Última actualización: 3 de octubre de 2026 · Vigencia: 3 de octubre de 2026 · Responsable RUC 1793220313001 (Ecuador)
1. Responsable del tratamiento
Operador de Market Mundi · [COMPLETAR: razón social según certificado RUC 1793220313001]
RUC 1793220313001 · Quito, Ecuador
[COMPLETAR: dirección matriz — ciudad, calle, número]
Correo de privacidad y derechos: privacy@marketmundi.com
Soporte: support@marketmundi.com
Market Mundi es una plataforma B2B de facturación electrónica y gestión empresarial para el Ecuador. El responsable decide los fines y medios del tratamiento conforme a la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador, su Reglamento (Decreto Ejecutivo) y la normativa tributaria del SRI. El canal privacy@marketmundi.com ejerce las funciones de contacto de privacidad y, cuando el volumen o el riesgo lo exijan conforme al Reglamento, se designará formalmente un delegado de protección de datos cuyos datos se publicarán en esta misma página. Toda comunicación enviada a ese canal genera un ticket con número de seguimiento que conservamos como evidencia del cumplimiento de los deberes de información y respuesta.
1.1. Identidad y verificación
Nos identificamos con RUC 1793220313001 y domicilio en Quito, Ecuador. Puedes verificar nuestra existencia y estado tributario en el portal público del SRI con ese número. Si la razón social o la dirección matriz cambiaren por reorganización societaria, actualizaremos esta página dentro de los 15 días siguientes a la inscripción del cambio, manteniendo visible la versión anterior en el historial del Anexo D. Ningún cambio de identidad afecta los derechos ya ejercidos ni los plazos de conservación en curso, que se transmiten al sucesor con las mismas garantías.
1.2. Corresponsables y encargos en la web
En el sitio público actuamos como responsables únicos. En el portal, respecto de los datos de clientes, proveedores y empleados que tu empresa carga para facturar, actuamos como encargados bajo tu instrucción documentada (ver marco LOPDP y Términos). Los proveedores de infraestructura (alojamiento, correo transaccional, copias de respaldo) actúan como subencargados con contrato escrito, y su lista actualizada figura en el Anexo C.
2. Alcance y ámbito de aplicación
Esta política cubre el dominio principal y sus subdominios (sitio público, portal de ingreso y registro, contratación, contacto, soporte, blog y descargas), así como los formularios y correos transaccionales asociados. No cubre las aplicaciones móviles (regidas por sus políticas de Android e iOS), los sistemas del SRI, las tiendas de aplicaciones ni los sitios de terceros enlazados, cada uno con su propia política. Si accedes a nuestro portal desde redes o equipos de tu empleador, tu empleador puede aplicar sus propias políticas de monitoreo: te recomendamos revisarlas, pues no podemos oponernos a controles legítimos del titular del equipo o la red.
2.1. Usuarios comprendidos
Visitantes anónimos del sitio; prospectos que solicitan contacto, demostraciones o contratación; usuarios registrados del portal con cualquier rol; remitentes de tickets de soporte; y titulares de datos de terceros cuyos datos una empresa-cliente trata en su tenant (clientes finales, proveedores y empleados de nuestros clientes). Para este último grupo, el responsable primario es la empresa-cliente y nosotros colaboramos técnicamente por su instrucción escrita.
2.2. Exclusiones expresas
No tratamos con fines propios el contenido tributario de los tenants más allá de lo necesario para operar, respaldar y transmitir al SRI. No elaboramos perfiles comerciales de visitantes, no vendemos bases de datos, no enviamos comunicaciones comerciales sin base legitimadora y no utilizamos los datos del portal para entrenar modelos de terceros. Cualquier uso futuro distinto de los aquí descritos requerirá actualización de esta política y, cuando la ley lo exija, tu consentimiento previo.
3. Qué datos tratamos y para qué
| Categoría | Datos | Finalidad | ¿Se comparte? |
|---|---|---|---|
| Cuenta y autenticación | Nombre y apellido, correo electrónico, contraseña (hash), rol, tenant/empresa, IDs de usuario, sesión y dispositivo, tokens, códigos OTP y de recuperación. | Crear y gestionar cuentas, iniciar sesión, 2FA, recuperación y seguridad. | No se comparte con terceros salvo infraestructura de hosting como encargado. |
| Datos tributarios y de facturación (Ecuador) | RUC, razón social, nombre comercial, establecimientos, puntos de emisión, clientes (nombre, tipo y número de identificación: RUC/cédula/pasaporte/consumidor final), dirección, correo y teléfono del cliente, comprobantes, clave de acceso y firma electrónica (.p12). | Emitir y autorizar comprobantes electrónicos ante el SRI y prestar el servicio contratado. | Se comunica al Servicio de Rentas Internas (SRI) del Ecuador por obligación legal. Sin venta ni publicidad. |
| Audio / voz (opcional) | Audio del micrófono y transcripciones para facturación por voz y asistente. | Funcionalidad de la app únicamente. Nunca para publicidad ni perfilado. | Procesado por el sistema operativo (Apple/Google). No se vende. |
| Cámara (opcional) | Captura en tiempo real para escanear QR y códigos de barras de productos. | Identificar productos en el POS. No se almacenan fotos sin acción del usuario. | No se comparte. Procesamiento en el dispositivo. |
| Biometría (opcional, solo dispositivo) | Huella / Face ID para desbloqueo. | Seguridad de acceso. Los datos biométricos nunca salen del dispositivo ni llegan a Market Mundi. | Nunca se comparte ni se almacena en servidores. |
| Bluetooth (opcional) | Conexión con impresora térmica del negocio. | Imprimir tickets y RIDE. | Solo con el dispositivo del propio usuario. |
| Diagnóstico técnico | Estado de red, versión de app, identificadores de sesión/dispositivo, registros de errores locales. | Seguridad, prevención del fraude y funcionamiento. | Infraestructura propia. Sin SDKs de analítica de terceros ni rastreo publicitario. |
- Contacto y ventas: nombre, empresa, RUC opcional, correo, teléfono y mensaje — responder consultas, elaborar propuestas, agendar demostraciones y dar seguimiento comercial lícito durante 24 meses.
- Cuenta del portal: correo, contraseña (hash irreversible con sal), nombre y apellido, rol, empresa y tenant, identificadores de usuario, sesión y dispositivo, tokens y registros de acceso — autenticar, autorizar por roles, auditar y asegurar la operación.
- Contratación y facturación propia: razón social, RUC, dirección, correo de facturación y comprobantes emitidos o recibidos — formalizar el contrato, facturar nuestros servicios y cumplir obligaciones tributarias.
- Datos técnicos web: dirección IP, user-agent, páginas visitadas, fecha y hora, identificadores de sesión y preferencias de tema o idioma — seguridad (detección de abuso), funcionamiento y estadísticas agregadas sin identificación.
- Soporte: identidad del solicitante, empresa, descripción del incidente, capturas y adjuntos voluntarios — diagnosticar, resolver, documentar y mejorar el servicio.
- Comunicaciones opcionales: correo y preferencias temáticas — enviar novedades o contenidos educativos solo con consentimiento, revocable con un clic.
Aplicamos minimización estricta: ningún formulario pide datos innecesarios para su finalidad, los campos opcionales están marcados y puedes usar el sitio informativo sin identificarte. El módulo de analítica del producto es inteligencia de negocio del propio cliente (ventas, canales, productos), no rastreo de terceros ni publicidad comportamental. Los registros de auditoría del portal (quién hizo qué y cuándo) se conservan por seguridad y solo el OWNER y nuestro personal autorizado acceden a ellos bajo registro.
4. Cada formulario, en detalle
4.1. Contacto y demostraciones
Pedimos nombre, empresa, correo, teléfono opcional y mensaje. Finalidad: responder y dar seguimiento comercial. Base: consentimiento y pasos previos al contrato. Conservación: 24 meses desde el último contacto o hasta tu oposición. Si contratas, estos datos se integran a tu ficha de cliente con la base contractual. Nunca condicionamos la respuesta a suministrar datos adicionales.
4.2. Registro e ingreso al portal
El registro exige correo, contraseña, nombre, empresa y RUC; el ingreso usa correo y contraseña más segundo factor cuando está activo. Finalidades: crear y autenticar la cuenta, aplicar roles y registrar auditoría. Base: ejecución del contrato y obligación de seguridad. Las contraseñas se almacenan solo como hash con sal y nunca en texto legible; el personal no puede verlas y el restablecimiento genera enlaces de un solo uso con caducidad de 15 minutos.
4.3. Recuperación y cambio de contraseña
La recuperación usa tu correo para enviar un token JWT de un solo uso válido 15 minutos; el cambio exige la contraseña actual. Estos tokens se registran como eventos de seguridad (emisión, uso, expiración) sin exponer su valor. Los intentos reiterados fallidos bloquean temporalmente la cuenta y alertan al OWNER, como medida antifraude proporcionada.
4.4. Contratación y pago de nuestros servicios
Recabamos datos de facturación (razón social, RUC, dirección, correo) y el comprobante de pago o referencia de la pasarela. No almacenamos números completos de tarjetas: el pago lo procesa la pasarela certificada. Base: contrato y obligación tributaria de emitir y archivar comprobantes por 7 años.
4.5. Soporte y reportes de incidentes
Pedimos lo mínimo para reproducir el caso. Si adjuntas capturas con datos de terceros, declara contar con legitimación para compartirlos; los usaremos solo para resolver el ticket y los purgamos a los 12 meses del cierre, salvo que documenten un incidente de seguridad (entonces aplican los plazos de evidencia legal).
5. Bases de legitimación (LOPDP)
- Ejecución del contrato (incluidos pasos previos): cuentas, autenticación, emisión de comprobantes, soporte y facturación de nuestros servicios. Sin estos datos el servicio no puede prestarse.
- Obligación legal: identificación tributaria, emisión, autorización y archivo de comprobantes ante el SRI, conservación de 7 años y atención de requerimientos de autoridades competentes.
- Consentimiento libre, específico e informado: contacto comercial, comunicaciones opcionales, cookies no necesarias (si se implementaren) y cualquier finalidad adicional futura. Se otorga por acto afirmativo, se documenta y se revoca con igual facilidad sin efecto retroactivo.
- Interés legítimo (art. 7 LOPDP): seguridad de la plataforma, prevención del fraude y del abuso, continuidad operativa y mejora basada en datos agregados. Antes de cada tratamiento ponderamos necesidad, proporcionalidad y derechos del titular, y documentamos la prueba de ponderación a disposición de la Autoridad.
Cuando concurran varias bases, aplicamos la más protectora para el titular en materia de conservación y derechos. La revocación del consentimiento no afecta tratamientos basados en contrato u obligación legal, lo que explicamos en cada respuesta a solicitudes. El tratamiento de datos de niños, niñas y adolescentes está proscrito en la plataforma B2B; si se detectare, se elimina y se informa al representante.
7. Encargados, SRI y transferencias
- SRI del Ecuador: RUC consultados y comprobantes, claves de acceso y firmas para autorización — comunicación exigida por la normativa tributaria. El SRI es destinatario legal, no cesionario comercial.
- Infraestructura: alojamiento, correo transaccional, respaldo y monitoreo, bajo contrato escrito de encargo con objeto, duración, instrucciones, confidencialidad, subencargos autorizados y devolución o supresión al terminar (lista en el Anexo C).
- Pasarela de pagos: procesa el cobro de nuestros servicios bajo su propia política certificada; no le transferimos tu historial tributario ni tu catálogo.
- Autoridades: solo ante orden judicial, mandato legal o requerimiento motivado de autoridad competente, limitando la entrega a lo estrictamente exigido y registrando cada entrega.
No existe venta, alquiler ni cesión de datos para marketing. Las transferencias internacionales se limitan a las inherentes a la infraestructura descrita, amparadas en cláusulas contractuales de protección equivalente y en la necesidad contractual o legal. No transferimos bases completas de tenants entre jurisdicciones sin análisis previo de riesgo y, cuando aplique, información al titular.
8. Conservación y eliminación
Conservamos cada categoría solo lo necesario: cuenta activa hasta su eliminación solicitada más 30 días técnicos de purga; prospectos 24 meses; tickets de soporte 12 meses desde el cierre; registros de seguridad 12 meses; comunicaciones comerciales hasta la revocación más 6 meses de evidencia de la baja; y comprobantes y documentos tributarios mínimo 7 años por el Código Tributario. Vencidos los plazos, suprimimos o anonimizamos irreversiblemente; cuando exista bloqueo legal, aplicamos restricción de acceso y uso (sin visibilidad operativa) hasta el vencimiento. El procedimiento de borrado y el modelo de solicitud están en /derechos-arco, con respuesta legal en 15 días.
8.1. Copias de respaldo
Las copias de respaldo rotan en ciclos de 30 días: la eliminación aplicada en producción se propaga a los respaldos en el siguiente ciclo, salvo bloqueo legal que obliga a conservar la imagen íntegra. Los respaldos están cifrados, con acceso registrado y restauraciones probadas semestralmente. Ningún respaldo se usa con fines distintos a la continuidad y recuperación.
8.2. Anonimización y agregación
Las estadísticas del sitio y del producto usan datos agregados con umbrales mínimos que impiden reidentificación. Antes de agregar, eliminamos identificadores directos y cuasi-identificadores; los conjuntos que no superen el umbral no se publican ni comparten. La reidentificación intencional está prohibida contractualmente al personal y se sanciona disciplinariamente.
9. Seguridad de la web y el portal
- Cifrado: HTTPS/TLS en tránsito y cifrado en reposo para bases y respaldos; hash con sal para contraseñas; tokens de corta duración con rotación y revocación inmediata.
- Acceso: roles mínimos (OWNER, ADMIN, EMPLEADO, CAJERO, CONTADOR), doble factor disponible, bloqueo por intentos, expiración por inactividad y registro de auditoría inmutable.
- Desarrollo: revisiones de código, gestión de vulnerabilidades, dependencias actualizadas, entornos separados (desarrollo, pruebas, producción) y secretos gestionados fuera del código.
- Organización: accesos nominales, confidencialidad del personal, formación anual en LOPDP y procedimiento de incidentes con notificación a titulares y Autoridad cuando haya riesgo relevante.
Ninguna medida es infalible: si detectas un uso anómalo (correos de restablecimiento no solicitados, sesiones desconocidas), cambia tu contraseña, revoca sesiones y avísanos de inmediato a soporte con copia a privacidad. Nuestro equipo responde incidentes de seguridad con prioridad máxima y documenta cada fase (detección, contención, erradicación, recuperación y lecciones) para la mejora continua.
10. Tus derechos (ARCO + LOPDP)
Información (art. 12), acceso (art. 13), rectificación y actualización (art. 14), eliminación (art. 15), oposición (art. 16), portabilidad (art. 17), suspensión (art. 19) y no ser objeto de decisiones totalmente automatizadas con efectos significativos. Ejercicio gratuito por correo a privacy@marketmundi.com con verificación de identidad; plazos, modelo de solicitud, excepciones del art. 18 y vía de reclamación anteSuperintendencia de Protección de Datos del Ecuador en /derechos-arco. Si tus datos los trata una empresa-cliente en su tenant, también puedes dirigirte a ella como responsable primaria y nosotras colaboraremos por su instrucción.
11. Tu derecho a la información, punto por punto (art. 12 LOPDP)
La LOPDP exige información expresa, inequívoca, transparente, inteligible, concisa, precisa y sin barreras técnicas, comunicada antes de recoger tus datos (o dentro de 30 días si provienen de otra fuente). Esta política la satisface así:
- Quiénes somos: responsable identificado en la cláusula 1, con RUC, domicilio y canales verificables.
- Qué tratamos y para qué: cláusulas 3 y 4, con finalidades específicas por formulario y sin fines ocultos.
- Base que nos legitima: cláusula 5, con la base de cada finalidad y la prueba de ponderación del interés legítimo.
- Cuánto conservamos: cláusula 8 y Anexo A, con plazos por categoría y criterios de purga y bloqueo.
- Con quién lo compartimos: cláusula 7 y Anexo B, distinguiendo destinatarios legales, encargados y autoridades.
- Tus derechos y cómo ejercerlos: cláusula 10 y procedimiento completo en /derechos-arco, con modelo de solicitud.
- Dónde reclamar: ante nosotros (privacy@marketmundi.com) y ante Superintendencia de Protección de Datos del Ecuador, con plazos y vías.
- Decisiones automatizadas: no adoptamos decisiones totalmente automatizadas con efectos significativos; el portal y la app requieren confirmación humana (ver política de voz y Términos).
- Transferencias: solo las inherentes a la infraestructura descrita, con garantías contractuales equivalentes.
- Seguridad: medidas resumidas en la cláusula 9 y detalladas en /proteccion-datos, con procedimiento de incidentes.
Si algún tratamiento futuro exigiere información adicional (nuevas finalidades, nuevos destinatarios o decisiones automatizadas), actualizaremos esta página antes de iniciarlo y recabaremos tu consentimiento cuando la ley lo exija. Puedes pedir en cualquier momento una explicación adicional en lenguaje sencillo escribiendo a privacy@marketmundi.com.
12. Menores de edad
El sitio informativo puede ser visitado por adolescentes con fines educativos, pero el portal y la contratación exigen 18 años. No recabamos deliberadamente datos de menores; los formularios no los solicitan y los registros con fecha de nacimiento de menor se bloquean y eliminan. Si eres padre, madre o tutor y detectas un registro de un menor, escríbenos y lo eliminaremos de inmediato salvo bloqueo legal, además de reforzar nuestros controles.
12. Cambios, vigencia e historial
Vigente desde 3 de octubre de 2026, última actualización 3 de octubre de 2026. Publicaremos cambios materiales en esta URL con 15 días de preaviso (30 días para cambios económicos) y avisaremos a usuarios registrados por correo. El historial de versiones consta en el Anexo D. Preguntas: privacy@marketmundi.com · Soporte: support@marketmundi.com.
12.1. Cómo te avisamos los cambios
Los avisos se publican en esta URL con fecha de vigencia y resumen de lo modificado, se envían al correo del OWNER y, para cambios materiales, se muestran una vez dentro del portal antes de continuar. Si el cambio amplía finalidades o destinatarios, pediremos tu consentimiento cuando la LOPDP lo exija en lugar de presumirlo. Conservamos cada versión con su fecha para que puedas comparar qué cambió y cuándo.
13. Glosario web
- Anonimización: proceso irreversible que impide identificar al titular, sacando los datos del ámbito de la LOPDP.
- Base legitimadora: fundamento jurídico que autoriza el tratamiento (contrato, ley, consentimiento, interés legítimo).
- Bloqueo: conservación restringida por mandato legal, sin uso operativo.
- Consentimiento: manifestación libre, específica, informada e inequívoca, revocable sin retroactividad.
- Cookie necesaria: tecnología imprescindible para prestar el servicio solicitado (sesión, seguridad).
- Dato personal: información que identifica o hace identificable a una persona natural.
- Encargado: quien trata por cuenta del responsable bajo instrucción documentada.
- Hash con sal: transformación irreversible de la contraseña con valor aleatorio único, que impide recuperarla.
- Interés legítimo: base del art. 7 LOPDP para fines propios ponderados frente a derechos del titular.
- LOPDP: Ley Orgánica de Protección de Datos Personales del Ecuador (R.O. 459, 2021).
- Minimización: tratar solo los datos adecuados, pertinentes y limitados a la finalidad.
- Portal: zona autenticada para operar cuentas, comprobantes y administración.
- Prospecto: contacto comercial aún no cliente, con conservación máxima de 24 meses.
- Registro de tratamiento: inventario interno de finalidades, bases, plazos y destinatarios.
- Revocación: retiro del consentimiento con efectos hacia el futuro.
- RIDE: representación impresa del comprobante electrónico en PDF.
- SRI: Servicio de Rentas Internas del Ecuador, destinatario legal de la facturación.
- Tenant: espacio empresarial aislado de cada cliente en la plataforma.
- Token: credencial temporal de un solo uso o corta duración (recuperación, sesión).
- Transaccional: correo necesario para el contrato o la seguridad, distinto del comercial.
- UAFE: Unidad de Análisis Financiero y Económico, receptora de reportes ante indicios de lavado.
- JWT: token firmado de corta duración usado en recuperación de acceso, válido 15 minutos.
- 2FA: segundo factor de autenticación que refuerza el ingreso con un código adicional.
- Antiphishing: controles (registros de entrega, dominios oficiales) para detectar suplantación.
- Preaviso: antelación mínima con que comunicamos cambios (15 días generales, 30 días económicos).
14. Preguntas frecuentes
¿Necesito crear cuenta para navegar el sitio?
No. El contenido informativo es libre y solo usa tecnologías necesarias. La cuenta solo se requiere para operar el portal, contratar o recibir soporte personalizado.
¿Me enviarán publicidad si pido contacto?
Solo seguimiento de tu solicitud y, si lo aceptas, novedades con baja inmediata. Puedes oponerte en cualquier momento y conservamos la evidencia de tu baja.
¿Ven mis contraseñas los administradores?
No. Solo existen como hash irreversible; nadie puede leerlas. Si olvidas la tuya, generamos un enlace temporal de restablecimiento.
¿Comparten mi navegación con anunciantes?
No. Sin cookies publicitarias, sin píxeles de terceros y sin venta de datos. Las estadísticas son agregadas y anónimas.
¿Cómo elimino mi cuenta del portal?
El OWNER la elimina en la app o escribes a privacy@marketmundi.com con “Eliminar mi cuenta”. Borramos lo operativo y bloqueamos lo tributario por 7 años, confirmándote el alcance por correo.
¿Qué pasa con mis datos si solo fui prospecto?
Se eliminan a los 24 meses del último contacto o antes si te opones. Si contratas, pasan a tu ficha de cliente con base contractual.
¿Por qué piden mi RUC en el registro?
Porque la plataforma emite comprobantes con efectos tributarios y el SRI exige identificar emisor, establecimientos y puntos de emisión. Sin RUC válido no es posible operar.
¿Puedo rectificar mis datos desde el portal?
Los básicos (nombre, correo, preferencias) sí, directamente. Los tributarios los actualiza el OWNER y se propagan al SRI según su procedimiento; te confirmamos cada cambio.
¿Qué hacen ante una caída del SRI?
Aplicamos el régimen oficial de contingencia y reenviamos según sus plazos. Las caídas del SRI no nos son imputables, pero te mantenemos informado por el portal y correo.
¿Cómo reporto un correo sospechoso en su nombre?
Reenvíalo a support@marketmundi.com sin hacer clic. Nunca pedimos tu contraseña ni tu clave de firma por correo, y nuestros enlaces apuntan a nuestros dominios oficiales.
¿Atienden solicitudes de autoridades sobre mis datos?
Solo ante orden o mandato válido, limitadas a lo exigido y registradas. Te avisaremos salvo prohibición legal expresa.
¿Dónde reclamo si no me responden?
Primero reitera con tu número de ticket a privacy@marketmundi.com; si persiste el silencio o la negativa inmotivada, puedes reclamar ante Superintendencia de Protección de Datos del Ecuador.
¿Qué información mínima deben darme por ley?
La del art. 12 LOPDP: identidad del responsable, finalidades, bases, plazos, destinatarios, derechos, reclamos, transferencias, seguridad y decisiones automatizadas. La tienes desarrollada punto por punto en la cláusula 11 de esta página.
¿Puedo pedir copia de mis datos?
Sí: es tu derecho de acceso (art. 13), gratuito y sin justificar motivos, con respuesta en 15 días. Te entregamos tus datos de cuenta, contacto y registros asociados en formato legible.
¿Puedo llevarme mis datos a otro proveedor?
Sí, cuando aplique la portabilidad (art. 17): te los damos en formato estructurado e interoperable o los transmitimos al nuevo responsable si es técnicamente posible y sin trabas.
¿Qué pasa si revoco mi consentimiento comercial?
Cesamos el envío de inmediato y conservamos solo la evidencia de tu baja por 6 meses. La revocación no afecta lo ya enviado ni los tratamientos contractuales o legales.
¿Puedo usar el portal desde el computador de mi trabajo?
Sí, pero recuerda cerrar sesión al terminar y revocar la sesión desde otro dispositivo si la olvidas abierta. Tu empleador puede registrar el uso de sus equipos según sus políticas internas, ajenas a nosotros.
¿Guardan mis adjuntos de soporte para siempre?
No: se purgan a los 12 meses del cierre del ticket, salvo que documenten un incidente de seguridad con valor de evidencia legal, en cuyo caso aplican los plazos de conservación probatoria.
¿Cómo sé que un correo suyo es auténtico?
Nuestros mensajes salen de nuestros dominios oficiales, te llaman por tu nombre de cuenta, nunca piden contraseñas ni claves de firma y enlazan a esta web. Ante la duda, ingresa digitando la dirección en tu navegador en lugar de hacer clic.
¿Puedo pedir el borrado solo de mi usuario y no del tenant?
Sí: al salir de una empresa borramos tu usuario, tokens y sesiones en 15 días y conservamos los documentos tributarios de la empresa bloqueados por ley, sin tus datos personales más allá de la auditoría anonimizada.
¿Qué significa que el SRI sea destinatario y no cesionario?
Que la ley ordena enviarle los comprobantes para autorizarlos: no es venta ni cesión comercial sino el núcleo del servicio. Sin ese envío no existiría la facturación electrónica, y por eso prevalece sobre la eliminación mientras dure la retención.
15. Anexos
Anexo A — Tabla de conservación web
Cuenta activa: hasta eliminación + 30 días de purga. Prospectos: 24 meses. Tickets: 12 meses desde el cierre. Logs de seguridad: 12 meses. Comunicaciones comerciales: hasta revocación + 6 meses de evidencia. Tributarios: 7 años bloqueados. Respaldos: rotación de 30 días.
Anexo B — Subencargados web
Alojamiento y red de entrega, correo transaccional, respaldo y monitoreo, y pasarela de pagos certificada (sin acceso a tu historial tributario). La lista nominativa con funciones se mantiene en el registro interno y se entrega a la Autoridad o al Cliente bajo confidencialidad cuando corresponda.
Anexo B.1 — Qué hace cada subencargado
- Alojamiento y red: sirve el sitio y el portal con cifrado, distribuye el tráfico y mitiga ataques de denegación de servicio. Trata IPs y registros técnicos solo para operar la infraestructura.
- Correo transaccional: entrega verificaciones, alertas de seguridad, comprobantes y avisos de soporte. Conserva registros de entrega (destinatario, fecha, apertura) por 90 días para auditoría antiphishing.
- Respaldo y monitoreo: copia cifrada con rotación de 30 días y supervisión de disponibilidad y errores, sin acceso al contenido tributario salvo restauración autorizada y registrada.
- Pasarela de pagos: procesa el cobro de nuestros planes bajo certificación PCI DSS con su propia política; recibe únicamente los datos de la transacción, nunca tu catálogo ni tus comprobantes.
Anexo C — Modelo de solicitud de derechos
Para: privacy@marketmundi.com. Asunto: Ejercicio de derechos — [DERECHO] — [CORREO CUENTA]. Contenido: nombre, identificación, derecho y fundamento (arts. 13–17 o 19 LOPDP), alcance, medio de respuesta y verificación de identidad adjunta.
Anexo D — Historial de versiones
Versión 1.0 vigente desde 3 de octubre de 2026. Futuros cambios se anotarán aquí con fecha, resumen y preaviso (15 días generales, 30 días económicos). La versión publicada en esta URL es siempre la vigente.
English version — Website Privacy Policy (translation)
The Spanish text above prevails in case of discrepancy. This translation is provided for the convenience of store reviewers and foreign counsel.
1. Controller
Market Mundi is a business-to-business e-invoicing and management platform for Ecuador. The controller determines the purposes and means of processing under Ecuador's Organic Law on Personal Data Protection (LOPDP), its Regulation (Executive Decree) and SRI tax rules. Contact: privacy@marketmundi.com; support: support@marketmundi.com. Our identity is RUC 1793220313001, domiciled in Quito, Ecuador, verifiable in the SRI public portal. A data-protection officer will be formally appointed and published here whenever volume or risk so requires under the Regulation. Every message to the privacy channel generates a tracked ticket kept as compliance evidence. On the public site we act as sole controller; in the portal, for third-party data a customer company uploads for invoicing, we act as processor on its documented instruction, with hosting, transactional-email and backup providers as sub-processors under written contracts.
2. Scope and users
This policy covers the main domain and subdomains (public site, sign-in and registration portal, contracting, contact, support, blog and downloads) and associated forms and transactional emails. It does not cover the mobile apps (governed by the Android and iOS policies), SRI systems, app stores or linked third-party sites. If you access the portal from your employer's equipment or network, its monitoring policies may additionally apply. Covered users include anonymous visitors, prospects requesting contact or demos, registered portal users of any role, support requesters, and third-party data subjects whose data a customer company processes in its tenant, for whom the customer company is the primary controller. We do not process tenant tax content for our own purposes beyond operating, backing up and transmitting to the SRI; we build no visitor profiles, sell no databases, send no marketing without a legitimizing basis, and any future different use will require a policy update and, where the law so demands, prior consent.
3. Data and purposes
Contact and sales: name, company, optional RUC, email, phone and message — to respond, prepare proposals and follow up lawfully for 24 months. Portal accounts: email, irreversibly salted-hashed password, name, role, company and tenant, user, session and device identifiers, tokens and access logs — to authenticate, authorize by role, audit and secure operations. Contracting and billing: business name, RUC, address, billing email and invoices issued or received — to formalize contracts, bill our services and meet tax duties. Technical web data: IP address, user agent, visited pages, timestamps, session identifiers and theme or language preferences — for security, operation and aggregated non-identifying statistics. Support: requester identity, company, incident description and voluntary attachments — to diagnose, resolve and document. Optional communications: email and topic preferences — for news or educational content only with consent, revocable in one click. We apply strict minimization: no form asks for unnecessary data, optional fields are marked, and the informational site works without identification. Product analytics is the customer's own business intelligence, never third-party tracking, and portal audit logs are accessible only to the OWNER and authorized personnel under logging.
4. Each form in detail
Contact and demo forms are processed on consent and pre-contractual-steps basis and kept 24 months or until objection, merging into the customer record upon contracting. Registration and sign-in use email plus password with optional second factor; passwords exist only as salted hashes never visible to staff, and recovery uses single-use 15-minute JWT links whose issuance, use and expiry are logged without exposing values, while repeated failures temporarily lock the account and alert the OWNER as proportionate anti-fraud. Contracting collects billing data while card numbers are processed solely by the certified gateway and never stored by us, with records kept 7 years for tax archiving. Support attachments possibly containing third-party data may only be shared with legitimization, are used solely to resolve the ticket and are purged 12 months after closure except where they evidence a security incident subject to legal-evidence periods.
5. Legal bases
Contract performance (including pre-contractual steps) covers accounts, authentication, invoicing, support and billing, without which the service cannot be provided. Legal obligation covers tax identification, issuance, authorization and archiving before the SRI, 7-year retention and responses to competent authorities. Freely given, specific and informed consent covers commercial contact, optional communications and any future additional purpose, granted by affirmative action, documented and revocable with equal ease and no retroactive effect. Legitimate interest (LOPDP art. 7) covers platform security, fraud and abuse prevention, operational continuity and aggregated-data improvement, each preceded by a documented balancing test available to the Authority. Where bases concur, the most protective one for retention and rights applies, withdrawal of consent never affects contract- or law-based processing, and children's data is prohibited on this B2B platform.
6. Cookies, communications and sharing
We use strictly necessary technologies only: authenticated session, request-forgery protection, theme and language preferences and load balancing, with operational detail at /cookies and no advertising cookies or third-party tracking pixels. External web fonts may technically expose your IP to the font provider, which can be blocked without losing essential service, and browsers may block cookies at the cost of session or preference resets only. Transactional emails are sent on contractual basis with sender identification, while commercial messages require consent or the applicable existing-customer basis, always with one-click unsubscribe. The SRI of Ecuador receives consulted RUC data, invoices, access keys and signatures for authorization as required by tax law as a legal recipient; hosting, email, backup, monitoring and certified payment providers act under written processor contracts without access to tax history or catalogs; authorities receive data only upon valid order, limited to what is strictly required and logged. There is no sale, rental or marketing assignment, and international transfers are limited to what this infrastructure inherently requires under equivalent contractual safeguards.
7. Retention, security, rights and annexes
Active accounts are kept until requested deletion plus 30 technical purge days; prospects 24 months; support tickets 12 months after closure; security logs 12 months; commercial communications until revocation plus 6 months of opt-out evidence; tax records a minimum of 7 years under the Tax Code, with backups rotating every 30 days and deletion propagating on the next cycle. Upon expiry we delete or irreversibly anonymize, applying restricted legal blocking without operational visibility where the law so requires, and statistics use minimum thresholds preventing re-identification. Security includes HTTPS/TLS in transit and encryption at rest, salted hashing, short-lived rotating tokens, minimum-privilege roles with two-factor authentication, lockouts, inactivity expiry, immutable audit logs, code reviews, separated environments and an incident procedure notifying data subjects and the Authority where relevant risk exists. Data subjects hold LOPDP rights of information (art. 12), access (art. 13), rectification (art. 14), erasure (art. 15), objection (art. 16), portability (art. 17), suspension (art. 19) and freedom from solely automated decisions with significant effects, exercisable free of charge at privacy@marketmundi.com with identity verification under the procedure, art. 18 exceptions and complaints to Superintendencia de Protección de Datos del Ecuador detailed at /derechos-arco. The portal requires age 18; material changes publish here with 15 days' notice (30 for economic changes). This policy is version 1.0 effective 3 de octubre de 2026; the version published at this URL always prevails.