Logo DIEZ ASES
DIEZ ASES EXPRESS S.A.C. Políticas de seguridad y privacidad
Política vigente

Política de Seguridad y Tratamiento de Datos Personales

Este documento describe cómo recopilamos, usamos, almacenamos y protegemos datos personales en nuestros canales Sistema Web y App Móvil.

Versión: 1.0 Publicación: 05/02/2025 Canales: Web + App

1) Objetivo

DIEZ ASES EXPRESS S.A.C. establece la presente Política para informar cómo recopila, usa, almacena, protege y, de ser el caso, comparte datos personales de clientes, usuarios, proveedores y colaboradores, en el marco del servicio de gestión de pasajes y encomiendas (Sistema web y App móvil).

2) Responsable del tratamiento

Empresa: DIEZ ASES EXPRESS S.A.C.
RUC: 20560043270
Domicilio: Av. Nicolás de Piérola #1352 – Urb. San Fernando, Trujillo, La Libertad, Perú

3) Alcance

Esta Política aplica a:

  • Usuarios del sistema web y la app móvil.
  • Clientes que compran/gestionan pasajes o envían/reciben encomiendas.
  • Proveedores, aliados y personal vinculado cuando corresponda.

4) Base legal

El tratamiento se realiza conforme a la Ley N.° 29733 y su Reglamento vigente (D.S. N.° 016-2024-JUS), y demás normas complementarias aplicables.

5) Datos personales que podemos tratar

Según el uso del servicio, podemos tratar:

  • Identificación: nombres y apellidos, tipo y número de documento (DNI/CE/pasaporte), fecha de nacimiento (si aplica).
  • Contacto: teléfono, correo electrónico, dirección.
  • Transaccionales: compras de pasajes, reservas, comprobantes, historial de envíos/recepciones, montos, medios de pago (sin almacenar datos sensibles de tarjetas si el pago lo procesa un tercero).
  • Operativos: origen/destino, fecha/hora, agencia, número de asiento, códigos de envío, estado de encomienda.
  • Soporte: comunicaciones, reclamos, tickets, grabaciones (si existieran) y evidencias.
  • Datos de dispositivo (web/app): IP, identificadores técnicos, logs, versión de app, sistema operativo, cookies (web).
  • Geolocalización (opcional): solo si la app lo requiere y el usuario autoriza, para ubicar agencias/seguimiento logístico u otras finalidades específicas.
Datos sensibles: no solicitamos datos sensibles (salud, biométricos, etc.) salvo que una operación lo requiera por obligación legal. De ser el caso, aplicaremos medidas reforzadas.

6) Finalidades del tratamiento

Tratamos los datos personales para:

  1. Prestar el servicio: registro de usuarios, compra/gestión de pasajes, gestión de encomiendas, notificaciones y confirmaciones.
  2. Operación y seguridad: validación de identidad, prevención de fraude, auditoría, control de accesos, trazabilidad, continuidad del servicio.
  3. Atención al cliente: soporte, gestión de reclamos, encuestas de satisfacción.
  4. Cumplimiento legal y tributario: emisión de comprobantes, atención de requerimientos de autoridades, obligaciones aplicables.
  5. Mejoras del servicio: analítica de uso, métricas y mejoras de experiencia (preferentemente con datos agregados o seudonimizados).
  6. Comunicaciones comerciales (opcional): promociones y novedades solo si el usuario autoriza o cuando la ley lo permita.

7) Consentimiento y legitimidad

Cuando la norma lo exija, solicitaremos consentimiento libre, previo, expreso, inequívoco e informado. El usuario puede revocar su consentimiento en cualquier momento, sin afectar tratamientos necesarios para la ejecución del servicio o cumplimiento legal.

8) Plazo de conservación

Conservaremos los datos:

  • Mientras exista relación contractual/servicio activo y el tiempo necesario para cumplir finalidades.
  • Por plazos requeridos por obligaciones legales (tributarias, atención de reclamos, seguridad, auditoría).
  • Luego, se eliminarán o anonimizarán de forma segura, salvo que una norma exija conservarlos.

9) Encargados de tratamiento y terceros

Podemos apoyarnos en terceros (hosting/nube, mensajería, pasarela de pago, soporte técnico) que actúan como encargados, bajo acuerdos de confidencialidad y seguridad. No vendemos datos personales.

  • Solo compartimos datos cuando sea necesario para prestar el servicio.
  • Cuando exista obligación legal o mandato de autoridad competente.
  • Cuando el titular lo autorice.

10) Transferencias nacionales e internacionales

En caso de usar servicios en la nube o proveedores fuera del Perú, podremos realizar transferencias internacionales, aplicando medidas contractuales y de seguridad para asegurar un nivel de protección adecuado, conforme al marco aplicable.

11) Medidas de seguridad (Política de Seguridad)

Aplicamos medidas organizativas, técnicas y administrativas razonables para proteger los datos contra acceso no autorizado, pérdida, alteración o divulgación.

A. Organizativas
  • Roles y responsabilidades con principio de mínimo privilegio.
  • Compromisos de confidencialidad para personal y terceros.
  • Altas/bajas de usuarios internos y revisión periódica de accesos.
  • Capacitación básica anual en seguridad y privacidad.
B. Técnicas (web/app/infraestructura)
  • HTTPS/TLS en entornos productivos.
  • Contraseñas con hashing robusto; MFA recomendado para perfiles administrativos.
  • Logs de acceso y actividad (auditoría), monitoreo y alertas.
  • Backups cifrados y pruebas periódicas de restauración.
  • Segmentación DEV/QA/PROD y control de despliegues.
  • Actualización y parchado de servidores, frameworks y librerías.
  • Protección OWASP Top 10: validación de entradas, anti-CSRF, control de sesión, rate limiting, etc.
  • En app: almacenamiento seguro, expiración de sesiones, permisos mínimos.
C. Procedimentales
  • Gestión de incidentes: identificación, contención, análisis, mitigación y mejora.
  • Gestión de vulnerabilidades: evaluación periódica y correcciones priorizadas.
* Medidas alineadas con orientaciones de la Autoridad en materia de seguridad de datos personales.

12) Derechos del titular (ARCO) y cómo ejercerlos

El titular puede ejercer derechos ARCO: Acceso, Rectificación, Cancelación y Oposición, además de revocar el consentimiento cuando corresponda.

Canales de solicitud
Responderemos dentro de los plazos previstos por la normativa aplicable.

13) Cookies y tecnologías similares (web)

El sitio web puede usar cookies para mantener sesión activa, recordar preferencias y analítica básica de uso. El usuario puede gestionarlas desde su navegador. Si se usan cookies no esenciales, se mostrará aviso/gestor de consentimiento.

14) Menores de edad

Si el servicio está dirigido a público general, la creación de cuentas y/o compras por menores se realizará conforme a las reglas aplicables; cuando corresponda, se requerirá intervención/autorización del padre, madre o tutor.

15) Cambios a esta política

Podemos actualizar esta Política. La versión vigente será publicada en el sistema web y/o app, indicando fecha de actualización.

16) Contacto

Para consultas de privacidad o seguridad, escríbenos a: [email protected].

Transparencia: Si detectas un posible incidente o vulnerabilidad relacionada al servicio, repórtalo por nuestros canales oficiales para atención y mitigación.