1. RESPONSABLE DEL TRATAMIENTO
| Titular | Diego Smith Abad Ramos, persona natural con negocio |
| Nombre comercial | Alfactor |
| RUC | 10713145381 |
| Domicilio | A.A.H.H. La Primavera, Segunda Etapa, Mz. O Lt. 18, Distrito de Castilla, Piura 20002, Perú |
| Correo de contacto para privacidad | contacto@odecis.com |
| Registro Nacional de Protección de Datos Personales | Inscripción del banco de datos en trámite |
Para cualquier consulta relacionada con tus datos personales, tus derechos como titular o esta Política, escríbenos a contacto@odecis.com.
1.1. Sobre la identidad del responsable. «Alfactor» es el nombre comercial con el que opera el titular; la razón social es la persona natural con negocio indicada arriba. Alfactor S.A.C. se encuentra en proceso de constitución y aún no existe como sociedad, por lo que no figura como responsable. Cuando se constituya y asuma la operación, esta Política se actualizará y el cambio se comunicará conforme a la cláusula 11.
2. ALCANCE
2.1. Esta Política aplica cuando Alfactor actúa como titular del banco de datos o responsable del tratamiento de datos personales (por ejemplo, cuando recolectamos datos tuyos como visitante de nuestra web, prospecto comercial o cliente directo).
2.2. Cuando Alfactor actúa como encargado del tratamiento (por ejemplo, almacenando datos que un cliente nuestro carga en su cuenta ODECIS sobre sus propios clientes), la base legal y las finalidades del tratamiento las define nuestro cliente. Esos casos se rigen por el acuerdo de tratamiento de datos (DPA) firmado con el cliente y por la política de privacidad que ese cliente mantenga frente a sus usuarios.
3. DATOS QUE RECOLECTAMOS
3.1. Cuando visitas nuestras webs
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de sesión.
- Cookies y tecnologías similares (ver sección 9).
3.2. Cuando te registras o contratas
- Datos de identificación: nombres, apellidos, DNI/RUC, fecha de nacimiento si aplica.
- Datos de contacto: correo electrónico, teléfono, dirección.
- Datos comerciales: razón social, cargo, rubro.
- Datos de facturación: datos fiscales, medio de pago.
- Credenciales: correo y contraseña (almacenada como hash) para el acceso a la plataforma.
3.3. Cuando usas la plataforma
- Datos de uso: acciones realizadas, módulos usados, métricas de desempeño.
- Datos ingresados voluntariamente (productos, clientes, facturas, cotizaciones, etc.).
- Datos del dispositivo cuando usas aplicaciones móviles: modelo, versión, identificadores.
3.4. Cuando te comunicas con soporte
- Contenido de las comunicaciones (correo, WhatsApp, chat en plataforma, llamadas).
- Fotos o capturas que envíes voluntariamente.
4. FINALIDADES Y BASES LEGALES
| Finalidad | Base legal |
|---|---|
| Prestar el Servicio contratado | Ejecución de la relación contractual (Art. 14, numeral 5, Ley 29733) |
| Gestionar cobros y emitir comprobantes ante SUNAT | Obligación legal + ejecución contractual |
| Soporte y atención al cliente | Ejecución de la relación contractual |
| Seguridad de la plataforma y prevención de fraude | Ejecución de la relación contractual (Art. 14, numeral 5, Ley 29733) + deber legal de adoptar medidas de seguridad |
| Analítica agregada y anónima para mejorar el producto | Datos sometidos a procedimiento de anonimización (Art. 14, numeral 8, Ley 29733) |
| Comunicaciones comerciales sobre nuestros servicios | Consentimiento (opt-in explícito, revocable) |
| Cumplimiento de obligaciones legales (SUNAT, INDECOPI, Autoridad Nacional de Protección de Datos Personales) | Obligación legal |
5. QUIÉNES MÁS TRATAN TUS DATOS
Para prestar el Servicio nos apoyamos en proveedores que tratan datos por nuestra cuenta y bajo nuestras instrucciones. Los separamos según estén dentro o fuera del Perú, porque el régimen legal es distinto.
5.1. Proveedores en el Perú
| Proveedor | Rol | Datos que recibe |
|---|---|---|
| Culqi | Pasarela de pagos (cobro de suscripciones ODECIS) | Datos de facturación y del medio de pago |
5.2. Flujo transfronterizo (proveedores fuera del Perú)
Conforme a los artículos 18, 19 y 20 del DS 016-2024-JUS, transferimos datos a los siguientes proveedores ubicados fuera del Perú:
| Proveedor | Ubicación | Rol | Datos que recibe |
|---|---|---|---|
| Anthropic PBC | Estados Unidos | Modelo de lenguaje del asistente, resúmenes, alertas y extracción de documentos | Contenido de las consultas y los datos de la organización necesarios para responderlas |
| OpenAI | Estados Unidos | Búsqueda semántica (representaciones numéricas), transcripción de audio y síntesis de voz | Textos a indexar; audio o texto a convertir |
| Cloudflare | Estados Unidos | CDN y protección contra ataques, y almacenamiento de los respaldos del Servicio (R2) | Datos técnicos de conexión y la totalidad de la base de datos y archivos respaldados |
| Contabo | Estados Unidos | Hospedaje de la infraestructura de producción | Totalidad de los datos del Servicio |
| Estados Unidos | Correo transaccional | Destinatario, asunto y contenido del correo | |
| Mercado Pago | Argentina / LatAm | Pasarela de pagos (tienda web y cobros a usuarios finales) | Datos de facturación |
| Meta Platforms (WhatsApp Business) | Estados Unidos / Irlanda | Canal de mensajería (Neupo) | Conversaciones del Bot |
| Sentry | Estados Unidos | Monitoreo de errores | Trazas de error y metadatos técnicos |
5.3. Garantías del flujo transfronterizo. Cuando el país de destino no cuenta con un nivel adecuado de protección declarado por la Autoridad Nacional de Protección de Datos Personales, el exportador debe otorgar garantías adecuadas (Art. 18.2), que pueden consistir en cláusulas contractuales modelo u otros instrumentos jurídicos que impongan al receptor cuando menos las mismas obligaciones a las que estamos sujetos (Art. 20.1).
5.4. Inteligencia artificial. Las condiciones específicas del tratamiento con inteligencia artificial -qué funciones existen, qué datos procesan y cómo se otorga y revoca el consentimiento- se detallan en los Términos de Uso de Inteligencia Artificial, que se aceptan por separado.
5.5. Podremos actualizar esta lista notificando con treinta (30) días de anticipación. La lista vigente se publica siempre en esta URL.
6. PLAZO DE CONSERVACIÓN
| Tipo de dato | Plazo |
|---|---|
| Datos de cuenta activa | Mientras la cuenta esté activa |
| Datos de cuenta cancelada | 30 días para exportación por el titular, luego eliminación segura |
| Datos tributarios (facturas, comprobantes) | 5 años (Art. 87.º del Código Tributario) |
| Datos contables y transacciones asociadas | 5 años |
| Logs de seguridad y auditoría | 12 meses |
| Datos de prospectos sin conversión | 12 meses o hasta el retiro del consentimiento |
| Conversaciones con soporte | 24 meses |
| Copias de respaldo | Hasta 395 días, según el ciclo de respaldo descrito en el SLA |
7. TUS DERECHOS COMO TITULAR
Como titular de datos personales tienes derecho a:
| Derecho | Descripción |
|---|---|
| Información | Saber qué datos tuyos tratamos y con qué fin (esta Política) |
| Acceso | Solicitar copia de tus datos personales |
| Actualización, inclusión y rectificación | Corregir o completar datos inexactos o incompletos |
| Supresión / cancelación | Solicitar la eliminación de tus datos cuando no sean necesarios, salvo obligación legal de conservación |
| Oposición | Oponerte al tratamiento por motivos fundados y legítimos relativos a tu situación personal |
| Impedir el suministro | Impedir que tus datos sean suministrados a terceros |
| Tratamiento objetivo | No verse sometido a una decisión con efectos jurídicos basada únicamente en un tratamiento automatizado |
| Portabilidad | Recibir los datos que nos facilitaste en un formato estructurado, de uso común y lectura mecánica (Art. 76, DS 016-2024-JUS) |
| Revocación del consentimiento | Retirar tu consentimiento en cualquier momento, sin expresión de causa y sin costo |
Cómo ejercerlos: envía tu solicitud a contacto@odecis.com acompañada de copia de tu documento de identidad.
Plazos de respuesta (Art. 69 del DS 016-2024-JUS; los plazos se cuentan en días hábiles desde el día siguiente a la presentación de la solicitud):
| Derecho ejercido | Plazo máximo de respuesta |
|---|---|
| Información | 8 días |
| Acceso | 20 días |
| Rectificación, cancelación y oposición | 10 días |
Salvo el derecho de información, estos plazos pueden ampliarse por una sola vez y por un plazo igual cuando las circunstancias lo justifiquen, comunicándotelo dentro del plazo que se pretende ampliar (Art. 71, DS 016-2024-JUS).
Si consideras que tus derechos no fueron atendidos, puedes reclamar ante la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos: www.gob.pe/anpd.
8. SEGURIDAD
Implementamos medidas técnicas y organizativas razonables:
- Cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones.
- Almacenamiento de credenciales mediante funciones de hash.
- Aislamiento multiempresa: cada cliente ve únicamente sus datos.
- Control de acceso basado en roles (RBAC) dentro de cada organización.
- Copias de respaldo periódicas fuera del servidor de producción, cifradas en reposo por el proveedor de almacenamiento.
- Monitoreo continuo de errores y de intentos de acceso.
- Revisión del código antes de cada despliegue.
Incidentes de seguridad. Ante un incidente que comprometa datos personales en los supuestos del Art. 34 del DS 016-2024-JUS, notificamos a la Autoridad Nacional de Protección de Datos Personales como máximo dentro de las 48 horas de haber tomado conocimiento, y te informamos cuando el incidente te afecte, conforme al Protocolo de Incidentes de Seguridad.
No obstante, ningún sistema es 100 % seguro. El titular también es responsable de mantener credenciales robustas y de no compartirlas.
9. COOKIES
Usamos cookies propias y de terceros para:
- Esenciales: mantener la sesión iniciada, el carrito y las preferencias. No se pueden desactivar.
- Analítica: entender el uso agregado (con opción de exclusión en la configuración).
- Marketing: solo con consentimiento previo y explícito.
Puedes gestionar las cookies desde la configuración de tu navegador o desde el banner de consentimiento al entrar a nuestras webs.
10. NIÑOS, NIÑAS Y ADOLESCENTES
10.1. Nuestros servicios están dirigidos a mayores de edad. El tratamiento de datos personales de niños, niñas y adolescentes requiere el consentimiento de quien ejerce la patria potestad o la tutela (Art. 22.1, DS 016-2024-JUS).
10.2. Los mayores de catorce y menores de dieciocho años pueden otorgar su consentimiento, de acuerdo con su capacidad, siempre que la información se les haya presentado en un lenguaje comprensible para ellos (Art. 22.2, DS 016-2024-JUS).
10.3. No recolectamos intencionalmente datos de menores de catorce años. Si detectamos que hemos recogido datos de un menor sin la autorización que corresponde, los eliminaremos.
11. CAMBIOS EN ESTA POLÍTICA
Podemos actualizar esta Política. Los cambios sustanciales se notificarán por correo o mediante aviso en las webs con 30 días de anticipación. La versión vigente siempre se publica en esta URL con su fecha de actualización.
12. CONTACTO
| Motivo | Correo |
|---|---|
| Ejercicio de derechos como titular | contacto@odecis.com |
| Incidente de seguridad | contacto@odecis.com |
| Soporte general | contacto@odecis.com |
| Legal | contacto@odecis.com |