Saltar al contenido
Acceso clientes

Política de Privacidad

Última actualización: 28 de septiembre de 2026

En Kamaya Secure S.A.C. (en adelante, «Kamaya Secure», «nosotros») la protección de la información es el centro de nuestro trabajo. Esta Política de Privacidad explica, de forma clara y transparente, qué datos personales tratamos, con qué finalidad, sobre qué base legal, durante cuánto tiempo y qué derechos le asisten como titular de esos datos, conforme a la Ley N.° 29733, Ley de Protección de Datos Personales, su Reglamento aprobado por Decreto Supremo N.° 016-2024-JUS y las demás normas peruanas aplicables.

El tratamiento de sus datos se rige por los principios de legalidad, consentimiento, finalidad, proporcionalidad, calidad, seguridad, disposición de recurso y nivel de protección adecuado.

1. Responsable del tratamiento

  • Titular del banco de datos: Kamaya Secure S.A.C.
  • Domicilio: Prolongación Los Gladiolos 121, Lima, Perú.
  • Correo para asuntos de privacidad: privacidad@kamayasecure.com
  • Sitio web: kamayasecure.com

Kamaya Secure es responsable de los bancos de datos personales que gestiona en el marco de sus actividades comerciales y de la prestación de servicios de ciberseguridad, los cuales se encuentran (o serán) inscritos ante la Autoridad Nacional de Protección de Datos Personales (ANPD).

2. Datos que recopilamos

Según su relación con nosotros, podemos tratar las siguientes categorías de datos:

  • Datos de identificación: nombre, apellidos, cargo y empresa u organización que representa.
  • Datos de contacto: correo electrónico y número de teléfono.
  • Datos de navegación: dirección IP, tipo y versión de navegador, sistema operativo, páginas visitadas y fecha/hora de acceso, recabados mediante cookies y tecnologías similares (ver sección 9).
  • Datos derivados de la prestación de servicios de ciberseguridad, cuando existe un contrato o encargo («engagement») con su organización:
    • Credenciales de acceso que su organización nos proporcione para ejecutar pruebas de penetración, con carácter estrictamente temporal.
    • Documentación técnica de la infraestructura dentro del alcance autorizado.
    • Hallazgos de vulnerabilidades y evidencias de las pruebas (capturas de pantalla, registros/logs, resultados de herramientas).

Estos datos técnicos pueden contener, de forma incidental, datos personales de terceros (por ejemplo, cuentas de usuario de su organización). Su organización actúa como responsable de dichos datos y Kamaya Secure los trata únicamente por encargo suyo, bajo confidencialidad y solo dentro del alcance autorizado por escrito.

No solicitamos ni tratamos datos sensibles (salud, origen étnico, convicciones, datos biométricos con fines de identificación, etc.) salvo que resulte estrictamente necesario, con su consentimiento expreso y las garantías reforzadas que exige la ley.

3. Finalidad del tratamiento

Tratamos sus datos personales para:

  1. Atender consultas, cotizaciones y solicitudes de información.
  2. Gestionar la relación contractual y prestar nuestros servicios de ciberseguridad.
  3. Ejecutar pruebas de penetración y monitoreo continuo exclusivamente dentro del alcance autorizado por su organización.
  4. Enviarle comunicaciones sobre servicios, eventos y contenido relevante, cuando usted lo haya consentido previamente.
  5. Cumplir con obligaciones legales, contractuales y regulatorias.
  6. Mejorar nuestros servicios mediante análisis interno y estadísticos.

No utilizamos sus datos para finalidades distintas a las aquí descritas sin informárselo y, cuando corresponda, obtener su consentimiento.

4. Base legal del tratamiento

Según el caso, la base que legitima el tratamiento es:

  • Su consentimiento, libre, previo, informado, expreso e inequívoco (por ejemplo, para comunicaciones comerciales o el uso de cookies no esenciales).
  • La ejecución de una relación contractual o de medidas precontractuales a su solicitud (prestación de servicios).
  • El cumplimiento de obligaciones legales aplicables a Kamaya Secure.
  • Otras causales previstas en la Ley N.° 29733 y su Reglamento que habilitan el tratamiento sin consentimiento en supuestos tasados (por ejemplo, datos necesarios para la ejecución de una relación contractual de la que el titular es parte).

Usted puede retirar su consentimiento en cualquier momento, sin efecto retroactivo, según la sección 8.

5. Plazo de conservación

Conservamos los datos solo el tiempo necesario para las finalidades indicadas y según los plazos legales:

  • Datos de contacto y de la relación comercial: durante la vigencia de la relación y, luego, hasta 5 años, para atender responsabilidades legales y contractuales.
  • Credenciales de acceso para pentesting: se destruyen de forma inmediata al finalizar el engagement.
  • Hallazgos y evidencias de las pruebas: se destruyen dentro de los 30 días posteriores a la finalización del engagement, salvo acuerdo escrito de retención prolongada con su organización.
  • Informes finales: se conservan 12 meses como referencia, salvo que se pacte lo contrario.
  • Datos de navegación (cookies): según la vigencia de cada cookie y su configuración (ver sección 9).

Cumplidos los plazos, los datos se eliminan o anonimizan de forma segura.

6. Transferencia de datos

No compartimos sus datos personales con terceros sin su consentimiento expreso, salvo en estos supuestos:

  • Obligaciones legales o requerimientos de autoridades competentes.
  • Proveedores que nos prestan servicios (por ejemplo, infraestructura tecnológica o correo), que actúan como encargados de tratamiento bajo contrato y obligaciones de confidencialidad y seguridad equivalentes a las de esta política.
  • Flujo transfronterizo de datos: si utilizamos servicios en la nube ubicados fuera del Perú (por ejemplo, proveedores de infraestructura), adoptamos las garantías que exige la normativa peruana para asegurar un nivel de protección adecuado de sus datos.

En ningún caso vendemos ni cedemos sus datos personales con fines distintos a los descritos.

7. Seguridad de los datos

Aplicamos medidas técnicas, organizativas y legales para proteger sus datos frente a accesos no autorizados, pérdida, alteración o divulgación:

  • Medidas técnicas generales: cifrado en tránsito y en reposo, control de acceso por roles, autenticación multifactor y registros de auditoría.
  • Medidas específicas para datos de pentesting: almacenamiento aislado por engagement, acceso restringido únicamente al equipo asignado, y registro de auditoría de todos los accesos y acciones sobre esa información.
  • Gestión de incidentes: ante una brecha de seguridad que afecte datos personales, activamos nuestro procedimiento de respuesta y, cuando corresponda conforme a la normativa, notificaremos a los titulares afectados y a la Autoridad Nacional de Protección de Datos Personales dentro del plazo legal (según el Reglamento vigente, dentro de las 48 horas de tomar conocimiento).

Ninguna medida es infalible, pero mantenemos un programa de seguridad acorde a la naturaleza de la información que tratamos.

8. Derechos del titular

Como titular de los datos, usted tiene derecho a:

  • Acceder a sus datos y conocer su tratamiento.
  • Rectificar datos inexactos o desactualizados.
  • Cancelar (suprimir) sus datos cuando proceda.
  • Oponerse al tratamiento por motivos fundados.
  • Portabilidad de sus datos, en los términos reconocidos por el D.S. 016-2024-JUS.
  • Revocar el consentimiento otorgado.

Cómo ejercerlos: envíe su solicitud a privacidad@kamayasecure.com indicando su nombre completo, número de documento de identidad, el derecho que desea ejercer y un medio de contacto. Podremos solicitarle acreditar su identidad. Responderemos en el plazo que establece la normativa (referencialmente, dentro de 10 días hábiles, prorrogables en los supuestos legales). Si considera que sus derechos no han sido atendidos, puede acudir a la Autoridad Nacional de Protección de Datos Personales.

9. Cookies y tecnologías de seguimiento

Utilizamos cookies para el funcionamiento del sitio y para entender su uso:

  • Cookies esenciales: necesarias para que el sitio funcione (no requieren consentimiento).
  • Cookies analíticas: nos ayudan a medir y mejorar el rendimiento del sitio; se utilizan con su consentimiento.

Puede aceptar o gestionar sus preferencias desde nuestro banner de consentimiento y, en cualquier momento, desde la configuración de su navegador.

10. Contacto

  • Correo: privacidad@kamayasecure.com
  • Domicilio: Prolongación Los Gladiolos 121, Lima, Perú.

11. Modificaciones

Kamaya Secure podrá actualizar esta Política de Privacidad para reflejar cambios normativos u operativos. Publicaremos la versión vigente en esta página, indicando la fecha de última actualización. El uso continuado del sitio o de nuestros servicios tras una modificación implica su conocimiento de la versión vigente.

Escribir por WhatsApp (se abre en una pestaña nueva)