1 Responsable del tratamiento
Naranjilla (en adelante, "Naranjilla", "nosotros" o "la empresa") es la entidad responsable del tratamiento de los datos personales recabados a través de la plataforma web, aplicación móvil y demás servicios digitales ofrecidos bajo la marca Naranjilla.
- Razón social: Naranjilla
- RUC: 1792XXXXXX001
- Domicilio: Ecuador Online
- Correo de privacidad: privacidad@naranjilla.app
2 Datos que recopilamos
Para prestar nuestros servicios de facturación electrónica, recopilamos las siguientes categorías de datos:
Datos de identidad y contacto
- Nombre completo o razón social
- Cédula de identidad o RUC
- Correo electrónico y número de teléfono
- Dirección del establecimiento comercial
Datos tributarios
- Información del RUC registrada en el SRI
- Código de establecimiento y punto de emisión
- Firma electrónica (archivo .p12 cifrado)
- Comprobantes electrónicos emitidos y recibidos
Datos de uso y técnicos
- Dirección IP y datos del dispositivo
- Registros de acceso y actividad en la plataforma
- Preferencias de configuración de la cuenta
La firma electrónica (.p12) se almacena cifrada con AES-256 y nunca es accesible por el personal de Naranjilla. Solo se utiliza de forma automática para firmar comprobantes en nombre del usuario.
3 Finalidad del tratamiento
Utilizamos tus datos personales exclusivamente para las siguientes finalidades:
- Generar, firmar y enviar comprobantes electrónicos al SRI en tu nombre
- Gestionar tu cuenta, suscripción y facturación del servicio
- Enviarte notificaciones sobre el estado de tus comprobantes y obligaciones tributarias
- Brindarte soporte técnico y atención al cliente
- Cumplir con obligaciones legales y requerimientos de autoridades competentes
- Mejorar la plataforma mediante análisis estadísticos anonimizados
- Enviarte comunicaciones sobre nuevas funcionalidades (puedes darte de baja en cualquier momento)
4 Base legal del tratamiento
El tratamiento de tus datos se fundamenta en las siguientes bases legales, conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP):
- Ejecución contractual: para prestarte los servicios contratados
- Obligación legal: para cumplir con la normativa tributaria del SRI
- Interés legítimo: para mejorar la seguridad y funcionamiento de la plataforma
- Consentimiento: para comunicaciones de marketing, revocable en cualquier momento
5 Conservación de datos
Conservamos tus datos durante el tiempo necesario para cumplir con las finalidades descritas y las obligaciones legales aplicables:
- Datos de cuenta activa: durante toda la vigencia de la relación contractual
- Comprobantes electrónicos: mínimo 7 años, conforme al Código Tributario ecuatoriano
- Registros de acceso: 12 meses desde su generación
- Datos tras cancelación: hasta 7 años por obligaciones tributarias, luego se eliminan o anonimizan
6 Compartir datos con terceros
Naranjilla no vende ni cede tus datos personales a terceros con fines comerciales. Únicamente los compartimos en los siguientes supuestos:
- Servicio de Rentas Internas (SRI): obligatorio para la autorización de comprobantes electrónicos
- Proveedores de infraestructura: servidores en la nube bajo acuerdos de confidencialidad y protección de datos
- Pasarelas de pago: para procesar el cobro de suscripciones, con datos mínimos necesarios
- Autoridades competentes: cuando exista requerimiento legal o judicial debidamente fundamentado
Todos nuestros proveedores están obligados contractualmente a tratar tus datos con el mismo nivel de protección que Naranjilla.
7 Transferencias internacionales
Algunos de nuestros proveedores de infraestructura tecnológica operan fuera del Ecuador. En todos los casos exigimos garantías adecuadas de protección mediante cláusulas contractuales estándar o certificaciones equivalentes reconocidas por la Autoridad de Protección de Datos del Ecuador.
Los datos tributarios sensibles (comprobantes, firma electrónica) se almacenan y procesan en servidores localizados en Ecuador o en regiones certificadas.
8 Seguridad de los datos
Implementamos medidas técnicas y organizativas para proteger tus datos frente a acceso no autorizado, pérdida o alteración:
- Cifrado en tránsito mediante TLS 1.3
- Cifrado en reposo con AES-256 para datos sensibles
- Autenticación de dos factores disponible para todas las cuentas
- Auditorías de seguridad periódicas y pruebas de penetración
- Acceso al personal bajo principio de mínimo privilegio
- Copias de seguridad diarias con retención de 30 días
En caso de brecha de seguridad que afecte tus datos, notificaremos a la Autoridad de Protección de Datos y a los usuarios afectados en un plazo máximo de 72 horas desde su detección.
9 Tus derechos
De acuerdo con la LOPDP, tienes los siguientes derechos sobre tus datos personales:
- Acceso: conocer qué datos tenemos sobre ti y cómo los usamos
- Rectificación: corregir datos inexactos o incompletos
- Eliminación: solicitar la supresión de tus datos cuando ya no sean necesarios
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina
- Oposición: oponerte al tratamiento en determinadas circunstancias
- Limitación: solicitar la restricción del tratamiento en casos específicos
- Revocación del consentimiento: retirar tu consentimiento en cualquier momento sin efectos retroactivos
Para ejercer cualquiera de estos derechos, escríbenos a privacidad@naranjilla.app con asunto "Ejercicio de derechos LOPDP". Responderemos en un plazo máximo de 15 días hábiles.
10 Cookies y tecnologías similares
Nuestra plataforma utiliza cookies y tecnologías similares para garantizar el funcionamiento correcto del servicio y mejorar tu experiencia:
- Cookies esenciales: necesarias para la autenticación y seguridad de la sesión. No pueden desactivarse.
- Cookies de preferencias: recuerdan tu configuración e idioma. Puedes desactivarlas.
- Cookies analíticas: nos ayudan a entender cómo se usa la plataforma (datos anonimizados). Puedes desactivarlas.
Puedes gestionar tus preferencias de cookies desde la configuración de tu cuenta o mediante el banner de cookies al ingresar por primera vez.
11 Menores de edad
Los servicios de Naranjilla están dirigidos exclusivamente a personas mayores de 18 años o personas jurídicas legalmente constituidas. No recopilamos intencionalmente datos de menores de edad. Si detectamos que hemos recibido datos de un menor, los eliminaremos de forma inmediata.
12 Cambios a esta política
Naranjilla puede actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, en la legislación aplicable o en los servicios ofrecidos. Cuando realicemos cambios significativos, te notificaremos mediante:
- Un aviso destacado en la plataforma al iniciar sesión
- Un correo electrónico a la dirección registrada en tu cuenta
La versión actualizada entrará en vigor a los 15 días de su publicación, salvo que la ley exija un plazo distinto.
13 Contacto y reclamaciones
Para cualquier consulta, solicitud o reclamación relacionada con el tratamiento de tus datos personales, puedes contactarnos a través de los siguientes canales:
Correo electrónico
privacidad@naranjilla.app
Dirección postal
Ecuador Online
Horario de atención
Lunes a viernes, 09:00 – 18:00 (hora Ecuador)
Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la Autoridad de Protección de Datos Personales del Ecuador.