Este documento es complementario a nuestra Política de Privacidad y a nuestra Política de Cookies.
1. Marco normativo aplicable
Cumplimos íntegramente con la normativa peruana e internacional vigente en materia de protección de datos personales:
- Ley N° 29733 — Ley de Protección de Datos Personales del Perú (publicada el 03/07/2011).
- Decreto Supremo N° 003-2013-JUS — Reglamento de la Ley de Protección de Datos Personales.
- Resolución Directoral N° 019-2013-JUS/DGPDP y posteriores, sobre Directiva de Seguridad de la Información administrada por Bancos de Datos Personales.
- Reglamento General de Protección de Datos (GDPR — UE 2016/679), aplicable a visitantes y clientes de la Unión Europea.
La autoridad de control en el Perú es la Autoridad Nacional de Protección de Datos Personales (ANPDP), dependiente del Ministerio de Justicia y Derechos Humanos.
2. Titular del banco de datos personales
El titular del banco de datos personales, responsable de su tratamiento, es:
3. Bancos de datos personales que tratamos
Estado de inscripción: Data Trust Perú S.A.C. se encuentra en proceso de inscripción de sus bancos de datos personales ante el Registro Nacional de Protección de Datos Personales (RNPDP) administrado por la ANPDP. Actualizaremos esta sección con los números de registro una vez completado el trámite.
Mantenemos los siguientes bancos de datos:
| Banco de datos | Finalidad | Tipo de datos |
|---|---|---|
| Prospectos comerciales | Atención de consultas, demos y propuestas comerciales | Nombre, email, empresa, teléfono opcional |
| Clientes activos | Prestación del servicio DataRank360 | Datos de contacto, credenciales cifradas, datos vinculados de Google |
| Usuarios web | Mejora del sitio y analítica agregada | Datos de navegación (anónimos o pseudónimos, según consentimiento) |
| Proveedores y colaboradores | Gestión administrativa y fiscal | Datos de identificación, fiscales y bancarios |
4. Derechos ARCO según la Ley 29733
Como titular de datos personales, la ley peruana te reconoce los siguientes derechos (conocidos como derechos ARCO):
4.1 Derecho de Acceso
Solicitar y obtener información sobre tus datos personales que mantenemos: cuáles son, de dónde provienen, para qué los usamos, a quién los hemos comunicado y por cuánto tiempo los conservaremos.
4.2 Derecho de Rectificación
Solicitar la corrección de datos personales que sean inexactos, incompletos, falsos o que hayan caducado. Tienes derecho a que actualicemos la información si demuestras su inexactitud.
4.3 Derecho de Cancelación (Supresión)
Solicitar la eliminación de tus datos personales cuando: ya no sean necesarios para la finalidad para la que fueron recogidos, hayas revocado tu consentimiento, exista un tratamiento ilícito, o por imperativo legal.
4.4 Derecho de Oposición
Oponerte al tratamiento de tus datos personales por motivos fundados y legítimos relativos a tu situación particular, o cuando el tratamiento se base en intereses legítimos del responsable.
4.5 Derechos adicionales (Ley 29733 + GDPR)
- Derecho a la información: conocer de forma clara qué datos recogemos y cómo los usamos antes de cualquier tratamiento.
- Derecho de revocación del consentimiento: retirar tu consentimiento en cualquier momento, sin que afecte tratamientos previos.
- Derecho a la portabilidad (GDPR): recibir tus datos en un formato estructurado y de uso común.
- Derecho a no ser objeto de decisiones automatizadas: no tomamos decisiones con efectos jurídicos basadas únicamente en algoritmos.
- Derecho a la limitación del tratamiento (GDPR): solicitar que se pause el tratamiento mientras se resuelve una controversia.
5. Procedimiento para ejercer tus derechos
Para ejercer cualquiera de los derechos ARCO, debes presentar una solicitud por escrito que contenga:
- Tus nombres y apellidos completos, junto con copia de tu documento de identidad (DNI, carné de extranjería o pasaporte).
- El derecho específico que deseas ejercer (acceso, rectificación, cancelación, oposición, etc.).
- La descripción detallada de tu petición, incluyendo qué datos específicos están involucrados.
- Una dirección física o electrónica donde recibir la respuesta.
- Cualquier documento o información adicional que respalde tu solicitud (por ejemplo, evidencia de la inexactitud en caso de rectificación).
- Firma del titular o de su representante legalmente acreditado.
Canales de presentación
Puedes presentar tu solicitud por cualquiera de estos medios:
- Email: privacidad@datarank360.com con asunto "Ejercicio derecho ARCO — [tipo de derecho]".
- Correo físico: Av. Larco 743, Miraflores, Lima — Perú, dirigido a "Data Trust Perú S.A.C. — Encargado de Protección de Datos".
Plazos de respuesta
Conforme al artículo 24° de la Ley 29733 y su Reglamento:
| Derecho | Plazo máximo de respuesta |
|---|---|
| Acceso | 20 días hábiles |
| Rectificación | 10 días hábiles |
| Cancelación / Supresión | 10 días hábiles |
| Oposición | 10 días hábiles |
Los plazos se cuentan desde el día siguiente a la recepción de la solicitud completa. Si tu solicitud presenta deficiencias subsanables, te lo comunicaremos para que las corrijas en un plazo de 5 días hábiles.
6. Reclamo ante la ANPDP
Si consideras que no hemos atendido adecuadamente tu solicitud o que estamos tratando tus datos de forma indebida, tienes derecho a presentar un reclamo ante la Autoridad Nacional de Protección de Datos Personales:
Antes de presentar un reclamo formal, te recomendamos contactarnos primero a privacidad@datarank360.com para intentar resolver tu inquietud de forma directa y rápida.
7. Medidas de seguridad implementadas
Conforme a la Directiva de Seguridad de la Información administrada por Bancos de Datos Personales, implementamos las siguientes medidas según el nivel de protección requerido:
Medidas técnicas
- Cifrado de datos en tránsito (HTTPS/TLS 1.3) y en reposo (AES-256 en Google Cloud).
- Autenticación robusta con contraseñas cifradas (bcrypt/argon2).
- Autenticación multifactor para el acceso del personal a sistemas críticos.
- Segmentación de redes y aislamiento de bases de datos.
- Backups automáticos cifrados con políticas de retención y recuperación documentadas.
- Sistemas de detección de intrusiones y monitoreo continuo de logs.
Medidas organizativas
- Designación de un responsable interno de protección de datos.
- Acuerdos de confidencialidad firmados por todo el personal y proveedores.
- Capacitación periódica al equipo sobre protección de datos y ciberseguridad.
- Procedimiento documentado para gestión de incidentes y notificación de brechas.
- Auditorías internas periódicas y registro de actividades de tratamiento.
Notificación de brechas de seguridad
En caso de detectar una brecha de seguridad que comprometa datos personales, notificaremos:
- A la ANPDP en un plazo máximo de 72 horas desde su detección.
- A los titulares afectados, cuando la brecha pueda generar un riesgo alto para sus derechos.
8. Transferencias internacionales de datos
Algunos de nuestros proveedores procesan datos fuera del Perú, principalmente en territorio de Estados Unidos. Estas transferencias se realizan bajo las siguientes garantías:
- Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, suscritas con cada proveedor.
- Proveedores certificados bajo marcos reconocidos internacionalmente (SOC 2, ISO 27001, etc.).
- Cumplimiento del procedimiento de transferencia internacional conforme al artículo 15° de la Ley 29733 y su Reglamento.
Principales proveedores con transferencias internacionales:
- Google LLC (Google Cloud, BigQuery, GA4, GTM) — EE.UU.
- Anthropic PBC (Claude API) — EE.UU.
- OpenAI L.L.C. (ChatGPT API) — EE.UU.
9. Nuestro compromiso con la protección de datos
Como Data Trust Perú S.A.C., nos comprometemos a:
- Tratar tus datos personales con la máxima diligencia, respetando los principios de licitud, finalidad, proporcionalidad, calidad, seguridad, disposición de recurso, nivel adecuado de protección y no discriminación.
- Solicitar tu consentimiento previo, libre, expreso e informado antes de tratar tus datos para fines distintos a los esenciales del servicio.
- No vender, alquilar ni ceder tus datos personales a terceros con fines comerciales sin tu consentimiento expreso.
- No utilizar tus datos para entrenar modelos de inteligencia artificial, ni propios ni de terceros.
- Responder de forma oportuna y respetuosa a todas tus solicitudes relacionadas con tus datos personales.
- Actualizar continuamente nuestras prácticas conforme evolucione la normativa peruana e internacional.
10. Contacto para temas de protección de datos
Este aviso legal forma parte del marco de cumplimiento de Data Trust Perú S.A.C. en materia de protección de datos personales. Documento vigente desde el 8 de junio de 2026.