1. Responsable del tratamiento
El responsable del tratamiento de los datos personales descritos en esta política es Ardentis Group EIRL, RNC 133-37583-4, con domicilio en Santo Domingo, República Dominicana, operadora de la plataforma G-eFac («G-eFac», «nosotros»). Puede contactarnos para cualquier asunto de privacidad en [email protected].
Esta política aplica al sitio web de G-eFac, al portal del contribuyente y a la API (el «Servicio»), y se rige por la Ley 172-13 sobre Protección Integral de los Datos Personales de la República Dominicana y las demás normas aplicables, incluidas la Ley 32-23 de Facturación Electrónica y la Ley 126-02 sobre Comercio Electrónico, Documentos y Firmas Digitales.
2. Datos que tratamos
Datos de contacto y registro. Cuando alguien nos escribe desde el formulario de contacto o solicita una cuenta, tratamos el nombre, el correo electrónico, el RNC (si se aporta), el plan de interés y el contenido del mensaje.
Datos de cuenta y portal. Para los usuarios autorizados por cada cliente tratamos nombre, correo, credenciales de acceso (la contraseña se almacena de forma cifrada e irreversible), rol dentro de la organización y registros de actividad en el portal.
Datos de facturación del cliente. Razón social, RNC, datos de contacto administrativo y la información necesaria para emitir y cobrar nuestras facturas.
Contenido fiscal (e-CF). Para prestar el Servicio procesamos y conservamos los comprobantes fiscales electrónicos que el cliente emite y recibe. Estos documentos pueden contener datos personales de terceros — por ejemplo, nombre, RNC o cédula y datos de la operación de los clientes y proveedores del contribuyente.
Certificado digital. Custodiamos el certificado de firma digital que el cliente carga y su contraseña, exclusivamente para firmar sus comprobantes por su instrucción.
Datos técnicos. Registros (logs) de acceso y uso de la API y del portal — dirección IP, identificadores de sesión, fecha y hora, operaciones realizadas — necesarios para la seguridad, la trazabilidad y la operación del Servicio.
3. Nuestro rol: responsable y encargado
Respecto de los datos de contacto, registro, cuenta y facturación, actuamos como responsable del tratamiento. Respecto de los datos personales de terceros contenidos en los e-CF y demás documentos fiscales del cliente, actuamos como encargado que trata esos datos por cuenta y bajo las instrucciones del cliente, quien es el responsable frente a sus propios clientes y proveedores. No usamos el contenido fiscal de los clientes para fines propios distintos de la prestación del Servicio y sus obligaciones legales asociadas.
4. Finalidades y bases del tratamiento
Tratamos los datos para: responder solicitudes de contacto y gestionar el alta de cuentas (ejecución de medidas precontractuales); prestar el Servicio — firmar, transmitir, recibir y conservar e-CF, operar el portal y la API — (ejecución del contrato y cumplimiento de la Ley 32-23); facturar y cobrar (ejecución del contrato y obligaciones fiscales propias); garantizar la seguridad de la plataforma y prevenir el fraude (interés legítimo y obligación legal); y enviar comunicaciones operativas sobre el Servicio. Solo enviamos comunicaciones comerciales con consentimiento del destinatario, quien puede retirarlo en cualquier momento.
5. Con quién compartimos datos
No vendemos datos personales. Compartimos datos únicamente con: la DGII y los receptores electrónicos correspondientes, como parte inherente del proceso de facturación electrónica que la ley exige; proveedores que nos prestan servicios de infraestructura (alojamiento en la nube, correo transaccional, procesamiento de pagos), bajo contratos que limitan el uso de los datos a la prestación de esos servicios; y autoridades competentes cuando una obligación legal o una orden válida lo requiera.
6. Transferencias internacionales
Nuestra infraestructura de nube puede estar ubicada, total o parcialmente, fuera de la República Dominicana, en proveedores con centros de datos en el extranjero. Cuando ello implica una transferencia internacional de datos, la realizamos con proveedores que ofrecen niveles adecuados de seguridad y bajo compromisos contractuales de protección consistentes con la Ley 172-13.
7. Plazos de conservación
Los comprobantes fiscales electrónicos y sus documentos asociados se conservan durante diez (10) años, conforme a la Ley 32-23. Los datos de cuenta y facturación se conservan mientras exista la relación contractual y, después, durante los plazos de prescripción legales aplicables. Los datos de formularios de contacto se conservan el tiempo necesario para atender la solicitud y darle seguimiento. Los registros técnicos se conservan por períodos limitados acordes a su finalidad de seguridad y trazabilidad.
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas a la naturaleza de los datos: cifrado en tránsito, cifrado de credenciales y certificados en reposo, control de acceso por roles, aislamiento entre clientes (arquitectura multi-tenant), registros de auditoría y copias de respaldo. Ningún sistema es infalible; si ocurriera un incidente de seguridad que afecte datos personales, lo gestionaremos con diligencia y notificaremos a los afectados y a las autoridades cuando corresponda.
9. Sus derechos
Conforme a la Ley 172-13, usted puede ejercer sus derechos de acceso, rectificación, actualización, oposición y supresión (cancelación) sobre sus datos personales, escribiéndonos a [email protected] desde el correo asociado a su cuenta o acreditando su identidad. Atenderemos la solicitud en los plazos legales. Tenga en cuenta que ciertos datos no pueden suprimirse mientras exista una obligación legal de conservarlos — en particular, los comprobantes fiscales sujetos al plazo de diez años de la Ley 32-23. Si la solicitud se refiere a datos contenidos en los documentos fiscales de uno de nuestros clientes, la canalizaremos con ese cliente, que es el responsable de dicho tratamiento.
10. Cookies
El sitio público de G-eFac no utiliza cookies publicitarias ni rastreadores de terceros. El portal del contribuyente utiliza únicamente cookies y mecanismos de almacenamiento técnicos, necesarios para iniciar y mantener la sesión de forma segura. Si en el futuro incorporamos cookies con otras finalidades, actualizaremos esta política y solicitaremos el consentimiento cuando sea exigible.
11. Menores de edad
El Servicio está dirigido a empresas y profesionales, no a menores de edad. No recopilamos deliberadamente datos de menores; si detectamos datos de un menor recabados sin la autorización debida, los eliminaremos.
12. Cambios a esta política
Podemos actualizar esta política para reflejar cambios normativos u operativos. La versión vigente estará siempre publicada en esta página, con su fecha de última actualización. Los cambios materiales se comunicarán a los clientes por correo o a través del portal con antelación razonable.
13. Contacto
Para cualquier consulta sobre esta política o sobre el tratamiento de sus datos: Ardentis Group EIRL, RNC 133-37583-4, Santo Domingo, República Dominicana — [email protected].