Seguridad y tratamiento de datos
Qué ocurre con un archivo cuando lo subes, dónde se almacenan tus datos y qué empresas los tratan. Dicho con claridad, incluidas las carencias: no presumimos de certificaciones que no tenemos.
Qué ocurre con tu archivo
El validador, el visor, los conversores y el generador de facturas mantienen tu documento en memoria durante la petición y luego lo descartan. Nada lo escribe en disco ni en una base de datos. Dos funciones son excepciones, y ambas se nombran abajo.
Validar, ver, convertir, generar
- Procesado en memoria: tu XML o PDF se analiza, comprueba o convierte y se descarta al enviar la respuesta
- Nunca se guarda: ninguna tabla de nuestra base de datos contiene contenido de facturas, y no operamos ningún almacenamiento de archivos
- No hace falta cuenta: estas herramientas funcionan sin iniciar sesión, así que no hay nadie a quien vincular un documento
- Se ejecuta en nuestros propios servidores: el documento no se envía a ningún tercero
Excepción 1: escaneo de documentos con IA
- Tu archivo sale de nuestros servidores: es la única función en la que ocurre. El documento se envía a Microsoft Azure Document Intelligence, que extrae los campos de la factura
- Solo cuando lo pides: el escaneo se ejecuta con una acción explícita de subir y extraer, nunca en segundo plano
- Conservamos los campos, no el archivo: los valores extraídos rellenan el formulario en tu navegador; no guardamos ni el documento ni la extracción
- Sin entrenamiento de modelos: no entrenamos ningún modelo con tus documentos
Excepción 2: subida móvil con código QR
- En búfer brevemente: fotografiar una factura con el móvil guarda la imagen en nuestra base de datos para que tu escritorio pueda recogerla
- 15 minutos como máximo: el token de entrega caduca a los 15 minutos y una tarea programada borra las filas caducadas
- Se borra en la primera recogida: la imagen en búfer se elimina en cuanto tu sesión de escritorio la recupera, normalmente en segundos
- De un solo uso: un token solo puede reclamarse una vez; si se pierde la entrega, hay que escanear un QR nuevo
Qué sí registramos
- Un evento de uso por petición: qué función usaste, si funcionó y cuándo, para aplicar los límites del plan gratuito y corregir lo que falle
- Identidad cifrada sin sesión: el uso anónimo se cuenta contra un hash SHA-256 de tu dirección IP, no contra la dirección
- El texto del error, no el del documento: un fallo registra el mensaje de error, no tu factura
- Lo que guardas a propósito: plantillas, clientes, proveedores y productos se guardan en tu cuenta hasta que los borres, o borres la cuenta, que se los lleva con ella
- Tus registros siguen siendo tuyos: como no guardamos ninguna copia del documento, mantén tu propio archivo durante el plazo de conservación que exija tu administración tributaria
Dónde están tus datos
Todo funciona dentro de la UE. El tráfico va cifrado en tránsito con TLS; los datos en reposo los cifran las plataformas gestionadas de abajo.
Servidores de aplicación
Fly.io, región de Fráncfort. Aquí ocurren la validación, la conversión y la generación de PDF.
Base de datos
Supabase (PostgreSQL) en la región AWS de Irlanda. Contiene cuentas y lo que hayas guardado, no tus documentos.
Aplicaciones web
Vercel sirve este sitio y el panel por HTTPS desde su red europea.
En tránsito
HTTPS en todas partes, con HTTP Strict Transport Security aplicado por nuestras plataformas de alojamiento.
Quién más trata tus datos
La lista completa. Deberías poder ver toda la cadena en lugar de descubrir una parte más tarde.
Para operar el servicio
- Supabase: base de datos e inicio de sesión (región UE)
- Fly.io: alberga la API (Fráncfort)
- Vercel: alberga este sitio y el panel
- Zoho: envía el correo de cuenta y de notificaciones
Solo funciones concretas
- Microsoft Azure Document Intelligence: extrae los campos durante el escaneo con IA. El único encargado que llega a recibir tu documento
- Stripe: gestiona los pagos de suscripción. Los datos de tarjeta van directos a Stripe y nunca llegan a nuestros servidores
- Sentry: recoge informes de fallos, con la recogida de datos personales desactivada y el texto enmascarado en las grabaciones de sesión
- Registros mercantiles y VIES: se consultan solo cuando buscas un socio comercial, usando el identificador que has escrito
Cuentas y seguridad de la aplicación
Iniciar sesión
- Token de acceso solo en memoria: nunca se guarda en el almacenamiento local ni de sesión, así que un script inyectado en la página no tiene nada que leer del disco
- Token de refresco en una cookie httpOnly: JavaScript no puede leerla, está limitada a los endpoints de autenticación y solo nuestro servidor puede canjearla
- Cierre por inactividad: una sesión inactiva se cierra automáticamente
- Correo o inicio de sesión social: la autenticación la gestiona Supabase Auth. Si entras con Google, X o Facebook, esa contraseña nunca se nos envía
Endurecimiento de la aplicación
- Limitación de peticiones: límites por usuario y para todo el servicio en toda la API, para que un solo cliente no pueda agotarla
- Cabeceras de seguridad del navegador: incrustación en marcos denegada, detección de MIME bloqueada, referentes restringidos y acceso a cámara, micrófono y ubicación denegado de plano
- Los cambios de esquema van versionados: cada migración de base de datos se revisa y se aplica en orden, nunca a mano contra producción
- La entrada se valida contra esquemas oficiales: las subidas se analizan con ajustes XML endurecidos y se comprueban contra las reglas XSD y Schematron oficiales del formato
Tus datos, tus derechos
Lo que puedes hacer
- Borrar tu cuenta: está en tu perfil. Elimina la cuenta junto con tus plantillas, socios y productos guardados
- Usar las herramientas sin sesión: validar, ver y convertir no necesitan cuenta, así que la mayor parte del servicio se usa sin ningún dato personal
- Retirar el consentimiento de cookies: reabre el aviso de consentimiento cuando quieras desde el enlace del pie de página
- Preguntarnos lo que sea sobre tus datos: acceso, rectificación, portabilidad y supresión se piden por el formulario de contacto
Nuestras obligaciones
- El RGPD nos obliga: tratamos datos personales como responsables en lo referente a tu cuenta, y como encargados en lo referente a los datos que pones en una factura
- Notificación de brechas: una brecha de datos personales debe comunicarse a la autoridad de control en 72 horas, y te avisaremos si te afecta
- Contrato de encargo del tratamiento: disponible a petición si tu organización necesita tenerlo archivado
- Todo el detalle en la política: la política de privacidad cubre bases jurídicas, conservación y autoridades de control
¿Has encontrado un problema o necesitas algo por escrito?
Los avisos de vulnerabilidades, los contratos de encargo del tratamiento y las preguntas sobre cualquier cosa de esta página nos llegan por la misma vía. Preferimos mucho más enterarnos de una debilidad por ti que no enterarnos.
Ponte en contacto