Auditoría técnica de privacidad y flujos de datos
Esta página permite comprobar afirmaciones concretas sobre cómo ComparaFactura trata una factura y qué información sale del navegador. No es un inventario de la infraestructura interna ni implica que todo el proyecto sea software de código abierto.
Qué puede comprobarse
- Lectura de factura: el PDF o imagen se procesa en el navegador. El archivo original no se envía automáticamente a ComparaFactura ni a un colaborador.
- Comparación: cuando el usuario solicita comparar, se transmiten únicamente los datos técnicos necesarios para realizar la consulta —por ejemplo código postal, potencia y consumos—, no el archivo original ni el CUPS.
- Métricas internas: se registran contadores agregados de pasos del embudo sin identificadores persistentes ni datos de la factura.
- Analytics: solo se activa tras consentimiento. No se envía intencionadamente el nombre original del archivo subido, CUPS ni datos de contacto.
- Asesoramiento: el envío de datos de contacto solo se produce tras una acción expresa del usuario y se trata como un flujo distinto del análisis local.
Integraciones externas
Las integraciones siguen el mismo criterio de minimización. En la integración con Carlos Codina, los parámetros técnicos se preparan para que el usuario los copie voluntariamente; no se transfiere la factura original. Las funciones de WhatsApp o asesoramiento solo se activan cuando el usuario las utiliza expresamente.
Atribución de procedencia
Sin consentimiento analítico no se persisten en sessionStorage metadatos comerciales entre páginas. Si el usuario acepta Analytics, puede conservarse atribución limitada durante la sesión. Si solicita asesoramiento desde una página sin haber aceptado Analytics, la procedencia disponible en memoria puede acompañar esa solicitud expresa sin haberse guardado previamente en el terminal.
Código cliente verificable
El código que llega al navegador es inspeccionable por naturaleza. Para facilitar comprobaciones reproducibles publicamos hashes SHA-256 de un conjunto reducido de archivos cliente relacionados con privacidad y tratamiento local. El manifiesto no pretende describir el backend ni la estructura privada del proyecto.
Ver manifiesto de auditoría · Ver hashes SHA-256
Cómo comprobarlo tú mismo
- Abre las herramientas de desarrollo del navegador (Network/Red).
- Utiliza una factura de prueba anonimizada en el analizador.
- Comprueba que seleccionar y leer el archivo no genera una subida del PDF o imagen original.
- Al comparar, revisa que la petición contiene solo los campos técnicos necesarios para la consulta.
- Comprueba que asesoramiento, WhatsApp o integraciones son acciones voluntarias diferenciadas.