Política de Privacidad de ProvePar
Información sobre los datos tratados por ProvePar, sus finalidades, destinatarios, medidas de seguridad y derechos de las personas.
1. Responsable del tratamiento
La presente Política de Privacidad informa cómo ProvePar recopila, utiliza, almacena, comparte, protege y elimina datos personales relacionados con el acceso y utilización de su plataforma de licitaciones privadas.
- Responsable
- Grupo SAT SRL
- RUC
- 80026612-9
- Plataforma
- ProvePar
- Dominio oficial
- www.provepar.com.py
- Domicilio
- 25 de Mayo 1590, Asunción, República del Paraguay
- Horario de atención
- Lunes a viernes, de 08:00 a 12:00 y de 13:00 a 17:00 horas, excepto feriados.
2. Objeto de esta Política
El objetivo de esta Política es explicar de manera clara:
- Qué información trata ProvePar.
- Para qué finalidades se utiliza.
- Qué información puede ser visible para terceros.
- Con quién puede compartirse.
- Qué medidas de seguridad se aplican.
- Cómo pueden ejercerse los derechos de los titulares.
3. Alcance
Esta Política se aplica a visitantes, representantes de empresas, administradores de cuentas, funcionarios, colaboradores, Empresas Compradoras, Empresas Proveedoras y demás personas físicas cuyos datos sean tratados mediante ProvePar.
Comprende los datos obtenidos mediante el sitio web, registros empresariales, directorios, formularios, procesos privados, ofertas, órdenes de compra, mensajería, soporte, cookies, sistemas de seguridad e integraciones autorizadas.
Volver al inicio ↑4. Marco paraguayo de protección de datos
ProvePar adopta principios y medidas de adecuación basados en la Ley N.º 7593/2025 “De Protección de Datos Personales en la República del Paraguay”, promulgada el 27 de noviembre de 2025.
El análisis legal proporcionado indica un período de transición de veinticuatro meses y sitúa la vigencia plena hacia finales de noviembre de 2027. Durante este período, ProvePar procurará implementar privacidad desde el diseño, minimización de datos, transparencia, seguridad, gestión de derechos y protocolos de respuesta ante incidentes.
5. Principios aplicados
6. Datos empresariales y datos personales
ProvePar registra información de empresas, como razón social, RUC, nombre comercial, rubro y domicilio. Estos datos corporativos no siempre constituyen datos personales.
Sin embargo, sí son datos personales cuando identifican o permiten identificar a una persona física, como nombres de representantes, cargos, teléfonos personales, correos individualizados, documentos de identidad, firmas, direcciones IP y registros de actividad.
Volver al inicio ↑7. Categorías de datos tratados
Según las funciones utilizadas, ProvePar podrá tratar:
Datos de registro Datos de contacto Datos de representación Documentos de verificación Licitaciones Ofertas Órdenes de compra Mensajes Facturación Datos técnicos Registros de auditoría
Volver al inicio ↑8. Datos de registro
Podremos recopilar razón social, nombre comercial, RUC, domicilio comercial, rubro, sitio web, teléfonos, correos corporativos, nombres y cargos de representantes, administradores y usuarios autorizados.
También podremos solicitar información destinada a comprobar que una persona cuenta con autorización suficiente para administrar una cuenta o actuar en nombre de la empresa.
Volver al inicio ↑9. Documentos de verificación
ProvePar podrá tratar constancias tributarias, patentes, documentos societarios, documentos de identidad de representantes, poderes, licencias, habilitaciones, certificados técnicos y documentación específica de cada rubro.
Los usuarios deberán evitar cargar información personal excesiva y, cuando sea posible, ocultar datos que no resulten necesarios para la verificación.
Volver al inicio ↑10. Información operativa
ProvePar trata la información generada durante los procesos privados, incluyendo:
- Licitaciones privadas y solicitudes de cotización.
- Requisitos, aclaraciones y archivos adjuntos.
- Ofertas, precios, plazos y condiciones.
- Adjudicaciones y órdenes de compra.
- Estados de entrega y cumplimiento.
- Mensajes y comunicaciones.
- Reseñas vinculadas a operaciones completadas.
11. Datos técnicos y de seguridad
Podremos registrar dirección IP, fecha y hora de acceso, navegador, sistema operativo, identificadores de sesión, dispositivo, acciones realizadas, intentos de autenticación y eventos de seguridad.
Estos datos permiten proteger cuentas, mantener la trazabilidad, prevenir fraudes, investigar incidentes y mejorar el funcionamiento de la Plataforma.
Volver al inicio ↑12. Origen de los datos
Los datos pueden ser obtenidos:
- Directamente del titular.
- De la empresa que crea o administra su usuario.
- De documentos presentados para verificación.
- De otras partes de un proceso empresarial.
- De fuentes públicas o registros legalmente accesibles.
- De proveedores de autenticación, pago, alojamiento o seguridad.
- Del uso técnico de ProvePar.
13. Finalidades del tratamiento
ProvePar utiliza la información para:
- Crear y administrar cuentas empresariales.
- Verificar empresas, representantes y documentos.
- Publicar y gestionar licitaciones privadas.
- Recibir, organizar y comparar ofertas.
- Gestionar adjudicaciones y órdenes de compra.
- Facilitar mensajes entre participantes autorizados.
- Prevenir fraude, suplantación, colusión y abusos.
- Proteger la seguridad y disponibilidad del servicio.
- Procesar planes, pagos y facturación.
- Atender consultas, reclamos y solicitudes.
- Mejorar la Plataforma y sus herramientas.
- Cumplir obligaciones legales y responder a autoridades competentes.
14. Bases de legitimación
| Base | Aplicación dentro de ProvePar |
|---|---|
| Ejecución de una relación contractual | Registro, administración de cuentas, licitaciones, ofertas, órdenes y prestación del servicio. |
| Consentimiento | Novedades, avisos promocionales, determinadas comunicaciones y cookies no esenciales. |
| Interés legítimo | Seguridad, prevención de fraude, mejora del servicio y defensa de derechos, siempre que no prevalezcan los derechos del titular. |
| Obligación legal | Conservación requerida, facturación, cooperación con autoridades y cumplimiento normativo. |
15. Comunicaciones necesarias del servicio
Podremos enviar mensajes relacionados con la cuenta o los procesos, como confirmaciones, alertas de seguridad, vencimiento de documentos, consultas, adjudicaciones, órdenes, facturación y cambios importantes en las políticas.
Estas comunicaciones son necesarias para operar ProvePar y no constituyen publicidad independiente del servicio.
Volver al inicio ↑16. Novedades y avisos de licitaciones
Con consentimiento, ProvePar podrá enviar novedades, promociones y avisos de licitaciones relacionados con las preferencias declaradas por el Usuario.
El consentimiento deberá solicitarse de forma clara, separada y mediante una casilla no premarcada. El Usuario podrá retirarlo gratuitamente desde el enlace de baja, su configuración o el canal de contacto.
La retirada del consentimiento no afectará las comunicaciones necesarias para administrar la cuenta o los procesos activos.
Volver al inicio ↑17. Información visible en el directorio
La información del perfil público podrá ser visible para terceros, incluyendo razón social, nombre comercial, rubro, descripción, localidad, sitio web, logotipo y nivel de verificación.
Los datos personales de representantes o funcionarios solo deberán mostrarse cuando exista una finalidad legítima y una base adecuada. La empresa deberá evitar publicar información personal innecesaria.
18. Datos compartidos dentro de cada proceso
Los datos operativos se compartirán únicamente con las partes autorizadas de cada proceso y en la medida necesaria para publicar, participar, evaluar, adjudicar, contratar o ejecutar la operación.
Antes de la adjudicación, ProvePar podrá filtrar teléfonos, correos electrónicos y enlaces para proteger la competencia y la trazabilidad.
Una vez habilitado el contacto, cada empresa será responsable del uso posterior que realice de la información recibida.
Volver al inicio ↑19. ProvePar no vende datos personales
Grupo SAT SRL no vende, alquila ni comercializa bases de datos personales de los usuarios de ProvePar.
Los datos tampoco serán compartidos con terceros para publicidad propia de esos terceros sin consentimiento o una base legítima aplicable.
Volver al inicio ↑20. Destinatarios de la información
Según la finalidad y función utilizada, los datos podrán ser comunicados a:
- Empresas participantes del proceso correspondiente.
- Proveedores de alojamiento e infraestructura.
- Servicios de correo, mensajería y autenticación.
- Pasarelas de pago y proveedores de facturación.
- Servicios de seguridad, respaldo y auditoría.
- Proveedores de inteligencia artificial utilizados de manera controlada.
- Asesores profesionales sujetos a confidencialidad.
- Autoridades competentes cuando exista obligación legal.
21. Proveedores tecnológicos y encargados del tratamiento
El análisis legal adjunto recomienda regular contractualmente la relación con proveedores tecnológicos que tratan datos por cuenta de ProvePar.
Estos proveedores deberán actuar bajo instrucciones, finalidades definidas, compromisos de confidencialidad y medidas de seguridad adecuadas.
Volver al inicio ↑22. Servicios ubicados fuera de Paraguay
Algunos proveedores tecnológicos pueden operar o almacenar información fuera de Paraguay. ProvePar procurará seleccionar servicios adecuados y aplicar las garantías que exijan la legislación y su futura reglamentación.
Cuando una transferencia requiera consentimiento u otro mecanismo específico, ProvePar deberá implementarlo antes del tratamiento correspondiente.
Volver al inicio ↑23. Medidas de seguridad
ProvePar aplica medidas técnicas y organizativas orientadas a proteger los datos contra pérdida, alteración, destrucción, acceso o divulgación no autorizados.
- Cifrado de las comunicaciones en tránsito.
- Contraseñas protegidas mediante hash robusto.
- Control de acceso por roles y permisos.
- Registro de auditoría y eventos de seguridad.
- Copias de seguridad y procedimientos de recuperación.
- Restricción de acceso al personal autorizado.
- Monitoreo antifraude y detección de comportamientos anómalos.
- Actualización y revisión de controles técnicos.
24. Privacidad desde el diseño y por defecto
El documento legal adjunto recomienda implementar medidas de seguridad y privacidad desde el diseño y por defecto.
ProvePar procurará configurar sus formularios, perfiles, permisos, directorios, mensajería y herramientas de IA para solicitar y mostrar únicamente la información necesaria para cada finalidad.
Volver al inicio ↑25. Responsabilidades de seguridad de los Usuarios
Los Usuarios deberán mantener sus credenciales confidenciales, proteger sus dispositivos, cerrar sesiones en equipos compartidos y notificar inmediatamente cualquier acceso desconocido.
La empresa titular deberá revisar sus usuarios y desactivar a funcionarios o representantes que dejen de estar autorizados.
Volver al inicio ↑26. Incidentes de seguridad
ProvePar mantendrá procedimientos para detectar, contener, analizar, documentar y remediar incidentes que puedan afectar datos personales.
El análisis de la Ley N.º 7593/2025 indica que las brechas deberán notificarse dentro de un plazo de 72 horas a la autoridad y, cuando corresponda, a los usuarios afectados. Este procedimiento será ajustado conforme a la entrada en vigencia y reglamentación de la ley.
Volver al inicio ↑27. Evaluaciones de impacto
Cuando un tratamiento pueda generar un riesgo alto para los derechos de las personas, ProvePar deberá evaluar anticipadamente sus finalidades, necesidad, riesgos y medidas de mitigación.
Este análisis podrá aplicarse, por ejemplo, a nuevos sistemas de perfiles, controles antifraude avanzados, tratamiento masivo de documentación o integraciones que utilicen información sensible.
Volver al inicio ↑28. Conservación de la información
La información se conservará durante el tiempo necesario para prestar el servicio y cumplir finalidades contractuales, legales, fiscales, de seguridad, auditoría y defensa de derechos.
No se conservarán indefinidamente los historiales operativos sin una finalidad legítima. Al finalizar los plazos aplicables, los datos deberán eliminarse, bloquearse o anonimizarse.
| Categoría | Criterio de conservación |
|---|---|
| Cuenta y perfil | Mientras la cuenta esté activa y durante el período necesario posterior a su cierre. |
| Procesos, ofertas y órdenes | Durante los plazos legales, contractuales o de prescripción aplicables. |
| Registros de seguridad | Durante el tiempo razonable para detectar, investigar y defenderse ante incidentes. |
| Consentimientos | Mientras la comunicación esté activa y durante el período necesario para demostrar su existencia o retiro. |
29. Cierre de cuenta
El cierre de una cuenta no implica la eliminación inmediata de toda la información.
ProvePar podrá conservar datos necesarios para procesos pendientes, facturación, prevención de fraude, atención de reclamos, cumplimiento legal, preservación de evidencia y defensa de derechos.
Volver al inicio ↑30. Datos sensibles
ProvePar no solicita como regla general datos sensibles relacionados con salud, origen étnico, religión, afiliación política o sindical, orientación sexual u otras categorías especialmente protegidas.
Los Usuarios no deberán cargar estos datos salvo que resulte estrictamente necesario, exista una base legal válida y se hayan implementado medidas reforzadas.
Volver al inicio ↑31. Personas menores de edad
ProvePar es una plataforma empresarial y no está dirigida a niños, niñas o adolescentes.
Si se detecta información de una persona menor de edad cargada sin justificación o autorización, ProvePar podrá ocultarla, bloquearla o eliminarla.
Volver al inicio ↑32. Inteligencia artificial y elaboración de perfiles
ProvePar podrá utilizar sistemas automatizados para organizar información, comparar datos, detectar documentos faltantes, identificar patrones de riesgo o generar alertas antifraude.
Cuando se realice elaboración de perfiles o análisis de comportamiento, ProvePar deberá informar esta práctica y permitir la oposición cuando corresponda.
Una alerta automatizada no constituye por sí sola una declaración definitiva de fraude o incumplimiento. Los casos relevantes deberán poder ser revisados por una persona autorizada.
Volver al inicio ↑33. Derechos de los titulares
Conforme al análisis legal adjunto, los titulares deberán poder ejercer los siguientes derechos:
- Acceso: conocer si ProvePar trata sus datos y obtener información sobre dicho tratamiento.
- Rectificación: corregir datos inexactos, incompletos o desactualizados.
- Supresión u olvido: solicitar la eliminación cuando corresponda.
- Oposición: oponerse a determinados tratamientos, incluida la elaboración de perfiles.
- Portabilidad: recibir o transferir los datos cuando resulte aplicable.
- Retiro del consentimiento: revocar autorizaciones para comunicaciones o tratamientos opcionales.
34. Cómo ejercer los derechos
Las solicitudes podrán presentarse mediante el correo oficial de privacidad o el formulario de contacto de ProvePar.
La solicitud deberá indicar el nombre del titular, la empresa o cuenta relacionada, el derecho que desea ejercer y una descripción clara de los datos involucrados.
ProvePar podrá solicitar información razonable para verificar la identidad y evitar que los datos sean entregados o modificados por una persona no autorizada.
35. Límites a la supresión y otros derechos
La supresión u otros derechos podrán limitarse cuando la conservación sea necesaria para cumplir una obligación legal, ejecutar procesos pendientes, proteger derechos de terceros, prevenir fraude, conservar evidencia o ejercer la defensa en reclamos y procedimientos.
La atención de una solicitud tampoco permitirá revelar datos personales de otras personas sin autorización o base legal.
Volver al inicio ↑36. Cookies y tecnologías similares
ProvePar podrá utilizar cookies necesarias para autenticación, seguridad, preferencias, continuidad de sesión y funcionamiento técnico.
El análisis legal adjunto recomienda que las cookies analíticas, publicitarias o no esenciales se activen únicamente después de obtener consentimiento expreso, libre e informado.
El Usuario deberá poder aceptar, rechazar o configurar las cookies no esenciales con una facilidad comparable. El detalle deberá desarrollarse en una Política de Cookies independiente.
Volver al inicio ↑37. Formularios y consentimiento
Los formularios deberán solicitar únicamente los datos necesarios y mostrar un enlace visible a esta Política.
Cuando el tratamiento dependa del consentimiento, la casilla correspondiente no deberá estar premarcada. ProvePar deberá conservar evidencia de cuándo, cómo y para qué se otorgó dicho consentimiento.
Volver al inicio ↑38. Responsabilidad de las empresas usuarias
Cuando una empresa cargue datos de representantes, funcionarios, clientes o proveedores, deberá contar con autorización o una base legítima para hacerlo y proporcionar la información correspondiente a esas personas.
Cada empresa será responsable del uso posterior que realice fuera de ProvePar con los datos obtenidos durante un proceso.
Volver al inicio ↑39. Modificaciones de esta Política
Grupo SAT SRL podrá actualizar esta Política para reflejar cambios legales, reglamentarios, operativos, tecnológicos o de seguridad.
La versión vigente será publicada con su fecha de actualización. Cuando los cambios sean importantes, ProvePar podrá comunicarlos mediante el panel, correo electrónico o una nueva solicitud de aceptación.
Volver al inicio ↑40. Contacto
- Empresa
- Grupo SAT SRL
- RUC
- 80026612-9
- Dirección
- 25 de Mayo 1590, Asunción, República del Paraguay
- Sitio web
- www.provepar.com.py
- Contacto
- Página de contacto · Preguntas frecuentes
- Horario
- Lunes a viernes, de 08:00 a 12:00 y de 13:00 a 17:00 horas.
- Correo de privacidad
- [INCORPORAR CORREO OFICIAL]