# Política para el Tratamiento de Datos Personales — Fluidesk

> **BORRADOR — requiere revisión por un abogado.** No constituye asesoría legal. Última
> actualización: [COMPLETAR]. Responsable: **[COMPLETAR Razón Social]**, RUC **[COMPLETAR]**,
> domicilio **[COMPLETAR]**, contacto **[COMPLETAR correo]**.

En cumplimiento de la **Ley N° 29733** y su Reglamento, **[COMPLETAR Razón Social]** ("Fluidesk")
informa su política de tratamiento de los datos personales contenidos en sus bancos de datos.

## 1. Banco de datos y responsable
Fluidesk es responsable del banco de datos personales **"[COMPLETAR: p. ej. Clientes y Usuarios
Fluidesk]"**, inscrito/por inscribir ante la Autoridad Nacional de Protección de Datos Personales.

## 2. Datos tratados
Datos de identificación y contacto (nombre, correo, teléfono), datos laborales (empresa, cargo),
datos de cuenta y uso (credenciales cifradas, IP, registros de actividad) y los datos que el Cliente
carga en la plataforma sobre sus propios usuarios.

## 3. Finalidades
(a) Gestión de la relación con clientes y usuarios; (b) prestación, operación, soporte y mejora del
Servicio; (c) seguridad y prevención de abuso; (d) cumplimiento legal y tributario; (e) con
consentimiento, comunicaciones comerciales propias de Fluidesk.

## 4. Autorización y limitación del tratamiento
4.1 El titular **autoriza expresamente** a Fluidesk a tratar sus datos para las finalidades indicadas,
**exclusivamente dentro de la organización de Fluidesk**.
4.2 Fluidesk **no comercializa, alquila ni cede** los datos personales a terceros para fines propios
de éstos, ni los destina a finalidades incompatibles con las informadas.
4.3 El tratamiento por **encargados** (infraestructura, correo, IA) se realiza únicamente bajo
instrucciones de Fluidesk, con confidencialidad y medidas de seguridad, y limitado a lo necesario para
prestar el Servicio. No se les autoriza usar los datos para fines propios.

## 5. Tratamiento por cuenta del Cliente (encargo)
Respecto de los datos que el Cliente carga sobre sus usuarios finales, el **Cliente es el responsable**
y Fluidesk actúa como **encargado**, tratándolos solo conforme a sus instrucciones y a estas políticas.
El Cliente garantiza contar con la base legitimadora para cargarlos.

## 6. Datos sensibles
El Servicio no está diseñado para tratar datos sensibles. El Cliente se obliga a no cargar datos
sensibles (salud, biométricos, etc.) ni enviarlos a las funciones de IA, salvo que cuente con base
legal y lo asuma bajo su responsabilidad.

## 7. Conservación y seguridad
Los datos se conservan por la vigencia de la relación y los plazos legales. Se aplican medidas de
seguridad razonables (cifrado de secretos, aislamiento por empresa, control de accesos, respaldos).

## 8. Transferencias y flujo transfronterizo
Algunos encargados pueden procesar datos fuera del Perú; en tal caso se adoptan garantías adecuadas y
se entiende autorizado el flujo necesario para prestar el Servicio.

## 9. Derechos del titular (ARCO)
El titular puede ejercer sus derechos de acceso, rectificación, cancelación y oposición, y revocar su
consentimiento, escribiendo a **[COMPLETAR correo]** con copia de su documento de identidad. Fluidesk
atenderá en los plazos legales. El titular puede acudir a la Autoridad Nacional de Protección de Datos
Personales ante una negativa.

## 10. Vigencia
Esta política rige desde su publicación y puede actualizarse; la versión vigente estará disponible con
su fecha.
