Por qué se debe incorporar el texto de protección de datos en facturas
La Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD) establece un marco legal, que regula la recopilación, el uso y el almacenamiento de datos personales de ciudadanos de España.
La LOPGDD exige que toda empresa que trate datos personales informe a los interesados sobre:
- La finalidad del tratamiento
- Sus derechos
- Cómo pueden ejercerlos
Las facturas, al ser documentos que contienen información personal, no son una excepción. Por ello se debe añadir una cláusula en relación al tratamiento de datos.
Además, incorporar un texto legal en las facturas demuestra a los clientes que la empresa se preocupa por la protección de sus datos y que cumple con la normativa vigente. Esto genera confianza y transparencia en la relación comercial.
Requisitos legales del texto LOPDGDD en facturas
La LOPDGDD no establece de forma explícita la obligatoriedad de incluir un texto legal en las facturas. Sin embargo, sí se desprende de varios artículos la necesidad de informar a los clientes sobre el tratamiento de sus datos personales en este tipo de documentos.
Así lo señala de manera clara la LOPDGDD en el capítulo I, artículo 11, sobre transparencia e información al afectado.
“Cuando los datos personales sean obtenidos del afectado, el responsable del tratamiento podrá dar cumplimiento al deber de información (…) indicándole una dirección electrónica u otro medio que permita acceder de forma sencilla e inmediata a la restante información”.
(…) La información básica a la que se refiere el apartado anterior deberá contener, al menos:
a) La identidad del responsable del tratamiento y de su representante, en su caso.
b) La finalidad del tratamiento.
c) La posibilidad de ejercer los derechos establecidos en los artículos 15 a 22 del Reglamento (UE) 2016/679.”
La ley española se basa en la de la UE sobre protección de datos, por lo que esto también entraría dentro de la checklist RGPD.
Cómo redactar el texto de protección de datos para facturas
La factura debe indicar la identidad del responsable del tratamiento de datos personales. Todo esto podría coincidir con los datos de facturación. Sin embargo, no es suficiente. Además, se debe explicar claramente para qué se usará la información de carácter personal.
Esto se puede agregar con un texto similar a éste:
“Los datos personales recabados en esta factura se utilizarán para gestionar la facturación y cumplir con las obligaciones legales”.
Además, se debe explicar para qué se van a utilizar los datos personales que se recopilan en la factura.
“El tratamiento de sus datos personales está legitimado por su consentimiento expreso y nuestro interés legítimo en prestarle el mejor servicio posible”.
También debe aparecer una dirección de correo a la que los interesados puedan acudir para ejercer sus derechos. Así podrán acceder, rectificar y suprimir los datos conforme marca la ley.
Elementos clave que debe incluir el texto
En resumen, estos son los elementos que no pueden faltar en la factura, más allá de los obligatorios por cuestiones fiscales, para cumplir el reglamento de la Unión Europea y España en materia de protección de datos.
- Nombre, dirección, email y teléfono del responsable del tratamiento
- Finalidad del tratamiento de los datos
- Legitimación del tratamiento
- Derechos que tiene el usuario sobre sus datos
- Plazo de conservación de la información
- Destinatarios de los datos, si los hay
- Medidas de seguridad tomadas
Toda esta información puede incluirse de manera detallada o añadir una pequeña cláusula que haga referencia a un documento anexo o un enlace que se pueda visitar con una política de privacidad.
Si además de tener un software RGPD, la empresa cuenta con un programa de facturación, hay soluciones que se pueden integrar entre sí y que cuentan con este texto legal incorporado.
Ejemplos prácticos de textos LOPDGDD aplicados en facturas
A continuación podemos ver un ejemplo de factura con su texto legal incluido al final de la misma, en el pie de página.
En este caso, el texto que consta y que se puede aplicar a otras empresas es el siguiente:
«Los datos personales recogidos serán tratados por [Nombre de la empresa] con la finalidad de gestionar la relación comercial y emitir las facturas correspondientes. La base legal del tratamiento es la ejecución del contrato. Los datos no serán cedidos a terceros salvo obligación legal. Puede ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad ante [Nombre de la empresa] en [Dirección de la empresa] o [Correo electrónico de contacto].»
En otros casos podemos ver un texto legal más escueto, por ejemplo, si se trata de una factura electrónica. Basta con agregar un fragmento más breve con un enlace a la Política de Privacidad.
Aquí podemos ver un ejemplo de factura con texto de protección de datos más breve:
Esta cláusula es la que se puede añadir en este caso, con su respectivo enlace a la política de privacidad:
«Los datos personales recogidos serán tratados de acuerdo con nuestra Política de Privacidad [enlace a la Política de Privacidad]. Puede ejercer sus derechos enviando un correo electrónico a [email de contacto].»
Dependiendo de los clientes a quienes vayan dirigidas las facturas, se puede adaptar el texto, para hacerlo acorde con la legislación. Por ejemplo, en el caso de España, se puede incluir antes algo así:
“De conformidad con la LOPDGDD, los datos personales recopilados se tratarán siguiendo la normativa vigente. Puede ejercer sus derechos enviando un email a correo@empresa.com”.
La ventaja de referirse directamente a una ley sin entrar en detalle es que la empresa se compromete a seguir lo que estipula la legislación, sin tener que concretar los detalles, que cualquiera puede consultar directamente en la ley mencionada. Sin embargo, es importante asegurarse de cumplir con lo que dispone la normativa, y de actualizar el texto legal incluido en las facturas ante cualquier cambio de las leyes.
¿En qué parte de la factura se debe añadir el texto legal?
Para cumplir la LOPDGDD, el texto debe aparecer en la factura de manera accesible y fácilmente legible. Esto no significa que deba tener demasiado protagonismo. Suele añadirse al pie de la factura, es decir, tras el apartado donde aparece el total del importe a cobrar.
En caso de facturas de larga extensión, que pueden tener más de una página, es posible incluir el texto de protección de datos en el anexo. En ese caso, es fundamental mencionar dicho anexo en el documento principal de la factura.
Conclusión
La LOPDGDD en España y el RGPD a nivel de toda la Unión Europea establecen obligaciones claras para las empresas en cuanto al tratamiento de datos personales. No solo es obligatorio tomar medidas de seguridad, sino también notificar a los usuarios sobre la protección de su información de carácter personal.
Por ello, incluso en el contexto de la emisión de facturas es crucial incluir la información adecuada para cumplir la normativa. De esta forma, el destinatario de la factura puede ejercer sus derechos sobre sus datos personales.
Usercentrics le ofrece una solución digital que le ayudará a cumplir con las leyes de protección de datos. Asegúrese de cumplir con la normativa vigente, evitando posibles sanciones o daños en su reputación.
–
Descargo de responsabilidad: Usercentrics no provee asesoría legal, y la información provista tiene fines únicamente educativos. Siempre recomendamos recurrir a consultorías legales cualificadas o especialistas en privacidad en relación a las cuestiones y operaciones sobre privacidad y protección de datos.