Skip to content
cropped-gae_logo_white_v2.png
Inicia Sesión
Empieza Gratis
cropped-gae_logo_white_v2.png
Inicia Sesión
Empieza Gratis

Política de Privacidad y Tratamiento de Datos Personales

  • Versión 3.2
  • Vigente desde el 14 de agosto de 2026
  • GAE BUSINESS, S.A.S. — RNC 1-32-93895-1
  • Ley 172-13 · Ley 32-23 · Constitución RD Art. 44 · Ley 53-07
  • Plataforma: Gestor Administrativo Empresarial / GAE Integrated System

Contenido

  1. IDENTIFICACIÓN DEL RESPONSABLE
  2. DEFINICIONES BÁSICAS
  3. ROLES DE GAE EN EL TRATAMIENTO
  4. DATOS PERSONALES TRATADOS
  5. FINALIDADES DEL TRATAMIENTO
  6. BASE LEGAL DEL TRATAMIENTO
  7. FORMA DE OBTENCIÓN DE LOS DATOS
  8. CONSERVACIÓN DE DATOS
  9. COMUNICACIÓN A TERCEROS Y PROVEEDORES
  10. TRANSFERENCIAS INTERNACIONALES
  11. SEGURIDAD DE LA INFORMACIÓN
  12. BRECHAS DE SEGURIDAD
  13. COOKIES Y TECNOLOGÍAS SIMILARES
  14. DERECHOS DE LOS TITULARES
  15. COMUNICACIONES COMERCIALES
  16. PROCESOS AUTOMATIZADOS E INTELIGENCIA ARTIFICIAL
  17. DATOS DE MENORES DE EDAD
  18. MODIFICACIONES DE ESTA POLÍTICA
  19. LEY APLICABLE Y MECANISMOS DE RECLAMACIÓN

PREÁMBULO Y OBJETO

La presente Política de Privacidad y Tratamiento de Datos Personales (la "Política") describe la forma en que GAE BUSINESS, S.A.S. ("GAE", "nosotros" o la "Empresa") recopila, utiliza, conserva, protege y trata datos personales en el marco de la operación de la Plataforma Gestor Administrativo Empresarial / GAE Integrated System (la "Plataforma").

Esta Política se emite en atención a la Ley No. 172-13 sobre Protección Integral de los Datos Personales de la República Dominicana, el Artículo 44 de la Constitución de la República, la Ley No. 32-23 de Facturación Electrónica, la Ley No. 53-07 sobre Crímenes y Delitos de Alta Tecnología y demás normativa aplicable.

La Política forma parte de los Términos y Condiciones de Uso de la Plataforma. Aplica al tratamiento de Datos Personales de personas físicas vinculadas a clientes directos, usuarios autorizados, prospectos, referidores, resellers, integradores, aliados comerciales y clientes personas jurídicas, incluyendo representantes, firmantes, contactos, usuarios autorizados, empleados, proveedores, clientes finales o beneficiarios reales cuando corresponda. La información propia de personas jurídicas, tales como razón social, RNC, domicilio, datos fiscales, contractuales o comerciales, será tratada conforme a las obligaciones legales, fiscales, contractuales, de confidencialidad y seguridad aplicables, sin que necesariamente constituya Dato Personal bajo la Ley No. 172-13.

Los acuerdos de tratamiento por encargo, acuerdos con resellers, integradores API, referidores, subencargados o clientes empresariales podrán documentarse en contratos, anexos o condiciones específicas separados. En caso de discrepancia entre esta Política y dichos documentos respecto del tratamiento de datos personales, prevalecerá el documento más específico, salvo disposición legal imperativa en contrario.

1. IDENTIFICACIÓN DEL RESPONSABLE

Denominación social

GAE BUSINESS, S.A.S.

RNC

1-32-93895-1

Domicilio

Av. Gustavo Mejía Ricart No. 81, Torre Corporativa OV, piso 9, Ensanche Piantini, Santo Domingo, Distrito Nacional, República Dominicana

Correo de privacidad

privacidad@gaedigital.com

Correo alternativo

info@gaedigital.com

Área responsable

Área interna designada para la gestión de privacidad y protección de datos.

Plataforma

Gestor Administrativo Empresarial / GAE Integrated System

GAE gestionará las solicitudes relacionadas con privacidad, seguridad de datos y ejercicio de derechos de los titulares a través del área interna designada o de la persona o equipo que designe para tales fines.

2. DEFINICIONES BÁSICAS

Datos Personales: información concerniente a una persona física identificada o identificable.

Titular: la persona física a quien se refieren los Datos Personales.

Responsable del Tratamiento: Persona física o jurídica que decide sobre la finalidad y el contenido del tratamiento.

Encargado del Tratamiento: Persona física o jurídica que trata Datos Personales por cuenta de un Responsable, conforme a sus instrucciones y sin decidir sobre la finalidad principal del tratamiento.

Custodia tecnológica de información: Función operativa de conservación, alojamiento, transmisión, soporte o resguardo técnico de información dentro de la Plataforma, sin sustituir las categorías legales de Responsable o Encargado cuando correspondan.

Tratamiento: Cualquier operación aplicada a Datos Personales, incluyendo recolección, registro, conservación, uso, consulta, comunicación, transferencia, supresión o anonimización.

Cliente: Persona física o jurídica que contrata o utiliza la Plataforma.

Usuario Autorizado: Persona habilitada por el Cliente o por GAE para acceder a la Plataforma.

Subencargado o proveedor: Tercero que presta servicios a GAE y que puede tratar Datos Personales para fines vinculados con la Plataforma.

e-CF: Comprobante Fiscal Electrónico conforme a la normativa dominicana de facturación electrónica.

Brecha de Seguridad: Acceso no autorizado, pérdida, alteración, divulgación o uso indebido de Datos Personales que pueda afectar la confidencialidad, integridad o disponibilidad de dichos datos.

3. ROLES DE GAE EN EL TRATAMIENTO

3.1. GAE como Responsable

GAE actúa como Responsable respecto de los tratamientos en los que determina las finalidades y medios aplicables, incluyendo los datos personales de sus propios clientes, representantes, usuarios autorizados, prospectos, contactos comerciales, referidores, resellers, integradores y demás personas con quienes mantiene una relación contractual, comercial, operativa o legal directa. Para fines de esta Política, la relación precontractual comprende solicitudes de cotización, demostraciones, pruebas, evaluaciones, procesos de registro, análisis de integración, negociación de contratos, soporte inicial u otras gestiones previas a la contratación formal.

3.2. GAE como Encargado del Tratamiento

Cuando el Cliente carga, transmite, procesa o almacena datos personales de terceros en la Plataforma, tales como clientes finales, proveedores, empleados, contratistas o contrapartes, GAE actúa como Encargado del Tratamiento por cuenta del Cliente cuando trate datos conforme a sus instrucciones documentadas, conservando el Cliente la calidad de Responsable frente a dichos titulares. La expresión “custodia tecnológica” describe una función operativa y no constituye una categoría jurídica independiente. En estos casos, el Cliente será responsable de contar con las autorizaciones, bases legales, avisos e informaciones necesarias para el tratamiento de dichos datos. GAE no será responsable por la licitud, exactitud, suficiencia o autorización de los datos cargados por el Cliente, salvo en aquellos casos en que el daño derive directamente de un incumplimiento imputable a GAE de sus obligaciones como Encargado o de sus obligaciones contractuales aplicables. Cuando el Cliente actúe en el marco de su actividad profesional o empresarial, responderá frente a GAE por los reclamos de titulares o autoridades derivados del incumplimiento de dichas obligaciones, en los términos de indemnidad previstos en el Acuerdo de Tratamiento de Datos por Encargo (DPA), quedando excluidos los daños causados por dolo o culpa grave de GAE. Esta responsabilidad no se exige a quien contrate como destinatario final en los términos de la Ley No. 358-05 más allá de lo que dicha ley permita.

3.3. Referidores, resellers e integradores

En modelos de referidores, resellers, marca blanca, integraciones API o alianzas comerciales, las responsabilidades específicas de cada parte se regularán en los contratos o condiciones particulares correspondientes. Quien entregue datos personales a GAE declara contar con autorización, base legal o facultad suficiente para dicha comunicación.

En modelos de marca blanca o reseller, el Cliente o reseller correspondiente deberá informar adecuadamente a sus usuarios finales, en su propio nombre y como responsable del tratamiento frente a ellos, sobre el tratamiento de sus datos y sobre el hecho de que se apoya en encargados y subencargados que pueden tratar, alojar o respaldar datos fuera de la República Dominicana, conforme al artículo 5 de la Ley No. 172-13. Dado que el reseller opera bajo su propia marca, no está obligado a identificar a GAE ante sus usuarios finales; deberá, no obstante, comunicar la identidad de los encargados a solicitud razonable y motivada del titular o de autoridad competente, y revelarla cuando una autoridad, un tribunal o un trámite regulatorio lo exijan. La marca blanca es comercial y no fiscal: no autoriza a negar la existencia de encargados o subencargados, a declarar que el reseller trata los datos exclusivamente por sí mismo, ni a obstaculizar el ejercicio de los derechos del titular.

4. DATOS PERSONALES TRATADOS

GAE podrá tratar las siguientes categorías de datos, según la relación que mantenga con el titular y las funcionalidades utilizadas:

Categoría

Ejemplos

Identificación y contacto

Nombre, apellido, razón social cuando identifique una actividad profesional o comercial, cédula, pasaporte, RNC, tanto de personas jurídicas como de personas físicas registradas como contribuyentes ante la DGII —en cuyo caso el RNC corresponde a su número de cédula—, así como el RNC de una persona jurídica vinculada al titular, dirección, correo electrónico, teléfono y datos de representantes, contactos o firmantes.

Contractuales y comerciales

Plan contratado, historial de contratación, solicitudes, comunicaciones, soporte, preferencias y estado contractual.

Facturación y pago

Datos fiscales, datos de facturación, e-CF emitidos o recibidos, historial de pagos, identificadores de transacción y datos tokenizados por pasarelas de pago.

Técnicos y de uso

Dirección IP, dispositivo, navegador, sistema operativo, identificadores de sesión, registros técnicos, configuraciones, errores y eventos de uso.

Credenciales y autenticación

Usuario, credenciales protegidas, tokens, mecanismos de acceso y certificados digitales cuando resulten necesarios.

Datos cargados por el Cliente

Datos de terceros que el Cliente introduce o procesa en la Plataforma, respecto de los cuales GAE actúa como Encargado del Tratamiento, sin decidir sobre la finalidad principal de dicho tratamiento.

Cookies y tecnologías similares

Información técnica relacionada con navegación, sesión, preferencias y medición de uso, conforme a esta Política.

La información relativa a personas jurídicas no constituye, por sí sola, Dato Personal. No obstante, los datos de representantes, firmantes, contactos, usuarios autorizados, beneficiarios, empleados, proveedores, clientes finales u otras personas físicas vinculadas a una persona jurídica sí pueden constituir Datos Personales y quedar sujetos a esta Política.

GAE no solicita ni recopila intencionalmente datos sensibles para finalidades ordinarias propias. El Cliente deberá abstenerse de cargar datos sensibles en campos abiertos, notas, adjuntos o documentos no requeridos, salvo que cuente con base legal suficiente y adopte las medidas de protección correspondientes.

Carácter obligatorio o facultativo. El suministro de los datos de identificación y contacto, los datos fiscales y de facturación (incluidos los necesarios para la emisión de e-CF) y las credenciales de acceso es obligatorio para el registro y la prestación de los servicios; su negativa puede impedir la contratación o la continuidad del servicio. Los demás datos son de suministro facultativo y su ausencia solo limitará las funcionalidades que los requieran.

5. FINALIDADES DEL TRATAMIENTO

GAE tratará los Datos Personales para las siguientes finalidades, según corresponda:

  • Permitir el registro, autenticación, acceso y uso de la Plataforma.
  • Prestar los servicios contratados, incluyendo funcionalidades administrativas, contables, fiscales, de facturación electrónica, soporte y operación de la cuenta.
  • Facilitar, canalizar o ejecutar técnicamente la emisión, recepción, transmisión, consulta, conservación o archivo de e-CF y documentos relacionados, conforme a la normativa aplicable y a los requerimientos de la DGII, sin sustituir las validaciones oficiales que correspondan a la DGII o al Cliente.
  • Permitir o canalizar la gestión de pagos, facturación, cargos recurrentes, comprobantes, conciliaciones y relación contractual con el Cliente, incluyendo la interacción con pasarelas, bancos u otros terceros autorizados cuando aplique.
  • Atender solicitudes de soporte, consultas, reclamos, comunicaciones operativas y avisos relacionados con el servicio.
  • Cumplir obligaciones legales, fiscales, contables, de auditoría, seguridad, atención de requerimientos de autoridades competentes y defensa de derechos.
  • Prevenir, detectar o gestionar accesos no autorizados, usos indebidos, fraudes, suplantación de identidad u otros incidentes de seguridad relacionados con la Plataforma, cuando resulte razonable por la naturaleza del servicio.
  • Proteger la seguridad, integridad, disponibilidad y funcionamiento razonable de la Plataforma.
  • Mejorar la Plataforma, corregir errores, desarrollar funcionalidades, realizar análisis de uso y gestionar la continuidad operativa, en la medida permitida por la ley.
  • Gestionar relaciones con referidores, resellers, integradores y aliados comerciales.
  • Enviar comunicaciones comerciales o promocionales cuando exista consentimiento del titular, sin perjuicio de su derecho a darse de baja en cualquier momento.

6. BASE LEGAL DEL TRATAMIENTO

Según la finalidad y la naturaleza de los datos, GAE podrá tratar Datos Personales con base en una o varias de las siguientes bases:

  • Ejecución de una relación contractual o precontractual con el Cliente o titular.
  • Cumplimiento de obligaciones legales, fiscales, contables, regulatorias, judiciales o administrativas.
  • Consentimiento del titular, especialmente para comunicaciones comerciales no transaccionales, cookies no esenciales y otros tratamientos que lo requieran.
  • La ejecución de la relación contractual y el cumplimiento de obligaciones legales, cuando el tratamiento sea necesario para la seguridad de la información, la prevención de fraude y la continuidad y protección del servicio. La mejora de la Plataforma se basará en datos agregados o anonimizados que no permitan identificar razonablemente a los titulares, o en el consentimiento del titular cuando corresponda.
  • Mandato judicial, requerimiento de autoridad competente o ejercicio de derechos en sede administrativa, arbitral o judicial.

Cuando GAE realice operaciones comerciales con personas jurídicas, esta Política aplicará a los Datos Personales de las personas físicas vinculadas a dichas operaciones, incluyendo representantes, firmantes, contactos, usuarios autorizados, empleados, proveedores, clientes finales o beneficiarios relacionados. La información puramente corporativa de una persona jurídica será tratada como información comercial o contractual, sin perjuicio de las obligaciones de confidencialidad que correspondan.

7. FORMA DE OBTENCIÓN DE LOS DATOS

GAE puede recibir Datos Personales por las siguientes vías:

  • Directamente del titular, al registrarse, contratar, usar la Plataforma, solicitar soporte o comunicarse con GAE.
  • Del Cliente, cuando este carga o procesa datos de terceros titulares en la Plataforma.
  • De referidores, resellers, integradores o aliados comerciales, cuando exista autorización, base legal o relación legítima para compartirlos.
  • De proveedores, pasarelas de pago, servicios de soporte, herramientas de seguridad o terceros necesarios para operar la Plataforma.
  • De fuentes públicas o legítimamente accesibles, cuando sea necesario y proporcional para las finalidades descritas.
  • Automáticamente, mediante cookies, registros técnicos y tecnologías similares asociadas al uso de la Plataforma.

8. CONSERVACIÓN DE DATOS

GAE conserva los Datos Personales por el plazo necesario para cumplir la finalidad que justificó su recolección y, vencido este, por el tiempo que exijan las obligaciones legales aplicables o la defensa de derechos ante una reclamación. Los plazos concretos por categoría son los siguientes:

Categoría de dato Plazo de conservación Criterio
Cuentas de usuario activas Mientras la relación contractual esté vigente La conservación se justifica en la prestación del servicio contratado
Cuentas canceladas Cinco (5) años desde la terminación; vencido el plazo, se anonimizan, salvo el registro de aceptación de la fila siguiente Plazo para la defensa de derechos ante una reclamación derivada de la relación
Registro de aceptación electrónica y su evidencia probatoria Diez (10) años desde la terminación de la relación Conserva identidad del aceptante, versión aceptada, hash, fecha, hora y dirección IP conforme al Anexo E de los Términos. Sobrevive a la anonimización de la cuenta: sin identidad, la evidencia no acredita quién aceptó y pierde su valor probatorio conforme a los artículos 9 y 10 de la Ley No. 126-02
Comprobantes fiscales electrónicos (e-CF) El plazo que la normativa tributaria imponga al Cliente como contribuyente GAE actúa como custodio tecnológico: la obligación de conservación es del Cliente, y GAE la acompaña. Este plazo no lo fija GAE
Documentos y adjuntos cargados por el Cliente Mientras la cuenta esté activa, más la ventana de exportación de treinta (30) días calendario de la cláusula 23.5 de los Términos Datos tratados por instrucción del Cliente. Si constituyen soporte de un e-CF, siguen el plazo de la fila anterior
Registros de acceso Doce (12) meses Cubre la investigación de un incidente y la defensa de una reclamación temprana. Más allá, el valor probatorio decae mientras la exposición aumenta
Registros de seguridad Veinticuatro (24) meses. Los asociados a un incidente concreto, hasta su cierre más el plazo de prescripción aplicable Un incidente de seguridad puede reclamarse tardíamente
Tickets de soporte Veinticuatro (24) meses desde el cierre del ticket Valor operativo ante incidencias recurrentes y defensa de reclamaciones de servicio
Prospectos que no llegaron a contratar Doce (12) meses desde el último contacto, salvo consentimiento de marketing vigente No existe relación contractual que sostenga el tratamiento: descansa en el consentimiento del artículo 5 de la Ley No. 172-13

Respaldos. Los datos suprimidos conforme a los plazos anteriores o a solicitud del titular se eliminan también de los respaldos de GAE dentro del ciclo de rotación de estos. Mientras permanezcan en copias de seguridad, los datos no se utilizan para ninguna finalidad, no son objeto de acceso ordinario y su tratamiento queda restringido a las operaciones de recuperación ante desastre y restauración del servicio.

Datos tratados por cuenta del Cliente. Cuando GAE actúe como Encargado del Tratamiento respecto de datos cargados por el Cliente, la conservación, exportación, eliminación o anonimización se realizará conforme a las instrucciones del Cliente, los Términos y Condiciones, el contrato aplicable y las obligaciones legales que correspondan. Los plazos del cuadro anterior se aplican en defecto de instrucción del Cliente.

Vencimiento. Vencidos los plazos aplicables, GAE eliminará o anonimizará los datos, salvo que subsista una obligación legal, un requerimiento de autoridad, una auditoría, investigación o reclamación en curso que exija conservarlos. En tal caso la conservación se limitará a lo estrictamente necesario para ese fin y cesará al concluir.

9. COMUNICACIÓN A TERCEROS Y PROVEEDORES

GAE no vende Datos Personales. No obstante, podrá compartir o permitir el acceso a Datos Personales cuando sea necesario para las finalidades descritas en esta Política, incluyendo los siguientes destinatarios:

  • Proveedores de infraestructura, almacenamiento, respaldo, correo, soporte, analítica, monitoreo, seguridad, pasarelas de pago, mensajería o servicios tecnológicos necesarios para operar la Plataforma.
  • DGII y demás autoridades competentes, cuando exista obligación legal, fiscal, regulatoria, judicial o administrativa.
  • Referidores, resellers, integradores, aliados comerciales o clientes, únicamente en la medida necesaria para operar la relación correspondiente, prestar soporte, gestionar comisiones, cumplir contratos o atender solicitudes legítimas.
  • Sociedades relacionadas, sucesores, adquirentes o participantes en procesos de reorganización, fusión, adquisición, venta de activos o transacciones similares, bajo deberes razonables de confidencialidad y protección de datos.
  • Asesores legales, auditores, consultores u otros terceros profesionales, cuando sea necesario para el cumplimiento, defensa de derechos o gestión del negocio.

GAE establecerá, cuando resulte aplicable, obligaciones razonables de confidencialidad, seguridad y uso limitado de la información con los proveedores que traten Datos Personales por cuenta de GAE. El detalle de los subencargados y proveedores relevantes, así como las garantías aplicables, consta en el Listado de Subencargados y Proveedores Relevantes de GAE vigente y en el Acuerdo de Tratamiento de Datos por Encargo (DPA). GAE exige a dichos proveedores obligaciones contractuales de confidencialidad y seguridad materialmente equivalentes, en lo que resulte aplicable según la naturaleza del servicio, a las que GAE asume frente al Cliente y notifica previamente al Cliente los cambios materiales de subencargado, con derecho de oposición conforme al DPA.

10. TRANSFERENCIAS INTERNACIONALES

Para prestar la Plataforma, GAE utiliza proveedores, infraestructura o servicios ubicados fuera de la República Dominicana. En tales casos, los Datos Personales podrán ser almacenados, procesados o accedidos desde otros países. Conforme al artículo 6, numeral 20, de la Ley No. 172-13, ello constituye una transferencia internacional de datos.

Cuando una transferencia internacional resulte necesaria para la prestación contratada, GAE documentará el fundamento jurídico aplicable al tratamiento y adoptará las garantías contractuales, de seguridad y de finalidad que correspondan conforme a la legislación vigente. La aplicación de una excepción o habilitación legal concreta se verificará según las circunstancias del tratamiento y no se presume únicamente por utilizar infraestructura ubicada en el exterior.

Adicionalmente, y conforme al artículo 80, numeral 1, de la Ley No. 172-13, al aceptar esta Política el titular autoriza libre, consciente y voluntariamente la transferencia, almacenamiento, procesamiento y acceso de sus Datos Personales fuera de la República Dominicana para las finalidades descritas en el punto 5. Esta autorización queda registrada conforme al Anexo E de los Términos y Condiciones, con la versión aceptada, su hash, la fecha, la hora y la dirección IP.

GAE adoptará medidas razonables para proteger los Datos Personales en transferencias internacionales, incluyendo acuerdos contractuales, obligaciones de confidencialidad, controles de seguridad, acceso restringido y demás garantías proporcionales a la naturaleza del tratamiento y del proveedor utilizado. GAE exige a dichos proveedores obligaciones contractuales de confidencialidad y seguridad no menos protectoras que las de esta Política. Las transferencias internacionales aplicables y sus garantías se detallan en el DPA y en el Listado de Subencargados vigente.

La revocación de la autorización prevista en el párrafo tercero no afectará la licitud del tratamiento anterior ni la subsistencia de las transferencias necesarias para la ejecución del contrato mientras este se encuentre vigente, conforme al fundamento jurídico que resulte aplicable. El titular que desee que sus Datos Personales dejen de tratarse fuera de la República Dominicana deberá terminar el servicio conforme a la cláusula 27 de los Términos y Condiciones, sin perjuicio de los derechos que le reconocen el punto 14 de esta Política y la Ley No. 172-13.

Cuando la normativa aplicable exija además una autorización específica o garantías adicionales para una transferencia determinada, GAE las obtendrá antes de realizarla.

11. SEGURIDAD DE LA INFORMACIÓN

GAE implementa medidas técnicas, administrativas y organizativas razonables para proteger los Datos Personales contra acceso no autorizado, pérdida, alteración, destrucción, divulgación o uso indebido. Dichas medidas podrán incluir, según la naturaleza del tratamiento y la disponibilidad técnica, controles de acceso, gestión de credenciales, cifrado cuando aplique, respaldos periódicos, registros de actividad, monitoreo, trazabilidad, confidencialidad del personal, revisión de proveedores y controles razonables sobre ambientes tecnológicos utilizados para la prestación del servicio.

Las medidas específicas de respaldo, continuidad, control de accesos, recuperación, monitoreo, gestión de incidentes y administración de proveedores tecnológicos podrán desarrollarse en protocolos internos, anexos técnicos, acuerdos de nivel de servicio o documentos operativos separados, sin que esta Política implique certificaciones, estándares o compromisos técnicos específicos no asumidos expresamente por GAE.

GAE llevará un seguimiento interno de sus controles de privacidad, seguridad, proveedores, accesos, respaldos, incidentes y continuidad, con el alcance, la formalidad y la evidencia que resulten proporcionales a la naturaleza de la Plataforma y al riesgo del tratamiento. Esta Política no compromete un formato, soporte ni estándar documental determinado.

Algunas funcionalidades podrán depender de infraestructura, redes, proveedores cloud, pasarelas de pago o terceros especializados cuya disponibilidad y seguridad no depende exclusivamente de GAE.

El Cliente reconoce que ningún sistema tecnológico puede garantizar seguridad absoluta. La seguridad también depende de la diligencia del Cliente y de sus Usuarios Autorizados en la administración de credenciales, dispositivos, redes, accesos, roles, permisos y configuraciones de la Plataforma.

El Cliente deberá notificar a GAE, a la mayor brevedad posible, cualquier pérdida de credenciales, uso no autorizado, incidente técnico, sospecha de acceso indebido o situación que pueda comprometer la seguridad de su cuenta o de los datos tratados en la Plataforma.

12. BRECHAS DE SEGURIDAD

Cuando GAE tenga conocimiento razonablemente confirmado de una Brecha de Seguridad que afecte Datos Personales, evaluará su naturaleza, alcance, riesgos y medidas de mitigación disponibles.

Si GAE actúa como Encargado del Tratamiento y la Brecha afecta Datos Personales tratados por cuenta de un Cliente, GAE notificará al Cliente sin demora indebida, dentro de un plazo razonable, conforme a la información disponible, la naturaleza del incidente y las obligaciones contractuales o legales aplicables.

Si GAE actúa como Responsable y la Brecha puede generar un riesgo relevante para los titulares, GAE adoptará medidas razonables de mitigación y, cuando corresponda, notificará a los titulares afectados o a las autoridades competentes conforme a la ley aplicable.

La notificación podrá realizarse de manera escalonada conforme evolucione la investigación del incidente y la información razonablemente disponible.

Las medidas internas de clasificación, investigación, mitigación, escalamiento, documentación y comunicación de incidentes se gestionarán conforme a los protocolos internos de privacidad, datos y seguridad de GAE o los procedimientos que los sustituyan.

13. COOKIES Y TECNOLOGÍAS SIMILARES

La Plataforma y los sitios web de GAE podrán utilizar cookies, identificadores, registros técnicos y tecnologías similares para fines esenciales, funcionales, analíticos, de seguridad y mejora del servicio.

  • Cookies esenciales: necesarias para autenticación, sesión, seguridad, prevención de fraude y funcionamiento de la Plataforma.
  • Cookies funcionales: utilizadas para recordar preferencias, configuraciones o elementos de experiencia de usuario.
  • Cookies analíticas: utilizadas para entender el uso de la Plataforma y mejorar el servicio, preferiblemente mediante datos agregados o anonimizados cuando sea posible.
  • Cookies comerciales o publicitarias: solo se utilizarán cuando GAE las implemente y cuente con la base legal o consentimiento aplicable.

El usuario podrá gestionar sus preferencias de cookies mediante los mecanismos que GAE habilite en la Plataforma o mediante la configuración de su navegador. La desactivación de cookies esenciales puede afectar el funcionamiento del servicio.

GAE podrá publicar o mantener una Política Técnica de Cookies y Tecnologías Similares como documento complementario, la cual podrá actualizarse para reflejar las herramientas, proveedores, categorías de cookies y mecanismos de gestión efectivamente habilitados.

14. DERECHOS DE LOS TITULARES

Los titulares podrán ejercer, conforme a la Ley No. 172-13 y demás normativa aplicable, los derechos de acceso, rectificación, actualización, cancelación o supresión, oposición, revocación del consentimiento y otros derechos que resulten legalmente procedentes.

Las solicitudes deberán enviarse a privacidad@gaedigital.com o, en su defecto, a info@gaedigital.com, e incluir información suficiente para identificar al titular, verificar su identidad, describir el derecho que desea ejercer y precisar los datos o tratamientos sobre los que recae la solicitud.

GAE responderá dentro de los plazos previstos por la normativa aplicable o, en su defecto, dentro de un plazo razonable, tomando en cuenta la complejidad de la solicitud, la necesidad de verificar identidad, la naturaleza del tratamiento y las obligaciones legales de conservación.

Cuando los datos hayan sido cargados por un Cliente respecto del cual GAE actúa como Encargado del Tratamiento, GAE podrá remitir la solicitud al Cliente Responsable o asistirlo razonablemente para su atención, conforme al contrato aplicable.

El ejercicio de derechos podrá estar sujeto a las limitaciones legales, fiscales, de seguridad, de conservación obligatoria de documentos o de defensa de derechos en sede administrativa, arbitral o judicial que la ley reconozca.

Determinados datos podrán mantenerse bloqueados, restringidos o conservados aun cuando proceda una solicitud de cancelación o supresión, cuando exista obligación legal, fiscal, contable, regulatoria, contractual o necesidad legítima de defensa de derechos.

15. COMUNICACIONES COMERCIALES

GAE podrá enviar comunicaciones operativas, transaccionales, de seguridad, legales o relacionadas con el servicio sin que estas sean consideradas comunicaciones promocionales. Para comunicaciones comerciales, promocionales o de marketing no transaccionales, GAE recabará el consentimiento del titular conforme al artículo 5 de la Ley No. 172-13, e incluirá en cada comunicación un mecanismo gratuito, claro y sencillo para revocar el consentimiento o darse de baja, respetando toda solicitud de exclusión conforme a la Ley No. 310-14.

La revocación del consentimiento para comunicaciones comerciales no afectará la prestación del servicio contratado ni la recepción de comunicaciones necesarias para la operación, seguridad, facturación, cumplimiento legal o administración de la cuenta.

16. PROCESOS AUTOMATIZADOS E INTELIGENCIA ARTIFICIAL

GAE podrá utilizar procesos automatizados, reglas de negocio, herramientas de análisis o funcionalidades asistidas por inteligencia artificial para fines como controles técnicos de documentos, sugerencias contables, conciliación asistida, prevención de fraude, seguridad, soporte, mejora del producto o eficiencia operativa.

GAE adoptará medidas razonables para que ninguna decisión que produzca efectos jurídicos o afecte significativamente a un titular sea adoptada exclusivamente por medios automatizados sin posibilidad razonable de revisión humana, cuando dicha revisión sea exigida por la ley o resulte aplicable por la naturaleza del tratamiento.

GAE no utilizará datos personales identificables de clientes o titulares para entrenar modelos de inteligencia artificial de terceros con fines ajenos a la prestación del servicio, salvo que cuente con consentimiento, instrucción contractual o base legal suficiente. El uso de datos agregados, anonimizados o estadísticos podrá realizarse para mejorar la Plataforma, siempre que no permita identificar razonablemente a los titulares.

GAE podrá generar estadísticas, métricas, análisis agregados o información anonimizada derivada del uso de la Plataforma, siempre que dicha información no permita identificar razonablemente a personas físicas.

Las funcionalidades asistidas por IA podrán depender de proveedores tecnológicos externos sujetos a obligaciones razonables de confidencialidad y seguridad.

17. DATOS DE MENORES DE EDAD

La Plataforma no está dirigida a menores de edad. GAE no recopila intencionalmente datos personales de menores para finalidades ordinarias propias. Si GAE identifica que ha recibido datos de un menor sin autorización o base legal suficiente, podrá eliminarlos, bloquearlos o adoptar medidas razonables conforme a la normativa aplicable.

18. MODIFICACIONES DE ESTA POLÍTICA

GAE podrá modificar esta Política por razones legales, regulatorias, tecnológicas, operativas, comerciales o de seguridad. Las modificaciones serán publicadas en la Plataforma o comunicadas por los medios que GAE considere razonables según la naturaleza del cambio.

Cuando la modificación sea material y afecte sustancialmente un tratamiento de Datos Personales sujeto a consentimiento, GAE recabará una nueva aceptación expresa del titular antes de aplicar el cambio, notificándolo con antelación razonable e indicando su fecha de entrada en vigor.

El uso continuado de la Plataforma solo se considerará aceptación respecto de cambios no sustanciales o que no requieran consentimiento conforme a la ley.

19. LEY APLICABLE Y MECANISMOS DE RECLAMACIÓN

Esta Política se rige por las leyes de la República Dominicana, en particular la Ley No. 172-13 sobre Protección Integral de los Datos Personales, el Artículo 44 de la Constitución de la República, la Ley No. 32-23 de Facturación Electrónica, la Ley No. 53-07 sobre Crímenes y Delitos de Alta Tecnología y demás normativa aplicable.

Los titulares podrán ejercer los mecanismos legales disponibles, incluyendo la acción de hábeas data ante los tribunales competentes de la República Dominicana, cuando corresponda. En sectores regulados, también podrán intervenir las autoridades sectoriales competentes conforme al ámbito de sus atribuciones.

GAE atenderá de buena fe las solicitudes, inquietudes o reclamaciones recibidas a través de privacidad@gaedigital.com o info@gaedigital.com antes de que sea necesario acudir a mecanismos judiciales, administrativos o sectoriales.


GAE BUSINESS, S.A.S. · RNC 1-32-93895-1

privacidad@gaedigital.com / info@gaedigital.com · Santo Domingo, República Dominicana

Versión 3.2 – 14 de agosto de 2026

Para ejercer tus derechos o realizar consultas sobre privacidad escribe a privacidad@gaedigital.com o info@gaedigital.com. Esta Política forma parte de los Términos y Condiciones de Uso de la Plataforma GAE. GAE BUSINESS, S.A.S. · RNC 1-32-93895-1 · Av. Gustavo Mejía Ricart No. 81, Torre Corporativa OV, piso 9, Ensanche Piantini, Santo Domingo, Distrito Nacional, República Dominicana.

cropped-gae_logo_white_v2.png

© 2026 GAE Integrated System.
Todos los derechos reservados.

Términos y Condiciones·Política de Privacidad·Política de Cookies·Configurar cookies