IPSE

Política de Protección de Datos Personales

Esta política desarrolla los principios, derechos y obligaciones establecidos en la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador, publicada en el Registro Oficial el 26 de mayo de 2021, y su Reglamento emitido el 13 de noviembre de 2023.

1. Identificación del Responsable

Responsable del tratamiento: IPSE S.A.

RUC: 0993472414001

Domicilio: Edificio The Point, piso 18, oficina 03, Guayaquil, Ecuador

Correo electrónico: gerenciacomercial@ipse.com.ec

WhatsApp: +593 97 965 2188

2. Definiciones

Para efectos de esta política, se aplican las definiciones del Art. 4 de la LOPDP:

  • Dato personal: Información que identifica o hace identificable a una persona natural, directa o indirectamente.
  • Dato sensible: Datos relativos a etnia, identidad de género, religión, ideología, orientación sexual, salud, datos biométricos y genéticos.
  • Tratamiento: Cualquier operación sobre datos personales, como recolección, almacenamiento, uso, consulta, transferencia, eliminación.
  • Titular: Persona natural dueña de los datos personales.
  • Encargado del tratamiento: Persona natural o jurídica que procesa datos por cuenta del responsable.

3. Principios del Tratamiento

IPSE S.A. se rige por los principios establecidos en el Art. 10 de la LOPDP:

  • Legalidad: El tratamiento se realiza conforme a la ley.
  • Lealtad y transparencia: Informamos claramente sobre el tratamiento de tus datos.
  • Finalidad: Los datos se recopilan para fines específicos y explícitos.
  • Proporcionalidad: Solo recopilamos los datos necesarios para cada finalidad.
  • Calidad: Mantenemos los datos exactos y actualizados.
  • Seguridad: Implementamos medidas técnicas y organizativas para proteger los datos.
  • Confidencialidad: Garantizamos la reserva de los datos personales.

4. Categorías de Datos Tratados

4.1 Datos de identificación

  • Nombres y apellidos
  • Número de cédula o RUC
  • Dirección de correo electrónico
  • Número de teléfono

4.2 Datos de navegación

  • Dirección IP
  • User agent (navegador y sistema operativo)
  • Páginas visitadas
  • Identificador de sesión

4.3 Datos comerciales

  • Historial de productos y servicios contratados
  • Datos de facturación
  • Historial de pagos

No tratamos datos sensibles según la definición del Art. 4 de la LOPDP, salvo que el titular otorgue consentimiento explícito para una finalidad específica.

5. Base Legal del Tratamiento

Conforme al Art. 15 de la LOPDP, las bases legales para el tratamiento son:

  • Consentimiento del titular: Para analytics y cookies no esenciales.
  • Ejecución contractual: Para prestar los servicios contratados.
  • Cumplimiento legal: Para obligaciones tributarias y regulatorias.
  • Interés legítimo: Para mejorar servicios y garantizar seguridad.

6. Consentimiento

El consentimiento es libre, específico, informado e inequívoco (Art. 16 LOPDP). Se obtiene mediante:

  • Banner de cookies: Para datos de navegación y analytics.
  • Formularios de contacto: Al enviarnos un mensaje a través de WhatsApp o correo.
  • Registro de servicios: Al contratar cualquiera de nuestros productos.

El consentimiento puede ser revocado en cualquier momento sin retroactividad (Art. 18 LOPDP). Para revocarlo, escríbenos a gerenciacomercial@ipse.com.ec.

7. Finalidades del Tratamiento

  1. Prestar, mantener y mejorar nuestros productos y servicios.
  2. Gestionar la relación contractual y la facturación.
  3. Atender solicitudes de información, soporte técnico y consultas.
  4. Analizar el uso del sitio web para mejorar la experiencia.
  5. Cumplir con obligaciones legales y regulatorias.
  6. Enviar comunicaciones comerciales, previo consentimiento.

8. Derechos del Titular

Conforme a los Arts. 28-36 de la LOPDP, el titular tiene los siguientes derechos:

  • Acceso: Conocer qué datos tenemos y cómo se tratan.
  • Rectificación: Solicitar la corrección de datos inexactos.
  • Cancelación: Solicitar la eliminación de tus datos.
  • Oposición: Oponerte al tratamiento para fines específicos.
  • Portabilidad: Recibir tus datos en formato estructurado.
  • Revocación: Retirar tu consentimiento en cualquier momento.
  • No ser objeto de decisiones automatizadas: No ser evaluado únicamente por procesos automatizados.

Para ejercer estos derechos, envía tu solicitud a gerenciacomercial@ipse.com.ec con el asunto "Ejercicio de derechos LOPDP". Incluye tu nombre completo y el derecho que deseas ejercer. Responderemos en un máximo de 15 días hábiles.

9. Medidas de Seguridad

Implementamos las siguientes medidas técnicas, organizativas y legales (Art. 40 LOPDP):

  • Técnicas: Encriptación HTTPS, firewalls, autenticación de usuarios, backups automáticos, monitoreo de accesos.
  • Organizativas: Políticas internas de protección de datos, capacitación al personal, control de accesos basado en roles.
  • Legales: Acuerdos de confidencialidad con empleados y proveedores, contratos de encargo de tratamiento.

10. Encargados del Tratamiento

Podemos contratar proveedores de servicios que actúan como encargados del tratamiento. Todos están sujetos a acuerdos que garantizan el cumplimiento de la LOPDP. Entre ellos:

  • Proveedores de servicios cloud y hosting.
  • Plataformas de comunicación (WhatsApp).
  • Servicios de pago y facturación.

11. Transferencias Internacionales

No realizamos transferencias internacionales de datos personales sin tu consentimiento explícito o sin las garantías adecuadas establecidas en el Art. 48 de la LOPDP y su Reglamento.

12. Violaciones de Seguridad

En caso de una violación de seguridad que afecte datos personales, IPSE S.A.:

  • Notificará a la Superintendencia de Protección de Datos Personales dentro de 5 días (Art. 46 LOPDP).
  • Notificará a los titulares afectados dentro de 3 días cuando exista riesgo para sus derechos.
  • Documentará la violación y las medidas correctivas implementadas.

13. Conservación de Datos

Los datos personales se conservan según el principio de limitación del plazo de conservación (Art. 10 LOPDP):

  • Datos analíticos: hasta 24 meses desde la recolección.
  • Datos contractuales: durante la vigencia de la relación + 5 años por obligaciones fiscales.
  • Datos de contacto: hasta que el titular solicite su eliminación.

Una vez cumplido el plazo, los datos serán eliminados o anonimizados de forma segura.

14. Autoridad de Control

La autoridad de control en Ecuador es la Superintendencia de Protección de Datos Personales. Puedes presentar una reclamación ante esta entidad si consideras que tus derechos han sido vulnerados.

Sitio web: www.protecciondatos.gob.ec

15. Actualizaciones

Esta política se actualizará periódicamente para reflejar cambios en la normativa o en nuestras prácticas. La fecha de la última actualización se indica al final de este documento.

Última actualización: Julio 2026