Ley núm. 172-13

Política de Protección de Datos Personales

Esta política describe cómo DIGITAL HORIZON EIRL trata los datos personales en su plataforma de facturación electrónica (e-CF) y en sus servicios de software, conforme a la Ley núm. 172-13 sobre Protección Integral de los Datos Personales de la República Dominicana.

Fecha de vigencia: 17 de agosto de 2026 Última actualización: 17 de agosto de 2026 Versión: 1.0
1 — Identidad del responsable

Quiénes somos

DIGITAL HORIZON EIRL, empresa individual de responsabilidad limitada constituida conforme a las leyes de la República Dominicana, RNC núm. 132-95509-9, Registro Mercantil núm. 1306BH de la Cámara de Comercio y Producción de Barahona, con domicilio en la Calle Salomé Ureña núm. 32, Sector La Playa, Santa Cruz de Barahona, provincia Barahona, República Dominicana.

Actividad: diseño y desarrollo de software. Opera la plataforma de facturación electrónica DigitalHorizon — Facturación Electrónica e-CF y el sistema administrativo Quantra ERP.

Representada por Roberto De León Martínez, en calidad de Propietario-Gerente, quien es además el responsable designado para los asuntos de privacidad y protección de datos.

2 — Alcance

A qué se aplica esta política

Esta política aplica a:

  • El sitio corporativo digitalhorizonrd.com.
  • El portal del cliente app.digitalhorizonrd.com.
  • El punto de recepción de comprobantes electrónicos fe.digitalhorizonrd.com.
  • Los servicios de implantación, soporte y mantenimiento del software que prestamos a nuestros clientes.

Las condiciones contractuales específicas pactadas con cada cliente —en particular el Acuerdo de Confidencialidad y Protección de Datos y la Declaración de Seguridad y Conservación e-CF— complementan esta política y prevalecen en lo que resulte más protector para el titular de los datos.

3 — Roles

Doble rol: Responsable y Encargado

Nuestro papel frente a los datos personales no es siempre el mismo, y la distinción determina a quién debe dirigirse un titular para ejercer sus derechos.

RolDatosQué significa
Responsable Datos administrativos propios de la relación comercial: contacto del cliente y su representante, información de facturación y cobro, historial de soporte, registros de acceso y seguridad. Decidimos nosotros la finalidad y los medios. Las solicitudes se atienden directamente en el contacto indicado en la sección 15.
Encargado Datos que el cliente contribuyente registra en la plataforma y los contenidos en los comprobantes fiscales electrónicos que emite o recibe. Los tratamos por cuenta y siguiendo las instrucciones de nuestro cliente, que es el Responsable. No decidimos sobre ellos ni los usamos para fines propios.

Si usted es cliente final de una empresa que factura con nuestra plataforma y desea ejercer sus derechos sobre los datos que aparecen en un comprobante, el Responsable es la empresa que le emitió la factura. Aun así, puede escribirnos: remitimos su solicitud al Responsable dentro de los dos (2) días hábiles y le prestamos el apoyo técnico necesario para atenderla.

4 — Datos

Qué datos tratamos

CategoríaDatos concretosOrigen
Identificación y contacto Nombre o razón social, RNC o cédula, dirección, teléfono, correo electrónico del cliente y de su representante autorizado. Facilitados por el propio cliente al contratar.
Acceso al portal Correo electrónico de usuario, credenciales gestionadas por el proveedor de identidad, perfil asignado y registros de inicio de sesión. Creados al habilitar el acceso.
Comprobantes fiscales electrónicos Datos contenidos en los e-CF emitidos y recibidos: nombre o razón social del comprador o vendedor, RNC o cédula, dirección, descripciones, cantidades, montos, impuestos y descuentos. Registrados por el cliente contribuyente. Tratados en calidad de Encargado.
Facturación y cobro Plan contratado, consumo mensual de comprobantes, cargos, historial de pagos. Generados por la operación del servicio.
Soporte técnico Solicitudes recibidas por los canales oficiales registrados, incidencias, evidencia del caso y su resolución. Comunicaciones del propio cliente.
Información técnica disociada Versión instalada, errores y excepciones, tiempos de respuesta, uso de funcionalidades y volúmenes de procesamiento. Generada automáticamente por el sistema.

Sobre la información técnica

La información técnica se somete a un procedimiento de disociación conforme a la Ley núm. 172-13, de modo que no permita identificar a ninguna persona, y en ningún caso comprende precios, costos, márgenes, proveedores, listas de clientes, montos de ventas ni el contenido de los comprobantes.

5 — Finalidades

Para qué usamos los datos

  • Emitir, firmar digitalmente y transmitir los comprobantes fiscales electrónicos a la Dirección General de Impuestos Internos (DGII).
  • Recibir los comprobantes que terceros emisores envían a nuestros clientes, y gestionar los acuses de recibo (ARECF) y las aprobaciones comerciales (ACECF).
  • Conservar el archivo fiscal electrónico durante el plazo legal exigible.
  • Prestar el servicio contratado: implantación, soporte técnico, corrección de errores y mantenimiento.
  • Administrar la relación comercial: facturación, cobro y comunicaciones de servicio.
  • Cumplir obligaciones legales y atender requerimientos formales de autoridad competente.
  • Mantener y mejorar el software, exclusivamente a partir de información técnica disociada.

Lo que no hacemos

No vendemos, alquilamos, cedemos, permutamos ni comercializamos datos personales bajo ninguna forma. No los utilizamos con fines de mercadeo, publicidad, elaboración de perfiles comerciales ni decisiones automatizadas. No divulgamos ni aprovechamos en beneficio propio, de otro cliente ni de tercero alguno, la información de proveedores, costos, precios, márgenes, listas de clientes ni el contenido de los comprobantes.

7 — Conservación

Cuánto tiempo conservamos los datos

Tipo de datoPlazo
Comprobantes fiscales electrónicos (emitidos, recibidos, acuses y aprobaciones comerciales) Diez (10) años, en almacenamiento inmutable.
Datos de contacto, facturación y soporte Mientras dure la relación contractual y, después, durante los plazos de prescripción legal aplicables.
Registros de acceso y trazabilidad Conforme a la política de retención de cada registro, con fines de seguridad y auditoría.

Advertencia importante sobre la eliminación

Los comprobantes fiscales electrónicos se conservan mediante un mecanismo de almacenamiento inmutable (Object Lock en modo de cumplimiento). Durante los diez (10) años de retención, no es técnicamente posible borrarlos ni modificarlos: ni el personal de DIGITAL HORIZON EIRL, ni los administradores de la plataforma, ni siquiera el usuario raíz (root) de la cuenta AWS pueden hacerlo. Esa imposibilidad es, precisamente, la garantía de integridad del archivo fiscal exigida por la normativa.

En consecuencia, una solicitud de supresión no puede alcanzar los datos contenidos en un comprobante fiscal ya emitido o recibido. Tampoco alcanza a las copias contenidas en sistemas de respaldo automático o de recuperación ante desastres, cuya supresión selectiva no sea técnicamente razonable, ni a la información cuya conservación venga impuesta por ley, por requerimiento de autoridad competente o por la necesidad de preservar evidencia en un litigio. En todos estos supuestos la información permanece sujeta a las obligaciones de confidencialidad y no se utiliza para fines ordinarios.

8 — Destinatarios

Quién recibe los datos

  • Dirección General de Impuestos Internos (DGII), por imperativo legal, para la validación y registro de los comprobantes fiscales electrónicos.
  • Los emisores y receptores con los que nuestro cliente intercambia comprobantes, en el marco del propio proceso de facturación electrónica.
  • Proveedores tecnológicos necesarios para la prestación del servicio —infraestructura y alojamiento en nube, respaldo, correo empresarial y herramientas de soporte remoto—, sujetos a obligaciones contractuales de confidencialidad y a medidas de seguridad apropiadas.
  • Autoridades competentes, cuando medie requerimiento formal y legalmente fundado. En tal caso lo notificamos al cliente de inmediato cuando la ley lo permita, limitamos la entrega a lo estrictamente requerido y dejamos constancia escrita de lo entregado.

Fuera de estos supuestos, no comunicamos datos personales a ningún tercero.

9 — Transferencia internacional

Dónde se alojan los datos

La plataforma opera sobre infraestructura de Amazon Web Services (AWS), en una cuenta dedicada y exclusiva de DIGITAL HORIZON EIRL, alojada en la región us-east-2 (Ohio, Estados Unidos de América).

Esto implica una transferencia internacional de datos. Conforme a la Ley núm. 172-13, nos aseguramos de que el proveedor ofrezca garantías de protección adecuadas: compromisos contractuales de confidencialidad y seguridad, cifrado en reposo y en tránsito, bloqueo total de acceso público y control de acceso bajo el principio de mínimo privilegio. El cliente, al contratar el servicio, es informado de este alojamiento y lo acepta expresamente en el acuerdo suscrito.

10 — Seguridad

Cómo protegemos los datos

Aplicamos medidas técnicas y organizativas apropiadas y razonables en función de la naturaleza de los datos, los riesgos existentes y el estado de la tecnología, con controles alineados con las buenas prácticas de la norma ISO/IEC 27001.

ÁmbitoMedida
Cifrado en reposoCifrado del lado del servidor con algoritmo AES-256, aplicado de forma predeterminada y obligatoria a todo archivo almacenado.
Cifrado en tránsitoProtocolo TLS con versión mínima 1.2. Toda conexión HTTP se redirige automáticamente a HTTPS.
InmutabilidadAlmacenamiento inmutable con retención de diez (10) años y versionado de objetos habilitado en todos los repositorios de comprobantes.
Acceso públicoBloqueo total: ningún archivo es accesible directamente desde internet ni por enlace público. Las descargas se realizan mediante enlaces temporales firmados que caducan automáticamente.
AutenticaciónIdentidad individual por usuario, sin cuentas genéricas ni compartidas. Contraseñas de complejidad mínima obligatoria.
AutorizaciónValidación de token en la puerta de enlace de la API: toda petición no autenticada se rechaza antes de alcanzar la lógica de la aplicación.
AislamientoCada usuario queda vinculado a un identificador de negocio y sus consultas se filtran obligatoriamente por él. Un cliente no puede acceder a los comprobantes de otro.
Certificados de firmaAlojados en un repositorio dedicado y cifrado, con acceso público bloqueado. Sus contraseñas se custodian en un servicio de gestión de secretos cifrado, nunca en el código ni en archivos de configuración.
Mínimo privilegioPermisos de la aplicación otorgados mediante roles limitados a los recursos estrictamente necesarios.
TrazabilidadRegistro de cada envío con su identificador, estado devuelto por la DGII, ruta del archivo firmado y código de seguridad. Se conservan los registros de acceso de la puerta de enlace.
Separación de ambientesRepositorios distintos para producción y para prueba o certificación, que jamás se mezclan.
PersonalToda persona con acceso a información de clientes suscribe previamente un acuerdo individual de confidencialidad, cuya vigencia se extiende más allá del fin de su relación.

Estas medidas pueden ser sustituidas o actualizadas por otras de nivel de protección equivalente o superior. La enumeración describe los controles aplicados y no constituye garantía de inviolabilidad absoluta del sistema, que ninguna tecnología puede ofrecer.

11 — Derechos

Sus derechos como titular

La Ley núm. 172-13 le reconoce los derechos de acceso, rectificación, cancelación y oposición respecto de sus datos personales.

  • Acceso — conocer qué datos suyos tratamos, con qué finalidad y a quién se comunican.
  • Rectificación — corregir datos inexactos, incompletos o desactualizados.
  • Cancelación — solicitar la supresión de sus datos, con las salvedades legales y técnicas descritas en la sección 7.
  • Oposición — oponerse al tratamiento por motivos legítimos, cuando la ley lo permita.

Cómo ejercerlos

Envíe su solicitud a roberto@digitalhorizonrd.com, indicando su nombre completo, su documento de identidad, el derecho que desea ejercer y una descripción clara de su petición. Acusamos recibo y respondemos dentro de los plazos que establece la legislación aplicable.

Si los datos figuran en un comprobante fiscal emitido por un cliente nuestro, actuamos como Encargado: remitimos su solicitud al Responsable dentro de los dos (2) días hábiles y le prestamos el apoyo técnico necesario, sin costo, para que sea atendida en plazo.

Le asiste igualmente el derecho de acudir ante la autoridad competente en materia de protección de datos personales de la República Dominicana si considera que su solicitud no fue debidamente atendida.

12 — Cookies

Cookies y navegación

Este sitio corporativo es de contenido estático: no utiliza cookies de seguimiento, herramientas de analítica ni tecnologías de perfilado publicitario, y no recopila datos personales de quien lo visita.

El portal del cliente (app.digitalhorizonrd.com) sí emplea almacenamiento local en el navegador con una finalidad estrictamente técnica: mantener la sesión iniciada y recordar las preferencias del usuario. No se emplea para seguimiento ni se comparte con terceros.

13 — Incidentes

Incidentes de seguridad

Ante un incidente material que afecte datos personales bajo nuestra custodia, notificamos al cliente afectado sin demora indebida y, en todo caso, dentro de las setenta y dos (72) horas siguientes a la confirmación del hecho, indicando la naturaleza del incidente, la información afectada, sus consecuencias probables, las medidas adoptadas y las correctivas propuestas. Colaboramos con el cliente en las notificaciones que este deba realizar a autoridades o a titulares.

14 — Cambios

Actualizaciones de esta política

Esta política puede actualizarse para reflejar cambios normativos, técnicos u organizativos. La versión vigente es siempre la publicada en esta misma dirección, con su fecha de última actualización visible en el encabezado. Los cambios sustanciales se comunican a los clientes por los canales oficiales registrados.

15 — Contacto

Contacto para asuntos de privacidad

Responsable de privacidad y protección de datos

Persona
Roberto De León Martínez
Propietario-Gerente
Correo electrónico
Teléfono / WhatsApp
Horario de atención
Lunes a viernes
8:00 a.m. – 5:00 p.m.
Dirección
Calle Salomé Ureña núm. 32, Sector La Playa,
Santa Cruz de Barahona, provincia Barahona, República Dominicana