Saltar al contenido

⎯⎯ Política de Privacidad

Cómo Cognita protege y trata tus datos personales.

Esta política describe qué datos recopilamos, con qué finalidad los tratamos, con quién los compartimos y los derechos que vos como titular podés ejercer sobre ellos. Cumple con la LOPDP de Ecuador.

Última actualización · abril 2026

01

Identidad del responsable del tratamiento

02

Delegado de Protección de Datos (DPD)

Cognita ha designado un Delegado de Protección de Datos al que puede contactar para cualquier consulta relacionada con el tratamiento de sus datos personales o el ejercicio de sus derechos:

Correo electrónico: administracion@cognitaec.com

03

Alcance

La presente Política de Privacidad se aplica a todos los datos personales recopilados a través de la plataforma Cognita, incluyendo el sitio web, la aplicación web, las API y cualquier otro medio de interacción con nuestros servicios.

04

Categorías de datos recopilados

4.1. Datos de identificación

Nombre completo, dirección de correo electrónico, número de teléfono.

4.2. Datos fiscales

Registro Único de Contribuyentes (RUC), cédula de identidad, nombre o razón social, dirección fiscal, tipo de contribuyente, obligación contable.

4.3. Datos de facturación electrónica

Comprobantes electrónicos emitidos y recibidos (facturas, notas de crédito, retenciones, etc.), archivos XML firmados, claves de acceso, números de autorización del SRI.

4.4. Datos de certificados digitales

Archivo de certificado de firma electrónica (.P12) almacenado de forma encriptada mediante algoritmo AES-256-GCM. Cognita no accede al contenido del certificado fuera del proceso automatizado de firma.

4.5. Datos de uso

Registros de acceso (logs), dirección IP, tipo y versión del navegador, sistema operativo, páginas visitadas, fecha y hora de acceso.

4.6. Datos de pago

Los datos de pago (tarjeta de crédito/débito) son procesados directamente por PayPhone, nuestro procesador de pagos. Cognita NO almacena números de tarjeta, CVV ni datos sensibles de pago. Únicamente conservamos referencias de transacción para conciliación.

05

Finalidades del tratamiento

Tratamos sus datos personales para las siguientes finalidades:

  • Prestación del servicio: Gestión de su cuenta, emisión de comprobantes electrónicos y operación general de la plataforma.
  • Transmisión al SRI: Generación, firma digital y transmisión de comprobantes electrónicos al Servicio de Rentas Internas para su autorización.
  • Firma digital: Uso de su certificado electrónico (.P12) exclusivamente para firmar comprobantes electrónicos.
  • Notificaciones: Envío de notificaciones relacionadas con el servicio por correo electrónico, SMS o WhatsApp (confirmaciones de autorización, alertas, recordatorios).
  • Facturación y cobro: Gestión de suscripciones, procesamiento de pagos y emisión de comprobantes por el servicio.
  • Mejora del servicio: Análisis de uso para mejorar funcionalidades, rendimiento y experiencia de usuario.
  • Soporte técnico: Atención de consultas, incidencias y solicitudes del usuario.
07

Destinatarios de datos

Sus datos personales pueden ser compartidos con los siguientes destinatarios, exclusivamente para las finalidades indicadas:

  • Servicio de Rentas Internas (SRI): Transmisión de comprobantes electrónicos para su autorización, conforme a la normativa tributaria vigente.
  • PayPhone: Procesamiento de pagos de suscripciones. PayPhone opera bajo sus propias políticas de privacidad y seguridad.
  • Proveedores de notificaciones: Servicios de correo electrónico (SMTP) y mensajería (Twilio para SMS y WhatsApp) para el envío de notificaciones del servicio.

Cognita no vende, alquila ni comercializa datos personales de sus usuarios a terceros bajo ninguna circunstancia.

08

Transferencias internacionales de datos

Algunos de nuestros proveedores de servicios (infraestructura cloud, notificaciones, procesamiento de pagos) pueden operar servidores ubicados fuera de Ecuador. En estos casos, Cognita garantiza que:

  • Se suscriben cláusulas contractuales tipo que aseguran un nivel adecuado de protección de datos.
  • Los proveedores cumplen con estándares de seguridad internacionalmente reconocidos.
  • Las transferencias se realizan conforme a lo dispuesto en la LOPDP respecto a transferencias internacionales de datos personales.
09

Período de conservación

Los datos personales se conservan durante los siguientes períodos:

Tipo de datoPeríodo de conservación
Datos fiscales y comprobantes electrónicosMínimo 7 años (Código Tributario)
Datos de cuenta de usuarioMientras la cuenta esté activa + 2 años tras el cierre
Logs de acceso12 meses
Datos de transacciones de pagoSegún requerimientos del procesador de pagos (PayPhone)

Una vez cumplidos los períodos de conservación, los datos serán eliminados o anonimizados de forma segura.

10

Derechos del titular de los datos

Conforme a la LOPDP, usted tiene los siguientes derechos sobre sus datos personales:

  • Derecho de acceso: Solicitar información sobre qué datos personales suyos tratamos, con qué finalidad y a quiénes se han comunicado.
  • Derecho de rectificación y actualización: Solicitar la corrección de datos inexactos o la actualización de datos incompletos.
  • Derecho de eliminación (supresión): Solicitar la eliminación de sus datos personales cuando ya no sean necesarios para la finalidad para la que fueron recopilados. Excepción: los datos fiscales y comprobantes electrónicos deben conservarse durante 7 años conforme al Código Tributario, por lo que no podrán eliminarse durante ese período.
  • Derecho de oposición: Oponerse al tratamiento de sus datos personales en determinadas circunstancias, incluyendo el tratamiento con fines de mercadotecnia directa.
  • Derecho a la portabilidad: Recibir sus datos personales en un formato estructurado, de uso común e interoperable, y transmitirlos a otro responsable del tratamiento.
  • Derecho a la suspensión del tratamiento: Solicitar la suspensión temporal del tratamiento de sus datos en los casos previstos por la ley.
  • Derecho a no ser objeto de decisiones automatizadas: No ser objeto de una decisión basada únicamente en el tratamiento automatizado de sus datos que produzca efectos jurídicos o le afecte significativamente.
  • Derecho de consulta ante la SPDP: Presentar una consulta o reclamo ante la Superintendencia de Protección de Datos Personales (SPDP) si considera que sus derechos han sido vulnerados.

⎯⎯ Cómo ejercer sus derechos

Para ejercer cualquiera de estos derechos, envíe un correo electrónico a administracion@cognitaec.com indicando:

  • Su nombre completo y datos de identificación.
  • El derecho que desea ejercer y la descripción de su solicitud.
  • Copia de su documento de identidad (cédula o pasaporte) para verificación.

Plazo de respuesta: Cognita responderá su solicitud dentro de los 15 días hábiles siguientes a la recepción de la misma. En caso de solicitudes complejas, el plazo podrá extenderse por 15 días hábiles adicionales, previa notificación.

11

Menores de edad

Cognita es un servicio dirigido exclusivamente a personas mayores de 18 años. No recopilamos intencionalmente datos personales de menores de edad. Si detectamos que hemos recopilado datos de un menor, procederemos a eliminarlos de forma inmediata.

Si usted es padre, madre o tutor legal y cree que un menor ha proporcionado datos a través de nuestra plataforma, contáctenos inmediatamente a administracion@cognitaec.com.

12

Medidas de seguridad

Cognita implementa medidas técnicas y organizativas apropiadas para proteger sus datos personales contra acceso no autorizado, pérdida, alteración o destrucción. Entre las medidas implementadas se encuentran:

  • Cifrado TLS en todas las comunicaciones entre cliente y servidor.
  • Cifrado AES-256-GCM para certificados digitales almacenados.
  • Autenticación mediante tokens JWT firmados con algoritmo RSA256.
  • Hashing de contraseñas con algoritmo BCrypt.
  • Aislamiento multi-tenant con segregación lógica de datos por RUC emisor.
  • Copias de seguridad cifradas con políticas de retención definidas.
  • Bloqueo automático de cuenta tras intentos fallidos de acceso.
  • Monitoreo continuo de seguridad y auditoría de accesos.
13

Notificación de brechas de seguridad

En caso de producirse una brecha de seguridad que afecte datos personales, Cognita se compromete a:

  • Notificar a la Superintendencia de Protección de Datos Personales (SPDP) y a la Agencia de Regulación y Control de las Telecomunicaciones (ARCOTEL) dentro de los 3 días hábiles siguientes a la detección del incidente.
  • Notificar a los titulares de datos afectados dentro de los 5 días hábiles siguientes a la detección, informando la naturaleza de la brecha, los datos potencialmente afectados y las medidas adoptadas.
  • Implementar las medidas correctivas necesarias para mitigar el impacto de la brecha y prevenir su recurrencia.
14

Cookies

Cognita utiliza cookies y tecnologías similares para el funcionamiento de la plataforma. Para información detallada sobre las cookies que utilizamos, sus finalidades y cómo gestionarlas, consulte nuestra Política de Cookies.

15

Modificaciones a esta política

Cognita se reserva el derecho de modificar la presente Política de Privacidad en cualquier momento. Las modificaciones serán notificadas a los usuarios mediante:

  • Correo electrónico a la dirección registrada en su cuenta.
  • Publicación de la versión actualizada en nuestro sitio web con la fecha de última actualización.

Le recomendamos revisar periódicamente esta política para mantenerse informado sobre cómo protegemos sus datos.

16

Contacto

Para cualquier consulta o solicitud relacionada con esta Política de Privacidad o con el tratamiento de sus datos personales, puede contactarnos a través de los siguientes medios:

17

Fecha de vigencia

La presente Política de Privacidad entra en vigor a partir de su publicación en el sitio web de Cognita.

Última actualización: abril 2026

⎯⎯ ¿Tenés dudas?

Escribinos y te respondemos.

administracion@cognitaec.com

Volver arriba

Lista para emitir tu próxima factura electrónica.

Hablemos veinte minutos. Te mostramos cómo Cognita maneja la operación de tu negocio y respondemos cualquier duda fiscal.