1. Responsable del tratamiento
- Responsable: Daniel Pazmiño, titular y operador de SIF — Sistema de Facturación Electrónica
- RUC: 1709832719001
- Domicilio: Quito, República del Ecuador
- Canal de Protección de Datos: soporte@sif.ec
- Sitio web: https://sif.ec
2. Ámbito y aceptación
Esta Política de Privacidad aplica al uso del sistema SIF en todas sus modalidades: sitio web sif.ec, aplicación web (Wasm/JS), aplicaciones móviles distribuidas a través de Google Play, y aplicaciones de escritorio. Al registrarse, iniciar sesión o utilizar el sistema, el usuario declara haber leído y comprendido esta política.
El tratamiento de datos personales también se rige por los Términos y Condiciones de Uso, que forman parte integrante de la relación contractual.
3. Datos personales que tratamos
Según el rol del usuario y el uso del sistema, podemos tratar las siguientes categorías de datos:
| Categoría | Ejemplos |
|---|---|
| Identificación y contacto | Nombres y apellidos, correo electrónico, teléfono, número de identificación o RUC, dirección. |
| Cuenta y credenciales | Nombre de usuario, contraseña (almacenada con mecanismos de cifrado), rol y perfiles de acceso. |
| Datos de empresa y operación | Información de la empresa, clientes, proveedores, empleados, productos, inventario, documentos emitidos (facturas, notas de crédito, retenciones, guías, órdenes), movimientos y archivos. |
| Datos de facturación de recargas | Identificación/RUC, nombre o razón social, correo, dirección y teléfono del pagador, proporcionados para emitir el comprobante electrónico. |
| Datos transaccionales y de cobro | Recargas, saldo prepago, consumo por uso, deudas, estados de pago, comprobantes y comprobantes de transferencia, identificadores de transacción de las pasarelas de pago. |
| Datos técnicos y de uso | Dirección IP, tipo de dispositivo y sistema operativo, versión de la aplicación, identificador/token de notificaciones (FCM), registros de actividad y de errores, y telemetría de consumo. |
| Permisos del dispositivo móvil | Cámara (utilizada en la aplicación Android exclusivamente para el escaneo óptico de códigos de barras de productos y códigos QR en ventas o inventario, sin capturar ni almacenar fotos personales) y notificaciones push (para avisos de saldo, cobros y comprobantes). |
| Comunicaciones | Mensajes y solicitudes enviados a los canales de soporte, y notificaciones enviadas por el sistema. |
4. Finalidades del tratamiento
- Crear y administrar cuentas de usuario, autenticar accesos y gestionar permisos y perfiles.
- Prestar el servicio de facturación electrónica y gestión empresarial, incluida la emisión de comprobantes y su autorización ante el SRI.
- Gestionar el modelo de prepago y cobro por uso: registrar consumo, calcular costos, procesar recargas, emitir facturas y administrar saldos y deudas.
- Enviar notificaciones operativas y de cobro (saldo insuficiente, bloqueo y restauración del servicio, entre otras) por correo electrónico y notificaciones push.
- Brindar soporte técnico y atender consultas, reclamos o solicitudes de derechos.
- Garantizar la seguridad del sistema, prevenir fraudes, uso indebido y accesos no autorizados, y mantener registros de auditoría y diagnóstico.
- Mejorar la calidad, estabilidad y funcionalidad del sistema a partir de datos de uso agregados y anónimos.
- Cumplir obligaciones legales, contables, tributarias y requerimientos de autoridades competentes.
5. Bases de legitimación
De conformidad con el artículo 7 de la LOPDP, el tratamiento de datos personales realizado por SIF se sustenta en:
- Ejecución de medidas precontractuales y contractuales (Art. 7 num. 5 LOPDP): para la creación de cuenta, prestación del servicio SaaS, emisión de comprobantes y gestión operativa.
- Cumplimiento de obligaciones legales (Art. 7 num. 2 LOPDP): cumplimiento del régimen tributario del Servicio de Rentas Internas (SRI), Ley de Comercio Electrónico y normativa contable ecuatoriana.
- Consentimiento expreso e informado del titular (Art. 7 num. 1 LOPDP): cuando el titular autoriza expresamente determinadas funcionalidades, transferencias internacionales operativas o recepciones de notificaciones del servicio.
- Interés legítimo del responsable (Art. 7 num. 8 LOPDP): para preservar la seguridad técnica de la plataforma, prevenir fraudes, abusos o accesos no autorizados, y mantener la continuidad operativa.
6. Destinatarios y transferencias internacionales
Los datos pueden ser comunicados o accedidos por los siguientes terceros, en la medida estrictamente necesaria para las finalidades descritas:
- Vultr (The Constant Company, LLC) — proveedor de infraestructura en la nube donde se alojan el sistema y las bases de datos (servidores ubicados en Estados Unidos de América).
- Google Firebase (Google LLC) — servicios de mensajería y notificaciones push (FCM) y componentes de la aplicación (Estados Unidos de América y otras ubicaciones globales).
- Pasarelas de pago autorizadas — De Una (Banco Pichincha C.A.) y Payphone (Payphone Co. Cía. Ltda.), u otras habilitadas, para procesar las recargas de Saldo; dichos proveedores tratan los datos bancarios y de pago conforme a sus propias políticas y licencias financieras.
- Servicio de Rentas Internas (SRI) y autoridades administrativas o judiciales competentes — para la emisión, validación, autorización y conservación de comprobantes electrónicos y cumplimiento de deberes tributarios.
- Proveedores de soporte y servicios tecnológicos estrictamente necesarios para la operación, bajo acuerdos de confidencialidad y tratamiento de datos.
No vendemos, alquilamos ni comercializamos datos personales bajo ningún concepto. Conforme a los artículos 56, 57 y 60 de la LOPDP, las transferencias internacionales a proveedores tecnológicos con sede en los Estados Unidos de América se fundamentan en la necesidad indispensable para la ejecución del contrato de servicios SaaS suscrito con el usuario y en el consentimiento libre, específico e informado que el usuario otorga al registrarse y utilizar el sistema. Dichos proveedores cuentan con certificaciones y estándares internacionales de seguridad de la información.
7. Plazo de conservación
Los datos se conservan mientras se mantenga la relación contractual y, posteriormente, durante los plazos exigidos por la normativa aplicable, en particular la normativa tributaria y contable (los comprobantes electrónicos y la documentación de respaldo contable se conservan por al menos siete (7) años de conformidad con el Código Tributario y la Ley de Régimen Tributario Interno). Los datos técnicos y registros de seguridad se conservan por períodos limitados conforme a su finalidad. Cumplidos los plazos de conservación legal, los datos se eliminan o anonimizan de forma segura.
8. Seguridad de la información
SIF aplica medidas técnicas y organizativas razonables y proporcionales conforme al artículo 40 de la LOPDP para proteger la confidencialidad, integridad y disponibilidad de la información, entre ellas: cifrado en tránsito mediante HTTPS/TLS, cifrado de credenciales sensibles, controles de acceso estrictos basados en roles y privilegios mínimos, registros de auditoría y copias de seguridad periódicas. El usuario es corresponsable de custodiar la confidencialidad de sus credenciales de acceso y de los certificados de firma electrónica instalados en sus terminales.
9. Notificación de vulneraciones de seguridad (Brechas)
De conformidad con el artículo 45 de la LOPDP y los artículos 38 a 42 de su Reglamento General, en caso de producirse una vulneración o incidente a la seguridad de datos personales que entrañe un riesgo para los derechos y libertades de los titulares, SIF notificará sin dilación indebida a los clientes afectados y, cuando la ley así lo ordene, a la Superintendencia de Protección de Datos Personales del Ecuador (SPDP), detallando la naturaleza del incidente, las categorías de datos comprometidos y las medidas de contingencia y mitigación adoptadas.
10. Derechos de los titulares
De acuerdo con la LOPDP, el titular de los datos personales puede ejercer los siguientes derechos:
- Acceso (Art. 21 LOPDP): conocer qué datos personales tratamos, su origen, finalidad y obtener copia de ellos.
- Rectificación y actualización (Art. 22 LOPDP): solicitar la corrección de datos inexactos, erróneos, incompletos o desactualizados.
- Eliminación (Art. 23 LOPDP): solicitar la supresión de datos cuando ya no sean necesarios para las finalidades del servicio o haya concluido la relación contractual, sin perjuicio de los deberes legales tributarios de conservación (al menos 7 años).
- Oposición (Art. 24 LOPDP): oponerse al tratamiento de sus datos en los casos legalmente previstos.
- Portabilidad (Art. 25 LOPDP): recibir sus datos personales en un formato estructurado, transparente y de lectura mecánica, cuando sea técnicamente factible.
- Suspensión del tratamiento (Art. 26 LOPDP): solicitar la suspensión provisional del tratamiento cuando se cumplan las causales de impugnación o controversia previstas en la ley.
- No ser objeto de decisiones automatizadas (Art. 27 LOPDP): solicitar intervención humana y expresar su posición ante decisiones basadas exclusivamente en algoritmos que produzcan efectos jurídicos relevantes.
- Revocatoria del consentimiento (Art. 8 LOPDP): retirar el consentimiento previamente otorgado, sin que ello afecte la licitud del tratamiento efectuado con anterioridad.
Plazo y procedimiento de atención: Las solicitudes deben remitirse al correo oficial soporte@sif.ec, acreditando la identidad del titular o su representante legal. De conformidad con el artículo 28 de la LOPDP, daremos respuesta a su solicitud en el término legal máximo de quince (15) días contados desde su recepción.
Si el titular considera que sus derechos no han sido atendidos debidamente, tiene la potestad legal de acudir ante la Superintendencia de Protección de Datos Personales del Ecuador (SPDP) como autoridad nacional de control.
10.1 Eliminación de cuenta y datos de la aplicación (Google Play)
En estricto cumplimiento de las políticas de datos del usuario de Google Play relativas a la eliminación de cuentas:
- Cómo solicitar la eliminación: El usuario puede solicitar el borrado permanente de su cuenta y de todos los datos personales asociados enviando un correo a soporte@sif.ec con el asunto "Solicitud de eliminación de cuenta SIF", indicando su correo registrado y número de RUC o identificación.
- Datos que se eliminan: Se eliminan de forma inmediata e irreversible las credenciales de acceso, contraseñas, perfiles de usuario, sesiones abiertas, identificadores y tokens de notificaciones push (FCM).
- Datos que se conservan por mandato legal tributario: De conformidad con el Código Tributario y la Ley de Régimen Tributario Interno del Ecuador, los comprobantes electrónicos (facturas, notas de crédito, retenciones) autorizados por el Servicio de Rentas Internas (SRI) y los respaldos contables no son susceptibles de borrado inmediato y se mantendrán archivados bajo custodia segura durante el plazo legal obligatorio de conservación de al menos siete (7) años, tras lo cual se destruyen de manera segura.
11. Menores de edad
SIF es una herramienta de gestión empresarial y facturación dirigida exclusivamente a mayores de edad y personas jurídicas. No está diseñada para menores de 18 años y no recopilamos intencionalmente datos de menores. Si se detecta un registro de un menor sin autorización, se procederá a su eliminación inmediata.
12. Cookies y tecnologías de medición
El sitio web sif.ec puede utilizar cookies y tecnologías similares, incluidos
servicios de analítica web (Google Analytics) con identificadores como G-GF62714Q51,
con la finalidad de medir el uso del sitio y mejorar su funcionamiento. La aplicación móvil no
utiliza cookies propias con fines publicitarios. El usuario puede configurar o bloquear cookies
desde su navegador; ello podría afectar algunas funcionalidades del sitio.
13. Cambios a esta política
Esta política puede ser actualizada para reflejar cambios normativos, técnicos u operativos. La versión vigente, con su fecha, estará siempre publicada en https://sif.ec/privacidad.html. Los cambios sustanciales serán comunicados a través del sistema o por correo electrónico.
14. Contacto
Para cualquier consulta, solicitud o reclamo relacionado con el tratamiento de datos personales, escríbenos a nuestro canal oficial de privacidad: soporte@sif.ec.