Política de privacidad · LG Verifactu
Última actualización: 28 de septiembre de 2026
Esta política explica qué datos personales trata la aplicación LG Verifactu para Shopify (en adelante, «la app»), con qué finalidad y durante cuánto tiempo. La app emite las facturas de los pedidos de la tienda y genera sus registros de facturación para Verifactu (Agencia Tributaria) o TicketBAI (Haciendas forales de Álava, Bizkaia y Gipuzkoa), según el Real Decreto 1007/2023 y la normativa foral.
1. Responsable y encargado del tratamiento
Responsable del tratamiento: el comercio (la tienda Shopify que instala la app), que decide tratar los datos de sus propios clientes y determina la finalidad del tratamiento.
Encargado del tratamiento: la desarrolladora de la app, que trata los datos por cuenta del comercio y únicamente para prestarle el servicio:
LÍNEA GRÁFICA ESPECIALISTAS EN COMERCIO ELECTRÓNICO S.L. (Línea Gráfica)
CIF: B91794685
C/ Astronomía 1, Torre 1, Planta 10, Módulos 8-11, 41015 Sevilla (España)
Teléfono: 954 312 200
Correo electrónico: contacto@lineagrafica.es
Soporte de la app: soporte@lineagrafica.es
Delegado de protección de datos: dpo@lbo-abogados.com
Datos registrales: Registro Mercantil de Sevilla, folio 208, tomo 5072, sección General, hoja SE-82.558, inscripción 1ª
2. Qué datos trata la app
Datos fiscales de los clientes para facturar
- Nombre o razón social y NIF, NIF-IVA u otro documento de identificación.
- Dirección fiscal (dirección, código postal, población, provincia y país).
- Correo electrónico, para enviar la factura.
- Número de pedido, productos, importes e impuestos de la compra.
El cliente puede dar su NIF en el carrito, en su cuenta o en la página de agradecimiento del pedido. Si no lo da, se emite una factura simplificada sin sus datos fiscales.
Datos de la tienda
- Datos fiscales del comercio que figuran como emisor de las facturas.
- Certificado electrónico del comercio, necesario para firmar y enviar los registros. Se guarda cifrado (AES-256-GCM) con una clave que solo tiene el servidor, nunca se muestra ni se descarga, y solo se usa para firmar y enviar los registros de esa tienda.
Permisos de Shopify
read_ordersywrite_orders: leer los pedidos y reembolsos para emitir las facturas y rectificativas, y anotar en el pedido el número de factura.read_customers,write_customersyread_companies: leer y guardar el NIF y los datos fiscales del cliente o de su empresa B2B.read_products: saber si un producto es un bien o un servicio.- Permisos de la cuenta de cliente: que el cliente vea y descargue sus facturas y actualice su NIF desde su cuenta.
La app no utiliza cookies de seguimiento ni de publicidad, y no elabora perfiles de los clientes.
3. Finalidad y base jurídica
Los datos se tratan para emitir, enviar y conservar las facturas del comercio y para remitir los registros de facturación a la Administración tributaria. La base jurídica es el cumplimiento de obligaciones legales del comercio (art. 6.1.c del RGPD: Ley 58/2003 General Tributaria, RD 1619/2012 de facturación y RD 1007/2023) y la ejecución del contrato de compra.
4. Almacenamiento y seguridad
- Los datos se guardan en una base de datos alojada en la Unión Europea.
- Las facturas y los registros no se modifican nunca: cada registro va encadenado con la huella del anterior, como exige la normativa.
- Todas las comunicaciones viajan cifradas por TLS/HTTPS. El enlace de descarga de cada factura lleva un código aleatorio propio.
5. Destinatarios
- Agencia Estatal de Administración Tributaria o la Hacienda foral que corresponda, que reciben los registros de facturación (obligación legal).
- Shopify, plataforma sobre la que funciona la tienda.
- El proveedor de correo que usa la app para enviar las facturas.
No se venden ni se ceden datos personales a terceros, ni se utilizan para entrenar modelos de inteligencia artificial.
6. Conservación
Las facturas y los registros de facturación se conservan 4 años desde el fin del plazo para declarar el año en que se emitieron (art. 66 de la Ley General Tributaria y art. 19 del RD 1619/2012). Durante ese plazo no se pueden borrar, ni siquiera a petición del cliente o si la tienda desinstala la app. Pasado el plazo se eliminan automáticamente.
La configuración de la tienda y su certificado se borran cuando Shopify notifica la baja de la tienda (48 horas después de desinstalar la app).
7. Derechos de las personas interesadas
Cualquier persona puede ejercer sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición. Como el responsable del tratamiento es el comercio, la vía principal es dirigirse a la tienda en la que se hizo el pedido. La app implementa los webhooks de cumplimiento de Shopify:
customers/data_request: se localizan las facturas del cliente para que el comercio pueda facilitarlas. El cliente también ve sus facturas y sus datos fiscales desde su cuenta.customers/redact: las facturas no se borran mientras dure la obligación de conservarlas; se anota la petición y el correo del cliente se elimina de cada factura en cuanto termina su plazo.shop/redact: se borran la configuración y el certificado de la tienda; las facturas y los registros se eliminan al terminar su plazo de conservación.
También puede escribirse a soporte@lineagrafica.es o al delegado de protección de datos en dpo@lbo-abogados.com. Si considera que sus derechos no han sido atendidos, puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Transferencias internacionales
La app se aloja en la Unión Europea. Shopify puede tratar datos fuera del Espacio Económico Europeo amparándose en las cláusulas contractuales tipo de la Comisión Europea.
9. Cambios en esta política
Si el tratamiento cambia, se actualizará esta página y se modificará la fecha de la parte superior. Las versiones anteriores pueden solicitarse en la dirección de soporte.