Política de Privacidad de CarteraGo
Este documento se encuentra en revisión. Publicaremos aquí la versión definitiva junto con su fecha de entrada en vigencia.
Estado: Borrador pendiente de revisión legal Versión: 1.2 Última actualización: 26 de septiembre de 2026
CarteraGo es una plataforma de SHADELIGHT S.R.L. (NIT 116111020) para administrar clientes, préstamos, cobranzas, rutas, caja y reportes. Está dirigida a empresas que realizan esas operaciones y a las personas autorizadas para usar la plataforma web o la aplicación Android. CarteraGo proporciona software; no concede préstamos a los clientes registrados por las empresas.
Esta política explica qué datos trata la plataforma, de dónde provienen, para qué se usan y cómo solicitar información o ejercer derechos. El tratamiento de los datos que cada empresa registra sobre sus clientes depende también de las decisiones y obligaciones de esa empresa.
1. Datos que tratamos
Según la función utilizada, CarteraGo puede tratar las siguientes categorías:
- Cuenta y empresa: nombre, correo, teléfono, credenciales protegidas, empresa, membresía, rol, rutas asignadas, preferencias, datos de suscripción, facturación y comprobantes de pago de la suscripción.
- Clientes y personas vinculadas a la cartera: nombre, identificación, teléfono, correo, dirección, ubicaciones, fotografía, ocupación, negocio, ingreso declarado, notas, contactos, referencias y datos de garantes o garantías que la empresa decida registrar.
- Operaciones crediticias y de cobranza: registros de préstamos, cuotas, saldos, pagos, gastos, visitas, recibos, firmas, documentos y evidencias como fotografías, videos o archivos adjuntos.
- Trabajo en campo: ruta, dispositivo asignado, jornada, visitas y eventos de ubicación con fecha, hora y precisión cuando la empresa habilita las funciones de GPS y el dispositivo proporciona esos datos. La plataforma también puede registrar que faltó ubicación o que el permiso fue denegado.
- Uso y seguridad: dirección IP, datos técnicos del navegador o dispositivo, intentos de acceso, eventos de sincronización, registros de auditoría, errores y solicitudes de soporte.
No todas las categorías son obligatorias ni se recopilan en todas las cuentas. Las funciones disponibles, permisos y datos registrados dependen de la configuración de la empresa y de la actividad de sus usuarios.
2. Origen de los datos
Recibimos datos directamente de quien crea o usa una cuenta, de la empresa que administra su cartera, de los dispositivos autorizados y de los archivos que la empresa importa desde una planilla u otro sistema. Algunos datos técnicos provienen del navegador, de la aplicación móvil o de servicios utilizados para seguridad y operación.
La empresa que incorpora datos de prestatarios, garantes, referencias, empleados o cobradores debe informarles sobre su tratamiento y contar con las autorizaciones o fundamentos que correspondan. CarteraGo no determina por la empresa a quién prestar, qué información solicitar ni cómo realizar la cobranza.
3. Para qué usamos los datos
Tratamos datos para:
- Crear cuentas, verificar accesos, administrar roles, dispositivos y suscripciones.
- Mostrar y actualizar clientes, préstamos, cuotas, pagos, rutas, caja, reportes y documentos según los permisos de cada usuario.
- Registrar visitas y eventos de ubicación cuando la función está habilitada, y permitir el seguimiento operativo por personal autorizado de la empresa.
- Sincronizar con el servidor los movimientos registrados sin conexión y resolver errores o conflictos de sincronización.
- Generar recibos, exportaciones, registros de auditoría y respaldos disponibles para la empresa.
- Prestar soporte, enviar comunicaciones relacionadas con la cuenta y proteger el servicio frente a accesos indebidos y abuso.
- Diagnosticar fallos y mantener la estabilidad de la plataforma.
La plataforma puede mostrar indicadores de cartera y riesgo calculados a partir de los datos registrados. Son información para los usuarios autorizados de la empresa: CarteraGo no aprueba préstamos ni toma decisiones crediticias independientes sobre los prestatarios. Tampoco vende bases de datos de prestatarios ni las utiliza para conceder préstamos propios.
4. Responsabilidades de CarteraGo y de cada empresa
SHADELIGHT S.R.L. administra los datos necesarios para ofrecer CarteraGo, mantener las cuentas y atender la relación con sus usuarios. Respecto de los datos que una empresa incorpora sobre sus clientes y operaciones, esa empresa determina normalmente las finalidades y quién puede acceder; CarteraGo los procesa para prestar el servicio conforme a sus instrucciones y al contrato aplicable.
El acceso dentro de cada empresa se organiza por roles, permisos y, cuando corresponde, rutas asignadas. La empresa administra las cuentas de su personal y debe retirar el acceso a quienes ya no estén autorizados.
Personal autorizado de CarteraGo puede acceder a una empresa mediante sesiones de soporte limitadas para atender incidencias. Estas sesiones exigen registrar un motivo, tienen una duración limitada y quedan en la auditoría; se intenta notificar a los titulares de la empresa. El modo de lectura o escritura depende de los permisos del operador y de la función de soporte utilizada.
5. Ubicación y trabajo sin conexión
La empresa puede habilitar funciones de ubicación para jornadas, visitas y operaciones en campo. Los registros pueden incluir coordenadas, hora, precisión y relación con una visita, cobro, préstamo o gasto. Los supervisores y demás usuarios autorizados pueden consultar esa información dentro del alcance de sus permisos. La empresa debe informar a su personal sobre el uso de estas funciones y configurar el GPS de acuerdo con su operación.
La aplicación Android guarda en el dispositivo datos de la cartera asignada y movimientos pendientes para permitir el trabajo sin conexión. Cuando vuelve la red, intenta sincronizarlos con el servidor. Por ello, una persona con acceso al teléfono podría llegar a ver información que todavía está en él; la empresa debe proteger el dispositivo y revocar el acceso si se pierde o deja de estar autorizado.
6. Navegador, verificación y diagnóstico
La plataforma usa almacenamiento del navegador y, según la superficie, cookies de sesión para mantener el acceso y recordar preferencias como el país seleccionado en el calculador de precios. La web de operación conserva tokens de sesión en el almacenamiento local del navegador; el panel de administración usa cookies de sesión. Cerrar la sesión y proteger el dispositivo ayuda a evitar accesos no autorizados.
El registro y el inicio de sesión pueden utilizar Cloudflare Turnstile para distinguir solicitudes legítimas de abuso. Si la telemetría está habilitada, CarteraGo puede enviar información de errores y rendimiento a Sentry para diagnosticar fallos. Esos servicios pueden recibir datos técnicos necesarios para operar; procuramos limitar la información personal incluida en los eventos de diagnóstico.
Cookies y medición en el sitio web público
El sitio web público de CarteraGo usa almacenamiento estrictamente necesario: guarda en el navegador la elección de cookies y, durante el registro o la verificación del correo, el correo que se está verificando y, si existe, el código de referido. Estos datos temporales se guardan en el almacenamiento de la sesión del navegador, se borran al completar o cancelar el proceso o al cerrar la pestaña, y no se usan para medición.
El sitio carga Google Tag Manager para administrar las herramientas de medición según la elección de cada visitante:
- Google Analytics, solo si se acepta la categoría Analítica, para conocer las visitas y las páginas más consultadas.
- Meta Pixel, solo si se acepta la categoría Marketing, para medir campañas publicitarias.
Mientras esas categorías no se acepten, esas herramientas no se activan. CarteraGo no envía a Google ni a Meta datos de la cartera, préstamos, pagos, ubicación ni datos de contacto, y las direcciones de las páginas se envían sin los parámetros de acceso (correo, código de verificación o código de referido).
La elección puede cambiarse en cualquier momento desde el enlace «Preferencias de cookies» al pie del sitio.
7. Proveedores y transferencias
Para prestar el servicio podemos utilizar proveedores de alojamiento, base de datos, almacenamiento de archivos, correo, seguridad, monitoreo y soporte. Solo se les facilita la información necesaria para la función contratada, según la configuración vigente del servicio. Los pagos de suscripción pueden requerir la intervención de un proveedor de pago cuando esa opción esté habilitada.
La infraestructura en la nube y algunos proveedores pueden procesar o almacenar datos fuera de Bolivia. La ubicación y las condiciones aplicables pueden variar según el proveedor y el entorno utilizado. CarteraGo debe revisar las medidas contractuales y técnicas de esos proveedores antes de activarlos para datos de producción.
8. Seguridad
Aplicamos controles de acceso, permisos por rol, separación lógica entre empresas, protección de credenciales, cifrado durante la transmisión, registros de auditoría y medidas de respaldo y monitoreo. Las contraseñas se almacenan mediante mecanismos de hash y no como texto plano. Ningún sistema elimina por completo el riesgo de acceso indebido, pérdida o interrupción.
La empresa y sus usuarios también deben proteger sus credenciales y dispositivos, asignar permisos adecuados y avisarnos si sospechan un acceso no autorizado.
9. Conservación y eliminación
Conservamos los datos mientras se necesiten para prestar el servicio y administrar la relación con la empresa. Tras una cancelación o solicitud de eliminación, pueden permanecer datos durante el tiempo necesario para obligaciones legales o contractuales, resolución de controversias, seguridad, registros de auditoría y ciclos de respaldo.
No se establece en esta versión un plazo único para todas las categorías de datos. La empresa puede solicitar información sobre exportación, conservación o eliminación de sus datos escribiendo al correo indicado al final de esta política. La eliminación de datos de un prestatario debe coordinarse con la empresa que los incorporó, salvo que corresponda otra vía por la normativa aplicable.
10. Solicitudes de las personas
Una persona puede solicitar información, acceso, rectificación, actualización, eliminación u oposición al tratamiento cuando corresponda. Para proteger los datos, podremos pedir información razonable para verificar su identidad y determinar si la solicitud debe ser atendida por CarteraGo o por la empresa que registró los datos.
Las solicitudes relacionadas con la cartera de una empresa podrán remitirse o coordinarse con esa empresa. También se puede pedir información sobre los proveedores que intervienen en una operación concreta y sobre los datos almacenados en el dispositivo o navegador.
11. Menores de edad
CarteraGo está dirigido a empresas y usuarios adultos autorizados. La plataforma no está diseñada para que menores creen directamente cuentas comerciales. Cada empresa debe evaluar los datos de terceros que incorpora a su cartera conforme a las normas que le sean aplicables.
12. Cambios
Esta política puede actualizarse por cambios del servicio, de sus proveedores o de las obligaciones aplicables. Publicaremos la nueva versión con su fecha de actualización y comunicaremos los cambios materiales por medios razonables.
13. Contacto
Para consultas o solicitudes relacionadas con privacidad:
- SHADELIGHT S.R.L., operador de CarteraGo. NIT 116111020.
- Correo: [email protected]
- Domicilio: Cochabamba, Bolivia