1. Alcance y roles de CotiBit
Esta Política aplica al sitio cotibit.com, sus subdominios, la aplicación, comunicaciones y soporte. CotiBit, operado bajo la marca Ignite Studio en Guatemala, determina cómo utiliza los datos necesarios para administrar cuentas, seguridad, suscripciones, cobros, soporte y mejora del servicio.
Cuando una empresa carga información de sus clientes, contactos, cotizaciones o documentos fiscales, esa empresa decide para qué y cómo tratarla. En ese contexto CotiBit actúa como encargado o proveedor de tratamiento y sigue las instrucciones documentadas del cliente, según el Anexo de Tratamiento de Datos.
2. Información que tratamos
| Categoría | Ejemplos |
|---|---|
| Cuenta e identidad | Nombre, correo, empresa, rol, estado de invitación, identificadores de sesión y registros de acceso. |
| Empresa | Nombre comercial, razón social, NIT, país, moneda, dirección fiscal, contacto, logotipo, paleta, segmento y parámetros. |
| Operación comercial | Clientes, contactos, servicios, precios, costos, márgenes, cotizaciones, estados, notas y comunicaciones preparadas. |
| Fiscal y documental | Parámetros SAT, PDF/XML de factura, datos extraídos, correcciones confirmadas y archivos adjuntos. |
| Suscripción y pago | Plan, monto, moneda, vencimiento, referencia, comprobante y estado del pago. No almacenamos números completos de tarjeta. |
| Soporte y auditoría | Solicitud, motivo de asistencia, acciones realizadas, fecha, usuario, eventos de seguridad y cambios administrativos. |
| Técnica | Dirección IP, navegador, dispositivo, hostname, errores, marcas de tiempo y datos de rendimiento necesarios para operar y proteger el servicio. |
No solicitamos categorías sensibles que no sean necesarias. El cliente debe evitar incluir datos personales excesivos en descripciones, notas o adjuntos.
3. De dónde proviene la información
- de la persona usuaria, owner o superadministrador al crear y operar una cuenta;
- de la empresa cuando carga clientes, servicios, cotizaciones y documentos;
- del navegador y sistemas técnicos durante autenticación, navegación y seguridad;
- de proveedores de autenticación, correo, agenda, hosting o pagos habilitados;
- de una autoridad o fuente legítima cuando la ley lo permita o exija.
4. Para qué usamos la información
- crear cuentas, autenticar usuarios y separar los datos de cada empresa;
- generar cotizaciones, documentos, vistas, historial y flujos solicitados;
- procesar adjuntos SAT y Factura Plus conforme a la acción del usuario;
- administrar planes, pagos, vencimientos, recordatorios y modo de solo lectura;
- enviar invitaciones, recuperación de contraseña y avisos operativos;
- prestar soporte auditado, prevenir fraude, investigar incidentes y proteger el servicio;
- medir funcionamiento y mejorar CotiBit mediante información agregada o desidentificada;
- cumplir obligaciones legales y responder solicitudes válidas de autoridad.
No vendemos datos personales ni los utilizamos para publicidad conductual de terceros.
5. Justificación del tratamiento
Tratamos información para ejecutar la suscripción y prestar funciones solicitadas; cumplir obligaciones legales, fiscales y de seguridad; atender intereses legítimos como soporte, prevención de abuso y mejora; y, cuando corresponda, con autorización de la persona o instrucciones de la empresa responsable.
La empresa que incorpora datos de terceros es responsable de contar con la autorización, relación contractual, interés legítimo u otra justificación aplicable y de entregar sus propios avisos de privacidad.
6. Proveedores y destinatarios
Compartimos únicamente lo necesario con:
- Supabase: autenticación, base de datos y almacenamiento protegido;
- Vercel: alojamiento, entrega de contenido y funciones del servidor;
- Resend: invitaciones, recuperación y correo transaccional, cuando esté configurado;
- Calendly: agenda de demostraciones, solo cuando la persona abre el calendario;
- WhatsApp: mensajes iniciados por el usuario mediante un enlace externo;
- proveedores de pago: transferencia o pasarelas habilitadas para procesar y conciliar cobros;
- asesores y autoridades: cuando sea necesario para derechos, defensa o cumplimiento legal.
Cada proveedor procesa información bajo sus propios controles y términos. Evaluamos que tenga una función legítima y acceso limitado al servicio que presta.
7. Procesamiento fuera de Guatemala
Algunos proveedores operan infraestructura en otros países. Por ello, la información puede ser alojada o procesada fuera de Guatemala. Aplicamos medidas contractuales, técnicas y de minimización razonables, y exigimos a los proveedores proteger la información conforme a sus compromisos y normativa aplicable.
8. Conservación y eliminación
Conservamos datos de cuenta y operación mientras la suscripción esté activa y durante un periodo razonable posterior para continuidad, cobro, auditoría, seguridad y defensa de derechos. Los plazos pueden variar por tipo de dato y obligación legal.
Una empresa puede solicitar exportación o eliminación. Evaluaremos la solicitud y eliminaremos o desidentificaremos lo que proceda, salvo información que deba preservarse por ley, contratos, facturación, incidentes, auditoría o copias de respaldo. Los respaldos se depuran conforme a sus ciclos técnicos.
9. Seguridad y respuesta a incidentes
Usamos autenticación, permisos por rol, separación por empresa, políticas de acceso a datos, almacenamiento protegido, conexiones cifradas, registros de auditoría y acceso restringido de soporte. Revisamos las medidas conforme evoluciona el servicio.
La empresa debe utilizar contraseñas seguras, retirar usuarios que ya no requieran acceso y verificar destinatarios antes de compartir documentos. Si identificamos un incidente que afecte materialmente información del cliente, lo comunicaremos sin demora indebida con los datos razonablemente disponibles.
10. Acceso, corrección y control
La persona puede solicitar información sobre sus datos de cuenta, corregirlos, pedir su eliminación, oponerse a usos no necesarios o retirar una autorización cuando el tratamiento dependa de ella. La solicitud debe incluir información suficiente para verificar identidad y ubicar la cuenta.
Si los datos fueron cargados por una empresa cliente, la solicitud debe dirigirse primero a esa empresa. CotiBit la asistirá como encargado. Podemos negar o limitar solicitudes que afecten derechos de terceros, obligaciones legales, seguridad o evidencia necesaria, explicando el motivo cuando corresponda.
11. Menores de edad
CotiBit es un servicio empresarial y no está dirigido a menores de edad. No buscamos recopilar deliberadamente sus datos para crear cuentas. Si una empresa necesita tratar información de menores en su actividad, deberá contar con autorización y salvaguardas adecuadas y consultar previamente si el uso es compatible con el servicio.
12. Cambios a esta Política
Actualizaremos la fecha y versión cuando cambie esta Política. Si una modificación es material, informaremos por la aplicación, correo u otro canal razonable antes de su vigencia cuando sea posible. Las versiones anteriores podrán conservarse para trazabilidad.
13. Contacto y reclamos
Para consultas o solicitudes de privacidad, contacte a CotiBit por WhatsApp al +502 4278-6725 e indique “Privacidad CotiBit”, su empresa y un medio de respuesta. No envíe contraseñas ni documentos fiscales completos por ese canal.
También puede utilizar los datos formales que aparecen en su orden, factura o contrato. Si considera afectados sus derechos como consumidor, puede acudir a DIACO cuando corresponda.