Legal
Política de privacidad
Esta política explica qué datos trata KINTI SYSTEMS S.A.S. cuando usas MERP o visitas este sitio, para qué los usa, con quién los comparte y qué puedes exigirnos sobre ellos. Está escrita en lenguaje llano a propósito.
Última actualización:
Este documento está redactado en lenguaje llano a propósito. Si algo no se entiende, escríbenos y lo explicamos.
Quién es el responsable
KINTI SYSTEMS S.A.S., con RUC 0195176736001, domiciliada en Ecuador, es la responsable del tratamiento de los datos personales descritos en esta política.
Para cualquier asunto relacionado con tus datos puedes escribirnos por WhatsApp desde el pie de este sitio, o desde Soporte técnico dentro de MERP si ya eres cliente.
Qué datos tratamos
Se distinguen tres grupos, y conviene no mezclarlos porque las reglas no son las mismas.
- Datos de tu cuenta
- Nombre, dirección de correo e imagen de perfil, que nos entrega Google cuando inicias sesión. No recibimos ni almacenamos tu contraseña de Google en ningún momento.
- Datos de tu empresa
- Razón social, identificación fiscal, forma jurídica, régimen tributario, actividad económica, domicilio, logotipo y, cuando corresponde, la estructura societaria con sus socios y porcentajes de participación. Los entregas tú en el alta o desde Configuración del negocio.
- Datos de tu operación
- Todo lo que registras dentro de MERP: clientes, productos, existencias, facturas, compras, movimientos bancarios y asientos contables. Incluye datos personales de terceros —tus clientes, tus proveedores, tu personal— respecto de los cuales tú eres el responsable y nosotros el encargado del tratamiento.
Lo que NO podemos leer
Las entradas de la Caja Fuerte son la excepción, y no por política sino por construcción. Cada contraseña se cifra en tu propio equipo antes de salir de él, con una clave derivada de un secreto del almacén seguro de tu sistema combinado con tu PIN. Lo que llega a nuestros servidores es un bloque ilegible.
Ni KINTI ni el administrador de tu empresa pueden abrirlo. No es que no lo hagamos: es que no existe el mecanismo para hacerlo, ni siquiera si una autoridad nos lo exigiera. Por eso al crear tu bóveda descargas una llave de rescate, que es lo único que restaura el acceso si pierdes tu equipo o borras los datos del navegador. Consérvala tú: nosotros no tenemos copia.
Para qué los usamos
- Prestar el servicio
- Es la finalidad principal: sin estos datos MERP no puede emitir una factura, calcular un asiento ni mostrarte tu inventario.
- Cumplir obligaciones legales
- Emitir y conservar comprobantes electrónicos y transmitirlos al Servicio de Rentas Internas cuando usas la facturación electrónica.
- Cobrarte
- Emitir la factura de tu suscripción y procesar el pago.
- Avisarte
- Notificaciones operativas del sistema, avisos de facturación y respuestas a tus tickets de soporte. No enviamos publicidad de terceros.
Con quién los compartimos
No vendemos datos personales, ni los cedemos a terceros para su publicidad. Los proveedores que intervienen en la prestación del servicio son estos, y ninguno más:
- Google Cloud Platform
- Alojamiento de la aplicación y de los archivos que subes.
- Supabase
- Autenticación y base de datos.
- Google (Gmail API)
- Envío del correo transaccional del sistema.
- PayPhone
- Procesamiento del pago de tu suscripción. No almacenamos tu tarjeta: los datos se introducen directamente en su pasarela.
- Servicio de Rentas Internas
- Transmisión de comprobantes electrónicos, cuando usas ese módulo. Es una obligación legal, no una decisión nuestra.
Cuánto tiempo los conservamos
Mientras tu cuenta esté activa, todo el tiempo que la uses. Si tu cuenta se suspende por falta de pago, tus datos se conservan 3 meses antes de purgarse, para que tengas margen de sobra para volver o para llevarte lo tuyo.
Los comprobantes electrónicos son la excepción: se conservan 7 años aunque dejes de ser cliente, porque el Reglamento de Comprobantes de Venta, Retención y Documentos Complementarios lo exige. No podemos borrarlos antes aunque nos lo pidas.
Tus derechos
La Ley Orgánica de Protección de Datos Personales del Ecuador te reconoce los derechos de acceso, rectificación, actualización, eliminación, oposición, portabilidad y a no ser objeto de decisiones automatizadas. Puedes ejercerlos escribiéndonos por los canales indicados arriba.
Buena parte de ellos no necesitan que nos escribas: desde MERP puedes consultar y corregir tus datos y los de tu empresa en cualquier momento, y exportar tu información con el módulo de Reportes.
Si consideras que no hemos atendido tu solicitud correctamente, puedes acudir a la autoridad de protección de datos personales del Ecuador.
Cómo los protegemos
- Cifrado en tránsito
- Todo viaja sobre HTTPS. Además, los cuerpos de las peticiones van dentro de un sobre cifrado (AES-256-GCM, con la clave envuelta en RSA-OAEP) desde la web y desde el escritorio; en iOS y Android todavía no.
- Separación entre empresas
- Cada registro lleva la empresa a la que pertenece y toda consulta se acota a la tuya. El motor de reportes va un paso más allá: ejecuta la consulta bajo un rol de base de datos de solo lectura con políticas por empresa, de modo que una consulta mal formada no puede alcanzar los datos de otro cliente.
- Cifrado en reposo
- El contenido de Notas se cifra en la base de datos. Ahí la clave sí la tenemos nosotros, a diferencia de la Caja Fuerte, y la interfaz lo dice con todas las letras para que nadie guarde una contraseña en Notas creyéndola igual de protegida.
- Permisos
- Cada persona de tu empresa ve lo que su rol le permite, y los roles los defines tú.
Menores de edad
MERP es una herramienta de gestión empresarial y no está dirigida a menores de edad. No recopilamos datos de menores de forma consciente.
Cambios en esta política
Si cambiamos algo relevante lo anunciaremos dentro de la aplicación con el mismo sistema de avisos que usamos para todo lo demás, y actualizaremos la fecha del encabezado. No haremos un cambio sustancial en silencio.