Cómo protegemos y tratamos tus datos personales (Ley N.º 29733) y cómo usamos cookies.
Versión 2026-10-05 · Última actualización: 5 de octubre de 2026 ·
Términos de uso
1. Responsable y encargado del tratamiento
En cumplimiento de la Ley N.º 29733, Ley de Protección de Datos Personales, y su Reglamento vigente, informamos que:
Datos de las cuentas de usuario (registro, acceso y seguridad): el titular del banco de datos y responsable del tratamiento es [razón social del titular], con RUC [RUC] y domicilio en [domicilio legal] (el «Titular»).
Datos operativos que el Cliente carga en NEPXUS ERP (clientes, proveedores, trabajadores, comprobantes, etc.): el titular del banco de datos es la empresa Cliente; el Titular actúa como encargado del tratamiento, procesándolos únicamente por cuenta e instrucción del Cliente.
2. Datos personales que tratamos
Registro: nombres, apellidos, nombre de usuario, correo electrónico y contraseña (almacenada solo como hash irreversible).
Verificación y seguridad: código de verificación (almacenado únicamente como huella criptográfica), dirección IP, agente de usuario (navegador/dispositivo), fecha y hora de aceptación de los Términos, intentos de acceso y registros de auditoría.
Uso de la Plataforma: acciones realizadas por el usuario (auditoría), preferencias de interfaz y datos de sesión.
Datos operativos del Cliente: identificación y contacto de sus clientes y proveedores (DNI/RUC, razón social, dirección, correo, teléfono), información de ventas, compras y comprobantes electrónicos.
No solicitamos datos sensibles para el registro. Si el Cliente usa módulos con información de salud (p. ej. historias clínicas) o similares, es responsable de contar con el consentimiento y las medidas reforzadas que exige la ley.
3. Finalidades del tratamiento
Crear, verificar y administrar las cuentas de usuario y autenticar el acceso.
Prestar el servicio contratado, incluida la emisión y envío de comprobantes electrónicos a la SUNAT/OSE/PSE.
Enviar comunicaciones transaccionales (código de verificación, avisos de seguridad, de facturación y de soporte).
Prevenir fraude, abuso y accesos no autorizados (captcha, límites de intentos, auditoría).
Cumplir obligaciones legales, tributarias y contractuales, y atender requerimientos de autoridades.
Mejorar la Plataforma mediante estadísticas agregadas, solo si el usuario acepta las cookies analíticas.
No vendemos datos personales ni los usamos para publicidad de terceros.
4. Base legal y consentimiento
El tratamiento se basa en el consentimiento del titular (otorgado al aceptar estos documentos durante el registro), en la ejecución del contrato de servicio y en el cumplimiento de obligaciones legales. El consentimiento puede revocarse en cualquier momento escribiendo al correo indicado en la sección de derechos, sin efecto retroactivo y sin perjuicio de los datos que la ley obliga a conservar.
5. Plazo de conservación
Solicitudes de registro no verificadas: se invalidan al vencer el código y se eliminan o anonimizan en un plazo breve.
Cuentas de usuario: mientras dure la relación con el Cliente y hasta que se solicite su baja.
Comprobantes y libros electrónicos: durante los plazos que exige la normativa tributaria y comercial (generalmente cinco años o el que corresponda según la ley).
Registros de seguridad y auditoría: el tiempo necesario para proteger el servicio y atender reclamaciones.
6. Destinatarios y transferencias
Podemos compartir datos estrictamente necesarios con: (a) la SUNAT y operadores autorizados (OSE/PSE) para la facturación electrónica; (b) proveedores de infraestructura (hosting, correo electrónico SMTP, respaldos) que actúan como encargados; (c) servicios de consulta de DNI/RUC; (d) autoridades competentes cuando exista mandato legal. Si algún proveedor se encuentra fuera del Perú, se exigirán garantías de protección equivalentes conforme a la ley (flujo transfronterizo de datos personales).
7. Medidas de seguridad
Aplicamos medidas técnicas, organizativas y legales razonables: contraseñas almacenadas con hash, códigos de verificación con huella criptográfica y vigencia limitada, protección contra CSRF, captcha y límites de intentos, control de acceso por roles, registros de auditoría, cuentas nuevas inactivas hasta su aprobación por un Administrador y copias de respaldo. Ningún sistema es infalible; ante un incidente que afecte datos personales actuaremos según la normativa y notificaremos a quienes corresponda.
8. Derechos ARCO y otros derechos
Toda persona puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como los de información, revocación del consentimiento, impedir el suministro de datos y tratamiento objetivo, reconocidos por la Ley N.º 29733.
Cómo ejercerlos: envía una solicitud al correo [correo para derechos ARCO / privacidad], indicando tu nombre completo, usuario o correo registrado, el derecho que ejerces y una copia de tu documento de identidad. También puedes comunicarte al teléfono [teléfono de soporte].
Plazos: responderemos dentro de los plazos establecidos por la normativa vigente.
Datos cargados por un Cliente: si tus datos fueron registrados por una empresa que usa NEPXUS ERP, dirige tu solicitud a esa empresa; colaboraremos con ella como encargados del tratamiento.
Si consideras que no se atendió tu solicitud, puedes presentar un reclamo ante la Autoridad Nacional de Protección de Datos Personales (Ministerio de Justicia y Derechos Humanos).
9. Política de cookies
Usamos cookies y tecnologías similares (almacenamiento local del navegador). Al ingresar por primera vez te mostramos un aviso para que elijas: aceptar todas, solo esenciales o configurar por categoría. Tu decisión se guarda en tu navegador (almacenamiento local y la cookie nx_cookie_consent, 180 días) y puedes cambiarla cuando quieras con el enlace Preferencias de cookies del pie de página. El aviso no bloquea el uso del sistema.
Cookie / clave
Categoría
Finalidad
Duración
PHPSESSID
Esencial
Mantener la sesión, proteger formularios (CSRF) y el captcha.
Sesión
remember_token, rememberuser, api_key
Esencial (solo si marcas «Recuérdame»)
Mantener tu sesión iniciada en este dispositivo (firmadas y HttpOnly).
30 días
nx_cookie_consent
Esencial
Recordar tu elección sobre cookies.
180 días
nepxus_last_url
Preferencias
Volver a la última pantalla tras reingresar.
Corta
nx_floating_menu y similares (almacenamiento local)
Preferencias
Recordar ajustes de interfaz (menú, tema, filtros).
Hasta que las borres
Analíticas / marketing
Analíticas / Marketing
Hoy no se carga ninguna herramienta de este tipo. Si se incorpora, solo se activará con tu consentimiento.
—
También puedes bloquear o eliminar cookies desde la configuración de tu navegador; si bloqueas las esenciales, el inicio de sesión no funcionará correctamente.
10. Menores de edad
La Plataforma está dirigida a personas mayores de 18 años y a empresas. No recopilamos intencionalmente datos de menores de edad; si detectas un caso, escríbenos para eliminarlos.
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente con su fecha y, si el cambio es sustancial, lo comunicaremos por medios razonables.
12. Contacto
Razón social
[razón social del titular]
RUC
[RUC]
Domicilio legal
[domicilio legal]
Privacidad / ARCO
[correo para derechos ARCO / privacidad]
Teléfono
[teléfono de soporte]
Este documento tiene carácter informativo y contractual para el uso de la plataforma. Los datos del titular se configuran en
Parámetros del sistema > grupo legal; los campos marcados como pendientes deben completarse antes de su publicación definitiva.