Inicio/Política de Privacidad
Política de Privacidad
Describe cómo BUSINESS AGENT S.A.C.S. trata los datos personales conforme a la Ley N.º 29733, Ley de Protección de Datos Personales, y es la URL declarada ante Meta como Privacy Policy URL.
1. Introducción y objeto de esta política
BUSINESS AGENT S.A.C.S. — RUC 20616094824
Última actualización y fecha de vigencia:
Esta Política de Privacidad describe cómo BUSINESS AGENT S.A.C.S. (en adelante, «BUSINESS AGENT», «la empresa» o «nosotros») recopila, usa, comparte, conserva y protege los datos personales que trata a través de su sitio web https://business-agentia.com, de su software de facturación electrónica y de su agente virtual de atención por WhatsApp.
Este documento se emite en cumplimiento del deber de informar previsto en el artículo 18 de la Ley N.º 29733, Ley de Protección de Datos Personales, y del artículo 6.1 de su Reglamento, aprobado por el Decreto Supremo N.º 016-2024-JUS, vigente desde el 30 de marzo de 2025. Conforme al artículo 7 de dicho Reglamento, la publicación de esta política no sustituye ni exonera del requisito de obtener el consentimiento del titular cuando este sea exigible.
Esta política también atiende las obligaciones de transparencia aplicables al uso de la WhatsApp Business Platform (Cloud API) de Meta, conforme a los Meta Platform Terms, los WhatsApp Business Solution Terms y la WhatsApp Business Messaging Policy. Es, además, la URL declarada ante Meta como Privacy Policy URL, según se detalla en la sección 17.
Lectura prioritaria
Lea con especial atención la sección 7 (WhatsApp Business Platform y Meta) y la sección 11 (Eliminación de datos).
2. Identidad y datos del responsable del tratamiento
El responsable del tratamiento de los datos personales descritos en esta política, y titular de los bancos de datos personales correspondientes, es:
| Razón social | BUSINESS AGENT S.A.C.S. |
|---|---|
| Tipo de contribuyente | Sociedad por Acciones Cerrada Simplificada (S.A.C.S.) |
| Nombre comercial | BUSINESS AGENT |
| RUC | 20616094824 |
| Domicilio fiscal | KM. 1 LOTE. 1 C.P. COCHABAMBA AMAZONAS - CHACHAPOYAS - CHACHAPOYAS |
| Detalle del domicilio | Centro Poblado Cochabamba · Distrito de Chachapoyas · Provincia de Chachapoyas · Departamento de Amazonas · Perú |
| Correo electrónico general | info@business-agentia.com |
| Correo de protección de datos | info@business-agentia.com |
| Correo de soporte | info@business-agentia.com |
| Teléfono (llamadas y SMS) | +51 906 439 301 |
| WhatsApp (agente de atención) | +51 906 439 301 |
| Sitio web | https://business-agentia.com |
| Estado en SUNAT | ACTIVO · Condición: HABIDO |
2.1 Marca comercial
«Business Agent» es el nombre comercial y la marca bajo la cual opera BUSINESS AGENT S.A.C.S., RUC 20616094824. Toda referencia en este sitio a «Business Agent» debe entenderse hecha a esa persona jurídica. Más información sobre la empresa en /nosotros.html.
2.2 Canal de contacto en materia de protección de datos
Para cualquier consulta, solicitud de ejercicio de derechos, revocación de consentimiento o reclamo relacionado con datos personales, el canal habilitado es el correo info@business-agentia.com. Si en el futuro BUSINESS AGENT S.A.C.S. designa un Oficial de Datos Personales, sus datos de contacto se publicarán en esta misma página y se comunicarán a la Autoridad Nacional de Protección de Datos Personales, conforme a los artículos 37.4 y 37.5 del Reglamento.
2.3 Bancos de datos personales
Los tratamientos descritos en esta política se organizan en los siguientes bancos de datos personales de titularidad de BUSINESS AGENT S.A.C.S.:
- Clientes y contratantes — personas naturales y representantes de personas jurídicas que contratan nuestro software o nuestro agente virtual.
- Usuarios de la plataforma — personas autorizadas por nuestros clientes para operar el sistema.
- Prospectos y solicitudes de información — personas que nos contactan por el formulario de contacto del sitio, por correo o por WhatsApp.
- Conversaciones y contactos de WhatsApp — personas que se comunican con nosotros a través de la WhatsApp Business Platform.
- Soporte y atención al usuario — registros de incidencias, tickets y comunicaciones de soporte.
Estos bancos de datos están sujetos a inscripción en el Registro Nacional de Protección de Datos Personales conforme al artículo 42.1 del Reglamento de la Ley N.º 29733. BUSINESS AGENT S.A.C.S. tramita dicha inscripción y la mantiene actualizada conforme al artículo 44.1. Puede solicitar el estado de inscripción de cualquiera de estos bancos de datos escribiendo a info@business-agentia.com.
2.4 Declaración sobre nuestra condición ante SUNAT
BUSINESS AGENT S.A.C.S. es un proveedor de tecnología y desarrollador de software. Como contribuyente, BUSINESS AGENT S.A.C.S. es a su vez emisor electrónico respecto de sus propios comprobantes: figura afiliada al SEE «Desde los sistemas del contribuyente» desde el 05/07/2026 y al SEE-Facturador desde el 07/07/2026. Esta condición se refiere únicamente a la emisión de sus propios comprobantes y no constituye autorización, certificación, homologación ni acreditación de SUNAT respecto del software que desarrolla o licencia a terceros. No está inscrita en el Registro de Operadores de Servicios Electrónicos (OSE) ni en el Padrón de Proveedores de Servicios Electrónicos (PSE) de SUNAT.
Qué NO somos
BUSINESS AGENT S.A.C.S. no está inscrita en el Registro de Operadores de Servicios Electrónicos (OSE) ni en el Padrón de Proveedores de Servicios Electrónicos (PSE) de SUNAT. No validamos comprobantes ante SUNAT, no emitimos Constancias de Recepción (CDR) y no firmamos comprobantes con certificado digital propio en nombre de terceros. La calidad de emisor electrónico y la responsabilidad por el contenido de los comprobantes corresponden siempre al contribuyente usuario. Esta precisión es relevante para entender el reparto de roles en materia de datos personales que se explica en la sección 5.
3. Alcance de esta política
3.1 A qué se aplica
Esta política se aplica al tratamiento de datos personales que BUSINESS AGENT S.A.C.S. realiza en los siguientes contextos:
- Navegación y uso del sitio web https://business-agentia.com, incluido su único formulario, que es el formulario de contacto publicado en /contacto.html.
- Contratación, activación, uso y soporte de nuestro software de facturación electrónica (emisión de facturas, boletas de venta, notas de crédito y débito, y guías de remisión electrónica), que opera bajo la modalidad SEE – Del Contribuyente del Sistema de Emisión Electrónica de SUNAT.
- Contratación, configuración y uso del agente virtual «Business Agent» que atiende negocios a través de la WhatsApp Business Platform (Cloud API) de Meta.
- Comunicaciones comerciales, de soporte y transaccionales por correo electrónico, teléfono y WhatsApp.
- Gestión administrativa, contable y tributaria de la relación con clientes y proveedores.
3.2 A qué NO se aplica
- Al tratamiento de datos que realizan nuestros clientes por su propia cuenta y bajo sus propias finalidades. Cada cliente es responsable de su propia política de privacidad frente a sus usuarios finales.
- A los sitios web, aplicaciones o servicios de terceros a los que se pueda acceder desde enlaces publicados en nuestro sitio.
- Al tratamiento que realiza SUNAT en ejercicio de sus facultades legales.
- Al tratamiento que realiza Meta Platforms respecto de las cuentas personales de WhatsApp de los usuarios, regido por las políticas de WhatsApp.
3.3 Ámbito territorial
Esta política se rige por la legislación peruana. Conforme al artículo VI del Título Preliminar del Reglamento de la Ley N.º 29733, la normativa peruana de protección de datos resulta aplicable al tratamiento efectuado desde establecimiento situado en territorio peruano, así como cuando se ofrecen bienes o servicios dirigidos a titulares ubicados en el Perú.
4. Qué datos personales recopilamos
Recopilamos únicamente los datos que resultan adecuados, relevantes y no excesivos para las finalidades declaradas, conforme al principio de proporcionalidad del artículo 7 de la Ley N.º 29733.
4.1 Datos de contacto y de relación comercial
Rol de BUSINESS AGENT S.A.C.S.: RESPONSABLE del tratamiento.
| Dato | Origen | Carácter |
|---|---|---|
| Nombres y apellidos | Directamente del titular | Obligatorio para contratar o para responder una consulta |
| Razón social y RUC de la empresa que representa | Directamente del titular | Obligatorio para contratar |
| Cargo o rol en la empresa | Directamente del titular | Facultativo |
| Correo electrónico | Directamente del titular | Obligatorio |
| Número de teléfono / WhatsApp | Directamente del titular | Obligatorio si el canal elegido es telefónico o WhatsApp |
| Documento de identidad del representante o firmante | Directamente del titular | Obligatorio para la formalización del contrato y para la identificación del adquirente en los supuestos en que la normativa de comprobantes de pago lo exige; facultativo en los demás casos |
| Dirección de facturación | Directamente del titular | Obligatorio para la emisión de comprobantes |
| Contenido de sus consultas, solicitudes y tickets de soporte | Directamente del titular | Facultativo, según lo que el titular decida comunicar |
Consecuencias de no proporcionar los datos obligatorios: no podremos formalizar el contrato, habilitar el servicio, emitir el comprobante de pago que corresponda ni atender la solicitud de soporte. Los datos facultativos pueden omitirse sin consecuencia alguna.
4.2 Datos de facturación y tributarios que procesamos por cuenta de nuestros clientes
Rol de BUSINESS AGENT S.A.C.S.: ENCARGADO del tratamiento. El responsable es nuestro cliente.
Cuando un cliente utiliza nuestro software para emitir sus comprobantes de pago electrónicos, el sistema procesa datos personales de sus propios clientes, adquirentes, usuarios, destinatarios, conductores y transportistas. Estos datos no nos pertenecen: los tratamos exclusivamente por cuenta y bajo instrucciones documentadas de nuestro cliente.
| Categoría | Datos incluidos | Por qué se procesan |
|---|---|---|
| Identificación del adquirente | Nombres y apellidos o razón social; tipo y número de documento (RUC, DNI, carné de extranjería, pasaporte); dirección | Son datos exigidos por la normativa de comprobantes de pago electrónicos para conformar el XML del comprobante |
| Contacto del adquirente | Correo electrónico y, cuando el cliente lo configura, número de WhatsApp | Envío de la representación impresa, el XML y la CDR al destinatario del comprobante |
| Datos de la operación | Serie y correlativo, fecha de emisión, descripción de bienes o servicios, importes, IGV, medios de pago, detracciones, retenciones y percepciones cuando corresponda | Conformación del comprobante y de los resúmenes diarios y comunicaciones de baja |
| Datos de traslado (guías de remisión electrónica) | Documento de identidad y nombres del conductor, placa del vehículo, dirección de partida y de llegada, datos del remitente, del destinatario y del transportista | Conformación de la GRE-Remitente y de la GRE-Transportista |
| Constancias y respuestas de SUNAT | CDR (aceptada, aceptada con observación o rechazada) y sus códigos de error | Acreditación del estado del comprobante ante SUNAT y ante el propio adquirente |
Las funciones que ejecuta nuestro software sobre estos datos son estrictamente técnicas: generar el XML en formato UBL 2.1 conforme a las especificaciones publicadas por SUNAT, firmarlo con el certificado digital de nuestro cliente, transmitirlo al web service de SUNAT o al OSE que nuestro cliente haya contratado, y recibir, interpretar, mostrar y archivar la CDR. El certificado digital permanece bajo la titularidad de nuestro cliente y su uso se realiza bajo su autorización expresa.
Credenciales de acceso a SUNAT. Para transmitir los comprobantes al web service de SUNAT, la plataforma utiliza las credenciales de un usuario secundario de Clave SOL creado por el propio cliente exclusivamente para esa finalidad, junto con el certificado digital de su titularidad. Esas credenciales se almacenan cifradas, se usan únicamente para transmitir los documentos de ese cliente y él puede revocarlas en cualquier momento desde su Clave SOL. No solicitamos ni almacenamos la Clave SOL del usuario principal del contribuyente.
4.3 Datos técnicos de navegación y de uso de la plataforma
Rol de BUSINESS AGENT S.A.C.S.: RESPONSABLE del tratamiento.
| Dato | Finalidad |
|---|---|
| Dirección IP | Seguridad, prevención de abuso y trazabilidad de accesos |
| Tipo y versión de navegador, sistema operativo y tipo de dispositivo | Compatibilidad y resolución de incidencias técnicas |
| Fecha y hora de acceso a la plataforma y operaciones realizadas en ella | Control de accesos y resolución de incidencias |
| Identificadores de sesión del área privada de la plataforma | Mantener la sesión iniciada del usuario autenticado (ver sección 12) |
| Registros de trazabilidad (logs) de acceso a la plataforma | Control de accesos y cumplimiento del artículo 46 del Reglamento |
Conforme al artículo 46 numeral 3 del Reglamento, los registros de trazabilidad —cuentas con acceso, horas de inicio y cierre de sesión, y acciones de procesamiento, visualización, modificación, eliminación, importación y exportación— se conservan por un periodo mínimo de dos (2) años.
4.4 Datos de conversaciones de WhatsApp
Rol de BUSINESS AGENT S.A.C.S.: RESPONSABLE cuando la conversación es con nosotros. ENCARGADO cuando el agente virtual opera bajo la cuenta de WhatsApp Business de un cliente nuestro.
| Dato | Origen |
|---|---|
| Número de teléfono móvil del usuario | WhatsApp Business Platform (Cloud API) de Meta |
| Nombre de perfil público de WhatsApp | WhatsApp Business Platform (Cloud API) de Meta |
| Contenido de los mensajes: texto, imágenes, documentos, audios y ubicación, cuando el usuario los envía | El propio usuario, a través de WhatsApp |
| Metadatos de estado del mensaje: enviado, entregado, leído y fallido, con sus marcas de tiempo | WhatsApp Business Platform (Cloud API) de Meta |
| Registro del opt-in: fecha, hora, canal y texto exacto del consentimiento otorgado | Generado por nuestro sistema al momento del consentimiento |
| Datos que el usuario proporciona voluntariamente en la conversación (por ejemplo, nombre, correo, fecha y hora de una cita, motivo de consulta) | El propio usuario |
El detalle completo de este tratamiento se encuentra en la sección 7 de esta política.
4.5 Datos que NO recopilamos
- No recopilamos datos sensibles (origen racial o étnico, ingresos económicos, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, información de salud o vida sexual) como parte de nuestras finalidades propias. Si un cliente del sector salud configura el agente virtual y sus usuarios finales comunican información de salud, dicho tratamiento se realiza por cuenta de ese cliente, que actúa como responsable y debe contar con el consentimiento por escrito exigido por el artículo 8 del Reglamento.
- No compramos bases de datos ni incorporamos listas de contactos adquiridas a terceros.
5. Responsable y encargado del tratamiento: cómo distinguir nuestro rol
Esta es la sección más importante para entender qué hacemos con cada dato. BUSINESS AGENT S.A.C.S. actúa bajo dos roles distintos, y de ello depende a quién debe dirigirse el titular para ejercer sus derechos.
5.1 Cuando somos RESPONSABLE del tratamiento
Somos responsables cuando nosotros decidimos la finalidad y los medios del tratamiento. Esto ocurre respecto de:
- Los visitantes de nuestro sitio web y quienes completan el formulario de contacto de /contacto.html.
- Los prospectos que solicitan información o una demostración.
- Nuestros clientes contratantes y las personas naturales que los representan.
- Los usuarios que operan nuestra plataforma (creación de cuentas, roles, permisos, soporte).
- Quienes se comunican con nuestro propio número de WhatsApp (+51 906 439 301) para consultar, contratar o recibir soporte.
- Nuestros proveedores, postulantes y personal.
En estos casos, las solicitudes de acceso, rectificación, cancelación, oposición, portabilidad y desindexación se dirigen a nosotros, al correo info@business-agentia.com, conforme al procedimiento de la sección 10.
5.2 Cuando somos ENCARGADO del tratamiento
Somos encargados cuando tratamos datos personales por cuenta de nuestro cliente, siguiendo sus instrucciones y sin decidir por nuestra cuenta la finalidad. Esto ocurre respecto de:
- Los datos de los adquirentes, usuarios y destinatarios de los comprobantes de pago electrónicos que nuestro cliente emite con nuestro software (sección 4.2).
- Los datos de los destinatarios, conductores y transportistas consignados en las guías de remisión electrónica de nuestro cliente.
- Las conversaciones de WhatsApp entre nuestro cliente y sus propios usuarios finales, cuando el agente virtual «Business Agent» opera sobre la cuenta de WhatsApp Business de ese cliente.
En estos casos:
- El responsable es nuestro cliente, no BUSINESS AGENT S.A.C.S.
- El titular de los datos debe dirigir su solicitud al cliente (la empresa que le emitió el comprobante o con la que conversó por WhatsApp).
- Si el titular nos escribe directamente a nosotros, trasladamos la solicitud al responsable en un plazo máximo de tres (3) días, conforme al artículo 66.4 del Reglamento, y se lo comunicamos al solicitante.
- No usamos esos datos para finalidades propias, no los cruzamos con nuestras bases comerciales y no los empleamos para hacer marketing.
5.3 Modelo de conexión de WhatsApp: cada cliente conecta su propia cuenta (WABA)
BUSINESS AGENT S.A.C.S. es un proveedor de tecnología para otros negocios. No enviamos mensajes por cuenta propia a nombre de nuestros clientes desde nuestra cuenta.
- Cada cliente conecta su propia cuenta de WhatsApp Business (WABA) y su propio número telefónico mediante el registro integrado (Embedded Signup) de Meta.
- El registro integrado debe ser completado por el propietario o administrador del portafolio empresarial del propio cliente. Meta no permite que un proveedor externo lo navegue por él: acompañamos con instrucciones y soporte, pero no ingresamos por el cliente.
- Los mensajes se envían y reciben desde la cuenta del cliente. El cliente es el responsable del tratamiento de los datos de sus destinatarios finales y BUSINESS AGENT S.A.C.S. actúa como encargado, únicamente conforme a sus instrucciones documentadas.
- El cliente es el único responsable de obtener, documentar y conservar el consentimiento previo (opt-in) de cada destinatario, identificándose con su propio nombre o razón social.
- Cuando un cliente configura el envío de sus comprobantes de pago electrónicos por WhatsApp a sus adquirentes, ese envío se realiza desde la cuenta del propio cliente emisor y bajo el consentimiento que él haya obtenido. BUSINESS AGENT S.A.C.S. no envía mensajes a números obtenidos de comprobantes ni de ninguna otra base que el destinatario no haya autorizado.
El uso del canal se sujeta a la WhatsApp Business Messaging Policy, a los WhatsApp Business Solution Terms y a los Meta Platform Terms, que se incorporan por referencia a nuestros Términos de Servicio.
5.4 Compromisos que asumimos como encargado
Conforme a los artículos 28 a 33 del Reglamento de la Ley N.º 29733, en nuestra condición de encargado:
- Tratamos los datos únicamente conforme a las instrucciones documentadas del responsable.
- Permitimos al responsable limitar el tipo de tratamiento que realizamos.
- Mantenemos las medidas de seguridad exigidas y comunicamos cualquier cambio relevante en nuestras políticas de privacidad o condiciones del servicio.
- No transferimos los datos a terceros sin autorización del responsable y, cuando sea exigible, sin el consentimiento del titular (artículo 31.1).
- La subcontratación de subencargados requiere autorización previa del responsable, que se entiende concedida cuando estaba prevista en el contrato (artículo 32.2).
- Al concluir el servicio, garantizamos y evidenciamos la supresión de los datos, salvo aquellos cuya conservación imponga la ley. El plazo máximo de conservación por nuestra parte como encargado es de dos (2) años desde la finalización del último encargo (artículo 31.2). La conservación indeterminada está prohibida.
5.5 Cuadro resumen de roles
| Dato | Responsable | Encargado | A quién reclama el titular |
|---|---|---|---|
| Formulario de contacto del sitio | BUSINESS AGENT S.A.C.S. | — | A nosotros |
| Cuenta de usuario en nuestra plataforma | BUSINESS AGENT S.A.C.S. | — | A nosotros |
| Conversación con nuestro WhatsApp +51 906 439 301 | BUSINESS AGENT S.A.C.S. | — | A nosotros |
| Datos del adquirente en una factura emitida por un cliente nuestro | Nuestro cliente (el emisor) | BUSINESS AGENT S.A.C.S. | Al emisor del comprobante |
| Conversación de un usuario final con el agente virtual de un cliente nuestro | Nuestro cliente | BUSINESS AGENT S.A.C.S. | A ese cliente |
6. Finalidades y base legal de cada tratamiento
Conforme al principio de finalidad del artículo 6 de la Ley N.º 29733, cada dato se recopila para una finalidad determinada, explícita y lícita, y el tratamiento no se extiende a finalidades distintas de las declaradas al momento de la recopilación.
| Finalidad | Datos utilizados | Base legal | ¿Requiere consentimiento? |
|---|---|---|---|
| Atender consultas, solicitudes de información y solicitudes de demostración | Contacto (4.1) | Consentimiento del titular al enviar el formulario o iniciar el contacto (artículo 5 de la Ley N.º 29733) | Sí |
| Formalizar, ejecutar y mantener el contrato de licencia o suscripción del software y del agente virtual | Contacto y facturación (4.1) | Ejecución de la relación contractual en la que el titular es parte (artículo 14 numeral 5 de la Ley N.º 29733) | No |
| Habilitar cuentas, autenticar usuarios, gestionar roles y permisos | Contacto (4.1) y técnicos (4.3) | Ejecución contractual | No |
| Prestar soporte técnico y resolver incidencias | Contacto (4.1), técnicos (4.3), conversaciones (4.4) | Ejecución contractual | No |
| Emitir nuestros propios comprobantes de pago electrónicos y cumplir obligaciones tributarias y contables | Facturación (4.1) | Cumplimiento de obligaciones legales tributarias (Código Tributario y normativa de comprobantes de pago), incluida la obligación de almacenar, archivar y conservar los registros y documentos prevista en el artículo 87 numerales 7 y 8 del Código Tributario | No |
| Procesar los datos necesarios para que nuestro cliente emita sus comprobantes electrónicos | Facturación de terceros (4.2) | Instrucciones documentadas del responsable, en nuestra condición de encargado (artículos 28 a 33 del Reglamento) | Lo gestiona el cliente responsable |
| Operar el agente virtual de WhatsApp: responder consultas, agendar y confirmar citas, enviar recordatorios | Conversaciones de WhatsApp (4.4) | Consentimiento previo del usuario (opt-in) y, cuando existe relación contractual, su ejecución | Sí, para el contacto por WhatsApp |
| Enviar comunicaciones transaccionales y de servicio (avisos de emisión, envío del comprobante, avisos de estado de CDR, avisos de mantenimiento o de seguridad) | Contacto (4.1), conversaciones (4.4) | Ejecución de la relación contractual | No |
| Enviar comunicaciones comerciales sobre nuestros productos | Contacto (4.1) | Consentimiento libre, previo, informado, expreso e inequívoco, otorgado de forma independiente y granular (artículo 26 del Reglamento y artículo 58.1 literal e de la Ley N.º 29571) | Sí, siempre y de forma separada |
| Seguridad de la plataforma, prevención de fraude y abuso, trazabilidad de accesos | Técnicos (4.3) | Cumplimiento del deber legal de seguridad (artículo 9 de la Ley N.º 29733 y artículo 46 de su Reglamento) y ejecución de la relación contractual (artículo 14 numeral 5 de la Ley N.º 29733) | No |
| Atención de reclamos y del Libro de Reclamaciones virtual | Contacto (4.1) | Cumplimiento de obligación legal (artículos 150 y 151 de la Ley N.º 29571) | No |
6.1 Consentimiento: cómo se obtiene y cómo se revoca
Cuando el tratamiento requiere consentimiento, este se obtiene de forma libre, previa, expresa e inequívoca e informada, conforme al artículo 13.5 de la Ley N.º 29733 y a los artículos 2 a 6 de su Reglamento. En canales digitales, el consentimiento se manifiesta mediante una acción afirmativa concreta, directa y explícita: marcar una casilla no premarcada, hacer clic en un botón de aceptación identificado, o responder afirmativamente a una solicitud expresa de consentimiento.
Cómo funciona en nuestro sitio. El sitio tiene un único formulario, el formulario de contacto de /contacto.html. Ese formulario incluye: (a) una casilla obligatoria de aceptación de esta Política de Privacidad, necesaria para que podamos atender la solicitud; y (b) una casilla separada, opcional y no premarcada para recibir comunicaciones comerciales. Negar la segunda casilla no afecta en modo alguno la atención de su consulta.
Conservamos evidencia auditable de cada consentimiento (fecha y hora, canal, texto exacto mostrado, versión de esta política e identificador del titular), porque conforme al artículo 9 del Reglamento la carga de la prueba del consentimiento recae en todos los casos en el responsable del tratamiento.
El consentimiento puede revocarse en cualquier momento, sin justificación y sin efectos retroactivos. Ponemos a disposición mecanismos fácilmente accesibles, incondicionales, sencillos, rápidos y gratuitos para revocar (artículo 10.4 del Reglamento). Revocar no es más complejo que otorgar. Tras la revocatoria, adecuamos el tratamiento en un plazo no mayor a diez (10) días (artículo 10.2 del Reglamento).
6.2 Decisiones automatizadas y elaboración de perfiles
El agente virtual «Business Agent» genera respuestas automatizadas dentro de la conversación. Estas respuestas no producen efectos jurídicos sobre el titular ni lo afectan significativamente de modo similar: no aprueban ni deniegan créditos, no determinan precios individualizados, no clasifican a personas por riesgo y no adoptan decisiones sobre derechos.
No elaboramos perfiles de los usuarios de WhatsApp ni de los visitantes del sitio con fines de segmentación publicitaria. En toda conversación automatizada el usuario puede solicitar ser atendido por una persona escribiendo HUMANO o ASESOR, y la conversación se escala a atención humana.
6.3 Publicidad y prospección comercial: límites que respetamos
El artículo 26 del Reglamento y el artículo 58.1 literal e de la Ley N.º 29571 —modificado por la Ley N.º 32323, vigente desde el 10 de mayo de 2025— restringen severamente el contacto comercial por mensajería. En consecuencia:
- Solo enviamos comunicación comercial o publicitaria a quien, por iniciativa propia, se contactó directamente con nosotros y manifestó su consentimiento libre, previo, informado, expreso e inequívoco de ser contactado por ese medio.
- No realizamos campañas masivas, no usamos listas compradas ni cedidas, no difundimos mensajes a contactos que no iniciaron el contacto y no «reactivamos» bases antiguas.
- Conforme al artículo 26.2 del Reglamento, si en un primer contacto no obtenemos el consentimiento, no realizamos un nuevo contacto.
- La revocatoria del consentimiento tiene efecto inmediato y no exige expresión de causa, y se atiende en el mismo canal por el que se recibió, en un plazo máximo de diez (10) días (artículo 26.5 del Reglamento).
- Tercerizar el envío no traslada la responsabilidad: conforme al artículo 26.4 del Reglamento, se presume responsable a aquel en cuyo interés se realiza el tratamiento.
7. WhatsApp Business Platform y Meta: tratamiento específico
Lectura obligatoria
Esta sección es de lectura obligatoria para todo usuario que se comunique con nosotros o con nuestros clientes a través de WhatsApp.
7.1 Qué es y cómo funciona
BUSINESS AGENT S.A.C.S. utiliza la WhatsApp Business Platform (Cloud API), provista por Meta Platforms, para operar su agente virtual de atención por WhatsApp y para comunicarse con clientes y usuarios. La conversación ocurre dentro de la aplicación WhatsApp del usuario y los mensajes se enrutan a través de la infraestructura de Meta. El modelo de conexión de cada cuenta se describe en la sección 5.3.
Conforme al artículo 46 numeral 4 del Reglamento de la Ley N.º 29733, el uso de aplicaciones de mensajería instantánea para el tratamiento de datos personales debe estar debidamente aprobado y formalmente establecido. En cumplimiento de esa exigencia, nos comprometemos a mantener la WhatsApp Business Platform como canal formalmente aprobado y documentado dentro de nuestro Documento de Seguridad, con controles de acceso, registro de trazabilidad y asignación nominal de responsables.
7.2 Qué datos recibimos a través de la plataforma de Meta
Al comunicarse por WhatsApp, recibimos de Meta y del propio usuario:
- El número de teléfono móvil desde el que se envía el mensaje.
- El nombre de perfil público de WhatsApp asociado a ese número.
- El contenido de los mensajes intercambiados: texto, imágenes, documentos, audios, ubicación y cualquier otro contenido que el usuario decida enviar.
- Metadatos de estado: si el mensaje fue enviado, entregado, leído o falló, con sus marcas de tiempo.
- Identificadores técnicos del mensaje y de la conversación asignados por la plataforma.
7.3 Para qué usamos esos datos
- Responder las consultas del usuario dentro de esa misma conversación.
- Agendar, confirmar, reprogramar o cancelar citas cuando el usuario lo solicita.
- Enviar recordatorios y avisos vinculados a esas citas o al servicio contratado.
- Enviar comprobantes de pago electrónicos y sus archivos asociados cuando el usuario o el emisor así lo dispone.
- Brindar soporte y dar continuidad al hilo de la conversación.
- Escalar la conversación a atención humana cuando el usuario lo pide o cuando el caso lo requiere.
- Cumplir obligaciones legales y acreditar el consentimiento otorgado.
7.4 Qué NO hacemos con los datos de WhatsApp
Declaramos expresamente que:
- No usamos los datos obtenidos de Meta sobre una persona a la que enviamos mensajes —salvo el contenido del propio hilo de mensajes— para ninguna finalidad distinta de la razonablemente necesaria para dar soporte a esa mensajería.
- No usamos los Business Solution Data para rastrear, construir ni enriquecer perfiles de usuarios individuales de WhatsApp.
- No usamos los Business Solution Data para crear, desarrollar, entrenar ni mejorar sistemas de aprendizaje automático o de inteligencia artificial. El agente virtual genera respuestas automatizadas dentro de la conversación, pero los mensajes de los usuarios no se emplean como material de entrenamiento, reentrenamiento ni ajuste fino de modelo alguno, ni propio ni de terceros.
- No vendemos, cedemos, licenciamos ni distribuimos los Business Solution Data a terceros, salvo a los proveedores de servicio aprobados que actúan bajo nuestras instrucciones y con salvaguardas administrativas, físicas y técnicas conformes a la ley aplicable.
- No usamos los datos de WhatsApp para publicidad de terceros ni los ponemos a disposición de redes publicitarias o intermediarios de datos.
- No transferimos esos datos fuera de las finalidades declaradas en esta política.
- No enviamos mensajes comerciales a quien no otorgó su consentimiento previo, conforme a la sección 6.3.
7.5 Opt-in: cómo obtenemos el permiso para escribirle
Solo contactamos a una persona por WhatsApp si: (a) nos ha proporcionado su número de teléfono móvil, y (b) hemos recibido su permiso expreso (opt-in) para recibir mensajes.
El opt-in se obtiene por alguno de estos medios, y en todos ellos se identifica expresamente a BUSINESS AGENT S.A.C.S. como remitente y se indica el tipo de mensajes que se enviarán:
- El usuario inicia la conversación escribiéndonos a +51 906 439 301 o pulsando un enlace o botón «Escríbenos por WhatsApp» en nuestro sitio. Esta iniciativa nos habilita únicamente a responder su consulta por ese canal. Para enviarle cualquier comunicación comercial o de seguimiento comercial solicitamos, dentro de la propia conversación, su consentimiento expreso y separado, que puede negar sin que ello afecte la atención de su consulta.
- El usuario marca la casilla de consentimiento específica, opcional y no premarcada del formulario de contacto de /contacto.html, cuyo texto declara que acepta recibir mensajes de WhatsApp de BUSINESS AGENT S.A.C.S.
- El usuario responde afirmativamente a una solicitud expresa de consentimiento dentro de la propia conversación de WhatsApp.
De cada opt-in registramos la fecha, la hora, el canal, el texto exacto mostrado y la versión de esta política vigente en ese momento.
7.6 Opt-out: cómo dejar de recibir mensajes
En cualquier momento, y sin expresar causa, el usuario puede escribir BAJA o STOP en la misma conversación de WhatsApp. El efecto es inmediato: cesamos el envío de comunicaciones comerciales por ese canal. También puede solicitarlo escribiendo a info@business-agentia.com.
Palabras clave reconocidas por el agente
- BAJA o STOP — dejar de recibir mensajes, efecto inmediato.
- ELIMINAR — iniciar la eliminación de datos.
- HUMANO o ASESOR — atención por una persona.
El opt-out de comunicaciones comerciales no impide que sigamos enviando mensajes estrictamente transaccionales vinculados a la ejecución de un contrato vigente (por ejemplo, el envío de un comprobante de pago o un aviso de servicio), salvo que el usuario solicite también la baja del servicio.
7.7 Rol de Meta y conservación en la infraestructura de Meta
- En la prestación del servicio de Cloud API, Meta actúa como encargado del tratamiento / proveedor de servicios por cuenta del negocio. La responsabilidad frente al usuario respecto de las finalidades declaradas en esta política es de BUSINESS AGENT S.A.C.S. y, cuando corresponda, de nuestro cliente responsable.
- En Cloud API, los mensajes tienen un periodo máximo de conservación de 30 días en la infraestructura de Meta, para el funcionamiento básico del servicio (por ejemplo, retransmisiones).
- Los identificadores de usuario se eliminan dentro de los 30 días siguientes a la última actualización de estado del mensaje (enviado, entregado o leído), salvo indicación distinta.
- Los mensajes de Cloud API se encuentran cifrados en reposo, y Meta gestiona las claves por cuenta del negocio.
- Estos plazos son los de Meta y son independientes de nuestros propios plazos de conservación, que se detallan en la sección 9.
7.8 Nuestro periodo de conservación de los datos de WhatsApp
| Dato | Plazo de conservación por BUSINESS AGENT S.A.C.S. |
|---|---|
| Contenido del hilo de conversación (mensajes, adjuntos) | 12 meses desde el último mensaje del hilo, salvo que el usuario solicite antes su eliminación o que exista una controversia o requerimiento legal en curso |
| Número de teléfono y nombre de perfil de WhatsApp | Mientras se mantenga el opt-in vigente y hasta 12 meses después de su revocación o del último contacto, lo que ocurra primero |
| Metadatos de estado (enviado, entregado, leído) | 12 meses desde su generación |
| Registro de opt-in y de opt-out | Mientras dure la relación y hasta 5 años después, como prueba del cumplimiento del deber de obtener y acreditar el consentimiento (artículo 9 del Reglamento) |
| Datos que hayan quedado incorporados a un comprobante de pago electrónico | El plazo tributario indicado en la sección 9.2 |
7.9 Relación con los términos de Meta
Ninguna disposición de esta Política de Privacidad contradice, modifica ni pretende prevalecer sobre los Meta Platform Terms, los WhatsApp Business Solution Terms ni la WhatsApp Business Messaging Policy. En caso de discrepancia aparente, prevalecen dichos términos y políticas en lo que a ellos concierne.
8. Encargados, terceros y transferencias internacionales
8.1 Con quién compartimos datos y por qué
No vendemos datos personales. Los compartimos únicamente con las categorías de destinatarios que se indican, y solo en la medida necesaria para las finalidades declaradas:
| Categoría de destinatario | Tipo de actividad que desarrolla | Datos que recibe | Fundamento |
|---|---|---|---|
| SUNAT | Administración tributaria del Perú | Los datos que la normativa exige consignar en el comprobante de pago electrónico y en sus archivos asociados (resúmenes diarios, comunicaciones de baja, guías de remisión) | Cumplimiento de obligación legal. La Novena Disposición Complementaria Final de la Ley N.º 29733 establece que dicha ley no se interpreta en detrimento de las facultades de la administración tributaria |
| Operadores de Servicios Electrónicos (OSE) | Comprobación informática de los documentos electrónicos y emisión de la CDR | Los datos contenidos en el comprobante, cuando el cliente ha contratado un OSE | Instrucción del cliente responsable. Los OSE están inscritos en el Registro de OSE de SUNAT |
| Meta Platforms | Provisión de la WhatsApp Business Platform (Cloud API) | Número de teléfono, nombre de perfil, contenido de los mensajes y metadatos de estado | Prestación del servicio de mensajería. Meta actúa como encargado / proveedor de servicios |
| Proveedores de modelos de lenguaje e inteligencia artificial | Generación de respuestas automatizadas dentro de la conversación del agente virtual | El contenido del mensaje del usuario y el contexto estrictamente necesario de la conversación en curso | Encargados del tratamiento, bajo contrato que prohíbe expresamente el uso de los datos para entrenar, reentrenar o ajustar modelos y que impone salvaguardas administrativas, físicas y técnicas |
| Proveedores de infraestructura en la nube y de alojamiento | Cómputo, almacenamiento, base de datos, respaldo y red de distribución de contenido | Los datos alojados en la plataforma, en forma cifrada | Encargados del tratamiento, bajo contrato con obligaciones equivalentes a las nuestras |
| Proveedores de correo transaccional | Envío de correos de servicio y de comprobantes | Correo electrónico y nombre del destinatario | Encargados del tratamiento |
| Pasarelas de pago y entidades financieras | Procesamiento del pago de nuestros servicios | Datos de facturación e identificación del pagador. No almacenamos números completos de tarjeta. | Ejecución contractual |
| Proveedores de monitoreo de disponibilidad y de errores | Monitoreo técnico de errores y de disponibilidad del servicio | Registros de error y datos técnicos generados por la plataforma | Encargados del tratamiento. Este monitoreo no emplea cookies de analítica ni de seguimiento en el sitio web (ver sección 12) |
| Asesores legales, contables y auditores | Asesoría profesional y auditoría | Los estrictamente necesarios, bajo deber de confidencialidad | Cumplimiento de obligaciones legales y ejecución de la relación contractual; actúan como encargados sujetos a acuerdo escrito de confidencialidad |
| Autoridades competentes | Poder Judicial, Ministerio Público, INDECOPI, ANPD y otras | Los requeridos por mandato debidamente motivado | Cumplimiento de obligación legal, con la documentación que acredite el requerimiento |
Precisión sobre inteligencia artificial. El agente virtual genera sus respuestas mediante modelos de lenguaje operados por proveedores contratados como encargados del tratamiento. Con ellos se pacta por escrito que el contenido de los mensajes no se utiliza para entrenar, reentrenar ni ajustar modelo alguno —propio o de terceros—, ni para construir o enriquecer perfiles de usuarios individuales de WhatsApp, y que no se retiene más allá de lo necesario para generar la respuesta dentro de la conversación. Esta prohibición es coherente con lo declarado en la sección 7.4 y con las restricciones aplicables a proveedores de inteligencia artificial de los WhatsApp Business Solution Terms.
Nuestros encargados se vinculan mediante acuerdo escrito en el que se comprometen a usar la plataforma y tratar los datos únicamente por cuenta nuestra y conforme a nuestras instrucciones, a mantener medidas de seguridad adecuadas y a devolverlos o suprimirlos al término del servicio. La lista actualizada de encargados y subencargados, con la indicación de la región donde alojan la información, puede solicitarse en cualquier momento escribiendo a info@business-agentia.com.
8.2 Transferencia internacional de datos
Sí existe flujo transfronterizo de datos personales. Lo declaramos de forma inequívoca, conforme al artículo 1.4 del Reglamento:
- La infraestructura de Meta que soporta la WhatsApp Business Platform (Cloud API) se encuentra fuera del territorio peruano.
- Nuestros proveedores de infraestructura en la nube, correo transaccional y monitoreo operan centros de datos situados fuera del Perú.
- Los proveedores de modelos de inteligencia artificial que soportan el agente virtual procesan la información en centros de datos situados fuera del Perú.
Región de alojamiento de nuestra infraestructura
Nuestra plataforma se aloja en centros de datos de proveedores de nube ubicados fuera del territorio peruano, principalmente en Estados Unidos de América. La infraestructura de la WhatsApp Business Platform (Cloud API) es operada por Meta Platforms y se encuentra igualmente fuera del territorio peruano. La relación actualizada de encargados y subencargados, con su función y la región donde alojan la información, puede solicitarse escribiendo a info@business-agentia.com.
Garantías aplicadas
Conforme al artículo 20.1 del Reglamento, cuando el país de destino no cuenta con una declaración de nivel adecuado de protección emitida por la autoridad peruana, el exportador debe otorgar garantías adecuadas. En consecuencia:
- Suscribimos con cada proveedor cláusulas contractuales que imponen, cuando menos, las mismas obligaciones a las que nosotros estamos sujetos bajo la Ley N.º 29733 y su Reglamento, así como las condiciones en que el titular prestó su consentimiento.
- Exigimos salvaguardas administrativas, físicas y técnicas, cifrado en tránsito y en reposo, y restricción de acceso al personal autorizado.
- Respecto de la WhatsApp Business Platform, la transferencia se rige adicionalmente por los mecanismos de transferencia internacional previstos en los Meta Platform Terms, que incorporan cláusulas contractuales tipo de la Unión Europea para el Espacio Económico Europeo, el International Data Transfer Addendum aprobado por el Reino Unido, y un adendum de transferencia internacional para las demás jurisdicciones.
- Cuando resulta aplicable, la transferencia se sustenta además en el artículo 15 numeral 4 de la Ley N.º 29733, que exceptúa del requisito de nivel adecuado a los datos necesarios para la ejecución de una relación contractual en la que el titular es parte, incluyendo lo necesario para la autenticación de usuario, la mejora y soporte del servicio, el monitoreo de la calidad del servicio, el soporte para el mantenimiento y la facturación de la cuenta.
- Conforme al artículo 21.2 del Reglamento, BUSINESS AGENT S.A.C.S. pone en conocimiento de la Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales el flujo transfronterizo de datos personales, para su inscripción en el Registro Nacional de Protección de Datos Personales.
Precisión honesta: no afirmamos que ningún país de destino cuente con una declaración de «nivel adecuado de protección» emitida por la autoridad peruana. La legitimidad de nuestras transferencias se sustenta en las garantías contractuales descritas y en las bases legales indicadas.
Conforme al artículo 14 de la Ley N.º 29733, en toda transferencia la carga de la prueba recae en el emisor; conservamos la documentación correspondiente.
9. Plazos de conservación
Conforme al artículo 8 de la Ley N.º 29733, los datos se conservan solo por el tiempo necesario para cumplir la finalidad del tratamiento. El artículo 31.2 del Reglamento prohíbe, por regla general, la conservación indeterminada. Vencido el plazo, los datos se suprimen, anonimizan o disocian.
9.1 Cuadro de plazos
| Categoría de dato | Plazo de conservación | Criterio |
|---|---|---|
| Consultas de prospectos que no derivan en contratación | 12 meses desde el último contacto | Finalidad agotada |
| Datos de clientes y usuarios de la plataforma | Durante la vigencia del contrato y hasta 12 meses después de su terminación | Ejecución contractual y gestión de reclamos posteriores |
| Registros de soporte y tickets | 24 meses desde su cierre | Trazabilidad del servicio |
| Conversaciones de WhatsApp | 12 meses desde el último mensaje del hilo | Ver sección 7.8 |
| Registros de consentimiento (opt-in y opt-out) | Vigencia de la relación y hasta 5 años después | Carga de la prueba del consentimiento (artículo 9 del Reglamento) |
| Registros de trazabilidad (logs) de acceso y de acciones sobre datos personales | Mínimo 2 años | Artículo 46 numeral 3 del Reglamento |
| Datos que tratamos como encargado, por cuenta de un cliente | Durante la vigencia del encargo y, como máximo, 2 años desde la finalización del último encargo | Artículo 31.2 del Reglamento |
| Comprobantes de pago electrónicos emitidos por BUSINESS AGENT S.A.C.S. como emisor, libros, registros y documentación tributaria propia | El plazo indicado en 9.2 | Obligación tributaria propia |
| Documentación de reclamos y del Libro de Reclamaciones | 2 años desde su atención | Atención de requerimientos de INDECOPI |
9.2 Conservación tributaria de los comprobantes electrónicos
El artículo 87 numeral 7 del Texto Único Ordenado del Código Tributario obliga a «almacenar, archivar y conservar los libros y registros, llevados de manera manual, mecanizada o electrónica», así como los documentos y antecedentes de las operaciones que constituyan hechos susceptibles de generar obligaciones tributarias, por cinco (5) años o durante el plazo de prescripción del tributo, el que fuera mayor. El plazo de cinco años se computa a partir del 1 de enero del año siguiente a la fecha de vencimiento de la presentación de la declaración de la obligación tributaria correspondiente.
El artículo 43 del Código Tributario fija los plazos de prescripción en cuatro (4) años; seis (6) años para quienes no hayan presentado la declaración respectiva; y diez (10) años cuando el agente de retención o percepción no ha pagado el tributo retenido o percibido.
El artículo 87 numeral 8 añade la obligación de mantener en condiciones de operación los sistemas, programas electrónicos y soportes de almacenamiento, con el mismo cómputo de cinco años.
Regla que aplicamos: respecto de nuestra propia documentación tributaria, conservamos la información y los comprobantes electrónicos por el mayor entre (a) cinco años computados desde el 1 de enero del año siguiente al vencimiento de la declaración correspondiente y (b) el plazo de prescripción aplicable. Respecto de los comprobantes que emite un cliente nuestro con la plataforma, la obligación de conservación corresponde a ese cliente como emisor electrónico y nuestra conservación como encargado se sujeta al tope del artículo 31.2 del Reglamento. Los datos personales no amparados por una obligación legal de conservación se suprimen antes, según el cuadro 9.1.
Esta obligación legal prevalece sobre una solicitud de supresión en aquello que la ley manda conservar, conforme a la Novena Disposición Complementaria Final de la Ley N.º 29733 y a las causales de improcedencia de la supresión previstas en el Reglamento. En tal caso, la información se bloquea: deja de utilizarse para cualquier finalidad activa y solo queda disponible para atender requerimientos de la administración tributaria o de autoridad competente.
10. Derechos del titular y cómo ejercerlos
10.1 Qué derechos tiene usted
| Derecho | En qué consiste |
|---|---|
| Información | Conocer, de forma detallada y clara, las finalidades del tratamiento, quiénes son los destinatarios, la existencia del banco de datos y la identidad del responsable |
| Acceso | Obtener la información que sobre usted es objeto de tratamiento, la forma en que fue recopilada, las razones que la motivaron, a solicitud de quién se realizó y las transferencias efectuadas o previstas |
| Actualización, inclusión y rectificación | Que se actualicen, incluyan o corrijan sus datos cuando sean parcial o totalmente inexactos, incompletos o desactualizados |
| Supresión o cancelación | Que se supriman sus datos cuando hayan dejado de ser necesarios o pertinentes para la finalidad, cuando haya vencido el plazo o cuando revoque su consentimiento |
| Oposición | Oponerse al tratamiento por motivo legítimo y fundado, y —salvo relación contractual previa— oponerse en cualquier momento al tratamiento con fines de publicidad y prospección comercial, incluida la elaboración de perfiles |
| Impedir el suministro | Impedir que sus datos sean suministrados a terceros, salvo que ello resulte de un mandato legal |
| Tratamiento objetivo | No ser objeto de una decisión con efectos jurídicos o que lo afecte significativamente, sustentada únicamente en un tratamiento automatizado destinado a evaluar aspectos de su personalidad o conducta |
| Portabilidad | Obtener sus datos en un formato estructurado y de uso común y, cuando sea técnicamente posible, que se transmitan a otro responsable (artículo 76 del Reglamento) |
| Desindexación | Solicitar que sus datos dejen de ser indexados cuando el tratamiento se realiza en internet (artículo 86.5 del Reglamento) |
| Tutela | Reclamar ante la Autoridad Nacional de Protección de Datos Personales o acudir al Poder Judicial mediante el proceso de hábeas data |
| Indemnización | Ser indemnizado por los daños causados como consecuencia del incumplimiento de la Ley N.º 29733 |
| Revocación del consentimiento | Revocar en cualquier momento el consentimiento otorgado, sin justificación previa y sin efectos retroactivos |
10.2 Procedimiento paso a paso
- Envíe su solicitud al correo info@business-agentia.com, con el asunto «Ejercicio de derechos – Ley 29733». También puede escribirnos por WhatsApp al +51 906 439 301, llamarnos al +51 906 439 301 o dirigirla por escrito a nuestro domicilio fiscal: KM. 1 LOTE. 1 C.P. COCHABAMBA AMAZONAS - CHACHAPOYAS - CHACHAPOYAS.
- Indique claramente qué derecho ejerce (acceso, rectificación, supresión, oposición, portabilidad, desindexación, revocación de consentimiento, u otro).
- Identifíquese: nombres y apellidos completos, tipo y número de documento de identidad, y —si el ejercicio se refiere a un contacto de WhatsApp— el número de teléfono en formato internacional con el que se comunicó. Si actúa mediante representante, adjunte el poder o documento que acredite la representación.
- Señale un domicilio o correo donde desea recibir la respuesta.
- Adjunte, si corresponde, los documentos que sustenten su pedido (por ejemplo, el dato correcto en una rectificación).
Si la solicitud no cumple los requisitos, formularemos observaciones dentro de los cinco (5) días e invitaremos a subsanarlas en otros cinco (5) días; sin subsanación, la solicitud se tendrá por no presentada (artículo 66.2 del Reglamento). Podremos requerir información adicional dentro de los siete (7) días, plazo durante el cual el cómputo de la respuesta queda suspendido (artículo 70 del Reglamento).
10.3 Plazos de respuesta
| Derecho ejercido | Plazo máximo de respuesta | Norma |
|---|---|---|
| Información | 8 días desde el día siguiente de la presentación | Artículo 69.1 del Reglamento |
| Acceso (incluida la portabilidad) | 20 días desde el día siguiente | Artículos 69.2 y 76.1 del Reglamento |
| Rectificación, actualización, inclusión, supresión/cancelación, oposición y demás | 10 días desde el día siguiente | Artículo 69.3 del Reglamento |
| Oposición o revocación referida a publicidad y prospección comercial | 10 días | Artículo 26.5 del Reglamento |
| Adecuación del tratamiento tras la revocatoria del consentimiento | No mayor a 10 días | Artículo 10.2 del Reglamento |
Para eliminar cualquier ambigüedad interpretativa sobre el cómputo, BUSINESS AGENT S.A.C.S. responde dentro de esos plazos contados en días calendario, que es el criterio más favorable al titular.
Salvo el derecho de información, los plazos pueden ampliarse una sola vez y por un plazo igual como máximo cuando las circunstancias lo justifiquen; la justificación se comunica al titular dentro del plazo que se pretende ampliar (artículo 71 del Reglamento).
10.4 Gratuidad
El ejercicio de sus derechos es gratuito
El ejercicio de estos derechos ante bancos de datos de administración privada es gratuito (artículo 67.3 del Reglamento). Está prohibido cobrar tarifa adicional alguna (artículo 67.4).
10.5 Si la respuesta le es denegada o no le satisface
Toda denegatoria total o parcial será debidamente justificada e indicará expresamente que usted puede recurrir ante la autoridad (artículo 73 del Reglamento). Si transcurre el plazo sin respuesta, puede considerar denegada su solicitud (artículo 88.2).
En ese caso puede iniciar el procedimiento de tutela ante la Dirección de Protección de Datos Personales, adjuntando el cargo de la solicitud previa que nos dirigió, el documento de respuesta denegatoria y los documentos que acrediten la afectación (artículos 88 y 89 del Reglamento). Admitida a trámite, se nos corre traslado con plazo de quince (15) días, y la autoridad resuelve en un plazo máximo de treinta (30) días desde recibida la contestación, ampliable hasta treinta días adicionales (artículos 90 y 91.1).
10.6 Autoridad competente
Usted puede presentar un reclamo o una denuncia ante la Autoridad Nacional de Protección de Datos Personales (ANPD), a cargo de la Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos.
- Portal institucional: https://www.gob.pe/anpd
- Trámite de denuncia por mal uso de datos personales: https://www.gob.pe/9271-denunciar-el-mal-uso-de-datos-personales
Adicionalmente, conforme al artículo 24 de la Ley N.º 29733, puede acudir al Poder Judicial mediante el proceso de hábeas data.
11. Eliminación de datos: instrucciones
Si desea que eliminemos sus datos personales, esta sección le explica exactamente cómo hacerlo. Las mismas instrucciones, en página propia y permanente, están disponibles en /eliminacion-datos.html.
11.1 Qué datos eliminamos
- Su número de teléfono y su nombre de perfil de WhatsApp.
- El historial completo de la conversación mantenida con nosotros por WhatsApp: mensajes de texto, imágenes, documentos, audios y ubicaciones.
- Los metadatos de estado de esos mensajes (enviado, entregado, leído) asociados a su número.
- Sus datos de contacto registrados en nuestras bases de prospectos, clientes o soporte: nombres, correo electrónico, teléfono, cargo y empresa.
- El contenido de sus consultas y tickets de soporte.
- Su cuenta de usuario en la plataforma, cuando corresponda, y las preferencias asociadas.
- Los identificadores técnicos y registros de uso vinculados a su actividad, en la medida en que permitan identificarlo.
11.2 Qué datos NO podemos eliminar, y por qué
| Dato que se conserva | Motivo | Base legal | Durante cuánto tiempo |
|---|---|---|---|
| Comprobantes de pago electrónicos emitidos a su nombre y los datos consignados en ellos (identificación, dirección, importes) | Obligación tributaria de almacenar, archivar y conservar los registros electrónicos y los documentos y antecedentes de las operaciones | Artículo 87 numerales 7 y 8, y artículo 43 del Código Tributario; artículo 31.2 del Reglamento de la Ley N.º 29733 | Cuando el comprobante fue emitido por BUSINESS AGENT S.A.C.S. como emisor: el mayor entre 5 años computados desde el 1 de enero del año siguiente al vencimiento de la declaración y el plazo de prescripción aplicable. Cuando el comprobante fue emitido por un cliente nuestro con la plataforma, actuamos como encargado: la obligación de conservación corresponde a ese cliente como emisor electrónico, y nuestra conservación no excede de dos (2) años desde la finalización del encargo (artículo 31.2 del Reglamento), salvo instrucción documentada distinta del responsable. |
| Registro del consentimiento otorgado y de su revocación | Acreditar que obtuvimos válidamente el consentimiento y que atendimos su revocación; la carga de la prueba recae en el responsable | Artículo 9 del Reglamento de la Ley N.º 29733 | Hasta 5 años |
| Cargo y constancia de su solicitud de eliminación y de nuestra respuesta | Acreditar el cumplimiento del deber de respuesta | Artículo 68.4 del Reglamento | Hasta 5 años |
| Registros de trazabilidad (logs) mínimos | Seguridad de la información y auditoría | Artículo 46 numeral 3 del Reglamento | Mínimo 2 años |
| Documentación de un reclamo, controversia o requerimiento de autoridad en curso | Defensa de derechos y cumplimiento de mandatos de autoridad competente | Cumplimiento de obligación legal | Hasta la conclusión del procedimiento y sus plazos de impugnación |
La información sujeta a conservación obligatoria queda bloqueada: se retira de todo uso activo, no se emplea para contactarlo, no se comparte con terceros y solo permanece disponible para atender requerimientos de la administración tributaria o de autoridad competente.
11.3 Cómo solicitar la eliminación — dos canales
Canal 1 — Por correo electrónico
- Escriba a info@business-agentia.com.
- Asunto: «Eliminación de datos personales».
- Indique en el cuerpo del mensaje:
- Sus nombres y apellidos completos.
- Tipo y número de documento de identidad.
- El número de teléfono en formato internacional (por ejemplo, +51 9XXXXXXXX) con el que nos escribió por WhatsApp, si aplica.
- El correo electrónico con el que se registró, si aplica.
- Si desea eliminar todo o solo una parte (por ejemplo, únicamente el historial de WhatsApp).
- Si actúa mediante representante, adjunte el documento que acredite la representación.
Canal 2 — Por WhatsApp
- Escriba a nuestro número +51 906 439 301 desde el mismo número cuyos datos desea eliminar.
- Envíe la palabra ELIMINAR.
- El sistema le pedirá confirmar respondiendo SÍ. Esta confirmación evita eliminaciones accidentales.
- Si el pedido incluye datos ajenos a la conversación de WhatsApp, le solicitaremos su documento de identidad para verificar su identidad antes de proceder.
Si únicamente desea dejar de recibir mensajes sin eliminar su historial, escriba BAJA o STOP: el cese es inmediato (ver sección 7.6).
11.4 Plazo de ejecución
Ejecutamos la eliminación dentro del plazo legal de diez (10) días contados desde el día siguiente de presentada la solicitud debidamente identificada (artículo 69.3 del Reglamento), plazo que solo puede ampliarse una vez y por un plazo igual como máximo, comunicándole la justificación antes de su vencimiento (artículo 71 del Reglamento). En la práctica procesamos la mayoría de solicitudes en menos tiempo. La propagación de la eliminación a nuestros respaldos (backups) se completa conforme a su ciclo de rotación, en un plazo no mayor a treinta (30) días calendario; durante ese periodo los datos permanecen cifrados y fuera de todo uso activo.
11.5 Cómo le confirmamos la eliminación
- Le enviamos una confirmación escrita por el mismo canal que utilizó (correo o WhatsApp), o por el que nos indique.
- La confirmación detalla qué datos fueron eliminados, qué datos se conservan por obligación legal, la base legal de esa conservación y el plazo restante.
- Si la solicitud es denegada total o parcialmente, la respuesta será motivada e indicará expresamente que usted puede recurrir ante la Dirección de Protección de Datos Personales o acudir al Poder Judicial vía hábeas data (artículo 73 del Reglamento).
11.6 Si sus datos los trata un cliente nuestro
Si usted recibió un comprobante emitido por una empresa que usa nuestro software, o conversó con el agente virtual configurado por esa empresa, el responsable es esa empresa y su solicitud debe dirigirse a ella. Si nos escribe a nosotros, trasladamos su solicitud al responsable dentro de los tres (3) días siguientes (artículo 66.4 del Reglamento) y se lo comunicamos, indicándole a qué empresa fue trasladada.
13. Menores de edad
Los servicios de BUSINESS AGENT S.A.C.S. están dirigidos a empresas, profesionales independientes y personas mayores de edad que actúan en el marco de una actividad económica. No dirigimos nuestros servicios a menores de edad ni recopilamos deliberadamente sus datos personales.
Si tomamos conocimiento de que hemos recopilado datos de un menor sin el consentimiento válido de quien ejerce la patria potestad o la tutela, procederemos a suprimirlos de inmediato. Si usted es padre, madre, tutor o representante y considera que un menor a su cargo nos ha proporcionado datos personales, escríbanos a info@business-agentia.com y atenderemos la eliminación conforme al procedimiento de la sección 11.
Cuando el agente virtual opera por cuenta de un cliente nuestro cuyo público pueda incluir menores (por ejemplo, consultorios pediátricos), corresponde a ese cliente, en su condición de responsable, obtener el consentimiento válido conforme a la normativa aplicable.
14. Medidas de seguridad
Conforme al principio de seguridad del artículo 9 de la Ley N.º 29733 y a los artículos 46 y 47 de su Reglamento, adoptamos medidas técnicas, organizativas y legales apropiadas a la categoría de los datos tratados y a los riesgos identificados.
14.1 Medidas técnicas
- Cifrado en tránsito mediante HTTPS/TLS en todas las comunicaciones con el sitio web y con la plataforma.
- Cifrado en reposo de la información almacenada, incluidos los respaldos.
- Control de accesos con identificación y autenticación individual, autenticación reforzada para cuentas administrativas y principio de mínimo privilegio.
- Revisión de privilegios: nos comprometemos a revisar los privilegios de acceso con periodicidad al menos semestral, conforme al artículo 46 del Reglamento.
- Registros de trazabilidad de las acciones de procesamiento, visualización, modificación, eliminación, importación y exportación de datos personales, generados de manera continua, disponibles de manera inmediata y conservados por un mínimo de dos (2) años.
- Respaldos periódicos y procedimientos de restauración.
- Monitoreo de disponibilidad, de errores y de eventos de seguridad.
- Segregación de entornos de producción y de pruebas; nos comprometemos a no utilizar datos personales reales en los entornos de prueba.
14.2 Medidas organizativas
- Documento de Seguridad: nos comprometemos a elaborar, aprobar formalmente con fecha cierta y mantener actualizado un Documento de Seguridad con políticas internas por cada etapa del ciclo de vida del dato, procedimientos de gestión de accesos y privilegios e inventario de datos personales, conforme al artículo 47 del Reglamento. Como marco de referencia se emplea la NTP-ISO/IEC 27001. El uso de este marco de referencia no implica certificación alguna.
- Acuerdos de confidencialidad con el personal y con los proveedores que acceden a datos personales.
- Capacitación: nos comprometemos a capacitar periódicamente al personal en protección de datos y seguridad de la información.
- Aprobación formal del canal de mensajería instantánea utilizado, conforme al artículo 46 numeral 4 del Reglamento, para evitar riesgos y transferencias no autorizadas de datos personales.
- Contratos escritos con los encargados, con obligaciones equivalentes a las nuestras y control de subencargados.
14.3 Gestión de incidentes y brechas de seguridad
Conforme al artículo 34 del Reglamento, ante un incidente de seguridad que exponga grandes volúmenes de datos, afecte a un gran número de personas, involucre datos sensibles o cause un perjuicio evidente:
- Notificamos a la Autoridad Nacional de Protección de Datos Personales dentro de las 48 horas de tomado conocimiento, indicando la naturaleza del incidente, los tipos y el número aproximado de titulares afectados, el contacto responsable, las posibles consecuencias y las medidas adoptadas. Si se excede ese plazo, se acompaña la justificación correspondiente. Esta obligación subsiste aunque el incidente haya sido resuelto internamente.
- Comunicamos al titular afectado, también dentro de las 48 horas, en lenguaje sencillo y claro, indicando las medidas de mitigación a su alcance.
- Efectuamos la notificación adicional al Centro Nacional de Seguridad Digital cuando el incidente ocurre en el entorno digital, conforme al artículo 34.5 del Reglamento.
- Documentamos todo incidente, sus efectos y las medidas adoptadas (artículo 35 del Reglamento).
14.4 Advertencia honesta
Ninguna medida de seguridad es infalible. Nos comprometemos a aplicar el estado de la técnica de forma proporcional al riesgo, pero no podemos garantizar de manera absoluta la inviolabilidad de los sistemas. Le recomendamos proteger sus credenciales, no compartirlas y comunicarnos de inmediato cualquier uso no autorizado que detecte, escribiendo a info@business-agentia.com.
15. Cambios a esta política y fecha de vigencia
15.1 Actualizaciones
Podemos modificar esta Política de Privacidad para reflejar cambios normativos, nuevos servicios, nuevos encargados o mejoras en nuestras prácticas de tratamiento. Toda versión actualizada se publica en https://business-agentia.com/privacidad.html con su nueva fecha de última actualización.
15.2 Cómo le avisamos
- Ante cambios sustanciales —nuevas finalidades, nuevas categorías de destinatarios, cambios en los plazos de conservación o en los mecanismos de ejercicio de derechos— se lo comunicaremos con antelación razonable por correo electrónico, mediante un aviso destacado en el sitio o dentro de la propia plataforma.
- Cuando el cambio implique un tratamiento distinto de aquel para el que los datos fueron recopilados, solicitaremos nuevamente su consentimiento, conforme al principio de finalidad del artículo 6 de la Ley N.º 29733 y al carácter previo del consentimiento (artículo 4 del Reglamento).
- Los cambios menores, de redacción o de precisión, se reflejan actualizando la fecha de esta página.
15.3 Versiones anteriores
Conservamos las versiones anteriores de esta política junto con el registro de los consentimientos asociados a cada una. Puede solicitar copia de la versión vigente al momento en que otorgó su consentimiento escribiendo a info@business-agentia.com.
15.4 Vigencia
La presente Política de Privacidad se encuentra vigente desde el y sustituye a cualquier versión anterior.
16. Contacto, documentos relacionados y reclamos
16.1 Cómo comunicarse con nosotros
| Responsable del tratamiento | BUSINESS AGENT S.A.C.S. — RUC 20616094824 |
|---|---|
| Domicilio | KM. 1 LOTE. 1 C.P. COCHABAMBA AMAZONAS - CHACHAPOYAS - CHACHAPOYAS (Centro Poblado Cochabamba, distrito y provincia de Chachapoyas, departamento de Amazonas, Perú) |
| Correo para protección de datos | info@business-agentia.com |
| Correo general | info@business-agentia.com |
| Correo de soporte | info@business-agentia.com |
| Teléfono (llamadas y SMS) | +51 906 439 301 |
| WhatsApp (agente de atención) | +51 906 439 301 |
| Formulario de contacto | /contacto.html |
| Sitio web | https://business-agentia.com |
16.2 Documentos relacionados
- Instrucciones para la eliminación de datos: /eliminacion-datos.html
- Términos de Servicio: /terminos.html
- Libro de Reclamaciones virtual: /libro-de-reclamaciones.html
- Contacto: /contacto.html
- Nosotros: /nosotros.html
16.3 Libro de Reclamaciones
Conforme a los artículos 150 y 151 de la Ley N.º 29571, Código de Protección y Defensa del Consumidor —modificados por la Ley N.º 32495—, las plataformas digitales de comercio electrónico deben contar con Libro de Reclamaciones y exhibir permanentemente, en lugar visible y fácilmente accesible, el enlace a dicho libro. El enlace al Libro de Reclamaciones virtual se exhibe de forma permanente en el pie de página de todas las páginas de este sitio y la hoja de reclamación está disponible directamente en /libro-de-reclamaciones.html.
Los reclamos se atienden en un plazo no mayor de quince (15) días hábiles improrrogables, conforme al artículo 24.1 de la Ley N.º 29571, modificado por la Ley N.º 31435.
16.4 Reclamo ante la autoridad de protección de datos
Si considera que sus derechos en materia de protección de datos personales han sido vulnerados, puede acudir a la Autoridad Nacional de Protección de Datos Personales (ANPD), a cargo de la Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos, a través de https://www.gob.pe/anpd.
16.5 Nota final sobre nuestro rol
BUSINESS AGENT S.A.C.S. es un proveedor de software. No está inscrita en el Registro de Operadores de Servicios Electrónicos (OSE) ni en el Padrón de Proveedores de Servicios Electrónicos (PSE) de SUNAT. La calidad de emisor electrónico y la responsabilidad por el contenido de los comprobantes de pago corresponden al contribuyente usuario. El contenido informativo publicado en este sitio tiene fines orientativos y no constituye asesoría tributaria ni legal.
17. Declaración para Meta: URL de la Política de Privacidad
Privacy Policy URL
Esta página —https://business-agentia.com/privacidad.html— es la URL de la Política de Privacidad (Privacy Policy URL) declarada por BUSINESS AGENT S.A.C.S. ante Meta Platforms en el panel de aplicaciones y en la configuración de su portafolio empresarial.
- Es pública y gratuita: cualquier persona puede consultarla sin costo.
- No requiere inicio de sesión, registro ni credencial alguna.
- No está restringida por región ni por dirección IP, y es accesible desde cualquier país.
- Se sirve por HTTPS, es indexable y no está protegida por autenticación básica.
- Se mantiene permanentemente en esta misma dirección; los cambios se publican aquí con su fecha de actualización.
Las instrucciones de eliminación de datos de usuario (Data Deletion Instructions) se encuentran, con las mismas condiciones de acceso público y gratuito, en /eliminacion-datos.html, y su contenido se resume en la sección 11 de esta política.
Última actualización de esta política: .