1. Identificación de las partes responsables
Responsable del tratamiento
La empresa constructora contratante (en adelante, "el Responsable") es quien determina los fines y medios del tratamiento de los datos personales de sus empleados y colaboradores dentro de la Plataforma.
Encargado del tratamiento
Obras Panamá (en adelante, "la Plataforma") actúa como encargado del tratamiento en nombre del Responsable. Obras Panamá es una solución SaaS de gestión de proyectos de construcción con domicilio en la República de Panamá.
Para consultas relacionadas con el tratamiento de sus datos personales, puede escribir a privacidad@obraspanama.com.
Subencargados (proveedores de infraestructura)
La Plataforma utiliza los siguientes proveedores de servicios externos que pueden procesar datos personales en nombre del Responsable:
- Neon (Neon Inc.): base de datos PostgreSQL en la nube. Almacena todos los datos operativos de la Plataforma.
- Vercel Inc.: infraestructura de alojamiento y despliegue de la aplicación web.
- Resend (Resend Inc.): servicio de envío de correos electrónicos transaccionales (notificaciones, recuperación de contraseña).
- Upstash Inc.: servicio de caché Redis para control de límites de acceso y sesiones temporales.
- Cloudflare R2 (Cloudflare Inc.): almacenamiento de archivos adjuntos cargados por los usuarios (cuando está habilitado).
Todos los subencargados están contractualmente obligados a tratar los datos exclusivamente según las instrucciones de Obras Panamá e implementar medidas de seguridad apropiadas.
2. Datos personales que recolectamos
En el marco de la prestación de nuestros servicios, recolectamos y tratamos los siguientes datos personales:
- Datos de identificación: nombre completo, dirección de correo electrónico.
- Datos de contacto: número de teléfono (opcional).
- Datos de empresa: nombre de la empresa constructora, RUC (Registro Único del Contribuyente), código de empresa asignado en la plataforma.
- Datos de acceso: credenciales de autenticación (contraseña almacenada de forma cifrada), fecha y hora del último acceso.
- Datos de uso: registros de actividad dentro de la plataforma (auditoría interna), preferencias de interfaz.
- Documentos adjuntos: archivos que los usuarios cargan voluntariamente (planos, contratos, cuentas de avance), los cuales pueden contener información de terceros.
3. Finalidad del tratamiento
Los datos personales recolectados son utilizados para las siguientes finalidades:
- Gestión y operación de proyectos de construcción en la plataforma.
- Autenticación y control de acceso a la cuenta.
- Facturación y gestión de la suscripción al servicio.
- Envío de comunicaciones relacionadas con el servicio (notificaciones de cuentas de avance, alertas operativas, recuperación de contraseña).
- Cumplimiento de obligaciones legales y regulatorias aplicables en la República de Panamá.
- Mejora continua de la plataforma mediante análisis de uso agregado y anónimo.
4. Base legal del tratamiento
El tratamiento de sus datos personales se sustenta en las siguientes bases legales:
- Relación contractual B2B: el tratamiento es necesario para la ejecución del contrato de suscripción al servicio suscrito entre la empresa contratante y Obras Panamá.
- Consentimiento: para el envío de comunicaciones opcionales y el uso de métricas de rendimiento individualizadas.
- Obligación legal: cuando el tratamiento sea requerido por la legislación panameña vigente, incluyendo la Ley 81 de 2019 sobre Protección de Datos Personales.
- Interés legítimo: para la seguridad de la plataforma, prevención de fraude y auditoría interna.
5. Derechos ARCO
De conformidad con la Ley 81 de 2019 de la República de Panamá y su reglamentación, usted tiene derecho a:
- Acceso: conocer qué datos personales suyos conservamos y cómo los tratamos.
- Rectificación: solicitar la corrección de datos inexactos, incompletos o desactualizados.
- Cancelación (supresión): solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad para la que fueron recolectados, salvo que exista una obligación legal de conservación.
- Oposición: oponerse al tratamiento de sus datos para finalidades específicas, incluyendo el envío de comunicaciones comerciales.
Para ejercer cualquiera de estos derechos, envíe una solicitud a privacidad@obraspanama.com indicando su nombre, empresa y el derecho que desea ejercer. Atenderemos su solicitud en un plazo máximo de 30 días hábiles.
6. Transferencias internacionales de datos
Los proveedores de infraestructura identificados en la sección 1 (Neon, Vercel, Resend, Upstash, Cloudflare) operan infraestructura fuera de la República de Panamá, lo que puede implicar la transferencia internacional de datos personales. Dichas transferencias se realizan bajo garantías contractuales adecuadas y con proveedores que cuentan con certificaciones de seguridad reconocidas internacionalmente (ISO 27001, SOC 2, entre otras).
Todos los subencargados están contractualmente obligados a tratar los datos exclusivamente según nuestras instrucciones y a implementar medidas de seguridad apropiadas.
7. Medidas de seguridad
Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos personales contra acceso no autorizado, pérdida, alteración o divulgación:
- Cifrado de contraseñas mediante algoritmos de hash de costo adaptativo (bcrypt).
- Transmisión de datos mediante protocolo HTTPS con certificados TLS actualizados.
- Control de acceso basado en roles (RBAC) dentro de cada empresa contratante.
- Registro de auditoría de todas las operaciones que modifican datos críticos.
- Aislamiento de datos entre empresas contratantes (arquitectura multi-tenant).
- Validación de archivos cargados mediante verificación de tipo real (magic bytes).
- Límites de intentos de autenticación para prevenir accesos por fuerza bruta.
8. Retención de datos
Los plazos de conservación de los datos personales son los siguientes:
- Cuentas activas: los datos se conservan mientras la cuenta del usuario permanezca activa y la empresa contratante mantenga su suscripción con Obras Panamá.
- Cuentas eliminadas: cuando un usuario solicita la eliminación de su cuenta, sus datos personales se anonimizan o eliminan en un plazo máximo de 30 días, salvo que exista una obligación legal de conservación mayor.
- Registros de auditoría: se conservan por un período de hasta 5 años para cumplir con los requisitos del Código de Comercio de Panamá y la legislación tributaria aplicable.
- Documentos adjuntos: contratos, cuentas de avance, planos y demás archivos cargados por los usuarios pueden retenerse por el período que establezca la legislación mercantil y tributaria panameña vigente.
- Copias de seguridad: las copias de respaldo (backups) están sujetas a la misma política de retención; los datos eliminados se purgan de los backups dentro del ciclo de rotación de los proveedores de infraestructura (máximo 30 días).
9. Métricas y análisis de rendimiento
La Plataforma recopila métricas de uso de forma agregada y anónima para mejorar el rendimiento y la experiencia del servicio. Estos datos no permiten identificar a usuarios individuales y no se comparten con terceros con fines comerciales.
No utilizamos cookies de rastreo publicitario ni compartimos datos con redes de publicidad.
10. Menores de edad
La Plataforma está destinada exclusivamente a personas mayores de 18 años en el ejercicio de actividades profesionales o comerciales. No recopilamos ni tratamos conscientemente datos personales de menores de edad. Si tiene conocimiento de que un menor ha proporcionado datos personales a través de la Plataforma, le rogamos que nos lo comunique a privacidad@obraspanama.com para proceder a su eliminación inmediata.
11. Actualizaciones a esta política
Nos reservamos el derecho de actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas, en los servicios ofrecidos o en la legislación aplicable. En caso de cambios materiales, notificaremos a los administradores de cada empresa contratante mediante correo electrónico con un mínimo de 15 días de anticipación antes de que los cambios entren en vigor.
El uso continuado de la Plataforma después de la fecha de vigencia de los cambios constituye la aceptación de la política actualizada.