Política de Privacidad
Tratamiento de datos personales de prospectos, clientes, clientes finales y partners.
RESPONSABLE:
DAMAJU S.A. – nombre comercial IS Solutions
RUC:
1792412137001
VERSIÓN:
1.0
VIGENCIA:
8 de septiembre de 2026
Resumen: DAMAJU S.A. utiliza los datos personales necesarios para gestionar relaciones comerciales, licencias, facturación, soporte, cobranza, calidad y renovaciones. Las comunicaciones promocionales se realizarán únicamente cuando exista una autorización independiente o cualquier otra base de licitud aplicable.
1. Objeto y alcance
Esta Política de Privacidad explica cómo DAMAJU S.A., que opera comercialmente como IS Solutions, recopila, utiliza, conserva, comunica y protege los datos personales vinculados con sus actividades comerciales y de prestación de servicios de ciberseguridad.
Se aplica a personas naturales que actúan como prospectos, clientes, usuarios, contactos técnicos, financieros o administrativos de clientes finales, representantes de partners, proveedores y demás contactos empresariales. No regula el tratamiento de datos de colaboradores, candidatos o personal, que deberá constar en una política interna independiente.
2. Identidad y contacto del responsable
-
Responsable del tratamiento: DAMAJU S.A. – IS Solutions.
-
RUC: 1792412137001.
-
Domicilio: Isla Seymour N44-160 y Río Coca, Quito, Ecuador.
-
Teléfono: (02) 244-4451.
Canal para privacidad y ejercicio de derechos: privacidad@issolutions.com.ec.
DAMAJU S.A. no declara en esta versión la designación de un Delegado de Protección de Datos. El canal anterior será atendido por la función interna responsable de privacidad y protección de datos.
3. Categorías de datos tratados
Según la relación y el servicio contratado, DAMAJU S.A. podrá tratar las siguientes categorías:
-
Datos de identificación y contacto profesional: nombres, apellidos, cargo, área, empresa, correo corporativo, teléfono, ciudad y dirección empresarial.
-
Datos de representación y vinculación: empresa representada, calidad de cliente, cliente final, partner, proveedor, responsable técnico, financiero o decisor de renovación.
-
Datos comerciales y contractuales: solicitudes, oportunidades, cotizaciones, pedidos, contratos, productos, cantidades, precios aprobados, descuentos, fechas de vigencia y renovaciones.
-
Datos fiscales, contables y de cobranza: RUC o identificación cuando corresponda, datos de facturación, órdenes de compra, facturas, retenciones, pagos, saldos, condiciones y compromisos de pago.
-
Datos de licenciamiento y soporte: identificadores de cuenta o compañía, consola, producto, número de licencias, fechas de activación y vencimiento, tickets, comunicaciones e historial de atención.
-
Datos de interacción: correos, llamadas, reuniones, formularios, encuestas de satisfacción, preferencias de contacto y constancias de consentimiento u oposición.
-
Datos técnicos y de seguridad razonablemente necesarios para administrar plataformas, accesos, trazabilidad, prevención de fraude e incidentes.
DAMAJU S.A. no solicita datos sensibles para estas finalidades. Si una situación excepcional exigiera tratarlos, se aplicarán requisitos reforzados y una base de licitud adecuada.
4. Origen de los datos
Los datos pueden ser obtenidos:
-
Directamente del titular, mediante formularios, correos, llamadas, reuniones, contratos, solicitudes de soporte u otros canales.
-
De la empresa para la cual trabaja el titular o de un partner que gestiona la relación con el cliente final.
-
De fabricantes, distribuidores, proveedores tecnológicos o comerciales involucrados en la provisión y soporte de la solución.
-
De fuentes profesionales accesibles al público, dentro de los límites permitidos por la ley.
Cuando los datos no se obtengan directamente del titular, DAMAJU S.A. procurará informarle dentro de los treinta días siguientes o en la primera comunicación, lo que ocurra primero. Los partners deberán proporcionar datos exactos, actualizados y obtenidos legítimamente, e informar a sus contactos sobre su comunicación a DAMAJU S.A.
5. Finalidades y bases de licitud
5.1 Gestión precontractual y contractual
Tratamos los datos necesarios para atender consultas, elaborar cotizaciones, registrar oportunidades, verificar requerimientos, gestionar pedidos, contratos, licenciamiento, activación, entrega, soporte, continuidad y renovación. La base principal es la ejecución de medidas precontractuales o el cumplimiento de obligaciones contractuales.
5.2 Facturación, contabilidad y cobranza
Tratamos información para emitir comprobantes, administrar retenciones, pagos, cartera, vencimientos, conciliaciones, auditorías y obligaciones tributarias o contables. Las bases de licitud son el cumplimiento contractual y de obligaciones legales.
5.3 Calidad, fidelización y renovación
Utilizamos los datos de contacto para confirmar activaciones, medir satisfacción, coordinar soporte, mantener actualizados los contactos, prevenir interrupciones y gestionar renovaciones. Estas actividades se sustentan en la relación contractual y, cuando corresponda, en el interés legítimo de asegurar continuidad y calidad, previa evaluación de que no prevalezcan los derechos del titular.
5.4 Seguridad y defensa de derechos
Podemos tratar información para controlar accesos, mantener trazabilidad, prevenir errores o fraude, investigar incidentes, proteger sistemas y formular, ejercer o defender reclamaciones. Las bases son el interés legítimo, el cumplimiento contractual y las obligaciones legales aplicables.
5.5 Comunicaciones promocionales opcionales
El envío de promociones, campañas, invitaciones comerciales y ofertas no necesarias para el servicio se realizará con consentimiento separado cuando esta sea la base aplicable. Negarse o retirar esta autorización no afectará el licenciamiento, soporte, facturación, cobranza ni la relación contractual vigente.
6. Consecuencias de entregar o no entregar los datos
Los datos señalados como obligatorios son necesarios para identificar al cliente final, emitir correctamente licencias y facturas, prestar soporte, gestionar pagos y mantener continuidad. La negativa a proporcionarlos o la entrega de información inexacta puede impedir o retrasar la cotización, licenciamiento, facturación, soporte o renovación. Los datos opcionales y el consentimiento promocional pueden omitirse sin afectar el servicio contratado.
7. Sistemas, destinatarios y encargados
Los datos podrán almacenarse o tratarse en sistemas comerciales, administrativos y tecnológicos utilizados por DAMAJU S.A., entre ellos Odoo, Microsoft 365 y Microsoft Forms, plataformas de facturación y contabilidad, herramientas de soporte y la plataforma PAN de Bitdefender.
Cuando sea necesario para las finalidades descritas, los datos podrán ser accesibles o comunicados a:
-
Bitdefender y otros fabricantes, distribuidores o proveedores tecnológicos requeridos para registrar, emitir, administrar, soportar o renovar licencias.
-
Proveedores de CRM/ERP, nube, correo, formularios, alojamiento, respaldo, soporte técnico, facturación electrónica y seguridad de la información.
-
Partners vinculados con la oportunidad, cuando corresponda y con respeto a su propiedad comercial.
-
Entidades financieras, auditores, asesores profesionales y prestadores de cobranza, cuando resulte necesario y legítimo.
-
Autoridades administrativas, tributarias, judiciales o de control, cuando exista obligación o requerimiento legal.
Los proveedores que actúen por cuenta de DAMAJU S.A. deberán sujetarse a obligaciones contractuales de confidencialidad, seguridad, limitación de finalidad, devolución o eliminación de datos y demás exigencias aplicables.
8. Transferencias internacionales
Algunos fabricantes y proveedores tecnológicos pueden operar o almacenar información fuera del Ecuador. Cuando exista una transferencia internacional, DAMAJU S.A. aplicará la base jurídica y las garantías exigidas por la normativa ecuatoriana, tales como instrumentos contractuales vinculantes, niveles adecuados de protección u otras excepciones legalmente previstas. La transferencia se limitará a los datos necesarios para licenciamiento, soporte, continuidad, seguridad y gestión contractual.
9. Conservación y eliminación
Los datos se conservarán únicamente durante el tiempo necesario para cumplir las finalidades informadas y los plazos legales aplicables. Los criterios son:
-
Prospectos sin relación contractual: hasta dos años desde la última interacción relevante, salvo oposición previa o necesidad de conservar evidencia de cumplimiento.
-
Clientes, partners y clientes finales: durante la relación comercial y mientras existan licencias, garantías, soporte, obligaciones de pago o renovaciones pendientes.
-
Información fiscal, contable, contractual y de cobranza: durante los plazos obligatorios establecidos por la normativa aplicable y mientras puedan existir responsabilidades o reclamaciones.
-
Consentimientos y oposiciones: durante el tiempo necesario para acreditar su otorgamiento, revocación o atención.
-
Comunicaciones promocionales: hasta la revocación del consentimiento, oposición o dos años de inactividad, lo que ocurra primero.
Al finalizar los plazos, los datos serán eliminados, anonimizados o bloqueados de forma segura cuando corresponda.
10. Exactitud y actualización
El titular, el cliente y el partner deberán proporcionar datos exactos y comunicar cambios. DAMAJU S.A. podrá solicitar la reconfirmación periódica de contactos técnicos, financieros y decisores de renovación. En Odoo se registrará, cuando sea posible, la fecha, medio y responsable de la última validación.
11. Derechos de los titulares
El titular podrá ejercer gratuitamente los derechos reconocidos en la normativa, incluidos:
-
Acceso a sus datos y a la información sobre su tratamiento.
-
Rectificación y actualización de datos inexactos o incompletos.
-
Eliminación cuando se cumplan los presupuestos legales.
-
Oposición, especialmente frente a mercadotecnia directa.
-
Suspensión o limitación del tratamiento.
-
Portabilidad cuando sea aplicable.
-
Revocación del consentimiento, sin efectos retroactivos.
-
No ser objeto de decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o similares, en los casos previstos por la ley.
DAMAJU S.A. no adopta actualmente decisiones comerciales o contractuales con efectos jurídicos basadas exclusivamente en procesos automatizados.
12. Procedimiento para ejercer derechos
La solicitud deberá enviarse a privacidad@issolutions.com.ec e incluir: nombre del titular, medio de contacto, descripción clara del derecho solicitado, datos o relación que permitan localizar la información y, cuando sea indispensable, elementos razonables para verificar la identidad o representación. No se solicitará más información de la necesaria.
DAMAJU S.A. atenderá las solicitudes dentro de los plazos establecidos por la Ley Orgánica de Protección de Datos Personales; como regla general, los derechos de acceso, rectificación, actualización, eliminación y oposición contemplan un plazo de quince días, sin perjuicio de reglas específicas aplicables. Si el titular no queda satisfecho, podrá presentar un reclamo ante la Superintendencia de Protección de Datos Personales o acudir a las vías previstas por la ley.
13. Seguridad y confidencialidad
DAMAJU S.A. aplicará medidas técnicas, organizativas, físicas y jurídicas razonables de acuerdo con la naturaleza, volumen y riesgo de los datos, incluyendo controles de acceso por rol, mínimo privilegio, trazabilidad, respaldo, confidencialidad, gestión de incidentes, capacitación y revisión periódica. El acceso a costos, rentabilidad y otras informaciones empresariales restringidas se administrará separadamente de los datos personales y conforme a perfiles autorizados.
Ningún sistema es absolutamente invulnerable; por ello, las medidas serán evaluadas y mejoradas de forma continua. Las vulneraciones de seguridad se gestionarán y notificarán cuando corresponda conforme a la ley.
14. Tratamiento mediante partners
En ventas canalizadas, el partner puede entregar datos de contactos del cliente final para emitir y administrar licencias, brindar soporte, verificar calidad y gestionar continuidad o renovación. El partner deberá contar con una base de licitud para comunicar los datos, mantenerlos actualizados e informar al titular sobre DAMAJU S.A. y esta Política.
DAMAJU S.A. utilizará esta información para las finalidades declaradas, respetará la propiedad comercial del partner y restringirá el acceso interno según funciones. Esta protección comercial no limita los derechos del titular ni las obligaciones legales de información, seguridad y atención de solicitudes.
15. Menores de edad
Los servicios empresariales y formularios cubiertos por esta Política no están dirigidos a niñas, niños o adolescentes. Si se identificara la recepción accidental de sus datos, DAMAJU S.A. evaluará su eliminación o la base legal y garantías reforzadas necesarias.
16. Modificaciones de la política
DAMAJU S.A. podrá actualizar esta Política por cambios legales, regulatorios, tecnológicos u operativos. La versión vigente indicará su fecha de actualización y será comunicada o puesta a disposición por medios razonables. Si el cambio requiere un nuevo consentimiento, este se solicitará antes de aplicar la nueva finalidad.
17. Aviso corto y consentimiento para formularios
17.1 Aviso obligatorio de tratamiento operativo
DAMAJU S.A. – IS Solutions tratará los datos proporcionados para gestionar cotización, licenciamiento, facturación, soporte, cobranza, calidad y renovación, conforme a esta Política de Privacidad. Puede ejercer sus derechos escribiendo a privacidad@issolutions.com.ec. Declaro haber leído la Política y que la información proporcionada es correcta.
17.2 Consentimiento opcional para comunicaciones comerciales
18. Marco normativo y fuentes
Esta Política se elaboró con base en:
-
Ley Orgánica de Protección de Datos Personales, Registro Oficial Suplemento No. 459, 26 de mayo de 2021. Texto oficial publicado por el Ministerio de Telecomunicaciones: https://www.telecomunicaciones.gob.ec/wp-content/uploads/2023/11/LOPDP-LEXIS.pdf
-
Reglamento General de la Ley Orgánica de Protección de Datos Personales, Decreto Ejecutivo No. 904. Texto oficial: https://www.telecomunicaciones.gob.ec/wp-content/uploads/2023/11/Decreto-Ejecutivo-No.-904.pdf
-
Normativa, resoluciones y criterios que emita la Superintendencia de Protección de Datos Personales: https://spdp.gob.ec/
