← Todos los documentos legales

Política de Privacidad

Tratamiento de datos personales conforme a la Ley 8968 y su Reglamento. Incluye las ocho declaraciones obligatorias del artículo 5.

Última actualización 18 de mayo de 2026 Versión 2026.05.18-v1

Esta Política de Privacidad describe cómo Usure, persona física comerciante con cédula 206820204 (en adelante, la "Plataforma"), recolecta, utiliza, conserva y protege sus datos personales, en cumplimiento de la Ley N° 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales y el Reglamento contenido en el Decreto Ejecutivo N° 37554-JP.

1. Responsable del tratamiento

Usure, con domicilio fiscal en Alajuela., correo electrónico de privacidad hola@usure.pro. Base de datos inscrita ante PRODHAB bajo el número [PRODHAB-N°].

2. Declaraciones del artículo 5 de la Ley 8968

De conformidad con el artículo 5 de la Ley N° 8968, se le informa lo siguiente:

  1. Existencia de una base de datos: la Plataforma mantiene una base de datos personal denominada "tinta-pro-users" para la gestión de relaciones con Tatuadores y Clientes Finales.
  2. Finalidades: la prestación del servicio de la Plataforma, la reserva y gestión de citas, el procesamiento de pagos, la emisión de comprobantes electrónicos, la prevención de fraude y de legitimación de capitales, el cumplimiento tributario, la operación del Asistente Virtual y la mejora del servicio.
  3. Destinatarios: los encargados de tratamiento listados en la cláusula 5, las autoridades costarricenses competentes cuando lo exija la ley y, en su caso, el Tatuador con quien usted reserva una cita, respecto de los datos estrictamente necesarios.
  4. Carácter obligatorio o facultativo: los datos requeridos para la apertura y operación de la cuenta son de aporte obligatorio. Los datos de marketing son de aporte facultativo y su negativa no afecta el servicio.
  5. Tratamiento: los datos son almacenados en servidores seguros, accesibles únicamente al personal autorizado bajo el principio de necesidad. Las comunicaciones se cifran en tránsito mediante TLS y los identificadores sensibles se cifran en reposo.
  6. Consecuencias del rechazo: negarse a aportar los datos obligatorios impide la creación o continuación de la cuenta y la prestación del servicio.
  7. Derechos ARCO: usted puede ejercer en cualquier momento sus derechos de Acceso, Rectificación, Cancelación y Oposición, así como revocar los consentimientos otorgados, según se detalla en la cláusula 8.
  8. Identidad y dirección del responsable: los datos del responsable se indican en la cláusula 1.

3. Categorías de datos personales tratados

  • Identificación: nombre, número de cédula, correo electrónico, número de teléfono.
  • Tributarios: situación ante Hacienda (régimen, actividades inscritas) obtenida vía API pública.
  • Financieros operativos: IBAN del Tatuador, datos de SINPE Móvil, tokens de pago. La Plataforma no almacena el número completo de tarjeta de crédito o débito; ese ámbito de cumplimiento PCI-DSS corresponde a OnvoPay.
  • Historial transaccional: citas reservadas, montos, depósitos, referencias de diseño y fotografías subidas.
  • Comunicaciones: registros de conversaciones por WhatsApp Business e Instagram Mensajes Directos.
  • Técnicos: direcciones IP, identificadores de dispositivo, cookies de sesión, registros de uso.

La Plataforma no recopila categorías de datos sensibles en el sentido del artículo 9 de la Ley 8968 salvo cuando el Cliente Final voluntariamente las aporta para advertir de contraindicaciones médicas; en tal caso se tratan únicamente para la finalidad declarada y se eliminan al cierre de la atención.

4. Fuentes de los datos

  • Directamente del titular durante el registro, la reserva o la interacción con la Plataforma.
  • Del Ministerio de Hacienda, mediante consulta puntual a la API pública api.hacienda.go.cr.
  • De OnvoPay y Meta, en el ámbito estricto necesario para la operación.

5. Encargados de tratamiento

EncargadoFunciónPaís del servidor
Google Cloud (Gemini 2.5 Flash)Asistente Virtual de reserva y onboarding. Cuenta de pago con DPA suscrito; no se utilizan datos para entrenar modelos.Estados Unidos
ONVO Costa Rica S.A. (3-101-815764)Procesamiento de pagos y, en el Plan Pro, liquidación directa al IBAN del Tatuador.Costa Rica y Estados Unidos
Meta Platforms, Inc.API de WhatsApp Business Cloud y Mensajes Directos de Instagram.Estados Unidos
DigitalOceanInfraestructura de cómputo y almacenamiento.Estados Unidos
Cloudflare R2Almacenamiento de imágenes de portafolio y referencias.Estados Unidos
Sidekiq / Redis LabsProcesamiento de trabajos en segundo plano.Estados Unidos

6. Transferencia internacional de datos

De conformidad con el artículo 14 de la Ley N° 8968, los encargados anteriores procesan datos en jurisdicciones distintas a Costa Rica. La Plataforma ha suscrito con cada uno de ellos las garantías contractuales que aseguran un nivel de protección equivalente al de la legislación costarricense, incluyendo cláusulas tipo y, cuando aplica, Adendos de Procesamiento de Datos. Adicionalmente, el titular consiente expresamente esta transferencia mediante la casilla correspondiente del Consentimiento de Tratamiento de Datos.

7. Conservación

  • Datos de cuenta: durante toda la vigencia de la cuenta y hasta cuatro años después de su cierre, conforme al artículo 984 del Código de Comercio.
  • Registros tributarios (FEC, facturas): cinco años, conforme al artículo 109 del Código de Normas y Procedimientos Tributarios.
  • Registros de prevención LC/FT: cinco años, conforme al artículo 16 de la Ley N° 7786.
  • Conversaciones operativas: veinticuatro (24) meses, transcurridos los cuales se anonimizan o eliminan.
  • Respaldos cifrados: noventa (90) días, con rotación.

8. Derechos ARCO y revocación del consentimiento

Usted puede ejercer sus derechos de Acceso, Rectificación, Cancelación, Oposición y revocación del consentimiento mediante uno de los siguientes canales:

  • Formulario habilitado dentro de la Plataforma en su panel de cuenta.
  • Correo electrónico a hola@usure.pro con asunto "Derechos ARCO".
  • WhatsApp al número oficial publicado en la Plataforma.

La Plataforma responderá su solicitud en un plazo máximo de cinco (5) días hábiles, conforme al artículo 22 del Reglamento a la Ley 8968. En caso de inconformidad con la respuesta, usted puede acudir a PRODHAB.

9. Datos del Asistente Virtual

Las conversaciones con el Asistente Virtual son procesadas por Gemini 2.5 Flash de Google en una cuenta empresarial de pago. Las solicitudes y respuestas no se utilizan para entrenar modelos, conforme al Adendum de Procesamiento de Datos suscrito con Google Cloud. Las conversaciones se etiquetan con metadatos de retención y se eliminan o anonimizan transcurridos veinticuatro (24) meses.

10. Pagos y datos de tarjeta

La Plataforma no almacena el número completo de tarjeta, código de verificación ni datos sensibles de autenticación de los métodos de pago. La captura y procesamiento de esa información se realiza directamente en infraestructura certificada PCI-DSS de OnvoPay, en cuyo carácter el cumplimiento PCI corresponde exclusivamente al proveedor de pagos.

11. Seguridad

La Plataforma aplica medidas técnicas y organizativas razonables, incluyendo: cifrado en tránsito mediante TLS 1.2+; cifrado de identificadores sensibles en reposo; control de acceso basado en roles; registros de auditoría inmutables para acciones administrativas; revisión periódica de credenciales; pruebas de seguridad sobre los cambios al código fuente; y capacitación al personal en protección de datos. Estas medidas no eliminan completamente el riesgo informático y se complementan con el deber del titular de custodiar su credencial.

12. Menores de edad

La Plataforma está dirigida exclusivamente a personas mayores de edad. No se reciben registros de Tatuadores ni Clientes Finales menores de dieciocho (18) años. Cuando un menor pueda llegar a ser tatuado, su representante legal asume la posición de Cliente Final y aporta los datos correspondientes, según el procedimiento previsto en el Decreto Ejecutivo N° 44108-S.

13. Cookies

El uso de cookies se rige por la Política de Cookies.

14. Modificaciones

Las modificaciones materiales a esta Política se notifican con al menos quince (15) días naturales de antelación a través de los canales registrados y mediante aviso destacado en la Plataforma. Cuando la modificación implique nuevas finalidades incompatibles con las originales, se solicitará un nuevo consentimiento expreso.

15. Idioma

En caso de discrepancia entre las versiones de este documento, prevalece la versión en español.

Términos y Condiciones de Uso Política de Privacidad Política de Reembolsos y Cancelaciones Política de Pagos y Comisiones Aviso Legal Política de Uso Aceptable Consentimiento de Tratamiento de Datos Política de Cookies Cumplimiento LC/FT