📋 Última actualización: 25 de junio de 2026 · Aplicable a usuarios de la UE/EEE

Política de Protección de Datos (RGPD)

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (Reglamento General de Protección de Datos, RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos sobre el tratamiento de sus datos personales.

1. Responsable del tratamiento

Nombre comercialFacturanta
Titular / ResponsablePixelanta
Nombre comercial actividadPixelanta
DomicilioMálaga, España
Email de contactohola@facturanta.com
Email de protección de datosprivacidad@facturanta.com
Teléfonosoporte@facturanta.com
Sitio webhttps://facturanta.com

2. Datos personales que tratamos

2.1 Datos de registro y cuenta

Cuando crea una cuenta en Facturanta, recogemos: nombre completo, dirección de correo electrónico, contraseña (cifrada, nunca almacenada en texto plano) y, opcionalmente, nombre de empresa y NIF/CIF.

2.2 Datos de facturación y clientes

Para el uso del servicio de facturación, usted introduce datos de sus clientes y proveedores: nombre/razón social, NIF/CIF, dirección fiscal, email de contacto. Estos datos son necesarios para la emisión de facturas con validez legal conforme a la normativa española.

2.3 Datos de pago

Los pagos se procesan a través de Stripe, Inc., un proveedor certificado PCI-DSS. Facturanta nunca almacena datos de tarjetas de crédito o débito. Solo conservamos el identificador de cliente de Stripe y el estado de la suscripción.

2.4 Datos de uso y técnicos

Recogemos automáticamente: dirección IP (anonimizada en Analytics), tipo de navegador, sistema operativo, páginas visitadas y duración de sesiones. Esta información se usa exclusivamente para mejorar el servicio.

2.5 Certificado FNMT (si aplica)

Si sube un certificado digital FNMT para VeriFactu, éste se almacena cifrado en nuestra base de datos ubicada en la Unión Europea. El certificado solo se usa para firmar electrónicamente sus registros VeriFactu y nunca se comparte con terceros.

3. Base legal del tratamiento

TratamientoBase legal
Prestación del servicio de facturaciónEjecución de contrato (Art. 6.1.b RGPD)
Gestión de pagos y suscripciónEjecución de contrato (Art. 6.1.b RGPD)
Cumplimiento VeriFactu/AEATObligación legal (Art. 6.1.c RGPD)
Envío de emails de soporteInterés legítimo (Art. 6.1.f RGPD)
Emails de marketing (si acepta)Consentimiento (Art. 6.1.a RGPD)
Análisis de uso del servicioInterés legítimo (Art. 6.1.f RGPD)
Conservación de facturas emitidasObligación legal — 5 años (Art. 6.1.c RGPD)

4. Plazos de conservación de datos

Tipo de datoPlazoMotivo
Datos de cuenta activaMientras dure la relación contractualPrestación del servicio
Facturas y registros fiscales5 años tras emisiónObligación fiscal española (LIRPF/LIS)
Registros VeriFactu5 añosRD 1007/2023
Datos de pago (ref. Stripe)5 añosPrevención del fraude y obligación legal
Logs de acceso12 mesesSeguridad del servicio
Emails de soporte3 añosInterés legítimo — resolución de disputas
Datos tras baja (cuenta cancelada)30 días para exportación, luego 90 díasPeriodo de gracia para recuperación

5. Encargados del tratamiento (subencargados)

Facturanta utiliza los siguientes proveedores que actúan como encargados del tratamiento y con los que hemos suscrito los correspondientes contratos de tratamiento de datos:

Supabase Inc. 🇺🇸 EE.UU. / 🇫🇷 AWS París (EU)
Almacenamiento de base de datos y autenticación

Datos alojados en AWS eu-west-3 (París, Francia) — dentro de la UE

Vercel Inc. 🇺🇸 EE.UU.
Alojamiento del sitio web y CDN

Cláusulas contractuales tipo UE-EE.UU.

Stripe, Inc. 🇺🇸 EE.UU.
Procesamiento de pagos

PCI-DSS Nivel 1. Cláusulas contractuales tipo.

Resend (Resend Inc.) 🇺🇸 EE.UU.
Envío de emails transaccionales

Solo email, asunto y datos necesarios para el envío

Anthropic, PBC 🇺🇸 EE.UU.
Procesamiento IA (Copiloto IA)

Solo datos mínimos necesarios para el análisis solicitado. No entrena modelos con sus datos.

Google Analytics 🇺🇸 EE.UU.
Analítica web anonimizada

IP anonimizada activada. Cláusulas contractuales tipo.

Las transferencias internacionales de datos a EE.UU. se realizan bajo las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914/UE) y/o el Marco de Privacidad de Datos UE-EE.UU.

6. Sus derechos (derechos ARCO ampliados)

Conforme al RGPD, usted tiene derecho a:

AAcceso

Obtener confirmación de si tratamos sus datos y una copia de los mismos.

RRectificación

Corregir datos inexactos o completar datos incompletos.

CCancelación / Supresión

Solicitar la eliminación de sus datos cuando ya no sean necesarios.

OOposición

Oponerse al tratamiento basado en interés legítimo.

🔒Limitación

Solicitar la restricción del tratamiento en determinadas circunstancias.

📦Portabilidad

Recibir sus datos en formato estructurado y legible por máquina.

🤖No decisión automatizada

No ser objeto de decisiones basadas únicamente en tratamiento automatizado.

↩️Retirada del consentimiento

Retirar el consentimiento en cualquier momento sin que afecte a tratamientos previos.

Cómo ejercer sus derechos

Envíe su solicitud a privacidad@facturanta.com indicando:

  • Nombre completo y email de su cuenta
  • Derecho que desea ejercer
  • Copia de DNI/NIE u otro documento identificativo (solo para verificar su identidad)

Responderemos en el plazo máximo de 30 días. En casos complejos, podremos prorrogar hasta 60 días, notificándoselo.

Reclamación ante la AEPD

Si considera que sus derechos no han sido atendidos correctamente, puede presentar reclamación ante la Agencia Española de Protección de Datos (AEPD):

7. Medidas de seguridad

Implementamos medidas técnicas y organizativas apropiadas para garantizar la seguridad de sus datos:

  • Cifrado en tránsito: TLS 1.3 en todas las comunicaciones (HTTPS obligatorio con HSTS)
  • Cifrado en reposo: Base de datos cifrada AES-256 en Supabase/AWS
  • Control de acceso: Row Level Security (RLS) en base de datos — cada empresa solo accede a sus propios datos
  • Contraseñas: Almacenadas con bcrypt (nunca en texto plano)
  • Backups: Copias de seguridad automáticas diarias con retención de 30 días
  • Auditoría: Log de acciones administrativas para detectar accesos no autorizados
  • Servidores: AWS eu-west-3 (París, Francia) — dentro de la Unión Europea

8. Notificación de brechas de seguridad

En caso de una brecha de seguridad que suponga un riesgo para sus derechos y libertades, le notificaremos sin dilación indebida y en un plazo máximo de 72 horas tras conocer la brecha, conforme al artículo 33 del RGPD. Asimismo, notificaremos a la AEPD en el mismo plazo.

9. Menores de edad

Facturanta es un servicio profesional dirigido a autónomos y empresas. No está orientado a menores de 14 años. Si detectamos que hemos recopilado datos de un menor sin el consentimiento paterno, eliminaremos dichos datos inmediatamente.

10. Cambios en esta política

Podemos actualizar esta Política de Protección de Datos cuando sea necesario para reflejar cambios en nuestras prácticas o en la normativa aplicable. Le notificaremos cualquier cambio material por email con al menos 30 días de antelación. La fecha de "última actualización" al inicio de este documento indica cuándo fue revisada por última vez.

¿Preguntas sobre sus datos?

Nuestro equipo le responderá en menos de 48h laborables

✉️ privacidad@facturanta.com