TTurboRentaSolicitar acceso
Confianza

Seguridad y tratamiento de datos

Cómo reducimos la exposición de información fiscal durante la beta privada.

Última actualización: 5 de agosto de 2026

Acceso e identidad

El acceso utiliza Google OAuth y una lista privada de cuentas autorizadas. TurboRenta no recibe ni almacena tu contraseña de Google.

Documentos y Drive

La autorización de Drive es opcional e independiente del inicio de sesión. Utiliza el alcance drive.file, que limita la aplicación a los archivos que crea o que el usuario abre con ella. El original se guarda en una carpeta de TurboRenta dentro de tu Drive.

OCR y trazabilidad

Los PDF con texto pueden inspeccionarse en el navegador. Para imágenes escaneadas, cada página se envía después de autorización al procesador Document AI de TurboRenta en región UE. Conservamos página, línea, coordenadas y confianza; los campos inseguros necesitan confirmación.

Expediente privado

Las cifras, referencias y estados confirmados del piloto de empleo se guardan en Firestore Madrid para poder continuar después. El expediente queda separado por una clave privada derivada de la cuenta autorizada; la ruta de almacenamiento no contiene tu email. No guardamos allí el PDF original y puedes borrar el expediente desde el propio módulo.

Uso de inteligencia artificial

El asistente recibe contexto limitado y un resumen de evidencia permitido. El diseño excluye el PDF completo, email, nombre del pagador y NIF del pagador. La IA orienta; no decide ni calcula una obligación fiscal sin una regla determinista.

Infraestructura

La aplicación pública se aloja en Vercel. El piloto utiliza almacenamiento privado y Firestore en Madrid, OCR de Document AI en la UE y credenciales OIDC de corta duración entre Vercel y Google Cloud. No existe una clave permanente de cuenta de servicio.

Incidentes y reporte

Para comunicar una vulnerabilidad o incidente, escribe a revisiones@turborenta.es con el asunto “Seguridad”. No adjuntes documentos fiscales al primer mensaje.