Política de Privacidad
- Solo recopilamos los datos estrictamente necesarios para que el sistema funcione.
- Nunca vendemos ni cedemos tus datos a terceros con fines publicitarios.
- Cada negocio tiene su base de datos aislada: nadie más, ni siquiera otros clientes nuestros, puede ver tus comprobantes.
- Las contraseñas se guardan con hash bcrypt irreversible — ni siquiera nosotros las conocemos.
- Cumplimos con la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador.
1. Quiénes somos
GEOMASTERSOLUTIONS S.A.S, con RUC 2293523072001 y domicilio en Francisco de Orellana, Ecuador, es la responsable del tratamiento de los datos personales recopilados a través de VeriTrans (verificatransferencias.com) y sus instalaciones derivadas.
Para ejercer tus derechos o resolver cualquier duda sobre el tratamiento de tus datos puedes escribirnos a:
- Email: info@geomastersolutions.com
- Teléfono / WhatsApp: 098 468 2920
2. Qué datos recopilamos
2.1. Si navegas la página sin registrarte
- Dirección IP y User Agent: solo para limitar el uso gratuito a 5 verificaciones diarias y prevenir abuso.
- Imagen del comprobante que subas en el modo de prueba, junto con los datos extraídos de su código QR (monto, beneficiario, número, fecha) para realizar la verificación.
2.2. Si compras un paquete
- Nombre completo, email y teléfono (opcional) que ingresas en el formulario de pago, para crear tu cuenta y enviarte las credenciales.
- Información de facturación procesada por PayPhone (número de tarjeta, CVV y datos bancarios nunca tocan nuestros servidores; PayPhone los maneja en su entorno seguro).
2.3. Si eres administrador o cajero registrado
- Nombre, nombre de usuario, email y contraseña (la guardamos como hash bcrypt irreversible).
- Si eres cajero: tu PIN de 4 dígitos (también con hash bcrypt).
- Tu último inicio de sesión y la IP desde la que entras (auditoría).
- Si te registras con Google: tu email, nombre y avatar de Google. No accedemos a tu correo, contactos ni archivos.
2.4. Por cada comprobante verificado
- La imagen del comprobante (almacenada en el servidor).
- Los datos extraídos por OCR: monto, beneficiario, ordenante, números de cuenta visibles, número de comprobante, fecha y hora.
- Los datos del código QR firmado por el banco emisor.
- Resultado de la verificación, cajero que la realizó, organización a la que pertenece y timestamp.
3. Para qué usamos tus datos
- Prestar el servicio: verificar comprobantes, mantener tu cuenta activa, mostrarte estadísticas e historial de tu negocio.
- Seguridad: detectar reuso de comprobantes, controlar acceso, prevenir fraude contra tu negocio.
- Comunicaciones operativas: enviarte credenciales, confirmaciones de pago, enlaces de recuperación de contraseña y avisos importantes del servicio.
- Cumplimiento legal: conservar registros de transacciones por el plazo que exija la normativa aplicable.
No usamos tus datos para publicidad, perfilado comercial ni los vendemos a terceros.
4. Con quién compartimos los datos
Solo compartimos datos con los proveedores estrictamente necesarios para operar el servicio. Cada uno tiene sus propias políticas de privacidad y cumple con estándares internacionales:
| Proveedor | Propósito | Datos compartidos |
|---|---|---|
| Anthropic (Claude AI) | Reconocer texto en la imagen del comprobante (OCR) | Imagen del comprobante (procesamiento puntual, no se usa para entrenamiento) |
| PayPhone (Zoho) | Procesar el cobro de paquetes | Nombre, email, monto, referencia. Datos de tarjeta los toma directamente PayPhone, no pasan por nuestros servidores. |
| Zepto Mail (Zoho) | Enviar correos transaccionales (credenciales, recuperación, confirmaciones) | Email, nombre y contenido del correo |
| Google (opcional) | Autenticación con tu cuenta de Google si la usas | Email y nombre de tu perfil de Google |
No transferimos tus datos a anunciantes, brokers de datos ni a entidades financieras. VeriTrans es un servicio independiente y no representa a ningún banco.
5. Cuánto tiempo conservamos los datos
- Pruebas anónimas: el contador de IP se reinicia diariamente. Los logs detallados se eliminan a los 30 días.
- Comprobantes e imágenes verificados: mientras tu cuenta esté activa más el plazo legal de conservación documental (hasta 7 años para fines tributarios, según legislación ecuatoriana).
- Datos de tu cuenta: mientras la cuenta exista. Si solicitas eliminación, los borramos en máximo 30 días salvo obligación legal de conservar (auditoría tributaria).
- Tokens de recuperación de contraseña: caducan en 1 hora.
- Logs de auditoría: 12 meses.
6. Cómo protegemos tus datos
- Cifrado en tránsito (HTTPS/TLS): toda la comunicación con el sistema viaja cifrada.
- Hash bcrypt para contraseñas y PINs: ni nosotros podemos verlos.
- Aislamiento por organización: cada negocio tiene sus propios datos; un cliente nunca puede ver los comprobantes ni usuarios de otro.
- Control de acceso por rol: super admin, admin de organización y cajero tienen permisos estrictamente delimitados.
- Tokens CSRF en todos los formularios para prevenir falsificación de peticiones.
- Sesión segura con cookies httpOnly, samesite Lax y secure cuando hay HTTPS.
- Validación de origen en endpoints públicos para mitigar abuso.
- Sin almacenamiento de datos de tarjeta: el procesamiento de pago lo realiza íntegramente PayPhone, certificado para cumplir estándares de la industria.
Pese a estas medidas, ningún sistema en internet es 100% invulnerable. Si detectamos una brecha de seguridad que afecte tus datos, te lo notificaremos en máximo 72 horas conforme a la LOPDP.
7. Tus derechos
Conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador, en cualquier momento puedes ejercer los siguientes derechos sobre tus datos:
- Acceso: saber qué datos tuyos tenemos.
- Rectificación: corregir datos inexactos o desactualizados.
- Eliminación / Supresión: pedir que borremos tus datos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos específicos.
- Portabilidad: recibir tus datos en un formato estructurado y reutilizable.
- Anulación del consentimiento: retirar tu consentimiento sin efecto retroactivo.
- Reclamo ante la autoridad: presentar una queja ante la Superintendencia de Protección de Datos Personales del Ecuador si consideras que vulneramos tus derechos.
Para ejercer cualquiera de estos derechos, escríbenos a info@geomastersolutions.com indicando tu solicitud y un medio de identificación. Responderemos en un plazo máximo de 15 días hábiles.
8. Cookies y sesión
Usamos solo las cookies estrictamente necesarias para el funcionamiento del servicio:
VTSESSID: identifica tu sesión cuando inicias sesión. Se elimina al cerrar sesión o tras 1 año de inactividad.- State OAuth (temporal): se usa durante el flujo de inicio con Google y se elimina automáticamente al completarlo (vida útil: 10 minutos).
No usamos cookies de seguimiento publicitario, analítica de terceros ni redes sociales.
9. Menores de edad
VeriTrans está dirigido a comercios y profesionales mayores de edad. No recopilamos conscientemente datos de menores de 18 años. Si un padre o tutor detecta que un menor ha enviado información, escríbenos y la eliminaremos de inmediato.
10. Cambios a esta política
Podemos actualizar esta política cuando sea necesario por cambios legales, técnicos o del servicio. La fecha de "última actualización" en la parte superior siempre reflejará la versión vigente. Si los cambios son sustanciales te notificaremos por email cuando corresponda.
11. Contacto y autoridad de control
Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos personales, escríbenos a:
- Email: info@geomastersolutions.com
- WhatsApp: 098 468 2920
- Sitio web: www.geomastersolutions.com
Autoridad de control en Ecuador: Superintendencia de Protección de Datos Personales (creada por la LOPDP). Si consideras que hemos vulnerado tus derechos, puedes presentar una queja ante esta autoridad.