Política de Privacidad
Tratamiento de datos personales en Verifactu Api
A) Tratamiento de Datos Personales como Responsable del Tratamiento
1. Información del Responsable del Tratamiento
Si solicitas información o te registras como desarrollador/cliente para utilizar la API, el Responsable del Tratamiento de tus datos son Carlos Rodríguez Caparrós, Ana Denis Rubio, Pedro González Carnero y Jiaxing Zhu., con domicilio social en Calle camino viejo de Vélez, número 34, Portal 3 2B CP:29738 y NIF: 77243983R, 77659061K, 77664677W, 0x7391650W. Puedes contactar con nosotros en: siliconsursl@gmail.com.
2. Finalidad y Legitimación
Registro y prestación del servicio: Al crear una cuenta, solicitamos tu correo electrónico (o registro mediante proveedores sociales) para gestionar tu acceso, facturación y proporcionarte credenciales de API. La base legitimadora es la ejecución del precontrato/contrato.
Contacto y soporte: Para dar respuesta a tus consultas técnicas o comerciales, bajo nuestro interés legítimo en atenderte.
3. Plazo de Conservación y Destinatarios
Conservaremos tus datos mientras tu cuenta de desarrollador esté activa y durante el plazo de prescripción de responsabilidades legales asociadas a la prestación de nuestro servicio tecnológico.
No cedemos tus datos a terceros ajenos a nuestra infraestructura salvo obligación legal, administrativa o tributaria. Disponemos de proveedores de infraestructura cloud (Subencargados del Tratamiento) con los que mantenemos los contratos exigidos por la normativa de protección de datos.
4. Tus Derechos
Tienes derecho a retirar tu consentimiento, acceder, rectificar o suprimir tus datos, así como a la portabilidad, limitación y oposición a su tratamiento. Para ejercerlos, envía un correo manifestando tu solicitud a siliconsursl@gmail.com.
B) Tratamiento de Datos Personales como Encargado del Tratamiento (API)
1. Objeto y Naturaleza del Tratamiento
Dado que nuestra plataforma funciona como un Componente de Facturación (API REST) diseñado para integrarse en tu propio software (SIF), cada vez que realizas peticiones HTTP nos estarás transmitiendo datos fiscales de terceras personas (tus clientes, obligados tributarios finales y sus respectivos compradores).
En relación a estos datos fiscales contenidos en las trazas de facturación, tú actúas como Responsable del Tratamiento (o como Encargado de tus clientes) y Carlos Rodríguez Caparrós, Ana Denis Rubio, Pedro González Carnero y Jiaxing Zhu. actúa de forma estricta como Encargado del Tratamiento.
2. Obligaciones, Limites y Finalidad
Garantizas que los datos fiscales inyectados en la API (Nombres, Denominaciones, NIF y detalles de las transacciones) han sido recabados de forma lícita. Nosotros trataremos estos datos de forma automatizada única y exclusivamente con la finalidad de:
- Generar el fichero estructural normalizado XML (de emisión o anulación) que exige la Agencia Tributaria.
- Inyectar el Hash SHA-256 en base al encaje y encadenamiento previo.
- Desencadenar el transporte seguro (mTLS) hacia los servidores de la Agencia Estatal de Administración Tributaria.
Aseguramos que nuestra plataforma actúa como canal seguro de transformación, orquestación y tránsito. Nuestras bases de datos de aplicación no hacen acopio de los metadatos o detalles comerciales del interior de tus facturas más allá de las bitácoras o variables técnicas requeridas para propósitos de criptografía o resolución de problemas transitorios. Una vez que el ciclo de vida de la petición hacia la AEAT y la validación han finalizado, la información se desecha de nuestras instancias efímeras de procesamiento.
3. Medidas de Seguridad y Personal Autorizado
Cumplimos de manera proactiva con el Art. 32 del RGPD y con los blindajes de seguridad exigidos en el Real Decreto 1007/2023. Restringimos celosamente el acceso técnico, de forma que nuestro personal autorizado para mantener la infraestructura y responder a tus tickets de soporte está bajo obligaciones permanentes de estricta confidencialidad. Frente a cualquier sospecha vinculada a una potencial brecha de seguridad en los datos de la facturación, nos comprometemos a informarte sin dilaciones indebidas facilitándote todos los detalles del incidente para contener y neutralizar su impacto de forma conjunta.