Lo que sale de tu equipo y lo que no
El archivo de la factura es lo que preocupa a la gente. No sale del navegador. Esta página cubre el resto del panorama: las pocas peticiones que sí llegan a un servidor, quién las ve y cuánto duran.
Responsable
Tallystick lo gestiona un único responsable fuera de la UE, localizable en info@tally-stick.com. La identidad legal completa está publicada en el Impressum alemán, que es donde la ley exige esa declaración de responsable. No hay delegado de protección de datos, porque es una operación de una sola persona y no es obligatorio designarlo.
El archivo de la factura
La lectura se ejecuta en tu navegador con JavaScript. El archivo no se sube y no se copia a un almacenamiento de objetos. Vale para todas las herramientas de esta web, incluida la lectura de un PDF escaneado que describo a continuación. Hay dos cosas que un archivo puede dejar atrás, ambas detalladas más abajo: si la lectura falla, el registro de errores guarda una descripción de la lectura y las primeras líneas que el lector consiguió sacar de la página, y si pulsas Enviar el archivo en ese error, el archivo en sí va al buzón de reparación.
La única excepción es un informe que envías tú: cuando un archivo no se puede leer, la página ofrece adjuntar el archivo exacto al informe de error para poder reparar el lector. Esa oferta aparece bajo el mensaje de error donde sea que sueltes un archivo, y en el convertidor de formatos cuando una conversión falla. El adjunto viaja solo cuando pulsas ese botón, llega al buzón de reparación del responsable, se lee únicamente para reparar el lector, nunca se vende, nunca se comparte y se elimina cuando la reparación termina.
Leer un PDF escaneado
PDF a XRechnung rellena el formulario a partir de un PDF de factura corriente. Un PDF con capa de texto se lee directamente del archivo. Un PDF que es solo la imagen de una factura, un escaneo o una foto pasa antes por el reconocimiento de texto, y ese reconocimiento también se ejecuta en la pestaña de tu navegador.
Para hacerlo, la página descarga dos bibliotecas de código abierto, pdf.js y Tesseract.js, junto con un paquete de idioma de reconocimiento, desde la CDN de jsDelivr cuando sueltas el archivo. Esa descarga le revela a jsDelivr tu dirección IP y tu user agent, igual que ocurre al cargar cualquier script de terceros. Tu factura no forma parte de la petición: lo que viaja es la petición de la biblioteca, y la lectura ocurre después en tu equipo. Si prefieres no involucrar a ninguna CDN, la app de escritorio hace el mismo trabajo sin descargar nada en tiempo de ejecución.
Lo que un servidor sí ve
- Peticiones de página. Cloudflare aloja la web. Su edge registra una petición como lo hace cualquier host HTTPS (IP, URL, user agent, hora).
- Recuento de visitas. Cloudflare Web Analytics funciona en todas las páginas: un script pequeño que informa de la URL, el referente y la rapidez con la que cargó la página. No pone cookie, no lee cookie y no construye huella ni identificador, así que a un visitante no se le puede seguir de página en página ni de un día para otro. Existe porque el registro de peticiones del propio host cuenta a los rastreadores como visitantes, y con esa medida la mayor parte del tráfico de esta web no es humano. Ninguna parte de una factura interviene: el script ve la dirección de la página, nunca lo que abriste en ella. Cloudflare ya es el host, así que esto no añade ninguna empresa nueva a la lista de abajo. Si tu navegador lo bloquea, nada de la página se rompe y la visita simplemente no se cuenta.
- Contador de conversiones. Tras una lectura correcta, la página envía un número (cuántos archivos acaban de funcionar, con un tope) a
/api/count. El servidor guarda un entero. Sin nombre de archivo, sin factura, sin cookie. - Medición de página y de tiempo. El responsable también necesita saber qué páginas se lo merecen, así que cuando una página se abre o se oculta envía a
/api/visit: la dirección de la página, el nombre de host de la página que enlazó aquí (nunca la URL completa) y, al salir, cuántos segundos estuvo abierta. Los días se agregan en totales por página, cinco tramos de tiempo gruesos y una clase aproximada del tipo de sitio que enlazó aquí. Para estimar visitantes por día sin almacenar a nadie, la dirección se cifra junto con una clave del lado del servidor y la fecha del día, y el hash solo sirve para poner dos bits en un filtro de recuento: nunca se anota, no se puede convertir de vuelta en una dirección y no se establece ninguna cookie ni identificador de ningún tipo. Si la petición nunca llega, la página funciona exactamente igual. - Recuento de fallos. Cuando un archivo no se puede leer, la página envía al mismo punto de conexión qué herramienta estaba abierta, un código fijo que nombra la comprobación que rechazó el archivo, la extensión del archivo y una banda de tamaño. Está ahí para que un formato que nunca funciona se pueda encontrar y arreglar sin esperar a que alguien lo informe, y una herramienta gratuita es el último sitio donde se informa de un defecto. Los códigos son una lista cerrada: sin nombre de archivo y sin contenido de factura. La lectura en sí sigue ocurriendo solo en tu navegador y el archivo sigue sin subirse nunca.
- El registro de errores. Un código dice que un archivo falló y nada sobre por qué, y un defecto que nadie puede ver es un defecto que nadie arregla. Así que cuando una lectura falla, y solo cuando falla, la página también envía a
/api/error: el mensaje que se te mostró, cuántas páginas tiene el documento, cuántas palabras había en él, si hizo falta leerlo con OCR, cuánto tardó la lectura, qué programa escribió el archivo según sus propios metadatos y hasta los primeros 4000 caracteres que el lector consiguió leer de la página. En una factura que no se pudo interpretar, esa última parte es texto de factura, y es lo único que dice alguna vez qué etiqueta o qué disposición venció al lector. No es el archivo: sin adjunto, sin imagen, sin segunda página y sin nombre de archivo. Las filas se guardan hasta un año, las lee una persona para reparar el lector, nunca se venden y nunca se comparten. Escribe a la dirección de arriba para que se elimine una. - Los comentarios que envías. Si usas el formulario, el servidor guarda el mensaje, un correo opcional, un contexto técnico breve (texto del error, nombre del archivo, tamaño del archivo), la URL de la página, tu user agent y una marca de tiempo. La factura en sí no se adjunta. Las copias viven en un almacén clave-valor hasta un año y se envían por correo a la dirección de arriba para que el responsable pueda responder.
- Preferencia de tema. Claro u oscuro se guarda en
localStorageen tu dispositivo. No se envía al servidor. - Registro firmado EN 16931. Solo cuando un suscriptor Team pulsa el botón. La página envía un SHA-256 del archivo, el id del conjunto de reglas, los códigos y recuentos de los hallazgos y el número de factura y la fecha de emisión a
/api/sub/report. El archivo de la factura en sí no se envía. El servidor firma ese resumen y lo devuelve; no almacena nada de la petición.
Cookies
El convertidor no pone ninguna cookie de rastreo. Cloudflare puede poner cookies que pertenecen al host (por ejemplo para distinguir a una persona de un bot). No se usan para identificar a nadie.
Base jurídica y conservación
El alojamiento de las páginas, el contador de conversiones y la medición de página y de tiempo son necesarios para operar el servicio (interés legítimo en mantener una herramienta gratuita en línea y honesta sobre cuánto se usa). Los comentarios se tratan porque pediste una respuesta o informaste de un defecto (consentimiento / petición asimilable a un contrato). Puedes escribir a la dirección de arriba para que se elimine una fila de comentarios guardada. Los registros del host siguen la conservación propia de Cloudflare.
Encargados del tratamiento
Cloudflare, Inc. proporciona DNS, TLS, alojamiento, el recuento de visitas descrito arriba y el almacén clave-valor. El envío del correo con los comentarios pasa por un Worker pequeño que solo puede enviar a la dirección del responsable. No hay ninguna red publicitaria y no se comparte ninguna factura con nadie.
Tus derechos
Si el RGPD se aplica a alguno de los tratamientos descritos arriba, puedes pedir acceso, rectificación, supresión, limitación o una copia, y puedes reclamar ante una autoridad de control. Escribe a info@tally-stick.com.