Política de Protección de Datos Personales
Versión 5, publicada el 28 de septiembre de 2026. Es el mismo documento que se acepta al crear una cuenta en Facturia.
Redactada conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP) y su reglamento.
1. Quién trata sus datos
El responsable del tratamiento es Oniacore, con RUC 0942142282001 y domicilio en El Empalme, Guayas, Ecuador.
Para cualquier asunto relacionado con sus datos personales —incluido ejercer los derechos del punto 9— escríbanos a contacto@facturia.ec. Ese correo lo lee una persona y es el canal oficial para estos temas.
2. Los dos sombreros, y por qué importa la diferencia
Esta es la parte que más conviene entender, porque en una plataforma de facturación hay dos clases de datos personales que se ven parecidos y no lo son.
Cuando tratamos SUS datos —los de la persona que abre y usa la cuenta, los de quien nos compra una firma electrónica o los de quien nos escribe desde el sitio— somos el RESPONSABLE. Nosotros decidimos para qué los usamos, y esta política le explica ese para qué.
Cuando tratamos los datos de las personas a las que USTED factura —sus clientes, sus cédulas, sus correos, sus direcciones— somos únicamente el ENCARGADO. Esos datos los carga usted, para sus fines, y el responsable frente a esas personas es usted. Nosotros los guardamos, los procesamos y los transmitimos al SRI siguiendo sus instrucciones, y no los usamos para nada más: ni para ofrecerles productos, ni para cederlos, ni para cruzarlos con los de otras empresas.
En la práctica esto significa que si un cliente suyo quiere ejercer sus derechos, quien debe atenderlo es usted, y nosotros le damos las herramientas para hacerlo. Si esa persona nos escribe directamente, la derivamos a usted y le avisamos.
3. Qué datos tratamos
De usted, como usuario de la plataforma: nombres y apellidos, tipo y número de identificación, correo electrónico, celular, contraseña (guardada siempre cifrada de forma irreversible, nunca en claro), foto de perfil si la carga, y el registro de su actividad en el sistema —qué hizo, cuándo y desde qué dirección IP—.
De su negocio: razón social, nombre comercial, RUC, dirección, establecimientos, puntos de emisión, logotipo y su certificado de firma electrónica.
De las personas a las que factura, por encargo suyo: identificación, nombres, dirección, correo y teléfono, y el detalle de los comprobantes que emite a su nombre.
Si nos compra una firma electrónica: la imagen de su cédula por ambos lados, su código dactilar, su correo y su celular.
Si nos escribe desde el sitio facturia.ec, por WhatsApp o por correo: su nombre, su número o su correo, y lo que nos cuente en el mensaje.
Técnicos: dirección IP, tipo de navegador y registros de acceso, que usamos para seguridad y para investigar incidentes.
No pedimos ni queremos datos sensibles —salud, origen étnico, creencias, orientación sexual—. La plataforma no tiene campos para eso. Si los carga en un campo de texto libre, lo hace bajo su responsabilidad. Tampoco recibimos datos biométricos: la validación biométrica de la firma electrónica la hace usted directamente con la entidad de certificación.
4. Para qué los usamos, y con qué fundamento
Para prestarle el servicio: crear su cuenta, emitir y firmar sus comprobantes, transmitirlos al SRI y entregárselos a sus compradores. El fundamento es la ejecución del contrato que tiene con nosotros.
Para venderle una firma electrónica: enviar sus datos a la entidad de certificación para que emita el certificado a su nombre. El fundamento es la ejecución del contrato de compra que nos pidió.
Para responderle cuando nos escribe: atender su consulta y, si nos lo pide, ayudarle a empezar con el servicio. El fundamento son las medidas precontractuales que usted solicita.
Para cumplir la ley: conservar los comprobantes electrónicos y la información tributaria por los plazos que exige la normativa, y entregar información cuando una autoridad competente la requiera formalmente. El fundamento es el cumplimiento de una obligación legal.
Para la seguridad de la plataforma: detectar accesos indebidos, investigar incidentes y mantener trazabilidad de las operaciones. El fundamento es nuestro interés legítimo en mantener el servicio seguro, que no prevalece sobre sus derechos.
Para comunicarnos con usted sobre su cuenta: avisos de vencimiento, cambios en el servicio, respuestas a sus consultas. El fundamento es la ejecución del contrato.
Para enviarle comunicaciones comerciales: solo si nos da su consentimiento, y puede retirarlo cuando quiera sin que eso afecte el servicio.
5. Con quién los compartimos
Con el Servicio de Rentas Internas, porque es el destino obligatorio de todo comprobante electrónico. Los datos que viajan son los que la ficha técnica del SRI exige.
Con la entidad de certificación que emite su firma electrónica, si nos la compra: solo los datos que esa entidad exige para emitirla.
Con proveedores que nos prestan servicios de infraestructura y comunicación: alojamiento en la nube, almacenamiento de archivos, envío de correo y mensajería (WhatsApp, cuando usted nos escribe por ese medio). Trabajan bajo contrato o bajo sus propias condiciones de servicio, solo con los datos que necesitan.
Con autoridades, cuando una orden o requerimiento formal nos obliga.
No vendemos datos personales. No los cedemos con fines publicitarios. Nunca.
6. Dónde están y cuánto los guardamos
La infraestructura está alojada en servicios de nube que pueden operar servidores fuera del Ecuador. Cuando esto implica una transferencia internacional, se realiza con los resguardos que exige la LOPDP.
Los plazos de conservación:
Los comprobantes electrónicos y su información tributaria: por el plazo que exige la normativa tributaria ecuatoriana, hoy siete años, contados desde el cierre del ejercicio correspondiente. Este plazo no lo elegimos nosotros y no lo podemos acortar a pedido.
Los datos de su cuenta: mientras la cuenta esté activa, y hasta un año después de cerrarla, para poder atender reclamos o requerimientos posteriores.
Los datos para la firma electrónica (la imagen de su cédula y su código dactilar): solo hasta que la entidad de certificación emite el certificado, y como máximo treinta días. Después los borramos y queda solo el registro de la venta.
Los mensajes que nos envía desde el sitio, por WhatsApp o por correo: mientras dure la conversación y hasta un año después, salvo que se convierta en cliente, en cuyo caso se rigen por los plazos de su cuenta.
Los registros de acceso y auditoría: hasta dos años.
Cumplido el plazo, los datos se eliminan o se anonimizan de forma que ya no puedan asociarse a una persona.
7. El sitio Facturia.ec
El sitio facturia.ec es informativo. No tiene formularios que guarden sus datos, no usa cookies y no le sigue entre sitios. Si más adelante medimos cuántas personas lo visitan, será con una herramienta que no use cookies ni identifique a nadie, y lo diremos aquí.
Los botones de WhatsApp del sitio abren una conversación con nosotros en esa aplicación, con un mensaje ya escrito que usted puede cambiar antes de enviarlo. Nada se envía si usted no lo envía.
8. Cookies y tecnologías similares en la plataforma
Usamos almacenamiento local del navegador para mantener su sesión abierta y recordar preferencias como el tema claro u oscuro. Son técnicamente necesarias para que la aplicación funcione.
No usamos cookies de publicidad ni de seguimiento entre sitios.
9. Sus derechos
La LOPDP le reconoce siete derechos sobre sus datos personales, y puede ejercerlos todos escribiendo a contacto@facturia.ec:
Acceso — saber si tratamos datos suyos, cuáles son y qué hacemos con ellos. Rectificación — corregir los que estén equivocados o incompletos. Eliminación — que los borremos cuando ya no sean necesarios o cuando retire su consentimiento, con el límite de lo que debemos conservar por ley. Oposición — oponerse a un tratamiento por motivos de su situación particular. Portabilidad — recibir sus datos en un formato estructurado y de uso común, o que se los enviemos a otro proveedor. Suspensión del tratamiento — pedir que lo limitemos mientras se resuelve una controversia. No ser objeto de decisiones automatizadas — que ninguna decisión que le afecte significativamente se tome solo por medios automáticos. Hoy Facturia no toma decisiones de ese tipo.
Para ejercerlos solo necesitamos poder verificar que usted es quien dice ser. Respondemos dentro de quince días hábiles; si el caso es complejo, le avisamos y podemos extendernos diez días hábiles más, explicándole por qué.
Es gratis. Si alguien hace pedidos manifiestamente repetitivos o abusivos, podemos cobrar el costo de atenderlos o negarnos, siempre con una explicación.
10. Cómo protegemos los datos
Las contraseñas se guardan con un algoritmo de hash irreversible: ni siquiera nosotros podemos leerlas.
Los certificados de firma electrónica y las credenciales se guardan cifrados, en un almacenamiento separado del resto y con credenciales de acceso distintas, de modo que un problema en una parte del sistema no expone la otra.
Cada empresa está aislada de las demás por diseño, en todas las capas de la aplicación y de la base de datos.
El acceso a la información está limitado por roles y permisos, tanto para su equipo como para el nuestro, y queda registrado.
Ninguna medida es infalible, y decirlo forma parte de ser honestos.
11. Si algo sale mal
Si ocurre una violación de la seguridad que afecte sus datos personales, se lo notificaremos a la Superintendencia de Protección de Datos Personales dentro de los cinco días hábiles siguientes a conocerla, y le avisaremos a usted cuando el incidente pueda afectar sus derechos, contándole qué pasó, qué datos están involucrados y qué estamos haciendo al respecto.
12. Menores de edad
Facturia es una herramienta para negocios y no está dirigida a menores de edad. No recopilamos datos de menores a sabiendas. Si detectamos que se creó una cuenta con datos de un menor, la cerramos y eliminamos la información.
13. Cambios a esta política
Cada versión de esta política queda guardada con su número y su fecha. Cuando hagamos un cambio relevante se lo avisaremos por correo y dentro de la plataforma, con al menos quince días de anticipación, y le pediremos aceptar la versión nueva.
14. Si no está conforme
Si cree que no tratamos bien sus datos, escríbanos primero a contacto@facturia.ec: queremos saberlo y corregirlo.
También puede presentar un reclamo ante la Superintendencia de Protección de Datos Personales del Ecuador, que es la autoridad de control en esta materia. Acudir a nosotros primero no es un requisito para hacerlo.
15. Contacto
Oniacore — RUC 0942142282001 El Empalme, Guayas, Ecuador contacto@facturia.ec