Introducción
En TaxVanty Plus nos tomamos en serio la privacidad y la seguridad de la información de nuestros clientes y usuarios. Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos, compartimos y protegemos la información personal y empresarial que nos confías al utilizar nuestro sistema y sitio web.
Esta política aplica a:
- Visitantes del sitio web taxvantyplus.com.
- Clientes que adquieren una licencia del software.
- Usuarios finales que acceden al sistema mediante credenciales otorgadas por su empresa.
- Personas que contactan a la Empresa por cualquier medio.
Responsable del tratamiento
El responsable del tratamiento de los datos personales es:
Sede principal: Ciudad de Panamá, República de Panamá
Correo de privacidad: privacidad@taxvantyplus.com
Soporte general: info@taxvantyplus.com
WhatsApp: +507 6010-7642
Datos que recopilamos
Recopilamos diferentes tipos de información según tu relación con nosotros:
3.1 Datos de cuenta y facturación
| Dato | Origen | Necesidad |
|---|---|---|
| Nombre y apellido del administrador | Tú lo proporcionas | Obligatorio |
| Correo electrónico | Tú lo proporcionas | Obligatorio |
| Teléfono / WhatsApp | Tú lo proporcionas | Obligatorio |
| Razón social y RUC/RIF | Tú lo proporcionas | Obligatorio |
| País y dirección fiscal | Tú lo proporcionas | Obligatorio |
| Método de pago (referencia) | Tú lo proporcionas | Obligatorio |
| Comprobante de pago | Tú lo envías | Obligatorio |
3.2 Datos de uso del sistema
| Dato | Origen | Necesidad |
|---|---|---|
| Dirección IP | Automático | Seguridad |
| Navegador y dispositivo (user-agent) | Automático | Seguridad |
| Fecha y hora de cada inicio de sesión | Automático | Auditoría |
| Acciones realizadas en el sistema | Automático | Auditoría |
| Intentos fallidos de acceso | Automático | Anti-fraude |
3.3 Datos cargados por el Cliente
El Cliente carga al sistema información sobre sus operaciones, que puede incluir:
- Datos de sus clientes finales (nombres, RUC/RIF, contacto, direcciones).
- Datos de proveedores.
- Catálogo de productos y servicios.
- Facturas, cotizaciones, recibos.
- Información financiera, cuentas por cobrar y pagar.
- Información de empleados (en módulos de taller, vendedores).
Cómo usamos tus datos
Utilizamos la información recopilada exclusivamente para los siguientes fines:
- Prestación del servicio: proveer acceso al sistema, procesar facturas, generar reportes, integrar con autoridades fiscales.
- Facturación y cobros: emitir facturas por el servicio, procesar renovaciones, gestionar pagos.
- Seguridad: detectar actividades sospechosas, prevenir fraude, bloquear accesos no autorizados.
- Soporte técnico: responder consultas, resolver incidencias, mejorar la experiencia.
- Comunicaciones operativas: notificaciones de vencimiento de licencia, mantenimientos, cambios de política.
- Cumplimiento legal: responder a requerimientos de autoridades fiscales (DGI, SENIAT) cuando legalmente sea exigido.
- Mejora del producto: análisis agregado y anónimo sobre uso de funcionalidades.
Base legal del tratamiento
El tratamiento de datos se basa en:
- Ejecución de contrato: los datos necesarios para prestar el servicio contratado.
- Cumplimiento de obligaciones legales: requerimientos fiscales y de auditoría.
- Interés legítimo: seguridad, prevención de fraude, mejora del servicio.
- Consentimiento expreso: para comunicaciones promocionales (siempre opt-in).
Con quién compartimos
La regla general es no compartir tu información. Solo se comparte en los casos estrictamente necesarios:
6.1 Proveedores tecnológicos
- Hosting (cPanel/servidor): almacenamiento de la base de datos en infraestructura segura.
- The Factory HKA: proveedor autorizado para facturación electrónica ante DGI y SENIAT. Solo se envía la información estrictamente necesaria para timbrar facturas.
- Pasarelas de pago: Zelle, PayPal, criptomonedas — el dato del pago se procesa en esas plataformas, no las almacenamos directamente.
6.2 Autoridades fiscales
- DGI (Panamá): facturas electrónicas y reportes obligatorios.
- SENIAT (Venezuela): facturas electrónicas, libros de compras y ventas.
6.3 Requerimientos legales
Podremos compartir información si nos es exigido por una autoridad competente mediante orden formal, dentro del marco legal aplicable.
Almacenamiento y seguridad
7.1 Ubicación
Los datos se almacenan en servidores ubicados en infraestructura cloud profesional con redundancia y protección física. La ubicación principal es Panamá / Estados Unidos.
7.2 Aislamiento entre clientes
Cada cliente cuenta con su propia base de datos físicamente separada. Ningún cliente puede acceder, ni por error, a información de otro cliente. Esto va más allá del estándar de la industria (que típicamente usa schemas compartidos).
7.3 Medidas técnicas de seguridad
- Cifrado AES-256 para credenciales y datos sensibles en reposo.
- Contraseñas hasheadas con bcrypt (cost 12), imposibles de revertir.
- Transmisión vía HTTPS/TLS 1.2+ obligatorio.
- Autenticación de dos factores (MFA) disponible y obligatoria en planes superiores.
- Rate limiting automático contra ataques de fuerza bruta.
- Auditoría inmutable de todas las acciones críticas.
- Backups diarios automáticos con retención mínima de 30 días.
- Monitoreo 24/7 de intrusiones y accesos sospechosos.
7.4 Medidas organizativas
- Acceso a los datos restringido al personal autorizado bajo acuerdo de confidencialidad.
- Política de mínimo privilegio.
- Procedimientos de respuesta a incidentes documentados.
Tiempo de retención
Mantenemos tus datos por el tiempo necesario para cumplir con los fines descritos:
| Tipo de dato | Tiempo | Motivo |
|---|---|---|
| Datos de cuenta activa | Mientras dure la relación | Prestación del servicio |
| Datos de cuenta cancelada | 90 días | Permitir reactivación |
| Facturas y comprobantes fiscales | 5 años | Obligación legal (DGI/SENIAT) |
| Logs de seguridad y auditoría | 2 años | Investigación de incidentes |
| Logs de inicio de sesión | 90 días | Auditoría operativa |
| Información de soporte | 2 años | Mejora del servicio |
| Datos de marketing (consentidos) | Hasta que retires el consentimiento | Comunicaciones |
Después del período de retención, los datos se eliminan de forma segura o se anonimizan irreversiblemente.
Tus derechos
Como titular de tus datos personales, tienes los siguientes derechos:
🔍 Acceso
Solicitar una copia de la información personal que tenemos sobre ti.
✏️ Rectificación
Corregir información inexacta o incompleta.
🗑️ Eliminación
Solicitar la eliminación de tu información personal (salvo obligaciones legales de retención).
⏸️ Oposición
Oponerte a tratamientos específicos como comunicaciones de marketing.
📦 Portabilidad
Solicitar tu información en formato estándar (Excel, CSV, JSON) para llevarla a otro proveedor. Lo entregamos en máximo 15 días hábiles.
🚫 Revocación
Retirar el consentimiento que hayas dado en cualquier momento.
👨⚖️ Reclamo
Presentar reclamo ante la autoridad de protección de datos de tu país si consideras que se han vulnerado tus derechos.
Para ejercer cualquiera de estos derechos, escríbenos a privacidad@taxvantyplus.com indicando el derecho que deseas ejercer y adjuntando una copia de tu identificación. Responderemos en un plazo máximo de 15 días hábiles.
Menores de edad
TaxVanty Plus es un servicio dirigido exclusivamente a personas mayores de edad (18+) que actúen en nombre de una empresa formalizada. No recopilamos intencionalmente información de menores de edad. Si detectamos que un menor ha proporcionado datos sin autorización, procedemos a eliminarlos de inmediato.
Transferencias internacionales
Algunos de nuestros proveedores tecnológicos están ubicados fuera de Panamá y Venezuela (principalmente en Estados Unidos). En estos casos, garantizamos que cuentan con medidas de seguridad equivalentes o superiores a las locales, mediante acuerdos contractuales que aseguran la protección de los datos.
Proveedores actuales con transferencia internacional:
- Servicios de hosting cloud.
- Procesadores de pago (PayPal, Zelle).
- Servicios de correo electrónico transaccional.
Cambios a esta política
Podremos actualizar esta política para reflejar cambios en nuestras prácticas o por requerimientos legales. Cualquier cambio será notificado:
- Por correo electrónico al administrador de la cuenta.
- Mediante aviso en el panel al iniciar sesión.
- Publicación en taxvantyplus.com/privacidad con fecha de última actualización.
Si los cambios son materiales, te notificaremos con al menos 30 días de anticipación antes de su entrada en vigor.
Contacto
Para cualquier consulta, ejercicio de derechos o inquietud sobre privacidad:
- Privacidad: privacidad@taxvantyplus.com
- Soporte: info@taxvantyplus.com
- Legal: legal@taxvantyplus.com
- WhatsApp: +507 6010-7642
- Sitio web: taxvantyplus.com