Políticas de Privacidad
En InfoPeYa nos tomamos su privacidad con absoluta seriedad. Solo recopilamos los datos estrictamente necesarios para la creación de su cuenta, la seguridad de su acceso y la gestión eficiente del servicio, en estricto cumplimiento con la Ley N° 29733 (Ley de Protección de Datos Personales) y su Reglamento aprobado por el Decreto Supremo N° 003-2013-JUS en la República del Perú.
1. Recopilación Mínima y Proporcional de Datos (Ley N° 29733)
Conforme al principio de proporcionalidad de la Ley N° 29733 en el Perú, NO solicitamos ni almacenamos su número de teléfono celular durante el registro ni en su perfil de usuario. Solo recopilamos los datos estrictamente necesarios:
- Datos de Cuenta: Correo electrónico, nombres, apellidos (o nombre y foto pública si utiliza inicio de sesión con Google OAuth) y contraseñas (encriptadas unidireccionalmente mediante hashing criptográfico).
- Datos de Uso: Registro de las placas consultadas, fecha y hora de la consulta y reportes PDF consolidados, exclusivamente para mantener su historial disponible en su Panel de Usuario.
- Datos Técnicos y Verificación de Seguridad: Dirección IP, tipo y versión de navegador (User-Agent), sistema operativo, geolocalización aproximada de red/ISP y tokens de verificación de seguridad Cloudflare Turnstile para prevenir fraudes y ataques de bots.
2. Finalidades del Tratamiento y Protección Cibernética
Utilizamos su información personal primordialmente para brindarle el servicio solicitado (procesar consultas vehiculares en tiempo real y emitir reportes en formato PDF). Integramos tecnologías de vanguardia como Cloudflare Turnstile y Google Play Integrity API para proteger sus credenciales y evitar el secuestro o vulneración de cuentas por ataques automatizados. Asimismo, le enviaremos notificaciones transaccionales sobre el estado de sus pagos o avisos críticos de seguridad.
3. Cuentas Vinculadas (Google OAuth) y Verificación en Dos Pasos (2FA)
- Cuentas Vinculadas (Google): Al conectar su cuenta de Google, InfoPeYa únicamente recibe los datos básicos públicos de identidad (correo, nombre e ID de usuario de Google) para autenticar su acceso. La plataforma no solicita ni tiene acceso a Google Drive, contactos, bandeja de Gmail ni archivos privados.
- Verificación en Dos Pasos (2FA por Correo): Si activa esta opción, el sistema generará y enviará un código de seguridad temporal de un solo uso (OTP) a su correo verificado cada vez que inicie sesión, garantizando que solo usted pueda acceder a su cuenta.
4. Dispositivos, Sesiones Activas, Cookies y Publicidad de Terceros (Google AdSense)
Panel de Dispositivos y Sesiones Activas: En la pestaña de Seguridad, InfoPeYa muestra de manera transparente las sesiones abiertas en su cuenta, detallando el navegador, sistema operativo, dirección IP y geolocalización aproximada del proveedor de internet (ISP). Esta información se utiliza con fines exclusivos de auditoría de seguridad y autoprotección, permitiendo al usuario revocar o cerrar remotamente cualquier sesión sospechosa con un solo clic.
Cookies Técnicas y Esenciales: Utilizamos cookies de sesión estrictamente necesarias (con atributos HttpOnly y SameSite) para mantenerle autenticado de forma segura y proteger la integridad de las solicitudes del usuario.
📢 Publicidad de Terceros y Cookies de Google AdSense
En nuestras secciones públicas, artículos de blog y páginas informativas, utilizamos los servicios publicitarios de Google AdSense y redes asociadas. Proveedores externos, incluido Google, utilizan cookies para publicar anuncios basados en las visitas previas del usuario a este sitio web o a otros sitios de Internet.
El uso de cookies publicitarias permite a Google y a sus socios mostrar anuncios basados en las visitas realizadas a sitios web en la red. Los usuarios pueden inhabilitar la publicidad personalizada y gestionar sus preferencias en cualquier momento visitando la Configuración de Anuncios de Google o a través del portal de la industria www.aboutads.info.
*InfoPeYa garantiza que ningún dato privado de su cuenta (contraseñas, historial de pagos ni datos personales sensibles) es compartido con los proveedores publicitarios.
5. Pasarelas de Pago y Garantía de No Cesión de Datos (PCI DSS)
Tratamiento de Datos y Seguridad de Pagos: En cumplimiento con la Ley N° 29733 y estándares internacionales, InfoPeYa declara que no recolecta, procesa ni almacena números completos de tarjetas ni códigos CVV. Todo el procesamiento se realiza de forma cifrada a través de pasarelas certificadas bajo estándar PCI DSS (Mercado Pago).
Garantía de No Cesión a Terceros: Garantizamos formalmente que NO vendemos, alquilamos ni compartimos sus datos personales, correos o historiales con agencias de publicidad, telemercadeo o concesionarias.
6. Derechos ARCO y Proceso de Eliminación de Cuenta (Plazo de 15 Días)
Toda la información que transita por nuestra plataforma está protegida mediante encriptación SSL/TLS de 256 bits. El usuario puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (Derechos ARCO) amparado en la Ley N° 29733:
- Eliminación de Cuenta desde el Panel: Al solicitar la baja mediante el botón «Eliminar mi cuenta», se activa un periodo de gracia de quince (15) días calendario en estado suspendido. Durante este plazo, el usuario puede cancelar la eliminación e ingresar con normalidad. Transcurridos los 15 días, todos los datos personales, historiales y credenciales se eliminan de forma permanente e irreversible de los servidores.
- Solicitud Directa ARCO: Para cualquier requerimiento de rectificación o supresión manual, puede escribir directamente a [email protected].
