Política de Privacidad

Última actualización: 6 de mayo de 2026

1. Quién es el responsable del tratamiento de tus datos

ZentryxApp (en adelante, "ZentryxApp", "nosotros" o "el Servicio") es responsable del tratamiento de los datos personales recolectados a través de esta plataforma. Para consultas sobre privacidad podés contactarnos en [email protected].

2. Datos que recopilamos

Para que el Servicio funcione, recopilamos los siguientes tipos de datos:

  • Datos de cuenta: nombre, correo electrónico, contraseña (hasheada), número telefónico, rol asignado por el administrador de tu organización.
  • Datos del negocio: RUC, razón social, dirección fiscal, certificado digital SUNAT, ventas, compras, inventarios, clientes, proveedores y todo dato cargado en el sistema por vos o tu equipo.
  • Datos de uso: direcciones IP, tipo de navegador, fecha y hora de acceso, páginas visitadas, métricas de rendimiento.
  • Datos de pago: procesados por proveedores externos (Culqi, MercadoPago). ZentryxApp NO almacena números completos de tarjeta de crédito.
  • Comunicaciones: mensajes con soporte, conversaciones del chatbot interno y, si activás la integración, mensajes de WhatsApp Business gestionados por tu organización.

3. Cómo usamos tus datos

  • Proveer y operar el Servicio (autenticación, multi-tenant, sincronización SUNAT).
  • Generar reportes contables, comprobantes electrónicos y documentos legales.
  • Mejorar el Servicio mediante análisis agregado y anonimizado de uso.
  • Cumplir obligaciones legales y tributarias (SUNAT, INDECOPI, autoridad fiscal).
  • Notificarte sobre cambios al Servicio, alertas de seguridad o renovaciones.
  • Detectar y prevenir fraude, uso abusivo o violaciones a estos términos.

4. Base legal del tratamiento

Procesamos tus datos bajo las bases legales contempladas en la Ley N° 29733 (Ley de Protección de Datos Personales del Perú) y su Reglamento (D.S. 003-2013-JUS):

  • Ejecución del contrato — para prestar el Servicio que contratás.
  • Consentimiento — para tratamientos opcionales (comunicaciones de marketing, integraciones de terceros que vos activás).
  • Obligación legal — para cumplir requerimientos de SUNAT, judiciales o de autoridades competentes.
  • Interés legítimo — para seguridad, prevención de fraude y mejora del Servicio.

5. Con quién compartimos tus datos

NO vendemos tus datos. Solo los compartimos con terceros estrictamente necesarios para operar el Servicio:

  • SUNAT — para emisión y validación de comprobantes electrónicos.
  • Proveedores de infraestructura — Railway (hosting), AWS S3 (backups), Cloudflare (CDN). Datos cifrados en tránsito y reposo.
  • Proveedores de pago — Culqi, MercadoPago para procesar suscripciones.
  • Proveedores de IA — Google AI (Gemma), Anthropic, OpenAI cuando activás funcionalidades del asistente. NO se entrenan modelos con tus datos.
  • Autoridades competentes — cuando un mandato legal nos lo exige.

6. Tus derechos (ARCO + LPDP)

De acuerdo a la Ley 29733 podés ejercer en cualquier momento tus derechos de:

  • Acceso: obtener una copia de los datos personales que tenemos sobre vos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación: solicitar la eliminación de tus datos cuando ya no sean necesarios para los fines que motivaron su recolección.
  • Oposición: oponerte a tratamientos específicos basados en interés legítimo.
  • Portabilidad: recibir tus datos en formato estructurado y comúnmente usado.

Para ejercer estos derechos escribinos a [email protected] adjuntando copia de tu DNI. Respondemos en un plazo máximo de 20 días hábiles.

7. Cómo protegemos tus datos

  • Cifrado AES-256 en reposo para datos sensibles.
  • HTTPS/TLS 1.3 para todas las comunicaciones.
  • Aislamiento multi-tenant: tu organización NUNCA puede ver datos de otra organización (filtros automáticos por organizationId en cada query).
  • Backups diarios automatizados con retención de 30 días.
  • Control de acceso granular por roles y permisos por módulo.
  • Auditoría de actividad para acciones sensibles (creación, edición, eliminación).

8. Cookies y tecnologías similares

Usamos cookies esenciales para mantener tu sesión iniciada (cookie httpOnly con tu JWT). NO usamos cookies de tracking publicitario ni vendemos esta información.

9. Retención de datos

Conservamos tus datos mientras tu cuenta esté activa. Si cancelás, mantenemos los datos fiscalmente obligatorios (comprobantes SUNAT) por el plazo legal de 5 años exigido por la normativa peruana. El resto de datos personales se eliminan dentro de los 90 días posteriores a la cancelación, salvo que pidas su eliminación inmediata mediante el ejercicio de tu derecho de cancelación.

10. Menores de edad

El Servicio NO está dirigido a menores de 18 años. No recolectamos conscientemente datos de menores. Si descubrís que un menor proporcionó datos, contactanos para eliminarlos.

11. Cambios a esta política

Podemos actualizar esta política para reflejar cambios legales, operativos o técnicos. Te notificaremos por correo electrónico y dentro del Servicio cuando los cambios sean materiales. La fecha de última actualización aparece al inicio de este documento.

12. Contacto

ZentryxApp · Soporte y Privacidad
Correo: [email protected]
Teléfono: +51 949 426 294