Política de Privacidad
Versión 1.0 · Última actualización: 11 de agosto de 2026
Esta Política explica cómo FE Nex recolecta, usa, conserva y protege los datos personales, en cumplimiento de la Ley N° 7593/2025 de Protección de Datos Personales de la República del Paraguay y demás normativa aplicable.
1. Responsable del tratamiento
RR Nex, RUC 5593102-2, con domicilio en Asunción, Paraguay. Contacto para asuntos de privacidad: hola@fenex.com.py.
2. Dos roles distintos: es importante la diferencia
- Como responsable: respecto de los datos de nuestros clientes (quien contrata el servicio) — datos de cuenta, de contacto y de facturación. Decidimos para qué se usan.
- Como encargado: respecto de los datos de terceros que el cliente carga en el sistema, principalmente los compradores que figuran en las facturas. Esos datos los tratamos únicamente siguiendo las instrucciones del cliente, que es su responsable. Si usted recibió una factura y quiere ejercer derechos sobre sus datos, el interlocutor principal es la empresa que se la emitió; de todos modos, escribiéndonos lo derivamos.
3. Qué datos tratamos
- De la cuenta: nombre, correo electrónico, número de WhatsApp y contraseña (almacenada cifrada, nunca en texto legible).
- De la empresa: RUC, razón social, nombre de fantasía, domicilio fiscal, timbrado, actividad económica y datos de contacto.
- Certificado digital: el archivo .p12 y su contraseña, ambos almacenados cifrados con AES-256.
- Documentos electrónicos emitidos: incluyen los datos del comprador que el cliente carga (RUC o cédula, nombre o razón social, correo, domicilio) y el detalle de la operación.
- Datos técnicos y de seguridad: dirección IP, fecha y hora de acceso, registros de actividad y eventos de seguridad.
No solicitamos ni tratamos datos sensibles (salud, biometría, convicciones, origen étnico u orientación sexual). No utilizamos los datos para elaborar perfiles ni para decisiones automatizadas con efectos jurídicos.
4. Para qué los usamos y con qué base legal
| Finalidad | Base legal |
|---|---|
| Prestar el servicio: generar, firmar y transmitir documentos a SIFEN; emitir el KuDE. | Ejecución del contrato |
| Enviar el KuDE por correo al comprador indicado por el cliente. | Ejecución del contrato |
| Transmitir los documentos a la DNIT y conservarlos por el plazo fiscal. | Cumplimiento de obligación legal |
| Facturar el servicio y controlar el consumo del plan contratado. | Ejecución del contrato |
| Seguridad: prevenir accesos no autorizados, abuso y fraude; limitar peticiones automatizadas. | Interés legítimo |
| Brindar soporte técnico y comunicar cambios del servicio. | Ejecución del contrato |
| Enviar comunicaciones comerciales sobre novedades o promociones. | Consentimiento (revocable) |
5. Con quiénes compartimos datos
No vendemos datos personales. Los compartimos únicamente con:
- DNIT / SIFEN — destinatario obligatorio de los documentos electrónicos, por imperativo legal.
- Proveedores de infraestructura que actúan como encargados, bajo obligación de confidencialidad y sólo para prestar el servicio:
| Proveedor | Función | Ubicación |
|---|---|---|
| Vultr | Servidores y base de datos | São Paulo, Brasil |
| Backblaze | Respaldos (cifrados antes de salir del servidor) | Estados Unidos |
| Vercel | Alojamiento de la interfaz web | Estados Unidos |
| Cloudflare | DNS y protección contra bots | Estados Unidos |
| Proveedor de correo transaccional | Envío del KuDE y avisos del sistema | Estados Unidos |
También podremos revelar información cuando lo exija una autoridad judicial o administrativa competente.
6. Transferencias internacionales
Como surge del cuadro anterior, los datos se alojan en Brasil y Estados Unidos. Adoptamos garantías apropiadas mediante los acuerdos de tratamiento de datos de cada proveedor, y aplicamos cifrado a la información más sensible: los certificados digitales y los respaldos se cifran antes de salir de nuestros servidores, de modo que el proveedor de almacenamiento no puede leer su contenido.
7. Por cuánto tiempo los conservamos
- Documentos fiscales: por el plazo que exige la normativa tributaria (actualmente cinco años). No se eliminan aunque se cierre la cuenta.
- Datos de cuenta y de la empresa: mientras dure la relación y, luego, el tiempo necesario para atender obligaciones legales o reclamaciones.
- Certificado digital: mientras el cliente lo mantenga cargado; se elimina cuando lo reemplaza o solicita su baja.
- Registros de seguridad: por un plazo acotado, orientado a la detección de incidentes.
8. Sus derechos
La Ley 7593/2025 le reconoce los derechos de acceso, rectificación, supresión, oposición y portabilidad, así como el de revocar el consentimiento cuando esa sea la base del tratamiento.
Para ejercerlos, escriba a hola@fenex.com.py. El trámite es gratuito y responderemos dentro de los treinta (30) días corridos. Podemos solicitarle acreditación de identidad antes de dar curso al pedido.
Límite legal a la supresión: no podemos borrar documentos fiscales ya emitidos mientras dure el plazo de conservación obligatorio, aunque se solicite. Es una obligación impuesta por la normativa tributaria, no una decisión comercial.
Si considera que sus derechos no fueron debidamente atendidos, puede reclamar ante la Agencia Nacional de Protección de Datos Personales.
9. Seguridad
Aplicamos medidas técnicas y organizativas acordes al riesgo, entre ellas: cifrado AES-256 de certificados y respaldos, cifrado en tránsito (TLS), contraseñas almacenadas con funciones de derivación seguras, cortafuegos de aplicación web, límites de peticiones, bloqueo tras intentos fallidos de acceso, separación de entornos, respaldos diarios cifrados fuera del servidor principal y acceso restringido al personal estrictamente necesario.
Ante un incidente de seguridad que afecte datos personales, notificaremos a la autoridad de control y a los afectados dentro de las 72 horas de tomar conocimiento, conforme a la Ley 7593/2025.
10. Cookies y tecnologías similares
No utilizamos cookies publicitarias ni de seguimiento de terceros. El portal emplea almacenamiento local del navegador para mantener la sesión iniciada, lo que resulta imprescindible para su funcionamiento. El formulario de registro usa un verificador anti-bots (Cloudflare Turnstile), cuya finalidad es exclusivamente distinguir personas de programas automatizados.
11. Menores de edad
El Servicio está dirigido a contribuyentes y no a menores de edad. No recolectamos deliberadamente datos de menores.
12. Cambios en esta Política
Podemos actualizar esta Política. Los cambios sustanciales se comunicarán por correo electrónico o desde el portal. La fecha de última actualización y el número de versión figuran al inicio del documento.