Política de privacidad
Última actualización: 6 de octubre de 2026
Esta política explica qué datos personales tratamos en el Portal DeCA (deca.contafact.net), para qué, con qué base legal y cuánto tiempo, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
Novatek Design Solutions, S.L. — CIF B25574609
Rambla d'Aragó 23, 25003 Lleida (España)
Teléfono: 973 30 60 20 · Correo electrónico: info@contafact.es
2. Dos papeles distintos: responsable y encargado
En el Portal tratamos datos en dos condiciones diferentes:
- Como responsables, los datos de las personas que crean y usan una cuenta, y los que genera el propio funcionamiento del servicio (apartado 3).
- Como encargados del tratamiento, por cuenta de cada cliente, los datos personales que el cliente introduce en sus documentos de control: por ejemplo, el nombre y el teléfono del conductor, o el nombre y el NIF de un empresario individual que actúa como cargador o transportista. El responsable de esos datos es el cliente; los tratamos sólo siguiendo sus instrucciones y en los términos del encargo de tratamiento incluido en las Condiciones de uso. Si eres una de esas personas, dirígete en primer lugar a la empresa que emitió el documento.
3. Datos que tratamos como responsables
| Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| Email, nombre y contraseña (guardada cifrada de forma irreversible) de los usuarios; razón social, NIF y domicilio de la empresa | Crear y gestionar la cuenta y prestar el servicio | Ejecución del contrato (art. 6.1.b RGPD) | Mientras la cuenta esté activa y, después, durante los plazos de prescripción de las responsabilidades legales |
| Fecha y versión de la aceptación de las condiciones y de esta política | Acreditar la aceptación | Obligación legal y ejecución del contrato (art. 6.1.b y c) | Igual que la cuenta |
| Dirección IP de las sesiones y de los intentos de acceso | Seguridad de la cuenta y prevención de accesos indebidos | Interés legítimo en la seguridad del servicio (art. 6.1.f) | Sesiones: hasta 30 días. Intentos de acceso: el tiempo imprescindible para la seguridad |
| Dirección IP, navegador y fecha de cada descarga de un DeCA por su enlace público | Dejar constancia de que el documento estuvo disponible en la inspección y detectar usos indebidos del enlace | Interés legítimo del cliente y nuestro en acreditar la disponibilidad que exige la normativa (art. 6.1.f) | Mientras se conserve el documento |
| Bonos comprados, importes y movimientos de saldo; datos de facturación | Gestionar los pagos y emitir las facturas | Ejecución del contrato y obligaciones fiscales (art. 6.1.b y c) | Los plazos de la normativa mercantil y tributaria |
No elaboramos perfiles ni tomamos decisiones automatizadas con efectos jurídicos sobre las personas, y no enviamos comunicaciones comerciales sin consentimiento.
4. Los documentos de control (DeCA)
La normativa obliga a que cada DeCA se pueda descargar en una dirección HTTPS sin pedir credenciales (Resolución de 5 de junio de 2026, apartado Tercero). Por eso el documento es accesible para cualquiera que tenga su enlace o su código QR: el enlace contiene una clave aleatoria de 32 bytes que no se puede adivinar, pero no requiere identificarse. La descarga puede desactivarse a los siete días naturales del fin del servicio, y el documento se conserva al menos un año (art. 9 de la Orden FOM/2861/2012).
5. Destinatarios y proveedores
No cedemos datos a terceros salvo obligación legal. Contamos con estos proveedores, que tratan los datos como encargados bajo contrato y dentro de la Unión Europea:
- IONOS: alojamiento del servidor y almacenamiento de los documentos (centro de datos en Alemania).
- Stripe, cuando se activen los pagos con tarjeta: gestión del cobro de los bonos. Stripe trata los datos de la tarjeta directamente; nosotros no los vemos ni los guardamos. Stripe puede transferir datos a Estados Unidos con las garantías del Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo.
Cuando compartes un DeCA por WhatsApp o por correo, el mensaje lo envías tú desde tu dispositivo y tu cuenta: el Portal sólo prepara el texto con el enlace.
6. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a info@contafact.es, indicando el derecho que ejerces. Si tenemos dudas razonables sobre tu identidad, podremos pedirte la información necesaria para confirmarla. Responderemos en el plazo de un mes.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado de las comunicaciones (HTTPS), contraseñas guardadas con un algoritmo de resumen irreversible, sesiones con cookie protegida, almacenamiento privado de los documentos, comprobación de su integridad mediante huella SHA-256, separación de los datos de cada cliente y registro de accesos.
8. Cambios
Si modificamos esta política, publicaremos la nueva versión en esta página con su fecha. Si el cambio es relevante, lo comunicaremos a los usuarios registrados.