Volver al inicio

Legal

Política de Privacidad

Última actualización 30 de agosto de 2026
Vigente desde 29 de septiembre de 2026
01

1. Introducción y Roles

En Proxima AI LLC ("Proxima", "nosotros", "nuestro"), operamos Sello Sign y respetamos su privacidad. Esta política describe cómo recopilamos, usamos y protegemos la información cuando utiliza nuestra plataforma de firma electrónica para documentos tributarios en Costa Rica, El Salvador, Guatemala, Panamá y República Dominicana.

Esta política aplica exclusivamente al servicio cloud alojado por Proxima (sign.sello.page). Si usted utiliza Sello Sign en modalidad self-hosted, usted es el responsable del tratamiento de los datos y esta política no le aplica.

Roles en el tratamiento de datos. Sello Sign atiende a proveedores de facturación electrónica que a su vez sirven a sus propios clientes contribuyentes. Esa cadena determina quién responde por cada dato: Proxima actúa como responsable del tratamiento respecto de los datos de la cuenta de sus usuarios (nombre, correo, credenciales, registros de acceso y facturación), que tratamos para prestar y cobrar el Servicio.

Respecto de los datos que usted carga sobre sus emisores (contribuyentes) —datos fiscales, certificados de firma y los documentos que se firman— Proxima actúa como encargado del tratamiento, por cuenta y bajo instrucciones suyas. Usted es el responsable frente a esos emisores: le corresponde tener base legal para tratarlos, informarles y atender el ejercicio de sus derechos. Nosotros solo tratamos esos datos para prestarle el Servicio, nunca para fines propios.

Jurisdicciones adicionales: podremos habilitar progresivamente el Servicio en otros países —entre ellos Ecuador, Bolivia, Perú, Colombia, Uruguay y Brasil—. Esta política se aplicará igualmente a los datos tratados en esas jurisdicciones, con los mismos roles descritos arriba.

02

2. Información que Recopilamos

Información de la cuenta

  • 01 Nombre, correo electrónico y contraseña (almacenada con hash) al crear su cuenta
  • 02 Información de autenticación, incluyendo el secreto y los códigos de respaldo de 2FA si lo habilita
  • 03 Datos de inicio de sesión con proveedores OAuth (Google o GitHub) si elige ese método

Información de emisores

  • 01 Datos fiscales del emisor según la jurisdicción: nombre, cédula jurídica (Costa Rica), NIT/NRC (El Salvador), NIT (Guatemala), RUC (Panamá), RNC/cédula (República Dominicana), actividad económica y contacto técnico
  • 02 Certificados de firma digital, almacenados cifrados en reposo
  • 03 Registros de firma con metadatos de cada operación y, si usted activa el almacenamiento de firmas, la firma resultante

Información de uso

  • 01 Registros de acceso y actividad administrativa, con dirección IP y navegador
  • 02 Uso de la API: endpoints accedidos, volumen de solicitudes y dirección IP de origen
  • 03 Información de sesión (dispositivo, navegador, IP) utilizada para seguridad y para que usted pueda revocar sesiones
03

3. Cómo Usamos su Información

  • 01 Proporcionar y mantener el servicio de firma electrónica
  • 02 Autenticar su identidad y proteger su cuenta
  • 03 Procesar la firma de documentos tributarios electrónicos (DTE, FE, e-CF según la jurisdicción)
  • 04 Gestionar suscripciones, facturación y cobro, incluyendo el cálculo de consumo por encima de su plan
  • 05 Enviar notificaciones relacionadas con el servicio, la seguridad y su cuenta
  • 06 Mejorar la seguridad y funcionalidad de la plataforma, y detectar abuso
04

4. Certificados y Datos de Firma

Los certificados de firma son datos especialmente sensibles. Aplicamos medidas específicas:

  • 01 Las claves privadas se almacenan cifradas en reposo con XChaCha20-Poly1305 (cifrado autenticado con clave de 256 bits) y solo se descifran en memoria durante el instante de la firma
  • 02 Las claves privadas nunca se transmiten en texto plano ni se exponen a través de la API; solo pueden salir de la plataforma mediante una exportación que usted solicite explícitamente y confirme con su contraseña
  • 03 Los registros de firma contienen metadatos de la operación. Si usted activa el almacenamiento de firmas en la configuración del workspace, el registro incluye además la firma generada, que en algunos formatos incorpora el documento firmado; ese almacenamiento es opcional y su plazo de conservación lo define usted
  • 04 La herramienta pública de verificación de firmas procesa los certificados exclusivamente en el navegador mediante Web Crypto API: no se transmiten ni se almacenan en nuestros servidores
  • 05 En Guatemala (régimen FEL) solo aplicamos la firma de emisión del contribuyente: el documento firmado lo transmite usted al Certificador autorizado por la SAT que elija. Sello Sign no es Certificador y no envía sus datos ni los de sus emisores a ese tercero
05

5. Compartición de Datos y Subprocesadores

No vendemos su información personal ni la compartimos con terceros con fines publicitarios. La compartimos únicamente con los proveedores de infraestructura necesarios para operar el Servicio, cuando la ley nos obliga, o cuando usted lo consiente de forma explícita.

Los siguientes subprocesadores tratan datos por nuestra cuenta:

Transferencias internacionales: nuestra infraestructura y la de nuestros subprocesadores está alojada principalmente en Estados Unidos y en redes de distribución global. Al utilizar el Servicio desde su país, sus datos y los de sus emisores se transfieren y procesan fuera de su jurisdicción. Exigimos a cada subprocesador compromisos contractuales de confidencialidad y seguridad.

  • 01 Cloudflare — alojamiento de la aplicación, red de distribución y protección perimetral (Estados Unidos y red global)
  • 02 Neon — base de datos PostgreSQL gestionada donde residen cuentas, emisores, certificados cifrados y registros (Estados Unidos)
  • 03 Polar — procesamiento de pagos y facturación de suscripciones; recibe nombre, correo y datos de la transacción (Estados Unidos)
  • 04 Resend — envío de correo transaccional: verificación, recuperación de contraseña, invitaciones y alertas (Estados Unidos)
  • 05 Google y GitHub — únicamente si usted elige iniciar sesión con esos proveedores
  • 06 Autoridades tributarias y judiciales — solo cuando exista una obligación legal o un requerimiento válido
06

6. Retención y Eliminación de Datos

Conservamos su información mientras su cuenta esté activa y durante los plazos descritos a continuación. Sello Sign es una herramienta de firma: la obligación de conservar los documentos tributarios y sus comprobantes durante los plazos fiscales corresponde al emisor y a usted como proveedor, no a Proxima. No conservamos registros más allá de lo necesario para prestar el Servicio.

Si usted solicita la baja de su workspace, aplica un proceso escalonado: 30 días de período de gracia en los que el servicio sigue operativo y puede revertir la baja, seguidos de 90 días de conservación durante los cuales todavía puede exportar sus datos o solicitar la restauración. Cumplidos 120 días desde la solicitud, la eliminación es permanente e irreversible.

Plazos por tipo de dato:

  • 01 Datos de la cuenta (nombre, correo, credenciales): mientras la cuenta esté activa. Al eliminar su cuenta de usuario, se eliminan de inmediato
  • 02 Datos de emisores, certificados y claves API: mientras el workspace esté activo; tras solicitar la baja, hasta la eliminación permanente a los 120 días
  • 03 Registros de firma: mientras el workspace esté activo. Si usted activa el almacenamiento de firmas, la firma almacenada se elimina automáticamente al cumplirse el plazo de retención que configure (entre 1 y 365 días según su plan), conservando solo los metadatos de la operación
  • 04 Registros de auditoría y acceso: 24 meses, para permitir la investigación de incidentes de seguridad
  • 05 Exportaciones de datos generadas a petición: el archivo queda disponible 7 días y luego se elimina automáticamente
  • 06 Facturas y registros de pago: conservados conforme a las obligaciones contables y fiscales aplicables a Proxima, con independencia de la baja del workspace
07

7. Seguridad

Implementamos medidas técnicas y organizativas para proteger su información:

Ningún sistema es completamente seguro. Le recomendamos activar la autenticación de dos factores, rotar sus claves API periódicamente y revocar las sesiones que no reconozca.

Notificación de incidentes: si detectamos una brecha de seguridad que afecte a sus datos personales o a los de sus emisores, se lo notificaremos sin dilación indebida y, en todo caso, dentro de las 72 horas siguientes a que tengamos conocimiento de ella, describiendo la naturaleza del incidente, los datos afectados y las medidas adoptadas.

  • 01 Cifrado en tránsito (TLS/HTTPS) y cifrado autenticado en reposo para las claves privadas
  • 02 Autenticación de dos factores (2FA) disponible para todas las cuentas, con códigos de respaldo
  • 03 Control de acceso basado en roles dentro de los workspaces (propietario, administrador, miembro)
  • 04 Registro de auditoría de accesos y operaciones administrativas: inicios de sesión, cambios de credenciales, exportaciones y bajas
  • 05 Registro detallado de cada operación de firma, con emisor, clave API, entorno, resultado y dirección IP
08

8. Sus Derechos

Usted tiene derecho a:

El acceso, la rectificación y la exportación puede ejercerlos directamente desde la plataforma: la configuración de su cuenta permite editar sus datos, y la configuración del workspace permite generar una exportación completa en formato JSON, con la opción de incluir las claves privadas de sus certificados previa confirmación de contraseña.

Para cualquier otra solicitud, escríbanos al correo indicado al final de esta política. Responderemos dentro de los 30 días naturales siguientes. Si usted es un contribuyente cuyos datos fueron cargados por un proveedor de facturación, diríjase a ese proveedor: él es el responsable del tratamiento y nosotros solo actuamos por su cuenta.

  • 01 Acceder a sus datos personales y obtener una copia
  • 02 Corregir información inexacta en su cuenta
  • 03 Solicitar la eliminación de su cuenta y de su workspace
  • 04 Exportar sus datos y certificados en un formato estándar y legible por máquina
  • 05 Oponerse a un tratamiento concreto o retirar su consentimiento cuando este sea la base legal
09

9. Cookies y Almacenamiento Local

Sello Sign no utiliza cookies publicitarias, de perfilado ni de analítica de terceros. No incorporamos Google Analytics, píxeles de seguimiento ni herramientas equivalentes.

Utilizamos únicamente cookies estrictamente necesarias para el funcionamiento del Servicio:

Adicionalmente, su preferencia de tema (claro u oscuro) se guarda en el almacenamiento local de su navegador y nunca se envía a nuestros servidores. Puede borrar estas cookies desde su navegador, pero la sesión se cerrará y algunas preferencias se perderán.

  • 01 Cookie de sesión: mantiene su sesión iniciada de forma segura
  • 02 Cookie de workspace activo: recuerda con qué workspace está trabajando
  • 03 Cookie de idioma: conserva el idioma que eligió para la interfaz
  • 04 Cookies temporales del flujo de registro y de verificación en dos pasos
10

10. Cambios en esta Política

Podemos actualizar esta Política de Privacidad. Los cambios materiales —nuevas finalidades de tratamiento, nuevos subprocesadores o modificaciones en los plazos de conservación— se notificarán por correo electrónico con al menos 30 días de anticipación a su entrada en vigor, en línea con el preaviso previsto en nuestros Términos de Servicio.

Los cambios no materiales, como precisiones de redacción, entrarán en vigor al publicarse en esta página. El uso continuado del Servicio después de la entrada en vigor constituye su aceptación.

11

11. Contacto

Para consultas sobre privacidad o para ejercer sus derechos, puede contactarnos en

privacy@proxima.la