Política de privacidad
Esta política explica cómo se tratan los datos personales al visitar el sitio web, crear o administrar una cuenta y utilizar Alfer App, incluidas sus integraciones. Forma parte de los Términos de uso. El tratamiento de datos que Alfer realiza por cuenta de cada Cliente se regula además en el Acuerdo de Tratamiento de Datos Personales.
1. Identidad y contacto
Alfer App es operada bajo el nombre comercial ALFER por FERNANDEZ DE PAREDES ALEGRIA ALVARO ALFREDO, persona natural con negocio, RUC N.º 10416991249 (en adelante, “Alfer”), con domicilio fiscal en Av. Los Precursores N.º 711, Dpto. 402, Urb. Valle Hermoso Oeste, Santiago de Surco, Lima, Perú. Para consultas o solicitudes sobre datos personales: privacidad@alfer.pe. Para soporte técnico: soporte@alfer.pe.
2. Roles de Alfer y de las organizaciones usuarias
Alfer actúa como responsable del tratamiento únicamente respecto de los datos que necesita para administrar su propia relación con visitantes, prospectos, clientes y usuarios de acceso a la plataforma. Este tratamiento comprende, según corresponda, los datos del titular de la cuenta, información del negocio contratante, correos e identificadores de Google de los usuarios autorizados, roles y permisos, registros de acceso y seguridad, soporte, contratación y futura facturación. Su finalidad es crear y autenticar cuentas, administrar el servicio, controlar accesos, brindar soporte y proteger la plataforma.
Cuando el administrador de una Organización invita a otros usuarios a su tenant, Alfer trata sus correos e identificadores de Google para permitir la autenticación, aplicar los permisos definidos por la Organización y mantener la seguridad. Esto no convierte a Alfer en titular de la relación laboral, profesional o contractual que exista entre la Organización y esos usuarios, ni le otorga derechos sobre la información que ellos gestionan.
Cuando una clínica, consultorio, profesional, negocio u otro usuario (“Organización”) incorpora datos de sus pacientes, clientes, trabajadores, proveedores u otros terceros, la Organización decide qué datos recopila, para qué los utiliza y durante cuánto tiempo los conserva. Por ello, la Organización actúa como titular del banco de datos personales o responsable del tratamiento, según corresponda, y mantiene el control sobre esa información. Alfer no adquiere propiedad, titularidad ni derechos de explotación sobre los Datos del Cliente por el hecho de almacenarlos.
Alfer trata esos datos únicamente por cuenta de la Organización, como encargado de tratamiento y proveedor tecnológico, conforme a sus instrucciones, el contrato y la ley. La infraestructura, el software y las copias técnicas de Alfer no modifican esa distribución de roles.
La Organización es responsable de: (i) obtener el consentimiento u otra base legal válida antes de ingresar datos; (ii) brindar los avisos de privacidad exigidos; (iii) respetar los principios de finalidad, proporcionalidad y calidad; (iv) atender los derechos de los titulares; (v) definir plazos de conservación; (vi) inscribir y mantener actualizados sus bancos de datos personales cuando corresponda; y (vii) declarar o registrar los flujos transfronterizos vinculados con sus bancos de datos y adoptar las garantías exigibles. La Organización autoriza a Alfer a utilizar los proveedores y destinos internacionales identificados en esta política para prestar el servicio.
Alfer mantiene sus propias obligaciones legales como encargado, incluidas la confidencialidad, seguridad, tratamiento limitado a instrucciones, gestión de proveedores, colaboración con solicitudes e incidentes. Alfer también es responsable de registrar los bancos de datos de su propia titularidad, como los relativos a sus cuentas, contactos o gestión comercial, cuando la ley lo requiera.
Un mismo dato de contacto, como un correo corporativo o personal, puede ser tratado legítimamente por la Organización para gestionar a su trabajador o colaborador y por Alfer para autenticarlo en la plataforma. Se trata de finalidades y responsabilidades distintas; la inscripción de un banco de datos no confiere propiedad sobre las personas ni sobre sus datos.
3. Datos que tratamos
- Cuenta y contacto: nombre, correo, teléfono, organización, cargo, credenciales cifradas o identificadores de autenticación y preferencias.
- Contratación y pagos: plan, comprobantes, estado de cobro y datos tributarios. Actualmente Alfer no procesa pagos de suscripciones ni almacena datos de tarjetas. Si en el futuro se habilitan pagos, los números completos de tarjeta y códigos de seguridad serán tratados por el proveedor de pagos informado y no por Alfer.
- Uso y seguridad: dirección IP, dispositivo, navegador, fechas de acceso, actividad, registros de auditoría, errores y eventos de seguridad.
- Soporte y comunicaciones: consultas, archivos y comunicaciones enviadas a Alfer.
- Datos ingresados por la Organización: información operativa y datos de clientes o pacientes, que pueden incluir citas, servicios, ventas, gastos, cobros, flujo de caja, movimientos de estados de cuenta, consentimientos, recordatorios y, si la Organización decide registrarlos, datos sensibles relativos a la salud, como diagnósticos, tratamientos, historias, documentos o fotografías clínicas.
- Voz e inteligencia artificial: comandos de voz, transcripciones, estados de cuenta y datos operativos enviados voluntariamente para ejecutar las funciones de inteligencia artificial descritas en esta política.
- Integraciones: identificadores, tokens y datos estrictamente necesarios de Google, Meta, Facebook, Instagram o WhatsApp Business según los permisos activados.
No solicitamos datos sensibles para administrar la cuenta de Alfer. Alfer no solicita ni almacena números completos de tarjetas, códigos CVV, claves bancarias, contraseñas de banca electrónica ni códigos de autenticación bancaria. Las Organizaciones deben limitar los datos sensibles que ingresen a lo estrictamente necesario y legalmente autorizado.
4. Finalidades y bases que justifican el tratamiento
- Crear cuentas, autenticar usuarios, prestar las funciones contratadas, gestionar pagos y brindar soporte: ejecución del contrato o medidas precontractuales.
- Proteger cuentas, prevenir fraude, mantener registros de auditoría, diagnosticar fallas y defender derechos: cumplimiento contractual, obligaciones legales e intereses legítimos, cuando sean aplicables y no prevalezcan los derechos del titular.
- Enviar avisos operativos y cambios del servicio: ejecución del contrato.
- Enviar novedades comerciales: consentimiento cuando sea exigible; el usuario puede retirar su autorización en cualquier momento.
- Cumplir obligaciones contables, tributarias, judiciales y regulatorias: obligación legal.
- Usar integraciones opcionales: solicitud o consentimiento del usuario, que puede revocarse desconectando la integración.
Respecto de los datos tratados por cuenta de una Organización, las finalidades y bases legales son determinadas por dicha Organización.
5. Integraciones con Google
Con “Iniciar sesión con Google”, Alfer puede recibir nombre, correo principal, identificador de cuenta y datos básicos de perfil para autenticar y vincular la cuenta.
Si el usuario habilita Google Calendar, Alfer puede leer, crear, modificar y eliminar los eventos necesarios para sincronizar citas, agendas y recordatorios. Si habilita Gmail, Alfer puede enviar correos en nombre del usuario para comunicaciones operativas. Alfer no usa ese permiso para leer la bandeja de entrada ni analizar mensajes recibidos.
Los tokens se protegen y se usan solo para las funciones autorizadas. El usuario puede retirar el acceso desde Alfer o desde la configuración de seguridad de su cuenta Google.
El uso y la transferencia de información recibida de las APIs de Google se adhieren a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado. Alfer no usa datos de Google para publicidad, perfiles comerciales, evaluación crediticia ni entrenamiento generalizado de modelos de inteligencia artificial.
6. Integraciones con Meta
Cuando una Organización conecta servicios de Meta, Alfer puede tratar identificadores de cuenta comercial, páginas, números de WhatsApp Business, plantillas, mensajes y metadatos necesarios para las funciones habilitadas. Alfer no usa esa información para publicidad propia ni la vende. La desconexión de una integración no elimina automáticamente los registros que deban conservarse legítimamente; su eliminación puede solicitarse según las instrucciones de eliminación.
7. Funciones de inteligencia artificial
Alfer utiliza Gemini mediante Vertex AI de Google Cloud para ayudar a: (i) interpretar y categorizar movimientos de estados de cuenta; (ii) comprender comandos de voz; y (iii) generar análisis de ventas, gastos, cobros, flujo de caja y demás información operativa del negocio. Alfer no presta asesoría financiera ni toma decisiones crediticias o bancarias.
Cuando el usuario activa estas funciones, los datos estrictamente necesarios se envían a Vertex AI para generar el resultado solicitado. Los resultados pueden contener errores y deben ser revisados por el usuario antes de tomar decisiones. El Cliente no debe incluir claves bancarias, contraseñas, códigos de autenticación, números completos de tarjetas ni información ajena a la tarea solicitada. Alfer no utiliza los Datos del Cliente para entrenar modelos propios de propósito general ni autoriza a Google a entrenar o ajustar modelos con esos datos, salvo instrucción y consentimiento previos que serían informados expresamente.
8. Destinatarios, proveedores y transferencias internacionales
Alfer utiliza servicios de Google Cloud Platform en la región us-central1, Estados Unidos: Cloud Firestore para bases de datos, Google Cloud Storage para archivos y Vertex AI para las funciones de inteligencia artificial descritas anteriormente. También utiliza Google Analytics para medir el uso del sitio y del servicio. Gmail solo interviene cuando el usuario conecta y autoriza su propia cuenta para enviar comunicaciones.
Alfer puede dar acceso limitado a otros proveedores de autenticación, soporte, monitoreo y seguridad que actúen bajo contrato y únicamente para prestar sus servicios. Si se incorpora un proveedor de pagos, será identificado antes de que el usuario entregue datos de pago. Alfer también puede comunicar datos a autoridades por obligación legal o requerimiento válido, y en una reorganización empresarial sujeta a confidencialidad y garantías aplicables.
La prestación del servicio implica una transferencia internacional de datos desde Perú hacia Estados Unidos. Alfer adopta las medidas contractuales, organizativas y de seguridad exigibles. Google y Meta pueden realizar tratamientos adicionales bajo sus propias condiciones cuando el usuario conecta directamente sus servicios. Alfer no vende ni alquila datos personales.
9. Conservación
Los datos se conservan mientras la cuenta o relación esté activa. Después de terminar el servicio, el Cliente dispone de siete días calendario para solicitar o realizar la exportación disponible de sus datos. Vencido ese periodo, los datos activos se eliminan o anonimizan, salvo aquellos que deban conservarse por obligación legal, atención de reclamos o defensa de derechos.
Alfer mantiene copias programadas de Firestore con una retención de siete días para recuperación ante errores o pérdida accidental. Eliminar la base de datos activa no elimina anticipadamente una copia ya generada, que expirará al completar ese plazo. Los archivos eliminados de Cloud Storage pueden permanecer en estado de eliminación temporal durante el periodo configurado en el servicio, actualmente de hasta siete días, durante el cual no están disponibles para el uso ordinario. Después se eliminan permanentemente, salvo obligación legal.
Los registros fiscales y contractuales se conservan por el plazo exigido por ley. Los registros técnicos se guardan durante el tiempo razonablemente necesario para seguridad y auditoría. Cuando Alfer actúa como encargado, atenderá también las instrucciones lícitas de conservación o eliminación de la Organización responsable.
10. Seguridad e incidentes
Alfer aplica controles técnicos y organizativos proporcionales al riesgo, entre ellos control de accesos, gestión de credenciales, registros de actividad, respaldos y protección de comunicaciones cuando corresponda. Ningún sistema es infalible. Si ocurre un incidente que active una obligación legal de notificación, Alfer informará a la autoridad, a las Organizaciones afectadas y/o a los titulares dentro de los plazos aplicables.
11. Derechos de los titulares
El titular puede solicitar información, acceso, actualización, inclusión, rectificación, cancelación o supresión, oposición, impedir el suministro, portabilidad cuando corresponda y revocar su consentimiento, sin efectos retroactivos. El trámite es gratuito.
La solicitud debe enviarse a privacidad@alfer.pe, identificando al titular, el derecho solicitado, los datos involucrados y un medio para recibir respuesta. Alfer podrá pedir información razonable para verificar identidad y representación. Los plazos máximos de respuesta son ocho días para información, veinte días para acceso y diez días para rectificación, cancelación u oposición, sin perjuicio de ampliaciones permitidas por ley.
Si los datos fueron registrados por una Organización, la solicitud debe dirigirse a ella. Si Alfer la recibe como encargado, la trasladará al responsable y lo comunicará al titular. Ante una respuesta insatisfactoria, el titular puede acudir a la Autoridad Nacional de Protección de Datos Personales mediante los canales oficiales del Ministerio de Justicia y Derechos Humanos.
12. Menores de edad
Las cuentas de Alfer están dirigidas a personas con capacidad para contratar y no a menores. Una Organización solo puede registrar datos de menores o pacientes bajo su exclusiva responsabilidad, con la autorización o base legal requerida y las salvaguardas reforzadas aplicables.
13. Cookies y Google Analytics
Alfer utiliza almacenamiento local, cookies o tecnologías equivalentes necesarias para autenticación, seguridad y preferencias. También utiliza Google Analytics para obtener estadísticas sobre navegación, dispositivo, páginas o funciones visitadas e interacción con el servicio. Las cookies de analítica no esenciales se activarán después de obtener el consentimiento del visitante cuando corresponda. El visitante podrá rechazar o retirar ese consentimiento mediante el mecanismo de cookies disponible, sin afectar las funciones esenciales.
14. Cambios
Alfer puede actualizar esta política para reflejar cambios legales, técnicos o del servicio. Publicará la versión vigente y su fecha. Cuando el cambio sea material, lo comunicará por un medio razonable antes de que produzca efectos, salvo que deba aplicarse de inmediato por razones legales o de seguridad.
