Condiciones y encargo de tratamiento
Versión 2026-09-15. Seis piezas en un solo documento: condiciones de uso, planes de pago, encargo de tratamiento de las herramientas con documentos de tus clientes (art. 28 RGPD), reglas del encargo derivado, compromiso sobre precios y el Anexo C del módulo de contabilidad.
29-sep-2026: se añade el apartado 1-bis (planes de pago). No cambia la versión del papel único ni hace falta volver a aceptarlo: la casilla de los planes se marca al contratar.
15-sep-2026 (v5): el apartado 2 cubre también lo que lavori hace por ti en Mis clientes (mandar tu presupuesto por correo a tu cliente, guardar su justificante de pago y, cuando estén disponibles y si los usas, la entrega por enlace y los documentos que le pidas). Te lo pedimos otra vez solo al usar Mis clientes; el lector y el sobre del tablón siguen igual. El Anexo C pasa a la v3 (propuesta de factura) y se acepta al entrar en Contabilidad.
7-sep-2026: se añade el Anexo C (contabilidad) y se matiza el §2.2 sobre la conservación de esos PDF. No cambian tus obligaciones ni hace falta volver a aceptar.
1 · Condiciones de uso de lavori
- Qué es lavori. Un tablón profesional privado para traductores/as e intérpretes, operado por HBTJ Consultores Lingüísticos S.L. (en adelante, HBTJ). lavori conecta directamente al cliente con el traductor/a jurado: no interviene en los tratos entre miembros, no fija precios y no cobra comisión por los encargos del tablón. Desde 2026 lavori tiene además una puerta pública para clientes finales (/clientes) en la que lavori no contrata, no presupuesta y no cobra al cliente(apartado 3-bis).
- Acceso. Por invitación o por solicitud de alta; en los dos casos requiere aprobación, y comprobamos el nombramiento con el listado oficial antes de darla. Cuenta personal ligada al teléfono. La cuenta es del titular. Su equipo (asistentes, colaboradores del despacho) puede usarla bajo su plena responsabilidad: todo lo hecho con la cuenta — respuestas, precios, aceptaciones — compromete al titular, y la firma jurada es siempre suya. Ceder el acceso a terceros ajenos al despacho es causa de baja.
- Los tratos son entre las partes. Quien publica y quien acepta un encargo del tablón contratan entre sí. HBTJ no es parte ni responde de la calidad, plazos o pagos de esos tratos.
- Herramientas. lavori ofrece utilidades (avisos, directorio, presupuestos con lector de documentos, enlaces de aceptación). Hay planes de pago opcionales (apartado 1-bis) y un plan Free sin cuota. No se cobra nada que no hayas contratado tú.
- Baja. Cualquier miembro puede pedir su baja; sus datos de perfil se retiran del directorio. Lo publicado en encargos ajenos (mensajes, aceptaciones) se conserva como registro del trato.
- Presupuestos a tu cliente. Cuando usas la herramienta de presupuestos con un cliente tuyo, el contrato es tuyo: si tu cliente es un consumidor, la información previa, el desistimiento y la factura te corresponden a ti. lavori te da el texto y la casilla; tú mantienes al día tu NIF, tu domicilio y tus datos de contacto.
1-bis · Planes de pago
- Quién contrata y con quién. Los planes Pro y Max los contratan los traductores/as e intérpretes jurados/as de alta en lavori, para su actividad profesional, con HBTJ Consultores Lingüísticos S.L. (CIF B93712784). HBTJ cobra la cuota a través de Stripe y emite la factura. En el pago y en tu extracto verás el nombre comercial de HBTJ. Los datos de tu tarjeta no pasan por lavori (ver la política de privacidad).
- Free. El plan Free no tiene cuota y es permanente. Para seguir usando lavori no hace falta contratar nada.
- Precios. Pro: 19 €/mes + IVA o 190 €/año + IVA. Max: 60 €/mes + IVA o 600 €/año + IVA. El IVA se calcula al pagar según tus datos fiscales. Si das un NIF-IVA válido de otro Estado de la UE, la factura va sin IVA español (inversión del sujeto pasivo).
- Renovación. El plan se renueva solo al final de cada periodo, mensual o anual, y se cobra en la tarjeta que diste al contratar, hasta que te des de baja.
- Prueba. Si contratas antes del 15 de octubre de 2026 a las 23:59 (hora de Madrid), no se cobra nada hasta esa fecha y la primera cuota se cobra el 16 de octubre. La tarjeta se pide al contratar. Si te das de baja antes del 16, no se cobra nada. Si contratas después, no hay prueba y la primera cuota se cobra al contratar.
- Precio fundador. Si contratas Pro mensual antes del 15 de octubre de 2026 con tu ficha completa, pagas 15 €/mes + IVA en lugar de 19 €/mes + IVA, mientras mantengas tu suscripción. Solo vale para Pro mensual. Si cancelas la suscripción, se pierde. No hay límite de plazas.
- Cambio de plan. En Mi plan, desde «Gestionar mi suscripción», puedes pasar de Pro a Max o de mensual a anual, y al revés. El importe se ajusta a prorrata.
- Baja. Puedes darte de baja cuando quieras en Mi plan, desde «Gestionar mi suscripción». La baja tiene efecto al final del periodo que ya has pagado: hasta ese día conservas el plan y después pasas a Free. No se devuelve la parte del periodo en curso.
- Al volver a Free no se borra nada por el cambio de plan. Tus encargos, tus clientes y tu página siguen donde estaban. Los documentos del sobre mantienen sus plazos de borrado de siempre (apartado 2 y /seguridad).
- Si un cobro falla, Stripe lo reintenta y mientras tanto mantienes el plan. Si no se consigue cobrar, la suscripción se cancela y pasas a Free.
- Cambios de precio o de condiciones. Si subimos el precio de tu plan, o cambiamos lo que incluye en tu contra, te avisamos por correo al menos 30 días antes. El cambio se aplica desde la primera renovación posterior a esos 30 días. Si no te conviene, puedes darte de baja antes sin coste.
- Cupos. Los cupos de cada plan que aparecen en la portada todavía no se aplican. Antes de que empiecen a contar te avisamos con la misma antelación del punto 11. Los presupuestos hechos a mano, sin el lector, no tienen cupo en ningún plan.
- Comisión. Ningún plan, tampoco Free, cobra comisión sobre tus encargos ni sobre lo que te pagan tus clientes: la cuota es por la herramienta, nunca por tu trabajo. El encargo derivado de la casa (apartado 3) tiene sus propias reglas.
2 · Encargo de tratamiento — art. 28 RGPD (lector, sobre del encargo y Mis clientes)
Cuando usas el lector de presupuestos, adjuntas documentos al sobre de un encargo o trabajas con un cliente tuyo en Mis clientes, lavori trata datos de tu cliente por ti. Tú eres el/la responsable del tratamiento de esos datos; HBTJ (lavori) actúa como encargado del tratamiento por tu cuenta. Este apartado es el contrato de encargo que exige el art. 28.3 del RGPD.
- Objeto: estos tratamientos, y solo estos. Lector: análisis automatizado del documento para precargar un presupuesto (tipo, lenguas, recuento de palabras, avisos). Sobre del encargo: custodia temporal de los ficheros que las partes de un encargo se pasan (expediente y entrega), para que el trato no tenga que salir de lavori. El sobre incluye los documentos que un cliente sube en lavori.es y que se te dirigen: mientras están en el sobre, HBTJ los custodia como encargado; en cuanto los usas para dar precio o traducir, eres responsable de ese tratamiento frente a tu cliente. Mis clientes (presupuesto a tu cliente), siempre porque tú lo pides: a) Correo a tu cliente: lavori manda tu presupuesto desde hola@lavori.es al correo que escribes, con el PDF y el enlace, en tu nombre y con respuesta a tu correo de contacto, si lo has puesto en el presupuesto. No la guardamos en lavori; el correo enviado no se guarda en ningún buzón, y no escribe a quien está en su lista de exclusión. b) Justificante de pago: el que tu cliente sube en el enlace. Solo lo ves tú, sin análisis por IA y con cada descarga registrada; se borra al entregar o anular el presupuesto y, en todo caso, a los 60 días de subirse. c) Si entregas por el enlace: lavori custodia la traducción que subes para tu cliente y solo la sirve por el enlace de tu presupuesto, sin IA y con cada descarga registrada, durante 30 días desde la entrega (tope: 60 desde la subida). d) Si pides documentos a tu cliente por un enlace de lavori: lavori recibe lo que te sube y le muestra, por tu cuenta, el aviso y la casilla de consentimiento. No lo analiza con IA salvo que tú lo pases por el lector. Si no llega a presupuesto, lo borra a los 30 días; si llega, sigue al presupuesto (14 días tras entregarlo o anularlo; tope: 60 días desde la subida).
- Duración — lavori no archiva: los ficheros viven lo que vive su uso y se borran solos. Lector: el documento se procesa y se borra al terminar el análisis (una limpieza automática barre cualquier resto en menos de 1 hora). Sobre: los ficheros viven mientras el encargo está en marcha y se borran automáticamente 14 días después de cerrarse (y, en todo caso, a los 60 días de subirse); la fecha de borrado se muestra en el encargo. Descarga tu copia: lavori no es tu archivo — las obligaciones de conservación (por ejemplo, la fiscal de las facturas) son de las partes, no de lavori. Excepción — Contabilidad: los PDF de facturas que traes al módulo de contabilidad NO se borran al procesarlos: se conservan a propósito, con la duración y las condiciones del Anexo C — encargo de tratamiento del módulo de contabilidad (art. 3, más abajo).
- Sub-encargados autorizados: Anthropic (análisis por IA en el lector, solo cuando lo pides, y el asistente de tu página si lo activas — los adjuntos del sobre no se analizan con IA), Vercel (infraestructura y almacenamiento temporal cifrado — excepto los PDF del módulo de contabilidad, que no son temporales: ver el Anexo C, art. 3), Neon (base de datos — solo metadatos, nunca el fichero) y Microsoft (envío de emails, también el de tu presupuesto a tu cliente). Ninguno recibe el nombre del fichero original; al modelo de IA no se le envía la identidad de tu cliente.
- Confidencialidad y seguridad: acceso restringido — los ficheros del sobre solo los ven las dos partes del encargo y cada descarga queda registrada —, cifrado en tránsito; el enlace de tu presupuesto es privado, pero sirve a quien lo tenga; registro de auditoría.
- Sin usos propios: HBTJ no usa los documentos ni sus contenidos para nada distinto del servicio pedido — ni corpus, ni memorias de traducción, ni estadísticas de precios.
- Asistencia y supresión: HBTJ atenderá las solicitudes de supresión o información que te haga tu cliente en lo que toque a lavori; puedes borrar tus adjuntos en cualquier momento y se suprimen los metadatos si cierras el presupuesto.
- Aceptación: casilla al usar el lector, el sobre o Mis clientes por primera vez ("He leído y acepto las Condiciones y el encargo de tratamiento"), con registro de fecha y versión. Si este apartado cambia de fondo, la casilla vuelve a salir solo en la herramienta afectada. Sin aceptar, esas herramientas no se pueden usar; el resto del tablón funciona igual.
2-bis · Los dos circuitos, en una tabla
| Circuito TABLÓN (lavori puro) | Circuito CASA (HBTJ) | |
|---|---|---|
| Cliente de | quien publica el encargo | la casa |
| Fija precio | las partes (jamás subasta) | la casa presupuesta; tú ves tu neto y decides |
| Cobra al cliente | quien hace el trabajo, con sus vías | la casa (prontopago al aceptar) |
| Facturas | entre las partes; lavori no aparece | traductor/a→HBTJ · HBTJ→cliente |
| Seguridad de pago | la herramienta (prepago con tu enlace) | el aval de la casa (dinero ya cobrado) |
| Firma jurada | quien hace el trabajo | quien hace el trabajo |
| Gana lavori | cero comisión | nada — la gestión es de la casa |
Reglas de frontera: (1) manda el origen del cliente, no el canal; (2) el aval de la casa no se extiende a los tratos del tablón; (3) los encargos de la casa entran al tablón sin ningún privilegio (mismo formato, mismo aviso, orden cronológico).
Tercer caso desde septiembre de 2026: el cliente que entra por lavori.es (/clientes). Se rige por el apartado 3-bis: contrato, precio y factura entre el cliente y quien firma; lavori solo enruta y no cobra al cliente.
3 · El encargo derivado (circuito de la casa)
Aplica solo cuando el encargo lo capta HBTJ por sus propios canales —señaladamente traduccionesjuradas.net— y se deriva a un miembro. No aplica a los tratos directos entre miembros (apartado 1.3) ni a las solicitudes que un cliente presenta directamente en lavori.es (apartado 3-bis).
- Seguridad de pago (la promesa central): desde que el presupuesto queda aceptado, tu cobro está asegurado por la casa: cobras lo pactado al entregar, pase lo que pase con el cliente. Trabajas sin riesgo de impago.
- Facturación y cobro (prontopago por documento): el cliente paga al aceptar el presupuesto — pulsar y pagar: Bizum, tarjeta o transferencia — a la casa. Tú facturas a la casa tu precio pactado; la casa factura al cliente final el total.
- Tu precio, cerrado y por delante: antes de aceptar ves tu precio neto cerrado ("para ti: X €"). Lo aceptas o lo declinas; nunca se subasta ni se renegocia a la baja en el tablón. La diferencia con el precio al cliente es el coste de gestión de la casa (captación, presupuesto, garantía de cobro, facturación).
- Quién factura: todas las facturas del circuito de la casa las emite y encabeza HBTJ Consultores Lingüísticos S.L. (la razón social). Ninguna marca comercial, lavori incluida, encabeza factura.
- Autoría y firma: la traducción jurada la firma el/la traductor/a con su nombre y su nº de nombramiento. La casa no re-firma trabajo ajeno.
- Qué circuito manda cuando se cruzan: si el encargo entró por HBTJ, manda este apartado aunque el trato se coordine por lavori. Si el encargo lo publicó un miembro con su cliente, manda el trato directo entre miembros y HBTJ no participa.
- Plazos y encargos sin respuesta: confirma en 24 h; sin respuesta, HBTJ puede derivarlo a otro miembro.
- Datos del cliente: solo se comparten los necesarios para ejecutar el encargo, y desde la aceptación los tratas como responsable propio.
3-bis · Las solicitudes que entran por lavori.es (/clientes)
- Quién contrata. Cuando un cliente presenta su solicitud en lavori.es, el contrato es entre ese cliente y el traductor/a o intérprete jurado/a que responde. HBTJ no es parte.
- Quién pone el precio. Lo pone quien va a firmar, con su IVA y su plazo. lavori no presupuesta, no fija, no sugiere y no ordena por precio, y no destaca a nadie: si el cliente no elige, la solicitud se reparte entre hasta tres profesionales del par por rotación.
- Quién factura y quién cobra. Factura el traductor/a al cliente, con su nombre, su NIF y su nº de nombramiento. lavori no cobra al cliente ni emite factura por esa traducción, y no percibe comisión sobre ella. Si publicas un medio de cobro en tu presupuesto (transferencia, Bizum o tu propio enlace de tarjeta), el dinero va a tu cuenta y lavori no lo toca.
- Consumidores. Si tu cliente es consumidor, la información previa, el desistimiento y la factura te corresponden a ti (apartado 1.6): lavori te da el texto en tu enlace de presupuesto (/p/…), pero el obligado eres tú.
- Datos del cliente. Recibes su nombre, su correo y sus documentos para dar precio y ejecutar el encargo. Desde ese momento los tratas como responsable propio: tú informas, tú atiendes sus derechos y tú decides cuánto los conservas.
- Si se cruzan los circuitos. Manda el origen del cliente: si entró por HBTJ, apartado 3; si entró por lavori.es o es cliente tuyo, apartado 3-bis o 1.3. El aval de cobro de la casa no se extiende a este circuito.
- Pago por adelantado. En las solicitudes que entran por lavori.es el encargo empieza cuando el cliente ha pagado el presupuesto completo al traductor/a y este lo confirma. No se trabaja a cuenta ni contra pagos parciales.
- Adjudicación. La solicitud se adjudica al presupuesto que el cliente acepta y paga; el encargo queda cerrado con esa persona en el momento en que ese traductor/a confirma el pago completo. Los demás presupuestos de esa solicitud quedan anulados y sus autores dejan de tener acceso al documento. lavori no elige ni ordena: elige el cliente.
4 · Compromiso sobre precios
- lavori no sugiere, no agrega y no publica precios de miembros. El precio de referencia de tu ficha lo decides tú y solo se muestra si tú quieres.
- Cada miembro fija sus precios individualmente. lavori no será canal para coordinar precios, repartirse clientes ni vetar a clientes (nada de listas negras).
- Los datos de uso del tablón no se usarán para elaborar recomendaciones de precio.
5 · Anexo C — encargo de tratamiento del módulo de contabilidad
Versión del anexo 2026-09-15-v3. Este anexo completa el apartado 2 de arriba para «Traer tus facturas y gastos»: es el contrato de encargo del art. 28 RGPD entre cada traductor/a jurado/a (responsable de los datos de sus clientes y proveedores) y HBTJ (encargado). Se acepta con una casilla en la app, la primera vez que se usa la herramienta.
Art. 1 · Partes, roles y el reparto que no se puede invertir
1.1 Partes.
- Responsable del tratamiento: el/la traductor-intérprete jurado/a titular de la cuenta de lavori (en adelante, el Responsable), respecto de los datos personales de sus clientes.
- Encargado del tratamiento: HBTJ Consultores Lingüísticos S.L., CIF B93712784, calle Esperanto 9, 29007 Málaga (España), hola@lavori.es (en adelante, HBTJ), que opera lavori.
1.2 Base normativa del reparto. Art. 4.7 RGPD (responsable = quien determina fines y medios) y art. 4.8 RGPD (encargado = quien trata por cuenta del responsable). El Responsable decide a qué clientes factura, qué conceptos anota, qué gastos imputa y cuánto tiempo lo conserva. HBTJ solo pone la herramienta y ejecuta.
1.3 Nunca al revés. HBTJ no es responsable de los datos de los clientes del Responsable, y el Responsable no es encargado de HBTJ. Cuando HBTJ trata datos del propio Responsable (su nombre, su NIF, su teléfono, su suscripción, su factura de la cuota) HBTJ actúa como responsable por derecho propio, con la información del art. 13 RGPD en lavori.es/privacidad (https://lavori.es/privacidad). Son dos relaciones distintas en el mismo producto y no se mezclan.
1.4 Si HBTJ determinara fines (art. 28.10 RGPD). «El encargado que infrinja el presente Reglamento determinando los fines y los medios del tratamiento será considerado responsable del tratamiento respecto de dicho tratamiento.» Consecuencia asumida por HBTJ y traducida a reglas de producto que se enuncian aquí porque el art. 28.10 se decide en el diseño, no en el papel:
1. HBTJ no decide qué se factura, a quién ni por cuánto. Los importes salen de las tarifas del propio Responsable (src/lib/tarifas.ts, puerta única con filtro por miembroId).
2. HBTJ no usa los datos contables del Responsable para ningún fin propio (ni estadística, ni scoring, ni producto, ni entrenamiento de modelos): art. 6 del papel único (§2.5, «sin usos propios») se extiende expresamente a este módulo.
3. HBTJ no cruza datos contables de dos Responsables distintos, ni agregados, ni anonimizados (arts. 1 Ley 15/2007 de Defensa de la Competencia y 101 TFUE; ver art. 15 de este anexo).
1.5 Prevalencia. Este anexo completa el apartado 2 del papel único para el módulo de contabilidad. Donde el apartado 2 dice «duración: la del análisis» o «lavori no archiva», para este módulo manda este anexo (art. 3). En lo demás, el papel único sigue vigente. Si el papel único y este anexo se contradicen sobre contabilidad, gana este anexo; y el apartado 2.2 del papel único se corrige en el mismo despliegue en que se encienda el módulo, para que la página no diga una cosa y el anexo otra.
Art. 2 · Objeto y alcance del módulo de contabilidad
2.1 Lo que el módulo hace hoy (y es todo lo que este anexo autoriza):
#: a · Función: Libro de facturas emitidas fuera: el Responsable registra en lavori facturas que ha emitido con su propio programa (número, fecha, cliente, base, cuota, retención). · Qué datos toca: Identificación y contacto fiscal de los clientes del Responsable.
#: b · Función: Gastos: registro de facturas recibidas y justificantes de gasto del Responsable. · Qué datos toca: Datos de proveedores del Responsable (a menudo personas físicas).
#: c · Función: Exportación para la gestoría: descarga de a y b en SUENLACE.DAT (formato A3) y en una hoja CSV legible. · Qué datos toca: Los mismos.
#: e · Función: Banco: el Responsable importa el extracto de su cuenta (Norma 43 o CSV) y casa cobros y pagos con sus facturas. · Qué datos toca: Movimientos del extracto: fecha, importe, concepto y, si el banco lo incluye, ordenante o beneficiario.
#: f · Función: Tus impuestos: borradores del 303, 130, 111 y 349 del trimestre y del 347, 390 y 190 del año, calculados con lo registrado en a y b, para revisarlos con la gestoría. · Qué datos toca: Los de a y b, agregados por periodo.
Lo que el módulo NO hace y este anexo NO autoriza: emitir la factura (art. 2.2). Si algún día se construye, entra por un anexo nuevo o por una versión nueva de este, con su propio alcance y su propia aceptación.
2.1-bis Cuando esté disponible. Detrás de la bandera CONTABILIDAD_FACTURA_BORRADOR (hoy apagada), y solo desde un encargo cerrado del tablón (no desde Mis clientes):
#: d · Función: (cuando esté disponible) Propuesta de factura: a partir de un encargo cerrado del tablón, lavori prerrellena la factura del Responsable (cliente, líneas, IVA y retención). El número y la fecha de expedición los escribe el Responsable (el campo del número sale vacío); son los de la factura que él expide en su programa, y lavori los anota en su libro de emitidas (función a). · Qué datos toca: Los de a.
Mientras la bandera esté apagada, esta función no existe en el producto y este anexo no autoriza nada distinto de a, b, c, e y f.
2.2 Lo que el módulo NO hace, y HBTJ se obliga contractualmente a que no haga. Esto no es descripción comercial: es obligación exigible y la línea que mantiene a lavori fuera del Real Decreto 1007/2023:
- No emite facturas. No numera ni sugiere el siguiente número (art. 6.1.a RD 1619/2012) y no fecha la expedición (art. 6.1.b RD 1619/2012): en la propuesta de factura (función d, cuando esté disponible), los dos datos los escribe el Responsable. No pone la factura a disposición del destinatario (arts. 17 y 18 RD 1619/2012): si el Responsable la envía por el sobre de un encargo, la envía él, ya expedida. Expedir es del Responsable y ocurre en su programa, no en lavori. El PDF que lavori genera con la propuesta lleva la marca «BORRADOR» y no es la factura.
- No es un sistema informático de facturación (SIF) en el sentido del RD 1007/2023: no genera registro de facturación de alta ni de anulación (arts. 6-8), no calcula huella ni encadena (Orden HAC/1177/2024), no incorpora QR ni la leyenda de verificación en sede electrónica (arts. 15-16), y no remite nada a la AEAT.
- Sin VeriFactu hasta que exista declaración responsable. Mientras no haya declaración responsable firmada, vigente y visible en el sistema (art. 13 RD 1007/2023), lavori no ofrece la emisión de facturas de terceros — ni en piloto, ni en gris, ni anunciada con fecha — art. 201 bis Ley 58/2003 General Tributaria (LGT), 150.000 €/ejercicio y tipo de sistema, exigible al productor desde el 29-jul-2025.
- No presenta declaraciones ante la AEAT ni ante haciendas forales. Los borradores de la función f son para revisarlos con la gestoría: lavori no los presenta ni los firma, y quien declara es el Responsable.
- No aplica a los regímenes forales, hoy. El Responsable con domicilio fiscal en Álava, Guipúzcoa, Vizcaya o Navarra está en TicketBAI/Batuz, régimen distinto. Se le advertirá en la propia herramienta cuando exista el módulo de emisión; hoy lavori no emite y ese régimen no aplica al registro.
2.3 Naturaleza del servicio. HBTJ presta una herramienta de registro y cálculo. HBTJ no es asesor fiscal ni contable del Responsable, no revisa la corrección de sus asientos y no responde de sus declaraciones. El obligado tributario sigue siendo el Responsable: art. 5 RD 1619/2012 («el empresario o profesional obligado a la expedición de las facturas será el responsable del cumplimiento de todas las obligaciones»); la responsabilidad tributaria no se transfiere al software.
Art. 3 · Duración del tratamiento
3.1 Regla general. El tratamiento dura mientras el Responsable mantenga contratado el módulo de contabilidad, y después lo que dice el art. 3.4.
3.2 Los dos plazos fiscales en juego, y cuál manda.
Norma: Art. 30 Código de Comercio (RD de 22-ago-1885) · Plazo: 6 años desde el último asiento, para libros, correspondencia, documentación y justificantes · A quién obliga: A los empresarios. Un traductor-intérprete jurado autónomo ejerce una actividad profesional, no mercantil: es discutible que le alcance.
Norma: Arts. 66 a 70 LGT (Ley 58/2003), con el art. 29.2.d LGT · Plazo: 4 años de prescripción, contados desde el fin del plazo de declaración; el art. 70.1 ata la conservación a la prescripción y el art. 70.3 la extiende mientras la información tenga efecto en ejercicios no prescritos · A quién obliga: A todo obligado tributario, incluido el profesional autónomo.
Norma: Art. 66 bis LGT · Plazo: 10 años para la comprobación de bases o cuotas compensadas o pendientes de compensación y deducciones aplicadas · A quién obliga: Al obligado tributario, solo para esas partidas.
Cuál manda: ninguno desplaza al otro; se acumulan, y el encargado adopta el más largo que le pueda aplicar. Razón: HBTJ no puede saber, jurado por jurado, si se le considera empresario a efectos del art. 30 CCom, si tiene bases pendientes del art. 66 bis, ni si su prescripción se ha interrumpido (art. 68 LGT: la prescripción se interrumpe y el plazo vuelve a empezar). Borrar a los 4 años porque «es lo que manda la LGT» dejaría al Responsable sin sus propios justificantes en el caso perfectamente ordinario de una comprobación que interrumpió la prescripción.
3.3 Plazo adoptado. Seis (6) años desde el cierre del ejercicio al que corresponde el apunte, como sobre que cubre los dos regímenes. El Responsable puede, por instrucción escrita (art. 6.1):
- acortarlo hasta el mínimo de 4 años + 1 año de cortesía, bajo su responsabilidad; o
- alargarlo para partidas concretas del art. 66 bis LGT hasta 10 años.
Este plazo es una decisión de conservación, no de propiedad: el original y la obligación de conservar siguen siendo del Responsable (art. 29.2.d LGT). lavori es una copia de trabajo, y así se le dice en la herramienta: «Descarga tu copia. lavori no es tu archivo.»
3.4 Qué pasa cuando el Responsable se da de baja. El producto de hoy no tiene ventana de solo lectura previa ni un borrado programado a plazo: al tramitar la baja, HBTJ exporta a petición del Responsable (art. 28.3.g RGPD, «devolver»; art. 20 RGPD, portabilidad) — libro de emitidas y gastos, en formato abierto (CSV) y sus PDF, a petición — y borra en el acto sus facturas, su configuración contable y los PDF adjuntos del módulo: mismo mecanismo que el resto de su ficha (scripts/baja-rgpd.mts), con sus dos ramas (borrado limpio de la ficha si no queda más rastro en lavori, o ficha anonimizada si lo hay). No hay copia intermedia de treinta días. HBTJ deja constancia del borrado en su registro de auditoría (fecha y alcance; la constancia no contiene los datos suprimidos). Excepción del art. 3.5, más abajo. Si en el futuro se añade una ventana de gracia de varios días antes del borrado, es un compromiso con fecha (art. 9.4), no un hecho vigente hoy.
3.5 La excepción a «lo borramos todo» — art. 17.3.b RGPD. La promesa actual de lavori («pides la baja y borramos») es cierta para el perfil y para los documentos, y deja de ser íntegramente cierta con contabilidad. Redacción propuesta, que es la que hay que llevar también a /condiciones y a /privacidad:
Qué no se borra, y por qué. El art. 17.1 RGPD reconoce el derecho de supresión, pero el art. 17.3.b exceptúa el tratamiento «necesario para el cumplimiento de una obligación legal que requiera el tratamiento de datos impuesta por el Derecho de la Unión o de los Estados miembros». Por eso, aunque pidas la baja: a) Tus propios libros son tuyos y siguen siendo tu obligación. lavori te los entrega y borra su copia; conservarlos durante los plazos del art. 3.2 te corresponde a ti (art. 29.2.d LGT). lavori no puede «borrarte» de tu obligación fiscal. b) HBTJ conserva lo que HBTJ está obligada a conservar como empresa, y solo eso: las facturas que HBTJ te ha emitido a ti por la cuota (arts. 29.2.d LGT y 30 CCom, aquí sí aplicable a HBTJ, que es sociedad mercantil), durante 6 años. Es un dato tuyo, no de tus clientes. c) El registro de que aceptaste este anexo (fecha, hora y versión), como prueba del contrato de encargo exigida por el art. 28.9 RGPD, durante el plazo de prescripción de las acciones. d) El registro de auditoría de accesos y acciones (art. 32.1.b RGPD y art. 5.2, responsabilidad proactiva), con los campos mínimos, por el plazo del art. 9.3 de este anexo. e) Si el trato pasó por el circuito de la casa, la prueba de la renuncia al desistimiento (art. 98.8 TRLGDCU) mientras la acción del consumidor no haya prescrito. Nada de lo anterior autoriza a HBTJ a usar esos datos para otra cosa: quedan bloqueados, con acceso restringido, solo para atender requerimientos legales (art. 32.1.b y art. 5.1.b RGPD, limitación de la finalidad).
Art. 4 · Naturaleza y finalidad del tratamiento
4.1 Naturaleza. Recogida, registro, estructuración, conservación, consulta, cálculo, cotejo, extracción y supresión (art. 4.2 RGPD), por medios automatizados, de datos económicos y de identificación fiscal aportados por el Responsable o extraídos de encargos gestionados en lavori.
4.2 Finalidad, y solo esta. Permitir al Responsable llevar y consultar sus registros económicos profesionales, conciliar sus cobros y pagos con el extracto bancario que él mismo importa, preparar los borradores de los modelos fiscales del trimestre y del año a partir de lo registrado, y preparar la información que entrega a su gestoría o a la Administración tributaria. En concreto: llevanza de libros registro (art. 164.Uno.4º Ley 37/1992 del IVA; arts. 62 y siguientes RD 1624/1992, Reglamento del IVA; art. 68 RD 439/2007, Reglamento del IRPF, y Orden HAC/773/2019), conciliación bancaria y borradores de modelos, y su exportación en formato abierto para la gestoría.
4.3 Finalidades excluidas expresamente. Publicidad, elaboración de perfiles, scoring, análisis de mercado, benchmarking, estadística sectorial, entrenamiento de modelos de IA, enriquecimiento de bases de datos propias, cesión a terceros y cualquier uso que implique cruzar los datos de un Responsable con los de otro. La lista es cerrada por el lado de lo permitido (art. 4.2) y abierta por el lado de lo prohibido.
Art. 5 · Categorías de datos y de interesados
5.1 Categorías de interesados.
- Clientes del Responsable: personas físicas (particulares y autónomos) y personas de contacto de personas jurídicas (despachos, gestorías, consulados, empresas).
- Proveedores del Responsable que aparezcan en los gastos: otros traductores jurados, correos y mensajerías, formadores, arrendadores, suministradores.
- Personas mencionadas en los documentos que el Responsable adjunte a un apunte o a un borrador (titulares de los certificados traducidos, sus familiares).
- Ordenantes y beneficiarios de movimientos bancarios que aparezcan en el extracto que el Responsable importa (función e).
5.2 Categorías de datos ordinarias. Nombre y apellidos o razón social; NIF/NIE/CIF; domicilio fiscal; email y teléfono de facturación; número, serie y fecha de la factura registrada; concepto; base imponible, tipo y cuota de IVA o mención de inversión del sujeto pasivo o exención; retención de IRPF; fecha y medio de cobro o pago; en su caso, referencia al encargo de lavori del que procede el apunte; movimientos del extracto que el Responsable importa (fecha, importe, concepto, ordenante o beneficiario).
5.3 Categorías especiales del art. 9 RGPD. El módulo no las pide — no tiene un campo «Concepto» que describa el encargo, solo una Nota (opcional) — pero pueden aparecer si el Responsable las escribe o adjunta un documento, y por eso se nombran:
- Salud (art. 9.1): informes médicos, partes de baja, certificados de discapacidad que el Responsable traduce y adjunta como soporte de un apunte.
- Origen étnico o racial, convicciones religiosas, afiliación sindical: certificados de filiación, de bautismo, documentación de asilo.
- Por inferencia, en la Nota, si se rellena. Este es el punto fino: una línea que diga «traducción jurada de informe oncológico» o «de certificado de antecedentes penales» revela un dato del art. 9 o del art. 10 sobre una persona identificable aunque no haya ningún documento adjunto. La minimización del art. 5.1.c se aplica al texto de la Nota.
Régimen aplicable. El art. 9.1 prohíbe el tratamiento salvo excepción del art. 9.2. Aquí opera la del art. 9.2.a (consentimiento explícito del interesado, que obtiene el Responsable de su cliente) y, subsidiariamente, la del art. 9.2.f (formulación, ejercicio o defensa de reclamaciones) para lo que va al expediente fiscal. Obtener y documentar esa base es del Responsable, no de HBTJ (art. 6.2 de este anexo).
Regla de producto que HBTJ implanta (y que es la mitigación real):
1. Bajo el campo Nota (opcional) la pantalla avisa, literalmente: «No escribas aquí el contenido del documento ni datos de salud, religión, filiación o antecedentes: para la gestoría basta el tipo y el importe.»
2. Adjuntar el documento traducido no hace falta. Junto a la subida del PDF de la factura, la pantalla lo dice: «Adjuntar el documento traducido no hace falta: sube solo la factura.» Para justificar el gasto o el ingreso basta la factura.
3. Si el Responsable adjunta documentos, se les aplica el plazo del art. 3.3 y el borrado del art. 3.4, y no se analizan con IA salvo que él lo pida (art. 7.4).
5.4 Datos relativos a condenas e infracciones penales — art. 10 RGPD. El certificado de antecedentes penales es uno de los documentos más traducidos del gremio y, en el módulo, puede aparecer en la Nota o en un adjunto. Régimen:
- Art. 10 RGPD: solo bajo supervisión de autoridad pública o cuando lo autorice el Derecho de la Unión o de los Estados miembros que establezca garantías adecuadas.
- Art. 10 LOPDGDD 3/2018: en España el tratamiento de estos datos solo cabe cuando esté amparado en una norma con rango de ley o de Derecho de la Unión, con las salvedades que el propio precepto establece.
- Consecuencia práctica y prudente: la base del Responsable para tratar el contenido de un certificado de penales en el ejercicio de su función de traductor jurado es una cuestión abierta que este departamento no resuelve. Lo que sí se puede afirmar: el módulo contable no necesita ese dato para nada, y por tanto la regla es no meterlo: Nota neutra y sin adjunto. Es, además, la solución más barata: lo que hay que quitar para no tener el problema es exactamente lo que sobra para llevar el libro.
5.5 Secreto profesional. Con independencia del RGPD, el Responsable está sujeto a deber de sigilo profesional y HBTJ trata su información con confidencialidad reforzada (art. 8.2): art. 5 LOPDGDD 3/2018 (deber de confidencialidad del responsable, del encargado y de todo el que intervenga), art. 28.3.b RGPD y, en el plano penal, art. 199.2 del Código Penal. La norma reguladora del deber de sigilo específico del traductor-intérprete jurado (RD 2555/1977, art. 8, en la redacción del RD 724/2020) se cita pendiente de cotejo.
Art. 6 · Obligaciones del encargado (art. 28.3, letras a a h)
Se enuncian una por una, con lo que lavori hace de verdad y con el fichero donde se comprueba. La referencia pública es lavori.es/seguridad (https://lavori.es/seguridad); SECURITY.md es la referencia interna (repositorio privado, no accesible al Responsable salvo a petición — art. 12.1).
6.1 — Art. 28.3.a · Tratar únicamente siguiendo instrucciones documentadas del responsable, incluidas las transferencias internacionales.
- Las instrucciones documentadas son: (i) este anexo; (ii) las funciones del módulo tal como el Responsable las usa en la app — cada acción suya (crear un apunte, exportar, borrar) es una instrucción; y (iii) cualquier petición adicional que envíe por escrito a hola@lavori.es.
- Fuera de eso, HBTJ no trata. En particular, HBTJ no importa datos contables de fuentes externas por su cuenta; solo procesa el extracto que sube el Responsable, y no conecta con la cuenta bancaria del Responsable ni con la AEAT. HBTJ no comunica los datos del Responsable a terceros por iniciativa propia. A petición expresa del Responsable, y solo cuando él pulsa «Enviar a mi gestoría», HBTJ envía la exportación del periodo al correo de gestoría que él mismo ha guardado, con copia a su propia dirección; cada envío queda registrado. El destinatario lo elige y lo cambia él.
- Transferencias: las autorizadas están tasadas en el art. 8 (subencargados). No hay ninguna otra.
- Párrafo segundo del art. 28.3: HBTJ informará inmediatamente al Responsable si, en su opinión, una instrucción suya infringe el RGPD o la LOPDGDD, y podrá suspender su ejecución hasta que él la confirme o la retire.
6.2 — Lo que le corresponde al Responsable (no es del art. 28.3, pero sin esto el anexo no protege a nadie): informar a sus clientes conforme a los arts. 13 y 14 RGPD, disponer de base jurídica para tratar sus datos (art. 6 y, si procede, arts. 9.2 y 10), no introducir en lavori datos que no necesite, y atender los derechos de sus interesados. HBTJ le asiste (art. 6.5) pero no le sustituye.
6.3 — Art. 28.3.b · Confidencialidad de las personas autorizadas.
- Acceso restringido al personal de HBTJ estrictamente necesario. Hoy el equipo con acceso administrativo a producción es una sola persona (el administrador de HBTJ); toda ampliación exige compromiso de confidencialidad firmado, de vigencia indefinida y que sobrevive al fin de la relación (art. 5 LOPDGDD).
- El acceso del administrador existe y se dice. /seguridad lo declara en abierto: «el administrador de lavori puede acceder… cada acceso queda registrado». Para el módulo contable, HBTJ se obliga a que ese acceso (i) esté limitado a la resolución de incidencias, (ii) quede registrado con quién, qué y cuándo, y (iii) sea consultable por el Responsable a petición. Hoy el registro de accesos existe para los adjuntos del sobre y NO existe para los datos económicos: es el compromiso C-3 del art. 9.4.
6.4 — Art. 28.3.c · Medidas del art. 32. Ver art. 9 y Anexo B.
6.5 — Art. 28.3.d · Régimen de subencargados. Ver art. 7 y Anexo A.
6.6 — Art. 28.3.e · Asistencia al responsable para atender los derechos del capítulo III (arts. 12 a 22). Ver art. 10.1.
6.7 — Art. 28.3.f · Ayuda para cumplir los arts. 32 a 36 (seguridad, notificación de brechas, comunicación al interesado, evaluación de impacto, consulta previa). Ver art. 10.2 y 10.3.
6.8 — Art. 28.3.g · Supresión o devolución al final de la prestación, a elección del responsable. Ver art. 3.4, que instrumenta las dos cosas: primero devolución (exportación), después supresión, con la excepción legal del art. 3.5 escrita y acotada.
6.9 — Art. 28.3.h · Poner a disposición del responsable la información necesaria para demostrar el cumplimiento y permitir y contribuir a auditorías e inspecciones. Ver art. 12.
Art. 7 · Subencargados (arts. 28.2 y 28.4 RGPD)
7.1 Autorización general por escrito. El Responsable autoriza de forma general a HBTJ para recurrir a otros encargados. HBTJ mantiene la lista actualizada y accesible (Anexo A y /condiciones).
7.2 Cambios y derecho de oposición (art. 28.2, segundo inciso). HBTJ informará de la incorporación o sustitución de cualquier subencargado con quince (15) días naturales de antelación, por email a la dirección del Responsable y con aviso en la app. Durante ese plazo, el Responsable puede oponerse motivadamente. Si se opone:
- HBTJ buscará una alternativa razonable o mantendrá el servicio sin ese subencargado si es técnicamente posible; y
- si no lo es, el Responsable podrá resolver el módulo de contabilidad sin penalización, con devolución de la parte proporcional de la cuota y con la exportación del art. 3.4 garantizada.
7.3 Mismas obligaciones (art. 28.4). HBTJ impone a cada subencargado, por contrato, las mismas obligaciones de protección de datos que asume en este anexo, y responde plenamente ante el Responsable del incumplimiento del subencargado.
7.4 Anthropic: solo si el Responsable usa el lector, y con dos avisos honestos.
- Anthropic PBC solo interviene si el Responsable usa expresamente el lector de documentos o cualquier función de IA. En el registro de facturas y gastos no interviene; los adjuntos del sobre de un encargo tampoco se analizan con IA (así lo dice hoy /condiciones §2.3 y así se mantiene).
- HBTJ se obliga a contratar y mantener con Anthropic retención cero y no utilización para entrenamiento antes de que ninguna función de IA toque datos del módulo contable.
- Lo que no se puede afirmar hoy: en el código actual la llamada se hace con una clave de la casa (src/lib/lector.ts) y no consta ninguna cabecera ni ajuste de retención cero, ni el contrato con Anthropic en el repositorio. Mientras eso no se acredite, este anexo no declara retención cero como medida vigente: la declara como compromiso C-1 (art. 9.4).
7.5 Proveedor de SIF (cuando exista). Si en el futuro el Responsable contrata la emisión de facturas con registro VeriFactu, el proveedor del SIF, cuando exista, entrará en la lista con quince días de preaviso (art. 7.2) — sin nombre todavía: no hay proveedor elegido ni contratado. El planteamiento, si se construye: el alta se haría con el NIF del Responsable («trae tu propia cuenta»), el registro de facturación de alta lo generaría el proveedor y lavori solo le transmitiría los datos; en esa configuración el proveedor sería encargado del Responsable —no subencargado de HBTJ— para la remisión a la AEAT, y HBTJ actuaría como integrador. Esto se documentará en su propio anexo si llega a existir; hoy no está contratado y este anexo no lo autoriza.
7.6 Stripe no figura en esta lista. Ver art. 11.
Art. 8 · Transferencias internacionales (arts. 44 a 49 RGPD)
8.1 Principio. Toda transferencia fuera del EEE se hace al amparo de una decisión de adecuación (art. 45) o de garantías adecuadas (art. 46), con la evaluación de impacto de la transferencia que exige la doctrina Schrems II (STJUE C-311/18) cuando la garantía sean cláusulas contractuales tipo.
8.2 Mecanismos por proveedor.
Proveedor: Vercel Inc. · Sede: EE. UU. · Mecanismo invocado: Marco de adecuación EU-US Data Privacy Framework (Decisión de Ejecución (UE) 2023/1795, de 10-jul-2023) si figura certificado; en su defecto, cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914) de su DPA · Estado de verificación: No verificado. Hay que comprobar certificación vigente en la lista del DPF
Proveedor: Neon Inc. · Sede: EE. UU. (empresa) · datos en Fráncfort, eu-central-1 desde el 7-sep-2026 · Mecanismo invocado: Igual · Estado de verificación: No verificado el contrato; la región sí: fijada y comprobada (art. 8.4)
Proveedor: Anthropic PBC · Sede: EE. UU. · Mecanismo invocado: Igual, más retención cero contractual (art. 7.4) · Estado de verificación: No verificado
Proveedor: Twilio Inc. · Sede: EE. UU. · Mecanismo invocado: Igual · Estado de verificación: No verificado
Proveedor: Microsoft (Microsoft Ireland Operations Ltd. / Microsoft Corp.) · Sede: Irlanda / EE. UU. · Mecanismo invocado: DPF y cláusulas tipo del Data Protection Addendum de Microsoft; EU Data Boundary para M365 · Estado de verificación: No verificado
Proveedor: Proveedor SIF · Sede: España · Mecanismo invocado: Sin transferencia · Estado de verificación: No aplica hoy
8.3 Advertencia que hay que dejar por escrito. La validez del EU-US Data Privacy Framework ha sido objeto de recurso ante el Tribunal General de la UE. Si decayera, las transferencias a los proveedores estadounidenses se sostendrían sobre las cláusulas tipo de 2021 más la evaluación de transferencia, y HBTJ se obliga a comunicarlo al Responsable y a revisar la lista. Este departamento no ha verificado el estado del marco a fecha de hoy.
8.4 Dónde se ejecuta el código y dónde viven los datos. Desde el 7 de septiembre de 2026 la base de datos de lavori está en Fráncfort (Neon, región eu-central-1) y las funciones se ejecutan en Fráncfort (vercel.json, clave regions: ["fra1"]). La mudanza desde la región por defecto de la plataforma (EE. UU.) se hizo esa noche con copia íntegra y recuentos comprobados tabla a tabla, y consta en la auditoría interna. Los ficheros (PDF de facturas y adjuntos) se trasladan al almacén europeo antes del 15 de septiembre de 2026, fecha en la que abre el módulo de contabilidad; hasta entonces ningún dato contable existe en la plataforma. Mientras un dato viaje por un proveedor fuera de la UE, el tratamiento se ampara en las garantías del art. 46 RGPD (cláusulas contractuales tipo de los proveedores del art. 8.2).
Art. 9 · Medidas de seguridad (art. 32 RGPD)
Se describen en términos concretos y verificables, con la fuente. Nada de «medidas de seguridad adecuadas» sin contenido.
9.1 Medidas vigentes hoy.
#: M-1 · Medida: Cifrado en tránsito (HTTPS/TLS) en toda la aplicación, con HSTS · Art. 32: 32.1.a · Dónde se comprueba: Cabeceras de producción; SECURITY.md §Pendiente
#: M-2 · Medida: Almacenamiento de ficheros privado: los adjuntos se guardan con acceso privado y solo salen por una puerta que comprueba permiso en cada descarga · Art. 32: 32.1.b · Dónde se comprueba: src/lib/adjuntos.ts (access: "private"), api/adjuntos/<id>, puedeVerAdjunto
#: M-3 · Medida: Autenticación por posesión de teléfono (código de un solo uso), con caducidad corta, bloqueo por intentos, límite de frecuencia y respuesta uniforme anti-enumeración · Art. 32: 32.1.b · Dónde se comprueba: SECURITY.md §A
#: M-4 · Medida: Sesiones no falsificables: token opaco; en base de datos solo su SHA-256; cookie httpOnly, secure, sameSite=lax; revocables una a una · Art. 32: 32.1.a y 32.1.b · Dónde se comprueba: src/lib/auth.ts; SECURITY.md §A
#: M-5 · Medida: Aislamiento por titular, por construcción y con test: las tablas de datos privados de un miembro solo se leen por una puerta única que filtra por miembroId, y un test automático lo comprueba en cada build · Art. 32: 32.1.b · Dónde se comprueba: src/lib/tarifas.ts, src/lib/tarifas.test.ts, SECURITY.md §A-ter
#: M-6 · Medida: Registro de auditoría de acciones sensibles (quién hizo qué y cuándo), sin la IP del cliente final · Art. 32: 32.1.b, 5.2 · Dónde se comprueba: src/lib/audit.ts; SECURITY.md §A-bis regla 3
#: M-7 · Medida: Borrado automático programado, ejecutado a diario por tarea, no a mano · Art. 32: 32.1.c, 5.1.e · Dónde se comprueba: barrerSobres() en src/lib/adjuntos.ts, cron diario en vercel.json
#: M-8 · Medida: Cabeceras de seguridad: X-Frame-Options: DENY, X-Content-Type-Options, Referrer-Policy: strict-origin-when-cross-origin, HSTS, Permissions-Policy · Art. 32: 32.1.b · Dónde se comprueba: SECURITY.md §Pendiente
#: M-9 · Medida: Cortafuegos de aplicación con límite de peticiones en las rutas públicas ya cubiertas (POST /entrar, api/sobre-zip) · Art. 32: 32.1.b · Dónde se comprueba: SECURITY.md §Pendiente
#: M-10 · Medida: Secretos en servidor, sin mapas de código en producción, repositorio privado · Art. 32: 32.1.b · Dónde se comprueba: src/lib/env.ts, SECURITY.md §C
#: M-11 · Medida: Revocación inmediata: un miembro revocado pierde el acceso al instante y se cierran sus sesiones · Art. 32: 32.1.b · Dónde se comprueba: SECURITY.md §A y §B
9.2 Carencias declaradas hoy (están en SECURITY.md §«Pendiente para producción»; se dicen porque un contrato de encargo que las omite es una declaración falsa): no hay Content-Security- Policy; el límite de peticiones en memoria no se comparte entre instancias; el cortafuegos no cubre aún /p/, /desistimiento ni /verificar; no hay política de copias de seguridad escrita para la base de datos; las filas de presupuestos viven sin plazo; no hay registro de accesos específico a datos económicos.
9.3 Registro de auditoría — contenido y plazo. Campos: identificador del actor, acción, identificador del objeto, marca de tiempo, y —solo para actores con sesión de miembro— dirección IP. No se registra el contenido de los apuntes ni la IP del cliente final. Conservación: 24 meses desde el hecho, salvo que forme parte de una incidencia abierta.
9.4 Compromisos con fecha (esto es obligación contractual, no intención; cada fila lleva su propia fecha):
Id: C-1 · Compromiso: Retención cero y no entrenamiento con Anthropic, acreditados por contrato, antes de que cualquier función de IA toque datos del módulo · Norma: 28.3.b, 32, 44-49 · Fecha: Antes de encender IA en contabilidad
Id: C-2 · Compromiso: Región europea de cómputo y de base de datos · Norma: 44-49 · Fecha: Hecho el 7-sep-2026 (Fráncfort). Ficheros: antes del 15-sep-2026
Id: C-3 · Compromiso: Registro de accesos del administrador a datos económicos, consultable por el Responsable · Norma: 32.1.b, 5.2 · Fecha: Antes del 1-oct-2026
Id: C-4 · Compromiso: Política de copias de seguridad escrita, con frecuencia, retención y prueba de restauración · Norma: 32.1.c · Fecha: Antes del 1-oct-2026
Id: C-5 · Compromiso: Plazo de vida y barrido de las filas de presupuestos · Norma: 5.1.e, 17 · Fecha: Octubre 2026
Id: C-6 · Compromiso: Content-Security-Policy y cortafuegos en las rutas públicas restantes · Norma: 32.1.b · Fecha: Octubre 2026
9.5 Prueba periódica. HBTJ verificará y documentará la eficacia de las medidas al menos una vez al año (art. 32.1.d) y siempre que cambie sustancialmente la arquitectura.
Art. 10 · Asistencia al responsable
10.1 Derechos de los interesados (arts. 12 a 22, vía art. 28.3.e).
- Si un cliente del Responsable se dirige a HBTJ ejerciendo un derecho, HBTJ no lo atiende por su cuenta: lo traslada al Responsable en un plazo máximo de 72 horas desde la recepción, le indica lo que sabe y le confirma al interesado que su solicitud se ha trasladado a quien es responsable, con la identidad de este.
- HBTJ pone a disposición del Responsable las funciones necesarias para atender acceso, rectificación, supresión, limitación, oposición y portabilidad dentro del módulo: consulta por mes, borrado de apunte y exportación en formato abierto.
- Límite honesto: cuando la supresión choque con la conservación fiscal, HBTJ marcará el dato como limitado (art. 18) en vez de borrarlo, y el Responsable responderá a su cliente invocando el art. 17.3.b. lavori le da el texto.
10.2 Violaciones de seguridad (arts. 33 y 34, vía art. 28.3.f).
- Obligación legal: el encargado notificará al responsable «sin dilación indebida» (art. 33.2). El responsable tiene 72 horas para notificar a la autoridad (art. 33.1).
- Plazo interno que HBTJ asume, más corto que el legal para que el plazo del Responsable sea útil: notificación al Responsable dentro de las 24 horas siguientes a que HBTJ tenga conocimiento de la brecha, por email y aviso en la app.
- Contenido de la notificación (art. 33.3, en lo que HBTJ pueda aportar): naturaleza de la violación, categorías y número aproximado de interesados y de registros afectados, punto de contacto, consecuencias probables y medidas adoptadas o propuestas.
- HBTJ mantiene documentación interna de toda violación (art. 33.5) y la pone a disposición del Responsable.
- HBTJ no notifica en nombre del Responsable a la AEPD ni a los interesados, salvo instrucción escrita suya.
10.3 Evaluación de impacto y consulta previa (arts. 35 y 36, vía art. 28.3.f).
- Criterio para el módulo contable, tal como está descrito en el art. 2: un registro de facturas y gastos de la clientela de un profesional no encaja por sí solo en los supuestos del art. 35.3 (no hay evaluación sistemática y exhaustiva basada en tratamiento automatizado con efectos jurídicos, ni tratamiento a gran escala de categorías especiales como finalidad, ni observación sistemática de zona pública). Conclusión: probablemente no procede EIPD.
- Cuándo sí procedería, y hay que decirlo antes de construirlo: si se activa la lectura del correo del Responsable, o si el volumen y la sensibilidad de los documentos adjuntos crecen hasta el «gran escala». En esos casos la EIPD es previa y obligatoria, y este anexo no la sustituye.
- HBTJ asistirá al Responsable en cualquier EIPD que él decida hacer, aportando la descripción técnica de los tratamientos.
Art. 11 · Stripe: calificación razonada
11.1 Qué hace Stripe hoy en lavori. Cobrar a HBTJ las suscripciones de los miembros y, en el circuito de la casa, el prontopago del cliente final. No interviene en el módulo contable: no recibe apuntes, ni gastos, ni conceptos, ni documentos.
11.2 Calificación: responsable independiente, no encargado. Razones, en orden de peso:
1. Stripe determina fines y medios propios que el cliente no puede instruir (art. 4.7 RGPD). Como entidad de pago autorizada y supervisada, trata los datos de la transacción para cumplir obligaciones que le son propias: prevención del blanqueo y diligencia debida sobre el cliente (Directiva (UE) 2015/849 y Ley 10/2010), autenticación reforzada y requisitos de servicios de pago (Directiva (UE) 2015/2366, PSD2, y RDL 19/2018), información que acompaña a las transferencias de fondos (Reglamento (UE) 2015/847) y prevención del fraude. Un comerciante no puede ordenarle que deje de hacerlo, y ese es el test del art. 28: si no puedes instruir, no es tu encargado.
2. La propia documentación contractual de Stripe (Acuerdo de Servicios y Data Processing Agreement) califica a Stripe como responsable independiente respecto de los datos que trata para prestar los servicios de pago, y reserva la condición de encargado para determinados servicios accesorios contratados aparte. Nota: la versión concreta y su literal deben cotejarse antes de firmar.
3. Doctrina aplicable: las Directrices 07/2020 del Comité Europeo de Protección de Datos sobre los conceptos de responsable y encargado tratan expresamente el caso de los proveedores de servicios de pago, y la STJUE C-40/17 (Fashion ID) fija que la calificación se hace por la influencia real sobre fines y medios, no por lo que digan las partes.
11.3 Consecuencias prácticas de la calificación (esto es lo que hay que cambiar en las páginas):
- Stripe no va en la lista de subencargados del art. 7 ni en la del §2.3 de /condiciones: no trata datos por cuenta del Responsable.
- Stripe sí va en /privacidad como destinatario de datos del propio miembro, en su condición de responsable independiente, con enlace a su política. Hoy /privacidad no menciona a Stripe: hay que añadirlo antes de cobrar la primera suscripción.
- La misma revisión detecta otra ausencia: Twilio tampoco figura en la lista de destinatarios de /privacidad, y sí trata datos (envío del código de acceso). Twilio sí es encargado.
- Si algún día el Responsable cobra a sus clientes a través de lavori, la relación con Stripe será entre el Responsable y Stripe (cuenta propia o conectada), con HBTJ como intermediario técnico. Eso exige su propio análisis y no está cubierto por este anexo.
Art. 12 · Auditoría e información (art. 28.3.h)
12.1 Información. HBTJ pone a disposición del Responsable, a petición razonada y en el plazo de un mes: este anexo vigente y su historial de versiones, la lista de subencargados con sus mecanismos de transferencia, la descripción de las medidas del art. 9, y las certificaciones o informes de terceros de que disponga.
12.2 Auditoría. El Responsable puede auditar el cumplimiento de este anexo, por sí o mediante auditor mandatado, una vez al año salvo que medie una violación de seguridad o un requerimiento de autoridad, casos en los que puede hacerlo cuando proceda. Condiciones: preaviso de 30 días naturales, en horario laboral, sin interrumpir el servicio, con acuerdo de confidencialidad firmado por el auditor, y sin que el auditor pueda acceder a datos de otros Responsables —esta última condición es indisponible, por confidencialidad de terceros y por el art. 15 de este anexo.
12.3 Coste. La primera auditoría anual documental es gratuita. Las auditorías presenciales o las adicionales se facturan a coste razonable y justificado, salvo que la auditoría revele un incumplimiento imputable a HBTJ, en cuyo caso el coste es de HBTJ.
12.4 Autoridades. HBTJ colaborará con la Agencia Española de Protección de Datos (art. 31 RGPD) y comunicará al Responsable, salvo prohibición legal, cualquier requerimiento de autoridad que afecte a sus datos.
Art. 13 · Registro de actividades de tratamiento COMO ENCARGADO (art. 30.2 RGPD)
Tabla lista para pegar en el registro interno de HBTJ. El art. 30.2 exige: nombre y datos de contacto del encargado, de cada responsable por cuenta del cual actúa, del representante y del delegado de protección de datos si lo hay (a); las categorías de tratamientos efectuados por cuenta de cada responsable (b); las transferencias a terceros países, con identificación y, en el supuesto del art. 49.1 párrafo segundo, la documentación de garantías adecuadas (c); y una descripción general de las medidas técnicas y organizativas del art. 32.1 (d).
Registro de actividades de tratamiento — HBTJ Consultores Lingüísticos S.L., en calidad de ENCARGADO. Actividad nº 3: «Módulo de contabilidad de lavori».
Campo (art. 30.2): Encargado · Contenido: HBTJ Consultores Lingüísticos S.L. — CIF B93712784 — Calle Esperanto 9, 29007 Málaga (España) — hola@lavori.es
Campo (art. 30.2): Representante del encargado (art. 27) · Contenido: No procede: HBTJ está establecida en la UE
Campo (art. 30.2): Delegado de protección de datos (art. 37) · Contenido: No designado. No concurren los supuestos del art. 37.1 RGPD ni de los del art. 34.1 LOPDGDD aplicables a esta actividad. Contacto en materia de protección de datos: hola@lavori.es
Campo (art. 30.2): Responsables por cuenta de los cuales se trata (art. 30.2.a) · Contenido: Los traductores-intérpretes jurados titulares de una cuenta de lavori con el módulo de contabilidad activo. Relación nominal e individualizada (nombre, NIF, nº de nombramiento MAEC, email, fecha de alta y de baja del módulo, fecha y versión del anexo aceptado) mantenida en la tabla miembros de la base de datos, exportable en cualquier momento, que forma parte integrante de este registro. A 7-sep-2026: cero
Campo (art. 30.2): Categorías de tratamientos por cuenta de cada responsable (art. 30.2.b) · Contenido: 1. Registro y conservación del libro de facturas emitidas fuera de lavori. 2. Registro y conservación de facturas recibidas y gastos. 3. Exportación en formato abierto para el responsable y su gestoría. 4. Custodia de justificantes adjuntos a un apunte. 5. Supresión programada y a petición
Campo (art. 30.2): Categorías de interesados · Contenido: Clientes del responsable (personas físicas y contactos de personas jurídicas); proveedores del responsable; personas mencionadas en documentos adjuntos
Campo (art. 30.2): Categorías de datos · Contenido: Identificativos y de contacto fiscal (nombre/razón social, NIF/NIE/CIF, domicilio, email, teléfono); económicos (número y fecha de factura, concepto, base, IVA, IRPF, importe, medio y fecha de cobro/pago); trazas técnicas de acceso. Categorías especiales (art. 9): pueden aparecer de forma incidental en la Nota y en adjuntos (salud, filiación, convicciones). Datos del art. 10 (condenas e infracciones penales): pueden aparecer de forma incidental. No son objeto del tratamiento y el diseño los desincentiva activamente (art. 5.3 y 5.4 del anexo)
Campo (art. 30.2): Transferencias a terceros países (art. 30.2.c) · Contenido: EE. UU.: Vercel Inc. (alojamiento y almacenamiento), Neon Inc. (base de datos), Twilio Inc. (mensajería de acceso), Anthropic PBC (solo si el responsable usa el lector o activa el asistente de su página), Microsoft Corp. (correo, con tratamiento principal en Irlanda por Microsoft Ireland Operations Ltd.). Garantías: decisión de adecuación EU-US Data Privacy Framework (Decisión de Ejecución (UE) 2023/1795) para los proveedores certificados; en su defecto, cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914) con evaluación de impacto de la transferencia. No se invoca ninguna excepción del art. 49. Estado: pendiente de acreditar proveedor por proveedor (art. 8.2)
Campo (art. 30.2): Medidas técnicas y organizativas (art. 30.2.d) · Contenido: Cifrado en tránsito y HSTS; almacenamiento de ficheros con acceso privado y comprobación de permiso en cada descarga; autenticación por posesión de teléfono con código de un solo uso, caducidad, bloqueo por intentos y límite de frecuencia; sesiones con token opaco (solo su huella SHA-256 en base de datos), cookie httpOnly/secure/sameSite y revocación inmediata; aislamiento por titular garantizado por construcción y verificado por test automático en cada compilación; registro de auditoría de acciones sensibles sin IP del cliente final; borrado automático programado por tarea diaria; cabeceras de seguridad; cortafuegos con límite de peticiones en rutas públicas; secretos en servidor, repositorio privado y sin mapas de código en producción; acceso administrativo restringido y registrado. Carencias declaradas y compromisos con fecha en el art. 9.2 y 9.4 del anexo
Campo (art. 30.2): Plazos de supresión · Contenido: 6 años desde el cierre del ejercicio (art. 3.3); a la baja, exportación y borrado en el acto (art. 3.4); excepciones tasadas del art. 3.5
Campo (art. 30.2): Base del encargo · Contenido: Contrato de encargo: apartado 2 de «Condiciones y encargo de tratamiento» + este anexo, aceptados electrónicamente (art. 28.9)
Campo (art. 30.2): Fecha de alta del registro · Contenido: Pendiente: el día en que se guarde el primer dato contable
Campo (art. 30.2): Última actualización · Contenido: 15-sep-2026 (versión 2026-09-15-v3)
Nota de método. El art. 30.2.a exige el nombre y los datos de contacto de cada responsable. Con 100+ jurados, la forma practicable —y la que la AEPD admite— es la de arriba: la tabla del registro remite a una relación nominal viva y exportable, no se transcriben 100 filas a mano. Lo que no vale es no tenerla.
Art. 14 · Firma y aceptación (art. 28.9 RGPD)
14.1 Forma. El art. 28.9 exige que el contrato «conste por escrito, inclusive en formato electrónico». La aceptación se presta con un clic en la aplicación, en una casilla que bloquea el uso del módulo de contabilidad hasta marcarse — el mismo mecanismo ya en producción para el papel único (src/lib/condiciones.ts, casilla que bloquea el lector).
14.2 Qué se registra. Identificador del miembro, fecha y hora con zona horaria y versión exacta del anexo aceptado. Es el mismo patrón de CONDICIONES_VERSION + CONDICIONES_VERSION_DESDE: quien aceptó antes de la fecha de publicación de una versión no ha aceptado esa versión.
14.3 Reaceptación. Cualquier modificación sustancial de este anexo —en particular, del objeto (art. 2), de la duración (art. 3), de las categorías de datos (art. 5), de la lista de subencargados (art. 7) o de las transferencias (art. 8)— sube la versión y exige aceptación nueva, con el preaviso de 15 días del art. 7.2 cuando afecte a subencargados. Las correcciones de redacción que no cambien obligaciones se publican con nota de cambios y sin reaceptación.
14.4 Copia. El Responsable puede consultar en cualquier momento el texto de la versión aceptada en lavori.es/condiciones y pedir a hola@lavori.es la constancia de su aceptación.
14.5 Entrada en vigor. Este anexo produce efectos desde la aceptación y, en todo caso, antes de que se guarde el primer dato contable de un cliente del Responsable. Sin aceptación, el módulo no se activa.
Art. 15 · Estanqueidad entre responsables (cláusula de competencia)
No es una exigencia del art. 28, y va aquí porque protege a las dos partes.
Los datos contables de un Responsable no se cruzan, agregan, anonimizan ni ponen en común con los de ningún otro. HBTJ no elabora ni difunde medias, rangos, índices, comparativas ni «datos del sector» a partir de la información contable de los miembros, ni siquiera anonimizada o agregada. Norma: art. 1 de la Ley 15/2007 de Defensa de la Competencia y art. 101 TFUE; la doctrina de las prácticas concertadas por intermediario (hub and spoke) y las Directrices de la Comisión sobre acuerdos horizontales (2023/C 259/01, capítulo sobre intercambio de información) alcanzan a los intercambios de información sensible entre competidores canalizados por una plataforma común.
En coherencia, lavori no mantiene ni facilita ninguna lista compartida de clientes morosos: sería un boicot colectivo del art. 1 LDC. El Responsable puede anotar en su ficha lo que quiera sobre sus clientes; eso no sale de su cuenta.
Art. 16 · Responsabilidad, subsistencia y ley aplicable
16.1 Cada parte responde conforme al art. 82 RGPD. HBTJ responde del daño causado por el tratamiento solo si ha incumplido las obligaciones dirigidas específicamente a los encargados o ha actuado al margen o en contra de las instrucciones legítimas del Responsable (art. 82.2).
16.2 El Responsable mantendrá indemne a HBTJ frente a reclamaciones derivadas de la falta de base jurídica o de información a sus propios interesados, y de la introducción en lavori de datos que no necesitaba (arts. 5.1.c y 6.2 de este anexo).
16.3 Las obligaciones de confidencialidad (art. 6.3), conservación (art. 3), supresión (art. 3.4 y 3.5) y estanqueidad (art. 15) subsisten a la terminación del contrato.
16.4 Ley española y RGPD. Fuero: el que corresponda por ley, sin renuncia por el Responsable de los fueros imperativos que le amparen.
Anexo A · Subencargados autorizados
Estado a 7-sep-2026. La versión viva se publica en /condiciones. Cambios con 15 días de preaviso y derecho de oposición (art. 7.2).
Subencargado: Vercel Inc. · País de la entidad contratante: EE. UU. · Función en el módulo de contabilidad: Alojamiento de la aplicación y almacenamiento privado de ficheros adjuntos · ¿Ve datos contables?: Sí (infraestructura)
Subencargado: Neon Inc. · País de la entidad contratante: EE. UU. · Función en el módulo de contabilidad: Base de datos donde viven los apuntes, gastos y metadatos · ¿Ve datos contables?: Sí (infraestructura)
Subencargado: Microsoft (Microsoft Ireland Operations Ltd. / Microsoft Corp.) · País de la entidad contratante: Irlanda / EE. UU. · Función en el módulo de contabilidad: Envío de correo transaccional y avisos · ¿Ve datos contables?: Solo lo que vaya en un aviso (importes y referencias, nunca adjuntos)
Subencargado: Twilio Inc. · País de la entidad contratante: EE. UU. · Función en el módulo de contabilidad: Envío del código de acceso por SMS/WhatsApp · ¿Ve datos contables?: No. Solo el teléfono del Responsable
Subencargado: Anthropic PBC · País de la entidad contratante: EE. UU. · Función en el módulo de contabilidad: Análisis de documentos por IA — solo si el Responsable usa el lector; no interviene en el libro ni en los gastos · ¿Ve datos contables?: Solo el documento que él suba al lector
Subencargado: Proveedor de SIF (sin elegir todavía) · País de la entidad contratante: España · Función en el módulo de contabilidad: No contratado hoy. Cuando exista, con el alta a nombre y NIF del Responsable (art. 7.5) · ¿Ve datos contables?: —
No son subencargados: Stripe (responsable independiente, art. 11) y la gestoría del Responsable (es él quien le entrega la exportación; HBTJ no se la envía).
Anexo B · Medidas del art. 32, resumen de una página
Para pegar en una respuesta a un cliente que pregunte «¿esto es seguro?». Cada frase corresponde a una medida del art. 9.1 y se puede comprobar.
- Todo viaja cifrado, y el navegador tiene prohibido conectarse sin cifrar.
- Los ficheros no están en ninguna dirección adivinable: viven en almacenamiento privado y salen por una puerta que comprueba, cada vez, si a quien pide le corresponde.
- Se entra demostrando que tienes tu teléfono, con un código que caduca, se bloquea a los pocos intentos y contesta lo mismo estés o no en la lista.
- Tu sesión no es una contraseña que nosotros podamos leer: en la base de datos solo hay una huella suya. Si nos robaran la base entera, no se llevarían con qué entrar en tu cuenta.
- Tus datos privados son tuyos por construcción, no por buena voluntad: la única puerta que los lee filtra siempre por tu identificador, y hay una prueba automática que falla la compilación si alguien la salta.
- Cada acción sensible queda registrada: quién, qué y cuándo. Incluidos los accesos de la casa a los adjuntos del sobre; para los datos económicos es el compromiso C-3 (art. 9.4).
- Lo que tiene que borrarse se borra solo, con una tarea que corre a diario, no cuando alguien se acuerda.
- Y lo que aún no tenemos está escrito, con fecha, en el art. 9.4 del anexo. Preferimos decirlo.
Última actualización: 29 de septiembre de 2026 (planes de pago, apartado 1-bis; el apartado 2 cubre Mis clientes desde el 15 de septiembre; Anexo C v3). Ver también la política de privacidad y el aviso legal.