{"id":1374,"date":"2026-03-18T13:52:46","date_gmt":"2026-03-18T13:52:46","guid":{"rendered":"https:\/\/strategic.ec\/web\/?page_id=1374"},"modified":"2026-03-19T20:42:50","modified_gmt":"2026-03-19T20:42:50","slug":"politica-de-proteccion-de-datos-personales","status":"publish","type":"page","link":"https:\/\/strategic.ec\/web\/politica-de-proteccion-de-datos-personales\/","title":{"rendered":"Pol\u00edtica de protecci\u00f3n de datos personales"},"content":{"rendered":"\n\n\n<h2 class=\"MsoTitle\" style=\"font-weight: 800; font-size: 28px; color:#416de1; letter-spacing: 0.5px;\">\n  Pol\u00edtica de Protecci\u00f3n de Datos Personales\n<\/h2>\n\n<b>Versi\u00f3n v1.0 \u2013 Fecha: 31\/12\/2025<\/b>\n<h4>\n1. Antecedentes\n<\/h4>\n<p><strong>STRATEGIC THRUSTS SOLUCIONES INTEGRALES EN TECNOLOGIA S.A. (\u201cSTRATEGIC\u201d)<\/strong> es una sociedad ecuatoriana legalmente constituida. En el marco de su oferta de soluciones tecnol\u00f3gicas incluyendo la provisi\u00f3n del servicio de plataformas tecnol\u00f3gicas orientadas a la gesti\u00f3n y operaci\u00f3n de seguridad, transporte y legalizaci\u00f3n digital de transacciones en entornos escolares y empresariales en adelante denominadas como \u201cPlataformas B\u201d refiri\u00e9ndose de forma global o particularmente a BSCHOOL, BCOMPANY o BLEGAL, implementados sobre infraestructura Cloud y\/o INHOUSE (infraestructura instalada en el cliente), STRATEGIC realiza operaciones de tratamiento de datos personales necesarias para la prestaci\u00f3n, soporte y mejora continua de sus productos y servicios, incluyendo la disponibilidad de servicios continuos o recurrentes. Por ello, y como parte de su Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n (SGSI), adopta la presente Pol\u00edtica para asegurar un tratamiento l\u00edcito, transparente y seguro de los datos personales conforme a la LOPDP vigente en Ecuador y alineado con controles de ISO\/IEC 27001 e ISO\/IEC 27701, bajo la supervisi\u00f3n de su Delegado de Protecci\u00f3n de Datos Personales designado.\n<h4>\n2. Objeto y alcance\n<\/h4>\n<p>La presente <b>Pol\u00edtica de Protecci\u00f3n de Datos Personales <\/b> tiene por objeto informar de manera clara y accesible c\u00f3mo STRATEGIC trata los datos personales de titulares que interact\u00faan con la empresa. La pol\u00edtica aplica a todos los procesos y \u00e1reas de la compa\u00f1\u00eda, incluidos el \u00e1rea administrativa, comercial, operaciones, infraestructura tecnol\u00f3gica, control y seguimiento, gerencia y cualquier otra unidad que recolecte o utilice datos personales. <b>Comprende a empleados, colaboradores, candidatos, clientes, proveedores, usuarios de las plataformas BSCHOOL y BCOMPANY, socios estrat\u00e9gicos, visitantes del sitio web (<a href=\"https:\/\/strategic.ec\/\" target=\"_blank\" rel=\"noopener noreferrer\" >https:\/\/strategic.ec<\/a>, <a href=\"https:\/\/www.bschool-global.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.bschool-global.com\/<\/a>), usuarios de las plataformas tecnol\u00f3gicas dise\u00f1adas para la interacci\u00f3n autom\u00e1tica de sistemas (API) de los diferentes productos y cualquier persona natural cuyos datos sean tratados por STRATEGIC.<\/b><\/p>\n<\/b>Este documento forma parte integral del <b>Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n (SGSI)<\/b> de la organizaci\u00f3n y sigue los lineamientos de las normas <b>ISO\/IEC 27001 y ISO\/IEC 27701<\/b>, as\u00ed como lo establecido en la <b>Constituci\u00f3n de la Rep\u00fablica del Ecuador <\/b>, la <b>Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales (LOPDP)<\/b> y su reglamento, as\u00ed como la dem\u00e1s normativa vinculada. Su cumplimiento es obligatorio para todo el personal de STRATEGIC y para los proveedores que act\u00faan como encargados del tratamiento.\n<h4> 3. Responsable del tratamiento de datos personales\n\n<\/h4>\n<b>STRATEGIC THRUSTS SOLUCIONES INTEGRALES EN TECNOLOGIA S.A.<\/b> (en adelante <b>STRATEGIC<\/b>) es la compa\u00f1\u00eda responsable del tratamiento de los datos personales que recopila y gestiona en el desarrollo de sus actividades. Tiene el Registro \u00danico de Contribuyentes (RUC), n\u00famero <b>1792310423001<\/b> y tiene como representante legal a <b>Hugo Alexander Chamba Vozmediano<\/b>. Su domicilio fiscal se encuentra en las calles <b>Gregorio Flor N12-289 y Feliciano Checa, Quito, Ecuador. <\/b> Para fines de contacto institucional el correo electr\u00f3nico es <b><a href=\"mailto:seguimiento@strategic.ec\">\n  seguimiento@strategic.ec\n<\/a><\/b>y el tel\u00e9fono de contacto es: <b>0992560320<\/b>\n<h4>4. Delegado de Protecci\u00f3n de Datos Personales\n\n\n<\/h4>\nSTRATEGIC designa como Delegado de Protecci\u00f3n de Datos Personales (DPD) a <strong>Josu\u00e9 Andr\u00e9s Castillo Escobar<\/strong>, quien funge como punto de contacto para consultas, reclamaciones y ejercicio de derechos relacionados con la protecci\u00f3n de datos. El DPD puede ser contactado a trav\u00e9s del correo electr\u00f3nico lopd@strategic.ec, o al n\u00famero <strong>0963682923<\/strong> y en la direcci\u00f3n se\u00f1alada anteriormente.&nbsp;\n<h4>5. Marco normativo aplicable\n\n\n<\/h4>\nLa pol\u00edtica se basa en la legislaci\u00f3n ecuatoriana vigente y en est\u00e1ndares internacionales, entre ellos:\n<li>\n<b>\nConstituci\u00f3n de la Rep\u00fablica del Ecuador\n<\/b>\n (art\u00edculos 66.19 y 92), que reconocen el derecho a la protecci\u00f3n de datos personales.\n<\/i>\n<li>\n<b>\nLey Org\u00e1nica de Protecci\u00f3n de Datos Personales (LOPDP)\n<\/b>\n y su Reglamento.\n<\/i>\n<li>\n<b>\nNormas ISO\/IEC 27001 e ISO\/IEC 27701 \n<\/b>\nsobre gesti\u00f3n de la seguridad y de la privacidad de la informaci\u00f3n.\n<\/i>\n<li>\n<b>\nNormativa laboral, tributaria, comercial y educativa  \n<\/b>\naplicable a las actividades de STRATEGIC.\n<\/i>\n<li>\n<b>\nOtras resoluciones y directrices\n<\/b>\n emitidas por la Autoridad de Protecci\u00f3n de Datos Personales y organismos competentes.\n<\/i>\n<h4>6. Glosario de t\u00e9rminos\n<\/h4>\nPara efectos de esta pol\u00edtica se utilizan los siguientes conceptos:\n<li>\n<b>\nTitular\n<\/b>\n\nPersona natural cuyos datos personales son objeto de tratamiento.\n<\/li>\n<li>\n<b>\nDato personal: \n<\/b>\nInformaci\u00f3n que identifica o hace identificable a una persona, de manera directa o indirecta. Por ejemplo: nombres, c\u00e9dula, correo electr\u00f3nico, n\u00famero telef\u00f3nico, geolocalizaci\u00f3n, datos financieros, datos de salud, datos biom\u00e9tricos.\n\n<\/li>\n<li>\n    <b>Dato sensible:<\/b>\n    Datos relacionados con la esfera m\u00e1s \u00edntima (etnia, orientaci\u00f3n sexual, salud, biometr\u00eda, creencias religiosas o pol\u00edticas, origen sindical, etc.). Su tratamiento requiere medidas reforzadas y justificaci\u00f3n legal expresa.\n  <\/li>\n<li>\n    <b>Tratamiento:<\/b>\n    Cualquier operaci\u00f3n realizada sobre datos personales, automatizada o no, como la recolecci\u00f3n, registro, organizaci\u00f3n, conservaci\u00f3n, modificaci\u00f3n, consulta, uso, comunicaci\u00f3n, transferencia o eliminaci\u00f3n.\n  <\/li>\n<li>\n    <b>Responsable del tratamiento:<\/b>\n    Persona natural o jur\u00eddica que decide sobre la finalidad y medios del tratamiento (en este caso STRATEGIC).\n  <\/li>\n<li>\n    <b>Encargado del tratamiento:<\/b>\n    Persona natural o jur\u00eddica que trata datos personales por cuenta del responsable.\n  <\/li>\n<li>\n    <b>Delegado de Protecci\u00f3n de Datos (DPD):<\/b>\n    Persona designada por el responsable para supervisar el cumplimiento de la LOPDP y servir de punto de contacto con los titulares y la autoridad competente.\n  <\/li>\n<li>\n    <b>Consentimiento:<\/b>\n    Manifestaci\u00f3n libre, espec\u00edfica, informada e inequ\u00edvoca del titular mediante la cual autoriza el tratamiento de sus datos personales.\n  <\/li>\n<h4>7. Principios y bases legales de legitimaci\u00f3n\n\n\n<\/h4>\nSTRATEGIC se compromete a observar los principios establecidos en la LOPDP y en los est\u00e1ndares internacionales, entre el<br>\n<li>\n    <b>Licitud y lealtad:<\/b>\n    Los datos se tratar\u00e1n de manera l\u00edcita y justa, de acuerdo con la ley y sin enga\u00f1os.\n  <\/li>\n<li>\n    <b>Transparencia:<\/b>\n    Se informar\u00e1 al titular sobre todos los aspectos relevantes del tratamiento, conforme al art\u00edculo 12 de la LOPDP.\n  <\/li>\n<li>\n    <b>Finalidad y minimizaci\u00f3n:<\/b>\n    Los datos se recabar\u00e1n con fines determinados, expl\u00edcitos y leg\u00edtimos y solo se utilizar\u00e1n para esos fines, recogiendo la cantidad m\u00ednima necesaria.\n  <\/li>\n<li>\n    <b>Exactitud:<\/b>\n    Se adoptar\u00e1n medidas razonables para que los datos sean exactos y est\u00e9n actualizados.\n  <\/li>\n<li>\n    <b>Limitaci\u00f3n de conservaci\u00f3n:<\/b>\n    Los datos se conservar\u00e1n \u00fanicamente el tiempo necesario para cumplir con las finalidades establecidas y las obligaciones legales.\n  <\/li>\n<li>\n    <b>Integridad y confidencialidad:<\/b>\n    Se proteger\u00e1n los datos mediante medidas t\u00e9cnicas, organizativas y jur\u00eddicas adecuadas para evitar el acceso no autorizado, la alteraci\u00f3n o la p\u00e9rdida.\n  <\/li>\n<li>\n    <b>Responsabilidad proactiva:<\/b>\n    STRATEGIC demostrar\u00e1 el cumplimiento de la normativa mediante pol\u00edticas, procedimientos y evidencias.\n  <\/li>\nLas bases legales que legitiman el tratamiento de datos por parte de STRATEGIC incluyen:\n<li>\n    <b>Consentimiento del titular:<\/b>\n    otorgado de forma previa e informada.\n  <\/li>\n<li>\n    <b>Ejecuci\u00f3n de relaciones contractuales:<\/b>\n    gesti\u00f3n precontractual y contractual con empleados, clientes, proveedores y socios.\n  <\/li>\n<li>\n    <b>Cumplimiento de obligaciones legales o judiciales:<\/b>\n    incluidas las obligaciones tributarias, laborales, de seguridad social y de seguridad de la informaci\u00f3n.\n  <\/li>\n<li>\n    <b>Inter\u00e9s leg\u00edtimo del responsable:<\/b>\n    previa evaluaci\u00f3n de proporcionalidad, por ejemplo, para garantizar la seguridad de las instalaciones o mejorar servicios.\n  <\/li>\n<li>\n    <b>Protecci\u00f3n de intereses vitales:<\/b>\n    del titular o de otra persona, como la vida e integridad f\u00edsica.\n  <\/li>\n<h4>8. Categor\u00edas de datos tratados. \n\n\n<\/h4>\nEn funci\u00f3n de sus operaciones, STRATEGIC trata las siguientes categor\u00edas de datos personales:\n<li>\n    <b>Datos de identificaci\u00f3n y contacto:<\/b>\n    nombres, apellidos, c\u00e9dula o pasaporte, RUC, fecha de nacimiento, direcci\u00f3n, correo electr\u00f3nico y tel\u00e9fonos de contacto.\n  <\/li>\n<li>\n    <b>Datos laborales y acad\u00e9micos:<\/b>\n    cargo, \u00e1rea, formaci\u00f3n, experiencia profesional, evaluaciones de desempe\u00f1o y, para usuarios de las \u201cPlataformas B\u201d, datos de afiliaci\u00f3n a instituciones educativas o empresas.\n  <\/li>\n<li>\n    <b>Datos de salud y seguridad ocupacional:<\/b>\n    registros m\u00e9dicos necesarios para cumplir obligaciones en materia de seguridad y salud en el trabajo; datos relacionados con licencias o incapacidades.\n  <\/li>\n<li>\n    <b>Datos biom\u00e9tricos e im\u00e1genes:<\/b>\n    fotograf\u00edas utilizadas para credenciales de acceso y gesti\u00f3n en las \u201cPlataformas B\u201d, im\u00e1genes captadas por c\u00e1maras de videovigilancia (CCTV) y biometr\u00eda de usuarios (empleados, padres de familia, estudiantes y personas relacionadas, definidas en los procesos internos de los clientes y usuarios de las \u201cPlataformas B\u201d) para control de jornada y\/o acceso.\n  <\/li>\n<li>\n    <b>Datos de geolocalizaci\u00f3n:<\/b>\n    coordenadas GPS y registros de planificaci\u00f3n y ejecuci\u00f3n de rutas de transporte escolar y empresarial para garantizar la seguridad de los pasajeros.\n  <\/li>\n<li>\n    <b>Datos de navegaci\u00f3n:<\/b>\n    informaci\u00f3n de uso del sitio web y plataformas (cookies, logs, direcciones IP), conforme a la pol\u00edtica de cookies.\n  <\/li>\nEn el caso de <b>datos sensibles<\/b> (salud, biometr\u00eda) y de <b>datos de menores de edad<\/b>, STRATEGIC aplica un an\u00e1lisis de proporcionalidad, minimizaci\u00f3n y medidas de seguridad reforzadas. Para los menores se requiere autorizaci\u00f3n del representante legal y se respeta el inter\u00e9s superior del ni\u00f1o.\n<h4>9. Finalidades del tratamiento\n\n<\/h4>\nLos datos personales se tratan exclusivamente para las finalidades leg\u00edtimas asociadas a las actividades de STRATEGIC. A continuaci\u00f3n, se detallan por \u00e1reas:\n<b>9.1 \u00c1rea Administrativa y Recursos Humanos<\/b>\n<li>\n    <b>Gesti\u00f3n de personal:<\/b>\n    reclutamiento y selecci\u00f3n de candidatos; administraci\u00f3n de contratos laborales; control de asistencia y jornada; remuneraciones, beneficios sociales y liquidaciones; salud y seguridad ocupacional.\n  <\/li>\n<li>\n    <b>Cumplimiento de obligaciones legales:<\/b>\n    afiliaci\u00f3n al IESS y sistemas de seguridad social; reportes al Ministerio de Trabajo y al Servicio de Rentas Internas (SRI); atenci\u00f3n de requerimientos de autoridades laborales y de protecci\u00f3n de datos.\n  <\/li>\n<b>9.2 \u00c1rea Comercial<\/b>\n<li>\n    <b>Captaci\u00f3n y prospecci\u00f3n de clientes (leads):<\/b>\n    registrar y calificar potenciales clientes a partir de referidos, bases de datos p\u00fablicas, eventos y formularios web.\n  <\/li>\n<li>\n    <b>Negociaci\u00f3n y gesti\u00f3n de ofertas comerciales:<\/b>\n    administrar las oportunidades de venta desde la calificaci\u00f3n hasta el cierre; elaborar proformas y contratos; responder consultas y ajustar precios; gestionar la facturaci\u00f3n y cobros; seguimiento postventa.\n  <\/li>\n<li>\n    <b>Gesti\u00f3n de proveedores y adquisiciones:<\/b>\n    evaluar y seleccionar proveedores, gestionar cotizaciones y contratos, verificar cumplimiento de requisitos legales y de calidad.\n  <\/li>\n<li>\n    <b>Estudios de campo para soluciones tecnol\u00f3gicas:<\/b>\n    levantar informaci\u00f3n t\u00e9cnica en colegios y empresas con fines de dise\u00f1o e instalaci\u00f3n de equipos de control de acceso y soluciones de transporte.\n  <\/li>\n<b>9.3 \u00c1rea de Operaciones (\u201cPlataformas B\u201d)<\/b>\n<li>\n    <b>Activaci\u00f3n y parametrizaci\u00f3n de plataformas:<\/b>\n    registro de usuarios administradores y parametrizaci\u00f3n inicial de las plataformas.\n  <\/li>\n<li>\n    <b>Mantenimiento de plataformas y bases de datos:<\/b>\n    administraci\u00f3n, soporte y monitoreo de la infraestructura tecnol\u00f3gica (servidores, bases de datos, redes) para garantizar la disponibilidad, integridad y confidencialidad de la informaci\u00f3n.\n  <\/li>\n<li>\n    <b>Soporte t\u00e9cnico: <\/b>\n    \n  <\/li>\n<ul>\n<ul>\n<li>\n\nRecepci\u00f3n y gesti\u00f3n de incidentes reportados por usuarios; \n<\/li>\n\n<\/ul>\n<\/u>\n<ul>\n<ul>\n<li>\nActualizaci\u00f3n de datos a petici\u00f3n de los clientes siempre y cuando la solicitud venga de administradores de la plataforma siguiendo los procesos internos para el env\u00edo y recepci\u00f3n de informaci\u00f3n sensible trabajando exclusivamente con el personal designado para este fin por las Instituciones Educativas y\/o Empresas contratantes. \n<\/li>\n\n<\/ul>\n<\/ul>\n<li>\n    <strong>Seguimiento y mejora continua:&nbsp;<\/strong>an\u00e1lisis de datos hist\u00f3ricos para optimizar los servicios y procesos internos y del cliente. \n  <\/li>\n<b>9.4 \u00c1rea de Infraestructura Tecnol\u00f3gica y Desarrollo<\/b>\n<li>\n    <b>Gesti\u00f3n de seguridad y transporte escolar y empresarial:<\/b>\n    administraci\u00f3n de datos de estudiantes, padres, pasajeros y conductores para control de accesos y rutas; monitoreo de geolocalizaci\u00f3n y tiempos de recorrido; emisi\u00f3n de comprobantes electr\u00f3nicos, de ser el caso, de acuerdo con las plataformas contratadas por el cliente.\n  <\/li>\n<li>\n    <b>Correcci\u00f3n de errores de software y desarrollo:<\/b>\n    investigaci\u00f3n y soluci\u00f3n de incidencias en las plataformas; desarrollo de nuevas funcionalidades; acceso controlado a bases de datos de prueba y producci\u00f3n; uso de datos anonimizados cuando es posible.\n  <\/li>\n<li>\n    <b>Gesti\u00f3n de cuentas y accesos internos:<\/b>\n    creaci\u00f3n, modificaci\u00f3n y eliminaci\u00f3n de cuentas de usuario de empleados en los sistemas internos, asegurando el control de accesos y la vigencia de credenciales.\n  <\/li>\n<b>\n9.5 \u00c1rea de Control y Seguimiento<\/b>\n<li>\n    <b>Control de personal:<\/b>\n    registrar asistencia, horarios, permisos, ausencias y vacaciones de colaboradores para asegurar el cumplimiento de pol\u00edticas internas.\n  <\/li>\n<li>\n    <b>Auditor\u00eda de procesos y cumplimiento operacional:<\/b>\n    monitorear y validar el cumplimiento de tareas, procedimientos y pol\u00edticas; elaborar informes de hallazgos y acciones correctivas; medir el rendimiento de \u00e1reas y la efectividad de medidas correctivas.\n  <\/li>\n<b>\n9.6 Gerencia y Direcci\u00f3n Estrat\u00e9gica\n<\/b>\n<li>\n    <b>Toma de decisiones estrat\u00e9gicas y relaci\u00f3n con clientes clave:<\/b>\n    an\u00e1lisis de informaci\u00f3n de alto nivel para establecer objetivos comerciales, financieros y de expansi\u00f3n; gestionar relaciones con clientes de alto valor.\n  <\/li>\n<li>\n    <b>Representaci\u00f3n legal y gesti\u00f3n de riesgos corporativos:<\/b>\n    atender requerimientos de autoridades, investigar incidentes o brechas, responder a reclamaciones legales; supervisar la gesti\u00f3n de riesgos de seguridad de la informaci\u00f3n.\n  <\/li>\n<li>\n    <b>Gesti\u00f3n del talento ejecutivo y financiamiento corporativo:<\/b>\n    selecci\u00f3n y evaluaci\u00f3n de personal clave; administraci\u00f3n de datos financieros, contables y societarios.\n  <\/li>\n<b>\n9.7 Otras finalidades leg\u00edtimas\n<\/b>\n<li>\n    <b>Comunicaci\u00f3n e informaci\u00f3n institucional:<\/b>\n    env\u00edo de boletines, avisos de seguridad, novedades de productos, invitaciones a eventos y encuestas de satisfacci\u00f3n.\n  <\/li>\n<li>\n    <b>Seguridad f\u00edsica y l\u00f3gica:<\/b>\n    controles de acceso, videovigilancia, registro de visitantes y videograbaciones para proteger a las personas, instalaciones y activos.\n  <\/li>\n<li>\n    <b>Cumplimiento de auditor\u00edas y control interno:<\/b>\n    verificaci\u00f3n de conformidad con normativa interna y externa; prevenci\u00f3n y detecci\u00f3n de fraudes; fiabilidad de la informaci\u00f3n financiera y operativa.\n  <\/li>\n<li>\n    <b>Cumplimiento de obligaciones tributarias y contables:<\/b>\n    emisi\u00f3n de facturas, retenciones y reportes al SRI; gesti\u00f3n de pagos y cobros.\n  <\/li>\nLos datos no ser\u00e1n utilizados para fines distintos a los aqu\u00ed descritos. En caso de requerir un tratamiento ulterior, se informar\u00e1 al titular y se obtendr\u00e1 la base legal correspondiente.\n<h4>10. Fuentes de obtenci\u00f3n\n\n<\/h4>\nSTRATEGIC recaba datos personales de las siguientes fuentes:\n<li>\n    <b>Informaci\u00f3n proporcionada directamente por los titulares:<\/b>\n    a trav\u00e9s de formularios f\u00edsicos y digitales, contratos, correos electr\u00f3nicos, llamadas telef\u00f3nicas, reuniones, encuestas, eventos, sitios web y aplicaciones m\u00f3viles.\n  <\/li>\n<li>\n    <b>Instituciones educativas y empresas clientes:<\/b>\n    datos de estudiantes, padres, colaboradores y pasajeros que utilizan los servicios de las \u201cPlataformas B\u201d, suministrados por las instituciones educativas y\/o empresas en virtud de los contratos suscritos.\n  <\/li>\n<li>\n    <b>Bases de datos p\u00fablicas y registros oficiales:<\/b>\n    informaci\u00f3n obtenida del Servicio de Rentas Internas (SRI), Instituto Ecuatoriano de Seguridad Social (IESS), Sistema \u00danico de Trabajo (SUT) y otras entidades gubernamentales para verificar la identidad y cumplimiento de obligaciones legales.\n  <\/li>\n<li>\n    <strong>Sistemas internos de STRATEGIC:<\/strong>&nbsp;bases de datos operacionales de todas las \u00e1reas, logs de sistemas, registros de asistencia y plataformas de monitoreo.\n  <\/li>\n<li>\n    <b>Proveedores y aliados estrat\u00e9gicos:<\/b>\n    datos derivados de los servicios prestados (por ejemplo, consultor\u00eda de privacidad, digitaci\u00f3n de documentos, contabilidad, servicios de hosting, transporte y catering), siempre en el marco de los contratos de encargo correspondientes.\n  <\/li>\n<li>\n    <b>Interconexi\u00f3n de plataformas tecnol\u00f3gicas:<\/b>\n    informaci\u00f3n que es enviada a nuestras plataformas tecnol\u00f3gicas y de servicios mediante una API (Interfaz de Programaci\u00f3n de Aplicaciones), por autorizaci\u00f3n de los clientes (instituciones educativas y\/o empresas), a trav\u00e9s de sus propios sistemas de informaci\u00f3n o mediante plataformas tecnol\u00f3gicas de terceros utilizadas por los clientes, independientemente del modelo tecnol\u00f3gico operativo que utilicen para este fin.\n  <\/li>\n<h4>11. Encargados, destinatarios y terceros\n\n<\/h4>\nSTRATEGIC solo comparte datos personales con terceros cuando es estrictamente necesario para cumplir las finalidades descritas o las obligaciones legales. Los principales destinatarios y encargados son:\n<li>\n    <b>Proveedores de servicios de tecnolog\u00eda y nube:<\/b>\n    Amazon Web Services (AWS), Google Cloud Platform (GCP), servidores de hosting, servidores de bases de datos, servicios de CRM y ERP, donde se alojan aplicaciones y datos de las plataformas; estos proveedores act\u00faan como encargados de tratamiento y garantizan la confidencialidad y seguridad mediante acuerdos contractuales y medidas t\u00e9cnicas.\n  <\/li>\n<li>\n    <b>Entidades financieras y bancarias:<\/b>\n    para la gesti\u00f3n de n\u00f3mina, pagos a proveedores y recepci\u00f3n de pagos de clientes.\n  <\/li>\n<li>\n    <b>Instituciones p\u00fablicas:<\/b>\n    IESS, SRI, SUT, Ministerio de Trabajo y dem\u00e1s autoridades administrativas o judiciales, en cumplimiento de obligaciones legales o requerimientos fundamentados.\n  <\/li>\n<li>\n    <b>Proveedores de servicios profesionales:<\/b>\n    consultoras de privacidad y seguridad de la informaci\u00f3n, servicios de digitaci\u00f3n de documentos, contabilidad y auditor\u00eda externa.\n  <\/li>\n<li>\n    <b>Clientes institucionales (colegios y empresas):<\/b>\n    quienes pueden consultar los datos de usuarios que utilizan las \u201cPlataformas B\u201d dentro de su \u00e1mbito de responsabilidad.\n  <\/li>\n<li>\n    <b>Otras plataformas tecnol\u00f3gicas de clientes (colegios y empresas):<\/b>\n    bajo autorizaci\u00f3n del propietario responsable de la informaci\u00f3n, se pueden transferir datos desde nuestras plataformas tecnol\u00f3gicas hacia plataformas tecnol\u00f3gicas de los clientes y\/o de terceros contratados por nuestros clientes, utilizando mecanismos tecnol\u00f3gicos seguros (API).\n  <\/li>\nTodos los encargados de tratamiento celebran contratos con cl\u00e1usulas espec\u00edficas de confidencialidad, seguridad y transferencia local e internacional de datos, conforme a la LOPDP y las normas ISO.\n<h4>12. Transferencias internacionales de datos\n\n<\/h4>\nSTRATEGIC opera sus plataformas en infraestructura de nube proporcionada principalmente por Amazon Web Services (AWS) y Google Cloud Platform (GCP). Esto implica que algunos datos pueden ser almacenados o procesados en servidores situados fuera del Ecuador. En estos casos:\n<li>\n   Se aplican <strong>salvaguardas contractuales y t\u00e9cnicas<\/strong>, incluyendo acuerdos de procesamiento de datos (Data Processing Agreement) y cl\u00e1usulas de transferencia basadas en la LOPDP y est\u00e1ndares internacionales.\n  <\/li>\n<li>\nSe eval\u00faa la <b>idoneidad de la jurisdicci\u00f3n de destino<\/b>, privilegiando pa\u00edses con niveles adecuados de protecci\u00f3n de datos y proveedores reconocidos internacionalmente.\n  <\/li>\n<li>\nSe <b>seudoanonimizan<\/b> o anonimizan los datos sensibles antes de transferirlos, cuando es aplicable.\n  <\/li>\n<li>\nSe informa al titular sobre la existencia de transferencias internacionales y se solicita su <b>consentimiento expreso<\/b> cuando la ley lo exija.\n  <\/li>\nSTRATEGIC<em><strong> no vende ni comercializa datos personales a terceros. <\/strong><\/em>Todas las transferencias se limitan a los fines aqu\u00ed descritos y se realizan bajo estricto cumplimiento de la normativa.\n<h4>13. Conservaci\u00f3n y eliminaci\u00f3n de datos\n\n<\/h4>\nLos datos personales se conservar\u00e1n \u00fanicamente durante el tiempo necesario para cumplir las finalidades del tratamiento y las obligaciones legales, contractuales o administrativas. En general, se aplican los siguientes criterios de conservaci\u00f3n:\n<li>\n    <b>Datos laborales:<\/b>\n    se conservan durante la vigencia de la relaci\u00f3n laboral y por un plazo adicional de hasta <b>cinco (5) a\u00f1os<\/b> despu\u00e9s de su terminaci\u00f3n, para atender reclamaciones laborales y obligaciones legales.\n  <\/li>\n<li>\n    <b>Datos contractuales de clientes y proveedores:<\/b>\n    se conservan durante la relaci\u00f3n comercial y hasta <b>siete (7) a diez (10) a\u00f1os<\/b> despu\u00e9s de su finalizaci\u00f3n, en atenci\u00f3n a obligaciones tributarias y mercantiles.\n  <\/li>\n<li>\n    <b>Registros de leads y datos comerciales:<\/b>\n    se conservan mientras se mantenga la relaci\u00f3n comercial y mientras exista inter\u00e9s leg\u00edtimo en el servicio; en caso contrario, se anonimizar\u00e1n o eliminar\u00e1n.\n  <\/li>\n<li>\n    <b>Datos operacionales de las \u201cPlataformas B\u201d:<\/b>\n    se conservan mientras dure el contrato con la instituci\u00f3n educativa o empresa y se eliminan o anonimizan una vez culminado el v\u00ednculo contractual, salvo que la ley establezca un periodo distinto.\n  <\/li>\n<li>\n    <b>Videos de vigilancia (CCTV):<\/b>\n    se conservan como regla general durante 30 d\u00edas, salvo incidentes de seguridad que justifiquen un periodo mayor o un requerimiento de autoridad competente.\n  <\/li>\n<li>\n    <b>Copias de seguridad y respaldos:<\/b>\n    STRATEGIC mantiene backups cifrados de sus sistemas y bases de datos; estos respaldos se conservar\u00e1n seg\u00fan los ciclos de retenci\u00f3n definidos en el SGSI y se eliminar\u00e1n de manera segura una vez cumplida su finalidad.\n  <\/li>\nUna vez vencidos los periodos de conservaci\u00f3n, los datos se <b>eliminar\u00e1n, bloquear\u00e1n o anonimizar\u00e1n<\/b> mediante procesos de borrado seguro, de acuerdo con la pol\u00edtica interna de eliminaci\u00f3n y destrucci\u00f3n de soportes (por ejemplo, borrado seguro definido por el proveedor de nube o herramientas como GPG para cifrado y eliminaci\u00f3n segura).\n<h4>14. Seguridad de la informaci\u00f3n\n\n<\/h4>\nSTRATEGIC cuenta con un Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n (SGSI) alineado con las normas <b>ISO\/IEC 27001 e ISO\/IEC 27701<\/b>, que incluye pol\u00edticas, procedimientos y controles para proteger los datos personales durante todo su ciclo de vida. Entre las principales medidas se encuentran:\n<li>\n    <b>Gobernanza y evaluaci\u00f3n de riesgos:<\/b>\n    identificaci\u00f3n y an\u00e1lisis de riesgos de privacidad; realizaci\u00f3n de Evaluaciones de Impacto a la Protecci\u00f3n de Datos (EIPD) en tratamientos de alto riesgo, como biometr\u00eda y geolocalizaci\u00f3n.\n  <\/li>\n<li>\n    <b>Gesti\u00f3n de identidades y accesos:<\/b>\n    asignaci\u00f3n de perfiles y permisos basados en roles; autenticaci\u00f3n robusta; uso de contrase\u00f1as seguras y autenticaci\u00f3n multifactor cuando aplica.\n  <\/li>\n<li>\n    <b>Cifrado y seudoanonimizaci\u00f3n:<\/b>\n    cifrado de la informaci\u00f3n en tr\u00e1nsito (mediante HTTPS, VPN, GPG) y en reposo (almacenamiento cifrado en NAS y servicios de nube); seudoanonimizaci\u00f3n de datos sensibles en bases de datos y respaldos.\n  <\/li>\n<li>\n    <b>Segregaci\u00f3n de ambientes y control de cambios:<\/b>\n    separaci\u00f3n de entornos de desarrollo, pruebas y producci\u00f3n; controles de cambio y despliegue para evitar accesos no autorizados.\n  <\/li>\n<li>\n    <b>Registro de eventos y monitoreo:<\/b>\n    bit\u00e1coras de acceso y auditor\u00eda; monitoreo continuo de sistemas para detecci\u00f3n temprana de incidentes; pruebas de penetraci\u00f3n y an\u00e1lisis de vulnerabilidades peri\u00f3dicos.\n  <\/li>\n<li>\n    <b>Gesti\u00f3n de incidentes:<\/b>\n    procedimientos para la notificaci\u00f3n y respuesta ante brechas de seguridad, incluyendo comunicaci\u00f3n a la Autoridad de Protecci\u00f3n de Datos Personales y a los titulares cuando corresponda.\n  <\/li>\n<li>\n    <b>Respaldo y recuperaci\u00f3n:<\/b>\n    generaci\u00f3n de respaldos autom\u00e1ticos mensuales y cuando se realizan cambios significativos; almacenamiento de respaldos en servicios de nube cifrada; pruebas peri\u00f3dicas de restauraci\u00f3n; control de acceso a respaldos y registro de operaciones realizadas.\n  <\/li>\n<li>\n    <b>Formaci\u00f3n y concienciaci\u00f3n:<\/b>\n    programas de capacitaci\u00f3n peri\u00f3dica para empleados y colaboradores sobre protecci\u00f3n de datos, seguridad de la informaci\u00f3n y ciberseguridad.\n  <\/li>\n<h4>15. Tratamientos espec\u00edficos y salvaguardas\n\n\n<\/h4>\nAlgunos tratamientos requieren medidas reforzadas debido a su naturaleza o al tipo de datos involucrados:\n<li>\n    <b>Videovigilancia (CCTV):<\/b>\n    las instalaciones de STRATEGIC y de sus clientes pueden contar con c\u00e1maras de seguridad. Se se\u00f1aliza la presencia de c\u00e1maras, se limita el acceso a las grabaciones a personal autorizado y se conservan por un m\u00e1ximo de 30 d\u00edas, salvo que se requiera preservar evidencias por incidentes o requerimientos de autoridad. El acceso a im\u00e1genes de terceros se realiza con desenfoque o medidas de protecci\u00f3n de la identidad.\n  <\/li>\n<li>\n    <b>Geolocalizaci\u00f3n y seguimiento de rutas:<\/b>\n    las \u201cPlataformas B\u201d utilizan datos de geolocalizaci\u00f3n para el monitoreo de rutas de transporte escolar y empresarial. Esta informaci\u00f3n se utiliza exclusivamente para garantizar la seguridad y puntualidad, y se comparte con los responsables autorizados de la instituci\u00f3n o empresa contratante. Se conservan durante el plazo contractual y se eliminan o anonimizan al finalizar el servicio.\n  <\/li>\n<li>\n    <b>Im\u00e1genes y cobertura institucional:<\/b>\n    STRATEGIC puede captar im\u00e1genes y videos en eventos corporativos o educativos con fines promocionales. Se solicita la autorizaci\u00f3n previa del titular o de su representante legal (en el caso de menores) y se ofrecen canales para revocar el consentimiento o ejercer el derecho de oposici\u00f3n.\n  <\/li>\n<li>\n    <b>Plataformas y proveedores:<\/b>\n    se realiza un proceso de selecci\u00f3n de proveedores con criterios de privacidad y seguridad; se suscriben contratos de encargo; se efect\u00faan auditor\u00edas razonables y se revisan peri\u00f3dicamente las condiciones de los proveedores de servicios tecnol\u00f3gicos y de nube.\n  <\/li>\n<li>\n    <b>Sitio web y cookies:<\/b>\n    el uso de cookies se rige por una pol\u00edtica espec\u00edfica publicada en el sitio web de STRATEGIC. El sitio utiliza cookies estrictamente necesarias, anal\u00edticas y funcionales para mejorar la experiencia del usuario; el titular puede gestionar sus preferencias en el navegador.\n  <\/li>\n<li>\n    <b>Plantillas biom\u00e9tricas para control de acceso:<\/b>\n    las \u201cPlataformas B\u201d pueden utilizar plantillas biom\u00e9tricas para la autenticaci\u00f3n y control de acceso de usuarios. Estos datos se tratan con medidas de seguridad reforzadas, se almacenan de forma cifrada y se utilizan exclusivamente para los fines autorizados por el titular o su representante legal, conforme a la normativa aplicable.\n  <\/li>\n<h4>16. Derechos de los titulares y canales de atenci\u00f3n\n\n\n<\/h4>\nLos titulares de datos personales tienen derechos irrenunciables sobre su informaci\u00f3n. Conforme a la LOPDP, pueden ejercer los siguientes derechos:\n<li>\n    <b>Derecho a la transparencia y a ser informado:<\/b>\n    a conocer de manera clara, sencilla y veraz todos los aspectos se\u00f1alados en el art\u00edculo 12 de la LOPDP, incluyendo la identidad del responsable, las finalidades del tratamiento, los destinatarios, la base legal, la conservaci\u00f3n y los mecanismos de ejercicio de derechos.\n  <\/li>\n<li>\n    <b>Derecho de acceso:<\/b>\n    obtener confirmaci\u00f3n sobre si sus datos est\u00e1n siendo tratados y recibir copia de los datos personales que posee STRATEGIC.\n  <\/li>\n<li>\n    <b>Derecho de rectificaci\u00f3n y actualizaci\u00f3n:<\/b>\n    solicitar la modificaci\u00f3n o correcci\u00f3n de sus datos inexactos o incompletos.\n  <\/li>\n<li>\n    <b>Derecho de eliminaci\u00f3n (supresi\u00f3n):<\/b>\n    pedir la supresi\u00f3n de sus datos personales en los casos previstos en la ley.\n  <\/li>\n<li>\n    <b>Derecho de oposici\u00f3n:<\/b>\n    oponerse al tratamiento de sus datos en determinadas circunstancias, salvo que exista un inter\u00e9s leg\u00edtimo prevalente o una obligaci\u00f3n legal.\n  <\/li>\n<li>\n    <b>Derecho de portabilidad:<\/b>\n    recibir sus datos en un formato compatible y transferirlos a otro responsable.\n  <\/li>\n<li>\n    <b>Derecho de suspensi\u00f3n:<\/b>\n    solicitar la suspensi\u00f3n temporal del tratamiento cuando se cumplan las condiciones del art\u00edculo 19 de la LOPDP.\n  <\/li>\n<li>\n    <b>Derecho a no ser objeto de decisiones basadas exclusivamente en valoraciones automatizadas:<\/b>\n    oponerse, solicitar explicaciones y requerir intervenci\u00f3n humana en decisiones que le afecten significativamente.\n  <\/li>\n<li>\n    <b>Derecho a la educaci\u00f3n digital y otros derechos complementarios:<\/b>\n    previstos en los art\u00edculos 22 y 23 de la LOPDP.\n  <\/li>\n<b>Canales de atenci\u00f3n<\/b>\nPara ejercer cualquiera de estos derechos, el titular debe presentar una solicitud dirigida al DPD de STRATEGIC o mediante uno de los siguientes canales:\n<li>\n    <b>Correo electr\u00f3nico:<\/b>\n    enviar una solicitud a <a href=\"mailto:lopd@strategic.ec\">\n  lopd@strategic.ec\n<\/a> con el asunto \u201cEjercicio de derechos \u2013 [Nombre completo] \u2013 [Asunto; derecho que se ejerce]\u201d.\n  <\/li>\n<li>\n    <b>Formulario en l\u00ednea:<\/b>\n    completar el <a href=\"https:\/\/strategic.ec\/web\/wp-content\/uploads\/2026\/03\/Formulario_Ejercicio_Derechos_ST.docx\" target=\"_blank\" rel=\"noopener noreferrer\"> formulario<\/a>  de ejercicio de derechos disponible en la secci\u00f3n de privacidad del sitio web de STRATEGIC.\n  <\/li>\n<li>\n    <b>Atenci\u00f3n presencial:<\/b>\n    entregar la solicitud en las oficinas de STRATEGIC (Gregorio Flor N12-289 y Feliciano Checa, Urbanizaci\u00f3n Los Reto\u00f1os, edificio PEGASUS, Oficina 6, Conocoto, Quito, Ecuador &#8211; ZIP Code 170803).\n  <\/li>\nLas solicitudes deben incluir como m\u00ednimo: nombre completo del titular y n\u00famero de identificaci\u00f3n; descripci\u00f3n clara del derecho que desea ejercer; sistema o \u00e1rea sobre la que se refiere (por ejemplo, BSCHOOL, BCOMPANY, RR.HH., facturaci\u00f3n, CCTV); copia de un documento de identificaci\u00f3n; y medio de respuesta elegido. STRATEGIC podr\u00e1 requerir informaci\u00f3n adicional para verificar la identidad y legitimaci\u00f3n del solicitante.\nEl responsable atender\u00e1 la solicitud en un <b>plazo m\u00e1ximo de quince (15) d\u00edas calendario<\/b>. En casos complejos, este plazo podr\u00e1 ampliarse por una sola vez y por un periodo equivalente, informando al titular los motivos de la pr\u00f3rroga. El ejercicio de derechos es <b>gratuito<\/b> y STRATEGIC se reserva el derecho de conservar prueba de la atenci\u00f3n de la solicitud.\nSi el titular considera que su solicitud no ha sido atendida conforme a la ley, podr\u00e1 <b>presentar un reclamo ante la Superintendencia de Protecci\u00f3n de Datos Personales<\/b> u otra autoridad competente.\n<a href=\"https:\/\/strategic.ec\/web\/wp-content\/uploads\/2026\/03\/HF-PROCEDIMIENTO-PARA-EJERCER-DERECHOS-1.docx.pdf\" target=\"_blank\" rel=\"noopener noreferrer\"><h4>17. Procedimiento para el ejercicio de derechos <\/h4><\/a>\n<b>1. Recepci\u00f3n y registro:<\/b> el DPD o la persona designada registra la solicitud con fecha y n\u00famero de radicado y env\u00eda al titular un acuse de recibo.<br>\n<b>2. Verificaci\u00f3n de identidad y legitimaci\u00f3n:<\/b> se valida la identidad del solicitante mediante los documentos proporcionados y se verifica que tenga legitimaci\u00f3n para actuar (titular, representante legal, apoderado, etc.).<br>\n<b>3. An\u00e1lisis de la solicitud:<\/b> se revisa la petici\u00f3n y se identifican las bases de datos y sistemas donde se encuentran los datos solicitados.<br>\n<b>4. Ejecuci\u00f3n:<\/b> se realiza la acci\u00f3n solicitada (acceso, rectificaci\u00f3n, actualizaci\u00f3n, eliminaci\u00f3n, oposici\u00f3n, suspensi\u00f3n, portabilidad o revisi\u00f3n de decisiones automatizadas) de acuerdo con lo permitido por la normativa.<br>\n<b>5. Respuesta:<\/b> se comunica al titular la decisi\u00f3n adoptada y, en caso de ser procedente, se suministra la informaci\u00f3n o se ejecuta la medida solicitada. Si la solicitud es denegada total o parcialmente, se indicar\u00e1 la base legal que lo justifica.<br>\n<b>6. Notificaci\u00f3n a terceros:<\/b> cuando proceda, se notificar\u00e1 a los encargados y destinatarios para que tambi\u00e9n actualicen o eliminen los datos.\n<h4>18. Tratamiento de datos de ni\u00f1as, ni\u00f1os y adolescentes (NNA)\n\n\n<\/h4>\nSTRATEGIC reconoce el principio del <b>inter\u00e9s superior del ni\u00f1o<\/b> y aplica medidas especiales para el tratamiento de datos de menores de edad:\n<li>\nSe obtiene <b>consentimiento expreso y por escrito de los representantes legales<\/b> para el tratamiento de los datos personales de menores de 15 a\u00f1os. Los adolescentes mayores de 15 a\u00f1os pueden otorgar su consentimiento, salvo que la ley exija la intervenci\u00f3n del representante.\n<\/li>\n<li>\n\nSe limita la recolecci\u00f3n y uso de datos a los estrictamente necesarios para la prestaci\u00f3n de servicios educativos y de transporte, adoptando criterios de minimizaci\u00f3n y protecci\u00f3n reforzada.\n\n\n<\/li>\n<li>\n\n\nSe garantiza el <strong>derecho a ser escuch<\/strong><strong>ado<\/strong> de los NNA y se atienden sus solicitudes de acceso, rectificaci\u00f3n y oposici\u00f3n cuando proceda.\n\n<\/li>\n<li>\nNo se utilizar\u00e1n los datos de NNA para finalidades de marketing ni se compartir\u00e1n con terceros sin base legal. Las im\u00e1genes y grabaciones de NNA se utilizan \u00fanicamente con fines educativos o de difusi\u00f3n institucional y previa autorizaci\u00f3n.\n\n\n\n<\/li>\n<h4>19. Actualizaciones y vigencia\n\n\n<\/h4>\nSTRATEGIC se reserva el derecho de modificar la presente pol\u00edtica cuando existan cambios en la normativa aplicable, en los procesos internos o en las finalidades del tratamiento. Las versiones actualizadas se publicar\u00e1n en el sitio web oficial y entrar\u00e1n en vigencia desde su publicaci\u00f3n. Se indicar\u00e1 la versi\u00f3n y la fecha de actualizaci\u00f3n para que los titulares puedan verificar los cambios.\nEsta Pol\u00edtica de Protecci\u00f3n de Datos Personales entra en vigor a partir de la fecha indicada en la cabecera y permanece en vigor hasta su actualizaci\u00f3n o sustituci\u00f3n.\n<p style=\"text-align: center;\">HUGO ALEXANDER CHAMBA VOZMEDIANO<\/p>\n<p style=\"text-align: center;\"><strong>REPRESENTANTE LEGAL<\/strong><\/p>\n\n\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"pagelayer_contact_templates":[],"_pagelayer_content":"","footnotes":""},"class_list":["post-1374","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/strategic.ec\/web\/wp-json\/wp\/v2\/pages\/1374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/strategic.ec\/web\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/strategic.ec\/web\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/strategic.ec\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/strategic.ec\/web\/wp-json\/wp\/v2\/comments?post=1374"}],"version-history":[{"count":44,"href":"https:\/\/strategic.ec\/web\/wp-json\/wp\/v2\/pages\/1374\/revisions"}],"predecessor-version":[{"id":1460,"href":"https:\/\/strategic.ec\/web\/wp-json\/wp\/v2\/pages\/1374\/revisions\/1460"}],"wp:attachment":[{"href":"https:\/\/strategic.ec\/web\/wp-json\/wp\/v2\/media?parent=1374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}