Política de Protección de Datos (RGPD)
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (Reglamento General de Protección de Datos, RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos sobre el tratamiento de sus datos personales.
1. Responsable del tratamiento
| Nombre comercial | Facturanta |
| Titular / Responsable | Pixelanta |
| Nombre comercial actividad | Pixelanta |
| Domicilio | Málaga, España |
| Email de contacto | hola@facturanta.com |
| Email de protección de datos | privacidad@facturanta.com |
| Teléfono | soporte@facturanta.com |
| Sitio web | https://facturanta.com |
2. Datos personales que tratamos
2.1 Datos de registro y cuenta
Cuando crea una cuenta en Facturanta, recogemos: nombre completo, dirección de correo electrónico, contraseña (cifrada, nunca almacenada en texto plano) y, opcionalmente, nombre de empresa y NIF/CIF.
2.2 Datos de facturación y clientes
Para el uso del servicio de facturación, usted introduce datos de sus clientes y proveedores: nombre/razón social, NIF/CIF, dirección fiscal, email de contacto. Estos datos son necesarios para la emisión de facturas con validez legal conforme a la normativa española.
2.3 Datos de pago
Los pagos se procesan a través de Stripe, Inc., un proveedor certificado PCI-DSS. Facturanta nunca almacena datos de tarjetas de crédito o débito. Solo conservamos el identificador de cliente de Stripe y el estado de la suscripción.
2.4 Datos de uso y técnicos
Recogemos automáticamente: dirección IP (anonimizada en Analytics), tipo de navegador, sistema operativo, páginas visitadas y duración de sesiones. Esta información se usa exclusivamente para mejorar el servicio.
2.5 Certificado FNMT (si aplica)
Si sube un certificado digital FNMT para VeriFactu, éste se almacena cifrado en nuestra base de datos ubicada en la Unión Europea. El certificado solo se usa para firmar electrónicamente sus registros VeriFactu y nunca se comparte con terceros.
3. Base legal del tratamiento
| Tratamiento | Base legal |
|---|---|
| Prestación del servicio de facturación | Ejecución de contrato (Art. 6.1.b RGPD) |
| Gestión de pagos y suscripción | Ejecución de contrato (Art. 6.1.b RGPD) |
| Cumplimiento VeriFactu/AEAT | Obligación legal (Art. 6.1.c RGPD) |
| Envío de emails de soporte | Interés legítimo (Art. 6.1.f RGPD) |
| Emails de marketing (si acepta) | Consentimiento (Art. 6.1.a RGPD) |
| Análisis de uso del servicio | Interés legítimo (Art. 6.1.f RGPD) |
| Conservación de facturas emitidas | Obligación legal — 5 años (Art. 6.1.c RGPD) |
4. Plazos de conservación de datos
| Tipo de dato | Plazo | Motivo |
|---|---|---|
| Datos de cuenta activa | Mientras dure la relación contractual | Prestación del servicio |
| Facturas y registros fiscales | 5 años tras emisión | Obligación fiscal española (LIRPF/LIS) |
| Registros VeriFactu | 5 años | RD 1007/2023 |
| Datos de pago (ref. Stripe) | 5 años | Prevención del fraude y obligación legal |
| Logs de acceso | 12 meses | Seguridad del servicio |
| Emails de soporte | 3 años | Interés legítimo — resolución de disputas |
| Datos tras baja (cuenta cancelada) | 30 días para exportación, luego 90 días | Periodo de gracia para recuperación |
5. Encargados del tratamiento (subencargados)
Facturanta utiliza los siguientes proveedores que actúan como encargados del tratamiento y con los que hemos suscrito los correspondientes contratos de tratamiento de datos:
Datos alojados en AWS eu-west-3 (París, Francia) — dentro de la UE
Cláusulas contractuales tipo UE-EE.UU.
PCI-DSS Nivel 1. Cláusulas contractuales tipo.
Solo email, asunto y datos necesarios para el envío
Solo datos mínimos necesarios para el análisis solicitado. No entrena modelos con sus datos.
IP anonimizada activada. Cláusulas contractuales tipo.
Las transferencias internacionales de datos a EE.UU. se realizan bajo las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914/UE) y/o el Marco de Privacidad de Datos UE-EE.UU.
6. Sus derechos (derechos ARCO ampliados)
Conforme al RGPD, usted tiene derecho a:
Obtener confirmación de si tratamos sus datos y una copia de los mismos.
Corregir datos inexactos o completar datos incompletos.
Solicitar la eliminación de sus datos cuando ya no sean necesarios.
Oponerse al tratamiento basado en interés legítimo.
Solicitar la restricción del tratamiento en determinadas circunstancias.
Recibir sus datos en formato estructurado y legible por máquina.
No ser objeto de decisiones basadas únicamente en tratamiento automatizado.
Retirar el consentimiento en cualquier momento sin que afecte a tratamientos previos.
Cómo ejercer sus derechos
Envíe su solicitud a privacidad@facturanta.com indicando:
- Nombre completo y email de su cuenta
- Derecho que desea ejercer
- Copia de DNI/NIE u otro documento identificativo (solo para verificar su identidad)
Responderemos en el plazo máximo de 30 días. En casos complejos, podremos prorrogar hasta 60 días, notificándoselo.
Reclamación ante la AEPD
Si considera que sus derechos no han sido atendidos correctamente, puede presentar reclamación ante la Agencia Española de Protección de Datos (AEPD):
- Web: www.aepd.es
- Sede electrónica: sedeagpd.gob.es
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
7. Medidas de seguridad
Implementamos medidas técnicas y organizativas apropiadas para garantizar la seguridad de sus datos:
- Cifrado en tránsito: TLS 1.3 en todas las comunicaciones (HTTPS obligatorio con HSTS)
- Cifrado en reposo: Base de datos cifrada AES-256 en Supabase/AWS
- Control de acceso: Row Level Security (RLS) en base de datos — cada empresa solo accede a sus propios datos
- Contraseñas: Almacenadas con bcrypt (nunca en texto plano)
- Backups: Copias de seguridad automáticas diarias con retención de 30 días
- Auditoría: Log de acciones administrativas para detectar accesos no autorizados
- Servidores: AWS eu-west-3 (París, Francia) — dentro de la Unión Europea
8. Notificación de brechas de seguridad
En caso de una brecha de seguridad que suponga un riesgo para sus derechos y libertades, le notificaremos sin dilación indebida y en un plazo máximo de 72 horas tras conocer la brecha, conforme al artículo 33 del RGPD. Asimismo, notificaremos a la AEPD en el mismo plazo.
9. Menores de edad
Facturanta es un servicio profesional dirigido a autónomos y empresas. No está orientado a menores de 14 años. Si detectamos que hemos recopilado datos de un menor sin el consentimiento paterno, eliminaremos dichos datos inmediatamente.
10. Cambios en esta política
Podemos actualizar esta Política de Protección de Datos cuando sea necesario para reflejar cambios en nuestras prácticas o en la normativa aplicable. Le notificaremos cualquier cambio material por email con al menos 30 días de antelación. La fecha de "última actualización" al inicio de este documento indica cuándo fue revisada por última vez.
¿Preguntas sobre sus datos?
Nuestro equipo le responderá en menos de 48h laborables
✉️ privacidad@facturanta.com