MyCase
InicioPolítica de Privacidad

Política de Privacidad

Última actualización: 24 de abril de 2026

En Innovation Case (en adelante, "la empresa" o "MyCase") respetamos tu privacidad y tratamos tus datos personales conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP) y su Reglamento. Esta política explica qué datos recogemos, para qué los usamos, con quién los compartimos, cuánto tiempo los conservamos y cuáles son tus derechos como titular.

1. Responsable del tratamiento

2. Qué datos personales recolectamos

Dependiendo de la interacción que tengas con nosotros, recogemos algunos o todos los siguientes datos:

  • Datos de identificación: nombre completo, cédula o RUC (necesarios para facturación).
  • Datos de contacto: correo electrónico, teléfono celular.
  • Datos de entrega: dirección de envío, notas para el repartidor.
  • Datos de pago: el número de tarjeta nunca se almacena en nuestros servidores. Es tokenizado directamente por Datafast (nuestro procesador de pagos). Nosotros solo recibimos la confirmación de aprobación o rechazo.
  • Datos de compra: productos adquiridos, monto, método y estado del pago, sucursal de retiro si aplica.
  • Datos de navegación: dirección IP, tipo de dispositivo y navegador, páginas visitadas. Recolectados mediante cookies esenciales y, si das tu consentimiento, también mediante cookies de analítica.

3. Cómo recolectamos tus datos

  • En la web: al completar el checkout del pedido, al contactarnos mediante el formulario de contacto, al suscribirte opcionalmente a novedades, y automáticamente mediante cookies al navegar el sitio.
  • En sucursales físicas: al realizar una compra presencial, los datos se registran en el sistema de punto de venta Kapital Company, que procesa la facturación electrónica en nuestras 21 sucursales del Ecuador.

4. Finalidades del tratamiento

Tratamos tus datos exclusivamente para las siguientes finalidades:

  • Procesar tu pedido: validar el carrito, cobrar el pago, facturar, coordinar el envío o retiro.
  • Facturación electrónica: emitir la factura con tu cédula o RUC conforme al SRI.
  • Atención y soporte post-venta: responder consultas, gestionar garantías, cambios y devoluciones.
  • Comunicación transaccional: informarte del estado del pedido por email y/o WhatsApp.
  • Marketing (solo si consientes): enviarte novedades, ofertas y promociones. Puedes retirar tu consentimiento en cualquier momento sin justificación.
  • Seguridad del sitio: prevenir fraude, abuso y ataques automatizados (rate limiting por IP).
  • Obligaciones legales: conservar registros tributarios y contables según exige la normativa ecuatoriana.

5. Base legal de cada finalidad

  • Ejecución de contrato (Art. 7.2 LOPDP): para procesar pedidos, cobros, envíos, facturación, soporte y garantías. Sin estos datos no podemos despacharte el producto.
  • Consentimiento libre e informado (Art. 7.1 LOPDP): para enviarte comunicaciones de marketing y para cookies de analítica no esenciales.
  • Obligación legal (Art. 7.3 LOPDP): para conservar documentación contable y tributaria por los plazos exigidos por el SRI.
  • Interés legítimo (Art. 7.6 LOPDP): para seguridad del sitio, prevención de fraude y correcto funcionamiento del servicio.

6. Con quién compartimos tus datos

Solo compartimos tus datos con proveedores de servicios necesarios para operar. Cada uno actúa como encargado del tratamiento y trata tus datos bajo nuestras instrucciones:

  • Supabase: base de datos y almacenamiento de imágenes del sitio web. Servidores en Estados Unidos (Oregon).
  • Vercel: hosting del sitio web. Servidores en Estados Unidos.
  • Datafast: procesamiento de pagos con tarjeta de crédito y débito. Ecuador.
  • LAAR Courier: entrega de pedidos a domicilio. Ecuador.
  • Kapital Company: sistema de punto de venta (POS) y facturación electrónica en nuestras sucursales físicas. Ecuador.

No vendemos ni cedemos tus datos personales a terceros con fines comerciales. Tampoco los compartimos con nadie fuera de los proveedores listados, salvo cuando la ley lo exija (requerimiento judicial, administrativo o tributario).

7. Transferencias internacionales

Supabase y Vercel almacenan datos en servidores ubicados en Estados Unidos. Esta transferencia internacional se realiza aplicando las garantías contractuales apropiadas mediante los Data Processing Agreements (DPA) suscritos con cada proveedor, conforme al Art. 56 y siguientes de la LOPDP. Los DPA establecen estándares de seguridad, confidencialidad y respeto a los derechos de los titulares.

8. Cuánto tiempo conservamos tus datos

  • Datos de pedido y facturación: durante el plazo de vigencia de las obligaciones tributarias y de garantía aplicables (mínimo 7 años conforme a la normativa del SRI).
  • Datos de contacto para marketing: hasta que retires tu consentimiento (dándote de baja en cualquier email o pidiéndolo por los canales indicados en la sección 9).
  • Datos de navegación (cookies): según lo que selecciones en el banner de cookies. Las cookies esenciales duran lo que dure la sesión.
  • Formularios de contacto: el tiempo razonable para atender tu consulta y sus eventuales derivaciones.

Transcurridos los plazos anteriores, los datos se eliminan o anonimizan de forma segura.

9. Tus derechos como titular

La LOPDP te garantiza los siguientes derechos sobre tus datos personales:

  • Acceso: saber qué datos tuyos tenemos y cómo los usamos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación / supresión: pedir que borremos tus datos (sujeto a obligaciones legales que nos obliguen a conservarlos).
  • Oposición: oponerte a que tratemos tus datos para una finalidad concreta (por ejemplo, marketing).
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común para transmitirlos a otro responsable.
  • Limitación del tratamiento: pedir que suspendamos temporalmente el tratamiento mientras se resuelve una controversia.
  • No ser objeto de decisiones automatizadas que produzcan efectos jurídicos significativos sin intervención humana.

Para ejercer cualquiera de estos derechos, escríbenos a innovationcase@gmail.com con el asunto "Protección de Datos". Incluye tu nombre completo, número de cédula y el derecho que quieres ejercer. Te responderemos en el plazo legal aplicable (normalmente 15 días hábiles).

10. Seguridad de tus datos

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:

  • Todo el tráfico del sitio viaja por HTTPS (cifrado en tránsito TLS).
  • La base de datos tiene Row-Level Security activado, de modo que cada usuario solo puede acceder a los registros autorizados.
  • La autenticación del panel administrativo usa tokens firmados con HMAC-SHA256 y cookies httpOnly.
  • Los datos de tarjeta son tokenizados por Datafast, que cumple con el estándar PCI DSS. MyCase nunca almacena el número de tarjeta, CVV ni fecha de expiración.
  • Limitamos el acceso interno a los datos al personal estrictamente necesario.

11. Cookies

Usamos dos categorías de cookies:

  • Cookies esenciales: imprescindibles para que el sitio funcione (carrito de compras, sesión del admin, preferencias básicas). No requieren tu consentimiento.
  • Cookies de análisis: cargamos Google Analytics 4 (proveído por Google LLC, Estados Unidos) y Microsoft Clarity (proveído por Microsoft Corporation, Estados Unidos) únicamente si aceptas mediante el banner de cookies. Estas herramientas nos permiten entender qué páginas visitás, cómo navegás el sitio y detectar problemas de usabilidad. Los datos se transfieren a Estados Unidos bajo los DPA (Data Processing Agreements) respectivos de cada proveedor.

El banner de cookies aparece la primera vez que visitás el sitio. Podés elegir "Aceptar todas" o "Solo esenciales". Si rechazás, las cookies de análisis no se cargan en absoluto. Podés cambiar tu elección más adelante borrando las cookies y la entrada cookieConsent del localStorage desde la configuración de tu navegador.

12. Derecho a presentar reclamo

Si consideras que no hemos gestionado tus datos correctamente, tienes derecho a presentar un reclamo ante la Superintendencia de Protección de Datos Personales del Ecuador, a través de spdp.gob.ec. Te recomendamos contactarnos primero para intentar resolver la situación directamente.

13. Modificaciones a esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos u operativos. Publicaremos la versión vigente en esta misma URL y actualizaremos la fecha de "Última actualización" del inicio. Si los cambios son significativos, te lo notificaremos por email o en el sitio.

Última actualización: 24 de abril de 2026.