Legal

Política de privacidad

Última actualización: 3 de octubre de 2026

1. Quién trata tus datos

El responsable del tratamiento de los datos de tu cuenta es Argamo Consulting, S.L., con NIF B86787389 y domicilio en Calle Príncipe de Vergara, 203, escalera izquierda, planta 7.ª, puerta derecha, 28002 Madrid. Para cualquier cuestión sobre privacidad puedes escribir a clientes@lumero.es.

Lumero trata dos tipos de datos con dos papeles distintos:

2. Qué datos tratamos

Como responsable:

Como encargado, por cuenta del asesor:

El detalle de las cookies que usamos está en la política de cookies.

3. Para qué los usamos y con qué base jurídica

FinalidadBase jurídica (RGPD)
Crear y gestionar tu cuenta y prestar el servicioEjecución del contrato (art. 6.1.b)
Cobrar la suscripción y emitir facturasEjecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c)
Enviarte emails necesarios para el servicio (confirmación de alta, recuperación de contraseña, avisos de facturación)Ejecución del contrato (art. 6.1.b)
Responder a tus consultasAplicación de medidas precontractuales o ejecución del contrato (art. 6.1.b)
Proteger el servicio frente a usos indebidos y garantizar su seguridadInterés legítimo (art. 6.1.f)
Conservar la documentación exigida por la normativa mercantil y fiscalObligación legal (art. 6.1.c)
Medir el uso de la web pública con Google AnalyticsTu consentimiento (art. 6.1.a RGPD), que puedes retirar en cualquier momento desde «Configurar cookies»
Medir de forma agregada cómo se usa el servicio (fechas de alta, primera revisión, suscripción y primer pago de cada cuenta) para mejorarloInterés legítimo de Lumero en conocer y mejorar su servicio (art. 6.1.f RGPD). Estos datos no salen de Lumero

No enviamos comunicaciones comerciales, no elaboramos perfiles y no vendemos datos.

4. Cómo se tratan los datos contables

  1. El fichero original se elimina tras el análisis. Al subirlo, se guarda de forma transitoria en nuestro almacenamiento en la Unión Europea. Se analiza en nuestros servidores y se borra al terminar el análisis. Un proceso que se ejecuta cada 15 minutos elimina cualquier fichero que haya quedado pendiente.
  2. Los movimientos se conservan para la revisión. Del fichero se extraen los movimientos contables, que se guardan en nuestra base de datos en la Unión Europea, asociados al cliente del asesor, mientras el asesor los mantenga en su cuenta.
  3. Uso de inteligencia artificial. Cuando el asesor pide investigar un hallazgo, Lumero envía a un proveedor de IA (Anthropic) un extracto con los datos necesarios: el hallazgo, los movimientos relacionados (fechas, cuentas con su nombre, importes, conceptos y referencias de factura) y los comentarios y criterios del asesor sobre ese cliente. No se envía el nombre de la empresa revisada ni el del despacho. El extracto se envía tal cual, sin sustituir los nombres por códigos. Anthropic no utiliza los datos recibidos por su API para entrenar sus modelos y los conserva durante un plazo limitado conforme a sus condiciones comerciales.
  4. Aislamiento entre despachos. Cada despacho solo puede acceder a los datos de sus propios clientes. La separación se aplica en la base de datos y en el almacenamiento.

5. Decisiones automatizadas

Lumero no toma decisiones automatizadas con efectos jurídicos o significativos sobre ninguna persona (art. 22 RGPD). La revisión señala hallazgos que el asesor valida o descarta.

6. Con quién compartimos los datos

Usamos estos proveedores, que tratan datos por cuenta de Lumero con contratos de encargo conforme al art. 28 RGPD:

ProveedorServicioUbicación de los datosGarantía para transferencias
Supabase, Inc.Base de datos, autenticación y almacenamientoUnión Europea (Estocolmo, Suecia)Cláusulas contractuales tipo de la Comisión Europea
Vercel, Inc.Alojamiento de la web y ejecución del servicioEjecución en la Unión Europea (Estocolmo, Suecia); red de distribución globalCláusulas contractuales tipo de la Comisión Europea
AnthropicModelo de IA para la investigación de hallazgosEstados UnidosCláusulas contractuales tipo de la Comisión Europea
StripeCobro de la suscripción y facturaciónUnión Europea y Estados UnidosCláusulas contractuales tipo de la Comisión Europea
ResendEnvío de emails del servicioEstados UnidosCláusulas contractuales tipo de la Comisión Europea
IONOS SEBuzón de correo de atención (clientes@lumero.es)Unión Europea—
Google Ireland LimitedAnalítica de la web pública, solo con tu consentimientoUE; posibles transferencias a EE. UU.Marco de Privacidad de Datos UE-EE. UU. y CCT

Stripe trata los datos de la tarjeta y del pago como responsable independiente, conforme a su propia política de privacidad.

Fuera de estos casos, solo comunicaremos datos a autoridades cuando exista una obligación legal.

7. Cuánto tiempo los conservamos

DatosPlazo
Cuenta y despachoMientras la cuenta esté activa y, tras la baja, 30 días
Datos contables de los clientes del asesorMientras el asesor los mantenga en su cuenta y, tras la baja, 30 días para que pueda pedir su exportación. Después se eliminan. Avisamos por email 7 días antes del borrado
Fichero original del libro mayorHasta el fin del análisis; como máximo, 1 hora
Facturas y datos de facturaciónLos plazos de la normativa mercantil y fiscal (hasta 6 años)
Comunicaciones de contacto12 meses desde la última comunicación
Registros técnicos de los proveedoresLos plazos de retención de cada proveedor

Los datos de medición de la web pública se conservan 14 meses en Google Analytics. Las fechas de medición interna del uso del servicio se conservan mientras exista la cuenta.

El borrado posterior a la baja lo ejecuta Lumero dentro del plazo indicado.

8. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a clientes@lumero.es desde el email de tu cuenta. Responderemos en un plazo máximo de un mes. Si los datos son de los clientes de un asesor, la solicitud debe dirigirse al asesor, que es el responsable; Lumero le ayudará a atenderla.

Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Seguridad

Las comunicaciones van cifradas (HTTPS). Los datos se almacenan cifrados por nuestros proveedores, y el acceso se controla por despacho y por rol.

10. Cambios en esta política

Si cambiamos esta política de forma relevante, te avisaremos por email antes de que el cambio se aplique.