1 Responsable del tratamiento

Naranjilla (en adelante, "Naranjilla", "nosotros" o "la empresa") es la entidad responsable del tratamiento de los datos personales recabados a través de la plataforma web, aplicación móvil y demás servicios digitales ofrecidos bajo la marca Naranjilla.

  • Razón social: Naranjilla
  • RUC: 1792XXXXXX001
  • Domicilio: Ecuador Online
  • Correo de privacidad: privacidad@naranjilla.app

2 Datos que recopilamos

Para prestar nuestros servicios de facturación electrónica, recopilamos las siguientes categorías de datos:

Datos de identidad y contacto

  • Nombre completo o razón social
  • Cédula de identidad o RUC
  • Correo electrónico y número de teléfono
  • Dirección del establecimiento comercial

Datos tributarios

  • Información del RUC registrada en el SRI
  • Código de establecimiento y punto de emisión
  • Firma electrónica (archivo .p12 cifrado)
  • Comprobantes electrónicos emitidos y recibidos

Datos de uso y técnicos

  • Dirección IP y datos del dispositivo
  • Registros de acceso y actividad en la plataforma
  • Preferencias de configuración de la cuenta

La firma electrónica (.p12) se almacena cifrada con AES-256 y nunca es accesible por el personal de Naranjilla. Solo se utiliza de forma automática para firmar comprobantes en nombre del usuario.

3 Finalidad del tratamiento

Utilizamos tus datos personales exclusivamente para las siguientes finalidades:

  • Generar, firmar y enviar comprobantes electrónicos al SRI en tu nombre
  • Gestionar tu cuenta, suscripción y facturación del servicio
  • Enviarte notificaciones sobre el estado de tus comprobantes y obligaciones tributarias
  • Brindarte soporte técnico y atención al cliente
  • Cumplir con obligaciones legales y requerimientos de autoridades competentes
  • Mejorar la plataforma mediante análisis estadísticos anonimizados
  • Enviarte comunicaciones sobre nuevas funcionalidades (puedes darte de baja en cualquier momento)

4 Base legal del tratamiento

El tratamiento de tus datos se fundamenta en las siguientes bases legales, conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP):

  • Ejecución contractual: para prestarte los servicios contratados
  • Obligación legal: para cumplir con la normativa tributaria del SRI
  • Interés legítimo: para mejorar la seguridad y funcionamiento de la plataforma
  • Consentimiento: para comunicaciones de marketing, revocable en cualquier momento

5 Conservación de datos

Conservamos tus datos durante el tiempo necesario para cumplir con las finalidades descritas y las obligaciones legales aplicables:

  • Datos de cuenta activa: durante toda la vigencia de la relación contractual
  • Comprobantes electrónicos: mínimo 7 años, conforme al Código Tributario ecuatoriano
  • Registros de acceso: 12 meses desde su generación
  • Datos tras cancelación: hasta 7 años por obligaciones tributarias, luego se eliminan o anonimizan

6 Compartir datos con terceros

Naranjilla no vende ni cede tus datos personales a terceros con fines comerciales. Únicamente los compartimos en los siguientes supuestos:

  • Servicio de Rentas Internas (SRI): obligatorio para la autorización de comprobantes electrónicos
  • Proveedores de infraestructura: servidores en la nube bajo acuerdos de confidencialidad y protección de datos
  • Pasarelas de pago: para procesar el cobro de suscripciones, con datos mínimos necesarios
  • Autoridades competentes: cuando exista requerimiento legal o judicial debidamente fundamentado

Todos nuestros proveedores están obligados contractualmente a tratar tus datos con el mismo nivel de protección que Naranjilla.

7 Transferencias internacionales

Algunos de nuestros proveedores de infraestructura tecnológica operan fuera del Ecuador. En todos los casos exigimos garantías adecuadas de protección mediante cláusulas contractuales estándar o certificaciones equivalentes reconocidas por la Autoridad de Protección de Datos del Ecuador.

Los datos tributarios sensibles (comprobantes, firma electrónica) se almacenan y procesan en servidores localizados en Ecuador o en regiones certificadas.

8 Seguridad de los datos

Implementamos medidas técnicas y organizativas para proteger tus datos frente a acceso no autorizado, pérdida o alteración:

  • Cifrado en tránsito mediante TLS 1.3
  • Cifrado en reposo con AES-256 para datos sensibles
  • Autenticación de dos factores disponible para todas las cuentas
  • Auditorías de seguridad periódicas y pruebas de penetración
  • Acceso al personal bajo principio de mínimo privilegio
  • Copias de seguridad diarias con retención de 30 días

En caso de brecha de seguridad que afecte tus datos, notificaremos a la Autoridad de Protección de Datos y a los usuarios afectados en un plazo máximo de 72 horas desde su detección.

9 Tus derechos

De acuerdo con la LOPDP, tienes los siguientes derechos sobre tus datos personales:

  • Acceso: conocer qué datos tenemos sobre ti y cómo los usamos
  • Rectificación: corregir datos inexactos o incompletos
  • Eliminación: solicitar la supresión de tus datos cuando ya no sean necesarios
  • Portabilidad: recibir tus datos en formato estructurado y legible por máquina
  • Oposición: oponerte al tratamiento en determinadas circunstancias
  • Limitación: solicitar la restricción del tratamiento en casos específicos
  • Revocación del consentimiento: retirar tu consentimiento en cualquier momento sin efectos retroactivos

Para ejercer cualquiera de estos derechos, escríbenos a privacidad@naranjilla.app con asunto "Ejercicio de derechos LOPDP". Responderemos en un plazo máximo de 15 días hábiles.

10 Cookies y tecnologías similares

Nuestra plataforma utiliza cookies y tecnologías similares para garantizar el funcionamiento correcto del servicio y mejorar tu experiencia:

  • Cookies esenciales: necesarias para la autenticación y seguridad de la sesión. No pueden desactivarse.
  • Cookies de preferencias: recuerdan tu configuración e idioma. Puedes desactivarlas.
  • Cookies analíticas: nos ayudan a entender cómo se usa la plataforma (datos anonimizados). Puedes desactivarlas.

Puedes gestionar tus preferencias de cookies desde la configuración de tu cuenta o mediante el banner de cookies al ingresar por primera vez.

11 Menores de edad

Los servicios de Naranjilla están dirigidos exclusivamente a personas mayores de 18 años o personas jurídicas legalmente constituidas. No recopilamos intencionalmente datos de menores de edad. Si detectamos que hemos recibido datos de un menor, los eliminaremos de forma inmediata.

12 Cambios a esta política

Naranjilla puede actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, en la legislación aplicable o en los servicios ofrecidos. Cuando realicemos cambios significativos, te notificaremos mediante:

  • Un aviso destacado en la plataforma al iniciar sesión
  • Un correo electrónico a la dirección registrada en tu cuenta

La versión actualizada entrará en vigor a los 15 días de su publicación, salvo que la ley exija un plazo distinto.

13 Contacto y reclamaciones

Para cualquier consulta, solicitud o reclamación relacionada con el tratamiento de tus datos personales, puedes contactarnos a través de los siguientes canales:

Correo electrónico
privacidad@naranjilla.app

Dirección postal
Ecuador Online

Horario de atención
Lunes a viernes, 09:00 – 18:00 (hora Ecuador)

Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la Autoridad de Protección de Datos Personales del Ecuador.