Política de Privacidad y Protección de Datos
Protección de los datos personales de los propietarios de los inmuebles bajo la gestión de Administradora DOMUS, C.A. | RIF: J-00358094-5.
2. Política de Privacidad y Protección de Datos
Administradora Domus, C.A. bajo el RIF J-00358094-5, garantiza la protección de los datos personales de los propietarios de los inmuebles bajo su gestión, conforme a lo establecido en el Artículo 28 de la Constitución de la República Bolivariana de Venezuela.
Artículo 28. Toda persona tiene el derecho de acceder a la información y a los datos que sobre sí misma o sobre sus bienes consten en registros oficiales o privados, con las excepciones que establezca la ley, así como de conocer el uso que se haga de los mismos y su finalidad, y de solicitar ante el tribunal competente la actualización, la rectificación o la destrucción de aquellos, si fuesen erróneos o afectasen ilegítimamente sus derechos. Igualmente, podrá acceder a documentos de cualquier naturaleza que contengan información cuyo conocimiento sea de interés para comunidades o grupos de personas. Queda a salvo el secreto de las fuentes de información periodística y de otras profesiones que determine la ley.
2.1. Categorías detalladas de datos tratados y finalidad del tratamiento
Los datos recolectados de los propietarios (nombre, apellido, cédula de identidad, registro de información fiscal, dirección del inmueble, edificio, nomenclatura del inmueble, número telefónico, dirección electrónica; estados de cuenta, cuotas condominiales, historial de pagos, soportes bancarios; información de relación con la Junta de condominio; IP, logs de acceso, tokens de sesión, navegador, timestamps; credenciales cifradas y mecanismos de doble factor), tienen como finalidad exclusiva:
- La gestión administrativa y contable del condominio.
- La transparencia en la rendición de cuentas ante la comunidad de copropietarios.
- La ejecución de gestiones de cobro de morosidad de condominio.
- La realización de gestiones de cobro extrajudiciales cuando sea el caso.
- Convocatorias digitales a asambleas de propietarios.
- Notificaciones electrónicas vía web o aplicación móvil.
- Prevención de fraudes y monitoreo de accesos indebidos.
- Cumplimiento de obligaciones legales y contractuales.
2.2. Principios rectores
2.3. Arquitectura Multi-Condominio y Segregación de Datos
El ecosistema web de DOMUS, C.A. ha sido diseñado bajo el principio de privacidad, garantizando así que el manejo de información masiva de distintas comunidades no comprometa la confidencialidad individual.
2.3.1 Aislamiento lógico y segregación de datos
La arquitectura del portal web cuenta con una segmentación lógica; por ende, aunque los datos de diversos condominios coexistan dentro del ecosistema digital de DOMUS C.A., cada condominio está protegido por una barrera infranqueable, que garantiza la fiabilidad de los datos expuestos.
Imposibilidad de cruce de datos: Los usuarios del "Edificio 1" no tienen rutas de acceso habilitadas, permisos de base de datos, ni interfaces de visualización que le permitan interactuar con la información financiera o personal de propietarios del "Edificio 2".
2.3.2 Control de Acceso Basado en Roles
En pro de evitar la exposición de datos sensibles, el acceso a la información se rige por una jerarquía estricta de permisos según el rol del usuario:
Acceso total a su historial de pagos, estados de cuenta personales.
Acceso a herramientas de supervisión, reportes de cobranza consolidados y estados financieros globales de su edificio, ya que es necesario para la toma de decisiones y contraloría social.
El personal autorizado cuenta con permisos de actualización de datos de contacto, gestión contable, carga de recibos, conciliación bancaria y actualización de estatus legales. Cada acción realizada por este perfil queda registrada bajo un sello de tiempo y usuario para fines de auditoría interna.
2.4. Uso de datos por terceros (proveedores de servicios)
Para asegurar la salud financiera de las comunidades administradas, DOMUS, C.A., podrá transferir los datos personales y financieros de los propietarios a terceros (abogados, escritorios jurídicos) bajo las siguientes condiciones:
- Finalidad: Ejecución de cobranza extrajudicial y judicial.
- Confidencialidad: El tercero receptor está obligado a no utilizar los datos para fines distintos a la recuperación de la cartera de los clientes de DOMUS, C.A.
- Notificación: El propietario podrá ver reflejado en el portal el estatus de su deuda y si la misma ya se encuentra bajo gestión de un abogado externo.
2.5. Transferencia a terceros (cobranza extrajudicial)
2.6. Legitimación
2.7. Derechos del titular
2.8. Validez de la Notificación Electrónica
2.9. Seguridad Técnica y Organizativa
3. Protocolo Formal de Incidentes de Seguridad
En cumplimiento con los estándares de gobierno de datos, administradora DOMUS C.A. establece el siguiente protocolo de respuesta ante cualquier eventualidad que comprometa la confidencialidad, integridad o disponibilidad de la información de los condominios:
Fase 1
Detección y análisis inicial
Monitoreo de los logs de acceso, así como de las alertas de Firewall en pro de detectar anomalías en el portal web; lo que permitirá determinar el origen del incidente para poder pasar a la siguiente fase.
Fase 2
Contención técnica inmediata
En caso de brecha confirmada el proceso al que se recurre es el bloqueo de aquellas cuentas que hayan sido vulneradas, o en casos más graves la suspensión temporal del portal web a fin de evitar la propagación de daños; aunado a ello se recurre al congelamiento de las bases de datos y registros de actividad para asegurar que las pruebas del incidente no sean alteradas durante la reparación.
Fase 3
Evaluación de impacto
Detectar qué datos estuvieron comprometidos, y a que edificios pertenece la información que ha sido vulnerada; durante esta fase también se procede al análisis de la gravedad del incidente respecto a la privacidad de los copropietarios y la continuidad operativa de la administración.
Fase 4
Notificación a junta de condominio y autoridades
Informe inmediato de DOMUS C.A. así como al equipo legal; de ser necesario se le suministrará información detallada de lo sucedido a las juntas de condominio que se hayan podido ver afectadas.
Fase 5
Remediación y mejora continua
Determinación y eliminación de la causa raíz, recuperando la operatividad utilizando los backups cifrados, garantizando que la información restaurada sea exacta y esté libre de malware.
Fase 6
Documentación y archivo del incidente
Redacción de un documento técnico detallando el qué, cómo y cuándo del incidente, junto con las medidas adoptadas para poder remediar y revertir la situación; basado en esto se procede a la actualización de las políticas de seguridad y de los términos y condiciones para prevenir eventos similares.
Nota: Si la brecha implica delitos informáticos tipificados en la Ley Especial contra los Delitos Informáticos de Venezuela, se procederá a realizar la denuncia ante el órgano competente.
3.1. Conservación y Eliminación
DOMUS, C.A. garantiza que el tratamiento de los datos personales no será perpetuo, sino que estará estrictamente limitado al tiempo necesario para cumplir las finalidades administrativas y legales vigentes.
3.1.1. Plazos de Conservación Activa
Los datos personales y financieros permanecerán disponibles en el Portal mientras:
- Persista la Relación Contractual: Es decir, mientras el usuario mantenga la cualidad de copropietario en alguno de los edificios gestionados por la administradora.
- Exista una obligación pecuniaria: Independientemente de la voluntad del usuario, si existe una deuda, los datos se conservarán para fines de gestión de cobro y registro histórico.
3.1.2. Bloqueo y archivo histórico (Post-relación)
Una vez que un propietario deja de pertenecer al condominio (por venta del inmueble o cese de la administración) se procede a:
- La inhabilitación de sus credenciales de acceso al portal web.
- Conservación Legal: Los datos financieros y de identificación se mantendrán en un "archivo de seguridad" bloqueado durante un plazo de diez (10) años, de conformidad con el Código Orgánico Tributario, para dar respuesta a posibles auditorías o requerimientos judiciales. Durante este tiempo, los datos no podrán ser objeto de tratamiento ordinario.
3.1.3. Procedimiento de eliminación segura
4. Anexo Técnico de Auditoría
4.1. Trazabilidad y no repudio
Para garantizarles, el sistema mantendrá un registro electrónico inalterable que contendrá:
Registro de cada inicio y cierre de sesión satisfactorio o fallido.
Registro de qué usuario visualizó o descargó un reporte, incluyendo la IP de origen, para prevenir la difusión no autorizada.
Cualquier cambio en un saldo o estatus de pago por parte del perfil administrador generará un log que identifique al autor, el valor anterior y el valor nuevo.
4.2. Protocolo de verificación de segregación (Multi-condominio)
Para validar el aislamiento lógico, se harán pruebas de "cruce de datos" de forma trimestral:
- Prueba de perímetro: Verificación técnica de que los tokens de sesión de un edificio no poseen permisos de lectura en las tablas de datos de un edificio ajeno.
- Informe de segregación: Un reporte técnico que certifique la estanqueidad de las bases de datos por cada RIF de copropiedad administrada.
4.3. Auditoría de derechos del titular (ARCO)
DOMUS, C.A. mantendrá un libro digital de solicitudes donde se registrará:
- Fecha de recepción de la solicitud de actualización/rectificación.
- Validación de identidad realizada.
- Estatus de la respuesta (garantizando el cumplimiento del lapso de 15 días hábiles).
4.4. Auditoría de infraestructura y seguridad técnica
- Escaneo de vulnerabilidades: Realización semestral de diagnósticos técnicos sobre el Firewall y el cifrado TLS para asegurar protección contra ataques de inyección SQL o fuerza bruta.
- Verificación de backups: Pruebas de restauración mensuales para asegurar que los respaldos cifrados son funcionales y que la información recuperada es un "reflejo fiel de la contabilidad".
- Integridad de contraseñas: Auditoría de sistema para confirmar que el 100% de las claves están bajo el protocolo de Hash seguro y que ninguna es visible en texto plano.
4.5. Verificación de Ciclo de Vida del Dato
Auditoría anual sobre el Archivo Histórico para verificar:
- El bloqueo efectivo de credenciales de antiguos propietarios.
- La eliminación definitiva (borrado seguro) de datos que hayan cumplido el plazo de 10 años establecido por el Código Orgánico Tributario.
