Responsable y contacto
El responsable operativo del sitio, cuentas propias, solicitudes publicas y comunicaciones directas es RiskBan. Para privacidad y ejercicio de derechos: admin@riskban.io. Para soporte operativo: soporte@riskban.io. En servicios contratados por una institucion, el contrato puede definir roles adicionales de responsable y encargado.
Marco general
RiskBan opera desde Ecuador y toma como referencia la Ley Organica de Proteccion de Datos Personales, su Reglamento General y demas normativa aplicable. Esta politica no reemplaza contratos especificos, anexos de tratamiento, politicas internas de clientes ni instrucciones validas de una organizacion contratante.
Categorias de datos
- Solicitudes de acceso: nombre, correo, empresa, cargo, telefono opcional, mensaje, URL y fecha.
- Cuentas y seguridad: identificadores de usuario, rol, permisos, sesiones, intentos de acceso, registros de seguridad y preferencias.
- Soporte y comunicaciones: correos, formularios, mensajes y contexto entregado por el usuario.
- Nexo y WhatsApp: contactos autorizados, canal, opt-in, opt-out o BAJA, plantillas, campanas, mensajes, metadatos de entrega, auditoria y evidencia de autorizacion.
- Importaciones y listas: datos entregados por un cliente o usuario autorizado, fuente declarada, finalidad, responsable, version de aviso y referencia de evidencia.
- Operacion tecnica: logs, errores, rendimiento, seguridad, abuso, auditoria y eventos necesarios para operar la plataforma.
Finalidades
Tratamos informacion para responder solicitudes, crear o administrar cuentas, coordinar demos, prestar soporte, operar productos, proteger la plataforma, auditar acciones, gestionar comunicaciones autorizadas, cumplir obligaciones aplicables y mejorar el servicio.
Bases de tratamiento
El tratamiento puede apoyarse en consentimiento, relacion contractual o precontractual, interes legitimo, cumplimiento de obligaciones legales, seguridad del servicio, instrucciones del cliente responsable o uso de fuentes permitidas segun el contexto.
Nexo, WhatsApp y Meta
Cuando Nexo se use para mensajeria, RiskBan debe operar con canal autorizado, opt-in verificable, baja u opt-out respetado, auditoria de envios y minimizacion de datos. Las comunicaciones por WhatsApp pueden involucrar infraestructura y condiciones de Meta/WhatsApp u otros proveedores de mensajeria. No deben enviarse identificadores sensibles o informacion innecesaria por chat.
Proveedores y transferencias
RiskBan puede usar proveedores de hosting, correo, formularios, seguridad, analitica, infraestructura, mensajeria, Meta/WhatsApp, soporte y herramientas de operacion. Algunos proveedores pueden tratar datos fuera de Ecuador. En esos casos se usaran medidas contractuales, tecnicas u organizativas razonables segun el tipo de servicio y la relacion aplicable.
Retencion
- Solicitudes de acceso: mientras se atiende la solicitud y luego por el periodo necesario para seguimiento comercial, auditoria o defensa de derechos.
- Cuentas y seguridad: mientras la cuenta este activa y durante el periodo necesario para seguridad, auditoria y obligaciones aplicables.
- Nexo, contactos y mensajes: durante la relacion operativa o contractual, salvo baja, eliminacion, anonimato o retencion necesaria por auditoria.
- Opt-out y supresion: pueden conservarse para no volver a contactar a una persona que pidio baja.
- Logs tecnicos: por periodos razonables de seguridad, diagnostico y continuidad.
Derechos de titulares
Las personas pueden solicitar acceso, rectificacion, actualizacion, eliminacion, oposicion, suspension, limitacion y portabilidad cuando corresponda. La solicitud debe enviarse a admin@riskban.io con informacion suficiente para verificar identidad y ubicar el dato. Si la persona considera que no fue atendida, puede acudir a la Superintendencia de Proteccion de Datos Personales por los canales oficiales.
Seguridad
RiskBan aplica medidas razonables de control de acceso, autenticacion, CSRF, auditoria, minimizacion, separacion de datos privados y proteccion de secretos. Ningun sistema es infalible; el usuario tambien debe proteger credenciales, dispositivos y canales de acceso.
Cookies y almacenamiento local
RiskBan puede usar cookies, almacenamiento local, almacenamiento de sesion e identificadores tecnicos para funcionamiento, seguridad, preferencias, formularios, medicion operativa y mejora. La politica de cookies explica categorias y gestion desde el navegador.
Cambios
Podemos actualizar esta politica por cambios legales, tecnicos, comerciales o de producto. La version vigente se publica en esta pagina.