NexGrif ERP Logo Volver al Inicio

Políticas de Privacidad

Última actualización: Noviembre de 2024

En JT SERVICE GRIF, desarrolladores de NexGrif ERP, valoramos y respetamos profundamente la privacidad de nuestros clientes. Esta Política de Privacidad describe cómo recopilamos, usamos, protegemos y gestionamos la información, en cumplimiento con la Ley de Protección de Datos Personales de Perú (Ley N° 29733).

1. Información que Recopilamos

Como proveedor de software ERP, actuamos principalmente como Procesadores de Datos. La información que procesamos incluye:

  • Datos de la Estación: Razón social, RUC, dirección, certificados digitales, credenciales de conexión OSE (SUNAT).
  • Datos Operativos (Usuarios): Nombres, roles, correos electrónicos y contraseñas/PINs encriptados de los administradores y griferos que utilizan el sistema.
  • Datos de Terceros (Clientes y Proveedores): Nombres, DNI, RUC, direcciones, correos, números de teléfono, placas de vehículos y saldos, ingresados por usted para la emisión de comprobantes, control de deudas o el sistema NexGrif Rewards.

2. Uso de la Información

La información recopilada se utiliza de forma estricta para garantizar el correcto funcionamiento de su estación de servicio. Esto incluye:

  • Transmitir documentos electrónicos (XML/JSON) de forma segura a Operadores de Servicios Electrónicos (OSE) y SUNAT.
  • Generar reportes contables obligatorios (SIRE, RVIE, RCE) y reportes de inventario (RIC para OSINERGMIN).
  • Mantener la auditoría, trazabilidad anti-fraude y seguridad de los turnos de caja.
  • Enviar comprobantes a sus clientes finales vía correo electrónico o WhatsApp.

3. Criptografía y Seguridad de Datos

Nos enorgullece afirmar que NexGrif ERP ha sido construido con una arquitectura de seguridad superior, o "Fortaleza Digital". Las medidas implementadas incluyen:

Encriptación Militar AES-256: Todas las credenciales sensibles (Tokens OSE, claves de correo SMTP, claves API) se almacenan en la base de datos cifradas bajo el estándar avanzado AES-256-CBC. Ni siquiera nuestro equipo de soporte técnico o programación puede leer estas claves en texto plano.

  • Hashes Irreversibles: Las contraseñas y PINs de los usuarios se resguardan mediante el algoritmo BCrypt/PBKDF2. Son imposibles de desencriptar.
  • Control de Sesión Estricto: Implementamos políticas Single Tab y cierres automáticos por inactividad para evitar suplantaciones en el punto de venta.
  • Defensa contra Inyecciones: Todas las transacciones interactúan mediante parámetros protegidos (PDO) e incluyen Tokens Anti-CSRF para prevenir ataques web.

4. Compartición con Terceros

No vendemos, alquilamos ni comercializamos los datos de su estación ni los de sus clientes. La información solo se transmite de forma cifrada a:

  • Entidades Gubernamentales: SUNAT y OSINERGMIN (por obligación legal mediante la facturación y libros electrónicos).
  • Operadores de Servicios Electrónicos (OSE): Ej. NubeFact, exclusivamente para la validación de sus facturas y boletas.
  • Proveedores de APIs de Consulta: (RENIEC / MIGRACIONES / SUNAT) únicamente para autocompletar nombres al ingresar un DNI/RUC.

5. Propiedad de los Datos

Los datos ingresados y generados en NexGrif ERP pertenecen enteramente al Cliente (la Estación de Servicio). Nosotros solo brindamos la plataforma y el alojamiento seguro (Cloud Hosting). Si el Cliente decide finalizar el servicio, tiene derecho a exportar toda su información (Backups G-F-S en SQL o ZIP) y solicitar la destrucción permanente de sus registros en nuestros servidores.

6. Derechos ARCO

De acuerdo con la legislación peruana vigente, usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse (Derechos ARCO) al tratamiento de sus datos personales. Para ejercer estos derechos o plantear cualquier consulta sobre esta política, envíe un correo electrónico a: ventas@nexgrif.app.

NexGrif ERP Logo

© 2024 JT SERVICE GRIF. Todos los derechos reservados.