← Volver a FactoLegal

Política de Privacidad

Última actualización: agosto 2026

1. Responsable del tratamiento

2. Datos que tratamos

CategoríaDatosFinalidad
Registro de usuario Nombre, email, contraseña (cifrada) Crear y gestionar tu cuenta
Datos fiscales de empresa NIF, razón social, dirección, provincia Emisión de facturas y cumplimiento Veri*factu
Datos de clientes NIF, razón social, dirección de los receptores Emisión de facturas a terceros
Registros de facturación Importes, conceptos, huellas SHA-256, fechas Cumplimiento legal (RD 1007/2023) y envío a la AEAT
Registros de auditoría Acciones del usuario, timestamps, IP Trazabilidad y seguridad del sistema

3. Base legal

4. Conservación de datos

5. Destinatarios de los datos

5bis. Transferencias internacionales

Nuestros principales proveedores de infraestructura (Supabase y Stripe) son empresas estadounidenses. El tratamiento de datos se realiza en servidores ubicados en la UE siempre que es posible:

No se realizan otras transferencias internacionales de datos personales.

6. Derechos del interesado

Puedes ejercer los siguientes derechos enviando un email a privacidad@factolegal.es:

Para verificar tu identidad, podremos solicitarte una copia del DNI/NIF únicamente cuando exista duda razonable sobre la misma (considerando 64 RGPD). Responderemos a tu solicitud en el plazo máximo de 1 mes desde su recepción (art. 12.3 RGPD), prorrogable a 2 meses adicionales en caso de solicitudes complejas o numerosas, informándote de la prórroga dentro del primer mes.

Nota importante: Los registros de facturación ya remitidos a la AEAT no pueden eliminarse, ya que su conservación es una obligación legal. Solo pueden corregirse mediante facturas rectificativas.

7. Seguridad

Aplicamos medidas técnicas y organizativas conformes al estado de la técnica: cifrado en tránsito (TLS), cifrado en reposo (AES-256), autenticación con tokens, Row Level Security en base de datos, y registros de auditoría inalterables.

8. Decisiones automatizadas y elaboración de perfiles

FactoLegal no realiza decisiones basadas únicamente en el tratamiento automatizado de datos, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre el Usuario o le afecten significativamente de modo similar (art. 22 RGPD).

9. Delegado de Protección de Datos

Dado el volumen y naturaleza actual del tratamiento de datos, FactoLegal no está obligada a designar un Delegado de Protección de Datos (art. 37 RGPD). No obstante, cualquier consulta sobre protección de datos puede dirigirse a privacidad@factolegal.es.

10. Autoridad de control

Si consideras que tus derechos no han sido debidamente atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid.

11. Cookies

Para información detallada sobre las cookies que utilizamos, consulta nuestra Política de Cookies.