CIMESA ERP
Ventas, inventario y contabilidad para tu pyme

Política de privacidad

Versión 2026-07 · CIMESA ERP

1. Quién es responsable

CIMESA ERP ("nosotros") opera este servicio desde Guatemala. Respecto a los datos de tu cuenta y contacto (nombre de la empresa, correo del administrador, registros de acceso) somos responsables del tratamiento. Respecto al contenido que tu empresa registra dentro de su entorno (facturas, clientes, planilla, contabilidad), tu empresa es la responsable y nosotros actuamos como encargados del tratamiento — ver la cláusula 6 de los términos y condiciones.

2. Qué datos tratamos y para qué

DatosFinalidadBase legal
Nombre de empresa, correo, IP de registro Crear y administrar tu cuenta, enviarte credenciales y avisos del servicio Ejecución del contrato
Registros de acceso y uso Seguridad, prevención de abuso, soporte Interés legítimo
Contenido de tu entorno Prestarte el servicio (alojar, procesar, respaldar) Ejecución del contrato (como encargados)
Información agregada y desidentificada Mejorar el servicio, estadísticas y modelos de aprendizaje automático (nunca identificable; opt-out disponible) Interés legítimo
Datos de facturación del plan Cobro de la suscripción Ejecución del contrato / obligación legal

No vendemos datos personales ni los usamos para publicidad de terceros. El servicio es exclusivamente para empresas (B2B) y no está dirigido a menores de edad.

3. Dónde se alojan y transferencias internacionales

Los datos se alojan en centros de datos de proveedores de nube reconocidos, actualmente en los Estados Unidos de América, con copias de seguridad cifradas en proveedores independientes. Al usar el servicio desde cualquier país aceptás esta transferencia; cuando la normativa aplicable exija salvaguardas adicionales (por ejemplo, cláusulas contractuales tipo para usuarios del Espacio Económico Europeo), las suscribiremos a solicitud.

4. Cuánto tiempo los conservamos

Mientras tu cuenta exista y por el período de solo-consulta posterior. Tras la eliminación definitiva del entorno (con aviso de 30 días), los datos se borran de los sistemas activos y de los respaldos según su ciclo de rotación. Los datos de la relación comercial se conservan el plazo que exija la ley fiscal aplicable.

5. Tus derechos

Según la normativa que te aplique (GDPR en Europa, leyes de protección de datos de tu país, o el hábeas data guatemalteco), tenés derecho a acceder, rectificar, suprimir, limitar, oponerte al tratamiento y solicitar la portabilidad de tus datos personales, así como a retirar un consentimiento y a reclamar ante tu autoridad local. Para ejercerlos escribí al canal de contacto; respondemos dentro de los plazos legales aplicables (30 días como referencia general). Si el dato vive dentro del entorno de una empresa cliente, canalizaremos tu solicitud con esa empresa, que es la responsable.

6. Seguridad e incidentes

Aplicamos aislamiento por empresa, cifrado en tránsito, control de acceso y respaldos cifrados fuera del proveedor principal. Ante un incidente de seguridad que afecte datos personales, notificaremos a las empresas afectadas sin demora indebida y a más tardar dentro de las 72 horas de confirmarlo, con la información necesaria para que cumplan sus propias obligaciones de notificación.

7. Encargados que usamos

Usamos proveedores de infraestructura (hosting, respaldo, correo transaccional y pasarela de pagos) que tratan datos por cuenta nuestra bajo contrato. Mantenemos la lista vigente disponible a solicitud y avisaremos los cambios sustanciales.

8. Cambios y contacto

Los cambios sustanciales a esta política se avisan igual que los de los términos (30 días). Consultas y ejercicio de derechos: respondé cualquier correo del sistema o escribí al canal indicado en la página comercial.