Política de Privacidad

Qué datos tratamos, para qué, con quién se comparten y qué puedes exigirnos sobre ellos.

Última actualización: 21 de agosto de 2026

1. Quién trata tus datos

CoreWave Solutions Tech, con domicilio en Santo Domingo, República Dominicana y RNC pendiente de completar, es responsable del tratamiento descrito en esta política. Puedes escribirnos a corewave.solutions.tech@gmail.com.

2. Dos papeles distintos, y la diferencia importa

CoreWave POS es un sistema que usan otros negocios. Eso significa que tratamos dos clases de datos con responsabilidades diferentes:

  • Datos de tu cuenta. Tu nombre, tu correo, los datos de tu empresa y tu suscripción. De estos somos responsables: decidimos para qué se usan, y esta política los cubre entera.
  • Datos que tu negocio carga en el sistema. Tus clientes, tus ventas, tus facturas, tus proveedores. De estos eres el responsable; nosotros somos encargados: los guardamos y los procesamos siguiendo tus instrucciones, y no los usamos para nada más.

En la práctica: si un cliente tuyo quiere saber qué datos suyos tienes, la pregunta te la hace a ti, no a nosotros. Y nosotros no miramos, vendemos ni analizamos el contenido de tu negocio.

3. Qué datos tratamos

Cuando creas una cuenta

DatoPara qué
Nombre y correoIdentificarte, iniciar sesión y escribirte cuando hace falta
ContraseñaSe guarda cifrada con bcrypt. No la conocemos, no podemos leerla y no podemos recuperarla: solo restablecerla
Nombre, RNC, dirección y teléfonos de tu empresaEmitir tus comprobantes fiscales y facturarte la suscripción
Logo, icono y bannerQue el sistema se vea con tu marca

Si entras con Google

Recibimos de Google tu nombre, tu correo y tu foto de perfil, y nada más. No pedimos acceso a tu Gmail, ni a tu Drive, ni a tus contactos, ni a tu calendario.

Entrar con Google no crea cuentas: solo sirve para acceder a una que ya existe, creada por el administrador de tu empresa. Puedes desvincularla y seguir entrando con tu contraseña.

Mientras usas el sistema

  • Cookie de sesión, para mantenerte dentro. Es técnica y necesaria: sin ella no se puede iniciar sesión.
  • Tu dirección IP, para limitar el número de peticiones y frenar ataques. No se usa para perfilarte.
  • Registro de actividad de las acciones sobre tus datos, para poder saber quién hizo qué cuando algo no cuadra.
  • Identificador de dispositivo, solo si activas los avisos. Sirve para mandarle una notificación a ese teléfono o navegador, nada más. Se borra al desactivarlos o al cerrar sesión.

Lo que no hacemos

No vendemos datos. No los cedemos a anunciantes. No usamos publicidad de terceros ni cookies de seguimiento. No entrenamos modelos con el contenido de tu negocio.

4. Con qué base legal

  • Ejecución del contrato: casi todo. Sin tratar estos datos no hay sistema que darte.
  • Obligación legal: la facturación y los comprobantes fiscales, por lo que exige la normativa dominicana.
  • Interés legítimo: la seguridad del servicio —límites de peticiones, registros de acceso— para que el sistema siga en pie.
  • Consentimiento: los avisos push y los correos que no son del servicio. Se retiran cuando quieras y sin dar explicaciones.

5. Quién más los ve

Solo los proveedores que hacen falta para que el sistema funcione. Ninguno los usa para sus propios fines:

ProveedorPara quéDónde
RailwayServidores y base de datosEstados Unidos
ResendCorreos del sistema: avisos y recuperación de contraseñaEstados Unidos
Google / FirebaseEntrar con Google y avisos push, si los activasEstados Unidos

Esto implica que tus datos se procesan fuera de República Dominicana. Trabajamos con proveedores que aplican salvaguardas reconocidas de protección de datos.

También los entregaremos si nos lo exige una autoridad competente por una vía legal válida. Si eso ocurre y la ley nos deja avisarte, te avisamos.

6. Cuánto tiempo los guardamos

  • Mientras tengas cuenta activa, todo lo necesario para dar el servicio.
  • Al cancelar: 30 días para que puedas exportar tus datos. Después se eliminan.
  • Datos fiscales y contables: el plazo que exija la normativa dominicana, aunque canceles. No es una decisión nuestra.
  • Registros de seguridad: hasta 12 meses.

7. Tus derechos

Conforme a la Ley 172-13 de Protección de Datos de Carácter Personal de República Dominicana, puedes pedirnos:

  • Acceder a los datos que tenemos sobre ti.
  • Rectificar los que estén mal.
  • Eliminar los que ya no hagan falta.
  • Llevártelos en un formato que puedas usar en otro sitio.
  • Oponerte a un tratamiento concreto o retirar tu consentimiento.

Escribe a corewave.solutions.tech@gmail.com. Respondemos en un plazo máximo de 30 días. No cobramos por ejercer estos derechos.

Si los datos son de un cliente de un negocio que usa CoreWave POS, la petición va dirigida a ese negocio: nosotros solo los custodiamos por cuenta suya. Te ayudaremos a localizarlo si hace falta.

8. Cómo los protegemos

  • Todo viaja cifrado por HTTPS, siempre.
  • Las contraseñas se guardan cifradas con bcrypt; nadie —nosotros incluidos— puede leerlas.
  • Los datos de cada empresa están aislados: una empresa no puede leer los de otra, y eso se comprueba en cada petición al servidor, no solo en las pantallas.
  • Cada usuario ve únicamente lo que su rol permite.
  • Los archivos que subes se guardan en un bucket privado y se sirven firmados.
  • Copias de seguridad periódicas de la base de datos.

Si ocurre una brecha que afecte a tus datos, te lo comunicaremos sin demora injustificada, con lo que sepamos y lo que estemos haciendo al respecto.

9. Menores de edad

CoreWave POS es una herramienta de trabajo y no está dirigida a menores de 18 años. No recogemos datos de menores a sabiendas. Si detectamos una cuenta de un menor, la eliminamos.

10. Cambios en esta política

Si cambia algo relevante, te lo avisamos por correo y dentro del sistema con al menos 30 días de antelación. La fecha de arriba dice cuándo se revisó por última vez.

11. Contacto

corewave.solutions.tech@gmail.com · Santo Domingo, República Dominicana

Ver también las Condiciones del Servicio y la página de soporte.