Política de Protección de Datos Personales y Tratamiento de Datos
Versión 1.1 · Vigente desde el 23 de septiembre de 2026
Esta política explica qué datos personales trata Biológico, para qué, con quién los comparte, cuánto tiempo los conserva y cómo puedes ejercer tus derechos. Está basada en la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP, Registro Oficial Suplemento 459 del 26 de mayo de 2021) y su reglamento.
1. Quién es el responsable del tratamiento
El responsable del tratamiento de tus datos personales en la plataforma Biológico (biologico.io, de Innobee) es:
- Responsable: Diego A. González
- Domicilio: Hugo Moncayo y Hernando Sarmiento
- Correo para consultas, requerimientos y ejercicio de derechos: dpo@biologico.io
2. Qué estás aceptando
Al marcar las casillas de aceptación en el checkout, declaras que leíste esta política y aceptas, de forma libre, específica, informada e inequívoca (LOPDP, art. 8), que tratemos tus datos para todo lo que aquí se describe:
- crear y administrar tu cuenta en Biológico;
- procesar tu pedido y tu pago (pago con tarjeta o transferencia bancaria);
- verificar tu identidad y emitir tu firma electrónica de persona natural, cuando el plan la incluye;
- habilitar tu acceso al portal de facturación electrónica y a tu firma;
- comunicarnos contigo sobre tu pedido y darte soporte;
- cumplir las obligaciones legales, tributarias y de seguridad que nos correspondan.
Puedes retirar tu consentimiento en cualquier momento, sin justificación y sin costo (ver sección 11 y sección 12). El tratamiento anterior al retiro sigue siendo lícito.
3. Qué datos tratamos
- Cuenta: nombres, apellidos y correo electrónico; clave (almacenada de forma cifrada, nunca en texto plano).
- Identificación y facturación: tipo y número de documento (cédula, RUC o pasaporte), correo y celular de contacto, provincia, ciudad y dirección.
- Datos para la firma electrónica (solo planes con firma): fecha de nacimiento, nacionalidad, sexo, código dactilar (el código impreso en la cédula; no almacenamos huellas dactilares), celular y correo secundarios.
- Documentos que subes: cédula (anverso y reverso), selfie sosteniendo la cédula, certificado del RUC, autorización firmada y comprobante de transferencia.
- Pago: método, monto, referencias de la transacción y estado. No almacenamos datos de tu tarjeta: los procesa el proveedor del botón de pago.
- Técnicos: cookies de sesión necesarias para mantener tu ingreso, tu dirección IP y el navegador con el que entras.
- Registro de actividad: qué haces en la plataforma y cuándo (ingresos e intentos de ingreso, verificación de tu correo, cambios de clave, pedidos, pagos y accesos a tu portal o a tu firma), junto con la IP y el navegador desde los que lo hiciste. Lo usamos para dar soporte, resolver reclamos sobre pagos y detectar accesos indebidos o fraude.
4. Datos biométricos: la selfie con cédula
La imagen de tu rostro es un dato biométrico (LOPDP, art. 4) y, por tanto, un dato sensible (art. 25). Su tratamiento está prohibido salvo consentimiento explícito con fines claros (art. 26). Al aceptar esta política consientes de forma explícita que usemos tu selfie con cédula únicamente para comprobar que eres quien dices ser y emitir tu firma electrónica. No la usamos para publicidad ni para otras finalidades.
5. Para qué usamos tus datos y con qué base legal
| Finalidad | Base legal (LOPDP, art. 7) |
|---|---|
| Crear tu cuenta, gestionar tu pedido y prestar el servicio contratado | Ejecución del contrato (num. 5) |
| Verificar identidad y emitir la firma electrónica (incluye documentos y selfie) | Consentimiento (num. 1; art. 26 para el dato biométrico) y ejecución del contrato |
| Cumplir obligaciones tributarias, contables y de firma electrónica | Obligación legal (num. 2) |
| Seguridad de la plataforma y prevención de fraude | Interés legítimo (num. 8) |
| Avisos sobre tu pedido y soporte | Ejecución del contrato (num. 5) |
No vendemos tus datos ni los usamos para finalidades distintas a las descritas sin pedirte antes tu consentimiento.
6. Con quién compartimos tus datos
Solo compartimos lo necesario con terceros que nos prestan servicios (encargados del tratamiento), bajo obligaciones de confidencialidad y seguridad:
- Botones de pago: procesamiento de pagos con tarjeta.
- Servicios de bases de datos: almacenamiento de tu información y de tus documentos, de forma privada.
- Servicios en la nube: alojamiento y operación de la aplicación.
- Envío de correos electrónicos: mensajes de verificación y avisos de tu pedido.
- Entidad de certificación de información acreditada: cuando el plan incluye firma, podemos comunicarle los datos y documentos de identidad estrictamente necesarios para emitir tu certificado.
- Autoridades públicas: cuando una ley u orden de autoridad competente lo exija.
Algunos de estos proveedores pueden almacenar o procesar datos fuera del Ecuador (por ejemplo, en Estados Unidos). Esas transferencias se realizan cumpliendo el capítulo de transferencias internacionales de la LOPDP (arts. 55 a 60), con garantías adecuadas para tus datos.
7. Cuánto tiempo conservamos tus datos
- Datos de cuenta y pedidos: mientras tu cuenta esté activa.
- Documentos de identidad, selfie y RUC: el tiempo necesario para emitir y respaldar tu firma electrónica y el que exija la normativa aplicable; cumplido ese plazo se eliminan o anonimizan.
- Información tributaria y contable: el plazo que fijen las normas tributarias y de comprobantes electrónicos.
- Registro de actividad: mientras tu cuenta esté activa. Al darte de baja se le quitan los datos que te identifican (correo, IP y navegador) y solo queda el hecho de que la operación ocurrió, que necesitamos para la conciliación de pagos.
- Al darte de baja: se anonimizan y eliminan como se explica en la sección 12.
Los datos no se conservan más tiempo del necesario para cumplir su finalidad (LOPDP, art. 10).
8. Revisión automatizada
Podemos apoyarnos en herramientas automatizadas, incluida inteligencia artificial, para asistir la revisión de datos y documentos (por ejemplo, validar formatos de RUC y cédula). Ninguna decisión que produzca efectos jurídicos sobre ti se toma únicamente por medios automatizados: siempre hay revisión humana. Puedes pedir una explicación de cualquier decisión y presentar observaciones (LOPDP, art. 20).
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables: conexión cifrada (HTTPS), claves almacenadas con hash, almacenamiento privado de documentos con enlaces temporales de acceso y acceso restringido de nuestro personal. Si ocurre una vulneración de seguridad que te afecte, la notificaremos a la Autoridad de Protección de Datos Personales y a los titulares, en los términos de la LOPDP (arts. 43 y 46).
10. Si no entregas tus datos, y exactitud
Los datos y documentos solicitados en el checkout son necesarios para el servicio: si no los entregas no podemos procesar tu pedido ni emitir tu firma electrónica. Entregar datos erróneos o inexactos puede provocar el rechazo del pedido o de tu certificado. Puedes corregirlos cuando quieras (ver sección siguiente).
11. Tus derechos y cómo ejercerlos
Como titular de tus datos tienes derecho a:
- Información (art. 12): saber cómo tratamos tus datos, lo que explica este documento.
- Acceso (art. 13): conocer y obtener gratuitamente tus datos personales.
- Rectificación y actualización (art. 14): corregir datos inexactos o incompletos.
- Eliminación (art. 15): pedir que suprimamos tus datos en los casos que la ley prevé.
- Oposición (art. 16) y suspensión del tratamiento (art. 19).
- Portabilidad (art. 17): recibir tus datos en un formato estructurado y de lectura mecánica.
- No ser objeto de decisiones automatizadas (art. 20) y consulta (art. 22).
- Revocar tu consentimiento en cualquier momento (art. 8).
Para ejercerlos escribe a dpo@biologico.io indicando el derecho y adjuntando una copia de tu documento de identidad para verificar que eres el titular. Es gratuito. Responderemos dentro de 15 días (arts. 13, 14 y 15) y, en todo caso, atenderemos tus requerimientos y reclamos en el término de 10 días (art. 62). Algunos derechos tienen excepciones legales, por ejemplo cuando debemos conservar los datos para cumplir una obligación legal o contractual (art. 18); si es tu caso, te explicaremos el motivo.
Si consideras que no atendimos tu solicitud, puedes presentar un reclamo ante la Autoridad de Protección de Datos Personales (Superintendencia de Protección de Datos Personales del Ecuador).
12. Darte de baja
Puedes darte de baja tú mismo desde Mi cuenta → Configuración de la cuenta → Darme de baja. Es una acción irreversible. Al confirmarla:
- anonimizamos tus datos personales, incluidos los de tus pedidos;
- eliminamos los documentos que subiste (cédula, selfie, RUC y comprobantes);
- inactivamos tu cuenta, que no podrá volver a usarse ni recuperarse;
- perderás el acceso a tu portal, tus planes y tu firma electrónica, sin reembolso.
Conservamos únicamente información no identificable (plan, monto y fechas) para contabilidad. Cuando una ley nos obligue a guardar información, se conservará separada y solo por el plazo legal (art. 18). No es posible darse de baja mientras haya un pago en validación o un pedido pagado en preparación, para no dejarte sin el servicio que compraste.
Alcance: la baja anonimiza la información almacenada en la plataforma biologico.io. El portal de facturación electrónica es un sistema distinto, con su propio tratamiento de datos, y no se ve afectado por esta baja.
13. Menores de edad, cookies y cambios
Menores de edad: el servicio está dirigido a personas mayores de 18 años. No tratamos intencionalmente datos de niñas, niños o adolescentes; si detectamos una cuenta de un menor, la eliminaremos.
Cookies: usamos cookies técnicas necesarias para mantener tu sesión y proteger los formularios. No usamos cookies de publicidad.
Cambios: si actualizamos esta política publicaremos la nueva versión aquí, con su número y fecha. En cada pedido guardamos la versión que aceptaste y el momento de la aceptación como constancia de tu consentimiento.
¿Dudas sobre esta política? Escríbenos a dpo@biologico.io.