Términos y Condiciones
Blindaje legal del ecosistema digital de consulta, gestión administrativa y manejo de datos personales de Administradora DOMUS, C.A. | RIF: J-00358094-5.
Diseñado para propietarios, arrendatarios, juntas de condominio, proveedores, empleados y cualquier tercero cuyos datos sean tratados en el marco de la gestión condominial.
Definiciones clave
Para los efectos de los presentes Términos y Condiciones y la Política de Privacidad, se establecen las siguientes definiciones:
Administradora
Se refiere a DOMUS, C.A., sociedad mercantil que presta servicios profesionales de administración condominial, que goza de una infraestructura tecnológica propia; encargada de la gestión administrativa, contable y operativa de condominios residenciales, oficinas y conjuntos urbanísticos.
Portal web
Plataforma digital propiedad de la administradora DOMUS C.A. destinada a que el usuario pueda realizar consultas financieras seguras de estados de cuenta, pagos y gestión de información del condominio administrado.
Usuario / Copropietario
Persona natural o jurídica que posee la titularidad de una unidad inmobiliaria en los condominios administrados por DOMUS C.A. y que accede al Portal.
Dato personal
Información que identifica o hace identificable a una persona natural.
Tratamiento
Recolección, almacenamiento, uso, circulación, actualización o supresión de datos.
Responsable
DOMUS C.A. como entidad que decide sobre el tratamiento.
Encargado
Tercero que procesa datos por orden y cuenta de DOMUS C.A. bajo contrato.
Arquitectura multi-condominial
Modelo de segregación lógica y física de bases de datos por cada comunidad administrada.
Planilla de gastos
Montos mensuales ordinarios y extraordinarios aprobados para el mantenimiento y operatividad de áreas comunes de los condominios administrados por DOMUS C.A.
Estado "pendiente"
Condición de impago en el que incurre un copropietario en la cancelación de la(s) planilla(s) de gastos de condominio.
Estado "legal"
Etiqueta informativa en el portal web que indica que la deuda del usuario/copropietario ha sido transferida a un profesional del derecho para su debida recuperación y de esta forma, mantener la estabilidad financiera del condominio.
Gestión de Cobranza Extrajudicial
Acciones de cobro realizadas por abogados o escritorios jurídicos externos antes de iniciar una demanda formal, las cuales generan honorarios profesionales a cargo del deudor.
1. Términos y Condiciones de Uso del Portal
1.1. Acceso restringido
1.2. Consentimiento
1.3. Veracidad de la información
1.4. Uso de la información de terceros
La Junta de Condominio es corresponsable en el uso legítimo de la información comunitaria. Al acceder a listados generales de morosidad, el usuario se compromete a:
- No reproducir, descargar o difundir total o parcialmente la lista de morosos en redes sociales.
- No utilizar los datos para fines de acoso, difamación o deshonor de otros copropietarios.
- Cualquier uso indebido de la información de deuda de otro(s) copropietarios(s) será responsabilidad exclusiva del usuario, exonerando a DOMUS, C.A. de cualquier reclamo por daño moral.
- El usuario está obligado a mantener indemne a DOMUS C.A. ante cualquier perjuicio que le causare un tercero.
- De incumplirse las normas mentadas anteriormente, DOMUS C.A. podrá dar de baja de forma temporal o permanente al usuario infractor del acceso al portal, sin perjuicio de las acciones legales civiles o penales que los afectados o DOMUS, C.A. decidan ejercer.
1.5. Valor probatorio y errores de sistema
1.6. Prohibición de difusión
1.7. Propiedad intelectual, seguridad y delitos informáticos
1.8. Limitaciones técnicas
1.9. Jurisdicción
1.10. Anexo técnico de cumplimiento
Para garantizar la confidencialidad de los estados de cuenta de los copropietarios, así como sus datos, DOMUS C.A., implementa lo siguiente:
- Time-out de inactividad: La sesión se cerrará automáticamente tras diez (10) minutos de inactividad para evitar accesos no autorizados en dispositivos compartidos.
- Tokens de Sesión: Uso de JSON Web Tokens (JWT) cifrados para validar cada petición del usuario sin exponer sus credenciales en el navegador.
El sistema guarda un historial de:
- Dirección IP de origen.
- Acción realizada.
- Fecha y hora exacta.
- Dispositivo y navegador utilizado.
NO REPUDIO
Las acciones realizadas dentro del portal web bajo las credenciales del usuario se consideran realizadas por el titular, a menos que se demuestre lo contrario.
2. Política de Privacidad y Protección de Datos
Administradora Domus, C.A. bajo el RIF J-00358094-5, garantiza la protección de los datos personales de los propietarios de los inmuebles bajo su gestión, conforme a lo establecido en el Artículo 28 de la Constitución de la República Bolivariana de Venezuela.
Artículo 28. Toda persona tiene el derecho de acceder a la información y a los datos que sobre sí misma o sobre sus bienes consten en registros oficiales o privados, con las excepciones que establezca la ley, así como de conocer el uso que se haga de los mismos y su finalidad, y de solicitar ante el tribunal competente la actualización, la rectificación o la destrucción de aquellos, si fuesen erróneos o afectasen ilegítimamente sus derechos. Igualmente, podrá acceder a documentos de cualquier naturaleza que contengan información cuyo conocimiento sea de interés para comunidades o grupos de personas. Queda a salvo el secreto de las fuentes de información periodística y de otras profesiones que determine la ley.
2.1. Categorías detalladas de datos tratados y finalidad del tratamiento
Los datos recolectados de los propietarios (nombre, apellido, cédula de identidad, registro de información fiscal, dirección del inmueble, edificio, nomenclatura del inmueble, número telefónico, dirección electrónica; estados de cuenta, cuotas condominiales, historial de pagos, soportes bancarios; información de relación con la Junta de condominio; IP, logs de acceso, tokens de sesión, navegador, timestamps; credenciales cifradas y mecanismos de doble factor), tienen como finalidad exclusiva:
- La gestión administrativa y contable del condominio.
- La transparencia en la rendición de cuentas ante la comunidad de copropietarios.
- La ejecución de gestiones de cobro de morosidad de condominio.
- La realización de gestiones de cobro extrajudiciales cuando sea el caso.
- Convocatorias digitales a asambleas de propietarios.
- Notificaciones electrónicas vía web o aplicación móvil.
- Prevención de fraudes y monitoreo de accesos indebidos.
- Cumplimiento de obligaciones legales y contractuales.
2.2. Principios rectores
2.3. Arquitectura Multi-Condominio y Segregación de Datos
El ecosistema web de DOMUS, C.A. ha sido diseñado bajo el principio de privacidad, garantizando así que el manejo de información masiva de distintas comunidades no comprometa la confidencialidad individual.
2.3.1 Aislamiento lógico y segregación de datos
La arquitectura del portal web cuenta con una segmentación lógica; por ende, aunque los datos de diversos condominios coexistan dentro del ecosistema digital de DOMUS C.A., cada condominio está protegido por una barrera infranqueable, que garantiza la fiabilidad de los datos expuestos.
Imposibilidad de cruce de datos: Los usuarios del "Edificio 1" no tienen rutas de acceso habilitadas, permisos de base de datos, ni interfaces de visualización que le permitan interactuar con la información financiera o personal de propietarios del "Edificio 2".
2.3.2 Control de Acceso Basado en Roles
En pro de evitar la exposición de datos sensibles, el acceso a la información se rige por una jerarquía estricta de permisos según el rol del usuario:
Acceso total a su historial de pagos, estados de cuenta personales.
Acceso a herramientas de supervisión, reportes de cobranza consolidados y estados financieros globales de su edificio, ya que es necesario para la toma de decisiones y contraloría social.
El personal autorizado cuenta con permisos de actualización de datos de contacto, gestión contable, carga de recibos, conciliación bancaria y actualización de estatus legales. Cada acción realizada por este perfil queda registrada bajo un sello de tiempo y usuario para fines de auditoría interna.
2.4. Uso de datos por terceros (proveedores de servicios)
Para asegurar la salud financiera de las comunidades administradas, DOMUS, C.A., podrá transferir los datos personales y financieros de los propietarios a terceros (abogados, escritorios jurídicos) bajo las siguientes condiciones:
- Finalidad: Ejecución de cobranza extrajudicial y judicial.
- Confidencialidad: El tercero receptor está obligado a no utilizar los datos para fines distintos a la recuperación de la cartera de los clientes de DOMUS, C.A.
- Notificación: El propietario podrá ver reflejado en el portal el estatus de su deuda y si la misma ya se encuentra bajo gestión de un abogado externo.
2.5. Transferencia a terceros (cobranza extrajudicial)
2.6. Legitimación
2.7. Derechos del titular
2.8. Validez de la Notificación Electrónica
2.9. Seguridad Técnica y Organizativa
3. Protocolo Formal de Incidentes de Seguridad
En cumplimiento con los estándares de gobierno de datos, administradora DOMUS C.A. establece el siguiente protocolo de respuesta ante cualquier eventualidad que comprometa la confidencialidad, integridad o disponibilidad de la información de los condominios:
Fase 1
Detección y análisis inicial
Monitoreo de los logs de acceso, así como de las alertas de Firewall en pro de detectar anomalías en el portal web; lo que permitirá determinar el origen del incidente para poder pasar a la siguiente fase.
Fase 2
Contención técnica inmediata
En caso de brecha confirmada el proceso al que se recurre es el bloqueo de aquellas cuentas que hayan sido vulneradas, o en casos más graves la suspensión temporal del portal web a fin de evitar la propagación de daños; aunado a ello se recurre al congelamiento de las bases de datos y registros de actividad para asegurar que las pruebas del incidente no sean alteradas durante la reparación.
Fase 3
Evaluación de impacto
Detectar qué datos estuvieron comprometidos, y a que edificios pertenece la información que ha sido vulnerada; durante esta fase también se procede al análisis de la gravedad del incidente respecto a la privacidad de los copropietarios y la continuidad operativa de la administración.
Fase 4
Notificación a junta de condominio y autoridades
Informe inmediato de DOMUS C.A. así como al equipo legal; de ser necesario se le suministrará información detallada de lo sucedido a las juntas de condominio que se hayan podido ver afectadas.
Fase 5
Remediación y mejora continua
Determinación y eliminación de la causa raíz, recuperando la operatividad utilizando los backups cifrados, garantizando que la información restaurada sea exacta y esté libre de malware.
Fase 6
Documentación y archivo del incidente
Redacción de un documento técnico detallando el qué, cómo y cuándo del incidente, junto con las medidas adoptadas para poder remediar y revertir la situación; basado en esto se procede a la actualización de las políticas de seguridad y de los términos y condiciones para prevenir eventos similares.
Nota: Si la brecha implica delitos informáticos tipificados en la Ley Especial contra los Delitos Informáticos de Venezuela, se procederá a realizar la denuncia ante el órgano competente.
3.1. Conservación y Eliminación
DOMUS, C.A. garantiza que el tratamiento de los datos personales no será perpetuo, sino que estará estrictamente limitado al tiempo necesario para cumplir las finalidades administrativas y legales vigentes.
3.1.1. Plazos de Conservación Activa
Los datos personales y financieros permanecerán disponibles en el Portal mientras:
- Persista la Relación Contractual: Es decir, mientras el usuario mantenga la cualidad de copropietario en alguno de los edificios gestionados por la administradora.
- Exista una obligación pecuniaria: Independientemente de la voluntad del usuario, si existe una deuda, los datos se conservarán para fines de gestión de cobro y registro histórico.
3.1.2. Bloqueo y archivo histórico (Post-relación)
Una vez que un propietario deja de pertenecer al condominio (por venta del inmueble o cese de la administración) se procede a:
- La inhabilitación de sus credenciales de acceso al portal web.
- Conservación Legal: Los datos financieros y de identificación se mantendrán en un "archivo de seguridad" bloqueado durante un plazo de diez (10) años, de conformidad con el Código Orgánico Tributario, para dar respuesta a posibles auditorías o requerimientos judiciales. Durante este tiempo, los datos no podrán ser objeto de tratamiento ordinario.
3.1.3. Procedimiento de eliminación segura
4. Anexo Técnico de Auditoría
4.1. Trazabilidad y no repudio
Para garantizarles, el sistema mantendrá un registro electrónico inalterable que contendrá:
Registro de cada inicio y cierre de sesión satisfactorio o fallido.
Registro de qué usuario visualizó o descargó un reporte, incluyendo la IP de origen, para prevenir la difusión no autorizada.
Cualquier cambio en un saldo o estatus de pago por parte del perfil administrador generará un log que identifique al autor, el valor anterior y el valor nuevo.
4.2. Protocolo de verificación de segregación (Multi-condominio)
Para validar el aislamiento lógico, se harán pruebas de "cruce de datos" de forma trimestral:
- Prueba de perímetro: Verificación técnica de que los tokens de sesión de un edificio no poseen permisos de lectura en las tablas de datos de un edificio ajeno.
- Informe de segregación: Un reporte técnico que certifique la estanqueidad de las bases de datos por cada RIF de copropiedad administrada.
4.3. Auditoría de derechos del titular (ARCO)
DOMUS, C.A. mantendrá un libro digital de solicitudes donde se registrará:
- Fecha de recepción de la solicitud de actualización/rectificación.
- Validación de identidad realizada.
- Estatus de la respuesta (garantizando el cumplimiento del lapso de 15 días hábiles).
4.4. Auditoría de infraestructura y seguridad técnica
- Escaneo de vulnerabilidades: Realización semestral de diagnósticos técnicos sobre el Firewall y el cifrado TLS para asegurar protección contra ataques de inyección SQL o fuerza bruta.
- Verificación de backups: Pruebas de restauración mensuales para asegurar que los respaldos cifrados son funcionales y que la información recuperada es un "reflejo fiel de la contabilidad".
- Integridad de contraseñas: Auditoría de sistema para confirmar que el 100% de las claves están bajo el protocolo de Hash seguro y que ninguna es visible en texto plano.
4.5. Verificación de Ciclo de Vida del Dato
Auditoría anual sobre el Archivo Histórico para verificar:
- El bloqueo efectivo de credenciales de antiguos propietarios.
- La eliminación definitiva (borrado seguro) de datos que hayan cumplido el plazo de 10 años establecido por el Código Orgánico Tributario.
