Caja fuerte de clientes soberana. En tu WordPress. Instalado en 3 minutos.

Noticias

Art. 226-13: secreto contable y digitalización 2026

Por Dragan Stamenkovic Actualizado el 13 min de lecture
Art. 226-13 : secret comptable et dématérialisation 2026

En resumen: el artículo 226-13 del Código Penal castiga cualquier revelación de información de carácter secreto por parte de un depositario profesional. Los documentos contables de un cliente forman parte de ella. En la era de la nube, esta constatación obliga a observar dónde están realmente sus documentos, quién puede acceder a ellos y lo que le costaría a su firma en caso de una filtración o un requerimiento extranjero.

Martes al mediodía. Un cliente le pide que envíe el balance fiscal del año pasado a su nuevo inversor. Usted entra en su Pennylane, exporta el documento, lo pega en un correo electrónico y lo envía. Durante este proceso, el archivo transita por su ordenador, por su cuenta de correo Gmail Business, por los servidores de Google y por la bandeja de entrada del destinatario. Antes incluso de analizar la calidad del cifrado, hágase la pregunta real: ¿cuántos terceros acaban de tener en sus manos un documento contable secreto?

Play Pause
Play Pause
/
Unmute Mute
Settings Playback Accessibility
Announcements
Keyboard Animations
Enter Fullscreen Exit Fullscreen
ClientVault ES

El artículo 226-13 no admite matices

El artículo 226-13 del Código Penal tiene una particularidad: se aplica automáticamente desde el momento en que usted es depositario de información secreta, ya sea por estado o profesión, o debido a una función o misión. Para un experto contable, esta cualidad se constituye por la simple inscripción en el Colegio Profesional (Ordre). No es necesario firmar un NDA, ni mencionar expresamente el secreto en la carta de misión. El secreto está vinculado a la profesión.

« La revelación de una información de carácter secreto por una persona que sea depositaria de ella, ya sea por estado o por profesión, o debido a una función o misión temporal, será castigada con un año de prisión y una multa de 15 000 euros. »

Artículo 226-13 del Código Penal

El Código de Deontología de la Orden de Expertos Contables, en sus artículos 145 y siguientes, va más allá. El secreto profesional se califica de «absoluto», y se extiende a todo el personal del despacho, a los pasantes e incluso a los proveedores externos. El simple hecho de haber confiado documentos a un subcontratista sin supervisión puede constituir una falta deontológica.

Por qué la nube cambia las reglas del juego

Antes de 2010, la cuestión del secreto contable era sencilla. Los documentos estaban en papel, en una carpeta, dentro de un armario cerrado. Hoy, están en un Drive compartido, en un Pennylane, en un Tiime, en un Dext, en un correo electrónico, en un WeTransfer y en la copia local del colaborador que teletrabaja. El perímetro del secreto no ha cambiado. El perímetro técnico sobre el cual se aplica, en cambio, ha explotado.

Sin embargo, cada vez que un documento sale del perímetro que usted controla directamente, entra en el perímetro de un subcontratista. El RGPD regula esta relación mediante contratos —los Data Processing Agreements (DPA)—, pero estos contratos no crean la soberanía; la organizan por usted. Si el proveedor del SaaS es estadounidense, su DPA no puede protegerle contra una requisitoria del Cloud Act. Si el proveedor ha sido adquirido, su DPA se renegocia sin usted. Si el proveedor tiene un error que expone sus datos, usted es informado después que los demás.

sudespacho.com/clientes/regul
Caso DUPONT vs SCI Beaulieu · Alegato
Etapa 4/7 · Documentos · 71% oponible
Documentos validados
12
+3 esta semana
Etapas oponibles
5 / 7
71% oponible
Auditoría con sello horario
milisegundo
PDF
Conclusiones defensor.pdf · 3,2 MB
hace 1 h
VALIDADO
PDF
Mandato ad litem firmado.pdf · 412 KB
hace 6 h
VALIDADO
DOC
Auditoría sello horario alegato.docx · 244 KB
pendiente
PENDIENTE

Lo que dicen realmente las herramientas que utiliza

Pennylane es un actor francés, ahora valorado en más de dos mil millones de euros, que recaudó ciento setenta y cinco millones de euros a principios de 2026. Su jurisdicción es francesa. Esta es una diferencia real con respecto a un TaxDome o un SmartVault. Sin embargo, Pennylane sigue siendo un SaaS alojado: sus documentos residen en sus servidores, bajo su control operativo, y la conformidad de su seguridad depende de su arquitectura. Es gestionable, a condición de auditar el DPA y comprender que usted se encuentra en una relación de subcontratación.

Dext, que pertenece al grupo IRIS, es de origen británico —por lo tanto, tras el Brexit, fuera de la Unión Europea para las cuestiones de transferencia de datos. Tiime es francés, más pequeño, centrado en el segmento de independientes y freelance. Cegid, EBP y Sage son históricos, pero siguen siendo infraestructuras pesadas, mal adaptadas a los pequeños despachos que buscan un portal para el cliente.

En el lado estadounidense, TaxDome y SmartVault son referencias utilizadas por decenas de miles de despachos en el mundo anglófono. Su arquitectura es sólida y su ecosistema es potente. Pero su jurisdicción de constitución expone mecánicamente sus documentos de clientes al CLOUD Act. Para un despacho francés, esto no es un detalle menor.

Conservación durante diez años: lo que dice el artículo R. 123-200 del Código de Comercio

Al secreto contable se suma la obligación de conservación. El artículo R. 123-200 del Código de Comercio, complementado por el artículo L. 102 B del Libro de Procedimientos Fiscales, impone la conservación de los documentos justificativos durante diez años a partir del cierre del ejercicio. Esta obligación no es una formalidad: es inspeccionada regularmente, y su incumplimiento expone a una regularización fiscal y a sanciones.

Diez años es más que la vida útil promedio de un SaaS. Es más que la duración de un ciclo de recompra o cambio de marca. Si su proveedor cierra o cambia de modelo, debe poder recuperar todas las piezas conservadas en una forma explotable y auditable. Portabilidad real, no portabilidad declarada. Es técnicamente factible en la mayoría de los SaaS, pero el costo operativo de una migración de documentos durante diez años rara vez se presupuesta.

La factura electrónica de 2026 no resuelve el problema, lo desplaza

La transición a la factura electrónica obligatoria entre empresas, planificada a partir de septiembre de 2026 para las grandes compañías y en 2027 para las microempresas y PYMES, estructurará los flujos de facturación en torno a plataformas autorizadas. Esto es positivo para la trazabilidad de esta categoría específica de documentos. Pero no cubre los demás: RIB, contratos de clientes, estatus jurídicos, justificantes de domicilio, certificados URSSAF, extractos de cuentas. Todos estos documentos seguirán siendo recopilados a través de otros canales, y son precisamente ellos los que plantean la mayor cantidad de problemas de soberanía.

Criterios de una cadena de recopilación limpia

Antes de analizar Client Vault o cualquier otra herramienta, esta es la pauta que debe aplicar. Alojamiento en un proveedor francés o europeo, jurisdicción del editor en Francia o en la UE. Espacio compartimentado por cliente —no una carpeta global accesible para todo el equipo—. Trazabilidad ejecutable de los accesos, depósitos, validaciones y eliminaciones. Solicitud de documentos estructurada en lugar de correo electrónico libre. Conformidad con el RGPD en cuanto a plazos de conservación, derecho a la supresión y portabilidad. Independencia respecto a un único editor: si la herramienta desaparece, la firma recupera sus datos en un formato explotable.

Esta pauta permite evaluar Pennylane, TaxDome, SmartVault o cualquier otra solución. Pennylane cumple con la soberanía editorial, pero sigue siendo un SaaS alojado. TaxDome pierde la soberanía editorial. SmartVault también. Una stack de WordPress con caja fuerte soberana cumple los seis criterios, a condición de elegir bien al proveedor de alojamiento.

Art. 226-13 : secret comptable et dématérialisation 2026

Lo que Client Vault propone para una firma contable

Client Vault, como plugin de WordPress, crea un espacio privado por cliente para su firma. Cuando solicita una declaración, un RIB o un contrato, su cliente deposita el documento en ese espacio. Cada depósito es validado y fechado. El historial permanece consultable y ejecutable. Cuando transmite un documento a un colega o a un auditor, lo descarga desde su caja fuerte, lo envía a través del canal de su elección, pero conserva un registro central.

El interés de la arquitectura de WordPress radica en que se integra con su stack existente en lugar de reemplazarlo. Usted mantiene Pennylane para la contabilidad, conserva Dext para el OCR, y añade Client Vault para la recolección segura de documentos fuera de flujo. Los hooks de WordPress permiten conectar su caja fuerte a su CRM, a su mensajería y a sus automatizaciones. Se trata de una coexistencia en lugar de una competencia.

Para las agencias WordPress que equipan a despachos: es exactamente el tipo de despliegue donde usted aporta un valor visible. Elección del alojamiento francés, configuración del certificado SSL, integración con Pennylane mediante webhook, formación de los colaboradores, soporte anual. Un despacho de cinco personas representa un despliegue reproducible que usted puede empaquetar.

Límites honestos

Client Vault no es un software de contabilidad. No reemplaza a Pennylane, ni a Tiime, ni a Cegid. No tiene como objetivo hacerlo. Completa su stack en cuanto a recolección de documentos y portal del cliente. Tampoco realiza la facturación electrónica en el sentido de las plataformas acreditadas para 2026: para eso, utilizará su solución de facturación y la plataforma oficial.

Finalmente, la soberanía impone una mediación técnica. Si no cuenta con una agencia WordPress de confianza, o si no se siente cómodo con el mantenimiento de un sitio WP, el beneficio es menos claro. Para un despacho que busca el mínimo esfuerzo técnico y que acepta la dependencia del SaaS, un Pennylane estándar sigue siendo más sencillo. La vía soberana exige un compromiso.

Conozcámonos

Si usted es contable, asesor fiscal, o una agencia WordPress que presta servicios a despachos, y le interesa la soberanía en la recopilación de documentos, hablemos por videollamada. Entre veinte y treinta minutos para entender su situación, revisar su stack actual y ver cómo articular una vía soberana con WordPress junto a lo que ya utiliza.

Preguntas frecuentes

¿Se aplica el artículo 226-13 a los expertos contables?

Sí. La inscripción en el Colegio profesional confiere automáticamente la condición de depositario de información confidencial. El Código deontológico del Colegio, en sus artículos 145 y siguientes, califica el secreto profesional como absoluto y lo extiende a todos los miembros del despacho, así como a los proveedores externos supervisados.

¿Almacenar documentos de clientes en Google Drive viola el secreto contable?

No mecánicamente, pero es una zona de riesgo. Google Drive es un subencargado de tratamiento según el RGPD: usted debe disponer de un DPA, verificar el análisis de las transferencias fuera de la UE y garantizar la compartimentación y la trazabilidad. En la práctica, un Drive compartido sin estructura no proporciona estas garantías.

¿Es Pennylane conforme con el artículo 226-13?

Pennylane es un actor francés que ofrece un DPA y una arquitectura segura. Esto no exime al despacho de calificar su propia relación de subcontratación y respetar sus obligaciones. Pennylane es compatible con un enfoque conforme, pero la responsabilidad del cumplimiento sigue siendo compartida.

¿Son TaxDome o SmartVault aceptables para un despacho francés?

Su jurisdicción de constitución en Estados Unidos los expone al CLOUD Act. Esto impone al despacho un análisis de impacto específico, medidas técnicas adicionales y una mayor vigilancia sobre la evolución de los DPA. El cumplimiento no es imposible, pero es más complejo de gestionar que con un actor francés o europeo.

¿Qué sanción conlleva que un despacho revele información por negligencia?

El artículo 226-13 prevé un año de prisión y quince mil euros de multa. La sanción penal es rara en la práctica, pero la multa administrativa de la CNIL y la sanción disciplinaria del Colegio son más frecuentes. A esto se añade el coste reputacional.

¿Cuánto tiempo se deben conservar los documentos contables?

El artículo R. 123-200 del Código de Comercio y el artículo L. 102 B del Libro de Procedimientos Fiscales imponen diez años a contar desde el cierre del ejercicio. Este plazo se aplica a los justificantes, los libros contables y los documentos de gestión.

¿Qué dice el RGPD sobre los documentos contables de los clientes?

El RGPD impone la seguridad del tratamiento (artículo 32), la trazabilidad, la regulación contractual de los subencargados del tratamiento (artículo 28) y la limitación de los plazos de conservación (artículo 5). Para los documentos contables, prevalece el plazo legal fiscal, pero los demás principios se aplican en su totalidad.


Artículo escrito por Dragan Stamenkovic, fundador de Client Vault. Artículo publicado el 10 de mayo de 2026, actualizado el 10 de mayo de 2026. El presente artículo no constituye asesoramiento jurídico ni fiscal.

{ «@context»: «https://schema.org», «@type»: «Article», «headline»: «Art. 226-13 et secret comptable : ce que la dématérialisation change», «author»: {«@type»: «Person», «name»: «Dragan Stamenkovic»}, «datePublished»: «2026-05-10», «dateModified»: «2026-05-10», «publisher»: {«@type»: «Organization», «name»: «Client Vault»}, «mainEntityOfPage»: «https://clientvault.pro/blog/art-226-13-secret-comptable-numerique» }{ «@context»: «https://schema.org», «@type»: «FAQPage», «mainEntity»: [ {«@type»: «Question», «name»: «L’article 226-13 s’applique-t-il aux experts-comptables ?», «acceptedAnswer»: {«@type»: «Answer», «text»: «Oui. L’inscription à l’Ordre confère la qualité de dépositaire d’informations secrètes.»}}, {«@type»: «Question», «name»: «Stocker des pièces clients sur Google Drive viole-t-il le secret comptable ?», «acceptedAnswer»: {«@type»: «Answer», «text»: «Pas mécaniquement mais c’est une zone à risque qui demande DPA, analyse de transferts et cloisonnement.»}}, {«@type»: «Question», «name»: «Pennylane est-il conforme à l’article 226-13 ?», «acceptedAnswer»: {«@type»: «Answer», «text»: «Pennylane est français et propose un DPA. La conformité reste partagée entre éditeur et cabinet.»}}, {«@type»: «Question», «name»: «TaxDome ou SmartVault sont-ils acceptables pour un cabinet français ?», «acceptedAnswer»: {«@type»: «Answer», «text»: «Leur juridiction américaine les expose au CLOUD Act, ce qui impose une analyse d’impact spécifique.»}}, {«@type»: «Question», «name»: «Quelle peine encourt un cabinet qui révèle par négligence ?», «acceptedAnswer»: {«@type»: «Answer», «text»: «Un an d’emprisonnement et 15 000 euros d’amende au titre de l’article 226-13. Sanctions CNIL et ordinales également possibles.»}}, {«@type»: «Question», «name»: «Combien de temps faut-il conserver les pièces comptables ?», «acceptedAnswer»: {«@type»: «Answer», «text»: «Dix ans à compter de la clôture de l’exercice (article R. 123-200 Code de commerce, article L. 102 B LPF).»}}, {«@type»: «Question», «name»: «Que dit le RGPD sur les pièces comptables clients ?», «acceptedAnswer»: {«@type»: «Answer», «text»: «Sécurité du traitement (art. 32), encadrement des sous-traitants (art. 28), limitation des durées (art. 5).»}} ] }

Has leído, ahora pruébalo

Todos los métodos de este blog, ya integrados en Client Vault.

Demo en línea, sin cita previa, sin presión comercial. Explora Solo y Pro a tu ritmo. Compra firme tras confirmar el pedido.