1. Responsable del Tratamiento

Além do Código, Lda
NIF: 518014088
Rua Dom Francisco Gomes 4 1A
8000-306 Faro, Portugal
Email: lusoinvoice@alemdocodigo.pt

2. Datos Recopilados

LusoInvoice recopila y procesa los siguientes datos como parte de su funcionalidad:

  • Identificadores Stripe: User ID, Account ID, Customer IDs, Payment Intent IDs
  • Datos de pago: Importes, fechas, artículos, información fiscal (IVA)
  • Datos de clientes: Nombre, email, código de cliente
  • Credenciales InvoiceXpress: Subdominio de cuenta y clave API (almacenadas en el Stripe Secret Store)
  • Registros de sincronización: IDs de documentos creados, estado de sincronización, timestamps

3. Finalidad del Tratamiento

Los datos se procesan exclusivamente para:

  • Sincronizar pagos de Stripe con InvoiceXpress para la emisión de facturas
  • Vincular clientes de Stripe con clientes de InvoiceXpress
  • Mantener un registro de documentos creados para prevenir duplicaciones

4. Base Legal

El tratamiento se realiza con base en el consentimiento del usuario, expresado a través de la instalación y configuración de la app.

5. Almacenamiento y Seguridad

  • Credenciales InvoiceXpress: Almacenadas en el Stripe Secret Store (encriptación gestionada por Stripe)
  • Datos operativos: Almacenados en una base de datos Supabase con Row Level Security activado
  • Acceso: Restringido mediante verificación de Stripe Signature (HMAC-SHA256) — solo se aceptan solicitudes autenticadas por Stripe
  • Aislamiento: Todos los datos se filtran por Account ID — cada usuario accede únicamente a sus propios datos

6. Compartición de Datos

Los datos se comparten exclusivamente con:

  • Stripe: Plataforma de pagos (donde opera la app)
  • InvoiceXpress: Plataforma de facturación (destino de sincronización)
  • Supabase: Infraestructura de base de datos y edge functions

No vendemos, alquilamos ni compartimos datos con terceros con fines de marketing.

7. Retención de Datos

  • Datos operativos: Retenidos mientras la app esté instalada y configurada
  • Registros de sincronización: Retenidos con fines de auditoría y prevención de duplicaciones
  • Eliminación: Al desconectar la app, todos los datos se eliminan (webhook, vínculos de clientes, ajustes). Los registros de sincronización se conservan como historial.

8. Derechos de los Interesados

Bajo el RGPD, los usuarios tienen derecho a:

  • Acceder a sus datos
  • Rectificar datos incorrectos
  • Eliminar sus datos (mediante la función "Desconectar InvoiceXpress")
  • Portabilidad de datos
  • Oponerse al tratamiento

Para ejercer estos derechos, contacte: lusoinvoice@alemdocodigo.pt

9. Cambios

Esta política puede actualizarse periódicamente. Los cambios significativos se comunicarán por email.