Términos y condiciones

FIRE BUSINESS, SL

Informe relativo a los términos y condiciones de uso del TPV virtual

Madrid, 5 de junio de 2026

El presente informe tiene por objeto asesorar a Fire Business, SL (en adelante, «el cliente» o «Grupo Fire») en el proceso de implantación de un Terminal Punto de Venta virtual (TPV virtual) proporcionado por Banco Sabadell (en adelante, «el banco» o «la entidad bancaria»), como nuevo método de cobro a sus clientes. Nuestro asesoramiento se enmarca estrictamente en el ámbito jurídico y comprende la redacción de unos términos y condiciones de uso del servicio de pago (en adelante, «TyC»), que el banco exige que figuren publicados en el sitio web del cliente como condición previa al alta del servicio, así como la verificación del cumplimiento de la normativa española y europea de aplicación. La implantación técnica del sistema de pago en sí, incluyendo la configuración y puesta en marcha del TPV virtual, queda fuera del alcance del presente informe y será objeto de la guía e instrucciones que el banco proporcione directamente al cliente a tal efecto.

De acuerdo con lo anterior, el presente informe queda dividido en los siguientes apartados principales:

  1. Análisis del marco normativo aplicable y explicación del contenido que deben incluir los TyC.
  2. Redacción completa de los TyC para el TPV virtual.
  3. Revisión y modificación de la información que actualmente figura en la web del cliente (https://fire.es/) en la medida en que la incorporación del nuevo método de pago exija actualizaciones.
  1. Introducción

Con carácter previo al análisis normativo y a la redacción de los términos y condiciones de pago, resulta necesario contextualizar el modelo de relación comercial que Fire Business, SL mantiene actualmente con sus clientes, puesto que dicho modelo condiciona de manera directa el alcance y contenido de la documentación jurídica que se elabora en el presente informe.

La actividad de Grupo Fire se dirige a titulares de inmuebles o instalaciones que requieren servicios de mantenimiento de sistemas de protección contra incendios, prestados por el prestador Fire Business, SL en su condición de empresa especializada, debidamente acreditada y con las homologaciones y licencias necesarias para el ejercicio de dicha actividad.

La relación contractual entre Grupo Fire y sus clientes se basa en la suscripción de un contrato de servicios de mantenimiento de instalaciones de protección contra incendios, en virtud del cual Fire Business, SL asume la realización de actuaciones de mantenimiento preventivo y correctivo en los activos del cliente, conforme al alcance del servicio que se detallada en el correspondiente anexo.

Dicho contrato se formaliza entre las partes en soporte físico (presencialmente) o a distancia (mediante correo electrónico). En ambos casos, el contrato escrito constituye el título jurídico que regula la totalidad de la relación entre las partes: el objeto del servicio, la duración, el precio y su actualización, las obligaciones recíprocas, el régimen de responsabilidad y las condiciones de resolución. La forma de pago establecida en el contrato vigente es la domiciliación bancaria, con emisión de factura con la prestación de cada actuación.

En este contexto se enmarca el presente informe: Grupo Fire no realiza venta online (la contratación de los servicios continuará efectuándose exclusivamente mediante la firma del referido contrato escrito, ya sea en persona o por correo electrónico). La novedad que motiva este encargo es, únicamente, la incorporación de un nuevo medio de pago: el Terminal Punto de Venta virtual (TPV virtual) proporcionado por Banco Sabadell, que permitirá al cliente abonar las facturas emitidas en virtud del contrato ya suscrito a través de una pasarela de pago electrónico segura, sin necesidad de domiciliación bancaria y sin que ello implique en modo alguno la existencia de un proceso de contratación o comercio electrónico.

Esta distinción (contratación presencial o por email, cobro mediante TPV virtual) es fundamental para delimitar correctamente el alcance regulatorio de los términos y condiciones que se redactan en el presente informe y para desvincularlos del marco jurídico propio del comercio electrónico y la venta online, que no resulta de aplicación al modelo de negocio de Grupo Fire.

  1. Marco normativo aplicable

La implantación de un TPV virtual activa la aplicación de un conjunto de normas de derecho español y europeo que se enuncian a continuación y que constituyen la base legal de los TyC que se redactan más adelante.

Normativa española

NormaRelevancia
Ley 34/2002, de 11 de julio, LSSI-CEObligaciones de información del prestador de servicios de la sociedad de la información, contratación electrónica (artículos 10, 27 y siguientes)
Real Decreto-ley 1G/2018, de 23 de noviembre, de servicios de pago1Transpone la directiva de servicios de pago [Payment Services Directive 2 (PSD2)] al ordenamiento español. Regula derechos y obligaciones de usuarios y proveedores de servicios de pago
Ley 7/1GG8, de 13 de abril, LCGCCondiciones generales de la contratación: requisitos de transparencia, incorporación y no abusividad
RDL 1/2007, TRLGDCUAplicable cuando los clientes tengan la condición de consumidores. Regula derechos en contratos a distancia y el derecho de desistimiento
Ley Orgánica 3/2018, LOPD-GDDProtección de datos en el tratamiento de datos de pago
Código CivilRégimen general del contrato y responsabilidad (artículos 1254 y siguientes)

Normativa europea

NormaRelevancia
Directiva (UE) 2015/2366 (PSD2)Marco europeo de servicios de pago, Strong Customer Authentication (SCA), gestión de errores y reclamaciones
Reglamento Delegado (UE) 2018/38G1Normas técnicas de regulación sobre autenticación reforzada del cliente
Reglamento (UE) 2015/7511Tasas de intercambio en operaciones de pago con tarjeta2
Reglamento (UE) 2016/67G (RGPD)Protección de datos personales en el procesamiento de información de pago
Estándar PCI-DSSNorma sectorial (Payment Card Industry Data Security Standard) sobre seguridad de datos de tarjetas3

Consideración sobre el perfil de los clientes de Grupo Fire (B2B/B2C)

El contrato de mantenimiento identifica al cliente como titular de «localizaciones» (inmuebles/instalaciones) que requieren servicios de protección contra incendios. La naturaleza de estos servicios hace que la clientela sea mayoritariamente empresarial (Business to Business —B2B—). Sin embargo, no puede descartarse que algún cliente sea un consumidor final (p. ej., un particular titular de un local). Por ello, los TyC que se redactan a continuación recogen las garantías propias del régimen B2C —Business to Consumer— (en especial, el derecho de desistimiento del TRLGDCU) como disposición aplicable cuando proceda, lo que además refuerza su aceptación por parte del banco.

2 Sus destinatarios directos son los proveedores de servicios de pago y no los comercios. Su incidencia práctica para Fire Business, SL se limita a la prohibición de repercutir recargos al pagador por el uso de tarjetas de débito o de crédito de consumo sujetas a dicha regulación, tal y como se recoge más adelante en los TyC.

3 Establece los requisitos de seguridad aplicables a las entidades que almacenan, procesan o transmiten datos de titulares de tarjeta. Dado que Fire Business, SL no maneja en ningún momento datos de tarjeta (al quedar el procesamiento íntegramente externalizado en la pasarela de Banco Sabadell), su nivel de obligaciones bajo este estándar es mínimo. La responsabilidad del cumplimiento pleno del estándar recae sobre el banco como entidad procesadora.

  1. Contenido que deben incluir los términos y condiciones de uso del TPV virtual

Con base en el marco normativo anterior, los TyC deben contener, como mínimo, los siguientes bloques de contenido:

Identificación del prestador

Exigida por el artículo 10 LSSI-CE: nombre o denominación social, NIF, domicilio, datos de contacto y datos de inscripción registral. Esta información ya consta en el aviso legal existente en la web, pero debe replicarse en los TyC para hacerlos autosuficientes ante el banco.

Descripción del servicio y del proceso de pago

Explicación de qué es el TPV virtual, para qué pagos se utiliza (cobro de los servicios contratados mediante contrato escrito), qué tarjetas se aceptan y los pasos del proceso de pago (generación del enlace de pago, cumplimentación de datos de tarjeta en el entorno seguro del banco, autenticación reforzada, confirmación).

Seguridad de los pagos

Los TyC deben informar sobre: (i) el protocolo de autenticación reforzada4; (ii) el cifrado de las comunicaciones; (iii) que Grupo Fire no almacena datos de tarjeta (datos procesados exclusivamente por la entidad bancaria); (iv) la identidad del procesador de pagos (entidad bancaria).

Proceso de confirmación y acuse de recibo

El artículo 28 LSSI-CE exige que el prestador (Fire Business) acuse recibo de la aceptación del pedido. En este caso, deberá informarse de que el cliente recibirá un correo electrónico de confirmación del pago. Dado que la contratación no es online (se formaliza mediante contrato escrito), la confirmación de pago no es la confirmación del contrato, sino exclusivamente del cobro.

Política de cancelaciones, devoluciones y reclamaciones

Derivada del régimen general de obligaciones5 y, para consumidores, del TRLGDCU. Se debe informar sobre el procedimiento para solicitar la anulación de un cobro, el proceso de devolución, plazos y el canal de reclamaciones.

4 Es una obligación que recae sobre los proveedores de servicios de pago y no sobre el comercio. En el modelo de TPV virtual adoptado por Fire Business, SL, la implementación de la autenticación reforzada (SCA) corresponde íntegramente a la entidad bancaria en su condición de entidad adquirente y titular de la pasarela de pagos. Fire Business, SL no interviene en el proceso de autenticación del titular de la tarjeta, limitándose a redirigir al usuario al entorno seguro del banco para la conclusión de la transacción.

5 Principalmente, el Código Civil y el Código de Comercio, que imponen al prestador el deber de atender correctamente las cancelaciones, devoluciones y reclamaciones de cualquier cliente

Tratamiento de datos personales en el proceso de pago

Exigido por los artículos 13 y 14 del RGPD. Debe informarse sobre: (i) qué datos se recogen para el pago (nombre del titular, datos de tarjeta enmascarados, importe, concepto); (ii) la base jurídica del tratamiento (ejecución de contrato, artículo 6.1.b RGPD); (iii) la identificación de Banco Sabadell como encargado del tratamiento o responsable independiente; (iv) el plazo de conservación; (v) los derechos ARSPOL del interesado.

Responsabilidad

Limitación de responsabilidad de Grupo Fire respecto a incidencias en el sistema de pago imputables al banco o a la red de tarjetas; responsabilidad por operaciones no autorizadas conforme a la normativa PSD2.

Modificaciones de los TyC y notificaciones

Reserva del derecho a modificar los TyC con preaviso razonable.

Ley aplicable y jurisdicción

Coherente con el resto de documentos legales del sitio.

  1. Términos y condiciones de pago mediante TPV virtual

A continuación, se presenta el texto listo para publicar (una vez revisados/ modificados/ cumplimentados los campos resaltados) en la web de Grupo Fire en una nueva página accesible desde el pie de página del sitio:

  • Entidad financiera gestora del TPV virtual: Banco de Sabadell, S.A.], con domicilio social en [Plaça de Sant Roc, núm. 20, 08201 Sabadell, Barcelona ], inscrita en el Registro Mercantil de [Barcelona], tomo [1000152932861], folio [873], hoja [B-1561], y con NIF [A08000143].
  1. OBJETO Y ÁMBITO DE APLICACIÓN

Las presentes condiciones regulan el uso del servicio de pago mediante Terminal Punto de Venta virtual (en adelante, «TPV virtual» o «pasarela de pago»), habilitado por Fire Business, SL (en adelante, “el prestador») para el cobro de los servicios contratados por sus clientes conforme a los contratos de mantenimiento y servicios suscritos con el prestador (en adelante, “el contrato de servicio»).

La relación contractual referida a los servicios de mantenimiento o cualquier otro servicio prestado por el prestador a sus clientes se rige exclusivamente por el contrato de servicio suscrito en soporte físico o por medios electrónicos. Las presentes condiciones regulan únicamente el proceso de pago a través del TPV virtual y no sustituyen, modifican ni integran el contrato de servicio, salvo en lo que se refiere a la modalidad de pago.

El uso del TPV virtual para efectuar un pago implica la lectura, comprensión y aceptación plena de las presentes condiciones por parte del cliente (en adelante, “el usuario»).

Las presentes condiciones son aplicables a todos los pagos efectuados mediante el TPV virtual, independientemente de si el usuario actúa como empresario, profesional o consumidor. Cuando el usuario tenga la condición de consumidor en los términos del Real Decreto Legislativo 1/2007, de 1c de noviembre, por el que se aprueba el texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios (en adelante, «TRLGDCU»), le serán de aplicación, adicionalmente, las disposiciones específicas previstas en dicha norma y en la normativa de servicios de pago.

El uso del TPV virtual queda sujeto, adicionalmente, a lo previsto en el aviso legal, la política de privacidad y la política de cookies publicados en el sitio web del prestador (https://fire.es/), que el usuario declara haber leído y aceptado. En caso de contradicción entre dichos documentos y las presentes condiciones en lo que respecta específicamente al proceso de pago mediante TPV virtual, prevalecerá lo establecido en las presentes condiciones por razón de especialidad.

El TPV virtual habilitado por Fire Business, SL está destinado exclusivamente al cobro de facturas derivadas de contratos de prestación de servicios formalizados entre el prestador y sus clientes en el territorio español. Ǫuedan fuera del ámbito de estas condiciones los pagos no vinculados a un contrato de servicio previamente suscrito con el prestador, así como cualquier transacción originada desde o dirigida a territorios fuera del ámbito de operación del prestador.

  1. CAPACIDAD Y REPRESENTACIÓN

El uso del TPV virtual implica la declaración del usuario de que:

  1. es mayor de edad y dispone de capacidad legal suficiente para asumir obligaciones de contenido económico conforme a la legislación española;
  1. actúa en nombre propio o, en el supuesto de que lo haga en representación de una persona jurídica, cuenta con poder de representación bastante para obligar a dicha entidad frente al prestador en el marco del contrato de servicio suscrito entre ambas partes;
  2. los datos de tarjeta utilizados para efectuar el pago le corresponden legítimamente o está autorizado para su uso por el titular.

El prestador no asume responsabilidad por los perjuicios que pudieran derivarse de declaraciones falsas o inexactas por parte del usuario en relación con los extremos anteriores.

  1. DESCRIPCIÓN DEL TPV VIRTUAL Y PROCESO DE PAGO

¿Ǫué es el TPV virtual? El TPV virtual es una pasarela de pago electrónico proporcionada por la entidad bancaria, que permite al usuario realizar pagos mediante tarjeta de crédito o débito de forma segura a través de internet, sin necesidad de desplazamiento físico y sin que se establezca ningún proceso de compra en línea ni se genere ningún pedido a través del sitio web del prestador.

Medios de pago aceptados. El TPV virtual admite el pago con las siguientes tarjetas:

  • Tarjetas de crédito y débito Visa.
  • Tarjetas de crédito y débito Mastercard.
  • Tarjetas American Express.

Proceso de pago paso a paso. El proceso de pago mediante TPV virtual es el siguiente:

  • Paso 1. Enlace de pago: Una vez emitida la factura correspondiente a los servicios prestados en virtud del contrato de servicio, el prestador remitirá al usuario, a la dirección de correo electrónico facilitada, un enlace seguro de pago o, en su caso, un código de pago que le redirigirá a la pasarela de la entidad bancaria.
  • Paso 2. Acceso a la pasarela segura: Al acceder al enlace, el usuario será redirigido a un entorno de pago seguro gestionado íntegramente por la entidad bancaria. El prestador no tiene acceso ni control sobre dicho entorno.
  • Paso 3. Introducción de datos de tarjeta: El usuario deberá introducir los datos de su tarjeta (número de tarjeta, fecha de caducidad y código de seguridad CVV/CVC) directamente en la plataforma segura de la entidad bancaria.
  • Paso 4. Autenticación de la operación: La transacción podrá estar sujeta a un proceso de verificación de identidad gestionado por el banco emisor de la tarjeta del usuario. En tal caso, el usuario recibirá las instrucciones correspondientes directamente de su entidad bancaria.
  • Paso 5. Autorización y confirmación: Una vez superada la autenticación, el banco emisor autorizará (o denegará) la transacción. En caso de autorización, el usuario visualizará una pantalla de confirmación de pago y recibirá un correo electrónico de confirmación. El prestador recibirá igualmente notificación del pago autorizado.

Importe del pago. El importe a pagar es el reflejado en la factura correspondiente al contrato de servicio. El prestador no aplica ningún recargo ni comisión adicional al usuario por el uso del TPV virtual, sin perjuicio de las posibles comisiones que el banco emisor de la tarjeta del usuario pudiera aplicarle conforme a las condiciones de dicha tarjeta.

Divisa. Todos los pagos se realizan en euros (EUR).

  1. SEGURIDAD DE LOS PAGOS

Protocolo de seguridad. Todas las comunicaciones entre el navegador del usuario y la plataforma de pago de la entidad bancaria se realizan a través de un protocolo de cifrado que garantiza la confidencialidad e integridad de los datos transmitidos.

No almacenamiento de datos de tarjeta por el prestador. Fire Business, SL no almacena, no registra y no tiene acceso a los datos completos de la tarjeta del usuario (número de tarjeta, fecha de caducidad ni código CVV/CVC). Todos los datos de la tarjeta son introducidos y procesados directamente en el entorno seguro de la entidad bancaria, la cual actúa como proveedor de servicios de pago bajo estándares internacionales de seguridad de datos para la industria de pagos con tarjeta.

Autenticación reforzada del cliente. En cumplimiento de la normativa vigente en materia de servicios de pago, las transacciones realizadas a través del TPV virtual están sujetas a autenticación reforzada del cliente, cuyo proceso será gestionado por la entidad bancaria. El usuario deberá seguir las instrucciones que su banco le indique para completar dicho proceso. La no superación de la autenticación implicará la denegación de la transacción.

Recomendaciones de seguridad al usuario. El prestador recomienda al usuario:

  • Verificar siempre que la dirección web de la pasarela de pago pertenece al dominio seguro de la entidad bancaria y que la conexión es HTTPS.
  • No compartir con nadie los datos de su tarjeta ni los códigos recibidos por SMS.
  • Utilizar conexiones a internet seguras (no redes Wi-Fi públicas no protegidas) para realizar el pago.
  • En caso de recibir un enlace de pago sospechoso que no haya sido solicitado, no proceder al pago y contactar con el prestador en [atencion@fire.es].

C. CONFIRMACIÓN DEL PAGO. ACUSE DE RECIBO

Finalizada la transacción y recibida la autorización del banco emisor, el prestador enviará al usuario un correo electrónico de confirmación de pago a la dirección facilitada en el contrato de servicio, que incluirá, como mínimo: (i) la referencia de la transacción; (ii) el importe cobrado; (iii) la fecha y hora de la operación; y (iv) el concepto de la factura abonada.»

La confirmación de pago no constituye en ningún caso la aceptación de una nueva contratación ni modifica en modo alguno el contrato de servicio suscrito entre las partes. La relación contractual entre el usuario y el prestador se rige exclusivamente por el contrato de servicio.

En caso de denegación de la transacción, el usuario recibirá un mensaje de error indicando que el pago no ha podido realizarse, sin perjuicio de las comunicaciones que el banco emisor pueda dirigirle directamente. El prestador podrá ponerse en contacto con el usuario para acordar una forma alternativa de pago.

  1. POLÍTICA DE CANCELACIONES, DEVOLUCIONES Y REEMBOLSOS

Régimen general. Las condiciones de cancelación de los servicios, así como el régimen de devoluciones derivado de posibles incumplimientos contractuales, se rigen por lo dispuesto en el contrato de servicio suscrito entre las partes y por la legislación española aplicable. Los presentes TyC únicamente regulan el tratamiento de las devoluciones desde el punto de vista de la operación de pago.

Devolución por error en la transacción. Si el usuario considera que ha sido cobrado por error (duplicidad de cargo, importe incorrecto o cualquier otro error técnico en la transacción), deberá comunicarlo al prestador a la mayor brevedad posible desde la fecha en que tenga conocimiento del cargo, mediante correo electrónico dirigido a [atencion@fire.es], indicando:

(i) referencia de la transacción; (ii) fecha e importe del cargo; (iii) descripción del error detectado.

Recibida la comunicación, el prestador iniciará las gestiones necesarias ante la entidad bancaria para la verificación del error. En caso de confirmarse, el prestador trasladará al usuario el resultado de dichas gestiones en el menor plazo posible, quedando el reembolso del importe sujeto a los plazos y procedimientos que la entidad bancaria establezca para la resolución de este tipo de incidencias.

El prestador no asume responsabilidad por los retrasos que pudieran derivarse de la actuación de la entidad bancaria en la gestión y resolución del error.

Operaciones de pago no autorizadas. Si el usuario detecta una operación de pago que no ha autorizado, deberá notificarlo al prestador a la mayor brevedad posible mediante correo electrónico dirigido a [atencion@fire.es], indicando: (i) referencia de la transacción; (ii) fecha e importe del cargo; (iii) descripción de la incidencia.

Recibida la notificación, el prestador la trasladará a la entidad bancaria a los efectos oportunos. El régimen de responsabilidad por operaciones no autorizadas se rige por la relación del usuario con su banco emisor y por la normativa de servicios de pago aplicable, siendo ajeno al ámbito de actuación del prestador.

El prestador no asume responsabilidad por operaciones fraudulentas derivadas del uso indebido o de la pérdida de los datos de tarjeta del usuario.

Devoluciones por resolución del contrato de servicio. En el supuesto de que, como consecuencia de la resolución o rescisión del contrato de servicio, el prestador deba devolver al usuario cantidades previamente cobradas mediante el TPV virtual, el reembolso se realizará mediante transferencia bancaria a la cuenta indicada por el usuario, salvo acuerdo distinto entre las partes. Los plazos y condiciones de la devolución se regirán por lo pactado en el contrato de servicio.

Derecho de desistimiento. En los supuestos en que el contrato de prestación de servicios se haya formalizado a distancia y el usuario tenga la condición de consumidor conforme al TRLGDCU, dispondrá de un plazo de 14 días naturales desde la celebración del contrato para ejercer su derecho de desistimiento, sin necesidad de indicar el motivo.

No obstante, si el usuario ha solicitado expresamente el inicio de la prestación del servicio antes de que expire dicho plazo y ha prestado su consentimiento a tal efecto, perderá el derecho de desistimiento respecto de los servicios ya ejecutados, conforme al artículo

103.a) del TRLGDCU.

El ejercicio del derecho de desistimiento deberá comunicarse al prestador mediante escrito dirigido a [atencion@fire.es]. A tal efecto, el usuario podrá utilizar el modelo de formulario que figura como Anexo I de las presentes condiciones, sin que su uso sea obligatorio.

El pago efectuado a través del TPV Virtual no constituye por sí solo el inicio de la prestación del servicio ni modifica el régimen de desistimiento aplicable al contrato de servicio.

  1. PROTECCIÓN DE DATOS PERSONALES EN EL PROCESO DE PAGO

Responsable del tratamiento. Fire Business, SL es responsable del tratamiento de los datos personales recogidos en el proceso de pago. Para cualquier cuestión relativa al tratamiento de sus datos, el usuario puede dirigirse a [atencion@fire.es].

Datos tratados. En el proceso de pago a través del TPV virtual, el prestador tiene acceso únicamente a los datos necesarios para la gestión administrativa y contable del cobro: nombre y apellidos o razón social del titular de la tarjeta, importe de la transacción, referencia y fecha de esta, concepto de la factura y los cuatro últimos dígitos de la tarjeta a efectos de trazabilidad.

Los datos de tarjeta completos (número, fecha de caducidad y código de seguridad) son tratados exclusivamente por la entidad bancaria en su condición de proveedor de servicios de pago.

Finalidad y base jurídica. Los datos vinculados al pago se tratan para la gestión y verificación del cobro de facturas, el cumplimiento de las obligaciones contables y fiscales del prestador, y la prevención del fraude en las transacciones. La base jurídica del tratamiento es, según la finalidad, la ejecución del contrato, el cumplimiento de obligaciones legales aplicables al prestador, o el interés legítimo de este en garantizar la seguridad de las transacciones.

Destinatarios. Los datos de pago podrán ser comunicados a la entidad bancaria como proveedor de servicios de pago, a las redes de tarjetas en la medida necesaria para la autorización de la transacción, a la Administración Tributaria y demás organismos públicos cuando exista obligación legal, y a los auditores y asesores profesionales del prestador bajo deber de confidencialidad.

Plazo de conservación. Los datos de pago se conservarán durante los plazos legalmente exigibles en materia contable y fiscal y, en todo caso, durante el tiempo necesario para la resolución de cualquier litigio o reclamación que pudiera derivarse de la transacción.

Derechos del interesado. El usuario puede ejercitar en cualquier momento sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, mediante comunicación dirigida a [atencion@fire.es], adjuntando copia de un documento de identidad. Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

Transferencias internacionales. En la medida en que la entidad bancaria o las redes de tarjetas pudieran transferir datos personales fuera del Espacio Económico Europeo, dichas transferencias estarán amparadas por las garantías adecuadas previstas en la normativa de protección de datos aplicable.

  1. RESPONSABILIDAD

Responsabilidad del prestador. Fire Business, SL responde de la correcta habilitación y comunicación del enlace de pago al usuario y de la adecuada gestión administrativa de los cobros recibidos.

El prestador no será responsable de:

  • Las incidencias, interrupciones o indisponibilidades del sistema de pago atribuibles a la entidad bancaria o a las redes de tarjetas, al ser ajenas a su ámbito de control.
  • La denegación del pago por parte del banco emisor de la tarjeta del usuario.
  • Los perjuicios derivados del incumplimiento por parte del usuario de los requisitos de verificación de identidad exigidos por su entidad bancaria.
  • Los daños derivados del uso fraudulento de los datos de tarjeta del usuario por parte de terceros, siempre que el prestador haya cumplido con sus obligaciones en materia de seguridad.

Responsabilidad del usuario. El usuario será responsable de:

  • Facilitar datos de tarjeta correctos y que le correspondan legítimamente.
  • Mantener la confidencialidad de sus credenciales de acceso y autenticación.
  • Notificar sin demora al prestador cualquier uso no autorizado o fraudulento que detecte en relación con los pagos realizados a través del TPV virtual.
  1. RECLAMACIONES

Para cualquier reclamación o incidencia relacionada con los pagos realizados mediante el TPV virtual, el usuario puede dirigirse al prestador a través de los siguientes canales:

  • Correo electrónico: a [atencion@fire.es]
  • Dirección postal: [Calle Casas de Miravete 22A , 4º 3, 28031, Madrid ]

El prestador atenderá las reclamaciones en el menor plazo posible desde su recepción.

Si la reclamación no obtuviese respuesta satisfactoria, el usuario podrá dirigirse al Servicio de Reclamaciones del Banco de España. Los usuarios con la condición de consumidor podrán acudir, adicionalmente, a los sistemas de resolución alternativa de litigios de consumo disponibles conforme a la normativa aplicable.

  1. MODIFICACIONES DE LAS PRESENTES CONDICIONES

Fire Business, SL se reserva el derecho a modificar las presentes condiciones en cualquier momento. Dichas modificaciones entrarán en vigor en la fecha de su publicación en el sitio web del prestador, donde estará disponible en todo momento la versión vigente. Para los usuarios con la condición de consumidor, las modificaciones que les resulten desfavorables requerirán su consentimiento expreso.

  1. LEY APLICABLE Y JURISDICCIÓN

Las presentes condiciones se rigen por la legislación española y por la normativa de la Unión Europea que resulte aplicable.

Para la resolución de cualquier disputa derivada de la interpretación, aplicación o cumplimiento de las presentes condiciones, las partes se someten a la jurisdicción de los juzgados y tribunales de [Madrid], con renuncia expresa a cualquier otro fuero, salvo que la normativa aplicable en materia de consumidores u otra norma imperativa atribuya competencia a un fuero distinto, en cuyo caso se estará a lo que la ley establezca.

Lo anterior se entiende sin perjuicio de las vías de resolución extrajudicial contempladas en el apartado 10 de las presentes condiciones.

ANEXO I — FORMULARIO DE DESISTIMIENTO

(Solo debe cumplimentarse y remitirse si desea desistir del contrato)

Destinatario: Fire Business, SL: [Calle Casas de Miravete 22A , 4º 3, 28031, Madrid], 

Correo electrónico: [atencion@fire.es].

Por la presente, le comunico mi decisión de desistir del contrato de prestación de servicios de mantenimiento de instalaciones de protección contra incendios celebrado entre las partes, cuyos datos se indican a continuación:

Fecha de celebración del contrato: Número o referencia del contrato: Descripción del servicio contratado:

Datos del consumidor:

Nombre y apellidos o razón social:

Domicilio:

Correo electrónico de contacto:

Firma del consumidor:

Fecha:

  1. Modificaciones necesarias en la documentación web existente

La web https://fire.es/ cuenta actualmente con los siguientes documentos legales:

DocumentoEstado actualObservaciones
Aviso legalPublicadoCumple LSSI-CE, pero no hace referencia a medios de pago
Política de privacidadPublicadoCumple RGPD y LOPD-GDD, pero no recoge tratamiento de datos de pago
Política de calidadPublicadoDocumento informativo. No requiere modificación
Política de cookiesPublicadoAdecuado al RGPD. No requiere modificación

Modificaciones necesarias en el aviso legal

El aviso legal que actualmente figura en la web recoge unas condiciones de uso del sitio web que implican la aceptación del propio aviso legal, la política de privacidad y la política de cookies, pero no existe referencia alguna a condiciones de pago o facturación. Además, establece expresamente que el acceso al sitio web no supone, en modo alguno, el inicio de una relación comercial con el titular. Esto es coherente con el modelo de negocio actual, pero deberá coexistir con los nuevos TyC de pago sin contradicción, por lo que el aviso legal deberá actualizarse en los siguientes puntos:

  1.  Sección «Condiciones de uso» (actualmente referencias al aviso legal, política de privacidad y política de cookies)

Debe hacerse referencia a los nuevos términos y condiciones de pago mediante TPV virtual, de modo que los documentos legales del sitio web formen un conjunto coherente.

  1.  Nueva sección «medios de pago»

Se recomienda incorporar, tras la sección dedicada a la protección de datos personales, un apartado específico relativo a los medios de pago habilitados por el prestador. Este apartado debería identificar el canal de pago disponible, mencionar la entidad bancaria que lo gestiona e incluir una remisión expresa a los términos y condiciones de pago mediante TPV virtual publicados en el sitio web, donde el usuario podrá consultar en todo momento las condiciones aplicables a cada transacción. Asimismo, conviene aclarar en ese apartado que el uso del TPV virtual tiene como única finalidad la liquidación de las facturas derivadas del contrato de servicio previamente suscrito entre las partes, a fin de evitar cualquier confusión sobre la naturaleza del acto de pago.

  1.  Actualización del pie de página del sitio

Añadir el enlace «términos y condiciones” o “condiciones de pago» junto al resto de documentos legales que figuran en el pie, siguiendo el esquema ya existente.

Modificaciones necesarias en la política de privacidad

La política de privacidad actual informa sobre el tratamiento de datos personales de los usuarios y clientes que puedan ser recabados por la navegación o contratación de servicios a través del sitio web. Sin embargo, no recoge el tratamiento de datos vinculado al proceso de pago, lo que debe subsanarse.

  1.  Sección «Obtención de datos personales»

Actualmente se limita a formularios de contacto, comentarios en artículos y formularios de suscripción a boletines (MailChimp, MailRelay, SendinBlue). Debe añadirse el supuesto de realizar el pago de servicios contratados mediante el TPV virtual habilitado por el prestador.

  1.  Sección «Finalidad del tratamiento de datos personales»

Actualmente se describen los sistemas de captura de información (formularios de contacto y de suscripción). Debe añadirse una finalidad adicional relativa a la gestión de pagos mediante TPV virtual.

  1.  Sección «Legitimación para el tratamiento de datos»

Actualmente establece que la base legal para el tratamiento de los datos del usuario es el consentimiento. Sin embargo, esta afirmación es incompleta, ya que, para el tratamiento de datos vinculado al proceso de pago mediante TPV virtual, la base legal es la ejecución del contrato de servicio suscrito entre las partes y el cumplimiento de las obligaciones legales del prestador en materia contable y fiscal.

  1.  Sección «Categorías de datos personales»

El apartado «Conservación de datos personales» actualmente establece que «Los datos personales que proporciones al Titular se conservarán hasta que solicites su supresión», lo cual es incorrecto en lo que respecta a los datos de pago, que deben conservarse durante plazos legalmente establecidos, independientemente de que el usuario solicite su supresión. Esta previsión debe matizarse.

De igual forma, el apartado «Destinatarios de datos personales» aparece sin desarrollo en el documento actual, por lo que debe desarrollarse e incluir a la entidad bancaria y a las redes de tarjetas, con la precisión de que actúan como responsables independientes del tratamiento respecto a los datos de tarjeta.

Debe añadirse la categoría «Datos financieros y de transacción» aclarando que los generados en el proceso de pago mediante TPV virtual (referencia de pago, importe, concepto de factura e identificador enmascarado de tarjeta) se conservarán durante los plazos legalmente exigibles al prestador en materia mercantil y fiscal, con independencia de la solicitud de supresión del usuario.

Política de calidad

La política de calidad tiene naturaleza informativa sobre el sistema de gestión ISO 9001:2015 y la actividad de la empresa, y no guarda relación directa con el método de pago. No requiere modificación.

Política de cookies

  1. Modificaciones necesarias en el contrato de mantenimiento

El contrato de mantenimiento actualmente en uso deberá modificarse en su cláusula tercera (precio, actualización de precios y facturación) para incorporar el TPV virtual como modalidad de pago adicional o alternativa a la domiciliación bancaria, por lo que proponemos el siguiente texto: «Las facturas se emitirán con la prestación de cada actuación. La forma de pago podrá ser, a elección del prestador o por acuerdo entre las partes: (i) domiciliación bancaria (SEPA Direct Debit), en los [ ] días hábiles siguientes a la fecha de emisión de la factura; o (ii) pago mediante Terminal Punto de Venta virtual (TPV virtual), a través del enlace de pago que el prestador remitirá al cliente a la dirección de correo electrónico indicada en la cláusula decimotercera, en los [  ] días hábiles siguientes a la fecha de emisión de la factura. El uso del servicio de pago mediante TPV virtual queda sujeto a los términos y condiciones de pago publicados en [https://fire.es/].

Adicionalmente, se recomienda actualizar el anexo de protección de datos del contrato (actualmente regulado en la cláusula décima de forma muy genérica) para incluir una referencia a la entidad bancaria como encargada del tratamiento en lo relativo a los datos de pago. Ambas partes ya manifiestan y garantizan el cumplimiento de las obligaciones legales en materia de protección de datos, pero la incorporación del TPV virtual introduce a un tercero (Banco Sabadell) en el flujo de datos, lo que debe quedar reflejado para mantener la transparencia exigida por el RGPD.

Por último, se recomienda incorporar al contrato una cláusula específica sobre el derecho de desistimiento. El contrato se formaliza mediante comunicación electrónica entre las partes, lo que puede determinar su calificación como contrato celebrado a distancia cuando el cliente tenga la condición de consumidor conforme al TRLGDCU, con la consecuente aplicación del derecho de desistimiento de catorce días naturales previsto en su redacción. Dado que el servicio de mantenimiento es de prestación continuada y puede iniciarse antes de que expire ese plazo, resulta imprescindible que el contrato recoja la solicitud expresa del cliente de inicio anticipado de la prestación y su renuncia al derecho de desistimiento, pues sin ello la excepción del artículo 103.a) del TRLGDCU no resulta oponible frente al cliente, quedando Fire Business expuesta a reclamaciones de desistimiento respecto de servicios ya ejecutados. Asimismo, la ausencia de información precontractual sobre este derecho puede ampliar el plazo de su ejercicio hasta doce meses conforme al artículo 105 del TRLGDCU.

  1. Conclusiones y recomendaciones
  • Los TyC propuestos son autosuficientes, están adaptados al marco normativo español y europeo vigente y cumplen con los requisitos que habitualmente exigen las entidades bancarias para la homologación del TPV virtual.
  • La política de privacidad requiere una actualización sustancial para incorporar el tratamiento de datos de pago, corregir la base jurídica de legitimación (que no es solo el consentimiento) y desarrollar la sección de destinatarios.
  • El aviso legal requiere una actualización menor para incorporar la referencia a los TyC de pago en su sección “condiciones de uso” y en el pie de página del sitio.

El contrato de mantenimiento debe modificarse para incluir el TPV virtual como modalidad de pago legítima, junto con la referencia a los TyC publicados en la web.

  • La política de calidad y la política de cookies no requieren modificación alguna.
  • Una vez publicados los TyC y actualizados los documentos indicados, se recomienda remitirlos al departamento jurídico o de cumplimiento de Banco Sabadell, junto con la URL pública de la página de TyC, a efectos de obtener el visto bueno formal para la activación del servicio. Banco Sabadell, en su condición de entidad financiera supervisada y proveedora del servicio de pago, puede tener establecidos requisitos adicionales de contenido o formato derivados de sus procedimientos internos de homologación o de las exigencias de las redes de tarjetas con las que opera, que deberán valorarse en su momento de acuerdo con dichas exigencias específicas y que, en todo caso, son complementarios a las presentes conclusiones, al responder a ámbitos normativos distintos.

El presente informe ha sido elaborado con el objetivo de proporcionar a Fire Business, SL una base jurídica sólida y completa para la implantación del TPV virtual. Su contenido se fundamenta en la documentación e información facilitadas por el cliente, por lo que cualquier circunstancia adicional no puesta en nuestro conocimiento podría requerir una revisión o complemento de las conclusiones alcanzadas.

Ǫuedamos a su disposición para resolver cuantas dudas o consultas puedan surgir en relación con el presente informe o con cualquier otro aspecto del proceso de implantación del nuevo servicio de pago.

RSM Spain Holding Company, S.L. y las compañías relacionadas son miembros de la red RSM y operan bajo la marca RSM. RSM es una marca utilizada únicamente por los miembros de la red RSM. Cada miembro de la red RSM es una firma independiente de auditoría y/o consultoría que actúan en su propio nombre. La red RSM como tal no tiene personalidad jurídica propia en ninguna jurisdicción.

La red RSM está administrada por RSM International Limited, compañía registrada en Inglaterra y Gales (Company number 4040598) cuyo domicilio social se encuentra en 50 Cannon Street, London, EC4N 6JJ. La marca y el nombre comercial RSM así como otros derechos de propiedad intelectual utilizados por los miembros de la red pertenecen a RSM International, una asociación regida por el artículo 60 y siguientes del Código Civil de Suiza cuya sede se encuentra en Zug.

© Asociación Internacional RSM, 2024