Política de privacidad
En corto
Antes del detalle, lo esencial:
- La web pública no pone ninguna cookie y no hay Google Analytics, ni píxel de Facebook, ni mapas, ni nada de terceros. Lo único que queda en tu navegador es una marca técnica para no repetirte el aviso de bienvenida.
- Solo te pedimos datos en dos momentos: cuando aceptas una oferta y cuando registras un pago.
- Si te escribimos por primera vez, es porque el teléfono de tu negocio está publicado en un directorio abierto como Google Maps. Nos dices que pare y paramos.
- No vendemos, alquilamos ni cedemos tus datos a nadie.
Quién es el responsable de tus datos
El responsable del tratamiento es PIXELIACOM SOLUCIONES S.A.S., que opera con la marca PixeliaCom.
- RUC: 0691786871001
- Representante legal: Cristian Andrés Quespaz Tupe, Gerente General, cédula 0401879192
- Domicilio: Riobamba - Chimborazo, Ecuador
- Correo: administrativo@grupopixelia.com
- Teléfono y WhatsApp: 0963039101
- Sitio web: www.grupopixelia.com
Para cualquier asunto de datos personales, escribe a administrativo@grupopixelia.com. Es la dirección para ejercer tus derechos y para hacernos cualquier pregunta sobre este documento. No tenemos un delegado de protección de datos designado: las solicitudes las atiende directamente la gerencia en ese correo.
Los datos que nos das tú en la web
En toda la web pública hay exactamente dos formularios. Ninguno es un formulario de contacto: si quieres escribirnos, lo haces por WhatsApp o por correo, y esos mensajes viajan por fuera de nuestro sitio.
Cuando aceptas una oferta. En la página de tu oferta (el enlace con código que te enviamos) puedes aceptarla y dejarnos los datos que necesita el contrato:
- tipo y número de identificación (cédula, RUC o pasaporte)
- razón social o nombre completo
- nombre comercial
- correo electrónico
- teléfono
- ciudad y dirección
- nombre de la persona de contacto
Solo son obligatorios la identificación, la razón social, el correo y el teléfono. Los demás los dejas si quieres.
Cuando registras un pago. En la página de pago, también con enlace y código propio, nos dejas:
- el nombre del titular que hizo la transferencia
- una foto del comprobante, en jpg, png o webp, de hasta 6 MB
El comprobante se guarda en nuestro servidor con un nombre aleatorio, dentro de una carpeta que no ejecuta programas ni muestra su listado.
Ese enlace, además, ya viene con el teléfono y el nombre con los que te contactamos, y puede llevar notas nuestras de lo que conversamos contigo.
Los datos de prospección comercial
Vendemos a negocios, no a particulares. Para ofrecer nuestros sistemas recogemos datos de contacto que los propios negocios publican en directorios abiertos. Hoy la única fuente es Google Maps.
De ahí guardamos:
- nombre del negocio
- categoría (papelería, cafetería, taller, lo que sea)
- teléfono
- dirección y ciudad
- notas nuestras sobre el contacto: si contestó, si el número está equivocado, qué nos dijo
Son datos de contacto profesional que el propio negocio publicó para que le llamen. No compramos bases de datos, no recogemos nada de tu vida privada y no cruzamos esta información con ninguna otra fuente.
El teléfono es único en nuestra base: si un número ya está registrado, el sistema lo salta solo. Así evitamos escribirte dos veces por descuido.
Para qué usamos cada dato y con qué base legal
La ley exige que cada uso tenga una razón que lo sustente. Estas son las nuestras, una por una:
- Emitir tu contrato y tu factura, con los datos de la oferta aceptada. Base legal: la ejecución del contrato que firmas con nosotros, y el cumplimiento de obligaciones legales tributarias, porque el SRI exige tus datos para facturar.
- Verificar tus pagos y llevar la contabilidad del proyecto, con el nombre del titular y el comprobante. Base legal: ejecución del contrato y obligación legal contable.
- Darte soporte y avisarte del avance de tu proyecto, con tu correo y tu teléfono. Base legal: ejecución del contrato.
- Contactarte por primera vez para ofrecerte nuestros sistemas, con los datos de prospección. Base legal: interés legítimo en promocionar nuestros servicios entre negocios cuyos datos de contacto son públicos y profesionales. Lo ponderamos así: el dato es profesional y no íntimo, lo publicó el propio negocio precisamente para que le contacten, y el mensaje es una oferta comercial que puedes cortar con una palabra. Si en tu caso ese equilibrio no se sostiene, te basta con decirlo.
- Guardar credenciales técnicas de tu hosting o tu base de datos, cuando el proyecto lo necesita para desplegar tu sistema. Base legal: ejecución del contrato.
- Registrar quién hace qué dentro de nuestro panel, incluida la dirección IP. Base legal: interés legítimo en la seguridad de la información y en poder demostrar quién accedió a datos sensibles.
- Mantener la sesión iniciada de nuestro personal en el panel de administración. Base legal: interés legítimo en la seguridad; es una cookie estrictamente necesaria.
No usamos tus datos para nada más. No hacemos publicidad segmentada, no armamos perfiles y no los mezclamos con datos de otros negocios.
Puedes oponerte a la prospección comercial cuando quieras
Si te escribimos y no quieres saber más de nosotros, dínoslo y paramos. No hace falta que expliques por qué.
- Responde al WhatsApp con un "no me interesa" o "no me escriban más".
- O escribe a administrativo@grupopixelia.com indicando el número de teléfono o el nombre del negocio.
Lo hacemos en cuanto lo leemos y, como máximo, dentro del plazo legal de respuesta que verás más abajo. Si nos lo pides, borramos el registro completo. Si no nos dices nada sobre eso, conservamos únicamente el número con la marca de "no contactar", justamente para no volver a escribirte por equivocación si el número reaparece en el directorio. Nada más.
Cookies y rastreo
Aquí vamos a ser concretos, porque casi nadie lo es:
- Las páginas públicas de este sitio (portada, sistemas, quiénes somos, contacto, tu página de oferta y tu página de pago) no ponen ninguna cookie. Ni una.
- Lo único que dejamos en tu navegador es una marca llamada px_aviso_legal, que guarda el número 1 cuando cierras el aviso de la primera visita, para no repetírtelo. No es una cookie, no viaja al servidor y no te identifica. Está detallada en la Política de cookies.
- Cero terceros. No hay Google Analytics, ni píxel de Meta, ni mapas incrustados, ni redes de publicidad, ni CDN externos. Hasta las tipografías están alojadas en nuestro propio servidor, no en Google Fonts. Ningún tercero sabe que visitaste esta web.
- La única cookie de todo el proyecto se llama PIXELIA_CRM. Se crea solo cuando alguien de nuestro equipo entra al panel de administración. Sirve exclusivamente para mantener la sesión iniciada, es estrictamente necesaria y se borra al cerrar sesión. Por eso no verás un banner de cookies: no hay nada que consentir.
- Sí hay enlaces a WhatsApp. Si pulsas uno, sales de nuestro sitio y entras en un servicio de Meta, con sus propias condiciones, sus propias cookies y su propio tratamiento de datos. Sobre eso no tenemos ningún control.
Cuánto tiempo guardamos cada cosa
- Prospectos que nunca compraron: 24 meses desde el último contacto. Cumplido el plazo, se eliminan.
- Clientes con contrato: mientras dure la relación y, después, 7 años, que es lo que exige la ley tributaria y mercantil ecuatoriana para conservar comprobantes y contratos.
- Comprobantes de pago, contratos, cotizaciones, facturas y actas: el mismo plazo que los datos de cliente, porque forman parte de la misma obligación de conservación.
- Registros de auditoría (quién hizo qué, con fecha e IP): 24 meses.
- Credenciales técnicas de tu hosting o base de datos: mientras dure el servicio. Al terminar el proyecto las eliminamos si nos lo pides, y en todo caso te recomendamos cambiarlas tú al recibir el sistema.
Cumplido el plazo, el dato se elimina. Si nos pides que borremos algo antes de tiempo y hay una obligación legal que nos impide hacerlo, te lo diremos con claridad y te diremos cuál es.
Con quién compartimos tus datos
No vendemos, alquilamos ni cedemos tus datos a nadie. Solo los comparten quienes hacen falta para que esto funcione:
- Hostinger, nuestro proveedor de alojamiento web. En sus servidores viven el sitio, la base de datos y los archivos que subes. Actúa como encargado del tratamiento: procesa los datos por cuenta nuestra y siguiendo nuestras instrucciones, nunca para sus propios fines.
- Autoridades públicas (el SRI, un juez, la Superintendencia de Protección de Datos Personales) cuando una norma nos obliga a entregar información.
No hay ningún otro proveedor con acceso a tus datos.
Tus datos salen de Ecuador
Hay que decirlo claro: los servidores de nuestro proveedor de alojamiento están fuera de Ecuador. Eso significa que tus datos se guardan en el extranjero, y la ley lo llama transferencia internacional de datos.
Lo hacemos porque es el alojamiento con el que operamos y porque sin él no hay sitio web ni sistema. Nos apoyamos en que la transferencia es necesaria para ejecutar el contrato contigo y en las garantías de protección de datos que el proveedor asume por contrato. Si quieres saber en qué país concreto está alojado tu proyecto, escríbenos a administrativo@grupopixelia.com y te lo decimos.
Los datos que tú metes en el sistema que te entregamos
Cuando te entregamos un sistema, los datos de tus clientes que cargues ahí son tuyos. En ese sistema tú eres el responsable del tratamiento y nosotros somos el encargado: solo tocamos esos datos durante el desarrollo y el soporte, por tu cuenta y siguiendo tus instrucciones. Así está escrito en la cláusula de protección de datos de tu contrato.
Esta política cubre nuestro sitio web y nuestro sistema interno. Lo que tú hagas con el sistema que te entregamos, y la política de privacidad que tú les debas a tus propios clientes, corre por tu cuenta.
Tus derechos
La Ley Orgánica de Protección de Datos Personales te reconoce estos derechos, y ejercerlos es gratis:
- Acceso: saber qué datos tuyos tenemos, de dónde salieron y qué hacemos con ellos.
- Rectificación y actualización: corregir lo que esté equivocado, desactualizado o incompleto.
- Eliminación: pedir que los borremos cuando ya no hagan falta o cuando te opongas con razón.
- Oposición: decir que no a un tratamiento, muy en particular a la prospección comercial.
- Portabilidad: recibir tus datos en un formato que puedas llevarte. Te los entregamos en CSV o en PDF.
- Suspensión del tratamiento: pedir que congelemos el uso de tus datos mientras revisamos una solicitud tuya o mientras discutimos si un tratamiento es correcto.
- A no ser objeto de decisiones automatizadas: aquí lo tenemos fácil. No tomamos ninguna decisión automatizada sobre ti. No hacemos perfilado ni puntuación de ningún tipo. A quién llamamos, qué precio te hacemos y si damos por bueno un pago lo decide siempre una persona.
- Consulta: preguntarnos cualquier cosa sobre cómo tratamos tus datos y recibir una respuesta clara.
Cómo ejercer tus derechos
- Escríbenos a administrativo@grupopixelia.com, de preferencia desde el correo que nos diste, o al WhatsApp 0963039101.
- Dinos qué derecho quieres ejercer y sobre qué datos.
- Para asegurarnos de que eres tú, te pediremos tu número de identificación (cédula, RUC o pasaporte) y lo compararemos con el que ya tenemos. Si todavía no eres cliente, nos basta con el número de teléfono por el que te contactamos. Si escribes en nombre de una empresa, dinos tu cargo. Nunca te pediremos contraseñas ni datos bancarios para esto: no los necesitamos.
- Te respondemos en un plazo máximo de quince (15) días desde que recibimos la solicitud. Si el caso es complejo y necesitamos más tiempo, te lo diremos antes de que venza el plazo y te explicaremos el motivo.
- Es gratuito. Si nos pides lo mismo una y otra vez sin motivo, te lo diremos antes de hacer nada.
Si no estás conforme, puedes reclamar
Primero te pedimos que nos escribas a administrativo@grupopixelia.com: casi todo se resuelve ahí y en pocos días.
Si no te contestamos, si te contestamos tarde o si no estás de acuerdo con la respuesta, puedes presentar un reclamo ante la Superintendencia de Protección de Datos Personales del Ecuador, que es la autoridad de control en esta materia. También puedes acudir a la vía judicial.
No hace falta que reclames primero con nosotros. Puedes ir directo a la Superintendencia si prefieres.
Cómo protegemos tus datos
Estas son las medidas que tenemos de verdad, ni una más:
- Todo el sitio viaja por HTTPS, con el certificado del alojamiento.
- Las consultas a la base de datos usan sentencias preparadas, y todo lo que se muestra en pantalla se escapa antes de imprimirse. Eso cierra la puerta a la inyección de código y al robo de sesión por scripts.
- Los formularios del panel de administración llevan token anti-falsificación (CSRF).
- El acceso al panel es por roles: el perfil de vendedor no puede ver las credenciales de ningún cliente. Solo el administrador.
- Las contraseñas de nuestro equipo se guardan como un resumen irreversible, nunca en texto plano. Ni siquiera nosotros podemos leerlas.
- Las credenciales de hosting o base de datos de un cliente se guardan cifradas con AES-256-CBC, con un vector distinto por cada registro. La clave de cifrado vive fuera de la carpeta pública del servidor y fuera del repositorio de código. Solo el administrador puede revelarlas y cada revelación queda registrada con usuario, fecha y dirección IP.
- La cookie de sesión del panel no es accesible desde JavaScript, va marcada como SameSite Lax y solo viaja por HTTPS.
- La carpeta donde se guardan comprobantes y documentos no ejecuta programas ni lista su contenido.
- El servidor envía cabeceras de seguridad: X-Content-Type-Options, X-Frame-Options, Referrer-Policy y Permissions-Policy, que además apaga geolocalización, micrófono y cámara.
- Los archivos que subes se validan por extensión, por tipo real de archivo y por tamaño (6 MB como máximo) antes de guardarse, y se renombran con un nombre aleatorio.
Y lo que hay que decir con honestidad: ningún sistema es invulnerable. Estamos en un alojamiento compartido, que es lo razonable para una empresa de nuestro tamaño y no una caja fuerte militar. Hacemos lo que está a nuestro alcance y no te vamos a prometer más de lo que podemos cumplir.
Si hay una brecha de seguridad
Si alguna vez alguien accede a datos personales sin permiso, o los datos se pierden o se alteran, esto es lo que hacemos:
- Contenemos el problema y cortamos el acceso en cuanto lo detectamos.
- Lo notificamos a la Superintendencia de Protección de Datos Personales dentro del plazo que exige la ley.
- Te avisamos a ti, por correo o por WhatsApp, si la brecha puede afectar a tus datos. Te diremos qué pasó, qué datos estaban en juego, qué estamos haciendo y qué te recomendamos hacer a ti.
- Lo dejamos registrado por escrito y corregimos lo que falló.
No te vamos a esconder un incidente. Preferimos una conversación incómoda a que te enteres por otro lado.
Menores de edad
Este servicio está dirigido a negocios y a personas mayores de edad. No pedimos ni recogemos a sabiendas datos de menores, y ninguno de nuestros productos está pensado para ellos.
Si crees que un menor nos entregó datos personales, escríbenos a administrativo@grupopixelia.com y los eliminamos.
Cambios en esta política
Si cambiamos algo, publicamos la versión nueva en esta misma página y actualizamos la fecha del final.
Cuando el cambio sea importante —por ejemplo, si empezamos a usar un servicio de terceros, si cambiamos las finalidades o si ampliamos los plazos de conservación— te lo avisaremos por correo o por WhatsApp antes de aplicarlo. No hacemos cambios en silencio.
Última actualización
Esta política está vigente desde el 20 de agosto de 2026.
Si algo aquí no te queda claro, escríbenos a administrativo@grupopixelia.com o al 0963039101 y te lo explicamos en palabras normales, sin abogados de por medio.
PIXELIACOM SOLUCIONES S.A.S. · RUC 0691786871001 ·
Riobamba - Chimborazo, Ecuador
¿Dudas sobre este documento? Escríbenos a
administrativo@grupopixelia.com.