Política de privacidad
Fecha de entrada en vigor: 15 de junio de 2026 Última actualización: 26 de mayo de 2026
Esta política cubre dos grupos de personas distintos:
- Freelancers: personas que se registran en Firequote para crear propuestas y facturas.
- Clientes: personas que reciben una propuesta o factura a través de Firequote porque un freelancer se la envió. Los clientes no tienen una cuenta en Firequote y no se han registrado a nada.
Ambos grupos tienen datos que nosotros tratamos. A lo largo de este documento explicamos cómo, por separado.
Quiénes somos
Firequote es una eenmanszaak (empresa unipersonal) neerlandesa registrada en los Países Bajos.
Número de KvK: 76877213 Domicilio social: Salland 1, 1948 RE Beverwijk, Nederland Dirección postal: Postbus 79055, 1070 NC Amsterdam, Nederland Contacto de privacidad: privacy@firequote.app
Somos el responsable del tratamiento de tus datos cuando usas Firequote como freelancer.
Cuando un freelancer introduce la información de su cliente en Firequote, el freelancer es el responsable del tratamiento de esa información del cliente, y nosotros actuamos como el encargado del tratamiento por cuenta del freelancer. Lo explicamos con más detalle más abajo.
No hemos designado un Delegado de Protección de Datos.
Qué datos recopilamos, por qué, y la base jurídica de cada finalidad
Según el RGPD tenemos que decirte no solo qué recopilamos, sino exactamente por qué y bajo qué base jurídica. Aquí está el panorama completo.
Si eres un freelancer con una cuenta de Firequote
| Dato | Por qué lo tenemos | Base jurídica (art. 6 del RGPD) |
|---|---|---|
| Dirección de correo electrónico | Inicio de sesión en la cuenta, envío de notificaciones sobre el estado de las propuestas | Ejecución del contrato |
| Nombre del negocio, nombre de contacto, teléfono, sitio web | Lo mostramos en tus propuestas y facturas | Ejecución del contrato |
| Imagen del logotipo | Se muestra en propuestas y facturas, y también se usa para extraer el color de tu marca | Ejecución del contrato |
| Color de marca | Para aplicar el tema visual a tus propuestas y facturas | Ejecución del contrato |
| Datos de pago / bancarios (opcional) | Se muestran en tus facturas para que tus clientes puedan pagarte | Ejecución del contrato |
| Términos de pago predeterminados | Se prellenan en las nuevas propuestas | Ejecución del contrato |
| Estado de la suscripción | Para determinar tu acceso a las funciones Pro | Ejecución del contrato + obligación legal (registros fiscales) |
| País e idioma local | Para mostrar precios en tu moneda, aplicar el IVA o impuesto sobre las ventas correcto y elegir el idioma adecuado | Ejecución del contrato |
| Token de notificaciones push | Para enviarte notificaciones push sobre la actividad de las propuestas | Consentimiento |
| Eventos de uso de la app vinculados a tu ID de usuario | Entender qué funciones usa la gente, corregir errores, mejorar el producto | Interés legítimo |
Qué es obligatorio y qué es opcional: tu correo y el nombre del negocio son obligatorios; sin ellos no puedes usar Firequote. El teléfono, el sitio web, el logotipo, los datos de pago y los términos de pago predeterminados son opcionales y solo se usan si los proporcionas.
Contenido que creas como freelancer
| Dato | Por qué lo tenemos | Base jurídica |
|---|---|---|
| Notas en bruto de reuniones que escribes o pegas | Se envían a nuestro proveedor de IA (Anthropic) para que pueda generar una propuesta | Ejecución del contrato |
| Texto de la propuesta generada | Almacenado para que puedas editarlo, enviarlo y reutilizarlo | Ejecución del contrato |
| Líneas de factura, totales, fechas | Almacenados para que puedas enviarlos y reutilizarlos | Ejecución del contrato |
| Archivos PDF que generamos | Almacenamiento para descarga y adjuntos de correo | Ejecución del contrato |
| Imagen de firma (función Pro, cuando un cliente firma) | Incrustada en el PDF firmado y mostrada como prueba de aceptación | Ejecución del contrato |
Si eres un cliente que recibe una propuesta o factura
Esta es la parte inusual. Tú no te registraste en Firequote. Tus datos están en nuestro sistema porque un freelancer los introdujo para enviarte un documento.
Según el RGPD, el freelancer es el responsable del tratamiento de tus datos, y nosotros somos el encargado del tratamiento que actúa siguiendo sus instrucciones. Si quieres que se eliminen tus datos, puedes contactar directamente al freelancer que te envió la propuesta o escribirnos a privacy@firequote.app y te ayudaremos.
| Dato | Por qué lo tenemos | Base jurídica |
|---|---|---|
| Tu nombre | Se muestra en la propuesta y se usa en el formulario de aceptación | Interés legítimo del freelancer (enviarte un documento comercial) |
| Tu correo electrónico | Para enviarte la propuesta y la confirmación de aceptación | Interés legítimo del freelancer |
| El nombre de tu empresa | Se muestra en la propuesta | Interés legítimo del freelancer |
| Dirección IP (solo si aceptas o firmas una propuesta) | Rastro de auditoría que prueba quién aceptó y cuándo | Interés legítimo (evidencia de la celebración del contrato) |
| Tipo de navegador / tipo de dispositivo (solo si aceptas o firmas) | El mismo rastro de auditoría | Interés legítimo |
| El nombre que escribes al firmar | Se muestra en el PDF firmado | Celebración del contrato |
| Cuándo viste la propuesta, durante cuánto tiempo y en qué tipo de dispositivo | Para que el freelancer sepa que se abrió su propuesta | Interés legítimo del freelancer |
Origen de tus datos: el freelancer que te envió la propuesta. Escribió tus datos directamente, o nuestra IA los extrajo de las notas que el freelancer proporcionó.
Si te registraste en Firequote y recibes nuestros correos de bienvenida
Cuando creas una cuenta en Firequote, te enviamos una breve serie de correos de bienvenida durante tus primeras semanas para ayudarte a usar la app. Cada uno de estos correos tiene un enlace para darse de baja. Si te das de baja, conservas tu cuenta y todos los correos transaccionales (propuesta enviada, vista, aceptada, recibos de pago); solo se detiene la secuencia de bienvenida.
Base jurídica: interés legítimo en ayudar a los nuevos usuarios a configurarse, con una opción clara para darse de baja, como exigen CAN-SPAM (EE. UU.) y el RGPD (UE).
No mantenemos una lista de correos de marketing separada. No enviamos correos promocionales masivos. No vendemos ni compartimos tu correo con nadie con fines de marketing.
Una nota sobre la IA
Esto es importante porque los freelancers a menudo escriben en Firequote cosas que incluyen detalles del cliente o información del negocio.
Cuando creas una propuesta, las notas en bruto que escribes se envían a la Claude API de Anthropic para generar el texto de la propuesta. Esto significa:
- Tus notas salen de nuestros servidores y son procesadas por Anthropic en Estados Unidos.
- Según los términos de la API de Anthropic, no entrenan sus modelos con los datos enviados a través de la API.
- La propuesta generada se nos devuelve y se almacena en tu cuenta.
- Las notas en bruto también se almacenan junto a la propuesta para que puedas regenerar o editar más tarde. Permanecen ahí hasta que elimines la propuesta o tu cuenta.
No usamos IA para tomar decisiones sobre ti (por ejemplo, puntuarte, denegarte el servicio o perfilarte). La IA solo genera contenido textual que luego editas y envías. Siempre revisas el resultado antes de que se envíe nada a un cliente.
Una nota sobre las suscripciones
Los pagos de la suscripción Pro son procesados por Apple (App Store en iOS) o Google (Google Play en Android), según la plataforma desde la que te suscribas. Apple y Google actúan como comerciante de registro (Merchant of Record): se encargan del pago, calculan y remiten cualquier IVA o impuesto sobre las ventas aplicable, emiten tu recibo y gestionan los reembolsos y contracargos.
Nunca vemos ni almacenamos los datos de tu tarjeta, tu dirección de facturación ni tu información de pago. Esos datos viven con Apple o con Google.
Usamos RevenueCat como middleware de suscripciones para recibir los eventos de compra de Apple y Google y otorgarte el acceso Pro. Cuando te suscribes:
- Le pasamos tu identificador de usuario de Firequote a RevenueCat para que puedan vincular la compra a tu cuenta.
- Apple o Google envían a RevenueCat eventos de compra anonimizados (suscripción iniciada, renovada, cancelada, reembolsada, etc.) usando sus propios sistemas de notificación servidor a servidor.
- RevenueCat nos reenvía el estado del derecho de acceso (Pro / no Pro, fin del período actual, plan) para que podamos desbloquear las funciones Pro.
Apple y Google son sus propios responsables del tratamiento de los datos que les das en la tienda. Sus políticas de privacidad aplican a esos datos: Apple Privacy y Google Privacy. RevenueCat es un encargado del tratamiento que actúa por cuenta nuestra; su política de privacidad está en revenuecat.com/privacy.
Una nota sobre Stripe (pago de facturas)
Por separado de tu suscripción Pro, Firequote permite a los freelancers conectar su propia cuenta de Stripe para que sus clientes puedan pagar las facturas en línea. Esto es opcional: si nunca conectas Stripe, ninguno de tus datos va allí.
Si conectas Stripe:
- Completas el onboarding de Stripe directamente con Stripe. Stripe recopila lo que necesite para verificar tu negocio (nombre, dirección, identificación fiscal, datos bancarios). Nosotros nunca vemos ni almacenamos esta información: solo almacenamos un ID de cuenta de Stripe para saber que tus facturas están vinculadas.
- Cuando un cliente paga una factura, el cliente introduce los datos de su tarjeta en una página de pago alojada por Stripe. Nosotros nunca vemos ni almacenamos los datos de la tarjeta del cliente.
- Stripe nos devuelve un estado del pago (pagado / fallido) y una referencia de pago, que almacenamos en la factura.
Stripe es el responsable del tratamiento de los datos que tú y tus clientes le entregan. Su política de privacidad está en stripe.com/privacy.
Una nota sobre iniciar sesión con Google o Apple
Puedes iniciar sesión en Firequote con tu cuenta de Google o con tu Apple ID en lugar de usar una contraseña. Esto es opcional: el inicio de sesión con correo y contraseña también está disponible.
Si eliges iniciar sesión con Google o Apple:
- Te derivamos a Google o a Apple para autenticarte.
- Ellos confirman tu identidad y nos devuelven tu nombre y dirección de correo.
- Usamos eso para crear o reconocer tu cuenta de Firequote.
- Google y Apple son responsables del tratamiento independientes de los datos que tienen sobre ti. Sus propias políticas de privacidad aplican.
Quién más trata tus datos
Usamos un pequeño número de servicios de terceros para hacer funcionar Firequote. Nos basamos en los términos de tratamiento de datos que cada proveedor publica como parte de su servicio estándar.
| Servicio | Qué hacen | Dónde están sus servidores |
|---|---|---|
| Supabase | Nuestra base de datos y almacenamiento de archivos | Estados Unidos |
| Anthropic (Claude API) | Generación del texto de las propuestas a partir de tus notas | Estados Unidos |
| Apple (App Store In-App Purchase) | Procesamiento de los pagos de la suscripción Pro en iOS, cálculo y remisión del IVA / impuesto sobre las ventas, emisión de recibos (actúa como comerciante de registro) | Global / Estados Unidos |
| Google (Google Play Billing) | Procesamiento de los pagos de la suscripción Pro en Android, cálculo y remisión del IVA / impuesto sobre las ventas, emisión de recibos (actúa como comerciante de registro) | Global / Estados Unidos e Irlanda |
| RevenueCat | Middleware del estado de suscripción: recibe los eventos de compra de Apple/Google vinculados a tu identificador de usuario para que podamos otorgar acceso Pro (no ve datos de tarjeta ni de facturación) | Estados Unidos |
| Stripe (Stripe Connect) | Opcional: cuando un freelancer conecta Stripe para cobrar a sus clientes en las facturas, Stripe procesa ese pago | Estados Unidos / Unión Europea |
| Resend | Envío de correos (propuestas, notificaciones, bienvenida) | Estados Unidos |
| PostHog | Analítica de producto (qué funciones se usan, dónde ocurren los errores) | Estados Unidos |
| Vercel | Hosting de nuestra página de inicio y de las páginas web de propuestas / facturas | Red edge global |
| Pexels | Búsqueda de imágenes de stock para portadas: les enviamos tu término de búsqueda para obtener fotos que coincidan | Estados Unidos |
| Google (Iniciar sesión con Google) | Opcional: se usa solo si eliges iniciar sesión con tu cuenta de Google | Estados Unidos |
| Apple (Iniciar sesión con Apple) | Opcional: se usa solo si eliges iniciar sesión con tu Apple ID | Estados Unidos |
| Expo (enrutamiento de tokens push) + Apple APNs (iOS) / Google Firebase Cloud Messaging (Android) | Entrega de notificaciones push a tu dispositivo | Estados Unidos |
No vendemos tus datos. No compartimos tus datos con anunciantes. No permitimos que ninguno de estos encargados del tratamiento use tus datos para su propio marketing.
Si quieres la lista más actualizada de subencargados del tratamiento, escríbenos.
Envío de datos fuera de la UE
La mayoría de nuestros encargados del tratamiento mencionados están en Estados Unidos o el Reino Unido. Para que esas transferencias sean legales bajo el RGPD, nos basamos en:
- Cláusulas Contractuales Tipo (SCC) que cada encargado del tratamiento incluye en sus términos estándar, cuando aplique
- El EU–US Data Privacy Framework para los encargados que estén certificados bajo el mismo
- La decisión de adecuación de la UE para el Reino Unido, que permite transferencias al Reino Unido sin salvaguardas adicionales
- Para Anthropic en concreto: tratan los datos conforme a los términos de su API que incluyen salvaguardas apropiadas
Si quieres copias de las salvaguardas en las que nos basamos para una transferencia específica, escríbenos y compartiremos lo que tengamos.
Cuánto tiempo conservamos tus datos
Conservamos los datos solo durante el tiempo que los necesitamos. Detalles:
- Los datos de tu cuenta: hasta que elimines tu cuenta.
- Borradores de propuestas y facturas: hasta que los elimines o hasta que elimines tu cuenta.
- Propuestas marcadas manualmente como aceptadas por ti (sin acción del cliente): las puedes eliminar en cualquier momento. De lo contrario, permanecen hasta que elimines tu cuenta.
- Propuestas aceptadas por un cliente (ya sea con un clic de aceptación simple o con una firma): no se pueden eliminar mientras tu cuenta esté activa. Tanto tú como tu cliente tienen un interés legítimo en conservar el registro de lo que se acordó. La única forma de eliminar una propuesta aceptada por el cliente es eliminar tu cuenta entera (ver Eliminación de la cuenta más abajo).
- Notas en bruto de reuniones: se conservan con la propuesta. Se eliminan cuando se elimina la propuesta, o cuando se elimina la cuenta (en el caso de las propuestas aceptadas por el cliente, las notas se eliminan y solo quedan el PDF aceptado + el registro de aceptación).
- Datos de seguimiento de visualizaciones en las páginas de propuesta: se conservan con la propuesta y se eliminan cuando se elimina la propuesta o la cuenta.
- Registros de los correos de bienvenida: se conservan mientras tengas una cuenta.
- Datos de analítica en PostHog: se retienen durante el período definido por nuestro plan vigente en PostHog (actualmente 30 días), y luego se eliminan automáticamente.
- Registros de pago: los datos detallados de pago (datos de tarjeta, dirección de facturación, registros de transacciones, recibos) viven con Apple o Google como comerciante de registro, bajo sus propias políticas de retención. Nosotros solo almacenamos un resumen de la suscripción vinculado a tu cuenta (estado, plan, fin del período actual, referencia de la transacción de la tienda, identificador de usuario de RevenueCat). Conservamos este resumen durante 7 años porque la ley fiscal neerlandesa exige la retención de los registros utilizados para el reconocimiento de ingresos, incluso cuando el comerciante de registro es un tercero.
Eliminación de la cuenta
Puedes eliminar tu cuenta de Firequote desde dentro de la app en cualquier momento. Apple y Google lo exigen, y nosotros coincidimos en que debe ser un derecho básico.
Cuando eliminas tu cuenta:
- Antes de eliminarla: descarga una copia en PDF de cualquier propuesta, factura o acuerdo firmado que quieras conservar. Tus propias obligaciones contables o de retención fiscal pueden requerirlo. Cada documento tiene una opción "Descargar PDF" en el editor y en el enlace compartible.
- Todos los datos de tu cuenta, los borradores de propuestas, las propuestas que marcaste manualmente como aceptadas, el seguimiento de visualizaciones, los tokens push y los archivos subidos se eliminan en un plazo de 30 días.
- Tu suscripción se cancela.
- Las propuestas que fueron aceptadas por un cliente (aceptación simple o firma) se reducen al PDF aceptado y al rastro de auditoría de la aceptación (IP, navegador, marca de tiempo, nombre aceptado/firmado). Estos se conservan durante 5 años desde la fecha en que se aceptó la propuesta, y luego se eliminan automáticamente. Lo conservamos porque tanto tú como tu cliente tienen un interés legítimo en poder volver a consultar un contrato que ambos acordaron.
- Las facturas que se pagaron (o que marcaste manualmente como pagadas) se reducen al PDF final y a un registro de cuándo y cómo se confirmó el pago. Estos se conservan durante 5 años desde la fecha en que se pagó la factura, y luego se eliminan automáticamente. Lo conservamos porque tanto tú como tu cliente tienen un interés legítimo en poder volver a consultar el registro de la transacción.
- Los datos de facturación que Apple o Google tienen sobre ti (registros de transacciones, recibos, datos del método de pago) permanecen con ellos bajo sus propias políticas de retención. No tenemos poder para eliminar esos datos: solicita la eliminación o corrección directamente a través de tu cuenta de Apple ID o de Google.
- Enviamos una solicitud de eliminación a PostHog para tus datos de analítica a través de su API.
Tus derechos
Si vives en Estados Unidos, las leyes estatales de privacidad de EE. UU. (incluida la California Consumer Privacy Act y leyes similares en Virginia, Colorado, Connecticut, Texas y otros estados) te dan estos derechos:
- Saber qué categorías de información personal recopilamos, usamos y compartimos
- Solicitar la eliminación de tu información personal
- Corregir información personal inexacta
- Optar por no participar en la venta o intercambio de tu información personal (no vendemos ni compartimos, pero el derecho existe)
- No ser discriminado por ejercer cualquiera de estos derechos
Si vives en la UE/EEE o el Reino Unido, tienes estos derechos bajo el RGPD:
- Acceso: obtener una copia de los datos personales que tenemos sobre ti
- Rectificación: corregir datos inexactos o incompletos
- Supresión: pedirnos que eliminemos tus datos ("derecho al olvido")
- Limitación: pedirnos que detengamos el tratamiento de tus datos mientras se resuelve una cuestión
- Portabilidad: obtener tus datos en un formato legible por máquina que puedas llevarte a otra parte
- Oposición: oponerte al tratamiento basado en interés legítimo
- Retirar el consentimiento: para cualquier cosa que tratemos sobre la base del consentimiento, puedes retirarlo en cualquier momento
- No ser objeto de decisiones automatizadas: no tomamos decisiones automatizadas sobre ti, pero tienes este derecho de todos modos
- Presentar una reclamación ante la autoridad de control neerlandesa, la Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl), o ante la autoridad de protección de datos de tu propio país
Para ejercer cualquiera de estos derechos, contáctanos por:
- Correo: privacy@firequote.app
- Correo postal: Postbus 79055, 1070 NC Amsterdam, Nederland
Respondemos en un plazo de 30 días para las solicitudes del RGPD y 45 días para las solicitudes basadas en las leyes estatales de EE. UU. No te cobraremos por gestionar tu solicitud salvo que sea claramente excesiva o repetitiva.
Cómo mantenemos seguros tus datos
- Todos los datos están cifrados en tránsito mediante TLS.
- Todos los datos en reposo en nuestra base de datos y en el almacenamiento de archivos están cifrados por Supabase.
- Las contraseñas nunca se almacenan en texto plano: usamos el sistema de autenticación de Supabase, que las pasa por una función hash.
- El acceso a los sistemas de producción está limitado a personas que realmente lo necesitan, y protegido con autenticación fuerte.
- No permitimos que terceros accedan a tus datos salvo a través de los encargados del tratamiento listados arriba.
- Seguimos el principio de minimización de datos: recopilamos solo lo que necesitamos.
Ningún sistema es 100 % seguro, pero nos tomamos la seguridad en serio y trabajamos continuamente para mejorarla.
Qué pasa si ocurre una violación de datos
Si nos enteramos de una violación de datos que afecte tus datos personales:
- Notificaremos a la Autoriteit Persoonsgegevens dentro de las 72 horas posteriores a haber tenido conocimiento, cuando lo exija el RGPD
- Notificaremos a los usuarios afectados sin demora indebida si es probable que la violación implique un alto riesgo para tus derechos
- Proporcionaremos información clara sobre qué pasó, qué datos se vieron afectados y qué estamos haciendo al respecto
Cookies y seguimiento
La app de Firequote (iOS y Android) no usa cookies. Es una app nativa.
Las páginas web de propuestas y facturas que visitan tus clientes no colocan cookies de seguimiento en el dispositivo del cliente, no incluyen ningún rastreador de terceros y no hacen seguimiento entre sitios. Las estadísticas de visualización se recopilan solo del lado del servidor: registramos que la página se cargó, y esa información se comparte con el freelancer que envió el documento. La única cookie que colocamos en esta zona es una cookie de origen en el propio navegador del freelancer cuando previsualiza su propio documento, para que podamos reconocer sus visitas y excluirlas del conteo de vistas. A los clientes que reciben un enlace nunca se les coloca esta cookie.
La página de inicio de Firequote y el panel con sesión iniciada (firequote.app) usan PostHog para analítica de producto y reproducción de sesión. PostHog almacena un identificador de origen en tu navegador (una cookie ph_* y una entrada coincidente en localStorage) para que podamos reconocer las visitas de regreso y unir una sesión. No compartimos este identificador con terceros, no lo usamos para publicidad y no hacemos seguimiento entre sitios. Los campos de entrada se enmascaran en las reproducciones de sesión, y las reproducciones se desactivan por completo en páginas que pueden contener datos de cliente (/p, /i, /portal, /stripe). Nos basamos en el interés legítimo (art. 6, apartado 1, letra f, del RGPD) para este tratamiento analítico: es estrictamente necesario para entender y mejorar el producto. Puedes optar por no participar usando una extensión de navegador que bloquee rastreadores (como uBlock Origin) o escribiendo a privacy@firequote.app para solicitar que eliminemos tu registro analítico.
Menores
Firequote es una herramienta de negocio para freelancers. No está pensada, comercializada ni diseñada para personas menores de 18 años. No recopilamos a sabiendas datos de menores de 13 años (el umbral bajo la Children's Online Privacy Protection Act / COPPA de EE. UU.) ni de menores de 16 años (el umbral bajo el RGPD). Si crees que un menor se ha registrado, escríbenos y eliminaremos la cuenta.
Decisiones automatizadas
No tomamos decisiones sobre ti utilizando sistemas automatizados por sí solos. La única "automatización" en Firequote es la IA que genera texto de propuestas a partir de tus notas, pero eso genera contenido para que tú lo uses, no toma una decisión sobre ti. Siempre revisas y editas antes de enviar nada a un cliente.
Firmas electrónicas
Cuando un cliente acepta o firma una propuesta en Firequote, registramos una marca de tiempo, la dirección IP e información del navegador como evidencia de la aceptación. Consulta nuestros Términos del servicio para ver qué garantiza y qué no garantiza legalmente este registro de aceptación.
Cambios en esta política
Si cambiamos esta política de alguna manera significativa (nuevos datos recopilados, nuevo encargado del tratamiento añadido, cambios en la retención, nueva función del producto):
- Actualizaremos la fecha de "Última actualización" en la parte superior
- Notificaremos a los usuarios activos por correo y/o dentro de la app con al menos 14 días de antelación a la entrada en vigor del cambio
- Mantendremos un registro de las versiones anteriores si nos lo solicitan
Las correcciones menores (erratas, mejoras de redacción, enlaces rotos) no requieren aviso.
Ley aplicable
Esta política y cualquier disputa relacionada con ella se rigen por las leyes de los Países Bajos. Cualquier disputa será conocida por el tribunal competente de Ámsterdam.
Esto no anula los derechos que tengas bajo las leyes locales de protección al consumidor.
Contáctanos
Para cualquier asunto relacionado con la privacidad — preguntas, solicitudes, reclamaciones o simplemente para entender mejor algo:
Correo: privacy@firequote.app Correo postal: Postbus 79055, 1070 NC Amsterdam, Nederland