Política de Privacidad
Última actualización: 25 de mayo de 2026
En IEC-CRM respetamos tu privacidad y nos comprometemos a proteger los datos personales que nos confías. Esta Política de Privacidad describe cómo recolectamos, usamos, almacenamos y compartimos información personal en cumplimiento de la Ley Orgánica de Protección de Datos Personales (LOPDP) de Ecuador, la Política de Plataforma de Meta (Facebook, Instagram, WhatsApp) y, cuando aplique, el Reglamento General de Protección de Datos (GDPR).
1. Identificación del Responsable
- Responsable del tratamiento: IEC-CRM (operado por Santiago Alvarado).
- Razón comercial: InmobiliarioEC.
- Domicilio: Santo Domingo de los Colorados, Santo Domingo de los Tsáchilas, Ecuador.
- Contacto de privacidad: salvarado@inmobiliario-ec.com
2. Datos Personales que Recolectamos
Dependiendo de cómo interactúes con nosotros, podemos recolectar:
2.1 De los administradores de la cuenta (usuarios del CRM)
- Nombre completo y correo electrónico.
- Rol dentro de la organización (owner, manager, agente).
- Información de inicio de sesión gestionada por Supabase Auth.
- Tokens OAuth de Meta/WhatsApp Business (almacenados cifrados con AES-256-GCM).
- Registros de actividad (logs de auditoría).
2.2 De los leads y contactos finales (clientes finales que escriben por WhatsApp, IG, FB, TikTok o Web Chat)
- Nombre y número telefónico provistos por la plataforma de mensajería.
- Contenido de mensajes enviados al CRM.
- Identificadores de plataforma (PSID de Facebook, IGSID, WAID).
- Metadatos del mensaje (timestamp, canal, tipo de contenido).
- Información que el lead voluntariamente comparta (presupuesto, zona, tipo de inmueble).
2.3 De visitantes del sitio
- Datos técnicos básicos (dirección IP, tipo de navegador, sistema operativo) recolectados por Cloudflare con fines de seguridad y métricas agregadas.
3. Finalidad del Tratamiento
Usamos tus datos para las siguientes finalidades:
- Operar el CRM y permitirte gestionar leads, pipelines y conversaciones.
- Recibir y enviar mensajes a través de WhatsApp Business, Messenger, Instagram y otras plataformas conectadas.
- Asignar automáticamente leads a agentes según reglas definidas por el administrador.
- Generar reportes de desempeño, dashboards y métricas comerciales.
- Permitir respuestas automáticas del Agente IA cuando esté habilitado por el administrador.
- Cumplir obligaciones legales, fiscales o regulatorias aplicables.
- Mantener la seguridad de la plataforma (detección de fraude, abuso, ataques).
4. Base Legal del Tratamiento
El tratamiento se ampara en una o más de las siguientes bases legales:
- Consentimiento del titular cuando inicia conversación voluntaria por uno de nuestros canales.
- Ejecución de un contrato con el administrador del CRM (cliente de IEC-CRM).
- Interés legítimo en mejorar el servicio, prevenir fraude y mantener seguridad.
- Cumplimiento de obligaciones legales ecuatorianas e internacionales.
5. Compartir Datos con Terceros
No vendemos datos personales. Los compartimos únicamente con proveedores de servicio que necesitamos para operar el CRM, sujetos a acuerdos de confidencialidad y protección de datos:
- Meta Platforms, Inc. — Para enviar y recibir mensajes vía WhatsApp Business API, Messenger e Instagram Messaging.
- Supabase Inc. — Base de datos PostgreSQL gestionada y autenticación (servidores en EE.UU. con cifrado en reposo y tránsito).
- Cloudflare, Inc. — Hosting (Workers + Pages), CDN, protección DDoS y WAF.
- Anthropic PBC — Procesamiento del Agente IA (cuando el administrador lo habilita; los mensajes se envían a la API de Claude bajo política de no-retención de Anthropic).
- Telegram — Envío de notificaciones a grupos de Telegram configurados por el administrador.
Todos estos terceros operan bajo sus propias políticas de privacidad y se seleccionaron por sus estándares de seguridad y cumplimiento internacional.
6. Retención de Datos
Conservamos tus datos durante el tiempo necesario para cumplir las finalidades descritas:
- Datos de leads y conversaciones: mientras la cuenta del administrador esté activa.
- Tras la eliminación de la cuenta: conservación máxima de 90 días en backups cifrados antes de eliminación definitiva.
- Datos contables y de transacciones comerciales: el plazo legal exigido por la normativa ecuatoriana.
- Logs de auditoría y seguridad: hasta 12 meses.
7. Derechos del Titular (ARCO)
Como titular de los datos tienes derecho a:
- Acceso: saber qué datos tuyos tenemos y cómo los usamos.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación / Eliminación: solicitar la eliminación de tus datos.
- Oposición: oponerte al tratamiento de tus datos en supuestos específicos.
- Portabilidad: recibir tus datos en formato estructurado y de uso común.
- Limitación: restringir el tratamiento bajo determinadas circunstancias.
- Revocar consentimiento en cualquier momento (sin efecto retroactivo).
Para ejercer estos derechos escríbenos a salvarado@inmobiliario-ec.com. Responderemos en un plazo máximo de 15 días hábiles desde la verificación de tu identidad.
8. Eliminación de Datos
Si deseas que eliminemos tus datos personales del sistema, consulta el procedimiento detallado en nuestra página de Eliminación de Datos.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables:
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256).
- Tokens OAuth cifrados con AES-256-GCM antes de almacenarse en la base de datos.
- Autenticación robusta gestionada por Supabase Auth.
- Control de acceso por roles (owner, manager, agente).
- Aislamiento multi-tenant a nivel de base de datos (RLS de PostgreSQL).
- Auditoría de eventos críticos y monitoreo de anomalías.
Ningún sistema en internet es 100% seguro; en caso de un incidente que comprometa datos personales, notificaremos a los titulares afectados y a la autoridad competente conforme a la LOPDP.
10. Cookies
En esta landing solo usamos cookies estrictamente necesarias (de sesión
y seguridad). No empleamos cookies publicitarias ni de terceros con fines
de seguimiento. El CRM (iec-crm.pages.dev) usa
almacenamiento local del navegador únicamente para mantener la sesión
autenticada del usuario administrador, gestionado por Supabase.
11. Cumplimiento Legal
- Ecuador: Ley Orgánica de Protección de Datos Personales (Registro Oficial Suplemento 459, 26-V-2021).
- Meta: Política de Plataforma y Términos de WhatsApp Business y Meta for Developers.
- Internacional: Principios del GDPR (UE) cuando aplique a titulares en territorio europeo.
12. Transferencias Internacionales
Algunos de nuestros proveedores (Meta, Supabase, Cloudflare, Anthropic) procesan datos fuera de Ecuador. Estas transferencias se realizan bajo estándares contractuales y de seguridad equivalentes a los exigidos por la LOPDP.
13. Menores de Edad
IEC-CRM no está dirigido a menores de 18 años. No recolectamos intencionalmente datos de menores. Si detectamos datos de un menor, procederemos a eliminarlos.
14. Cambios en la Política
Podemos actualizar esta Política periódicamente. Publicaremos la versión vigente en esta URL con la fecha de actualización. Los cambios materiales se notificarán por correo a los administradores de cuentas activas.
15. Contacto
- Email: salvarado@inmobiliario-ec.com
- Responsable: Santiago Alvarado
- Dirección: Santo Domingo de los Colorados, Santo Domingo de los Tsáchilas, Ecuador.