Brains Out
BO
Brains Out/Política de Protección de Datos
← Volver al sitio
Documento legal

Política de Protección de Datos Personales

Última actualización: agosto de 2026 · Conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP) y su Reglamento General

1.A qué se aplica esta política

Esta política cubre todas las propiedades digitales de Brains Out. Es un documento único: las demás plataformas enlazan aquí en lugar de mantener copias propias, para que no existan versiones distintas circulando.

brains-out.comSitio corporativo, blog, formulario de contacto y portal de clientes y partners.
security.brains-out.comDiagnóstico de seguridad: escáner de dominios, cuentas de usuario y solicitud de informes.
solverline.comSitio informativo de la plataforma de facturación electrónica.
app.solverline.comAplicación de facturación electrónica autorizada por el SRI.

2.Quién es el responsable del tratamiento

De conformidad con la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador y su Reglamento General, el responsable del tratamiento de sus datos personales es:

Razón social:Brains Out S.A.S.
Nombre comercial:Brains Out
Dirección:Japón & Pasaje Mónaco N37-214, Edificio Aguamarina, Piso 5, Quito, Ecuador
Correo electrónico:consultoria@brains-out.com
Teléfono y WhatsApp:+593 98 484 6119

Ese mismo correo es el canal para ejercer cualquiera de los derechos descritos en la sección 8.

3.Marco legal aplicable

  • Ley Orgánica de Protección de Datos Personales (LOPDP), Registro Oficial Suplemento N.° 459 del 26 de mayo de 2021.
  • Reglamento General a la Ley Orgánica de Protección de Datos Personales.
  • Constitución de la República del Ecuador, Art. 66 numeral 19 — derecho a la protección de datos de carácter personal.
  • Normativa complementaria emitida por la Superintendencia de Protección de Datos Personales.

4.Qué datos recopilamos, y en qué plataforma

No recopilamos los mismos datos en todas partes. Esto es lo que se trata en cada una:

En el sitio corporativo — brains-out.com

  • Nombre, correo electrónico, teléfono y empresa, cuando usted completa el formulario de contacto o solicita una reunión.
  • Credenciales de acceso al portal de clientes y partners, gestionadas por Clerk.
  • Tickets de soporte, servicios contratados e historial de interacciones dentro del portal.
  • Datos de facturación (RUC o cédula, dirección fiscal) cuando existe relación comercial.
  • Dirección IP e información del navegador, por seguridad del propio sistema.

En el diagnóstico de seguridad — security.brains-out.com

  • El dominio que usted solicita analizar y el resultado técnico del análisis, con la evidencia que lo respalda.
  • Su correo electrónico y, si decide dárnoslos, su nombre y su número de WhatsApp, cuando pide el informe revisado por un analista.
  • La constancia de su autorización: el texto exacto que aceptó y la fecha en que lo hizo.
  • Su dirección IP y navegador, para evitar el uso abusivo del escáner. La IP se almacena en formato binario, no legible directamente.
  • Si crea una cuenta: correo, nombre, empresa y los dominios que registre como propios.

El análisis gratuito consulta únicamente información técnica publicada por el propio dominio — registros DNS, certificado de seguridad y cabeceras del sitio web. No accede a sistemas, no prueba contraseñas y no ejecuta técnicas intrusivas.

En la facturación electrónica — Solverline

  • Datos de la cuenta del suscriptor: nombre, correo, RUC, dirección y datos de contacto.
  • Los comprobantes electrónicos emitidos y la información que la normativa del SRI exige conservar.

Dentro de esa aplicación, el suscriptor carga datos de sus clientes para emitirles comprobantes. Respecto de esa información, Brains Out actúa como encargado del tratamiento, no como responsable: la trata siguiendo las instrucciones del suscriptor, que es quien responde frente a sus propios clientes. No la usamos para ninguna finalidad propia.

5.Para qué usamos sus datos

5.1Prestar los servicios contratados: Ejecutar los servicios de ciberseguridad, dar soporte técnico, hacer seguimiento de proyectos y emitir informes.
5.2Elaborar y entregar el diagnóstico: Analizar el dominio que usted indica, elaborar el informe y hacérselo llegar al correo que nos deja.
5.3Contactarle sobre ese diagnóstico: Explicarle los hallazgos, resolver sus dudas y, si le interesa, proponerle una reunión. Nunca cedemos su correo a terceros ni lo usamos para publicidad de otros.
5.4Dar acceso a las plataformas: Permitir el acceso seguro al portal de clientes, al panel del diagnóstico y a la aplicación de facturación.
5.5Cumplir obligaciones legales: Atender las obligaciones tributarias, contables y regulatorias, incluidas las del SRI en materia de facturación electrónica.
5.6Proteger nuestros propios sistemas: Detectar y prevenir el uso abusivo, el fraude y los accesos no autorizados a nuestra infraestructura.

No hacemos elaboración de perfiles con fines publicitarios, no vendemos ni cedemos bases de datos, y no tomamos decisiones automatizadas que produzcan efectos jurídicos sobre usted. El puntaje que devuelve el diagnóstico es una medición técnica de su dominio, no una calificación sobre una persona.

6.Con qué fundamento legal tratamos cada dato

Conforme al Art. 7 y siguientes de la LOPDP:

Consentimiento del titular: Para el diagnóstico solicitado, el envío del informe y cualquier comunicación comercial. Es libre, informado, específico e inequívoco, y usted puede retirarlo cuando quiera.
Ejecución de un contrato: Para prestar los servicios y las plataformas que usted contrata.
Obligación legal: Para el cumplimiento tributario y regulatorio, especialmente en facturación electrónica.
Interés legítimo: Para la seguridad de nuestros sistemas y la prevención del abuso, siempre que no prevalezcan sus derechos.

7.Con quién compartimos datos y dónde se alojan

Para operar necesitamos proveedores tecnológicos que, en algunos casos, tratan datos fuera del Ecuador. Estas transferencias se realizan con las garantías del Art. 54 y siguientes de la LOPDP. Esta es la lista completa:

ProveedorPara quéUbicación
VerpexAlojamiento y base de datos de security.brains-out.com y solverline.comEstados Unidos
VercelAlojamiento de brains-out.comEstados Unidos
DigitalOceanAlojamiento de la aplicación de facturaciónEstados Unidos
ClerkAutenticación del portal de clientes y partnersEstados Unidos
SupabaseBase de datos del portal corporativoEstados Unidos
SanityGestor de contenidos del blogEstados Unidos
ResendEnvío de correos transaccionalesEstados Unidos
Microsoft 365Correo corporativo y agenda de reunionesEstados Unidos / Unión Europea
Shodan, VirusTotal y DeHashedConsultas técnicas del análisis en profundidad. Solo se ejecutan sobre dominios verificados por un usuario con sesión iniciada, y se les envía el dominio, nunca sus datos personalesEstados Unidos
Servicio de Rentas Internas (SRI)Transmisión de comprobantes electrónicos, por mandato legalEcuador

Fuera de esta lista y de los casos en que la ley nos obligue, no entregamos sus datos a nadie más. No los vendemos, no los cedemos con fines publicitarios y no los usamos para entrenar sistemas de inteligencia artificial.

8.Sus derechos, y cómo ejercerlos

La LOPDP le reconoce los siguientes derechos sobre sus datos:

Acceso
Saber qué datos suyos tratamos y cómo.
Rectificación
Corregir datos inexactos o incompletos.
Eliminación
Pedir que los borremos cuando ya no sean necesarios.
Oposición
Oponerse al tratamiento en determinadas circunstancias.
Portabilidad
Recibirlos en un formato estructurado y de uso común.
Suspensión
Pedir que detengamos temporalmente el tratamiento.
Revocar el consentimiento
Retirarlo en cualquier momento, sin efecto retroactivo.
No ser objeto de decisiones automatizadas
Incluida la elaboración de perfiles.

Cómo ejercerlos

Escriba a consultoria@brains-out.com indicando su nombre, su cédula o RUC, y qué derecho desea ejercer. Le responderemos en un plazo máximo de quince (15) días. El trámite es gratuito.

Si solo quiere dejar de recibir nuestras comunicaciones, basta con que nos lo diga por ese mismo correo: registramos la baja y su dirección no vuelve a ser incorporada, aunque alguien la ingrese de nuevo en un formulario.

9.Cuánto tiempo conservamos sus datos

  • Clientes activos: durante toda la vigencia de la relación contractual.
  • Datos de facturación: 7 años, conforme a la normativa tributaria ecuatoriana.
  • Resultados de diagnósticos y solicitudes de informe: 24 meses desde el análisis, salvo que usted pida su eliminación antes o se convierta en cliente.
  • Soporte técnico: 3 años desde el cierre del último ticket.
  • Registros de seguridad y acceso: 12 meses.
  • Comunicaciones comerciales: hasta que retire su consentimiento.

Cumplido el plazo, los datos se eliminan o se anonimizan de forma que ya no permitan identificarle.

10.Cómo protegemos sus datos

La ciberseguridad es nuestro oficio, así que aplicamos a nuestros propios sistemas lo que recomendamos a nuestros clientes:

  • Cifrado de las comunicaciones mediante TLS, con verificación de certificado en todas las conexiones salientes.
  • Contraseñas almacenadas con funciones de derivación de clave (bcrypt), nunca en texto plano ni reversibles.
  • Credenciales y claves de servicios almacenadas fuera del directorio público del servidor.
  • Consultas a la base de datos siempre parametrizadas, para impedir la inyección de código.
  • Control de acceso por roles y sesiones con caducidad.
  • Límites de uso por dirección IP para prevenir el abuso automatizado.
  • Registro y revisión de accesos y actividad sospechosa.
  • Procedimiento documentado de respuesta ante incidentes.

Ningún sistema es invulnerable, y prometer lo contrario sería deshonesto. Lo que sí asumimos es el compromiso de detectar, contener y comunicar cualquier incidente.

11.Qué hacemos si ocurre una brecha de seguridad

Si se produce una vulneración que afecte a sus datos personales y suponga un riesgo para sus derechos, la notificaremos a la Superintendencia de Protección de Datos Personales dentro del plazo que establece la LOPDP, contado desde que tengamos conocimiento de ella. Cuando el riesgo sea alto, se lo comunicaremos también a usted directamente, explicándole qué ocurrió, qué datos se vieron afectados y qué medidas tomamos.

12.Cookies

Nuestros sitios no utilizan cookies publicitarias, ni de analítica, ni de seguimiento de terceros. No hay Google Analytics, ni píxeles de redes sociales, ni herramientas de grabación de sesión.

Las únicas cookies presentes son estrictamente necesarias:

Cookies de sesión: Mantienen su sesión iniciada mientras usa el portal, el panel del diagnóstico o la aplicación de facturación. Sin ellas no es posible autenticarse.
Cookies técnicas: Recuerdan preferencias básicas de funcionamiento del sitio.

Al no usar cookies no esenciales, no necesitamos mostrarle un banner de consentimiento. Si algún día incorporamos herramientas de analítica, lo indicaremos aquí y le pediremos su consentimiento previo, con opción de rechazarlas.

13.Menores de edad

Nuestros servicios están dirigidos a empresas y profesionales. No recopilamos de forma consciente datos de personas menores de edad. Si detectamos que hemos recibido datos de un menor sin la autorización de quien ejerce su representación legal, los eliminaremos.

14.Autoridad de control

Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, puede presentar una reclamación ante la Superintendencia de Protección de Datos Personales del Ecuador, organismo competente para la supervisión y el control de la aplicación de la LOPDP en el territorio nacional. Antes de eso, le agradeceremos la oportunidad de resolverlo directamente: escríbanos a consultoria@brains-out.com.

15.Cambios en esta política

Actualizaremos esta política cuando cambie la normativa o cuando cambien nuestros servicios. La fecha de la última actualización aparece al inicio del documento. Si un cambio le afecta de forma relevante, se lo comunicaremos por correo electrónico.

¿Tiene preguntas sobre sus datos?

Escríbanos y le respondemos. No hace falta que sea una solicitud formal.

Contactar al responsable →