Versión 2026-07 · CIMESA ERP
CIMESA ERP ("nosotros") opera este servicio desde Guatemala. Respecto a los datos de tu cuenta y contacto (nombre de la empresa, correo del administrador, registros de acceso) somos responsables del tratamiento. Respecto al contenido que tu empresa registra dentro de su entorno (facturas, clientes, planilla, contabilidad), tu empresa es la responsable y nosotros actuamos como encargados del tratamiento — ver la cláusula 6 de los términos y condiciones.
| Datos | Finalidad | Base legal |
|---|---|---|
| Nombre de empresa, correo, IP de registro | Crear y administrar tu cuenta, enviarte credenciales y avisos del servicio | Ejecución del contrato |
| Registros de acceso y uso | Seguridad, prevención de abuso, soporte | Interés legítimo |
| Contenido de tu entorno | Prestarte el servicio (alojar, procesar, respaldar) | Ejecución del contrato (como encargados) |
| Información agregada y desidentificada | Mejorar el servicio, estadísticas y modelos de aprendizaje automático (nunca identificable; opt-out disponible) | Interés legítimo |
| Datos de facturación del plan | Cobro de la suscripción | Ejecución del contrato / obligación legal |
No vendemos datos personales ni los usamos para publicidad de terceros. El servicio es exclusivamente para empresas (B2B) y no está dirigido a menores de edad.
Los datos se alojan en centros de datos de proveedores de nube reconocidos, actualmente en los Estados Unidos de América, con copias de seguridad cifradas en proveedores independientes. Al usar el servicio desde cualquier país aceptás esta transferencia; cuando la normativa aplicable exija salvaguardas adicionales (por ejemplo, cláusulas contractuales tipo para usuarios del Espacio Económico Europeo), las suscribiremos a solicitud.
Mientras tu cuenta exista y por el período de solo-consulta posterior. Tras la eliminación definitiva del entorno (con aviso de 30 días), los datos se borran de los sistemas activos y de los respaldos según su ciclo de rotación. Los datos de la relación comercial se conservan el plazo que exija la ley fiscal aplicable.
Según la normativa que te aplique (GDPR en Europa, leyes de protección de datos de tu país, o el hábeas data guatemalteco), tenés derecho a acceder, rectificar, suprimir, limitar, oponerte al tratamiento y solicitar la portabilidad de tus datos personales, así como a retirar un consentimiento y a reclamar ante tu autoridad local. Para ejercerlos escribí al canal de contacto; respondemos dentro de los plazos legales aplicables (30 días como referencia general). Si el dato vive dentro del entorno de una empresa cliente, canalizaremos tu solicitud con esa empresa, que es la responsable.
Aplicamos aislamiento por empresa, cifrado en tránsito, control de acceso y respaldos cifrados fuera del proveedor principal. Ante un incidente de seguridad que afecte datos personales, notificaremos a las empresas afectadas sin demora indebida y a más tardar dentro de las 72 horas de confirmarlo, con la información necesaria para que cumplan sus propias obligaciones de notificación.
Usamos proveedores de infraestructura (hosting, respaldo, correo transaccional y pasarela de pagos) que tratan datos por cuenta nuestra bajo contrato. Mantenemos la lista vigente disponible a solicitud y avisaremos los cambios sustanciales.
Los cambios sustanciales a esta política se avisan igual que los de los términos (30 días). Consultas y ejercicio de derechos: respondé cualquier correo del sistema o escribí al canal indicado en la página comercial.