Política de Privacidad
Última actualización: 23 de Julio de 2026
La eFact app, el software (SaaS) y los servicios de Consultoría Administrativa son operados por Diazijc Consultoría ("nosotros", "nuestro", o "el Desarrollador"). Esta Política de Privacidad describe cómo gestionamos la información para garantizar su total privacidad y seguridad.
1. Naturaleza de la Aplicación y Manejo de Datos
La eFact app funciona exclusivamente como una interfaz de usuario (cliente) con funciones limitadas que se conecta de forma remota al software principal (SaaS). La aplicación móvil en sí misma no recopila, procesa, gestiona ni almacena bases de datos de forma independiente. Todos los controladores, modelos y el manejo de datos provienen y residen únicamente en el software principal de su empresa. Los únicos datos de configuración local que se manejan en la app son la URL del sistema, el usuario y la clave asignada para establecer la conexión con su servidor.
2. Seguridad y Protección de Datos (Garantías Técnicas)
Para asegurar que la información sea inalcanzable para terceros y cumpla con los estándares de integridad en nuestro software principal, implementamos las siguientes medidas:
- Protección contra Inyección SQL y Cross-Site Scripting (XSS): El sistema utiliza el framework Yii2 para bloquear activamente intentos de manipulación de datos o ejecución de scripts maliciosos.
- Protección SSL: Toda la comunicación entre la aplicación móvil y el servidor se realiza bajo protocolos de cifrado para proteger la información en tránsito.
- Bloqueo de Conexiones a BD desde IPs Públicas: Hemos restringido el acceso a la base de datos mediante la configuración de bind-address, asegurando que sea invisible e inaccesible desde el internet público.
- Cifrado de Credenciales: Las contraseñas se almacenan utilizando funciones hash robustas y específicas para contraseñas (bcrypt / Argon2).
- Validaciones de Propiedad en el Controlador de Archivos: El sistema verifica la identidad en cada solicitud, garantizando que un usuario solo pueda interactuar con los recursos que le pertenecen.
- Aislamiento de Documentos por ID: El acceso a facturas y documentos está estrictamente ligado al ID del usuario.
3. Permisos Solicitados (eFact App)
La aplicación móvil solicita los siguientes permisos en su dispositivo exclusivamente para habilitar funciones manuales y operativas. La aplicación actúa solo como un puente hacia su software principal:
- Cámara: Se solicita únicamente para escanear códigos QR de inicio de sesión rápido. No se capturan ni almacenan fotografías.
- Bluetooth: Se requiere exclusivamente para enlazar e imprimir comprobantes físicos en impresoras térmicas locales.
- Ubicación: Se utiliza única y exclusivamente con el fin de actualizar las coordenadas de ubicación de los clientes finales en su sistema contable. Este permiso no funciona en segundo plano y solo se activa de manera manual y explícita cuando el usuario de la app lo requiere. Los datos de ubicación obtenidos son transmitidos inmediatamente al software principal SaaS y no son rastreados ni almacenados por nosotros.
4. Servicios de Consultoría Administrativa
Toda la información suministrada para asesorías, informes o auditorías se trata bajo estricto sigilo profesional y confidencialidad, de acuerdo con las normas ISO 10001, 10002 y 10003. Los datos se utilizan solo para los fines del servicio y se gestionan bajo los principios de la LOPDP.
5. Anuncios y Enlaces a Terceros
La eFact app no contiene anuncios publicitarios ni enlaces a sitios web de terceros ajenos a la prestación de nuestro servicio B2B.
6. Público Objetivo (Uso Empresarial)
La aplicación y el software SaaS son herramientas diseñadas estrictamente para uso empresarial, comercial y contable. Nuestra plataforma no está dirigida a menores de edad, no es una aplicación de uso infantil y no recopilamos conscientemente ningún tipo de información personal de niños.
7. Compartición de Información
No vendemos, alquilamos ni compartimos su información personal. Los datos de conexión y la información contable son de propiedad exclusiva de la empresa contratante y se gestionan únicamente entre la aplicación móvil y el sistema principal corporativo.
8. Derechos de los Titulares y Eliminación de Datos (ARCO)
En cumplimiento con la Ley Orgánica de Protección de Datos Personales de Ecuador, usted puede ejercer sus derechos de Acceso, Rectificación, Actualización y Eliminación. Si usted es un empleado o usuario y desea solicitar la eliminación de su cuenta o de sus datos personales, debe dirigir su solicitud directamente al administrador del software SaaS de su empresa, ya que la aplicación móvil no retiene cuentas locales. Alternativamente, puede contactarnos a través de nuestros canales oficiales y le orientaremos sobre cómo proceder con su empleador.
9. Contacto
Si tiene alguna pregunta sobre esta Política de Privacidad, por favor contáctenos en:
- Web: www.diazijc.com
- Correo electrónico: info@diazijc.com / soporte@diazijc.com
- Ubicación: Av. Padre Chacón y Juan de Velasco. Pelileo, Tungurahua - Ecuador.