Última actualización: julio de 2026
En FactuKey nos tomamos muy en serio la protección de tus datos personales. Esta Política de Privacidad explica qué datos tratamos, con qué finalidad, con qué base legal y qué derechos te asisten, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
Future Times Business S.L. (en adelante, «FactuKey»)
CIF: B25995374
Domicilio: Calle Valparaíso 2, Esc. Izq., Planta 1, Oficina 12, 28944 Fuenlabrada, Madrid
Correo electrónico: info@factukey.com
Sitio web: factukey.com
2. Datos que tratamos
Tratamos las siguientes categorías de datos:
- Datos de registro y cuenta: nombre, correo electrónico, contraseña (cifrada), empresa y NIF/CIF.
- Datos de facturación que introduces en la aplicación: datos de tus clientes, proveedores, productos y facturas (incluidos nombre, NIF, dirección e importes). Estos datos son responsabilidad tuya como usuario; FactuKey actúa como encargado del tratamiento respecto de ellos.
- Datos de pago: gestionados a través de nuestra pasarela de pago; no almacenamos los datos completos de tu tarjeta.
- Datos técnicos y de uso: dirección IP, navegador y dispositivo, y registro de actividad de la cuenta (accesos, cambios realizados y operaciones sobre facturas). Estos registros se encadenan con una huella de integridad para poder demostrar que no han sido alterados, tal y como exige la normativa de sistemas de facturación.
- Datos de seguridad de la cuenta: si activas la verificación en dos pasos, guardamos la clave de dicho sistema y tus códigos de recuperación. También registramos los intentos de acceso fallidos y los bloqueos temporales de la cuenta.
- Certificado digital: si lo instalas para firmar y remitir tus facturas, custodiamos tu certificado y su contraseña de forma cifrada. Se utiliza únicamente para firmar tus propios documentos y para comunicarlos a la Agencia Tributaria en tu nombre. Puedes eliminarlo desde la aplicación en cualquier momento.
- Datos bancarios: el IBAN y BIC de tu empresa y, cuando utilizas remesas, los de tus clientes junto con los mandatos SEPA firmados (referencia, nombre del deudor y fecha de firma). No se emplean para ningún fin distinto de generar los ficheros de cobro que tú ordenas.
- Comunicaciones contigo: las incidencias, sugerencias y tickets de soporte que nos envías, incluidos los archivos que adjuntes.
3. Finalidades y base jurídica
- Prestar el servicio de facturación (crear, emitir y gestionar facturas, presupuestos y albaranes) — base: ejecución del contrato.
- Cumplir obligaciones legales en materia fiscal y de facturación, incluida la remisión de registros a la AEAT (sistema VeriFactu, RD 1007/2023) — base: cumplimiento de una obligación legal.
- Gestionar el cobro de la suscripción — base: ejecución del contrato.
- Enviarte comunicaciones sobre el servicio y, si lo consientes, comerciales — base: interés legítimo y/o consentimiento.
- Garantizar la seguridad y prevenir el fraude — base: interés legítimo.
4. Conservación
Conservamos tus datos mientras mantengas tu cuenta activa y, tras su baja, durante los plazos legalmente exigidos: la normativa fiscal y mercantil obliga a conservar la documentación de facturación y sus registros asociados. Después se suprimen o anonimizan.
Con carácter orientativo: los registros de auditoría y de acceso, que incluyen la dirección IP y el navegador, se conservan durante el tiempo necesario para acreditar la integridad de la facturación y atender requerimientos legales; las sesiones y sus tokens caducan automáticamente; el certificado digital se conserva mientras lo mantengas instalado y se elimina cuando tú lo retiras o das de baja la cuenta; y las copias de seguridad cifradas se rotan periódicamente, de modo que un dato suprimido desaparece también de las copias cuando estas expiran.
5. Destinatarios y encargados de tratamiento
No vendemos tus datos ni los cedemos con fines comerciales. Solo los comunicamos cuando es necesario para prestar el servicio o por obligación legal. Estos son los destinatarios reales:
- Agencia Tributaria (AEAT): remisión de los registros de facturación y de las facturas electrónicas, en cumplimiento de la normativa VeriFactu y de la Ley Antifraude. Es una obligación legal, no un encargo de tratamiento.
- Stripe: pasarela de pago para las suscripciones al servicio. Trata los datos de pago directamente; nosotros no almacenamos los datos completos de tu tarjeta.
- Proveedores de alojamiento: el sitio web y la aplicación se alojan en servidores contratados a proveedores europeos que actúan como encargados de tratamiento.
- Servicios de envío de correo: para remitir facturas y avisos a tus clientes. Puedes configurar tu propio servidor de correo, en cuyo caso los envíos salen directamente a través de él.
- Punto de acceso a la red Peppol: únicamente cuando envías facturas electrónicas por ese canal, para hacerlas llegar al destinatario.
- Google: analítica del sitio web, solo si aceptas las cookies analíticas, y acceso a tu propio Google Drive si activas voluntariamente esa función.
- Servicio de copias de seguridad: almacenamiento cifrado de las copias de la base de datos, para poder restaurar el servicio ante un incidente.
- Autoridades y juzgados cuando la ley lo requiera.
Con todos los proveedores que actúan como encargados existe la relación contractual exigida por el artículo 28 del RGPD. Si necesitas suscribir con nosotros un contrato de encargo del tratamiento por los datos que tú subes a la aplicación, escríbenos a info@factukey.com y te lo facilitamos.
6. Conexión con Google Drive (Servicios de API de Google)
FactuKey ofrece una función opcional para guardar tus facturas en tu propio Google Drive. Si decides conectarla:
Uso de datos de Google: FactuKey solicita únicamente el permiso drive.file. Con él, la aplicación solo puede acceder a los archivos que ella misma crea en tu Google Drive (las facturas que guarda en la carpeta que tú elijas). FactuKey no lee, consulta ni accede al resto de archivos de tu Google Drive.
El uso y la transferencia de la información recibida de las APIs de Google por parte de FactuKey se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado (Limited Use). No compartimos ni vendemos esa información y solo la utilizamos para ofrecerte la función de guardado de facturas que has activado. Puedes revocar el acceso en cualquier momento desde tu cuenta de Google (Seguridad > Accesos de terceros) o desconectándolo dentro de FactuKey.
7. Transferencias internacionales
Algunos de nuestros proveedores (por ejemplo, Google) pueden tratar datos fuera del Espacio Económico Europeo. En tales casos se aplican las garantías previstas por el RGPD, como las Cláusulas Contractuales Tipo de la Comisión Europea.
8. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a info@factukey.com, indicando el derecho que deseas ejercer. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos, incluidos el cifrado de contraseñas y de credenciales sensibles, el control de accesos por roles y registros de auditoría.
10. Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios legales o del servicio. Publicaremos siempre la versión vigente en esta página.
11. Cookies
El sitio web utiliza cookies necesarias y, solo si las aceptas, cookies analíticas. Puedes consultar el detalle de cada una y cambiar tu decisión en cualquier momento en la Política de Cookies.