Política de Privacidad

Última actualización: 11 de agosto de 2026

1. Responsable del tratamiento

El responsable del tratamiento de sus datos personales es FacturaloYA (facturaloya.es), en adelante "FacturaloYA", "nosotros" o "el Prestador".

Identidad
FacturaloYA
NIF / CIF
Domicilio
España
Privacidad
privacidad@facturaloya.eu

2. Datos personales que recopilamos

Recopilamos y tratamos las siguientes categorías, según el uso real de la cuenta:

  • Identificativos: nombre, apellidos, NIF/CIF, dirección, email, teléfono.
  • Profesionales: actividad, IAE, régimen fiscal, tipo de entidad.
  • Facturación: emisor/receptor, importes, conceptos, IVA/IRPF, IBAN si se facilita.
  • Registros VERI*FACTU / SIF: registros de facturación, huellas, estados de cola/remisión y metadatos técnicos asociados a la emisión o anulación.
  • Fiscales orientativos: cálculos de modelos, gastos, calendario, informes.
  • Presupuestos, TPV y equipo (según plan): destinatarios, tickets, roles y permisos.
  • Soporte y uso: tickets, actividad en plataforma, preferencias, plan y notificaciones.
  • Lista de espera («Te avisamos»): email voluntario para avisarte cuando se abra el registro público y puedas usar la plataforma.
  • Técnicos: IP, navegador, dispositivo y cookies técnicas (Política de Cookies).
  • Demostración en beta: en cuentas de acceso limitado pueden mostrarse datos de ejemplo para explorar la interfaz; no son información fiscal real del usuario.

3. Finalidad del tratamiento

  • Prestación del servicio de facturación (Autónomo / Pyme o invitación beta).
  • Gestión de la cuenta y la relación contractual o de prueba autorizada.
  • Generación y conservación de registros VERI*FACTU y documentos PDF / XML Facturae 3.2.2.
  • Remisión de registros de facturación a la Agencia Tributaria con el certificado del productor y el apoderamiento confirmado.
  • Cálculos y guías fiscales orientativas; calendario y avisos in-app.
  • Presupuestos, TPV y colaboración en equipo según plan.
  • Avisar de la apertura del registro / uso público a quienes se apuntaron a «Te avisamos» (consentimiento).
  • Comunicaciones comerciales solo con consentimiento expreso.
  • Cumplimiento de obligaciones legales y prevención de fraude / mejora del servicio.

4. Base jurídica del tratamiento

  • Ejecución del contrato / medidas precontractuales (art. 6.1.b RGPD): prestación del servicio o acceso beta invitado.
  • Obligación legal (art. 6.1.c RGPD): normativa tributaria y de sistemas de facturación (entre otras, LGT, RD 1007/2023 / marco SIF-VERI*FACTU, y marco de factura electrónica cuando resulte aplicable).
  • Consentimiento: comunicaciones comerciales y aviso de apertura («Te avisamos») (art. 6.1.a RGPD).
  • Interés legítimo (art. 6.1.f RGPD): seguridad, prevención de abuso y mejora del servicio, con minimización.

5. Cumplimiento — checklist (qué y cómo)

Resumen transparente de qué cubre FacturaloYA y cómo lo implementa. No implica homologación de la AEAT ni asesoramiento fiscal. El detalle normativo público está en Verifactu y Facturae y en Términos y Condiciones.

VERI*FACTU / SIF (eje principal)

FacturaloYA es un sistema informático de facturación (SIF) en modalidad VERI*FACTU, conforme al marco del RD 1007/2023, la Orden HAC/1177/2024 y la documentación técnica de la AEAT. No existe un procedimiento de homologación previa de la AEAT.

  • Registros de facturación (alta y anulación)

    Hecho

    Cómo: Al emitir se genera el registro conforme a los diseños AEAT y se conserva en la base de datos del productor.

  • Huella / hash encadenada (SHA-256)

    Hecho

    Cómo: Cada registro incorpora la huella del registro anterior del mismo obligado tributario, según la especificación oficial de la AEAT.

  • Validación XML frente a esquemas XSD oficiales

    Hecho

    Cómo: Antes de persistir o remitir, el XML del registro se valida contra los XSD publicados por la AEAT.

  • Cola de remisión asíncrona a la AEAT (SOAP)

    Hecho

    Cómo: Los registros se encolan y se remiten al servicio web VERI*FACTU con el certificado del productor cuando el apoderamiento está confirmado.

  • PDF con código QR y leyenda VERI*FACTU

    Hecho

    Cómo: Al emitir, el PDF de la factura incluye QR y leyenda conforme a la especificación técnica de la AEAT.

  • Numeración correlativa por serie y obligado

    Hecho

    Cómo: El número se asigna en la emisión, sin saltos dentro de la serie del usuario/obligado tributario.

  • Apoderamiento / representación del obligado

    Hecho

    Cómo: La remisión SOAP a la AEAT queda condicionada a la confirmación del apoderamiento en la plataforma; la emisión local genera el registro y lo deja en cola.

  • Validación en entorno de pruebas AEAT antes de remisión masiva

    Parcial / condicionado

    Cómo: El productor valida contra el entorno oficial de pruebas de la AEAT con certificado. La beta privada limita el acceso por invitación; no implica que el producto sea un demo sin SIF.

  • Declaración responsable del productor

    Pendiente

    Cómo: Existe borrador orientativo en la plataforma. Queda formalizarla con el asesor del productor antes de presentarla como vigente.

  • Pruebas AEAT en entorno real / pruebas del productor

    Pendiente

    Cómo: Previstas al cerrar el plan de validación con el certificado del productor. No se presentan como ya superadas.

Facturae 3.2.2 (formato XML de intercambio)

Complemento de Verifactu: XML estructurado para clientes, gestoría y el marco de factura electrónica B2B (Ley 18/2022 / RD 238/2026). No sustituye al SIF.

  • Generación automática de XML Facturae 3.2.2

    Hecho

    Cómo: Al emitir (o al descargar), se genera el XML Facturae junto al PDF, con emisor, receptor, líneas e impuestos.

  • Validación previa a la descarga del XML

    Hecho

    Cómo: Se comprueban campos obligatorios y estructura antes de ofrecer el archivo al usuario.

  • Facturas rectificativas (trazabilidad)

    Hecho

    Cómo: Las rectificativas referencian la factura original y generan documentación Facturae de clase OR cuando corresponde.

Ley Crea y Crece / factura electrónica B2B

La obligación B2B de factura electrónica estructurada tiene calendario propio (RD 238/2026), distinto de Verifactu. FacturaloYA prepara el formato estructurado (Facturae) para ese marco.

  • Emisión en formato estructurado (Facturae)

    Hecho

    Cómo: Cada factura emitida dispone de XML estructurado descargable, alineado con el uso de Facturae en España.

  • Calendario B2B comunicado con transparencia

    Hecho

    Cómo: La web distingue el calendario Crea y Crece del de Verifactu y remite a fuentes oficiales (BOE / AEAT).

RGPD / LOPDGDD y seguridad

Tratamiento de datos personales conforme al Reglamento (UE) 2016/679 y la LOPDGDD. Detalle completo en la Política de Privacidad.

  • Comunicaciones cifradas (HTTPS/TLS)

    Hecho

    Cómo: El acceso a la aplicación se realiza mediante canal cifrado cuando se despliega con TLS.

  • Contraseñas con hash seguro (bcrypt)

    Hecho

    Cómo: No se almacenan contraseñas en claro; se usa bcrypt en el registro y autenticación.

  • Aislamiento de datos por cuenta (multi-tenant)

    Hecho

    Cómo: Las consultas de facturas, clientes y colas se acotan al usuario/espacio autorizado; roles en plan Pyme.

  • Cookies técnicas mínimas

    Hecho

    Cómo: Uso de cookies necesarias para sesión/autenticación. Sin cookies de publicidad ni analítica de terceros (véase Política de Cookies).

  • Canal para ejercer derechos ARCO+ / portabilidad

    Hecho

    Cómo: Contacto en el correo de privacidad; plazos de conservación fiscal respetados (Código de Comercio / LGT).

  • Remisión de registros a la AEAT (obligación del SIF)

    Parcial / condicionado

    Cómo: Cuando Verifactu remite en vivo, los registros de facturación se comunican a la Agencia Tributaria como destinatario necesario del sistema VERI*FACTU.

La remisión a la AEAT requiere certificado del productor y apoderamiento confirmado. Los plazos de conservación fiscal prevalecen sobre solicitudes de supresión cuando la ley lo exige.

6. Conservación de los datos

  • Datos fiscales y de facturación / registros SIF: 6 años (art. 30 Código de Comercio), o el plazo superior que resulte exigible.
  • Datos tributarios orientativos (modelos, guías, informes): 4 años (LGT) o el que fije la normativa.
  • Presupuestos y TPV: 6 años desde su creación.
  • Datos de cuenta/uso: hasta la baja y el período legal posterior.
  • Consentimientos: mientras no se revoquen.

Tras cancelar la cuenta, dispondrá de 30 días naturales para exportar. Después, conservación bloqueada solo por plazos legales.

7. Destinatarios de los datos

  • Agencia Tributaria (AEAT): registros de facturación VERI*FACTU cuando se remiten en vivo.
  • Destinatarios de presupuestos: si el usuario envía un presupuesto por email.
  • Miembros del equipo (Pyme): según rol y permisos.
  • Encargados del tratamiento: alojamiento, base de datos, correo transaccional y pagos (art. 28 RGPD), cuando estén contratados.
  • Proveedor de pagos: solo para cobros de suscripción si el pago online está activo.

Preferencia por servidores en la UE/EEE. Si un encargado requiere transferencia internacional, se aplicarán garantías adecuadas del RGPD.

8. Derechos del usuario

  • Acceso, rectificación, oposición, limitación, portabilidad y revocación del consentimiento.
  • Supresión, sin perjuicio de los plazos legales de conservación fiscal y de registros de facturación.

Ejercicio: privacidad@facturaloya.eu con copia de documento de identidad. Respuesta en un máximo de 30 días. Reclamación ante la AEPD: www.aepd.es.

9. Medidas de seguridad

Además del checklist de la sección 5, aplicamos entre otras: HTTPS/TLS, bcrypt, aislamiento por cuenta, permisos por rol, copias de seguridad y acceso restringido del personal autorizado. Ante una brecha que le afecte, le informaremos conforme a la normativa.

10. Cookies

Cookies técnicas necesarias para autenticación y funcionamiento. Sin publicidad ni analítica de terceros. Detalle en la Política de Cookies.

11. Modificaciones

Podremos actualizar esta política por cambios legales o del servicio. Los cambios sustanciales se notificarán en la plataforma o por correo.