Ley para la Protección de Datos Personales · Decreto 144
Aviso de privacidad
Este aviso informa, antes de recabar datos, quién es el responsable, qué información tratamos, para qué, con quién la compartimos y cómo ejercer tus derechos ARCO-POL. Es consistente con nuestra política de privacidad y aplica al sitio de Fyntics, a la plataforma SaaS y, en lo pertinente, al uso de asistentes de inteligencia artificial.
Última actualización: 13 de agosto de 2026
1. Identidad del responsable
El responsable del tratamiento es Softcorp Consultores, S.A.S. de C.V., que opera bajo el nombre comercial Fyntics, con domicilio en San Salvador, El Salvador. Correo de contacto y canal ARCO-POL: info@fyntics.com. Sitio: https://fyntics.com. Plataforma: https://app.fyntics.com.
El Número de Identificación Tributaria (NIT) y la dirección física completa se publicarán en este aviso tan pronto estén disponibles. Mientras tanto puedes solicitarlos, y el nombre del Delegado de Protección de Datos, en el mismo correo. El Delegado gestiona las solicitudes ARCO-POL conforme a los artículos 15 a 20 de la LPDP.
2. Ámbito
Este aviso cubre tres contextos distintos:
Sitio de marketing (fyntics.com): formularios de contacto, lista de espera, boletín, cookies y registros técnicos de navegación.
Plataforma SaaS (app.fyntics.com): cuentas de usuario, empresas, contabilidad, finanzas, nómina, reportes e inteligencia artificial.
Aplicación de escritorio de evaluación (origen CONTASV): los datos pueden permanecer en el dispositivo del usuario; si se usa una clave de IA propia, las consultas salen desde ese equipo hacia el proveedor del modelo.
Fyntics está diseñado para PyMEs de El Salvador y Centroamérica. El marco principal de este aviso es la legislación salvadoreña. Si tratamos datos de personas de otros países de LATAM, aplicamos este mismo estándar y las normas locales que resulten exigibles.
3. Datos personales que tratamos
Tratamos datos de personas naturales identificadas o identificables. No recabamos de forma intencional datos sensibles (salud, biometría, opiniones políticas, etc.) para prestar el servicio. Si un documento que subes los contiene, se tratan solo como parte de ese archivo y con la misma finalidad del módulo correspondiente.
En el sitio web podemos recabar:
Identificación y contacto: nombre, apellido, correo, empresa y mensaje de interés de la lista de espera, y nombre, correo, empresa y mensaje del formulario de contacto.
Boletín: correo electrónico, cuando esa función esté activa.
Datos técnicos: dirección IP, navegador, idioma, páginas visitadas y preferencia de cookies (almacenada en tu dispositivo).
En la plataforma SaaS, según los módulos que uses, podemos tratar:
Cuenta: nombre de usuario, correo, contraseña (almacenada como hash), rol y plan.
Empresa: razón social, NIT, NRC, DUI, giro, régimen, dirección, teléfono, representantes, contador, auditor y documentos de constitución o credenciales que subas.
Terceros de tu negocio: clientes y proveedores (nombre, NIT, NRC, DUI, contacto, crédito).
Operación: compras, ventas, inventario, activos, cuentas por cobrar y por pagar, cuentas bancarias y movimientos cargados por ti (no hay open banking ni almacenamiento de contraseñas del Ministerio de Hacienda).
Nómina: DUI, NIT, NSS, NUP/AFP, salario, cuenta bancaria y cálculos de ISSS, AFP e ISR de tus colaboradores.
IA y auditoría: historial de chat, archivos o imágenes enviados a OCR, alertas de seguridad y bitácora de acciones.
4. Fundamento legal
El tratamiento se basa en el artículo 5, principio de licitud, de la Ley para la Protección de Datos Personales (Decreto Legislativo n.º 144):
Ejecución del contrato y medidas precontractuales: crear la cuenta, prestar el SaaS, soporte y facturación del servicio.
Obligación legal: conservación de información tributaria cuando la ley lo exija y, cuando esté habilitada, transmisión de DTE al Ministerio de Hacienda.
Consentimiento expreso: lista de espera, boletín, cookies no esenciales y finalidades de mercadeo. Sin casillas premarcadas.
Interés legítimo: seguridad, prevención de fraude, registros de auditoría y mejora del servicio, siempre que no prevalezcan tus derechos.
5. Finalidades
Finalidades necesarias para el servicio (no requieren un consentimiento aparte si ya contrataste o nos escribiste para una demo):
Operar el sitio y la plataforma, autenticar usuarios y aislar los datos por empresa (multitenancy).
Llevar contabilidad, finanzas, inventario, reportes y, si aplica, nómina.
Procesar documentos con OCR e IA para ayudarte a capturar o analizar información que tú envías.
Atender contacto, soporte y comunicaciones operativas.
Cumplir obligaciones fiscales propias de Fyntics como proveedor.
Finalidades que sí requieren consentimiento:
Envío de boletín, promociones y contenidos comerciales.
Lista de espera: avisarte del lanzamiento y gestionar el pre-registro.
Cookies de analítica o mercadeo, si en el futuro las activamos. Hoy el sitio no carga anuncios ni píxeles de redes sociales.
6. Responsable y encargado
Respecto de los datos de marketing y de la cuenta de quien contrata Fyntics, Softcorp Consultores actúa como responsable.
Respecto de los datos de tus clientes, proveedores, empleados y comprobantes, tú (la empresa usuaria) eres el responsable del tratamiento. Fyntics actúa como encargado: los tratamos por tu cuenta para prestar el servicio, no los usamos para vender bases de datos ni para ofrecer servicios ajenos a Fyntics.
7. Encargados, destinatarios y DTE
Podemos comunicar datos a:
Anthropic (Claude), para chat, OCR y análisis financiero. Pueden enviarse textos, historial relevante e imágenes o PDF que tú adjuntas.
Proveedor de correo transaccional del sitio (SendGrid) cuando envías el formulario de contacto.
Infraestructura de hosting, base de datos, almacenamiento de archivos y, cuando se habiliten, correo transaccional de la plataforma y pasarela de pago.
Ministerio de Hacienda de El Salvador, únicamente cuando la transmisión de Documentos Tributarios Electrónicos esté habilitada para tu cuenta. Esa comunicación es una obligación legal, no un consentimiento de mercadeo.
Hoy Fyntics no emite ni transmite DTE en producción ni almacena contraseñas o certificados del portal de Hacienda. Los planes pueden mencionar límites de DTE como alcance comercial futuro. Cuando esa función se active, actualizaremos este aviso y los términos.
8. Transferencias internacionales
Algunos encargados (por ejemplo, el proveedor de modelos de IA) pueden tratar datos fuera de El Salvador. Solo transferimos datos a destinatarios que ofrezcan un nivel de protección no inferior al de la LPDP o a estándares internacionales equivalentes, con contratos de encargado y medidas de seguridad. La carga de demostrar esa adecuación recae en el responsable (art. 44 y 54 LPDP).
9. Inteligencia artificial
Los asistentes Finn y Tix ayudan a capturar, explicar y analizar información financiera. No sustituyen a un contador ni toman decisiones fiscales vinculantes sin revisión humana. No usamos tus datos de tenant para entrenar modelos públicos de terceros. El sistema puede registrar intentos de manipulación por seguridad. Tienes derecho a que no se tomen decisiones exclusivamente automatizadas que te afecten de forma significativa.
10. Conservación
Cuenta y datos de operación: mientras el contrato esté vigente y el tiempo adicional necesario para cierres, disputas o copias de seguridad.
Contacto, lista de espera y boletín: hasta que revoques el consentimiento o pidas la cancelación, salvo que debamos conservar el mensaje por seguridad o reclamo.
Preferencia de cookies: en tu dispositivo, típicamente hasta 12 meses.
Comprobantes y libros fiscales: el plazo que exija la legislación tributaria salvadoreña (en la práctica, varios años). El derecho de cancelación no obliga a borrar lo que la ley nos exige conservar.
Historial de IA y auditoría: el tiempo necesario para seguridad, cuotas del plan y mejora del servicio, y luego se elimina o se anonimiza.
11. Seguridad y notificación de brechas
Aplicamos medidas técnicas y organizativas: cifrado en tránsito, contraseñas con hash, aislamiento por empresa, control de roles, registro de auditoría y, en la medida del servicio, autenticación reforzada. Ante una vulneración de datos personales notificaremos a la ACE, a la Fiscalía General de la República y a los titulares afectados en un máximo de 72 horas desde que tengamos conocimiento, conforme al artículo 25 de la LPDP.
12. Derechos ARCO-POL
Puedes ejercer Acceso, Rectificación, Cancelación, Oposición, Portabilidad, Olvido y Limitación, de forma gratuita, escribiendo a info@fyntics.com con el asunto “ARCO-POL”. La solicitud debe incluir nombre, medio de notificación, documento de identidad (y de tu representante, si aplica) y la descripción del derecho que ejerces.
El Delegado responderá en veinte días hábiles, prorrogables por otros veinte por causa justificada. La revocación del consentimiento se resuelve en cinco días hábiles. Si no estás conforme, puedes acudir a la Agencia de Ciberseguridad del Estado (ACE).
13. Revocación del consentimiento
Puedes revocar el consentimiento de forma expresa, sencilla y gratuita, sin efecto retroactivo sobre el tratamiento ya realizado. La revocación no impide seguir tratando datos cuando exista otro fundamento (contrato u obligación legal).
14. Menores de edad
Fyntics es un servicio B2B. No está dirigido a menores de 18 años. Si detectamos una cuenta de un menor, la cancelaremos.
15. Cookies
El uso de cookies se describe en la Política de cookies. Las esenciales pueden cargarse para que el sitio funcione. Las no esenciales, si las activamos, requerirán tu consentimiento en el banner.
16. Cambios a este aviso
Publicaremos la fecha de actualización en esta página. Los cambios materiales se comunicarán por el sitio, por correo o dentro de la plataforma. El uso posterior del servicio, cuando el cambio no requiera un nuevo consentimiento, implica que fuiste informado por este medio.
17. Autoridad de supervisión
La entidad rectora es la Agencia de Ciberseguridad del Estado (ACE). También puedes escribirnos primero a info@fyntics.com para resolver tu solicitud de forma directa.