Última actualización: mayo de 2025 · Conforme al RGPD (UE) 2016/679 y la LOPDGDD 3/2018
Tratamos los datos personales de tres fuentes distintas:
| Categoría | Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|---|
| Identificación empresarial | Nombre de empresa, NIF/CIF, dirección fiscal | Emitir facturas electrónicas válidas | Ejecución de contrato (Art. 6.1.b RGPD) | Vigencia del contrato + 6 años (obligación fiscal, Art. 70 LGT) |
| Cuenta de acceso | Nombre, dirección de correo electrónico, contraseña (cifrada) | Gestión de la cuenta y autenticación | Ejecución de contrato (Art. 6.1.b RGPD) | Vigencia del contrato + 1 año |
| Certificado de firma | Certificado FNMT (.p12/.pfx) y clave privada asociada | Firma electrónica de facturas conforme al RD 1007/2023 | Ejecución de contrato (Art. 6.1.b RGPD) | Vigencia del contrato; destrucción segura al cancelar |
| Datos de facturación | Nombre/razón social del destinatario, NIF, dirección, importes | Generación y custodia de facturas; cumplimiento normativo | Ejecución de contrato + Obligación legal (Art. 6.1.c RGPD) | 4 años (RD 1007/2023) + 6 años (LGT) |
| Datos de pago | Datos de suscripción gestionados por Stripe (Susan Cabot SL no almacena números de tarjeta) | Gestión de la suscripción al servicio | Ejecución de contrato (Art. 6.1.b RGPD) | Vigencia del contrato + 5 años (legislación mercantil) |
| Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| Nombre, correo electrónico, contenido del mensaje | Atención al cliente y resolución de incidencias | Interés legítimo (Art. 6.1.f RGPD) | 1 año desde la última comunicación |
| Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| Dirección IP, timestamp, URL solicitada, agente de usuario | Seguridad, mantenimiento y detección de abusos | Interés legítimo (Art. 6.1.f RGPD) | 30 días |
Sus datos podrán ser comunicados a los siguientes terceros en calidad de encargados del tratamiento:
| Encargado | País | Finalidad | Garantía |
|---|---|---|---|
| Invopop S.L. | España (UE) | Producción SIF, firma y custodia de registros de facturación | Contrato de encargo de tratamiento (Art. 28 RGPD) |
| Base44 Inc. | EE.UU. | Infraestructura y alojamiento de la aplicación InvoSeal | Cláusulas Contractuales Tipo CE 2021/914 (Decisión de Ejecución UE 2021/914) |
| Cloudflare Inc. | EE.UU. | Protección, distribución y seguridad del sitio web | Data Privacy Framework UE-EE.UU. (Decisión de adecuación CE, jul. 2023) |
| Stripe, Inc. | EE.UU. | Procesamiento de pagos y gestión de suscripciones | Data Privacy Framework UE-EE.UU. · Política de privacidad Stripe |
No se ceden datos a ningún otro tercero salvo obligación legal.
En virtud del RGPD y la LOPDGDD, puede ejercer los siguientes derechos dirigiéndose a [email protected] con copia de su documento de identidad:
Respondemos en el plazo máximo de un mes (prorrogable dos meses adicionales en casos complejos).
Si considera que el tratamiento de sus datos personales infringe la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
Susan Cabot SL aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales: cifrado en tránsito (TLS 1.3), cifrado en reposo, control de acceso por roles, auditoría de accesos y copias de seguridad periódicas.
Los certificados FNMT se almacenan cifrados y nunca se transmiten a terceros distintos de los encargados de tratamiento indicados.
InvoSeal es un servicio dirigido a empresas y profesionales. No recopilamos conscientemente datos de personas menores de 16 años. Si tiene conocimiento de que un menor ha facilitado datos personales, rogamos nos lo comunique a [email protected].
Susan Cabot SL puede actualizar esta política de privacidad en cualquier momento. La versión vigente siempre estará publicada en esta página con la fecha de última actualización. Para cambios materiales, notificaremos a los usuarios activos por correo electrónico.