Política de Privacidad
Ultima actualizacion: 4 de abril de 2026
1. Información general
Esta Política de Privacidad describe cómo VendeKit, con domicilio en Lima, Perú (en adelante, “VendeKit”, “nosotros”), recopila, utiliza, almacena y protege los datos personales de los usuarios de la Plataforma.
Esta política cumple con la Ley 29733 — Ley de Protección de Datos Personales del Perú y su Reglamento (Decreto Supremo 003-2013-JUS).
2. Alcance
Esta política aplica a:
- Comerciantes: Personas que crean y administran tiendas en VendeKit.
- Clientes finales: Personas que visitan o compran en tiendas creadas con VendeKit.
- Visitantes: Personas que navegan vendekit.com sin crear cuenta.
3. Responsable del tratamiento
VendeKit actúa como:
- Responsable del banco de datos respecto a los datos de Comerciantes y visitantes de vendekit.com.
- Encargado del tratamiento respecto a los datos de clientes finales, que son recopilados por el Comerciante a través de su tienda. El Comerciante es el responsable del tratamiento de los datos de sus propios clientes.
4. Datos que recopilamos
4.1. Datos del Comerciante
| Dato | Finalidad |
|---|---|
| Nombre y correo electrónico | Crear y gestionar la cuenta |
| Número de teléfono | Contacto, integración WhatsApp |
| Nombre de la tienda y subdominio | Configuración de la tienda |
| Categoría de negocio | Personalización del servicio |
| País y moneda | Configuración regional |
| Enlace de Instagram (público) | Importación de productos |
| Datos de facturación (procesados por MercadoPago) | Cobro de suscripción |
| Credenciales OAuth de MercadoPago | Procesamiento de pagos del Comerciante |
4.2. Datos de clientes finales (procesados en nombre del Comerciante)
| Dato | Finalidad |
|---|---|
| Nombre | Identificación en pedidos |
| Correo electrónico | Confirmación de pedido, comunicaciones de la tienda |
| Teléfono | Coordinación de entrega, notificaciones WhatsApp |
| Dirección de envío | Entrega de productos |
| Historial de pedidos | Gestión de la relación comercial |
| Mensajes de WhatsApp (cuando el Agente está activo) | Atención al cliente automatizada |
4.3. Datos de uso y técnicos
| Dato | Finalidad |
|---|---|
| Dirección IP | Seguridad, prevención de abuso |
| Tipo de navegador y dispositivo | Compatibilidad, mejora del servicio |
| Páginas visitadas y acciones en la plataforma | Análisis de uso, mejora del producto |
| Registros de errores | Diagnóstico técnico |
5. Base legal del tratamiento
Tratamos datos personales según las siguientes bases legales (Art. 14, Ley 29733):
- Consentimiento: Al crear una cuenta o realizar una compra, el usuario consiente el tratamiento de sus datos para las finalidades descritas.
- Ejecución contractual: El tratamiento es necesario para prestar el servicio contratado (alojar la tienda, procesar pedidos, enviar notificaciones).
- Interés legítimo: Análisis de uso agregado para mejorar la Plataforma, prevención de fraude y seguridad.
- Obligación legal: Conservación de datos requeridos por la normativa tributaria o de protección al consumidor.
6. Cómo utilizamos los datos
Utilizamos los datos recopilados para:
- Crear y mantener cuentas y tiendas.
- Procesar suscripciones y pagos.
- Importar productos desde Instagram (contenido público).
- Operar el asistente Kit y el Agente WhatsApp.
- Enviar comunicaciones transaccionales (confirmaciones de pedido, cambios de estado).
- Enviar comunicaciones sobre el servicio (actualizaciones, cambios en Términos, alertas de seguridad).
- Analizar el uso de la Plataforma de forma agregada para mejorar el servicio.
- Prevenir fraude y proteger la seguridad de la Plataforma.
No utilizamos datos del Comerciante ni de sus clientes para entrenar modelos de inteligencia artificial.
No vendemos datos personales a terceros.
No enviamos comunicaciones comerciales no solicitadas. Solo enviamos correos necesarios para el funcionamiento del servicio.
7. Servicios de terceros
Compartimos datos con los siguientes proveedores, exclusivamente para operar el servicio:
| Proveedor | Función | Datos compartidos | Ubicación |
|---|---|---|---|
| Neon | Base de datos | Todos los datos de la plataforma (encriptados) | Estados Unidos |
| MercadoPago | Pagos | Datos de facturación, montos | Argentina |
| Kapso | Mensajería WhatsApp | Números de teléfono, mensajes | — |
| Resend | Correo electrónico transaccional | Correos electrónicos, contenido del mensaje | Estados Unidos |
| Cloudflare | Almacenamiento de imágenes (R2) | Imágenes de productos | Global |
| PostHog | Análisis de uso | Eventos de uso anonimizados, datos técnicos | Estados Unidos / UE |
| Apify | Importación desde Instagram | URL del perfil público de Instagram | República Checa / UE |
| Z.AI | Inteligencia artificial (Kit y Agente WA) | Contexto de conversación, datos de catálogo | China |
| Fly.io | Alojamiento del servidor | Datos en tránsito y procesamiento | Estados Unidos |
Cada proveedor está sujeto a sus propias políticas de privacidad. Seleccionamos proveedores que ofrezcan niveles adecuados de protección de datos.
7.1. Transferencia internacional de datos
Al utilizar proveedores con servidores fuera de Perú, realizamos transferencias internacionales de datos. Estas transferencias se realizan conforme al Art. 15 de la Ley 29733, bajo las siguientes garantías:
- Consentimiento del titular al aceptar estos términos.
- Cláusulas contractuales con los proveedores que aseguran un nivel adecuado de protección.
8. Inteligencia artificial y datos
8.1. Kit (asistente del Comerciante) procesa datos de la tienda (productos, pedidos, configuración) para ejecutar las instrucciones del Comerciante. Las conversaciones se almacenan para continuidad del servicio y se eliminan según la política de retención.
8.2. El Agente WhatsApp procesa mensajes de clientes finales para responder consultas, recomendar productos y gestionar pedidos. Los mensajes se almacenan como parte del historial de conversaciones de la tienda.
8.3. No almacenamos datos en los servidores de los proveedores de IA más allá de la duración de cada solicitud. Los proveedores de IA no retienen los datos de conversación.
9. Cookies y tecnologías de seguimiento
9.1. Plataforma de administración (app.vendekit.com)
- Cookies de sesión (esenciales): Mantienen la sesión iniciada. Necesarias para el funcionamiento.
- Almacenamiento local: Preferencias de interfaz.
- PostHog: Análisis de uso del producto (puede desactivarse).
9.2. Tiendas de Comerciantes (*.vendekit.com)
- Almacenamiento local: Carrito de compras (persistencia del carrito).
- PostHog: Análisis de visitas para el Comerciante (puede desactivarse).
No utilizamos cookies de publicidad ni de seguimiento entre sitios.
10. Seguridad
Implementamos medidas técnicas y organizativas para proteger los datos personales:
- Cifrado en tránsito (TLS/HTTPS en todas las conexiones).
- Aislamiento de datos por tienda mediante Row-Level Security (RLS) en la base de datos.
- Control de acceso basado en roles para equipos de Comerciantes.
- Autenticación de dos factores (MFA) disponible para cuentas de Comerciantes.
- Auditoría de dependencias y monitoreo de vulnerabilidades.
- Copias de seguridad automáticas de la base de datos.
Ningún sistema es 100% seguro. En caso de una brecha de seguridad que afecte datos personales, notificaremos a los afectados y a la Autoridad Nacional de Protección de Datos Personales dentro del plazo legal.
11. Retención de datos
| Tipo de dato | Período de retención |
|---|---|
| Cuenta del Comerciante (activa) | Mientras la cuenta esté activa |
| Cuenta del Comerciante (cerrada) | 30 días (período de gracia), luego eliminación |
| Datos de clientes finales | Según la política del Comerciante; eliminados al cerrar la tienda |
| Datos de facturación | Según requerimiento legal (mínimo según normativa tributaria) |
| Registros de auditoría | 1 año |
| Datos de análisis (PostHog) | Anonimizados, retenidos por mejora del servicio |
| Conversaciones de IA (Kit) | Mientras la cuenta esté activa; eliminadas al cerrar la cuenta |
| Conversaciones de WhatsApp | Mientras la cuenta esté activa; eliminadas al cerrar la cuenta |
12. Derechos del titular
Conforme a la Ley 29733, tienes derecho a:
- Acceso: Solicitar qué datos personales tuyos tratamos.
- Rectificación: Corregir datos inexactos o incompletos.
- Cancelación: Solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que fueron recopilados.
- Oposición: Oponerte al tratamiento de tus datos por motivos legítimos.
Cómo ejercer tus derechos
Envía tu solicitud a enrique@vendekit.com indicando:
- Tu nombre completo.
- Correo electrónico asociado a tu cuenta.
- El derecho que deseas ejercer.
- Descripción de la solicitud.
Responderemos en un plazo máximo de 10 días hábiles, conforme a la Ley 29733.
Clientes finales
Si eres cliente final de una tienda y deseas ejercer tus derechos sobre los datos que el Comerciante recopiló, debes contactar directamente al Comerciante. Si el Comerciante no responde, puedes contactarnos a enrique@vendekit.com y facilitaremos la comunicación.
13. Menores de edad
VendeKit no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de menores. Si detectamos que un menor ha creado una cuenta, la eliminaremos.
14. Cambios a esta Política
Podemos actualizar esta Política de Privacidad. Los cambios significativos se notificarán por correo electrónico y/o aviso en la Plataforma con al menos 15 días de anticipación. La fecha de última actualización se indica al inicio del documento.
15. Autoridad de control
La autoridad competente en materia de protección de datos personales en Perú es la Autoridad Nacional de Protección de Datos Personales (ANPDP), adscrita al Ministerio de Justicia y Derechos Humanos.
- Web: www.gob.pe/anpdp
- Dirección: Jr. Miro Quesada 350, Cercado de Lima
Si consideras que tus derechos no han sido atendidos adecuadamente, puedes presentar una reclamación ante la ANPDP.
16. Contacto
Para consultas sobre privacidad y datos personales:
- Correo: enrique@vendekit.com
- Sitio web: vendekit.com