🚀 Fase beta. ERP en fase privada —solicita acceso
Volver al Portal Central

Política de Privacidad del ERP

Directiva Reguladora de Protección de Datos Personales, Tratamiento de Datos de Personal y Regulación de Bóvedas Aisladas Single-Tenant

Última revisión: 06 de junio de 2026•Acuerdo de Procesamiento de Datos (DPA) Integrado•Bogarra Integrated SL

1. Introducción y Compromiso de Privacidad Institucional

En Bogarra Integrated SL (en adelante, indistintamente "el Prestador" o "MuninCloud Core Systems")[cite: 7, 8], aplicamos políticas draconianas de seguridad informática y organizativa para garantizar la confidencialidad y soberanía de los datos empresariales de nuestros clientes[cite: 11, 15]. La presente Política de Privacidad regula de forma exhaustiva la recopilación, almacenamiento, enrutamiento y purga de información de carácter personal derivada de la contratación y explotación de las instancias de software ERP empresariales basadas en el entorno **ERPNext v16**[cite: 1, 7, 13].

Esta directiva se estructura bajo los mandatos estrictos del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD)[cite: 11, 15], la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD)[cite: 11], y el resto de la normativa española y europea aplicable en materia de secreto comercial e integridad de registros de facturación[cite: 7, 15].

2. Identificación del Responsable y dación de Canales Oficiales

La entidad jurídica responsable de la custodia, administración legal y mantenimiento de los sistemas informáticos de la plataforma es[cite: 11]:

Razón Social: Bogarra Integrated SL[cite: 7]

NIF de Operación: B13627971[cite: 7]

Domicilio Social: Calle General Aguilera N10 5A, 13001 Ciudad Real, España[cite: 7]

Email de Privacidad: rgpd@munincloud.com[cite: 7]

Delegado de Protección: DPO / Data Security Officer[cite: 15]

Portal de Operación: munincloud.com[cite: 7]

3. Régimen de Doble Rol de Tratamiento (Responsable vs Encargado)

De conformidad con las directrices vigentes sobre el despliegue de plataformas de software como servicio (SaaS), el régimen de privacidad de la suite se segmenta de forma estricta en dos posiciones legales independientes[cite: 11]:

  • Como Responsable del Tratamiento (Bogarra Integrated SL): La Empresa determina los fines y medios únicamente sobre las bases de datos que contienen la información de perfil aportada por el Cliente al contratar la suite (nombre del administrador, dirección de correo electrónico, NIF de facturación, dirección fiscal y logs de control del cobro mediante Stripe)[cite: 6, 7, 11]. La base legal para este tratamiento es la pura **ejecución de la relación contractual** y el cumplimiento de obligaciones fiscales imperativas[cite: 11, 15].
  • Como Encargado del Tratamiento (Artículo 28 del RGPD - Acuerdo DPA): Respecto a toda la información mercantil, bases de datos relacionales, ficheros de contabilidad, movimientos bancarios, facturas cargadas, y listados de nóminas que el Cliente inserte, procese o gestione de forma diaria dentro de su Bóveda aislada ERP, **el único y exclusivo Responsable del Tratamiento es el Cliente**[cite: 11]. El Prestador no ejerce control comercial, no audita y carece de acceso en texto plano a dichos registros contables, limitándose a proveer las capas de infraestructura, hosting Single-Tenant y conectividad API bajo las directrices estrictas dictadas de forma automatizada por el Cliente[cite: 4, 8, 11].

4. Tratamiento Especializado de Datos de Personal (Nóminas, Contratos y Onboarding)

A través de las funcionalidades avanzadas de administración de recursos humanos de la suite ERPNext v16, la infraestructura procesa ficheros CRA, recibos de salarios, liquidaciones de seguros sociales, retenciones por bajas médicas e información contenida en contratos de trabajo o documentos nacionales de identidad (DNI)[cite: 5, 11].

El Cliente declara solemnemente que **cuenta con la plena legitimación legal y el consentimiento explícito e informado de sus empleados y trabajadores** para someter sus datos de carácter laboral a flujos informáticos automatizados y herramientas agénticas de análisis de IA local dentro de la suite[cite: 5, 11]. Bogarra Integrated SL declina toda responsabilidad ante reclamaciones judiciales de empleados del Cliente por la ausencia de base habilitante en la recopilación originaria de sus nóminas[cite: 7, 11, 13].

5. Topología del Pipeline de Inteligencia Artificial y Regulación de Subencargados

Para la provisión de las utilidades lógicas de valor añadido (asistentes de chatbot, conciliación contable desasistida y auditoría automatizada contra descuadres)[cite: 4, 5], los datos de negocio de las bóvedas MariaDB pueden someterse a análisis mediante Inteligencia Artificial bajo una arquitectura técnica blindada de **Soberanía Cognitiva**[cite: 2, 5, 11]:

  • Inferencia Agéntica Local (Mimir Node Core): Por defecto, los datos contables y los prompts contextuales formulados en lenguaje natural se procesan de forma confinada e in situ dentro de nuestra red interna privada (Nodo Mimir 10.0.1.131)[cite: 4, 5], asignando la carga computacional pesada a tarjetas de hardware profesional propio (NVIDIA RTX 4000 Ada SFF con memoria ECC y aceleradores de tensores)[cite: 5]. Este entorno opera de forma aislada (*Zero-Cloud*), garantizando que ningún dato confidencial de negocio sea transmitido a APIs públicas de terceros de fuera de la empresa[cite: 5].
  • Integración telemática PSD2 (Plaid Bridge): Para habilitar la conciliación de extractos bancarios nocturnos en la aplicación `munin_bank_bridge`[cite: 1, 4], el sistema conecta de forma segura con la infraestructura de Plaid Inc.[cite: 11] Los datos de movimientos de cuentas corrientes se transmiten con cifrado asimétrico extremo a extremo únicamente bajo mandato explícito del Cliente[cite: 11].
  • Conexión Oficial Tributaria (Sede Electrónica AEAT): Para el cumplimiento del Reglamento Veri*factu, los módulos envían paquetes firmados XAdES-EPES directamente a los endpoints gubernamentales de la Agencia Tributaria española[cite: 1, 7].
DIRECTIVA DE NO-ENTRENAMIENTO ABSOLUTA: Bogarra Integrated SL prohíbe de forma expresa a nivel de kernel y términos tecnológicos el uso de cualquier factura, asiento contable, histórico de cuentas bancarias o nóminas de empleados alojados por el Cliente para tareas de entrenamiento, optimización, ajuste de pesos o fine-tuning de modelos de lenguaje o algoritmos de machine learning públicos ajenos al Proveedor[cite: 5, 11].

6. Protocolo de Seguridad Criptográfica y Arquitectura Zero-Knowledge

El Prestador implementa controles perimetrales institucionales robustos para mitigar riesgos de filtración o alteración de bases de datos[cite: 2, 15]. La arquitectura del búnker se fundamenta en los siguientes hitos de seguridad técnica[cite: 2, 4]:

  • Aislamiento de Entornos Virtuales Single-Tenant: Cada obligado tributario o asesoría dispone de un espacio de nombres independiente mediante contenedores Docker aislados en la persistencia del host (`/opt/huginmunin_prod`)[cite: 4]. Las aplicaciones e lógicas operan de forma estanca, impidiendo accesos cruzados accidentales entre tenants[cite: 1, 4].
  • Gestión de Secretos en HashiCorp Vault: Los certificados de firma electrónica para Veri*factu de la AEAT, claves privadas y tokens bancarios se custodian encriptados mediante un gestor criptográfico centralizado abierto exclusivamente bajo esquemas de llaves distribuidas de Shamir[cite: 2, 4]. Los ingenieros y operarios de Bogarra Integrated SL carecen de acceso a la visualización de dichos secretos de información en texto plano[cite: 11].
  • Defensa Reactiva y Kernel updates: Toda la VLAN de datos (nodos Munin, Hugin, Heimdall, Mimir) está custodiada por firewalls reactivos CrowdSec que monitorizan auth logs y bloquean al instante IPs maliciosas[cite: 2, 3, 4, 5]. Las copias de seguridad lógicas se envían de forma automatizada mediante túneles privados a almacenes de almacenamiento inmutable WORM.

7. Criterios de Conservación y Ciclo de Purgado Permanente

Los datos personales del Cliente de perfil y facturación se conservarán mientras subsista la relación contractual legítima de adhesión[cite: 11, 13, 15]. Ante la formalización de la baja del servicio, rescisión contractual por impagos o mutuo acuerdo, se procederá conforme al siguiente protocolo técnico[cite: 13]:

Se mantendrán bloqueados los datos mínimos exigidos por la legislación contable y fiscal española durante los plazos de prescripción legales establecidos para responder ante requerimientos o demandas judiciales[cite: 13, 15]. Transcurridos dichos periodos regulatorios por mandato legal, **se ejecutará una orden automatizada de borrado criptográfico definitivo e irreversible de la totalidad de las instancias relacionales MariaDB, volcados de configuración de Frappe Bench y backups asociados**[cite: 2, 13], imposibilitando cualquier tarea de recuperación forense de datos posterior[cite: 13].

8. Derechos de Control del Interesado (ARCO+) y Canal de Tutela

De estricto acuerdo con el marco de privacidad europeo del RGPD, el Cliente ostenta los derechos de Acceso, Rectificación, Supresión ("Al Olvido"), Limitación del Tratamiento, Portabilidad de sus ficheros de configuración relacionales y Oposición[cite: 11, 15]. Para proceder al ejercicio formal de estos derechos jurídicos, deberá remitir una solicitud escrita firmada electrónicamente o acompañada de copia de documento oficial de identidad fiscal a la dirección de correo electrónico corporativa: rgpd@munincloud.com[cite: 11, 15].

Cualquier solicitud de supresión de datos será legítimamente denegada o postergada respecto a aquellos diarios de transacciones consolidados y hashes de facturas encadenadas Veri*factu cuyo almacenamiento inalterable sea exigido de forma obligatoria por la legislación tributaria y el Real Decreto 1007/2023 de España[cite: 7, 13, 15]. El interesado retiene asimismo la facultad legal de interponer una reclamación de tutela ante la **Agencia Española de Protección de Datos (AEPD)** en su sede electrónica oficial[cite: 11, 15].

9. Prueba Gratuita del ERP y Comunicaciones Comerciales

Esta sección regula el tratamiento de datos de quienes solicitan una prueba gratuita del ERP desde el portal, con independencia de que lleguen o no a contratar el servicio. El responsable del tratamiento es Bogarra Integrated SL, con los datos de contacto indicados en la sección 2.

Datos que se recogen y para qué:

  • Prestación de la prueba solicitada. Se trata la dirección de correo electrónico y, opcionalmente, el nombre de la empresa, con la única finalidad de crear el entorno de demostración y facilitar sus credenciales de acceso. La base jurídica es la aplicación de medidas precontractuales solicitadas por el propio interesado (art. 6.1.b del RGPD): sin estos datos no es posible entregar la prueba.
  • Seguridad y prevención de abuso. Se registran la dirección IP, el agente de navegación y la fecha y hora de la solicitud, para limitar peticiones automatizadas y proteger la infraestructura. La base jurídica es el interés legítimo del responsable en la seguridad de sus sistemas (art. 6.1.f del RGPD).
  • Envío de comunicaciones comerciales. Únicamente si el interesado marca de forma expresa la casilla correspondiente, su correo electrónico se utilizará para remitirle novedades, contenidos y ofertas sobre los servicios de MuninCloud. La base jurídica es su consentimiento libre, específico, informado e inequívoco (art. 6.1.a del RGPD y art. 21 de la Ley 34/2002, de Servicios de la Sociedad de la Información).
EL CONSENTIMIENTO PUBLICITARIO ES LIBRE Y SEPARADO. La casilla de comunicaciones comerciales se presenta desmarcada por defecto e independiente de la aceptación de las condiciones del servicio. No marcarla no impide en ningún caso el uso de la prueba gratuita. Si no se presta ese consentimiento, la dirección de correo se conserva asociada a la solicitud pero queda excluida técnicamente de todo envío comercial.

Revocación y derecho de oposición:

El consentimiento puede retirarse en cualquier momento, sin necesidad de justificación y sin que ello afecte a la licitud del tratamiento previo. Toda comunicación comercial incorporará un mecanismo sencillo y gratuito de baja. Alternativamente, puede solicitarse la baja o la oposición al tratamiento escribiendo a rgpd@munincloud.com, conforme al procedimiento y con los derechos descritos en la sección 8 de esta política.

Plazos de conservación:

  • El entorno de prueba y todo su contenido se destruyen automáticamente al expirar el periodo de vigencia de la demostración, mediante borrado completo de la instancia y de su base de datos.
  • La dirección de correo y el registro del consentimiento se conservan mientras se mantenga la relación de interés comercial o hasta que el interesado solicite su supresión, revoque el consentimiento o se oponga al tratamiento. El registro de la prueba del consentimiento se conserva durante el plazo necesario para acreditar el cumplimiento de la normativa.
  • Los datos técnicos de seguridad (IP y agente de navegación) se conservan durante el tiempo estrictamente necesario para la finalidad de prevención de abuso.
EL ENTORNO DE PRUEBA NO ES UN ENTORNO DE PRODUCCIÓN. La demostración se ofrece con datos ficticios y con fines exclusivamente de evaluación. Se advierte expresamente de que no deben introducirse en ella datos personales reales de terceros (clientes, empleados o proveedores) ni información confidencial: el entorno es temporal, se elimina por completo al caducar y no está sujeto a los compromisos de conservación, respaldo ni confidencialidad aplicables a las instancias contratadas.

Destinatarios: los datos facilitados para la prueba no se ceden a terceros ajenos a la prestación del servicio, salvo obligación legal. No se realizan transferencias internacionales de estos datos ni decisiones automatizadas con efectos jurídicos sobre el interesado.

Bogarra Integrated SL • Directiva de Privacidad Homologada para Sistemas Informáticos de Facturación[cite: 7]

Delegado de Seguridad y Datos: rgpd@munincloud.com[cite: 7]