Ir al contenido principal

Política de privacidad

Última actualización: 26 de julio de 2026

SIPAgentAI es un sistema de facturación electrónica para el Servicio de Rentas Internas (SRI) del Ecuador. Esta política explica qué información tratamos, con qué finalidad y bajo qué condiciones.

1. Qué datos recogemos

  • Datos de cuenta: nombre, correo electrónico y contraseña (almacenada con hash, nunca en texto plano).
  • Información tributaria de tu empresa: RUC, razón social, dirección, establecimientos y puntos de emisión, clientes, proveedores, productos y los comprobantes electrónicos que emites o recibes.
  • Tu certificado digital (.p12) y su clave, necesarios para firmar los comprobantes ante el SRI. Se guardan cifrados con AES-256 y solo se descifran en memoria en el momento de firmar.
  • Registros de uso: cuándo se invocó cada herramienta del servidor MCP, con qué resultado y cuánto tardó. Sirven para medir consumo y facturar el plan.
  • Datos técnicos: dirección IP y agente de usuario asociados a las acciones registradas en la auditoría.

2. Cómo y dónde se almacenan

Los datos se almacenan en una base PostgreSQL sobre un servidor dedicado de Contabo, ubicado en Alemania (Unión Europea). Cada empresa vive en un esquema de base de datos separado: una consulta hecha en nombre de una empresa no puede alcanzar los datos de otra.

El tránsito viaja cifrado por HTTPS con certificados de Let's Encrypt. Se generan respaldos diarios cifrados, conservados en almacenamiento propio.

3. Con quién se comparten

No vendemos ni cedemos información a terceros con fines publicitarios. Compartimos únicamente lo indispensable con estos proveedores:

  • Servicio de Rentas Internas (SRI): los comprobantes electrónicos, por obligación legal. Es el objeto mismo del servicio.
  • SendGrid (Twilio): envío de los comprobantes por correo a tus clientes, y correos de la cuenta. Recibe la dirección de destino y el documento adjunto.
  • OpenRouter y Google (Gemini): procesamiento del asistente de IA interno de la aplicación. Reciben el texto de tu conversación y el contexto que esa consulta necesite. Ver la sección 4.
  • Vercel Blob: almacenamiento de archivos adjuntos y documentos generados.
  • Polar: procesamiento de pagos, cuando contrates un plan. No recibimos ni almacenamos los datos de tu tarjeta.

4. Inteligencia artificial: dos caminos distintos

Es importante distinguirlos, porque el tratamiento de datos no es el mismo.

Asistente interno de la aplicación. Cuando usas el asistente dentro de SIPAgentAI, tu consulta y el contexto necesario se envían a nuestro proveedor de modelos (OpenRouter, y Google para la función de voz) para generar la respuesta. Ese envío ocurre porque el modelo corre en su infraestructura, no en la nuestra.

Conexión MCP desde tu propio asistente. Cuando conectas SIPAgentAI a Claude, ChatGPT, Cursor o un agente propio, nosotros no enviamos tus datos a ningún proveedor de modelos. El modelo corre del lado de tu asistente y es él quien nos solicita información; nuestro servidor responde a esa conversación que tú ya iniciaste. El tratamiento que tu asistente haga de esa respuesta se rige por la política de privacidad de quien lo provee.

5. La extensión de Chrome

SIPAgentAI · Importador SRI es una extensión de navegador opcional. Sirve para descargar del portal del SRI los comprobantes que has recibido y subirlos a tu cuenta, sin tener que bajarlos y volver a subirlos a mano.

  • Dónde actúa: únicamente sobre el portal del SRI (*.sri.gob.ec) y sobre app.sipagentai.com. En cualquier otra página no se ejecuta ni observa nada.
  • Qué guarda en tu equipo: la dirección de tu servidor y un token que tú mismo generas desde tu cuenta. Viven en el almacenamiento local del navegador, no se sincronizan entre dispositivos y no se envían a nadie más que a tu propia instancia de SIPAgentAI.
  • Qué lee del portal del SRI: el listado de comprobantes recibidos del período que elijas y sus archivos XML. Lo hace con la sesión que tú ya abriste en el portal: la extensión no pide, no guarda ni transmite tu RUC ni tu clave del SRI, y no evade ningún control de acceso.
  • A dónde van esos comprobantes: solo a tu propia cuenta de SIPAgentAI, donde quedan sujetos a esta misma política. No se envían a ningún tercero.
  • Lo que no hace: no recoge tu historial de navegación, no inserta publicidad, no ejecuta código descargado de internet, y no vende ni transfiere tus datos a terceros ni los usa para fines ajenos a la importación de comprobantes.

Puedes desconectarla cuando quieras: revoca el token desde Configuración → Extensión Chrome, o desinstálala desde Chrome. Al revocarlo, la extensión deja de poder subir nada a tu cuenta.

6. Cuánto tiempo se conservan

  • Comprobantes electrónicos y sus respaldos: se conservan durante el plazo que exige la normativa tributaria ecuatoriana para el sustento de las declaraciones. No se eliminan a petición mientras ese plazo siga corriendo, porque su conservación es una obligación legal tuya como contribuyente.
  • Datos de cuenta: mientras la cuenta esté activa. Al darla de baja se eliminan, salvo lo que deba conservarse por el punto anterior.
  • Registros de uso y auditoría: se conservan como evidencia del consumo facturado y del historial de acciones.
  • Certificado digital: puedes reemplazarlo o eliminarlo en cualquier momento desde la configuración.

7. Tus derechos

Puedes acceder a tu información, corregirla, exportarla y solicitar su eliminación dentro de los límites de la sección 6. La mayoría de estas acciones están disponibles directamente en la aplicación; para el resto, escríbenos.

8. Contacto

Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos: soporte@sipagentai.com