BIGDAVI S.A.C. · RUC 20603038160
Política de Privacidad
Política de Privacidad y Protección de Datos Personales
Marco de protección de datos personales aplicable a sitio web, plataformas SaaS, firma digital y electrónica, certificación digital, validación biométrica y videovalidación, identidad digital, casilla electrónica, gestión documental, sello de tiempo, APIs, servicios de seguridad de la información y demás servicios tecnológicos conexos.
- Versión 2.0
- 09 de junio de 2026
- Adecuado · D.S. 016-2024-JUS
- Ley 27269 · IOFE · INDECOPI
PP-BIGDAVI · v2.0 · 2026-06-09 · https://www.bigdavi.com · info@bigdavi.com
- Identidad del responsable, ámbito de aplicación y Oficial de Datos Personales
- Roles de BIGDAVI: responsable y encargado
- Datos personales que podemos tratar
- Finalidades, bases jurídicas y consentimiento
- Datos biométricos, identidad digital y videovalidación
- Datos tratados por cuenta de clientes
- Destinatarios, subprocesadores y transferencias internacionales
- Conservación, bloqueo, supresión y trazabilidad
- Seguridad de la información y notificación de incidentes (48 horas)
- Derechos del titular, portabilidad y procedimiento de atención
- Cookies, analítica y comunicaciones comerciales
- Menores, decisiones automatizadas, responsabilidad proactiva, cambios y contacto
- Anexo A · Matriz orientativa de datos, finalidades y retención
- Anexo B · Checklist de cumplimiento antes de publicación
1. Identidad del responsable, ámbito de aplicación y Oficial de Datos Personales
1.1. Responsable. BIGDAVI S.A.C., identificada con RUC N.° 20603038160, con sitio web https://www.bigdavi.com y correo de contacto info@bigdavi.com, en adelante “BIGDAVI”, es responsable del tratamiento de los datos personales que recopila y trata para sus propias finalidades comerciales, contractuales, administrativas, de soporte, seguridad, cumplimiento normativo, marketing autorizado y operación de sus canales digitales.
1.2. Domicilio. Para efectos de identificación se considerará el domicilio fiscal inscrito ante SUNAT, salvo que BIGDAVI publique o comunique un domicilio especial para privacidad, reclamos o notificaciones legales.
1.3. Ámbito. Esta Política aplica al tratamiento de datos personales realizado a través del sitio web, formularios, plataformas SaaS, aplicaciones, APIs, canales de soporte, casilla electrónica, servicios de firma digital o electrónica, certificación digital, registro y verificación, validación biométrica, videovalidación, identidad digital, gestión documental, sello de tiempo, servicios de seguridad de la información, consultoría, eventos, comunicaciones comerciales y demás servicios tecnológicos de BIGDAVI.
1.4. Alcance territorial. Esta Política se aplica al tratamiento de datos personales realizado en territorio peruano, así como en los supuestos de alcance territorial previstos por la Ley N.° 29733 y su Reglamento, incluidos los tratamientos vinculados a la oferta de bienes o servicios a titulares ubicados en el Perú y los efectuados mediante medios situados en el país.
1.5. Titulares comprendidos. Esta Política puede aplicar a visitantes web, prospectos, clientes, representantes legales, usuarios autorizados, administradores de plataforma, operadores, firmantes, suscriptores, solicitantes de certificados digitales, usuarios de videovalidación, destinatarios de casilla electrónica, contactos comerciales, proveedores, postulantes, trabajadores, colaboradores de clientes y demás personas cuyos datos sean tratados por BIGDAVI.
1.6. Relación con otros documentos. Esta Política se complementa con los Términos y Condiciones de Uso, contratos particulares, órdenes de servicio, anexos de tratamiento de datos, declaraciones de prácticas, formularios de consentimiento, políticas de certificación digital, política de cookies y avisos específicos que puedan mostrarse en determinados flujos.
1.7. Oficial de Datos Personales. BIGDAVI designará o podrá designar un Oficial de Datos Personales (o función equivalente de delegado de protección de datos) responsable de coordinar el cumplimiento de la normativa, atender las consultas de los titulares, gestionar el ejercicio de derechos y servir de punto de contacto con la Autoridad Nacional de Protección de Datos Personales, conforme al Reglamento de la Ley N.° 29733. Dado que BIGDAVI trata datos sensibles —incluidos datos biométricos— de forma habitual y a escala significativa, esta designación se considera especialmente recomendable. Las consultas dirigidas al Oficial de Datos Personales pueden remitirse a info@bigdavi.com o al canal específico de privacidad que BIGDAVI publique.
2. Roles de BIGDAVI: responsable y encargado
2.1. BIGDAVI como responsable. BIGDAVI actúa como responsable cuando decide las finalidades y medios del tratamiento, por ejemplo respecto de datos de clientes, prospectos, usuarios de sus canales, contactos comerciales, registros de cuenta, soporte, facturación, cobranza, seguridad, marketing autorizado, reclamos, cumplimiento legal y administración interna.
2.2. BIGDAVI como encargado. BIGDAVI actúa como encargado cuando un Cliente utiliza sus plataformas o servicios para cargar, procesar, firmar, validar, gestionar, notificar, almacenar o consultar datos personales de terceros para finalidades definidas por dicho Cliente. En estos casos, el Cliente es responsable de informar a los titulares, obtener consentimientos o contar con una base jurídica válida y emitir instrucciones lícitas y documentadas a BIGDAVI.
2.3. Responsabilidad del Cliente. Cuando el Cliente determine finalidades, cargue datos de sus trabajadores, clientes, proveedores, ciudadanos, usuarios, firmantes o destinatarios, el Cliente debe cumplir la legislación aplicable, mantener e inscribir sus bancos de datos cuando corresponda, informar a los titulares, gestionar derechos, definir retención y asegurar que la instrucción entregada a BIGDAVI sea lícita.
2.4. Anexo de tratamiento por encargo. En servicios empresariales que impliquen tratamiento de datos personales por cuenta del Cliente, BIGDAVI podrá exigir o suscribir un anexo de tratamiento de datos que regule instrucciones, confidencialidad, seguridad, subprocesadores, transferencias internacionales, asistencia en derechos, notificación de incidentes, devolución, supresión y auditorías razonables, conforme al Reglamento de la Ley N.° 29733.
3. Datos personales que podemos tratar
BIGDAVI podrá tratar las siguientes categorías de datos, según el servicio, canal o relación con el titular:
| Categoría | Definición operativa |
|---|---|
| Identificación | Nombres, apellidos, DNI, carné de extranjería, pasaporte, RUC cuando se vincule a persona natural, cargo, firma, imagen, voz y datos de representación. |
| Contacto | Correo electrónico, teléfono, dirección, empresa, área, cargo, usuario de plataforma y canales de comunicación. |
| Cuenta y autenticación | Usuario, contraseña cifrada o protegida, roles, permisos, tokens, OTP, llaves API, sesiones, historial de accesos, fecha, hora, IP, dispositivo y navegador. |
| Certificación digital | Solicitudes, formularios, documentos de identidad, poderes, validaciones, evidencias de aceptación, datos de suscriptor, certificados, estado de trámite y registros asociados. |
| Biométricos e identidad (datos sensibles) | Imagen facial, fotografía, video, prueba de vida, voz, patrones biométricos cuando se generen, metadatos de validación, resultado de comparación, evidencia de videovalidación y trazabilidad del proceso. Conforme al Reglamento vigente, los datos biométricos que por sí mismos permiten identificar al titular son datos sensibles. |
| Documentos y transacciones | Documentos cargados, firmados, notificados, sellados o gestionados, metadatos, hashes, acuses, constancias, logs, expedientes, fechas, participantes y estados de proceso. |
| Facturación y pagos | Datos de comprobantes, órdenes, tarifas, historial de pagos, medios de pago tokenizados o referencias de pago, deuda, cobranza, impuestos y datos contables. |
| Soporte y comunicaciones | Tickets, solicitudes, reclamos, grabaciones o transcripciones si se informa, correos, chats, evidencias, reportes de incidentes y comunicaciones operativas. |
| Navegación y analítica | Dirección IP, cookies, identificadores en línea, páginas visitadas, origen de tráfico, eventos de uso, métricas, preferencias, dispositivo, sistema operativo y navegador. |
| Datos cargados por clientes | Datos de terceros incorporados por el Cliente en plataformas SaaS, integraciones, documentos, workflows, casilla electrónica, firma, validación o gestión documental. |
BIGDAVI aplica el principio de minimización y evitará solicitar datos no necesarios para las finalidades declaradas. Sin embargo, algunos servicios no podrán prestarse si el titular o el Cliente no entrega los datos requeridos por ley, por seguridad, por validación de identidad o por la naturaleza técnica del Servicio.
4. Finalidades, bases jurídicas y consentimiento
4.1. Finalidades principales. BIGDAVI trata datos personales para las siguientes finalidades:
- Registrar, autenticar y administrar cuentas, usuarios, roles y accesos.
- Prestar, operar, mantener, asegurar, auditar, mejorar y dar soporte a los Servicios.
- Gestionar solicitudes comerciales, cotizaciones, propuestas, contratación, facturación, pagos, cobranza, renovaciones y atención al cliente.
- Ejecutar servicios de firma digital o electrónica, certificación digital, registro y verificación, videovalidación, validación biométrica, identidad digital, casilla electrónica, gestión documental, sello de tiempo, trazabilidad y evidencias electrónicas.
- Verificar identidad, prevenir fraude, suplantación, abuso, accesos no autorizados, incidentes de seguridad y actividades ilícitas.
- Atender consultas, reclamos, derechos del titular, requerimientos de autoridad, auditorías, controversias y obligaciones legales o contractuales.
- Enviar comunicaciones operativas, de seguridad, soporte, mantenimiento, cambios contractuales, avisos regulatorios y alertas del Servicio.
- Realizar analítica de uso, métricas de calidad, mejora de experiencia, pruebas, investigación interna y desarrollo de nuevas funcionalidades, preferentemente con datos agregados, anonimizados o minimizados cuando sea posible.
- Enviar comunicaciones comerciales, invitaciones, boletines, campañas o prospección, únicamente cuando exista consentimiento o base permitida por la normativa aplicable.
4.2. Bases jurídicas. El tratamiento se sustenta en el consentimiento del titular cuando sea exigible; en la ejecución o preparación de una relación contractual; en el cumplimiento de obligaciones legales; en la atención de solicitudes del titular; en la seguridad del Servicio; y en las demás excepciones o supuestos habilitantes previstos por la Ley N.° 29733 y su Reglamento vigente.
4.3. Consentimiento. Cuando la base jurídica sea el consentimiento, este será libre, previo, expreso, inequívoco e informado. No se admite el consentimiento tácito, ni casillas previamente marcadas, ni la inferencia del consentimiento por la mera inacción del titular, cuando la normativa exija consentimiento expreso. BIGDAVI conservará evidencia razonable del consentimiento otorgado (contenido informado, fecha, hora, canal y versión aceptada) en cumplimiento del principio de responsabilidad proactiva, y el titular podrá revocarlo en cualquier momento sin efecto retroactivo, por los mismos canales en que lo otorgó o escribiendo a info@bigdavi.com.
4.4. Datos sensibles. Cuando el tratamiento involucre datos sensibles, incluidos los datos biométricos, BIGDAVI aplicará medidas reforzadas de información, consentimiento expreso por escrito o por medio equivalente que deje constancia, seguridad, minimización, acceso restringido, trazabilidad y conservación proporcional, salvo que una norma habilite el tratamiento bajo otra base jurídica aplicable.
4.5. Marketing y prospección. BIGDAVI no utilizará datos personales para comunicaciones comerciales no operativas cuando el titular haya revocado su consentimiento, se haya opuesto válidamente o la normativa exija consentimiento y este no exista. Las comunicaciones comerciales incluirán mecanismos accesibles de baja u oposición.
5. Datos biométricos, identidad digital y videovalidación
5.1. Uso de biometría. Determinados Servicios de BIGDAVI pueden requerir captura o tratamiento de datos biométricos, especialmente imagen facial, video, prueba de vida, voz, patrones o resultados de comparación, para validar identidad, prevenir fraude, acreditar presencia, registrar consentimiento, emitir o gestionar certificados digitales, firmar documentos, crear evidencias o cumplir exigencias regulatorias. Conforme al Reglamento vigente, los datos biométricos reciben el tratamiento reforzado propio de los datos sensibles.
5.2. Información previa. Antes de realizar una validación biométrica o videovalidación, BIGDAVI procurará informar al titular la finalidad, los datos a tratar, el responsable o encargado, los destinatarios, la conservación, los derechos, el carácter obligatorio u opcional, las consecuencias de no entregar los datos y los canales de contacto.
5.3. Consentimiento y finalidad limitada. Cuando corresponda, el titular deberá otorgar consentimiento expreso para el tratamiento biométrico. BIGDAVI no utilizará los datos biométricos para finalidades incompatibles, entrenamiento de modelos no autorizado, vigilancia generalizada, cesión comercial no consentida o perfilamiento ajeno al servicio contratado.
5.4. Evidencia y conservación. Las evidencias de videovalidación, logs, documentos, resultados y metadatos se conservarán durante el tiempo necesario para acreditar la validación, cumplir obligaciones regulatorias, atender auditorías, prevenir fraude, defender reclamaciones o cumplir instrucciones del Cliente responsable, según corresponda.
5.5. Medidas reforzadas y arquitectura. BIGDAVI aplicará controles de acceso restringido, trazabilidad, segregación, cifrado cuando corresponda, revisión de privilegios, confidencialidad del personal, seguridad de transmisión, controles de almacenamiento y eliminación o anonimización al vencer el plazo de conservación. Cuando sea técnicamente viable, BIGDAVI privilegiará arquitecturas que minimicen o eviten el almacenamiento de plantillas biométricas, optando por comparación en el dispositivo o conservación estrictamente proporcional.
5.6. Evaluación de impacto. Para tratamientos biométricos a gran escala o de alto riesgo, BIGDAVI podrá realizar evaluaciones de impacto en la protección de datos personales, conforme al Reglamento de la Ley N.° 29733, a fin de identificar y mitigar riesgos antes de iniciar o modificar sustancialmente el tratamiento.
6. Datos tratados por cuenta de clientes
6.1. Instrucciones del Cliente. En plataformas SaaS, APIs, gestión documental, firma, casilla electrónica, validación o servicios de soporte, BIGDAVI puede tratar datos de terceros por cuenta del Cliente. BIGDAVI tratará dichos datos conforme a instrucciones documentadas del Cliente, el contrato, las configuraciones del Servicio y la normativa aplicable.
6.2. Deberes del Cliente. El Cliente debe garantizar que cuenta con base jurídica, información previa, consentimiento cuando corresponda, legitimidad para cargar documentos y datos, autorización para comunicar datos a BIGDAVI y facultades para instruir el tratamiento. El Cliente debe evitar cargar datos excesivos, innecesarios, ilícitos, desactualizados o incompatibles con la finalidad del Servicio.
6.3. Solicitudes de titulares. Si BIGDAVI recibe una solicitud de derechos respecto de datos tratados por cuenta de un Cliente, podrá derivarla al Cliente o atenderla conforme a sus instrucciones y al rol aplicable. BIGDAVI no responderá por decisiones del Cliente sobre supresión, rectificación, oposición o conservación cuando el Cliente sea responsable del tratamiento.
6.4. Datos laborales, clientes y ciudadanos. Si el Cliente usa los Servicios para procesos laborales, atención de ciudadanos, clientes, proveedores o usuarios finales, el Cliente deberá cumplir su propia normativa sectorial, laboral, administrativa, contractual o de consumo, incluyendo información a titulares, seguridad, acceso restringido y conservación.
7. Destinatarios, subprocesadores y transferencias internacionales
7.1. Destinatarios. BIGDAVI podrá compartir datos personales con proveedores y terceros únicamente cuando sea necesario para prestar los Servicios, cumplir obligaciones legales, ejecutar contratos, brindar soporte, procesar pagos, enviar comunicaciones, alojar información, realizar validaciones, generar evidencias, efectuar auditorías, prevenir fraude o proteger derechos.
7.2. Categorías de terceros. Según el Servicio, los datos pueden ser tratados por proveedores cloud, centros de datos, correo, mensajería, SMS, pasarelas de pago, soporte, mesa de ayuda, analítica, monitoreo, seguridad, entidades certificadoras, autoridades de sellado de tiempo, proveedores de identidad (incluido RENIEC u operadores equivalentes), auditores, asesores legales, contables, autoridades públicas, entidades financieras, integradores y empresas vinculadas o aliadas.
7.3. Subprocesadores. BIGDAVI exigirá a sus subprocesadores obligaciones de confidencialidad, seguridad, tratamiento limitado, asistencia, trazabilidad, notificación de incidentes y devolución o supresión de datos cuando corresponda. Cuando BIGDAVI actúe como encargado, el uso de subprocesadores se sujetará a las autorizaciones y condiciones previstas en el contrato o anexo de tratamiento de datos.
7.4. Transferencias internacionales. Algunos proveedores o infraestructuras pueden ubicarse fuera del Perú. BIGDAVI realizará transferencias internacionales únicamente cuando exista un nivel adecuado de protección, garantías contractuales, cláusulas tipo, reglas corporativas vinculantes u otros mecanismos permitidos por la Ley N.° 29733 y su Reglamento, o medie el consentimiento o una excepción legalmente prevista, y cuando la transferencia sea necesaria para operar los Servicios o cumplir la relación contractual.
7.5. Autoridades. BIGDAVI podrá comunicar datos a autoridades administrativas, judiciales, policiales, fiscales, regulatorias o de certificación cuando exista obligación legal, requerimiento válido, auditoría, investigación, fiscalización, controversia o necesidad de proteger derechos y seguridad.
8. Conservación, bloqueo, supresión y trazabilidad
8.1. Regla general. BIGDAVI conservará los datos personales durante el tiempo necesario para cumplir las finalidades informadas, prestar los Servicios, mantener la relación contractual, atender soporte, cumplir obligaciones legales o regulatorias, conservar evidencias, prevenir fraude, responder auditorías y defenderse frente a reclamaciones.
8.2. Sin conservación indefinida. BIGDAVI no conservará datos personales de forma indeterminada cuando haya desaparecido la finalidad y no exista obligación legal, contractual, técnica o de seguridad que justifique su conservación, bloqueo o archivo restringido.
8.3. Datos de cuenta y relación comercial. Los datos de cuenta, facturación, contratos, soporte y comunicaciones podrán conservarse mientras exista relación con el Cliente y, posteriormente, durante los plazos necesarios para obligaciones tributarias, contables, contractuales, de auditoría, seguridad o defensa legal.
8.4. Expedientes de certificación y validación. En servicios de certificación digital, registro y verificación, videovalidación, firma o evidencias electrónicas, BIGDAVI podrá conservar expedientes, videos, documentos, consentimientos, logs, trazas y metadatos durante los plazos exigidos por la ley, la normativa de firma y certificación digital, las políticas de certificación, los contratos con entidades certificadoras o las necesidades probatorias.
8.5. Logs y seguridad. Los registros de acceso, logs de seguridad, trazabilidad, auditoría, eventos técnicos, incidentes y evidencias podrán conservarse por periodos razonables y proporcionales al riesgo, la normativa aplicable y las necesidades de seguridad, prevención de fraude y auditoría.
8.6. Copias de respaldo. La supresión de datos en sistemas activos puede no implicar la eliminación inmediata de respaldos, debido a ciclos técnicos de backup, continuidad y recuperación. BIGDAVI aplicará controles para que los respaldos no se usen para nuevas finalidades y sean sobrescritos o eliminados conforme a los ciclos definidos.
8.7. Supresión, anonimización o bloqueo. Cumplida la finalidad y vencidos los plazos aplicables, los datos serán eliminados, anonimizados o bloqueados, salvo que exista obligación de conservación, requerimiento de autoridad, litigio, investigación, auditoría, instrucción válida del Cliente o necesidad de seguridad.
9. Seguridad de la información y notificación de incidentes (48 horas)
9.1. Medidas generales. BIGDAVI implementa medidas técnicas, organizativas, legales y contractuales razonables para proteger datos personales contra acceso no autorizado, pérdida, alteración, divulgación, destrucción, uso indebido o tratamiento no autorizado.
9.2. Controles. Las medidas pueden incluir control de acceso, gestión de privilegios, autenticación, cifrado en tránsito, cifrado en reposo cuando corresponda, monitoreo, respaldos, segregación de ambientes, registros de eventos, revisión periódica de accesos, gestión de vulnerabilidades, continuidad, confidencialidad del personal, capacitación y acuerdos con proveedores.
9.3. Documento de seguridad. BIGDAVI mantendrá documentación interna de seguridad acorde con sus operaciones, servicios, riesgos y normativa aplicable. Las medidas se revisarán periódicamente y podrán actualizarse por cambios técnicos, regulatorios o de riesgo.
9.4. Responsabilidad compartida. En servicios SaaS, el Cliente también debe implementar medidas de seguridad adecuadas, incluyendo gestión de usuarios y roles, contraseñas robustas, doble factor cuando esté disponible, dispositivos seguros, redes confiables, capacitación, baja oportuna de usuarios, control de accesos internos y revisión de permisos.
9.5. Notificación de incidentes a la Autoridad. Ante un incidente de seguridad de datos personales que genere exposición de grandes volúmenes de datos —en cantidad o tipo—, que pueda afectar a un gran número de personas, que involucre datos sensibles o que produzca un perjuicio evidente a otros derechos o libertades del titular, BIGDAVI, cuando actúe como responsable, notificará a la Autoridad Nacional de Protección de Datos Personales como máximo dentro de las 48 horas posteriores a haber tomado conocimiento o constancia del incidente, conforme al Reglamento de la Ley N.° 29733. Si la notificación se efectúa en un plazo mayor, se acompañará de la indicación de los motivos o el sustento de la demora. Esta obligación subsiste aun cuando el incidente se considere subsanado o resuelto internamente.
9.6. Comunicación al titular. Cuando el incidente afecte al titular en sus derechos, BIGDAVI le comunicará el hecho sin dilación indebida y, en lo posible, dentro de las 48 horas, en lenguaje sencillo y claro, indicando las medidas adoptadas para mitigar sus efectos. Si el incidente no produjo afectación al titular y fue superado totalmente por las medidas adoptadas, podría no subsistir la obligación de comunicarlo, conforme a la normativa aplicable.
9.7. Incidentes en rol de encargado. Cuando BIGDAVI actúe como encargado del tratamiento por cuenta de un Cliente, comunicará al Cliente responsable, sin dilación indebida, la información pertinente sobre el incidente para que este cumpla sus obligaciones de notificación frente a la Autoridad y a los titulares, sin perjuicio de las medidas de contención y mitigación que BIGDAVI adopte.
9.8. Procedimiento interno. BIGDAVI mantiene procedimientos internos de identificación, análisis, contención, mitigación, registro y comunicación de incidentes, así como una cadena de escalamiento que permita cumplir los plazos legales.
10. Derechos del titular, portabilidad y procedimiento de atención
10.1. Derechos. El titular de datos personales puede ejercer los derechos de información, acceso, rectificación, cancelación o supresión y oposición, así como el derecho de portabilidad incorporado por el Reglamento vigente, conforme a la legislación peruana. El titular también puede oponerse o solicitar revisión frente a decisiones basadas en tratamientos automatizados que produzcan efectos jurídicos o lo afecten significativamente.
10.2. Portabilidad. Cuando resulte aplicable, el titular podrá solicitar recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable cuando sea técnicamente posible, en los términos y con los límites previstos por la normativa.
10.3. Canal. Para ejercer derechos, el titular puede escribir a info@bigdavi.com o al canal de privacidad que BIGDAVI publique, indicando el derecho que desea ejercer, datos de identificación, información suficiente para ubicar el tratamiento, medio de respuesta y documentación que permita acreditar identidad o representación.
10.4. Verificación de identidad. BIGDAVI podrá solicitar información adicional razonable para verificar identidad, representación o legitimidad de la solicitud, especialmente cuando exista riesgo de divulgar datos a personas no autorizadas.
10.5. Plazos referenciales. BIGDAVI atenderá las solicitudes dentro de los plazos establecidos por la normativa peruana vigente. A la fecha de esta versión, los plazos máximos referenciales son: ocho (8) días para el derecho de información, veinte (20) días para el derecho de acceso y diez (10) días para los derechos de rectificación, cancelación u oposición, sin perjuicio de los plazos que la normativa fije para la portabilidad u otros supuestos, de prórrogas justificadas y de casos especiales.
10.6. Datos bajo responsabilidad del Cliente. Si la solicitud se refiere a datos tratados por BIGDAVI como encargado por cuenta de un Cliente, BIGDAVI podrá derivar la solicitud al Cliente responsable o atenderla siguiendo sus instrucciones, salvo que la ley exija una actuación directa.
10.7. Improcedencia o limitaciones. El ejercicio de derechos puede ser denegado, limitado o diferido cuando exista obligación legal de conservación, derechos de terceros, imposibilidad de identificación, solicitud manifiestamente infundada o excesiva, afectación a seguridad, investigación, auditoría, defensa legal, confidencialidad empresarial u otra causal permitida por ley.
10.8. Autoridad. Si el titular considera que su solicitud no fue atendida conforme a ley, puede acudir ante la Autoridad Nacional de Protección de Datos Personales, sin perjuicio de otros derechos que le correspondan.
11. Cookies, analítica y comunicaciones comerciales
11.1. Cookies. BIGDAVI puede utilizar cookies, píxeles, web beacons, almacenamiento local, identificadores de dispositivo y tecnologías similares para operar el Sitio y los Servicios, autenticar sesiones, recordar preferencias, medir rendimiento, analizar uso, mejorar experiencia, detectar incidentes, prevenir fraude y, cuando corresponda, realizar comunicaciones o publicidad personalizada.
11.2. Tipos de cookies. Las cookies pueden ser estrictamente necesarias, funcionales, analíticas, de seguridad, de rendimiento o publicitarias. Las estrictamente necesarias permiten el funcionamiento básico del Sitio o plataforma; las analíticas y publicitarias se gestionarán conforme a las preferencias y al consentimiento aplicable, sin recurrir a casillas premarcadas cuando se exija consentimiento expreso.
11.3. Gestión de preferencias. El titular puede administrar cookies desde el navegador o desde el panel de preferencias que BIGDAVI implemente. La desactivación de cookies necesarias puede afectar el acceso, autenticación, seguridad o funcionamiento de determinados Servicios.
11.4. Comunicaciones operativas. BIGDAVI podrá enviar comunicaciones necesarias sobre cuentas, seguridad, soporte, facturación, mantenimiento, cambios legales, actualizaciones, incidentes o funcionamiento de los Servicios, aun cuando el titular se haya opuesto a comunicaciones comerciales.
11.5. Comunicaciones comerciales. BIGDAVI podrá enviar comunicaciones comerciales, boletines, promociones, invitaciones, contenidos, eventos o prospección cuando exista consentimiento u otra base permitida por la normativa aplicable. El titular puede darse de baja o revocar su consentimiento mediante el enlace de baja, el canal indicado en la comunicación o escribiendo a info@bigdavi.com.
12. Menores, decisiones automatizadas, responsabilidad proactiva, cambios y contacto
12.1. Menores de edad. Los Servicios de BIGDAVI no están dirigidos a menores de edad, salvo que un servicio específico, contrato o caso de uso lo indique expresamente y se cuente con la base legal, el consentimiento o la autorización exigida por la normativa aplicable. BIGDAVI podrá eliminar o bloquear datos de menores tratados sin autorización suficiente.
12.2. Decisiones automatizadas. Algunos flujos pueden apoyarse en herramientas automáticas o semiautomáticas para validación, seguridad, detección de fraude, comparación biométrica, clasificación, alertas o priorización. Cuando una decisión basada únicamente en tratamiento automatizado produzca efectos jurídicos o afecte significativamente al titular, BIGDAVI procurará habilitar intervención humana, canales de impugnación o explicación razonable, según corresponda por ley o contrato.
12.3. Responsabilidad proactiva. BIGDAVI adopta el principio de responsabilidad proactiva, manteniendo medidas, registros y documentación que permitan demostrar el cumplimiento de la normativa de protección de datos personales, incluyendo registros de tratamientos, evidencias de consentimiento, evaluaciones de riesgo y gestión de incidentes.
12.4. Exactitud de datos. El titular y el Cliente deben proporcionar datos actualizados, exactos y completos. BIGDAVI podrá solicitar su actualización o verificación cuando detecte inconsistencias o cuando el Servicio lo exija.
12.5. Cambios de la Política. BIGDAVI podrá modificar esta Política por cambios legales, regulatorios, técnicos, operativos, de seguridad o de negocio. La versión vigente se publicará en el Sitio. Si el cambio es material, BIGDAVI procurará comunicarlo por medios razonables.
12.6. Contacto. Para consultas sobre privacidad, tratamiento de datos personales, derechos del titular, el Oficial de Datos Personales o esta Política, escribir a info@bigdavi.com. También pueden utilizarse los canales publicados en https://www.bigdavi.com.