✦ LUNARA

Política de Privacidad

Última actualización: 12 de junio de 2026 · Conforme a la Ley N° 29733 del Perú.

1. Quiénes Somos

LUNARA es un servicio de software para ópticas operado actualmente como persona natural por su fundador, con domicilio en la ciudad de Cusco, Perú. Esta política describe cómo recolectamos, usamos, almacenamos y protegemos los datos personales de los clientes (ópticas) y los datos personales que cada óptica gestione dentro del sistema.

2. Datos que Recolectamos

2.1 Del titular de la cuenta (óptica suscriptora)

  • Nombre de la óptica, ciudad, RUC (opcional).
  • Email y contraseña cifrada (la contraseña jamás se almacena en texto plano).
  • Número de WhatsApp y datos de contacto opcionales.
  • Información de pago (no almacenamos números de tarjeta directamente, solo referencias de pagos Yape/Plin/transferencia).

2.2 De los pacientes/clientes del Cliente (datos de terceros)

Cuando el Cliente utiliza LUNARA, puede ingresar datos personales de sus propios pacientes/clientes (nombre, DNI, dirección, teléfono, datos de salud visual, recetas, historial de compras, etc.).

LUNARA actúa únicamente como encargado del tratamiento de estos datos por cuenta del Cliente. El Cliente es el responsable del tratamiento frente a sus pacientes/clientes y debe contar con la base legal y consentimientos necesarios.

3. Bases Legales del Tratamiento

Los datos se tratan con base en:

  • Consentimiento expreso al aceptar estos términos al registrarse.
  • Ejecución del contrato: necesario para prestar el servicio contratado.
  • Interés legítimo: para mejorar la seguridad, prevenir abuso, y mantener registros de auditoría.
  • Obligaciones legales: cuando una autoridad competente lo requiera.

4. Finalidades del Tratamiento

  • Prestar el Servicio contratado.
  • Gestionar facturación y cobros.
  • Enviar comunicaciones operativas (recordatorios, avisos de pago).
  • Brindar soporte técnico.
  • Mejorar el Servicio (análisis agregado y anónimo).
  • Cumplir obligaciones legales (auditoría, requerimientos gubernamentales).

No vendemos datos a terceros. No usamos los datos de pacientes para marketing dirigido.

5. Conservación

Los datos del Cliente se conservan mientras la suscripción esté activa y hasta 90 días después de la cancelación, salvo que el Cliente solicite antes su eliminación inmediata.

Los registros de auditoría se conservan al menos 1 año para fines de seguridad y cumplimiento.

6. Encargados y Subcontratistas

Para prestar el Servicio utilizamos los siguientes encargados:

  • Supabase Inc. (EE.UU.) — base de datos y autenticación. Los datos residen en centros de datos cifrados.
  • Vercel Inc. (EE.UU.) — hosting y entrega del frontend.
  • Groq Inc. (EE.UU.) — procesamiento de consultas a asistentes IA (solo cuando el Cliente las activa explícitamente).

Estos proveedores cumplen estándares internacionales (SOC 2, GDPR donde aplica). El Cliente acepta esta transferencia internacional al usar el Servicio.

7. Seguridad

  • Cifrado en tránsito (TLS 1.2+).
  • Aislamiento por Row-Level Security en base de datos: cada tenant ve solo sus datos.
  • Sanitización de entradas y protecciones contra XSS, CSRF e inyección.
  • Auditoría de acciones críticas.
  • Snapshots periódicos de respaldo.

8. Derechos del Titular (Ley N° 29733)

Los titulares de datos personales (Cliente o sus pacientes/clientes) tienen los siguientes derechos, conocidos como ARCO:

  • Acceso: conocer qué datos tenemos.
  • Rectificación: corregir datos inexactos o desactualizados.
  • Cancelación: eliminar datos cuando ya no sean necesarios.
  • Oposición: oponerse al tratamiento para fines específicos.
  • Portabilidad: recibir los datos en formato estructurado.

Para ejercer estos derechos, escribir al WhatsApp +51 939 337 552 o al email registrado. Atenderemos la solicitud en un máximo de 20 días hábiles conforme a la Ley.

En caso de no obtener respuesta satisfactoria, el titular puede acudir a la Autoridad Nacional de Protección de Datos Personales (ANPDP) del Ministerio de Justicia y Derechos Humanos del Perú.

9. Banco de Datos y Registro ANPDP

El banco de datos personales gestionado por LUNARA está en proceso de registro ante la Autoridad Nacional de Protección de Datos Personales del Perú, conforme al Artículo 29 de la Ley 29733. Actualizaremos esta sección con el número de inscripción una vez emitido.

10. Menores de Edad

El Servicio no está dirigido a menores de 18 años. Si un Cliente óptica gestiona datos de pacientes menores de edad (por ejemplo, recetas de niños), es responsabilidad del Cliente contar con el consentimiento del representante legal.

11. Cookies y Tecnologías Similares

Utilizamos cookies estrictamente técnicas (sesión, preferencias) y no utilizamos cookies publicitarias de terceros. Ver Política de Cookies.

12. Modificaciones

Esta política puede actualizarse. Avisaremos por email con al menos 15 días de anticipación. La fecha de última actualización aparece al inicio del documento.

13. Contacto del Responsable

WhatsApp: +51 939 337 552
Email: juniormendozaf12@gmail.com
Domicilio: Cusco, Perú

LUNARA · Sistema Óptico Profesional · Hecho en Cusco, Perú