Política de privacidad
Introducción
En Jipsoft protegemos la privacidad de quienes visitan jipsoft.com y utilizan nuestros servicios en la nube (FactuSync, FerroSync, MediSync y productos relacionados). Este documento explica qué datos tratamos, con qué finalidad y cómo ejercer sus derechos conforme a la normativa aplicable en el Ecuador, incluida la Ley Orgánica de Protección de Datos Personales (LOPDP) y su Reglamento.
Al usar el sitio o contratar nuestros servicios, usted reconoce haber leído esta política. Si no está de acuerdo, le rogamos no continuar usando la plataforma.
Responsable del tratamiento
El responsable del tratamiento es Jipsoft, a través de https://jipsoft.com y las aplicaciones asociadas a los productos comercializados. Para ejercer sus derechos o realizar consultas sobre privacidad puede escribir a [email protected], sin perjuicio de los demás canales indicados al final de este documento.
Datos que podemos recopilar
Según la relación que establezca con nosotros, podemos tratar categorías tales como:
- Identificación y contacto: nombre, razón social, RUC o identificación, correo electrónico, teléfono, cargo.
- Técnicos y de uso: dirección IP, identificadores de dispositivo o navegador, registros de acceso, métricas de uso del panel o la API.
- Prestación contractual: credenciales de acceso (hash), configuraciones, documentos y metadatos que cargue o genere en facturación electrónica o gestión empresarial.
- Comunicación: contenido de mensajes o tickets de soporte.
- Contenido cargado por el usuario: documentos, archivos, imágenes y registros que usted o sus usuarios introduzcan en los productos. Jipsoft los almacena y procesa por cuenta suya, pero no controla ni verifica su veracidad o licitud.
No solicitamos datos sensibles salvo que la ley o el contrato lo exijan; cuando los tratamos, aplicamos las medidas reforzadas descritas en la sección de datos de salud y categorías especiales.
Datos de salud y categorías especiales
MediSync es un producto de gestión clínica y monitoreo remoto que, por su naturaleza, trata datos de salud. La LOPDP considera los datos relativos a la salud como datos sensibles (categoría especial), sujetos a un régimen reforzado de protección.
Estos datos se tratan únicamente por cuenta del establecimiento de salud o profesional que contrata MediSync —responsable de la relación clínica— y con base en el consentimiento del titular o las habilitaciones legales aplicables al ámbito de la salud. Jipsoft aplica control de acceso por rol, cifrado, aislamiento por tenant y registros de auditoría, y no utiliza estos datos para finalidades distintas de la prestación del servicio.
Finalidades y base legal
Tratamos datos para prestar y mejorar los servicios, autenticar usuarios, facturar, cumplir obligaciones legales y regulatorias (incluidas las vinculadas al SRI y la facturación electrónica en Ecuador), prevenir fraude, elaborar estadísticas agregadas y atender a titulares o autoridades cuando corresponda.
Según el caso, la base legal del tratamiento puede ser:
- La ejecución del contrato o de medidas precontractuales que usted solicita.
- El cumplimiento de obligaciones legales (por ejemplo, tributarias y de facturación electrónica).
- Su consentimiento, cuando lo recabamos de forma libre e informada (por ejemplo, analítica de primera visita o datos de salud).
- El interés legítimo de Jipsoft en la seguridad, la prevención del fraude y la mejora del servicio, ponderado con sus derechos.
Conservación de datos
Conservamos la información el tiempo necesario para las finalidades indicadas y los plazos legales aplicables. A título orientativo:
- Comprobantes electrónicos y datos contables o tributarios: el plazo legal aplicable en Ecuador, hasta siete (7) años.
- Cookie de preferencias de consentimiento (jipsoft_cmp_v1): hasta aproximadamente trece (13) meses.
- Cookie de atribución de analítica (jipsoft_attr_v1): hasta aproximadamente seis (6) meses, y solo si acepta la categoría de analítica.
- Datos clínicos de MediSync: durante la vigencia del servicio y los plazos que exija la normativa de salud aplicable.
Tras la baja o terminación del servicio mantenemos sus datos durante un periodo de gracia de hasta sesenta (60) días para que pueda exportarlos; transcurrido ese plazo se eliminan o anonimizan, salvo la información que debamos conservar por obligación legal.
Responsabilidad sobre el contenido y los datos cargados
Usted es el único responsable de la veracidad, exactitud, licitud y legitimidad de los datos, documentos y archivos que cargue o genere en los productos, así como de contar con las autorizaciones necesarias de sus propios clientes, pacientes o terceros. Jipsoft trata ese contenido por cuenta suya y no lo revisa, valida ni audita de forma previa.
Jipsoft responde por la seguridad y confidencialidad del tratamiento que realiza, pero no por el contenido que usted introduzca —incluidos datos falsos, inexactos o ilícitos y archivos potencialmente maliciosos— ni por el uso o la gestión que usted haga de esos datos fuera de la plataforma. Usted mantiene indemne a Jipsoft frente a reclamaciones de terceros derivadas de dicho contenido o uso.
Encargados, subencargados y terceros
Para prestar el servicio nos apoyamos en proveedores que actúan como encargados o subencargados del tratamiento, bajo acuerdos que les exigen confidencialidad y medidas de seguridad. Entre las categorías de proveedores se incluyen:
- Infraestructura y almacenamiento en la nube (por ejemplo, almacenamiento de objetos y bases de datos).
- Servicios del Estado necesarios para la facturación electrónica (SRI).
- Notificaciones y mensajería (por ejemplo, notificaciones push, correo electrónico y WhatsApp).
- Procesamiento analítico y de aprendizaje automático propio para predicciones y recomendaciones.
No vendemos sus datos personales ni los cedemos a terceros con fines publicitarios.
Seguridad y transferencias internacionales
Aplicamos medidas técnicas y organizativas razonables frente a accesos no autorizados, pérdida o alteración. La infraestructura puede estar en proveedores de nube dentro o fuera del Ecuador; en ese caso utilizamos acuerdos de tratamiento o cláusulas conforme a la normativa vigente.
Podemos comunicar datos a autoridades cuando una ley lo exija o medie orden fundada.
Notificación de incidentes de seguridad
Si se produjera una vulneración de seguridad que afecte a sus datos personales, adoptaremos medidas de contención y evaluación y notificaremos a la Autoridad de Protección de Datos Personales y, cuando el riesgo lo amerite, a los titulares afectados, dentro de los plazos previstos por la LOPDP (en general, sin dilación indebida y a más tardar en setenta y dos (72) horas desde que tengamos conocimiento).
Menores de edad
El sitio y los servicios se dirigen a empresas y profesionales; no están destinados a menores de edad ni recabamos conscientemente sus datos a través del sitio. Cuando un producto trate datos de menores por cuenta del cliente (por ejemplo, pacientes en MediSync), corresponde al cliente obtener el consentimiento del representante legal conforme a la ley.
Sus derechos y cómo solicitar la supresión
Usted puede ejercer los derechos de acceso, rectificación, actualización, eliminación (supresión), oposición, portabilidad y los demás reconocidos por la LOPDP, escribiendo a [email protected]. Responderemos dentro de los plazos legales aplicables y podremos solicitarle la verificación de su identidad.
Puede pedir el borrado de los datos asociados a la navegación (cookies y atribución) eliminando las cookies de jipsoft.com en su navegador o solicitándolo por ese canal. Al darse de baja del servicio puede solicitar la supresión de sus datos, que ejecutaremos tras el periodo de gracia indicado, salvo la información que debamos conservar por obligación legal.
Cambios en esta política
Podemos actualizar esta política; la nueva versión se publicará en jipsoft.com con su fecha. Revísela periódicamente.
