Saltar al contenido

Aviso: texto modelo. Este documento es una plantilla de referencia redactada para el sitio de El Conglomerado Radical. Debe ser revisada, ajustada y aprobada por asesoría legal antes de publicarse como documento definitivo. No constituye asesoramiento jurídico ni sustituye los contratos firmados con el grupo o con cualquiera de sus verticales.

Política de Privacidad y Protección de Datos

Última actualización: 4 de agosto de 2026

Cómo El Conglomerado Radical recoge, usa, protege y elimina datos personales en su sitio corporativo y en los servicios de sus cuatro verticales, conforme a la LOPDP del Ecuador y al GDPR europeo.

1. Responsable del tratamiento

El responsable del tratamiento es El Conglomerado Radical, con sede en Quito — Ecuador. Contacto para asuntos de protección de datos: info@gruporadical.com · +593 2 390 9088 (Soporte 24/7).

El grupo opera cuatro verticales con personalidad jurídica propia — GRD Radical Corporation, NamiDB, Inc., Fonles Studios, Corp. y DARKCAM · Universe ID. Cada una puede actuar como responsable independiente respecto de los datos que trata bajo su propia marca. Cuando el tratamiento se realiza dentro de un servicio contratado, el contrato firmado y su anexo de tratamiento de datos precisan quién actúa como responsable y quién como encargado.

Esta política se rige por la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador y su reglamento, y aplica adicionalmente el Reglamento (UE) 2016/679 (GDPR) cuando tratamos datos de personas en el Espacio Económico Europeo o prestamos servicios a clientes europeos.

2. Qué datos tratamos

  • Datos de identificación. Nombre y apellidos, cargo y organización a la que representas.
  • Datos de contacto. Correo corporativo, teléfono, país y el contenido de los mensajes que nos envías a través del formulario de contacto o por correo.
  • Datos de navegación. Dirección IP, agente de usuario, páginas solicitadas y marcas de tiempo, registrados por los servidores web y por los controles de seguridad perimetral. Se usan para operar el sitio, dimensionar capacidad y detectar abuso.
  • Datos de cliente en servicios gestionados. Cuando operamos infraestructura, servicios de SOC y CERT, plataformas legales o firma electrónica, podemos tratar datos personales de terceros por cuenta del cliente. En esos casos actuamos como encargados y sólo seguimos las instrucciones documentadas del responsable.
  • Datos contractuales y de facturación de clientes, proveedores y aliados.

No solicitamos datos sensibles a través de este sitio. Si un servicio contratado requiere tratarlos —por ejemplo, datos de salud en un proyecto hospitalario— se regula en el contrato específico, con las garantías reforzadas que exige la LOPDP.

3. Finalidades y base legal

  • Atender solicitudes de contacto, demos y propuestas. Base legal: aplicación de medidas precontractuales a petición de la persona interesada.
  • Prestar los servicios contratados y administrar la relación comercial, soporte y facturación. Base legal: ejecución del contrato.
  • Seguridad de la información: registro de eventos, detección y respuesta a incidentes, prevención de fraude y abuso. Base legal: interés legítimo del responsable en proteger sus sistemas y, cuando aplica, obligación legal.
  • Cumplimiento normativo en materia tributaria, societaria, contable y de prevención de delitos. Base legal: obligación legal.
  • Comunicaciones sobre el servicio (mantenimientos, cambios de versión, avisos de seguridad). Base legal: ejecución del contrato.
  • Comunicaciones comerciales sobre las verticales del grupo. Base legal: consentimiento, revocable en cualquier momento y sin efecto retroactivo.

No tomamos decisiones automatizadas con efectos jurídicos sobre las personas a partir de los datos recogidos en este sitio, ni elaboramos perfiles de sus visitantes.

4. Encargados y transferencias internacionales

Trabajamos con proveedores de infraestructura, correo corporativo y herramientas de soporte que acceden a datos personales únicamente para prestarnos su servicio. Con todos ellos suscribimos un contrato de encargo con obligaciones de confidencialidad, medidas de seguridad, restricciones de subencargo y devolución o supresión al término de la relación.

Los servicios del grupo se operan desde Ecuador, Estados Unidos y la Unión Europea según lo que se pacte en cada contrato. La región de procesamiento y residencia de los datos de cada cliente se define en su orden de servicio; cuando el cliente exige residencia local, el servicio se despliega en Data Centers en Ecuador.

Para las transferencias internacionales aplicamos las garantías adecuadas previstas por la LOPDP —decisiones de adecuación, cláusulas contractuales tipo o normas corporativas vinculantes— y, para datos sujetos al GDPR, las cláusulas contractuales tipo de la Comisión Europea junto con la evaluación de impacto de la transferencia cuando corresponde.

Caso particular de NamiDB: el motor se ejecuta sobre el bucket de object storage del propio cliente, de modo que los datos permanecen en la cuenta y la región que el cliente ya controla. En ese despliegue no hay transferencia de datos hacia nuestra infraestructura.

5. Plazos de conservación

  • Solicitudes de contacto y oportunidades comerciales: hasta 24 meses desde la última interacción.
  • Datos contractuales, contables y de facturación: durante la vigencia del contrato y, después, por los plazos de conservación que imponen la normativa tributaria y societaria ecuatoriana.
  • Registros técnicos y de seguridad: 12 meses con carácter general, o el plazo mayor que exija el contrato de servicio o una investigación de incidente en curso.
  • Datos tratados por cuenta de un cliente: mientras dure el servicio. Al terminar, se devuelven o eliminan de forma segura conforme a las instrucciones del responsable y a lo pactado.
  • Consentimientos y su revocación: mientras sean necesarios para acreditar el cumplimiento de esta política.

Cumplido el plazo, los datos se suprimen o se anonimizan de forma irreversible.

6. Derechos de la persona titular

Como titular puedes ejercer los derechos de acceso, rectificación, actualización, eliminación y oposición, así como los de portabilidad, suspensión del tratamiento, limitación, no ser objeto de decisiones automatizadas y revocar el consentimiento otorgado.

Para ejercerlos escribe a info@gruporadical.com con el asunto «Protección de datos», indicando el derecho que ejerces y adjuntando copia de tu documento de identidad o cualquier otro medio que permita verificar tu identidad. La solicitud es gratuita.

Atendemos las solicitudes dentro de los plazos legales: quince (15) días conforme a la LOPDP y un (1) mes conforme al GDPR, prorrogables cuando la complejidad lo justifique, informándote de la prórroga.

Si actuamos como encargados por cuenta de un cliente, trasladaremos tu solicitud al responsable en un plazo máximo de cinco (5) días hábiles y te indicaremos a quién dirigirte.

Puedes presentar un reclamo ante la Superintendencia de Protección de Datos Personales del Ecuador o ante la autoridad de control de tu país de residencia si consideras que el tratamiento no se ajusta a la normativa.

7. Seguridad de la información

La seguridad no es un anexo de esta política: es el negocio del grupo. Aplicamos medidas técnicas y organizativas proporcionales al riesgo, entre ellas:

  • Cifrado en tránsito (TLS) y en reposo, y gestión de claves con rotación periódica.
  • Control de acceso por rol, mínimo privilegio y autenticación multifactor para el personal con acceso a datos de cliente.
  • Segregación de ambientes, registro de auditoría y monitoreo continuo desde un SOC 24/7 con CERT certificado bajo RFC 2350, miembro de FIRST.
  • Sistema de gestión certificado en ISO/IEC 27001, ISO/IEC 27701 (privacidad) e ISO 22301 (continuidad), con auditorías externas anuales. Fonles Studios mantiene además SOC 2 Type II.
  • Evaluación de proveedores y pruebas de seguridad periódicas sobre las plataformas propias.

Ante una violación de la seguridad de datos personales notificamos sin dilación indebida a la autoridad de control y, cuando exista alto riesgo, a las personas afectadas — dentro de las 72 horas que exige el GDPR y en los plazos previstos por la LOPDP. Los detalles del canal y los tiempos de notificación a clientes están en el contrato de servicio. Puedes reportar un problema de seguridad a info@gruporadical.com.

8. Cookies y tecnologías similares

Este sitio utiliza únicamente cookies y almacenamiento local estrictamente necesarios para servir las páginas, equilibrar carga y proteger el sitio frente a abuso. No instalamos cookies de analítica, publicidad, redes sociales ni seguimiento de terceros, y no elaboramos perfiles de navegación.

Por tratarse de cookies estrictamente necesarias, no requieren consentimiento previo. Puedes bloquearlas o eliminarlas desde la configuración de tu navegador sin perder funcionalidad de este sitio.

Las plataformas de cliente —paneles de servicio, firma electrónica de Universe ID, aplicaciones de Fonles Studios— usan cookies de sesión necesarias para autenticar al usuario y sostener la trazabilidad legal. Cada plataforma publica su propio aviso dentro del producto.

9. Menores de edad

Este sitio y los servicios del grupo están dirigidos a profesionales y organizaciones. No recogemos de forma consciente datos de menores de edad a través de los canales corporativos. Si detectamos que se han registrado datos de un menor sin la autorización de su representante legal, los eliminaremos.

Si eres madre, padre o representante legal y crees que un menor nos ha facilitado datos, escríbenos a info@gruporadical.com y procederemos a su supresión.

En proyectos con instituciones educativas donde el tratamiento de datos de menores sea inevitable, éste se regula en el contrato con la institución, que actúa como responsable y aporta la base legal correspondiente.

10. Cambios en esta política

Podemos actualizar esta política cuando cambien los servicios, la normativa aplicable o nuestros proveedores. Publicaremos siempre la versión vigente en esta misma dirección, con su fecha de última actualización.

Si el cambio es sustancial —por ejemplo, una nueva finalidad o una nueva categoría de destinatarios— lo notificaremos a los clientes por correo electrónico con antelación razonable y, cuando la base legal sea el consentimiento, solicitaremos uno nuevo.

11. Contacto

El Conglomerado Radical · Quito — Ecuador
Correo: info@gruporadical.com
Teléfono: +593 2 390 9088 (Soporte 24/7)

Consulta también nuestros Términos y Condiciones y la arquitectura de seguridad sobre la que se prestan los servicios. Si quieres hablar con una persona, escribe desde contacto.