Privacy Policy


Última actualización: 28 de mayo de 2026. Aplica al sitio web crmfidecoin.com, sus subdominios de tenant y a la aplicación móvil Sunchat (Android e iOS).

En CRM Fidecoin respetamos tu privacidad. Esta política explica qué datos recolectamos, para qué los usamos, con quién los compartimos, y qué derechos tienes sobre ellos, conforme a la Ley 172-13 sobre Protección de Datos de Carácter Personal de la República Dominicana y a las mejores prácticas internacionales (GDPR, CCPA).

1. Identidad del responsable

El responsable del tratamiento de los datos personales recolectados a través de los servicios de CRM Fidecoin y la aplicación móvil Sunchat es Fidecoin / PuntaCloud, con domicilio en República Dominicana. Cualquier consulta sobre privacidad puede dirigirse a info@crmfidecoin.com.

2. Datos que recolectamos

2.1 Datos que tú nos proporcionas directamente

  • Datos de identificación: nombre, apellido, correo electrónico, número de teléfono, RNC o cédula (cuando aplique para facturación e-CF).
  • Datos de empresa: razón social, dirección fiscal, sector.
  • Credenciales de acceso: contraseña (almacenada en hash bcrypt — nunca en texto plano), tokens de sesión.
  • Contenido de mensajes: textos, imágenes y archivos que envías o recibes a través de las conversaciones (WhatsApp, web chat, app Sunchat).
  • Datos de pago: cuando procesas cobros, los datos de tarjeta son tokenizados por la pasarela (CyberSource, Azul, Cardnet) — nosotros nunca almacenamos PAN ni CVV.

2.2 Datos recolectados automáticamente

  • Datos técnicos: dirección IP, tipo de navegador, sistema operativo, identificadores de dispositivo (FCM/APNS token para notificaciones push en Sunchat).
  • Datos de uso: páginas visitadas, funciones utilizadas, fechas y horarios de acceso, tiempo de sesión.
  • Datos de geolocalización aproximada: derivada de la IP (país, región). No accedemos al GPS del dispositivo.

2.3 Datos de terceros

Cuando un cliente final escribe a tu inbox de WhatsApp gestionado por CRM Fidecoin, recibimos los datos que Meta nos transmite (nombre de perfil de WhatsApp, número de teléfono, contenido del mensaje). Procesamos estos datos por cuenta tuya como encargado del tratamiento.

3. Para qué usamos tus datos

  • Prestar el servicio: ejecutar las funciones que contrataste (CRM, facturación e-CF, POS, ecommerce, atención al cliente, suscripciones recurrentes).
  • Facturación electrónica: emitir Comprobantes Fiscales Electrónicos (e-CF) conforme a la Ley 32-23 y Norma 06-2018 de la DGII.
  • Comunicaciones operativas: notificaciones de cobro, recordatorios de pago, recuperación de contraseña, alertas de sistema.
  • Soporte técnico: responder consultas y resolver incidencias.
  • Mejora del producto: análisis agregado y anonimizado de uso para mejorar funcionalidades.
  • Cumplimiento legal: responder a requerimientos de autoridades competentes cuando proceda.

No vendemos tus datos personales a terceros bajo ninguna circunstancia.

  • Ejecución de contrato: el tratamiento es necesario para prestarte el servicio que contrataste.
  • Cumplimiento legal: facturación electrónica e-CF requerida por la DGII (Ley 32-23).
  • Consentimiento: para comunicaciones de marketing opt-in y notificaciones push.
  • Interés legítimo: prevención de fraude, seguridad de la plataforma, métricas agregadas de uso.

5. Compartición con terceros

Compartimos datos estrictamente con los proveedores necesarios para que el servicio funcione:

  • DGII República Dominicana: emisión y validación de e-CF (vía proveedor certificado Luganis).
  • Luganis: pasarela de envío de comprobantes electrónicos a DGII.
  • CyberSource (Visa): procesamiento de pagos recurrentes y tokenización de tarjetas.
  • Azul (BPRD) / Cardnet: procesamiento de pagos presenciales con verifones físicos.
  • Meta Platforms (WhatsApp Business Cloud): enrutamiento de mensajes WhatsApp hacia y desde clientes finales.
  • Google Firebase (FCM): entrega de notificaciones push a la app Sunchat en Android.
  • Apple Push Notification Service (APNS): entrega de notificaciones push a la app Sunchat en iOS.
  • Anthropic (Claude API): procesamiento del agente conversacional IA (cuando habilites esta función). Los mensajes enviados a Claude no se usan para entrenar modelos de Anthropic.
  • Proveedores de infraestructura: hosting en Google Cloud Platform (datos en reposo cifrados) e Innoscale VPS (worker de mensajería).
  • Autoridades competentes: cuando exista una orden judicial o requerimiento legal vinculante.

Todos estos terceros operan bajo sus propias políticas de privacidad y acuerdos de procesamiento de datos.

6. Almacenamiento y seguridad

  • Los datos se almacenan en servidores en Estados Unidos y República Dominicana, según el componente.
  • Comunicación cifrada en tránsito con TLS 1.3 (HTTPS para la web, WSS para websockets).
  • Contraseñas cifradas en reposo con bcrypt de 12 rondas.
  • Bases de datos aisladas por tenant en arquitectura multi-tenant.
  • Backups encriptados con rotación diaria.
  • Acceso interno limitado por permisos granulares y registrado en logs de auditoría.

7. Retención de datos

  • Datos transaccionales (facturas, e-CF, contratos): conservados al menos 10 años conforme a la Ley 11-92 (Código Tributario) y normativa DGII.
  • Conversaciones (chat, WhatsApp, app Sunchat): conservadas mientras tu cuenta esté activa más 90 días tras cancelación, para fines de soporte.
  • Datos de uso y logs técnicos: 12 meses en formato identificable, después se anonimizan.
  • Datos al cancelar la cuenta: eliminados o anonimizados dentro de 90 días, excepto los que la ley requiere conservar (registros contables, e-CF).

8. Tus derechos

Conforme a la Ley 172-13 tienes derecho a:

  • Acceso: solicitar copia de los datos personales que tenemos sobre ti.
  • Rectificación: corregir datos incorrectos o desactualizados.
  • Supresión ("derecho al olvido"): solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Oposición: oponerte al tratamiento de tus datos para fines específicos (ej. marketing).
  • Portabilidad: recibir tus datos en formato estructurado y legible.
  • Revocación del consentimiento: en cualquier momento, para los tratamientos basados en consentimiento.

Para ejercer cualquiera de estos derechos, escríbenos a info@crmfidecoin.com desde el correo asociado a tu cuenta. Responderemos en un plazo máximo de 15 días hábiles.

9. Cookies y tecnologías similares

Usamos cookies estrictamente necesarias para el funcionamiento de la plataforma (sesión, CSRF, preferencias de idioma). No usamos cookies de terceros con fines publicitarios ni de tracking cross-site.

  • sp_session: identificador de sesión, expira al cerrar sesión o tras 8 horas de inactividad.
  • csrf_cookie_name: token anti-CSRF, rotativo por request.

La app Sunchat utiliza almacenamiento local del dispositivo (Keychain en iOS, EncryptedSharedPreferences en Android) para guardar el token de sesión de forma segura.

10. Sección específica: aplicación móvil Sunchat

La app Sunchat es nuestra aplicación móvil para agentes que atienden conversaciones desde Android e iOS. Adicionalmente recolecta:

  • Token FCM / APNS: identificador único de instalación necesario para enviarte notificaciones push de mensajes nuevos. No es un identificador publicitario.
  • Modelo y versión del sistema operativo: para diagnóstico y compatibilidad.
  • Versión de la app: para correlacionar bugs con releases.

Permisos solicitados por la app:

  • Notificaciones: para alertarte de mensajes nuevos en conversaciones asignadas.
  • Internet: para comunicarse con el servidor de tu instancia CRM Fidecoin.
  • Almacenamiento (Android): para guardar adjuntos descargados (cuando aplique).
  • Cámara (opcional): para capturar fotos y enviarlas en una conversación. Solo se activa cuando tú lo solicitas explícitamente.

La app no recolecta ubicación GPS, contactos del teléfono, lista de apps instaladas, ni datos biométricos.

Puedes eliminar tu cuenta de la app y todos sus datos asociados escribiendo a info@crmfidecoin.com desde el correo asociado.

11. Menores de edad

Los servicios de CRM Fidecoin y Sunchat están dirigidos a profesionales y empresas. No están diseñados ni dirigidos a menores de 18 años. No recolectamos a sabiendas datos de menores. Si descubres que un menor nos ha proporcionado datos sin consentimiento parental, escríbenos para eliminarlos.

12. Cambios a esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos o de negocio. La fecha de "Última actualización" en la parte superior siempre indica la versión vigente. Los cambios materiales se notifican por correo electrónico a los usuarios registrados con al menos 30 días de anticipación.

13. Contacto

Para cualquier consulta sobre esta política, ejercer tus derechos, o reportar un incidente de privacidad:

Si consideras que el tratamiento de tus datos vulnera la Ley 172-13, tienes derecho a presentar una reclamación ante el Instituto Nacional de Protección de los Derechos del Consumidor (Pro Consumidor) o la autoridad competente que designe el Estado Dominicano.