Aviso de privacidad
SYVEX informa, antes de recolectar datos, quién trata qué, para qué y con qué límites. Este aviso cumple el artículo 24 de la Ley para la Protección de Datos Personales de El Salvador y describe el tratamiento real de la plataforma.
Última actualización: 29 de agosto de 2026
1. Responsable del tratamiento de las cuentas de acceso al sistema SYVEX
Consultorias Integrales, Sociedad por Acciones Simplificada de Capital Variable, en su calidad de responsable, trata los datos personales asociados a las cuentas de acceso al sistema SYVEX (nombre, correo electrónico, credenciales de acceso y datos de sesión de quien se registra o inicia sesión en la plataforma).
- NIT: 0623-270526-115-6.
- Domicilio de casa matriz: Pasaje El Pino, Colonia Sagrado Corazón de Jesús, 8B, Distrito de Mejicanos, Municipio de San Salvador Centro, Departamento de San Salvador.
- Canal ARCO-POL: soporte@syvex.sv, responsable Consultorias Integrales, Sociedad por Acciones Simplificada de Capital Variable.
- Sitios: syvex.sv (información) y app.syvex.sv (aplicación).
2. Encargado respecto de los datos del contribuyente
Respecto de los datos de la empresa, clientes, proveedores, receptores y del contenido de cada DTE, quien opera la cuenta de acceso al sistema SYVEX es el responsable del tratamiento. Consultorias Integrales, Sociedad por Acciones Simplificada de Capital Variable actúa como encargado: trata esos datos únicamente para prestar el servicio de facturación electrónica (preparar, firmar, transmitir y conservar comprobantes) conforme a las instrucciones de quien opera esa cuenta y a la normativa del Ministerio de Hacienda.
3. Guianza técnica y veracidad
SYVEX proporciona herramientas, catálogos y validaciones técnicas. El servicio depende de la información que quien opera la cuenta de acceso al sistema SYVEX consigne. La veracidad, integridad, oportunidad y contenido de esos datos son responsabilidad de esa persona. SYVEX no sustituye al contribuyente ante Hacienda.
4. Datos que tratamos
Cuentas de acceso al sistema SYVEX: nombre, correo electrónico, credenciales de acceso y datos de sesión de quien se registra o inicia sesión.
Empresa emisora y Hacienda: datos de la empresa, configuración tributaria, certificados y credenciales técnicas necesarios para emitir DTE.
Datos del contribuyente (usted es el responsable): clientes, proveedores, receptores y el contenido de cada DTE. Los tratamos solo como encargados, para prestar el servicio.
El sitio syvex.sv no pide una cuenta de acceso al sistema SYVEX. Si escribe a soporte, tratamos el correo y el contenido del mensaje para responderle.
5. Fundamento y finalidades
Cada uso tiene una base. No hay finalidad abierta.
- Contrato: crear y administrar las cuentas de acceso al sistema SYVEX, facturar el plan, emitir DTE, generar PDF/JSON, CxC, libros y soporte.
- Obligación legal: transmitir y conservar documentos tributarios electrónicos ante el Ministerio de Hacienda.
- Interés legítimo: seguridad de las cuentas de acceso al sistema SYVEX, con límites y retención corta.
- Consentimiento: solo para comunicaciones que no sean necesarias para el contrato. Hoy el sitio no hace marketing por cookies ni listas de correo masivas.
No usamos los DTE ni las bases de clientes para publicidad, cesión comercial ni entrenamiento de modelos ajenos al servicio.
6. Destinatarios
No vendemos datos. Solo hay comunicación cuando hace falta para el servicio o la ley. Las categorías son exclusivamente estas:
- Alojamiento de la aplicación (app.syvex.sv): infraestructura en Estados Unidos (DigitalOcean, NYC1). Transferencia internacional.
- Alojamiento del sitio de presentación (syvex.sv): Hostinger. No aloja la aplicación ni trata DTE ni cuentas de acceso al sistema SYVEX.
- Ministerio de Hacienda: destinatario de DTE y eventos, obligación legal. Transmisión, no el acto de firmar.
- Firmador: software oficial de MH (svfe-api-firmador), hosteado por SYVEX en la misma infraestructura. No es subencargado ni SaaS de terceros.
- Correo electrónico: cuando se active un proveedor de SMTP (aún en selección; no se nombra vendor).
7. Conservación
- Sesiones e IP: hasta 30 días o hasta que la sesión expire o se cierre.
- Notificaciones internas: 90 días.
- Registros de auditoría: 365 días.
- Cuentas de acceso al sistema SYVEX: mientras estén activas y el tiempo adicional de reclamos, obligaciones contractuales o seguridad.
- DTE, JSON firmado, sello de Hacienda, libros, CxC y datos vinculados a esos documentos: el plazo que exija la legislación tributaria y contable vigente. No se eliminan solo porque se pida el olvido; la obligación legal de conservación prevalece.
- Certificados y credenciales MH: mientras estén configurados para emitir o hasta que el cliente los revoque.
8. Limitación del derecho de olvido o cancelación
Las solicitudes se dirigen a soporte@syvex.sv. Podrán anonimizarse o suprimirse catálogos de clientes y proveedores. No se eliminan los DTE ya emitidos ni su payload, ni lo transmitido al Ministerio de Hacienda, en tanto exista obligación de conservación tributaria o de auditoría. Los mensajes de correo ya entregados permanecen en la bandeja del destinatario.
Sobre los datos de las cuentas de acceso al sistema SYVEX, puede ejercer Acceso, Rectificación, Cancelación, Oposición, Portabilidad, Olvido y Limitación, de forma gratuita, escribiendo desde el correo registrado. Indique nombre completo, NIT o NRC de la empresa (si aplica), el derecho que desea ejercer y una descripción clara. Validaremos su identidad. Respondemos en veinte días hábiles, prorrogables por otros veinte con causa justificada.
9. Cookies y almacenamiento local
La landing (syvex.sv) no usa cookies de publicidad ni de analítica. La aplicación no usa cookie de sesión. La sesión de las cuentas de acceso al sistema SYVEX (JWT y datos de cuenta) se guarda en almacenamiento local del navegador (localStorage, clave syvar-session). Preferencias técnicas (menú, empresa activa) también pueden residir en almacenamiento local. El detalle está en la política de cookies.
10. Seguridad
Medidas técnicas y organizativas que aplicamos:
- Contraseñas con hash; tokens de refresco hasheados; acceso de corta duración.
- Registro de IP y navegador asociado a la sesión.
- Separación de datos por empresa (tenant).
- Cifrado en reposo de contraseñas de la API de Hacienda y de certificados de firma.
- Roles en las cuentas de acceso al sistema SYVEX (propietario, administrador, facturador, supervisor, lectura).
Usted es responsable de elegir contraseñas robustas, no compartir credenciales fuera de su organización y revocar acceso a quien deje su empresa. Si ocurre una vulneración de seguridad que afecte datos personales, lo notificaremos a la Agencia de Ciberseguridad del Estado, a la Fiscalía General de la República y a los titulares afectados, en el plazo legal de setenta y dos horas desde que tengamos conocimiento fehaciente del incidente.
11. Qué no hacemos
- No vendemos ni alquilamos bases de clientes o DTE.
- No usamos sus comprobantes para fines ajenos al servicio y a la ley.
- No sustituimos al Ministerio de Hacienda ni decidimos la validez tributaria de un documento.
- No tratamos datos de menores de forma dirigida; el servicio es para contribuyentes y sus equipos.
12. Cambios
Cualquier cambio a este aviso se publica en esta página, con la fecha de actualización. Si el cambio es sustancial, lo avisaremos en la aplicación o al correo de la cuenta de acceso al sistema SYVEX cuando sea posible. Seguir usando el servicio después de esa fecha implica que ha tomado nota de la versión vigente.