Declaración de Privacidad de Karpentter
Operador: Karpentter Cloud Solutions SRL, cédula jurídica 3-102-906751, domicilio en provincia de San José, cantón de Montes de Oca, San Pedro, Los Yoses, edificio Sigma Business Center, segundo piso, Costa Rica (en adelante, "Karpentter", "nosotros").
Esta Declaración informa sobre el tratamiento de datos personales en la web, la contratación, las cuentas y el soporte, y distingue ese tratamiento de los Datos del Cliente incorporados al ERP. Se aplica en conjunto con los Términos y Condiciones de Servicio, el DPA y las condiciones contractuales aplicables, conforme a la Ley 8968 y la normativa de protección de datos correspondiente.
Contacto de privacidad: legal@karpentter.com.
Puede consultar también nuestra Política de Cookies.
Datos de la web, contratación, cuentas y soporte
Tratamos los datos que usted proporciona para solicitar información, contratar el Servicio, administrar su cuenta o recibir soporte. Estos datos se distinguen de la información que nuestros Clientes incorporan al ERP bajo su responsabilidad.
- Contacto e identificación: nombre, correo electrónico, teléfono, organización y datos necesarios para identificar al Cliente y a sus representantes.
- Cuenta y acceso: identificadores de Usuarios, roles, permisos y datos necesarios para la autenticación y seguridad de la cuenta.
- Contratación y facturación: información fiscal, de facturación y referencias de pago necesarias para administrar la relación contractual y atender reclamaciones.
- Soporte: consultas, incidencias y documentos que usted facilite para resolverlas. No envíe información ajena a la consulta ni contraseñas, tokens o códigos de seguridad por los canales de contacto.
Datos incorporados al ERP por el Cliente
El Cliente determina los datos que incorpora al Servicio y las personas autorizadas a acceder a ellos. Según los módulos utilizados, pueden incluir:
- Datos de clientes, proveedores, contactos, facturas, documentos y registros contables.
- Datos bancarios, incluidos IBAN, comprobantes y registros de pagos.
- Datos laborales y de nómina, salarios, deducciones, vacaciones, liquidaciones y datos sensibles de salud, como incapacidades o boletas de accidente.
- Documentos y registros de aprobaciones, firmas, operaciones y automatizaciones solicitadas por el Cliente.
El Cliente debe contar con las autorizaciones y bases jurídicas necesarias, especialmente para los datos sensibles de sus trabajadores, conforme a las cláusulas 7 y 11 de los Términos de Servicio.
Información técnica y Portales de Terceros
La operación y seguridad del Servicio pueden generar registros técnicos de acceso y actividad, como dirección IP, navegador, fecha, hora y bitácoras de operaciones.
Los Robots interactúan con Portales de Terceros únicamente bajo el mandato del Cliente previsto en la cláusula 5. Las credenciales de esos portales las aporta, custodia y actualiza el Cliente. Los segundos factores, como tokens bancarios, los introduce el Cliente en cada operación; Karpentter no los almacena, conforme a la cláusula 5.2.
Cuando Karpentter actúa como responsable
Karpentter es responsable del tratamiento de los datos que utiliza para gestionar sus propias consultas comerciales, contratación, facturación, cuentas y soporte. Las finalidades se limitan a:
- Responder solicitudes de información y gestionar la relación contractual.
- Administrar cuentas, prestar soporte, procesar pagos y atender reclamaciones.
- Prevenir accesos no autorizados, fraude e incidentes de seguridad.
- Cumplir las obligaciones legales aplicables.
- Enviar comunicaciones comerciales sobre Karpentter cuando exista la autorización que corresponda, con posibilidad de solicitar su baja.
El tratamiento se realizará con los consentimientos o bases jurídicas que correspondan conforme a la Ley 8968 y la normativa aplicable. La contratación del ERP no constituye una autorización general para publicidad sobre los datos incorporados por el Cliente.
Cuando Karpentter actúa como encargado
Respecto de los Datos del Cliente incorporados al ERP, el Cliente es responsable del tratamiento y Karpentter actúa como encargado, conforme a la cláusula 11.2 y al Acuerdo de Tratamiento de Datos (DPA) aplicable.
Los Datos del Cliente pertenecen al Cliente. Karpentter los trata para prestar, mantener, asegurar y mejorar el Servicio, de acuerdo con sus instrucciones y las condiciones contractuales. No se usan para publicidad, cesiones comerciales ni fines ajenos a esas finalidades. La mejora del Servicio no constituye una autorización general para destinar dichos datos a otros usos.
Las comunicaciones de datos se limitarán a las finalidades informadas, las instrucciones del Cliente y las obligaciones legales aplicables. Esta Declaración no autoriza compartir los Datos del Cliente con socios publicitarios o para fines comerciales ajenos al Servicio.
- Proveedores y subencargados: proveedores de infraestructura, correo, mensajería e IA necesarios para las funciones utilizadas, bajo las condiciones de confidencialidad y tratamiento aplicables. Las funciones de IA se rigen también por la cláusula 10.
- Destinatarios autorizados por el Cliente: personas designadas para recibir documentos, comunicaciones operativas, aprobaciones o firmas, conforme a los permisos e instrucciones del Cliente.
- Portales de Terceros: las operaciones con autoridades, bancos y otros portales se ejecutan bajo el mandato expreso de la cláusula 5, no como una autorización para publicidad o comercialización de información.
- Autoridades: cuando exista una obligación legal o requerimiento válido, en el alcance que corresponda.
La información sobre los subencargados aplicables y sus actualizaciones puede solicitarse a legal@karpentter.com. Las actualizaciones de la lista se comunicarán conforme a la cláusula 11.5 de los Términos de Servicio.
El uso de proveedores externos para prestar el Servicio puede implicar tratamiento de datos fuera de Costa Rica. Cuando corresponda, estas transferencias deberán limitarse a las finalidades autorizadas y estar sujetas a los requisitos legales y contractuales aplicables, incluidas las autorizaciones y medidas de protección que correspondan.
Los Datos del Cliente mantendrán su carácter confidencial y se tratarán conforme a sus instrucciones, los Términos de Servicio y el DPA aplicable. La ubicación de los proveedores no modifica la ley y jurisdicción del contrato, establecidas en la cláusula 24.1.
Puede solicitar información sobre el tratamiento internacional asociado a las funciones que utiliza a legal@karpentter.com.
Datos de la relación directa con Karpentter
Los datos de contacto, contratación, facturación y soporte se conservarán durante el tiempo necesario para las finalidades informadas y para cumplir obligaciones legales aplicables. La conservación de registros contractuales o de facturación no autoriza mantener todos los datos del ERP para fines comerciales indefinidos.
Datos del Cliente en el ERP
Durante la prestación del Servicio, los Datos del Cliente se conservan según sus instrucciones y las condiciones contractuales. Al terminar la suscripción, su devolución, conservación y eliminación se rigen por las cláusulas 17.3 y 17.8 y el DPA aplicable. El plazo y procedimiento de exportación son los previstos en dichos documentos; esta Declaración no establece un plazo adicional ni amplía la retención para fines publicitarios.
La cancelación de la suscripción no equivale a solicitar la eliminación inmediata de los datos. Cuando corresponda su eliminación, se realizará de forma segura, salvo la información que deba conservarse por obligación legal.
Seguridad, respaldos e incidentes
Conforme a la cláusula 11.4, las medidas de seguridad incluyen cifrado en tránsito, control de acceso por roles, aislamiento entre empresas y bitácoras. Los incidentes de seguridad que afecten a los Datos del Cliente se notificarán al Cliente sin dilación indebida.
La cláusula 15.1 establece respaldos cada hora y objetivos de RPO de 1 hora y RTO de 1 hora. Estos objetivos de continuidad no fijan un plazo de eliminación de datos ni constituyen una garantía de ausencia absoluta de pérdida o interrupciones.
El plazo de gestión de reembolsos de la cláusula 16.10 es una condición comercial distinta del procedimiento de devolución o eliminación de datos.
Al utilizar funciones de IA, como la extracción de información de facturas o documentos y los asistentes, el contenido enviado para esa función puede ser procesado por proveedores externos de IA, conforme a la cláusula 10 y a las condiciones de tratamiento aplicables.
El tratamiento de los Datos del Cliente se limita a las funciones utilizadas, las instrucciones del Cliente y las finalidades de prestar, mantener, asegurar y mejorar el Servicio. Esta Declaración no concede una autorización general para usar documentos, datos bancarios o laborales en publicidad ni para fines ajenos al Servicio.
El Cliente debe contar con las autorizaciones necesarias para enviar datos de terceros, especialmente datos sensibles. Los resultados de IA pueden contener errores y deben revisarse antes de registrarlos o tomar decisiones, conforme a las cláusulas 3 y 10.2.
La información sobre los proveedores aplicables puede solicitarse a legal@karpentter.com. El uso de IA no sustituye las obligaciones de confidencialidad y protección de datos de la cláusula 11.
Nuestros sitios web incluyen enlaces a otros sitios web de terceros para su conveniencia e información. Si accede a esos enlaces, abandonará los sitios web de Karpentter y si envía datos personales a cualquiera de esos sitios web de terceros, sus datos se regirán por su política de privacidad, la cual puede diferir de la de Karpentter. Karpentter no aprueba ni hace representación alguna sobre los sitios web de terceros. Le recomendamos leer cuidadosamente la política de privacidad de cualquier sitio web que visite.
Consulte la Política de Cookies para conocer el alcance de las tecnologías del sitio y las opciones de gestión desde su navegador.
La web dispone de un banner con Aceptar, Rechazar y Configurar, y de un enlace “Preferencias de cookies” en el pie de página. Las categorías necesarias conservan la elección localmente durante 180 días, con versión y caducidad; analítica y publicidad permanecen desactivadas hasta que usted las autorice. Este mecanismo no modifica las preferencias del ERP externo.
La medición de visitas solo se activa con su autorización. No se carga la herramienta de medición ni se envían datos analíticos antes de su autorización. Si se activa, Google Analytics 4 mide páginas conocidas y tipos de clic de contacto, demo o WhatsApp, sin contenido de formularios, textos de enlaces, correos, teléfonos ni parámetros o fragmentos de las direcciones de las páginas. Google puede recibir datos técnicos de conexión e identificadores analíticos de cookies; no se afirma que la medición sea completamente anónima.
Revocar analítica desde el panel bloquea nuevas mediciones y elimina las cookies analíticas propias pertinentes; no retira información ya transmitida ni elimina cookies ajenas. Actualmente no utilizamos herramientas publicitarias. Si esto cambia, le informaremos y solicitaremos una nueva autorización.
Puede gestionar o eliminar las cookies mediante la configuración de su navegador. El bloqueo de cookies necesarias puede afectar las funciones que dependan de ellas. Para consultas sobre las tecnologías utilizadas, escriba a legal@karpentter.com.
La publicación de testimonios que identifiquen a una persona requiere su autorización. La información publicada se limitará al contenido autorizado y no incluirá los datos contables, bancarios o laborales del ERP por el solo hecho de contratar el Servicio.
Las solicitudes de actualización o retirada de información personal publicada pueden enviarse a legal@karpentter.com.
Comunicaciones comerciales
Puede retirar su autorización o solicitar la baja de comunicaciones publicitarias escribiendo a legal@karpentter.com o utilizando el mecanismo de baja que incluya una comunicación, cuando esté disponible.
Comunicaciones operativas
Las notificaciones necesarias para la relación contractual, seguridad, facturación y soporte se distinguen de la publicidad. Respecto de los mensajes que el Cliente envía a empleados, proveedores, clientes o aprobadores mediante correo o WhatsApp, el Cliente debe contar con los consentimientos de los destinatarios y mantener sus contactos actualizados, conforme a las cláusulas 8 y 9.
La baja de publicidad no cancela la suscripción al ERP, no solicita la eliminación de sus datos y no modifica los cobros autorizados. La cancelación del Servicio y los reembolsos se rigen por las cláusulas 16 y 17 de los Términos.
Puede solicitar información sobre el tratamiento de sus datos y ejercer los derechos de acceso, rectificación, cancelación y oposición que correspondan conforme a la Ley 8968 y la normativa aplicable.
Datos tratados directamente por Karpentter
Dirija su solicitud a legal@karpentter.com, indicando el derecho que desea ejercer y la información necesaria para localizar el registro. Podemos requerir una verificación de identidad proporcionada antes de atenderla. No envíe contraseñas, tokens bancarios ni códigos de seguridad.
Datos incorporados al ERP por un Cliente
El Cliente es responsable del tratamiento y de atender los derechos de los titulares conforme a la cláusula 11.3. La solicitud debe dirigirse al Cliente responsable. Si la recibimos en Karpentter, la coordinaremos con dicho Cliente y actuaremos conforme a sus instrucciones, el DPA y las obligaciones legales aplicables.
Las solicitudes se atenderán dentro de los plazos legales que correspondan. Los plazos comerciales de reembolso o devolución de datos no sustituyen los plazos aplicables al ejercicio de derechos.
Esta Declaración se refiere al tratamiento de datos personales y no modifica los precios, renovación, mora, cancelación, reembolsos ni la ley y jurisdicción establecidas en los Términos de Servicio.