Política de Privacidad
Tratamiento de datos personales en Chiklin (chiklin.com)
Última actualización: 25 de agosto de 2026
Chiklin es un servicio de facturación en la nube para autónomos y pymes españolas: crea y numera tus facturas, gestiona clientes, proveedores, productos y gastos, cobra a través de Stripe, y —cuando lo actives— transmite tus registros de facturación a la Agencia Tributaria conforme al sistema VERI*FACTU. El plan Developer añade además una API REST para integrar Chiklin con tu propio software.
Según qué datos trates y con qué finalidad, actuamos de dos formas distintas: como Responsable del Tratamiento (tus propios datos de cuenta) o como Encargado del Tratamiento (los datos de tus clientes, proveedores y facturas, que tú introduces en Chiklin). Ambos casos se explican por separado a continuación.
A) Cuando Chiklin es Responsable del Tratamiento
1. Identidad del responsable
Silicon Sur S.L., con NIF B93934792 y domicilio en Calle Alejandro Dumas, 17, 29004, Málaga, Málaga, Andalucía, España. Puedes contactarnos en hola@chiklin.com.
2. Qué datos tratamos y con qué finalidad
- Registro y cuenta: tu email y contraseña (o autenticación con Google), datos fiscales de tu negocio (NIF/CIF, razón social, dirección) si completas el onboarding, e IBAN si lo configuras para tus facturas. Base legal: ejecución del contrato de prestación del servicio.
- Facturación de tu suscripción: si contratas el plan Pro o Developer, tramitamos el pago a través de Stripe, que actúa como encargado del tratamiento de tus datos de pago (Chiklin no almacena números de tarjeta). Base legal: ejecución del contrato.
- Soporte y comunicaciones: para responder tus consultas y enviarte avisos operativos del servicio (por ejemplo, un correo de bienvenida o un aviso relacionado con VeriFactu). Base legal: interés legítimo en atenderte y ejecución del contrato.
- Representación ante la AEAT (Anexo I, RD 1007/2023): si autorizas a Chiklin a remitir tus registros VeriFactu a la Agencia Tributaria en tu nombre, guardamos el documento de representación firmado y una copia de tu DNI (o documento equivalente de identificación para personas extranjeras). Te pedimos esa copia tanto si firmas de forma manuscrita como con certificado electrónico, porque la cláusula «Aceptación de la representación» del modelo oficial nos obliga a responder de la autenticidad de tu firma «así como de la copia del DNI de la misma que acompaña a este documento» si la AEAT lo solicita. No la usamos para ninguna otra finalidad ni la cedemos a nadie más. Base legal: cumplimiento de una obligación legal (art. 46 LGT) y ejecución del contrato.
- Cuentas adicionales (varias empresas bajo un mismo acceso): si añades cuentas a tu plan, cada una es un obligado tributario distinto y necesita su propia representación firmada y su propia copia del documento de identidad de quien la firma, antes de que transmitamos ningún registro suyo a la AEAT. Los datos de cada cuenta se tratan por separado y no se mezclan con los de las demás. Los plazos de conservación descritos en esta política se aplican a cada cuenta de forma independiente.
3. Plazo de conservación y destinatarios
Conservamos tus datos de cuenta mientras la cuenta esté activa y, después de darla de baja, durante el plazo de prescripción de las responsabilidades legales derivadas del servicio prestado.
La copia de tu DNI se conserva mientras la representación esté vigente y, tras su revocación o el cierre de tu cuenta, durante los 4 años del plazo de prescripción tributaria (art. 66 LGT) — el tiempo durante el que la Agencia Tributaria todavía puede exigirnos que acreditemos la representación con la que remitimos tus registros. Cumplido ese plazo la eliminamos. No la guardamos más allá de esa finalidad: a diferencia de tus facturas, una copia del DNI no es documentación mercantil, así que no le aplica el plazo de 6 años del apartado B.4. Puedes solicitar su supresión anticipada en cualquier momento escribiendo a hola@chiklin.com.
No cedemos tus datos a terceros salvo obligación legal. Usamos los siguientes encargados del tratamiento (subencargados) para prestar el servicio, cada uno bajo su propio contrato de encargo:
- Supabase — base de datos y autenticación.
- Stripe — cobro de tu suscripción y (si lo activas) de los pagos de tus clientes.
- Resend — envío de correos transaccionales (bienvenida, envío de facturas, avisos).
- Upstash — limitación de peticiones para proteger la API frente a abuso.
- Sentry — monitorización de errores técnicos del panel. No le enviamos el contenido de tus facturas, gastos ni datos de clientes/proveedores; solo información técnica del incidente (por ejemplo, la ruta de la aplicación y el mensaje de error). Cuando está activa, la funcionalidad de repetición de sesión (session replay) oculta automáticamente todo el texto y bloquea las imágenes de la pantalla, de forma que los importes y datos que ves en pantalla no son visibles en la grabación.
4. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición al tratamiento escribiendo a hola@chiklin.com. También tienes derecho a reclamar ante la Agencia Española de Protección de Datos (aepd.es) si consideras que no hemos atendido tu solicitud correctamente.
5. Baja y cierre de tu cuenta
Cancelar la suscripción y cerrar la cuenta son cosas distintas. La cancelación la haces tú desde el panel y solo detiene el cobro: la cuenta sigue funcionando. Para cerrar la cuenta escríbenos a hola@chiklin.com — lo tramitamos de forma manual, para comprobar antes que no queda ninguna obligación fiscal pendiente asociada a ella.
El cierre corta tu acceso, pero no borra de inmediato todo tu historial, porque la normativa fiscal no lo permite: tus facturas y tus registros de facturación deben conservarse durante los plazos mercantiles y tributarios indicados más arriba, que es una de las excepciones al derecho de supresión (art. 17.3.b RGPD). Lo que hacemos con ellos es bloquearlos en los términos del art. 32 LOPDGDD: dejamos de usarlos para cualquier finalidad y quedan reservados únicamente a disposición de la Administración Tributaria, jueces y tribunales mientras dure ese plazo, cumplido el cual se eliminan. Los registros VeriFactu que ya se hubieran remitido a la Agencia Tributaria están en los sistemas de la AEAT y no podemos retirarlos.
B) Cuando Chiklin es Encargado del Tratamiento (tus clientes, proveedores y facturas)
1. Objeto y naturaleza
Cuando usas Chiklin para crear facturas, das de alta clientes/proveedores, o registras gastos, nos estás confiando datos personales de terceros (nombres, NIF, direcciones de las personas u organizaciones con las que trabajas). En relación con esos datos, tú eres el Responsable del Tratamiento — eres quien decide qué datos recoger y para qué — y Silicon Sur S.L. actúa como Encargado del Tratamiento, siguiendo únicamente tus instrucciones (dadas a través del propio uso de la aplicación).
2. Finalidad del tratamiento por nuestra parte
Tratamos esos datos, de forma automatizada, exclusivamente para:
- Generar, numerar y almacenar tus facturas, presupuestos y documentos de gasto.
- Si activas VeriFactu: generar el registro de facturación normalizado, calcular su huella (hash) y transmitirlo de forma segura a la Agencia Tributaria, conforme al Real Decreto 1007/2023.
- Generar los documentos en PDF y, si lo solicitas, enviarlos por email a tus clientes o proveedores.
- Mostrarte estadísticas e informes de tu propia actividad de facturación.
No utilizamos estos datos para ningún fin propio ni los cedemos a terceros distintos de los subencargados listados en el apartado A.3, ni de la Agencia Tributaria cuando la transmisión es exigida por ley.
3. Tus obligaciones como responsable
Eres responsable de contar con base legal suficiente para tratar los datos de tus clientes y proveedores (por ejemplo, la propia relación contractual o la obligación de facturar), y de que los datos que introduces en Chiklin sean exactos y estén actualizados.
4. Plazo de conservación de los datos de facturación
Las facturas y sus registros asociados se conservan mientras tu cuenta esté activa y, después, durante el plazo de conservación exigido por la normativa mercantil y tributaria española (con carácter general, hasta 6 años conforme al Código de Comercio).
5. Medidas de seguridad
Aplicamos medidas técnicas y organizativas conforme al art. 32 RGPD para proteger estos datos: cifrado en tránsito, control de acceso por usuario a sus propios datos, y separación entre tu entorno de Pruebas y tu entorno Real. Si se produjera una violación de seguridad que afecte a tus datos, te lo notificaremos sin dilación indebida.
Documentos especialmente sensibles, como la copia de tu DNI o el documento de representación firmado, se almacenan en un espacio privado al que solo tú puedes acceder — nunca a través de una URL pública.