Aviso de privacidad
1. Quién es responsable
El responsable del tratamiento es Tecnología Estratégica Cibernética, S.A., sociedad anónima constituida en la República de Panamá, RUC 15578880722026 DV 23, con domicilio en El Cangrejo, Bella Vista, Ciudad de Panamá, República de Panamá. Opera comercialmente como TEC y TEC Cyber.
Para cualquier asunto relativo a este aviso o al ejercicio de sus derechos: info@tec.pa.
La ley panameña no obliga a las empresas privadas fuera de los sectores bancario y asegurador a designar un oficial de protección de datos. Hemos designado de todos modos un responsable interno, localizable en esa dirección.
2. Qué datos tratamos y de dónde vienen
| Origen | Datos |
|---|---|
| Formulario de contacto | Nombre y apellido, organización, correo electrónico, sector y el contenido de su mensaje. |
| Registro de consentimiento | Fecha y hora del envío, dirección IP de origen, país declarado por la red, versión del formulario y texto exacto del aviso mostrado. |
| Correo electrónico | Los datos de contacto y el contenido de la correspondencia que mantengamos. |
| Relación contractual | Datos de facturación, personas de contacto designadas y documentación de soporte del encargo. |
| Registros técnicos | Dirección IP, fecha y hora, recurso solicitado y tipo de navegador, generados por nuestro proveedor de alojamiento. |
Este sitio no instala cookies de seguimiento, no ejecuta analítica y no carga recursos de terceros. Las tipografías se sirven desde nuestro propio dominio. El detalle está en la política de cookies.
3. Finalidades y fundamento
| Finalidad | Fundamento |
|---|---|
| Responder a su consulta y preparar una propuesta | Su consentimiento, otorgado al enviar el formulario |
| Ejecutar y administrar el contrato de servicios | Necesidad contractual |
| Conservar documentación contable y de soporte | Obligación legal — Ley 52 de 2016, modificada por la Ley 254 de 2021 |
| Acreditar que la autorización fue informada | Obligación legal — Ley 81, trazabilidad del consentimiento |
| Enviarle comunicaciones comerciales | Su consentimiento previo, independiente y revocable — Ley 51 de 2008 |
| Seguridad y prevención de abuso del sitio | Interés legítimo en la operación segura del servicio |
La autorización para recibir comunicaciones comerciales se solicita por separado y no condiciona la respuesta a su consulta. Cada envío identifica la comunicación como comercial, nombra al remitente e incluye un mecanismo de baja, conforme a la Ley 51 de 2008.
4. Datos sensibles
No recabamos datos sensibles a través de este sitio ni los solicitamos en el curso comercial. La Ley 81 define como sensibles, entre otros, los datos sobre origen racial o étnico, creencias religiosas o filosóficas, afiliación sindical, opiniones políticas, salud, vida u orientación sexual, y datos genéticos y biométricos, y prohíbe con carácter general su tratamiento salvo excepción legal o consentimiento expreso por escrito.
Le pedimos que no incluya datos personales de terceros en el formulario. Si necesita compartir información que los contenga, lo haremos por un canal acordado y bajo un contrato de encargado de tratamiento.
5. Quién más accede a sus datos
Los siguientes proveedores tratan datos personales por nuestra cuenta, bajo contrato escrito que incluye la obligación de notificarnos de inmediato cualquier brecha:
| Proveedor | Función | Ubicación |
|---|---|---|
| Google LLC | Correo electrónico y almacenamiento documental | Estados Unidos |
| Cloudflare, Inc. | Alojamiento del sitio, DNS, protección de red y almacenamiento del registro de consentimiento | Estados Unidos y red global |
Mantenemos un registro interno de encargados con lo que cada uno guarda, dónde reside y su plazo contractual de notificación de brechas. Está a disposición de los clientes que lo requieran para su propia diligencia debida.
No vendemos, alquilamos ni cedemos sus datos. Solo los comunicaríamos a una autoridad competente cuando exista obligación legal.
6. Transferencias internacionales
Sus datos se alojan en infraestructura ubicada fuera de Panamá, principalmente en Estados Unidos, lo que constituye una transferencia internacional bajo la Ley 81.
Panamá no impone requisitos de localización de datos, pero sí exige que la transferencia se ampare en alguna de las condiciones previstas en la ley. Nos amparamos en cláusulas contractuales que incorporan mecanismos de protección conformes a la Ley 81, suscritas con cada proveedor, y —para los datos que usted nos facilita en este sitio— en su consentimiento informado, para lo cual identificamos nominativamente arriba a los destinatarios en el extranjero.
Tanto quien transfiere como quien recibe siguen siendo responsables de la licitud del tratamiento. Elegir un proveedor grande no traslada esa responsabilidad.
7. Cuánto tiempo los conservamos
| Categoría | Plazo |
|---|---|
| Consultas que no derivan en contrato | 24 meses desde el último contacto |
| Registro de consentimiento asociado | El mismo plazo que la consulta o el contrato al que corresponde |
| Documentación contractual y contable | Mínimo 5 años desde el último día del año en que se completaron las operaciones |
| Archivos de trabajo de un encargo | Lo que fije el contrato, habitualmente 1 a 2 años tras el cierre |
| Suscripción a comunicaciones comerciales | Hasta que revoque la autorización |
La Ley 81 fija además un límite absoluto: no se transfieren ni comunican datos de una persona identificada o identificable transcurridos siete años desde que cesó la obligación legal de conservarlos, salvo solicitud expresa del titular. La conservación indefinida de datos personales no es lícita, y nuestros plazos están fijados muy por debajo de ese techo.
8. Sus derechos y cómo ejercerlos
- Acceso — saber qué datos suyos tratamos y cómo.
- Rectificación — corregir datos inexactos o incompletos.
- Cancelación — solicitar la supresión cuando ya no exista fundamento para conservarlos.
- Oposición — oponerse a un tratamiento concreto.
- Portabilidad — recibir sus datos en un formato utilizable.
- Revocación del consentimiento — en cualquier momento y sin efecto retroactivo sobre el tratamiento ya realizado.
Escriba a info@tec.pa indicando qué derecho desea ejercer. Podemos pedirle que acredite su identidad, únicamente para no entregar datos a quien no corresponde. Responderemos sin dilación y dentro del plazo que fije la normativa aplicable.
Si considera que no hemos atendido correctamente su solicitud, puede acudir a la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI), a través de su Dirección de Protección de Datos Personales. Si sus datos se tratan en el marco de un servicio prestado a una entidad regulada, es posible que deba agotar primero el canal interno de reclamación de esa entidad o dirigirse a su regulador sectorial.
9. Medidas de seguridad
La Ley 81 exige medidas técnicas y de gestión apropiadas sin enumerarlas. Las nuestras incluyen autenticación de doble factor resistente a suplantación mediante llaves de seguridad físicas para todo el personal; separación de cuentas administrativas; cifrado en tránsito y en reposo; control de aplicaciones de terceros con acceso a nuestros datos; gestión de dispositivos con cifrado de disco obligatorio; exportación de registros de auditoría fuera de la plataforma; copias de seguridad con restauración probada; revisión trimestral de accesos con registro; y contratos escritos con cada encargado.
Ninguna medida elimina el riesgo por completo. Lo que sí hacemos es documentar lo que implementamos y poder demostrarlo.
10. Qué hacemos ante una brecha
Si se produce una brecha de seguridad que represente un riesgo para la protección de sus datos —incluidas las ocurrencias accidentales, como la pérdida de un equipo— notificaremos al regulador y a los titulares afectados dentro de las 72 horas siguientes a tener conocimiento del hecho.
Documentamos toda brecha con, al menos: fecha de ocurrencia, causas, hechos y efectos, y medidas correctivas definitivas implementadas de inmediato.
11. Cuando actuamos como encargados de un cliente
Buena parte de los datos personales que llegan a nuestras manos no son nuestros: pertenecen a los clientes de nuestros clientes y nos llegan en el curso de una evaluación de seguridad. En esos casos actuamos como custodio o encargado, no como responsable.
- Tratamos esos datos únicamente según las instrucciones documentadas del cliente responsable.
- Notificamos al cliente de inmediato cualquier brecha que los afecte, porque su propio plazo de 72 horas depende de nuestra rapidez.
- Si usted es titular de esos datos, el interlocutor para el ejercicio de sus derechos es la entidad responsable. Si nos escribe, le remitiremos a ella y se lo haremos saber.
- Al cierre del encargo devolvemos o destruimos los datos según lo pactado.
12. Titulares fuera de Panamá
Si usted se encuentra en el Espacio Económico Europeo o en el Reino Unido, el Reglamento General de Protección de Datos puede resultar aplicable con independencia de nuestro domicilio panameño. Reconocemos los derechos que ese marco le confiere y atendemos su ejercicio por la misma vía del apartado 8.
Cuando actuamos como encargados de un responsable establecido en la Unión Europea, aplicamos las obligaciones del artículo 28 del RGPD además de las de la Ley 81, y redactamos el contrato al estándar más estricto de ambos marcos.
13. Cambios en este aviso
Si modificamos las finalidades del tratamiento o los destinatarios de sus datos, publicaremos una versión nueva y, cuando el cambio afecte a un tratamiento basado en su consentimiento, volveremos a solicitarlo. La versión y la fecha de vigencia figuran al principio del documento.