Aviso de Privacidad

Aviso de Privacidad y Política de Tratamiento de Datos Personales

Versión 1.0 · Última actualización: 22/06/2026 · Clasificación: Pública

Ámbito y marco legal aplicable. STK Panamá es una sociedad constituida en la República de Panamá, por lo que el tratamiento de datos personales se rige principalmente por la Ley No. 81 de 26 de marzo de 2019 sobre Protección de Datos Personales y su reglamento (Decreto Ejecutivo No. 285 de 2021), bajo la supervisión de la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI), Dirección de Protección de Datos Personales. Adicionalmente, cuando STK Panamá recabe o trate datos personales de titulares ubicados en otra jurisdicción —por ejemplo en México—, podrá resultar aplicable la legislación local correspondiente (en México, la LFPDPPP y los derechos ARCO, bajo el INAI). Este aviso integra dichos marcos; en lo no previsto prevalecerá la legislación de la jurisdicción que corresponda al titular.

1. Identidad del responsable

SISTEMA DE PRODUCCIÓN DESARROLLO Y ADMINISTRACIÓN STK PANAMÁ, S. A., en adelante “la Organización” o “STK Panamá”, con domicilio en PH Global Plaza, edificio Ph Global, Calle 50, Ciudad de Panamá, Provincia de Panamá, Panamá, es responsable del tratamiento de los datos personales que recaba, almacena, usa, consulta, conserva, comunica, transfiere, elimina o trata por cualquier medio físico, electrónico o digital en el desarrollo de sus actividades comerciales, administrativas, operativas, contractuales, laborales, de reclutamiento, tecnológicas, de seguridad de la información, continuidad del negocio y atención a partes interesadas.

Para consultas, solicitudes o ejercicio de derechos relacionados con datos personales, la Organización pone a disposición el correo contacto@siteck.com.mx, el teléfono +507 833-7053 y la dirección PH Global Plaza, edificio Ph Global, Calle 50, Ciudad de Panamá, Provincia de Panamá, Panamá.

2. Alcance del aviso

Este aviso aplica a toda persona natural cuyos datos personales sean tratados por la Organización, incluyendo visitantes del sitio web, usuarios de formularios digitales, clientes actuales o potenciales, proveedores, contratistas, aliados comerciales, candidatos a empleo, colaboradores cuando aplique en procesos internos, visitantes a instalaciones, auditores, consultores, autoridades y demás partes interesadas.

También aplica a los datos recabados por canales digitales o físicos tales como sitio web, correo electrónico, formularios web, WhatsApp, llamadas telefónicas, plataformas de reclutamiento, redes sociales corporativas, reuniones, contratos, facturas, sistemas internos, herramientas de atención, cámaras de videovigilancia y registros de acceso cuando existan.

3. Definiciones operativas

TérminoDescripción
Dato personalCualquier información que identifica o hace identificable a una persona natural.
TitularPersona natural a quien pertenecen los datos personales.
Responsable del tratamientoPersona natural o jurídica que decide sobre el tratamiento de los datos personales.
Custodio / encargadoTercero que trata datos personales por cuenta del responsable, conforme a instrucciones y medidas de seguridad acordadas.
TratamientoCualquier operación sobre datos personales: recolección, almacenamiento, uso, consulta, comunicación, transferencia, modificación, bloqueo o eliminación.
Datos sensiblesDatos que pueden afectar la intimidad del titular o cuyo uso indebido pueda generar discriminación o riesgo significativo (salud, biométricos, origen racial, religión u opiniones políticas, entre otros).

4. Datos personales que podemos tratar

La Organización podrá tratar las siguientes categorías de datos, según la relación con el titular y la finalidad correspondiente:

  • Identificación y contacto: nombre, apellido, identificación oficial, cargo, empresa, teléfono, correo electrónico, dirección, país, ciudad y datos de contacto profesional.
  • Comerciales o contractuales: solicitudes de información, cotizaciones, propuestas, órdenes de servicio, contratos, datos de facturación, registros de atención e historial de servicios.
  • De candidatos: hoja de vida, experiencia laboral, formación académica, referencias, aspiración salarial, disponibilidad, resultados de entrevistas o evaluaciones y comunicaciones por plataformas de empleo, WhatsApp, correo o teléfono.
  • De proveedores y contratistas: datos de representantes legales, contactos administrativos, información contractual, bancaria o fiscal necesaria para pagos y cumplimiento legal.
  • Técnicos y de navegación: dirección IP, identificadores de dispositivo, navegador, sistema operativo, fecha y hora de acceso, páginas visitadas, registros de seguridad, cookies técnicas y preferencias.
  • De seguridad física o lógica: registros de acceso, bitácoras, evidencias de control de acceso e imágenes de videovigilancia cuando existan cámaras en instalaciones.
  • Datos sensibles: la Organización evitará recabarlos salvo que sean estrictamente necesarios, exista base legal aplicable o consentimiento expreso del titular.

5. Finalidades primarias del tratamiento

La Organización tratará datos personales para finalidades necesarias, legítimas y proporcionales relacionadas con su operación, entre ellas:

  1. Atender solicitudes recibidas por sitio web, correo, teléfono, WhatsApp, redes sociales, formularios o cualquier canal autorizado.
  2. Gestionar relaciones comerciales, contractuales, administrativas y operativas con clientes, prospectos, proveedores, contratistas y aliados.
  3. Elaborar cotizaciones, propuestas, contratos, órdenes de servicio, facturas, entregables y reportes.
  4. Prestar servicios, soporte, seguimiento, atención a incidencias y comunicación operativa.
  5. Gestionar procesos de reclutamiento, selección, entrevistas, validación de perfiles, evaluaciones y eventual contratación.
  6. Recabar y conservar evidencia del consentimiento o conocimiento del aviso para candidatos antes, durante o después de la entrevista.
  7. Cumplir obligaciones legales, regulatorias, fiscales, contables, laborales, contractuales y de auditoría.
  8. Gestionar controles de seguridad de la información, continuidad del negocio, prevención de fraudes, trazabilidad, control de accesos y protección de activos.
  9. Administrar proveedores críticos, servicios en la nube, plataformas tecnológicas, sistemas internos y herramientas de comunicación.
  10. Atender requerimientos de autoridades competentes cuando exista obligación legal o mandato aplicable.
  11. Conservar evidencia documental para auditorías, certificaciones, cumplimiento normativo y gestión del SGSI.
  12. Proteger derechos, bienes, instalaciones, información, sistemas, redes, personal y partes interesadas de la Organización.

6. Finalidades secundarias

Con consentimiento del titular o cuando exista una base legítima aplicable, la Organización podrá utilizar datos de contacto para:

  • Enviar comunicaciones informativas, boletines, invitaciones, eventos, capacitaciones o contenidos relacionados con sus servicios.
  • Realizar encuestas de satisfacción, análisis de calidad del servicio o mejora de procesos.
  • Enviar información comercial, promocional o de actualización profesional.

El titular podrá oponerse en cualquier momento al uso de sus datos para finalidades secundarias escribiendo a contacto@siteck.com.mx. La oposición no afectará la prestación de servicios, la atención de solicitudes ni el cumplimiento de obligaciones legales y contractuales.

7. Condiciones que legitiman el tratamiento

El tratamiento podrá realizarse cuando exista al menos una de las siguientes condiciones: (1) consentimiento del titular; (2) necesidad de ejecutar una obligación contractual o precontractual en la que el titular sea parte; (3) cumplimiento de una obligación legal aplicable a la Organización; (4) autorización por ley especial o normativa aplicable. La Organización evitará tratar datos para finalidades incompatibles con las informadas, salvo nuevo consentimiento, habilitación legal o finalidad compatible razonablemente esperada por el titular.

8. Consentimiento del titular

El consentimiento podrá obtenerse por medios físicos, electrónicos o digitales que permitan trazabilidad, incluyendo formularios web, casillas de aceptación, correo electrónico, firma física o electrónica, aceptación digital o entrega voluntaria de información para una finalidad determinada.

Cuando el titular proporcione sus datos mediante formularios web, envío de hoja de vida, contacto por correo, WhatsApp, teléfono, plataformas de empleo o redes sociales, se entenderá que autoriza el tratamiento para las finalidades informadas en este aviso, sin perjuicio de sus derechos legales.

En reclutamiento, antes de entrevista, evaluación o solicitud de documentación adicional, la Organización pondrá a disposición este aviso y conservará evidencia razonable de aceptación o conocimiento.

9. Tratamiento de datos de candidatos

Para reclutamiento y selección, la Organización podrá: (1) revisar hoja de vida, experiencia y compatibilidad con el perfil; (2) coordinar entrevistas, pruebas técnicas, psicométricas o evaluaciones; (3) registrar resultados y comunicaciones; (4) solicitar documentación para contratación cuando proceda; (5) conservar evidencia conforme a la política de conservación; (6) contactar al candidato para futuras vacantes cuando exista consentimiento.

Los datos de candidatos no seleccionados serán conservados por un periodo máximo de 12 meses, salvo autorización del titular para un periodo mayor u obligación legal. Concluido el plazo, los datos se eliminarán, anonimizarán o conservarán bloqueados cuando exista justificación legal, contractual o de defensa.

10. Uso de cookies y tecnologías similares

El sitio web podrá utilizar cookies técnicas necesarias para su funcionamiento, seguridad, análisis de tráfico, mejora de experiencia y prevención de abuso. Cuando se utilicen cookies no esenciales, analíticas, publicitarias o de terceros, se solicitará el consentimiento correspondiente mediante un banner o mecanismo equivalente. El usuario puede administrar o deshabilitar cookies desde su navegador; deshabilitar las cookies técnicas podría afectar el funcionamiento del sitio. Consulta también nuestra Política de Cookies.

11. Transferencias y comunicaciones de datos

La Organización podrá comunicar o transferir datos personales únicamente cuando sea necesario, proporcional y compatible con las finalidades informadas, a: (1) proveedores tecnológicos, hosting, correo, nube, CRM, ERP, ciberseguridad, soporte o respaldo; (2) proveedores administrativos, contables, legales, fiscales, auditoría o consultoría; (3) clientes, proveedores o aliados cuando sea necesario para ejecutar contratos; (4) plataformas de reclutamiento; (5) autoridades competentes ante obligación legal; (6) terceros autorizados por el titular. En transferencias internacionales se procurarán medidas contractuales, técnicas y organizativas razonables conforme a la legislación aplicable y buenas prácticas de seguridad.

12. Encargados del tratamiento y proveedores

Cuando la Organización contrate terceros que traten datos por su cuenta, estos actuarán como encargados y asumirán obligaciones de confidencialidad, seguridad, uso limitado, devolución, eliminación o conservación conforme a instrucciones documentadas. Los proveedores tecnológicos, de nube, correo, almacenamiento, seguridad, reclutamiento o soporte serán evaluados según criticidad, tipo de datos, ubicación del tratamiento, controles de seguridad, continuidad, subcontratación y riesgos asociados.

13. Plazo de conservación

Los datos se conservarán solo durante el tiempo necesario para cumplir las finalidades descritas, atender obligaciones legales, contractuales, fiscales, contables, laborales, regulatorias, de auditoría, seguridad o defensa ante reclamaciones. Plazos sugeridos de referencia:

Categoría de datosPlazo sugerido de conservación
Consultas web o comercialesHasta 2 años después de la última interacción, salvo obligación o interés legítimo justificado.
Datos de clientesDurante la relación contractual y hasta el plazo legal, fiscal, contractual o de defensa aplicable.
Datos de proveedoresDurante la relación contractual y hasta el plazo legal, fiscal, contractual o de defensa aplicable.
Candidatos no seleccionados12 meses, salvo autorización para conservarlos por más tiempo o justificación legal.
Logs de seguridad6 a 24 meses, según criticidad y necesidades de investigación de incidentes.
Evidencias de auditoríaSegún programa de auditoría, obligación legal, política interna o requisito del SGSI.
Videovigilancia (si aplica)El menor plazo posible conforme a la finalidad de seguridad y política interna.

14. Seguridad de los datos personales

La Organización implementará medidas administrativas, técnicas, físicas y organizativas razonables para proteger los datos contra acceso no autorizado, pérdida, alteración, divulgación, destrucción o uso indebido. Estas podrán incluir, según aplique:

  • Control de acceso basado en roles y necesidad de conocer.
  • Contraseñas seguras, autenticación y administración de privilegios.
  • Respaldo, restauración y continuidad operativa.
  • Cifrado o protección adicional para información sensible o crítica.
  • Bitácoras, monitoreo y trazabilidad de eventos relevantes.
  • Acuerdos de confidencialidad y capacitación del personal.
  • Gestión y evaluación de proveedores críticos.
  • Clasificación de información y controles de manejo seguro.
  • Procedimientos de respuesta ante incidentes y vulneraciones.
  • Eliminación, anonimización, bloqueo o borrado seguro cuando proceda.
  • Evaluación de riesgos y controles conforme al SGSI.

15. Derechos del titular

El titular podrá ejercer los derechos reconocidos por la legislación aplicable. En México se reconocen los derechos ARCO y en Panamá los derechos de la Ley 81:

  • Acceso: conocer si sus datos son tratados, su origen, finalidad, destinatarios y obtener copia cuando proceda.
  • Rectificación: corregir datos incorrectos, incompletos, desactualizados o inexactos.
  • Cancelación: solicitar eliminación o supresión de datos cuando proceda legalmente.
  • Oposición: oponerse al tratamiento por motivos fundados y legítimos.
  • Portabilidad: solicitar copia de sus datos en formato estructurado y de uso común cuando aplique.
  • Revocación del consentimiento: retirar el consentimiento otorgado, sin efecto retroactivo.
  • Decisiones automatizadas: no ser objeto de decisiones automatizadas con efectos jurídicos negativos, salvo consentimiento, necesidad contractual o autorización legal.

16. Procedimiento para ejercer derechos

Para ejercer sus derechos, el titular deberá enviar una solicitud al correo contacto@siteck.com.mx o presentarla por escrito en PH Global Plaza, edificio Ph Global, Calle 50, Ciudad de Panamá, Provincia de Panamá, Panamá. La solicitud deberá incluir: (1) nombre completo; (2) número de identificación, si aplica; (3) medio de contacto para respuesta; (4) derecho que desea ejercer; (5) descripción clara de la solicitud; (6) documentos que acrediten identidad o representación cuando aplique; (7) relación con la Organización (cliente, candidato, proveedor, visitante, usuario web u otra). La Organización podrá solicitar información adicional para verificar identidad o ubicar los datos. La respuesta se emitirá dentro de los plazos previstos por la normativa aplicable.

17. Datos de menores de edad

La Organización no busca recopilar intencionalmente datos de menores mediante su sitio web. Si fuera necesario tratarlos, se requerirá autorización de sus padres, tutores o representantes legales, salvo excepción legal. Cuando exista información publicada que permita identificar menores, se contará con consentimiento válido, base legal aplicable o mecanismos de anonimización, disociación o limitación de acceso.

18. Videovigilancia y control de acceso (si aplica)

Cuando la Organización utilice cámaras o controles de acceso, tendrán como finalidad proteger personas, bienes, información, infraestructura, continuidad operativa y seguridad física. Las zonas videovigiladas contarán con avisos visibles que informen la identidad del responsable, finalidad, derechos del titular y forma de acceder a este aviso. Las imágenes se conservarán solo durante el plazo necesario, salvo incidentes, investigaciones, requerimientos legales o defensa ante reclamaciones.

19. Confidencialidad

La Organización mantendrá la confidencialidad de los datos tratados y limitará su acceso al personal, proveedores o terceros autorizados que necesiten conocerlos. Toda persona con acceso observará obligaciones de confidencialidad, seguridad y uso limitado, documentadas mediante contratos, acuerdos de confidencialidad, políticas internas, cláusulas contractuales, controles de acceso y registros de autorización.

20. Incidentes o vulneraciones de seguridad

Ante conocimiento de una vulneración que pueda afectar datos personales, la Organización activará su procedimiento interno de gestión de incidentes: evaluar el alcance, contener el evento, documentar evidencias, aplicar acciones correctivas y, cuando proceda, notificar a los titulares afectados o autoridades competentes. Conservará registros de incidentes, análisis de causa, contención, remediación, comunicación y cierre.

21. Cambios al aviso de privacidad

La Organización podrá modificar este aviso para reflejar cambios legales, regulatorios, operativos, tecnológicos, contractuales o de seguridad. Las modificaciones estarán disponibles en www.siteck.com.mx o en la ruta que la Organización determine. La fecha de última actualización se indica al inicio de este documento.

22. Contacto de privacidad

  • Responsable / Oficial de Protección de Datos: Departamento de Privacidad de STK Panamá.
  • Correo: contacto@siteck.com.mx
  • Teléfono: +507 833-7053
  • Dirección: PH Global Plaza, edificio Ph Global, Calle 50, Ciudad de Panamá, Provincia de Panamá, Panamá

Si el titular considera que sus derechos han sido vulnerados, podrá acudir, en México, ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI); y en Panamá, ante la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI), Dirección de Protección de Datos Personales, conforme a los mecanismos establecidos por cada autoridad.

23. Aceptación del aviso

Al proporcionar sus datos personales mediante formularios web, correo electrónico, teléfono, WhatsApp, plataformas digitales, entrega física de documentos, contratación de servicios, envío de hoja de vida, participación en procesos de reclutamiento o cualquier otro canal habilitado por la Organización, el titular declara que ha sido informado sobre este aviso y autoriza el tratamiento de sus datos personales conforme a las finalidades aquí indicadas, salvo que ejerza sus derechos conforme a la ley.

Referencias legales