Fecha de última actualización: 27 de agosto de 2026

Política de Tratamiento y Protección de Datos Personales

Declaración de Cumplimiento Legal (Ley N° 29733)

La presente Política de Tratamiento de Datos Personales se emite en estricto cumplimiento de la Ley N° 29733 (Ley de Protección de Datos Personales de la República del Perú) y su Reglamento aprobado mediante Decreto Supremo N° 003-2013-JUS. Byte Sistema de Gestión EIRL garantiza la protección, confidencialidad, seguridad y adecuado tratamiento de los datos personales recopilados.

1. Marco Legal y Ámbito de Aplicación

Esta política aplica a todos los datos personales recabados y tratados por BYTE en el territorio de la República del Perú o procesados a través de su sitio web (https://byte.pe), plataformas web y pasarelas de pago asociadas.

2. Titular del Banco de Datos

El titular del banco de datos personales y responsable del tratamiento es:

  • Razón Social: Byte Sistema de Gestión EIRL
  • RUC: 20610357173
  • Domicilio Legal: Piura, Perú
  • Correo electrónico institucional: [email protected]
  • Teléfono de contacto: +51 992 882 814

3. Bancos de Datos Personales Registrados

Los datos personales recabados por BYTE se incorporan a los siguientes bancos de datos de administración interna, tratados de conformidad con las directivas de la Autoridad Nacional de Protección de Datos Personales (ANPD):

  • Banco de Datos "Clientes y Contrataciones": Contiene la información de representantes y comercios contratantes de los servicios de punto de venta y licencias POS.
  • Banco de Datos "Usuarios Web y Prospectos": Contiene datos de personas interesadas en solicitar demostraciones (demos), cotizaciones o información técnica.
  • Banco de Datos "Facturación y Cobranzas": Contiene el registro de transacciones, emisión de comprobantes tributarios SUNAT y pagos efectuados mediante pasarelas autorizadas.
  • Banco de Datos "Libro de Reclamaciones": Contiene las consultas, reclamos o quejas presentadas por los usuarios conforme al Código de Protección y Defensa del Consumidor.

4. Finalidades del Tratamiento

Los datos personales recopilados se destinarán exclusivamente a las siguientes finalidades explícitas e informadas:

  • Gestión contractual y prestación del servicio de software POS para restaurantes y comercios.
  • Emisión y validación de comprobantes de pago electrónicos ante la SUNAT (facturas, boletas, notas de crédito/débito).
  • Procesamiento de transacciones comerciales, suscripciones mensuales/anuales y cobros a través de pasarelas de pago seguras.
  • Brindar atención de soporte técnico, asesoría y mesa de ayuda posventa.
  • Envío de comunicaciones sobre actualizaciones críticas del sistema, alertas de seguridad y notificaciones contractuales.

5. Consentimiento Libre, Previo, Expreso e Informado

El tratamiento de datos personales por parte de BYTE se sustenta en el consentimiento libre, previo, expreso, informado e inequívoco del titular, otorgado al registrarse en el sitio web, contratar los servicios, completar formularios o aceptar los términos y condiciones de la plataforma.

6. Tipos de Datos Tratados

BYTE recopila únicamente datos personales y comerciales no sensibles y estrictamente necesarios:

  • Nombres y apellidos completos del titular o representante legal.
  • Número de Documento Nacional de Identidad (DNI), Carné de Extranjería o Pasaporte.
  • Número de RUC, Razón Social y Nombre Comercial del establecimiento.
  • Dirección fiscal y ubicación de los puntos de venta.
  • Número de teléfono celular / WhatsApp y correo electrónico.
  • Información sobre transacciones y comprobantes de pago emitidos.

7. Medidas de Seguridad Técnicas, Organizativas y Legales

BYTE ha implementado medidas de seguridad conformes a la Directiva de Seguridad de la Información administrada por la ANPD:

  • Cifrado de datos en tránsito y en reposo: Implementación de TLS 1.2 / TLS 1.3 con certificados SSL verificados.
  • Control de accesos y privilegios mínimos: Restricción estricta de acceso al personal autorizado mediante autenticación de doble factor y registros de auditoría.
  • Arquitectura segura para pagos: Transacciones procesadas a través de pasarelas con certificación PCI-DSS, garantizando que BYTE nunca almacene credenciales bancarias ni códigos CVV.
  • Respaldos periódicos: Copias de seguridad cifradas en centros de datos con estándares Tier III / ISO 27001.

8. Transferencia de Datos y Flujo Transfronterizo

BYTE podrá transferir datos personales a terceras entidades en calidad de encargados del tratamiento, única y exclusivamente para cumplir con las finalidades declaradas:

  • Pasarelas de Pago Autorizadas: Proveedores certificados de procesamiento de pagos que cumplen estándares internacionales de seguridad PCI-DSS.
  • SUNAT: Autoridad tributaria del Perú para la validación y emisión de comprobantes de pago electrónicos.
  • Servicios de Infraestructura en la Nube: Servidores de almacenamiento y hosting seguro (Cloudflare, DigitalOcean, AWS) bajo acuerdos de confidencialidad y protección de datos.

9. Plazo de Conservación de los Datos

Los datos personales se conservarán mientras subsista la relación comercial y contractual entre el usuario y BYTE. Posterior a ello, se mantendrán bloqueados por el plazo legal necesario para cumplir con las obligaciones tributarias y prescripciones legales peruanas (mínimo 5 años para efectos contables y tributarios conforme al Código Tributario).

10. Procedimiento para el Ejercicio de los Derechos ARCO

Como titular de los datos personales, usted tiene derecho a ejercer en cualquier momento sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como la revocatoria de su consentimiento:

Canal y Requisitos para solicitudes ARCO:

Envíe un correo electrónico a [email protected] adjuntando:

  1. Solicitud indicando nombres y apellidos, DNI/RUC y correo electrónico de contacto.
  2. Copia simple de su documento de identidad (DNI o poder de representación legal).
  3. Descripción clara y precisa de los datos respecto de los cuales desea ejercer su derecho (Acceso, Rectificación, Cancelación u Oposición).

Las solicitudes serán atendidas dentro de los plazos legales establecidos por el Reglamento de la Ley N° 29733 (hasta 20 días hábiles para acceso y 10 días hábiles para rectificación, cancelación u oposición).

11. Autoridad Competente

Si considera que el tratamiento de sus datos personales no ha sido atendido conforme a ley, tiene derecho a recurrir a la Autoridad Nacional de Protección de Datos Personales (ANPD) del Ministerio de Justicia y Derechos Humanos del Perú (www.minjus.gob.pe).

12. Contacto Directo

Para cualquier consulta respecto a esta política de tratamiento de datos personales, puede comunicarse a través de nuestros canales oficiales:

Byte Sistema de Gestión EIRL