Términos y condiciones del servicio
Estas condiciones rigen la contratación y el uso de VeriBai, la API de cumplimiento de VeriFactu y TicketBAI. Regulan qué presta VeriBai, qué asume el Cliente, cómo se conserva la evidencia de cada envío y cómo termina la relación. La política de privacidad las complementa en materia de datos personales.
Última actualización: 17 de septiembre de 2026
1. Identificación del prestador
El servicio VeriBai y el sitio web veribai.com son titularidad de la entidad identificada a continuación, conforme al artículo 10 de la Ley 34/2002, de servicios de la sociedad de la información:
- Razón social
- SKY CLOUD INFRASTRUCTURE, SL
- NIF
- B26682641
- Domicilio
- Calle Mataró, 17, Nave 9, Polígono Industrial Les Grasses, 08980 Sant Feliu de Llobregat, Barcelona, España
- Datos registrales
- Inscrita en el Registro Mercantil de Barcelona, tomo/I.R.U.S. 1000473956679, folio 1, hoja B-657128, inscripción 1
- Contacto
- soporte@veribai.com
En estas condiciones, esa entidad se denomina «VeriBai».
2. Objeto y aceptación
Estas condiciones regulan el acceso y el uso del servicio VeriBai descrito en el apartado 4. Se dirigen exclusivamente a empresas y profesionales que actúan en el marco de su actividad; el servicio no se ofrece a consumidores.
La aceptación se produce al crear la cuenta en app.veribai.com, donde estas condiciones y la política de privacidad se presentan para su aceptación expresa. VeriBai conserva constancia de la versión aceptada y de la fecha de aceptación. Sin esa aceptación la cuenta no se activa.
Las condiciones particulares que el Cliente acuerde con VeriBai (plan, precio, límites ampliados) prevalecen sobre estas condiciones generales en lo que las contradigan.
3. Definiciones
- Servicio: la API de VeriBai, el panel de app.veribai.com y la documentación técnica publicada en veribai.com.
- Cliente: la empresa o el profesional titular de la cuenta. Es el fabricante de software, la plataforma o la asesoría que integra la API en su producto.
- Emisor: cada empresa o autónomo dado de alta bajo la cuenta del Cliente en cuyo nombre se emiten registros de facturación. El emisor es el obligado tributario. El Cliente puede ser a la vez emisor de sus propias facturas.
- Registro de facturación: el documento electrónico firmado y encadenado que la normativa VeriFactu o TicketBAI exige generar y remitir por cada factura. No es la factura: la factura la sigue generando y entregando el software del Cliente.
- Evidencia del envío: por cada registro, el documento remitido a la administración, la respuesta de esta y los metadatos de la factura.
- Entornos TEST y LIVE: los dos entornos del servicio, descritos en el apartado 6.
4. El servicio
4.1 Prestación
VeriBai recibe de la integración del Cliente los datos de cada factura, valida su contenido, genera el registro de facturación, lo firma, lo encadena con los registros anteriores del mismo emisor y lo remite a la administración que corresponda: la Agencia Estatal de Administración Tributaria en el sistema VeriFactu, o la hacienda foral de Araba, Bizkaia o Gipuzkoa en el sistema TicketBAI. La API devuelve el código QR y la URL de validación que la normativa exige incorporar a la factura, y expone la consulta, la subsanación y la anulación de los registros ya emitidos.
La aceptación de una petición no equivale a la anotación del registro por la administración: la petición valida, firma y encola el registro, y la remisión se completa de forma asíncrona. El resultado se consulta a través de la API y, si el Cliente los configura, se notifica mediante webhooks.
4.2 Reintentos y rechazos
Ante la indisponibilidad temporal de los servicios de la administración, VeriBai reintenta la remisión de forma automática hasta completarla, sin pérdida de registros. Los rechazos motivados por los datos de la factura no se reintentan: un mismo contenido produce el mismo rechazo. Su subsanación corresponde al Cliente a través de los mecanismos que la API expone. Un registro rechazado no ha sido anotado ante la administración, y la obligación de remisión sigue recayendo en el emisor.
4.3 Firma delegada
VeriBai firma y remite los registros como tercero que actúa por cuenta del emisor, mediante certificado cualificado propio. Ni el Cliente ni los emisores necesitan aportar certificados digitales para la emisión. El material criptográfico de VeriBai no se expone en ningún caso a los clientes del servicio.
4.4 Cumplimiento del software
VeriBai mantiene publicada su declaración responsable como fabricante del sistema informático de facturación, conforme al Real Decreto 1007/2023 y a la Orden HAC/1177/2024, accesible desde la propia API y desde la documentación. El Cliente puede apoyarse en ella frente a sus propios clientes.
4.5 Qué no incluye el servicio
VeriBai no es un software de facturación: no genera facturas, no las entrega a sus destinatarios y no las conserva. VeriBai no presta asesoramiento fiscal, contable ni jurídico; la calificación tributaria de cada operación corresponde al Cliente y al emisor.
5. Cuenta y claves API
El Cliente se compromete a facilitar datos veraces y actualizados en el registro de la cuenta y en el alta de cada emisor. Cada emisor debe estar dado de alta, con su NIF y la hacienda que le corresponde, antes de emitir su primer registro.
El acceso a la API se autentica mediante claves. Las claves son personales de la cuenta y su custodia corresponde al Cliente: no debe incorporarlas al código fuente ni a repositorios, y debe revocarlas desde el panel si sospecha que se han visto comprometidas. Las peticiones autenticadas con una clave del Cliente se entienden realizadas por el Cliente.
Cada clave lleva asociados los límites de peticiones y la cuota mensual del plan contratado. Superarlos no interrumpe el servicio: las peticiones que exceden el límite se rechazan hasta que el límite se restablece o el plan se amplía.
6. Entornos de prueba y de producción
El servicio opera dos entornos separados con el mismo contrato de API. El entorno TEST ejecuta el ciclo completo de validación, firma y encadenado contra los sistemas de pruebas de las administraciones: los registros emitidos en él carecen de efectos fiscales. Es gratuito, dentro de los límites publicados en la documentación.
El entorno LIVE emite registros con plena validez fiscal. Requiere un plan contratado y, para cada emisor, la representación firmada descrita en el apartado 7. Las claves de un entorno no operan en el otro.
El Cliente es responsable de dirigir cada emisión al entorno que corresponde. VeriBai no responde de los registros reales emitidos en LIVE por error de configuración de la integración del Cliente.
7. Representación ante las administraciones
La remisión de registros en nombre de un emisor exige el documento de representación que cada administración establece, firmado por el propio emisor en su condición de obligado tributario. La API genera el documento aplicable a la hacienda de cada emisor y ofrece dos vías de firma: la firma local por el emisor con sus propios medios, o la firma en la nube cuando el Cliente custodia el certificado del emisor con el consentimiento de este.
En el entorno LIVE, la emisión y la anulación para un emisor sin representación firmada y verificada se rechazan. El Cliente responde de que quien firma cada documento de representación es el emisor o su representante legal, y de la vigencia del consentimiento cuando utiliza la firma en la nube con certificados que custodia.
8. Obligaciones del Cliente
El Cliente se obliga a:
- remitir datos de factura veraces, exactos y completos: VeriBai valida el formato y las reglas de la normativa, pero no puede verificar la realidad de las operaciones facturadas;
- mantener la numeración correlativa y sin huecos de cada serie de cada emisor, que es un deber legal del emisor que el servicio no reordena ni subsana;
- incorporar a las facturas que su software genera el código QR y los contenidos que la normativa exige, a partir de lo que la API devuelve;
- atender los rechazos y avisos que la API comunica, y subsanar los registros rechazados;
- reintentar desde su integración las peticiones que la API no llegue a aceptar, por error de red, indisponibilidad o error del servicio: solo los registros aceptados por la API quedan bajo la remisión automática descrita en el apartado 4.2;
- usar el servicio conforme a la documentación y a la normativa aplicable, sin intentar eludir sus controles, degradar su funcionamiento o acceder a datos de otras cuentas;
- informar a sus propios clientes, cuando actúa como plataforma o asesoría, de que la remisión se realiza a través de VeriBai, en la medida en que la normativa o sus propios contratos lo exijan.
La contratación del servicio no exime al emisor de sus obligaciones tributarias, incluidas la conservación de sus facturas (artículos 19 a 22 del Real Decreto 1619/2012) y la veracidad de su contenido. VeriBai conserva la evidencia del envío por cuenta del Cliente en los términos del apartado 11; no conserva las facturas.
9. Precio, facturación y duración
9.1 Precio
El uso del entorno LIVE se presta con arreglo al plan contratado por el Cliente, que determina el precio, los límites de peticiones y el número máximo de emisores activos. Las condiciones económicas vigentes se comunican al contratar y constan en el panel. Los precios se entienden sin impuestos indirectos, que se añaden al tipo aplicable. El entorno TEST no tiene coste, dentro de los límites publicados en la documentación.
9.2 Duración y renovación
El plan se contrata por el período indicado al contratar y se renueva automáticamente por períodos de igual duración. Cualquiera de las partes puede comunicar la no renovación con una antelación mínima de quince (15) días al vencimiento del período en curso. La baja solicitada durante un período en curso mantiene el acceso hasta el final del período ya abonado y no da derecho al reembolso de cantidades ya satisfechas.
9.3 Revisión de precios
VeriBai puede actualizar los precios una vez al año conforme a la variación del índice de precios de consumo, con efectos desde la renovación siguiente. Cualquier otra subida se comunicará al Cliente con una antelación mínima de treinta (30) días naturales a su entrada en vigor; si el Cliente no la acepta, puede resolver la relación antes de esa fecha sin penalización, y la renovación posterior a ella supone su aceptación. Las bajadas de precio y las promociones no requieren preaviso.
9.4 Impago
La falta de pago faculta a VeriBai para suspender el servicio tras requerimiento al Cliente, en los términos del apartado 15. El restablecimiento del acceso queda condicionado a la regularización de las cantidades pendientes. La conservación de los registros ya emitidos se rige por el apartado 11.
10. Nivel de servicio y soporte
10.1 Disponibilidad
VeriBai presta el servicio de forma continuada, sobre infraestructura redundante, con el objetivo de mantenerlo disponible las veinticuatro horas de todos los días. Quedan excluidos del cómputo de este apartado el mantenimiento programado (que se anunciará con antelación razonable siempre que sea posible), la fuerza mayor y las incidencias imputables al Cliente o a terceros. El compromiso de nivel de servicio es el descrito en este apartado; fuera de él, VeriBai no garantiza un nivel de disponibilidad determinado.
La disponibilidad de los sistemas de la Agencia Tributaria y de las haciendas forales es ajena a VeriBai. Su indisponibilidad no interrumpe la aceptación de peticiones: los registros quedan encolados y se remiten cuando el servicio de la administración se restablece, según el apartado 4.2.
10.2 Clasificación de fallos y plazos de reparación
A los efectos de este apartado, los fallos del servicio imputables a VeriBai se clasifican y atienden conforme a la tabla siguiente:
| Clase | Definición | Inicio del diagnóstico (máximo) | Reparación (máximo) |
|---|---|---|---|
| Crítico | Imposibilidad total de emitir registros en el entorno LIVE. | 30 minutos | 8 horas |
| Importante | Reducción relevante de la funcionalidad, con la emisión operativa. | 1 hora | 12 horas |
| Menor | Afecta a funciones concretas sin impedir la emisión. | 1 día laborable | 5 días laborables |
Los plazos de la tabla son máximos. Marcan el límite a partir del cual se aplican las penalizaciones del apartado 10.3, no el tiempo que VeriBai emplea habitualmente: cada fallo se atiende y se repara en cuanto es posible hacerlo, y la reparación anticipada no altera la clasificación del fallo ni los derechos que de ella se derivan.
Los plazos se computan en horario laborable, de lunes a viernes de 09:00 a 16:00 (hora peninsular española), excluidos los días festivos del calendario laboral aplicable en el domicilio de VeriBai. Corren desde la notificación del fallo por el Cliente a la dirección de soporte, o desde su detección por VeriBai si es anterior.
10.3 Penalizaciones
El incumplimiento de los plazos máximos de reparación del apartado 10.2 da derecho al Cliente a una penalización, calculada como porcentaje de la cuota del mes en que se produce el fallo y creciente con el tiempo de exceso:
| Exceso sobre el plazo de reparación | Penalización |
|---|---|
| Hasta 1 hora | 5% |
| Más de 1 y hasta 4 horas | 10% |
| Más de 4 horas y hasta 1 día laborable | 20% |
| Más de 1 y hasta 3 días laborables | 35% |
| Más de 3 y hasta 5 días laborables | 50% |
| Más de 5 días laborables | 60%, más un 10% por cada día laborable adicional |
El exceso se computa en el horario laborable del apartado 10.2. La penalización no supera en ningún caso el cien por cien de la cuota del mes, tope que se aplica también a la suma de las penalizaciones devengadas en un mismo mes. Los plazos de inicio del diagnóstico no llevan penalización asociada.
La penalización se solicita en la dirección de soporte dentro del mes siguiente al fallo y se aplica como descuento en el ciclo de facturación posterior.
Estas penalizaciones constituyen la compensación exclusiva por los fallos de disponibilidad del servicio, sin perjuicio de lo previsto en el apartado 14 para los demás supuestos.
10.4 Soporte
El soporte técnico se presta por correo electrónico en soporte@veribai.com.
11. Conservación de datos
11.1 Qué conserva VeriBai, y durante cuánto tiempo
VeriBai conserva, por cada factura que el Cliente remite a través del servicio, el registro de facturación enviado a la Agencia Tributaria o a la Hacienda Foral correspondiente, la respuesta de esa administración y los metadatos de la factura. Este conjunto es la evidencia del envío.
VeriBai conserva esa evidencia durante al menos siete (7) años desde la fecha de expedición de la factura. Mientras la cuenta permanezca activa, VeriBai puede conservarla durante más tiempo, y lo comunicará al Cliente si establece un plazo máximo o una opción de conservación ampliada.
Ese plazo es el vigente en cada momento y VeriBai puede reducirlo, sin que en ningún caso quede por debajo del mínimo que imponga la normativa aplicable. La reducción se comunica al Cliente con una antelación mínima de treinta (30) días naturales, por correo electrónico o a través del panel, y se aplica también a la evidencia ya conservada. Durante ese preaviso el Cliente puede recuperar sus registros conforme al apartado 11.2; si no acepta la reducción, puede resolver la relación antes de su entrada en vigor conforme al apartado 16, sin penalización.
El plazo responde a los periodos legales aplicables al Cliente: seis años desde el último asiento realizado en los libros (artículo 30 del Código de Comercio) y cuatro años de prescripción tributaria (artículo 66 de la Ley General Tributaria).
La obligación de conservar sus facturas sigue siendo del Cliente (artículos 19 a 22 del Real Decreto 1619/2012). VeriBai no la sustituye: conserva la evidencia del envío por cuenta del Cliente, como tercero, durante el plazo indicado, en infraestructura situada en la Unión Europea. Esa conservación se ampara además en el artículo 28.3.g) del RGPD, que exceptúa del deber de suprimir o devolver los datos al término del encargo los supuestos en que el Derecho de la Unión o de los Estados miembros exija conservarlos.
11.2 Acceso y exportación
Mientras el Cliente esté al corriente de pago, VeriBai no retiene ningún registro frente a él ni condiciona su entrega: el Cliente puede recuperarlos en cualquier momento a través de la API o del panel. Hoy, factura a factura, en formato XML; está previsto añadir una exportación masiva.
11.3 Baja de la cuenta o de un emisor
Cuando el Cliente solicita la baja de su cuenta, o la de uno de los emisores que gestiona, sus registros se retiran del servicio treinta (30) días después de la solicitud. Durante esos 30 días la baja puede revertirse.
Transcurrido ese plazo, los registros dejan de estar disponibles en el servicio: no son accesibles ni por la API ni por el panel. No se destruyen en ese momento. Pasan a un archivo bloqueado, en el sentido del artículo 32 de la Ley Orgánica 3/2018 (LOPDGDD): quedan reservados, fuera del servicio y con el acceso restringido, con la única finalidad de ponerlos a disposición de jueces y tribunales, del Ministerio Fiscal o de las administraciones tributarias, y de atender la defensa de responsabilidades derivadas del tratamiento. Se conservan bloqueados durante el plazo de prescripción de dichas responsabilidades y, como máximo, siete (7) años desde la fecha de la baja, tras lo cual se destruyen.
11.4 Supresión y derechos de los interesados
La supresión prevista en el artículo 17 del RGPD no alcanza a estos registros mientras dure el plazo de conservación: se aplican las excepciones del artículo 17.3.b) (tratamiento necesario para cumplir una obligación legal) y 17.3.e) (formulación, ejercicio o defensa de reclamaciones). Una factura no puede anonimizarse sin dejar de ser una factura: emisor y destinatario forman parte de su contenido.
Lo mismo se aplica a la finalización del servicio. El artículo 28.3.g) del RGPD obliga al encargado a devolver o suprimir los datos al terminar la prestación, salvo que el Derecho de la Unión o de los Estados miembros exija conservarlos. Las obligaciones de conservación descritas en 11.1 y el bloqueo del artículo 32 de la LOPDGDD son esa exigencia.
Si un destinatario de factura ejerce sus derechos, la solicitud se atiende con el Cliente como responsable del tratamiento y VeriBai como encargado, que le presta asistencia. La respuesta, durante el plazo de conservación, es el bloqueo descrito en 11.3, no la supresión.
11.5 Contadores de facturación
Con independencia de lo anterior, VeriBai conserva los contadores mensuales agregados de facturas por emisor (número de facturas, sin contenido alguno de las mismas) durante la vida de la cuenta y después de su cierre, como parte de sus registros contables y por el tiempo que la normativa contable exija.
12. Protección de datos personales
En el tratamiento de los datos personales contenidos en los registros de facturación (los de los emisores y los de los destinatarios de sus facturas), el Cliente, o en su caso el emisor, es el responsable del tratamiento y VeriBai actúa como encargado, conforme al artículo 28 del RGPD. El contrato de encargo del tratamiento que documenta ese encargo (instrucciones, medidas de seguridad, subencargados y asistencia al responsable) forma parte de estas condiciones y se acepta junto con ellas.
El tratamiento se realiza en infraestructura situada en la Unión Europea, con cifrado en tránsito y en reposo. Los registros de cada emisor están aislados de los del resto de cuentas.
El tratamiento de los datos personales de quienes visitan veribai.com y de quienes se comunican con VeriBai se describe en la política de privacidad.
13. Propiedad intelectual y marcas
El servicio, su software, su documentación y sus marcas son titularidad de VeriBai o de sus licenciantes. La contratación otorga al Cliente un derecho de uso no exclusivo e intransferible del servicio, limitado a la integración en sus propios productos durante la vigencia de la relación, sin cesión de ningún otro derecho.
El Cliente no puede descompilar el servicio ni realizar sobre él ingeniería inversa (fuera de los supuestos que los artículos 95 a 100 del texto refundido de la Ley de Propiedad Intelectual permiten sin admitir pacto en contrario), crear obras derivadas, revender o sublicenciar el acceso a la API al margen de la integración en sus propios productos, ni extraer datos o contenidos del servicio por medios automatizados distintos de la propia API.
Los datos que el Cliente remite y los registros emitidos en su nombre son del Cliente y de sus emisores. VeriBai los trata únicamente para prestar el servicio y cumplir las obligaciones descritas en estas condiciones, y puede elaborar a partir de ellos estadísticas agregadas que no identifiquen a clientes, emisores ni destinatarios.
Salvo oposición del Cliente, VeriBai puede citar su nombre y reproducir su logotipo, con respeto a sus directrices de marca, para identificarlo como cliente del servicio en su sitio web y en sus materiales comerciales. El Cliente puede oponerse a este uso, o retirar su conformidad, en cualquier momento y sin justificación, comunicándolo a soporte@veribai.com; VeriBai cesará el uso en un plazo razonable.
14. Garantías y responsabilidad
VeriBai responde de que el servicio genera, firma, encadena y remite los registros de facturación conforme a la normativa técnica aplicable a los sistemas informáticos de facturación, y de las obligaciones que esa normativa impone al fabricante del software, en los términos de su declaración responsable.
VeriBai no responde de:
- las consecuencias tributarias derivadas de datos inexactos, incompletos o falsos remitidos por el Cliente, ni de la calificación fiscal de las operaciones facturadas;
- los incumplimientos del emisor ajenos al servicio, incluida la conservación de sus facturas y la correlatividad de su numeración;
- la indisponibilidad o el funcionamiento de los sistemas de las administraciones tributarias, sin perjuicio de los reintentos descritos en el apartado 4.2;
- los daños causados por el uso de las claves API del Cliente mientras este no las haya revocado;
- los supuestos de fuerza mayor.
Los fallos de disponibilidad del servicio se compensan exclusivamente mediante las penalizaciones del apartado 10.3. En los demás fallos técnicos imputables a VeriBai, su responsabilidad se concreta en primer término en la corrección del defecto.
La responsabilidad total de VeriBai frente al Cliente por cualesquiera daños derivados del servicio queda limitada al importe satisfecho por el Cliente en los tres (3) meses anteriores al hecho que la origine, y no alcanza en ningún caso al lucro cesante ni a los daños indirectos. Esta limitación no se aplica a los daños causados por dolo o negligencia grave, ni a ninguna responsabilidad que no pueda limitarse conforme a Derecho.
15. Suspensión y resolución
VeriBai puede suspender el acceso al servicio cuando su uso incumpla estas condiciones, comprometa su seguridad o la de terceros, o medie impago en los términos del apartado 9. La suspensión se comunica al Cliente con indicación de su causa, y se levanta cuando la causa desaparece.
El Cliente puede resolver la relación en cualquier momento solicitando la baja de su cuenta desde el panel. VeriBai puede resolverla ante un incumplimiento grave no subsanado tras requerimiento, o notificando el cese del servicio con una antelación mínima de tres (3) meses.
La baja de la cuenta comprende la de los emisores gestionados bajo ella. A la terminación, cualquiera que sea su causa, se aplica el régimen de conservación y archivo del apartado 11: treinta días de reversibilidad, exportación previa de los registros a través de la API o del panel, y archivo bloqueado posterior.
16. Modificaciones de las condiciones
VeriBai puede modificar estas condiciones para adaptarlas a cambios del servicio o de la normativa. Las modificaciones sustanciales se comunicarán al Cliente con una antelación mínima de treinta (30) días por correo electrónico o a través del panel. Si el Cliente no las acepta, puede resolver la relación antes de su entrada en vigor sin penalización; el uso del servicio tras esa fecha supone su aceptación.
La fecha de la última revisión consta al inicio del documento.
17. Ley aplicable y jurisdicción
Estas condiciones se rigen por la legislación española. Para cualquier controversia derivada de ellas, las partes, con renuncia expresa a cualquier otro fuero que pudiera corresponderles, se someten a los juzgados y tribunales de Barcelona.
Consultas sobre estas condiciones: soporte@veribai.com.