codeCrafters

Privacidad

Privacidad

Información de privacidad del sitio web de codeCrafters PY S.A.

Fecha y alcance

Última actualización: 28 de agosto de 2026. Esta política de privacidad explica cómo codeCrafters PY S.A. trata datos personales cuando se visita este sitio web, se utiliza el formulario de contacto o se toma contacto por correo electrónico, teléfono o redes sociales.

codeCrafters PY S.A. está establecida en Paraguay. Esta política considera el marco paraguayo de privacidad actualmente relevante, incluyendo el derecho de habeas data, la Ley N° 6534/2020 sobre datos crediticios y la nueva Ley N° 7593/2025 de Protección de Datos Personales, que según información pública actual entrará en vigencia a finales de 2027. También considera el RGPD cuando resulte relevante por contactos con personas en el Espacio Económico Europeo, obligaciones contractuales o requisitos de protección de datos vinculados a TISAX.

Responsable y contacto de privacidad

Responsable
codeCrafters PY S.A.
Representación legal
Director General Björn Voss
Dirección
Avda. Dr. Guido Boggiani 5832 y Alas Paraguayas Edificio María Luisa Barrio Mcal. Estigarribia 1416 Asunción Paraguay
Correo electrónico
info@codecrafters.com.py

Datos personales que tratamos

Tratamos únicamente los datos necesarios para la función o comunicación correspondiente. El sitio web no contiene cuenta de cliente, login ni función pública de comentarios.

Formulario de contacto
Nombre, empresa, dirección de correo electrónico, teléfono si se indica, área de interés, etapa del proyecto, mensaje, idioma, fuente técnica y momento de la solicitud.
Comunicación directa
Datos incluidos en correos electrónicos, llamadas o mensajes que sean necesarios para atender la solicitud.
Datos técnicos del sitio web
Dirección IP, fecha y hora de acceso, URL solicitada, información de navegador y dispositivo, referrer y datos de registro relevantes para seguridad, cuando sean tratados por el hosting, mecanismos de seguridad o el entorno de Azure Static Web Apps.
Prevención de abuso
El formulario de contacto utiliza verificaciones técnicas como honeypot, tiempo mínimo de llenado y una verificación simple de rate limit para reducir spam y envíos automatizados.

Finalidades y bases legales

El tratamiento se realiza conforme a los principios de transparencia, limitación de finalidad, minimización de datos, exactitud, limitación de conservación, integridad y confidencialidad.

Cuando el RGPD sea aplicable, el tratamiento se basa especialmente en el artículo 6.1.b RGPD para medidas precontractuales y ejecución contractual, artículo 6.1.f RGPD para intereses legítimos en comunicación, operación del sitio y seguridad, artículo 6.1.c RGPD para obligaciones legales y artículo 6.1.a RGPD cuando se solicite consentimiento expreso.

Responder consultas
Atender solicitudes de contacto, consultas de proyectos, consultas de carrera y preguntas sobre productos o servicios.
Inicio de relación comercial
Preparar, realizar y documentar posibles comunicaciones con clientes, partners o candidatas y candidatos.
Operación del sitio web
Proveer, estabilizar, proteger, analizar errores y prevenir abuso del sitio web y del formulario de contacto.
Obligaciones legales
Cumplir obligaciones de conservación, evidencia, seguridad e información cuando sean aplicables.

Destinatarios y proveedores

Los datos personales no se venden y no se entregan para publicidad de terceros. El acceso se limita a quienes lo necesitan para gestionar solicitudes, operación técnica, seguridad u obligaciones legales.

Los proveedores técnicos pueden incluir hosting, infraestructura, correo electrónico, seguridad y soporte IT. Este sitio opera mediante Azure Static Web Apps. El formulario de contacto se procesa mediante una Azure Static Web Apps Managed Function con envío de correo por Microsoft Graph.

Destinatarios internos
Dirección, áreas especializadas correspondientes, Recursos Humanos para candidaturas, contactos de proyecto o ventas y responsables de IT/seguridad.
Proveedores externos
Hosting, infraestructura, envío de correo electrónico, mantenimiento, análisis de seguridad y soporte técnico.
Autoridades y asesores
Juzgados, autoridades, asesores tributarios, legales o de seguridad cuando exista una obligación legal o deban defenderse intereses legítimos.

Transferencias internacionales

Como codeCrafters PY S.A. está establecida en Paraguay y los proveedores técnicos pueden operar internacionalmente, los datos personales pueden tratarse fuera del país de residencia de la persona titular.

Cuando el RGPD sea aplicable y los datos se transfieran a terceros países, se utilizan garantías adecuadas, por ejemplo acuerdos de protección de datos, cláusulas contractuales tipo, medidas técnicas y organizativas y restricciones de acceso. La Comisión Europea no ha emitido una decisión general de adecuación para Paraguay bajo el RGPD; por eso las garantías adecuadas son especialmente importantes para flujos de datos relacionados con la UE.

Conservación y supresión

Los datos personales, y los datos en general, se conservan al menos conforme a los requisitos legales. Si existen obligaciones legales de supresión, estas se cumplen.

codeCrafters PY S.A. mantiene registros de actividades de tratamiento para los procesos centrales en los que se tratan datos personales. Estos registros se revisan periódicamente para comprobar su actualidad y definen la práctica específica de conservación y supresión del proceso correspondiente.

El concepto interno de supresión describe el procedimiento general de borrado. La supresión específica de cada proceso se define en el registro de actividad de tratamiento correspondiente. Los logs técnicos se utilizan para operación, seguridad y análisis de errores y se tratan conforme a los procedimientos aplicables.

Formulario de contacto
Los mensajes enviados mediante el formulario de contacto se eliminan a más tardar 6 meses después de su recepción, salvo que obligaciones legales o intereses legítimos de documentación exijan una conservación más prolongada.
Candidaturas
Los documentos de candidatura se eliminan 6 meses después de la notificación de rechazo, salvo que obligaciones legales o intereses legítimos de documentación exijan una conservación más prolongada.

Cookies, tracking y medios externos

Este sitio web no utiliza cookies de analítica, cookies publicitarias, píxeles de seguimiento ni profiling de usuarios. No hay newsletter ni segmentación automática de marketing a través de este sitio.

Si en el futuro se incorporan analytics, tags de marketing, medios externos o tecnologías similares, esta política de privacidad debe actualizarse previamente y, cuando corresponda, debe implementarse un mecanismo de consentimiento.

Decisiones automatizadas e IA

Este sitio web no realiza decisiones automatizadas que produzcan efectos jurídicos sobre las personas titulares o las afecten significativamente de modo similar. No se utiliza profiling con fines publicitarios ni de scoring.

Si se utilizan herramientas asistidas por IA internamente para apoyar la gestión de solicitudes, solo podrán utilizarse tras revisión interna, con medidas de protección adecuadas y sin cambio de finalidad ilícito.

Sus derechos

Las personas titulares pueden solicitar acceso, rectificación, supresión, restricción, oposición, portabilidad y retiro del consentimiento conforme al derecho aplicable. En Paraguay es especialmente relevante el derecho de habeas data; bajo el RGPD también aplican los derechos de los artículos 12 a 22.

Las solicitudes pueden enviarse al Oficial de Protección de Datos en omar.acuna@codecrafters.com.py. Para proteger los datos personales, podemos solicitar una verificación razonable de identidad antes de revelar o modificar datos personales.

Reclamos ante autoridades de control

En Paraguay, la Ley N° 7593/2025 prevé la Agencia Nacional de Protección de Datos Personales como futura autoridad de control y supervisión. Hasta su plena implementación operativa, también deben considerarse las autoridades públicas y juzgados competentes según el caso.

Cuando el RGPD sea aplicable, las personas titulares también tienen derecho a presentar un reclamo ante una autoridad de control de protección de datos competente en el Espacio Económico Europeo.

Paraguay
Agencia Nacional de Protección de Datos Personales conforme a la Ley N° 7593/2025, una vez que sea operativamente competente.
UE/EEE
Autoridad de control de protección de datos competente conforme al artículo 77 RGPD.

Seguridad y contexto TISAX

codeCrafters PY S.A. trata la seguridad de la información y la protección de datos de forma estructurada y cuenta con ENX TISAX Labels. Los datos personales se protegen mediante medidas técnicas y organizativas, incluyendo restricciones de acceso, permisos por rol, cifrado en tránsito, configuración segura, registro, capacitación y responsabilidades internas.

TISAX no reemplaza una política de privacidad legal ni constituye una autorización de autoridad pública. Sí refuerza el compromiso de organizar y mejorar de forma trazable la protección de datos y la seguridad de la información.

Cambios en esta política de privacidad

Esta política de privacidad se actualizará cuando cambien las funciones del sitio web, proveedores, requisitos legales, procesos internos o tratamientos reales de datos. La versión vigente se publica en esta página.