MiFicha
Documento

Privacidad

MiFicha guarda dos cosas muy distintas: los datos del negocio que lo contrata, y el padrón de clientes de ese negocio. No mandan las mismas reglas sobre las dos, y esta página empieza por ahí.

Vigente desde el 24 de agosto de 2026. Ley 29733 de Protección de Datos Personales y su reglamento.

Quién responde por esta política

Razón social
ORBITIA E.I.R.L.
RUC
20616016009
Domicilio
Parque Manuel Gonzales Prada 625, Magdalena del Mar, Lima
Servicio
MiFicha — mificha.lat
Correo
hola@mificha.lat
WhatsApp
933826503 · lunes a sábado, de 9:00 a 20:00 (hora de Perú)

1. Dos roles, no uno

Esta es la parte que más se malentiende y la que decide todo lo demás.

Si eres el negocio

Tus datos —el nombre de tu negocio, tu teléfono, tu clave, lo que pusiste en tu página pública— los administramos nosotros: sobre ellos ORBITIA E.I.R.L. es el responsable del banco de datos y responde ante ti y ante la autoridad. Siguen siendo tuyos.

Si eres cliente de un negocio

Tu nombre, tu teléfono y tu ficha llegaron a MiFicha porque el negocio los cargó. Sobre ese padrón:

  • El negocio es el responsable. Él decidió recolectar tus datos, él sabe para qué, y a él le pediste el servicio.
  • ORBITIA E.I.R.L. es solo el encargado del tratamiento. Guardamos y mostramos esa información por cuenta del negocio y siguiendo sus instrucciones. No la usamos para nada propio.

En la práctica esto significa una cosa concreta: no vendemos, no alquilamos, no cruzamos ni analizamos el padrón de ningún negocio, ni siquiera para mejorar el producto. No le escribimos a los clientes de un negocio por iniciativa nuestra. Y no hay un lugar donde los padrones de dos negocios distintos se junten.

2. Qué datos guardamos

Del negocio

  • Nombre del negocio y teléfono de contacto.
  • La clave, guardada como hash: ni nosotros podemos leerla.
  • Lo que pusiste en tu página pública: descripción, dirección, WhatsApp, logo, portada, color.
  • Tus métodos de pago tal como los escribiste —número, titular, banco, una nota— y el QR de cobro si lo subiste. No los verificamos contra ningún banco. El QR y el logo se muestran a quien abre tu página o una ficha tuya, que es para lo que los subiste.

Del padrón, cargado por el negocio

  • Nombre de la persona, su teléfono y, si el negocio lo cargó, su documento de identidad.
  • Qué contrató, desde cuándo, hasta cuándo está al día.
  • Sus cargos: monto, concepto, estado, y el número de operación si lo declaró.
  • Sus reservas y citas, si el negocio las usa.
  • Los mensajes que el negocio le preparó desde MiFicha.
  • Su código de seis dígitos, que es la llave con la que ve su ficha.

Técnicos

  • La dirección IP desde la que llegan los intentos de entrar, solo para frenar a quien prueba claves o códigos a la fuerza. Se borra al día siguiente.
  • Registros de error del servidor, para poder arreglar lo que se rompe.

No pedimos ni guardamos datos sensibles: ni salud, ni origen étnico, ni convicciones, ni datos biométricos. Tampoco datos de tarjetas: MiFicha no procesa pagos.

3. Para qué los usamos

  • Prestar el servicio: mostrar el padrón al negocio, mostrar la ficha al cliente, calcular vencimientos y armar los cobros del período.
  • Sostenerlo: respaldos, diagnóstico de fallas, seguridad.
  • Atenderte: responder por WhatsApp o correo cuando escribes.
  • Cumplir la ley: comprobantes de pago, contabilidad y lo que una autoridad competente pueda requerir formalmente.

Y nada más. En particular, no hacemos publicidad con estos datos ni perfilamos a nadie.

4. Dónde viven

La información se guarda en una base de datos alojada en São Paulo, Brasil, y el sitio y las funciones corren sobre una plataforma con servidores en Estados Unidos. Los respaldos diarios se guardan cifrados fuera de ambos.

Flujo transfronterizo. Como los servidores están fuera del Perú, hay transferencia internacional de datos. La Ley 29733 pide decírtelo, y es lo que estamos haciendo acá: al usar MiFicha aceptas que tu información se procese en esos lugares, bajo los mismos compromisos de esta política.

5. Con quién se comparten

Con nadie que no haga falta para que el servicio funcione:

  • El proveedor de la base de datos y el de la plataforma web, que son quienes la almacenan y la sirven.
  • El proveedor de correo, únicamente cuando hay que mandarte algo —por ejemplo, la copia de una hoja del Libro de Reclamaciones—.
  • Una autoridad competente, si lo requiere por la vía formal que corresponda.

Ninguno de ellos puede usar la información para fines propios. No hay ningún tercero comercial en esta lista: no hay anunciantes, no hay analítica de terceros, no hay redes sociales incrustadas.

6. Cuánto tiempo

  • Mientras el negocio esté activo, su información y su padrón se conservan: de eso se trata el servicio.
  • Al darse de baja, se eliminan en el momento: el negocio, su padrón, sus cobros y sus mensajes. No hay papelera ni copia «por si acaso». Antes de borrar, la pantalla le ofrece descargar su padrón y sus cobros.
  • Los respaldos técnicos —los que existen para poder levantar el servicio si se cae— pueden conservar una copia hasta treinta días, y después se van solos. No se consultan ni sirven para recuperar una cuenta dada de baja.
  • Los registros de intentos, un día.
  • Lo tributario —comprobantes y contabilidad— el plazo que exige la ley, aunque el negocio ya no esté.

Si el negocio da de baja a un cliente, su ficha se archiva y deja de aparecer, pero el histórico de sus cargos se conserva mientras el negocio esté activo: es el sustento de lo que se cobró y se pagó.

7. Tus derechos

La Ley 29733 te da derecho a acceder a tus datos, rectificarlos, cancelarlos y oponerte a que se traten. Cómo los ejerces depende de quién eres, por lo del punto 1:

Si eres el negocio

Escríbenos a hola@mificha.lat o por WhatsApp desde el número con el que te diste de alta. Respondemos dentro de los plazos de ley y sin trámite: acceso y rectificación en el acto, y entrega o eliminación de tu padrón cuando lo pidas.

Si eres cliente de un negocio

Tu canal es el negocio, porque él es el responsable de esos datos y el único que puede corregirlos o borrarlos: nosotros no podemos hacerlo por nuestra cuenta sin su instrucción. En tu ficha aparece su nombre y su contacto.

Dicho eso, si escribes y no te responden, escríbenos igual. Ponemos el pedido en manos del negocio y hacemos seguimiento; y si el negocio se desentiende, te decimos qué encontramos para que puedas ir a la Autoridad Nacional de Protección de Datos Personales con algo en la mano.

También puedes reclamar directamente ante esa autoridad, que forma parte del Ministerio de Justicia y Derechos Humanos.

8. Menores de edad

MiFicha se usa en colegios, academias, clubes y talleres, así que en algunos padrones hay menores de edad.

La ley exige el consentimiento de los padres o apoderados para tratar los datos de un menor de catorce años, y reglas especiales entre los catorce y los dieciocho. Ese consentimiento lo obtiene el negocio, que es quien tiene la relación con la familia; al cargar su padrón declara contar con él.

MiFicha no crea cuentas a nombre de menores: la ficha se consulta con un código, sin registro ni contraseña, y no pide más datos que los que el negocio ya cargó.

9. Cómo los cuidamos

  • Todo viaja cifrado entre tu aparato y el servidor.
  • Las claves se guardan como hash, nunca en claro.
  • Las sesiones se guardan como hash: quien lea la tabla no puede suplantar a nadie.
  • Freno de intentos contra la base de datos, que corta a quien prueba claves o códigos a la fuerza.
  • Respaldo diario fuera del proveedor de la base, probado restaurándolo.
  • Cada negocio ve solo lo suyo: toda consulta va acotada a su identidad, no a lo que pida el navegador.

Ningún sistema es invulnerable. Si ocurriera una brecha que afecte tus datos, te lo decimos —qué pasó, qué datos, qué hacer— y lo comunicamos a la autoridad como corresponde.

Lo que hoy es débil, dicho de frente: el código de la ficha es de seis dígitos, y seis dígitos se pueden recorrer con paciencia. Por eso la ficha no muestra teléfonos ni documentos de nadie, y hay un freno que corta a quien lo intenta. El cierre definitivo es atar la ficha al aparato desde la app; está en la lista y no ha llegado todavía.

10. Cookies

MiFicha usa una sola cookie, la de tu sesión en el back-office, y existe para que no tengas que escribir la clave cada vez que entras. Dura hasta 30 días, y se borra antes si sales o das de baja el negocio.

No hay cookies de publicidad, no hay rastreadores de terceros y no hay analítica que te siga entre sitios. Por eso tampoco verás un cartel de cookies: no habría nada que consentir.

11. Cambios

Si esta política cambia en algo de fondo —qué datos guardamos, para qué, o con quién se comparten— lo avisamos dentro del back-office y por el correo que tengamos, antes de que el cambio entre a regir.

Para cualquier cosa de esta página: hola@mificha.lat, o el WhatsApp 933826503, de lunes a sábado, de 9:00 a 20:00 (hora de Perú).