Política de Privacidad

Cómo recopilamos, usamos, protegemos y gestionamos datos personales en el sitio web y en KERNOVA ONE.

Versión 2.0 Última actualización: 31 de julio de 2026

Este documento fue elaborado por KERNOVA SYSTEMS con base en la Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento General, la Ley Orgánica para el Fortalecimiento de la Ciberseguridad, la Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos, y la normativa técnica del SRI sobre comprobantes electrónicos. Se encuentra pendiente de revisión por un profesional jurídico ecuatoriano especializado en protección de datos y contratación tecnológica antes de considerarse una versión definitiva.

Índice del documento
Historial de versiones
  • v2.0 — 31 de julio de 2026: Reescritura integral con matriz de finalidades, bases de legitimación diferenciadas, destinatarios reales y actualización normativa (LOPDP, Reglamento 2023, Ley de Ciberseguridad 2026).
  • v1.0 — 15 de marzo de 2026: Versión inicial genérica del sitio web.

Esta política es informativa: describe cómo tratamos datos personales, pero leerla no equivale a otorgar consentimiento para todos los tratamientos aquí descritos. Cuando el consentimiento sea la base jurídica aplicable (por ejemplo, comunicaciones comerciales), lo solicitaremos de forma separada y específica.

A. Responsable del tratamiento

Kernova Systems, RUC 0850955501001, con domicilio en World Trade Center Guayaquil, Torre B, Piso 5, Oficina 519, Av. Francisco de Orellana, Guayaquil, Ecuador.

Correo de soporte, asuntos legales y protección de datos: gerencia@fastcoresas.com.

No se ha designado un Delegado de Protección de Datos.

B. Alcance

Esta política aplica al sitio web kernovasystems.com, a la plataforma KERNOVA ONE, al formulario de contacto, al formulario de ejercicio de derechos, a las comunicaciones de soporte y a las comunicaciones comerciales que enviemos con base legal válida. No cubre los sistemas internos de terceros a los que un cliente decida integrar KERNOVA ONE mediante nuestra API, cuyo tratamiento se rige por las políticas propias de ese tercero.

C. Categorías de datos

Según el canal, podemos tratar:

  • Nombres, apellidos, cédula, RUC o pasaporte.
  • Correo electrónico y teléfono.
  • Dirección y datos empresariales o tributarios (razón social, establecimientos, puntos de emisión).
  • Información de clientes y proveedores que el usuario registra dentro de KERNOVA ONE.
  • Comprobantes electrónicos, productos, servicios, valores, impuestos y formas de pago.
  • Dirección IP, registros de acceso, tipo de dispositivo y navegador.
  • Registros de auditoría y seguridad de la plataforma.
  • Contenido de tickets de soporte y comunicaciones con nuestro equipo.
  • Metadatos de la firma electrónica utilizada (por ejemplo, vigencia del certificado); no almacenamos la contraseña del certificado .p12 en texto plano.
  • Preferencias de navegación (modo oscuro) guardadas en el propio navegador del usuario.

D. Finalidades

Finalidad Base jurídica
Crear y administrar cuentas Ejecución del contrato
Autenticar usuarios Ejecución del contrato
Prestar el servicio (facturación, POS, inventario) Ejecución del contrato
Transmitir comprobantes al SRI Cumplimiento de obligación legal
Generar XML y RIDE Cumplimiento de obligación legal
Atender soporte técnico Ejecución del contrato
Gestionar pagos y facturar el servicio Ejecución del contrato
Prevenir fraude y proteger la plataforma Interés legítimo
Mantener registros de auditoría de seguridad Interés legítimo / obligación legal
Responder consultas del formulario de contacto Consentimiento
Gestionar solicitudes de derechos Cumplimiento de obligación legal
Enviar comunicaciones operativas sobre el servicio Ejecución del contrato
Enviar publicidad o novedades comerciales Consentimiento (solo si fue otorgado)

E. Base de legitimación

No usamos el consentimiento como base genérica para todo. Según la finalidad (ver tabla anterior), tratamos datos con base en:

  • Ejecución del contrato: para prestar KERNOVA ONE a quien lo contrata.
  • Cumplimiento de obligación legal: principalmente para la transmisión de comprobantes al SRI y la atención de solicitudes de derechos.
  • Consentimiento: para comunicaciones comerciales y para el envío del formulario de contacto.
  • Interés legítimo: para prevención de fraude y seguridad de la plataforma, evaluado de forma proporcional al impacto en el titular.

F. Datos obligatorios y opcionales

Los datos de identificación y contacto son necesarios para crear una cuenta y para contratar KERNOVA ONE. Los datos tributarios (RUC, razón social, dirección) son obligatorios para emitir comprobantes electrónicos válidos. Otros datos, como el teléfono en el formulario de contacto, son opcionales. No proporcionar datos obligatorios impide crear la cuenta o emitir el comprobante correspondiente; proporcionar información falsa o incompleta puede resultar en el rechazo del comprobante por parte del SRI.

G. Destinatarios

Solo compartimos datos con las siguientes categorías de destinatarios, según corresponda a la finalidad:

  • Servicio de Rentas Internas (SRI): recepción y autorización de comprobantes electrónicos, por obligación legal del contribuyente.
  • Resend: proveedor utilizado para el envío de correos transaccionales (confirmaciones, notificaciones) desde este sitio.
  • Vercel: proveedor de hosting e infraestructura donde se ejecuta este sitio web.
  • Google (Fonts y Maps): tipografías del sitio y mapa de ubicación en la página de contacto, este último solo se carga con tu autorización (ver Política de Cookies).
  • Autoridades administrativas o judiciales: cuando exista un requerimiento legal válido.

No vendemos ni compartimos datos personales con fines publicitarios de terceros.

H. Transferencias internacionales

Nuestros proveedores de infraestructura y correo (Vercel y Resend) pueden procesar información en servidores ubicados fuera de Ecuador, conforme a su propia infraestructura global. No afirmamos que los datos se alojan exclusivamente en Ecuador. Estos proveedores tratan la información bajo sus propios compromisos de seguridad y confidencialidad, y únicamente para prestar el servicio técnico contratado por KERNOVA. Si en el futuro se incorporan nuevos proveedores con tratamientos internacionales relevantes, esta política se actualizará.

I. Conservación

Categoría Plazo
Datos de cuenta y contrato Mientras dure la relación contractual y el plazo legal posterior aplicable
Comprobantes electrónicos (XML, RIDE) El plazo que exija la normativa tributaria vigente
Tickets de soporte Mientras sea necesario para resolver la solicitud y por razones de trazabilidad razonable
Registros de seguridad y auditoría El plazo necesario para investigar incidentes y cumplir obligaciones legales
Solicitudes de derechos (ARCO+) El plazo necesario para acreditar su atención
Datos de formularios de contacto no convertidos en cliente Hasta 24 meses desde el último contacto, salvo solicitud de eliminación anterior

J. Derechos de los titulares

De acuerdo con la LOPDP, puedes ejercer los derechos de acceso, rectificación y actualización, eliminación, oposición, suspensión o limitación, portabilidad, revocatoria del consentimiento, y a no ser objeto de decisiones basadas exclusivamente en tratamiento automatizado. Puedes ejercerlos a través de nuestro formulario de Ejercicio de Derechos o escribiendo a gerencia@fastcoresas.com. Si consideras que tu solicitud no fue atendida adecuadamente, puedes presentar un reclamo ante la Superintendencia de Protección de Datos Personales (SPDP).

K. Menores de edad

KERNOVA ONE es un servicio dirigido a empresas y profesionales; no está destinado a ser contratado directamente por menores de edad. Un menor no debe contratar servicios empresariales sin la representación legal que la ley exija.

L. Decisiones automatizadas e inteligencia artificial

Actualmente KERNOVA ONE no toma decisiones automatizadas que produzcan efectos legales sobre los titulares ni utiliza inteligencia artificial para clasificar o perfilar personas. Si en el futuro se incorpora una funcionalidad de este tipo, se actualizará esta política, se realizará el análisis correspondiente y, cuando aplique, se ofrecerá revisión humana.

M. Seguridad

Aplicamos medidas razonables para proteger la información, entre ellas:

  • Cifrado en tránsito (HTTPS) en el sitio web y en KERNOVA ONE.
  • Control de acceso por roles y permisos dentro de KERNOVA ONE.
  • Segregación de la información entre distintas empresas/emisores dentro de la plataforma.
  • Copias de seguridad periódicas de la información operativa.
  • Gestión de incidentes conforme al procedimiento interno descrito en la Política de Tratamiento de Datos Personales.

No publicamos detalles de arquitectura interna, claves ni configuraciones que puedan incrementar el riesgo de seguridad de la plataforma.

Marco normativo aplicable

Esta política se interpreta conforme a la Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento General, la Ley Orgánica para el Fortalecimiento de la Ciberseguridad, y la regulación emitida por la Superintendencia de Protección de Datos Personales (SPDP) de Ecuador.