KAYMAKAYMA

Legal

Política de Privacidad y Protección de Datos Personales

KAYMA SOLUTIONS S.A.S. — RUC 1793239147001. Elaborada conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador, su Reglamento General y las resoluciones y guías técnicas de la Superintendencia de Protección de Datos Personales.

Versión 1.0 Actualización 10 de julio de 2026 Contacto soporte@kayma.app

1. Objeto y Alcance

La presente Política de Privacidad y Protección de Datos Personales (en adelante, la “Política”) describe cómo KAYMA SOLUTIONS S.A.S., empresa debidamente constituida bajo las leyes de Ecuador y con RUC 1793239147001 (en adelante, “KAYMA”, “la Compañía”, “nosotros”) recopila, utiliza, almacena, transfiere y protege los datos personales de quienes interactúan con nuestro sitio web, aplicación móvil, panel web y demás servicios de la plataforma de gestión de fuerza de ventas, ejecución en punto de venta y trade marketing (en conjunto, la “Plataforma” o los “Servicios”).

Esta Política aplica a: (i) los representantes de campo, promotores, mercaderistas y demás usuarios operativos que utilizan la aplicación móvil de KAYMA en el marco de una relación laboral o contractual con nuestros clientes; (ii) los administradores, supervisores y usuarios del panel web designados por nuestros clientes (roles SUPERADMIN, ADMIN y representante); (iii) los visitantes de nuestro sitio web y quienes solicitan una demostración o se contactan con nosotros; y (iv) cualquier tercero cuyos datos sean tratados a través de la Plataforma en el contexto de la ejecución comercial en puntos de venta (por ejemplo, dependientes de PDV que participan en programas de fidelización).

KAYMA ha elaborado esta Política observando la Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento General (RGLOPDP), las resoluciones, guías técnicas y lineamientos emitidos por la Superintendencia de Protección de Datos Personales (SPDP), así como las mejores prácticas internacionales aplicables a plataformas de software como servicio (SaaS) que tratan datos de geolocalización y evidencia operativa en el marco de relaciones B2B y B2B2E.

2. Marco Normativo Aplicable

Esta Política se sujeta, entre otras, a las siguientes normas y actos administrativos, sin perjuicio de sus reformas o de la normativa que las sustituya:

  • Constitución de la República del Ecuador, artículos 66 numeral 19 y 92.
  • Ley Orgánica de Protección de Datos Personales (Registro Oficial Suplemento No. 459 de 26 de mayo de 2021).
  • Reglamento General a la Ley Orgánica de Protección de Datos Personales (RGLOPDP).
  • Resoluciones, guías técnicas, normas generales y lineamientos expedidos por la Superintendencia de Protección de Datos Personales, incluyendo, entre otras, las relativas al contenido mínimo de instrumentos de tratamiento, a la protección de datos desde el diseño y por defecto, y a las bases de legitimación del tratamiento.
  • Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos, en lo relativo a mensajes de datos y seguridad de la información.
  • Código Orgánico Integral Penal, en lo relativo a la protección de datos e infracciones informáticas.
  • Demás normativa sectorial que resulte aplicable en función del cliente y la industria en la que KAYMA presta sus servicios (por ejemplo, normativa laboral aplicable a la geolocalización de trabajadores).

KAYMA revisa y actualiza esta Política de forma periódica a fin de reflejar los cambios normativos y los criterios interpretativos emitidos por la SPDP.

3. Rol de KAYMA en el Tratamiento de Datos Personales

KAYMA opera bajo un modelo dual de roles, conforme a la naturaleza de cada dato tratado y a la relación contractual que lo origina. Esta distinción es determinante porque define, en cada caso, quién decide las finalidades y medios del tratamiento (responsable) y quién trata los datos por cuenta de un tercero y siguiendo sus instrucciones (encargado):

3.1. KAYMA como Encargado del Tratamiento

Respecto de los datos personales de representantes de campo, promotores, mercaderistas, dependientes de punto de venta y demás datos operativos que nuestros clientes (empresas, laboratorios, distribuidoras y cadenas retail que contratan la Plataforma, en adelante los “Clientes”) cargan, generan o recopilan a través de la Plataforma, KAYMA actúa como encargado del tratamiento, conforme al artículo 4 numeral 3 y concordantes de la LOPDP. En estos casos, el Cliente es el responsable del tratamiento y determina las finalidades, la base de legitimación y el alcance del tratamiento (por ejemplo, la supervisión de su fuerza comercial), mientras que KAYMA trata dichos datos únicamente conforme a las instrucciones documentadas del Cliente, plasmadas en el contrato de servicios y en el respectivo acuerdo o cláusula de encargo de tratamiento.

En su calidad de encargado, KAYMA se obliga, entre otros aspectos, a: (i) tratar los datos personales exclusivamente para la prestación del Servicio contratado por el Cliente; (ii) implementar las medidas de seguridad técnicas, organizativas, administrativas y jurídicas descritas en la Sección 11; (iii) garantizar la confidencialidad del personal con acceso a los datos; (iv) asistir al Cliente en la atención de solicitudes de ejercicio de derechos y en la notificación de incidentes de seguridad; (v) no subcontratar el tratamiento sin autorización previa del Cliente, salvo lo dispuesto en la Sección 10; y (vi) eliminar o devolver los datos personales al finalizar la relación contractual, conforme a la Sección 9.

3.2. KAYMA como Responsable del Tratamiento

Respecto de los datos personales de: (i) los usuarios administradores del panel web designados por el Cliente para operar la cuenta corporativa; (ii) los visitantes de nuestro sitio web y quienes solicitan información comercial o una demostración; (iii) los contactos comerciales y de facturación de nuestros Clientes; y (iv) los datos generados por el uso de nuestros propios canales de soporte y comunicación, KAYMA actúa como responsable del tratamiento, determinando por sí mismo las finalidades y medios de dicho tratamiento conforme a esta Política.

KAYMA identifica expresamente su rol frente a cada categoría de dato en el respectivo contrato de servicios y/o acuerdo de encargo de tratamiento suscrito con cada Cliente, evitando la simultaneidad de roles incompatibles respecto de un mismo conjunto de datos.

4. Datos Personales que Recopilamos

En función de la interacción del titular con la Plataforma, KAYMA puede tratar las siguientes categorías de datos personales:

4.1. Datos de identificación y cuenta

  • Nombres y apellidos, número de identificación o cédula, cargo, correo electrónico corporativo, número telefónico y credenciales de acceso (usuario y contraseña cifrada).
  • Rol asignado dentro de la Plataforma (SUPERADMIN, ADMIN o representante) y permisos asociados.

4.2. Datos de geolocalización

Coordenadas GPS capturadas durante los eventos de check-in y check-out en puntos de venta (PDV), así como, cuando la funcionalidad esté habilitada por el Cliente, la trayectoria de ruta durante la jornada laboral, con la finalidad de verificar la cobertura y ejecución en campo.

La geolocalización se captura únicamente durante los eventos operativos configurados por el Cliente (visitas a PDV) y no de forma continua fuera de dichos eventos, salvo que el Cliente configure expresamente el rastreo de ruta, en cuyo caso deberá contar con base de legitimación propia frente a sus trabajadores conforme a la normativa laboral y de protección de datos aplicable.

4.3. Evidencia fotográfica y multimedia

Fotografías tomadas por el representante de campo como evidencia de exhibición, surtido, precios o cumplimiento de acuerdos comerciales en el PDV. Estas imágenes pueden incluir, incidentalmente, la imagen de personas presentes en el establecimiento al momento de la captura.

4.4. Datos operativos y comerciales

  • Registros de ventas, productos promocionales, tipos de venta, inventario, precios de la competencia y demás información de ejecución comercial ingresada por el representante o sincronizada desde sistemas del Cliente (ERP, BI) mediante la API REST.
  • Datos de puntos de venta (PDV): razón social, dirección, cadena o subcadena, categoría y cliente asignado.

4.5. Datos del programa de fidelización (loyalty)

Cuando el Cliente habilite esta funcionalidad, datos de dependientes de PDV que participan en el programa: identificación, contacto, puntos acumulados, canjes y recompensas.

4.6. Datos técnicos y de dispositivo

Dirección IP, identificador del dispositivo, sistema operativo, versión de la aplicación, registros de sincronización (relevantes por el funcionamiento offline-first de la app móvil), cookies y tecnologías similares en el sitio web y el panel, y registros de auditoría (logs) de acciones realizadas en la Plataforma.

4.7. Datos de contacto comercial

Nombre, correo electrónico, teléfono, empresa y mensaje de quienes completan el formulario de solicitud de demostración o se contactan con nuestro equipo comercial o de soporte.

KAYMA no recopila intencionalmente categorías especiales de datos personales (datos sensibles conforme al artículo 4 numeral 6 de la LOPDP, tales como salud, biometría, origen étnico, orientación sexual, afiliación política o religiosa) a través de la Plataforma. Instruimos a nuestros Clientes a no cargar dicha información en los campos de la Plataforma y, si detectamos su presencia incidental (por ejemplo, en una fotografía de evidencia), adoptamos las medidas técnicas y organizativas razonables para minimizar su tratamiento.

5. Finalidades del Tratamiento

KAYMA trata los datos personales descritos en la Sección 4 para las siguientes finalidades, determinadas y explícitas:

  • Prestación del Servicio contratado. Habilitar el funcionamiento de la Plataforma, incluyendo el registro y autenticación de usuarios, la gestión de visitas georreferenciadas, el control de tiempos, la carga y sincronización de evidencia fotográfica, el registro de ventas e impactos, la gestión de PDV, la generación de dashboards y reportes, y la operación del programa de fidelización.
  • Supervisión y control de la ejecución comercial. Permitir a nuestros Clientes verificar la cobertura, presencia y cumplimiento de su fuerza de ventas en el punto de venta, conforme a las instrucciones y finalidades definidas por cada Cliente como responsable del tratamiento.
  • Inteligencia artificial aplicada. Generar alertas automáticas, análisis de góndola (shelf analytics) e insights operativos a partir de la evidencia fotográfica y los datos de ejecución, con el fin de apoyar la toma de decisiones del Cliente. Este tratamiento se realiza sobre datos operativos y, cuando la funcionalidad implique un análisis de imágenes que pudiera afectar a personas identificables, se aplican los criterios de minimización y de protección de datos desde el diseño descritos en la Sección 11.
  • Integraciones y continuidad operativa. Sincronizar datos con los sistemas del Cliente (ERP, BI u otros) a través de la API REST documentada, y permitir el funcionamiento offline-first de la aplicación móvil con sincronización automática al reconectar.
  • Gestión de la relación contractual. Administrar cuentas de usuario, roles y permisos; facturar y cobrar por los Servicios; brindar soporte técnico, onboarding y capacitación; y comunicar actualizaciones de la Plataforma.
  • Seguridad de la información. Prevenir, detectar e investigar accesos no autorizados, fraudes o usos indebidos de la Plataforma, y mantener registros de auditoría y trazabilidad de las acciones realizadas.
  • Atención comercial y de soporte. Responder solicitudes de demostración, consultas comerciales y requerimientos de soporte técnico recibidos por nuestros canales de contacto.
  • Cumplimiento de obligaciones legales. Atender requerimientos de autoridades competentes, obligaciones tributarias, contables y regulatorias, y ejercer o defender derechos ante instancias administrativas o judiciales.
  • Mejora del Servicio. Analizar el uso agregado y, en la medida de lo posible, anonimizado o seudonimizado de la Plataforma para corregir errores, optimizar el rendimiento y desarrollar nuevas funcionalidades.

KAYMA no utiliza los datos personales tratados por cuenta de sus Clientes para finalidades propias, comerciales o publicitarias ajenas a la prestación del Servicio, salvo autorización expresa y previa del Cliente correspondiente.

6. Base de Legitimación del Tratamiento

Conforme al artículo 7 de la LOPDP y al RGLOPDP, el tratamiento de los datos personales descritos se sustenta, según corresponda a cada finalidad y relación, en las siguientes bases de legitimación:

  • Ejecución de una relación contractual: respecto de los datos necesarios para prestar el Servicio contratado por el Cliente y para gestionar la relación comercial con quienes solicitan una demostración o adquieren un plan.
  • Consentimiento del titular: en los casos en los que la ley exija esta base específica, tales como el envío de comunicaciones comerciales por canales adicionales a los estrictamente necesarios para el Servicio, o la habilitación de funcionalidades opcionales (por ejemplo, cookies no esenciales del sitio web).
  • Cumplimiento de obligaciones legales: respecto de los datos que KAYMA deba conservar o reportar en virtud de normativa tributaria, contable, laboral o de otra naturaleza.
  • Interés legítimo del responsable o de un tercero, sujeto a la ponderación prevista en el RGLOPDP: para finalidades de seguridad de la información, prevención de fraude y mejora del Servicio, siempre que no prevalezcan los derechos y libertades del titular.

Respecto de los datos que KAYMA trata como encargado del tratamiento por cuenta de sus Clientes, la base de legitimación es determinada y documentada por el propio Cliente en su calidad de responsable (por ejemplo, la relación laboral con sus representantes de campo), y no por KAYMA.

7. Vigencia y Actualización de la Política

Esta Política entra en vigencia en la fecha señalada en la portada de este documento y permanecerá vigente hasta que sea reemplazada por una versión actualizada. KAYMA podrá modificar esta Política en cualquier momento con el fin de: (i) reflejar cambios en la LOPDP, el RGLOPDP o las resoluciones de la SPDP; (ii) reflejar nuevas funcionalidades o cambios en la forma en que se prestan los Servicios; o (iii) mejorar la claridad y transparencia de la información proporcionada a los titulares.

Cuando se realicen modificaciones sustanciales que afecten las finalidades del tratamiento, las bases de legitimación o el ejercicio de derechos, KAYMA lo comunicará a los titulares con antelación razonable, a través de: (i) un aviso visible en el sitio web y/o en la Plataforma; (ii) notificación por correo electrónico a los usuarios registrados; o (iii) comunicación al Cliente para que, a su vez, informe a los titulares bajo su relación contractual, según corresponda al rol descrito en la Sección 3.

Cada versión de esta Política incluirá su número de versión y fecha de última actualización, indicados en la portada. Recomendamos a los titulares revisar esta Política periódicamente. El uso continuado de la Plataforma con posterioridad a la publicación de cambios que no requieran nuevo consentimiento implica la aceptación de la versión vigente.

8. Retención y Eliminación de Datos

KAYMA conserva los datos personales únicamente durante el tiempo necesario para cumplir las finalidades para las cuales fueron recopilados, conforme al principio de proporcionalidad y minimización establecido en la LOPDP, observando los siguientes criterios:

Cumplido el plazo de retención aplicable, o recibida una solicitud válida de eliminación, KAYMA procede a la eliminación segura o a la anonimización irreversible de los datos personales, salvo que exista una obligación legal, contractual o un interés legítimo debidamente ponderado que justifique su bloqueo o conservación por un plazo adicional.

KAYMA aplica el mecanismo de bloqueo de datos previsto en la normativa ecuatoriana cuando corresponda: los datos personales respecto de los cuales haya cesado la finalidad del tratamiento, pero que deban conservarse por mandato legal, contractual o para la atención de responsabilidades, se identifican, aíslan y restringen de forma que únicamente sean accesibles para el cumplimiento de dicha obligación, hasta la expiración del plazo correspondiente, momento en el cual se procede a su eliminación definitiva.

Cuando KAYMA actúa como encargado del tratamiento, al finalizar la relación contractual con el Cliente, KAYMA eliminará o devolverá los datos personales tratados por cuenta de dicho Cliente, conforme a lo pactado contractualmente, salvo que exista una obligación legal que exija su conservación.

9. Transferencias y Transmisiones Internacionales de Datos

Para la prestación del Servicio, KAYMA puede utilizar proveedores de infraestructura tecnológica (hospedaje en la nube, almacenamiento, mensajería, analítica y herramientas de soporte) cuyos servidores pueden ubicarse fuera del territorio ecuatoriano. En tales casos, KAYMA realiza transferencias internacionales de datos personales conforme a lo dispuesto en el artículo 46 y siguientes de la LOPDP y su RGLOPDP.

KAYMA adopta las siguientes salvaguardas para toda transferencia internacional:

  • Prioriza, en la medida de lo posible, jurisdicciones o proveedores que cuenten con un nivel adecuado de protección de datos personales, reconocido por la autoridad competente.
  • Cuando la transferencia se realice hacia una jurisdicción sin nivel de protección adecuado, KAYMA exige al destinatario garantías contractuales u organizativas que aseguren la confidencialidad, integridad, disponibilidad y resiliencia de los datos personales, mediante cláusulas contractuales, acuerdos de encargo de tratamiento o mecanismos equivalentes reconocidos por la normativa aplicable.
  • Limita la transferencia a lo estrictamente necesario para la finalidad del Servicio, conforme al principio de minimización.
  • Cuando KAYMA trata datos por cuenta de un Cliente (rol de encargado), toda transferencia internacional se realiza conforme a las instrucciones documentadas del Cliente y se informa a este de los proveedores y ubicaciones relevantes.

El titular puede solicitar información adicional sobre las transferencias internacionales que involucren sus datos personales a través del canal indicado en la Sección 13.

10. Subencargados del Tratamiento

Para la operación de la Plataforma, KAYMA puede valerse de subencargados del tratamiento (proveedores de servicios de infraestructura en la nube, almacenamiento de archivos e imágenes, envío de notificaciones push y mensajería, procesamiento de pagos, analítica técnica y soporte al cliente), quienes tratan datos personales exclusivamente por instrucción de KAYMA y para los fines descritos en esta Política.

Respecto de cada subencargado, KAYMA:

  • Realiza una evaluación previa de sus garantías técnicas y organizativas de seguridad y cumplimiento normativo.
  • Suscribe un acuerdo de encargo de tratamiento o cláusulas contractuales equivalentes que le impongan, como mínimo, las mismas obligaciones de confidencialidad, seguridad y uso limitado de los datos que asume KAYMA frente a sus Clientes.
  • Mantiene un registro actualizado de subencargados, disponible para los Clientes que actúen como responsables del tratamiento, previa solicitud, a efectos de que puedan ejercer su derecho de información y, cuando contractualmente corresponda, de objeción a la incorporación de nuevos subencargados.
  • Permanece responsable frente al Cliente por el cumplimiento de las obligaciones de protección de datos por parte de sus subencargados, conforme al artículo 45 de la LOPDP y su RGLOPDP.

KAYMA no autoriza a sus subencargados a tratar los datos personales para finalidades distintas de las instruidas, ni a subcontratar el tratamiento sin autorización previa.

11. Medidas de Seguridad e Incidentes de Seguridad

11.1. Medidas de seguridad implementadas

Conforme al principio de responsabilidad demostrada (accountability) y al enfoque de protección de datos desde el diseño y por defecto promovido por la SPDP, KAYMA implementa medidas de seguridad técnicas, organizativas, administrativas y jurídicas, proporcionales al riesgo del tratamiento, entre las que se incluyen:

Medidas técnicas

  • Cifrado de datos sensibles y credenciales, tanto en tránsito (TLS/HTTPS) como en reposo.
  • Control de acceso basado en roles (SUPERADMIN, ADMIN, representante), con aislamiento de datos por Cliente en el panel multi-cliente.
  • Autenticación segura y gestión de contraseñas conforme a estándares de la industria.
  • Respaldo periódico (backup) de la información y procedimientos de recuperación ante desastres.
  • Registros de auditoría (logs) que permiten trazar accesos y operaciones sobre los datos personales.
  • Seguridad en la sincronización de la aplicación móvil offline-first, para proteger la integridad de los datos capturados en campo sin conectividad hasta su sincronización.
  • Pruebas periódicas de seguridad sobre la infraestructura y la API REST.
  • Anonimización de datos de clientes y contactos de nuestros Clientes. Cuando la información tratada a través de la Plataforma contenga datos personales de los clientes, contactos comerciales o dependientes de punto de venta de nuestros Clientes (sean personas naturales o personas jurídicas identificables a través de sus representantes o datos de contacto), KAYMA aplica procesos de anonimización o seudonimización irreversible antes de utilizar dicha información con fines de analítica agregada, generación de dashboards estadísticos, entrenamiento o ajuste de modelos de inteligencia artificial (IA de góndola, alertas automáticas) o reportes de rendimiento entre Clientes. Este proceso consiste en la sustitución o eliminación de los identificadores directos e indirectos (nombre, identificación tributaria, número de contacto, dirección exacta del PDV, entre otros) por identificadores técnicos no reversibles, de manera que la información resultante no permita, por sí sola ni en combinación con otros datos razonablemente disponibles, identificar o hacer identificable al titular. KAYMA documenta el método de anonimización aplicado, evalúa periódicamente su resistencia a la reidentificación conforme a la guía de protección de datos desde el diseño y por defecto de la SPDP, y restringe el acceso a la información no anonimizada exclusivamente al personal autorizado que requiera tratarla para la finalidad original del Servicio.

Medidas organizativas y jurídicas

  • Políticas internas de protección de datos y capacitación periódica al personal con acceso a datos personales.
  • Acuerdos de confidencialidad con empleados, contratistas y proveedores.
  • Acuerdos de encargo de tratamiento con Clientes y subencargados, que documentan roles, finalidades e instrucciones.
  • Procedimientos documentados para la atención de solicitudes de ejercicio de derechos y de gestión de incidentes de seguridad.
  • Evaluaciones de impacto en protección de datos (EIPD) para tratamientos que, por su naturaleza, alcance o riesgo, así lo ameriten, incluyendo el uso de inteligencia artificial en el análisis de evidencia fotográfica.

11.2. Gestión de incidentes de seguridad

KAYMA cuenta con un procedimiento interno para la detección, contención y gestión de incidentes de seguridad que afecten datos personales. Ante la confirmación de un incidente que suponga un riesgo para los derechos y libertades de los titulares, KAYMA:

  • Adoptará de forma inmediata las medidas necesarias para contener el incidente, mitigar sus efectos y preservar la evidencia relevante.
  • Cuando actúe como encargado del tratamiento, notificará al Cliente responsable sin dilación indebida, proporcionando la información disponible sobre la naturaleza del incidente, las categorías y el número aproximado de titulares y registros afectados, las consecuencias probables y las medidas adoptadas o propuestas, a fin de que el Cliente pueda cumplir con sus propias obligaciones de notificación frente a la SPDP y a los titulares, conforme a los plazos legales aplicables.
  • Cuando actúe como responsable del tratamiento, notificará a la Superintendencia de Protección de Datos Personales y, cuando el incidente represente un alto riesgo para los derechos y libertades de los titulares, a estos últimos, dentro de los plazos y conforme al procedimiento establecido en la LOPDP, su RGLOPDP y la normativa técnica emitida por la SPDP.
  • Documentará el incidente, sus causas, efectos y las medidas correctivas adoptadas, como parte de su registro de actividades de tratamiento y de sus obligaciones de responsabilidad demostrada.
  • Implementará las mejoras técnicas y organizativas necesarias para prevenir la recurrencia del incidente.

Los titulares que adviertan un posible incidente de seguridad o uso indebido de sus datos personales pueden reportarlo de inmediato al correo soporte@kayma.app.

12. Derechos de los Titulares de Datos Personales

Conforme a los artículos 10 y siguientes de la LOPDP, los titulares de datos personales pueden ejercer, en cualquier momento y de forma gratuita, los siguientes derechos:

  • Acceso: conocer si KAYMA trata sus datos personales y obtener información sobre las finalidades, categorías de datos, destinatarios y plazo de conservación.
  • Rectificación: solicitar la corrección de datos personales inexactos, incompletos o desactualizados.
  • Eliminación (supresión): solicitar la eliminación de sus datos personales cuando ya no sean necesarios para la finalidad que motivó su tratamiento, se haya revocado el consentimiento, o el tratamiento haya sido ilícito, sin perjuicio de las excepciones legales que puedan justificar su conservación o bloqueo.
  • Oposición: oponerse al tratamiento de sus datos personales por motivos relacionados con su situación particular, en los casos en que la base de legitimación sea el interés legítimo, o respecto de tratamientos con fines de mercadeo directo.
  • Portabilidad: solicitar la entrega de sus datos personales en un formato estructurado, de uso común y lectura mecánica, o su transmisión directa a otro responsable, cuando resulte técnicamente posible.
  • Limitación del tratamiento: solicitar que se detenga temporalmente una determinada actividad de tratamiento, en los supuestos previstos en la LOPDP.
  • Revocatoria del consentimiento: revocar en cualquier momento el consentimiento otorgado, sin que ello afecte la licitud del tratamiento previo a la revocatoria.
  • No ser objeto de decisiones individuales automatizadas: cuando dichas decisiones produzcan efectos jurídicos sobre el titular o le afecten significativamente de modo similar, sin intervención humana, salvo las excepciones previstas en la ley.
  • Consulta: acceder gratuitamente a un extracto público de la existencia de un registro de tratamiento a través del Registro Nacional de Protección de Datos Personales.

12.1. Canal de ejercicio de derechos

Los titulares pueden ejercer los derechos descritos, presentar consultas o reclamos relacionados con el tratamiento de sus datos personales, escribiendo al correo electrónico soporte@kayma.app, indicando: (i) nombre completo y datos de contacto; (ii) el derecho que desea ejercer; (iii) una descripción clara de la solicitud; y (iv) cualquier documento que permita verificar su identidad o su relación con la Plataforma (por ejemplo, la empresa Cliente a través de la cual accede a la Plataforma).

KAYMA atenderá las solicitudes dentro de los plazos establecidos en la LOPDP y su RGLOPDP. Cuando la solicitud se refiera a datos que KAYMA trata como encargado del tratamiento por cuenta de un Cliente, KAYMA podrá remitir la solicitud al Cliente responsable, en su calidad de responsable del tratamiento, e informará de ello al titular, sin perjuicio de prestar la colaboración necesaria para la atención oportuna de la solicitud.

Si el titular considera que su solicitud no fue atendida, fue atendida de forma parcial, tardía o insuficiente, podrá presentar su reclamo ante la Superintendencia de Protección de Datos Personales, a través de los canales físicos o digitales habilitados por dicha autoridad.

13. Datos de Niños, Niñas y Adolescentes

Los Servicios de KAYMA están dirigidos a usuarios profesionales mayores de edad (representantes de campo, administradores y personal de nuestros Clientes) y no están diseñados para ser utilizados por niños, niñas o adolescentes. En caso de que, incidentalmente, la evidencia fotográfica capturada en un punto de venta incluya la imagen de un menor de edad presente en el establecimiento, dicho dato se trata exclusivamente como evidencia operativa de la visita comercial, conforme a los principios de minimización, proporcionalidad y al interés superior del niño, y no se utiliza para ninguna finalidad de perfilamiento o identificación del menor.

14. Aspectos Técnicos del Tratamiento

Con el propósito de brindar transparencia sobre la forma en que la tecnología de KAYMA trata los datos personales, informamos que:

14.1. Arquitectura y alojamiento

La Plataforma opera sobre una arquitectura multi-cliente (multi-tenant) que garantiza el aislamiento lógico de los datos de cada Cliente, de forma que un Cliente no puede acceder a los datos de otro. Los datos se alojan en proveedores de infraestructura en la nube que cuentan con certificaciones y controles de seguridad de la industria, pudiendo encontrarse los servidores dentro o fuera del Ecuador, conforme a lo descrito en la Sección 9.

14.2. Aplicación móvil offline-first

La aplicación móvil de KAYMA está diseñada para funcionar sin conexión a internet, almacenando temporalmente en el dispositivo los datos capturados en campo (check-in/out, evidencia fotográfica, registros de venta) hasta el momento en que exista conectividad, momento en el cual se sincronizan de forma segura y cifrada con los servidores de KAYMA. Los datos almacenados temporalmente en el dispositivo quedan sujetos a las medidas de seguridad del propio dispositivo del usuario, respecto de las cuales KAYMA recomienda mantener actualizado el sistema operativo y proteger el acceso al equipo.

14.3. API REST e integraciones

KAYMA ofrece una API REST documentada para integrar la Plataforma con sistemas del Cliente (ERP, BI u otros). El acceso a la API se realiza mediante credenciales y llaves de autenticación asignadas al Cliente, quien es responsable de administrar de forma segura dichas credenciales y de determinar qué datos se sincronizan a través de esta vía. KAYMA registra y audita el uso de la API con fines de seguridad.

14.4. Inteligencia artificial

Las funcionalidades de IA de góndola y alertas automáticas de KAYMA analizan la evidencia fotográfica y los datos operativos cargados en la Plataforma para generar indicadores agregados (por ejemplo, disponibilidad de producto o cumplimiento de exhibición). Estas funcionalidades se orientan al análisis de la ejecución comercial y no tienen por finalidad la identificación biométrica de personas. Cuando el resultado de un análisis automatizado pueda derivar en una decisión con efectos significativos sobre un titular, se garantiza la posibilidad de intervención humana, conforme al derecho descrito en la Sección 12.

14.5. Cookies y tecnologías de seguimiento en el sitio web

El sitio web de KAYMA utiliza cookies propias y, en su caso, de terceros, con las siguientes finalidades: (i) cookies estrictamente necesarias, para el funcionamiento del sitio y del formulario de solicitud de demostración; (ii) cookies analíticas, para comprender el uso agregado del sitio; y (iii) cookies de personalización, cuando corresponda. El usuario puede configurar o rechazar las cookies no esenciales a través de las opciones de su navegador o del panel de preferencias del sitio, cuando este se encuentre disponible.

14.6. Registro de Actividades de Tratamiento

KAYMA mantiene un Registro de Actividades de Tratamiento (RAT) actualizado, conforme al artículo 41 de la LOPDP, que documenta las finalidades, categorías de datos, destinatarios, plazos de conservación y medidas de seguridad aplicables a cada tratamiento realizado por la Compañía.

15. Definiciones

Para efectos de esta Política, y sin perjuicio de las definiciones establecidas en la LOPDP y su RGLOPDP, se entiende por:

Dato personal
Todo dato que identifica o hace identificable a una persona natural, directa o indirectamente.
Dato sensible
Datos relativos a etnia, identidad de género, identidad cultural, religión, ideología, filiación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, datos genéticos y aquellos cuyo tratamiento indebido pueda dar origen a discriminación o atentar contra los derechos y libertades fundamentales del titular.
Titular
La persona natural a quien pertenecen los datos personales objeto de tratamiento.
Responsable del tratamiento
La persona natural o jurídica, pública o privada, que decide sobre la finalidad y el tratamiento de datos personales.
Encargado del tratamiento
La persona natural o jurídica, pública o privada, que trata datos personales por cuenta e instrucción del responsable del tratamiento.
Tratamiento
Cualquier operación o conjunto de operaciones realizadas sobre datos personales, tales como la recopilación, registro, organización, estructuración, conservación, adaptación, modificación, extracción, consulta, utilización, comunicación, transferencia, difusión o supresión.
Transferencia de datos personales
Toda comunicación de datos personales realizada a un responsable o encargado del tratamiento distinto del que los recopiló, dentro del territorio nacional.
Transmisión internacional de datos personales
Toda comunicación de datos personales realizada hacia un responsable o encargado del tratamiento ubicado fuera del territorio de la República del Ecuador.
Bloqueo de datos
La identificación y conservación de datos personales con el único fin de impedir su tratamiento, salvo para su puesta a disposición de las autoridades competentes o para la atención de responsabilidades derivadas del tratamiento, durante el plazo de prescripción de estas.
Anonimización
Todo tratamiento de datos personales que impide la identificación o reidentificación de una persona natural.
Seudonimización
El tratamiento de datos personales que impide atribuir estos a un titular sin recurrir a información adicional, siempre que dicha información adicional se mantenga separada y sujeta a medidas técnicas y organizativas.
Incidente de seguridad
Todo evento que ponga en riesgo o comprometa la confidencialidad, integridad o disponibilidad de los datos personales tratados.
Registro de Actividades de Tratamiento (RAT)
El documento en el que el responsable y/o encargado del tratamiento describen los tratamientos de datos personales que realizan, conforme al artículo 41 de la LOPDP.
Plataforma
El conjunto de aplicaciones web y móviles, panel de administración, API y demás componentes tecnológicos que conforman el Servicio de KAYMA.
PDV
Punto de venta, esto es, el establecimiento comercial en el que se ejecuta la actividad comercial supervisada a través de la Plataforma.
Cliente
La persona jurídica que contrata los Servicios de KAYMA para la gestión de su fuerza de ventas y ejecución en punto de venta.

16. Contacto

Para cualquier consulta, solicitud de ejercicio de derechos, reclamo o reporte relacionado con esta Política o con el tratamiento de datos personales por parte de KAYMA, el titular puede escribir a:

Correo electrónico de soporte y protección de datos: soporte@kayma.app

KAYMA acusará recibo de toda comunicación recibida por este canal y la atenderá dentro de los plazos legalmente previstos.

17. Aceptación

El acceso y uso de la Plataforma y del sitio web de KAYMA implica el conocimiento y aceptación de los términos de esta Política de Privacidad. Cuando el tratamiento de un dato personal requiera el consentimiento expreso del titular conforme a la LOPDP, dicho consentimiento se recabará de forma previa, libre, específica, inequívoca e informada, a través del mecanismo correspondiente habilitado en la Plataforma.

Documento elaborado conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador, su Reglamento General y las resoluciones vigentes de la Superintendencia de Protección de Datos Personales, debidamente aprobado por la Gerencia General de KAYMA SOLUTIONS S.A.S.