POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS

RYHO SOFT — Sistema de Cotizaciones de Ventas

Versión 1.0 — Última actualización: 30 de julio de 2026


1. QUIÉNES SOMOS

Reynaldo Santos, con domicilio en Santo Domingo, República Dominicana, es el responsable del tratamiento de los datos descritos en esta política.

Contacto para asuntos de privacidad: reynaldoking182@gmail.com

Esta política se enmarca en la Ley No. 172-13 sobre protección de datos personales de la República Dominicana.


2. DOS ROLES DISTINTOS — LEA ESTA SECCIÓN

Es importante distinguir dos situaciones diferentes:

2.1. Datos de nuestros clientes (empresas que contratan el Servicio)

Aquí RYHO SOFT es el responsable. Tratamos los datos de contacto de la empresa y de sus usuarios para prestar el servicio.

2.2. Datos que las empresas registran en el sistema

Cuando una empresa usuaria registra a sus propios clientes, proveedores o empleados dentro del Software:

  • la empresa usuaria es la responsable del tratamiento de esos datos;
  • RYHO SOFT actúa únicamente como encargado del tratamiento, es decir, como

proveedor técnico que aloja la herramienta;

  • corresponde a la empresa usuaria contar con base legal para tratar esos datos,

informar a sus titulares y atender sus derechos.

RYHO SOFT no decide qué datos registra cada empresa, ni con qué finalidad.


3. QUÉ DATOS TRATAMOS

3.1. De visitantes del sitio web

Si completa el formulario de contacto: nombre de la empresa, nombre de contacto, correo, teléfono, tamaño de la empresa, plan de interés y su mensaje.

Finalidad: responder su solicitud y gestionar el proceso comercial. Base legal: su consentimiento, otorgado al enviar el formulario.

3.2. De usuarios del sistema

Nombre, correo, teléfono, rol asignado, sucursal, y registros técnicos de acceso (fecha y hora de inicio de sesión, dirección IP, navegador).

Finalidad: autenticación, control de acceso, seguridad y trazabilidad. Base legal: ejecución del contrato de licencia e interés legítimo en la seguridad.

3.3. De empresas clientes

Razón social, RNC, dirección, teléfonos, correo, logotipo y datos de la licencia contratada.

Finalidad: prestar el servicio, emitir documentos con su identidad, y administrar la relación comercial.

3.4. Datos comerciales registrados por las empresas

Clientes, productos, precios, cotizaciones, inventario, comprobantes fiscales. Estos datos son propiedad de cada empresa usuaria (ver sección 2.2).

3.5. Bitácora de auditoría

El sistema registra qué usuario realizó cada acción, cuándo y desde qué dirección IP. Esto es una medida de seguridad y trazabilidad, y no puede desactivarse.


4. LO QUE NO HACEMOS

  • No vendemos datos personales ni comerciales a nadie.
  • No cedemos datos a terceros con fines publicitarios.
  • No solicitamos ni almacenamos números de tarjeta ni credenciales bancarias.
  • No usamos los datos comerciales de una empresa para beneficio de otra.
  • No utilizamos cookies publicitarias ni de seguimiento de terceros.

5. COOKIES

El sistema utiliza únicamente cookies técnicas necesarias para funcionar:

CookieFinalidadDuración
ryho_sessionMantener su sesión iniciada de forma segura8 horas
ryho_csrfProtección contra ataques de falsificación de peticiones8 horas

No hay cookies de analítica, publicidad ni perfilado. Al ser estrictamente necesarias para la prestación del servicio, no requieren consentimiento previo.


6. ACCESO POR PARTE DE RYHO SOFT

El personal de RYHO SOFT accede a los datos de una empresa usuaria únicamente cuando:

  1. la empresa solicita soporte técnico y el acceso es necesario para resolverlo;
  2. se requiere corregir una falla que afecta la integridad de los datos;
  3. lo exige una orden de autoridad competente.

Todo acceso queda registrado en la bitácora de auditoría. Nos obligamos a confidencialidad.


7. DÓNDE SE ALMACENAN LOS DATOS

Según la modalidad contratada, los datos pueden residir en:

  • Instalación local: en los equipos de la propia empresa usuaria. En este caso RYHO

SOFT no tiene acceso ni control alguno sobre ellos.

  • Servidor administrado: en infraestructura de proveedores de servicios en la nube.

Transparencia sobre los proveedores: cuando se utiliza infraestructura en la nube, el proveedor correspondiente tiene acceso técnico a sus propios servidores. Esto es inherente a cualquier servicio de alojamiento. Seleccionamos proveedores con estándares reconocidos de seguridad.


8. MEDIDAS DE SEGURIDAD

Aplicamos medidas técnicas razonables conforme al estado de la técnica:

  • contraseñas almacenadas con cifrado irreversible (bcrypt);
  • sesiones firmadas criptográficamente y revocables;
  • aislamiento estricto de datos entre empresas usuarias;
  • control de acceso basado en roles y permisos;
  • bloqueo automático tras intentos fallidos de acceso;
  • protección contra inyección de código, XSS y falsificación de peticiones;
  • limitación de peticiones por dirección IP;
  • bitácora de auditoría de todas las operaciones sensibles.

Advertencia honesta: ningún sistema es completamente invulnerable. Estas medidas reducen el riesgo de forma significativa, pero no lo eliminan. Si detectamos una brecha que afecte datos personales, notificaremos a las empresas afectadas sin demora indebida.


9. CONSERVACIÓN

Tipo de datoPlazo
Solicitudes de contactoHasta 24 meses desde el último contacto
Datos de empresas activasMientras dure la relación contractual
Datos tras la terminación30 días para exportación, luego eliminables
Bitácora de auditoríaHasta 24 meses por razones de seguridad y trazabilidad

Los plazos pueden extenderse cuando una obligación legal, fiscal o un proceso judicial lo requiera.


10. SUS DERECHOS

Conforme a la Ley 172-13, usted puede ejercer los derechos de:

  • Acceso: conocer qué datos suyos tratamos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación, cuando no exista obligación legal de

conservarlos.

  • Oposición: oponerse a determinados tratamientos.
  • Portabilidad: obtener una copia de sus datos en formato utilizable.

Cómo ejercerlos: escriba a reynaldoking182@gmail.com identificándose adecuadamente. Responderemos en un plazo máximo de treinta (30) días.

Importante: si sus datos personales fueron registrados por una empresa usuaria (por ejemplo, usted es cliente de una ferretería que usa nuestro sistema), debe dirigir su solicitud a esa empresa, que es la responsable del tratamiento. Nosotros la canalizaremos si es necesario, pero no podemos modificar ni eliminar datos por instrucción de un tercero sin autorización del responsable.


11. MENORES DE EDAD

El Servicio está dirigido exclusivamente a empresas y profesionales. No está destinado a menores de dieciocho (18) años y no recogemos deliberadamente sus datos.


12. TRANSFERENCIAS INTERNACIONALES

Cuando se utilice infraestructura en la nube ubicada fuera de la República Dominicana, los datos podrán ser tratados en el exterior. Procuramos que dichos proveedores ofrezcan garantías adecuadas de protección.


13. CAMBIOS A ESTA POLÍTICA

Podemos actualizar esta política. Los cambios sustanciales se notificarán con al menos treinta (30) días de anticipación por correo electrónico o mediante aviso dentro del Software.


14. RECLAMACIONES

Si considera que sus derechos no han sido atendidos adecuadamente, puede escribirnos a reynaldoking182@gmail.com y, en su caso, acudir a la autoridad competente en materia de protección de datos de la República Dominicana.


CONTACTO

Reynaldo Santos Santo Domingo, República Dominicana Correo: reynaldoking182@gmail.com


RYHO SOFT — Política de Privacidad — Versión 1.0

¿Dudas sobre este documento? Contáctenos