Política de Privacidad
Este documento fue elaborado por KERNOVA SYSTEMS con base en la Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento General, la Ley Orgánica para el Fortalecimiento de la Ciberseguridad, la Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos, y la normativa técnica del SRI sobre comprobantes electrónicos. Se encuentra pendiente de revisión por un profesional jurídico ecuatoriano especializado en protección de datos y contratación tecnológica antes de considerarse una versión definitiva.
Índice del documento
Historial de versiones
- v2.0 — 31 de julio de 2026: Reescritura integral con matriz de finalidades, bases de legitimación diferenciadas, destinatarios reales y actualización normativa (LOPDP, Reglamento 2023, Ley de Ciberseguridad 2026).
- v1.0 — 15 de marzo de 2026: Versión inicial genérica del sitio web.
Esta política es informativa: describe cómo tratamos datos personales, pero leerla no equivale a otorgar consentimiento para todos los tratamientos aquí descritos. Cuando el consentimiento sea la base jurídica aplicable (por ejemplo, comunicaciones comerciales), lo solicitaremos de forma separada y específica.
A. Responsable del tratamiento
Kernova Systems, RUC 0850955501001, con domicilio en World Trade Center Guayaquil, Torre B, Piso 5, Oficina 519, Av. Francisco de Orellana, Guayaquil, Ecuador.
Correo de soporte, asuntos legales y protección de datos: gerencia@fastcoresas.com.
No se ha designado un Delegado de Protección de Datos.
B. Alcance
Esta política aplica al sitio web kernovasystems.com, a la plataforma KERNOVA ONE, al formulario de contacto, al formulario de ejercicio de derechos, a las comunicaciones de soporte y a las comunicaciones comerciales que enviemos con base legal válida. No cubre los sistemas internos de terceros a los que un cliente decida integrar KERNOVA ONE mediante nuestra API, cuyo tratamiento se rige por las políticas propias de ese tercero.
C. Categorías de datos
Según el canal, podemos tratar:
- Nombres, apellidos, cédula, RUC o pasaporte.
- Correo electrónico y teléfono.
- Dirección y datos empresariales o tributarios (razón social, establecimientos, puntos de emisión).
- Información de clientes y proveedores que el usuario registra dentro de KERNOVA ONE.
- Comprobantes electrónicos, productos, servicios, valores, impuestos y formas de pago.
- Dirección IP, registros de acceso, tipo de dispositivo y navegador.
- Registros de auditoría y seguridad de la plataforma.
- Contenido de tickets de soporte y comunicaciones con nuestro equipo.
- Metadatos de la firma electrónica utilizada (por ejemplo, vigencia del certificado); no almacenamos la contraseña del certificado .p12 en texto plano.
- Preferencias de navegación (modo oscuro) guardadas en el propio navegador del usuario.
D. Finalidades
| Finalidad | Base jurídica |
|---|---|
| Crear y administrar cuentas | Ejecución del contrato |
| Autenticar usuarios | Ejecución del contrato |
| Prestar el servicio (facturación, POS, inventario) | Ejecución del contrato |
| Transmitir comprobantes al SRI | Cumplimiento de obligación legal |
| Generar XML y RIDE | Cumplimiento de obligación legal |
| Atender soporte técnico | Ejecución del contrato |
| Gestionar pagos y facturar el servicio | Ejecución del contrato |
| Prevenir fraude y proteger la plataforma | Interés legítimo |
| Mantener registros de auditoría de seguridad | Interés legítimo / obligación legal |
| Responder consultas del formulario de contacto | Consentimiento |
| Gestionar solicitudes de derechos | Cumplimiento de obligación legal |
| Enviar comunicaciones operativas sobre el servicio | Ejecución del contrato |
| Enviar publicidad o novedades comerciales | Consentimiento (solo si fue otorgado) |
E. Base de legitimación
No usamos el consentimiento como base genérica para todo. Según la finalidad (ver tabla anterior), tratamos datos con base en:
- Ejecución del contrato: para prestar KERNOVA ONE a quien lo contrata.
- Cumplimiento de obligación legal: principalmente para la transmisión de comprobantes al SRI y la atención de solicitudes de derechos.
- Consentimiento: para comunicaciones comerciales y para el envío del formulario de contacto.
- Interés legítimo: para prevención de fraude y seguridad de la plataforma, evaluado de forma proporcional al impacto en el titular.
F. Datos obligatorios y opcionales
Los datos de identificación y contacto son necesarios para crear una cuenta y para contratar KERNOVA ONE. Los datos tributarios (RUC, razón social, dirección) son obligatorios para emitir comprobantes electrónicos válidos. Otros datos, como el teléfono en el formulario de contacto, son opcionales. No proporcionar datos obligatorios impide crear la cuenta o emitir el comprobante correspondiente; proporcionar información falsa o incompleta puede resultar en el rechazo del comprobante por parte del SRI.
G. Destinatarios
Solo compartimos datos con las siguientes categorías de destinatarios, según corresponda a la finalidad:
- Servicio de Rentas Internas (SRI): recepción y autorización de comprobantes electrónicos, por obligación legal del contribuyente.
- Resend: proveedor utilizado para el envío de correos transaccionales (confirmaciones, notificaciones) desde este sitio.
- Vercel: proveedor de hosting e infraestructura donde se ejecuta este sitio web.
- Google (Fonts y Maps): tipografías del sitio y mapa de ubicación en la página de contacto, este último solo se carga con tu autorización (ver Política de Cookies).
- Autoridades administrativas o judiciales: cuando exista un requerimiento legal válido.
No vendemos ni compartimos datos personales con fines publicitarios de terceros.
H. Transferencias internacionales
Nuestros proveedores de infraestructura y correo (Vercel y Resend) pueden procesar información en servidores ubicados fuera de Ecuador, conforme a su propia infraestructura global. No afirmamos que los datos se alojan exclusivamente en Ecuador. Estos proveedores tratan la información bajo sus propios compromisos de seguridad y confidencialidad, y únicamente para prestar el servicio técnico contratado por KERNOVA. Si en el futuro se incorporan nuevos proveedores con tratamientos internacionales relevantes, esta política se actualizará.
I. Conservación
| Categoría | Plazo |
|---|---|
| Datos de cuenta y contrato | Mientras dure la relación contractual y el plazo legal posterior aplicable |
| Comprobantes electrónicos (XML, RIDE) | El plazo que exija la normativa tributaria vigente |
| Tickets de soporte | Mientras sea necesario para resolver la solicitud y por razones de trazabilidad razonable |
| Registros de seguridad y auditoría | El plazo necesario para investigar incidentes y cumplir obligaciones legales |
| Solicitudes de derechos (ARCO+) | El plazo necesario para acreditar su atención |
| Datos de formularios de contacto no convertidos en cliente | Hasta 24 meses desde el último contacto, salvo solicitud de eliminación anterior |
J. Derechos de los titulares
De acuerdo con la LOPDP, puedes ejercer los derechos de acceso, rectificación y actualización, eliminación, oposición, suspensión o limitación, portabilidad, revocatoria del consentimiento, y a no ser objeto de decisiones basadas exclusivamente en tratamiento automatizado. Puedes ejercerlos a través de nuestro formulario de Ejercicio de Derechos o escribiendo a gerencia@fastcoresas.com. Si consideras que tu solicitud no fue atendida adecuadamente, puedes presentar un reclamo ante la Superintendencia de Protección de Datos Personales (SPDP).
K. Menores de edad
KERNOVA ONE es un servicio dirigido a empresas y profesionales; no está destinado a ser contratado directamente por menores de edad. Un menor no debe contratar servicios empresariales sin la representación legal que la ley exija.
L. Decisiones automatizadas e inteligencia artificial
Actualmente KERNOVA ONE no toma decisiones automatizadas que produzcan efectos legales sobre los titulares ni utiliza inteligencia artificial para clasificar o perfilar personas. Si en el futuro se incorpora una funcionalidad de este tipo, se actualizará esta política, se realizará el análisis correspondiente y, cuando aplique, se ofrecerá revisión humana.
M. Seguridad
Aplicamos medidas razonables para proteger la información, entre ellas:
- Cifrado en tránsito (HTTPS) en el sitio web y en KERNOVA ONE.
- Control de acceso por roles y permisos dentro de KERNOVA ONE.
- Segregación de la información entre distintas empresas/emisores dentro de la plataforma.
- Copias de seguridad periódicas de la información operativa.
- Gestión de incidentes conforme al procedimiento interno descrito en la Política de Tratamiento de Datos Personales.
No publicamos detalles de arquitectura interna, claves ni configuraciones que puedan incrementar el riesgo de seguridad de la plataforma.
Marco normativo aplicable
Esta política se interpreta conforme a la Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento General, la Ley Orgánica para el Fortalecimiento de la Ciberseguridad, y la regulación emitida por la Superintendencia de Protección de Datos Personales (SPDP) de Ecuador.