Política de privacidad
Esta política explica qué datos personales trata Vikoma, con qué finalidad, con quién los comparte, durante cuánto tiempo los conserva y cómo puede usted ejercer sus derechos, conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP) y su reglamento.
Última actualización: 09/10/2026
1. Responsable del tratamiento
Vikoma es un servicio en línea de gestión para barberías y otros negocios que atienden con cita en el Ecuador. Su titular, y responsable del tratamiento de los datos descritos en esta política, es:
Jeremy Joel Orellana Moscoso, persona natural con RUC 0105650295001, que opera bajo el nombre comercial Vikoma.
Domicilio: Cuenca, Azuay, Ecuador.
Correo electrónico: privacidad@vikoma.app. WhatsApp: +593 99 145 4034.
En esta política, «Vikoma» y «nosotros» se refieren a ese titular.
2. A quién aplica y en qué calidad tratamos los datos
Esta política aplica a las personas que visitan vikoma.app y a quienes usan Vikoma: los propietarios de los negocios y los profesionales y colaboradores a quienes ellos dan acceso (en adelante, «usuarios»). Respecto de sus datos, Vikoma es el responsable del tratamiento.
Los datos de los clientes que cada negocio registra en Vikoma se tratan de otra forma: el negocio es el responsable del tratamiento y Vikoma actúa como encargado, por cuenta del negocio y siguiendo sus instrucciones. Las condiciones de ese encargo constan en los Términos del servicio; esta política explica cómo protegemos esos datos.
3. Qué datos tratamos
Datos de identificación y acceso de los usuarios: nombre, número de teléfono y, si lo registra o ingresa con Google, su correo electrónico y el identificador que Google asigna a su cuenta. Vikoma no usa contraseñas: usted ingresa con un código de un solo uso enviado por WhatsApp o con su cuenta de Google, y nunca recibimos su contraseña de Google.
Datos de la operación del negocio: nombre comercial, horarios, servicios, precios, profesionales, productos, proveedores, inventario, citas, ventas, cobros y movimientos de caja.
Datos de los clientes del negocio, que el negocio registra y de los que es responsable: nombre, teléfono, número de identificación cuando se necesita para facturar, historial de citas y compras, notas, el registro de su autorización para recibir mensajes por WhatsApp y, solo si la autorizó, fotografías de referencia de sus cortes.
Datos técnicos que se generan al usar el sitio: dirección IP, tipo de navegador, fecha y hora de las solicitudes y registros de errores. Estos registros no incluyen números de teléfono, nombres de clientes ni correos electrónicos.
No pedimos datos sensibles, como los relativos a la salud, las creencias o la orientación sexual. Las notas sobre cada cliente deben limitarse a lo que el negocio necesita para atenderlo.
4. Para qué los usamos y con qué base legal
Para prestar el servicio: crear y administrar su cuenta, permitirle ingresar y gestionar la agenda, los clientes, el inventario, las ventas y los cobros de su negocio. Base legal: la ejecución del contrato que usted acepta al crear la cuenta.
Para comunicarnos con usted sobre su cuenta: enviarle el código de acceso, coordinar la activación de su plan, avisarle de cambios del servicio o de estos documentos y responder sus consultas. Base legal: la ejecución del contrato.
Para proteger el servicio: detectar fallas, accesos indebidos e intentos de llegar a la información de otro negocio. Base legal: nuestro interés legítimo en mantener seguro el servicio para todos los negocios que lo usan.
Para cumplir obligaciones legales y atender requerimientos de autoridad competente. Base legal: el cumplimiento de una obligación legal.
Para enviar mensajes por WhatsApp a los clientes de un negocio y guardar sus fotografías de referencia: únicamente con el consentimiento de cada cliente, en los términos de la sección 5.
No vendemos ni alquilamos datos personales, no los usamos para publicidad de terceros, no elaboramos perfiles y no tomamos decisiones basadas únicamente en tratamientos automatizados.
Los datos de acceso son necesarios para usar Vikoma: sin un número de WhatsApp o una cuenta de Google no es posible crear la cuenta. Si usted registra datos inexactos, puede que no logre ingresar o que los avisos no lleguen a quien corresponde.
5. Consentimiento de los clientes del negocio
El negocio informa a sus clientes y obtiene su autorización. Vikoma registra esa autorización con su fecha y con el usuario que la anotó, y la verifica antes de cada uso.
Los mensajes por WhatsApp sobre sus citas solo se envían a quienes autorizaron recibirlos y tienen un número registrado. Si no hay una autorización vigente, el mensaje no se envía y queda anotado como bloqueado; esa anotación es la constancia de que se respetó la decisión del cliente.
Las fotografías de referencia solo se guardan con la autorización del cliente, se almacenan de forma privada y se muestran mediante enlaces temporales que vencen a los pocos minutos.
El cliente puede retirar su autorización en cualquier momento a través del negocio. Desde ese momento no se le envían más mensajes, y sus fotografías dejan de mostrarse y se eliminan. Retirar la autorización siempre es posible, aunque la suscripción del negocio no esté activa.
6. Proveedores y transferencias internacionales
Para prestar el servicio nos apoyamos en proveedores que tratan datos por nuestra cuenta, con acceso limitado a lo necesario para su función y con obligaciones contractuales de protección:
Turso aloja la base de datos y Render ejecuta la aplicación, ambos en Estados Unidos. Meta entrega los mensajes de WhatsApp. Google identifica a quien elige ingresar con su cuenta. Cloudflare R2 almacena las fotografías de referencia cuando esa función está activa.
Cuando Vikoma ofrezca facturación electrónica, los comprobantes se transmitirán al Servicio de Rentas Internas a través de un proveedor autorizado, que identificaremos en esta política antes de que empiece a operar.
Como la base de datos y la aplicación se alojan en Estados Unidos, los datos se transfieren fuera del Ecuador. Realizamos esas transferencias con proveedores que ofrecen garantías adecuadas de protección, conforme a lo previsto en la LOPDP para las transferencias internacionales.
Fuera de estos casos, solo comunicamos datos personales a una autoridad competente cuando la ley nos lo exige o un juez lo ordena.
7. Cuánto tiempo los conservamos
Mientras su cuenta esté vigente conservamos la información de su negocio para que pueda consultarla, incluso después de que termine la prueba gratuita o se interrumpa su suscripción.
Si usted solicita el cierre de su cuenta, puede pedir antes una copia de su información, que preparamos manualmente a su solicitud. Eliminamos su información de forma definitiva dentro de los treinta (30) días siguientes a la solicitud de cierre; este proceso lo realizamos de forma manual.
Las copias de seguridad las mantiene nuestro proveedor de base de datos, que conserva el historial de recuperación durante una ventana limitada según su plan; no mantenemos copias propias adicionales. Los registros técnicos se conservan según la política del proveedor de alojamiento.
La conservación de los comprobantes electrónicos durante el plazo que exige la normativa tributaria corresponde al negocio emisor. Por eso le recomendamos descargar su información antes de cerrar la cuenta.
8. Seguridad
Aplicamos medidas técnicas y organizativas proporcionales al riesgo: conexiones cifradas, separación estricta de la información de cada negocio verificada con pruebas automatizadas, acceso sin contraseñas, sesiones que pueden cerrarse, fotografías almacenadas de forma privada y registros técnicos que excluyen los datos de contacto.
Ningún sistema es completamente invulnerable. Si ocurre una vulneración de seguridad que afecte datos personales, la notificaremos a la Superintendencia de Protección de Datos Personales y a las personas afectadas, en los plazos y en la forma que establece la LOPDP.
9. Sus derechos y cómo ejercerlos
Como titular de datos personales, usted tiene derecho a acceder a ellos, rectificarlos y actualizarlos, eliminarlos, oponerse a su tratamiento, solicitar su portabilidad y la suspensión del tratamiento, no ser objeto de decisiones basadas únicamente en valoraciones automatizadas y retirar en cualquier momento el consentimiento que haya otorgado.
Para ejercerlos, escríbanos a privacidad@vikoma.app indicando qué derecho quiere ejercer y sobre qué datos. Las solicitudes de acceso, copia y portabilidad las atendemos de forma manual. Podemos pedirle información adicional para verificar su identidad. El trámite es gratuito y respondemos en un plazo máximo de quince (15) días.
Si usted es cliente de un negocio que usa Vikoma, dirija su solicitud a ese negocio, que es el responsable de sus datos. Si nos escribe a nosotros, la trasladaremos al negocio y lo apoyaremos para que la atienda.
Si considera que su solicitud no fue atendida o que sus derechos fueron vulnerados, puede presentar un reclamo ante la Superintendencia de Protección de Datos Personales.
11. Menores de edad
Vikoma está dirigido a negocios, y sus usuarios deben ser mayores de edad. Los datos de clientes menores de edad solo deben registrarse con la autorización de su representante legal, y obtenerla corresponde al negocio.
12. Cambios a esta política
Podemos actualizar esta política para reflejar cambios del servicio o de la normativa. La versión vigente es siempre la publicada en esta página, con su fecha de actualización.
Si un cambio afecta de forma importante cómo tratamos sus datos, se lo comunicaremos con al menos quince (15) días de anticipación por correo electrónico o WhatsApp y, cuando el tratamiento se base en su consentimiento, se lo pediremos de nuevo.