Ir al contenido
CotiBit
Términos Privacidad Almacenamiento Tratamiento de datos

Información y confianza

Política de privacidad

Explica qué información trata CotiBit, por qué la necesita y qué control conservan las empresas y personas usuarias.

Versión 1.0 Actualizada el 28 de julio de 2026
En esta página 1. Alcance y roles 2. Datos tratados 3. Origen 4. Finalidades 5. Justificación 6. Proveedores 7. Transferencias 8. Conservación 9. Seguridad 10. Derechos 11. Menores 12. Cambios 13. Contacto

1. Alcance y roles de CotiBit

Esta Política aplica al sitio cotibit.com, sus subdominios, la aplicación, comunicaciones y soporte. CotiBit, operado bajo la marca Ignite Studio en Guatemala, determina cómo utiliza los datos necesarios para administrar cuentas, seguridad, suscripciones, cobros, soporte y mejora del servicio.

Cuando una empresa carga información de sus clientes, contactos, cotizaciones o documentos fiscales, esa empresa decide para qué y cómo tratarla. En ese contexto CotiBit actúa como encargado o proveedor de tratamiento y sigue las instrucciones documentadas del cliente, según el Anexo de Tratamiento de Datos.

2. Información que tratamos

CategoríaEjemplos
Cuenta e identidadNombre, correo, empresa, rol, estado de invitación, identificadores de sesión y registros de acceso.
EmpresaNombre comercial, razón social, NIT, país, moneda, dirección fiscal, contacto, logotipo, paleta, segmento y parámetros.
Operación comercialClientes, contactos, servicios, precios, costos, márgenes, cotizaciones, estados, notas y comunicaciones preparadas.
Fiscal y documentalParámetros SAT, PDF/XML de factura, datos extraídos, correcciones confirmadas y archivos adjuntos.
Suscripción y pagoPlan, monto, moneda, vencimiento, referencia, comprobante y estado del pago. No almacenamos números completos de tarjeta.
Soporte y auditoríaSolicitud, motivo de asistencia, acciones realizadas, fecha, usuario, eventos de seguridad y cambios administrativos.
TécnicaDirección IP, navegador, dispositivo, hostname, errores, marcas de tiempo y datos de rendimiento necesarios para operar y proteger el servicio.

No solicitamos categorías sensibles que no sean necesarias. El cliente debe evitar incluir datos personales excesivos en descripciones, notas o adjuntos.

3. De dónde proviene la información

  • de la persona usuaria, owner o superadministrador al crear y operar una cuenta;
  • de la empresa cuando carga clientes, servicios, cotizaciones y documentos;
  • del navegador y sistemas técnicos durante autenticación, navegación y seguridad;
  • de proveedores de autenticación, correo, agenda, hosting o pagos habilitados;
  • de una autoridad o fuente legítima cuando la ley lo permita o exija.

4. Para qué usamos la información

  • crear cuentas, autenticar usuarios y separar los datos de cada empresa;
  • generar cotizaciones, documentos, vistas, historial y flujos solicitados;
  • procesar adjuntos SAT y Factura Plus conforme a la acción del usuario;
  • administrar planes, pagos, vencimientos, recordatorios y modo de solo lectura;
  • enviar invitaciones, recuperación de contraseña y avisos operativos;
  • prestar soporte auditado, prevenir fraude, investigar incidentes y proteger el servicio;
  • medir funcionamiento y mejorar CotiBit mediante información agregada o desidentificada;
  • cumplir obligaciones legales y responder solicitudes válidas de autoridad.

No vendemos datos personales ni los utilizamos para publicidad conductual de terceros.

5. Justificación del tratamiento

Tratamos información para ejecutar la suscripción y prestar funciones solicitadas; cumplir obligaciones legales, fiscales y de seguridad; atender intereses legítimos como soporte, prevención de abuso y mejora; y, cuando corresponda, con autorización de la persona o instrucciones de la empresa responsable.

La empresa que incorpora datos de terceros es responsable de contar con la autorización, relación contractual, interés legítimo u otra justificación aplicable y de entregar sus propios avisos de privacidad.

6. Proveedores y destinatarios

Compartimos únicamente lo necesario con:

  • Supabase: autenticación, base de datos y almacenamiento protegido;
  • Vercel: alojamiento, entrega de contenido y funciones del servidor;
  • Resend: invitaciones, recuperación y correo transaccional, cuando esté configurado;
  • Calendly: agenda de demostraciones, solo cuando la persona abre el calendario;
  • WhatsApp: mensajes iniciados por el usuario mediante un enlace externo;
  • proveedores de pago: transferencia o pasarelas habilitadas para procesar y conciliar cobros;
  • asesores y autoridades: cuando sea necesario para derechos, defensa o cumplimiento legal.

Cada proveedor procesa información bajo sus propios controles y términos. Evaluamos que tenga una función legítima y acceso limitado al servicio que presta.

7. Procesamiento fuera de Guatemala

Algunos proveedores operan infraestructura en otros países. Por ello, la información puede ser alojada o procesada fuera de Guatemala. Aplicamos medidas contractuales, técnicas y de minimización razonables, y exigimos a los proveedores proteger la información conforme a sus compromisos y normativa aplicable.

8. Conservación y eliminación

Conservamos datos de cuenta y operación mientras la suscripción esté activa y durante un periodo razonable posterior para continuidad, cobro, auditoría, seguridad y defensa de derechos. Los plazos pueden variar por tipo de dato y obligación legal.

Una empresa puede solicitar exportación o eliminación. Evaluaremos la solicitud y eliminaremos o desidentificaremos lo que proceda, salvo información que deba preservarse por ley, contratos, facturación, incidentes, auditoría o copias de respaldo. Los respaldos se depuran conforme a sus ciclos técnicos.

9. Seguridad y respuesta a incidentes

Usamos autenticación, permisos por rol, separación por empresa, políticas de acceso a datos, almacenamiento protegido, conexiones cifradas, registros de auditoría y acceso restringido de soporte. Revisamos las medidas conforme evoluciona el servicio.

La empresa debe utilizar contraseñas seguras, retirar usuarios que ya no requieran acceso y verificar destinatarios antes de compartir documentos. Si identificamos un incidente que afecte materialmente información del cliente, lo comunicaremos sin demora indebida con los datos razonablemente disponibles.

10. Acceso, corrección y control

La persona puede solicitar información sobre sus datos de cuenta, corregirlos, pedir su eliminación, oponerse a usos no necesarios o retirar una autorización cuando el tratamiento dependa de ella. La solicitud debe incluir información suficiente para verificar identidad y ubicar la cuenta.

Si los datos fueron cargados por una empresa cliente, la solicitud debe dirigirse primero a esa empresa. CotiBit la asistirá como encargado. Podemos negar o limitar solicitudes que afecten derechos de terceros, obligaciones legales, seguridad o evidencia necesaria, explicando el motivo cuando corresponda.

11. Menores de edad

CotiBit es un servicio empresarial y no está dirigido a menores de edad. No buscamos recopilar deliberadamente sus datos para crear cuentas. Si una empresa necesita tratar información de menores en su actividad, deberá contar con autorización y salvaguardas adecuadas y consultar previamente si el uso es compatible con el servicio.

12. Cambios a esta Política

Actualizaremos la fecha y versión cuando cambie esta Política. Si una modificación es material, informaremos por la aplicación, correo u otro canal razonable antes de su vigencia cuando sea posible. Las versiones anteriores podrán conservarse para trazabilidad.

13. Contacto y reclamos

Para consultas o solicitudes de privacidad, contacte a CotiBit por WhatsApp al +502 4278-6725 e indique “Privacidad CotiBit”, su empresa y un medio de respuesta. No envíe contraseñas ni documentos fiscales completos por ese canal.

También puede utilizar los datos formales que aparecen en su orden, factura o contrato. Si considera afectados sus derechos como consumidor, puede acudir a DIACO cuando corresponda.

CotiBit | Desarrollado por Ignite Studio Centro legal