Saltar al contenido
Recibeo

Legal

Contrato de encargo del tratamiento

Última actualización: 3 de octubre de 2026

Este contrato regula cómo Mapaseo Servicios y Más, S.L. (Recibeo) trata, por cuenta de cada negocio que usa la aplicación, los datos personales de los que ese negocio es responsable, conforme al artículo 28 del Reglamento (UE) 2016/679 (RGPD) y al artículo 33 de la Ley Orgánica 3/2018 (LOPDGDD). Forma parte de las condiciones de contratación. El negocio lo acepta al darse de alta en la aplicación; queda registrada la versión aceptada.

1. Partes

  • Responsable del tratamiento: el negocio (autónomo o empresa) titular de la cuenta en Recibeo.
  • Encargado del tratamiento: Mapaseo Servicios y Más, S.L., NIF B93807725, con domicilio en Camino Viejo del Puerto, 56, 2.º D, 30800 Lorca (Murcia), España. Contacto: admin@recibeo.com.

2. Objeto, naturaleza y finalidad

Prestar el servicio de facturación de Recibeo: emitir y guardar facturas, enviar los registros de facturación a la Agencia Estatal de Administración Tributaria (VERI*FACTU) en nombre del responsable, enviar las facturas a sus clientes, registrar cobros, conciliar movimientos bancarios, dar acceso a su asesoría cuando él lo decida y, si lo activa, el asistente de WhatsApp. Las operaciones de tratamiento son la recogida, registro, conservación, consulta, comunicación (a la AEAT y a quien indique el responsable) y supresión.

3. Datos y personas afectadas

  • Clientes y contactos del responsable: nombre o razón social, NIF u otro identificador fiscal, dirección, email, teléfono, importes y conceptos facturados, cobros y, si los importa, movimientos bancarios.
  • Usuarios de la cuenta (titular, equipo, asesoría con acceso): nombre, email, móvil vinculado a WhatsApp y registros de actividad.

No se tratan categorías especiales de datos (art. 9 RGPD).

4. Duración

Mientras la cuenta esté activa y, al terminar, durante el tiempo necesario para devolver o suprimir los datos según la cláusula 11.

5. Instrucciones del responsable

Recibeo tratará los datos solo siguiendo las instrucciones documentadas del responsable, que son estas condiciones y lo que el responsable haga en la aplicación (por ejemplo, emitir una factura, enviarla por email o dar acceso a su asesoría). Si una instrucción infringe, a nuestro juicio, la normativa de protección de datos, se lo diremos de inmediato. Si la ley nos obliga a tratar datos de otro modo (por ejemplo, una requisición de la AEAT), se lo comunicaremos antes, salvo que la ley lo prohíba.

6. Confidencialidad

Las personas autorizadas a acceder a los datos se han comprometido a guardar secreto o están sujetas a una obligación legal de confidencialidad. El personal de soporte solo accede a una cuenta cuando hace falta para atender una incidencia; ese acceso es de solo lectura y queda registrado.

7. Subencargados

El responsable autoriza a Recibeo a recurrir a los subencargados de la lista publicada. Cada uno está obligado por contrato a las mismas obligaciones de protección de datos que este contrato. Antes de añadir o sustituir un subencargado avisaremos por email al titular de la cuenta con al menos 30 días de antelación; si se opone por motivos razonables, podrá terminar el contrato sin coste. Recibeo responde frente al responsable del cumplimiento de sus subencargados.

8. Transferencias internacionales

Algunos subencargados pueden tratar datos fuera del Espacio Económico Europeo (lo indica la lista). Solo lo harán con las garantías del capítulo V del RGPD: decisión de adecuación (incluido el Marco de Privacidad de Datos UE-EE. UU.) o cláusulas contractuales tipo aprobadas por la Comisión Europea, con las medidas adicionales que procedan.

9. Seguridad

Recibeo aplica medidas técnicas y organizativas adecuadas al riesgo (art. 32 RGPD), entre ellas:

  • cifrado de las comunicaciones (HTTPS) y de las credenciales y copias de seguridad;
  • verificación en dos pasos obligatoria para todos los usuarios;
  • separación estricta de los datos de cada negocio y control de accesos por rol;
  • registro de actividad de las acciones importantes, que el responsable puede consultar;
  • copias de seguridad cifradas en España y pruebas periódicas de restauración;
  • facturas y registros de facturación que no se pueden modificar ni borrar una vez emitidos.

10. Colaboración con el responsable

  • Derechos de las personas: si alguien nos pide ejercer sus derechos sobre datos del responsable, se lo trasladaremos sin dilación y le ayudaremos a responder; la aplicación permite consultar, corregir y exportar los datos.
  • Violaciones de seguridad: le avisaremos sin dilación indebida y, en todo caso, en un máximo de 48 horas desde que tengamos constancia, con la información disponible para que pueda notificarla a la autoridad de control en plazo.
  • Evaluaciones de impacto y consultas previas: le daremos la información que tengamos para hacerlas.

11. Fin del encargo: devolución y supresión

Al terminar el servicio, el responsable puede exportar sus datos desde la aplicación (facturas en PDF y XML, clientes y cobros). Pasados 30 días desde la baja, Recibeo suprimirá los datos, salvo los que la ley obligue a conservar (por ejemplo, las facturas y los registros de facturación durante el plazo de prescripción fiscal), que quedarán bloqueados y solo se usarán para cumplir esa obligación o atender a autoridades y tribunales.

12. Auditorías

Recibeo pondrá a disposición del responsable la información necesaria para demostrar el cumplimiento de este contrato y permitirá y contribuirá a las auditorías e inspecciones que el responsable o un auditor autorizado por él realicen, con un preaviso razonable y sin afectar a la seguridad de los datos de otros clientes.

13. Responsabilidad y ley aplicable

Cada parte responde de sus obligaciones conforme al RGPD. Este contrato se rige por la legislación española y se interpreta junto con las condiciones de contratación.