Politica de Privacidad
Introduccion
La presente Politica de Privacidad describe como Caprolis recopila, utiliza, almacena, protege y comparte los datos personales de los Usuarios de la Plataforma. Esta politica forma parte integral de los Terminos y Condiciones de Uso de Caprolis.
Caprolis respeta el derecho a la intimidad personal y la proteccion de datos personales consagrados en la Constitucion de la Republica de Honduras (articulos 76, 100 y 182), la garantia de Habeas Data, y la Ley de Transparencia y Acceso a la Informacion Publica (Decreto No. 170-2006). Asimismo, Caprolis adopta como referencia las mejores practicas internacionales en materia de proteccion de datos, incluyendo los principios del Reglamento General de Proteccion de Datos de la Union Europea (RGPD).
Responsable del Tratamiento
El responsable del tratamiento de los datos personales recopilados a traves de la Plataforma es:
Datos que Recopilamos
3.1 Datos Proporcionados por el Usuario
Al registrarse y utilizar la Plataforma, el Usuario proporciona voluntariamente los siguientes datos:
- Datos de identificacion: nombre completo, correo electronico, numero de telefono.
- Datos del negocio: nombre comercial, direccion, departamento, municipio, coordenadas de ubicacion, redes sociales, numero de WhatsApp.
- Datos fiscales (opcional, para facturacion SAR): Registro Tributario Nacional (RTN), razon social, CAI, regimen fiscal.
- Datos de productos: nombres, descripciones, precios, imagenes, stock, costos.
- Datos de clientes del negocio: nombres, numeros de telefono y correos electronicos de las personas que realizan pedidos a traves de los catalogos publicos.
- Datos de empleados: nombres, correos electronicos, roles asignados.
3.2 Datos Recopilados Automaticamente
La Plataforma recopila automaticamente ciertos datos tecnicos durante el uso del servicio:
- Direccion IP y ubicacion aproximada derivada de la misma.
- Tipo de dispositivo, sistema operativo, navegador y version.
- Paginas visitadas, tiempo de permanencia, acciones realizadas dentro de la Plataforma.
- Datos de sesion: fecha y hora de inicio de sesion, metodo de autenticacion utilizado, identificador de sesion.
- Datos de los catalogos publicos: vistas de catalogo, vistas de producto, clicks en enlaces de WhatsApp, fuente de trafico (referrer), tipo de dispositivo del visitante.
3.3 Datos de Terceros
Cuando el Usuario se registra mediante Google OAuth, Caprolis recibe del proveedor: nombre, correo electronico e identificador unico de la cuenta. No accedemos a contactos, archivos ni otros datos de la cuenta de Google.
Finalidades del Tratamiento
Los datos personales recopilados son utilizados para las siguientes finalidades:
4.1 Finalidades Principales
- Prestacion del servicio: Crear y gestionar la cuenta del Usuario, procesar suscripciones, habilitar las funcionalidades contratadas.
- Operacion del negocio del Usuario: Generar catalogos, procesar pedidos, registrar ventas, gestionar inventario, emitir facturas y cotizaciones.
- Comunicacion operativa: Enviar notificaciones relacionadas con el servicio, alertas de seguridad, confirmaciones de pedidos, invitaciones de empleados.
- Soporte tecnico: Atender consultas, resolver incidencias y brindar asistencia al Usuario.
4.2 Finalidades Secundarias
- Mejora del servicio: Analizar patrones de uso para mejorar la funcionalidad y experiencia de la Plataforma.
- Estadisticas y reportes: Generar metricas anonimas y agregadas sobre el uso de la Plataforma.
- Comunicaciones comerciales: Informar al Usuario sobre nuevas funcionalidades, planes o promociones (con opcion de cancelar en cualquier momento).
- Cumplimiento legal: Atender requerimientos de autoridades competentes conforme a la legislacion hondurena.
Base Legal del Tratamiento
El tratamiento de datos personales se fundamenta en:
- Consentimiento del Usuario: Otorgado al aceptar estos terminos y la presente politica al momento del registro.
- Ejecucion contractual: Necesario para prestar los servicios contratados por el Usuario.
- Interes legitimo: Para la mejora del servicio, prevencion de fraudes y seguridad de la Plataforma.
- Cumplimiento legal: Cuando exista una obligacion legal que requiera el tratamiento de datos, incluyendo obligaciones fiscales y tributarias.
Almacenamiento y Seguridad
6.1 Ubicacion de los Datos
Los datos del Usuario se almacenan en servidores seguros en la nube, operados por proveedores de infraestructura de reconocido prestigio. Las imagenes y archivos multimedia se almacenan en servicios de almacenamiento en la nube (DigitalOcean Spaces).
6.2 Medidas de Seguridad
Caprolis implementa medidas tecnicas y organizativas apropiadas para proteger los datos personales, incluyendo:
- Encriptacion de datos en transito (HTTPS/TLS) y en reposo.
- Hash de contrasenas utilizando algoritmos seguros (bcrypt).
- Autenticacion basada en tokens JWT con expiracion automatica.
- Control de acceso basado en roles y permisos granulares por modulo.
- Registro de auditoria (logs) de accesos y acciones criticas.
- Respaldos automaticos periodicos de la base de datos.
- Monitoreo continuo de la infraestructura y deteccion de anomalias.
- Proteccion contra intentos de acceso no autorizado, incluyendo limitacion de intentos de inicio de sesion y bloqueo temporal.
6.3 Periodo de Conservacion
Los datos personales se conservan mientras la cuenta del Usuario permanezca activa y durante el tiempo necesario para cumplir con las finalidades descritas. Especificamente:
Transcurridos estos periodos, los datos seran eliminados o anonimizados de forma irreversible.
Comparticion de Datos con Terceros
Caprolis no vende, alquila ni comercializa los datos personales del Usuario. Los datos pueden ser compartidos unicamente en los siguientes casos:
7.1 Proveedores de Servicios
Caprolis utiliza proveedores de servicios que pueden acceder a datos personales en la medida necesaria para prestar sus servicios:
- Servicios de alojamiento y almacenamiento en la nube (DigitalOcean).
- Servicios de correo electronico transaccional (para envio de verificaciones, notificaciones e invitaciones).
- Servicios de autenticacion (Google OAuth para inicio de sesion).
Estos proveedores estan sujetos a obligaciones de confidencialidad y seguridad.
7.2 Obligaciones Legales
Caprolis podra divulgar datos personales cuando sea requerido por ley, orden judicial, o requerimiento de autoridad competente en Honduras, incluyendo el SAR, el Ministerio Publico o los tribunales de justicia.
7.3 Catalogos Publicos
Los catalogos publicados por el Usuario son de acceso publico. La informacion del negocio que el Usuario elija incluir en su catalogo (nombre, ubicacion, redes sociales, WhatsApp, productos y precios) sera visible para cualquier persona que acceda al enlace del catalogo. El Usuario es responsable de decidir que informacion publica.
Derechos del Usuario
De conformidad con la garantia constitucional de Habeas Data (articulo 182 numeral 2 de la Constitucion) y los principios internacionales de proteccion de datos, el Usuario tiene los siguientes derechos:
8.1 Derechos ARCO
8.2 Derechos Adicionales
- Portabilidad: Derecho a solicitar una copia de sus datos en un formato estructurado y de uso comun.
- Limitacion: Derecho a solicitar la limitacion del tratamiento de sus datos en determinadas circunstancias.
- Eliminacion de cuenta: Derecho a solicitar la eliminacion completa de su cuenta y todos los datos asociados, sujeto a los periodos de conservacion legales obligatorios.
8.3 Ejercicio de Derechos
Para ejercer cualquiera de estos derechos, el Usuario puede:
- Utilizar las opciones de configuracion disponibles en el panel de administracion de la Plataforma.
- Enviar una solicitud por correo electronico a privacidad@caprolis.hn, indicando su nombre completo, correo electronico asociado a la cuenta y el derecho que desea ejercer.
Caprolis respondera a las solicitudes en un plazo maximo de quince (15) dias habiles.
Datos de Menores de Edad
La Plataforma no esta dirigida a menores de dieciocho (18) anos. Caprolis no recopila deliberadamente datos personales de menores de edad. Si un padre, madre o tutor tiene conocimiento de que un menor ha proporcionado datos personales a traves de la Plataforma, puede contactar a Caprolis para solicitar su eliminacion inmediata.
Transferencias Internacionales de Datos
Debido a la naturaleza de los servicios en la nube, los datos del Usuario pueden ser procesados o almacenados en servidores ubicados fuera del territorio hondureno. En tales casos, Caprolis se asegura de que los proveedores ofrezcan un nivel adecuado de proteccion, equivalente o superior al requerido por la legislacion hondurena.
Notificacion de Violaciones de Seguridad
En caso de una violacion de seguridad que comprometa datos personales del Usuario, Caprolis:
- Notificara a los Usuarios afectados por correo electronico dentro de las setenta y dos (72) horas siguientes al descubrimiento del incidente.
- Proporcionara informacion sobre la naturaleza de la violacion, los datos afectados, las medidas adoptadas y las recomendaciones para los Usuarios.
- Notificara a las autoridades competentes cuando la legislacion asi lo requiera.
Modificaciones a esta Politica
Caprolis se reserva el derecho de actualizar la presente Politica de Privacidad. Las modificaciones seran notificadas al Usuario con al menos quince (15) dias de anticipacion a traves de la Plataforma o por correo electronico. La fecha de ultima actualizacion se indicara en la parte superior de este documento.
Contacto del Area de Privacidad
Para consultas, quejas o solicitudes relacionadas con el tratamiento de sus datos personales, el Usuario puede contactar al area de privacidad de Caprolis: