Responsable del tratamiento
Espandor (en adelante, «Espandor» o «la Empresa») es el responsable del tratamiento de los datos personales recopilados a través de espandor.com y la aplicación disponible en app.espandor.com, con operaciones en la República del Ecuador.
- Razón social: Flores Espín Daniel Ismael (persona natural, RIMPE Negocio Popular)
- RUC: 1751585355001
- Domicilio: Calderón (Carapungo), Quito, Pichincha, Ecuador
- Contacto de privacidad: privacidad@espandor.com
Para ejercer cualquier derecho sobre sus datos o formular consultas relacionadas con esta política, diríjase a privacidad@espandor.com. Responderemos en un plazo máximo de 15 días hábiles.
Marco legal aplicable
Esta política se rige principalmente por:
- La Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP) y su Reglamento.
- La Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos.
- Las disposiciones aplicables del Código Orgánico de la Economía Social de los Conocimientos, Creatividad e Innovación (COESC+i).
- Las regulaciones emitidas por la Superintendencia de Protección de Datos Personales del Ecuador.
Datos que recopilamos
Según la interacción con nuestra plataforma, podemos recopilar:
- Datos de contacto: nombre, correo electrónico, nombre de empresa, teléfono (formularios de contacto y demo).
- Datos de uso: páginas visitadas, interacciones con el mapa, celdas H3 consultadas, filtros aplicados, sesiones, duración y patrones de navegación.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, cookies de sesión, identificadores de dispositivo.
- Datos de pago y facturación: nombre o razón social, cédula o RUC y correo electrónico para emitir el comprobante de venta, y los datos del comprobante de transferencia o depósito (fecha, monto, banco y referencia) para conciliar el pago. Hoy los pagos se hacen por transferencia o depósito bancario: no recibimos ni almacenamos números de tarjeta ni claves bancarias.
- Datos de ubicación aproximada: solo cuando el usuario la comparte voluntariamente para análisis de zona.
- Datos de interacción con la plataforma: consultas realizadas, reportes generados, zonas analizadas y preferencias de configuración.
No recopilamos datos sensibles según la clasificación de la LOPDP (origen racial o étnico, estado de salud, orientación sexual, creencias religiosas o políticas, datos biométricos con fines de identificación única).
Finalidades del tratamiento
Tratamos sus datos para:
- Prestar los servicios de inteligencia de ubicación comercial contratados.
- Gestionar solicitudes de demo, contacto y soporte técnico.
- Enviar comunicaciones sobre actualizaciones, nuevas funcionalidades y contenido relevante (solo con su consentimiento previo).
- Mejorar la experiencia de uso, la calidad de los datos y el rendimiento de la plataforma.
- Cumplir obligaciones legales y fiscales.
- Prevenir fraudes y garantizar la seguridad de la plataforma.
- Generar estadísticas agregadas y anonimizadas sobre el uso del servicio.
- Emisión de comprobantes de venta y conciliación de pagos.
Base legal del tratamiento
- Consentimiento (Art. 7 LOPDP): para comunicaciones de marketing y cualquier tratamiento que exceda la ejecución contractual. Hoy no utilizamos cookies que requieran consentimiento (ver sección 07).
- Ejecución contractual (Art. 7 LOPDP): para la prestación del servicio contratado, gestión de la cuenta y facturación.
- Interés legítimo (Art. 7 LOPDP): para análisis de uso agregado, mejora del producto, prevención de fraude y seguridad de la plataforma, siempre que no prevalezcan los derechos del titular.
- Obligación legal (Art. 7 LOPDP): para el cumplimiento de requisitos tributarios, regulatorios y requerimientos de autoridades competentes.
Decisiones automatizadas y perfilamiento
Espandor utiliza modelos algorítmicos y estadísticos para generar scores de potencial comercial por zona geográfica (celdas H3). Estos análisis son herramientas de apoyo a la decisión humana y no constituyen decisiones automatizadas con efectos jurídicos directos sobre personas físicas.
Los scores y rankings generados se basan en fuentes públicas agregadas (censo, datos catastrales, flujos de tráfico) y no implican perfilamiento individual de personas en el sentido del Art. 4.11 de la LOPDP.
Si en el futuro se implementan procesos de decisión automatizada que afecten directamente a titulares de datos, se actualizará esta política y se implementarán las salvaguardas requeridas por la LOPDP.
Cookies y tecnologías de seguimiento
Hoy, Espandor no instala ninguna cookie. Ni el sitio informativo (espandor.com) ni la plataforma (app.espandor.com) usan cookies analíticas, publicitarias ni de seguimiento, y no incorporamos herramientas de terceros como Google Analytics, píxeles publicitarios ni redes sociales embebidas. El inicio de sesión con cuenta todavía no está activo en producción, así que por ahora no existe ninguna cookie de sesión tampoco.
Cuando el inicio de sesión esté disponible, app.espandor.com instalará cookies exclusivamente para mantener la sesión abierta y segura — nunca para analítica ni publicidad. Esta política se actualiza con la fecha real desde ese momento; mientras tanto, esto es lo que instalará y con qué características, para que no haya sorpresas:
- li_access_token — mantiene la sesión iniciada. Duración: la del token de acceso (1 hora por defecto).
- li_id_token — identifica a la cuenta autenticada. Misma duración.
- li_refresh_token — permite renovar la sesión sin volver a iniciarla. Duración: 30 días.
- li_pkce_verifier y li_oauth_state — protegen el proceso de inicio de sesión frente a ataques de suplantación. Duración: la del propio inicio de sesión.
Todas se instalarán con los atributos HttpOnly (no accesibles desde JavaScript), Secure (solo por conexión cifrada) y SameSite=Lax, y se eliminarán al cerrar sesión.
Por qué no verá un banner de cookies: hoy no hay ninguna cookie que consentir. Cuando el inicio de sesión esté activo, las cookies de arriba seguirán siendo estrictamente necesarias para un servicio que usted mismo solicita al iniciar sesión, y ese tipo de cookie no requiere consentimiento previo — tampoco entonces verá un banner. Si en el futuro incorporamos cookies analíticas o de terceros, esa sí sería una categoría nueva: actualizaremos esta política e implementaremos el mecanismo de consentimiento correspondiente antes de activarlas.
Transferencias a terceros y transferencias internacionales
No vendemos ni alquilamos sus datos personales. Podemos compartirlos con:
- Proveedores de infraestructura cloud (AWS, Google Cloud u otros), que pueden procesar datos fuera del territorio ecuatoriano, bajo acuerdos de procesamiento de datos con garantías equivalentes a las exigidas por la LOPDP.
- Proveedores de análisis web y CRM con garantías contractuales de protección equivalentes.
- Entidades financieras (banco emisor y receptor de la transferencia), que tratan los datos de la operación bajo sus propias políticas. Si en el futuro se habilitan pagos en línea, se utilizarán procesadores de pago certificados PCI DSS y se informará antes de su activación.
- Autoridades competentes cuando sea requerido por ley o resolución judicial.
Transferencias internacionales: cuando los datos sean transferidos a países que no ofrezcan un nivel de protección equivalente al de Ecuador, Espandor adoptará las medidas de salvaguarda adecuadas, tales como cláusulas contractuales tipo o acuerdos de procesamiento que cumplan con los Arts. 51-55 de la LOPDP y las instrucciones de la Superintendencia de Protección de Datos Personales. El titular puede solicitar información sobre estas salvaguardas a través de privacidad@espandor.com.
Cualquier tercero que acceda a sus datos actúa como encargado del tratamiento bajo nuestras instrucciones y está obligado contractualmente a proteger su información.
Conservación de datos
- Datos de clientes activos: durante la vigencia del contrato más 5 años desde la terminación.
- Datos de leads (formularios sin conversión): 2 años desde el último contacto o hasta que se solicite la supresión.
- Registros de auditoría y facturación: 7 años (obligación tributaria del Código Tributario ecuatoriano).
- Cookies de sesión: hoy no existen (el inicio de sesión aún no está activo). Cuando lo esté, entre 1 hora y 30 días según la cookie (ver sección 07), y se eliminarán al cerrar sesión.
- Logs de seguridad: 12 meses, prorrogables en caso de investigación de incidentes.
Transcurridos los plazos indicados, los datos serán eliminados de forma segura o anonimizados de manera irreversible.
Sus derechos
Conforme a la LOPDP, usted tiene derecho a:
- Acceso (Art. 19 LOPDP): conocer qué datos tenemos sobre usted y cómo los tratamos.
- Rectificación (Art. 20 LOPDP): corregir datos inexactos o incompletos.
- Supresión (Art. 21 LOPDP): eliminar sus datos cuando no sean necesarios o el tratamiento carezca de base legal.
- Oposición (Art. 22 LOPDP): oponerse al tratamiento basado en interés legítimo o con fines de marketing.
- Portabilidad (Art. 23 LOPDP): recibir sus datos en formato estructurado, de uso común y lectura mecánica.
- Limitación del tratamiento (Art. 24 LOPDP): restringir el tratamiento en determinadas circunstancias previstas por la ley.
- Revocación del consentimiento: en cualquier momento, sin efecto retroactivo sobre el tratamiento previo.
- No ser objeto de decisiones automatizadas: cuando dichas decisiones produzcan efectos jurídicos significativos (Art. 25 LOPDP).
Ejerza sus derechos enviando una solicitud a privacidad@espandor.com con copia de su documento de identidad. Responderemos en un plazo máximo de 15 días hábiles desde la recepción de la solicitud completa.
Seguridad y notificación de brechas
Implementamos medidas técnicas y organizativas proporcionales al riesgo para proteger sus datos:
- Cifrado en tránsito (TLS 1.2+) y cifrado en reposo de datos sensibles.
- Control de acceso basado en roles y principio de mínimo privilegio.
- Auditorías de seguridad periódicas y pruebas de vulnerabilidad.
- Procedimientos documentados de respuesta a incidentes.
- Formación del personal en materia de protección de datos.
En caso de violación de seguridad que afecte datos personales, Espandor notificará a la Superintendencia de Protección de Datos Personales en el plazo máximo de 72 horas desde que tengamos conocimiento del incidente, conforme al Art. 40 de la LOPDP. Cuando la brecha suponga un alto riesgo para los derechos y libertades de los titulares, también se les notificará a ellos sin dilación indebida.
Menores de edad
Espandor es un servicio dirigido exclusivamente a personas jurídicas y personas naturales mayores de 18 años con actividad comercial. No recopilamos intencionalmente datos de menores de edad. Si detectamos que hemos recibido datos de un menor sin el consentimiento de su representante legal, procederemos a su eliminación inmediata.
Cambios a esta política
Podemos actualizar esta política periódicamente para reflejar cambios en nuestras prácticas, en la legislación o en los servicios ofrecidos. Cuando los cambios sean materiales, le notificaremos con al menos 15 días de anticipación por correo electrónico o mediante un aviso destacado en la plataforma. La fecha de la última actualización siempre estará indicada en la parte superior de este documento.
El uso continuado del servicio tras la fecha de vigencia de los cambios implicará su aceptación, salvo que la ley exija consentimiento expreso.
Autoridad de control
Si considera que el tratamiento de sus datos no cumple con la normativa vigente, puede presentar una reclamación ante la Superintendencia de Protección de Datos Personales del Ecuador o ejercer las acciones legales correspondientes ante los tribunales competentes del Distrito Metropolitano de Quito.
Le animamos a contactarnos en primer lugar a través de privacidad@espandor.com para intentar resolver cualquier inquietud de forma directa.