Privacidad y datos personales

Política de Privacidad

Conoce cómo recopilamos, utilizamos y protegemos la información personal tratada a través de SOFINA.

Última actualización: 20 de julio de 2026

En SOFINA respetamos la privacidad y protegemos los datos personales tratados mediante sofina.pe, sus subdominios, formularios, plataforma y servicios relacionados.

Esta política explica qué datos recopilamos, para qué los utilizamos, con quién podemos compartirlos y cómo pueden ejercerse los derechos reconocidos por la legislación peruana.

1. Responsable del tratamiento

El responsable de los datos tratados directamente por SOFINA es:

Razón social o titular
MITAR ENGINEERING & TECHNOLOGY
Nombre comercial
SOFINA
RUC
20615780899
Domicilio
San Isidro, Lima, Perú
Correo de privacidad
info@sofina.pe
Sitio web
sofina.pe

El tratamiento se realiza conforme a la Ley N.º 29733, Ley de Protección de Datos Personales, su Reglamento aprobado por el Decreto Supremo N.º 016-2024-JUS y las demás disposiciones peruanas aplicables.

2. Alcance de la política

Esta política se aplica a los datos personales de:

  • Personas que visitan el sitio web de SOFINA.
  • Personas que solicitan información o se registran en la plataforma.
  • Titulares y representantes de las empresas usuarias.
  • Administradores, analistas y demás usuarios autorizados.
  • Personas que realizan pagos, consultas o solicitudes de soporte.
  • Clientes o terceros cuyos datos son registrados por una empresa usuaria.

La política no regula sitios, aplicaciones o servicios de terceros a los que se acceda mediante enlaces externos. Dichos terceros tienen sus propias condiciones y políticas de privacidad.

3. Datos personales que recopilamos

Según la forma en que se utilice SOFINA, podemos tratar:

  • Identificación: nombres, apellidos, DNI, carné de extranjería, pasaporte u otro documento.
  • Contacto: correo electrónico, teléfono, dirección, país y ciudad.
  • Cuenta y organización: empresa, RUC, cargo, agencia, mercado, perfil, permisos y estado de la cuenta.
  • Autenticación: nombre de usuario, registros de acceso y credenciales protegidas.
  • Suscripción y pago: plan, ciclo, importe, fecha, método, referencia y comprobante de pago.
  • Soporte: mensajes, archivos, incidencias y comunicaciones mantenidas con nosotros.
  • Datos técnicos: dirección IP, navegador, dispositivo, sistema operativo, fecha, hora, registros de actividad y eventos de seguridad.
  • Preferencias y uso: configuración, funcionalidades utilizadas e interacción con la plataforma.

SOFINA no solicita ni almacena números completos de tarjetas bancarias. Si en el futuro se habilita una pasarela de pago, esos datos serán procesados directamente por el proveedor autorizado.

4. Datos de clientes y terceros registrados por los usuarios

Las empresas usuarias pueden registrar datos de sus clientes, prestatarios, garantes, trabajadores u otros terceros para gestionar préstamos, cronogramas, cuotas, pagos y cobranzas. Estos datos pueden incluir identificación, contacto, dirección, referencias, fotografías, información contractual y económica, préstamos, saldos, pagos, comprobantes y observaciones.

La empresa usuaria determina por qué y cómo utiliza estos datos y es responsable de contar con consentimiento u otra base legal válida. SOFINA los trata como proveedor tecnológico y conforme a las instrucciones legítimas de la empresa usuaria.

Cada empresa usuaria debe informar a los titulares, respetar sus derechos, limitar los accesos de su personal y no registrar datos obtenidos de manera ilícita o excesivos para la finalidad perseguida.

5. Finalidades del tratamiento

Utilizamos los datos personales para:

  • Crear, verificar, administrar y proteger cuentas.
  • Prestar las funcionalidades contratadas de SOFINA.
  • Gestionar empresas, usuarios, perfiles y permisos.
  • Procesar solicitudes de suscripción y verificar pagos.
  • Generar comprobantes, comunicaciones y registros operativos.
  • Responder consultas, solicitudes y casos de soporte.
  • Enviar avisos de seguridad, vencimiento, renovación y cambios del servicio.
  • Prevenir fraude, suplantación, abuso y accesos no autorizados.
  • Mantener, diagnosticar y mejorar la seguridad y funcionamiento de la plataforma.
  • Elaborar estadísticas y análisis, preferentemente agregados o anonimizados.
  • Cumplir obligaciones legales y atender requerimientos de autoridades competentes.

Las comunicaciones promocionales se enviarán únicamente cuando exista consentimiento u otra habilitación legal. El titular podrá solicitar que dejen de enviarse sin afectar las comunicaciones operativas necesarias.

6. Bases legales del tratamiento

Según la finalidad y la relación con el titular, el tratamiento puede sustentarse en:

  • El consentimiento libre, previo, expreso, informado e inequívoco.
  • La ejecución de la relación contractual o de medidas solicitadas antes de contratar.
  • El cumplimiento de obligaciones legales aplicables a SOFINA.
  • Las demás excepciones y bases habilitantes reconocidas por la legislación peruana.

Cuando el consentimiento sea la base del tratamiento, podrá revocarse en cualquier momento. La revocación no afecta el tratamiento realizado válidamente antes de recibir la solicitud ni aquel que deba conservarse por obligación legal.

7. Datos obligatorios y opcionales

Los formularios identificarán, cuando corresponda, los datos necesarios para registrarse, contratar un plan, verificar un pago o atender una solicitud. Si el titular no proporciona un dato obligatorio, es posible que no podamos crear la cuenta, activar la suscripción o prestar la funcionalidad solicitada.

Los datos opcionales permiten personalizar o mejorar la experiencia y pueden omitirse sin impedir el acceso a las funciones que no dependan de ellos.

8. Encargados, proveedores y destinatarios

No vendemos ni alquilamos datos personales. Podemos permitir su tratamiento por proveedores que nos ayudan a operar SOFINA, tales como:

  • Servicios de alojamiento, bases de datos, almacenamiento y copias de seguridad.
  • Proveedores de correo electrónico, mensajería y atención al usuario.
  • Servicios de seguridad, monitoreo, analítica y prevención de fraude.
  • Proveedores de facturación, contabilidad y procesamiento o verificación de pagos.
  • Servicios tecnológicos integrados solicitados por el usuario.

Estos proveedores acceden únicamente a los datos necesarios para prestar sus servicios y deben cumplir obligaciones de confidencialidad, seguridad y tratamiento conforme a nuestras instrucciones.

También podremos comunicar información a autoridades administrativas, judiciales, tributarias o policiales cuando exista una obligación legal, un mandato válido o sea necesario para ejercer o defender derechos.

9. Transferencias nacionales e internacionales

Algunos proveedores de infraestructura o tecnología pueden almacenar o tratar información dentro o fuera del Perú. Cuando exista flujo transfronterizo de datos personales, adoptaremos las medidas exigidas por la normativa aplicable para garantizar un nivel adecuado de protección, seguridad y confidencialidad.

La información sobre categorías de destinatarios y transferencias podrá actualizarse cuando cambien los proveedores o la arquitectura del servicio, sin reducir los derechos reconocidos a los titulares.

10. Cookies y tecnologías similares

El sitio y la plataforma pueden utilizar cookies, almacenamiento local y tecnologías equivalentes para mantener la sesión, recordar preferencias, reforzar la seguridad, medir el funcionamiento y mejorar la experiencia.

  • Necesarias: permiten autenticación, navegación y seguridad.
  • Preferencias: recuerdan configuraciones seleccionadas.
  • Medición: ayudan a comprender el uso y rendimiento del servicio.

El usuario puede gestionar o eliminar cookies desde su navegador. La desactivación de cookies necesarias puede impedir el inicio de sesión o afectar ciertas funcionalidades.

11. Conservación de los datos

Conservamos los datos durante el tiempo necesario para prestar el servicio, mantener la cuenta, cumplir las finalidades informadas y atender obligaciones legales, contractuales, contables, tributarias o de seguridad.

Al terminar la relación, los datos podrán conservarse bloqueados durante los plazos de prescripción o conservación exigidos por ley. Cumplidos dichos plazos, se eliminarán de forma segura o se anonimizarán, salvo que exista una obligación o causa legítima para conservarlos por más tiempo.

Las copias de seguridad pueden mantener datos temporalmente hasta completar sus ciclos normales de rotación y eliminación segura.

12. Seguridad de la información

Aplicamos medidas técnicas, organizativas y administrativas razonables para proteger los datos contra pérdida, alteración, divulgación, acceso o tratamiento no autorizado. Estas medidas pueden incluir:

  • Controles de acceso según perfiles y permisos.
  • Protección de credenciales y cifrado en tránsito cuando corresponde.
  • Registro y monitoreo de accesos y eventos relevantes.
  • Copias de seguridad y medidas de continuidad.
  • Restricciones de acceso para personal y proveedores autorizados.
  • Procedimientos de respuesta frente a incidentes de seguridad.

Ningún sistema es completamente invulnerable. Si ocurre un incidente que afecte datos personales, actuaremos conforme a la legislación aplicable y realizaremos las comunicaciones que legalmente correspondan.

Los usuarios deben proteger sus contraseñas, cerrar sesiones en equipos compartidos y comunicar de inmediato cualquier acceso sospechoso.

13. Cálculos y decisiones automatizadas

SOFINA puede automatizar cálculos de cuotas, intereses, saldos, vencimientos y reportes conforme a los parámetros ingresados por el usuario. Estas funciones son herramientas de apoyo administrativo yno constituyen por sí mismas una decisión crediticia adoptada por SOFINA.

La empresa usuaria es responsable de revisar los resultados y de las decisiones sobre aprobación, condiciones, cobranza o terminación de un préstamo. Si se incorporan decisiones automatizadas que produzcan efectos jurídicos relevantes sobre personas, se proporcionará la información y los mecanismos de revisión exigidos por la normativa aplicable.

14. Menores de edad

SOFINA está dirigida a personas mayores de 18 años y a organizaciones que gestionan legítimamente sus operaciones. No buscamos recopilar directamente datos de menores para crear cuentas o contratar planes.

Si se detecta información de un menor tratada sin la autorización o base legal correspondiente, podrán adoptarse medidas para bloquearla o eliminarla. Las empresas usuarias no deben registrar datos de menores salvo que resulte lícito, necesario y cuenten con las autorizaciones exigidas.

15. Derechos del titular

El titular puede ejercer los derechos reconocidos por la legislación peruana, incluidos los derechos de información, acceso, actualización, inclusión, rectificación, cancelación o supresión, oposición, impedir el suministro y revocar el consentimiento cuando corresponda.

Para presentar una solicitud deberá escribir a info@sofina.pe con el asunto “Protección de Datos – SOFINA” e indicar:

  1. Nombres y apellidos del titular.
  2. Documento que permita verificar su identidad.
  3. Derecho que desea ejercer y descripción clara de la solicitud.
  4. Correo o medio para recibir la respuesta.
  5. Documentos que sustenten la solicitud, cuando corresponda.

Si la solicitud se refiere a datos ingresados por una empresa usuaria, podremos remitirla a dicha empresa o colaborar con ella para atenderla, debido a que es quien determina la finalidad del tratamiento.

Si el titular considera que su solicitud no fue atendida adecuadamente, puede acudir a la Autoridad Nacional de Protección de Datos Personales mediante los canales oficiales del Ministerio de Justicia y Derechos Humanos.

16. Actualizaciones de esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos, operativos o en las funcionalidades de SOFINA. La versión vigente se publicará en esta página con su fecha de última actualización.

Cuando un cambio sea sustancial, podremos comunicarlo mediante la plataforma, correo electrónico u otros canales disponibles y solicitar un nuevo consentimiento cuando resulte legalmente necesario.

17. Contacto

Para consultas o solicitudes relacionadas con privacidad y datos personales:

MITAR ENGINEERING & TECHNOLOGY – SOFINA

RUC 20615780899 · San Isidro, Lima, Perú

Para reclamos relacionados con la contratación o prestación del servicio, también puede utilizar nuestro Libro de Reclamaciones Virtual.