PROTECCIÓN DE DATOS

Política de Privacidad

ESMA SYSTEM PERU S.A.C.
Última actualización: Enero 2025 Vigente desde: Enero 2025

1 Información General

1.1 Responsable del Tratamiento

ESMA SYSTEM PERU S.A.C. (en adelante "ESMA", "nosotros", "nuestro" o "la empresa"), con:

1.2 Marco Legal Aplicable

Esta política cumple con:

🇵🇪 Perú

  • • Ley N° 29733
  • • D.S. N° 003-2013-JUS

🌍 Internacional

  • • GDPR (Unión Europea)
  • • CCPA (California)
  • • LGPD (Brasil)

2 Datos Personales que Recopilamos

Datos de Identificación

  • • Nombres y apellidos completos
  • • Número de documento de identidad
  • • Fecha de nacimiento
  • • Fotografía (cuando sea proporcionada)

Datos de Contacto

  • • Dirección de correo electrónico
  • • Números telefónicos
  • • Dirección física y código postal
  • • Información de redes sociales

Datos Profesionales

  • • Cargo y función en la empresa
  • • Nombre de la empresa
  • • Experiencia profesional
  • • Certificaciones profesionales

Datos Técnicos

  • • Dirección IP
  • • Tipo de navegador y versión
  • • Cookies e identificadores únicos
  • • Logs de actividad en sistemas

3 Finalidades del Tratamiento

Finalidades Principales

  • • Prestación de servicios de TI
  • • Desarrollo de software a medida
  • • Implementación de Heimdal ERP
  • • Servicios cloud y ciberseguridad
  • • Staffing de profesionales TI
  • • Soporte técnico y mantenimiento
  • • Facturación y cobranza

Finalidades Secundarias

  • • Marketing directo y promociones
  • • Mejora de servicios y productos
  • • Análisis de satisfacción del cliente
  • • Investigación y desarrollo
  • • Cumplimiento de obligaciones legales
  • • Prevención de fraudes
  • • Gestión de base de datos de talentos

Base Legal para el Tratamiento

✓ Consentimiento

Marketing, newsletters y comunicaciones promocionales

✓ Ejecución de Contrato

Prestación de servicios y facturación

✓ Interés Legítimo

Mejora de servicios y prevención de fraudes

✓ Cumplimiento Legal

Obligaciones fiscales y regulatorias

4 Tratamiento de Datos

Principios del Tratamiento

  • Legalidad: Conforme a la ley
  • Transparencia: Información clara sobre el uso
  • Limitación de finalidad: Solo fines declarados
  • Minimización: Solo datos necesarios
  • Exactitud: Datos actualizados y precisos
  • Limitación temporal: Solo el tiempo necesario
  • Integridad: Protección contra accesos no autorizados
  • Confidencialidad: Tratamiento seguro

Medidas Técnicas

  • • Cifrado de datos (AES-256)
  • • Firewalls y sistemas IDS
  • • Autenticación multifactor
  • • Copias de seguridad automatizadas
  • • Monitoreo 24/7

Medidas Organizativas

  • • Políticas de acceso restrictivo
  • • Capacitación del personal
  • • Auditorías internas regulares
  • • Acuerdos de confidencialidad
  • • Procedimientos de respuesta a incidentes

Medidas Físicas

  • • Control de acceso a instalaciones
  • • Sistemas de videovigilancia
  • • Almacenamiento seguro de documentos
  • • Destrucción segura de medios
  • • Centros de datos certificados

5 Compartir Información

Terceros Autorizados

  • Proveedores de servicios: AWS, Google Cloud, Microsoft Azure
  • Partners tecnológicos: Para soluciones integradas
  • Entidades financieras: Procesamiento de pagos
  • Auditores: Cumplimiento legal y auditorías

Autoridades Competentes

  • SUNAT: Obligaciones tributarias
  • Ministerio de Trabajo: Obligaciones laborales
  • Poder Judicial: Requerimientos legales
  • Otras autoridades: Según corresponda por ley

Transferencias Internacionales

Países Adecuados

Transferencias a países con nivel adecuado de protección según autoridades competentes.

Cláusulas Contractuales

Utilizamos cláusulas contractuales estándar aprobadas para garantizar protección.

Medidas Adicionales

Implementamos salvaguardas técnicas y organizativas adicionales según el caso.

6 Derechos de los Titulares

Sus Derechos como Titular de Datos

Usted tiene derecho a:

Derecho de Acceso

Solicitar información sobre qué datos tenemos y cómo los usamos.

Derecho de Rectificación

Corregir datos inexactos o completar información incompleta.

Derecho de Supresión

Solicitar la eliminación de datos cuando ya no sean necesarios.

Derecho de Oposición

Oponerse al tratamiento para fines específicos como marketing directo.

Derecho de Portabilidad

Recibir datos en formato estructurado (aplicable bajo GDPR).

Derecho de Limitación

Solicitar suspensión del tratamiento en ciertas circunstancias.

Ejercicio de Derechos

Formulario Web

Disponible en nuestro sitio

Plazo de Respuesta

10 días hábiles (Perú)
30 días (GDPR)

Resumen de Políticas Clave

24h
Tiempo de respuesta máximo
256-bit
Cifrado de datos
GDPR
Compliance internacional
S/ 0
Costo ejercer derechos

7 Cookies y Tecnologías Similares

¿Qué son las cookies?

Las cookies son pequeños archivos de texto que se almacenan en su dispositivo cuando visita nuestro sitio web. Nos ayudan a mejorar su experiencia y analizar el uso del sitio.

🍪 Esenciales

Necesarias para el funcionamiento básico del sitio web. No se pueden desactivar.

📊 Analíticas

Google Analytics para entender cómo los usuarios interactúan con nuestro sitio.

⚙️ Funcionales

Mejoran la experiencia recordando sus preferencias y configuraciones.

🎯 Marketing

Permiten mostrar contenido personalizado y medir la efectividad de campañas.

Resumen de Políticas Clave

24h
Tiempo de respuesta máximo
256-bit
Cifrado de datos
GDPR
Compliance internacional
0€
Costo ejercer derechos

¿Preguntas sobre esta política?

Estamos aquí para ayudarte con cualquier consulta sobre el tratamiento de tus datos personales.

8 Contacto y Consultas

Oficial de Protección de Datos

+51 933 914 700

Autoridades de Control

Perú:

Ministerio de Justicia - Dirección de Protección de Datos

UE:

Autoridad de protección de datos correspondiente

Brasil:

ANPD - Autoridade Nacional de Proteção de Dados