Legal & Compliance

Política de Privacidad y Protección de Datos

Última actualización: 22 de Agosto de 2026 | Adaptado al RGPD (UE 2016/679), LOPDGDD 3/2018 y LSSI-CE 34/2002.

Compromiso de Privacidad y Protección del Usuario

axiomaQ API es una plataforma y pasarela técnica de facturación electrónica adaptada a la normativa Veri*Factu y Ley Antifraude. Garantizamos el cifrado integral de tus datos de usuario y registros de facturación (mTLS en tránsito y AES-256 en reposo). No comercializamos ni cedemos tu información personal o fiscal a ningún tercero ajeno a la gestión del servicio y las obligaciones legales aplicables.

1. Identificación del Responsable del Tratamiento

En cumplimiento del artículo 10 de la Ley 34/2002 (LSSI-CE) y del Reglamento General de Protección de Datos (RGPD), se informan los datos identificativos del titular de la plataforma:

  • Denominación Social: axiomaQ Technologies S.L. (en adelante, "axiomaQ")
  • NIF/CIF: Por definir
  • Domicilio Social: Valencia, España
  • Email de Contacto / DPO: Formulario de Contacto
  • Servicio: Plataforma y API de gestión e integración de facturación electrónica para el cumplimiento de la Ley Antifraude y Veri*Factu.

2. Categorías de Datos y Tratamiento

Dependiendo del uso que hagas de la plataforma, asumimos distintos roles legales:

A) Datos de tu Cuenta (Responsable)

Tratamos como Responsable del Tratamiento tus datos de registro (nombre, correo electrónico, NIF/CIF, dirección de facturación y datos de pago tokenizados) para gestionar tu acceso y facturar el servicio.

B) Datos de tus Facturas (Encargado)

Los datos fiscales de tus clientes finales (receptores) son procesados por axiomaQ exclusivamente como Encargado del Tratamiento para la firma digital XAdES y la remisión a la AEAT, sin utilizarlos jamás para fines propios.

Acuerdo de Procesamiento de Datos (DPA)

De conformidad con el artículo 28 del RGPD, al aceptar los Términos de Servicio de axiomaQ API, el Cliente suscribe de manera automática e inherente el Contrato de Encargado de Tratamiento integrado en la plataforma, estableciendo las obligaciones legales aplicables a la custodia criptográfica y remisión fiscal.

3. Finalidades y Legitimación del Tratamiento

FinalidadDatos ProcesadosBase Jurídica (RGPD)
Creación de cuenta y emisión de Claves APIEmail, Nombre, Teléfono, CredencialesEjecución del contrato de servicio (Art. 6.1.b)
Generación, firma XAdES y envío de facturas a la AEATPayloads de facturación, NIFs, Certificado DigitalEjecución contractual y cumplimiento de obligación legal (Art. 6.1.b y c)
Seguridad de la red, prevención de abusos e IP loggingDirección IP, logs de peticiones HTTP, user-agentInterés legítimo en proteger la plataforma (Art. 6.1.f)
Cobro de la suscripción y facturación del servicioDatos bancarios/tarjeta (vía pasarela PCI-DSS), NIF fiscalObligación legal tributaria (Art. 6.1.c)

4. Bóveda Criptográfica y Seguridad

Aplicamos medidas técnicas de nivel empresarial para proteger tus datos:

  • Cifrado E2E y mTLS: Comunicaciones cifradas en tránsito con la AEAT.
  • Bóveda Digital (Vault): Tus certificados se encriptan de manera robusta con AES-256-GCM (Authenticated Encryption with Associated Data).
  • Aislamiento en Memoria: Las claves privadas se desencriptan exclusivamente en la memoria volátil de nuestros servidores perimetrales durante milisegundos para firmar, y se destruyen inmediatamente tras la operación.
  • Infraestructura y Transferencias: Nuestra infraestructura cloud principal está alojada en el Espacio Económico Europeo (EEE). Para aquellos servicios provistos por matrices tecnológicas internacionales, garantizamos que están adheridos al EU-US Data Privacy Framework y operan bajo Cláusulas Contractuales Tipo (SCC), asegurando un nivel de protección equivalente al europeo.

5. Responsabilidad sobre la Veracidad Fiscal

Conforme a la Ley 58/2003 y el RD 1007/2023, el Usuario es el único Obligado Tributario y responsable legal directo de la exactitud de los importes y NIFs de sus facturas. axiomaQ proporciona la herramienta técnica de enrutamiento y firma, pero no asume responsabilidad por sanciones fiscales derivadas de datos erróneos de origen provistos por el Usuario.

6. Plazos de Conservación y Derechos (ARCO-POL)

Los datos de tu cuenta se conservarán mientras mantengas la suscripción activa. Al cancelar, los datos fiscales quedarán bloqueados (retención legal) durante 4 años por prescripción tributaria exigida por la normativa vigente, antes de su destrucción segura. Puedes ejercer tus derechos de Acceso, Rectificación y Portabilidad contactando a nuestro equipo de privacidad a través del Formulario de Contacto.

Si consideras que tus derechos no han sido atendidos adecuadamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

7. Uso de Cookies Técnicas

axiomaQ API utiliza exclusivamente cookies técnicas y de sesión que son estrictamente necesarias para el funcionamiento de la plataforma, el mantenimiento de la sesión segura (Autenticación) y la prevención de fraudes.

Exención de Consentimiento

Nuestra plataforma no utiliza cookies publicitarias, ni trackers comerciales, ni de seguimiento de comportamiento de terceros. Por tanto, conforme al artículo 22.2 de la LSSI-CE y las directrices de la Agencia Española de Protección de Datos (AEPD), estas cookies técnicas están exentas de la obligación de recabar tu consentimiento previo, motivo por el cual no interrumpimos tu navegación con banners de aceptación.