Versión 1.0 · Vigente desde el 7 de septiembre de 2026
LigoPay es la unidad de negocio B2B de EEDE TARJETAS PERUANAS PREPAGO S.A. La presente Política describe el tratamiento de los datos personales que se realiza en el marco de la relación comercial y contractual con empresas, así como las medidas de seguridad adoptadas para protegerlos, conforme a la Ley N° 29733 — Ley de Protección de Datos Personales — y su Reglamento aprobado por Decreto Supremo N° 016-2024-JUS.
Esta Política forma parte integrante de los Términos y Condiciones de LigoPay y del contrato de prestación de servicios suscrito con cada cliente. En caso de discrepancia entre ambos documentos, prevalece lo establecido en el contrato.
1. Ámbito de aplicación
La presente Política aplica a los datos personales de:
- Contactos comerciales de empresas prospecto que remitan una solicitud a través de los canales de LigoPay, completen un formulario de contacto o participen en actividades comerciales de la marca.
- Representantes legales, apoderados y firmantes de las empresas clientes.
- Usuarios designados por la empresa cliente para operar la plataforma, consumir los servicios integrados o recibir reportería.
- Personas naturales cuyos datos son procesados como parte de una operación de pago instruida por un cliente, en su condición de ordenante o beneficiario.
- Contactos de proveedores y aliados comerciales.
Los usuarios de la billetera digital Ligo se rigen por la política de privacidad correspondiente a dicha marca, disponible en ligo.pe.
La aceptación de esta Política y la entrega de la información solicitada en los formularios contractuales constituyen requisito esencial para la prestación de los servicios. Los colaboradores, proveedores y aliados comerciales están obligados a observar los lineamientos aquí establecidos.
2. Responsable del tratamiento
Razón social: EEDE TARJETAS PERUANAS PREPAGO S.A
RUC: 20537140489
Domicilio: Av. Manuel Olguín N° 335, interior 1002, Edificio Link Tower, Santiago de Surco, Lima, Perú
Canal de contacto: soporte@ligo.pe
3. Condición de responsable y de encargado del tratamiento
EEDE Tarjetas Peruanas Prepago S.A. actúa en condición de responsable del tratamiento cuando determina las finalidades y los medios del mismo. Comprende, entre otros, los datos de contactos comerciales, de representantes y firmantes de empresas clientes, de usuarios habilitados en la plataforma, y aquellos cuyo tratamiento resulta exigible por la normativa de prevención del lavado de activos y del financiamiento del terrorismo y por la regulación aplicable a las empresas supervisadas.
Actúa en condición de encargado del tratamiento cuando procesa datos personales de los usuarios finales de una empresa cliente por instrucción de esta y con el único objeto de ejecutar el servicio contratado. En dichos supuestos, la empresa cliente mantiene la condición de responsable, determina las finalidades del tratamiento y asume la atención de los derechos de los titulares. Las obligaciones asumidas en esta condición constan en el contrato de prestación de servicios suscrito con cada cliente.
Los datos tratados en condición de encargado no son utilizados para finalidades propias ni comunicados a terceros, y son devueltos o suprimidos a la terminación del servicio, salvo obligación legal de conservación.
4. Categorías de datos personales objeto de tratamiento
4.1 Datos de contactos comerciales. Nombres y apellidos, cargo, empresa a la que representa, correo electrónico corporativo, número de teléfono, país y el registro de las comunicaciones sostenidas. Se obtienen de los formularios habilitados en los canales digitales de LigoPay, de reuniones comerciales, de actividades institucionales, de fuentes profesionales de acceso público y de referencias comerciales.
4.2 Datos de representantes, firmantes y usuarios habilitados. Nombres y apellidos, tipo y número de documento de identidad, cargo, vigencia de poderes, correo electrónico, número de teléfono y, cuando la normativa lo exige, la condición de persona expuesta políticamente. Se registran asimismo los accesos a la plataforma, las direcciones IP autorizadas y las trazas de actividad, con fines de seguridad y auditoría.
4.3 Datos asociados a la operación. Información necesaria para ejecutar, liquidar y conciliar cada transacción: identificación de la contraparte, código de cuenta interbancario o cuenta de destino, importe, moneda, fecha y hora, glosa, número de operación y estado.
4.4 Datos obtenidos de otras fuentes. Información proveniente de listas de sanciones y de personas expuestas políticamente, registros públicos y servicios de verificación de identidad, utilizada exclusivamente para la debida diligencia, la prevención del fraude y el cumplimiento normativo.
4.5 Datos de navegación. Dirección IP, tipo y versión de navegador, sistema operativo, páginas visitadas y origen del tráfico, conforme a lo señalado en la sección de cookies.
5. Finalidades del tratamiento
5.1 Finalidades necesarias para la ejecución contractual y el cumplimiento de obligaciones legales. No requieren consentimiento adicional:
- Evaluar, formalizar y mantener la relación comercial con la empresa.
- Realizar la debida diligencia en el conocimiento del cliente y de sus representantes.
- Prestar los servicios de cobro, pago, dispersión y generación de cuentas de recaudo y códigos QR contratados.
- Emitir reportería, estados de cuenta y evidencia para conciliación y auditoría.
- Dar cumplimiento a la normativa aplicable, incluida la de prevención del lavado de activos y del financiamiento del terrorismo, y atender los requerimientos de las autoridades competentes.
- Prevenir, detectar e investigar el fraude y el uso indebido de la plataforma.
- Gestionar la seguridad de la información, el control de accesos y la trazabilidad de las operaciones.
- Atender consultas, incidencias y reclamos.
5.2 Finalidades sujetas a consentimiento. El titular puede otorgarlas o revocarlas en cualquier momento, sin que ello afecte la prestación de los servicios contratados:
- Remisión de comunicaciones comerciales relativas a los productos y servicios de LigoPay y de las demás marcas de Tarjetas Peruanas Prepago.
- Invitación a eventos, seminarios y estudios de mercado.
- Elaboración de análisis de intereses y comportamiento con el objeto de adecuar dichas comunicaciones.
6. Comunicación de datos a terceros
EEDE Tarjetas Peruanas Prepago S.A. no vende ni comercializa datos personales. La comunicación a terceros se limita a los siguientes supuestos:
- Proveedores de servicios, que actúan por cuenta de la empresa y bajo sus instrucciones, con acceso restringido a los datos estrictamente necesarios y con prohibición de utilizarlos para finalidades distintas. Comprende, entre otros, servicios de infraestructura tecnológica y alojamiento, herramientas de gestión comercial y de comunicaciones, servicios de verificación de identidad y consulta de listas de cumplimiento, y servicios de mensajería.
- Entidades del sistema financiero y de la infraestructura de pagos que intervienen en la ejecución de la operación instruida, incluida la Cámara de Compensación Electrónica y las entidades de origen y destino.
- Otras marcas de Tarjetas Peruanas Prepago, para el cumplimiento de la normativa interna, la prevención del fraude y la gestión de riesgos.
- Autoridades competentes, administrativas y judiciales, en el ejercicio de sus atribuciones, así como en el marco de investigaciones por fraude, ilícitos o incumplimientos que puedan generar responsabilidad.
- Terceros intervinientes en la solución de controversias, con la finalidad de resolver las disputas que pudieran surgir en el marco de la relación comercial.
La relación específica de proveedores con acceso a datos personales se encuentra a disposición de las empresas clientes, previa solicitud a través de los canales contractuales.
7. Plazo de conservación
Los datos personales se conservan durante la vigencia de la relación contractual y, con posterioridad a su término, por el plazo que exijan las obligaciones legales, regulatorias y de prescripción aplicables, hasta por diez (10) años. Cumplido dicho plazo, los datos son suprimidos o anonimizados, de modo que no resulte posible identificar a su titular.
En determinados supuestos, y siempre que la legislación aplicable lo permita o lo imponga, se mantendrá internamente el uso de los datos personales cuya supresión hubiera sido solicitada, por un plazo limitado. Cumplido este, los datos serán suprimidos.
8. Decisiones automatizadas
En LigoPay estamos comprometidos con brindarte más servicios y mejores, que simplifican tu vida, para esto recurrimos a herramientas que nos ayudan a ser más eficientes mediante técnicas conocidas como «inteligencia artificial», «machine learning» o «Big Data» que nos permiten por ejemplo:
- Prevención de fraude.
- Analizar y predecir la capacidad económica de los usuarios.
- Personalizar servicios y publicidad.
- Automatizar mecanismos de ciberseguridad.
- Validar identidad mediante reconocimiento de imágenes.
- Inhabilitación de cuenta por sospecha de fraude o de seguridad o AML.
Tales herramientas y técnicas usan algoritmos y programas informáticos para tomar decisiones, sin la intervención de ningún ser humano, y buscan elaborar perfiles de acuerdo con la evaluación de algunos aspectos personales como son comportamientos o ubicaciones a través de la automatización de datos personales con procedimientos estadísticos. Como consecuencia de este tratamiento, podríamos enviar comunicaciones personalizadas, o mostrarlas dentro de nuestras plataformas, que consideramos pueden ser de interés del titular.
9. Seguridad de la información
EEDE Tarjetas Peruanas Prepago S.A. opera bajo un Sistema de Gestión de Seguridad de la Información certificado en la norma ISO/IEC 27001, auditado por INTERCERT. Los controles implementados comprenden:
- Cifrado de la información en tránsito y en reposo.
- Control de accesos por rol y por usuario, con administración delegada en el panel de la empresa cliente.
- Registro de direcciones IP autorizadas para el acceso a los ambientes productivos.
- Verificación de integridad y autenticidad de las llamadas a la interfaz de programación mediante funciones de hash.
- Canal cifrado para el intercambio automatizado de archivos y reportería.
- Ambiente de pruebas independiente del ambiente productivo, que permite certificar las integraciones sin datos ni fondos reales.
- Trazabilidad de las operaciones, con evidencia suficiente para conciliación y auditoría.
- Monitoreo continuo y gestión de incidentes de seguridad, con protocolos definidos de respuesta y notificación.
- Gestión de riesgos y auditorías periódicas, internas y externas.
En su condición de empresa supervisada, la compañía observa además las exigencias de la Superintendencia de Banca, Seguros y AFP en materia de seguridad de la información y ciberseguridad.
Las medidas adoptadas se ajustan a los estándares de la industria y a los niveles de seguridad legalmente requeridos. No obstante, la empresa no asume responsabilidad por interceptaciones ilegítimas, vulneraciones de sistemas o bases de datos atribuibles a terceros, ni por el acceso o uso no autorizado por parte de personas ajenas a la organización. La empresa cliente es responsable de la custodia de las credenciales entregadas y de los actos realizados mediante su uso; ante cualquier indicio de compromiso de las mismas, deberá comunicarlo a soporte@ligo.pe.
10. Banco de datos personales
Los datos personales se almacenan en el banco de datos denominado «CLIENTES», de titularidad de EEDE TARJETAS PERUANAS PREPAGO S.A., con domicilio en Av. Manuel Olguín N° 335, interior 1002, Edificio Link Tower, Santiago de Surco. Para otras finalidades, los datos personales podrán almacenarse en otros bancos de datos bajo titularidad de la misma empresa; la información adicional puede solicitarse a soporte@ligo.pe.
La existencia de este banco de datos personales ha sido declarada a la Autoridad Nacional de Protección de Datos Personales mediante su inscripción en el Registro Nacional de Protección de Datos Personales con el código RNPDP N° 14618.
Todo tratamiento de datos personales se ajusta a lo establecido por la legislación vigente en el Perú en la materia.
11. Derechos del titular de los datos personales
La normativa aplicable reconoce al titular los derechos de acceso, rectificación, cancelación y oposición sobre los datos personales en poder de la empresa, así como los de revocación del consentimiento, revisión de decisiones automatizadas y tratamiento confidencial de la información.
Para su ejercicio, la solicitud debe remitirse a soporte@ligo.pe o al domicilio señalado en la sección 2, en los términos que establece el Reglamento de la Ley N° 29733, incluyendo:
- Nombres y apellidos del titular y correo electrónico donde se notificará la respuesta.
- Documentos que acrediten su identidad o, de corresponder, la representación legal.
- Descripción clara y precisa de los datos sobre los que se ejerce el derecho, y todo elemento que facilite su localización.
Cuando los datos personales hubieran sido proporcionados por una empresa cliente y la compañía actúe en condición de encargado del tratamiento, la solicitud será derivada a dicha empresa, en su calidad de responsable, y ello será comunicado al titular.
En caso de considerar que su solicitud no ha sido atendida, el titular puede presentar un reclamo ante la Autoridad Nacional de Protección de Datos Personales, dirigiéndose a la Mesa de Partes del Ministerio de Justicia y Derechos Humanos, Calle Scipión Llona 350, Miraflores, Lima, Perú.
12. Cookies y tecnologías de seguimiento
El sitio web de LigoPay utiliza cookies propias y de terceros. Las cookies estrictamente necesarias para el funcionamiento del sitio se instalan de forma permanente. Las cookies de análisis, publicidad y personalización se activan únicamente después de que el usuario otorga su consentimiento en el aviso correspondiente, decisión que puede modificar en cualquier momento desde el panel de preferencias.
| Categoría | Finalidad | Requiere consentimiento |
|---|---|---|
| Necesarias | Funcionamiento del sitio, seguridad y mantenimiento de la sesión | No |
| Analítica | Medición de visitas y comportamiento de navegación | Sí |
| Publicidad | Difusión de anuncios de LigoPay en plataformas de terceros y medición de resultados | Sí |
| Funcionales | Registro de preferencias y prellenado de formularios | Sí |
El detalle de cada cookie, su origen y su vigencia se encuentra en la Política de Cookies.
La desactivación de las cookies puede limitar el acceso a determinadas funcionalidades del sitio. Los datos personales obtenidos mediante estas tecnologías no son comunicados a terceros de manera distinta a la descrita en la presente Política.
13. Modificaciones de la Política
La presente Política puede ser actualizada con el objeto de mantener la transparencia sobre el tratamiento de datos personales. Las modificaciones relevantes serán comunicadas por los canales habituales y, cuando corresponda, se solicitará un nuevo consentimiento. La versión vigente y su fecha figuran en el encabezado de este documento.
14. Glosario
- AML / FT: prevención del lavado de activos y del financiamiento del terrorismo.
- Banco de datos personales: conjunto organizado de datos personales de tratamiento automatizado o no, sujeto a inscripción ante la autoridad competente.
- CCE: Cámara de Compensación Electrónica, infraestructura que compensa y liquida las transferencias inmediatas en el Perú.
- CCI: Código de Cuenta Interbancario, número que identifica una cuenta para la recepción de transferencias desde cualquier entidad del sistema financiero.
- Cookie: archivo que un sitio web almacena en el dispositivo del usuario para registrar información o medir su navegación.
- Datos anonimizados: datos que, con una probabilidad razonable, no permiten identificar a su titular.
- Derechos ARCO: derechos de acceso, rectificación, cancelación y oposición sobre los datos personales.
- Dirección IP: dirección del protocolo de internet que identifica a un dispositivo conectado a la red.
- Encargado del tratamiento: quien trata datos personales por cuenta del responsable y conforme a sus instrucciones.
- KYB / KYC: procesos de conocimiento de la empresa cliente y de las personas naturales que la representan.
- Machine Learning: rama de la inteligencia artificial basada en el análisis de datos y algoritmos que permite identificar patrones y realizar análisis predictivos.
- PEP: persona expuesta políticamente, cuya identificación constituye una obligación regulatoria.
- Período de prescripción legal: plazo dentro del cual puede formularse o recibirse un reclamo administrativo o judicial.
- Responsable del tratamiento: quien determina la finalidad y los medios del tratamiento de datos personales.
- SGSI: Sistema de Gestión de Seguridad de la Información, conjunto de políticas y controles certificado bajo la norma ISO/IEC 27001.
- UIF-Perú: Unidad de Inteligencia Financiera, adscrita a la Superintendencia de Banca, Seguros y AFP.
EEDE Tarjetas Peruanas Prepago S.A. · Políticas de Seguridad y Privacidad LigoPay · v1.0