¿Quiénes somos?
factura.com.do es una plataforma de facturación electrónica operada por Nubeteck SRL, sociedad comercial constituida en la República Dominicana. Para esta política, Nubeteck SRL actúa como responsable del tratamiento de los datos personales de las personas que contratan o utilizan el servicio. Cuando un contribuyente carga en la plataforma datos personales de sus propios clientes, proveedores o empleados, Nubeteck SRL actúa como encargado del tratamiento por cuenta del contribuyente.
Sede social: Av. Independencia 153, Plaza Milorocks, 2do nivel, San Pedro de Macorís, República Dominicana. RNC 1-32-10012-3. Correo de privacidad: privacidad@factura.com.do.
¿Qué datos personales recopilamos?
Recopilamos únicamente los datos necesarios para prestar el servicio, cumplir las obligaciones fiscales aplicables y mantener la seguridad de la plataforma. Los datos provienen de tres orígenes: lo que la persona ingresa al registrarse o usar el servicio, lo que se genera automáticamente al utilizar la plataforma y lo que recibimos de terceros autorizados (por ejemplo, el padrón de contribuyentes de la DGII para validar un RNC).
| Categoría | Ejemplos |
|---|---|
| Identificación | Nombre, razón social, RNC, cédula, representante legal |
| Datos fiscales | Número de comprobante fiscal electrónico, ITBIS, ISC, retenciones, montos, descripción de bienes o servicios |
| Contacto | Correo electrónico, teléfono, dirección postal |
| Datos técnicos | Direcciones IP, identificadores de dispositivo, agente de usuario, registros de inicio de sesión, claves de la API |
| Uso del servicio | Eventos de la aplicación, métricas internas, registros de auditoría |
| Documentos cargados | Logos, plantillas, certificados digitales para la firma DGII |
| Pago | Datos de facturación de la suscripción al servicio |
No recopilamos datos sensibles en el sentido de la Ley 172-13 (origen racial, salud, vida sexual, opiniones políticas, religión, filiación sindical). Si un contribuyente carga voluntariamente datos sensibles en campos personalizados, lo hace bajo su exclusiva responsabilidad como responsable del tratamiento.
¿Para qué los usamos?
Tratamos los datos personales con fundamento en una o varias de las bases legales siguientes.
| Base legal | Finalidad |
|---|---|
| Ejecución del contrato (Art. 5(4) Ley 172-13; Art. 6(1)(b) RGPD) | Crear y mantener la cuenta, emitir comprobantes fiscales electrónicos, gestionar suscripciones y prestar soporte técnico. |
| Obligación legal (Art. 27 Ley 172-13; Art. 6(1)(c) RGPD) | Transmitir e-CF a la DGII conforme a la Ley 32-23 y a la Norma General 01-2020; conservar la documentación fiscal por diez años conforme al Art. 50 del Código Tributario (Ley 11-92); responder requerimientos judiciales o administrativos. |
| Interés legítimo (Art. 6(1)(f) RGPD) | Garantizar la seguridad de la plataforma, prevenir el fraude, monitorear el rendimiento técnico y mejorar el servicio sin perjudicar los derechos del titular. |
| Consentimiento (Art. 5(4) Ley 172-13; Art. 6(1)(a) RGPD) | Comunicaciones comerciales opcionales y cookies analíticas no esenciales. El consentimiento puede retirarse en cualquier momento. |
No usamos los datos personales para tomar decisiones automatizadas con efectos jurídicos sobre el titular, ni para perfilado con esa finalidad.
¿Con quién los compartimos?
Dirección General de Impuestos Internos (DGII)
La emisión de un comprobante fiscal electrónico requiere su validación en tiempo real contra el servicio web de la DGII. Esta transmisión es obligatoria por la Ley 32-23 y se ampara en la excepción del Art. 27 de la Ley 172-13 (cumplimiento de obligación legal). Los datos transmitidos incluyen, según el tipo de e-CF, el RNC del emisor y del adquirente, la descripción de bienes o servicios, los montos, los impuestos aplicables, la fecha de emisión y el número de comprobante.
Procesadores y subprocesadores
Contratamos terceros para tareas técnicas indispensables. Cada procesador firma un acuerdo de tratamiento de datos que limita el uso de la información a las instrucciones de Nubeteck SRL y exige medidas de seguridad equivalentes a las nuestras.
| Procesador | Función |
|---|---|
| Proveedor de infraestructura cloud | Cómputo, red y bases de datos |
| MinIO | Almacenamiento de documentos y XML firmados |
| Proveedor de correo transaccional | Notificaciones por correo electrónico |
| Proveedor de pasarela de pagos | Cobro de la suscripción al servicio |
La lista actualizada de procesadores está disponible bajo solicitud al correo de privacidad.
Autoridades públicas
Compartimos datos cuando una autoridad competente lo requiere por mandato legal, orden judicial o para proteger derechos legítimos. No vendemos ni cedemos datos personales con fines comerciales a terceros.
¿Dónde se almacenan?
La infraestructura primaria de factura.com.do reside en centros de datos administrados por nuestros proveedores cloud, principalmente en la región de Latinoamérica y, de forma secundaria, en Estados Unidos para servicios complementarios. Determinados procesadores pueden alojar datos en la Unión Europea o en otras jurisdicciones que ofrecen un nivel de protección equivalente.
Cuando se produce una transferencia internacional, lo hacemos al amparo de la Ley 172-13, en uno de los supuestos siguientes: ejecución del contrato con el cliente, consentimiento expreso del titular o existencia de garantías contractuales adecuadas con el procesador.
¿Cuánto tiempo los conservamos?
Conservamos los datos personales durante el plazo necesario para cumplir las finalidades indicadas y, después, durante los plazos de prescripción legal aplicables.
| Categoría | Plazo | Fundamento |
|---|---|---|
| Comprobantes fiscales electrónicos (e-CF) | 10 años desde el cierre del ejercicio fiscal | Art. 50 del Código Tributario (Ley 11-92) |
| Reportes 606, 607, 608 y 609 | 10 años | Art. 50 del Código Tributario |
| Datos de cuenta del usuario | Mientras la cuenta esté activa, más los 10 años de los e-CF asociados | Contrato y obligación legal |
| Registros técnicos y de seguridad | 24 meses con rotación | Interés legítimo |
| Datos de facturación de la suscripción | 10 años | Art. 50 del Código Tributario |
| Datos para comunicaciones comerciales | Hasta el retiro del consentimiento | Consentimiento |
| Cookies analíticas | Según se indica en /cookies | Consentimiento |
Cuando los plazos legales no aplican, eliminamos o anonimizamos los datos al finalizar la finalidad. Los datos fiscales no pueden eliminarse antes del plazo legal aun ante una solicitud de supresión, conforme al Art. 17(3)(b) del RGPD y al Art. 50 del Código Tributario.
Tus derechos
Toda persona titular de los datos puede ejercer los derechos reconocidos por la Ley 172-13 y, en lo aplicable, por el RGPD:
- Acceso (Art. 10 Ley 172-13): conocer qué datos personales tratamos y obtener una copia.
- Rectificación (Art. 8 y Art. 14 Ley 172-13): corregir datos inexactos o incompletos.
- Cancelación o supresión (Art. 14 Ley 172-13; Art. 17 RGPD): solicitar la eliminación, salvo cuando una obligación legal nos exija conservarlos.
- Oposición (Art. 9 Ley 172-13): oponerse al tratamiento por motivos legítimos.
- Hábeas data (Art. 17 Ley 172-13): acción judicial para conocer y corregir datos en bases públicas o privadas.
- Portabilidad (Art. 20 RGPD, para usuarios de la UE): recibir los datos en formato estructurado, de uso común y lectura mecánica.
- Retirar el consentimiento cuando el tratamiento se base en él.
Los derechos son independientes entre sí: el ejercicio de uno no requiere haber agotado otro (Art. 9 Ley 172-13).
Cómo ejercer tus derechos
Para ejercer cualquiera de los derechos anteriores, envía una solicitud a privacidad@factura.com.do indicando:
- Nombre completo y un documento de identidad para validar tu identidad.
- Derecho que deseas ejercer y descripción concreta de la solicitud.
- Datos de contacto para responderte.
Responderemos dentro de diez días hábiles desde la recepción, conforme al Art. 8 de la Ley 172-13. Si la solicitud requiere ampliaciones técnicas o de identidad, lo notificaremos antes de vencer el plazo. El ejercicio de estos derechos es gratuito.
Si no estás conforme con nuestra respuesta, la República Dominicana no cuenta hoy con autoridad nacional de protección de datos de competencia general; el Art. 29 de la Ley 172-13 atribuye a la Superintendencia de Bancos competencia específica sobre archivos crediticios. Cuando el tratamiento corresponda a esa materia podrás presentar reclamación ante la Superintendencia de Bancos. En lo demás, podrás dirigirte a la vía judicial de hábeas data o, cuando aplique el RGPD, a la autoridad de protección de datos de tu país de residencia.
Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales contra acceso no autorizado, alteración, divulgación o destrucción accidental. Entre ellas:
- Cifrado en tránsito mediante TLS 1.2 o superior.
- Cifrado en reposo del almacenamiento de documentos.
- Firma digital de los e-CF mediante certificados emitidos para procesos tributarios.
- Autenticación multifactor opcional con TOTP y códigos de respaldo.
- Control de acceso por roles y registros de auditoría.
- Copias de respaldo periódicas y procedimientos de recuperación.
En caso de incidente de seguridad que afecte datos personales y comporte un riesgo material, notificaremos al cliente afectado y a las autoridades cuando lo exija la ley.
Cookies
factura.com.do utiliza cookies y tecnologías similares para operar la plataforma, recordar las preferencias del usuario y medir el uso del servicio. La descripción detallada, su finalidad, duración y opciones de configuración están disponibles en /cookies.
Datos de menores
factura.com.do es un servicio dirigido a empresas y profesionales con obligaciones fiscales en la República Dominicana. No está dirigido a menores de edad y no recopilamos datos personales de menores de manera consciente. El tratamiento de datos de menores, cuando proceda, queda sujeto al Art. 79 de la Ley 172-13, al Código para la Protección de los Derechos de los Niños, Niñas y Adolescentes (Ley 136-03) y a las demás disposiciones aplicables. Si detectas que un menor nos ha proporcionado datos personales, escríbenos a privacidad@factura.com.do y procederemos a eliminarlos.
Cambios a esta política
Podemos actualizar esta política para reflejar cambios en la operación, el marco legal o las prácticas de seguridad. Cuando los cambios sean significativos los anunciaremos en la plataforma o por correo con antelación razonable. La fecha de "Última actualización" y el número de versión, en la cabecera, indican la edición vigente. Las versiones anteriores se conservan en el historial de cambios.
Historial de cambios
-
· Versión 1.0
Publicación inicial. Adopta el régimen de la Ley 172-13 y el Art. 50 del Código Tributario para la conservación decenal de los e-CF.
Contacto
Para consultas, solicitudes ARCO, reclamaciones o cualquier asunto relacionado con esta política:
- Correo: privacidad@factura.com.do
- Dirección postal: Nubeteck SRL, Av. Independencia 153, Plaza Milorocks, 2do nivel, San Pedro de Macorís, República Dominicana
- RNC: 1-32-10012-3
- Autoridad de control para archivos crediticios (Art. 29 Ley 172-13): Superintendencia de Bancos de la República Dominicana