Legal
Política de privacidad
Última actualización: 3 de octubre de 2026
1. Quién trata tus datos
El responsable del tratamiento de los datos de tu cuenta es Argamo Consulting, S.L., con NIF B86787389 y domicilio en Calle Príncipe de Vergara, 203, escalera izquierda, planta 7.ª, puerta derecha, 28002 Madrid. Para cualquier cuestión sobre privacidad puedes escribir a clientes@lumero.es.
Lumero trata dos tipos de datos con dos papeles distintos:
- Datos de tu cuenta y de tu despacho: nombre, email, datos fiscales, suscripción y comunicaciones. Lumero es responsable de su tratamiento, y esta política los describe.
- Datos contables de tus clientes, que tú subes para su revisión. Tú eres el responsable y Lumero actúa como encargado del tratamiento por cuenta tuya, conforme al Acuerdo de encargo del tratamiento. Esta política explica además cómo se tratan técnicamente.
2. Qué datos tratamos
Como responsable:
- Datos de cuenta: nombre, email, contraseña (guardada cifrada mediante hash, que no podemos leer) y rol.
- Datos del despacho y de facturación: denominación, NIF, dirección fiscal y datos de la suscripción. Los datos de la tarjeta los recoge y guarda directamente Stripe; Lumero no tiene acceso a ellos.
- Comunicaciones: lo que nos envías por el formulario de contacto o por email.
- Datos técnicos: dirección IP, fecha y hora de las peticiones y datos del navegador, registrados por nuestros proveedores de alojamiento con fines de seguridad y funcionamiento.
- Datos de navegación en la web pública: solo si aceptas las cookies de analítica, el identificador de la cookie de Google Analytics, las páginas que visitas, la página desde la que llegas y datos aproximados de tu dispositivo y tu navegador. Nunca dentro de la aplicación.
Como encargado, por cuenta del asesor:
- Fichero del libro mayor que sube el asesor. Contiene movimientos contables: fechas, códigos y nombres de cuenta, importes, conceptos y referencias de factura. Los nombres de cuenta y los conceptos pueden incluir datos identificativos de terceros, como clientes, proveedores o empleados de la empresa revisada.
- Comentarios y criterios que el asesor introduce sobre los hallazgos, y la memoria por cliente que se construye con ellos.
El detalle de las cookies que usamos está en la política de cookies.
3. Para qué los usamos y con qué base jurídica
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Crear y gestionar tu cuenta y prestar el servicio | Ejecución del contrato (art. 6.1.b) |
| Cobrar la suscripción y emitir facturas | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c) |
| Enviarte emails necesarios para el servicio (confirmación de alta, recuperación de contraseña, avisos de facturación) | Ejecución del contrato (art. 6.1.b) |
| Responder a tus consultas | Aplicación de medidas precontractuales o ejecución del contrato (art. 6.1.b) |
| Proteger el servicio frente a usos indebidos y garantizar su seguridad | Interés legítimo (art. 6.1.f) |
| Conservar la documentación exigida por la normativa mercantil y fiscal | Obligación legal (art. 6.1.c) |
| Medir el uso de la web pública con Google Analytics | Tu consentimiento (art. 6.1.a RGPD), que puedes retirar en cualquier momento desde «Configurar cookies» |
| Medir de forma agregada cómo se usa el servicio (fechas de alta, primera revisión, suscripción y primer pago de cada cuenta) para mejorarlo | Interés legítimo de Lumero en conocer y mejorar su servicio (art. 6.1.f RGPD). Estos datos no salen de Lumero |
No enviamos comunicaciones comerciales, no elaboramos perfiles y no vendemos datos.
4. Cómo se tratan los datos contables
- El fichero original se elimina tras el análisis. Al subirlo, se guarda de forma transitoria en nuestro almacenamiento en la Unión Europea. Se analiza en nuestros servidores y se borra al terminar el análisis. Un proceso que se ejecuta cada 15 minutos elimina cualquier fichero que haya quedado pendiente.
- Los movimientos se conservan para la revisión. Del fichero se extraen los movimientos contables, que se guardan en nuestra base de datos en la Unión Europea, asociados al cliente del asesor, mientras el asesor los mantenga en su cuenta.
- Uso de inteligencia artificial. Cuando el asesor pide investigar un hallazgo, Lumero envía a un proveedor de IA (Anthropic) un extracto con los datos necesarios: el hallazgo, los movimientos relacionados (fechas, cuentas con su nombre, importes, conceptos y referencias de factura) y los comentarios y criterios del asesor sobre ese cliente. No se envía el nombre de la empresa revisada ni el del despacho. El extracto se envía tal cual, sin sustituir los nombres por códigos. Anthropic no utiliza los datos recibidos por su API para entrenar sus modelos y los conserva durante un plazo limitado conforme a sus condiciones comerciales.
- Aislamiento entre despachos. Cada despacho solo puede acceder a los datos de sus propios clientes. La separación se aplica en la base de datos y en el almacenamiento.
5. Decisiones automatizadas
Lumero no toma decisiones automatizadas con efectos jurídicos o significativos sobre ninguna persona (art. 22 RGPD). La revisión señala hallazgos que el asesor valida o descarta.
6. Con quién compartimos los datos
Usamos estos proveedores, que tratan datos por cuenta de Lumero con contratos de encargo conforme al art. 28 RGPD:
| Proveedor | Servicio | Ubicación de los datos | Garantía para transferencias |
|---|---|---|---|
| Supabase, Inc. | Base de datos, autenticación y almacenamiento | Unión Europea (Estocolmo, Suecia) | Cláusulas contractuales tipo de la Comisión Europea |
| Vercel, Inc. | Alojamiento de la web y ejecución del servicio | Ejecución en la Unión Europea (Estocolmo, Suecia); red de distribución global | Cláusulas contractuales tipo de la Comisión Europea |
| Anthropic | Modelo de IA para la investigación de hallazgos | Estados Unidos | Cláusulas contractuales tipo de la Comisión Europea |
| Stripe | Cobro de la suscripción y facturación | Unión Europea y Estados Unidos | Cláusulas contractuales tipo de la Comisión Europea |
| Resend | Envío de emails del servicio | Estados Unidos | Cláusulas contractuales tipo de la Comisión Europea |
| IONOS SE | Buzón de correo de atención (clientes@lumero.es) | Unión Europea | — |
| Google Ireland Limited | Analítica de la web pública, solo con tu consentimiento | UE; posibles transferencias a EE. UU. | Marco de Privacidad de Datos UE-EE. UU. y CCT |
Stripe trata los datos de la tarjeta y del pago como responsable independiente, conforme a su propia política de privacidad.
Fuera de estos casos, solo comunicaremos datos a autoridades cuando exista una obligación legal.
7. Cuánto tiempo los conservamos
| Datos | Plazo |
|---|---|
| Cuenta y despacho | Mientras la cuenta esté activa y, tras la baja, 30 días |
| Datos contables de los clientes del asesor | Mientras el asesor los mantenga en su cuenta y, tras la baja, 30 días para que pueda pedir su exportación. Después se eliminan. Avisamos por email 7 días antes del borrado |
| Fichero original del libro mayor | Hasta el fin del análisis; como máximo, 1 hora |
| Facturas y datos de facturación | Los plazos de la normativa mercantil y fiscal (hasta 6 años) |
| Comunicaciones de contacto | 12 meses desde la última comunicación |
| Registros técnicos de los proveedores | Los plazos de retención de cada proveedor |
Los datos de medición de la web pública se conservan 14 meses en Google Analytics. Las fechas de medición interna del uso del servicio se conservan mientras exista la cuenta.
El borrado posterior a la baja lo ejecuta Lumero dentro del plazo indicado.
8. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a clientes@lumero.es desde el email de tu cuenta. Responderemos en un plazo máximo de un mes. Si los datos son de los clientes de un asesor, la solicitud debe dirigirse al asesor, que es el responsable; Lumero le ayudará a atenderla.
Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad
Las comunicaciones van cifradas (HTTPS). Los datos se almacenan cifrados por nuestros proveedores, y el acceso se controla por despacho y por rol.
10. Cambios en esta política
Si cambiamos esta política de forma relevante, te avisaremos por email antes de que el cambio se aplique.