Políticas de Privacidad y Seguridad
1. Introducción
2. Datos que Recopilamos
2.1 Datos de identificación personal
Nombre completo, número de identificación (cédula, pasaporte o equivalente según el país), dirección de correo electrónico, número de teléfono y dirección postal cuando sea pertinente.2.2 Datos de la empresa (para clientes pymes)
Razón social, número de identificación tributaria, actividad comercial, tamaño de la empresa y persona de contacto designada.2.3 Datos de uso y navegación
Información técnica generada al interactuar con nuestra plataforma, como dirección IP, tipo de navegador, páginas visitadas, duración de las sesiones y preferencias de uso. Estos datos se recopilan de forma agregada y no identifican a las personas de manera individual, salvo cuando se combinen con otros datos de registro.2.4 Datos de comunicaciones
El contenido de los mensajes, consultas y documentos que usted comparte con nuestros asesores a través de los canales habilitados en la plataforma, necesarios para la prestación del servicio contratado.2.5 Datos de facturación
Información requerida para procesar pagos, como datos de tarjeta bancaria o cuenta, los cuales son gestionados exclusivamente a través de pasarelas de pago certificadas y nunca son almacenados en los servidores de Normiva.3. Finalidad del Tratamiento de los Datos
1. Prestar los servicios de asesoría contratados y personalizar la experiencia del cliente. 2. Gestionar el registro de usuarios, la autenticación y el acceso a la plataforma. 3. Procesar pagos y emitir comprobantes de transacciones. 4. Comunicar novedades, cambios en los servicios, o información relevante para el contrato vigente. 5. Enviar comunicaciones comerciales y promocionales, únicamente cuando el cliente haya otorgado su consentimiento expreso. 6. Cumplir con obligaciones legales, reglamentarias o requerimientos de autoridades competentes. 7. Mejorar la calidad de nuestros servicios mediante el análisis agregado y anonimizado del comportamiento en la plataforma.
Normiva no utilizará sus datos para ningún otro fin distinto de los descritos, ni los venderá, cederá ni compartirá con terceros con fines comerciales propios.
4. Base Legal para el Tratamiento
• La ejecución de un contrato de prestación de servicios del cual el titular es parte. • El consentimiento informado y expreso del titular para tratamientos no esenciales, como comunicaciones promocionales. • El cumplimiento de obligaciones legales a las que Normiva está sujeta. • El interés legítimo de Normiva en la mejora continua de sus servicios, siempre que no prevalezca sobre los derechos del titular.
5. Almacenamiento y Retención de Datos
• Los datos vinculados a una relación contractual activa se conservan durante la vigencia del servicio y por el período mínimo requerido por la normativa fiscal y comercial aplicable tras su finalización (generalmente entre cinco y diez años según el país). • Los datos recopilados mediante el consentimiento para comunicaciones comerciales se conservan hasta que el titular retire dicho consentimiento. • Los datos de navegación y uso anonimizados pueden conservarse indefinidamente para fines estadísticos.
Una vez cumplido el período de retención, los datos son eliminados de forma segura mediante procedimientos que impiden su recuperación.
6. Seguridad de la Información
8. Cifrado de datos en tránsito mediante protocolos TLS/SSL de última generación, garantizando que la información transmitida entre el usuario y la plataforma no pueda ser interceptada por terceros. 9. Cifrado de datos en reposo para información sensible almacenada en nuestras bases de datos. 10. Sistemas de autenticación robusta para el acceso de usuarios y empleados a la plataforma, incluyendo la opción de autenticación de dos factores (2FA). 11. Control de acceso basado en roles, asegurando que únicamente el personal autorizado tenga acceso a los datos necesarios para su función. 12. Monitoreo continuo de la infraestructura para la detección y respuesta ante incidentes de seguridad. 13. Realización periódica de copias de seguridad (backups) y pruebas de recuperación ante desastres. 14. Formación continua del equipo de Normiva en buenas prácticas de ciberseguridad y protección de datos.
No obstante, ningún sistema es invulnerable en su totalidad. En caso de detectarse una brecha de seguridad que afecte sus datos, Normiva se compromete a notificarle en el menor tiempo posible conforme a lo exigido por la legislación aplicable, e implementar de inmediato las acciones correctivas necesarias.
7. Compartición de Datos con Terceros
• Pasarelas de pago certificadas para el procesamiento de transacciones financieras. • Proveedores de infraestructura tecnológica y almacenamiento en la nube que cumplen con estándares internacionales de seguridad (ISO/IEC 27001 o equivalentes). • Herramientas de comunicación y soporte al cliente que facilitan la prestación del servicio. • Autoridades gubernamentales, judiciales o regulatorias cuando exista una obligación legal de hacerlo.
En todos los casos, Normiva exige a sus proveedores que traten la información con los mismos estándares de seguridad y confidencialidad que aplica internamente.
8. Derechos del Titular de los Datos
• Derecho de acceso: conocer qué datos suyos posee Normiva, con qué finalidad y cómo los trata. • Derecho de rectificación: solicitar la corrección de datos inexactos o incompletos. • Derecho de supresión ("derecho al olvido"): solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines para los que fueron recopilados, o cuando retire su consentimiento. • Derecho de oposición: oponerse al tratamiento de sus datos para fines específicos, como el envío de comunicaciones comerciales. • Derecho de portabilidad: recibir sus datos en un formato estructurado y de uso común para transferirlos a otro responsable. • Derecho a la limitación del tratamiento: solicitar que el tratamiento de sus datos sea restringido en determinadas circunstancias.
Para ejercer cualquiera de estos derechos, puede contactarnos a través de privacidad@normiva.com. Atenderemos su solicitud en un plazo máximo de treinta (30) días hábiles.
9. Uso de Cookies y Tecnologías Similares
• Cookies esenciales: necesarias para el funcionamiento básico de la plataforma. No pueden desactivarse sin afectar el servicio. • Cookies analíticas: permiten recopilar información estadística sobre el uso de la plataforma de forma anónima y agregada. • Cookies de preferencias: almacenan las opciones de configuración seleccionadas por el usuario para personalizar su experiencia.
Al acceder a la plataforma por primera vez, se le presentará un banner informativo que le permitirá gestionar sus preferencias de cookies. Puede modificar estas preferencias en cualquier momento desde la configuración de su cuenta.
10. Cambios en esta Política
11. Contacto y Responsable del Tratamiento
• Correo electrónico: privacidad@normiva.com • Formulario de contacto disponible en nuestra plataforma: normiva.com/contacto
Nos comprometemos a dar respuesta a todas sus consultas en un plazo razonable y con la mayor diligencia posible.