En este artículo
¿Qué regula el Real Decreto 1007/2023?
Si tu negocio emite facturas con un programa informático, hay una norma que necesitas conocer antes de julio de 2026 — y las sanciones por ignorarla llegan hasta los 50.000 €. Hablamos del Real Decreto 1007/2023, de 5 de diciembre, que aprueba el Reglamento que establece los requisitos que deben adoptar los sistemas y programas informáticos o electrónicos que soporten los procesos de facturación de empresarios y profesionales. Es la norma que desarrolla técnicamente las disposiciones de la Ley 11/2021 de medidas antifraude.
En términos sencillos, este RD define las reglas del juego para todo software de facturación utilizado en España. Su objetivo es impedir la manipulación de registros contables, garantizando que cada factura emitida sea rastreable, inalterable y verificable por la Administración Tributaria.
El reglamento introduce dos modos de operación para los sistemas: el modo VeriFactu (con envío automático de registros a la AEAT) y el modo no VeriFactu (que cumple los requisitos de integridad pero sin envío automático). En ambos casos, el software debe garantizar la inmutabilidad de los registros.
Requisitos principales del reglamento
El RD 1007/2023 establece una serie de requisitos técnicos que todo sistema de facturación debe cumplir:
- Integridad de registros: el sistema debe garantizar que ningún registro de facturación pueda ser alterado o eliminado una vez generado. Las correcciones solo pueden hacerse mediante nuevos registros (facturas rectificativas o anulaciones).
- Trazabilidad: debe existir una cadena secuencial de registros vinculados mediante hashes criptográficos SHA-256, de modo que cualquier ruptura en la cadena sea detectable.
- Conservación: los registros deben conservarse durante el plazo legalmente establecido, manteniendo su integridad y legibilidad durante todo el período.
- Accesibilidad: la AEAT debe poder acceder a los registros, ya sea mediante envío automático (VeriFactu) o mediante requerimiento (modo no VeriFactu).
- Declaración responsable: el fabricante del software debe emitir una declaración responsable en la que conste que su producto se ajusta a los requisitos del reglamento.
Modo VeriFactu vs. modo no VeriFactu
Una de las decisiones clave que deben tomar los contribuyentes es si operar en modo VeriFactu o en modo no VeriFactu (también llamado NVSF). Ambos modos cumplen con la normativa, pero tienen diferencias importantes:
Modo VeriFactu: los registros de facturación se envían automáticamente a la AEAT mediante protocolo SOAP. Las facturas llevan un código QR verificable y la leyenda «VeriFactu». Este modo ofrece mayor transparencia y puede generar mayor confianza ante la Administración. Ante cualquier inspección, Hacienda ya tiene todos los datos: no hay posibilidad de discrepancias entre lo que tú declaras y lo que el sistema registra.
Modo no VeriFactu (NVSF): el sistema cumple con los requisitos de integridad y trazabilidad, pero no envía automáticamente los registros. La AEAT puede solicitarlos mediante requerimiento. Las facturas no llevan el distintivo VeriFactu. Este modo tiene requisitos propios adicionales: el contribuyente debe ser capaz de exportar y entregar sus registros en el formato especificado por la AEAT cuando sea requerido. La gestión de esta exportación corre por cuenta del usuario.
La siguiente tabla resume las diferencias clave entre ambos modos:
| Característica | Modo VeriFactu | Modo No VeriFactu (NVSF) |
|---|---|---|
| Envío automático a la AEAT | Sí, mediante protocolo SOAP | No — bajo requerimiento |
| Código QR verificable | Sí, en cada factura | No |
| Leyenda «VeriFactu» | Sí | No |
| Exportación de registros | No necesaria (ya enviados) | Obligatoria bajo requerimiento |
| Transparencia ante inspección | Máxima — datos ya en poder de la AEAT | Menor — depende de la exportación |
| Seguridad jurídica | Mayor | Menor |
| Integridad y trazabilidad | Cadena de hashes SHA-256 | Cadena de hashes SHA-256 |
Desde FactuTPV recomendamos operar en modo VeriFactu por varias razones prácticas: simplifica enormemente cualquier interacción con Hacienda, demuestra proactivamente el cumplimiento fiscal, elimina el riesgo de no poder responder correctamente a un requerimiento, y es la opción que más seguridad jurídica aporta al contribuyente. Nuestro motor fiscal gestiona todo el proceso de forma automática.
Checklist: cómo cumplir la normativa antifraude
¿Necesitas un plan paso a paso para adaptar tu negocio? Consulta nuestra checklist completa de cumplimiento normativo.
Leer artículo→Plazos de cumplimiento
El calendario de implementación del RD 1007/2023 establece los siguientes hitos:
- 29 de julio de 2026: fecha límite para que los fabricantes de software tengan sus sistemas adaptados a los requisitos del reglamento y presenten la declaración responsable ante la AEAT.
Fecha clave: El 29 de julio de 2026 es el plazo máximo para que los fabricantes presenten la declaración responsable. A partir de esa fecha, solo el software conforme podrá comercializarse legalmente en España.
- Fecha por determinar: la obligación para los contribuyentes de utilizar software conforme entrará en vigor mediante orden ministerial. El plazo se vinculará a la publicación de dicha orden.
Aunque los contribuyentes aún no tienen una fecha cerrada de obligatoriedad, esperar al último momento no es buena estrategia. Los procesos de migración de software llevan tiempo y es mejor hacerlo con calma. Empieza ahora con FactuTPV y estarás preparado sin prisas.
Sanciones por incumplimiento
La Ley 11/2021 establece un régimen sancionador específico para el incumplimiento de los requisitos de los sistemas de facturación:
- Para fabricantes de software: sanciones de hasta 150.000 € por cada ejercicio en que se hayan producido ventas de software no conforme.
- Para usuarios (empresas y autónomos): sanciones de hasta 50.000 € por ejercicio por la utilización de software que no cumpla con los requisitos del reglamento.
La norma distingue entre infracciones graves (uso de software que no garantiza la integridad de los registros, o que permite alterarlos) e infracciones muy graves (uso de software de doble uso que facilita llevar contabilidades paralelas u ocultar ingresos). Las infracciones muy graves conllevan las sanciones máximas y pueden tener implicaciones penales en casos de fraude sistemático.
Cifras de sanción: Hasta 150.000 € por ejercicio para fabricantes de software no conforme y hasta 50.000 € por ejercicio para empresas y autónomos que lo utilicen. La inversión en un TPV conforme es insignificante frente al riesgo.
Estas cifras dejan claro que el incumplimiento no es una opción económicamente viable. La inversión en un software conforme como FactuTPV, con un plan gratuito permanente, es infinitamente menor que el riesgo de una sanción de hasta 50.000 € anuales.
Glosario de términos técnicos del RD 1007/2023
El reglamento utiliza términos técnicos que conviene conocer para entender las obligaciones y comunicarse con tu proveedor de software:
Hash SHA-256: la huella digital única de cada factura. SHA-256 es un algoritmo criptográfico que transforma los datos de una factura en una cadena de 64 caracteres hexadecimales. Si cambias un solo carácter de la factura, el hash resultante es completamente distinto. Esto hace imposible alterar una factura sin que el cambio sea detectable. Cada hash incorpora también el hash de la factura anterior, creando la cadena de integridad.
SOAP: el protocolo de comunicación utilizado para enviar los registros de facturación a la AEAT en modo VeriFactu. SOAP (Simple Object Access Protocol) es un estándar de intercambio de mensajes en XML ampliamente usado en sistemas empresariales. Lo relevante para el contribuyente es que su software de facturación debe implementarlo correctamente; FactuTPV lo hace de forma automática y transparente.
NVSF (Sistemas No VeriFactu): el nombre técnico del modo alternativo a VeriFactu. Un sistema NVSF cumple con todos los requisitos de integridad y trazabilidad del RD 1007/2023, pero no envía los registros automáticamente a la AEAT. En su lugar, debe poder exportarlos y entregarlos bajo requerimiento. Tiene sus propias especificaciones técnicas adicionales.
Declaración responsable: el documento que el desarrollador del software debe presentar ante la AEAT certificando que su producto cumple con todos los requisitos técnicos del RD 1007/2023. Es la garantía formal de que el software es conforme. Si tu proveedor no puede entregarte esta declaración, su software no cumple la normativa.
Cadena de hashes: la secuencia enlazada de registros de facturación donde cada uno incorpora la huella digital del anterior. Esta cadena es la garantía técnica de integridad: si algún registro fuera alterado o eliminado, los hashes subsiguientes no cuadrarían, revelando la manipulación. Es el mecanismo central que hace VeriFactu prácticamente imposible de falsificar.
¿Qué esperar si Hacienda te pregunta por tu cumplimiento?
Con la entrada en vigor del RD 1007/2023, las inspecciones tributarias tendrán un nuevo foco: verificar que el software de facturación que usas es conforme. Es importante saber qué puede ocurrir y cómo estar preparado.
Si operas en modo VeriFactu: la AEAT ya tiene todos tus registros de facturación. En una inspección, el inspector puede verificar directamente en los sistemas de Hacienda que tus registros son completos y no han sido alterados. No necesitas presentar documentación adicional sobre tu software: el propio funcionamiento del sistema VeriFactu es la demostración de cumplimiento. Este es el mayor beneficio práctico del modo VeriFactu: simplifica radicalmente cualquier interacción con la Administración.
Si operas en modo no VeriFactu (NVSF): ante un requerimiento, deberás ser capaz de exportar y entregar tus registros de facturación en el formato especificado por la AEAT, junto con los hashes que permiten verificar su integridad. También deberás acreditar que el software que usas tiene la declaración responsable del fabricante.
Documentación que debes conservar en todo caso:
- La declaración responsable del fabricante de tu software de facturación.
- Los registros de facturación durante el período legal (mínimo 4 años fiscales, 6 años mercantiles).
- Evidencia de la configuración de tu sistema (especialmente relevante para la fecha de activación de VeriFactu).
Con FactuTPV, toda la documentación técnica necesaria está disponible en tu panel de administración. Para más detalles sobre la configuración y activación de VeriFactu, consulta nuestra guía de configuración de VeriFactu en FactuTPV.
Cómo cumplir con el RD 1007/2023 en la práctica
Cumplir con este reglamento es más sencillo de lo que parece si eliges el software adecuado. Estos son los pasos prácticos:
- Verifica tu software actual: pregunta a tu proveedor si ya cumple o tiene previsto cumplir con el RD 1007/2023. Pide la declaración responsable.
- Si no cumple, migra: elige un software que ya esté adaptado. FactuTPV está preparado para los requisitos del RD 1007/2023 e incluye VeriFactu en todos sus planes; la responsabilidad final del cumplimiento corresponde al contribuyente.
- Configura el modo VeriFactu: en FactuTPV es tan sencillo como activar una opción en la configuración. Consulta nuestra guía de configuración para más detalles.
- Mantén tus datos actualizados: asegúrate de que los datos fiscales de tu negocio (NIF, razón social, dirección) están correctamente configurados en el sistema.
Preguntas frecuentes
¿El RD 1007/2023 afecta a todos los autónomos?
Sí, afecta a todos los empresarios y profesionales que utilicen sistemas informáticos para facturar. Si usas cualquier tipo de software para emitir facturas, debes asegurarte de que cumple con este reglamento.
¿Puedo seguir facturando en Excel o Word?
Técnicamente, los procesadores de texto y hojas de cálculo no son sistemas de facturación y no están sujetos al RD 1007/2023. Sin embargo, no garantizan la integridad ni trazabilidad de tus facturas y podrían ser cuestionados en una inspección. Es muy recomendable usar un software de facturación profesional.
¿Es obligatorio operar en modo VeriFactu?
No, el reglamento permite operar en modo VeriFactu o en modo no VeriFactu. Ambos son legales. Sin embargo, el modo VeriFactu ofrece mayor transparencia y seguridad jurídica al demostrar proactivamente tu cumplimiento ante Hacienda.
¿Qué es la declaración responsable del fabricante?
Es un documento que el desarrollador del software presenta como declaración responsable de que su producto reúne los requisitos técnicos del RD 1007/2023, sin que ello suponga homologación, certificación o aprobación previa por parte de la AEAT. FactuTPV dispone de esta declaración responsable del productor; la responsabilidad final del cumplimiento corresponde al contribuyente.
¿Puedo seguir usando mi software actual si no cumple con el RD 1007/2023?
No. Una vez entre en vigor la obligación, usar software no conforme puede acarrear sanciones de hasta 50.000 € anuales. Es responsabilidad del contribuyente asegurarse de que su software cumple con los requisitos del reglamento.
¿Mi gestoría puede ayudarme a cumplir con el RD 1007/2023?
Tu gestoría puede asesorarte, pero el cumplimiento del RD 1007/2023 depende del software de facturación que uses. Tu gestoría no puede hacer que un software no conforme cumpla la normativa. Necesitas un software como FactuTPV, preparado para los requisitos técnicos del RD 1007/2023.
¿Qué diferencia hay entre la cadena de hashes y una firma electrónica?
La cadena de hashes SHA-256 garantiza la integridad secuencial de los registros: si alguien altera o elimina una factura, la cadena se rompe y la manipulación queda al descubierto. La firma electrónica, por su parte, acredita la identidad del emisor. Son mecanismos complementarios. El RD 1007/2023 exige la cadena de hashes como requisito obligatorio; la firma electrónica puede ser necesaria en otros contextos, como la facturación electrónica B2B.
Equipo FactuTPV
Somos el equipo detrás de FactuTPV, el software TPV con VeriFactu integrado para autónomos, pymes y hostelería en España. Escribimos sobre facturación electrónica, gestión de negocio y las últimas novedades fiscales para ayudarte a estar siempre al día.
Contactar con nosotros →