Parte 1 de 2 · Plataforma web
Política de Privacidad
Última actualización: 5 de septiembre de 2026 · Versión 3.0 · Conforme a la Constitución Nacional (Arts. 33, 36 y 135), a la Ley N° 6.534/2020 de Protección de Datos Personales Crediticios y a la Ley N° 7.593/2025 de Protección de Datos Personales
En FujiSystem valoramos la privacidad de nuestros clientes y de los usuarios finales que interactúan con la plataforma. Esta Política describe qué datos personales recopilamos, cómo los utilizamos, con quién los compartimos, dónde los almacenamos y qué derechos tenés sobre ellos.
Alcance. Esta Política rige tanto para la plataforma web como para la
aplicación móvil FujiSystem para Android. El tratamiento propio de la aplicación —permisos, datos que quedan en el teléfono y terceros que intervienen— está detallado en el
Anexo de Privacidad de la aplicación móvil, que forma parte integrante de este documento. Ambos textos están disponibles de forma permanente en
fujisystem.com.py/privacidad.
Marco legal de privacidad aplicable:
- Constitución Nacional Paraguaya (1992) — Art. 33 (Derecho a la intimidad personal y familiar), Art. 36 (Inviolabilidad del patrimonio documental y la comunicación privada), garantía de Hábeas Data.
- Ley N° 6.534/2020 de Protección de Datos Personales Crediticios, vigente desde el 28 de octubre de 2020, autoridad de aplicación: Banco Central del Paraguay. Su Art. 30 derogó la Ley N° 1.682/01 y sus modificatorias (Leyes N° 1.969/02 y N° 5.543/2015), por lo que las referencias a aquel régimen deben entenderse hechas a esta norma.
- Ley N° 4.868/13 de Comercio Electrónico, reglamentada por Decreto N° 1.165/2014.
- Ley N° 7.593/2025 de Protección de Datos Personales en la República del Paraguay, promulgada el 27 de noviembre de 2025. Conforme a su Art. 57, su régimen general entra en plena vigencia el 27 de noviembre de 2027, tras el período de adecuación de veinticuatro (24) meses previsto en la propia ley. FujiSystem viene adecuando sus procesos a dicho marco desde ya, y aplica sus estándares de forma anticipada en todo lo que no contradiga a las normas hoy vigentes.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es:
2. Datos que recopilamos
2.1 Datos del cliente (titular de la cuenta)
- Nombre completo, razón social, RUC y datos de contacto.
- Email, teléfono y dirección comercial.
- Información de facturación y pagos.
- Configuraciones del tenant: branding, dominio personalizado, preferencias.
- Historial de uso, logs de auditoría y métricas de actividad.
2.2 Datos cargados por el cliente
El cliente puede cargar en su tenant datos relativos a sus propios clientes finales, productos, ventas, facturas, citas y otra información operativa. Estos datos son propiedad del cliente; FujiSystem actúa como encargado del tratamiento conforme a las instrucciones del cliente.
2.3 Datos técnicos automáticos
- Dirección IP, tipo de navegador, sistema operativo y dispositivo.
- Cookies de sesión y preferencias del usuario.
- Logs de acceso, errores y eventos del sistema.
3. Finalidad del tratamiento
Los datos se utilizan exclusivamente para:
- Prestar el servicio contratado y mantener la cuenta del cliente operativa.
- Procesar pagos y emitir facturas electrónicas conforme a SIFEN.
- Brindar soporte técnico y atención al cliente.
- Enviar comunicaciones operativas (notificaciones, confirmaciones, alertas de seguridad).
- Mejorar el producto mediante análisis agregados y anónimos.
- Cumplir con obligaciones legales y requerimientos de autoridades competentes.
4. Compartir con terceros
FujiSystem no vende, alquila ni cede los datos personales a terceros con fines comerciales. Sin embargo, para prestar el servicio, ciertos datos pueden ser procesados por categorías de proveedores tecnológicos contratados, conforme a las exigencias de la normativa paraguaya vigente en materia de datos personales:
| Categoría de proveedor | Finalidad del tratamiento | Ubicación principal |
| Proveedor de infraestructura cloud | Hospedaje de la aplicación y bases de datos | Estados Unidos |
| Proveedor de almacenamiento de archivos | Almacenamiento de archivos cargados por el Cliente | Internacional / Global |
| Proveedor de envío transaccional de email | Envío de notificaciones y comunicaciones operativas | Estados Unidos |
| DNIT — Dirección Nacional de Ingresos Tributarios | Facturación electrónica obligatoria conforme normativa SIFEN | Paraguay |
| Proveedor de servicios DNS y correo corporativo | Resolución de dominios y envío/recepción de correos | Paraguay |
Cada proveedor cuenta con sus propias políticas de privacidad y medidas de seguridad, y con ellos se procura la existencia de compromisos contractuales de confidencialidad. El detalle nominado de cada encargado y destinatario —qué recibe exactamente y por qué— se publica en el Anexo de Privacidad de la aplicación móvil, sección 7, y es igualmente aplicable a la plataforma web.
Derecho de objeción del Cliente: el Cliente puede objetar por escrito el uso de un sub-procesador específico enviando notificación a hola@fujisystem.com.py. En tal caso, FujiSystem evaluará alternativas razonablemente disponibles dentro de un plazo de treinta (30) días. Si no fuera posible reemplazar al sub-procesador objetado por motivos técnicos u operativos, el Cliente podrá solicitar la rescisión del contrato sin penalización por terminación anticipada respecto a esta cláusula específica.
5. Almacenamiento y seguridad
Los datos se almacenan principalmente en infraestructura cloud de nivel empresarial ubicada en Estados Unidos, con réplicas y backups regulares. Implementamos medidas de seguridad razonables, incluyendo:
- Cifrado en tránsito mediante HTTPS/TLS en todas las comunicaciones.
- Cifrado de credenciales y datos sensibles en reposo.
- Aislamiento multi-tenant: cada cliente accede solo a sus propios datos.
- Control de acceso basado en roles (15+ roles configurables).
- Auditoría completa de acciones sensibles (login, edición, eliminación, cambios de configuración).
- Backups automáticos diarios con retención progresiva.
- Monitoreo de seguridad y respuesta a incidentes.
A pesar de estas medidas, ningún sistema es 100% inviolable. En caso de detectar una brecha de seguridad que afecte datos personales, notificaremos a los clientes afectados conforme a la legislación aplicable.
6. Cookies
FujiSystem utiliza cookies estrictamente necesarias para el funcionamiento del servicio (sesión, preferencias de tema claro/oscuro, idioma). No se utilizan cookies de tracking publicitario ni se comparten datos con redes sociales para perfilamiento.
7. Derechos del titular de los datos
Los titulares de los datos tienen derecho a lo siguiente. Estos derechos se ejercen hoy conforme al Art. 8° de la Ley N° 6.534/2020 y a la garantía constitucional de Hábeas Data del Art. 135 de la Constitución Nacional; a partir del 27 de noviembre de 2027, además, conforme al Art. 26 de la Ley N° 7.593/2025:
- Acceso: conocer qué datos personales tenemos sobre ellos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Eliminación: pedir el borrado de datos cuando ya no sean necesarios.
- Oposición: oponerse al tratamiento por motivos legítimos.
- Portabilidad: obtener una copia de sus datos en formato estructurado.
Para ejercer cualquiera de estos derechos, escribí a hola@fujisystem.com.py. Es el canal único para estas solicitudes:
- Eliminación de datos: asunto "Solicitud de eliminación de datos", indicando el nombre del negocio, el correo de la cuenta y qué se pide eliminar.
- Copia o respaldo de toda la información: asunto "Solicitud de copia de mis datos". La entrega se realiza en formatos abiertos y de uso común.
Verificaremos previamente la identidad del solicitante para no entregar información a quien no corresponde. Respondemos dentro de los 10 días hábiles de recibida la solicitud, plazo más breve que el de treinta (30) días corridos que fijará el Art. 26 de la Ley N° 7.593/2025 al entrar en vigencia.
8. Retención de datos
Los datos se conservan mientras el cliente mantenga su cuenta activa. Vencido ese período, o ante una solicitud de supresión, rigen los siguientes plazos:
| Categoría | Plazo | Motivo |
| Registros de auditoría, bitácoras del sistema y trazas técnicas | 365 días | Seguridad de la información y resolución de disputas. |
| Documentos de facturación electrónica y su respaldo contable e impositivo | 5 años, computados desde el 1° de enero del año siguiente (≈ 6 años desde la emisión) | Obligación tributaria y de conservación de la documentación respaldatoria. El Art. 44 del Decreto N° 872/2023 y el Art. 32 de la Resolución General N° 23/2019 obligan a conservar los Documentos Tributarios Electrónicos —el archivo XML firmado, sus eventos asociados y el KuDE— «por el plazo de prescripción de los tributos establecido en la Ley Tributaria». Ese plazo es de cinco (5) años conforme al Art. 164 de la Ley N° 125/1991 y a los Arts. 22, 92 y 124 de la Ley N° 6.380/2019, pero se computa desde el 1° de enero del año siguiente a aquel en que la obligación debió cumplirse: en la práctica, un documento se conserva hasta seis (6) años desde su emisión. El plazo se extiende cuando la operación tiene incidencia tributaria por un período mayor —por ejemplo, los activos fijos sujetos a depreciación—, conforme al Art. 71 del Decreto N° 3.182/2019, y cuando el curso de la prescripción se interrumpe en los términos del Art. 165 de la Ley N° 125/1991. |
| Resto de los datos del cliente y de su operación | 5 años | Plazo propio, adoptado para acompañar al anterior y no fragmentar la información contable. Cuando un dato forma parte del respaldo de un documento fiscal, sigue el plazo de aquél. |
| Fotografías de recepción de trabajos | 40 días | Cumplida su función probatoria, se eliminan. |
| Datos cuya supresión solicita el titular | 30 días desde la solicitud | Se eliminan salvo que subsista una obligación legal de conservarlos —caso en el cual se bloquean y se conservan sólo para ese fin—, conforme al último párrafo del Art. 31 de la Ley N° 7.593/2025. Un pedido de supresión no alcanza, por ejemplo, a una factura ya emitida. |
9. Datos de menores
FujiSystem es una plataforma para uso empresarial. No recopilamos intencionalmente datos personales de menores de edad. Si un cliente carga datos de menores en su tenant (por ejemplo, datos de pacientes en un consultorio), es responsable de obtener el consentimiento parental correspondiente.
10. Cambios a esta política
Esta política puede actualizarse para reflejar cambios en nuestras prácticas o en la legislación. Las modificaciones se publicarán en esta misma página y, cuando sean significativas, se notificarán por email.
¿Dudas sobre privacidad? Escribinos a
hola@fujisystem.com.py. Cumplimos con la normativa paraguaya vigente en materia de datos personales y aplicamos buenas prácticas internacionales de protección de datos.
Parte 2 de 2 · Aplicación móvil Android
Privacidad de la aplicación móvil FujiSystem (Android)
Última actualización: 5 de septiembre de 2026 · Versión 1.0 · Anexo integrante de la Política de Privacidad · Conforme a la Constitución Nacional (Arts. 33, 36 y 135), a la Ley N° 6.534/2020 y a la Ley N° 7.593/2025 de Protección de Datos Personales
Este Anexo describe, con el detalle que exige la publicación en tiendas de aplicaciones, el tratamiento de datos personales que realiza la aplicación móvil FujiSystem para Android (identificador de paquete py.com.fujisystem.ruta). Complementa y no reemplaza la Política de Privacidad general: todo lo allí previsto sobre responsable, derechos, seguridad y marco legal se aplica también a la aplicación.
Resumen en una línea: la aplicación es una herramienta de trabajo para el personal de negocios que ya contrataron FujiSystem. No contiene publicidad, no realiza perfilamiento, no incorpora ningún componente de analítica o seguimiento de terceros, y no vende ni cede datos personales a nadie.
1. Responsable del tratamiento y contacto
- Responsable: FujiStore EAS (Empresa por Acciones Simplificada), constituida conforme a las leyes de la República del Paraguay.
- RUC: 80165787-3
- Domicilio: Ciudad de Asunción, República del Paraguay.
- Correo electrónico de contacto y canal único para el ejercicio de derechos: hola@fujisystem.com.py
- Teléfono / WhatsApp: +595 981 676 468
- Sitio web: https://fujisystem.com.py
2. A quién está dirigida la aplicación y qué rol cumple cada parte
La aplicación no se ofrece al público general ni permite el registro libre: para ingresar hace falta un código de empresa y credenciales entregadas por un negocio que tiene contratada la plataforma FujiSystem.
- El negocio contratante es el responsable del tratamiento de los datos de sus propios clientes, proveedores y empleados que se cargan en el sistema. Es quien decide qué datos se registran y con qué finalidad.
- FujiStore EAS actúa como encargado del tratamiento respecto de esos datos, procesándolos únicamente conforme a las instrucciones del negocio contratante y a lo previsto en el contrato de servicio.
- FujiStore EAS es responsable, en cambio, de los datos de la cuenta del usuario de la aplicación (identificación, dispositivo, seguridad y trazabilidad del acceso), que trata para prestar y proteger el servicio.
3. Permisos que solicita la aplicación, uno por uno
Estos son todos los permisos que la aplicación declara. Algunos se solicitan al usuario en el momento en que se necesitan; otros no requieren aviso porque Android no los considera sensibles. Ninguno se pide al abrir la aplicación por primera vez.
| Permiso | ¿Se le pregunta al usuario? | Para qué se usa, en concreto |
INTERNET
ACCESS_NETWORK_STATE | No (Android no lo requiere) | Comunicarse con los servidores de FujiSystem y saber si hay conexión, para decidir si una operación se envía ahora o queda en la cola de trabajo pendiente. |
CAMERA | Sí, al usar el escáner o al tomar una foto | Dos usos distintos: (a) escanear códigos de barras y códigos QR —la lectura ocurre íntegramente dentro del teléfono y ninguna imagen sale del dispositivo—; y (b) tomar fotografías que el usuario decide adjuntar a un producto, a una orden de recepción o de taller, a un ítem de una lista de verificación, o a una conversación de WhatsApp del negocio. Esas fotos sí se envían al servidor, porque son parte del registro de trabajo. |
ACCESS_FINE_LOCATION
ACCESS_COARSE_LOCATION | Sí, al marcar asistencia por primera vez | Único uso: registrar la marcación de entrada y salida del personal. La ubicación se lee una sola vez, en el instante en que la persona pulsa el botón de marcar, para verificar que la marcación se realiza en el lugar de trabajo. Sin ese dato el registro carece de valor probatorio. La aplicación no solicita el permiso de ubicación en segundo plano, no mantiene servicios de rastreo, no registra recorridos y no conoce la posición del dispositivo en ningún otro momento. |
POST_NOTIFICATIONS | Sí, al entrar por primera vez a la sección de avisos | Mostrar avisos operativos del negocio (un pedido nuevo, una autorización pendiente, un lote por vencer). Se solicita cuando el usuario entra a los avisos, no al arrancar. |
USE_BIOMETRIC
USE_FINGERPRINT | Sí, si el usuario activa el desbloqueo biométrico | Permitir que el usuario vuelva a entrar a una sesión ya iniciada con su huella, rostro o el código de bloqueo del teléfono, en lugar de retipear la contraseña. La aplicación nunca accede a la huella ni al rostro: Android no los entrega a ninguna aplicación; el sistema operativo responde únicamente «correcto» o «incorrecto». No se almacena ningún dato biométrico, ni en el teléfono ni en nuestros servidores. |
FOREGROUND_SERVICE
WAKE_LOCK
RECEIVE_BOOT_COMPLETED | No (Android no los requiere) | Permisos técnicos que incorporan los componentes estándar de Android para trabajo en segundo plano y notificaciones. Permiten que una venta registrada sin conexión se termine de enviar cuando vuelve la señal, y que los avisos sigan llegando después de reiniciar el teléfono. No se usan para geolocalización ni para ejecutar nada mientras el teléfono está guardado más allá de esos reintentos de envío. |
La aplicación no solicita: acceso a contactos, a mensajes SMS, al micrófono, al registro de llamadas, al calendario, ni a los archivos personales del teléfono. Para elegir una imagen de la galería utiliza el selector del propio sistema operativo, que entrega únicamente el archivo escogido y no requiere permiso de almacenamiento.
4. Qué datos se tratan, para qué, dónde se guardan y cuánto tiempo
| Dato | Para qué | Dónde se guarda | Conservación | Con quién se comparte |
| Correo electrónico y contraseña de acceso; nombre y rol del usuario | Autenticar al usuario y aplicar sus permisos | Servidor. En el teléfono quedan el nombre, el correo y el rol; la contraseña nunca se guarda | Mientras la cuenta esté activa; luego, 5 años | Nadie |
| Identificador aleatorio de la instalación, marca y modelo del teléfono, versión de la aplicación, fecha del último acceso y dirección IP de conexión | Mostrar al titular de la cuenta qué dispositivos tienen sesión abierta, permitirle revocarlos, y detectar accesos indebidos | Servidor | 365 días desde el último acceso del dispositivo | Nadie |
| Identificador de notificaciones push | Entregar los avisos al teléfono correcto | Servidor y servicio de mensajería de Google | Hasta que se cierra sesión o se revoca el dispositivo | Google (Firebase Cloud Messaging) |
| Ubicación (latitud, longitud y precisión) en el instante de marcar asistencia | Acreditar que la marcación se hizo en el lugar de trabajo | Servidor. En el teléfono sólo de forma transitoria y cifrada, si no había conexión al marcar | 5 años, por su carácter de registro laboral | Nadie |
| Fotografías tomadas o elegidas por el usuario (productos, recepción de trabajos, listas de verificación, adjuntos de mensajería) | Documentar el estado de un bien recibido, ilustrar el catálogo o responder a un cliente | Servicio de almacenamiento de archivos (Cloudflare R2) | Las fotos de recepción, 40 días. El resto, mientras el negocio las mantenga y hasta 5 años tras el cierre de la cuenta | Cloudflare (almacenamiento) |
| Firma manuscrita trazada en la pantalla | Firmar documentos laborales (permisos, amonestaciones, recibos) y comprobantes de entrega | Servidor, asociada al documento firmado | 5 años, por su carácter de registro laboral y comercial | Nadie |
| Datos de los clientes del negocio (nombre, RUC o cédula, teléfono, dirección, cuenta corriente) y de su operación (ventas, cobros, presupuestos, turnos, historial) | Operar el negocio: vender, cobrar, agendar, facturar | Servidor. Copia local en el teléfono para trabajar sin conexión | Documentos de facturación electrónica y su respaldo contable, 5 años computados desde el 1° de enero del año siguiente (≈ 6 años desde la emisión). El resto de los datos del negocio, 5 años desde el cierre de la cuenta | DNIT (sólo lo que exige la factura electrónica); proveedor de pagos, si el cobro es con tarjeta o pasarela |
| Registros de auditoría: qué usuario hizo qué operación, cuándo y desde qué dispositivo | Trazabilidad, seguridad y resolución de disputas | Servidor | 365 días | Nadie |
5. Qué queda guardado dentro del teléfono
Para que la aplicación funcione sin conexión —requisito de un sistema de ventas—, una parte de la información se copia al dispositivo, en el almacenamiento privado de la aplicación, al que ninguna otra aplicación puede acceder:
- Protegido con cifrado (AES-256 con clave custodiada por el almacén de claves del propio teléfono): las credenciales de sesión, la cola de operaciones pendientes de enviar —que puede contener ventas, cobros, marcaciones con ubicación, firmas y fotografías— y, si el negocio emite facturas electrónicas desde el teléfono, el certificado digital del contribuyente y su contraseña.
- Sin cifrado adicional, dentro del área privada de la aplicación: el catálogo de productos, las existencias, el padrón de clientes del negocio (nombre, RUC o cédula y teléfono), la caja abierta, las preferencias del usuario y las imágenes de productos ya descargadas.
La aplicación tiene desactivada la copia de seguridad automática de Android: nada de lo anterior se replica en la nube de Google ni se transfiere al cambiar de teléfono.
Al cerrar sesión se eliminan las credenciales, la identidad del usuario y sus permisos. No se elimina la copia local del catálogo y del padrón de clientes del negocio, ni la cola de operaciones pendientes: borrarla haría perder ventas todavía no enviadas al servidor. Esa información se elimina por completo al desinstalar la aplicación o al borrar sus datos desde los ajustes de Android, y el titular de la cuenta puede además revocar el dispositivo a distancia, lo que invalida su acceso de inmediato.
6. Lo que la aplicación NO hace
Se declara expresamente que la aplicación:
- No muestra publicidad de ningún tipo ni comparte datos con redes publicitarias.
- No incorpora ningún componente de analítica, medición o seguimiento de terceros. No utiliza Google Analytics, Firebase Analytics, Crashlytics ni ninguna herramienta equivalente. El único componente de Google presente es el servicio de mensajería para entregar los avisos.
- No accede a identificadores permanentes del equipo: no lee el IMEI, ni el número de serie, ni el identificador de publicidad, ni el identificador de Android, ni la dirección MAC. El único identificador que utiliza es un número aleatorio creado por la propia aplicación al instalarse, que desaparece al desinstalarla.
- No realiza perfilamiento ni decisiones automatizadas con efectos jurídicos sobre las personas.
- No vende, alquila ni cede datos personales a terceros con fines comerciales.
- No transmite información en claro: todas las comunicaciones viajan cifradas por HTTPS/TLS, y el tráfico sin cifrar está bloqueado a nivel del sistema operativo.
7. Terceros que intervienen y qué recibe cada uno
Para prestar el servicio intervienen los siguientes encargados y destinatarios. Se los nombra expresamente:
| Destinatario | Qué recibe | Por qué | Ubicación |
| Render Services, Inc. | Alojamiento de la aplicación y de la base de datos: la totalidad de la información del sistema | Infraestructura del servicio | Estados Unidos |
| Google LLC — Firebase Cloud Messaging | El identificador de notificaciones del teléfono y el texto del aviso, que según el caso puede incluir el nombre de un cliente o proveedor y un importe | Entregar los avisos con la aplicación cerrada | Estados Unidos / global |
| Cloudflare, Inc. — almacenamiento R2 y protección anti-automatización (Turnstile) | Los archivos que el usuario sube (fotografías, comprobantes, documentos). Turnstile recibe la dirección IP en el momento del inicio de sesión | Almacenar archivos y evitar accesos automatizados | Red global |
| DNIT — Dirección Nacional de Ingresos Tributarios | Los datos que la normativa de facturación electrónica exige incluir en el documento: nombre o razón social, RUC o documento de identidad, dirección y detalle de la operación. No se remiten correo electrónico ni teléfono del comprador | Obligación legal de facturación electrónica (SIFEN) | Paraguay |
| Proveedores de mensajería WhatsApp (Infobip d.o.o., y Gupshup, Inc. cuando el negocio lo elige) | Número de teléfono del destinatario y contenido del mensaje, únicamente si el negocio usa el módulo de mensajería | Enviar y recibir mensajes de WhatsApp del negocio | Fuera de Paraguay |
| Proveedores de correo electrónico (Resend, Inc. o el servidor SMTP configurado) | Dirección de correo del destinatario, contenido del mensaje y documentos adjuntos, como la factura | Enviar comprobantes y avisos por correo | Estados Unidos / Paraguay |
| Procesadores de pago (Bancard S.A.; Pagopar S.A. para pedidos web) | Importe y datos de la operación; en el caso de pedidos web, además nombre, documento, correo y teléfono del comprador | Procesar cobros con tarjeta o pasarela, cuando el negocio los habilita | Paraguay |
| Google LLC — servicio de inteligencia artificial | Únicamente si el negocio contrata el módulo de asistente automático: el texto de la conversación y datos del negocio necesarios para responder. Nunca se remiten identificadores internos, y se filtran automáticamente números de tarjeta y claves | Responder consultas por WhatsApp o asistir en el panel | Estados Unidos / global |
Con cada encargado se procura la existencia de compromisos contractuales de confidencialidad y seguridad. Las transferencias internacionales se realizan al solo efecto de prestar el servicio contratado, conforme a los artículos pertinentes de la Ley N° 6.534/2020 y, desde su entrada en vigencia, de la Ley N° 7.593/2025.
8. Plazos de conservación
Los plazos aplicables, contados desde la generación del registro o desde el cierre de la cuenta según corresponda, son los siguientes:
| Categoría | Plazo | Fundamento |
| Registros de auditoría, bitácoras del sistema y trazas técnicas | 365 días | Seguridad de la información y resolución de disputas. Vencido el plazo se eliminan. |
| Documentos de facturación electrónica y su respaldo contable e impositivo | 5 años, computados desde el 1° de enero del año siguiente (≈ 6 años desde la emisión) | Obligación tributaria y de conservación de la documentación respaldatoria. El Art. 44 del Decreto N° 872/2023 y el Art. 32 de la Resolución General N° 23/2019 obligan a conservar los Documentos Tributarios Electrónicos —el archivo XML firmado, sus eventos asociados y el KuDE— «por el plazo de prescripción de los tributos establecido en la Ley Tributaria». Ese plazo es de cinco (5) años conforme al Art. 164 de la Ley N° 125/1991 y a los Arts. 22, 92 y 124 de la Ley N° 6.380/2019, pero se computa desde el 1° de enero del año siguiente a aquel en que la obligación debió cumplirse: en la práctica, un documento se conserva hasta seis (6) años desde su emisión. El plazo se extiende cuando la operación tiene incidencia tributaria por un período mayor —por ejemplo, los activos fijos sujetos a depreciación—, conforme al Art. 71 del Decreto N° 3.182/2019, y cuando el curso de la prescripción se interrumpe en los términos del Art. 165 de la Ley N° 125/1991. |
| Datos operativos del negocio y de sus clientes | 5 años | Plazo propio, adoptado para acompañar al anterior y no fragmentar la información contable. Cuando un dato forma parte del respaldo de un documento fiscal, sigue el plazo de aquél. |
| Fotografías de recepción de trabajos | 40 días | Cumplida su función probatoria del estado del bien al ingresar y al retirarse, se eliminan. |
| Datos que el titular solicita eliminar | 30 días desde la solicitud | Se eliminan salvo que subsista una obligación legal de conservarlos —caso en el cual se bloquean y se conservan sólo para ese fin—, conforme al último párrafo del Art. 31 de la Ley N° 7.593/2025. Un pedido de supresión no alcanza, por ejemplo, a una factura ya emitida. |
9. Derechos del titular y cómo ejercerlos
Toda persona cuyos datos personales sean tratados a través de la aplicación tiene derecho a acceder a ellos, rectificarlos cuando sean inexactos o incompletos, solicitar su supresión, oponerse a determinados tratamientos por motivos legítimos, solicitar la limitación del tratamiento y obtener la portabilidad de sus datos en un formato estructurado y de uso común.
Canal único, para cualquiera de estas solicitudes: hola@fujisystem.com.py
- Para eliminar la cuenta y los datos: escribir con el asunto «Solicitud de eliminación de datos», indicando el nombre del negocio, el correo de la cuenta y qué se pide eliminar.
- Para obtener una copia o respaldo de toda la información: escribir con el asunto «Solicitud de copia de mis datos», por el mismo canal. La entrega se realiza en formatos abiertos y de uso común.
Se verificará previamente la identidad del solicitante para no entregar información a quien no corresponde. La respuesta se emite dentro de los diez (10) días hábiles de recibida la solicitud. Si el solicitante es empleado o cliente de un negocio que utiliza FujiSystem, la solicitud se canaliza hacia ese negocio, que es el responsable de decidir sobre esos datos; en tal caso se lo informará al solicitante y se lo asistirá para llegar al interlocutor correcto.
Eliminar la aplicación no elimina los datos del servidor: sí borra todo lo almacenado en el teléfono. Para que se eliminen también del servidor debe cursarse la solicitud por el canal indicado.
El plazo de respuesta indicado es más breve que el de treinta (30) días corridos que fijará el Art. 26 de la Ley N° 7.593/2025 al entrar en vigencia el 27 de noviembre de 2027. Sin perjuicio de ello, el titular puede acudir a la autoridad de aplicación competente y ejercer la garantía constitucional de Hábeas Data prevista en el Art. 135 de la Constitución Nacional.
10. Seguridad
- Todas las comunicaciones viajan cifradas mediante HTTPS/TLS; el tráfico sin cifrar está bloqueado por configuración del sistema operativo.
- Las credenciales de sesión, la cola de operaciones pendientes y el certificado digital de facturación se almacenan cifrados en el teléfono con claves custodiadas por el almacén de claves del propio dispositivo.
- Aislamiento entre negocios: cada usuario accede exclusivamente a la información de su empresa.
- Control de acceso por roles y registro de auditoría de las operaciones sensibles.
- El titular de la cuenta puede revocar a distancia el acceso de cualquier dispositivo.
- Copia de seguridad automática de Android y transferencia entre dispositivos deshabilitadas.
Ningún sistema es invulnerable. Ante un incidente de seguridad que afecte datos personales, se notificará a los afectados y a la autoridad competente conforme a la legislación aplicable.
11. Menores de edad
La aplicación es una herramienta de uso laboral y no está dirigida a menores de edad; no se crean cuentas para menores ni se recaban deliberadamente sus datos. Si un negocio registra datos de menores en su propio sistema —por ejemplo, los de un paciente en un consultorio—, es dicho negocio quien debe contar con el consentimiento de quien ejerce la patria potestad o representación legal.
12. Cambios en este Anexo
Toda modificación se publicará en esta misma dirección, con su fecha y número de versión. Cuando el cambio sea sustancial —en particular, si se comenzara a recabar una categoría de datos no prevista aquí— se comunicará además a los titulares de las cuentas por correo electrónico y mediante un aviso dentro de la aplicación, con antelación a su entrada en vigor.
13. Ley aplicable y jurisdicción
Este Anexo se rige por las leyes de la República del Paraguay, en particular la Ley N° 6.534/2020 de Protección de Datos Personales Crediticios, la Ley N° 7.593/2025 de Protección de Datos Personales —cuyo régimen general rige desde el 27 de noviembre de 2027—, la Ley N° 1.334/98 de Defensa del Consumidor y del Usuario y la Ley N° 4.868/13 de Comercio Electrónico. Para toda controversia se someten las partes a la jurisdicción de los tribunales ordinarios de la ciudad de Asunción, con renuncia a cualquier otro fuero.