Última actualización: 2 de agosto de 2026
Versión 1.0 — publicado el 2 de agosto de 2026. Este documento se acepta al completar el registro en Facturito y forma parte de los términos y condiciones de uso. Cuando se publique una nueva versión con cambios materiales, se pedirá volver a aceptarla antes de seguir usando la aplicación.
Este documento regula el tratamiento de datos personales que Facturito realiza por cuenta de la persona usuaria en relación con los datos de sus propios clientes. La persona usuaria, titular de la cuenta de Facturito, actúa como responsable del tratamiento. Facturito, identificado en el aviso legal y con contacto en hola@facturito.dev, actúa como encargado del tratamiento.
El objeto de este encargo es el tratamiento de los datos personales de los clientes de la persona usuaria (interesados) que esta introduce en Facturito para poder registrar sus cobros y emitir sus facturas. Facturito trata esos datos exclusivamente para prestar el servicio contratado por la persona usuaria y no para ninguna finalidad propia.
El encargo tiene la misma duración que la relación de servicio entre la persona usuaria y Facturito, es decir, mientras la cuenta de la persona usuaria permanezca activa. Finaliza cuando la persona usuaria elimina su cuenta o cuando deja de utilizar el servicio, sin perjuicio de los plazos de conservación aplicables recogidos en la política de privacidad.
Facturito realiza, por cuenta de la persona usuaria y siguiendo sus instrucciones, las siguientes operaciones sobre los datos de sus clientes: recogida y almacenamiento de los datos que la persona usuaria introduce en la aplicación, estructuración de esos datos para asociarlos a cobros y facturas, generación de documentos de factura, y conservación de esos datos y documentos durante el tiempo en que la persona usuaria mantenga su cuenta activa. La finalidad exclusiva de este tratamiento es permitir a la persona usuaria gestionar sus cobros y cumplir con sus obligaciones de facturación frente a sus propios clientes.
Los interesados son los clientes de la persona usuaria, es decir, las personas a las que esta factura a través de Facturito. Los datos personales tratados son datos identificativos y de facturación: nombre, apellidos, DNI/NIF y dirección, junto con la descripción y el importe de los cobros registrados.
Según la actividad profesional de la persona usuaria, la descripción de un cobro puede revelar información sobre un servicio sanitario o terapéutico recibido por el cliente, lo que constituye datos de salud, categoría especial de datos protegida por el artículo 9 del RGPD. Facturito no exige ni procesa activamente esta categoría de datos: es la persona usuaria quien decide, al redactar la descripción de cada cobro, qué información incluye, y es responsable de limitarla a lo estrictamente necesario para la factura.
Como responsable del tratamiento, corresponde a la persona usuaria:
Como responsable, la persona usuaria tiene derecho a supervisar el tratamiento realizado por Facturito, a recibir la asistencia descrita en los apartados 11 y 12, y a solicitar en cualquier momento la información necesaria para acreditar el cumplimiento de las obligaciones de Facturito como encargado (apartado 13).
Facturito tratará los datos personales de los clientes de la persona usuaria únicamente siguiendo instrucciones documentadas de esta, entendiendo por tales las que resultan de este documento y de la configuración y el uso normal de la aplicación (por ejemplo, los datos y campos que la persona usuaria decide registrar). Facturito no tratará esos datos para ninguna finalidad propia ni distinta de la prestación del servicio, y informará a la persona usuaria si, a su juicio, alguna instrucción infringe el RGPD u otra normativa de protección de datos aplicable.
Facturito garantiza que las personas autorizadas para tratar datos personales se han comprometido a respetar la confidencialidad o están sujetas a una obligación de confidencialidad de naturaleza legal o profesional, y que su acceso a los datos de los clientes de la persona usuaria se limita a lo estrictamente necesario para prestar el servicio.
Facturito aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, entre ellas: cifrado de las comunicaciones en tránsito (HTTPS/TLS) y de los datos en reposo en la base de datos, control de acceso restringido a la infraestructura, copias de seguridad automáticas, y segregación de los datos de cada cuenta de usuario. El detalle de estas medidas se recoge también en la política de privacidad.
La persona usuaria autoriza, con carácter general, que Facturito recurra a los siguientes subencargados para prestar el servicio:
| Subencargado | Función |
|---|---|
| Vercel | Alojamiento de la aplicación y ejecución de las funciones serverless |
| Neon | Base de datos donde se almacenan los datos de los clientes, los cobros y las facturas |
| Resend | Envío de los correos de acceso a la aplicación |
| Autenticación mediante inicio de sesión con cuenta de Google (opcional) |
Facturito impone a cada subencargado, mediante contrato, las mismas obligaciones de protección de datos que asume frente a la persona usuaria en este documento. Si Facturito prevé incorporar o sustituir algún subencargado, lo comunicará a la persona usuaria con carácter previo, dándole la oportunidad de oponerse al cambio.
Facturito da a la persona usuaria acceso completo, desde la propia aplicación, a los datos de sus clientes (alta, consulta, rectificación y borrado), de modo que pueda atender por sí misma las solicitudes de ejercicio de derechos de sus clientes (acceso, rectificación, supresión, oposición, portabilidad y limitación del tratamiento). Cuando esa asistencia no sea suficiente, Facturito colaborará con la persona usuaria, dentro de lo razonable y de las funcionalidades disponibles, para dar respuesta a esas solicitudes.
Teniendo en cuenta la naturaleza del tratamiento y la información de la que dispone, Facturito asistirá a la persona usuaria en el cumplimiento de sus obligaciones relativas a: la seguridad del tratamiento (artículo 32), la notificación de violaciones de la seguridad de los datos a la autoridad de control y, en su caso, a los interesados (artículos 33 y 34), y las evaluaciones de impacto relativas a la protección de datos y las consultas previas a la autoridad de control cuando resulten necesarias (artículos 35 y 36). En particular, si Facturito tiene conocimiento de una violación de la seguridad de los datos personales tratados por cuenta de la persona usuaria, se lo notificará sin dilación indebida.
Al finalizar la prestación del servicio de tratamiento, Facturito pondrá a disposición de la persona usuaria los medios para descargar los datos y documentos de sus clientes que necesite conservar (descarga de facturas individuales o por lote, disponible en la propia aplicación), y suprimirá los datos personales tratados, así como las copias existentes, salvo que una norma legal exija su conservación durante un plazo determinado. Cuando la persona usuaria elimina su cuenta desde Ajustes → Zona de peligro → Eliminar cuenta, esta supresión es inmediata, permanente e irreversible.
Facturito pondrá a disposición de la persona usuaria, cuando esta lo solicite a través de hola@facturito.dev, toda la información razonablemente necesaria para acreditar el cumplimiento de las obligaciones establecidas en este documento y en el artículo 28 del RGPD, y permitirá y contribuirá a la realización de auditorías, incluidas inspecciones, por parte de la persona usuaria o de otro auditor autorizado por ella, dentro de lo razonable en el contexto de un servicio prestado a través de proveedores de infraestructura estándar del sector.