Política de privacidad
Versión del 5 de octubre de 2026. Conforme a la Ley N.° 29733, Ley de Protección de Datos Personales, y su Reglamento, aprobado por el Decreto Supremo N.° 016-2024-JUS.
1. Quién es responsable de sus datos
El titular del banco de datos y responsable del tratamiento es Javier Rodolfo Mercado Pajares (nombre comercial «Grupo R10»), con RUC 10768532830 y domicilio en Collantes 689, Trujillo, La Libertad, Perú. Puede dirigirse a contacto@criteriaperu.com para cualquier asunto sobre sus datos, revocar un consentimiento o ejercer sus derechos.
Banco de datos: «Usuarios de la página web» (las cuentas de CriterIA), inscrito en el Registro Nacional de Protección de Datos Personales con el código PN-2026-343.
2. Qué datos tratamos y para qué
| Datos | Finalidad | ¿Obligatorios? |
|---|---|---|
| Nombre y correo electrónico | Crear y administrar su cuenta, verificar el correo, enviarle los avisos del servicio (verificación, prueba, pagos, renovaciones, seguridad) | Sí: sin ellos no podemos crear la cuenta |
| Contraseña | Ingresar a la cuenta. Solo guardamos una derivación cifrada (PBKDF2 con sal); nunca la contraseña | Solo si ingresa con correo y contraseña |
| Identificador de su cuenta de Google y el nombre y correo que Google nos entregue | Permitirle ingresar con Google | Solo si elige ese método |
| Plan elegido, fechas de su prueba y de sus periodos de acceso, historial de pagos y de cambios de plan, identificadores de la suscripción y de los cobros en la pasarela, correo del pagador, marca y últimos 4 dígitos de la tarjeta | Prestar el servicio contratado, aplicar los beneficios de su plan, mostrarle su historial, conciliar los pagos y cumplir obligaciones contables y tributarias | Sí, para suscribirse |
| Datos que pide la pasarela para pagar | Los datos de la tarjeta, el titular, su documento de identidad y su correo los escribe usted en el formulario seguro de Mercado Pago, que los envía directamente a Mercado Pago. Ninguno de esos datos llega a los servidores de CriterIA ni se guarda en ellos, salvo el correo del pagador, la marca y los últimos 4 dígitos | Sí, para pagar |
| Sus guardados, carpetas, expedientes (nombre y descripción), notas y comparaciones guardadas | Conservar su trabajo en su cuenta y mostrárselo en todos sus dispositivos. Es privado: solo usted lo ve y no lo usamos para otros fines | No: solo lo que usted decida guardar |
| Cantidad de consultas al asistente y de comparaciones que hace cada día | Aplicar los cupos de su plan en todas sus pestañas y dispositivos. Se guarda solo la cantidad y el día, no el texto de sus preguntas | Sí, para usar el asistente y las comparaciones |
| Registro de sus aceptaciones (versión del documento, fecha, texto aceptado) y de las autorizaciones de cobro | Acreditar su aceptación y su consentimiento, como exige la ley | Sí |
| Datos técnicos: huella cifrada de su dirección IP, tipo de navegador, fechas de ingreso y sesiones abiertas | Seguridad de la cuenta, prevención de abusos (registros masivos, intentos de adivinar contraseñas) y trazabilidad | Sí |
| Huella cifrada de su correo normalizado | Impedir que la prueba gratuita se repita con el mismo correo | Sí |
| Datos de una hoja de reclamación o de una solicitud sobre sus datos | Atender su reclamo o su solicitud | Los que pide el formulario |
| Correo electrónico (con su consentimiento) | Enviarle novedades y ofertas de CriterIA | No: es opcional y lo puede retirar cuando quiera |
El tratamiento de los datos necesarios para crear y administrar su cuenta y prestar el servicio contratado no requiere su consentimiento, porque es necesario para ejecutar la relación contractual (Ley N.° 29733, art. 14, numeral 5); igual se lo informamos aquí y le pedimos que confirme haberlo leído. El envío de publicidad sí requiere su consentimiento previo, expreso y separado, que puede negar o retirar sin que eso afecte su cuenta.
No tratamos datos sensibles. No elaboramos perfiles ni tomamos decisiones automatizadas sobre usted. Las búsquedas, las preguntas que hace a CriterIA, el asistente, y las comparaciones se procesan en su navegador: su texto no se envía a nuestros servidores ni a proveedores de inteligencia artificial. Para los cupos, el servidor registra solo que hizo una consulta o una comparación. Lo que usted guarda (elementos, notas, comparaciones) sí se guarda en nuestros servidores, en su cuenta; le recomendamos no escribir en sus notas datos personales de terceros ni información reservada que no necesite.
3. Con quién compartimos datos
Solo con los proveedores que necesitamos para prestar el servicio, como encargados del tratamiento, y solo los datos que cada uno requiere:
| Proveedor | Para qué | Datos | Dónde |
|---|---|---|---|
| Cloudflare, Inc. | Alojamiento del sitio, base de datos, envío de correos y protección contra registros automáticos (Turnstile) | Todos los datos de la cuenta que guardamos; para los correos, su dirección y el contenido del mensaje | Estados Unidos y la red global de Cloudflare |
| Mercado Pago (MercadoLibre Perú S.R.L. y empresas de su grupo) | Procesar la suscripción con renovación automática y sus cobros con tarjeta | Correo del pagador, el plan y su importe, y la referencia de la suscripción; los datos de la tarjeta los recibe directamente de usted | Perú y otros países donde opera su grupo |
| Solo si elige ingresar con Google: confirma su identidad | Google nos envía su identificador, nombre y correo; nosotros solo le pedimos que lo autentique | Estados Unidos |
Algunos proveedores están fuera del Perú. Ese flujo transfronterizo es necesario para ejecutar la relación contractual con usted (autenticación, soporte, facturación de la cuenta: Ley N.° 29733, art. 15, numeral 4), y exigimos a cada proveedor medidas de seguridad adecuadas. No vendemos ni cedemos sus datos a terceros para sus propios fines. Podemos comunicarlos a una autoridad cuando una ley o un mandato lo exija.
Si en el futuro se activa una función que envíe su texto a un proveedor de inteligencia artificial (por ejemplo, «Analice mi caso»), se le informará antes, se le pedirá su consentimiento cada vez y se le pedirá no incluir datos personales ni información reservada.
4. Cookies y almacenamiento en su navegador
Usamos solo lo estrictamente necesario: una cookie de sesión (para mantenerlo dentro de su cuenta) y, durante el ingreso con un proveedor, una cookie temporal de seguridad. Su navegador guarda además sus preferencias (apariencia, vista, guía de inicio vista), el plan que eligió antes de crear la cuenta y, si los tenía de antes, los guardados de la versión anterior del sitio, que puede pasar a su cuenta desde Mis expedientes; esa información no sale de su navegador hasta que usted la importa. Al pagar, el formulario de Mercado Pago puede usar sus propias cookies o identificadores del dispositivo para prevenir fraudes, según la política de privacidad de Mercado Pago. No usamos cookies de publicidad ni de analítica de terceros.
5. Cuánto tiempo conservamos los datos
- Datos de la cuenta: mientras la cuenta exista. Si la elimina, borramos su nombre, su correo, su contraseña y sus métodos de acceso.
- Guardados, carpetas, expedientes, notas y comparaciones: mientras la cuenta exista, aunque cancele la suscripción o su acceso venza (para que no pierda su trabajo). Los puede borrar cuando quiera, y se borran al eliminar la cuenta.
- Cantidad de consultas y comparaciones por día: hasta 400 días.
- Pagos y comprobantes: durante el plazo que exige la normativa tributaria y contable.
- Aceptaciones, autorizaciones de cobro y reclamos: mientras puedan ser necesarios para acreditarlos ante una autoridad; las hojas de reclamación, al menos dos años.
- Huella cifrada del correo para la prueba gratuita: tres años desde que se eliminó la cuenta.
- Sesiones: hasta 30 días después de vencidas. Registros de auditoría: dos años. Contenido de los correos enviados: 90 días.
6. Seguridad
Protegemos sus datos con conexiones cifradas (HTTPS), contraseñas derivadas con sal, sesiones con secretos aleatorios que se pueden cerrar desde Mi cuenta, control de acceso en el servidor para cada operación, límites contra abusos y registros de auditoría. Los datos de tarjeta no pasan por nuestros servidores. Si ocurriera un incidente de seguridad que lo afecte, se lo comunicaremos y lo notificaremos a la Autoridad Nacional de Protección de Datos Personales en los plazos del Reglamento.
7. Sus derechos
Usted puede ejercer los derechos de información, acceso, rectificación, cancelación (supresión), oposición y portabilidad, y revocar su consentimiento en cualquier momento:
- Desde Mi cuenta: descargar todos sus datos, incluidos sus guardados, expedientes y notas (acceso y portabilidad), corregir su nombre o su correo (rectificación), retirar el consentimiento de publicidad, cerrar sesiones y eliminar su cuenta (cancelación).
- Con una solicitud: en Mi cuenta → «Ejercer otro derecho sobre mis datos», o escribiendo a contacto@criteriaperu.com.
Respondemos en los plazos del Reglamento: ocho días para el derecho de información, veinte días para el de acceso y diez días para los de rectificación, cancelación y oposición; la revocación del consentimiento de publicidad se aplica en no más de diez días. Si no está conforme con la respuesta, puede acudir a la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos.
8. Cambios a esta política
Si la cambiamos, publicaremos la versión nueva con su fecha y, si el cambio es importante, se lo avisaremos por correo.