SpaceScan
Contenido

Política de privacidad de SpaceScan

Versión 1.2, del 4 de octubre de 2026 · Vigente desde su publicación en https://scan.spacecom.app/privacidad

1. Quién trata los datos

SPACECOM TECH S.A.C. (en adelante, SPACECOM), RUC 20616042000, con domicilio en Av. de la Marina 2517, Urb. Maranga Etapa Uno, San Miguel, Lima, Perú.

Contacto para privacidad y derechos: contacto@spacecom.app

Los datos de las cuentas (sección 3) forman el banco de datos personales "Usuarios de SpaceScan", de titularidad de SPACECOM. Se guardan en los servidores de los proveedores de la sección 7.1.

SpaceScan tiene cinco piezas: las apps para iPhone y Android, SpaceScan para Windows, el panel web (scan.spacecom.app) y la nube (scan-api.spacecom.app). Esta política explica qué datos trata cada una, para qué, con quién se comparten, cuánto tiempo se guardan y cómo ejercer sus derechos. Las palabras "Cliente", "Usuario" y "Datos del Cliente" tienen el significado de los Términos de uso.

Esta política se rige por la Ley N.° 29733, Ley de Protección de Datos Personales, y su Reglamento, aprobado por Decreto Supremo N.° 016-2024-JUS. Cuando esta política habla de "días" para los plazos de la ley, son días hábiles, como los define el Reglamento.

3. Dos papeles distintos

SPACECOM trata datos personales en dos papeles:

DatosQuién decide para qué se usanPapel de SPACECOM
Datos del Cliente: lo que se escanea (códigos que a veces identifican a una persona, como la guía de un envío), sesiones, manifiestos, respuestas de los sistemas que el Cliente conecta y lo que se envía a esos sistemas.El Cliente, que es el titular del banco de datos y responsable del tratamiento.Encargado del tratamiento: los trata por cuenta del Cliente y solo según sus instrucciones.
Datos de las cuentas: nombre, correo y contraseña de los Usuarios del panel; las cuentas de Google, Apple o Microsoft con las que entra; sus sesiones abiertas; nombres y actividad de los teléfonos y las PC; registros técnicos de acceso; correspondencia con SPACECOM.SPACECOM, para dar acceso, proteger el servicio y atender a sus usuarios.Responsable del tratamiento.

Cuentas personales. Una persona puede crear una cuenta personal, sin empresa, para respaldar y sincronizar sus propios escaneos. En ese caso esa persona es el «Cliente» de sus escaneos (decide qué escanea y para qué) y SPACECOM los trata como encargado, solo para respaldarlos, sincronizarlos entre sus equipos y mostrárselos; sus datos de cuenta los trata SPACECOM como responsable.

Como encargado, SPACECOM:

  • Usa los Datos del Cliente solo para prestar SpaceScan. No los vende ni los usa para otros fines.
  • No los comunica a terceros, salvo a los proveedores de la sección 7 y a los destinos que el propio Cliente configure.
  • Aplica las medidas de seguridad de la sección 10.
  • Avisa de inmediato al Cliente si conoce un incidente de seguridad que afecte sus datos (sección 12).
  • Al terminar el servicio, elimina los datos y lo confirma por escrito (sección 9).

Si usted quiere ejercer sus derechos sobre datos que un Cliente escaneó (por ejemplo, porque es el destinatario de un envío), la solicitud corresponde a ese Cliente. Si llega a SPACECOM, se la trasladaremos (sección 11).

4. Qué datos se tratan

4.1 En la nube

DatoDetalle
EmpresaNombre y zona horaria.
Usuarios del panel y cuentas personalesNombre, correo, rol, contraseña guardada solo como huella Argon2id (nunca en texto legible) si la persona eligió una (quien entra con Google, Apple, Microsoft o un código no tiene contraseña), tipo de cuenta (empresa o personal), fecha de alta, último ingreso, intentos fallidos y bloqueo temporal, y fecha de desactivación.
Cuentas de Google, Apple o Microsoft vinculadasQué proveedor, el identificador de la persona en ese proveedor (un código que no revela nada por sí solo), el correo que el proveedor informa, si el proveedor lo verificó, si es un correo de reenvío de Apple («Ocultar mi correo»), fechas de vínculo y último uso. Con Apple, además, un token que Apple entrega para poder revocar el acceso al eliminar la cuenta, cifrado. SpaceScan no recibe la contraseña de esas cuentas ni sus contactos, fotos, calendario ni otros datos: solo nombre, correo e identificador.
Códigos de acceso por correo y datos de un solo usoDel código de 6 cifras se guarda solo una huella con clave secreta, nunca el código; vence en 10 minutos. También huellas de los datos de un solo uso del inicio de sesión (nonce, state) y la ficha para crear la cuenta (correo, nombre y proveedor, 20 minutos). Lo vencido ya no sirve y se borra en la limpieza automática siguiente, pasado un día. Para frenar abusos se cuenta, por huella del correo o de la dirección IP, cuántos códigos se pidieron en la última hora.
Sesiones abiertasDe cada inicio de sesión: dónde (panel, iPhone, Android o PC), con qué método, el nombre del equipo, fechas de inicio, último uso, vencimiento y cierre, y la huella del token de renovación (las apps lo cambian en cada renovación). La persona las ve y las cierra en «Mi cuenta».
Invitaciones y cambios de contraseñaCorreo invitado, rol, quién invitó y fechas. De cada enlace se guarda solo su huella.
Sesiones del panel y claves de APINombre, prefijo, huella de la clave, permisos y fechas de creación, último uso, vencimiento y revocación.
Teléfonos y PCsNombre que se les pone al conectarlos, plataforma (iOS, Android o Windows), huella de su credencial, fecha de conexión, última actividad, revocación y, en las PC, qué teléfonos siguen.
Sesiones de escaneoNombre, dispositivo y fechas de creación, cierre y recepción.
EscaneosValor leído, formato del código, cantidad, fecha y hora de captura y de recepción, dispositivo, sesión y campos adicionales (por ejemplo, el resultado de una consulta a un sistema del Cliente).
IntegracionesNombre, tipo, configuración y credenciales cifradas.
EnvíosCopia de lo enviado a cada destino, estado, intentos, código de respuesta y último error.
Manifiestos y consultasListas de códigos que el Cliente carga o que se llenan desde sus sistemas, con los campos que el Cliente elige guardar. De cada consulta a esos sistemas al escanear se guardan solo los campos que usa la consulta (los que se muestran, los de sus reglas y el de agrupar), durante 5 minutos, para no repetir la misma pregunta; luego se borran. Unos y otros pueden contener datos personales de terceros si el sistema del Cliente los devuelve y el Cliente elige esos campos (por ejemplo, el distrito del destinatario de un envío).
Asignación de cajonesGrupo y número de cajón por día, para clasificar.
Registros técnicosEl servidor anota cada petición: fecha y hora, ruta, código de respuesta y dirección de origen, que puede ser la IP del equipo. No anota el contenido de las peticiones. También anota los errores, que en algunos casos pueden incluir datos de la operación que falló.

La nube no guarda fotos ni video de la cámara, ni ubicación.

4.2 En el teléfono (apps para iPhone y Android)

Lo que sigue vale para las dos apps. Donde dice «Llavero de iOS», en Android es el almacén de llaves de Android (Keystore): la credencial queda cifrada con una llave que no sale del hardware seguro del teléfono y no se respalda en otros equipos.

  • Escaneos y sesiones: valor, formato, cantidad, fecha y hora, sesión, si ya se envió a la nube y el resultado de la consulta, si la hay. Quedan en el teléfono aunque se desconecte de la nube.
  • Qué se envía y cuándo: con el teléfono conectado a una empresa, la app envía a la nube de esa empresa cada escaneo nuevo y sus cambios. Al conectarlo, si hay escaneos guardados que aún no se enviaron (por ejemplo, los hechos antes de conectarlo o después de desconectarlo de otra empresa), la app pregunta si se envían también a esa empresa o se quedan solo en el teléfono; los que se quedan no se envían. Lo que se envía llega a la nube, que lo envía a los sistemas que el Cliente conectó y, en vivo, a las PC que siguen a ese teléfono, que lo escriben en su ventana activa (sección 6 de los Términos de uso). Si el teléfono se conecta con el QR de una PC, queda vinculado a esa PC; si hay escaneos guardados, la pregunta avisa que también se escribirían en ella.
  • Borrados pendientes: si el Usuario borra algo y elige borrarlo también en la nube, el teléfono guarda una marca hasta enviarla.
  • Credenciales: dirección de la nube, credencial del teléfono, empresa y dispositivo, guardadas en el Llavero de iOS solo en ese equipo (no pasan a otros equipos ni a copias de seguridad en otros teléfonos). Se borran al desconectar el teléfono. El Llavero de iOS no se vacía al desinstalar la app: si se vuelve a instalar, la app descarta esa credencial la primera vez que se abre y el teléfono queda desconectado hasta que se conecte de nuevo con un código de conexión. Para cortar el envío sin esperar, pulse "Desconectar" en la app o, en el panel, "Teléfonos y PCs" → "Revocar acceso".
  • Cuenta (opcional): si la persona inicia sesión, la app guarda en el Llavero (Keystore en Android) una clave de acceso de 1 hora, un token de renovación y su nombre, correo y tipo de cuenta. Se borran al cerrar sesión, al eliminar la cuenta y al reinstalar la app.
  • Respaldo y sincronización de una cuenta personal: con una cuenta personal, la app sube los escaneos a esa cuenta (también los guardados antes de iniciar sesión que no se habían enviado a ninguna empresa) y descarga los escaneos y sesiones que la misma persona hizo en sus otros equipos, para mostrarlos aquí. Si el teléfono está conectado a una empresa con su código, iniciar sesión no cambia a dónde van los escaneos: siguen yendo a la empresa.
  • Iniciar sesión con Google o Apple: se hace en la hoja del sistema (Apple, Google o el navegador del sistema). La contraseña de esas cuentas no pasa por la app.
  • Manifiestos descargados de la nube, para trabajar sin conexión, y los ajustes de la app.
  • Cámara y fotos: la app lee los códigos en el propio teléfono, con la cámara o desde una foto que el Usuario elige. Las imágenes no se guardan ni se envían; solo sale el texto del código.
  • Nombre del teléfono: al conectarlo se propone el nombre del equipo (en las versiones actuales de iOS suele ser simplemente "iPhone"; en Android, el nombre del equipo o su marca y modelo) y el Usuario puede cambiarlo. Con una cuenta, ese nombre identifica también la sesión en «Mi cuenta».
  • La app no usa la ubicación, no incluye herramientas de publicidad ni de analítica de terceros y no rastrea al Usuario.
  • El Usuario puede exportar sus escaneos a un archivo CSV o abrir un enlace escaneado en el navegador. Lo que haga con ese archivo o enlace queda bajo su control; SPACECOM no lo recibe.
  • Página con el código: si el Usuario configura en Ajustes una dirección con {codigo}, la app abre esa página con el código leído en el navegador del teléfono, a pedido o sola si así lo eligió. La petición va directo del teléfono a esa dirección, que decide el Usuario o su empresa; SPACECOM no la recibe ni la registra.
  • Crear códigos: los códigos QR y Code 128 se dibujan en el teléfono. Si el Usuario los guarda en Fotos, la app solo agrega esa imagen: no lee la fototeca. Imprimir o compartir usa las opciones del propio sistema (iOS o Android).

4.3 En la PC (SpaceScan para Windows)

Todo queda en la carpeta del usuario de Windows %AppData%\SpaceScan:

ArchivoContenido
agent.jsonAjustes (tecla después del código, demora entre teclas, filtro de ventana, pausa) y la conexión: dirección de la nube, identificador y nombre de la PC, nombre de la empresa y la credencial cifrada con DPAPI de Windows (solo la puede leer ese mismo usuario de Windows).
history.jsonlLos últimos 1000 escaneos recibidos (el archivo se recorta cada 100 escaneos, así que por momentos guarda hasta 1100): fecha y hora, código, nombre e identificador del teléfono, nombre e identificador de la sesión, resultado (escrito, retenido, en pausa o falló) y, cuando no se escribió porque la ventana no coincidía con el filtro o cambió mientras se escribía, el título de la ventana activa. Se puede vaciar desde la ventana del programa.
agent.logRegistro técnico: versión, arranque y errores.
ui.jsonPuerto y llave de la ventana local del programa.
WebView2\Datos del componente de Windows que muestra la ventana del programa.

Si se activa "Iniciar con Windows", se agrega una entrada en el registro del usuario (HKCU\Software\Microsoft\Windows\CurrentVersion\Run). La ventana del programa solo se abre desde la misma PC. SpaceScan para Windows no envía el historial ni el registro técnico a la nube; si el Usuario manda agent.log a soporte, SPACECOM lo usa solo para diagnosticar la falla.

4.4 En el navegador (panel web)

El panel usa solo cookies necesarias, que no puede leer el JavaScript de la página y solo valen para este sitio:

CookiePara quéDura
scan_keyMantener la sesión.Hasta 12 horas.
scan_login_triesContar, en ese navegador, los intentos fallidos con contraseña (solo una huella del correo).1 día.
scan_oauth_<proveedor>Atar el inicio con Google, Apple o Microsoft a ese navegador (protección contra suplantación).10 minutos; se borra al volver.
scan_signupRecordar, mientras se confirma, la ficha para crear la cuenta.20 minutos.
scan_flashMostrar una vez un mensaje tras una redirección.1 minuto.

No usa cookies de analítica ni de publicidad.

4.5 Correos del servicio

SPACECOM envía correos solo para invitar a un Usuario, restablecer una contraseña, enviar el código de acceso, dar la bienvenida a una cuenta personal, avisar que se vinculó una cuenta de Google, Apple o Microsoft por coincidir el correo, y confirmar la eliminación de la cuenta. Van al correo de la persona y llevan, según el caso, su nombre, el nombre de la empresa, el nombre de quien invita, el rol, el código o el enlace de un solo uso. El código se envía aunque el correo no tenga cuenta (sirve para crearla), para no revelar qué correos están registrados.

5. Para qué se usan y con qué base

FinalidadDatosBase
Prestar el servicio: recibir, guardar, mostrar y enviar los escaneos según la configuración del Cliente.Datos del ClienteInstrucción del Cliente, que es el responsable y quien debe contar con la base legal para tratarlos.
Dar acceso al panel, a los teléfonos y a las PC, y proteger las cuentas (bloqueo por intentos, revocación, sesiones que vencen).Datos de las cuentasEjecución de la relación que el Usuario acepta al crear su cuenta o conectar un dispositivo (art. 14, numeral 5, de la Ley).
Permitir entrar con Google, Apple o Microsoft y vincular esas cuentas por correo verificado; respaldar y sincronizar los escaneos de una cuenta personal entre los equipos de la persona.Cuentas vinculadas, sesiones, escaneos de la cuenta personalLa misma: es el servicio que la persona pide al crear la cuenta y aceptar estos textos.
Enviar los correos del servicio (invitación, cambio de contraseña, código de acceso, bienvenida y avisos de la cuenta).Nombre y correoLa misma.
Diagnosticar fallas, dar soporte y mantener la seguridad del servicio.Registros técnicos, correspondenciaLa misma.
Atender solicitudes de derechos y cumplir obligaciones legales.Lo necesario para la solicitudCumplimiento de la ley.

Sin nombre y correo no se puede crear una cuenta (la contraseña es opcional). Los datos que se escanean los decide el Cliente.

SPACECOM no vende datos, no los usa para publicidad y no elabora perfiles de las personas.

6. Personal de SPACECOM

Solo accede a los datos el personal de SPACECOM que lo necesita para prestar el servicio, dar soporte, resolver fallas o cumplir un mandato legal, y queda obligado a guardar reserva.

7. Quién más recibe los datos

7.1 Proveedores de infraestructura (subencargados)

ServicioEmpresa y domicilioPara quéDónde se guardan los datos
SupabaseSupabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513Base de datos de la nubeEstados Unidos (AWS, región us-east-1, Virginia)
RenderRender Services, Inc., 525 Brannan Street, Suite 300, San Francisco, CA 94107, Estados UnidosServidor de la nube (API)Estados Unidos (región Virginia)
VercelVercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, Estados UnidosPanel webEstados Unidos; el contenido estático se sirve desde la red global de Vercel
ResendPlus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, Estados UnidosEnvío de los correos del servicioEstados Unidos
Zoho MailZoho Corporation Pte. Ltd., 105 Cecil Street #10-04, The Octagon, Singapur 069534Buzón contacto@spacecom.app (soporte y solicitudes de derechos)Estados Unidos

Proveedores de inicio de sesión. Si SpaceScan ofrece entrar con Google (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Estados Unidos), Apple (Apple Inc., One Apple Park Way, Cupertino, CA 95014, Estados Unidos) o Microsoft (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, Estados Unidos) y la persona lo elige, ese proveedor sabe que entró a SpaceScan y nos entrega su nombre, correo e identificador. Cada uno trata esos datos como responsable, según su propia política de privacidad; SPACECOM no les envía escaneos ni otros datos.

Cada proveedor trata los datos solo para prestar su servicio a SPACECOM, según sus condiciones y medidas de seguridad. De estos, los que tratan Datos del Cliente para prestar el servicio son Supabase, Render y Vercel. SPACECOM avisará a los Clientes con al menos 15 días de anticipación antes de agregar o cambiar un proveedor que trate Datos del Cliente.

7.2 Destinos que configura el Cliente

Los datos van también a los sistemas que el Cliente conecte (webhooks, API de terceros u otros conectores), que pueden estar en cualquier país. Ese envío lo decide y lo instruye el Cliente, y lo que el destino haga con los datos se rige por la relación entre el Cliente y ese tercero.

7.3 Autoridades

SPACECOM entregará datos a una autoridad solo cuando una norma o una orden válida lo exija. Si se trata de Datos del Cliente y la ley lo permite, se lo avisará al Cliente.

Si descarga la app desde una tienda de aplicaciones, esa descarga se rige además por las condiciones de la tienda. Las apps no envían a Apple ni a Google los datos de la sección 4, salvo lo necesario para iniciar sesión con ellos si la persona lo elige.

8. Transferencia internacional

Como los servidores de los proveedores de la sección 7.1 están en Estados Unidos, usar SpaceScan implica un flujo transfronterizo de datos personales desde el Perú.

  • Datos del Cliente. Los tratan Supabase, Render y Vercel. Cada uno se obliga, en un acuerdo de tratamiento de datos que forma parte de sus condiciones de servicio, a tratarlos solo según las instrucciones recibidas, a que su personal guarde reserva, a protegerlos con medidas técnicas y organizativas, a avisar sin demora de los incidentes y a borrarlos o devolverlos al terminar el servicio. Esas son las garantías con las que se hace el flujo (artículos 18.2 y 20 del Reglamento), junto con las medidas de la sección 10. El Cliente, como titular de su banco de datos, debe informar este flujo a la Autoridad (ver la sección 8 de los Términos de uso).
  • Datos de las cuentas. El flujo es necesario para ejecutar la relación con el Usuario, lo que incluye autenticarlo, enviarle los correos del servicio, darle soporte y mantener el servicio (art. 15, numeral 4, de la Ley). Supabase, Render, Vercel y Resend los tratan con los mismos acuerdos de tratamiento de datos.

9. Cuánto tiempo se guardan

DatosPlazo
Datos del Cliente en la nube (escaneos, sesiones, manifiestos, envíos, integraciones, cajones)Mientras la cuenta esté activa. Al terminar el servicio, el Cliente tiene 30 días calendario para pedir una copia; luego SPACECOM los elimina y confirma la eliminación por correo.
Respuestas guardadas de las consultas (solo los campos que usa cada consulta)5 minutos. Luego se borran: la limpieza corre cada minuto.
Escaneos y sesiones que el Usuario borra desde el teléfono eligiendo "también en la nube"Dejan de verse de inmediato en listados y cuadre. Se avisa del borrado a los sistemas conectados que el Cliente haya suscrito a los borrados (por defecto, ninguno). Lo que esos sistemas ya recibieron queda en ellos, y la copia de lo enviado (en "Envíos") se conserva hasta que termina la cuenta. El registro del escaneo se conserva, oculto, para auditoría hasta que termina la cuenta. El Cliente puede pedir su eliminación definitiva antes, a contacto@spacecom.app.
Datos de las cuentas (usuarios desactivados; teléfonos, PC y claves revocados; invitaciones y enlaces vencidos, de los que solo hay huella)Mientras la cuenta de la empresa esté activa, como historial de acceso y seguridad. Se eliminan con la cuenta. Una persona puede pedir antes que se eliminen su nombre y correo.
Cuenta personal (escaneos, sesiones, equipos, cuentas vinculadas, sesiones abiertas)Mientras exista. Al eliminarla desde la app o la web, se borra de inmediato de la base (salvo las copias de respaldo, abajo) y se revoca el acceso de Apple si se usó.
Eliminar su usuario de una empresaSe borran de inmediato su usuario, sus cuentas vinculadas y sus sesiones. Los escaneos que hizo son Datos del Cliente y quedan con la empresa.
Códigos por correo, nonces, state y fichas de altaVencen en 10 a 20 minutos; ya vencidos no sirven y se borran en la limpieza automática siguiente, pasado un día.
Sesiones abiertasMientras estén vigentes; las de las apps vencen tras 90 días sin uso. Las cerradas se conservan con la cuenta como historial de seguridad.
Registros técnicos del servidor y de los proveedoresLos borran los proveedores automáticamente; según sus condiciones actuales, en no más de 30 días.
Copias de respaldo de la base de datosEl proveedor hace una copia diaria y, en el plan actual, conserva las últimas 7. Por eso los datos eliminados pueden seguir en esas copias hasta 7 días más, sin usarse, hasta que se reemplazan.
Correos del servicio en el proveedor de correoSegún las condiciones del proveedor; hoy, 30 días.
Correspondencia con SPACECOM (soporte y consultas en contacto@spacecom.app, incluidas las respuestas a los correos del servicio)Hasta 2 años desde el último mensaje de la conversación; luego se borra del buzón.
Solicitudes de derechos y su respuestaHasta 4 años después de respondidas, para poder demostrar ante la Autoridad que se atendieron.
Datos en el teléfono y la PCBajo control del Usuario: hasta que los borre desde la app o el programa, o los desinstale. La credencial del iPhone queda en el Llavero de iOS tras desinstalar la app y se descarta si la app se vuelve a instalar (sección 4.2). Al desinstalar SpaceScan para Windows, el instalador pregunta si también se borran la configuración y el historial.

Solo se guardará un dato por más tiempo si una ley lo exige, y solo por el tiempo que la ley indique.

10. Seguridad

  • Separación entre empresas en la base de datos con seguridad a nivel de fila: cada consulta solo ve los datos de su empresa.
  • Contraseñas con Argon2id. Credenciales de dispositivos, claves de API y enlaces de invitación o de cambio de contraseña guardados solo como huella. Códigos de acceso guardados solo como huella con clave secreta; tokens de renovación solo como huella y renovados en cada uso (si alguien presenta uno ya usado, la sesión entera se cierra).
  • Las identidades de Google, Apple y Microsoft se verifican en la nube con las claves públicas de cada proveedor (firma, emisor, destinatario, vencimiento y un valor de un solo uso). Una cuenta existente se vincula solo con un correo verificado por el proveedor.
  • Credenciales de integraciones cifradas con una clave maestra que no se guarda en la base de datos.
  • Webhooks firmados (HMAC-SHA256) para que el receptor compruebe que vienen de SpaceScan.
  • Conexiones cifradas (HTTPS) entre las apps, el panel y la nube.
  • En el teléfono, credenciales en el Llavero de iOS o en el Keystore de Android; en la PC, credencial cifrada con DPAPI.
  • Bloqueo temporal tras intentos fallidos, sesiones del panel que vencen y revocación de accesos desde el panel, que corta de inmediato (una PC conectada, en pocos segundos).

Ninguna medida es infalible, pero SPACECOM revisa y mejora estas medidas de forma continua.

11. Sus derechos

Usted puede ejercer sus derechos de información, acceso, rectificación, cancelación (supresión), oposición y portabilidad, sin costo, escribiendo a contacto@spacecom.app.

  • Qué incluir: su nombre, el derecho que ejerce y lo que pide, un correo o domicilio para responderle y los documentos que sustenten su pedido, si los hay. Si escribe desde el correo de su cuenta del panel, eso basta para identificarlo; si no, adjunte copia de su DNI o documento equivalente, o el poder de su representante.
  • Plazos máximos de respuesta (días hábiles, desde el día siguiente a su solicitud): información, 8 días; acceso y portabilidad, 20 días; rectificación, cancelación u oposición, 10 días. Salvo el de información, estos plazos pueden ampliarse una sola vez por un plazo igual si hay una razón justificada, que se le comunicará.
  • Datos de su cuenta: responde SPACECOM. Muchos los puede ejercer usted mismo en «Mi cuenta» (app o web): cambiar su nombre y su contraseña, ver y cerrar sus sesiones, quitar cuentas vinculadas, descargar sus escaneos (cuenta personal) y eliminar su cuenta con borrado real. Para cambiar su correo, escríbanos.
  • Datos que escaneó un Cliente: la solicitud corresponde a ese Cliente. Si llega a SPACECOM, se la trasladaremos de inmediato y a más tardar en 3 días hábiles, y le avisaremos a usted que lo hicimos. Además, ayudaremos al Cliente a responderla.

Si su solicitud no es atendida en plazo o la respuesta no lo satisface, puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos Personales (https://www.gob.pe/anpd).

12. Incidentes de seguridad

  • Si SPACECOM toma conocimiento de un incidente que afecte Datos del Cliente, se lo avisa al Cliente de inmediato y, a más tardar, dentro de las 24 horas desde que lo conoce, aunque la investigación siga abierta, con la información disponible para que el Cliente cumpla sus propias obligaciones. La información que falte se completa después.
  • Si afecta datos de las cuentas, SPACECOM lo notifica a la Autoridad Nacional de Protección de Datos Personales y a las personas afectadas cuando el Reglamento lo exige, dentro de las 48 horas de haberlo conocido.
  • SPACECOM documenta cada incidente, sus efectos y las medidas tomadas.

13. Menores de edad

SpaceScan es una herramienta de trabajo para empresas y no está dirigida a menores de 18 años. Si un Cliente da acceso a un trabajador menor de edad, es responsable de contar con las autorizaciones que exige la ley.

14. Cambios a esta política

SPACECOM publicará cada nueva versión con su fecha de vigencia y la avisará por correo a los propietarios de cada cuenta con al menos 15 días de anticipación. Si un cambio amplía lo que se hace con los Datos del Cliente, se le pedirá al Cliente su conformidad antes de aplicarlo.

15. Contacto

Para cualquier consulta sobre esta política o sobre sus datos: contacto@spacecom.app.