Política de privacidad
Última actualización: 7 de agosto de 2026
Esta política explica qué datos trata BluePassword y qué hacemos con ellos. Está escrita para que se entienda, no para protegernos a nosotros.
Lo más importante, primero: las claves del SRI que usted registra se cifran y se guardan únicamente en su computador. No se transmiten a nuestros servidores, no las almacenamos y ninguna persona de nuestro equipo puede verlas.
1. Quién responde por sus datos
| Responsable del tratamiento | Andrés Mauricio Báez Moncayo |
|---|---|
| Identificación | 1712582616001 |
| País | Ecuador |
| Correo de contacto | excelblue77@gmail.com |
2. Qué datos tratamos
2.1 Dónde se guardan las claves del SRI
Cuando usted registra una empresa en BluePassword, guarda tres cosas: un apodo para identificarla, el RUC o cédula de acceso, y la clave del SRI. El RUC, la cédula del usuario adicional y la clave se guardan cifrados en el almacenamiento local del navegador, en el disco del computador donde usted instaló la extensión. En ningún otro lugar.
Concretamente:
| Pregunta | Respuesta |
|---|---|
| ¿Se envían a los servidores de BluePassword? | No. La extensión solo se comunica con nuestro servidor para dos cosas: validar su usuario y contraseña de BluePassword, y consultar si su licencia sigue vigente. En ninguna de las dos viaja información de sus empresas. |
| ¿Se sincronizan con su cuenta de Google? | No. Se usa el almacenamiento local del navegador, que no se sincroniza entre dispositivos ni se sube a Google. |
| ¿Se envían a algún tercero? | No. La extensión no tiene ninguna otra conexión de red. |
| ¿Están en otro computador suyo? | No. Cada equipo guarda las suyas por separado. Si usa BluePassword en dos computadores, tiene que registrar sus empresas en cada uno. |
| ¿Puede alguien de nuestro equipo verlas? | No. No las tenemos, así que no hay nada que ver, entregar ni filtrar. |
La contrapartida es importante y preferimos decirla: si su computador se daña, lo formatea o desinstala la extensión sin haber exportado un respaldo, esas claves se pierden y nadie puede recuperarlas — tampoco nosotros. Use la opción de respaldo cifrado desde la página de opciones de la extensión.
El apodo que usted le ponga a cada empresa se guarda sin cifrar, para poder mostrarle la lista antes de que desbloquee la extensión. Si prefiere que ese apodo no revele el nombre de su cliente, use una referencia genérica.
2.2 Datos que sí tratamos en nuestros servidores
Para administrar su suscripción tratamos:
| Dato | Para qué |
|---|---|
| Nombre y nombre de usuario | Identificar su cuenta y su licencia |
| Contraseña de su cuenta de BluePassword | Autenticarlo. Se guarda como un resumen criptográfico (scrypt), nunca en texto legible |
| Identificador del equipo y descripción del navegador | Aplicar el límite de equipos de su licencia |
| Dirección IP parcial y registros de ingreso | Seguridad: detectar uso indebido de una cuenta |
La dirección IP se guarda truncada: se descarta la última parte, de modo que sirve para ver desde qué zona se usa una cuenta, pero no identifica una conexión concreta.
2.3 Qué NO tratamos
- No recogemos su historial de navegación. La extensión solo puede actuar en
srienlinea.sri.gob.ec, y eso está declarado en su archivo de permisos, donde cualquiera puede verificarlo. - No accedemos a su información tributaria, declaraciones ni comprobantes.
- No usamos publicidad, ni cookies de seguimiento, ni analítica de terceros.
- No vendemos ni cedemos datos a nadie.
3. Con qué base legal los tratamos
Los datos de su cuenta y su licencia los tratamos para ejecutar el contrato de suscripción que usted celebró con nosotros: sin ellos no podemos entregarle el servicio. Los registros de ingreso y la IP truncada los tratamos por interés legítimo en la seguridad del servicio.
4. Con quién se comparten
Con nadie, salvo el proveedor de infraestructura que aloja nuestra base de datos y nuestro servidor: Railway Corp. Actúa como encargado del tratamiento y no usa esos datos para fines propios. Esto implica que la información descrita en el punto 2.2 se almacena en servidores fuera del Ecuador.
Entregaríamos datos a una autoridad únicamente ante una orden legal válida. Aun en ese caso, no podríamos entregar sus claves del SRI, porque no las tenemos.
5. Cuánto tiempo los conservamos
- Datos de la cuenta y la licencia: mientras dure la relación, y hasta doce meses después de que termine, por si necesita reactivarla.
- Registros de ingreso y seguridad: doce meses, con borrado automático.
- Sus empresas y claves del SRI: el tiempo que usted quiera. Están en su computador. Se borran cuando usted las borra o cuando desinstala la extensión, y nosotros no intervenimos en eso.
6. Sus derechos
Usted puede pedirnos, en cualquier momento:
- Acceso: saber qué datos suyos tenemos.
- Rectificación: corregir los que estén equivocados.
- Eliminación: borrar su cuenta y todo lo asociado.
- Oposición y limitación: oponerse a un tratamiento concreto.
- Portabilidad: recibir sus datos en un archivo legible.
Escriba a excelblue77@gmail.com. Respondemos en un máximo de quince días. Si no queda conforme, puede reclamar ante la autoridad ecuatoriana de protección de datos personales.
Tenga presente que no podemos recuperar sus claves del SRI: no las tenemos, y esa es justamente la protección que le ofrecemos.
7. Seguridad, y sus límites
Preferimos decirle exactamente hasta dónde llega la protección, en vez de usar frases publicitarias.
Contra qué protege el cifrado: si le roban el computador, lo vende, pierde un respaldo o alguien más usa el mismo equipo con otra cuenta, sus claves del SRI son ilegibles. Y si alguien vulnerara nuestros servidores, no encontraría ninguna clave del SRI, porque nunca estuvieron ahí.
Contra qué no protege, dicho claramente:
- Si su computador tiene un programa malicioso mientras la extensión está desbloqueada, ese programa puede acceder a los datos. Ninguna extensión puede evitarlo.
- Si otra persona se sienta frente a su computador con su sesión abierta, puede ingresar al SRI con sus empresas. Igual que con cualquier gestor de contraseñas.
- Esto no es cifrado de extremo a extremo. La protección resulta de mantener separados dos secretos en dos lugares distintos: uno en su equipo y otro en nuestro servidor.
Por eso le pedimos: mantenga su computador con contraseña, actualizado y libre de programas desconocidos, y cierre su sesión de Chrome en equipos compartidos.
8. Si ocurre una brecha de seguridad
Si detectamos un acceso no autorizado a nuestros servidores que afecte sus datos, se lo comunicaremos por correo dentro de las setenta y dos horas siguientes a detectarlo, explicando qué pasó, qué datos se vieron afectados y qué debe hacer, y notificaremos a la autoridad cuando corresponda.
9. Menores de edad
BluePassword es una herramienta profesional y no está dirigida a menores de dieciocho años.
10. Uso limitado de los datos
El uso que BluePassword hace de la información que recibe se limita estrictamente al propósito declarado de la extensión. No transferimos esa información a terceros salvo cuando sea necesario para prestar el servicio, por exigencia legal o por razones de seguridad. No la usamos ni la transferimos con fines publicitarios, ni para determinar solvencia crediticia, ni para conceder préstamos. Ninguna persona puede leer esa información, salvo con su consentimiento expreso, por motivos de seguridad, para cumplir la ley, o cuando esté agregada y anonimizada.
11. Cambios en esta política
Si la modificamos, cambiaremos la fecha del encabezado. Si el cambio afecta de forma relevante el tratamiento de sus datos, se lo avisaremos por correo antes de que entre en vigor.
12. Aviso de independencia
BluePassword es un producto independiente. No tiene relación, patrocinio, respaldo ni afiliación con el Servicio de Rentas Internas del Ecuador.