Aviso de privacidad
Cómo tratamos los datos que entregas en el formulario de diagnóstico y en la verificación anti-spam. Conforme a LOPDP Ecuador.
- Finalidad única
- Evaluar encaje y agendar Acuerdo Conceptual si pasa filtro. No decisiones automatizadas sobre personas.
- Retención
- 6 meses para leads calificados · 30 días para rechazados.
- Opt-in
- Opcional. Máximo 4 piezas técnicas por año. Casilla no marcada por defecto.
- Proveedores
- Calendly · Resend o Cloudflare Email Routing · Cloudflare Turnstile · Supabase · Cloudflare Workers.
Responsable del tratamiento
Ravelant. Datos de inscripción registral (razón social, RUC, domicilio postal y correo dedicado para derechos del titular) pendientes de publicación según el aviso de la cabecera. Hasta su confirmación, las solicitudes pueden dirigirse al canal vigente publicado en el pie del sitio. Esta sección se completa antes del go-live productivo del dominio definitivo.
Qué datos tratamos
Datos que entregas en el formulario
El formulario de diagnóstico precontractual recoge:
- Nombre y apellido
- Email corporativo
- Empresa
- Cargo (selección de una lista cerrada de cargos firmantes)
- Sitio web de la empresa
- Tamaño de la organización (rango de trabajo de la firma)
- Frente que parece encajar (opcional, lista cerrada del catálogo)
- Descripción del evento ocurrido en los últimos 30 días (texto libre, hasta 500 caracteres)
- Casilla de consentimiento opcional para comunicación técnica (no marcada por defecto)
Datos técnicos asociados al envío
Cuando completas y envías el formulario, el sistema también trata:
- Dirección IP origen
- Cabecera user-agent del navegador
- Fecha y hora del envío
- Resultado del filtro de calificación (calificado o rechazado, con razón cuando aplica)
- Marca de tiempo de la última interacción documentada (para cómputo de retención)
- Datos mínimos de verificación anti-spam: ventana de control de envíos por IP (60 segundos × 5 envíos) y respuesta de Cloudflare Turnstile cuando está activo
Si el campo trampa anti-bot del formulario (honeypot) viene completado, la respuesta del servidor es silenciosa: el envío no se persiste como lead ni se agenda llamada.
Para qué usamos esos datos
Diagnóstico precontractual (finalidad única del formulario)
Base legal: medidas pre-contractuales (Art. 7 num. 5 LOPDP Ecuador). La finalidad única del formulario de diagnóstico es evaluar la elegibilidad del solicitante y, si pasa el filtro, agendar el Acuerdo Conceptual de 20 minutos. La firma no toma decisiones que produzcan efectos jurídicos sobre el titular ni decisiones automatizadas sobre derechos, salud, seguridad, acceso a servicios, situación laboral o crediticia.
Prevención de abuso del formulario
Los datos técnicos (IP, user-agent, ventanas de control de envíos y respuestas de Cloudflare Turnstile) sostienen seguridad, trazabilidad y auditoría del formulario. Se conservan por el plazo mínimo técnicamente necesario.
Comunicación técnica opcional
Solo si marcas la casilla de consentimiento opcional. Base legal: consentimiento explícito (Art. 7 num. 1 LOPDP). Límites declarados:
- Hasta 4 envíos por año natural.
- Cada envío contiene una pieza técnica corta (≤ 800 palabras).
- Sin promoción de ofertas ni invitación a calendario en el cuerpo del envío.
- Auditoría trimestral interna del cumplimiento. Si se detecta deriva, la lista se purga.
Análisis de encaje (opcional)
Si tu caso no abre propuesta inmediata pero pides el análisis de encaje, tratamos tu nombre y email para enviarte una secuencia de 3 correos en 5 días con criterios técnicos, sin promoción. Base legal: consentimiento (Art. 7 num. 1 LOPDP); la opción es opcional y nunca viene marcada por defecto. Puedes darte de baja en cada correo con un clic; al hacerlo cesa el envío y queda registro. Retención: hasta la baja o el fin de la secuencia.
Comunicaciones del checklist de política de IA
Si te suscribes desde el checklist de política interna de uso de IA, tratamos tu nombre y tu email corporativo con una finalidad de marketing y comunicaciones: enviarte los próximos expedientes y alertas normativas. Base legal: consentimiento (Art. 7 num. 1 LOPDP). La casilla es opcional y nunca viene marcada por defecto; no marcarla no limita el acceso al material del checklist.
- Datos tratados: nombre y email corporativo.
- Retención: mientras el consentimiento siga vigente. Retirado el consentimiento, el registro se da de baja y se destruye.
- Baja: cada envío incluye un enlace de baja directo, sin justificación requerida ni fricción añadida.
Reglas automáticas de encaje
El formulario aplica un tratamiento automatizado de calificación precontractual antes de agendar. Para ser transparentes sobre qué pondera ese tratamiento, sin publicar los umbrales exactos que lo harían manipulable, evalúa:
- La autoridad de quien consulta para aprobar alcance y firma dentro de su organización.
- El tamaño de la organización, dentro del rango de trabajo de la firma.
- La existencia de un hecho reciente y documentable que motiva la consulta, frente a un interés general sin evento concreto.
Si el envío no encaja, el sitio muestra una carta de no propuesta que reconoce el no-encaje sin citar el umbral concreto. Esa respuesta no decide derechos, obligaciones laborales, acceso a servicios públicos ni condiciones legales del titular; solo define si Ravelant abre o no una conversación comercial. Puedes solicitar una revisión humana de esa respuesta por el canal de contacto vigente.
Retención
| Conjunto de datos | Plazo |
|---|---|
| Leads calificados | 6 meses tras la última interacción documentada |
| Leads rechazados | 30 días desde el envío |
| Bitácora de consentimiento opcional | Sin purga automática actual; retiro del consentimiento disponible en cada envío de la lista |
| Ventanas de control de envíos por IP | Solo el tiempo técnico necesario para sostener la ventana de protección |
| Bitácora de purga | Registro durable de cada ejecución del cron de retención; sin contenido personal del titular |
Vencido el plazo aplicable, los datos se destruyen y queda registro durable de la ejecución del cron en la bitácora de purga.
Ubicación del almacenamiento
Base de datos managed Postgres operada por Supabase Inc. sobre infraestructura AWS región sa-east-1 (São Paulo, Brasil). Las protecciones legales de transferencia internacional desde Ecuador a Brasil se sostienen en el régimen contractual con Supabase Inc. (acuerdo de tratamiento de datos disponible bajo solicitud) y se documentan en los acuerdos respectivos.
Encargados y proveedores técnicos
- Calendly — gestión de turnos y agendamiento del Acuerdo Conceptual. La URL de booking recibe nombre, email corporativo, empresa e identificador del lead como parámetros de consulta para pre-llenar el calendario.
- Resend o Cloudflare Email Routing — envío de confirmaciones transaccionales. Si el proveedor de correo cambia, esta sección se actualiza en la siguiente revisión del aviso.
- Cloudflare Turnstile — verificación anti-spam previa al envío del formulario.
- Supabase Inc. — base de datos managed Postgres. Recibe los datos del formulario para su persistencia con base legal pre-contractual.
- Cloudflare Workers — runtime del backend del formulario y hosting del HTML estático del sitio.
Compartición con terceros
Prohibida más allá de los encargados nombrados arriba, salvo nuevo consentimiento documentado del titular o requerimiento de autoridad competente conforme a ley.
Derechos del titular
Como titular puedes ejercer los derechos LOPDP de acceso, rectificación, eliminación, oposición, portabilidad y limitación del tratamiento. El procedimiento específico y el canal dedicado se confirman con la sección «Responsable del tratamiento» antes del go-live productivo. Hasta entonces, las solicitudes pueden dirigirse al canal vigente publicado en el pie del sitio.
Si consideras que tus derechos LOPDP no se atendieron correctamente, puedes elevar reclamo ante la Autoridad de Protección de Datos Personales del Ecuador.
Seguridad
Ravelant aplica medidas técnicas y organizativas razonables: cifrado en tránsito (HTTPS), cifrado en reposo provisto por la infraestructura, control de acceso por roles, auditoría de cambios, redacción de errores antes del log para evitar exposición de datos personales.
Última actualización
2026-05-12. Este aviso requiere revisión legal humana antes de cada publicación productiva.