Política de Privacidad
1 Información General
1.1 Responsable del Tratamiento
ESMA SYSTEM PERU S.A.C. (en adelante "ESMA", "nosotros", "nuestro" o "la empresa"), con:
- RUC: 20609684446
- Domicilio: Lima, Lima, Perú
- Email: privacidad@esma.com.pe
- Teléfono: +51 933 914 700
1.2 Marco Legal Aplicable
Esta política cumple con:
🇵🇪 Perú
- • Ley N° 29733
- • D.S. N° 003-2013-JUS
🌍 Internacional
- • GDPR (Unión Europea)
- • CCPA (California)
- • LGPD (Brasil)
2 Datos Personales que Recopilamos
Datos de Identificación
- • Nombres y apellidos completos
- • Número de documento de identidad
- • Fecha de nacimiento
- • Fotografía (cuando sea proporcionada)
Datos de Contacto
- • Dirección de correo electrónico
- • Números telefónicos
- • Dirección física y código postal
- • Información de redes sociales
Datos Profesionales
- • Cargo y función en la empresa
- • Nombre de la empresa
- • Experiencia profesional
- • Certificaciones profesionales
Datos Técnicos
- • Dirección IP
- • Tipo de navegador y versión
- • Cookies e identificadores únicos
- • Logs de actividad en sistemas
3 Finalidades del Tratamiento
Finalidades Principales
- • Prestación de servicios de TI
- • Desarrollo de software a medida
- • Implementación de Heimdal ERP
- • Servicios cloud y ciberseguridad
- • Staffing de profesionales TI
- • Soporte técnico y mantenimiento
- • Facturación y cobranza
Finalidades Secundarias
- • Marketing directo y promociones
- • Mejora de servicios y productos
- • Análisis de satisfacción del cliente
- • Investigación y desarrollo
- • Cumplimiento de obligaciones legales
- • Prevención de fraudes
- • Gestión de base de datos de talentos
Base Legal para el Tratamiento
✓ Consentimiento
Marketing, newsletters y comunicaciones promocionales
✓ Ejecución de Contrato
Prestación de servicios y facturación
✓ Interés Legítimo
Mejora de servicios y prevención de fraudes
✓ Cumplimiento Legal
Obligaciones fiscales y regulatorias
4 Tratamiento de Datos
Principios del Tratamiento
- • Legalidad: Conforme a la ley
- • Transparencia: Información clara sobre el uso
- • Limitación de finalidad: Solo fines declarados
- • Minimización: Solo datos necesarios
- • Exactitud: Datos actualizados y precisos
- • Limitación temporal: Solo el tiempo necesario
- • Integridad: Protección contra accesos no autorizados
- • Confidencialidad: Tratamiento seguro
Medidas Técnicas
- • Cifrado de datos (AES-256)
- • Firewalls y sistemas IDS
- • Autenticación multifactor
- • Copias de seguridad automatizadas
- • Monitoreo 24/7
Medidas Organizativas
- • Políticas de acceso restrictivo
- • Capacitación del personal
- • Auditorías internas regulares
- • Acuerdos de confidencialidad
- • Procedimientos de respuesta a incidentes
Medidas Físicas
- • Control de acceso a instalaciones
- • Sistemas de videovigilancia
- • Almacenamiento seguro de documentos
- • Destrucción segura de medios
- • Centros de datos certificados
5 Compartir Información
Terceros Autorizados
- • Proveedores de servicios: AWS, Google Cloud, Microsoft Azure
- • Partners tecnológicos: Para soluciones integradas
- • Entidades financieras: Procesamiento de pagos
- • Auditores: Cumplimiento legal y auditorías
Autoridades Competentes
- • SUNAT: Obligaciones tributarias
- • Ministerio de Trabajo: Obligaciones laborales
- • Poder Judicial: Requerimientos legales
- • Otras autoridades: Según corresponda por ley
Transferencias Internacionales
Países Adecuados
Transferencias a países con nivel adecuado de protección según autoridades competentes.
Cláusulas Contractuales
Utilizamos cláusulas contractuales estándar aprobadas para garantizar protección.
Medidas Adicionales
Implementamos salvaguardas técnicas y organizativas adicionales según el caso.
6 Derechos de los Titulares
Sus Derechos como Titular de Datos
Usted tiene derecho a:
Derecho de Acceso
Solicitar información sobre qué datos tenemos y cómo los usamos.
Derecho de Rectificación
Corregir datos inexactos o completar información incompleta.
Derecho de Supresión
Solicitar la eliminación de datos cuando ya no sean necesarios.
Derecho de Oposición
Oponerse al tratamiento para fines específicos como marketing directo.
Derecho de Portabilidad
Recibir datos en formato estructurado (aplicable bajo GDPR).
Derecho de Limitación
Solicitar suspensión del tratamiento en ciertas circunstancias.
Ejercicio de Derechos
Formulario Web
Disponible en nuestro sitio
Plazo de Respuesta
10 días hábiles (Perú)
30 días (GDPR)
Resumen de Políticas Clave
8 Contacto y Consultas
Oficial de Protección de Datos
Autoridades de Control
Ministerio de Justicia - Dirección de Protección de Datos
Autoridad de protección de datos correspondiente
ANPD - Autoridade Nacional de Proteção de Dados