Política de privacidad
Esta política explica qué datos personales trata Soltechn, con qué finalidades, bajo qué responsabilidades y cómo pueden ejercerse los derechos relacionados con esos datos. Soltechn no vende bases de datos personales ni utiliza el contenido operativo de cada cliente para fines ajenos a la prestación del servicio.
Alcance y responsable
Esta política describe cómo se trata la información dentro del ERP Soltechn, incluyendo datos de usuarios, empresas, clientes, proveedores, empleados, expedientes, proyectos, ventas, inventario, finanzas, soporte y demás módulos activos.
La organización titular de la cuenta actúa como responsable de los datos operativos que incorpora al sistema y define sus finalidades. Cuando Soltechn aloja o presta soporte sobre esos datos, actúa como encargado y los trata conforme a instrucciones verificadas del cliente, al contrato y a la ley.
Soltechn actúa como responsable respecto de los datos que recibe directamente para administrar cuentas, facturación, contactos comerciales, soporte, seguridad del servicio y esta página pública. El canal de contacto publicado en esta página permite identificar y contactar al responsable correspondiente.
Información que puede recopilarse
La plataforma puede registrar datos proporcionados por usuarios, datos generados por la operación y datos técnicos necesarios para seguridad y continuidad.
- Datos de cuenta: nombre, correo, usuario, rol, empresa, sucursal y preferencias.
- Datos operativos: documentos, tareas, hitos, archivos, comentarios, aprobaciones, transacciones, clientes, proveedores y registros de módulos activos.
- Datos de seguridad: sesiones, direcciones IP, dispositivo, navegador, eventos de autenticación y acciones críticas.
- Datos de soporte: mensajes, solicitudes, evidencias, archivos adjuntos y comunicaciones necesarias para atender incidencias.
Finalidades y bases del tratamiento
Los datos se tratan para prestar el servicio contratado, autenticar usuarios, ejecutar procesos del ERP, facturar, brindar soporte, mantener trazabilidad, prevenir fraude, responder a obligaciones legales y mejorar estabilidad y seguridad.
Según el contexto, el tratamiento se basa en la ejecución de un contrato, el cumplimiento de una obligación legal, el interés legítimo en proteger y mejorar el servicio o el consentimiento cuando una actividad opcional lo requiera. El cliente debe definir la base aplicable a los datos que incorpora como responsable.
Origen de los datos
Los datos pueden ser proporcionados directamente por visitantes, usuarios o administradores; generarse por el uso de la plataforma; o recibirse desde integraciones, importaciones y fuentes autorizadas por la organización.
Datos dentro de los módulos del ERP
Los módulos pueden contener información sensible o estratégica, como expedientes legales, comprobantes, pagos, datos de empleados, documentos internos, proyectos, inventario, cotizaciones y comunicaciones con clientes.
El acceso a esa información depende de los permisos configurados por la organización. Cuando existan controles de clasificación, los datos sensibles pueden mostrarse ofuscados si el usuario no tiene autorización para verlos.
Seguridad, permisos y auditoría
Soltechn ERP incorpora controles orientados a proteger la confidencialidad, integridad y disponibilidad de la información. Estos controles pueden incluir permisos por acción, MFA, auditoría, monitoreo de sesiones, bitácoras y alertas.
Los administradores de cada organización deben revisar periódicamente los permisos asignados y retirar accesos que ya no sean necesarios.
Destinatarios, proveedores e integraciones
Para operar determinados servicios pueden intervenir proveedores de infraestructura, correo, almacenamiento, mensajería, analítica, pagos o integraciones externas. El intercambio de datos se limita a lo necesario para prestar el servicio configurado.
No se venden bases de datos personales. Los datos solo se comunican por instrucción del cliente, para operar un servicio habilitado, proteger la plataforma, cumplir una obligación legal o atender una autoridad competente.
Cuando una organización activa integraciones con terceros, debe revisar las políticas, condiciones y ubicación de tratamiento de esos servicios externos.
Transferencias y ubicación
La ubicación del alojamiento y de los proveedores puede variar según el despliegue contratado. Cuando el tratamiento implique transferencias internacionales, se aplicarán las salvaguardas contractuales y técnicas exigidas por la normativa correspondiente.
La organización puede solicitar información sobre los proveedores relevantes para su despliegue mediante el canal oficial de contacto.
Conservación y respaldos
La información se conserva mientras sea necesaria para operar la cuenta, cumplir obligaciones contractuales, atender soporte, mantener auditoría o cumplir requerimientos legales.
Los respaldos pueden conservar datos durante periodos adicionales por razones de continuidad, recuperación ante incidentes y seguridad.
Derechos y solicitudes
Según la normativa aplicable, una persona puede solicitar acceso, corrección, actualización, portabilidad, oposición, limitación o eliminación de sus datos, así como retirar un consentimiento sin afectar el tratamiento previo.
Los usuarios deben canalizar las solicitudes relacionadas con datos operativos a través de los administradores de su organización. Las solicitudes sobre cuentas, contactos comerciales o datos tratados directamente por Soltechn pueden enviarse al correo publicado en esta página.
Cuando la solicitud involucre datos operativos de la empresa, Soltechn podrá requerir validación del administrador autorizado antes de ejecutar cambios o eliminaciones.
Automatización y asistencia con IA
Si la organización habilita funciones de inteligencia artificial o automatización, las entradas y el contexto estrictamente necesario pueden enviarse al proveedor configurado para generar una respuesta. No debe incluirse información sensible que no sea necesaria para la tarea.
Las respuestas automatizadas pueden contener errores y requieren revisión humana. Soltechn no toma por sí solo decisiones con efectos jurídicos o equivalentes sobre las personas a partir de esas respuestas.
Incidentes de seguridad
Cuando se confirme un incidente que comprometa datos personales, Soltechn aplicará su proceso de contención e investigación y notificará al cliente afectado sin demora indebida, con la información disponible y conforme a las obligaciones contractuales y legales aplicables.
Actualizaciones de esta política
Esta política puede actualizarse para reflejar cambios operativos, legales, técnicos o de seguridad. La versión publicada en esta página es la referencia vigente para visitantes y usuarios.