Resumen
FreeBillGen es un servicio de facturación gratuito alojado en freebillgen.com. Esta política explica qué datos personales recopilamos, con qué finalidad, quién más tiene acceso a ellos, durante cuánto tiempo los conservamos y qué derechos te asisten conforme al derecho de la UE.
Está estructurada para brindar la información que describen los artículos 13 y 14 del Reglamento General de Protección de Datos de la UE (Reglamento (UE) 2016/679, «RGPD») y la normativa lituana pertinente sobre protección de datos. El apartado siguiente identifica al responsable del tratamiento; el resto de la página desarrolla cada tema por separado.
Quién es el responsable del tratamiento
El servicio es operado por MB Libranet, una pequeña sociedad con sede en Vilnius, Lituania. Es el responsable del tratamiento, conforme al artículo 4(7) del RGPD, de los datos de las cuentas, la facturación y el funcionamiento del servicio. Cuando un cliente ingresa datos de otra persona en una factura, por lo general ese cliente determina los fines y medios del tratamiento; FreeBillGen trata esos datos para prestar el servicio según sus instrucciones. Para consultas sobre privacidad, escribí a info@freebillgen.com. Los datos completos de la entidad legal, incluidos los códigos de registro y de IVA, figuran en la página de información de la empresa.
No hemos designado un Delegado de Protección de Datos porque nuestro tratamiento no alcanza los umbrales del artículo 37. La persona responsable de protección de datos puede ser contactada en la dirección de correo electrónico indicada más arriba.
Qué datos tratamos
Tratamos las siguientes categorías limitadas de datos personales, sobre las bases jurídicas que se indican:
- Datos de la cuenta. Tu nombre, dirección de correo electrónico, un hash irreversible de la contraseña creado por el controlador de hash configurado en la aplicación o la clave pública de una clave de acceso, y un identificador de cuenta de Google si elegís iniciar sesión con Google. Base jurídica: Ejecución de un contrato - Art. 6(1)(b) RGPD.
- Datos de facturas y clientes que vos creás. Únicamente los datos que decidís introducir: nombres de clientes, domicilios, números de IVA, líneas de concepto, totales y estado del pago. Base jurídica: Ejecución de un contrato - Art. 6(1)(b) RGPD.
- Facturas recibidas (Bandeja de entrada). Archivos de facturas electrónicas que subís manualmente a tu Bandeja de entrada. Convertimos la sintaxis UBL/CII admitida en campos legibles y conservamos el archivo original para tus registros. La recepción de facturas por correo electrónico no está disponible actualmente. Base jurídica: Ejecución del contrato - Art. 6(1)(b) RGPD.
- Herramientas de documentos sin cuenta. El generador para invitados utiliza los datos del vendedor, el cliente, los conceptos, los impuestos y el pago que enviás para generar un PDF, sin crear un registro guardado de la factura. El validador público de facturas electrónicas guarda el XML en el almacenamiento temporal de archivos subidos, lo lee para realizar las verificaciones solicitadas, intenta eliminarlo inmediatamente después de procesarlo, elimina los archivos auxiliares de validación y no crea ningún registro del documento ni del informe. Base jurídica: Ejecución del servicio que solicitás - Art. 6(1)(b) RGPD; intereses legítimos para proteger el servicio - Art. 6(1)(f) RGPD.
- Comentarios e informes de errores. Si enviás comentarios mientras tenés la sesión iniciada, conservamos el mensaje, el tipo de informe, la URL de la página, la dirección IP y los datos del navegador, sistema operativo, área visible, configuración regional y agente de usuario que recopila el formulario. Podés adjuntar una captura de pantalla privada en formato PNG, JPEG o WebP. El correo electrónico y el aviso de la bandeja de entrada que recibe el operador incluyen la referencia y el enlace del informe, no una copia del mensaje ni de la captura. Base jurídica: Intereses legítimos para responder a los comentarios y mejorar el servicio - Art. 6(1)(f) RGPD.
- Cookies de sesión y seguridad. Una cookie de sesión firmada y una cookie de token CSRF utilizadas para mantener la sesión iniciada y bloquear solicitudes falsificadas. Base jurídica: Estrictamente necesarias - Art. 6(1)(f), intereses legítimos.
- Borrador de documento opcional para invitados. Si activás la opción de recordar el borrador, solo se guarda en este navegador una copia de los campos permitidos del formulario de invitado, que puede incluir datos del cliente y del pago bancario. Guardarlo no crea un documento en tu cuenta ni en la base de datos de FreeBillGen. Base jurídica: Consentimiento - Art. 6(1)(a) RGPD. Podés retirarlo en cualquier momento borrando el borrador.
- Registros operativos y de seguridad. Los registros de la aplicación pueden contener una dirección IP, el agente de usuario, metadatos de la solicitud y el contexto del error. Los eventos de autenticación pueden incluir la referencia de la cuenta o del correo, la dirección IP, el agente de usuario, el tipo de evento, la fecha y hora y un contexto limitado. Los avisos al operador conservan solo la referencia del error, pedido, evento del proveedor o comentario necesaria para investigar el evento. Base jurídica: Intereses legítimos - Art. 6(1)(f) RGPD.
- Registros del proceso de pago, de compras y de eventos del proveedor. Si iniciás o completás el pago de Pro, tratamos la oferta aceptada y el intento de pago, las referencias de cliente y operación de Paddle, el país de facturación, el estado de la compra, los ajustes, los reembolsos, los registros de desistimiento y el estado de entrega de la confirmación de compra. Un webhook verificado de Paddle incluye inicialmente la carga útil exacta cifrada, la dirección IP de origen, el agente de usuario y el contexto de procesamiento para poder autenticarlo, ordenarlo, reintentarlo y conciliarlo de forma segura. Base jurídica: Ejecución de un contrato - Art. 6(1)(b) RGPD; obligaciones contables y de protección de los consumidores - Art. 6(1)(c) RGPD; intereses legítimos para garantizar la integridad de los pagos y proteger frente a la repetición de eventos - Art. 6(1)(f) RGPD.
- Confirmaciones de avisos sobre sanciones. Si confirmás un aviso relativo a un país sancionado, el servicio registra las referencias del usuario, la factura o el borrador de invitado, el país, la dirección IP, el agente de usuario, la versión del aviso y la fecha y hora. Esto documenta qué aviso se mostró y se confirmó, pero no determina si una operación es lícita. Base jurídica: Intereses legítimos para aplicar y documentar el aviso del servicio sobre sanciones - Art. 6(1)(f) RGPD.
- Registro de auditoría VIES. Cuando solicitás validar un número de IVA de un comprador de la UE, almacenamos el identificador de la solicitud, el país y número consultados, el resultado, el número de consulta y el nombre o domicilio devueltos. Esto respalda la función de validación y conserva la evidencia devuelta para tu operación. Base jurídica: Ejecución del contrato con el titular de la cuenta - Art. 6(1)(b) RGPD; los datos de clientes se tratan siguiendo las instrucciones del titular.
Algunos datos pertenecen a clientes o proveedores incluidos en facturas, no al titular de la cuenta. Vos sos la fuente porque los ingresás o subís. Para esos datos de clientes o proveedores, por lo general vos sos el responsable del tratamiento y tenés que contar con tu propia base jurídica y dar los avisos que correspondan. Nosotros los tratamos según tus instrucciones para prestar el servicio de facturación.
Nunca vendemos tus datos. No los compartimos con anunciantes, intermediarios ni redes de análisis, y no realizamos ningún seguimiento, elaboración de perfiles ni publicidad conductual.
Encargados del tratamiento
El servicio usa los proveedores que aparecen abajo para funciones específicas. Ninguno se usa como red publicitaria ni de analítica de comportamiento. Su función y los datos enviados dependen de la función que uses.
SMTP2GO (correo electrónico transaccional)
Cuando enviás una factura por correo electrónico o recibís una notificación del sistema, el mensaje se envía a través de SMTP2GO mediante su región de la UE (mail-eu.smtp2go.com). Datos compartidos: remitente, dirección del destinatario, asunto, cuerpo y cualquier PDF adjunto. SMTP2GO Inc. está establecida en Nueva Zelanda con infraestructura en la UE; las transferencias están amparadas por Cláusulas Contractuales Tipo.
Cloudflare Turnstile (protección contra bots)
Los formularios de /login y /register muestran un desafío de Cloudflare Turnstile para bloquear el uso automatizado abusivo. El widget se carga desde challenges.cloudflare.com e intercambia un token de corta duración con el endpoint de verificación de Cloudflare. Datos compartidos: tu dirección IP, agente de usuario y un token de desafío de un solo uso. Turnstile no establece cookies de rastreo y no se utiliza con fines publicitarios. Cloudflare, Inc. tiene su sede en EE. UU.; las transferencias están amparadas por el Marco de Privacidad de Datos UE-EE. UU. y las Cláusulas Contractuales Tipo.
bunny.net (CDN de fuentes tipográficas)
El sitio carga dos fuentes web desde fonts.bunny.net, una CDN de fuentes respetuosa con la privacidad operada por BunnyWay d.o.o. (Eslovenia, UE). Datos compartidos: tu dirección IP y agente de usuario durante la solicitud de la fuente. Consultá su declaración de privacidad.
VIES de la Comisión Europea (validación de IVA)
Cuando validás un NIF-IVA de un comprador, el código de país y el número de IVA que ingresaste se envían al Sistema de Intercambio de Información sobre el IVA (VIES) de la Comisión Europea en ec.europa.eu. El destinatario es una institución de la UE; el tratamiento se rige por el Reglamento (UE) 2018/1725.
Alojamiento y generación de PDF (propio)
La base de datos de la aplicación y los archivos alojados funcionan en infraestructura dentro de la Unión Europea. Los PDF de las facturas se generan en el servidor de la aplicación con mPDF; ningún servicio externo de generación de PDF recibe la factura.
El inicio de sesión opcional con Google te redirige a Google OAuth y recibe un identificador estable de la cuenta, la dirección de correo verificada y el nombre cuando aprobás el acceso. Paddle es el comerciante registrado para el pago de Pro y trata los datos de facturación, impuestos y pago según sus propias condiciones de privacidad. Ninguno de los dos proveedores se usa para analítica del sitio ni publicidad. No hay píxeles de Meta, SDK de analítica ni servicios externos de reporte de errores.
Plazos de conservación
Los datos de la cuenta, las facturas, los clientes, las empresas, los archivos subidos a la Bandeja de entrada, el registro de correo saliente y las solicitudes VIES permanecen mientras la cuenta está activa. La eliminación de autoservicio bloquea el acceso de inmediato y reemplaza el nombre y el correo de la cuenta. La purga programada del espacio del cliente elimina esos registros y la fila del usuario después de 30 días. Los registros de pagos y sanciones que se describen abajo tienen plazos distintos.
Los comentarios, los informes de errores y las capturas privadas se conservan durante un máximo de 365 días y se eliminan antes si se purgan los datos de la cuenta asociada. El aviso de comentarios correspondiente se elimina junto con el informe. Los demás avisos al operador se conservan durante un máximo de 365 días.
Los archivos de registro locales gestionados por la aplicación se rotan de modo que no se conserven más de 30 días. Los servicios de alojamiento e infraestructura pueden conservar sus propios registros de acceso o seguridad de acuerdo con sus criterios de conservación publicados. Tras 30 días se eliminan los identificadores de los eventos de autenticación: la referencia del usuario o del correo electrónico, la dirección IP, el agente de usuario y el contexto. Solo permanecen el tipo de evento y la fecha y hora. Los registros de solicitudes VIES se conservan con la cuenta activa y se eliminan durante la purga de la cuenta.
Los intentos de pago cancelados o vencidos que no hayan generado ningún pedido se eliminan 30 días después de la fecha más reciente entre su vencimiento y su última actividad. Para los eventos de Paddle procesados o estancados, la carga útil exacta, la dirección IP de origen, el agente de usuario, la clave de ordenación y los detalles del error se eliminan tras 30 días. El identificador y el tipo de evento del proveedor, el hash de la carga útil, el estado y las marcas de tiempo se conservan durante un máximo de 10 años. Los datos originales que sirven de prueba de un evento sin resolver se conservan hasta que se resuelva y quedan sujetos a una revisión automatizada de casos estancados. La dirección del destinatario de la confirmación de compra se elimina tras 30 días si el envío se ha completado o ha fallado, tras 365 días si el resultado del envío sigue siendo incierto, o en la siguiente ejecución de la tarea de conservación si el pedido deja de estar vinculado a una cuenta. Los registros de pedidos completados, ajustes, reembolsos y desistimientos se conservan mientras estén vinculados a una cuenta activa. Una vez eliminado ese vínculo, el conjunto de registros financieros completados se elimina 10 años después de su última actividad. Una retención legal documentada puede retrasar esa eliminación. Cada retención tiene una fecha de revisión y un registro de auditoría.
Las facturas subidas manualmente a la Bandeja de entrada siguen la regla de la cuenta descrita más arriba. Si existe un registro de recepción por correo electrónico, el registro procesado que evita repeticiones se elimina tras 30 días. En una recepción pendiente o fallida, los identificadores del usuario y del error se eliminan tras 30 días, mientras que el hash de origen, el estado y los contadores de reintentos se conservan hasta que se resuelva la recepción.
La dirección IP, el agente de usuario y la referencia del borrador de invitado de una confirmación de aviso sobre sanciones se eliminan tras 30 días. Los vínculos con el usuario y la factura se eliminan durante la purga de la cuenta. Los datos restantes, es decir, el país, la versión del aviso y la fecha y hora de la confirmación, se conservan durante un máximo de 10 años. Después se elimina la confirmación.
El generador para invitados no crea ningún registro de la factura en el servidor. El validador público no crea ningún registro del documento ni del informe. Intenta eliminar el archivo temporal subido inmediatamente después de procesarlo y elimina el archivo auxiliar de validación durante la comprobación. Si un archivo permanece almacenado tras un fallo de eliminación o una solicitud interrumpida, la limpieza local de archivos temporales subidos lo elimina cuando tiene más de 24 horas. Los metadatos de la solicitud aún pueden aparecer en los registros de la aplicación descritos más arriba.
Un borrador de invitado guardado con consentimiento vence en el almacenamiento local del navegador siete días después de la última actualización. Podés eliminarlo de inmediato con Borrar borrador guardado o borrando los datos de este sitio en tu navegador. FreeBillGen no copia automáticamente ese borrador del navegador en una cuenta.
Tus derechos según el RGPD
En virtud del RGPD, gozás de los derechos de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de datos (art. 20) y oposición (art. 21). Cuando el tratamiento se base en el consentimiento, podés retirarlo en cualquier momento (art. 7(3)).
También tenés derecho, en virtud del artículo 77 del RGPD, a presentar una reclamación ante una autoridad de control, normalmente la del país de la UE/EEE en el que residás, trabajés o donde se haya producido la supuesta infracción. Dado que el operador está establecido en Lituania, la autoridad de control principal es la Inspección Estatal de Protección de Datos (State Data Protection Inspectorate of Lithuania, VDAI).
Para una guía paso a paso sobre cómo ejercer cada derecho, incluidos los plazos y el contenido de una solicitud, consultá la página de derechos RGPD dedicada.
Decisiones automatizadas
FreeBillGen no utiliza decisiones automatizadas ni elaboración de perfiles en el sentido del artículo 22 del RGPD. Ninguna decisión que produzca efectos jurídicos o igualmente significativos sobre vos se adopta exclusivamente por medios automatizados. No puntuamos, clasificamos ni elaboramos perfiles de usuarios con fines publicitarios, crediticios, de detección de fraudes ni para ningún otro propósito.
Seguridad de los datos
Medidas técnicas y organizativas (art. 32 RGPD):
- Contraseñas almacenadas con el controlador de hash irreversible configurado; se admiten claves de acceso (WebAuthn).
- 2FA opcional basado en el tiempo mediante cualquier aplicación autenticadora compatible con TOTP.
- Los tokens CSRF protegen los formularios y las acciones de sesiones del navegador que modifican el estado; las escrituras de la API sin estado usan controles de autenticación o firma separados.
- Para acceder a los datos de la aplicación se usan los constructores de consultas y los parámetros enlazados del framework.
- HTTPS/TLS en tránsito; HTTP Strict Transport Security habilitado.
- Content Security Policy y otras cabeceras de refuerzo de seguridad.
- Registro de auditoría en capa de aplicación para acciones sensibles en materia de seguridad.
- Los plazos de conservación controlados en el código rigen la eliminación y desidentificación programadas. Si falta un plazo obligatorio o no es válido, la tarea de depuración se detiene antes de modificar registros.
Transferencias internacionales
La base de datos del servicio y los archivos alojados están en la Unión Europea. SMTP2GO, Cloudflare Turnstile, el inicio de sesión opcional con Google y el pago mediante Paddle pueden implicar tratamiento o una transferencia fuera del EEE para sus funciones específicas:
- Cloudflare Turnstile - transferencias a los Estados Unidos, amparadas por el Marco de Privacidad de Datos UE-EE. UU. y las Cláusulas Contractuales Tipo de la Comisión Europea.
- SMTP2GO - la sociedad operadora está establecida en Nueva Zelanda (país con decisión de adecuación de la Comisión Europea) y utiliza infraestructura en la región UE para la entrega. Cuando se producen transferencias, están amparadas por Cláusulas Contractuales Tipo.
Google y Paddle describen las garantías de sus transferencias internacionales en sus propios avisos de privacidad. FreeBillGen no envía datos de facturas a ninguno de los dos proveedores para analítica ni publicidad. Si cambia la lista de proveedores o el régimen de transferencias, se actualizará esta política.
Menores
FreeBillGen es una herramienta empresarial y no está dirigida a menores de 16 años. No recopilamos datos personales de menores de forma deliberada.
Modificaciones de esta política
Los cambios se publican en esta página con una nueva fecha de «última actualización». La fecha que figura arriba identifica la versión vigente.
Contacto
Consultas sobre privacidad y solicitudes de derechos: info@freebillgen.com. El domicilio postal y los datos completos de la entidad legal figuran en la página de información de la empresa.