Política de Privacidad

Versión 2.1 · Última actualización: 11 de julio de 2026

Esta Política describe cómo AC² CRM recolecta, usa, almacena y protege datos personales, en cumplimiento de la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP, Quinto Suplemento del Registro Oficial 459 de 26 de mayo de 2021), su Reglamento General (Decreto Ejecutivo 904, Registro Oficial Suplemento 435 de 13 de noviembre de 2023) y las normas generales expedidas por la Superintendencia de Protección de Datos Personales.

1. Identificación del Responsable del Tratamiento

Responsable del Tratamiento:
Marlon Esteban Monar Palma
RUC: 1803784469001
Domicilio legal: Española 105 y Camino del Rey, Ambato, provincia de Tungurahua, Ecuador
Teléfono: +593 98 472 6331
Correo electrónico: privacidad@ac2crm.com

Para los efectos de esta Política, se entiende por "la Plataforma" al sistema AC² CRM, accesible desde los dominios ac2crm.com, app.ac2crm.com y cualquier subdominio o aplicación derivada.

1.1. Contacto en materia de protección de datos

Todas las consultas, solicitudes de ejercicio de derechos y reclamos relacionados con datos personales deben dirigirse a privacidad@ac2crm.com, canal habilitado de forma permanente para tal efecto.

2. Naturaleza dual del tratamiento

AC² CRM actúa en dos roles jurídicamente distintos, según la categoría de datos. Esta distinción determina quién responde ante el titular.

2.1. Como Responsable del Tratamiento

Respecto a los datos personales del Cliente directo (la persona natural o jurídica que contrata la suscripción), AC² CRM es Responsable del Tratamiento (LOPDP art. 4): decide sobre la finalidad y el tratamiento. Esto incluye: nombre, RUC o cédula, correo electrónico, teléfono, dirección fiscal, datos de facturación, datos de uso de la Plataforma y métricas de actividad.

2.2. Como Encargado del Tratamiento

Respecto a los datos personales de los contactos, pacientes, leads o usuarios finales que el Cliente almacena, procesa o gestiona en la Plataforma (en adelante "Datos del Cliente Final"), AC² CRM actúa como Encargado del Tratamiento: trata esos datos a nombre y por cuenta del Cliente. El Cliente es el Responsable de dichos datos, decide sus finalidades y medios, y debe contar con la base legal apropiada.

Conforme al artículo 34 de la LOPDP, el acceso de AC² CRM a los Datos del Cliente Final para prestar el servicio no constituye transferencia ni comunicación de datos personales. La relación se rige por un contrato de encargo del tratamiento con el contenido mínimo del artículo 41 del Reglamento General.

AC² CRM trata los Datos del Cliente Final únicamente conforme a las instrucciones del Cliente y no los utiliza para finalidades propias. Si AC² CRM determinase por cualquier causa los fines y los medios de un tratamiento, sería considerado Responsable de ese tratamiento (Reglamento General art. 43).

El Cliente, en su calidad de Responsable, tiene derecho a auditar aAC² CRM en cualquier momento que así lo solicite, conforme al artículo 47 del Reglamento General.

3. Datos personales que tratamos

3.1. Del Cliente (donde AC² CRM es Responsable)

  • Datos de identificación: nombre completo, cédula o RUC, dirección, correo electrónico, teléfono.
  • Datos de facturación: información necesaria para emitir comprobantes electrónicos conforme a la normativa tributaria ecuatoriana.
  • Datos de acceso: credenciales cifradas, dirección IP, navegador, sistema operativo, registros de inicio de sesión.
  • Datos de uso: acciones realizadas en la Plataforma, configuración, preferencias, fechas y horarios de uso.
  • Datos de pago: procesados por la pasarela dLocal Go. La Plataforma no almacena datos de tarjetas; los datos se ingresan en el entorno seguro de la pasarela y nunca pasan por la infraestructura de AC² CRM. Recibimos únicamente identificadores de transacción y, cuando el Cliente lo autoriza expresamente, un token de tarjeta para renovaciones futuras.
  • Comunicaciones: mensajes que el Cliente nos envía por canales de soporte o ventas.

Origen de los datos (LOPDP art. 12.6): los datos del Cliente se obtienen directamente del titular al registrarse, contratar o comunicarse con AC² CRM. Los datos de uso y de acceso se generan automáticamente por la interacción con la Plataforma.

Consecuencias de no proporcionar los datos (LOPDP arts. 12.11 y 12.12): los datos de identificación, facturación y acceso son necesarios para celebrar y ejecutar el contrato. Negarse a entregarlos impide crear la cuenta o emitir comprobantes. Suministrar datos erróneos o inexactos puede impedir la prestación del servicio, invalidar comprobantes electrónicos y, si son datos falsos, dar lugar a la suspensión de la cuenta.

3.2. Datos del Cliente Final (donde AC² CRM es Encargado)

Cuando el Cliente utiliza la Plataforma, puede subir o recolectar datos personales de terceros. Estos datos pueden incluir:

  • Nombre, teléfono, correo electrónico.
  • Datos demográficos (fecha de nacimiento, ocupación, ciudad, provincia, código postal).
  • Historial de conversaciones por WhatsApp u otros canales.
  • Datos de servicios, citas, pedidos, fichas clínicas, antecedentes médicos o cualquier información que el Cliente decida almacenar.
  • Datos de seguimiento comercial (estado en el embudo, etiquetas, notas).

Origen: estos datos son proporcionados por el Cliente o recolectados por él a través de la Plataforma. AC² CRM no los obtiene directamente del titular. Conforme al artículo 12 de la LOPDP, corresponde al Cliente, como Responsable, informar a sus titulares.

Categorías especiales de datos (LOPDP art. 25): si el Cliente almacena datos sensibles (información clínica, datos de salud, datos de menores de edad, datos biométricos), el tratamiento está prohibido salvo que concurra alguna de las circunstancias del artículo 26 de la LOPDP, principalmente el consentimiento explícito del titular, especificándose claramente sus fines. El Cliente es el Responsable y debe obtener dicho consentimiento.

4. Tratamientos a gran escala

Conforme al artículo 14 numeral 1 de la Resolución SPDP-SPD-2026-0005-R y al artículo 4 numeral 7 del Reglamento General, los tratamientos relativos a la salud y a la gestión de historiales clínicos constituyen tratamiento de datos personales a gran escala de manera directa y obligatoria. AC² CRM identifica expresamente como tratamientos a gran escala los siguientes:

  • Fichas clínicas y antecedentes médicos almacenados por Clientes del sector salud y estética. Categorías de datos: datos de salud (categoría especial). Categorías de titulares: pacientes de los Clientes.
  • Historial de conversaciones por WhatsApp y otros canales, tratado de forma continua y estructural. Categorías de titulares: contactos, leads y pacientes de los Clientes.
  • Valoraciones automatizadas y elaboración de perfiles comerciales mediante sistemas de inteligencia artificial (ver sección 7).

Estos tratamientos están sujetos al régimen reforzado del artículo 12 de la citada Resolución: evaluación de impacto (EIPD), designación de Delegado de Protección de Datos, inscripción en el Registro de Actividades de Tratamiento, medidas de seguridad reforzadas y auditoría periódica. Los titulares conservan íntegramente los derechos descritos en la sección 11.

5. Finalidades del tratamiento

  • Prestación del servicio: dar acceso a la Plataforma, sus funcionalidades y soporte.
  • Gestión de la relación contractual: facturación, cobranza, renovaciones, suspensión y baja.
  • Comunicaciones operativas: notificaciones técnicas, avisos de seguridad, recordatorios de pago, cambios en la Plataforma.
  • Asistencia mediante inteligencia artificial: generación de sugerencias de respuesta, resúmenes de conversaciones y clasificación de contactos. Este tratamiento es automatizado (ver sección 7).
  • Seguridad y prevención de fraude: limitación de tasa de peticiones, detección de accesos no autorizados, registros de auditoría.
  • Mejora del servicio: análisis agregado y anonimizado del uso de la Plataforma.
  • Atención al Cliente: respuesta a consultas y soporte técnico.
  • Cumplimiento de obligaciones legales: tributarias, contables, judiciales y de las autoridades competentes.
  • Marketing: envío de novedades sobre la Plataforma, únicamente con consentimiento previo del Cliente, revocable en cualquier momento.

No se realizan tratamientos ulteriores incompatibles con estas finalidades.

6. Base legal del tratamiento

El artículo 7 de la LOPDP establece ocho bases de legitimación. AC² CRM invoca las siguientes:

  • Ejecución de obligaciones contractuales y medidas precontractuales (art. 7.5): al registrarse y aceptar los Términos, se perfecciona un contrato de adhesión electrónico. La aceptación digital tiene plena validez en Ecuador (Ley de Comercio Electrónico, arts. 45 y 46) y legitima el tratamiento necesario para prestar el servicio.
  • Cumplimiento de una obligación legal (art. 7.2): obligaciones tributarias, contables, judiciales o administrativas, como la emisión de comprobantes electrónicos al SRI.
  • Interés legítimo (art. 7.8): seguridad de la Plataforma, prevención de fraude y análisis agregado anónimo, previa ponderación documentada conforme a la Resolución SPDP-SPD-2025-0041-R. El interés legítimo no se invoca como base para marketing directo cuando intervienen datos sensibles o de menores de edad.
  • Consentimiento del titular (art. 7.1), libre, específico, informado e inequívoco: comunicaciones de marketing, guardado de la tarjeta de pago (tokenización) para renovaciones automáticas, y toda finalidad que no derive necesariamente del servicio. Revocable en cualquier momento mediante un mecanismo tan sencillo como aquel con el que se otorgó (LOPDP art. 8).

6.1. Base legal para datos sensibles y de salud

El tratamiento de datos sensibles está prohibido salvo que concurra alguna circunstancia del artículo 26 de la LOPDP. Cuando un Cliente trata datos de salud a través de la Plataforma, la base aplicable es el consentimiento explícito del titular, especificándose claramente sus fines (art. 26 lit. a), que debe recabar el Cliente en su calidad de Responsable.

La excepción de asistencia sanitaria del artículo 31 numeral 1 de la LOPDP exige que el tratamiento lo realice un profesional sujeto a la obligación de secreto profesional, o bajo su responsabilidad. Dicha excepción no ampara el procesamiento automatizado de contenido clínico por sistemas de inteligencia artificial. Si el Cliente utiliza funcionalidades de IA sobre datos de salud, debe obtener consentimiento explícito del paciente que especifique esa finalidad.

Conforme al artículo 31 numeral 2 de la LOPDP, los datos relativos a la salud deberán ser previamente anonimizados o seudonimizados siempre que sea posible.

7. Inteligencia artificial, valoraciones y decisiones automatizadas

Declaración expresa (LOPDP art. 12.17 y Resolución SPDP-SPD-2026-0009-R art. 5.1): la Plataforma incorpora sistemas de inteligencia artificial que realizan tratamiento automatizado de datos personales, incluida la elaboración de perfiles comerciales.

Concretamente, la IA se emplea para las siguientes finalidades:

  • Generar sugerencias de respuesta a mensajes de contactos y pacientes.
  • Resumir conversaciones y elaborar notas.
  • Clasificar y priorizar contactos dentro del embudo comercial.
  • Ejecutar automatizaciones basadas en el contenido de las conversaciones.

Los proveedores de IA son Anthropic, PBC (modelos Claude) y, opcionalmente, OpenAI, LLC (modelos GPT). Ambos actúan como encargados del tratamiento y, conforme a sus acuerdos de tratamiento de datos, no utilizan el contenido de los clientes comerciales para entrenar sus modelos. Los datos de conversaciones obtenidos a través de WhatsApp no se utilizan para crear, desarrollar, entrenar ni mejorar ningún modelo de inteligencia artificial.

7.1. Derecho a no ser objeto de decisiones automatizadas

Conforme al artículo 20 de la LOPDP, el titular tiene derecho a no ser sometido a una decisión basada única o parcialmente en valoraciones automatizadas, incluida la elaboración de perfiles, que produzca efectos jurídicos o atente contra sus derechos y libertades. Para ello puede:

  • Solicitar una explicación motivada sobre la decisión.
  • Presentar observaciones.
  • Solicitar los criterios de valoración del programa automatizado.
  • Solicitar información sobre los tipos de datos utilizados y su fuente.
  • Impugnar la decisión ante el responsable o encargado, y obtener intervención humana.

Tratándose de datos sensibles o de menores de edad, las decisiones automatizadas requieren la autorización expresa del titular o de su representante legal (LOPDP art. 21).

Este derecho es irrenunciable. Conforme al artículo 20 de la LOPDP, no se podrá exigir la renuncia a este derecho en forma adelantada a través de contratos de adhesión masivos. Toda estipulación en contrario es nula (LOPDP art. 24).

8. Encargados, subencargados y destinatarios

Para prestar el servicio, AC² CRM recurre a los siguientes proveedores, que actúan como encargados o subencargados del tratamiento, bajo contrato escrito con las garantías del artículo 41 del Reglamento General:

  • Anthropic, PBC (Estados Unidos) — Modelos de IA Claude. Política · Acuerdo de tratamiento de datos.
  • OpenAI, LLC (Estados Unidos) — Modelos de IA GPT (alternativa configurable). Política · Acuerdo de tratamiento de datos.
  • Meta Platforms, Inc. (Estados Unidos) — WhatsApp Business Cloud API. Ver sección 9. Política.
  • YCloud (proveedor internacional) — Proveedor alternativo de WhatsApp Business API. Política.
  • dLocal Go (Dlocal LLP, Reino Unido) — Procesamiento internacional de pagos con tarjeta. Ver sección 9. Política.
  • Google LLC (Estados Unidos) — Sincronización con Google Calendar mediante OAuth, si el Cliente lo activa. Política.
  • Vercel Inc. (Estados Unidos) — Alojamiento del sitio web de marketing (ac2crm.com). Política.
  • Upstash (Unión Europea) — Limitación de tasa de peticiones (trata direcciones IP).
  • Proveedor de servidor (VPS) — Alojamiento del CRM en infraestructura ubicada fuera de Ecuador.
  • Proveedor de correo saliente (SMTP) — Envío de correos transaccionales y comerciales.

La lista actualizada de encargados y subencargados, con su jurisdicción y el instrumento contractual aplicable, está disponible solicitándola a privacidad@ac2crm.com. La subcontratación de encargados adicionales requiere que conste en el contrato o autorización escrita del Responsable (Reglamento General art. 45).

AC² CRM no vende, alquila ni comparte datos personales con terceros para fines de marketing ajeno al servicio.

8.1. Datos de Google (Google Calendar) y Uso Limitado

Si el Cliente conecta su cuenta de Google mediante OAuth, AC² CRM accede únicamente a los eventos de su Google Calendar (lectura y escritura) con estas finalidades exclusivas: sincronizar las citas creadas en el CRM con su calendario, reflejar en el CRM los cambios hechos en Google Calendar y evitar conflictos de agenda. No se accede a otros datos de la cuenta de Google.

  • Uso: los datos de Google se usan solo para las funciones de agenda visibles al Cliente. No se usan para publicidad ni para ningún otro fin.
  • Transferencia: no se venden ni transfieren a terceros; solo se almacena en el CRM lo mínimo necesario (identificadores de eventos y tokens de acceso).
  • Protección: los tokens OAuth se almacenan cifrados en reposo y toda comunicación viaja cifrada (TLS).
  • Inteligencia artificial: los datos obtenidos de las APIs de Google no se utilizan para desarrollar, mejorar ni entrenar modelos de IA, ni propios ni de terceros.
  • Retención y eliminación: al desconectar la integración desde el CRM se eliminan los tokens y se detiene la sincronización. El Cliente también puede revocar el acceso en cualquier momento desde la configuración de seguridad de su cuenta de Google.

El uso que AC² CRM hace de la información recibida de las APIs de Google se adhiere a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. The use of raw or derived user data received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

9. Comunicaciones y transferencias internacionales

Conforme al artículo 34 de la LOPDP y al artículo 23 de la Resolución SPDP-SPD-2026-0004-R, el encargo de tratamiento no constituye una transferencia ni una comunicación internacional de datos personales. Por tanto, el acceso a los datos por parte de Anthropic, OpenAI, Google, Vercel, Upstash, el proveedor de VPS y el proveedor de SMTP, en su calidad de encargados que actúan bajo instrucciones de AC² CRM, no se rige por el régimen de transferencias internacionales, sino por el contrato de encargo.

Sí constituyen comunicación internacional las remisiones de datos a destinatarios que determinan sus propias finalidades:

  • Meta Platforms, Inc. (Estados Unidos), cuando recibe eventos de conversión con fines publicitarios propios.
  • Dlocal LLP (Reino Unido), que actúa como responsable para prevención de fraude, cumplimiento de normativa contra el lavado de activos y defensa de reclamaciones.

Advertencia de riesgo (LOPDP art. 60 numeral 2): la Superintendencia de Protección de Datos Personales del Ecuador no ha emitido declaratoria de nivel adecuado de protección respecto de los Estados Unidos ni del Reino Unido. Únicamente los países miembros de la Comunidad Andina (Bolivia, Colombia y Perú) gozan de dicho reconocimiento. En consecuencia, estas comunicaciones se amparan en el consentimiento explícito del titular, otorgado tras haber sido informado de los posibles riesgos derivados de la ausencia de una resolución de nivel adecuado y de garantías adecuadas. Para dLocal Go se invocan además los supuestos de ejecución del contrato y de operaciones bancarias (LOPDP art. 60 numerales 4 y 9).

Los Clientes residentes en la Unión Europea aceptan que sus datos puedan ser transferidos fuera del Espacio Económico Europeo bajo las salvaguardas descritas, conforme a los artículos 44 a 49 del Reglamento General de Protección de Datos.

10. Plazos de conservación

  • Datos del Cliente activo: mientras dure la relación contractual.
  • Datos del Cliente tras la cancelación: 90 días después del vencimiento sin renovación, periodo durante el cual el Cliente puede reactivar su cuenta y exportar sus datos. Transcurridos los 90 días, se procede al archivado o eliminación.
  • Datos contables y de facturación: 7 años desde la emisión del comprobante, conforme a la normativa tributaria ecuatoriana.
  • Datos del Cliente Final: el Cliente controla su conservación. AC² CRM, como Encargado, los elimina o devuelve al terminar el encargo (Reglamento General art. 46).
  • Logs de seguridad y auditoría: hasta 12 meses.

Advertencia dirigida a Clientes del sector salud: la normativa ecuatoriana exige conservar la historia clínica entre 10 y 15 años (Manual de Manejo y Archivo de las Historias Clínicas del Ministerio de Salud Pública). Los plazos de conservación de AC² CRM son plazos de servicio, no plazos de archivo clínico. Antes de cancelar la suscripción, el Cliente debe exportar y conservar las historias clínicas bajo su propia custodia, que es indelegable (Acuerdo Ministerial 5216, art. 16).

11. Derechos del titular

Conforme a la LOPDP, todo titular de datos personales tiene los siguientes derechos, que son irrenunciables (art. 24):

  • Derecho a la información (art. 12).
  • Derecho de acceso a sus datos personales, gratuito y sin necesidad de justificación (art. 13).
  • Derecho de rectificación y actualización de datos inexactos o incompletos (art. 14).
  • Derecho de eliminación o supresión (art. 15).
  • Derecho de oposición al tratamiento, incluida la mercadotecnia directa y la elaboración de perfiles, en todo momento (art. 16).
  • Derecho a la portabilidad (art. 17). No procede sobre información inferida, derivada, creada o generada por AC² CRM, ni sobre datos sometidos a procesos de personalización, recomendación, categorización o creación de perfiles.
  • Derecho a la suspensión del tratamiento (art. 19).
  • Derecho a no ser objeto de una decisión basada única o parcialmente en valoraciones automatizadas, incluida la elaboración de perfiles (art. 20), con las facultades descritas en la sección 7.1.
  • Derecho a revocar el consentimiento en cualquier momento, sin que afecte la licitud del tratamiento previo (art. 8).
  • Derecho de consulta pública y gratuita ante el Registro Nacional de Protección de Datos Personales (art. 22).
  • Derecho a la educación digital (art. 23).
  • Derecho a presentar reclamo ante la Superintendencia de Protección de Datos Personales (arts. 62 y 64). Ver sección 15.

11.1. Cómo ejercer estos derechos

El titular debe enviar su solicitud a privacidad@ac2crm.com indicando: nombre completo, copia de documento de identidad, derecho que ejerce, descripción de la solicitud y domicilio o medio para recibir notificaciones.

AC² CRM responderá en el plazo máximo de quince (15) días contados desde la recepción de la solicitud completa, conforme a los artículos 13 a 16 de la LOPDP. Tratándose del requerimiento previo del artículo 62 de la LOPDP, el plazo de respuesta es de diez (10) días término (días hábiles).

Si la solicitud fuera incompleta, AC² CRM podrá pedir aclaración por una sola vez, dentro del término de cinco (5) días; el titular dispondrá del término de diez (10) días para completarla (Reglamento General arts. 13 y 14). AC² CRM mantiene un registro de todas las solicitudes recibidas y del detalle de la atención dada (Reglamento General art. 15).

Si el titular es un Cliente Final cuyos datos fueron cargados por un Cliente, AC² CRM actúa únicamente como Encargado. La solicitud debe dirigirse al Cliente (Responsable de esos datos). AC² CRM asistirá al Responsable y podrá facilitar el contacto, dentro de sus atribuciones (Reglamento General art. 42).

12. Medidas de seguridad

Conforme a los artículos 37 a 41 de la LOPDP, AC² CRM aplica medidas técnicas, administrativas, físicas, organizativas y jurídicas, sometidas a verificación y valoración continua:

  • Cifrado en tránsito (TLS 1.2+) en todas las comunicaciones con la Plataforma.
  • Cifrado en reposo de credenciales, secretos y de los modelos de datos que contienen información clínica y de contacto.
  • Autenticación de usuarios con contraseñas sometidas a funciones de hash.
  • Control de accesos basado en roles (SUPERADMIN, ADMIN, OPERADORA).
  • Aislamiento lógico multi-tenant: cada Cliente accede únicamente a sus propios datos, mediante filtros estrictos por identificador único de organización.
  • Limitación de tasa de peticiones en autenticación, formularios públicos, webhooks y funciones de IA.
  • Copias de seguridad periódicas de la base de datos.
  • Registros de auditoría de operaciones críticas.
  • Actualizaciones de seguridad continuas del software de servidor y sus dependencias.
  • Protección de datos desde el diseño y por defecto (LOPDP art. 39).

Las medidas reforzadas aplicables a datos sensibles consisten en el cifrado en reposo de los modelos que los contienen, el control de acceso por rol y el aislamiento por organización descritos arriba.

13. Vulneraciones de la seguridad de los datos personales

Ninguna medida de seguridad es absolutamente infalible. En caso de detectarse una vulneración de la seguridad de datos personales, AC² CRM procederá conforme a los artículos 43 y 46 de la LOPDP, este último reformado por la Ley Orgánica para el Fortalecimiento de la Ciberseguridad (Registro Oficial 290, Quinto Suplemento, 22 de mayo de 2026):

  • A la autoridad: notificación a la Superintendencia de Protección de Datos Personales, al organismo de regulación y control competente y al CSIRT correspondiente, tan pronto sea posible y a más tardar en el término de cinco (5) días desde que se tenga constancia de la vulneración. Si se excediera ese término, la notificación se acompañará de los motivos de la dilación.
  • Al titular: cuando la vulneración conlleve un riesgo para sus derechos fundamentales y libertades individuales, en el término de tres (3) días desde que se tenga conocimiento del riesgo (LOPDP art. 46).
  • Al Responsable: cuando AC² CRM actúe como Encargado, notificará al Cliente en el término de dos (2) días desde que tenga conocimiento (LOPDP art. 43, inciso segundo).

La notificación contendrá, como mínimo (Reglamento General art. 26): la naturaleza y tipo de la vulneración; la identificación de los titulares afectados; el detalle inicial de los sistemas vulnerados; la causa presunta; el volumen y tipos de datos expuestos o comprometidos; las medidas adoptadas y previstas para responder y remediar; y la evaluación del riesgo para los derechos y libertades de los titulares.

14. Cookies y tecnologías similares

La Plataforma utiliza cookies estrictamente necesarias para mantener la sesión y garantizar la seguridad. Para más información, consulte nuestra Política de Cookies.

15. Menores de edad

La edad de consentimiento digital en Ecuador es de quince (15) años. Conforme al artículo 21 de la LOPDP y al artículo 19 de su Reglamento General:

  • Los adolescentes a partir de los 15 años pueden otorgar por sí mismos su consentimiento explícito, siempre que se les especifiquen con claridad los fines, en lenguaje sencillo propio de su edad.
  • El tratamiento de datos de menores de 15 años requiere el consentimiento del representante legal.
  • El tratamiento de datos sensibles o la adopción de decisiones automatizadas sobre cualquier menor de 18 años requiere el consentimiento expreso del representante legal.
  • El representante legal no puede revocar el consentimiento otorgado explícitamente por un adolescente en calidad de titular.
  • Ejercicio de derechos: de 12 a 15 años, mediante representante legal; de 15 a 18 años, de forma directa (LOPDP art. 24).
  • Es inválido el consentimiento que menoscabe el interés superior del niño (Reglamento General art. 20).

La Plataforma no está dirigida a menores de edad. Si un Cliente almacena datos de menores (por ejemplo, en un consultorio pediátrico), es su responsabilidad, como Responsable del Tratamiento, cumplir lo anterior.

16. Cambios a esta Política

AC² CRM podrá actualizar esta Política para reflejar cambios normativos, técnicos o de servicio. La versión vigente estará siempre publicada en esta página, con su número de versión y fecha. Cuando los cambios sean sustanciales, se notificará al Cliente por correo electrónico con al menos 15 días de antelación a su entrada en vigor.

17. Reclamos ante la autoridad de control

La autoridad de control competente en Ecuador es la Superintendencia de Protección de Datos Personales (SPDP).

El titular puede, en primer lugar, presentar un requerimiento directo aAC² CRM (LOPDP art. 62), gratuito y por medios físicos o digitales, al correo privacidad@ac2crm.com. Si AC² CRM no contesta dentro del término de diez (10) días, o si la respuesta fuera negativa, el titular puede presentar un reclamo administrativo ante la SPDP (LOPDP art. 64), sin perjuicio de las acciones civiles, penales o constitucionales que le asistan, incluido el hábeas data.

Si el titular reside en otro país, puede acudir a la autoridad de control de su jurisdicción.

18. Contacto

  • Responsable: Marlon Esteban Monar Palma · RUC 1803784469001
  • Correo: privacidad@ac2crm.com
  • Teléfono: +593 98 472 6331
  • Dirección: Española 105 y Camino del Rey, Ambato, Tungurahua, Ecuador