1. Objeto y alcance
Esta política describe cómo yoFacturo protege la información asociada al servicio de facturación electrónica, en línea con la normativa aplicable y los requisitos del Registro de Proveedor Habilitado ante DGI.
Alcanza, entre otra, a:
- datos de identificación y fiscales de emisores y receptores;
- comprobantes electrónicos y su documentación asociada;
- medios de firma electrónica y credenciales de acceso al servicio;
- información operativa necesaria para prestar y dar soporte al servicio.
Aplica al equipo de yoFacturo, a proveedores autorizados que intervienen en la operación y al entorno del servicio.
2. Nuestros compromisos
- Confidencialidad: la información de cada empresa cliente se trata con reserva y solo para los fines del servicio.
- Separación entre clientes: los datos de una empresa no se mezclan ni se exponen a otras.
- Acceso justificado: cada persona opera únicamente con los permisos necesarios para su rol.
- Integridad y disponibilidad: cuidamos que la información se mantenga correcta y que el servicio esté disponible según el SLA.
- Cumplimiento normativo: operamos alineados a las obligaciones fiscales y de proveedor habilitado frente a DGI.
3. Protección de la información
Sin publicar detalle de implementación, yoFacturo mantiene controles orientados a:
- Acceso al servicio: autenticación de usuarios, gestión de sesiones y permisos por empresa y rol.
- Firma electrónica: custodia controlada de los medios de firma de cada cliente y uso limitado a operaciones autorizadas.
- Comprobantes: almacenamiento segregado por empresa, fuera del acceso público, con validaciones previas al envío a DGI y trazabilidad operativa para soporte y auditoría.
- Intercambio electrónico: cuando está habilitado, se aplican los mecanismos previstos por la normativa DGI y solo se procesan envíos dirigidos a la empresa receptora correspondiente.
- Operación y continuidad: acceso restringido a la infraestructura, respaldos y retención acordados con cada cliente y publicados en el SLA, y mantenimiento planificado del servicio.
- Personas y proveedores: el personal y contratistas con acceso a datos de clientes quedan sujetos a deberes de confidencialidad y a esta política.
Los detalles técnicos de arquitectura, herramientas y configuración se gestionan de forma interna y no se publican en este sitio.
4. Organización y responsabilidades
| Rol | Responsabilidad |
|---|---|
| Dirección de yoFacturo | Aprobar esta política y el SLA |
| Equipo de operación | Mantener controles, continuidad del servicio y respuesta a incidentes |
| Mesa de ayuda | Primer contacto, seguimiento de casos y escalamiento |
| Empresa cliente (emisor) | Gestión de sus usuarios, custodia de accesos y uso correcto del servicio y de sus medios de firma |
5. Gestión de incidentes
Ante un incidente de seguridad o de disponibilidad con impacto relevante:
- lo detectamos (monitoreo, aviso del cliente o alerta interna);
- contenemos el impacto;
- analizamos y remediamos;
- comunicamos a la empresa afectada cuando corresponda, en los plazos del SLA;
- registramos el caso y aplicamos mejoras.
Los clientes pueden reportar incidentes y pedidos de soporte mediante la mesa de ayuda o abriendo un ticket desde la aplicación yoFacturo.
6. Acuerdos de confidencialidad
El personal y proveedores con acceso a datos de clientes firman o aceptan obligaciones de confidencialidad alineadas con el acuerdo de confidencialidad.
7. Revisión
Esta política se revisa al menos una vez al año o ante cambios relevantes de normativa DGI, del servicio o de incidentes materiales.
8. Aceptación
El uso del servicio yoFacturo implica el conocimiento de esta política en la versión publicada en este sitio.