Política de Privacidad
Última actualización: Junio 2026
Esta Política de Privacidad describe cómo FACBOX ("FACBOX", "la Plataforma", "nosotros") recopila, utiliza, comparte y protege su información cuando usted utiliza nuestro sitio web, nuestra plataforma de facturación electrónica y nuestra aplicación móvil para iOS y Android (en conjunto, "el Servicio").
Al utilizar el Servicio usted acepta las prácticas descritas en esta Política. Si no está de acuerdo, por favor no utilice el Servicio.
1. Responsable del Tratamiento
El responsable del tratamiento de sus datos personales es EGOBYTES, operador de la plataforma FACBOX, con domicilio en San José, Costa Rica.
Para cualquier consulta, ejercicio de derechos o solicitud relacionada con sus datos personales, puede contactarnos en:
- Correo electrónico: soporte@facbox.com
- WhatsApp: +506 8841 4263
2. Información que Recopilamos
Recopilamos únicamente la información necesaria para prestar el Servicio:
2.1 Datos que usted nos proporciona
- Datos de registro y cuenta: nombre, correo electrónico, número de teléfono, contraseña (almacenada de forma cifrada).
- Datos fiscales y de empresa: cédula jurídica o física, nombre comercial, actividades económicas, régimen tributario, direcciones, y los certificados digitales de firma electrónica que usted carga para emitir comprobantes ante el Ministerio de Hacienda.
- Datos de sus clientes/contactos: la información de terceros que usted ingresa para emitir comprobantes (nombre, identificación, correo, teléfono). Usted es responsable de contar con la base legal para tratar esos datos; FACBOX los procesa por cuenta suya.
- Contenido de soporte: mensajes, archivos y consultas que nos envía.
2.2 Datos de pago
- Cuando adquiere paquetes o suscripciones, los datos de su tarjeta son capturados y procesados directamente por Stripe, Inc. mediante su SDK seguro. FACBOX no recibe ni almacena el número completo de tarjeta, CVV ni fecha de vencimiento en sus servidores. Solo conservamos identificadores no sensibles (por ejemplo, los últimos 4 dígitos, la marca de la tarjeta y el identificador de la transacción) para gestionar su facturación.
2.3 Datos recopilados automáticamente
- Datos de uso y técnicos: documentos electrónicos emitidos, registros de actividad, dirección IP, tipo de dispositivo, sistema operativo, versión de la app e identificadores del dispositivo.
- Datos de diagnóstico: registros de errores para mantener la estabilidad del Servicio.
2.4 Datos específicos de la aplicación móvil
- Datos biométricos (huella digital / Face ID): la app ofrece un bloqueo biométrico opcional para abrir la aplicación. La verificación biométrica la realiza íntegramente el sistema operativo de su dispositivo. FACBOX nunca accede, recibe, transmite ni almacena su huella digital o datos faciales. Solo guardamos localmente una preferencia que indica si activó esta función.
- Voz y reconocimiento de voz: si utiliza el asistente conversacional, el micrófono captura su voz y el sistema operativo la convierte en texto. Ese texto (o su comando escrito) se envía a nuestro backend y se procesa mediante el proveedor de inteligencia artificial Anthropic (Claude) para generar la respuesta. No usamos su voz para identificarle ni la conservamos para otros fines.
- Archivos y fotografías: con su autorización, la app accede al selector de archivos o a su galería para adjuntar o compartir documentos (por ejemplo, XML o imágenes). Solo accedemos a los archivos que usted selecciona expresamente.
- Almacenamiento local: guardamos su sesión en almacenamiento seguro del dispositivo (Keychain/Keystore) y una copia local de catálogos y datos para uso sin conexión.
3. Permisos del Dispositivo
La aplicación solicita los siguientes permisos, siempre con una finalidad concreta y previa autorización suya:
| Permiso | Para qué se usa |
|---|---|
| Biometría (Face ID / huella) | Bloqueo de seguridad opcional de la app |
| Micrófono y reconocimiento de voz | Asistente conversacional por voz |
| Acceso a archivos / fotos | Adjuntar y compartir comprobantes y documentos |
| Internet / red | Comunicación con el Servicio |
Puede revocar estos permisos en cualquier momento desde los ajustes de su dispositivo; algunas funciones podrían dejar de estar disponibles.
4. Cómo Utilizamos su Información
Utilizamos su información para:
- Proveer el servicio de facturación electrónica y transmitir los comprobantes al Ministerio de Hacienda.
- Crear y administrar su cuenta y autenticarle de forma segura.
- Procesar pagos, gestionar suscripciones y emitir comprobantes de cobro.
- Operar el asistente conversacional y demás funciones que usted active.
- Enviar notificaciones operativas sobre su cuenta, pagos, vencimientos y soporte.
- Prevenir fraude, abuso y garantizar la seguridad e integridad del Servicio.
- Cumplir con obligaciones legales, fiscales y regulatorias.
No utilizamos sus datos para publicidad de terceros ni los vendemos.
5. Con Quién Compartimos su Información
Compartimos datos únicamente con quienes son necesarios para prestar el Servicio:
- Ministerio de Hacienda de Costa Rica: comprobantes electrónicos, conforme a la normativa vigente.
- Stripe, Inc.: procesamiento seguro de pagos (certificación PCI DSS Nivel 1).
- Anthropic, PBC (Claude): procesamiento de las consultas del asistente conversacional.
- Proveedores de infraestructura y notificaciones: alojamiento, envío de correos transaccionales y notificaciones, bajo acuerdos de confidencialidad y tratamiento de datos.
- Autoridades competentes: cuando exista obligación legal o requerimiento válido.
No vendemos, alquilamos ni cedemos su información personal a terceros con fines de marketing.
6. Transferencias Internacionales
Algunos de nuestros proveedores (como Stripe y Anthropic) procesan datos fuera de Costa Rica, incluyendo los Estados Unidos. En esos casos exigimos garantías contractuales y medidas de seguridad adecuadas para proteger su información conforme a la legislación aplicable.
7. Seguridad de los Datos
Aplicamos medidas técnicas y organizativas para proteger su información:
- Cifrado SSL/TLS en todas las comunicaciones.
- Datos de pago procesados por Stripe (certificado PCI DSS).
- Certificados digitales almacenados de forma cifrada.
- Sesión almacenada en el almacenamiento seguro del dispositivo (Keychain/Keystore).
- Detección de dispositivos comprometidos (root/jailbreak) con aviso al usuario.
- Bloqueo biométrico opcional de la aplicación.
- Acceso restringido a datos personales únicamente al personal autorizado.
- Aislamiento de datos por empresa (arquitectura multi-tenant segura).
Ningún sistema es 100% infalible; trabajamos continuamente para mantener y mejorar la protección de sus datos.
8. Retención de Datos
Conservamos su información mientras su cuenta esté activa y durante el período adicional requerido por la legislación tributaria costarricense (mínimo 5 años para documentos fiscales, según el Código de Normas y Procedimientos Tributarios). Cumplidos esos plazos, los datos se eliminan o anonimizan de forma segura.
9. Sus Derechos y Eliminación de la Cuenta
Conforme a la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales (Ley N.° 8968) de Costa Rica, usted tiene derecho a:
- Acceso: obtener una copia de sus datos personales.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión (eliminación): solicitar la eliminación de su cuenta y de sus datos personales.
- Oposición y limitación: oponerse o restringir ciertos tratamientos.
- Portabilidad: solicitar sus datos en un formato estructurado de uso común.
Cómo eliminar su cuenta y sus datos
Para solicitar la eliminación de su cuenta y de sus datos personales, envíe un correo a soporte@facbox.com desde la dirección registrada, con el asunto "Eliminar mi cuenta", o escríbanos por WhatsApp al +506 8841 4263.
- Verificaremos su identidad y procesaremos la solicitud en un plazo máximo de 30 días naturales.
- Eliminaremos o anonimizaremos sus datos personales, salvo aquellos que estemos legalmente obligados a conservar (por ejemplo, los comprobantes fiscales sujetos al plazo de retención del punto 8), los cuales se mantendrán de forma restringida hasta el vencimiento del plazo legal y luego se eliminarán.
- La eliminación de la cuenta es permanente e irreversible una vez completada.
10. Privacidad de Menores
El Servicio está dirigido a personas y empresas que realizan actividades económicas y no está destinado a menores de edad. No recopilamos intencionadamente datos de menores. Si detecta que un menor nos ha proporcionado datos, contáctenos para eliminarlos.
11. Cookies e Identificadores
En el sitio web utilizamos cookies esenciales para el funcionamiento de la plataforma (autenticación, sesión y preferencias). No utilizamos cookies de rastreo ni de publicidad. La aplicación móvil no utiliza cookies publicitarias ni identificadores de seguimiento con fines comerciales.
12. Cambios a esta Política
Podemos actualizar esta Política de Privacidad. Los cambios significativos se notificarán por correo electrónico y/o dentro de la aplicación, y se publicarán en esta página con la nueva fecha de actualización. El uso continuado del Servicio tras la entrada en vigencia constituye su aceptación.
Si tiene preguntas sobre esta Política de Privacidad o sobre el tratamiento de sus datos, contáctenos en soporte@facbox.com o a través de nuestra página de contacto.