1) Objetivo
DIEZ ASES EXPRESS S.A.C. establece la presente Política para informar cómo recopila, usa, almacena, protege y, de ser el caso, comparte datos personales de clientes, usuarios, proveedores y colaboradores, en el marco del servicio de gestión de pasajes y encomiendas (Sistema web y App móvil).
2) Responsable del tratamiento
RUC: 20560043270
Domicilio: Av. Nicolás de Piérola #1352 – Urb. San Fernando, Trujillo, La Libertad, Perú
3) Alcance
Esta Política aplica a:
- Usuarios del sistema web y la app móvil.
- Clientes que compran/gestionan pasajes o envían/reciben encomiendas.
- Proveedores, aliados y personal vinculado cuando corresponda.
4) Base legal
El tratamiento se realiza conforme a la Ley N.° 29733 y su Reglamento vigente (D.S. N.° 016-2024-JUS), y demás normas complementarias aplicables.
5) Datos personales que podemos tratar
Según el uso del servicio, podemos tratar:
- Identificación: nombres y apellidos, tipo y número de documento (DNI/CE/pasaporte), fecha de nacimiento (si aplica).
- Contacto: teléfono, correo electrónico, dirección.
- Transaccionales: compras de pasajes, reservas, comprobantes, historial de envíos/recepciones, montos, medios de pago (sin almacenar datos sensibles de tarjetas si el pago lo procesa un tercero).
- Operativos: origen/destino, fecha/hora, agencia, número de asiento, códigos de envío, estado de encomienda.
- Soporte: comunicaciones, reclamos, tickets, grabaciones (si existieran) y evidencias.
- Datos de dispositivo (web/app): IP, identificadores técnicos, logs, versión de app, sistema operativo, cookies (web).
- Geolocalización (opcional): solo si la app lo requiere y el usuario autoriza, para ubicar agencias/seguimiento logístico u otras finalidades específicas.
6) Finalidades del tratamiento
Tratamos los datos personales para:
- Prestar el servicio: registro de usuarios, compra/gestión de pasajes, gestión de encomiendas, notificaciones y confirmaciones.
- Operación y seguridad: validación de identidad, prevención de fraude, auditoría, control de accesos, trazabilidad, continuidad del servicio.
- Atención al cliente: soporte, gestión de reclamos, encuestas de satisfacción.
- Cumplimiento legal y tributario: emisión de comprobantes, atención de requerimientos de autoridades, obligaciones aplicables.
- Mejoras del servicio: analítica de uso, métricas y mejoras de experiencia (preferentemente con datos agregados o seudonimizados).
- Comunicaciones comerciales (opcional): promociones y novedades solo si el usuario autoriza o cuando la ley lo permita.
7) Consentimiento y legitimidad
Cuando la norma lo exija, solicitaremos consentimiento libre, previo, expreso, inequívoco e informado. El usuario puede revocar su consentimiento en cualquier momento, sin afectar tratamientos necesarios para la ejecución del servicio o cumplimiento legal.
8) Plazo de conservación
Conservaremos los datos:
- Mientras exista relación contractual/servicio activo y el tiempo necesario para cumplir finalidades.
- Por plazos requeridos por obligaciones legales (tributarias, atención de reclamos, seguridad, auditoría).
- Luego, se eliminarán o anonimizarán de forma segura, salvo que una norma exija conservarlos.
9) Encargados de tratamiento y terceros
Podemos apoyarnos en terceros (hosting/nube, mensajería, pasarela de pago, soporte técnico) que actúan como encargados, bajo acuerdos de confidencialidad y seguridad. No vendemos datos personales.
- Solo compartimos datos cuando sea necesario para prestar el servicio.
- Cuando exista obligación legal o mandato de autoridad competente.
- Cuando el titular lo autorice.
10) Transferencias nacionales e internacionales
En caso de usar servicios en la nube o proveedores fuera del Perú, podremos realizar transferencias internacionales, aplicando medidas contractuales y de seguridad para asegurar un nivel de protección adecuado, conforme al marco aplicable.
11) Medidas de seguridad (Política de Seguridad)
Aplicamos medidas organizativas, técnicas y administrativas razonables para proteger los datos contra acceso no autorizado, pérdida, alteración o divulgación.
- Roles y responsabilidades con principio de mínimo privilegio.
- Compromisos de confidencialidad para personal y terceros.
- Altas/bajas de usuarios internos y revisión periódica de accesos.
- Capacitación básica anual en seguridad y privacidad.
- HTTPS/TLS en entornos productivos.
- Contraseñas con hashing robusto; MFA recomendado para perfiles administrativos.
- Logs de acceso y actividad (auditoría), monitoreo y alertas.
- Backups cifrados y pruebas periódicas de restauración.
- Segmentación DEV/QA/PROD y control de despliegues.
- Actualización y parchado de servidores, frameworks y librerías.
- Protección OWASP Top 10: validación de entradas, anti-CSRF, control de sesión, rate limiting, etc.
- En app: almacenamiento seguro, expiración de sesiones, permisos mínimos.
- Gestión de incidentes: identificación, contención, análisis, mitigación y mejora.
- Gestión de vulnerabilidades: evaluación periódica y correcciones priorizadas.
12) Derechos del titular (ARCO) y cómo ejercerlos
El titular puede ejercer derechos ARCO: Acceso, Rectificación, Cancelación y Oposición, además de revocar el consentimiento cuando corresponda.
- Correo: [email protected]
- Asunto: Solicitud ARCO – [Nombre y DNI]
- Adjuntar: copia del documento de identidad y detalle de la solicitud.
- Canal web: https://www.diezases.com/contact
14) Menores de edad
Si el servicio está dirigido a público general, la creación de cuentas y/o compras por menores se realizará conforme a las reglas aplicables; cuando corresponda, se requerirá intervención/autorización del padre, madre o tutor.
15) Cambios a esta política
Podemos actualizar esta Política. La versión vigente será publicada en el sistema web y/o app, indicando fecha de actualización.
16) Contacto
Para consultas de privacidad o seguridad, escríbenos a: [email protected].