Estado de este documento
La política, los canales, la persistencia y la situación registral corresponden a la configuración legal aprobada para esta publicación.
1. Responsable y contacto
HanikaTech es responsable del tratamiento descrito en esta política y opera en Perú.
Para consultas o para ejercer derechos sobre datos personales puedes escribir a contacto@hanikatech.com.
2. Datos que tratamos
Tratamos únicamente los datos que resulten necesarios para el canal que uses. Una solicitud comercial puede incluir nombre, empresa, cargo, correo, teléfono, necesidad, alcance y preferencias de contacto. Una relación contractual puede añadir datos de facturación, operación, soporte, pago y evidencia de aceptación.
El Libro de Reclamaciones requiere los datos previstos por la normativa de consumo: identificación y contacto del consumidor, domicilio, documento, información del bien o servicio, monto si corresponde, detalle, pedido y datos del representante cuando se trate de un menor.
Si autorizas la medición, tratamos eventos tipados de navegación, secciones alcanzadas, tiempo visible, rendimiento, landing y atribución UTM declarada. No incorporamos nombres, correos, teléfonos, mensajes, identificadores publicitarios ni contenido libre de formularios.
- Datos técnicos mínimos de seguridad: fecha, resultado, identificador técnico y señales necesarias para prevenir abuso; no usamos el contenido libre como analítica.
- Preferencia local de cookies: versión, elección y vencimiento, sin nombre ni identificador publicitario.
- No solicitamos datos sensibles, archivos o información ajena a la finalidad del formulario. Evita incluirlos en campos de texto libre.
3. Finalidades y fundamento
Usamos los datos de contacto para responder una solicitud iniciada por la persona, preparar una propuesta y realizar actuaciones previas a una posible contratación. Cuando se solicite consentimiento, este será específico, informado y podrá revocarse sin afectar el tratamiento anterior.
Los datos de clientes se tratan para ejecutar el servicio, administrar dominios o hosting cuando esos flujos estén habilitados, facturar, brindar soporte, proteger la seguridad y conservar evidencia de la relación. Los datos del Libro se tratan para cumplir la obligación legal de recibir, tramitar, responder y acreditar la atención de reclamos y quejas; su registro no se condiciona a un consentimiento adicional.
No vendemos datos personales, no hacemos perfiles publicitarios y no enviamos campañas comerciales sin una autorización separada cuando sea exigible.
La analítica first-party se usa para comprender recorridos agregados, detectar abandono, priorizar mejoras de experiencia y medir el funcionamiento técnico. Solo se inicia después de una aceptación y puede retirarse desde “Cambiar cookies”.
4. Encargados, destinatarios y flujo transfronterizo
El acceso se limita al personal autorizado de atención, operaciones, cumplimiento y administración técnica, según su función. Podemos usar proveedores de infraestructura bajo instrucciones, controles de acceso, confidencialidad y condiciones de protección de datos.
La arquitectura de formularios usa Google Cloud y Firestore en southamerica-west1. La situación registral y los flujos aplicables se documentan en la configuración aprobada: Registro Nacional de Protección de Datos Personales: PJ-2026-4287 (constancia INS-2026-4830, Usuarios y clientes de plataformas y productos digitales) y PJ-2026-4288 (constancia INS-2026-4831, Quejas y Reclamos), inscritos el 20/08/2026.. La lista vigente de subencargados se revisa conforme a esa política.
Solo comunicaremos información a autoridades cuando exista obligación o requerimiento válido. Cualquier nuevo proveedor o finalidad material exige actualizar esta política antes de su uso.
5. Conservación y eliminación
Prospectos: 12 meses desde la última interacción; Libro de Reclamaciones: 2 años desde el registro; eventos de analítica consentida y registros técnicos de seguridad: 90 días; preferencia de cookies: 180 días; clientes y evidencia contractual: durante la relación y 5 años después de su cierre, salvo un deber legal o controversia que exija conservarlos por más tiempo. Al vencer el plazo, eliminación segura o anonimización.
Una suspensión por controversia, investigación o deber legal se limita al registro afectado y al tiempo necesario. Al terminar el plazo aplicable, los datos se eliminan de forma segura o se anonimizan; las copias de respaldo se depuran en su ciclo técnico y permanecen restringidas mientras tanto.
6. Derechos sobre tus datos
Puedes solicitar información, acceso, actualización, rectificación, cancelación u oposición y, cuando corresponda, revocar el consentimiento escribiendo a contacto@hanikatech.com. El canal es gratuito.
La solicitud debe permitir identificar al titular y precisar el derecho que desea ejercer. Pediremos solo la información razonablemente necesaria para verificar identidad y evitar entregar datos a terceros. Atenderemos dentro de los plazos legales y explicaremos cualquier improcedencia. También puedes acudir a la Autoridad Nacional de Protección de Datos Personales.
7. Seguridad, menores e incidentes
Aplicamos controles proporcionales como cifrado en tránsito, acceso por roles, separación de colecciones, trazabilidad, limitación de intentos y minimización de logs. Ningún sistema elimina todo riesgo; ante un incidente seguiremos el procedimiento legal de evaluación, contención y notificación que resulte aplicable.
Los servicios generales no se dirigen a menores. El Libro permite indicar a un padre, madre o representante cuando el consumidor reclamante sea menor de edad, porque ese dato forma parte del trámite correspondiente.
8. Bancos de datos personales
La opción recomendada es inscribir por separado (i) Clientes, prospectos y usuarios web y (ii) Libro de Reclamaciones, ambos a nombre de la entidad responsable. Esta separación reduce accesos innecesarios y permite declarar finalidades, categorías y conservación distintas.
La situación registral aplicable a los bancos de datos está documentada en la configuración aprobada: Registro Nacional de Protección de Datos Personales: PJ-2026-4287 (constancia INS-2026-4830, Usuarios y clientes de plataformas y productos digitales) y PJ-2026-4288 (constancia INS-2026-4831, Quejas y Reclamos), inscritos el 20/08/2026.. Los identificadores publicados corresponden a la evidencia vigente.
9. Vigencia y cambios
Esta versión rige desde la fecha indicada. Un cambio de finalidad, proveedor, transferencia, plazo o derecho genera una versión nueva y una comunicación proporcional. Cuando una operación requiera consentimiento nuevo, una versión anterior no se reutilizará para autorizar el cambio.
Referencias oficiales consultadas
- Reglamento de la Ley de Protección de Datos Personales
Decreto Supremo N.° 016-2024-JUS, vigente desde el 31 de marzo de 2025.
- Orientación oficial sobre derechos ARCO
Canal de la ANPD sobre acceso, rectificación, cancelación y oposición.
- Inscripción de bancos de datos ante la ANPD
Requisitos y acceso oficial al Sistema Integrado de Protección de Datos Personales.
- Ubicaciones de Google Cloud Firestore
Referencia técnica oficial para la región southamerica-west1, Santiago.
- Anexo de tratamiento de datos de Google Cloud
Condiciones vigentes sobre rol de encargado, ubicaciones y subencargados.