Padron Colibri
Politica de privacidad
Tratamiento de datos personales y medidas de resguardo institucional.
Esta Politica de Privacidad y Tratamiento de Datos Personales regula la recoleccion, uso, conservacion, seguridad y atencion de solicitudes relacionadas con los datos personales y operativos tratados por la plataforma digital Padron Colibri, disponible en https://padroncolibri.com.
La plataforma opera para fines administrativos, registrales, academicos, de certificacion, tesoreria y control institucional dentro del Estado Plurinacional de Bolivia. Su uso por usuarios registrados se complementa con la aceptacion digital de los terminos legales vigentes.
1. Informacion general y alcance
La presente politica aplica a usuarios administradores, profesionales, representantes de establecimientos, instituciones, personal autorizado y visitantes que interactuen con los servicios publicos o restringidos del sistema.
El tratamiento de la informacion se realiza conforme a la finalidad institucional de la plataforma, a las garantias constitucionales aplicables sobre privacidad, intimidad, informacion personal y proteccion frente al uso indebido de datos informaticos, y al marco boliviano de tecnologias de informacion y comunicaciones que resulte aplicable.
2. Responsable y contacto de privacidad
La administracion institucional de la plataforma es responsable de definir las finalidades, permisos, roles, politicas internas y controles de acceso sobre los datos tratados en el sistema. Las consultas, solicitudes de revision, reportes de vulnerabilidad o comunicaciones formales sobre privacidad pueden enviarse al correo: legal@padroncolibri.com.
3. Datos objeto de recoleccion
El sistema recopila y procesa la informacion estrictamente necesaria para cumplir sus fines institucionales, registrales, administrativos y operativos. Las categorias pueden incluir:
- Datos de identificacion y contacto: nombre completo, documento de identidad, matriculas o codigos profesionales, correo electronico, telefono y datos de contacto institucional.
- Datos profesionales y registrales: estado de habilitacion, historial administrativo, certificaciones, documentos de respaldo y datos necesarios para validacion interna o publica minimizada.
- Datos de establecimientos: informacion operativa, responsable, ubicacion general, infraestructura, documentacion y estado de habilitacion segun el tramite correspondiente.
- Datos academicos y de certificacion: cursos, convocatorias, asistencias, requisitos, evaluaciones administrativas, certificados y validaciones institucionales.
- Datos de tesoreria: registros de pagos, comprobantes, conceptos, estados de cuenta, conciliaciones y reportes financieros institucionales.
- Datos tecnicos y de auditoria: direccion IP, identificadores de sesion, navegador, user agent, fecha y hora de acceso, eventos de seguridad, actividad administrativa e historial de consultas necesarias para auditoria.
- Archivos documentales: documentos digitalizados o adjuntos cargados por usuarios autorizados para tramites de validacion, respaldo o custodia institucional.
4. Finalidad del tratamiento
Los datos se tratan para fines determinados, explicitos y compatibles con la naturaleza institucional del sistema. En particular:
- Administrar, actualizar y controlar el padron profesional e institucional.
- Gestionar habilitaciones, certificaciones, validaciones, constancias y controles registrales.
- Atender procesos academicos, requisitos, convocatorias, evaluaciones administrativas y reportes.
- Gestionar tesoreria, pagos, comprobantes, conciliaciones, auditoria financiera y reportes internos.
- Operar funciones publicas de busqueda o verificacion con criterios de minimizacion de datos.
- Prevenir fraude, abuso, accesos no autorizados, suplantacion, errores operativos o uso indebido de la plataforma.
- Realizar auditoria tecnica, soporte, respaldo, continuidad operativa y mantenimiento de seguridad.
5. Base de uso institucional
El tratamiento se fundamenta en la necesidad operativa del sistema, el interes institucional legitimo, la ejecucion de tramites o servicios solicitados, el cumplimiento de obligaciones administrativas, normativas o contractuales, la seguridad de la plataforma y, cuando corresponda, el consentimiento o aceptacion digital del usuario.
6. Publicacion y verificacion publica minimizada
Las paginas publicas de busqueda o verificacion no tienen por finalidad exponer expedientes, documentos privados, datos financieros, domicilios detallados, datos academicos completos ni informacion sensible. Su objetivo es permitir una confirmacion institucional limitada, proporcional y necesaria sobre estados de habilitacion o verificacion.
La institucion podra ajustar las reglas de visibilidad publica, restringir resultados, ocultar campos o retirar informacion cuando exista riesgo para la privacidad, seguridad, exactitud, confidencialidad o finalidad autorizada.
7. Restriccion estricta sobre datos sensibles de salud
Padron Colibri es una plataforma administrativa, registral y de certificacion institucional. No es una historia clinica, repositorio medico, sistema de gestion de pacientes ni plataforma para diagnosticos, tratamientos, recetas, imagenes clinicas o datos de salud sensible.
Queda prohibido cargar informacion clinica de pacientes o datos sensibles de salud que no correspondan a la finalidad administrativa autorizada. La institucion podra eliminar, bloquear o restringir dicho contenido cuando sea detectado, sin perjuicio de la responsabilidad del usuario que lo hubiese introducido.
8. Archivos, documentos y responsabilidad del usuario
Los usuarios autorizados son responsables de cargar informacion veraz, pertinente, actualizada, licita y compatible con sus permisos. No deben subir documentos de terceros sin autorizacion, informacion excesiva, archivos ajenos a la finalidad institucional, contenido protegido sin permiso o datos que vulneren derechos de terceros.
La plataforma opera como medio tecnico de gestion y almacenamiento institucional. La veracidad, legalidad y pertinencia del contenido introducido por usuarios administradores o responsables de tramite corresponde al usuario o unidad institucional que realiza la carga, validacion o publicacion.
9. Minimizacion, conservacion y eliminacion
El sistema aplica el principio de minimizacion, procurando recolectar y mostrar solo los datos necesarios para cada finalidad. La informacion se conservara durante el tiempo necesario para la relacion institucional, el tramite, la auditoria, la obligacion administrativa o el resguardo legal aplicable.
Cuando la informacion deje de ser necesaria y no exista obligacion de conservacion, podra ser eliminada, anonimizada, archivada o restringida de forma irreversible o proporcional segun el caso, las capacidades tecnicas y las politicas internas vigentes.
10. Infraestructura tecnologica y transferencia internacional
El usuario toma conocimiento de que la plataforma puede operar sobre infraestructura tecnica internacional provista por Namecheap, con jurisdiccion tecnica asociada a Estados Unidos. Esto puede implicar tratamiento tecnico, almacenamiento, respaldo, comunicacion o transferencia internacional de informacion necesaria para operar el sistema.
La administracion de la plataforma debe procurar el uso de canales cifrados, configuraciones seguras, controles de acceso y medidas razonables para proteger la informacion durante su transmision, almacenamiento y procesamiento tecnico.
11. Medidas de seguridad
Para proteger la confidencialidad, integridad y disponibilidad de la informacion, el sistema puede implementar medidas tecnicas y organizativas como:
- Cifrado en transito mediante HTTPS y certificados SSL/TLS vigentes.
- Autenticacion de usuarios, sesiones protegidas y controles de acceso por roles y permisos.
- Separacion de accesos segun contexto institucional, perfil, modulo y autorizacion asignada.
- Auditoria de eventos relevantes, accesos, modificaciones, eliminaciones y acciones administrativas.
- Respaldo periodico, resguardo de archivos no publicos y controles de continuidad operativa.
- Reduccion de exposicion de datos sensibles en vistas publicas, logs, reportes y archivos tecnicos.
- Revision de permisos, configuraciones y componentes criticos cuando existan cambios operativos.
12. Cookies, sesiones y datos de navegacion
La plataforma puede utilizar cookies necesarias para autenticacion, seguridad, sesion, proteccion CSRF, preferencias operativas y continuidad del servicio. Las cookies no esenciales, analiticas o de terceros deberan gestionarse conforme a la Politica de Cookies y al mecanismo de consentimiento disponible en la plataforma.
13. Derechos de los titulares
Los titulares pueden solicitar acceso, revision, rectificacion, actualizacion, restriccion, cancelacion u oposicion al tratamiento de sus datos personales, siempre que la solicitud sea verificable y no contradiga obligaciones legales, administrativas, institucionales, contractuales o de auditoria vigentes.
Toda solicitud debera incluir informacion suficiente para identificar al titular y el alcance de la peticion. La institucion podra requerir validacion adicional de identidad antes de entregar, modificar, restringir o eliminar informacion.
14. Seguridad de credenciales y deber de confidencialidad
Cada usuario es responsable de proteger sus credenciales, cerrar sesiones en equipos compartidos, evitar accesos no autorizados y reportar cualquier sospecha de incidente. El personal autorizado debe tratar la informacion con confidencialidad y solo dentro del alcance de sus funciones.
15. Incidentes, vulnerabilidades y reportes
En caso de incidente de seguridad, acceso no autorizado, perdida, alteracion, divulgacion indebida o vulnerabilidad tecnica, la administracion evaluara el alcance del evento y adoptara medidas razonables de contencion, investigacion, correccion y comunicacion segun corresponda.
Los reportes pueden canalizarse a legal@padroncolibri.com.
16. Propiedad intelectual y limites de uso
La estructura, software, interfaz, bases de datos, procesos, documentacion y componentes de la plataforma Padron Colibri estan protegidos por las normas de propiedad intelectual aplicables. Cualquier registro, tramite, comprobante o respaldo ante SENAPI u otra autoridad competente debera conservarse junto con la documentacion legal de la plataforma.
Queda prohibida la reproduccion, copia, distribucion, explotacion, extraccion masiva, ingenieria inversa o reutilizacion no autorizada del sistema, su codigo, su base de datos o sus interfaces, salvo autorizacion expresa de los titulares correspondientes.
17. Actualizaciones de esta politica
Esta politica puede actualizarse por cambios normativos, operativos, tecnicos, institucionales o de seguridad. La version vigente corresponde a 2026-06. Cuando la actualizacion sea material, la plataforma podra requerir nueva aceptacion digital a usuarios registrados antes de continuar con el uso del sistema.
18. Contacto
Para solicitudes de privacidad, revision de datos, revocacion de consentimiento cuando proceda, reportes de vulnerabilidad o consultas relacionadas con tratamiento de datos personales, el canal oficial de contacto es: legal@padroncolibri.com.
Revision juridica pendiente
Los textos legales base deben ser revisados y aprobados por asesoria legal antes de produccion.