¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
MonoBill es una plataforma de facturación y checkout para SaaS y productos digitales. Gestiona planes, pruebas, recobros, facturas e IVA y se integra con los principales proveedores de pago. Alojada en la UE o autoalojada, solo instala cookies estrictamente necesarias, por lo que no requiere consentimiento previo según RGPD y ePrivacy.
MonoBill es una plataforma de facturación por suscripción y checkout dirigida a editores SaaS, vendedores de productos digitales y servicios en línea. Gestiona planes, periodos de prueba, cargos recurrentes, recobros, facturas, IVA intracomunitario y reporting financiero, y se integra con los principales proveedores de pago como Stripe, Mollie, GoCardless o Adyen. Una vez integrada en el sitio, MonoBill crea y mantiene la ficha de cliente, envía correos transaccionales y publica un portal donde el cliente final consulta sus facturas, actualiza el método de pago y cancela suscripciones.
En su configuración por defecto MonoBill solo instala cookies first party estrictamente necesarias y utiliza algo de localStorage en el checkout y el portal de cliente. Estos elementos guardan el carrito, la divisa seleccionada, el token CSRF y la sesión del cliente autenticado. Caducan al cerrar la sesión o tras un breve periodo. MonoBill no instala por sí mismo cookies publicitarias o analíticas, los pixeles de marketing que añade el operador siguen su propio régimen de consentimiento.
El SaaS de MonoBill está alojado en la Unión Europea y también puede ser autoalojado por el operador en su propia infraestructura. En la configuración por defecto no se realizan transferencias sistemáticas fuera del EEE. Si MonoBill se conecta a un proveedor de pago, motor fiscal o herramienta contable fuera del EEE, el operador debe identificar una garantía del artículo 46 del RGPD (típicamente cláusulas contractuales tipo de la UE con una evaluación de impacto de la transferencia) y reflejar la cadena en el registro de actividades de tratamiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Dado que MonoBill se utiliza para ejecutar un contrato remunerado, la base jurídica principal es el artículo 6.1.b del RGPD. El artículo 6.1.c cubre la facturación y la conservación contable obligatoria, y el artículo 6.1.f puede sustentar controles antifraude estrictamente delimitados. Las cookies estrictamente necesarias quedan al amparo del artículo 22.2 de la LSSI y del segundo párrafo del artículo 5.3 de la Directiva ePrivacy: no exigen consentimiento previo pero deben constar en la política de cookies. Los canales de marketing añadidos en el checkout (Google Ads, Meta Pixel, Klaviyo) mantienen su propio régimen de consentimiento.
Inscriba MonoBill en el registro de actividades de tratamiento como encargado, firme un contrato de encargado con el editor y actualice la política de privacidad con el alojamiento UE, las categorías tratadas (identidad, dirección de facturación, NIF IVA, token de tarjeta, historial de pedidos), el plazo legal de conservación contable y los proveedores de pago aguas abajo. Liste las cookies estrictamente necesarias en la tabla de cookies aunque no requieran consentimiento. Restrinja el acceso al back office de MonoBill mediante SSO y permisos por rol y active la doble autenticación para los equipos financieros.
El cliente conserva la totalidad de sus derechos RGPD frente al tratamiento de MonoBill: acceso, rectificación, portabilidad de su historial de facturación, limitación y oposición. El derecho de supresión se pondera con la obligación legal de conservar documentos contables (en general 6 a 10 años según el Estado miembro). Programe la purga periódica de las cuentas inactivas, anonimice los registros caducados y documente el calendario de conservación en la política de privacidad.
Websites using MonoBill must obtain user consent under GDPR regulations.
DPIA considerations
En principio no se exige EIPD para la facturación y la contabilidad ordinarias ejecutadas en cumplimiento del contrato y de una obligación legal. La EIPD puede resultar pertinente cuando MonoBill alimenta decisiones automatizadas a gran escala, perfilado de clientes o puntuación antifraude con efectos significativos sobre las personas, o cuando se procesan por error categorías especiales de datos. Documente los plazos de conservación (típicamente 6 a 10 años para los registros contables según la legislación tributaria nacional) y los controles de acceso al back office de MonoBill.
Sample consent text
Utilizamos MonoBill para tramitar su suscripción, su facturación y sus datos de pago. Este tratamiento se basa en la ejecución del contrato y en nuestras obligaciones legales contables y no requiere su consentimiento. Puede ejercer sus derechos como interesado en cualquier momento contactando con nuestro equipo de soporte.
Third-party domains contacted
monobill.ioapp.monobill.iocheckout.monobill.iocdn.monobill.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mb_session | http_cookie | session | Holds the signed in customer session in the MonoBill checkout and customer portal |
| mb_csrf | http_cookie | session | CSRF protection token issued on form submission to prevent cross site request forgery |
| mb_cart | http_cookie | 7 days | Stores the current shopping cart and selected plan to allow returning visitors to resume checkout |
| mb_currency | http_cookie | 30 days | Stores the visitor currency preference used to display localized prices |
| mb_consent | http_cookie | 180 days | Records the operator level cookie consent state used to gate optional marketing pixels around the checkout |
MonoBill utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
MonoBill solo instala cookies first party estrictamente necesarias en las páginas de checkout y portal de cliente: cookie de sesión, token CSRF, contenido del carrito, divisa seleccionada y referencia del cliente autenticado. La plataforma no instala por sí misma cookies publicitarias ni analíticas. El localStorage se utiliza para el carrito y la divisa. Cualquier pixel adicional (Google Ads, Meta Pixel, Klaviyo) que añada el operador queda bajo su propia responsabilidad y su propio régimen de consentimiento.
No. Las cookies y entradas de almacenamiento de MonoBill son estrictamente necesarias para la prestación del servicio expresamente solicitado por el usuario (la transacción contractual). Quedan al amparo del artículo 22.2 de la LSSI y del segundo párrafo del artículo 5.3 de la Directiva ePrivacy y no requieren opt in. Deben constar en la política de cookies. Los pixeles de marketing añadidos en el checkout mantienen su obligación habitual de consentimiento.
La base jurídica principal es el artículo 6.1.b del RGPD, ejecución del contrato. El artículo 6.1.c cubre la facturación y la conservación contable obligatoria (en general 6 a 10 años según el Estado miembro). El artículo 6.1.f puede sustentar controles antifraude estrictamente delimitados. Elija la base adecuada a la operación en lugar del consentimiento, que no es apropiado para la facturación.
En la configuración SaaS por defecto MonoBill está alojado en la Unión Europea y no transfiere los datos de facturación fuera del EEE. Si el operador conecta MonoBill con un proveedor de pago, un motor fiscal o una herramienta contable fuera del EEE, estas transferencias aguas abajo son responsabilidad del operador. Deben sustentarse en una garantía del artículo 46 del RGPD (cláusulas contractuales tipo y evaluación de impacto de la transferencia) y figurar en el registro de actividades.
En principio no se exige EIPD para la facturación ordinaria ejecutada al amparo del contrato y de una obligación legal. Active la EIPD cuando MonoBill alimente decisiones automatizadas a gran escala, perfilado o puntuación antifraude con efectos significativos sobre las personas, o cuando se integre con flujos sensibles (salud, menores, público vulnerable). Documente la evaluación incluso si concluye que no es necesaria una EIPD completa.
Firme un contrato de encargado con MonoBill e inscriba la plataforma en su registro de actividades como encargado. Actualice la política de privacidad con el alojamiento UE, las categorías de datos, el plazo legal de conservación y los proveedores de pago aguas abajo. Liste las cookies estrictamente necesarias en la tabla de cookies. Restrinja el acceso al back office mediante SSO y permisos por rol y active la doble autenticación para los equipos financieros y administradores.
En Europa encontrará Paddle MoR, Lemon Squeezy entidad UE, Chargebee residencia UE, Recurly EU, Mollie Subscriptions u opciones autoalojadas como Lago o Killbill sobre infraestructura UE. La elección depende de si necesita un Merchant of Record que gestione el IVA, simple gestión de suscripciones o un checkout completo, y del nivel de automatización contable y de recobro.
Añada en la política de cookies una sección MonoBill que describa cada cookie estrictamente necesaria (nombre, finalidad, duración) aunque no se exija consentimiento. Mencione la base jurídica (ejecución del contrato y obligación legal), el alojamiento UE y los proveedores de pago aguas abajo. Actualice en paralelo el registro de actividades y la política de privacidad y notifique a las herramientas de escaneo de cookies que monitorizan la incorporación de nuevos rastreadores.