Seguridad y tratamiento de datos
Cómo reducimos la exposición de información fiscal durante la beta privada.
Última actualización: 5 de agosto de 2026
Acceso e identidad
El acceso utiliza Google OAuth y una lista privada de cuentas autorizadas. TurboRenta no recibe ni almacena tu contraseña de Google.
Documentos y Drive
La autorización de Drive es opcional e independiente del inicio de sesión. Utiliza el alcance drive.file, que limita la aplicación a los archivos que crea o que el usuario abre con ella. El original se guarda en una carpeta de TurboRenta dentro de tu Drive.
OCR y trazabilidad
Los PDF con texto pueden inspeccionarse en el navegador. Para imágenes escaneadas, cada página se envía después de autorización al procesador Document AI de TurboRenta en región UE. Conservamos página, línea, coordenadas y confianza; los campos inseguros necesitan confirmación.
Expediente privado
Las cifras, referencias y estados confirmados del piloto de empleo se guardan en Firestore Madrid para poder continuar después. El expediente queda separado por una clave privada derivada de la cuenta autorizada; la ruta de almacenamiento no contiene tu email. No guardamos allí el PDF original y puedes borrar el expediente desde el propio módulo.
Uso de inteligencia artificial
El asistente recibe contexto limitado y un resumen de evidencia permitido. El diseño excluye el PDF completo, email, nombre del pagador y NIF del pagador. La IA orienta; no decide ni calcula una obligación fiscal sin una regla determinista.
Infraestructura
La aplicación pública se aloja en Vercel. El piloto utiliza almacenamiento privado y Firestore en Madrid, OCR de Document AI en la UE y credenciales OIDC de corta duración entre Vercel y Google Cloud. No existe una clave permanente de cuenta de servicio.
Incidentes y reporte
Para comunicar una vulnerabilidad o incidente, escribe a revisiones@turborenta.es con el asunto “Seguridad”. No adjuntes documentos fiscales al primer mensaje.