Aislamiento y Confidencialidad Absoluta
Implementamos cifrado avanzado (AES-256 en reposo, TLS 1.3 en tránsito) y particiones físicas lógicas a nivel de base de datos PostgreSQL 16 para garantizar que los datos de su institución nunca compartan memoria ni se mezclen con otras entidades.
1. Información que Recopilamos
Para proveer las funcionalidades del core operativo contable, almacenamos la información que los administradores autorizados de la cooperativa ingresan en su consola privada. Esto abarca de manera exclusiva:
- **Datos de Asociados**: Nombres completos, cédulas, correos electrónicos, números telefónicos y direcciones residenciales.
- **Información Financiera**: Saldos de aportaciones, libretas de ahorro (retirable, programado, fijo) y contratos de préstamos vigentes.
- **Datos Operativos de Turnos**: Registros de caja (cuadres, depósitos, cobros, retiros) e ingresos fiscales que vinculen Números de Comprobante Fiscal (NCF).
- **Bitácora de Auditoría (Audit Log)**: Registro inalterable de quién, cuándo y desde qué IP se realizaron operaciones clave en la base de datos de la cooperativa.
2. Cómo Utilizamos la Información
El uso de los datos personales y financieros recopilados se limita estrictamente a la prestación operativa de los servicios de NEXCOOP Core. La plataforma utiliza estos datos para:
- Generar los movimientos contables automáticos integrados al Catálogo de Cuentas IDECOOP.
- Calcular de manera precisa las tablas de amortización, cobro de intereses y saldos vigentes de crédito.
- Proporcionar los reportes fiscales, simulaciones y cierres mensuales auditables requeridos en las asambleas anuales de la cooperativa.
- Validar accesos mediante autenticación segura basada en tokens y roles operativos.
3. Protección de Datos y Privacidad Multi-tenant
Nuestra arquitectura de nube cuenta con las siguientes medidas de seguridad para garantizar la inaccesibilidad y privacidad de la información almacenada:
Cifrado de Base de Datos
Toda la información es encriptada a nivel de hardware y base de datos con protocolos AES-256. Ningún dato viaja desprotegido en la red.
Bitácoras Inalterables
Ningún administrador de base de datos ni personal externo puede modificar o borrar registros sin generar alertas y dejar huellas digitales permanentes.
4. Transferencia y Compartición de Datos
**NEXCOOP Core no vende, renta ni comercializa la información de los asociados bajo ninguna circunstancia.**
La información financiera solo se transfiere a terceros autorizados bajo el consentimiento explícito de la cooperativa en dos escenarios específicos:
- Integración nativa API de declaración fiscal NCF hacia los portales seguros de la **DGII** (Dirección General de Impuestos Internos).
- Requerimientos de supervisión oficial presencial o remota conducidos por los auditores del **IDECOOP** con sus respectivas credenciales de fiscalización.
5. Derechos ARCO de los Asociados
Los socios individuales de las cooperativas retienen todos sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO) sobre su información de afiliado. Para ejercer dichos derechos, el asociado debe canalizar su solicitud formal directamente con el departamento de servicio al socio de su Cooperativa, quien posee las facultades administrativas para operar las modificaciones a través de las consolas autorizadas de NEXCOOP Core.
