ASTRALIS ERP
Última actualización: Junio 2026
1. INFORMACIÓN QUE RECOPILAMOS
1.1. Datos de registro empresarial:
- Razón social y RUC
- Dirección comercial y sucursales
- Datos de contacto corporativo (email, teléfono)
- Información de representante legal
1.2. Datos de usuarios:
- Nombre completo
- Correo electrónico corporativo
- Número de documento
- Cargo y gerencia asignada
- Registros de actividad dentro de la plataforma
1.3. Datos operativos:
- Registros de ventas, cobros y pagos
- Movimientos de inventario y stock
- Registros contables y financieros
- Información de clientes y proveedores
1.4. Datos de uso del sistema:
- Dirección IP de conexión
- Registros de inicio y cierre de sesión
- Acciones realizadas en la plataforma (auditoría)
- Subdominio y tenant de acceso
2. FINALIDAD DEL TRATAMIENTO
Los datos recopilados son utilizados exclusivamente para:
2.1. Proveer, mantener y mejorar el Servicio contratado.
2.2. Garantizar la seguridad de la plataforma mediante registros de auditoría.
2.3. Cumplir con obligaciones legales y fiscales aplicables.
2.4. Enviar comunicaciones administrativas relacionadas con el Servicio.
2.5. Generar reportes y análisis estadísticos anonimizados para mejora del producto.
3. AISLAMIENTO DE DATOS (MULTI-TENANT)
3.1. Cada empresa opera en un entorno lógicamente aislado (tenant).
3.2. Las variables de sesión son inmutables y se verifican en cada petición al servidor.
3.3. Las consultas a base de datos incorporan filtros obligatorios a nivel de aplicación que impiden el acceso a registros de otros tenants.
3.4. Ningún usuario de una empresa puede acceder, visualizar o modificar datos de otra empresa.
4. SEGURIDAD DE LOS DATOS
4.1. Implementamos medidas de seguridad técnicas y organizativas para proteger los datos contra accesos no autorizados, alteración, divulgación o destrucción.
4.2. Las medidas incluyen:
- Cifrado de conexiones mediante SSL/TLS
- Autenticación con contraseñas hasheadas
- Registros de auditoría inmutables de todas las operaciones
- Control de acceso basado en roles con 6 niveles de permisos
- Verificación de integridad de sesión en cada petición
4.3. Realizamos copias de seguridad periódicas con almacenamiento cifrado.
5. RETENCIÓN DE DATOS
5.1. Los datos operativos del Cliente se conservan mientras la cuenta permanezca activa.
5.2. Al cancelar el Servicio, los datos permanecen disponibles para exportación durante 30 días.
5.3. Transcurrido ese plazo, los datos se eliminan de forma segura de nuestros servidores activos, pudiendo permanecer en copias de seguridad cifradas por un máximo de 90 días adicionales.
5.4. Los registros de auditoría de seguridad se conservan por un período mínimo de 12 meses.
6. DATOS DE LA LANDING PAGE
6.1. Los datos ingresados en el formulario de contacto de la landing page (nombre, email, teléfono, empresa) se utilizan exclusivamente para:
- Responder a la solicitud de demostración
- Enviar información comercial sobre el Servicio
- Realizar seguimiento de leads comerciales
6.2. Estos datos no se comparten con terceros ni se utilizan para fines distintos a los indicados.
6.3. El usuario puede solicitar la eliminación de sus datos de contacto en cualquier momento.
7. COMPARTICIÓN DE DATOS
7.1. Astralis no vende, alquila ni comercializa los datos de sus clientes.
7.2. Los datos solo podrán ser compartidos en los siguientes casos:
- Por requerimiento legal de autoridad competente
- Con proveedores de infraestructura cloud que actúan como encargados de tratamiento bajo contrato
- Con el consentimiento expreso del Cliente
7.3. Todos los proveedores de infraestructura están sujetos a acuerdos de confidencialidad y cumplimiento de estándares de seguridad.
8. DERECHOS DEL TITULAR DE LOS DATOS
El Cliente y los usuarios finales tienen derecho a:
8.1. Acceder a sus datos personales almacenados en la plataforma.
8.2. Solicitar la rectificación de datos inexactos.
8.3. Solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad que fueron recopilados.
8.4. Solicitar la portabilidad de sus datos en formato estructurado.
8.5. Oponerse al tratamiento de sus datos para fines de marketing.
Para ejercer estos derechos, contactar a soporte@astralis.com.
9. COOKIES Y TECNOLOGÍAS DE SEGUIMIENTO
9.1. La plataforma utiliza cookies estrictamente necesarias para:
- Mantener la sesión del usuario activa
- Verificar la integridad de la sesión (seguridad)
- Recordar preferencias de interfaz (tema, idioma)
9.2. No utilizamos cookies de seguimiento de terceros ni cookies publicitarias.
9.3. Las cookies de sesión se eliminan al cerrar el navegador.
10. TRANSFERENCIA INTERNACIONAL DE DATOS
10.1. Los servidores principales de Astralis se encuentran ubicados en Paraguay.
10.2. En caso de utilizar infraestructura cloud con servidores en otras jurisdicciones, Astralis garantiza que se aplican las medidas de seguridad equivalentes y se cumple con las normativas de protección de datos aplicables.
11. NOTIFICACIÓN DE INCIDENTES DE SEGURIDAD
11.1. En caso de detectarse una violación de seguridad que afecte datos personales, Astralis notificará al Cliente en un plazo máximo de 72 horas.
11.2. La notificación incluirá la naturaleza del incidente, los datos afectados y las medidas adoptadas para mitigar el impacto.
12. MODIFICACIONES A ESTA POLÍTICA
Astralis podrá actualizar esta Política de Privacidad periódicamente. Las modificaciones serán notificadas mediante aviso en la plataforma y, cuando corresponda, por correo electrónico.
13. CONTACTO
Para consultas, reclamos o ejercicio de derechos sobre protección de datos:
Email: soporte@astralis.com
Dirección: Asunción, Paraguay
Encargado de Protección de Datos: privacidad@astralis.com