Política de Privacidad
En ENGRANA respetamos tu privacidad. Esta política explica qué datos personales tratamos, con qué finalidad, durante cuánto tiempo y cómo puedes ejercer tus derechos.
1. Responsable del tratamiento
El responsable del banco de datos es ENGRANA (en adelante, "ENGRANA", "nosotros"), proveedor del software como servicio (SaaS) denominado "ENGRANA — Sistema de gestión en tiempo real", dirigido a Distribuidores Autorizados Claro Empresas (DACES) en el Perú.
Para consultas sobre privacidad puedes escribirnos a engrana.peru@gmail.com.
2. Marco legal aplicable
Esta política se rige por:
- Ley N° 29733 — Ley de Protección de Datos Personales del Perú.
- Decreto Supremo N° 003-2013-JUS — Reglamento de la Ley N° 29733.
- Directivas y opinión consultivas de la Autoridad Nacional de Protección de Datos Personales del Perú (ANPD / Ministerio de Justicia).
3. Modelo multi-tenant: roles de tratamiento
ENGRANA opera bajo un modelo multi-tenant. Esto significa que:
- El DACE que contrata el servicio (por ejemplo, Aptoz) es el responsable del tratamiento de los datos de sus clientes finales, ejecutivos comerciales y headcount que registra en la plataforma.
- ENGRANA actúa como encargado del tratamiento respecto de los datos que el DACE registra en su tenant, conforme al contrato de prestación de servicios firmado.
- Cuando recopilamos datos directamente (por ejemplo, durante el registro del Owner o consultas comerciales en la landing), actuamos como responsable del tratamiento.
4. Datos personales que tratamos
4.1 Datos del DACE contratante y sus usuarios
- Identificación: nombres y apellidos, DNI, correo electrónico, número de celular, rol asignado.
- Profesional: cargo, modalidad de contratación (planilla / recibo por honorarios), sede, fecha de ingreso, cuenta bancaria para pago de comisiones (cuando aplica).
- Operativos: ventas registradas, comisiones calculadas, ubicación de visitas comerciales, historial de actividad en la plataforma.
- Técnicos: dirección IP, identificador de dispositivo, datos de sesión (cookies).
4.2 Datos de clientes finales que el DACE registra
Cuando un ejecutivo del DACE registra una venta, ENGRANA procesa por cuenta del DACE:
- Identificación del cliente final: razón social, RUC, nombre del contacto, DNI, correo, teléfono.
- Ubicación: dirección de instalación o entrega, departamento, provincia, distrito, coordenadas geográficas (cuando el ejecutivo autoriza geolocalización).
- Comercial: producto contratado, plan, cantidad de líneas, número de chip (ICCID), número de celular, monto del servicio.
- Documental: copia de DNI, vigencia de poderes, contrato firmado y otros documentos requeridos por Claro.
4.3 Datos NO solicitados
ENGRANA no solicita datos sensibles innecesarios: no recopilamos información sobre salud, orientación sexual, afiliación sindical, opiniones políticas ni convicciones religiosas.
5. Finalidades del tratamiento
Los datos descritos se tratan exclusivamente para:
- Prestar el servicio contratado: registro y gestión de ventas, cálculo automatizado de comisiones según matrices oficiales de Claro Perú, seguimiento de recibos y morosidad, administración del headcount del DACE.
- Identificar y autenticar usuarios: login, autenticación multifactor (MFA), gestión de sesiones, control de permisos por rol.
- Cumplir obligaciones contractuales y legales:facturación del servicio, conservación contable y tributaria, atención a requerimientos de autoridades competentes.
- Seguridad y prevención de fraude: detección de accesos no autorizados, auditoría de acciones críticas, respaldo y recuperación ante incidentes.
- Mejorar el servicio: análisis estadístico agregado y anonimizado del uso de la plataforma.
- Comunicarte novedades del producto (solo cuando hayas dado consentimiento explícito; siempre puedes darte de baja).
6. Base legal del tratamiento
- Consentimiento informado del titular, otorgado al registrarse o al ser invitado por el Owner del DACE.
- Ejecución del contrato de prestación de servicios entre ENGRANA y el DACE.
- Cumplimiento de obligación legal (tributaria, contable, requerimientos judiciales).
- Interés legítimo de ENGRANA en mantener la seguridad técnica de la plataforma.
7. Encargados y subencargados (terceros)
Para operar la plataforma utilizamos los siguientes proveedores tecnológicos, todos con políticas de privacidad robustas:
| Proveedor | Función | Ubicación |
|---|---|---|
| Supabase Inc. (EE.UU.) | Base de datos y almacenamiento de archivos | EE.UU. / región configurable |
| Clerk Inc. (EE.UU.) | Autenticación, sesiones, MFA | EE.UU. |
| Vercel Inc. (EE.UU.) | Hosting y entrega de la aplicación | Red global (CDN) |
| Cloudflare Inc. (EE.UU.) | DNS, protección anti-DDoS, WAF | Red global |
| OpenStreetMap / Nominatim | Geocodificación inversa (ubicación de ventas) | UE |
Estos proveedores actúan como encargados o subencargados según el caso y únicamente tratan datos para cumplir su función específica.
8. Transferencia internacional de datos
Por la naturaleza de los proveedores tecnológicos, algunos datos se almacenan o procesan fuera del Perú (principalmente Estados Unidos y la red global de Vercel/Cloudflare). Estas transferencias se realizan bajo cláusulas contractuales de protección equivalentes a las exigidas por la Ley N° 29733 y conforme al marco legal vigente.
Si requieres mayor detalle sobre garantías específicas, puedes solicitarlo a engrana.peru@gmail.com.
9. Plazo de conservación
| Tipo de dato | Plazo | Razón |
|---|---|---|
| Datos de ventas y comisiones | 10 años desde el cierre del periodo | Obligación tributaria SUNAT |
| Documentos del cliente final (DNI, vigencias) | Mientras dure el contrato Claro–cliente + 5 años | Respaldo ante eventuales fiscalizaciones |
| Cuentas de usuarios activos | Mientras la cuenta esté activa | Prestación del servicio |
| Cuentas dadas de baja | 30 días desde la baja | Recuperación accidental, luego eliminación |
| Logs de seguridad y auditoría | 12 meses | Investigación de incidentes |
10. Tus derechos (ARCO + portabilidad)
Como titular de datos personales tienes derecho a:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o desactualizados.
- Cancelación (supresión): que eliminemos tus datos cuando ya no sean necesarios, salvo obligación legal de conservarlos.
- Oposición: oponerte al tratamiento por motivos legítimos.
- Portabilidad: recibir tus datos en formato estructurado y reutilizable (por ejemplo, JSON o CSV).
- Revocar tu consentimiento en cualquier momento, sin efecto retroactivo.
Para ejercer estos derechos, escríbenos a engrana.peru@gmail.comcon el asunto "Ejercicio de derechos ARCO" e indica tu nombre completo, número de DNI y la solicitud específica. Responderemos dentro de los 20 días hábiles establecidos por la normativa.
Si consideras que tu derecho no fue atendido adecuadamente, puedes presentar reclamo ante la Autoridad Nacional de Protección de Datos Personales (Ministerio de Justicia y Derechos Humanos).
11. Medidas de seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:
- Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256) para toda la información.
- Aislamiento multi-tenant a nivel base de datos mediante Row-Level Security (RLS): los datos de un DACE son inaccesibles para otro DACE.
- Autenticación robusta con MFA disponible (y obligatoria para roles administrativos).
- Permisos granulares por rol con principio de mínimo privilegio.
- Backups diarios y procedimientos de recuperación ante desastres.
- Auditoría de acciones críticas (modificación de ventas, comisiones, headcount).
- Headers de seguridad HTTP estrictos (CSP, HSTS, X-Frame-Options).
Ninguna medida de seguridad es absoluta. En caso de incidente que pueda afectarte, te notificaremos por correo dentro de las 72 horas de detectado.
12. Cookies y tecnologías similares
Utilizamos cookies estrictamente necesarias para mantener la sesión, recordar tu organización activa y aplicar las preferencias de marca. Detalles en nuestra Política de Cookies.
13. Menores de edad
ENGRANA es una plataforma B2B dirigida a personas mayores de edad que trabajan en un DACE o contratan servicios de Claro Empresas. No recopilamos intencionalmente datos de menores. Si detectamos datos de un menor, los eliminaremos.
14. Cambios a esta Política
Podemos actualizar esta Política para reflejar cambios legales, técnicos o del producto. La versión vigente siempre estará disponible en esta página con la fecha de última actualización. Si el cambio es sustancial, te notificaremos por correo electrónico con al menos 15 días de anticipación.
15. Contacto
Para cualquier consulta sobre privacidad o tratamiento de datos personales, escríbenos a engrana.peru@gmail.com.
