Política de Privacidad y Tratamiento de Datos Personales
Explica qué datos trata SYNDRA SGT, con qué finalidad, durante cuánto tiempo y con qué garantías, conforme a la Ley N.° 29733, Ley de Protección de Datos Personales, y su Reglamento aprobado por D.S. N.° 003-2013-JUS.
Titular del servicio: TOP STORE PERU S.A.C. · RUC 20606202378
Plataforma: SYNDRA SGT — Sistema de Gestión Tributaria
Contacto: syndra_sgt@topstore.pe
Versión: 1.0 · actualizado el 9 de agosto de 2026
1.Quién presta el servicio y quién responde por los datos
TOP STORE PERU S.A.C., con RUC 20606202378, domiciliada en la República del Perú, es la titular y prestadora de la plataforma SYNDRA SGT — Sistema de Gestión Tributaria (en adelante, «SYNDRA SGT»). Canal de contacto: syndra_sgt@topstore.pe.
Lo que sigue es la cláusula que ordena todas las demás. La Ley N.° 29733 distingue entre el titular del banco de datos —quien determina la finalidad, el contenido y las medidas de seguridad— y el encargado del tratamiento, que trata los datos por cuenta de aquel. En SYNDRA SGT conviven los dos papeles:
- Datos de tus contribuyentes (RUC, razón social, credenciales SOL, comprobantes, declaraciones, notificaciones, constancias, recibos por honorarios): el Cliente es el titular del banco de datos y SYNDRA SGT es el encargado del tratamiento. Nosotros no decidimos qué contribuyentes se incorporan ni para qué; ejecutamos lo que el Cliente ordena.
- Datos de la cuenta del Cliente y de sus usuarios (nombre, correo, teléfono, datos de facturación, registros de acceso): SYNDRA SGT es el titular del banco de datos, porque decide su finalidad —prestar y facturar el servicio— y sus medidas de seguridad.
En el segundo supuesto, el titular del banco de datos es el prestador identificado al inicio de esta cláusula.
2.Qué datos se tratan
De los usuarios de la cuenta:
- Nombre, correo electrónico y, si se proporciona, teléfono.
- Contraseña, siempre almacenada mediante función de resumen («hash»); nunca en claro y nunca recuperable.
- Datos de facturación: tipo y número de documento, razón social, dirección.
- Registros técnicos: fecha y hora de acceso, dirección IP, sesión activa, y la evidencia de aceptación de los términos.
De los contribuyentes de la cartera:
- RUC, razón social, régimen y datos de configuración.
- Credenciales SOL, cifradas en reposo.
- Información obtenida de SUNAT y SUNAFIL por encargo del Cliente: propuestas del SIRE, comprobantes, declaraciones presentadas, constancias de detracción, recibos por honorarios y notificaciones de los buzones electrónicos.
Parte de esa información puede contener datos personales de terceros —clientes y proveedores del contribuyente—. SYNDRA SGT los trata únicamente como parte del encargo y no los utiliza para ninguna otra finalidad.
No se tratan datos sensibles en el sentido del artículo 2 numeral 5 de la Ley N.° 29733, ni se solicita información de salud, origen étnico, convicciones u orientación sexual.
3.Para qué se tratan (finalidad)
- Prestar el servicio contratado: consultar, descargar y organizar información ante SUNAT y SUNAFIL por encargo del Cliente.
- Calcular vencimientos, generar informes y emitir alertas.
- Autenticar a los usuarios y proteger las cuentas.
- Facturar el servicio y cumplir obligaciones contables y tributarias propias.
- Atender consultas y soporte.
- Mantener registros de auditoría que permitan acreditar quién realizó cada operación.
Los datos no se utilizan para publicidad de terceros, no se venden y no se ceden con fines comerciales. Tampoco se emplean para entrenar modelos de inteligencia artificial.
4.Base que legitima el tratamiento
- Ejecución del contrato: el tratamiento necesario para prestar el servicio que el Cliente contrató (artículo 14 numeral 5 de la Ley).
- Encargo del titular del banco de datos: respecto de los datos de los contribuyentes, SYNDRA SGT actúa por cuenta del Cliente conforme al artículo 30 de la Ley.
- Consentimiento: para comunicaciones comerciales, que son separables y revocables en cualquier momento.
- Cumplimiento de obligaciones legales: conservación de comprobantes de pago y registros contables.
5.Cuánto tiempo se conservan
- Datos descargados de SUNAT y SUNAFIL: se suprimen automáticamente a las 24 horas mediante un proceso diario.
- Configuración de la cartera (contribuyentes, régimen, cumplimientos registrados, tareas programadas): mientras la cuenta esté activa.
- Credenciales SOL: mientras el contribuyente permanezca en la cartera. Se suprimen al retirarlo o al cerrar la cuenta, sin período de gracia.
- Datos de la cuenta: hasta 30 días calendario después del cierre, plazo durante el cual el Cliente puede exportarlos. Vencido, se suprimen de forma irreversible.
- Registros de facturación: por el plazo que exige la normativa tributaria peruana, aunque la cuenta se cierre.
- Registros de auditoría y seguridad: hasta 12 meses, con la finalidad exclusiva de investigar incidentes.
Esta política de supresión da cumplimiento al artículo 30 de la Ley N.° 29733, conforme al cual los datos tratados por cuenta de un tercero deben ser suprimidos una vez ejecutada la prestación.
6.Con quién se comparten
SYNDRA SGT no cede datos personales. Los comunica únicamente a:
- SUNAT y SUNAFIL, al ejecutar las consultas que el Cliente ordena, empleando las credenciales del contribuyente.
- Proveedores de infraestructura (alojamiento en la nube y envío de correo), que actúan como subencargados bajo obligación contractual de confidencialidad y seguridad, y sin autorización para usar los datos con fines propios.
- Procesador de pagos, cuando se habilite el cobro en línea, limitado a los datos necesarios para la transacción.
- Autoridades competentes, cuando exista requerimiento con mandato legal.
SYNDRA SGT mantiene una relación de subencargados vigente y la pone a disposición del Cliente que la solicite. Toda incorporación de un subencargado nuevo se comunicará con treinta (30) días de anticipación, plazo en el que el Cliente puede oponerse y, de mantenerse el desacuerdo, resolver el contrato sin penalidad.
7.Flujo transfronterizo
La infraestructura puede alojarse fuera del territorio peruano. Conforme a los artículos 11 y 15 de la Ley N.° 29733, SYNDRA SGT solo realizará flujo transfronterizo cuando el país de destino ofrezca un nivel de protección adecuado o, en su defecto, cuando se garanticen contractualmente salvaguardas equivalentes a las exigidas por la ley peruana. La ubicación vigente del alojamiento se informa al Cliente que la solicite.
8.Medidas de seguridad
En cumplimiento de los artículos 9 y 16 de la Ley, SYNDRA SGT aplica medidas técnicas, organizativas y legales proporcionales a la categoría de datos tratados. Entre ellas:
- Cifrado en reposo de las credenciales SOL y de los secretos de API.
- Cifrado en tránsito mediante HTTPS.
- Verificación en dos pasos obligatoria en el ingreso.
- Sesión única por usuario y cierre automático por inactividad.
- Freno de intentos de acceso, por dirección IP y por usuario.
- Aislamiento entre clientes: la información de un estudio no es alcanzable desde la cuenta de otro, y así se verifica de forma automatizada en cada versión.
- Accesos nominados: cada persona con su cuenta, para poder acreditar la autoría de cada operación.
- Copias de respaldo cifradas y almacenadas fuera del servidor de producción.
- Supresión programada de los datos descargados a las 24 horas.
Ninguna medida elimina por completo el riesgo. SYNDRA SGT no puede garantizar la seguridad de la información frente a eventos que excedan el estado de la técnica o el control razonable.
9.Incidentes de seguridad: plazo de notificación
La comunicación incluirá, con la información disponible en ese momento:
- la naturaleza del incidente y cuándo se detectó;
- las categorías y el volumen aproximado de datos afectados;
- las consecuencias probables;
- las medidas adoptadas y las que se recomienda adoptar al Cliente.
Este plazo es un compromiso contractual de SYNDRA SGT: la Ley N.° 29733 no fija hoy un plazo de notificación. Se asume porque el Cliente, en su calidad de titular del banco de datos, puede necesitar informar a la Autoridad Nacional de Protección de Datos Personales o a los titulares afectados, y no puede hacerlo si se entera tarde.
10.Derechos de los titulares de datos personales
Toda persona natural cuyos datos se traten puede ejercer los derechos que reconocen los artículos 18 a 24 de la Ley N.° 29733:
- Información: saber qué datos se tratan y con qué finalidad.
- Acceso: obtener la información que sobre sí misma sea objeto de tratamiento.
- Actualización, inclusión y rectificación: corregir datos inexactos o incompletos.
- Supresión o cancelación: pedir que se eliminen cuando dejen de ser necesarios o haya vencido el plazo de tratamiento.
- Oposición: oponerse al tratamiento por motivos fundados y legítimos.
- Tratamiento objetivo: no ser objeto de decisiones con efectos jurídicos basadas únicamente en un tratamiento automatizado.
Cómo se ejercen:
- Si eres usuario de una cuenta de SYNDRA SGT, escribe a syndra_sgt@topstore.pe. Responderemos en los plazos del Reglamento: ocho (8) días para el acceso y diez (10) días para rectificación, supresión u oposición, contados desde la recepción de la solicitud completa.
- Si tus datos figuran en la cartera de un estudio contable que usa SYNDRA SGT, el responsable es ese estudio y a él debes dirigirte. SYNDRA SGT, como encargado, atenderá la solicitud a través de él y le prestará la asistencia razonable para responderte.
Si consideras vulnerado tu derecho, puedes acudir a la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos.
11.Portabilidad y salida
El Cliente puede llevarse su información en cualquier momento, sin pedir autorización y sin costo:
- Exportación en formatos abiertos y de uso común —Excel, XML, PDF y Word— desde los propios módulos.
- Si necesita un volcado completo de la configuración de su cartera, puede solicitarlo y se entregará en un plazo máximo de quince (15) días calendario, en formato estructurado.
- Tras el cierre de la cuenta dispone de treinta (30) días para exportar antes de la supresión definitiva.
SYNDRA SGT no retiene información como medio de presión comercial. La falta de pago puede suspender el acceso a nuevas consultas, pero no impide exportar lo que ya existe durante el plazo indicado.
12.Obligaciones del Cliente como titular del banco de datos
Al ser el Cliente quien decide qué contribuyentes incorpora y con qué finalidad, le corresponde:
- contar con autorización de los titulares de los RUC cuyas credenciales registra, y poder acreditarla;
- informar a los titulares de datos, cuando corresponda, sobre el tratamiento y la existencia de SYNDRA SGT como encargado;
- inscribir sus bancos de datos personales ante el Registro Nacional de Protección de Datos Personales, si le resulta exigible;
- atender los derechos que los titulares le dirijan;
- no incorporar a la Plataforma datos sensibles ni información ajena a la finalidad del servicio.
13.Cookies y tecnologías similares
SYNDRA SGT utiliza almacenamiento local y cookies estrictamente necesarias para mantener la sesión iniciada y recordar preferencias como el tema visual o el contribuyente seleccionado.
No se emplean cookies publicitarias ni de seguimiento de terceros, y no se incorporan tipografías, analíticas ni componentes servidos desde dominios externos que permitan perfilar al visitante.
14.Menores de edad
El servicio está dirigido a profesionales y empresas. No se ofrece a menores de edad ni se recopilan intencionalmente sus datos. Si se detecta una cuenta creada por un menor, se suprimirá.
15.Cambios en esta Política
Toda modificación se comunicará con treinta (30) días calendario de anticipación al correo registrado, salvo que una norma legal imponga un plazo distinto. Se conserva el historial de versiones y la constancia de cuál aceptó cada Cliente.
16.Contacto
Consultas y ejercicio de derechos: syndra_sgt@topstore.pe. Indica tu nombre, el correo con el que te registraste y el derecho que deseas ejercer. Podremos solicitar información adicional para acreditar tu identidad antes de responder.