Volver

Condiciones del encargado de tratamiento

Acuerdo de encargo conforme al art. 28 del RGPD (UE) 2016/679

Estas condiciones forman parte del contrato entre el Cliente (en adelante, el «Responsable») y Cayetano Jiménez Arratia(en adelante, el «Encargado», titular de FacturaFlash) y regulan el tratamiento por cuenta del Responsable de los datos personales que este introduce en el servicio (datos de sus clientes, proveedores y contactos). Se aceptan al usar el servicio para tratar datos de terceros.

1. Objeto, duración, naturaleza y finalidad

El Encargado tratará los datos únicamente para prestar las funcionalidades de facturación contratadas (emisión de facturas/presupuestos, gestión de clientes y gastos, envío de documentos y, en su caso, remisión VERI*FACTU), durante la vigencia del contrato y conforme a las instrucciones documentadas del Responsable (las funcionalidades de la propia aplicación).

2. Categorías de datos e interesados

Datos identificativos y de contacto (nombre, NIF/CIF, dirección, email, teléfono) y datos económicos de facturación. Interesados: clientes, proveedores y contactos del Responsable.

3. Obligaciones del Encargado

  • Tratar los datos solo siguiendo las instrucciones del Responsable y no usarlos para fines propios.
  • Garantizar la confidencialidad de quienes tratan los datos.
  • Aplicar las medidas de seguridad del art. 32 RGPD (cifrado en tránsito, control de acceso por usuario, copias de seguridad).
  • Asistir al Responsable en la atención de los derechos de los interesados y en sus obligaciones de seguridad y notificación de brechas.
  • Notificar sin dilación indebida las violaciones de seguridad de las que tenga conocimiento.
  • A la finalización, suprimir o devolver los datos, salvo obligación legal de conservarlos.
  • Poner a disposición del Responsable la información necesaria para demostrar el cumplimiento.

4. Subencargados

El Responsable autoriza al Encargado a recurrir a los siguientes subencargados, con los que existen las garantías contractuales exigidas por el art. 28 RGPD. El Encargado informará de cualquier cambio, dando oportunidad de oponerse.

SubencargadoServicioUbicación
SupabaseBase de datos y autenticaciónUE — Fráncfort (eu-central-1)
Vercel Inc.Alojamiento de la aplicación (CDN/serverless)EE. UU. y global, con Cláusulas Contractuales Tipo
Stripe Payments EuropeProcesamiento de pagos y suscripcionesUE / EE. UU., con CCT
ResendEnvío de correos transaccionalesUE (eu-west-1)
Microsoft Azure — Document IntelligenceOCR de tickets/facturas de gastoUE — Europa Occidental

5. Transferencias internacionales

Cuando algún subencargado trate datos fuera del EEE, las transferencias se amparan en Cláusulas Contractuales Tipo u otras garantías adecuadas del art. 46 RGPD.

6. Responsabilidad

El Responsable es responsable de la licitud de los datos que introduce y de informar a sus interesados. El Encargado responde únicamente del tratamiento conforme a estas condiciones y a la normativa de protección de datos.

Última actualización: 14 de junio de 2026.