Multas por usar la facturación nativa de Shopify en España
El artículo 201 bis de la Ley General Tributaria, redactado por la Ley 11/2021 de medidas de prevención del fraude fiscal, crea un nuevo tipo infractor: la tenencia y uso de sistemas informáticos que no cumplan las especificaciones técnicas del RD 1007/2023. La norma aplica el principio de mera tenencia: basta con tener instalado y operativo un sistema de facturación no homologado para incurrir en la infracción, sin necesidad de que exista evasión fiscal acreditada.
Cuantías exactas del régimen sancionador (Art. 201 bis LGT)
50.000 € por ejercicio fiscal — para el comercio (usuario) que opere con un SIF no homologado. Aplicable a cada tienda Shopify que emita facturas sin la integración certificada.
150.000 € por ejercicio y por tipo de sistema — para el fabricante o distribuidor de software que permita la alteración o supresión de registros. Las apps del App Store de Shopify que no tengan Declaración Responsable firmada pueden arrastrar esta responsabilidad al comercio en determinadas circunstancias.
Ambas sanciones son independientes de las infracciones tributarias derivadas de la incorrecta declaración de ingresos, que pueden generar sanciones adicionales del 50% al 150% de la cuota defraudada.
El problema de raíz: Shopify es un SaaS canadiense fuera del marco AEAT
Shopify Inc. tiene su sede en Ottawa (Canadá) y opera bajo legislación norteamericana. Su sistema de facturación nativo está diseñado para cumplir los requisitos fiscales de los mercados anglosajones (Estados Unidos, Canadá, Reino Unido), donde no existe ningún requisito equivalente al hash encadenado o la comunicación en tiempo real a la autoridad tributaria.
Desde el punto de vista técnico, las facturas generadas por Shopify de forma nativa presentan cuatro incumplimientos estructurales respecto al RD 1007/2023:
- Sin hash SHA-256 encadenado: Shopify no vincula cada factura a la anterior mediante una huella criptográfica. Cualquier registro de venta puede ser modificado o eliminado sin que quede evidencia técnica de esa manipulación.
- Sin código QR fiscal: Las facturas de Shopify no incluyen el código QR de entre 30 y 40 mm exigido por la Orden HAC/1177/2024, que debe contener la URL de verificación en la sede electrónica de la AEAT.
- Sin conexión con la AEAT: Shopify no dispone de ningún módulo nativo para transmitir registros de facturación a la API de la Agencia Tributaria, requisito de la modalidad VeriFactu.
- Sin Declaración Responsable: Shopify Inc. no ha firmado ni tiene previsto firmar la Declaración Responsable exigida por el artículo 8 del RD 1007/2023. Sin este documento, la plataforma no puede ser considerada un SIF homologado bajo ninguna circunstancia.
Apps y ERPs homologados para certificar tus ventas en Shopify
La solución legal pasa por un cambio de arquitectura: desactivar la facturación nativa de Shopify y delegar la emisión de facturas en un Sistema Informático de Facturación externo, homologado y con Declaración Responsable firmada. El ERP actúa como SIF; Shopify mantiene su función de gestión del catálogo, carrito y pasarela de pago, pero deja de ser responsable de la factura legal.
Paso previo obligatorio: desactivar las facturas nativas de Shopify
Antes de activar cualquier integración externa, es imprescindible desactivar el envío automático de facturas desde el panel de Shopify (Configuración → Notificaciones → Factura de pedido). Si Shopify y el ERP externo emiten facturas de forma simultánea para el mismo pedido, se generan duplicidades en la numeración de facturas que constituyen una infracción adicional ante la AEAT.
Requisitos técnicos: Shopify nativo vs. ERP homologado
| Requisito técnico (HAC/1177/2024) | Shopify nativo | ERP externo homologado |
|---|---|---|
| Hash SHA-256 encadenado por registro | ✗ No genera | ✓ Obligatorio |
| Código QR fiscal (30–40 mm) en factura | ✗ No genera | ✓ Con leyenda VERI*FACTU |
| Registro de Eventos ICALTI inalterable | ✗ No implementa | ✓ Almacenamiento sellado |
| Declaración Responsable del fabricante | ✗ No existe | ✓ Exigible al proveedor |
| Impedimento de borrado de pedidos sin huella | ✗ Pedidos borrables | ✓ Solo rectificativas |
| Transmisión o conservación de registros ante AEAT | ✗ Sin integración | ✓ VeriFactu o No VeriFactu |
Cómo conectar Shopify a un sistema VeriFactu homologado
Las tres arquitecturas de integración válidas para Shopify difieren en complejidad técnica, coste y robustez. El criterio de elección debe ser el volumen mensual de pedidos y la disponibilidad de recursos técnicos:
-
App nativa del ERP en el App Store de Shopify (solución más rápida)
Algunos ERPs con Declaración Responsable (como Holded o Quipu) publican aplicaciones en el App Store de Shopify que sincronizan los pedidos confirmados directamente con su sistema de facturación certificado. La instalación es sencilla y no requiere desarrollo técnico. Una vez conectada, el ERP emite la factura con hash, QR y la transmite a la AEAT de forma automática al confirmar cada cobro.
-
Shopify Flow + Webhook hacia el ERP (volumen medio)
Shopify Flow permite crear automatizaciones visuales que disparan un webhook cuando un pedido alcanza el estado paid. Este webhook envía el payload del pedido (cliente, líneas, impuestos, pasarela) al endpoint de la API del SIF externo. El ERP recibe los datos, crea el cliente si no existe y genera la factura VeriFactu correspondiente. No requiere desarrollo personalizado en WordPress, pero sí configuración técnica de los parámetros del webhook.
-
Integración API directa Shopify → ERP (alto volumen, recomendada)
Para tiendas con más de 300 pedidos mensuales, la arquitectura más robusta es una integración directa mediante la Admin API de Shopify. Se suscribe al topic
orders/paidmediante la API de webhooks de Shopify, que envía el evento al endpoint del ERP en tiempo real con autenticación HMAC. Sin latencia de middleware, sin coste por operación, con reintentos automáticos en caso de fallo. Es la única arquitectura que garantiza el cumplimiento al 100% sin depender de terceros.
Modalidad VeriFactu vs. No VeriFactu para Shopify
Independientemente de la arquitectura elegida, el ERP externo debe operar bajo una de las dos modalidades legales del RD 1007/2023:
- Modalidad VeriFactu (recomendada): El ERP transmite cada registro de factura a la AEAT en tiempo real mediante la API de la Sede Electrónica. La factura incluye el QR con la leyenda VERI*FACTU, que el cliente puede escanear para verificar la autenticidad del documento directamente en la web de Hacienda. Es la opción que ofrece mayor protección jurídica ante inspecciones, ya que la AEAT dispone de una copia inmutable desde el momento de la emisión.
- Modalidad No VeriFactu: El ERP conserva los registros en local con firma criptográfica SHA-256, sin enviarlos a la AEAT de forma proactiva. Los registros quedan disponibles ante requerimiento de la Agencia Tributaria. Exige mayor diligencia en la conservación durante el período de prescripción de 4 años y no ofrece la protección de la modalidad VeriFactu frente a discrepancias entre los datos de Shopify y los registros fiscales.
Checklist: Shopify conforme con VeriFactu 2027
Antes de dar por adaptada tu tienda Shopify al RD 1007/2023, verifica los siguientes puntos:
- ☑ Facturas nativas de Shopify desactivadas en Configuración → Notificaciones.
- ☑ ERP externo con Declaración Responsable firmada y vigente (solicitada por escrito al proveedor).
- ☑ Webhook o app configurada para dispararse solo tras confirmación de cobro por la pasarela (Stripe, Redsys, PayPal).
- ☑ Cada factura generada por el ERP incluye hash SHA-256 vinculado al registro anterior.
- ☑ Cada factura incluye el código QR de 30–40 mm con URL de verificación AEAT.
- ☑ Las devoluciones de Shopify generan una factura rectificativa en el ERP, no una cancelación simple del pedido.
- ☑ Procedimiento documentado de conservación de registros durante 4 años (prescripción tributaria).
- ☑ Prueba de integración realizada con al menos un pedido de prueba y verificación del QR en la sede AEAT.