Política de Privacidad
Introducción
La presente Política de Privacidad describe cómo Caprolis recopila, utiliza, almacena, protege y comparte los datos personales de los Usuarios de la Plataforma. Esta política forma parte integral de los Términos y Condiciones de Uso de Caprolis.
Caprolis respeta el derecho a la intimidad personal y la protección de datos personales consagrados en la Constitución de la República de Honduras (artículos 76, 100 y 182), la garantía de Habeas Data, y la Ley de Transparencia y Acceso a la Información Pública (Decreto No. 170-2006). Asimismo, Caprolis adopta como referencia las mejores prácticas internacionales en materia de protección de datos, incluyendo los principios del Reglamento General de Protección de Datos de la Unión Europea (RGPD).
Responsable del Tratamiento
El responsable del tratamiento de los datos personales recopilados a través de la Plataforma es:
Datos que Recopilamos
3.1 Datos Proporcionados por el Usuario
Al registrarse y utilizar la Plataforma, el Usuario proporciona voluntariamente los siguientes datos:
- Datos de identificación: nombre completo, correo electrónico, número de teléfono.
- Datos del negocio: nombre comercial, dirección, departamento, municipio, coordenadas de ubicación, redes sociales, número de WhatsApp.
- Datos fiscales (opcional, para facturación SAR): Registro Tributario Nacional (RTN), razón social, CAI, régimen fiscal.
- Datos de productos: nombres, descripciones, precios, imágenes, stock, costos.
- Datos de clientes del negocio: nombres, números de teléfono y correos electrónicos de las personas que realizan pedidos a través de los catálogos públicos.
- Datos de empleados: nombres, correos electrónicos, roles asignados.
3.2 Datos Recopilados Automáticamente
La Plataforma recopila automáticamente ciertos datos técnicos durante el uso del servicio:
- Dirección IP y ubicación aproximada derivada de la misma.
- Tipo de dispositivo, sistema operativo, navegador y versión.
- Páginas visitadas, tiempo de permanencia, acciones realizadas dentro de la Plataforma.
- Datos de sesión: fecha y hora de inicio de sesión, método de autenticación utilizado, identificador de sesión.
- Datos de los catálogos públicos: vistas de catálogo, vistas de producto, clicks en enlaces de WhatsApp, fuente de tráfico (referrer), tipo de dispositivo del visitante.
3.3 Datos de Terceros
Cuando el Usuario se registra mediante Google OAuth, Caprolis recibe del proveedor: nombre, correo electrónico e identificador único de la cuenta. No accedemos a contactos, archivos ni otros datos de la cuenta de Google.
Finalidades del Tratamiento
Los datos personales recopilados son utilizados para las siguientes finalidades:
4.1 Finalidades Principales
- Prestación del servicio: Crear y gestionar la cuenta del Usuario, procesar suscripciones, habilitar las funcionalidades contratadas.
- Operación del negocio del Usuario: Generar catálogos, procesar pedidos, registrar ventas, gestionar inventario, emitir facturas y cotizaciones.
- Comunicación operativa: Enviar notificaciones relacionadas con el servicio, alertas de seguridad, confirmaciones de pedidos, invitaciones de empleados.
- Soporte técnico: Atender consultas, resolver incidencias y brindar asistencia al Usuario.
4.2 Finalidades Secundarias
- Mejora del servicio: Analizar patrones de uso para mejorar la funcionalidad y experiencia de la Plataforma.
- Estadísticas y reportes: Generar métricas anónimas y agregadas sobre el uso de la Plataforma.
- Comunicaciones comerciales: Informar al Usuario sobre nuevas funcionalidades, planes o promociones (con opción de cancelar en cualquier momento).
- Cumplimiento legal: Atender requerimientos de autoridades competentes conforme a la legislación hondureña.
Base Legal del Tratamiento
El tratamiento de datos personales se fundamenta en:
- Consentimiento del Usuario: Otorgado al aceptar estos términos y la presente política al momento del registro.
- Ejecución contractual: Necesario para prestar los servicios contratados por el Usuario.
- Interés legítimo: Para la mejora del servicio, prevención de fraudes y seguridad de la Plataforma.
- Cumplimiento legal: Cuando exista una obligación legal que requiera el tratamiento de datos, incluyendo obligaciones fiscales y tributarias.
Almacenamiento y Seguridad
6.1 Ubicación de los Datos
Los datos del Usuario se almacenan en servidores seguros en la nube, operados por proveedores de infraestructura de reconocido prestigio. Las imágenes y archivos multimedia se almacenan en servicios de almacenamiento en la nube (DigitalOcean Spaces).
6.2 Medidas de Seguridad
Caprolis implementa medidas técnicas y organizativas apropiadas para proteger los datos personales, incluyendo:
- Encriptación de datos en tránsito (HTTPS/TLS) y en reposo.
- Hash de contraseñas utilizando algoritmos seguros (bcrypt).
- Autenticación basada en tokens JWT con expiración automática.
- Control de acceso basado en roles y permisos granulares por módulo.
- Registro de auditoría (logs) de accesos y acciones críticas.
- Respaldos automáticos periódicos de la base de datos.
- Monitoreo continuo de la infraestructura y detección de anomalías.
- Protección contra intentos de acceso no autorizado, incluyendo limitación de intentos de inicio de sesión y bloqueo temporal.
6.3 Período de Conservación
Los datos personales se conservan mientras la cuenta del Usuario permanezca activa y durante el tiempo necesario para cumplir con las finalidades descritas. Específicamente:
Transcurridos estos períodos, los datos serán eliminados o anonimizados de forma irreversible.
Compartición de Datos con Terceros
Caprolis no vende, alquila ni comercializa los datos personales del Usuario. Los datos pueden ser compartidos únicamente en los siguientes casos:
7.1 Proveedores de Servicios
Caprolis utiliza proveedores de servicios que pueden acceder a datos personales en la medida necesaria para prestar sus servicios:
- Servicios de alojamiento y almacenamiento en la nube (DigitalOcean).
- Servicios de correo electrónico transaccional (para envío de verificaciones, notificaciones e invitaciones).
- Servicios de autenticación (Google OAuth para inicio de sesión).
Estos proveedores están sujetos a obligaciones de confidencialidad y seguridad.
7.2 Obligaciones Legales
Caprolis podrá divulgar datos personales cuando sea requerido por ley, orden judicial, o requerimiento de autoridad competente en Honduras, incluyendo el SAR, el Ministerio Público o los tribunales de justicia.
7.3 Catálogos Públicos
Los catálogos publicados por el Usuario son de acceso público. La información del negocio que el Usuario elija incluir en su catálogo (nombre, ubicación, redes sociales, WhatsApp, productos y precios) será visible para cualquier persona que acceda al enlace del catálogo. El Usuario es responsable de decidir qué información publica.
Derechos del Usuario
De conformidad con la garantía constitucional de Habeas Data (artículo 182 numeral 2 de la Constitución) y los principios internacionales de protección de datos, el Usuario tiene los siguientes derechos:
8.1 Derechos ARCO
8.2 Derechos Adicionales
- Portabilidad: Derecho a solicitar una copia de sus datos en un formato estructurado y de uso común.
- Limitación: Derecho a solicitar la limitación del tratamiento de sus datos en determinadas circunstancias.
- Eliminación de cuenta: Derecho a solicitar la eliminación completa de su cuenta y todos los datos asociados, sujeto a los períodos de conservación legales obligatorios.
8.3 Ejercicio de Derechos
Para ejercer cualquiera de estos derechos, el Usuario puede:
- Utilizar las opciones de configuración disponibles en el panel de administración de la Plataforma.
- Enviar una solicitud por correo electrónico a privacidad@caprolis.hn, indicando su nombre completo, correo electrónico asociado a la cuenta y el derecho que desea ejercer.
Caprolis responderá a las solicitudes en un plazo máximo de quince (15) días hábiles.
Datos de Menores de Edad
La Plataforma no está dirigida a menores de dieciocho (18) años. Caprolis no recopila deliberadamente datos personales de menores de edad. Si un padre, madre o tutor tiene conocimiento de que un menor ha proporcionado datos personales a través de la Plataforma, puede contactar a Caprolis para solicitar su eliminación inmediata.
Transferencias Internacionales de Datos
Debido a la naturaleza de los servicios en la nube, los datos del Usuario pueden ser procesados o almacenados en servidores ubicados fuera del territorio hondureño. En tales casos, Caprolis se asegura de que los proveedores ofrezcan un nivel adecuado de protección, equivalente o superior al requerido por la legislación hondureña.
Notificación de Violaciones de Seguridad
En caso de una violación de seguridad que comprometa datos personales del Usuario, Caprolis:
- Notificará a los Usuarios afectados por correo electrónico dentro de las setenta y dos (72) horas siguientes al descubrimiento del incidente.
- Proporcionará información sobre la naturaleza de la violación, los datos afectados, las medidas adoptadas y las recomendaciones para los Usuarios.
- Notificará a las autoridades competentes cuando la legislación así lo requiera.
Modificaciones a esta Política
Caprolis se reserva el derecho de actualizar la presente Política de Privacidad. Las modificaciones serán notificadas al Usuario con al menos quince (15) días de anticipación a través de la Plataforma o por correo electrónico. La fecha de última actualización se indicará en la parte superior de este documento.
Contacto del Área de Privacidad
Para consultas, quejas o solicitudes relacionadas con el tratamiento de sus datos personales, el Usuario puede contactar al área de privacidad de Caprolis: