FujiSystem
  • Inicio
  • Nosotros
  • Módulos
  • Seguridad
  • Obligatoriedad
  • Planes
  • Contacto
Comenzar Ahora
Protección de datos

Política de Privacidad

Qué datos recopilamos en la plataforma web y en la aplicación móvil, para qué los usamos, con quién los compartimos, cuánto tiempo los conservamos y cómo ejercés tus derechos. Marco legal: República del Paraguay.

Plataforma web Aplicación móvil Android Resto de documentos legales
Parte 1 de 2 · Plataforma web

Política de Privacidad

Última actualización: 5 de septiembre de 2026 · Versión 3.0 · Conforme a la Constitución Nacional (Arts. 33, 36 y 135), a la Ley N° 6.534/2020 de Protección de Datos Personales Crediticios y a la Ley N° 7.593/2025 de Protección de Datos Personales

En FujiSystem valoramos la privacidad de nuestros clientes y de los usuarios finales que interactúan con la plataforma. Esta Política describe qué datos personales recopilamos, cómo los utilizamos, con quién los compartimos, dónde los almacenamos y qué derechos tenés sobre ellos.

Alcance. Esta Política rige tanto para la plataforma web como para la aplicación móvil FujiSystem para Android. El tratamiento propio de la aplicación —permisos, datos que quedan en el teléfono y terceros que intervienen— está detallado en el Anexo de Privacidad de la aplicación móvil, que forma parte integrante de este documento. Ambos textos están disponibles de forma permanente en fujisystem.com.py/privacidad.
Marco legal de privacidad aplicable:
  • Constitución Nacional Paraguaya (1992) — Art. 33 (Derecho a la intimidad personal y familiar), Art. 36 (Inviolabilidad del patrimonio documental y la comunicación privada), garantía de Hábeas Data.
  • Ley N° 6.534/2020 de Protección de Datos Personales Crediticios, vigente desde el 28 de octubre de 2020, autoridad de aplicación: Banco Central del Paraguay. Su Art. 30 derogó la Ley N° 1.682/01 y sus modificatorias (Leyes N° 1.969/02 y N° 5.543/2015), por lo que las referencias a aquel régimen deben entenderse hechas a esta norma.
  • Ley N° 4.868/13 de Comercio Electrónico, reglamentada por Decreto N° 1.165/2014.
  • Ley N° 7.593/2025 de Protección de Datos Personales en la República del Paraguay, promulgada el 27 de noviembre de 2025. Conforme a su Art. 57, su régimen general entra en plena vigencia el 27 de noviembre de 2027, tras el período de adecuación de veinticuatro (24) meses previsto en la propia ley. FujiSystem viene adecuando sus procesos a dicho marco desde ya, y aplica sus estándares de forma anticipada en todo lo que no contradiga a las normas hoy vigentes.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es:

  • FujiStore EAS — sociedad constituida en la República del Paraguay
  • RUC: 80165787-3
  • Domicilio: Ciudad de Asunción, República del Paraguay
  • Email de contacto: hola@fujisystem.com.py
  • WhatsApp: +595 981 676 468
  • Sitio web: https://fujisystem.com.py

2. Datos que recopilamos

2.1 Datos del cliente (titular de la cuenta)

  • Nombre completo, razón social, RUC y datos de contacto.
  • Email, teléfono y dirección comercial.
  • Información de facturación y pagos.
  • Configuraciones del tenant: branding, dominio personalizado, preferencias.
  • Historial de uso, logs de auditoría y métricas de actividad.

2.2 Datos cargados por el cliente

El cliente puede cargar en su tenant datos relativos a sus propios clientes finales, productos, ventas, facturas, citas y otra información operativa. Estos datos son propiedad del cliente; FujiSystem actúa como encargado del tratamiento conforme a las instrucciones del cliente.

2.3 Datos técnicos automáticos

  • Dirección IP, tipo de navegador, sistema operativo y dispositivo.
  • Cookies de sesión y preferencias del usuario.
  • Logs de acceso, errores y eventos del sistema.

3. Finalidad del tratamiento

Los datos se utilizan exclusivamente para:

  • Prestar el servicio contratado y mantener la cuenta del cliente operativa.
  • Procesar pagos y emitir facturas electrónicas conforme a SIFEN.
  • Brindar soporte técnico y atención al cliente.
  • Enviar comunicaciones operativas (notificaciones, confirmaciones, alertas de seguridad).
  • Mejorar el producto mediante análisis agregados y anónimos.
  • Cumplir con obligaciones legales y requerimientos de autoridades competentes.

4. Compartir con terceros

FujiSystem no vende, alquila ni cede los datos personales a terceros con fines comerciales. Sin embargo, para prestar el servicio, ciertos datos pueden ser procesados por categorías de proveedores tecnológicos contratados, conforme a las exigencias de la normativa paraguaya vigente en materia de datos personales:

Categoría de proveedorFinalidad del tratamientoUbicación principal
Proveedor de infraestructura cloudHospedaje de la aplicación y bases de datosEstados Unidos
Proveedor de almacenamiento de archivosAlmacenamiento de archivos cargados por el ClienteInternacional / Global
Proveedor de envío transaccional de emailEnvío de notificaciones y comunicaciones operativasEstados Unidos
DNIT — Dirección Nacional de Ingresos TributariosFacturación electrónica obligatoria conforme normativa SIFENParaguay
Proveedor de servicios DNS y correo corporativoResolución de dominios y envío/recepción de correosParaguay

Cada proveedor cuenta con sus propias políticas de privacidad y medidas de seguridad, y con ellos se procura la existencia de compromisos contractuales de confidencialidad. El detalle nominado de cada encargado y destinatario —qué recibe exactamente y por qué— se publica en el Anexo de Privacidad de la aplicación móvil, sección 7, y es igualmente aplicable a la plataforma web.

Derecho de objeción del Cliente: el Cliente puede objetar por escrito el uso de un sub-procesador específico enviando notificación a hola@fujisystem.com.py. En tal caso, FujiSystem evaluará alternativas razonablemente disponibles dentro de un plazo de treinta (30) días. Si no fuera posible reemplazar al sub-procesador objetado por motivos técnicos u operativos, el Cliente podrá solicitar la rescisión del contrato sin penalización por terminación anticipada respecto a esta cláusula específica.

5. Almacenamiento y seguridad

Los datos se almacenan principalmente en infraestructura cloud de nivel empresarial ubicada en Estados Unidos, con réplicas y backups regulares. Implementamos medidas de seguridad razonables, incluyendo:

  • Cifrado en tránsito mediante HTTPS/TLS en todas las comunicaciones.
  • Cifrado de credenciales y datos sensibles en reposo.
  • Aislamiento multi-tenant: cada cliente accede solo a sus propios datos.
  • Control de acceso basado en roles (15+ roles configurables).
  • Auditoría completa de acciones sensibles (login, edición, eliminación, cambios de configuración).
  • Backups automáticos diarios con retención progresiva.
  • Monitoreo de seguridad y respuesta a incidentes.

A pesar de estas medidas, ningún sistema es 100% inviolable. En caso de detectar una brecha de seguridad que afecte datos personales, notificaremos a los clientes afectados conforme a la legislación aplicable.

6. Cookies

FujiSystem utiliza cookies estrictamente necesarias para el funcionamiento del servicio (sesión, preferencias de tema claro/oscuro, idioma). No se utilizan cookies de tracking publicitario ni se comparten datos con redes sociales para perfilamiento.

7. Derechos del titular de los datos

Los titulares de los datos tienen derecho a lo siguiente. Estos derechos se ejercen hoy conforme al Art. 8° de la Ley N° 6.534/2020 y a la garantía constitucional de Hábeas Data del Art. 135 de la Constitución Nacional; a partir del 27 de noviembre de 2027, además, conforme al Art. 26 de la Ley N° 7.593/2025:

  • Acceso: conocer qué datos personales tenemos sobre ellos.
  • Rectificación: solicitar la corrección de datos inexactos o incompletos.
  • Eliminación: pedir el borrado de datos cuando ya no sean necesarios.
  • Oposición: oponerse al tratamiento por motivos legítimos.
  • Portabilidad: obtener una copia de sus datos en formato estructurado.

Para ejercer cualquiera de estos derechos, escribí a hola@fujisystem.com.py. Es el canal único para estas solicitudes:

  • Eliminación de datos: asunto "Solicitud de eliminación de datos", indicando el nombre del negocio, el correo de la cuenta y qué se pide eliminar.
  • Copia o respaldo de toda la información: asunto "Solicitud de copia de mis datos". La entrega se realiza en formatos abiertos y de uso común.

Verificaremos previamente la identidad del solicitante para no entregar información a quien no corresponde. Respondemos dentro de los 10 días hábiles de recibida la solicitud, plazo más breve que el de treinta (30) días corridos que fijará el Art. 26 de la Ley N° 7.593/2025 al entrar en vigencia.

8. Retención de datos

Los datos se conservan mientras el cliente mantenga su cuenta activa. Vencido ese período, o ante una solicitud de supresión, rigen los siguientes plazos:

CategoríaPlazoMotivo
Registros de auditoría, bitácoras del sistema y trazas técnicas365 díasSeguridad de la información y resolución de disputas.
Documentos de facturación electrónica y su respaldo contable e impositivo5 años, computados desde el 1° de enero del año siguiente (≈ 6 años desde la emisión)Obligación tributaria y de conservación de la documentación respaldatoria. El Art. 44 del Decreto N° 872/2023 y el Art. 32 de la Resolución General N° 23/2019 obligan a conservar los Documentos Tributarios Electrónicos —el archivo XML firmado, sus eventos asociados y el KuDE— «por el plazo de prescripción de los tributos establecido en la Ley Tributaria». Ese plazo es de cinco (5) años conforme al Art. 164 de la Ley N° 125/1991 y a los Arts. 22, 92 y 124 de la Ley N° 6.380/2019, pero se computa desde el 1° de enero del año siguiente a aquel en que la obligación debió cumplirse: en la práctica, un documento se conserva hasta seis (6) años desde su emisión. El plazo se extiende cuando la operación tiene incidencia tributaria por un período mayor —por ejemplo, los activos fijos sujetos a depreciación—, conforme al Art. 71 del Decreto N° 3.182/2019, y cuando el curso de la prescripción se interrumpe en los términos del Art. 165 de la Ley N° 125/1991.
Resto de los datos del cliente y de su operación5 añosPlazo propio, adoptado para acompañar al anterior y no fragmentar la información contable. Cuando un dato forma parte del respaldo de un documento fiscal, sigue el plazo de aquél.
Fotografías de recepción de trabajos40 díasCumplida su función probatoria, se eliminan.
Datos cuya supresión solicita el titular30 días desde la solicitudSe eliminan salvo que subsista una obligación legal de conservarlos —caso en el cual se bloquean y se conservan sólo para ese fin—, conforme al último párrafo del Art. 31 de la Ley N° 7.593/2025. Un pedido de supresión no alcanza, por ejemplo, a una factura ya emitida.

9. Datos de menores

FujiSystem es una plataforma para uso empresarial. No recopilamos intencionalmente datos personales de menores de edad. Si un cliente carga datos de menores en su tenant (por ejemplo, datos de pacientes en un consultorio), es responsable de obtener el consentimiento parental correspondiente.

10. Cambios a esta política

Esta política puede actualizarse para reflejar cambios en nuestras prácticas o en la legislación. Las modificaciones se publicarán en esta misma página y, cuando sean significativas, se notificarán por email.

¿Dudas sobre privacidad? Escribinos a hola@fujisystem.com.py. Cumplimos con la normativa paraguaya vigente en materia de datos personales y aplicamos buenas prácticas internacionales de protección de datos.
Parte 2 de 2 · Aplicación móvil Android

Privacidad de la aplicación móvil FujiSystem (Android)

Última actualización: 5 de septiembre de 2026 · Versión 1.0 · Anexo integrante de la Política de Privacidad · Conforme a la Constitución Nacional (Arts. 33, 36 y 135), a la Ley N° 6.534/2020 y a la Ley N° 7.593/2025 de Protección de Datos Personales

Este Anexo describe, con el detalle que exige la publicación en tiendas de aplicaciones, el tratamiento de datos personales que realiza la aplicación móvil FujiSystem para Android (identificador de paquete py.com.fujisystem.ruta). Complementa y no reemplaza la Política de Privacidad general: todo lo allí previsto sobre responsable, derechos, seguridad y marco legal se aplica también a la aplicación.

Resumen en una línea: la aplicación es una herramienta de trabajo para el personal de negocios que ya contrataron FujiSystem. No contiene publicidad, no realiza perfilamiento, no incorpora ningún componente de analítica o seguimiento de terceros, y no vende ni cede datos personales a nadie.

1. Responsable del tratamiento y contacto

  • Responsable: FujiStore EAS (Empresa por Acciones Simplificada), constituida conforme a las leyes de la República del Paraguay.
  • RUC: 80165787-3
  • Domicilio: Ciudad de Asunción, República del Paraguay.
  • Correo electrónico de contacto y canal único para el ejercicio de derechos: hola@fujisystem.com.py
  • Teléfono / WhatsApp: +595 981 676 468
  • Sitio web: https://fujisystem.com.py

2. A quién está dirigida la aplicación y qué rol cumple cada parte

La aplicación no se ofrece al público general ni permite el registro libre: para ingresar hace falta un código de empresa y credenciales entregadas por un negocio que tiene contratada la plataforma FujiSystem.

  • El negocio contratante es el responsable del tratamiento de los datos de sus propios clientes, proveedores y empleados que se cargan en el sistema. Es quien decide qué datos se registran y con qué finalidad.
  • FujiStore EAS actúa como encargado del tratamiento respecto de esos datos, procesándolos únicamente conforme a las instrucciones del negocio contratante y a lo previsto en el contrato de servicio.
  • FujiStore EAS es responsable, en cambio, de los datos de la cuenta del usuario de la aplicación (identificación, dispositivo, seguridad y trazabilidad del acceso), que trata para prestar y proteger el servicio.

3. Permisos que solicita la aplicación, uno por uno

Estos son todos los permisos que la aplicación declara. Algunos se solicitan al usuario en el momento en que se necesitan; otros no requieren aviso porque Android no los considera sensibles. Ninguno se pide al abrir la aplicación por primera vez.

Permiso¿Se le pregunta al usuario?Para qué se usa, en concreto
INTERNET
ACCESS_NETWORK_STATE
No (Android no lo requiere)Comunicarse con los servidores de FujiSystem y saber si hay conexión, para decidir si una operación se envía ahora o queda en la cola de trabajo pendiente.
CAMERASí, al usar el escáner o al tomar una fotoDos usos distintos: (a) escanear códigos de barras y códigos QR —la lectura ocurre íntegramente dentro del teléfono y ninguna imagen sale del dispositivo—; y (b) tomar fotografías que el usuario decide adjuntar a un producto, a una orden de recepción o de taller, a un ítem de una lista de verificación, o a una conversación de WhatsApp del negocio. Esas fotos sí se envían al servidor, porque son parte del registro de trabajo.
ACCESS_FINE_LOCATION
ACCESS_COARSE_LOCATION
Sí, al marcar asistencia por primera vezÚnico uso: registrar la marcación de entrada y salida del personal. La ubicación se lee una sola vez, en el instante en que la persona pulsa el botón de marcar, para verificar que la marcación se realiza en el lugar de trabajo. Sin ese dato el registro carece de valor probatorio. La aplicación no solicita el permiso de ubicación en segundo plano, no mantiene servicios de rastreo, no registra recorridos y no conoce la posición del dispositivo en ningún otro momento.
POST_NOTIFICATIONSSí, al entrar por primera vez a la sección de avisosMostrar avisos operativos del negocio (un pedido nuevo, una autorización pendiente, un lote por vencer). Se solicita cuando el usuario entra a los avisos, no al arrancar.
USE_BIOMETRIC
USE_FINGERPRINT
Sí, si el usuario activa el desbloqueo biométricoPermitir que el usuario vuelva a entrar a una sesión ya iniciada con su huella, rostro o el código de bloqueo del teléfono, en lugar de retipear la contraseña. La aplicación nunca accede a la huella ni al rostro: Android no los entrega a ninguna aplicación; el sistema operativo responde únicamente «correcto» o «incorrecto». No se almacena ningún dato biométrico, ni en el teléfono ni en nuestros servidores.
FOREGROUND_SERVICE
WAKE_LOCK
RECEIVE_BOOT_COMPLETED
No (Android no los requiere)Permisos técnicos que incorporan los componentes estándar de Android para trabajo en segundo plano y notificaciones. Permiten que una venta registrada sin conexión se termine de enviar cuando vuelve la señal, y que los avisos sigan llegando después de reiniciar el teléfono. No se usan para geolocalización ni para ejecutar nada mientras el teléfono está guardado más allá de esos reintentos de envío.

La aplicación no solicita: acceso a contactos, a mensajes SMS, al micrófono, al registro de llamadas, al calendario, ni a los archivos personales del teléfono. Para elegir una imagen de la galería utiliza el selector del propio sistema operativo, que entrega únicamente el archivo escogido y no requiere permiso de almacenamiento.

4. Qué datos se tratan, para qué, dónde se guardan y cuánto tiempo

DatoPara quéDónde se guardaConservaciónCon quién se comparte
Correo electrónico y contraseña de acceso; nombre y rol del usuarioAutenticar al usuario y aplicar sus permisosServidor. En el teléfono quedan el nombre, el correo y el rol; la contraseña nunca se guardaMientras la cuenta esté activa; luego, 5 añosNadie
Identificador aleatorio de la instalación, marca y modelo del teléfono, versión de la aplicación, fecha del último acceso y dirección IP de conexiónMostrar al titular de la cuenta qué dispositivos tienen sesión abierta, permitirle revocarlos, y detectar accesos indebidosServidor365 días desde el último acceso del dispositivoNadie
Identificador de notificaciones pushEntregar los avisos al teléfono correctoServidor y servicio de mensajería de GoogleHasta que se cierra sesión o se revoca el dispositivoGoogle (Firebase Cloud Messaging)
Ubicación (latitud, longitud y precisión) en el instante de marcar asistenciaAcreditar que la marcación se hizo en el lugar de trabajoServidor. En el teléfono sólo de forma transitoria y cifrada, si no había conexión al marcar5 años, por su carácter de registro laboralNadie
Fotografías tomadas o elegidas por el usuario (productos, recepción de trabajos, listas de verificación, adjuntos de mensajería)Documentar el estado de un bien recibido, ilustrar el catálogo o responder a un clienteServicio de almacenamiento de archivos (Cloudflare R2)Las fotos de recepción, 40 días. El resto, mientras el negocio las mantenga y hasta 5 años tras el cierre de la cuentaCloudflare (almacenamiento)
Firma manuscrita trazada en la pantallaFirmar documentos laborales (permisos, amonestaciones, recibos) y comprobantes de entregaServidor, asociada al documento firmado5 años, por su carácter de registro laboral y comercialNadie
Datos de los clientes del negocio (nombre, RUC o cédula, teléfono, dirección, cuenta corriente) y de su operación (ventas, cobros, presupuestos, turnos, historial)Operar el negocio: vender, cobrar, agendar, facturarServidor. Copia local en el teléfono para trabajar sin conexiónDocumentos de facturación electrónica y su respaldo contable, 5 años computados desde el 1° de enero del año siguiente (≈ 6 años desde la emisión). El resto de los datos del negocio, 5 años desde el cierre de la cuentaDNIT (sólo lo que exige la factura electrónica); proveedor de pagos, si el cobro es con tarjeta o pasarela
Registros de auditoría: qué usuario hizo qué operación, cuándo y desde qué dispositivoTrazabilidad, seguridad y resolución de disputasServidor365 díasNadie

5. Qué queda guardado dentro del teléfono

Para que la aplicación funcione sin conexión —requisito de un sistema de ventas—, una parte de la información se copia al dispositivo, en el almacenamiento privado de la aplicación, al que ninguna otra aplicación puede acceder:

  • Protegido con cifrado (AES-256 con clave custodiada por el almacén de claves del propio teléfono): las credenciales de sesión, la cola de operaciones pendientes de enviar —que puede contener ventas, cobros, marcaciones con ubicación, firmas y fotografías— y, si el negocio emite facturas electrónicas desde el teléfono, el certificado digital del contribuyente y su contraseña.
  • Sin cifrado adicional, dentro del área privada de la aplicación: el catálogo de productos, las existencias, el padrón de clientes del negocio (nombre, RUC o cédula y teléfono), la caja abierta, las preferencias del usuario y las imágenes de productos ya descargadas.

La aplicación tiene desactivada la copia de seguridad automática de Android: nada de lo anterior se replica en la nube de Google ni se transfiere al cambiar de teléfono.

Al cerrar sesión se eliminan las credenciales, la identidad del usuario y sus permisos. No se elimina la copia local del catálogo y del padrón de clientes del negocio, ni la cola de operaciones pendientes: borrarla haría perder ventas todavía no enviadas al servidor. Esa información se elimina por completo al desinstalar la aplicación o al borrar sus datos desde los ajustes de Android, y el titular de la cuenta puede además revocar el dispositivo a distancia, lo que invalida su acceso de inmediato.

6. Lo que la aplicación NO hace

Se declara expresamente que la aplicación:

  • No muestra publicidad de ningún tipo ni comparte datos con redes publicitarias.
  • No incorpora ningún componente de analítica, medición o seguimiento de terceros. No utiliza Google Analytics, Firebase Analytics, Crashlytics ni ninguna herramienta equivalente. El único componente de Google presente es el servicio de mensajería para entregar los avisos.
  • No accede a identificadores permanentes del equipo: no lee el IMEI, ni el número de serie, ni el identificador de publicidad, ni el identificador de Android, ni la dirección MAC. El único identificador que utiliza es un número aleatorio creado por la propia aplicación al instalarse, que desaparece al desinstalarla.
  • No realiza perfilamiento ni decisiones automatizadas con efectos jurídicos sobre las personas.
  • No vende, alquila ni cede datos personales a terceros con fines comerciales.
  • No transmite información en claro: todas las comunicaciones viajan cifradas por HTTPS/TLS, y el tráfico sin cifrar está bloqueado a nivel del sistema operativo.

7. Terceros que intervienen y qué recibe cada uno

Para prestar el servicio intervienen los siguientes encargados y destinatarios. Se los nombra expresamente:

DestinatarioQué recibePor quéUbicación
Render Services, Inc.Alojamiento de la aplicación y de la base de datos: la totalidad de la información del sistemaInfraestructura del servicioEstados Unidos
Google LLC — Firebase Cloud MessagingEl identificador de notificaciones del teléfono y el texto del aviso, que según el caso puede incluir el nombre de un cliente o proveedor y un importeEntregar los avisos con la aplicación cerradaEstados Unidos / global
Cloudflare, Inc. — almacenamiento R2 y protección anti-automatización (Turnstile)Los archivos que el usuario sube (fotografías, comprobantes, documentos). Turnstile recibe la dirección IP en el momento del inicio de sesiónAlmacenar archivos y evitar accesos automatizadosRed global
DNIT — Dirección Nacional de Ingresos TributariosLos datos que la normativa de facturación electrónica exige incluir en el documento: nombre o razón social, RUC o documento de identidad, dirección y detalle de la operación. No se remiten correo electrónico ni teléfono del compradorObligación legal de facturación electrónica (SIFEN)Paraguay
Proveedores de mensajería WhatsApp (Infobip d.o.o., y Gupshup, Inc. cuando el negocio lo elige)Número de teléfono del destinatario y contenido del mensaje, únicamente si el negocio usa el módulo de mensajeríaEnviar y recibir mensajes de WhatsApp del negocioFuera de Paraguay
Proveedores de correo electrónico (Resend, Inc. o el servidor SMTP configurado)Dirección de correo del destinatario, contenido del mensaje y documentos adjuntos, como la facturaEnviar comprobantes y avisos por correoEstados Unidos / Paraguay
Procesadores de pago (Bancard S.A.; Pagopar S.A. para pedidos web)Importe y datos de la operación; en el caso de pedidos web, además nombre, documento, correo y teléfono del compradorProcesar cobros con tarjeta o pasarela, cuando el negocio los habilitaParaguay
Google LLC — servicio de inteligencia artificialÚnicamente si el negocio contrata el módulo de asistente automático: el texto de la conversación y datos del negocio necesarios para responder. Nunca se remiten identificadores internos, y se filtran automáticamente números de tarjeta y clavesResponder consultas por WhatsApp o asistir en el panelEstados Unidos / global

Con cada encargado se procura la existencia de compromisos contractuales de confidencialidad y seguridad. Las transferencias internacionales se realizan al solo efecto de prestar el servicio contratado, conforme a los artículos pertinentes de la Ley N° 6.534/2020 y, desde su entrada en vigencia, de la Ley N° 7.593/2025.

8. Plazos de conservación

Los plazos aplicables, contados desde la generación del registro o desde el cierre de la cuenta según corresponda, son los siguientes:

CategoríaPlazoFundamento
Registros de auditoría, bitácoras del sistema y trazas técnicas365 díasSeguridad de la información y resolución de disputas. Vencido el plazo se eliminan.
Documentos de facturación electrónica y su respaldo contable e impositivo5 años, computados desde el 1° de enero del año siguiente (≈ 6 años desde la emisión)Obligación tributaria y de conservación de la documentación respaldatoria. El Art. 44 del Decreto N° 872/2023 y el Art. 32 de la Resolución General N° 23/2019 obligan a conservar los Documentos Tributarios Electrónicos —el archivo XML firmado, sus eventos asociados y el KuDE— «por el plazo de prescripción de los tributos establecido en la Ley Tributaria». Ese plazo es de cinco (5) años conforme al Art. 164 de la Ley N° 125/1991 y a los Arts. 22, 92 y 124 de la Ley N° 6.380/2019, pero se computa desde el 1° de enero del año siguiente a aquel en que la obligación debió cumplirse: en la práctica, un documento se conserva hasta seis (6) años desde su emisión. El plazo se extiende cuando la operación tiene incidencia tributaria por un período mayor —por ejemplo, los activos fijos sujetos a depreciación—, conforme al Art. 71 del Decreto N° 3.182/2019, y cuando el curso de la prescripción se interrumpe en los términos del Art. 165 de la Ley N° 125/1991.
Datos operativos del negocio y de sus clientes5 añosPlazo propio, adoptado para acompañar al anterior y no fragmentar la información contable. Cuando un dato forma parte del respaldo de un documento fiscal, sigue el plazo de aquél.
Fotografías de recepción de trabajos40 díasCumplida su función probatoria del estado del bien al ingresar y al retirarse, se eliminan.
Datos que el titular solicita eliminar30 días desde la solicitudSe eliminan salvo que subsista una obligación legal de conservarlos —caso en el cual se bloquean y se conservan sólo para ese fin—, conforme al último párrafo del Art. 31 de la Ley N° 7.593/2025. Un pedido de supresión no alcanza, por ejemplo, a una factura ya emitida.

9. Derechos del titular y cómo ejercerlos

Toda persona cuyos datos personales sean tratados a través de la aplicación tiene derecho a acceder a ellos, rectificarlos cuando sean inexactos o incompletos, solicitar su supresión, oponerse a determinados tratamientos por motivos legítimos, solicitar la limitación del tratamiento y obtener la portabilidad de sus datos en un formato estructurado y de uso común.

Canal único, para cualquiera de estas solicitudes: hola@fujisystem.com.py
  • Para eliminar la cuenta y los datos: escribir con el asunto «Solicitud de eliminación de datos», indicando el nombre del negocio, el correo de la cuenta y qué se pide eliminar.
  • Para obtener una copia o respaldo de toda la información: escribir con el asunto «Solicitud de copia de mis datos», por el mismo canal. La entrega se realiza en formatos abiertos y de uso común.

Se verificará previamente la identidad del solicitante para no entregar información a quien no corresponde. La respuesta se emite dentro de los diez (10) días hábiles de recibida la solicitud. Si el solicitante es empleado o cliente de un negocio que utiliza FujiSystem, la solicitud se canaliza hacia ese negocio, que es el responsable de decidir sobre esos datos; en tal caso se lo informará al solicitante y se lo asistirá para llegar al interlocutor correcto.

Eliminar la aplicación no elimina los datos del servidor: sí borra todo lo almacenado en el teléfono. Para que se eliminen también del servidor debe cursarse la solicitud por el canal indicado.

El plazo de respuesta indicado es más breve que el de treinta (30) días corridos que fijará el Art. 26 de la Ley N° 7.593/2025 al entrar en vigencia el 27 de noviembre de 2027. Sin perjuicio de ello, el titular puede acudir a la autoridad de aplicación competente y ejercer la garantía constitucional de Hábeas Data prevista en el Art. 135 de la Constitución Nacional.

10. Seguridad

  • Todas las comunicaciones viajan cifradas mediante HTTPS/TLS; el tráfico sin cifrar está bloqueado por configuración del sistema operativo.
  • Las credenciales de sesión, la cola de operaciones pendientes y el certificado digital de facturación se almacenan cifrados en el teléfono con claves custodiadas por el almacén de claves del propio dispositivo.
  • Aislamiento entre negocios: cada usuario accede exclusivamente a la información de su empresa.
  • Control de acceso por roles y registro de auditoría de las operaciones sensibles.
  • El titular de la cuenta puede revocar a distancia el acceso de cualquier dispositivo.
  • Copia de seguridad automática de Android y transferencia entre dispositivos deshabilitadas.

Ningún sistema es invulnerable. Ante un incidente de seguridad que afecte datos personales, se notificará a los afectados y a la autoridad competente conforme a la legislación aplicable.

11. Menores de edad

La aplicación es una herramienta de uso laboral y no está dirigida a menores de edad; no se crean cuentas para menores ni se recaban deliberadamente sus datos. Si un negocio registra datos de menores en su propio sistema —por ejemplo, los de un paciente en un consultorio—, es dicho negocio quien debe contar con el consentimiento de quien ejerce la patria potestad o representación legal.

12. Cambios en este Anexo

Toda modificación se publicará en esta misma dirección, con su fecha y número de versión. Cuando el cambio sea sustancial —en particular, si se comenzara a recabar una categoría de datos no prevista aquí— se comunicará además a los titulares de las cuentas por correo electrónico y mediante un aviso dentro de la aplicación, con antelación a su entrada en vigor.

13. Ley aplicable y jurisdicción

Este Anexo se rige por las leyes de la República del Paraguay, en particular la Ley N° 6.534/2020 de Protección de Datos Personales Crediticios, la Ley N° 7.593/2025 de Protección de Datos Personales —cuyo régimen general rige desde el 27 de noviembre de 2027—, la Ley N° 1.334/98 de Defensa del Consumidor y del Usuario y la Ley N° 4.868/13 de Comercio Electrónico. Para toda controversia se someten las partes a la jurisdicción de los tribunales ordinarios de la ciudad de Asunción, con renuncia a cualquier otro fuero.

Dirección permanente de esta política: https://fujisystem.com.py/privacidad  ·  Consultas: hola@fujisystem.com.py
Los demás documentos legales — Términos de Servicio, Acuerdo de Nivel de Servicio (SLA), Propiedad Intelectual y Aviso Legal — están en fujisystem.com.py/legal.html. Esta página reproduce íntegramente la Política de Privacidad publicada allí; ante cualquier discrepancia de formato, prevalece el texto, que es el mismo en ambas direcciones.
FujiSystem

Plataforma ERP SaaS completa para negocios en Paraguay. Gestión inteligente desde la nube.

Navegación

  • Inicio
  • Nosotros
  • Módulos
  • Seguridad
  • Obligatoriedad
  • Planes
  • Contacto

Legal

  • Términos de Servicio
  • Política de Privacidad
  • SLA

Contacto

💬 +595 981 676 468

✉️ hola@fujisystem.com.py

🇵🇾 Asunción, Paraguay

© 2026 FujiSystem. Todos los derechos reservados.

f ig yt