DOCUMENTO LEGAL

Política de Privacidad

Versión 1.0 · Vigente desde el 3 de agosto de 2026

Conoce cómo recopilamos, utilizamos y protegemos tus datos personales.

1. Identificación del Responsable

  • Nombre comercial: CONEKTUM
  • Responsable legal: Jorge Falconi
  • Tipo de responsable: Persona natural
  • RUC: 1714635818001
  • País: Ecuador
  • Ciudad: Quito
  • Correo de soporte: hola@conektum.com
  • Correo para privacidad y ejercicio de derechos: privacidad@conektum.com
  • Sitio web: https://conektum.com

2. Datos Recopilados

CONEKTUM recopila las siguientes categorías de datos personales:

2.1 Datos de cuenta y autenticación

  • Nombre y apellidos
  • Correo electrónico
  • Credenciales de acceso (gestionadas mediante Supabase Auth, no almacenadas directamente por CONEKTUM)

2.2 Datos de perfil profesional

  • Cargo o profesión
  • Empresa
  • Fotografía de perfil
  • Biografía o descripción profesional
  • Teléfono
  • WhatsApp
  • Correo electrónico público
  • Sitio web
  • Redes sociales (LinkedIn, Twitter, Instagram, Facebook, YouTube, TikTok)
  • Dirección o ubicación (cuando el usuario la proporciona voluntariamente)

2.3 Datos de tarjetas digitales

  • Información incluida en tarjetas y contextos
  • Slug o dirección pública de la tarjeta
  • Diseño y configuración visual
  • Bloques de información organizados por el usuario

2.4 Datos de contactos y leads

  • Datos de visitantes que envían formularios de contacto a través de tarjetas publicadas
  • Nombre, correo, mensaje y otros campos proporcionados voluntariamente

2.5 Datos de analítica

  • Eventos de interacción con tarjetas (clics en WhatsApp, teléfono, correo, enlaces, etc.)
  • Métricas de uso y rendimiento
  • Datos de navegación dentro de la plataforma

2.6 Datos técnicos

  • Dirección IP
  • Información de dispositivo y navegador
  • Registros de seguridad y accesos
  • Datos de sesión

2.7 Datos de facturación (futuro)

Cuando se integre un proveedor de pagos, se recopilarán los datos necesarios para procesar transacciones conforme a la normativa aplicable.

3. Procedencia de los Datos

Los datos provienen de:

  • El propio usuario: Proporcionados directamente durante el registro, configuración de perfil y uso de la plataforma.
  • Visitantes de tarjetas: Datos proporcionados voluntariamente a través de formularios de contacto en tarjetas publicadas.
  • Datos técnicos generados: Información automática generada durante el uso de la plataforma.
  • Proveedores autorizados: Datos provenientes de servicios tercerizados necesarios para la prestación del servicio.

4. Finalidades del Tratamiento

4.1 Finalidades contractuales y operativas

  • Crear y administrar la cuenta de usuario
  • Crear, editar y publicar tarjetas digitales
  • Prestar la prueba gratuita de 7 días
  • Gestionar planes, suscripciones y acceso a funciones
  • Mostrar la información seleccionada por el usuario en sus tarjetas públicas
  • Recibir y gestionar formularios de contacto enviados a tarjetas
  • Generar métricas y analítica de uso
  • Proveer soporte técnico y atención al cliente

4.2 Finalidades de seguridad

  • Proteger la plataforma contra accesos no autorizados
  • Prevenir abuso, fraude y actividades ilícitas
  • Mantener la integridad y disponibilidad del servicio
  • Cumplir con obligaciones de seguridad de la información

4.3 Finalidades legales

  • Cumplir con obligaciones legales y regulatorias
  • Responder a solicitudes de autoridades competentes
  • Mantener registros conforme a plazos legales
  • Defender derechos e intereses legítimos

4.4 Comunicaciones operativas

  • Enviar notificaciones sobre el estado de cuenta
  • Informar sobre cambios relevantes en el servicio
  • Comunicar actualizaciones de seguridad
  • Enviar recordatorios de vencimiento de prueba o suscripción

Nota: Las comunicaciones publicitarias o de marketing requieren un consentimiento independiente y no se basan en la aceptación de esta política de privacidad.

5. Base de Legitimación

El tratamiento de datos personales se fundamenta en:

5.1 Ejecución de la relación contractual

  • Creación y administración de la cuenta
  • Prestación del servicio de tarjetas digitales
  • Gestión de prueba gratuita y suscripciones

5.2 Consentimiento

  • Publicación de información en tarjetas públicas
  • Uso de fotografía y datos personales visibles
  • Envío de comunicaciones no esenciales (cuando corresponda)

5.3 Cumplimiento de obligaciones legales

  • Conservación de registros conforme a normativa ecuatoriana
  • Atención de solicitudes de autoridades
  • Cumplimiento de obligaciones tributarias y contables

5.4 Interés legítimo

  • Protección de la plataforma y prevención de abuso
  • Análisis de uso para mejora del servicio
  • Seguridad de la información y prevención de fraudes
  • Métricas de analítica agregadas (sin identificar individuos)

6. Información Pública

6.1 Visibilidad de tarjetas publicadas

Los datos que el usuario incluye en una tarjeta publicada serán visibles públicamente a través de su URL única. El usuario decide qué información publicar y puede modificarla o retirarla en cualquier momento.

6.2 Responsabilidad sobre datos publicados

El usuario debe contar con autorización para publicar:

  • Datos personales propios
  • Fotografías propias
  • Logotipos, marcas o elementos de identidad de terceros
  • Información perteneciente a su empresa u organización
  • Datos de contacto profesionales

6.3 Cachés de terceros

Los buscadores, redes sociales, aplicaciones de mensajería y otros servicios pueden generar vistas previas, capturas o cachés de tarjetas publicadas. CONEKTUM no controla estos servicios externos.

6.4 Vencimiento de prueba o plan

Cuando la prueba gratuita o la suscripción vencen, CONEKTUM deja de servir públicamente la tarjeta. Sin embargo, cachés de terceros podrían tardar en actualizarse. El usuario es responsable de gestionar la presencia de su información en servicios externos.

7. Leads y Datos de Terceros

7.1 Recepción de datos de visitantes

Los usuarios de CONEKTUM pueden recibir datos de visitantes que interactúan con sus tarjetas públicas mediante formularios de contacto.

7.2 Rol de CONEKTUM

CONEKTUM actúa como intermediario técnico para la transmisión de estos datos, almacenándolos temporalmente para su entrega al titular de la tarjeta. El tratamiento posterior de estos datos es responsabilidad exclusiva del titular de la tarjeta.

7.3 Responsabilidades del titular de la tarjeta

El titular de la tarjeta que recibe leads:

  • No puede utilizar los datos para finalidades incompatibles con las expectativas razonables del visitante
  • No puede enviar comunicaciones comerciales sin una base legítima (consentimiento, relación contractual previa, interés legítimo evaluado)
  • Debe respetar solicitudes de eliminación, rectificación u oposición del titular de los datos
  • Debe cumplir con la normativa ecuatoriana de protección de datos personales

8. Proveedores y Encargados del Tratamiento

8.1 Supabase

  • Servicio: Autenticación, base de datos, almacenamiento
  • País de origen: Estados Unidos
  • Política: https://supabase.com/privacy
  • Tratamiento: Gestión de cuentas, almacenamiento de datos, autenticación segura

8.2 Vercel

8.3 Proveedor de correo (Supabase Email)

  • Servicio: Envío de correos de confirmación, notificaciones y soporte
  • País de origen: Estados Unidos
  • Tratamiento: Gestión de comunicaciones operativas

8.4 Proveedor de pagos (futuro)

Cuando se integre un proveedor de pagos, se informará específicamente sobre nombre del proveedor, país de procesamiento, datos transferidos, política de privacidad del proveedor y garantías aplicables.

9. Transferencias Internacionales

Ciertos proveedores de CONEKTUM (Supabase, Vercel) pueden almacenar o procesar información fuera de Ecuador, principalmente en Estados Unidos.

CONEKTUM aplicará los mecanismos y garantías exigidos por la legislación ecuatoriana para transferencias internacionales, incluyendo cláusulas contractuales tipo con proveedores, evaluación del nivel de protección del país de destino y medidas de seguridad técnicas y organizativas.

10. Conservación de Datos

10.1 Criterios de conservación

Cuenta activa: Los datos se conservan mientras la cuenta permanezca activa y el usuario continúe utilizando el servicio.

Prueba vencida: Los datos se conservan durante 90 días después del vencimiento de la prueba para permitir la reactivación de la cuenta. Transcurrido este plazo, los datos se eliminarán o se anonimizarán salvo obligaciones legales o contractuales que requieran su conservación.

Suscripción finalizada: Los datos se conservan durante 90 días después de la terminación de la suscripción para permitir la reactivación. Posteriormente, se aplicarán los plazos de conservación establecidos en esta política.

Tarjeta suspendida: Los datos de tarjetas suspendidas se conservan mientras exista la cuenta asociada, salvo solicitud de eliminación por parte del usuario.

Leads y contactos: Los datos de leads se conservan mientras la tarjeta del titular permanezca activa y por un periodo adicional de 90 días después de la suspensión o eliminación de la tarjeta.

Registros técnicos y logs: Los registros técnicos se conservan por un periodo máximo de 12 meses para fines de seguridad, auditoría y mejora del servicio.

Solicitudes de soporte: Los registros de solicitudes de soporte se conservan por 24 meses para garantizar la continuidad del servicio y calidad de atención.

Obligaciones contables y legales: Los datos necesarios para cumplir obligaciones contables, tributarias o legales se conservarán por los plazos exigidos por la normativa ecuatoriana aplicable.

10.2 Eliminación

El usuario puede solicitar la eliminación de su cuenta y datos en cualquier momento, salvo que exista una obligación legal o contractual que requiera su conservación. La solicitud se procesará conforme a los procedimientos establecidos en la sección de derechos del titular.

11. Derechos del Titular

Conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador y normativa aplicable, el titular de datos tiene los siguientes derechos:

11.1 Derecho de acceso

Solicitar y obtener información sobre si sus datos son tratados por CONEKTUM, acceder a ellos y conocer detalles del tratamiento.

11.2 Derecho de rectificación

Solicitar la corrección de datos inexactos o incompletos.

11.3 Derecho de eliminación

Solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad para la que fueron recopilados, se haya revocado el consentimiento, se oponga al tratamiento y no exista un motivo legítimo prevalente, hayan sido tratados ilícitamente o sea necesario para cumplir una obligación legal.

11.4 Derecho de oposición

Oponerse al tratamiento de sus datos cuando se base en interés legítimo, salvo que CONEKTUM demuestre motivos legítimos prevalentes.

11.5 Derecho de suspensión o limitación

Solicitar la suspensión o limitación del tratamiento de sus datos cuando conteste la exactitud de los datos, el tratamiento sea ilícito y el titular solicite la suspensión en lugar de la eliminación, CONEKTUM ya no necesite los datos pero el titular los necesite para reclamaciones legales, o se haya ejercido el derecho de oposición y se verifique la prevalencia.

11.6 Derecho de portabilidad

Recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable cuando el tratamiento se base en consentimiento o contrato y se realice por medios automatizados.

11.7 Derecho a no ser objeto de decisiones automatizadas

No ser objeto de decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o le afecten significativamente, salvo cuando sea necesario para la ejecución de un contrato, esté autorizado por ley o se base en consentimiento explícito.

11.8 Derecho de revocación del consentimiento

Revocar el consentimiento otorgado en cualquier momento, sin que esto afecte a la licitud del tratamiento anterior a la revocación.

11.9 Derecho de reclamación

Presentar reclamaciones ante la Superintendencia de Protección de Datos Personales u otra autoridad competente.

11.10 Procedimiento para ejercer derechos

Para ejercer cualquiera de estos derechos:

  1. Enviar solicitud a: privacidad@conektum.com
  2. Identificar la cuenta (correo electrónico asociado)
  3. Precisar el derecho que se desea ejercer
  4. Describir la solicitud con suficiente detalle

CONEKTUM verificará razonablemente la identidad del solicitante y responderá dentro de los plazos establecidos por la normativa ecuatoriana (generalmente 15 días hábiles, prorrogables por 15 días adicionales en casos complejos). No se solicitarán más datos de los necesarios para verificar la identidad del solicitante.

12. Menores de Edad

CONEKTUM está dirigido a personas con capacidad legal para contratar conforme a la legislación ecuatoriana. No se recopilan intencionalmente datos de menores de 18 años. Si se detecta que un menor ha proporcionado datos personales sin consentimiento de sus representantes legales, se procederá a eliminar dichos datos de manera inmediata.

13. Seguridad

CONEKTUM implementa medidas de seguridad técnicas y organizativas apropiadas para proteger los datos personales contra acceso no autorizado, destrucción, pérdida o alteración accidental, divulgación o acceso no autorizado, o cualquier otra forma de tratamiento ilícito.

13.1 Medidas implementadas

  • Controles de acceso y autenticación mediante Supabase Auth
  • Row Level Security (RLS) en Supabase para restringir acceso a datos
  • Cifrado en tránsito mediante HTTPS/TLS
  • Restricción de campos de facturación para evitar modificaciones no autorizadas
  • Backups regulares de la base de datos
  • Registro y monitoreo de actividades de seguridad
  • Procedimientos de respuesta a incidentes

No obstante las medidas implementadas, CONEKTUM no puede garantizar seguridad absoluta. El usuario es responsable de mantener la confidencialidad de sus credenciales y notificar inmediatamente cualquier acceso no autorizado.

14. Incidentes de Seguridad

En caso de incidente de seguridad que afecte datos personales, CONEKTUM evaluará la naturaleza y gravedad del incidente, adoptará medidas correctivas inmediatas, notificará a los titulares afectados cuando el incidente pueda conllevar un riesgo alto para sus derechos y libertades, y notificará a la Superintendencia de Protección de Datos Personales conforme a los plazos y requisitos establecidos en la normativa ecuatoriana.

15. Cambios a la Política

Esta política de privacidad puede actualizarse periódicamente para reflejar cambios en la normativa, en el servicio o en nuestras prácticas de tratamiento de datos.

Los cambios materiales se comunicarán de manera destacada a través de notificación en la plataforma y correo electrónico a los usuarios afectados.

Los cambios no se aplicarán retroactivamente de manera abusiva. El uso continuado del servicio después de los cambios constituirá aceptación de la política actualizada.

16. Contacto

Para cualquier consulta, solicitud o ejercicio de derechos relacionados con esta política de privacidad:

  • Correo de privacidad: privacidad@conektum.com
  • Correo de soporte: hola@conektum.com
  • Sitio web: https://conektum.com

Este documento ha sido redactado conforme a la Ley Orgánica de Protección de Datos Personales, su Reglamento General y la normativa emitida por la Superintendencia de Protección de Datos Personales del Ecuador.