Política de Privacidad

Versión v0.3 · Última actualización: 13 de agosto de 2026

1. RESPONSABLE DEL TRATAMIENTO

Titular Diego Smith Abad Ramos, persona natural con negocio
Nombre comercial Alfactor
RUC 10713145381
Domicilio A.A.H.H. La Primavera, Segunda Etapa, Mz. O Lt. 18, Distrito de Castilla, Piura 20002, Perú
Correo de contacto para privacidad contacto@odecis.com
Registro Nacional de Protección de Datos Personales Inscripción del banco de datos en trámite

Para cualquier consulta relacionada con tus datos personales, tus derechos como titular o esta Política, escríbenos a contacto@odecis.com.

1.1. Sobre la identidad del responsable. «Alfactor» es el nombre comercial con el que opera el titular; la razón social es la persona natural con negocio indicada arriba. Alfactor S.A.C. se encuentra en proceso de constitución y aún no existe como sociedad, por lo que no figura como responsable. Cuando se constituya y asuma la operación, esta Política se actualizará y el cambio se comunicará conforme a la cláusula 11.

2. ALCANCE

2.1. Esta Política aplica cuando Alfactor actúa como titular del banco de datos o responsable del tratamiento de datos personales (por ejemplo, cuando recolectamos datos tuyos como visitante de nuestra web, prospecto comercial o cliente directo).

2.2. Cuando Alfactor actúa como encargado del tratamiento (por ejemplo, almacenando datos que un cliente nuestro carga en su cuenta ODECIS sobre sus propios clientes), la base legal y las finalidades del tratamiento las define nuestro cliente. Esos casos se rigen por el acuerdo de tratamiento de datos (DPA) firmado con el cliente y por la política de privacidad que ese cliente mantenga frente a sus usuarios.

3. DATOS QUE RECOLECTAMOS

3.1. Cuando visitas nuestras webs

  • Datos técnicos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de sesión.
  • Cookies y tecnologías similares (ver sección 9).

3.2. Cuando te registras o contratas

  • Datos de identificación: nombres, apellidos, DNI/RUC, fecha de nacimiento si aplica.
  • Datos de contacto: correo electrónico, teléfono, dirección.
  • Datos comerciales: razón social, cargo, rubro.
  • Datos de facturación: datos fiscales, medio de pago.
  • Credenciales: correo y contraseña (almacenada como hash) para el acceso a la plataforma.

3.3. Cuando usas la plataforma

  • Datos de uso: acciones realizadas, módulos usados, métricas de desempeño.
  • Datos ingresados voluntariamente (productos, clientes, facturas, cotizaciones, etc.).
  • Datos del dispositivo cuando usas aplicaciones móviles: modelo, versión, identificadores.

3.4. Cuando te comunicas con soporte

  • Contenido de las comunicaciones (correo, WhatsApp, chat en plataforma, llamadas).
  • Fotos o capturas que envíes voluntariamente.

4. FINALIDADES Y BASES LEGALES

Finalidad Base legal
Prestar el Servicio contratado Ejecución de la relación contractual (Art. 14, numeral 5, Ley 29733)
Gestionar cobros y emitir comprobantes ante SUNAT Obligación legal + ejecución contractual
Soporte y atención al cliente Ejecución de la relación contractual
Seguridad de la plataforma y prevención de fraude Ejecución de la relación contractual (Art. 14, numeral 5, Ley 29733) + deber legal de adoptar medidas de seguridad
Analítica agregada y anónima para mejorar el producto Datos sometidos a procedimiento de anonimización (Art. 14, numeral 8, Ley 29733)
Comunicaciones comerciales sobre nuestros servicios Consentimiento (opt-in explícito, revocable)
Cumplimiento de obligaciones legales (SUNAT, INDECOPI, Autoridad Nacional de Protección de Datos Personales) Obligación legal

5. QUIÉNES MÁS TRATAN TUS DATOS

Para prestar el Servicio nos apoyamos en proveedores que tratan datos por nuestra cuenta y bajo nuestras instrucciones. Los separamos según estén dentro o fuera del Perú, porque el régimen legal es distinto.

5.1. Proveedores en el Perú

Proveedor Rol Datos que recibe
Culqi Pasarela de pagos (cobro de suscripciones ODECIS) Datos de facturación y del medio de pago

5.2. Flujo transfronterizo (proveedores fuera del Perú)

Conforme a los artículos 18, 19 y 20 del DS 016-2024-JUS, transferimos datos a los siguientes proveedores ubicados fuera del Perú:

Proveedor Ubicación Rol Datos que recibe
Anthropic PBC Estados Unidos Modelo de lenguaje del asistente, resúmenes, alertas y extracción de documentos Contenido de las consultas y los datos de la organización necesarios para responderlas
OpenAI Estados Unidos Búsqueda semántica (representaciones numéricas), transcripción de audio y síntesis de voz Textos a indexar; audio o texto a convertir
Cloudflare Estados Unidos CDN y protección contra ataques, y almacenamiento de los respaldos del Servicio (R2) Datos técnicos de conexión y la totalidad de la base de datos y archivos respaldados
Contabo Estados Unidos Hospedaje de la infraestructura de producción Totalidad de los datos del Servicio
Google Estados Unidos Correo transaccional Destinatario, asunto y contenido del correo
Mercado Pago Argentina / LatAm Pasarela de pagos (tienda web y cobros a usuarios finales) Datos de facturación
Meta Platforms (WhatsApp Business) Estados Unidos / Irlanda Canal de mensajería (Neupo) Conversaciones del Bot
Sentry Estados Unidos Monitoreo de errores Trazas de error y metadatos técnicos

5.3. Garantías del flujo transfronterizo. Cuando el país de destino no cuenta con un nivel adecuado de protección declarado por la Autoridad Nacional de Protección de Datos Personales, el exportador debe otorgar garantías adecuadas (Art. 18.2), que pueden consistir en cláusulas contractuales modelo u otros instrumentos jurídicos que impongan al receptor cuando menos las mismas obligaciones a las que estamos sujetos (Art. 20.1).

5.4. Inteligencia artificial. Las condiciones específicas del tratamiento con inteligencia artificial -qué funciones existen, qué datos procesan y cómo se otorga y revoca el consentimiento- se detallan en los Términos de Uso de Inteligencia Artificial, que se aceptan por separado.

5.5. Podremos actualizar esta lista notificando con treinta (30) días de anticipación. La lista vigente se publica siempre en esta URL.

6. PLAZO DE CONSERVACIÓN

Tipo de dato Plazo
Datos de cuenta activa Mientras la cuenta esté activa
Datos de cuenta cancelada 30 días para exportación por el titular, luego eliminación segura
Datos tributarios (facturas, comprobantes) 5 años (Art. 87.º del Código Tributario)
Datos contables y transacciones asociadas 5 años
Logs de seguridad y auditoría 12 meses
Datos de prospectos sin conversión 12 meses o hasta el retiro del consentimiento
Conversaciones con soporte 24 meses
Copias de respaldo Hasta 395 días, según el ciclo de respaldo descrito en el SLA

7. TUS DERECHOS COMO TITULAR

Como titular de datos personales tienes derecho a:

Derecho Descripción
Información Saber qué datos tuyos tratamos y con qué fin (esta Política)
Acceso Solicitar copia de tus datos personales
Actualización, inclusión y rectificación Corregir o completar datos inexactos o incompletos
Supresión / cancelación Solicitar la eliminación de tus datos cuando no sean necesarios, salvo obligación legal de conservación
Oposición Oponerte al tratamiento por motivos fundados y legítimos relativos a tu situación personal
Impedir el suministro Impedir que tus datos sean suministrados a terceros
Tratamiento objetivo No verse sometido a una decisión con efectos jurídicos basada únicamente en un tratamiento automatizado
Portabilidad Recibir los datos que nos facilitaste en un formato estructurado, de uso común y lectura mecánica (Art. 76, DS 016-2024-JUS)
Revocación del consentimiento Retirar tu consentimiento en cualquier momento, sin expresión de causa y sin costo

Cómo ejercerlos: envía tu solicitud a contacto@odecis.com acompañada de copia de tu documento de identidad.

Plazos de respuesta (Art. 69 del DS 016-2024-JUS; los plazos se cuentan en días hábiles desde el día siguiente a la presentación de la solicitud):

Derecho ejercido Plazo máximo de respuesta
Información 8 días
Acceso 20 días
Rectificación, cancelación y oposición 10 días

Salvo el derecho de información, estos plazos pueden ampliarse por una sola vez y por un plazo igual cuando las circunstancias lo justifiquen, comunicándotelo dentro del plazo que se pretende ampliar (Art. 71, DS 016-2024-JUS).

Si consideras que tus derechos no fueron atendidos, puedes reclamar ante la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos: www.gob.pe/anpd.

8. SEGURIDAD

Implementamos medidas técnicas y organizativas razonables:

  • Cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones.
  • Almacenamiento de credenciales mediante funciones de hash.
  • Aislamiento multiempresa: cada cliente ve únicamente sus datos.
  • Control de acceso basado en roles (RBAC) dentro de cada organización.
  • Copias de respaldo periódicas fuera del servidor de producción, cifradas en reposo por el proveedor de almacenamiento.
  • Monitoreo continuo de errores y de intentos de acceso.
  • Revisión del código antes de cada despliegue.

Incidentes de seguridad. Ante un incidente que comprometa datos personales en los supuestos del Art. 34 del DS 016-2024-JUS, notificamos a la Autoridad Nacional de Protección de Datos Personales como máximo dentro de las 48 horas de haber tomado conocimiento, y te informamos cuando el incidente te afecte, conforme al Protocolo de Incidentes de Seguridad.

No obstante, ningún sistema es 100 % seguro. El titular también es responsable de mantener credenciales robustas y de no compartirlas.

9. COOKIES

Usamos cookies propias y de terceros para:

  • Esenciales: mantener la sesión iniciada, el carrito y las preferencias. No se pueden desactivar.
  • Analítica: entender el uso agregado (con opción de exclusión en la configuración).
  • Marketing: solo con consentimiento previo y explícito.

Puedes gestionar las cookies desde la configuración de tu navegador o desde el banner de consentimiento al entrar a nuestras webs.

10. NIÑOS, NIÑAS Y ADOLESCENTES

10.1. Nuestros servicios están dirigidos a mayores de edad. El tratamiento de datos personales de niños, niñas y adolescentes requiere el consentimiento de quien ejerce la patria potestad o la tutela (Art. 22.1, DS 016-2024-JUS).

10.2. Los mayores de catorce y menores de dieciocho años pueden otorgar su consentimiento, de acuerdo con su capacidad, siempre que la información se les haya presentado en un lenguaje comprensible para ellos (Art. 22.2, DS 016-2024-JUS).

10.3. No recolectamos intencionalmente datos de menores de catorce años. Si detectamos que hemos recogido datos de un menor sin la autorización que corresponde, los eliminaremos.

11. CAMBIOS EN ESTA POLÍTICA

Podemos actualizar esta Política. Los cambios sustanciales se notificarán por correo o mediante aviso en las webs con 30 días de anticipación. La versión vigente siempre se publica en esta URL con su fecha de actualización.

12. CONTACTO

Motivo Correo
Ejercicio de derechos como titular contacto@odecis.com
Incidente de seguridad contacto@odecis.com
Soporte general contacto@odecis.com
Legal contacto@odecis.com