Aviso de privacidad

Tecnología Estratégica Cibernética, S.A.
Ley 81 de 26 de marzo de 2019 y Decreto Ejecutivo 285 de 28 de mayo de 2021
Versión 1 · vigente desde agosto de 2026

1. Quién es responsable

El responsable del tratamiento es Tecnología Estratégica Cibernética, S.A., sociedad anónima constituida en la República de Panamá, RUC 15578880722026 DV 23, con domicilio en El Cangrejo, Bella Vista, Ciudad de Panamá, República de Panamá. Opera comercialmente como TEC y TEC Cyber.

Para cualquier asunto relativo a este aviso o al ejercicio de sus derechos: info@tec.pa.

La ley panameña no obliga a las empresas privadas fuera de los sectores bancario y asegurador a designar un oficial de protección de datos. Hemos designado de todos modos un responsable interno, localizable en esa dirección.

2. Qué datos tratamos y de dónde vienen

OrigenDatos
Formulario de contactoNombre y apellido, organización, correo electrónico, sector y el contenido de su mensaje.
Registro de consentimientoFecha y hora del envío, dirección IP de origen, país declarado por la red, versión del formulario y texto exacto del aviso mostrado.
Correo electrónicoLos datos de contacto y el contenido de la correspondencia que mantengamos.
Relación contractualDatos de facturación, personas de contacto designadas y documentación de soporte del encargo.
Registros técnicosDirección IP, fecha y hora, recurso solicitado y tipo de navegador, generados por nuestro proveedor de alojamiento.

Este sitio no instala cookies de seguimiento, no ejecuta analítica y no carga recursos de terceros. Las tipografías se sirven desde nuestro propio dominio. El detalle está en la política de cookies.

3. Finalidades y fundamento

FinalidadFundamento
Responder a su consulta y preparar una propuestaSu consentimiento, otorgado al enviar el formulario
Ejecutar y administrar el contrato de serviciosNecesidad contractual
Conservar documentación contable y de soporteObligación legal — Ley 52 de 2016, modificada por la Ley 254 de 2021
Acreditar que la autorización fue informadaObligación legal — Ley 81, trazabilidad del consentimiento
Enviarle comunicaciones comercialesSu consentimiento previo, independiente y revocable — Ley 51 de 2008
Seguridad y prevención de abuso del sitioInterés legítimo en la operación segura del servicio

La autorización para recibir comunicaciones comerciales se solicita por separado y no condiciona la respuesta a su consulta. Cada envío identifica la comunicación como comercial, nombra al remitente e incluye un mecanismo de baja, conforme a la Ley 51 de 2008.

4. Datos sensibles

No recabamos datos sensibles a través de este sitio ni los solicitamos en el curso comercial. La Ley 81 define como sensibles, entre otros, los datos sobre origen racial o étnico, creencias religiosas o filosóficas, afiliación sindical, opiniones políticas, salud, vida u orientación sexual, y datos genéticos y biométricos, y prohíbe con carácter general su tratamiento salvo excepción legal o consentimiento expreso por escrito.

Le pedimos que no incluya datos personales de terceros en el formulario. Si necesita compartir información que los contenga, lo haremos por un canal acordado y bajo un contrato de encargado de tratamiento.

5. Quién más accede a sus datos

Los siguientes proveedores tratan datos personales por nuestra cuenta, bajo contrato escrito que incluye la obligación de notificarnos de inmediato cualquier brecha:

ProveedorFunciónUbicación
Google LLCCorreo electrónico y almacenamiento documentalEstados Unidos
Cloudflare, Inc.Alojamiento del sitio, DNS, protección de red y almacenamiento del registro de consentimientoEstados Unidos y red global

Mantenemos un registro interno de encargados con lo que cada uno guarda, dónde reside y su plazo contractual de notificación de brechas. Está a disposición de los clientes que lo requieran para su propia diligencia debida.

No vendemos, alquilamos ni cedemos sus datos. Solo los comunicaríamos a una autoridad competente cuando exista obligación legal.

6. Transferencias internacionales

Sus datos se alojan en infraestructura ubicada fuera de Panamá, principalmente en Estados Unidos, lo que constituye una transferencia internacional bajo la Ley 81.

Panamá no impone requisitos de localización de datos, pero sí exige que la transferencia se ampare en alguna de las condiciones previstas en la ley. Nos amparamos en cláusulas contractuales que incorporan mecanismos de protección conformes a la Ley 81, suscritas con cada proveedor, y —para los datos que usted nos facilita en este sitio— en su consentimiento informado, para lo cual identificamos nominativamente arriba a los destinatarios en el extranjero.

Tanto quien transfiere como quien recibe siguen siendo responsables de la licitud del tratamiento. Elegir un proveedor grande no traslada esa responsabilidad.

7. Cuánto tiempo los conservamos

CategoríaPlazo
Consultas que no derivan en contrato24 meses desde el último contacto
Registro de consentimiento asociadoEl mismo plazo que la consulta o el contrato al que corresponde
Documentación contractual y contableMínimo 5 años desde el último día del año en que se completaron las operaciones
Archivos de trabajo de un encargoLo que fije el contrato, habitualmente 1 a 2 años tras el cierre
Suscripción a comunicaciones comercialesHasta que revoque la autorización

La Ley 81 fija además un límite absoluto: no se transfieren ni comunican datos de una persona identificada o identificable transcurridos siete años desde que cesó la obligación legal de conservarlos, salvo solicitud expresa del titular. La conservación indefinida de datos personales no es lícita, y nuestros plazos están fijados muy por debajo de ese techo.

8. Sus derechos y cómo ejercerlos

  • Acceso — saber qué datos suyos tratamos y cómo.
  • Rectificación — corregir datos inexactos o incompletos.
  • Cancelación — solicitar la supresión cuando ya no exista fundamento para conservarlos.
  • Oposición — oponerse a un tratamiento concreto.
  • Portabilidad — recibir sus datos en un formato utilizable.
  • Revocación del consentimiento — en cualquier momento y sin efecto retroactivo sobre el tratamiento ya realizado.

Escriba a info@tec.pa indicando qué derecho desea ejercer. Podemos pedirle que acredite su identidad, únicamente para no entregar datos a quien no corresponde. Responderemos sin dilación y dentro del plazo que fije la normativa aplicable.

Si considera que no hemos atendido correctamente su solicitud, puede acudir a la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI), a través de su Dirección de Protección de Datos Personales. Si sus datos se tratan en el marco de un servicio prestado a una entidad regulada, es posible que deba agotar primero el canal interno de reclamación de esa entidad o dirigirse a su regulador sectorial.

9. Medidas de seguridad

La Ley 81 exige medidas técnicas y de gestión apropiadas sin enumerarlas. Las nuestras incluyen autenticación de doble factor resistente a suplantación mediante llaves de seguridad físicas para todo el personal; separación de cuentas administrativas; cifrado en tránsito y en reposo; control de aplicaciones de terceros con acceso a nuestros datos; gestión de dispositivos con cifrado de disco obligatorio; exportación de registros de auditoría fuera de la plataforma; copias de seguridad con restauración probada; revisión trimestral de accesos con registro; y contratos escritos con cada encargado.

Ninguna medida elimina el riesgo por completo. Lo que sí hacemos es documentar lo que implementamos y poder demostrarlo.

10. Qué hacemos ante una brecha

Si se produce una brecha de seguridad que represente un riesgo para la protección de sus datos —incluidas las ocurrencias accidentales, como la pérdida de un equipo— notificaremos al regulador y a los titulares afectados dentro de las 72 horas siguientes a tener conocimiento del hecho.

Documentamos toda brecha con, al menos: fecha de ocurrencia, causas, hechos y efectos, y medidas correctivas definitivas implementadas de inmediato.

11. Cuando actuamos como encargados de un cliente

Buena parte de los datos personales que llegan a nuestras manos no son nuestros: pertenecen a los clientes de nuestros clientes y nos llegan en el curso de una evaluación de seguridad. En esos casos actuamos como custodio o encargado, no como responsable.

  • Tratamos esos datos únicamente según las instrucciones documentadas del cliente responsable.
  • Notificamos al cliente de inmediato cualquier brecha que los afecte, porque su propio plazo de 72 horas depende de nuestra rapidez.
  • Si usted es titular de esos datos, el interlocutor para el ejercicio de sus derechos es la entidad responsable. Si nos escribe, le remitiremos a ella y se lo haremos saber.
  • Al cierre del encargo devolvemos o destruimos los datos según lo pactado.

12. Titulares fuera de Panamá

Si usted se encuentra en el Espacio Económico Europeo o en el Reino Unido, el Reglamento General de Protección de Datos puede resultar aplicable con independencia de nuestro domicilio panameño. Reconocemos los derechos que ese marco le confiere y atendemos su ejercicio por la misma vía del apartado 8.

Cuando actuamos como encargados de un responsable establecido en la Unión Europea, aplicamos las obligaciones del artículo 28 del RGPD además de las de la Ley 81, y redactamos el contrato al estándar más estricto de ambos marcos.

13. Cambios en este aviso

Si modificamos las finalidades del tratamiento o los destinatarios de sus datos, publicaremos una versión nueva y, cuando el cambio afecte a un tratamiento basado en su consentimiento, volveremos a solicitarlo. La versión y la fecha de vigencia figuran al principio del documento.