Política de privacidad

Factuveri es una aplicación de Shopify que emite las facturas de tu tienda conforme al sistema VERI*FACTU y las remite a la Agencia Estatal de Administración Tributaria. Para hacerlo trata datos personales de tu negocio y de tus clientes. Esta política explica qué datos son, por qué los tratamos, con quién se comparten, cuánto tiempo se conservan y cómo ejercer tus derechos. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

1. Quién trata los datos

El productor y titular del sistema informático de facturación Factuveri es HH AI COMPANY, con domicilio en Việt Nam. Es la misma entidad que firma la declaración responsable del sistema exigida por el artículo 13 del Real Decreto 1007/2023 y que puedes descargar desde la propia aplicación.

Para cualquier cuestión relacionada con esta política o con la protección de datos: soporte@factuveri.com.

2. Nuestro papel legal: encargado del tratamiento

Conviene distinguir dos conjuntos de datos, porque el papel de cada parte es distinto.

Datos de los clientes finales de tu tienda (compradores). Aquí tú, el merchant, eres el responsable del tratamiento: decides emitir las facturas, con qué datos y a quién. Factuveri actúa como encargado del tratamiento en el sentido del artículo 28 del RGPD: tratamos esos datos únicamente siguiendo tus instrucciones y para prestarte el servicio de facturación, nunca para fines propios. No cedemos esos datos a nadie salvo a los destinatarios enumerados en el apartado 5, no los usamos para elaborar perfiles ni para publicidad, y el personal con acceso está sujeto a deber de confidencialidad. La instalación de la aplicación y la aceptación de estos términos constituyen el encargo; a petición tuya formalizamos un contrato de encargo independiente con el contenido del artículo 28.3.

Datos de tu propio negocio (los de la persona de contacto de la tienda, el NIF y la razón social del emisor, la facturación del servicio y el soporte). Respecto de estos datos somos responsables del tratamiento, porque los necesitamos para prestarte el servicio, cumplir nuestras obligaciones legales y comunicarnos contigo.

3. Qué datos se tratan

La aplicación trata exactamente los datos que necesita para construir una factura y un registro de facturación válidos. En concreto:

No tratamos datos de pago. Factuveri no recibe ni almacena números de tarjeta, datos bancarios ni credenciales de pago de los compradores: esa información permanece en Shopify y en su pasarela de pago, y la aplicación no tiene acceso a ella. Tampoco tratamos categorías especiales de datos del artículo 9 del RGPD, ni utilizamos cookies de analítica o publicidad en las páginas públicas del servicio.

4. Para qué se tratan y con qué base jurídica

La finalidad es una y muy concreta: emitir las facturas de la tienda y remitir a la AEAT el registro de facturación correspondiente. De ahí se derivan las funciones accesorias del servicio: generar el PDF con el código QR de cotejo, enviar la factura al cliente si el merchant lo activa, mantener el libro de facturas emitidas y permitir su exportación, y reintentar los envíos que la AEAT no haya aceptado.

La base jurídica principal es el cumplimiento de una obligación legal aplicable al responsable, artículo 6.1.c) del RGPD. Las obligaciones concretas son la de expedir y conservar factura del Real Decreto 1619/2012, por el que se aprueba el Reglamento de obligaciones de facturación, y la de generar y remitir registros de facturación del Real Decreto 1007/2023 y de la Orden HAC/1177/2024, dictados en desarrollo del artículo 29.2.j) de la Ley 58/2003, General Tributaria.

Para lo que no es obligación legal, la base es la ejecución del contrato del artículo 6.1.b) del RGPD: prestarte el servicio contratado, facturártelo a través de Shopify y atender tus consultas de soporte.

5. A quién se comunican los datos

Los datos se comunican únicamente a quien resulta imprescindible para prestar el servicio:

No vendemos datos personales, no los cedemos a terceros con fines comerciales y no los utilizamos para publicidad, elaboración de perfiles ni entrenamiento de modelos.

6. Dónde se guardan los datos

Los datos se almacenan y se procesan en servidores situados en la Unión Europea (región de Ámsterdam, Países Bajos), sin transferencias internacionales para su almacenamiento. Las comunicaciones con la AEAT y con el sistema VIES se dirigen igualmente a destinatarios de la Unión Europea. Si en algún momento fuera necesaria una transferencia fuera del Espacio Económico Europeo, se realizaría con alguna de las garantías del capítulo V del RGPD y se anunciaría previamente en esta página.

7. Cuánto tiempo se conservan

Las facturas, los registros de facturación y los justificantes de envío a la AEAT se conservan durante al menos cuatro años, que es el plazo de prescripción de las obligaciones tributarias del artículo 29.2.e) de la Ley 58/2003, General Tributaria, en relación con el artículo 19 del Real Decreto 1619/2012.

Los registros son inalterables por diseño: una vez creados no se editan ni se borran, ni siquiera desde nuestro lado, porque están encadenados por huella y su modificación rompería la cadena. Un error se corrige emitiendo una factura rectificativa o un registro de anulación, que se añaden a la cadena sin suprimir nada.

Si desinstalas la aplicación, los datos fiscales siguen conservándose durante ese plazo, precisamente porque la ley lo exige: eliminarlos a petición te dejaría sin la documentación que la Administración puede reclamarte. Durante todo ese tiempo puedes exportarlos íntegros. La sesión de Shopify, en cambio, se elimina de inmediato al desinstalar. Transcurrido el plazo de conservación, los datos se eliminan.

8. Derechos de las personas interesadas

Toda persona cuyos datos se traten en el servicio puede ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad reconocidos en los artículos 15 a 22 del RGPD.

Si eres cliente de una tienda, el responsable del tratamiento es la tienda que te vendió: dirígete a ella. Nosotros, como encargados, atenderemos y trasladaremos cualquier solicitud que recibamos, y asistiremos al merchant para resolverla.

Si eres merchant, puedes ejercer tus derechos escribiendo a soporte@factuveri.com desde la dirección asociada a la tienda. Responderemos en el plazo de un mes previsto en el artículo 12.3 del RGPD.

El derecho de supresión está limitado por la obligación de conservación fiscal. No podemos borrar una factura ni su registro dentro del plazo de cuatro años, porque su conservación responde a una obligación legal y el artículo 17.3.b) del RGPD exceptúa expresamente ese supuesto. Sí eliminamos, en cambio, los datos que no son necesarios para el cumplimiento fiscal, como la dirección de correo electrónico y el idioma del cliente.

Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de control de tu país.

9. Webhooks de privacidad obligatorios de Shopify

Shopify exige a toda aplicación atender tres webhooks de cumplimiento. Así los tratamos, y por qué en algunos casos la respuesta no puede ser el borrado:

10. Medidas de seguridad

Las medidas técnicas y organizativas del artículo 32 del RGPD que aplicamos son, en lo esencial:

Si se produjera una violación de la seguridad de los datos, la notificaríamos sin dilación indebida al merchant afectado, para que pueda cumplir con lo previsto en los artículos 33 y 34 del RGPD.

11. Contacto y cambios en esta política

Para cualquier consulta sobre privacidad, para solicitar el contrato de encargo del tratamiento o para ejercer tus derechos: soporte@factuveri.com. Contestamos en un día laborable.

Si esta política cambia de forma sustancial —por ejemplo, si se incorpora un nuevo destinatario de los datos— publicaremos la nueva versión en esta misma dirección y avisaremos a los merchants activos antes de que surta efecto.