Resumen
FreeBillGen es un servicio gratuito de facturación alojado en freebillgen.com. Esta política explica qué datos personales recopilamos, con qué finalidad, quién más tiene acceso a ellos, cuánto tiempo los conservamos y los derechos que te asisten en virtud de la legislación de la UE.
Está estructurada para proporcionar la información descrita en los artículos 13 y 14 del Reglamento General de Protección de Datos de la UE (Reglamento (UE) 2016/679, «RGPD») y en la legislación lituana pertinente sobre protección de datos. La sección siguiente identifica al responsable del tratamiento; el resto de la página aborda cada tema por separado.
Quién es el responsable del tratamiento
El servicio lo gestiona MB Libranet, una pequeña sociedad personalista con sede en Vilnius, Lituania. Es responsable del tratamiento conforme al artículo 4(7) del RGPD respecto de los datos de cuenta, facturación y funcionamiento del servicio. Cuando un cliente introduce datos de otra persona en una factura, normalmente ese cliente determina los fines y medios del tratamiento; FreeBillGen trata los datos siguiendo sus instrucciones para prestar el servicio. Para consultas sobre privacidad, escríbenos a info@freebillgen.com. Los datos completos de la entidad jurídica, incluidos los códigos de registro y número de IVA, figuran en la página de información de la empresa.
No hemos designado un Delegado de Protección de Datos porque nuestro tratamiento no alcanza los umbrales del artículo 37. Puedes contactar a la persona responsable de la protección de datos en la dirección de correo electrónico indicada más arriba.
Qué datos tratamos
Tratamos las siguientes categorías limitadas de datos personales, sobre las bases jurídicas indicadas:
- Datos de cuenta. Tu nombre, dirección de correo electrónico, un hash unidireccional de la contraseña creado por el sistema de hash configurado en la aplicación o la clave pública de una clave de acceso, y un identificador de cuenta de Google si eliges iniciar sesión con Google. Base jurídica: Ejecución de un contrato - Art. 6(1)(b) RGPD.
- Datos de facturas y clientes que ingresas. Únicamente los datos que eliges ingresar: nombres de clientes, direcciones, números de IVA, líneas de conceptos, totales y estado de pago. Base jurídica: Ejecución de un contrato - Art. 6(1)(b) RGPD.
- Facturas recibidas (Bandeja de entrada). Archivos de facturas electrónicas que subes manualmente a tu Bandeja de entrada. Procesamos ciertas sintaxis UBL/CII y las convertimos en campos legibles, además de conservar el archivo original para tus registros. La recepción de facturas por correo electrónico no está disponible actualmente. Base jurídica: Ejecución del contrato - Art. 6(1)(b) RGPD.
- Herramientas de documentos sin cuenta. El generador para invitados utiliza los datos del vendedor, el cliente, los conceptos, los impuestos y el pago que envías para generar un PDF, sin crear un registro guardado de la factura. El validador público de facturas electrónicas guarda el XML en el almacenamiento temporal de archivos subidos, lo lee para realizar las comprobaciones solicitadas, intenta eliminarlo inmediatamente después de procesarlo, elimina los archivos auxiliares de validación y no crea ningún registro del documento ni del reporte. Base jurídica: Ejecución del servicio que solicitas - Art. 6(1)(b) RGPD; intereses legítimos para proteger el servicio - Art. 6(1)(f) RGPD.
- Comentarios y reportes de errores. Si envías comentarios mientras tienes la sesión iniciada, conservamos el mensaje, el tipo de reporte, la URL de la página, la dirección IP y los datos del navegador, sistema operativo, área visible, configuración regional y agente de usuario que recopila el formulario. Puedes adjuntar una captura de pantalla privada en formato PNG, JPEG o WebP. El correo electrónico y el aviso de la bandeja de entrada que recibe el operador incluyen la referencia y el enlace del reporte, no una copia del mensaje ni de la captura. Base jurídica: Intereses legítimos para responder a los comentarios y mejorar el servicio - Art. 6(1)(f) RGPD.
- Cookies de sesión y seguridad. Una cookie de sesión firmada y una cookie de token CSRF que mantienen tu sesión iniciada y rechazan solicitudes falsificadas de la sesión del navegador. Base jurídica: Estrictamente necesarias - Art. 6(1)(f), intereses legítimos.
- Borrador de documento opcional para invitados. Si activas la opción de recordar el borrador, solo se guarda en este navegador una copia de los campos permitidos del formulario de invitado, que puede incluir datos del cliente y del pago bancario. Guardarlo no crea un documento en tu cuenta ni en la base de datos de FreeBillGen. Base jurídica: Consentimiento - Art. 6(1)(a) RGPD. Puedes retirarlo en cualquier momento borrando el borrador.
- Registros operativos y de seguridad. Los registros de la aplicación pueden contener una dirección IP, el agente de usuario, metadatos de la solicitud y el contexto del error. Los eventos de autenticación pueden incluir la referencia de la cuenta o del correo electrónico, la dirección IP, el agente de usuario, el tipo de evento, la fecha y hora y un contexto limitado. Los avisos al operador solo conservan la referencia necesaria para investigar el suceso: la del error, del pedido, del evento del proveedor o del comentario. Base jurídica: Intereses legítimos - Art. 6(1)(f) RGPD.
- Registros del proceso de pago, de compras y de eventos del proveedor. Si inicias o completas el pago de Pro, tratamos la oferta aceptada y el intento de pago, las referencias de cliente y operación de Paddle, el país de facturación, el estado de la compra, los ajustes, los reembolsos, los registros de desistimiento y el estado de entrega de la confirmación de compra. Un webhook verificado de Paddle incluye inicialmente la carga útil exacta cifrada, la dirección IP de origen, el agente de usuario y el contexto de procesamiento para poder autenticarlo, ordenarlo, reintentarlo y conciliarlo de forma segura. Base jurídica: Ejecución de un contrato - Art. 6(1)(b) RGPD; obligaciones contables y de protección de los consumidores - Art. 6(1)(c) RGPD; intereses legítimos para garantizar la integridad de los pagos y proteger frente a la repetición de eventos - Art. 6(1)(f) RGPD.
- Confirmaciones de avisos sobre sanciones. Si confirmas un aviso relativo a un país sancionado, el servicio registra las referencias del usuario, la factura o el borrador de invitado, el país, la dirección IP, el agente de usuario, la versión del aviso y la fecha y hora. Esto documenta qué aviso se mostró y se confirmó, pero no determina si una operación es lícita. Base jurídica: Intereses legítimos para aplicar y documentar el aviso del servicio sobre sanciones - Art. 6(1)(f) RGPD.
- Registro de auditoría VIES. Cuando solicitas validar un número de IVA de un comprador de la UE, almacenamos el identificador de la solicitud, el país y número consultados, el resultado, el número de consulta y el nombre o dirección devueltos. Esto respalda la función de validación y conserva la evidencia devuelta para tu transacción. Base jurídica: Ejecución del contrato con el titular de la cuenta - Art. 6(1)(b) RGPD; los datos de clientes se tratan siguiendo las instrucciones del titular.
Algunos datos pertenecen a clientes o proveedores que figuran en las facturas, no al titular de la cuenta. Tú eres la fuente porque los ingresas o los subes. Respecto de esos datos, normalmente tú actúas como responsable del tratamiento y debes contar con tu propia base jurídica y facilitar los avisos que correspondan. Nosotros los tratamos siguiendo tus instrucciones para prestar el servicio de facturación.
Nunca vendemos tus datos. No los compartimos con anunciantes, intermediarios ni redes de análisis. Tampoco usamos datos personales para rastreo publicitario, perfiles publicitarios ni segmentación conductual.
Subencargados del tratamiento
El servicio utiliza los proveedores que se indican a continuación para funciones concretas. Ninguno se utiliza como red publicitaria ni de análisis del comportamiento. Su función y los datos enviados dependen de la característica que utilices.
SMTP2GO (correo electrónico transaccional)
Cuando envías una factura por correo electrónico o recibes una notificación del sistema, el mensaje se remite a través de SMTP2GO mediante su región UE (mail-eu.smtp2go.com). Datos compartidos: remitente, dirección del destinatario, asunto, cuerpo y cualquier PDF adjunto. SMTP2GO Inc. está establecida en Nueva Zelanda con infraestructura en la UE; las transferencias están amparadas por Cláusulas Contractuales Tipo.
Cloudflare Turnstile (protección contra bots)
Los formularios de /login y /register muestran un reto de Cloudflare Turnstile para bloquear el abuso automatizado. El widget se carga desde challenges.cloudflare.com e intercambia un token de vida corta con el endpoint siteverify de Cloudflare. Datos compartidos: tu dirección IP, agente de usuario y un token de reto de un solo uso. Turnstile no instala cookies de rastreo y no se utiliza con fines publicitarios. Cloudflare, Inc. tiene sede en EE. UU.; las transferencias están amparadas por el Marco de Privacidad de Datos UE-EE. UU. y las Cláusulas Contractuales Tipo de la Comisión Europea.
bunny.net (CDN de fuentes)
El sitio carga dos fuentes web desde fonts.bunny.net, una CDN de fuentes respetuosa con la privacidad operada por BunnyWay d.o.o. (Eslovenia, UE). Datos compartidos: tu dirección IP y agente de usuario durante la solicitud de fuente. Consulta su declaración de privacidad.
VIES de la Comisión Europea (validación de IVA)
Cuando validas el número de IVA de un comprador, el código de país y el número de IVA que has ingresado se envían al Sistema de Intercambio de Información sobre el IVA (VIES) de la Comisión Europea en ec.europa.eu. El destinatario es una institución de la UE; el tratamiento se rige por el Reglamento (UE) 2018/1725.
Alojamiento y generación de PDF (internos)
La base de datos de la aplicación y los archivos alojados se ejecutan en infraestructura dentro de la Unión Europea. Los PDF de las facturas se generan en el servidor de la aplicación mediante mPDF; ningún servicio externo de generación de PDF recibe la factura.
El inicio de sesión opcional con Google te redirige a Google OAuth y, cuando lo autorizas, recibe un identificador estable de la cuenta, una dirección de correo verificada y el nombre. Paddle es el comerciante registrado para el pago de Pro y trata los datos de facturación, impuestos y pago conforme a su propia política de privacidad. Ninguno de estos proveedores se utiliza para análisis del sitio ni publicidad. No hay píxeles de Meta, SDK de análisis ni servicios externos de notificación de errores.
Plazos de conservación
Los datos de la cuenta, las facturas, los clientes, las empresas, los archivos subidos a la Bandeja de entrada, el registro del correo saliente y las solicitudes VIES se conservan mientras la cuenta esté activa. La eliminación de autoservicio bloquea el acceso de inmediato y reemplaza el nombre y el correo electrónico de la cuenta. La purga programada de la cuenta elimina esos registros y el registro del usuario tras 30 días. Los registros de pagos y sanciones descritos más abajo tienen plazos distintos.
Los comentarios, los reportes de errores y las capturas privadas se conservan durante un máximo de 365 días y se eliminan antes si se purgan los datos de la cuenta asociada. El aviso de comentarios correspondiente se elimina junto con el reporte. Los demás avisos al operador se conservan durante un máximo de 365 días.
Los archivos de registro locales gestionados por la aplicación se rotan de modo que no se conserven más de 30 días. Los servicios de alojamiento e infraestructura pueden conservar sus propios registros de acceso o seguridad de acuerdo con sus criterios de conservación publicados. Tras 30 días se eliminan los identificadores de los eventos de autenticación: la referencia del usuario o del correo electrónico, la dirección IP, el agente de usuario y el contexto. Solo permanecen el tipo de evento y la fecha y hora. Los registros de solicitudes VIES se conservan con la cuenta activa y se eliminan durante la purga de la cuenta.
Los intentos de pago cancelados o vencidos que no hayan generado ningún pedido se eliminan 30 días después de la fecha más reciente entre su vencimiento y su última actividad. Para los eventos de Paddle procesados o estancados, la carga útil exacta, la dirección IP de origen, el agente de usuario, la clave de ordenación y los detalles del error se eliminan tras 30 días. El identificador y el tipo de evento del proveedor, el hash de la carga útil, el estado y las marcas de tiempo se conservan durante un máximo de 10 años. Los datos originales que sirven de prueba de un evento sin resolver se conservan hasta que se resuelva y quedan sujetos a una revisión automatizada de casos estancados. La dirección del destinatario de la confirmación de compra se elimina tras 30 días si el envío se ha completado o ha fallado, tras 365 días si el resultado del envío sigue siendo incierto, o en la siguiente ejecución de la tarea de conservación si el pedido deja de estar vinculado a una cuenta. Los registros de pedidos completados, ajustes, reembolsos y desistimientos se conservan mientras estén vinculados a una cuenta activa. Una vez eliminado ese vínculo, el conjunto de registros financieros completados se elimina 10 años después de su última actividad. Una retención legal documentada puede retrasar esa eliminación. Cada retención tiene una fecha de revisión y un registro de auditoría.
Las facturas subidas manualmente a la Bandeja de entrada siguen la regla de la cuenta descrita más arriba. Si existe un registro de recepción por correo electrónico, el registro procesado que evita repeticiones se elimina tras 30 días. En una recepción pendiente o fallida, los identificadores del usuario y del error se eliminan tras 30 días, mientras que el hash de origen, el estado y los contadores de reintentos se conservan hasta que se resuelva la recepción.
La dirección IP, el agente de usuario y la referencia del borrador de invitado de una confirmación de aviso sobre sanciones se eliminan tras 30 días. Los vínculos con el usuario y la factura se eliminan durante la purga de la cuenta. Los datos restantes, es decir, el país, la versión del aviso y la fecha y hora de la confirmación, se conservan durante un máximo de 10 años. Después se elimina la confirmación.
El generador para invitados no crea ningún registro de la factura en el servidor. El validador público no crea ningún registro del documento ni del reporte. Intenta eliminar el archivo temporal subido inmediatamente después de procesarlo y elimina el archivo auxiliar de validación durante la comprobación. Si un archivo permanece almacenado tras un fallo de eliminación o una solicitud interrumpida, la limpieza local de archivos temporales subidos lo elimina cuando tiene más de 24 horas. Los metadatos de la solicitud aún pueden aparecer en los registros de la aplicación descritos más arriba.
Un borrador de invitado guardado con consentimiento vence en el almacenamiento local del navegador siete días después de la última actualización. Puedes eliminarlo de inmediato con Borrar borrador guardado o borrando los datos de este sitio en tu navegador. FreeBillGen no copia automáticamente ese borrador del navegador en una cuenta.
Tus derechos según el RGPD
En virtud del RGPD, tienes derechos de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de los datos (art. 20) y oposición (art. 21). Cuando el tratamiento se base en el consentimiento, podrás retirarlo en cualquier momento (art. 7(3)).
Asimismo, tienes derecho en virtud del artículo 77 del RGPD a presentar una reclamación ante una autoridad de control, normalmente la del país de la UE/EEE en el que residas, trabajes o en el que se haya producido la presunta infracción. Dado que el operador está establecido en Lituania, la autoridad de control principal es la Inspección Estatal de Protección de Datos (State Data Protection Inspectorate of Lithuania, VDAI).
Para una guía paso a paso sobre cómo ejercer cada derecho, incluidos los plazos y el contenido de la solicitud, consulta la página de derechos RGPD.
Decisiones automatizadas
FreeBillGen no utiliza la toma de decisiones automatizadas ni la elaboración de perfiles en el sentido del artículo 22 del RGPD. Ninguna decisión que produzca efectos jurídicos o igualmente significativos sobre ti se adopta únicamente por medios automatizados. No puntuamos, clasificamos ni elaboramos perfiles de usuarios con fines publicitarios, crediticios, antifraude ni de ningún otro tipo.
Seguridad de los datos
Medidas técnicas y organizativas (art. 32 RGPD):
- Contraseñas almacenadas con el sistema de hash unidireccional configurado; compatibilidad con claves de acceso (WebAuthn).
- Segundo factor de autenticación opcional mediante cualquier aplicación de autenticación compatible con TOTP.
- Los tokens CSRF protegen los formularios y las acciones de la sesión del navegador que cambian el estado; las escrituras en la API sin sesión utilizan controles independientes de autenticación o firma.
- Para acceder a los datos de la aplicación se usan generadores de consultas y parámetros enlazados.
- HTTPS/TLS en tránsito; HTTP Strict Transport Security activado.
- Política de Seguridad de Contenido y otros encabezados de refuerzo.
- Registro de auditoría a nivel de aplicación para acciones sensibles en materia de seguridad.
- Los plazos de conservación definidos y versionados en el código fuente rigen la eliminación y desidentificación programadas. Si falta un plazo obligatorio o no es válido, la tarea de depuración se detiene antes de modificar los registros.
Transferencias internacionales
La base de datos del servicio y los archivos alojados están en la Unión Europea. SMTP2GO, Cloudflare Turnstile, el inicio de sesión opcional con Google y el pago mediante Paddle pueden implicar un tratamiento o una transferencia fuera del EEE para sus funciones específicas:
- Cloudflare Turnstile - transferencias a los Estados Unidos, amparadas por el Marco de Privacidad de Datos UE-EE. UU. y las Cláusulas Contractuales Tipo de la Comisión Europea.
- SMTP2GO - la sociedad operadora está establecida en Nueva Zelanda (país con decisión de adecuación de la Comisión Europea) y utiliza infraestructura en la región UE para la entrega. Cuando se producen transferencias, están amparadas por Cláusulas Contractuales Tipo.
Google y Paddle describen las garantías de sus transferencias internacionales en sus propias políticas de privacidad. FreeBillGen no envía datos de facturas a ninguno de ellos para análisis ni publicidad. Si cambia la lista de proveedores o la forma de realizar las transferencias, actualizaremos esta política.
Menores
FreeBillGen es una herramienta de uso empresarial y no está dirigida a menores de 16 años. No recopilamos conscientemente datos personales de menores.
Modificaciones de esta política
Los cambios se publican en esta página con una nueva fecha de «última actualización». La fecha de la parte superior identifica la versión vigente.
Contacto
Consultas sobre privacidad y solicitudes de ejercicio de derechos: info@freebillgen.com. La dirección postal y los datos completos de la entidad jurídica figuran en la página de información de la empresa.