Información legal
Política de privacidad
Explica qué datos usa SUNAT Directo durante la autorización con Google Cloud, para qué los usa y cómo los protege.
1. Alcance y responsable
Failogix opera SUNAT Directo como servicio tecnológico para empresas de transporte. Esta política cubre el sitio público y el flujo de autorización Google usado para preparar infraestructura en el proyecto Google Cloud que cada empresa administra.
Failogix es un servicio independiente y no representa a SUNAT ni a Google. Para consultas sobre esta política puede escribir a soporte@failogix.com.
2. Datos de Google utilizados
El flujo solicita los siguientes alcances:
openid: identifica de forma segura la cuenta Google.email: obtiene el correo verificado de la cuenta.-
cloud-platform: permite validar y ejecutar, de forma temporal, las acciones de Google Cloud aprobadas por el administrador.
También se procesan datos técnicos indispensables para proteger el flujo, como identificadores de sesión, proyecto, ambiente, manifiesto autorizado, fecha de expiración y resultado.
3. Finalidad y límites
Los datos se usan únicamente para:
- confirmar la identidad del administrador que otorga el acceso;
- validar que ya tiene permisos suficientes en el proyecto elegido;
- preparar o actualizar los recursos aprobados de SUNAT Directo;
- registrar resultados técnicos y de seguridad sin exponer secretos.
Failogix no vende estos datos, no los usa para publicidad y no incorpora analítica ni seguimiento de terceros en este sitio.
4. Tratamiento y conservación
- El código de autorización y el access token se usan en memoria y no se guardan en Firestore ni en logs.
-
Se usa
access_type=online; no se solicita, acepta ni conserva ningún refresh token. - El correo y el identificador Google se mantienen cifrados solo durante la sesión temporal de autorización, por un máximo de 15 minutos.
- Los identificadores de auditoría se almacenan como hashes junto con estados, tiempos y códigos de resultado sanitizados.
Las credenciales SUNAT, la Clave SOL y el certificado digital no se capturan en este sitio público. Cuando el cliente los carga por el canal privado, permanecen bajo custodia del proyecto Google Cloud de su empresa conforme a la configuración del servicio.
5. Proveedores y transferencias
Google procesa la autenticación y las operaciones solicitadas en Google Cloud. Failogix limita el uso de esos datos a la prestación, seguridad y soporte del servicio. No comparte datos de autorización con anunciantes ni intermediarios de datos.
6. Controles del usuario
El administrador puede cerrar el flujo antes de autorizar, revocar el acceso desde la seguridad de su cuenta Google o solicitar ayuda para revisar la integración. Revocar el acceso puede impedir nuevas operaciones hasta completar otra autorización.
Para solicitar acceso, corrección o eliminación de datos personales aplicables, escriba a soporte@failogix.com indicando la empresa y el motivo, sin incluir contraseñas, tokens ni certificados.
7. Cambios a esta política
Publicaremos en esta página cualquier cambio material y actualizaremos la fecha de vigencia antes de aplicar el nuevo texto.