Quién es el responsable
RENTATOP TECH, S.L., con NIF B26742510 y domicilio social en Calle José Antonio Coderch, 50, 28055 Madrid, España, titular de factulink.app.
Para cualquier cuestión relativa a tus datos puedes escribir a [email protected].
Dos papeles distintos
Factulink trata datos personales en dos calidades diferentes, y conviene distinguirlas porque las obligaciones no son las mismas:
- Como responsable, respecto de los datos de las personas que se registran en el servicio: tu nombre, tu correo y los datos fiscales de tu empresa.
- Como encargado del tratamiento, respecto de los datos de tus clientes que llegan desde tu pasarela de pago. Esos datos son tuyos y los tratamos únicamente para prestarte el servicio, siguiendo tus instrucciones.
Qué datos tratamos
- De tu cuenta: nombre, correo electrónico y contraseña cifrada.
- De tu empresa: razón social, NIF, domicilio y régimen fiscal, porque son imprescindibles para determinar el impuesto de cada operación.
- De tus clientes: nombre, correo, dirección, identificador fiscal e importes facturados, tal como nos los transmite tu pasarela de pago.
- Registros técnicos: conservamos el mensaje original que envía la pasarela por cada cobro, junto con la decisión fiscal aplicada y el documento generado.
Para qué y con qué base legal
Tratamos estos datos para ejecutar el contrato que nos vincula: emitir en tu software de facturación los documentos correspondientes a tus cobros.
Conservamos el registro completo de cada operación por obligación legal y por interés legítimo en poder acreditar, ante ti o ante la Administración, en qué se basó cada decisión fiscal. Un sistema que decide impuestos sin poder justificarlo después no es auditable.
Con quién los compartimos
Solo con los proveedores necesarios para prestar el servicio, todos ellos sujetos a sus propias obligaciones de protección de datos:
- Railway, que aloja la aplicación y la base de datos.
- Tu pasarela de pago, de la que leemos los datos con el permiso que tú le concedes y que puedes revocar en cualquier momento.
- Tu software de facturación, al que enviamos los documentos.
- La Comisión Europea, cuando validamos un número de IVA intracomunitario contra el registro VIES.
- Stripe, que gestiona el cobro de tu propia suscripción a Factulink. Los datos de tu tarjeta los trata Stripe directamente y no pasan por nuestros sistemas.
- Brevo, que envía los correos del servicio: la bienvenida, la recuperación de contraseña y los avisos relacionados con tu cuenta.
- Google, para la medición de audiencia del sitio web, y únicamente si has aceptado las cookies analíticas. Si las rechazas no se le envía ningún dato que te identifique. El detalle está en la política de cookies.
No vendemos datos ni los cedemos a terceros con fines publicitarios.
Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos la transferencia se ampara en una decisión de adecuación de la Comisión Europea o en las cláusulas contractuales tipo, junto con las medidas adicionales que procedan. Puedes pedirnos copia de las garantías aplicadas escribiendo a [email protected].
Cuando tratamos datos por cuenta tuya
Respecto de los datos de tus clientes actuamos como encargado del tratamiento, y esta sección hace las veces del contrato que exige el artículo 28 del Reglamento General de Protección de Datos.
- Objeto y duración: la prestación de Factulink, mientras tu cuenta esté activa y durante los plazos de conservación indicados más abajo.
- Finalidad y tipo de datos: determinar el tratamiento fiscal de cada cobro y crear el documento correspondiente, tratando los datos identificativos, fiscales y de facturación de las personas y empresas que te compran.
- Instrucciones: tratamos esos datos únicamente conforme a tus instrucciones, que se materializan en la configuración de tu cuenta y de tus conexiones, salvo obligación legal.
- Confidencialidad: quienes acceden a los datos están sujetos a deber de secreto.
- Subencargados: los proveedores enumerados en el apartado anterior, con obligaciones equivalentes a las nuestras. Te avisaremos antes de incorporar uno nuevo, para que puedas oponerte.
- Asistencia: te ayudaremos a atender las solicitudes de derechos que recibas de tus clientes y a cumplir tus obligaciones de seguridad y de evaluación de impacto, en la medida en que dependan de nosotros.
- Brechas de seguridad: te notificaremos sin dilación indebida cualquier violación de seguridad que afecte a los datos que tratamos por cuenta tuya, con la información necesaria para que puedas cumplir tus propios deberes de notificación.
- Al terminar: suprimiremos o te devolveremos los datos, salvo aquellos que debamos conservar por obligación legal.
Cuánto tiempo los conservamos
Mientras tu cuenta esté activa y, después, durante el plazo de prescripción de las obligaciones fiscales y contables aplicables. Los registros de facturación no pueden borrarse a voluntad: forman parte de la trazabilidad que la normativa exige mantener.
Tus derechos
Puedes acceder a tus datos, rectificarlos, suprimirlos, oponerte al tratamiento, solicitar su limitación y pedir su portabilidad escribiendo a [email protected]. Si consideras que no atendemos correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos.
Si los datos que quieres ejercer son los de un cliente tuyo, la solicitud debe dirigirse a ti: en ese caso nosotros somos encargados y tú el responsable.
Seguridad
Las credenciales de acceso a tus servicios de terceros se guardan cifradas con AES-256 y solo se descifran en el servidor en el momento de usarlas. No se muestran en el panel ni se envían al navegador una vez guardadas.
Cookies
Solo utilizamos cookies técnicas necesarias para mantener tu sesión. Puedes consultar el detalle en la política de cookies.