Política de Privacidad
Última actualización: 18 de julio de 2026
Esta Política de Privacidad explica qué datos personales tratamos en GoPOS, para qué los tratamos, con qué base legal y qué derechos tienes. Conviene leerla con atención porque GoPOS actúa con dos papeles distintos y separados: como responsable del tratamiento respecto de sus propios clientes (las tiendas que contratan el servicio) y como encargado del tratamiento respecto de los datos que esas tiendas introducen en el software sobre sus clientes finales.
1. Quién trata tus datos
Responsable del tratamiento: [RAZON_SOCIAL], titular de la marca GoPOS, con NIF [NIF] y domicilio en Carrer Doctor Pi i Molist 29, 08031 Barcelona, España. Datos registrales: [REGISTRO_MERCANTIL].
Contacto: goposbcn@gmail.com, teléfono +34 667 756 999, sitio web https://gopos.es.
Contacto en materia de protección de datos: puedes escribir a goposbcn@gmail.com o, si se ha designado un contacto específico o delegado de protección de datos, a goposbcn@gmail.com.
GoPOS es un software TPV/POS en la nube para tiendas de telefonía móvil en España, operativo desde [ANO_FUNDACION]. Incluye ventas, facturación VERI*FACTU con QR de la AEAT, inventario por IMEI y número de serie, reparaciones, garantías, contratos de compraventa, presupuestos, gastos, multitienda, informes, roles de usuario y funcionamiento como PWA con modo sin conexión.
2. Los dos papeles de GoPOS: responsable y encargado
Este es el punto más importante de esta política. GoPOS trata datos personales en dos situaciones distintas y las reglas no son las mismas en cada una.
Como RESPONSABLE del tratamiento tratamos los datos de nuestros propios clientes y contactos: la persona que contrata la suscripción, los usuarios que ella da de alta en la aplicación, quien nos escribe o llama para pedir información o soporte, y quien visita nuestra web. En este caso nosotros decidimos para qué y cómo se usan esos datos, y esta política es el documento aplicable.
Como ENCARGADO del tratamiento tratamos los datos que la tienda introduce en el software sobre sus propios clientes finales: nombre, teléfono, documento de identidad, dirección, además de los datos de los dispositivos como el IMEI o el número de serie, y todo lo asociado a ventas, reparaciones, garantías, contratos de compraventa, presupuestos y facturas. Aquí el responsable es la tienda, no GoPOS. La tienda decide qué datos recoge, para qué finalidad, durante cuánto tiempo y a quién se los comunica.
En ese segundo caso actuamos únicamente siguiendo las instrucciones documentadas de la tienda. Las condiciones de ese tratamiento se regulan en el Acuerdo de Encargado del Tratamiento (artículo 28 del Reglamento (UE) 2016/679, RGPD) disponible en [URL_DPA], que la tienda acepta al contratar el servicio.
No usamos los datos de los clientes finales de las tiendas para finalidades propias, no los vendemos ni los cedemos a terceros por nuestra cuenta. Únicamente tratamos datos técnicos y estadísticas agregadas y anonimizadas, que no permiten identificar a ninguna persona ni a ninguna tienda, para garantizar la seguridad de la plataforma y mejorar el producto.
Si eres cliente de una tienda que usa GoPOS y quieres ejercer tus derechos, debes dirigirte a esa tienda, que es el responsable. Si nos escribes a nosotros, trasladaremos tu solicitud a la tienda sin demora indebida y te lo comunicaremos.
3. Qué datos tratamos como responsable
Datos de identificación y contacto: nombre y apellidos, nombre comercial de la tienda, dirección de correo electrónico, teléfono y dirección postal.
Datos de contratación y facturación: plan contratado y modalidad de pago (POS Starter 29,99 EUR/mes o 399 EUR/año; POS Plus 49 EUR/mes o 499 EUR/año; POS Pro 99 EUR/mes o 999 EUR/año), uso de la prueba gratuita, datos fiscales necesarios para emitir la factura, historial de pagos, altas, bajas y renovaciones.
Datos de pago: los datos de la tarjeta o del medio de pago los trata directamente [PASARELA_PAGO]. Nosotros no almacenamos el número completo de tarjeta ni el código de seguridad.
Datos de cuenta y de uso: nombre de usuario y credencial de acceso (la contraseña no se almacena en texto claro), rol asignado (administración, ventas, reparaciones o mayorista), tiendas a las que tiene acceso, y los registros técnicos de acceso y actividad que genere la aplicación, detallados en [REGISTROS_TECNICOS].
Datos de soporte y comunicaciones: el contenido de los correos, mensajes o llamadas que intercambiamos contigo para resolver incidencias o responder consultas.
No tratamos categorías especiales de datos (artículo 9 del RGPD) en nuestra relación contigo, y te pedimos que no introduzcas datos de salud, ideología, religión, afiliación sindical, datos biométricos ni datos penales en campos libres del software.
4. Para qué usamos esos datos y con qué base legal
Dar de alta la cuenta, habilitar la prueba gratuita, prestar el servicio, mantenerlo operativo y atender el soporte: base legal la ejecución del contrato (artículo 6.1.b del RGPD).
Gestionar el cobro de la suscripción, las renovaciones y las devoluciones, y emitir nuestras facturas: ejecución del contrato y cumplimiento de obligaciones legales (artículos 6.1.b y 6.1.c del RGPD).
Cumplir obligaciones legales contables, fiscales y de facturación, conforme a la Ley 58/2003, General Tributaria, al Real Decreto 1619/2012 por el que se aprueba el Reglamento de facturación, al Código de Comercio y a la normativa de sistemas informáticos de facturación (Ley 11/2021 y Real Decreto 1007/2023): cumplimiento de una obligación legal (artículo 6.1.c del RGPD).
Garantizar la seguridad de la plataforma, prevenir accesos no autorizados, detectar abusos o impagos y conservar registros técnicos: interés legítimo (artículo 6.1.f del RGPD). Puedes oponerte según se explica más abajo.
Enviar comunicaciones sobre GoPOS a quien ya es cliente, referidas a productos o servicios similares a los contratados: interés legítimo, en los términos del artículo 21 de la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico. En cada envío tendrás un enlace para darte de baja.
Enviar comunicaciones comerciales a quien todavía no es cliente, y utilizar cookies o tecnologías similares que no sean estrictamente necesarias: consentimiento (artículo 6.1.a del RGPD), que puedes retirar en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.
5. Qué tratamos como encargado por cuenta de la tienda
Por cuenta de cada tienda tratamos, entre otros, los siguientes datos de sus clientes finales: nombre y apellidos, teléfono, documento de identidad, dirección, así como el IMEI o número de serie del dispositivo, el historial de compras, las órdenes de reparación, las garantías, los contratos de compraventa de dispositivos usados, los presupuestos y las facturas.
La finalidad se limita estrictamente a prestar el servicio contratado por la tienda, además del tratamiento estrictamente necesario para la seguridad de la plataforma y para cumplir nuestras propias obligaciones legales: registrar ventas, emitir facturas, gestionar inventario y reparaciones, generar contratos y presupuestos, y elaborar informes para esa tienda.
Nuestras obligaciones como encargado, conforme al artículo 28 del RGPD, son: tratar los datos solo según instrucciones documentadas de la tienda; mantener la confidencialidad, también por parte de nuestro personal; aplicar las medidas de seguridad del artículo 32 del RGPD; ayudar a la tienda a responder a los ejercicios de derechos y a notificar brechas de seguridad; no subcontratar sin autorización; y, al terminar el servicio, suprimir o devolver los datos según haya elegido la tienda, salvo lo que debamos conservar por obligación legal.
La tienda es quien debe decidir qué datos son realmente necesarios. Recomendamos aplicar el principio de minimización: por ejemplo, valorar si hace falta guardar copia del documento de identidad o basta con anotar el número, y limitar el uso de campos de texto libre.
GoPOS ofrece funcionalidades pensadas para ayudar a la tienda a cumplir sus obligaciones, pero no garantiza el cumplimiento normativo de la tienda. GoPOS asume, como productor del sistema informático de facturación, las obligaciones que le corresponden conforme al Real Decreto 1007/2023 y al artículo 29.2.j) de la Ley 58/2003, General Tributaria, incluida la declaración responsable sobre el software. Las obligaciones propias del obligado tributario —emisión, conservación y, en su caso, remisión de sus facturas— y la condición de responsable del tratamiento frente a la Agencia Española de Protección de Datos y frente a los clientes finales corresponden a la tienda.
6. Cuánto tiempo conservamos los datos
Datos de cuenta y contenido introducido en la aplicación: mientras la suscripción esté vigente. Tras la baja, mantenemos los datos durante el periodo de recuperación y exportación previsto en las condiciones del servicio y, transcurrido ese plazo, los suprimimos o los anonimizamos, salvo los que debamos conservar por ley.
Datos de facturación, contables y fiscales: durante los plazos legales de prescripción, en particular cuatro años conforme a la Ley 58/2003, General Tributaria, y seis años para los libros y documentación mercantil conforme al Código de Comercio.
Datos necesarios para atender posibles reclamaciones: hasta la prescripción de las acciones correspondientes, que para las acciones personales sin plazo especial es de cinco años conforme al Código Civil.
Registros técnicos y de seguridad: durante el tiempo limitado necesario para su finalidad de seguridad y para acreditar accesos.
Datos tratados por consentimiento, como las comunicaciones comerciales: hasta que retires el consentimiento o te des de baja.
Registros de facturación VERI*FACTU: se conservan conforme a la normativa fiscal aplicable y el sistema no permite editarlos ni eliminarlos. Lo explicamos en el apartado siguiente.
7. VERI*FACTU, facturación inmutable y derecho de supresión
El sistema de facturación de GoPOS genera registros de facturación encadenados entre sí mediante una huella o hash, de acuerdo con la Ley 11/2021 de medidas de prevención y lucha contra el fraude fiscal y con el Real Decreto 1007/2023. Esa cadena permite detectar cualquier alteración posterior de los registros de facturación: si un registro se modifica, la huella deja de coincidir y la manipulación queda evidenciada.
Consecuencia práctica: el sistema no permite borrar ni editar una factura ya emitida. Si hay un error o una devolución, se corrige emitiendo una factura rectificativa o un registro de anulación, que queda a su vez encadenado. El registro original permanece.
Si una factura contiene datos personales de un cliente final, como su nombre, NIF o dirección, esos datos permanecen en el registro de facturación aunque el cliente pida su supresión. El derecho de supresión no es absoluto: el artículo 17.3.b del RGPD excluye su aplicación cuando el tratamiento es necesario para cumplir una obligación legal, y la conservación de facturas es una obligación legal fiscal y mercantil.
Qué sí se puede suprimir o anonimizar a petición del interesado, si la tienda así lo decide: fichas de cliente, teléfonos y direcciones de contacto, notas internas, presupuestos no facturados, y en general los datos que no formen parte de una factura o de un asiento contable.
Qué no se puede suprimir: las facturas emitidas, sus registros VERI*FACTU asociados y la información contable vinculada, durante los plazos legales de conservación.
En esos casos se aplica el bloqueo de datos previsto en el artículo 32 de la Ley Orgánica 3/2018 (LOPDGDD). Cuando se trate de datos de clientes finales, corresponde a la tienda, como responsable, acordar el bloqueo; GoPOS lo ejecuta técnicamente siguiendo sus instrucciones. Los datos bloqueados quedan reservados, no se usan para ninguna otra finalidad y permanecen únicamente a disposición de los Jueces y Tribunales, el Ministerio Fiscal y las Administraciones Públicas competentes, en particular las autoridades de protección de datos, para atender posibles responsabilidades hasta que prescriban.
8. A quién comunicamos los datos y transferencias internacionales
Proveedor de alojamiento e infraestructura: Amazon Web Services (AWS), que actúa como encargado o subencargado del tratamiento.
Pasarela de pago: [PASARELA_PAGO], para el cobro de las suscripciones. Este proveedor trata los datos de pago también para sus propias finalidades y bajo su propia política de privacidad.
Otros subencargados que intervienen en la prestación del servicio (por ejemplo copias de seguridad, envío de correo transaccional o herramientas de soporte): [SUBENCARGADOS].
Agencia Estatal de Administración Tributaria: en los supuestos y con el alcance previstos por la normativa de sistemas informáticos de facturación, y cuando se responda a un requerimiento.
Administraciones públicas, jueces, tribunales y fuerzas y cuerpos de seguridad, cuando exista una obligación legal, así como asesorías y entidades bancarias en lo estrictamente necesario para la gestión contable y de cobros.
No vendemos datos personales ni los cedemos con fines publicitarios de terceros.
Transferencias internacionales: procuramos que los datos se alojen y traten dentro del Espacio Económico Europeo. Si algún proveedor trata datos fuera del EEE, la transferencia se ampara en una decisión de adecuación de la Comisión Europea o en las cláusulas contractuales tipo aprobadas por la Decisión de Ejecución (UE) 2021/914, con las medidas adicionales que procedan. El detalle por proveedor figura en [SUBENCARGADOS].
Si cambiamos o añadimos subencargados que traten datos por cuenta de las tiendas, lo comunicaremos con antelación para que la tienda pueda oponerse, conforme al artículo 28.2 del RGPD.
9. Tus derechos y cómo ejercerlos
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, reconocidos en los artículos 15 a 22 del RGPD, así como retirar en cualquier momento el consentimiento que hubieras prestado.
No adoptamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre las personas o les afecten significativamente de modo similar, en el sentido del artículo 22 del RGPD.
Para ejercerlos, escribe a goposbcn@gmail.com o a goposbcn@gmail.com, o por correo postal a Carrer Doctor Pi i Molist 29, 08031 Barcelona. Indica qué derecho quieres ejercer y adjunta un medio que permita acreditar tu identidad. El ejercicio es gratuito.
Responderemos en el plazo de un mes desde la recepción de la solicitud, ampliable en dos meses más si la solicitud es compleja, informándote en ese caso del motivo de la prórroga.
Si eres cliente final de una tienda que usa GoPOS, el responsable es la tienda: dirígete a ella. Si nos lo pides a nosotros, trasladaremos tu solicitud a la tienda y te informaremos de ello, pero no podemos decidir por nuestra cuenta sobre datos que no controlamos.
Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), calle Jorge Juan 6, 28001 Madrid, www.aepd.es, conforme al artículo 77 del RGPD. Antes, si lo prefieres, puedes reclamar directamente ante nosotros en las direcciones indicadas.
10. Seguridad de la información
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD, incluidas el control de acceso basado en roles (administración, ventas, reparaciones y mayorista) y la separación de los datos de cada tienda en entornos multitienda. El detalle de las medidas de seguridad aplicadas figura en [MEDIDAS_SEGURIDAD].
GoPOS funciona como PWA y puede operar sin conexión. Eso implica que parte de la información puede quedar almacenada temporalmente en el dispositivo hasta que se sincroniza. Recomendamos usar dispositivos con bloqueo de pantalla, no compartir cuentas entre empleados y cerrar sesión en equipos compartidos.
Ninguna medida de seguridad ofrece una protección absoluta. Si se produce una violación de seguridad de los datos personales, la notificaremos a la autoridad de control y, cuando proceda, a los afectados, conforme a los artículos 33 y 34 del RGPD. Cuando actuamos como encargado, notificaremos la incidencia a la tienda sin dilación indebida para que ella cumpla sus propias obligaciones.
No manifestamos disponer de certificaciones, auditorías externas ni sellos de calidad en materia de seguridad.
11. Menores de edad
El servicio se dirige a profesionales y empresas, no a menores de edad. No recogemos conscientemente datos de menores en nuestra relación como responsable.
Si una tienda registra datos de un menor como cliente final, corresponde a la tienda valorar la licitud del tratamiento y, cuando sea necesario el consentimiento, tener en cuenta que el artículo 7 de la Ley Orgánica 3/2018 (LOPDGDD) lo permite a partir de los catorce años, siendo necesario el consentimiento de padres o tutores por debajo de esa edad.
12. Cambios en esta política
Podemos actualizar esta Política de Privacidad para adaptarla a cambios legales, técnicos o en el servicio. La versión vigente estará siempre publicada en https://gopos.es, con su fecha de actualización.
Si el cambio afecta de forma sustancial a cómo tratamos tus datos o a los subencargados que intervienen, te avisaremos por correo electrónico o a través de la propia aplicación antes de que sea efectivo.
Fecha de la última actualización de este documento: 18 de julio de 2026.
¿Dudas sobre este documento?
Escríbenos a goposbcn@gmail.com o llámanos al +34 667 756 999.