Artículo 13. Real Decreto 238/2026, de 25 de marzo
Artículo 13. Requisitos para operar como plataforma privada de intercambio de facturas electrónicas.
GPT Iberley IA
Copiloto jurídico
1. Las plataformas privadas de intercambio de facturas electrónicas que formen parte del sistema español de factura electrónica deberán tener la capacidad de conectarse con la solución pública de facturación electrónica y, adicionalmente, cumplir los siguientes requisitos:
a) Estar en posesión de la certificación ISO/IEC 27001, o certificación equivalente, para su sistema de gestión de la seguridad de la información.
b) Utilizar protocolos seguros para la transmisión de la información que cumplan con las especificaciones AS2 o AS4.
c) Tener capacidad para operar con firma electrónica avanzada y sello electrónico avanzado de las facturas electrónicas de acuerdo con el Reglamento (UE) n.º 910/2014 del Parlamento Europeo y del Consejo, de 23 de julio de 2014, relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior y por la que se deroga la Directiva 1999/93 /CE.
d) Tener capacidad de intercambiar facturas electrónicas en todas las sintaxis admitidas relacionadas en el artículo 7.1, así como de transformar un mensaje de factura entre las diferentes sintaxis.
e) Tener un plan de continuidad de negocio adecuado al volumen y criticidad del intercambio de facturas que operan.
f) Asegurar la disponibilidad del servicio y contar con recursos de soporte disponibles en todo momento.
g) Asegurar las normas de gobernanza del dato y confidencialidad de los mismos, con independencia de los pactos con los empresarios y profesionales que sean sus clientes, disponiendo los sistemas de seguridad para evitar brechas de información.
h) Tener capacidad y garantizar la interconexión e interoperabilidad gratuitas con otras plataformas, de conformidad con el artículo 2 bis, apartado 2 de la Ley 56/2007, de 28 de diciembre.
2. El requisito de la letra g) del apartado anterior podrá cumplirse, entre otras formas, mediante el seguimiento de las especificaciones UNE de gobierno, gestión y calidad del dato, alcanzando un nivel de madurez 2, «gestionado», de acuerdo con la especificación UNE0080.
