Documento de funcionamiento
Versión 1.0Términos y condiciones de uso de ValidApp
Aceptación de estos términos
Este documento regula el acceso y el uso de ValidApp, la aplicación en la nube destinada a capturar, revisar y gestionar eventos de facturación electrónica ante la DIAN. Quien solicite el servicio, reciba una cuenta o ingrese a la aplicación declara que leyó estas reglas y que las acepta por sí y, si actúa por una compañía, en nombre de ella.
Si no está de acuerdo, no debe solicitar cuentas, entregar certificados o buzones, ni utilizar ValidApp. El uso continuado después de una actualización publicada equivale a aceptar la versión vigente.
Quién presta el servicio
El servicio lo presta la persona natural o jurídica que aparece como contratante en la orden de servicio, cotización o contrato celebrado con el Cliente (en adelante, el Prestador). ValidApp es el nombre comercial de la aplicación; no sustituye la identificación tributaria del Prestador.
Los datos de razón social, NIT y domicilio se confirman en el documento comercial. Mientras no se publiquen aquí, ese documento prevalece para identificar al Prestador.
Para soporte, peticiones o reportes de seguridad use el correo indicado en la orden de servicio . La atención ordinaria es de lunes a viernes, en horario laboral colombiano, salvo feriados o avisos de mantenimiento.
Definiciones
- ValidApp
- Aplicación web, de acceso restringido por invitación, que permite capturar documentos electrónicos de facturación, mostrar valores contables y enviar a la DIAN los eventos que el Cliente autorice.
- Cliente
- Persona natural o jurídica que contrata el uso de ValidApp para una o varias empresas.
- Empresa
- NIT y razón social configurados en la aplicación, respecto de los cuales se capturan documentos y, si aplica, se firman eventos.
- Usuario
- Persona a quien el Cliente o el Prestador habilita una cuenta. Según el rol puede ser administrador global, administrador de empresa u operador.
- Contacto autorizado
- Persona designada por el Cliente para pedir altas o bajas de usuarios, cambios de certificado, de buzón o de reglas de autoaceptación.
- DIAN
- Dirección de Impuestos y Aduanas Nacionales de Colombia, y los servicios electrónicos que ella opera. No forma parte del Prestador.
- Evento
- Acuse de recibo, recibo del bien o servicio, aceptación expresa o reclamo, según los tipos que soporte la aplicación y la normativa vigente.
- Buzón de captura
- Cuenta de correo a la que el Cliente autoriza conexión IMAP para extraer XML o archivos comprimidos de facturación electrónica.
- Certificado de firma
- Archivo PKCS#12 y su clave, suministrados por el Cliente, usados para firmar los envíos a la DIAN.
- Información del Cliente
- Facturas, notas, documentos soporte, XML, PDF, CUFE, datos de terceros, certificados, credenciales de correo y demás archivos o registros que el Cliente o sus usuarios carguen o que ValidApp capture por su cuenta.
Para qué existe ValidApp
ValidApp existe para ayudar al adquirente —y, si el Cliente lo activa, también al emisor— a reunir documentos electrónicos, contrastar identidad y valores, y registrar ante la DIAN los eventos de recepción, aceptación o reclamo que la ley y la configuración de la Empresa permitan.
No es un ERP, no lleva libros oficiales y no reemplaza al contador, al revisor fiscal ni a la propia DIAN. El resultado tributario o contable depende de cómo el Cliente configure y use la herramienta.
Qué incluye el servicio
Según lo contratado y lo habilitado para cada Empresa, ValidApp puede:
- Dar acceso por invitación a usuarios con roles de administrador u operador, y permitir trabajar sobre una o varias empresas.
- Capturar desde un buzón IMAP, o por carga manual (incluido CUFE) o archivo Excel, facturas, notas y documentos soporte electrónico.
- Verificar que el NIT del XML coincida con la Empresa y aplicar topes o bloqueos de aceptación definidos por el Cliente.
- Mostrar el módulo de Aceptación (documentos a crédito susceptibles de evento) y el módulo de Valores (desglose de bases, IVA, retenciones y valor a pagar, según el tipo de régimen configurado).
- Opcionalmente capturar facturas emitidas solo para consulta de valores, sin envío de eventos de adquirente.
- Firmar y enviar a la DIAN la secuencia de eventos habilitada, o un reclamo, usando el certificado de la Empresa.
- Ejecutar autoaceptación hasta el nivel máximo que el Cliente haya definido, cuando esa opción esté activa.
- Apoyar la habilitación de software propio ante la DIAN (ambiente de pruebas y paso a producción) con los identificadores que suministre el Cliente.
- Exportar listados a Excel, conservar bitácoras de envío y auditoría, y borrar el XML local después del evento 2 o 3, según la política de la Empresa.
Funciones no listadas aquí solo se deben si constan por escrito en la orden de servicio o en un anexo firmado por el Prestador.
Qué no forma parte del servicio
- Contaduría pública, revisoría fiscal, asesoría tributaria, jurídica o de auditoría.
- Garantizar que un evento sea aceptado por la DIAN, ni que el documento quede bien clasificado en los sistemas de esa entidad.
- Asegurar el cumplimiento de NIIF, estatuto tributario u otras normas por el solo hecho de usar la aplicación.
- Custodia notarial, archivo histórico sustituyendo las obligaciones legales de conservación del facturador o del adquirente.
- Disponibilidad de la DIAN, del proveedor de correo del Cliente o de la entidad de certificación digital.
- Registro público o autoservicio de cuentas: el acceso es por invitación.
Obligaciones del Prestador
el Prestador se compromete a:
- Poner ValidApp a disposición del Cliente en las condiciones de la orden de servicio, una vez reciba los datos de Empresas, usuarios, buzón y certificado que hagan falta.
- Orientar de forma remota al contacto autorizado sobre la configuración inicial, en la medida prevista comercialmente.
- Atender incidencias de funcionamiento por los canales de soporte durante la vigencia del contrato.
- Aplicar actualizaciones de la aplicación. El Cliente usa siempre la versión publicada; no hay “congelamiento” de una edición anterior, salvo pacto escrito.
- Tratar la Información del Cliente con reserva y usarla solo para prestar, asegurar y mejorar el servicio.
- Adoptar medidas razonables de seguridad para cuentas, archivos y envíos a la DIAN, sin que ello elimine los riesgos propios de internet.
- Realizar copias de respaldo periódicas de la base de datos de la aplicación. Esas copias no sustituyen el archivo legal que el Cliente debe conservar.
- Si el Cliente lo pide por escrito al terminar el contrato, entregar dentro de los treinta (30) días calendario siguientes una exportación de facturas y valores en formato Excel o archivo plano. Pasado ese plazo, el Prestador no asegura la recuperación.
Lo que el Prestador no garantiza
- Que los usuarios clasifiquen, acepten o rechacen documentos de forma correcta.
- Que los eventos enviados produzcan el efecto jurídico o comercial que el Cliente esperaba.
- Que el certificado digital, el PIN del software, el test set o el buzón IMAP estén vigentes, bien digitados o autorizados por quien corresponde.
- Que la autoaceptación no envíe un evento que el Cliente luego considere equivocado: esa función opera bajo su instrucción expresa.
- La superación de requerimientos de la DIAN, de un revisor fiscal o de un proceso judicial o administrativo.
- Servicios que no estén en estos términos ni en un documento con obligaciones claras a cargo del Prestador.
Derechos del Cliente
- Usar las funciones contratadas para las Empresas vinculadas, mientras esté al día en el pago y cumpla estas reglas.
- Nombrar y remover usuarios y el contacto autorizado, y pedir al Prestador que cree o desactive cuentas.
- Presentar peticiones, quejas o reclamos por el canal de soporte. El Prestador responderá en un plazo razonable y, en todo caso, dentro de los máximos legales cuando apliquen.
- Terminar el servicio con aviso escrito de al menos quince (15) días calendario. Si el aviso llega tarde, el periodo en curso se entiende cubierto hasta su vencimiento, según la orden de servicio.
- Solicitar la exportación de su información al cierre, en los términos del apartado de obligaciones del Prestador.
- Los demás que la ley reconozca para este tipo de contrato.
Deberes del Cliente y de los usuarios
- Suministrar datos veraces de Empresas, firmantes, régimen tributario, topes y reglas de evento.
- Designar por escrito (incluido correo electrónico) al contacto autorizado. El Prestador podrá atender a esa persona hasta que reciba, con al menos un día hábil de antelación, el nombramiento de otra.
- Autorizar el almacenamiento de la Información del Cliente, del certificado y de las credenciales del buzón en infraestructura del Prestador o de sus proveedores, en Colombia o en el exterior.
- Autorizar el tratamiento de datos personales según la ley colombiana y la política de privacidad que el Prestador publique o anexe al contrato.
- Guardar en secreto usuarios, contraseñas, claves del certificado y del software DIAN, y avisar de inmediato cualquier sospecha de uso indebido.
- Revisar los documentos y los eventos antes de firmarlos, salvo que haya activado la autoaceptación, caso en el cual asume los envíos automáticos.
- Mantener vigente el certificado digital y renovarlo antes de su vencimiento. ValidApp puede advertir la fecha, pero la renovación es del Cliente.
- Configurar el buzón de captura de modo que ValidApp solo reciba lo necesario para facturación electrónica, y cumplir las políticas de su proveedor de correo.
- Pagar el servicio en las fechas pactadas. El mora permite suspender el acceso hasta el pago, sin que ello extinga las sumas debidas.
- Supervisar lo que hacen sus usuarios y cumplir la normativa de facturación electrónica que le corresponda como adquirente o como facturador.
- Consultar periódicamente esta página para conocer la versión vigente.
Usos no permitidos
El Cliente y los usuarios no pueden:
- Usar ValidApp para almacenar archivos ajenos a la facturación electrónica o a la gestión de las Empresas vinculadas.
- Cometer delitos, suplantar a la DIAN o a terceros, o enviar eventos a nombre de un NIT que no les corresponda.
- Revender, sublicenciar, copiar, descompilar o hacer ingeniería inversa de la aplicación, salvo lo que la ley permita de forma expresa e inderogable.
- Compartir cuentas, eludir controles de acceso o atentar contra la estabilidad, integridad o seguridad de ValidApp.
- Usar marcas, logos o el nombre ValidApp sin permiso escrito, fuera de lo necesario para identificar el servicio contratado.
- Cargar contenidos ilícitos, discriminatorios o que vulneren propiedad intelectual de terceros.
Qué ocurre si se incumple
Si un Cliente o usuario incumple estas reglas, el Prestador puede, según la gravedad:
- Suspender o cancelar cuentas de usuarios o el servicio de la Empresa o del Cliente.
- Retirar información que contraríe estas normas o una orden legal.
- Ejercer las acciones civiles, penales o administrativas que correspondan.
La suspensión o cancelación por incumplimiento no genera derecho a reembolso de lo ya pagado, y las sumas pendientes se hacen exigibles. El Prestador puede no aplicar de inmediato una medida sin que ello implique renuncia a aplicarla después.
Derechos del Prestador
- Modificar funciones, interfaces y flujos de ValidApp para mantenerla alineada con la DIAN, la seguridad y el producto.
- Definir horarios de soporte y canales de contacto.
- Escribirle al Cliente o a sus usuarios sobre el servicio, deudas, mantenimientos o cambios, y conservar constancia de esas comunicaciones.
- Suspender o terminar el servicio por falta de pago o por incumplimiento.
- Terminar el contrato con aviso de al menos quince (15) días calendario, sin perjuicio de periodos ya facturados.
- Los demás que la ley reconozca.
Contraprestación
ValidApp es un servicio de pago. Los valores, la vigencia, la forma de facturación y cualquier cargo por reconexión o servicios extras constan en la orden de servicio o en la cotización aceptada. Este documento no publica tarifas.
Preguntas comerciales se atienden por el mismo canal de soporte o el correo de la propuesta. Mientras el Cliente use la aplicación, se entiende que conoce y acepta las condiciones económicas vigentes para su cuenta.
Riesgos que el Cliente acepta
ValidApp depende de internet, de centros de datos, de la DIAN y del correo del Cliente. Puede haber interrupciones, lentitud o ventanas de mantenimiento, con o sin aviso previo cuando la urgencia lo impida.
El Prestador no responde por pérdida o filtración de información cuando obedezca a: fallas del proveedor de internet o de correo del Cliente; credenciales o certificado expuestos por el Usuario; equipos desatendidos; caso fortuito, fuerza mayor o hecho de un tercero; o uso contrario a estas reglas.
Cómo se mitigan esos riesgos
El Prestador prueba y actualiza la aplicación, corrige defectos en un plazo que determina según la gravedad y puede dejar de soportar comportamientos que la DIAN o los navegadores hayan vuelto obsoletos. Una actualización puede exigir un navegador más reciente o mayor capacidad del equipo; esa adecuación corre por cuenta del Cliente.
Ninguna de estas medidas reemplaza el cuidado del Cliente sobre sus claves, su certificado, su buzón y la revisión de lo que se envía a la DIAN.
Datos, reserva y tratamiento
La Información del Cliente le pertenece al Cliente. El Prestador no adquiere derechos de explotación sobre facturas, XML ni datos de terceros, más allá de lo necesario para operar ValidApp.
El Prestador puede elaborar estadísticas agregadas y anonimizadas para mejorar el servicio. No venderá bases que permitan identificar al Cliente, a sus proveedores o a personas naturales, salvo mandato legal.
Solo accederán a la Información del Cliente los usuarios que él autorice, el personal del Prestador que necesite hacerlo para soporte o seguridad, y las autoridades cuando la ley las faculte. Los datos personales se rigen por la Ley 1581 de 2012 y normas complementarias. Para consultas o reclamos sobre datos personales use el mismo canal de soporte.
Al configurar IMAP, el Cliente autoriza a leer el buzón únicamente para extraer documentos de facturación. Al cargar el certificado, autoriza a almacenarlo de forma protegida y a usarlo para firmar los envíos que un usuario (o la autoaceptación) dispare. La política de borrado del XML local no elimina el documento en la DIAN ni releva al Cliente de conservar copias según la ley.
Disponibilidad
El Prestador procura un nivel normal de disponibilidad de ValidApp. No promete un porcentaje de tiempo en línea salvo que un anexo de niveles de servicio lo fije por escrito.
Cortes imputables a caso fortuito, fuerza mayor, la DIAN, el hosting, el correo del Cliente o un tercero no generan indemnización. El Prestador hará un esfuerzo razonable por restablecer el servicio.
Sitios y servicios de terceros
ValidApp puede enlazar el catálogo de la DIAN u otros sitios. Esos destinos tienen sus propias reglas. El Prestador no controla su contenido, su disponibilidad ni sus fallas de seguridad.
La aplicación no se financia con publicidad de terceros. Si en el futuro se mostraran avisos, se avisará en una actualización de estos términos.
Requerimientos técnicos
Para usar ValidApp se necesita, como mínimo:
- Conexión a internet estable y un equipo o tableta con navegador actualizado.
- Últimas dos versiones mayores de Google Chrome, Microsoft Edge, Mozilla Firefox o Safari. No se soporta Internet Explorer ni entornos que exijan Java en el puesto de trabajo.
- Pantalla con resolución razonable para tablas de facturas; el uso previsto es de escritorio o portátil, aunque la interfaz se adapta a móviles para consulta.
- Si se usa captura por correo: buzón IMAP accesible desde internet, con usuario, contraseña y, si aplica, cifrado TLS/SSL.
- Si se envían eventos: certificado digital vigente en formato PKCS#12, clave correcta, y, en software propio, identificadores y PIN de la DIAN.
- Permisos del facturador electrónico o del adquirente para operar ante la DIAN con esos credenciales.
No se requiere impresora local ni un sistema operativo concreto, siempre que el navegador cumpla lo anterior. El Cliente es responsable de licencias de su software de oficina si exporta a Excel.
Propiedad intelectual
El Prestador (o quien le haya licenciado el software) conserva todos los derechos sobre ValidApp: código, diseño, bases de datos de la aplicación, marcas y documentación. El Cliente recibe una licencia no exclusiva, intransferible y revocable de uso, limitada al contrato y a las Empresas pagadas.
Los documentos electrónicos y los datos de negocio siguen siendo del Cliente o de sus titulares. Si el Prestador cediera la explotación de ValidApp, los contratos de los Clientes se entenderían transferidos con ella, en los términos de ley.
Ley aplicable y controversias
El servicio se entiende prestado en la República de Colombia. Rige la ley colombiana. Las controversias se someten a los jueces colombianos competentes, sin perjuicio de un arreglo directo previo.
Si un juez o autoridad declara inaplicable alguna cláusula, el resto sigue vigente. Las partes buscarán un sentido que conserve la finalidad del servicio y, en su defecto, aplicarán las normas supletivas y la equidad.
Límite de responsabilidad
En la máxima medida que permita la ley, el Prestador no responde por lucro cesante, daño emergente indirecto, sanciones de la DIAN, impuestos mal liquidados, ni por el efecto de un evento enviado con autoaceptación o con la clave del Cliente.
Tampoco responde por indisponibilidad no imputable a dolo o culpa grave suya, ni por filtraciones derivadas de claves mal custodiadas, equipos perdidos o ataques de terceros. Al usar ValidApp, el Cliente declara que conoce estos riesgos y que adoptó las medidas a su cargo.
Cualquier responsabilidad directa que llegare a declararse se limita, en conjunto, a lo pagado por el Cliente al Prestador en los tres (3) meses anteriores al hecho, salvo dolo o culpa grave.
Cambios de la aplicación y de estos términos
El Prestador puede ajustar ValidApp y este documento. Avisará al contacto autorizado o a los usuarios por medio electrónico. Quien no acepte los cambios puede terminar el servicio sin indemnizaciones recíprocas por ese solo hecho, sin perjuicio de pagar lo ya causado.
Si el Cliente sigue usando la aplicación después de la fecha de vigencia anunciada, se entiende que aceptó la nueva versión.