña del certificado podrá almacenarse cifrada cuando resulte necesario para la automatización del envío.

7. OCR e inteligencia artificial

Los documentos subidos pueden ser tratados mediante lectura automatizada, OCR, reglas fiscales o herramientas de IA para extraer datos y mejorar la eficiencia del servicio. El uso de proveedores externos, si se activa, se realizará conforme a las garantías contractuales y de protección de datos aplicables.

8. Conservación

Los datos de solicitudes comerciales se conservarán durante el tiempo necesario para atender la solicitud y, en su caso, durante los plazos en los que puedan derivarse responsabilidades.

Los datos de clientes y usuarios de la plataforma se conservarán mientras exista relación contractual y durante los plazos legales aplicables. Los documentos, facturas, registros SIF, eventos, evidencias técnicas y trazabilidad podrán conservarse conforme a las condiciones del servicio, instrucciones del cliente y obligaciones legales.

Los datos de prueba generados durante el desarrollo y validación de VERI*FACTU deberán purgarse antes del paso definitivo a producción, salvo aquellos que deban conservarse por seguridad, auditoría técnica o trazabilidad interna.

9. Destinatarios y proveedores

No se prevén cesiones de datos a terceros salvo obligación legal o cuando sea necesario para prestar el servicio. Podrán acceder a datos determinados proveedores tecnológicos que actúen como encargados o subencargados, por ejemplo alojamiento, correo, almacenamiento, seguridad, mantenimiento, OCR, IA o pasarelas de pago si se incorporan.

Cuando el servicio implique remisión de registros a AEAT u otras administraciones, se tratarán y comunicarán los datos necesarios para cumplir dicha finalidad.

10. Derechos de las personas interesadas

Las personas interesadas pueden ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@gestisalconsulting.es, indicando el derecho que desean ejercer y acreditando su identidad cuando resulte necesario.

También pueden presentar reclamación ante la Agencia Española de Protección de Datos si consideran que el tratamiento no se ajusta a la normativa aplicable.

11. Seguridad

Se aplicarán medidas técnicas y organizativas orientadas a proteger la información frente a accesos no autorizados, pérdida, alteración o uso indebido, teniendo en cuenta la naturaleza de los datos, los riesgos y el estado de la técnica.

12. Revisión jurídica

Esta política es una base profesional inicial. En función del despliegue final, módulos activos, proveedores definitivos, encargos de tratamiento y clientes objetivo, es recomendable revisión por profesional especializado en protección de datos.