← Volver al inicio

Seguridad de la información

Estas son las medidas técnicas y organizativas que aplicamos para proteger tus facturas, datos fiscales y los de tus clientes. Evitamos afirmaciones absolutas: ningún sistema es completamente invulnerable, y la seguridad depende también de que protejas tu contraseña, dispositivo y correo.

Cifrado durante la transmisión

Toda la comunicación entre tu navegador o dispositivo y Facturalia se transmite mediante HTTPS/TLS. Esto incluye el inicio de sesión, la subida de imágenes, la consulta de facturas y la descarga de documentos.

Cifrado en almacenamiento

La base de datos y el almacenamiento de archivos se hospedan en Lovable Cloud (infraestructura de Supabase), que aplica cifrado en reposo como parte de su plataforma gestionada. Nosotros no gestionamos directamente las claves de cifrado del proveedor.

Separación entre cuentas

Cada consulta a la base de datos y cada archivo se filtran por el identificador de tu cuenta mediante políticas de control de acceso a nivel de fila (RLS) en PostgreSQL. Los datos de un usuario no son accesibles para otro usuario a través de la aplicación.

Copias de seguridad

El proveedor de infraestructura realiza copias de seguridad automatizadas del servicio. Si eliminas tu cuenta, tus datos y archivos se borran de forma recurrente y las copias quedan purgadas en un ciclo máximo de 30 días, salvo obligación legal de conservación.

Control de acceso interno

No accedemos al contenido de tus facturas, clientes o documentos como parte de la operación habitual. El acceso con privilegios elevados (service role) se reserva para tareas automatizadas imprescindibles, como la limpieza de datos tras una baja o el procesamiento de webhooks de pago.

Registro de accesos

Supabase Auth mantiene el registro de sesiones activas de tu cuenta. Desde Ajustes > Seguridad puedes ver los dispositivos conectados, la última actividad y cerrar sesiones individuales o todas las demás. No utilizamos servicios externos de analítica ni monitorización de errores.

Gestión de incidentes

Si detectas un problema de seguridad, escríbenos a soporte@facturalia.app con el detalle técnico. En caso de brecha que afecte a datos personales, informaremos a las personas afectadas y a la autoridad de control en los plazos previstos por el RGPD. No tomamos medidas legales contra investigaciones responsables que no accedan a datos de terceros ni degraden el servicio.

Eliminación de documentos

Puedes borrar facturas de gasto, facturas de venta y clientes desde la aplicación. Las imágenes de DNI, etiquetas o facturas usadas solo para la lectura asistida de datos se eliminan inmediatamente después de la extracción. Al eliminar tu cuenta se borran tus datos y archivos asociados de forma recurrente.

Subencargados utilizados

Facturalia utiliza proveedores de servicios que actúan como encargados del tratamiento: Lovable Cloud / Supabase (autenticación, base de datos y almacenamiento), Google Gemini 3.7 Flash a través de Lovable AI Gateway (extracción de datos por IA), Lovable Email (correos transaccionales), Paddle (pagos y suscripciones) y Cloudflare Workers (hosting y distribución). Puedes consultar el detalle en la Política de privacidad.

Ubicación aproximada de los datos

La base de datos y el almacenamiento principal se ubican en la región de la Unión Europea gestionada por Supabase (Lovable Cloud). Las funciones de servidor y la red de distribución de contenido se ejecutan en la red global de Cloudflare, por lo que el tráfico puede procesarse en edge locations cercanas al usuario para reducir latencia.

Buenas prácticas de tu parte

  • Usa una contraseña larga y única; activa el doble factor desde Ajustes.
  • No reutilices la contraseña de Facturalia en otros servicios.
  • Revisa regularmente las sesiones activas y cierra las que no reconozcas.
  • Comprueba siempre los datos extraídos por IA antes de guardar una factura.

Para más detalles sobre proveedores, derechos y conservación, consulta la Política de privacidad y los Términos y condiciones.