Padron Colibri

Politica de privacidad

Tratamiento de datos personales y medidas de resguardo institucional.

Esta Politica de Privacidad y Tratamiento de Datos Personales regula la recoleccion, uso, conservacion, seguridad y atencion de solicitudes relacionadas con los datos personales y operativos tratados por la plataforma digital Padron Colibri, disponible en https://padroncolibri.com.

La plataforma opera para fines administrativos, registrales, academicos, de certificacion, tesoreria y control institucional dentro del Estado Plurinacional de Bolivia. Su uso por usuarios registrados se complementa con la aceptacion digital de los terminos legales vigentes.

1. Informacion general y alcance

La presente politica aplica a usuarios administradores, profesionales, representantes de establecimientos, instituciones, personal autorizado y visitantes que interactuen con los servicios publicos o restringidos del sistema.

El tratamiento de la informacion se realiza conforme a la finalidad institucional de la plataforma, a las garantias constitucionales aplicables sobre privacidad, intimidad, informacion personal y proteccion frente al uso indebido de datos informaticos, y al marco boliviano de tecnologias de informacion y comunicaciones que resulte aplicable.

2. Responsable y contacto de privacidad

La administracion institucional de la plataforma es responsable de definir las finalidades, permisos, roles, politicas internas y controles de acceso sobre los datos tratados en el sistema. Las consultas, solicitudes de revision, reportes de vulnerabilidad o comunicaciones formales sobre privacidad pueden enviarse al correo: legal@padroncolibri.com.

3. Datos objeto de recoleccion

El sistema recopila y procesa la informacion estrictamente necesaria para cumplir sus fines institucionales, registrales, administrativos y operativos. Las categorias pueden incluir:

  • Datos de identificacion y contacto: nombre completo, documento de identidad, matriculas o codigos profesionales, correo electronico, telefono y datos de contacto institucional.
  • Datos profesionales y registrales: estado de habilitacion, historial administrativo, certificaciones, documentos de respaldo y datos necesarios para validacion interna o publica minimizada.
  • Datos de establecimientos: informacion operativa, responsable, ubicacion general, infraestructura, documentacion y estado de habilitacion segun el tramite correspondiente.
  • Datos academicos y de certificacion: cursos, convocatorias, asistencias, requisitos, evaluaciones administrativas, certificados y validaciones institucionales.
  • Datos de tesoreria: registros de pagos, comprobantes, conceptos, estados de cuenta, conciliaciones y reportes financieros institucionales.
  • Datos tecnicos y de auditoria: direccion IP, identificadores de sesion, navegador, user agent, fecha y hora de acceso, eventos de seguridad, actividad administrativa e historial de consultas necesarias para auditoria.
  • Archivos documentales: documentos digitalizados o adjuntos cargados por usuarios autorizados para tramites de validacion, respaldo o custodia institucional.

4. Finalidad del tratamiento

Los datos se tratan para fines determinados, explicitos y compatibles con la naturaleza institucional del sistema. En particular:

  • Administrar, actualizar y controlar el padron profesional e institucional.
  • Gestionar habilitaciones, certificaciones, validaciones, constancias y controles registrales.
  • Atender procesos academicos, requisitos, convocatorias, evaluaciones administrativas y reportes.
  • Gestionar tesoreria, pagos, comprobantes, conciliaciones, auditoria financiera y reportes internos.
  • Operar funciones publicas de busqueda o verificacion con criterios de minimizacion de datos.
  • Prevenir fraude, abuso, accesos no autorizados, suplantacion, errores operativos o uso indebido de la plataforma.
  • Realizar auditoria tecnica, soporte, respaldo, continuidad operativa y mantenimiento de seguridad.

5. Base de uso institucional

El tratamiento se fundamenta en la necesidad operativa del sistema, el interes institucional legitimo, la ejecucion de tramites o servicios solicitados, el cumplimiento de obligaciones administrativas, normativas o contractuales, la seguridad de la plataforma y, cuando corresponda, el consentimiento o aceptacion digital del usuario.

6. Publicacion y verificacion publica minimizada

Las paginas publicas de busqueda o verificacion no tienen por finalidad exponer expedientes, documentos privados, datos financieros, domicilios detallados, datos academicos completos ni informacion sensible. Su objetivo es permitir una confirmacion institucional limitada, proporcional y necesaria sobre estados de habilitacion o verificacion.

La institucion podra ajustar las reglas de visibilidad publica, restringir resultados, ocultar campos o retirar informacion cuando exista riesgo para la privacidad, seguridad, exactitud, confidencialidad o finalidad autorizada.

7. Restriccion estricta sobre datos sensibles de salud

Padron Colibri es una plataforma administrativa, registral y de certificacion institucional. No es una historia clinica, repositorio medico, sistema de gestion de pacientes ni plataforma para diagnosticos, tratamientos, recetas, imagenes clinicas o datos de salud sensible.

Queda prohibido cargar informacion clinica de pacientes o datos sensibles de salud que no correspondan a la finalidad administrativa autorizada. La institucion podra eliminar, bloquear o restringir dicho contenido cuando sea detectado, sin perjuicio de la responsabilidad del usuario que lo hubiese introducido.

8. Archivos, documentos y responsabilidad del usuario

Los usuarios autorizados son responsables de cargar informacion veraz, pertinente, actualizada, licita y compatible con sus permisos. No deben subir documentos de terceros sin autorizacion, informacion excesiva, archivos ajenos a la finalidad institucional, contenido protegido sin permiso o datos que vulneren derechos de terceros.

La plataforma opera como medio tecnico de gestion y almacenamiento institucional. La veracidad, legalidad y pertinencia del contenido introducido por usuarios administradores o responsables de tramite corresponde al usuario o unidad institucional que realiza la carga, validacion o publicacion.

9. Minimizacion, conservacion y eliminacion

El sistema aplica el principio de minimizacion, procurando recolectar y mostrar solo los datos necesarios para cada finalidad. La informacion se conservara durante el tiempo necesario para la relacion institucional, el tramite, la auditoria, la obligacion administrativa o el resguardo legal aplicable.

Cuando la informacion deje de ser necesaria y no exista obligacion de conservacion, podra ser eliminada, anonimizada, archivada o restringida de forma irreversible o proporcional segun el caso, las capacidades tecnicas y las politicas internas vigentes.

10. Infraestructura tecnologica y transferencia internacional

El usuario toma conocimiento de que la plataforma puede operar sobre infraestructura tecnica internacional provista por Namecheap, con jurisdiccion tecnica asociada a Estados Unidos. Esto puede implicar tratamiento tecnico, almacenamiento, respaldo, comunicacion o transferencia internacional de informacion necesaria para operar el sistema.

La administracion de la plataforma debe procurar el uso de canales cifrados, configuraciones seguras, controles de acceso y medidas razonables para proteger la informacion durante su transmision, almacenamiento y procesamiento tecnico.

11. Medidas de seguridad

Para proteger la confidencialidad, integridad y disponibilidad de la informacion, el sistema puede implementar medidas tecnicas y organizativas como:

  • Cifrado en transito mediante HTTPS y certificados SSL/TLS vigentes.
  • Autenticacion de usuarios, sesiones protegidas y controles de acceso por roles y permisos.
  • Separacion de accesos segun contexto institucional, perfil, modulo y autorizacion asignada.
  • Auditoria de eventos relevantes, accesos, modificaciones, eliminaciones y acciones administrativas.
  • Respaldo periodico, resguardo de archivos no publicos y controles de continuidad operativa.
  • Reduccion de exposicion de datos sensibles en vistas publicas, logs, reportes y archivos tecnicos.
  • Revision de permisos, configuraciones y componentes criticos cuando existan cambios operativos.

12. Cookies, sesiones y datos de navegacion

La plataforma puede utilizar cookies necesarias para autenticacion, seguridad, sesion, proteccion CSRF, preferencias operativas y continuidad del servicio. Las cookies no esenciales, analiticas o de terceros deberan gestionarse conforme a la Politica de Cookies y al mecanismo de consentimiento disponible en la plataforma.

13. Derechos de los titulares

Los titulares pueden solicitar acceso, revision, rectificacion, actualizacion, restriccion, cancelacion u oposicion al tratamiento de sus datos personales, siempre que la solicitud sea verificable y no contradiga obligaciones legales, administrativas, institucionales, contractuales o de auditoria vigentes.

Toda solicitud debera incluir informacion suficiente para identificar al titular y el alcance de la peticion. La institucion podra requerir validacion adicional de identidad antes de entregar, modificar, restringir o eliminar informacion.

14. Seguridad de credenciales y deber de confidencialidad

Cada usuario es responsable de proteger sus credenciales, cerrar sesiones en equipos compartidos, evitar accesos no autorizados y reportar cualquier sospecha de incidente. El personal autorizado debe tratar la informacion con confidencialidad y solo dentro del alcance de sus funciones.

15. Incidentes, vulnerabilidades y reportes

En caso de incidente de seguridad, acceso no autorizado, perdida, alteracion, divulgacion indebida o vulnerabilidad tecnica, la administracion evaluara el alcance del evento y adoptara medidas razonables de contencion, investigacion, correccion y comunicacion segun corresponda.

Los reportes pueden canalizarse a legal@padroncolibri.com.

16. Propiedad intelectual y limites de uso

La estructura, software, interfaz, bases de datos, procesos, documentacion y componentes de la plataforma Padron Colibri estan protegidos por las normas de propiedad intelectual aplicables. Cualquier registro, tramite, comprobante o respaldo ante SENAPI u otra autoridad competente debera conservarse junto con la documentacion legal de la plataforma.

Queda prohibida la reproduccion, copia, distribucion, explotacion, extraccion masiva, ingenieria inversa o reutilizacion no autorizada del sistema, su codigo, su base de datos o sus interfaces, salvo autorizacion expresa de los titulares correspondientes.

17. Actualizaciones de esta politica

Esta politica puede actualizarse por cambios normativos, operativos, tecnicos, institucionales o de seguridad. La version vigente corresponde a 2026-06. Cuando la actualizacion sea material, la plataforma podra requerir nueva aceptacion digital a usuarios registrados antes de continuar con el uso del sistema.

18. Contacto

Para solicitudes de privacidad, revision de datos, revocacion de consentimiento cuando proceda, reportes de vulnerabilidad o consultas relacionadas con tratamiento de datos personales, el canal oficial de contacto es: legal@padroncolibri.com.

Revision juridica pendiente

Los textos legales base deben ser revisados y aprobados por asesoria legal antes de produccion.