DOCUMENTO CORPORATIVO · SIPTELIA SAC
Política de privacidad de SIPTELIA SAC
Esta política regula los datos personales tratados mediante el sitio, formularios, chat, solicitudes comerciales y canales controlados por SIPTELIA. En servicios empresariales donde SIPTELIA actúe por cuenta de un cliente, prevalecen además el contrato, el acuerdo de tratamiento y las instrucciones documentadas del cliente dentro del marco legal aplicable.Responsable del tratamiento
SIPTELIA SAC, RUC 20616053681, con operación principal en Lima, Perú, es responsable de los datos personales obtenidos directamente mediante sus canales corporativos cuando determina sus finalidades y medios de tratamiento.
El canal para consultas de privacidad y ejercicio de derechos es contacto@siptelia.com. También puede comunicarse al +51 935 774 200 para recibir orientación sobre el procedimiento.
Alcance y roles de SIPTELIA
Esta política cubre el sitio siptelia.com, sus formularios, chat directo, estadísticas de audiencia y canales comerciales controlados por SIPTELIA.
En soluciones SaaS, PBX, Contact Center, CRM, School OS u otras plataformas contratadas, SIPTELIA puede actuar como encargado del tratamiento por cuenta del cliente. En ese escenario, el cliente determina la finalidad, los titulares, los usuarios autorizados y la legitimidad de la información; SIPTELIA la procesa conforme al contrato, medidas de seguridad e instrucciones documentadas.
Cada parte responde por las obligaciones que la normativa le asigna. SIPTELIA no controla ni sustituye las decisiones del cliente sobre la licitud, calidad, oportunidad o alcance de los datos que este incorpora a una plataforma, sin perjuicio de los deberes propios de seguridad, cooperación y tratamiento que correspondan a SIPTELIA.
Principios y gobernanza del tratamiento
SIPTELIA aplica los principios de legalidad, consentimiento cuando corresponda, finalidad, proporcionalidad, calidad, seguridad, disposición de recurso y nivel de protección adecuado. La información se trata de manera compatible con la finalidad comunicada y con acceso limitado según función.
La organización incorpora privacidad desde el diseño y por defecto en los procesos que lo requieren, evalúa riesgos de nuevas funciones y mantiene evidencia razonable de decisiones, consentimientos, accesos, incidentes y solicitudes para demostrar cumplimiento y defender derechos legítimos.
Categorías de datos que podemos recopilar
Recopilamos únicamente datos razonablemente necesarios para operar el sitio, responder solicitudes, gestionar relaciones comerciales y proteger nuestros sistemas.
- Identificación y contacto: nombre, empresa, cargo, país, correo, teléfono y canal preferido.
- Información de la solicitud: producto de interés, necesidades, mensajes, archivos o antecedentes que la persona decida proporcionar.
- Datos contractuales y de cuenta: organización, usuario, rol, servicio, historial de atención, facturación y soporte, cuando exista relación comercial.
- Datos técnicos y de seguridad: dirección IP, fecha y hora, página visitada, navegador, dispositivo, registros de sesión, eventos de autenticación y señales antifraude.
- Datos de comunicaciones: contenido del chat o correo y metadatos de llamadas, tickets o interacciones cuando sean necesarios para prestar el servicio y exista habilitación legal o contractual.
- Preferencias y consentimientos: aceptación de políticas, comunicaciones solicitadas y configuración de cookies.
Cómo obtenemos la información
Los datos pueden provenir directamente del titular, de su organización, de formularios y chats, de la navegación por el sitio, de canales de soporte o de integraciones habilitadas por un cliente. También podemos recibir datos de fuentes públicas o socios comerciales legítimos, verificando que su uso sea compatible con la ley y la finalidad informada.
Finalidades del tratamiento
- Responder consultas, diagnósticos, demos, cotizaciones, solicitudes de soporte y comunicaciones iniciadas por el titular.
- Gestionar oportunidades, relaciones contractuales, cuentas, facturación, implementación, continuidad y calidad de servicio.
- Autenticar usuarios, prevenir fraude, investigar incidentes, proteger infraestructura y conservar trazabilidad de acciones autorizadas.
- Medir de forma agregada la audiencia, rendimiento, navegación y efectividad del contenido para mejorar el sitio.
- Cumplir obligaciones legales, regulatorias, contables, tributarias, de seguridad y atención de derechos.
- Enviar información comercial relacionada cuando exista consentimiento u otra habilitación legal; cada destinatario podrá revocarla por el canal indicado.
Consentimiento y otras bases habilitantes
El tratamiento se sustenta, según el caso, en el consentimiento libre, previo, expreso, inequívoco e informado del titular; en la ejecución o preparación de una relación contractual; en el cumplimiento de una obligación legal; o en otra excepción y base habilitante reconocida por la Ley N.° 29733 y su reglamento.
Cuando el consentimiento sea la base aplicable, podrá revocarse sin efectos retroactivos. La negativa a proporcionar datos opcionales no impedirá navegar, pero la falta de datos necesarios puede impedir responder una solicitud o prestar una función.
Comunicaciones comerciales y prospección
Las llamadas, mensajes o correos comerciales se realizarán con consentimiento válido o bajo otra condición expresamente permitida por la normativa. SIPTELIA conserva evidencia razonable del consentimiento o de la fuente lícita y respeta la negativa, oposición o revocación del destinatario.
Cuando la normativa permita un primer contacto destinado exclusivamente a solicitar consentimiento, este será limitado y no se interpretará como autorización para comunicaciones posteriores si la persona no acepta. SIPTELIA podrá depurar listas, bloquear contactos que se opongan y conservar la evidencia mínima necesaria para evitar nuevos envíos no autorizados.
Audiencia web, cookies y registros técnicos
El sitio registra visitas y eventos técnicos para seguridad, diagnóstico y estadísticas. La audiencia pública se muestra únicamente de forma agregada; los registros internos con IP u otros identificadores técnicos tienen acceso restringido y no se publican como datos individuales.
Las cookies necesarias permiten funciones esenciales. Las cookies analíticas o de mejora se gestionan según la Política de Cookies y las opciones de consentimiento disponibles. Puede limitar cookies desde el navegador, aunque algunas funciones podrían verse afectadas.
Destinatarios, encargados y divulgación
SIPTELIA no vende datos personales. Podemos permitir acceso limitado a personal autorizado, proveedores de infraestructura, alojamiento, seguridad, mensajería, soporte, analítica o servicios profesionales que necesiten tratar información para una finalidad definida y bajo obligaciones de confidencialidad y seguridad.
También podremos comunicar información a autoridades competentes cuando exista obligación, mandato válido, defensa de derechos o necesidad legítima de investigar una conducta ilícita, respetando el principio de proporcionalidad.
Flujos transfronterizos de datos
Algunos proveedores cloud, comunicaciones o soporte pueden operar fuera del Perú. Cuando exista flujo transfronterizo, SIPTELIA aplicará las obligaciones de información, registro, consentimiento o excepción legal que correspondan, además de medidas contractuales y de seguridad adecuadas al riesgo.
La ubicación y proveedores específicos de una solución empresarial podrán detallarse en el contrato, anexo de tratamiento o documentación del servicio.
Continuidad y operaciones corporativas
Una reorganización, fusión, adquisición, transferencia de activos, cambio de proveedor o continuidad de un servicio puede requerir el acceso o traslado controlado de información. En esos casos, SIPTELIA aplicará confidencialidad, limitación de finalidad, seguridad y las comunicaciones o autorizaciones que exija la normativa.
La información no se entrega libremente por el solo hecho de una negociación. El acceso previo se limita a lo necesario, bajo controles y compromisos apropiados, y cualquier sucesor queda sujeto a las obligaciones legales y contractuales aplicables.
Plazos de conservación
Los datos se conservan mientras sean necesarios para la finalidad informada, la relación comercial, la seguridad, el soporte o el cumplimiento de obligaciones. Después se eliminan, anonimizan o bloquean cuando corresponda, salvo que deban conservarse para atender responsabilidades, auditorías, controversias o plazos legales.
Los registros técnicos, solicitudes no contratadas, contratos, comprobantes y respaldos pueden tener periodos distintos conforme a su finalidad, riesgo y obligación aplicable. Los registros de consentimiento, rechazo, acceso, auditoría y atención de solicitudes podrán mantenerse de forma restringida mientras sean necesarios para seguridad, cumplimiento, prueba de actuaciones o defensa frente a reclamaciones.
Los respaldos siguen ciclos técnicos de rotación y pueden conservar temporalmente copias residuales protegidas hasta su reemplazo seguro. La eliminación de los sistemas activos no siempre produce una desaparición instantánea de copias de respaldo, pero estas no se restituyen para usos ordinarios.
Responsabilidades de clientes y usuarios
- Proporcionar información veraz, pertinente y actualizada, y comunicar correcciones oportunamente.
- Contar con autorización, consentimiento o base legal antes de incorporar datos de terceros a los servicios.
- Configurar roles con mínimo privilegio, custodiar credenciales y cerrar sesiones en equipos compartidos.
- No cargar datos sensibles, clínicos, biométricos, financieros, secretos empresariales o de menores en canales públicos no habilitados.
- Revisar los avisos y acuerdos particulares del producto, y reportar de inmediato accesos, usos o divulgaciones sospechosas.
Medidas de seguridad y confidencialidad
Aplicamos controles razonables y proporcionales, como gestión de accesos y privilegios, autenticación, registro de eventos, segmentación, respaldos, cifrado cuando corresponde, actualización, monitoreo, gestión de vulnerabilidades y obligaciones de confidencialidad.
Ningún sistema es absolutamente invulnerable. Por ello mantenemos procedimientos de prevención, detección, respuesta y recuperación, y solicitamos a los usuarios proteger sus credenciales y comunicar incidentes de inmediato.
Inteligencia artificial y decisiones automatizadas
Las funciones de IA pueden apoyar clasificación, búsqueda, resumen, asistencia o automatización. SIPTELIA procura aplicar minimización, control de acceso y supervisión humana según el contexto. No se utilizarán datos enviados por un cliente para entrenar modelos de propósito general sin habilitación contractual y legal.
Si una función llegara a producir una decisión exclusivamente automatizada con efectos jurídicos o significativamente similares, se informará de manera específica y se habilitarán las garantías exigidas por la normativa aplicable.
Datos de menores de edad
El sitio corporativo no está dirigido a que menores envíen datos por cuenta propia. En productos educativos, el tratamiento de datos de estudiantes se realiza dentro de áreas privadas, bajo responsabilidad e instrucciones de la institución contratante y con las autorizaciones, información y medidas reforzadas que correspondan.
Si detectamos datos de un menor enviados sin habilitación, podremos restringir su tratamiento y solicitar verificación o eliminación.
Derechos del titular y procedimiento
El titular puede solicitar información, acceso, actualización, inclusión, rectificación, supresión o cancelación de sus datos, impedir su suministro, oponerse cuando proceda y revocar el consentimiento, conforme a la Ley N.° 29733 y su reglamento.
Para ejercerlos, utilice el botón “Iniciar solicitud de derechos” o escriba a contacto@siptelia.com con el asunto “Derechos de datos personales”. Indique nombre, medio de respuesta, derecho solicitado, datos o tratamiento involucrado y documentación razonable para verificar identidad o representación.
Conforme al procedimiento vigente de la Autoridad Nacional de Protección de Datos Personales, la solicitud de acceso se atiende en un plazo máximo de veinte días hábiles y las solicitudes de rectificación, cancelación u oposición en diez días hábiles, sin perjuicio de la subsanación, ampliación o regla especial que legalmente resulte aplicable.
Incidentes y comunicaciones de seguridad
Ante un incidente que afecte datos personales, SIPTELIA activará sus procedimientos de contención, análisis, recuperación, preservación de evidencia y mejora. Cuando se configuren los supuestos previstos en el Reglamento, comunicará el incidente a la Autoridad Nacional de Protección de Datos Personales dentro de las cuarenta y ocho horas de haber tomado conocimiento, y a los titulares afectados cuando corresponda.
La comunicación podrá describir la naturaleza del incidente, las categorías afectadas, sus posibles consecuencias y las medidas adoptadas o recomendadas, sin divulgar información que incremente el riesgo de seguridad o comprometa investigaciones legítimas.
Tutela ante la autoridad
Si considera que su solicitud no fue atendida conforme a ley, puede acudir a la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos, sin perjuicio de otros mecanismos que resulten aplicables.
Actualizaciones de esta política
La política puede actualizarse por cambios normativos, tecnológicos, de productos o de proveedores. La versión vigente será la publicada en esta URL con su fecha de actualización. Cuando un cambio requiera nuevo consentimiento o aviso específico, se aplicará el mecanismo correspondiente.
Esta política no sustituye los avisos particulares, anexos de protección de datos o acuerdos de encargo aplicables a servicios concretos.
- Ley N.° 29733 — Ley de Protección de Datos Personales
- D.S. N.° 016-2024-JUS — Reglamento vigente de la Ley N.° 29733
- ANPD — información oficial del nuevo reglamento
- ANPD — procedimiento para ejercer derechos ARCO
- PCM y MINJUSDH — reporte de incidentes de seguridad y datos personales
- D.U. N.° 007-2020 — Marco de Confianza Digital


