Auditoria tècnica de privacitat i fluxos de dades
Aquesta pàgina permet comprovar afirmacions concretes sobre com ComparaFactura tracta una factura i quina informació surt del navegador. No és un inventari de la infraestructura interna ni implica que tot el projecte sigui programari de codi obert.
Què es pot comprovar
- Lectura de factura: el PDF o imatge es processa al navegador. L’arxiu original no s’envia automàticament a ComparaFactura ni a cap col·laborador.
- Comparació: quan l’usuari demana comparar, es transmeten únicament les dades tècniques necessàries per fer la consulta —per exemple codi postal, potència i consums—, no l’arxiu original ni el CUPS.
- Mètriques internes: es registren comptadors agregats dels passos de l’embut sense identificadors persistents ni dades de la factura.
- Analytics: només s’activa després del consentiment. No s’envia intencionadament el nom original del fitxer pujat, CUPS ni dades de contacte.
- Assessorament: l’enviament de dades de contacte només es produeix després d’una acció expressa de l’usuari i es tracta com un flux diferent de l’anàlisi local.
Integracions externes
Les integracions segueixen el mateix criteri de minimització. En la integració amb Carlos Codina, els paràmetres tècnics es preparen perquè l’usuari els copiï voluntàriament; no es transfereix la factura original. Les funcions de WhatsApp o assessorament només s’activen quan l’usuari les utilitza expressament.
Atribució de procedència
Sense consentiment analític no es persisteixen a sessionStorage metadades comercials entre pàgines. Si l’usuari accepta Analytics, es pot conservar atribució limitada durant la sessió. Si sol·licita assessorament des d’una pàgina sense haver acceptat Analytics, la procedència disponible en memòria pot acompanyar aquesta sol·licitud expressa sense haver-se desat prèviament al terminal.
Codi client verificable
El codi que arriba al navegador és inspeccionable per naturalesa. Per facilitar comprovacions reproduïbles publiquem hashes SHA-256 d’un conjunt reduït d’arxius client relacionats amb privacitat i tractament local. El manifest no pretén descriure el backend ni l’estructura privada del projecte.
Veure manifest d’auditoria · Veure hashes SHA-256
Com comprovar-ho tu mateix
- Obre les eines de desenvolupament del navegador (Network/Xarxa).
- Utilitza una factura de prova anonimitzada a l’analitzador.
- Comprova que seleccionar i llegir l’arxiu no genera una pujada del PDF o imatge original.
- En comparar, revisa que la petició conté només els camps tècnics necessaris per a la consulta.
- Comprova que assessorament, WhatsApp o integracions són accions voluntàries diferenciades.