Privacidad | CILQUM
Política de privacidad para el tratamiento de datos personales en la landing, la plataforma, los workspaces y los flujos de firma.
Responsable y alcance
Esta política describe cómo CILQUM trata datos personales cuando una persona visita la landing, solicita información, crea una cuenta, administra un workspace o participa como firmante en un flujo de firma.
El responsable formal del tratamiento debe completarse con la razón social, RUC, domicilio y correo de contacto de la entidad titular de CILQUM antes de publicar esta política como documento definitivo.
Nota: Completar datos societarios y canal oficial de privacidad antes de publicación final.
Datos personales tratados
CILQUM puede tratar datos de usuarios internos, administradores, miembros de workspace, firmantes y contactos comerciales. La información tratada dependerá de la interacción concreta con el servicio.
También pueden registrarse metadatos técnicos y eventos operativos necesarios para seguridad, auditoría, soporte y continuidad del servicio.
- Nombre y correo electrónico
- Datos de cuenta y autenticación
- Rol dentro del workspace
- Datos ingresados en documentos o formularios
- Información de firmantes
- Eventos de firma y auditoría
- Dirección IP, navegador y metadatos técnicos
- Solicitudes comerciales o de soporte
Finalidades del tratamiento
Los datos se utilizan para prestar el servicio, administrar cuentas, ejecutar flujos de firma, conservar eventos del proceso, brindar soporte, mejorar la plataforma y cumplir obligaciones legales o contractuales.
CILQUM debe aplicar el principio de finalidad: no usar datos personales para propósitos incompatibles con los informados o necesarios para la relación con el usuario o cliente.
- Crear y administrar cuentas
- Gestionar workspaces
- Enviar enlaces de firma
- Registrar eventos del flujo
- Atender soporte
- Prevenir fraude o abuso
- Cumplir obligaciones legales
- Comunicar cambios del servicio
Base legal y consentimiento
El tratamiento puede apoyarse en la ejecución de una relación contractual, el consentimiento del titular, el cumplimiento de obligaciones legales o el interés legítimo cuando corresponda según la normativa peruana.
Cuando se requiera consentimiento, este debe ser libre, previo, informado, expreso e inequívoco según el marco aplicable. El cliente también debe asegurarse de contar con base válida para cargar documentos o invitar firmantes que incluyan datos personales.
Clientes, encargados y terceros
En flujos empresariales, el cliente puede actuar como responsable de determinados datos personales incluidos en documentos o procesos, mientras CILQUM puede actuar como proveedor tecnológico o encargado de tratamiento según el contrato aplicable.
CILQUM puede apoyarse en proveedores de infraestructura, correo, almacenamiento, analítica, soporte o procesamiento técnico. Estos terceros deben tratar la información solo conforme a instrucciones, medidas de seguridad y fines autorizados.
- Infraestructura tecnológica
- Servicios de correo
- Almacenamiento
- Soporte técnico
- Analítica operativa
- Procesamiento de pagos cuando aplique
Conservación y eliminación
Los datos se conservarán durante el tiempo necesario para prestar el servicio, mantener evidencia operativa, cumplir obligaciones legales, resolver controversias o atender solicitudes del cliente.
El cliente debe definir internamente sus políticas de retención documental. CILQUM debe permitir o establecer procedimientos razonables para eliminación, bloqueo o exportación de información según plan, contrato y obligaciones aplicables.
Derechos de los titulares
Los titulares de datos personales pueden ejercer derechos de acceso, rectificación, cancelación y oposición, así como otros derechos reconocidos por la normativa peruana aplicable.
Para ejercer estos derechos, la política final debe incluir un correo de contacto, procedimiento de verificación de identidad, plazos de atención y requisitos mínimos de solicitud.
- Acceso
- Rectificación
- Cancelación
- Oposición
- Revocación de consentimiento cuando corresponda
- Información sobre transferencias
Medidas de seguridad
CILQUM aplica medidas razonables para proteger datos y documentos contra acceso no autorizado, pérdida, alteración o divulgación indebida. Estas medidas incluyen controles de acceso, separación por workspace, tokens públicos, auditoría de eventos y prácticas de seguridad técnica.
Ningún sistema es absolutamente inmune a riesgos. Por eso, CILQUM debe mantener prácticas de monitoreo, revisión y respuesta ante incidentes, además de recomendaciones para que los clientes administren usuarios y permisos de forma responsable.
Marco de referencia
- Ley N.° 27269 — Ley de Firmas y Certificados Digitales
- Decreto Supremo N.° 052-2008-PCM — Reglamento de Firmas y Certificados Digitales
- Decreto Supremo N.° 029-2021-PCM — Reglamento de la Ley de Gobierno Digital
- Ley N.° 29733 — Ley de Protección de Datos Personales
- Decreto Supremo N.° 016-2024-JUS — Reglamento de Protección de Datos Personales