1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Almotec Honduras S.A., con domicilio en Tegucigalpa, Honduras. Puedes contactarnos en legal@gestorhn.com para cualquier consulta relacionada con tus datos.
2. Datos que recopilamos
Recopilamos únicamente los datos necesarios para prestarte el servicio:
- Datos de cuenta: nombre, dirección de correo electrónico, nombre del negocio y tipo de negocio. Estos datos los proporcionas al registrarte.
- Datos del negocio: ventas, facturas, productos, clientes, gastos y registros contables que ingresas tú directamente en la plataforma.
- Datos de uso: páginas visitadas, acciones realizadas y métricas de rendimiento, recopilados de forma agregada mediante PostHog para mejorar el servicio.
- Datos técnicos: dirección IP, tipo de navegador y sistema operativo, necesarios para la seguridad y el funcionamiento del servicio.
- Datos de pago: PayPal gestiona directamente la información de pago. GestorHN únicamente recibe confirmación de la suscripción; no almacena números de tarjeta ni datos bancarios.
3. Finalidad del tratamiento
Utilizamos tus datos exclusivamente para:
- Crear y mantener tu cuenta en GestorHN.
- Prestar el servicio de gestión empresarial conforme a los Términos de Servicio.
- Enviar correos transaccionales: confirmación de registro, facturas, alertas de stock bajo y notificaciones del sistema.
- Procesar pagos y gestionar el estado de tu suscripción.
- Detectar y prevenir fraude, abusos y accesos no autorizados.
- Mejorar la plataforma mediante análisis agregado de uso.
- Cumplir con obligaciones legales, incluyendo las exigidas por el SAR de Honduras.
No utilizamos tus datos para publicidad de terceros ni para perfilado con fines comerciales ajenos al servicio.
4. Base legal del tratamiento
El tratamiento de tus datos se basa en:
- Ejecución del contrato: los datos de cuenta y negocio son necesarios para prestarte el servicio que has contratado.
- Interés legítimo: los datos técnicos y de uso se procesan para garantizar la seguridad y el correcto funcionamiento de la plataforma.
- Obligación legal: los datos de facturación pueden conservarse por el plazo exigido por la legislación tributaria hondureña.
5. Proveedores de servicios
Para operar GestorHN contamos con proveedores de servicios que actúan como encargados del tratamiento bajo contratos de protección de datos. Cada proveedor accede únicamente a los datos estrictamente necesarios para la función que desempeña:
- Supabase Inc. (EE. UU.) — Base de datos PostgreSQL y autenticación de usuarios. Tus datos se almacenan cifrados en infraestructura de AWS.
- Vercel Inc. (EE. UU.) — Hosting, CDN y Edge Middleware. Gestiona la capa de presentación y las funciones serverless de la aplicación.
- PayPal Holdings Inc. (EE. UU.) — Procesamiento de pagos y gestión de suscripciones. Sujeto a la Política de Privacidad de PayPal.
- Resend Inc. (EE. UU.) — Envío de correos electrónicos transaccionales. Procesa tu dirección de correo y el contenido del mensaje.
- PostHog Inc. (EE. UU.) — Análisis de producto con datos anonimizados. No recopila información de identificación personal directa.
Ninguno de estos proveedores está autorizado a usar tus datos para fines distintos a los acordados contractualmente con Almotec Honduras S.A..
6. No vendemos tus datos
Almotec Honduras S.A. no vende, alquila, cede ni comercializa tus datos personales a terceros bajo ninguna circunstancia. Únicamente compartimos datos con los proveedores descritos en la sección anterior cuando es estrictamente necesario para prestar el servicio, y siempre bajo acuerdos de confidencialidad.
7. Conservación de datos
Conservamos tus datos durante los siguientes plazos:
- Datos de cuenta y negocio: mientras tu cuenta esté activa y hasta 30 días después de que solicites su eliminación.
- Datos de facturación y registros SAR: 5 años, conforme al plazo de prescripción tributaria establecido en el Código Tributario de Honduras.
- Registros de acceso (logs de seguridad): 90 días.
Transcurridos estos plazos, los datos se eliminan de forma permanente o se anonimizan de manera irreversible.
8. Tus derechos
Como usuario de GestorHN tienes derecho a:
- Acceso: obtener una copia de los datos personales que tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos directamente desde la configuración de tu cuenta o solicitándolo por correo.
- Eliminación: solicitar el borrado de tu cuenta y datos personales, sujeto a las retenciones legales indicadas en la sección anterior.
- Portabilidad: exportar tus datos de negocio en formato descargable desde la sección de importar/exportar de la plataforma.
- Oposición: oponerte al tratamiento basado en interés legítimo en casos justificados.
Para ejercer cualquiera de estos derechos, escríbenos a legal@gestorhn.com. Responderemos en un plazo máximo de 15 días hábiles.
9. Seguridad
Implementamos medidas técnicas y organizativas para proteger tus datos:
- Cifrado en tránsito mediante TLS 1.3.
- Cifrado en reposo en la base de datos.
- Row Level Security (RLS) en PostgreSQL: cada negocio accede únicamente a sus propios datos.
- Autenticación de dos factores disponible para administradores.
- Rate limiting en todos los endpoints de API para prevenir ataques de fuerza bruta.
- Revisiones periódicas de seguridad.
Si detectas una vulnerabilidad de seguridad, notifícanos de inmediato a legal@gestorhn.com.
10. Cookies
GestorHN utiliza las siguientes cookies:
- Cookies de sesión (necesarias): gestionadas por Supabase para mantener tu sesión autenticada. Son indispensables para el funcionamiento del servicio.
- Cookies de análisis (PostHog): recopilan datos de uso en forma agregada y anonimizada para mejorar la plataforma. Puedes desactivarlas desde la configuración de tu navegador.
No utilizamos cookies de publicidad ni de seguimiento entre sitios.
11. Modificaciones de esta política
Podemos actualizar esta Política de Privacidad ocasionalmente. Cuando los cambios sean sustanciales, te notificaremos por correo electrónico con al menos 15 días de anticipación. La versión vigente siempre estará disponible en esta página con la fecha de última actualización.
12. Contacto
Para cualquier consulta, solicitud de derechos o reclamación relacionada con el tratamiento de tus datos personales, contáctanos en:
Almotec Honduras S.A.
Tegucigalpa, Distrito Central, Honduras
legal@gestorhn.com