1. Alcance y responsable
Esta política se aplica a la plataforma web 3B System, la aplicación principal 3B System, 3B System Sync y las aplicaciones satélite que enlacen este documento. El responsable del servicio y de sus tratamientos propios es 3B System S.A.C., con operación en Perú.
El canal de privacidad y soporte es info@raulvalverde.com. Nunca solicitamos contraseñas, códigos de autenticación, tokens ni claves bancarias por correo.
Una aplicación puede mostrar un aviso complementario cuando una función trate datos o permisos particulares. Ese aviso complementa esta política para la función específica. Antes de publicar una nueva aplicación satélite o ampliar su tratamiento, actualizaremos la información correspondiente.
2. Nuestro rol frente a los datos
3B System S.A.C. decide el tratamiento necesario para crear y proteger identidades, administrar suscripciones, facturar, atender soporte, prevenir fraude, mantener seguridad y mejorar sus productos.
Cuando una empresa cliente usa la plataforma para gestionar empleados, clientes, proveedores, ventas, inventario, comprobantes u otras operaciones, esa empresa determina las finalidades y 3B System trata los datos siguiendo sus instrucciones. Algunas solicitudes pueden requerir coordinación con el negocio que incorporó los registros.
3. Datos que podemos tratar
Identidad y cuenta
Nombre, apellidos, correo, teléfono cuando se proporcione, credenciales protegidas, verificaciones de correo, roles, permisos, negocios vinculados, sesiones y preferencias de seguridad. Las contraseñas no se almacenan en texto legible.
Negocio y relación laboral
Razón social, nombre comercial, RUC u otro documento, direcciones, establecimientos, configuración, membresías, perfil de empleado, horarios, asistencias, contratos y permisos cuando el cliente habilita esos módulos.
Operación comercial y financiera
Productos, inventario, clientes, proveedores, ventas, compras, documentos tributarios, métodos y estados de pago, cuentas bancarias enmascaradas, conciliaciones y registros contables según los módulos activados. No almacenamos claves de banca por internet ni códigos de seguridad de tarjetas.
Aplicación, dispositivo y diagnóstico
Versión de la aplicación y del sistema, identificadores aleatorios de instalación o sesión, token de notificaciones push, conectividad, eventos de seguridad, dirección IP y metadatos técnicos sanitizados. Solo con consentimiento para analítica y diagnósticos podemos recibir pantallas visitadas, modelo y estado técnico del dispositivo, cierres inesperados, ANR y trazas de error minimizadas. No usamos IMEI, número de teléfono, lista de contactos ni identificador publicitario.
Soporte y comunicaciones
Mensajes enviados voluntariamente, respuestas, archivos o imágenes elegidas por la persona y los datos mínimos para investigar el caso.
Obtenemos los datos de la persona usuaria, el administrador de su negocio, la operación realizada, el dispositivo con permiso y los proveedores o integraciones activados. No compramos bases de datos personales.
4. Finalidades y bases del tratamiento
- Prestar las funciones contratadas, autenticar, sincronizar información, mantener continuidad y brindar soporte para ejecutar el contrato o atender una solicitud.
- Procesar operaciones y registros empresariales conforme a las instrucciones del negocio y sus usuarios autorizados.
- Proteger cuentas, verificar integridad de la aplicación, detectar abuso, investigar incidentes y conservar trazabilidad por seguridad e intereses legítimos compatibles.
- Cumplir obligaciones tributarias, contables, de protección de datos, atención de reclamos y requerimientos válidos de autoridades.
- Enviar comunicaciones operativas, recuperación de cuenta, alertas de seguridad y notificaciones solicitadas. Las comunicaciones comerciales tendrán la base aplicable y una vía de oposición.
- Medir desempeño, corregir errores y mejorar el producto con información agregada o técnica minimizada.
Cuando el tratamiento dependa del consentimiento, puede retirarse sin afectar el tratamiento previo. Negar un permiso opcional no bloquea funciones que no lo necesitan.
5. Permisos y funciones móviles
- Internet y red
- Autenticar, consultar y sincronizar datos con la API mediante HTTPS.
- Notificaciones
- Mostrar avisos operativos solicitados. Es necesario para recibir avisos de pagos con la app cerrada, pero puede rechazarse o volver a habilitarse desde la app o desde Android sin perder el acceso al historial.
- Acceso a notificaciones
- Acceso especial requerido únicamente en el teléfono administrador que captura pagos. Antes de abrir Ajustes explicamos su alcance; sin concederlo no se capturan ni sincronizan pagos desde ese dispositivo.
- Biometría
- Desbloqueo local opcional. Android realiza la comparación; 3B System no recibe, almacena ni transmite huellas o rostros.
- QR e imágenes
- Google Code Scanner puede administrar la cámara para leer un QR sin acceso permanente. El selector entrega solo el archivo elegido.
- Integridad
- Google Play Integrity puede emitir una señal técnica para reducir abuso y comprobar condiciones de seguridad.
- Analítica y diagnósticos
- Consentimiento opcional, desactivado hasta que la persona responda. Controla Firebase Analytics, Crashlytics y el monitor técnico de 3B System; puede revocarse en Configuración y al hacerlo eliminamos diagnósticos locales pendientes.
Una futura aplicación satélite solicitará únicamente los permisos necesarios para su función anunciada y mostrará una divulgación previa cuando Google Play o la naturaleza sensible del dato lo exijan.
6. Tratamiento particular de 3B System Sync
Si el administrador activa voluntariamente el acceso especial a notificaciones de Android, el sistema operativo permite observar todas las notificaciones. 3B System Sync descarta de inmediato los paquetes no autorizados y procesa únicamente notificaciones de Yape o aplicaciones bancarias habilitadas para Plin.
De una notificación reconocida podemos tratar proveedor, aplicación de origen, título, contenido, monto, moneda, nombre o referencia del pagador, fechas, identificadores técnicos y estado de sincronización. Los campos sensibles se cifran localmente y en el servidor.
La captura se guarda primero en una base privada cifrada del dispositivo y se conserva hasta sincronizarla o hasta que la persona limpie datos, cierre sesión, pierda acceso o desinstale la aplicación. Los respaldos de la app están deshabilitados.
En el servidor, la observación pertenece al negocio y se conserva conforme a su configuración, contrato, obligaciones y auditoría. Las réplicas push a empleados autorizados omiten el texto crudo, referencias y códigos de seguridad.
3B System Sync no mueve dinero, no accede a cuentas bancarias, no confirma oficialmente un abono y no crea por sí sola ventas, pagos, comprobantes ni asientos contables.
7. Proveedores, integraciones y transferencias
Podemos usar proveedores de infraestructura, alojamiento, correo, soporte y seguridad. En móviles usamos servicios de Google como Firebase Cloud Messaging y Firebase Installations para avisos y su entrega, Play Integrity para señales de integridad y Google Code Scanner o ML Kit para leer códigos.
Si el cliente activa una integración —por ejemplo, comercio electrónico, pasarela de pago o facturación electrónica— se transmiten los datos necesarios al proveedor elegido. Sus propias políticas también serán aplicables.
El panel web puede habilitar Google Analytics y Hotjar bajo la preferencia presentada al visitante. La app móvil puede habilitar Firebase Analytics, Crashlytics y Sessions solo tras aceptar “Analítica y diagnósticos”. Estos servicios pueden tratar identificadores seudónimos, pantallas, modelo y estado técnico del dispositivo, cierres inesperados, ANR y trazas minimizadas. Se configuran para no enviar pagos, texto de notificaciones, nombres, correos, identificadores de negocio ni identificador publicitario, y sin personalización de anuncios. La preferencia puede rechazarse, revocarse o modificarse.
También podemos comunicar datos ante una obligación legal, orden válida, defensa de derechos o emergencia de seguridad. No autorizamos a los proveedores a usar los datos para publicidad propia ni vendemos datos personales.
Algunos proveedores pueden procesar información fuera de Perú. En esos casos usamos medidas contractuales, de seguridad y minimización apropiadas conforme a la normativa aplicable.
9. Conservación y seguridad
Conservamos los datos mientras la cuenta o contrato estén activos y durante el tiempo posterior necesario para cumplir obligaciones legales, tributarias, contables, de seguridad, controversias y defensa de derechos.
Cuando termina la finalidad, eliminamos, anonimizamos o bloqueamos el dato. Las copias de seguridad se depuran en su ciclo de rotación y los registros exigidos se conservan solo para esa finalidad.
Aplicamos HTTPS, control de acceso por negocio y rol, contraseñas derivadas de forma segura, sesiones revocables, cifrado de datos sensibles seleccionados, Android Keystore, minimización de registros, pruebas y monitoreo.
10. Eliminación de cuenta y datos asociados
Puedes solicitar gratuitamente la eliminación de tu cuenta de la aplicación y de los datos personales asociados aunque ya no tengas la app instalada.
- Escribe desde el correo vinculado a info@raulvalverde.com con el asunto “Solicitud de eliminación de cuenta 3B System”.
- Indica la aplicación utilizada y, si corresponde, el nombre del negocio. No envíes contraseñas, tokens, información bancaria ni capturas sensibles.
- Confirmaremos tu identidad con información proporcional y coordinaremos con el administrador del negocio cuando sea responsable de los registros solicitados.
Al aprobarse, revocamos sesiones y accesos, eliminamos el perfil y los datos asociados que no debamos conservar, y desvinculamos o anonimizamos referencias cuando sea posible. Cerrar sesión o desinstalar la app borra datos locales, pero no elimina por sí solo la cuenta del servidor.
Podemos conservar por separado comprobantes, registros tributarios o contables, evidencias de consentimiento, prevención de fraude, seguridad, auditoría, reclamos y datos necesarios para obligaciones o defensa legal. Quedan bloqueados para otros usos y se eliminan cuando vence la obligación.
Atenderemos la cancelación dentro del plazo legal aplicable e informaremos el resultado o la razón de cualquier conservación.
11. Derechos, menores, cambios y contacto
Conforme a la Ley peruana N.º 29733 y su reglamento, puedes solicitar acceso, información, rectificación, actualización, inclusión, cancelación, supresión u oposición, así como retirar el consentimiento cuando corresponda. Escribe a info@raulvalverde.com e indica el derecho que deseas ejercer.
Si consideras que tu solicitud no fue atendida, puedes acudir a la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos del Perú.
Los servicios son empresariales y no están dirigidos a menores de edad. No buscamos recopilar conscientemente datos de niños ni usamos publicidad dirigida a ellos.
No vendemos datos personales, no usamos datos sensibles para publicidad y no adoptamos decisiones con efectos legales basadas exclusivamente en perfiles automatizados.
Publicaremos los cambios en esta misma URL e indicaremos una nueva fecha. Cuando el cambio sea material, mostraremos un aviso razonable en la aplicación o por un canal de contacto disponible.