DOCUMENTOS LEGALES DE AQHORA
En esta sección podrá consultar los documentos legales, políticas y condiciones aplicables al uso de la plataforma AQHora.

CONDICIONES DEL SERVICIO
1. Términos y Condiciones de AQHora
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. INTRODUCCIÓN
Bienvenido a AQHora, una plataforma tecnológica en modalidad Software como Servicio (SaaS) desarrollada y operada por Casa Luis Pazmiño Import & Export S.A. (en adelante, “AQHora”, “Casa Pazmiño” o “EL PROVEEDOR”).
Los presentes Términos y Condiciones regulan el acceso y utilización de la plataforma AQHora, sus aplicaciones móviles y las funcionalidades incluidas en el plan contratado.
Integraciones, módulos adicionales y servicios profesionales se regirán por las condiciones específicas aplicables cuando hayan sido expresamente contratados, habilitados o implementados para EL CLIENTE.
EL CLIENTE aceptará estos Términos mediante los mecanismos electrónicos o contractuales establecidos. Si no está de acuerdo con sus disposiciones, no deberá contratar ni utilizar el servicio.
2. DEFINICIONES
- AQHora: Plataforma tecnológica de control de asistencia y gestión del tiempo laboral.
- EL PROVEEDOR: Casa Luis Pazmiño Import & Export S.A.
- EL CLIENTE: Persona natural o jurídica que contrata AQHora.
- Usuario: Persona autorizada por EL CLIENTE para utilizar la plataforma.
- Administrador: Usuario designado por EL CLIENTE con privilegios de administración.
- Servicio: Acceso temporal a AQHora y a los módulos contratados.
- Plan contratado: Conjunto de módulos, usuarios, almacenamiento, soporte y funcionalidades establecidos en la propuesta comercial, contrato u orden de servicio.
- Carga masiva: Incorporación de información mediante plantillas, formatos y funcionalidades proporcionados por AQHora.
- Integración: Conexión autorizada entre AQHora y otro sistema mediante mecanismos técnicos expresamente implementados.
- Desarrollo adicional: Funcionalidad sujeta a evaluación técnica, funcional y comercial por EL PROVEEDOR.
- Plataforma compartida: Arquitectura SaaS en la cual los clientes utilizan una versión común de AQHora, con separación lógica de su información y configuraciones.
3. OBJETO
EL PROVEEDOR concede a EL CLIENTE una licencia limitada, no exclusiva, intransferible, revocable y sin derecho a sublicenciar para utilizar AQHora mediante Internet durante la vigencia de la suscripción.
La contratación corresponde exclusivamente al derecho de uso del servicio y no implica venta del software, cesión del código fuente, transferencia de propiedad intelectual ni adquisición de derechos sobre la tecnología desarrollada.
4. ELEGIBILIDAD
Podrán contratar AQHora las personas naturales con capacidad legal, empresas legalmente constituidas, instituciones públicas y organizaciones autorizadas para actuar conforme a la legislación aplicable.
EL CLIENTE garantiza que la información proporcionada durante el registro y contratación es veraz, completa y actualizada.
5. REGISTRO Y CUENTAS
EL CLIENTE será responsable de:
- crear cuentas únicamente para usuarios autorizados;
- mantener la confidencialidad de las credenciales;
- asignar perfiles y permisos conforme a las funciones de cada usuario;
- desactivar oportunamente las cuentas de usuarios desvinculados;
- adoptar medidas razonables para evitar accesos no autorizados;
- notificar inmediatamente cualquier sospecha de uso indebido.
Cada cuenta individual es personal e intransferible. EL CLIENTE será responsable de comunicar a sus usuarios las reglas y políticas que les resulten aplicables.
6. LICENCIA DE USO
EL CLIENTE podrá utilizar únicamente las funcionalidades correspondientes al plan contratado y conforme al Contrato SaaS, la Política de Uso Aceptable y los demás documentos aplicables.
7. PLANES Y SUSCRIPCIONES
Los módulos, usuarios, almacenamiento, integraciones, soporte y demás características dependerán del plan adquirido.
El alcance concreto del servicio será el establecido en la propuesta comercial, orden de servicio, contrato o documento de contratación aceptado por EL CLIENTE.
EL PROVEEDOR podrá actualizar sus planes y tarifas para nuevas contrataciones o renovaciones, notificando oportunamente cuando corresponda.
8. CARGA INICIAL Y CARGA MASIVA DE INFORMACIÓN
AQHora no incluye servicios de migración automática, extracción, transformación o transferencia integral de información desde sistemas, bases de datos o plataformas utilizadas anteriormente por EL CLIENTE.
La plataforma podrá proporcionar plantillas, formatos o funcionalidades de carga masiva para incorporar determinadas categorías de información, de acuerdo con los módulos habilitados y las capacidades disponibles.
EL CLIENTE será responsable de:
- obtener y preparar la información desde sus sistemas de origen;
- completar las plantillas utilizando la estructura, formato y campos establecidos por AQHora;
- verificar la exactitud, integridad, vigencia y legitimidad de los datos;
- corregir registros incompletos, duplicados, inconsistentes o incompatibles;
- conservar una copia de respaldo antes de realizar la carga;
- revisar y validar los resultados obtenidos después de la importación.
EL PROVEEDOR podrá brindar capacitación, acompañamiento o asistencia para el uso de las plantillas conforme al servicio contratado. Esta asistencia no implica asumir responsabilidad sobre la calidad, exactitud o integridad de la información proporcionada por EL CLIENTE.
Las transformaciones especiales, depuración de datos, elaboración de plantillas personalizadas o actividades que excedan el proceso estándar podrán evaluarse técnica y comercialmente y, cuando sean factibles, cotizarse como servicios adicionales.
9. SERVICIOS ADICIONALES
Dependiendo de las necesidades de EL CLIENTE y de la disponibilidad técnica y comercial, podrán contratarse de forma independiente:
- implementación y configuración inicial;
- capacitación;
- consultoría;
- acompañamiento para el uso de plantillas de carga masiva;
- depuración o transformación especial de información, cuando sea técnicamente factible;
- integraciones;
- acceso a API, cuando se encuentre disponible y habilitado;
- evaluación y desarrollo de funcionalidades adicionales;
- soporte con condiciones ampliadas o soporte premium;
- otros servicios profesionales expresamente acordados.
La inclusión de un servicio en esta lista no implica que se encuentre disponible automáticamente ni que sea técnicamente viable para todos los clientes. Su prestación estará sujeta a evaluación, definición de alcance, cotización y aceptación expresa.
10. PLATAFORMA COMPARTIDA Y DESARROLLOS ADICIONALES
AQHora opera bajo una arquitectura SaaS compartida, en la cual los clientes utilizan una versión común de la plataforma, manteniendo una separación lógica de su información y configuraciones.
Por esta razón, AQHora no se configura como una versión independiente o exclusiva para cada cliente, salvo acuerdo expreso y contratación de un servicio diferente.
Las solicitudes de nuevas funcionalidades, modificaciones o desarrollos adicionales serán evaluadas considerando:
- su alineación con la finalidad y alcance funcional de AQHora;
- su utilidad general para la plataforma;
- la compatibilidad con la arquitectura tecnológica existente;
- la seguridad, rendimiento y estabilidad del servicio;
- el impacto sobre otros clientes y módulos;
- las obligaciones de protección de datos;
- la complejidad técnica;
- los costos, recursos y planificación requeridos;
- las prioridades de evolución del producto.
EL PROVEEDOR podrá aprobar la solicitud, proponer una solución alternativa, incorporarla como funcionalidad general, condicionarla a contratación y planificación adicional o rechazarla cuando no sea compatible con la arquitectura, seguridad, estrategia o funcionamiento compartido de AQHora.
La presentación de una solicitud no obliga a EL PROVEEDOR a desarrollarla ni garantiza una fecha de implementación.
Salvo acuerdo escrito en contrario, las mejoras, módulos y funcionalidades incorporados a AQHora formarán parte de la propiedad intelectual de EL PROVEEDOR y podrán ser utilizados o habilitados para otros clientes.
11. USO PERMITIDO Y PROHIBIDO
EL CLIENTE podrá utilizar AQHora únicamente para fines legales relacionados con la administración de personal, control de asistencia y procesos internos de su organización.
Queda prohibido, entre otras conductas:
- acceder o intentar acceder a información de otros clientes;
- realizar ingeniería inversa o intentar obtener el código fuente;
- alterar o interferir con el funcionamiento, código o mecanismos de seguridad;
- revender el servicio sin autorización;
- introducir malware o código malicioso;
- ejecutar pruebas de seguridad sin autorización escrita;
- suplantar usuarios, falsificar ubicaciones o manipular marcaciones mediante mecanismos no autorizados;
- utilizar API o integraciones no contratadas o no habilitadas.
Las reglas detalladas se establecen en la Política de Uso Aceptable.
12. DISPONIBILIDAD DEL SERVICIO
AQHora se presta bajo modalidad SaaS. EL PROVEEDOR mantendrá medidas razonables de continuidad conforme al Acuerdo de Nivel de Servicio (SLA).
Podrán existir interrupciones por mantenimientos, actualizaciones, eventos de fuerza mayor, medidas de seguridad o fallas de terceros fuera del control razonable de EL PROVEEDOR, sin perjuicio de las obligaciones de gestión y continuidad asumidas.
13. PROPIEDAD INTELECTUAL
Todos los derechos sobre AQHora, incluyendo software, código fuente, diseños, interfaces, marcas, documentación, algoritmos, estructuras, modelos, esquemas, catálogos técnicos y bases de datos propias de la arquitectura, pertenecen a EL PROVEEDOR o a sus licenciantes.
Lo anterior no incluye la información incorporada por EL CLIENTE, la cual permanece bajo su titularidad o la de los titulares correspondientes.
14. DATOS DEL CLIENTE
EL CLIENTE conservará la titularidad, control y responsabilidad sobre la información que incorpore, sin perjuicio de los derechos de los titulares.
EL CLIENTE declara que cuenta con la base jurídica necesaria para tratar e incorporar dicha información.
EL PROVEEDOR tratará los datos únicamente conforme a la Política de Privacidad, al Acuerdo de Tratamiento de Datos Personales y a las instrucciones documentadas de EL CLIENTE.
15. SEGURIDAD
EL PROVEEDOR implementará medidas técnicas y organizativas razonables y proporcionales al riesgo sobre la infraestructura, aplicaciones, bases de datos y servicios bajo su administración.
EL CLIENTE será responsable de la seguridad de sus dispositivos móviles, redes, estaciones de trabajo, equipos biométricos, datos de enrolamiento y servidor o computador donde opere el módulo de descarga.
Los mecanismos biométricos o de bloqueo del teléfono se ejecutan localmente por el sistema operativo. AQHora no recibe huellas, rostros, PIN, patrones ni contraseñas utilizados por el dispositivo.
Ningún sistema conectado a Internet puede garantizar una seguridad absoluta.
16. ACTUALIZACIONES
AQHora podrá incorporar nuevas funcionalidades, mejoras de rendimiento, actualizaciones de seguridad, cambios tecnológicos y correcciones de errores.
Debido a la naturaleza compartida de la plataforma, las actualizaciones generales se aplicarán a la versión común de AQHora y no estarán sujetas a aprobación individual de cada cliente, salvo que impliquen una modificación sustancial del alcance contratado.
Las nuevas funciones, módulos o capacidades podrán comercializarse de manera independiente.
Las actualizaciones no deberán reducir sustancialmente las funcionalidades expresamente contratadas, salvo causa técnica, legal o de seguridad debidamente justificada.
17. SUSPENSIÓN DEL SERVICIO
EL PROVEEDOR podrá aplicar medidas proporcionales cuando exista incumplimiento, falta de pago, uso indebido, riesgo para la seguridad o requerimiento de autoridad competente.
Cuando el incumplimiento sea corregible y no exista un riesgo inmediato, se podrá notificar a EL CLIENTE y conceder un plazo razonable para subsanarlo.
La suspensión inmediata podrá aplicarse ante ataques activos, malware, acceso no autorizado, uso ilícito, riesgo grave para otros clientes o para los datos, o requerimiento de autoridad competente.
18. TERMINACIÓN
La relación contractual podrá finalizar por decisión de EL CLIENTE conforme a los plazos de preaviso aplicables, vencimiento de la suscripción, mutuo acuerdo, incumplimiento grave, falta de pago después del período de subsanación aplicable, uso ilícito, riesgo grave de seguridad, imposibilidad técnica permanente o fuerza mayor.
Finalizada la relación, la exportación, conservación y eliminación de los datos se realizará conforme al DPA y a la Política de Retención y Eliminación de Datos.
19. RESPONSABILIDAD
La responsabilidad de las partes se regirá por el Contrato SaaS, el SLA y la legislación aplicable.
Nada de lo dispuesto en estos Términos limita responsabilidades que la ley considere irrenunciables.
20. MODIFICACIONES
EL PROVEEDOR podrá actualizar estos Términos por cambios legales, regulatorios, tecnológicos, de seguridad o comerciales.
Los cambios menores o aclaratorios podrán entrar en vigor desde su publicación. Los cambios sustanciales que modifiquen derechos, restricciones o condiciones comerciales serán comunicados a EL CLIENTE y requerirán nueva aceptación cuando corresponda.
21. LEGISLACIÓN APLICABLE
Estos Términos se regirán por la legislación de la República del Ecuador.
22. DOCUMENTOS INCORPORADOS
Forman parte del marco contractual de AQHora:
- Contrato de Licencia de Uso de Software como Servicio (SaaS);
- Política de Privacidad;
- Acuerdo de Tratamiento de Datos Personales (DPA);
- Acuerdo de Nivel de Servicio (SLA);
- Política de Uso Aceptable;
- Política de Seguridad de la Información;
- Política de Almacenamiento Local;
- Política de Geolocalización;
- Política sobre Dispositivos Biométricos;
- Política de Retención y Eliminación de Datos.
En caso de conflicto, se aplicará el orden de prelación establecido en el Contrato SaaS, salvo disposición legal en contrario.
23. ACEPTACIÓN ELECTRÓNICA
Al seleccionar la opción de aceptación o utilizar el mecanismo contractual habilitado, EL CLIENTE declara haber leído y comprendido estos Términos.
Como evidencia, AQHora podrá registrar:
- fecha y hora;
- usuario administrador;
- cliente u organización asociada;
- versión del documento aceptada.
EL CLIENTE será responsable de comunicar a sus usuarios las condiciones y políticas que les resulten aplicables.
24. CONTACTO
Para consultas relacionadas con estos Términos y Condiciones: Casa Luis Pazmiño Import & Export S.A.
Correo electrónico: info@casapazmino.com.ec
Sitio web: https://www.aqhora.com
2. Contrato de Licencia de Uso de Software como Servicio (SaaS)
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
DOCUMENTOS LEGALES DE AQHORA
Entre los suscritos:
CASA LUIS PAZMIÑO IMPORT & EXPORT S.A., sociedad legalmente constituida conforme a las leyes de la República del Ecuador, propietaria y operadora de la plataforma tecnológica denominada AQHora, en adelante denominada EL PROVEEDOR,
y
La persona natural o jurídica que acepta electrónicamente el presente contrato, contrata el servicio o suscribe el documento comercial correspondiente, en adelante denominada EL CLIENTE,
se celebra el presente Contrato de Prestación del Servicio de Software como Servicio (SaaS), sujeto a las siguientes cláusulas:
CLÁUSULA PRIMERA – OBJETO
EL PROVEEDOR concede a EL CLIENTE una licencia limitada, no exclusiva, intransferible y revocable para utilizar la plataforma AQHora mediante Internet, bajo modalidad Software como Servicio (SaaS), durante la vigencia de la suscripción contratada.
La licencia comprende exclusivamente el derecho de acceso y uso de las funcionalidades incluidas en el plan, propuesta comercial, orden de servicio o documento de contratación aceptado por EL CLIENTE.
En ningún caso este contrato implica:
- venta del software;
- cesión del código fuente;
- cesión de propiedad intelectual;
- transferencia de derechos patrimoniales;
- entrega de derechos de explotación distintos de los expresamente concedidos.
CLÁUSULA SEGUNDA – ALCANCE DEL SERVICIO
AQHora comprende, según el plan contratado y las funcionalidades expresamente habilitadas para EL CLIENTE, entre otras:
- administración de empleados;
- control de asistencia;
- horarios y turnos;
- vacaciones y permisos;
- horas extraordinarias;
- marcaciones mediante la plataforma web;
- aplicación móvil;
- geolocalización, cuando se encuentre habilitada;
- reportes;
- gestión documental;
- integraciones y API, cuando se encuentren expresamente contratadas, habilitadas o implementadas;
- módulos o servicios adicionales contratados.
La disponibilidad, alcance y condiciones de cada funcionalidad dependerán del plan, propuesta comercial, orden de servicio o documento de contratación aceptado por EL CLIENTE.
La inclusión de una funcionalidad dentro de esta descripción general no implica que se encuentre incorporada automáticamente en todos los planes ni que pueda ser habilitada sin una evaluación técnica, comercial y de factibilidad cuando corresponda.
CLÁUSULA TERCERA – LICENCIA Y RESTRICCIONES DE USO
La licencia concedida es personal, limitada, revocable, no exclusiva y no transferible.
EL CLIENTE no podrá, salvo autorización expresa y escrita de EL PROVEEDOR:
- sublicenciar, vender, alquilar o ceder el servicio;
- copiar o reproducir el software fuera de los usos permitidos;
- modificar, descompilar o realizar ingeniería inversa;
- intentar obtener el código fuente;
- eludir controles de acceso, seguridad o limitaciones técnicas;
- utilizar la plataforma para fines ilícitos o distintos de los contratados.
CLÁUSULA CUARTA – VIGENCIA Y RENOVACIÓN
El contrato tendrá la duración correspondiente al período expresamente contratado, que podrá ser mensual, anual, plurianual o cualquier otro período acordado entre las partes.
La renovación podrá efectuarse automáticamente cuando EL CLIENTE la haya autorizado expresamente en la propuesta comercial, orden de servicio, plataforma o documento de contratación correspondiente.
EL CLIENTE podrá solicitar la no renovación conforme al plazo de aviso y condiciones comerciales aplicables.
CLÁUSULA QUINTA – PRECIO
EL CLIENTE pagará el valor correspondiente al plan y período contratados.
Los valores incluyen únicamente las funcionalidades, usuarios, capacidades, niveles de soporte y demás condiciones expresamente indicadas en el documento comercial aplicable.
Los servicios, integraciones, desarrollos, configuraciones, acompañamiento para cargas masivas, depuración o transformación especial de información, capacitaciones, almacenamiento adicional o prestaciones fuera del alcance contratado podrán ser evaluados, cotizados y facturados independientemente.
CLÁUSULA SEXTA – FACTURACIÓN Y PAGO
EL PROVEEDOR emitirá la factura electrónica correspondiente conforme a las condiciones comerciales acordadas.
La falta de pago podrá ocasionar, según la gravedad y persistencia del incumplimiento:
- suspensión temporal del servicio;
- limitación de determinadas funcionalidades;
- terminación del contrato.
Salvo que exista riesgo inmediato para la seguridad, uso ilícito o requerimiento de autoridad competente, EL PROVEEDOR procurará notificar previamente a EL CLIENTE y conceder un plazo razonable para subsanar la falta de pago.
CLÁUSULA SÉPTIMA – OBLIGACIONES DEL PROVEEDOR
EL PROVEEDOR se obliga a:
- mantener disponible la plataforma conforme al Acuerdo de Nivel de Servicio (SLA);
- realizar copias de seguridad de conformidad con el SLA y la Política de Retención y Eliminación de Datos;
- aplicar actualizaciones, correcciones y mejoras de seguridad;
- implementar medidas técnicas y organizativas razonables de seguridad;
- prestar soporte conforme al plan contratado;
- proteger la confidencialidad de la información tratada por cuenta de EL CLIENTE;
- actuar conforme al Acuerdo de Tratamiento de Datos Personales y demás anexos aplicables.
CLÁUSULA OCTAVA – OBLIGACIONES DEL CLIENTE
EL CLIENTE deberá:
- utilizar el sistema conforme al presente contrato y a los documentos relacionados;
- mantener bajo su responsabilidad la confidencialidad de sus credenciales;
- registrar información veraz, actualizada y legítimamente obtenida;
- obtener las autorizaciones o bases jurídicas necesarias para el tratamiento de datos personales cuando corresponda;
- cumplir la legislación laboral, de protección de datos y demás normativa aplicable;
- administrar correctamente los permisos y usuarios autorizados;
- mantener medidas razonables de seguridad sobre su infraestructura, redes, estaciones de trabajo, dispositivos móviles, equipos biométricos, servidores y credenciales de acceso;
- notificar oportunamente incidentes, accesos no autorizados o usos indebidos que puedan afectar el servicio.
- comunicar a sus usuarios las condiciones de uso de la aplicación móvil y promover la configuración de mecanismos de bloqueo o autenticación cuando corresponda;
CLÁUSULA NOVENA – PROTECCIÓN DE DATOS PERSONALES
EL CLIENTE actuará como Responsable del Tratamiento respecto de los datos personales que incorpore, recopile o gestione mediante AQHora y determinará las finalidades y medios esenciales de dicho tratamiento.
EL PROVEEDOR actuará como Encargado del Tratamiento respecto de los datos personales procesados por cuenta de EL CLIENTE y los tratará únicamente para prestar el servicio contratado, conforme a las instrucciones documentadas de EL CLIENTE y al Acuerdo de Tratamiento de Datos Personales.
Las responsabilidades, medidas de seguridad, subencargados, transferencias, atención de derechos, notificación de incidentes, conservación y eliminación de datos se regirán por el Acuerdo de Tratamiento de Datos Personales y los demás anexos contractuales aplicables.
CLÁUSULA DÉCIMA – GEOLOCALIZACIÓN, FOTOGRAFÍAS Y DISPOSITIVOS BIOMÉTRICOS
- Geolocalización y fotografías
Cuando EL CLIENTE habilite funcionalidades de geolocalización o captura de fotografías dentro de AQHora, será responsabilidad de EL CLIENTE determinar la finalidad de su utilización, contar con la base jurídica aplicable, proporcionar a los titulares la información requerida por la normativa y utilizar estas funcionalidades únicamente para fines legítimos relacionados con la gestión laboral, el control de asistencia o la prestación contratada.
Las fotografías de perfil o asociadas a marcaciones constituyen datos personales, pero AQHora no las utiliza actualmente para reconocimiento facial, comparación automatizada de rostros ni generación de plantillas biométricas.
EL PROVEEDOR tratará esta información únicamente para ejecutar las funcionalidades habilitadas por EL CLIENTE y de conformidad con el Acuerdo de Tratamiento de Datos Personales. - Dispositivos biométricos
EL CLIENTE podrá utilizar dispositivos biométricos o equipos de control de asistencia que operen dentro de su propia infraestructura.
Los datos de enrolamiento, plantillas de huellas, patrones faciales, imágenes biométricas, credenciales biométricas y demás información almacenada o procesada directamente por dichos dispositivos no son recopilados, administrados ni almacenados por AQHora.
Cuando EL CLIENTE contrate o habilite el módulo de descarga de marcaciones, un servicio instalado o autorizado dentro de su infraestructura podrá conectarse con los dispositivos y transmitir a AQHora únicamente la información necesaria de las marcaciones, como el código o identificación del empleado, fecha y hora de la marcación, identificador del dispositivo, tipo o acción de la marcación cuando se encuentre disponible y demás información operacional asociada.
EL CLIENTE será responsable de la adquisición, instalación, configuración, conectividad, enrolamiento, administración, mantenimiento y seguridad de los dispositivos biométricos, así como de contar con la base jurídica necesaria para el tratamiento de la información almacenada directamente en ellos.
EL PROVEEDOR no determina la finalidad del uso de los dispositivos biométricos ni controla los datos de enrolamiento alojados en la infraestructura de EL CLIENTE. - Autenticación local del dispositivo móvil
Cuando un usuario realice una marcación mediante la aplicación móvil, AQHora podrá solicitar la validación del mecanismo de autenticación configurado en el dispositivo.
Esta validación será ejecutada localmente por el sistema operativo y podrá utilizar reconocimiento facial, huella dactilar, código PIN, patrón, contraseña u otro mecanismo habilitado por el usuario.
AQHora no recopila, recibe, consulta, transmite ni almacena las imágenes faciales, huellas, plantillas biométricas, códigos PIN, contraseñas, patrones de desbloqueo ni datos de enrolamiento utilizados por el dispositivo.
AQHora utiliza únicamente el resultado técnico de la validación para permitir o rechazar la continuación del proceso de marcación.
Cuando el dispositivo no tenga configurado un mecanismo de autenticación compatible, la marcación podrá realizarse sin esta validación adicional, conforme al funcionamiento y configuración disponibles.
La configuración, disponibilidad, enrolamiento y seguridad de los mecanismos de autenticación del dispositivo móvil corresponden al usuario y al sistema operativo, y no son administrados por EL PROVEEDOR.
CLÁUSULA DÉCIMO PRIMERA – PROPIEDAD INTELECTUAL
AQHora y todos sus componentes constituyen propiedad intelectual exclusiva de CASA LUIS PAZMIÑO IMPORT & EXPORT S.A. o de sus respectivos licenciantes, cuando corresponda.
Este contrato no transfiere marcas, logotipos, código fuente, documentación técnica, metodologías, algoritmos, modelos de datos ni otros derechos de propiedad intelectual.
Toda mejora o desarrollo incorporado a la plataforma podrá ser utilizado o habilitado para otros clientes, salvo pacto escrito en contrario.
Toda mejora, actualización, corrección o desarrollo general realizado sobre la plataforma pertenecerá a EL PROVEEDOR, salvo pacto escrito en contrario respecto de un desarrollo específico.
CLÁUSULA DÉCIMO SEGUNDA – CONFIDENCIALIDAD
Ambas partes se comprometen a mantener reserva sobre toda información confidencial conocida durante la ejecución del contrato y a utilizarla únicamente para los fines de la relación contractual.
Esta obligación permanecerá vigente incluso después de la terminación de la relación contractual, durante el tiempo permitido por la legislación aplicable o mientras la información conserve su carácter confidencial.
CLÁUSULA DÉCIMO TERCERA – DISPONIBILIDAD
La disponibilidad del servicio será la establecida en el SLA vigente.
Podrán existir interrupciones programadas por mantenimiento, actualizaciones, mejoras de seguridad o circunstancias extraordinarias. EL PROVEEDOR procurará comunicar los mantenimientos programados conforme a las condiciones establecidas en el SLA.
CLÁUSULA DÉCIMO CUARTA – ACTUALIZACIONES
AQHora opera bajo una arquitectura SaaS compartida, en la cual los clientes utilizan una versión común de la plataforma, manteniendo una separación lógica de su información y configuraciones.
EL PROVEEDOR podrá incorporar nuevas funcionalidades, mejoras de rendimiento, correcciones de errores y actualizaciones de seguridad.
Las actualizaciones generales, correcciones, mejoras y cambios de seguridad que no reduzcan sustancialmente las funcionalidades expresamente contratadas no generarán derecho a compensación económica.
Las solicitudes de nuevas funcionalidades o desarrollos estarán sujetas a evaluación técnica, funcional, de seguridad y comercial. EL PROVEEDOR podrá aprobarlas, proponer una alternativa, incorporarlas como funcionalidad general o rechazarlas cuando no se encuentren alineadas con la arquitectura, estabilidad, seguridad o evolución del producto.
La presentación de una solicitud no obliga a EL PROVEEDOR a desarrollarla ni garantiza una fecha de implementación.
Las nuevas funcionalidades, módulos, capacidades o servicios podrán estar sujetos a contratación adicional, evaluación técnica o condiciones comerciales específicas.
CLÁUSULA DÉCIMO QUINTA – SOPORTE
El soporte se prestará conforme al plan contratado, canales habilitados, horarios de atención y niveles de servicio aplicables.
Los servicios fuera del alcance del soporte estándar, incluyendo desarrollos, transformaciones especiales de información, configuraciones especiales, integraciones, capacitaciones adicionales o atención sobre infraestructura ajena a EL PROVEEDOR, podrán generar costos adicionales.
CLÁUSULA DÉCIMO SEXTA – SUSPENSIÓN DEL SERVICIO
EL PROVEEDOR podrá suspender temporalmente el servicio cuando exista:
- incumplimiento contractual;
- falta de pago;
- uso indebido o ilícito;
- riesgo para la seguridad o estabilidad de la plataforma;
- afectación a otros clientes o a la infraestructura;
- requerimiento de autoridad competente.
Salvo en casos de riesgo inmediato para la seguridad, requerimiento de autoridad competente, uso ilícito o afectación grave a la plataforma, EL PROVEEDOR notificará previamente a EL CLIENTE la causa de la suspensión y, cuando sea razonablemente posible, concederá un plazo para subsanarla.
CLÁUSULA DÉCIMO SÉPTIMA – TERMINACIÓN
El contrato podrá terminar por:
- vencimiento del plazo contratado;
- incumplimiento grave de cualquiera de las partes;
- mutuo acuerdo;
- fallecimiento de una parte cuando sea persona natural, o disolución, liquidación y extinción definitiva cuando sea persona jurídica;
- imposibilidad técnica permanente, debidamente comprobada, que impida continuar con la prestación del servicio y no pueda ser razonablemente subsanada;
- decisión de EL CLIENTE conforme a las condiciones comerciales y plazos de aviso aplicables.
La terminación no extingue las obligaciones de confidencialidad, propiedad intelectual, pago pendiente ni las responsabilidades derivadas de incumplimientos anteriores.
Finalizado el contrato, el tratamiento, exportación, conservación y eliminación de los datos de EL CLIENTE se regirán por el Acuerdo de Tratamiento de Datos Personales y la Política de Retención y Eliminación de Datos.
CLÁUSULA DÉCIMO OCTAVA – RESPONSABILIDAD, EXCLUSIONES Y LÍMITES
- Daños indirectos
En la máxima medida permitida por la legislación aplicable, ninguna de las partes será responsable frente a la otra por daños indirectos, incidentales, especiales, punitivos o consecuenciales, incluyendo pérdida de beneficios, interrupción de actividad comercial, daño reputacional o pérdida de oportunidades, salvo cuando la ley disponga lo contrario. - Causas no imputables a EL PROVEEDOR
EL PROVEEDOR no será responsable por fallas, interrupciones, suspensiones o pérdidas que se deriven directa y exclusivamente de hechos fuera de su control razonable, siempre que haya cumplido las medidas de diligencia, seguridad y continuidad contractualmente comprometidas. Entre estos hechos podrán encontrarse:- cortes, intermitencias o deficiencias del servicio de Internet, redes de telecomunicaciones o infraestructura tecnológica de EL CLIENTE;
- fallas de servicios de infraestructura provistos por terceros que no puedan ser razonablemente evitadas o mitigadas por EL PROVEEDOR (como Digital Ocean, AWS, Azure, Google Cloud, entre otros);
- configuraciones erróneas, alteraciones, inyecciones de código o manipulaciones realizadas por EL CLIENTE o personal no autorizado;
- uso indebido, negligente o contrario a los manuales, términos de uso o especificaciones técnicas;
- eventos de fuerza mayor o caso fortuito conforme a la legislación ecuatoriana.
- Límite de responsabilidad
En caso de determinarse un incumplimiento contractual directamente imputable a EL PROVEEDOR, su responsabilidad económica total acumulada frente a EL CLIENTE no excederá el valor efectivamente pagado por EL CLIENTE por el servicio durante los tres (3) meses anteriores al hecho que originó la reclamación.
El límite anterior no será aplicable cuando exista dolo, culpa grave o una responsabilidad que la legislación considere irrenunciable o no susceptible de limitación. - Responsabilidad en materia de datos personales
Cada parte responderá por las obligaciones que le correspondan conforme a su rol y a la legislación aplicable. EL PROVEEDOR implementará medidas técnicas y organizativas razonables sobre la infraestructura bajo su administración, sin responder por incidentes originados exclusivamente por el incumplimiento de EL CLIENTE en el resguardo de credenciales, administración de usuarios, seguridad de sus equipos o uso indebido del servicio.
En caso de una vulneración de seguridad que afecte datos personales tratados por cuenta de EL CLIENTE, EL PROVEEDOR notificará a EL CLIENTE sin demora injustificada y colaborará razonablemente con la información disponible, sin perjuicio de las obligaciones de notificación o actuación que correspondan directamente a cada parte conforme a la normativa aplicable.
EL CLIENTE será responsable por las sanciones, reclamaciones o daños que se deriven directamente de instrucciones ilegales, falta de base jurídica, información insuficiente a los titulares o tratamientos realizados bajo su exclusiva responsabilidad, siempre que dichos hechos no sean atribuibles total o parcialmente a un incumplimiento de EL PROVEEDOR.
EL PROVEEDOR no será responsable por fallas del sensor biométrico, mecanismos de bloqueo, sistema operativo o configuración de seguridad del dispositivo móvil, salvo que el incidente sea directamente atribuible a una falla de la aplicación o infraestructura administrada por EL PROVEEDOR.
La ausencia de un mecanismo de autenticación configurado en el dispositivo no constituye por sí misma una falla de AQHora.
CLÁUSULA DÉCIMO NOVENA – LEGISLACIÓN APLICABLE
El presente contrato se regirá por la legislación de la República del Ecuador.
CLÁUSULA VIGÉSIMA – ACEPTACIÓN ELECTRÓNICA
EL CLIENTE acepta expresamente este contrato mediante medios electrónicos, al contratar el servicio, activar la cuenta, aceptar los documentos legales o realizar cualquier acto inequívoco de aceptación previsto en el proceso de contratación.
Como evidencia de la aceptación, el sistema podrá registrar:
- fecha y hora;
- usuario responsable;
- versión del contrato aceptada.
Dicho registro constituirá evidencia de la aceptación electrónica, sin perjuicio de los derechos y medios probatorios reconocidos por la legislación aplicable.
ANEXOS CONTRACTUALES
Forman parte integrante del presente contrato, cuando resulten aplicables:
- Política de Privacidad.
- Acuerdo de Tratamiento de Datos Personales (DPA).
- Acuerdo de Nivel de Servicio (SLA).
- Política de Uso Aceptable.
- Política de Almacenamiento Local.
- Política de Seguridad de la Información.
- Política de Retención y Eliminación de Datos.
- Política de Geolocalización;
- Política sobre Dispositivos Biométricos.
- Propuesta comercial, orden de servicio o documento de contratación aceptado por EL CLIENTE.
3. Acuerdo de Nivel de Servicio (SLA)
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. OBJETO
El presente Acuerdo de Nivel de Servicio (Service Level Agreement – SLA) establece los compromisos de disponibilidad, soporte, mantenimiento y atención de incidentes asumidos por Casa Luis Pazmiño Import & Export S.A., como proveedor de la plataforma AQHora, respecto de los servicios contratados bajo modalidad Software como Servicio (SaaS).
Este SLA forma parte integrante del Contrato SaaS y de los demás documentos legales aplicables a AQHora.
2. ALCANCE
Este SLA aplica a:
- Plataforma web AQHora.
- Aplicación móvil.
- Infraestructura cloud administrada por AQHora.
- Servicios incluidos expresamente en el plan contratado.
Este SLA no aplica a:
- Equipos biométricos del Cliente.
- Infraestructura del Cliente.
- Redes LAN o WiFi del Cliente.
- Conexiones de Internet del Cliente.
- Equipos móviles del Cliente.
- Software de terceros no administrado por AQHora.
3. HORARIO DE PRESTACIÓN DEL SERVICIO
La plataforma AQHora está diseñada para operar las 24 horas del día, los 7 días de la semana, salvo en los siguientes casos:
- Mantenimientos programados.
- Actualizaciones que requieran una interrupción temporal.
- Eventos de fuerza mayor o caso fortuito.
- Interrupciones atribuibles a terceros.
4. DISPONIBILIDAD DEL SERVICIO
AQHora procurará mantener un objetivo de disponibilidad mensual del 99,5 %, calculado conforme a las condiciones y exclusiones establecidas en este documento.
La disponibilidad se calculará mensualmente con base en los mecanismos de monitoreo disponibles para la plataforma.
No se considerará indisponibilidad cuando la interrupción sea consecuencia de:
- Mantenimiento programado previamente comunicado.
- Fallas del proveedor de Internet del Cliente.
- Problemas en la infraestructura del Cliente.
- Interrupciones de servicios de terceros fuera del control razonable del Proveedor.
- Fuerza mayor o caso fortuito.
- Ataques cibernéticos, actos maliciosos o incidentes de seguridad dirigidos contra la infraestructura del Cliente, del Proveedor o de terceros tecnológicos, siempre que no sean atribuibles a un incumplimiento comprobado de las obligaciones de seguridad del Proveedor.
5. MANTENIMIENTO PROGRAMADO
El Proveedor podrá realizar mantenimientos preventivos, correctivos o evolutivos.
Cuando sea posible:
- Se notificará previamente.
- Se programarán fuera del horario laboral habitual.
- Se procurará minimizar el impacto para los Clientes.
Las actualizaciones menores podrán realizarse sin suspensión significativa del servicio.
Los mantenimientos evolutivos comprenderán únicamente mejoras generales de la plataforma definidas por AQHora. No incluyen desarrollos personalizados ni funcionalidades solicitadas específicamente por un Cliente.
6. CLASIFICACIÓN DE INCIDENTES
Los tiempos indicados en esta sección corresponden al inicio del análisis y atención del incidente, no al tiempo total de solución. El tiempo de solución dependerá de la causa, complejidad, disponibilidad de información, necesidad de intervención de terceros y demás condiciones técnicas aplicables.
Prioridad 1 – Crítica
Ejemplos:
- Plataforma completamente indisponible.
- Imposibilidad general de iniciar sesión.
- Pérdida de información crítica.
- Vulnerabilidad de seguridad de alto impacto.
Tiempo objetivo de respuesta: hasta 4 horas hábiles.
Prioridad 2 – Alta
Ejemplos:
- Módulo principal inoperativo.
- Errores que afectan significativamente la operación.
- Falla de una funcionalidad esencial sin una alternativa temporal disponible.
Tiempo objetivo de respuesta: hasta 1 día hábil.
Prioridad 3 – Media
Ejemplos:
- Errores funcionales con alternativas temporales.
- Problemas de rendimiento.
- Incidencias en reportes específicos.
Tiempo objetivo de respuesta: hasta 2 días hábiles.
Prioridad 4 – Baja
Ejemplos:
- Consultas.
- Solicitudes de configuración.
- Dudas de uso.
- Solicitudes de mejora funcional sujetas a evaluación.
Tiempo objetivo de respuesta: hasta 3 días hábiles.
7. SOPORTE TÉCNICO
El soporte estándar comprende:
- Atención de incidentes.
- Consultas funcionales.
- Asistencia técnica básica.
- Orientación sobre el uso de la plataforma.
El soporte no incluye:
- Capacitación adicional.
- Desarrollos personalizados.
- Migraciones automáticas de información desde sistemas de terceros, depuración, transformación o adecuación de bases de datos externas. La plataforma podrá proporcionar plantillas para la carga masiva de información, de acuerdo con las funcionalidades disponibles.
- Configuraciones especiales.
- Consultoría.
Estos servicios podrán ser evaluados y contratados por separado, de acuerdo con su factibilidad técnica y alcance.
8. CANALES DE SOPORTE
Los Clientes podrán solicitar soporte mediante:
- Correo electrónico.
- Teléfono, cuando corresponda.
- Canales de mensajería o medios expresamente autorizados por AQHora.
Los canales habilitados serán informados al Cliente durante la contratación o implementación del servicio.
Las solicitudes deberán contener la información suficiente para facilitar su análisis y atención.
9. ACTUALIZACIONES
AQHora podrá implementar:
- Mejoras funcionales generales.
- Correcciones de errores.
- Actualizaciones de seguridad.
- Optimizaciones de rendimiento.
Las actualizaciones generales, correcciones y mejoras incorporadas por AQHora a la versión estándar de la plataforma no generarán costos adicionales. Los nuevos módulos, funcionalidades adicionales, servicios especializados o desarrollos solicitados por el Cliente podrán estar sujetos a evaluación de factibilidad y cotización independiente.
10. RESPALDOS (BACKUPS)
El Proveedor realizará copias de seguridad de acuerdo con su arquitectura tecnológica y políticas internas.
Los respaldos tienen como finalidad contribuir a la continuidad del servicio y la recuperación ante incidentes.
La frecuencia, retención y procedimientos específicos se regulan en la Política de Backups y Recuperación.
11. RECUPERACIÓN DEL SERVICIO
En caso de incidentes que afecten la disponibilidad de AQHora, el Proveedor realizará esfuerzos razonables para restablecer el servicio dentro de plazos acordes con la naturaleza y criticidad del incidente.
Los tiempos podrán variar dependiendo de:
- La complejidad técnica.
- La infraestructura afectada.
- La participación de terceros.
- La existencia de eventos de fuerza mayor.
12. OBLIGACIONES DEL CLIENTE
El Cliente deberá:
- Mantener actualizados sus datos de contacto.
- Reportar oportunamente los incidentes.
- Proporcionar información suficiente para el diagnóstico.
- Utilizar versiones compatibles de navegadores y dispositivos.
- Colaborar razonablemente durante la atención del incidente.
13. OBLIGACIONES DEL PROVEEDOR
Casa Luis Pazmiño Import & Export S.A. se compromete a:
- Mantener la plataforma operativa conforme a este SLA.
- Atender los incidentes reportados.
- Proteger la información conforme a sus políticas de seguridad.
- Realizar mantenimiento preventivo y correctivo.
- Mejorar continuamente la plataforma.
14. EXCLUSIONES
El presente SLA no cubre:
- Interrupciones ocasionadas por el Cliente.
- Modificaciones realizadas por terceros no autorizados.
- Fallas del proveedor de Internet.
- Fallas eléctricas en las instalaciones del Cliente.
- Equipos biométricos defectuosos.
- Dispositivos móviles incompatibles.
- Software de terceros.
- Uso indebido de AQHora.
15. FUERZA MAYOR
El Proveedor no será responsable por incumplimientos derivados de eventos fuera de su control razonable, incluyendo, entre otros:
- Desastres naturales.
- Incendios.
- Pandemias o epidemias.
- Terremotos.
- Conflictos armados.
- Actos de autoridad.
- Interrupciones generalizadas de Internet.
- Fallas masivas de proveedores cloud.
- Ataques cibernéticos de gran escala.
16. MODIFICACIONES
AQHora podrá actualizar el presente SLA para reflejar cambios tecnológicos, mejoras del servicio o modificaciones regulatorias.
La versión vigente será comunicada o puesta a disposición del Cliente mediante los canales oficiales definidos por AQHora.
17. DOCUMENTOS RELACIONADOS
Este SLA debe interpretarse conjuntamente con:
- Contrato SaaS.
- Términos y Condiciones.
- Política de Privacidad.
- Acuerdo de Tratamiento de Datos (DPA).
- Política de Seguridad de la Información.
- Política de Backups y Recuperación.
- Política de Uso Aceptable.
- Política de Retención y Eliminación de Datos.
18. ACEPTACIÓN
La aceptación del presente SLA se formalizará mediante la suscripción del contrato, propuesta comercial, orden de servicio o documento contractual correspondiente.
4. Política de Uso Aceptable (AUP)
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. OBJETIVO
La presente Política de Uso Aceptable establece las reglas aplicables al acceso y utilización de AQHora, con el fin de proteger la seguridad, estabilidad, disponibilidad e integridad del servicio, así como los derechos de EL CLIENTE, sus usuarios, otros clientes y terceros.
Esta Política forma parte del Contrato SaaS, los Términos y Condiciones y los demás documentos aplicables a AQHora.
2. ALCANCE
Esta Política aplica a EL CLIENTE, sus administradores, supervisores, empleados, usuarios autorizados, socios comerciales autorizados, consultores, integradores, distribuidores y terceros a quienes se otorgue acceso a AQHora bajo responsabilidad de EL CLIENTE.
EL CLIENTE será responsable de comunicar a sus usuarios las obligaciones de esta Política que les resulten aplicables.
3. PRINCIPIOS GENERALES DE USO
- utilizar AQHora de buena fe y conforme a la legislación aplicable;
- respetar los derechos de terceros;
- utilizar únicamente las funciones, módulos y recursos habilitados;
- no comprometer la seguridad, estabilidad o disponibilidad del servicio;
- mantener un uso proporcional al plan contratado y a la finalidad del servicio;
- proteger credenciales, sesiones, dispositivos y accesos bajo su administración.
4. USOS AUTORIZADOS
AQHora podrá utilizarse para las funcionalidades incluidas en el plan contratado o expresamente habilitadas, entre ellas:
- control de asistencia y marcaciones;
- gestión de horarios, turnos, jornadas, vacaciones, permisos y horas extraordinarias;
- acciones de personal y procesos de gestión laboral;
- gestión documental vinculada con las funcionalidades habilitadas;
- reportes;
- aplicación móvil y geolocalización cuando se encuentren habilitadas;
- integraciones y API cuando hayan sido contratadas, autorizadas e implementadas;
- módulos o servicios adicionales expresamente contratados.
5. ACTIVIDADES PROHIBIDAS
- Acceso no autorizado
- acceder o intentar acceder a información de otros clientes, cuentas de terceros, bases de datos, servidores, API restringidas o infraestructura no autorizada;
- eludir controles de autenticación, autorización o segregación lógica;
- utilizar credenciales, tokens o sesiones que no le hayan sido asignados.
- Ingeniería inversa y copia no autorizada
- descompilar, desensamblar o realizar ingeniería inversa;
- intentar obtener el código fuente;
- copiar algoritmos, documentación confidencial, interfaces o componentes protegidos;
- reproducir sustancialmente elementos protegidos mediante copia no autorizada.
- Manipulación de registros y configuraciones
- modificar configuraciones técnicas, de seguridad, integración o infraestructura fuera de los permisos habilitados;
- alterar, eliminar u ocultar registros de auditoría o evidencias;
- crear, modificar o eliminar marcaciones mediante mecanismos no autorizados o con intención de falsear la asistencia;
- manipular tokens, sesiones, localStorage, sessionStorage o comunicaciones para alterar el comportamiento del sistema.
- Ataques y pruebas no autorizadas
- realizar escaneos, pruebas de penetración o explotación de vulnerabilidades sin autorización previa y escrita;
- ejecutar ataques de denegación de servicio, automatizaciones maliciosas o consultas destinadas a degradar el servicio;
- utilizar bots, scripts o herramientas que afecten la estabilidad o seguridad de AQHora.
- Malware y contenido peligroso
- cargar o distribuir virus, ransomware, spyware, troyanos, scripts maliciosos o código destinado a afectar la plataforma;
- cargar archivos ejecutables, formatos no permitidos o contenido técnicamente peligroso.
- Uso fraudulento o ilícito
- suplantar usuarios o marcar por cuenta de otra persona;
- simular o falsificar la ubicación, incluida la utilización de GPS spoofing;
- alterar deliberadamente la fecha u hora del dispositivo para falsear registros;
- registrar información falsa, ocultar información relevante o utilizar AQHora para actividades ilícitas.
- Uso abusivo de recursos
- consumir recursos de forma desproporcionada o mediante automatizaciones no autorizadas;
- utilizar AQHora para minería de criptomonedas;
- usar la gestión documental como almacenamiento general, repositorio de copias externas o para archivos ajenos a los procesos habilitados;
- realizar cargas masivas no autorizadas o exceder límites técnicos, de tamaño o formato establecidos.
6. API E INTEGRACIONES
Esta sección aplica únicamente cuando EL CLIENTE haya contratado y tenga habilitado el acceso a una API o integración oficial de AQHora.
- utilizar exclusivamente credenciales autorizadas;
- proteger las llaves y no publicarlas ni incorporarlas en repositorios accesibles;
- respetar límites de frecuencia, métodos documentados y alcance autorizado;
- no consultar datos de organizaciones distintas de la autorizada;
- revocar o renovar credenciales comprometidas;
- validar y proteger los datos recibidos;
- informar incidentes o consumos anómalos relacionados con la integración.
EL PROVEEDOR podrá limitar temporalmente el acceso cuando el consumo afecte o pueda afectar la seguridad, estabilidad o disponibilidad del servicio.
7. CREDENCIALES, SESIONES Y DISPOSITIVOS
- mantener la confidencialidad de credenciales y no compartir cuentas personales;
- utilizar contraseñas seguras conforme a los controles implementados;
- cerrar sesión en equipos compartidos;
- desactivar oportunamente usuarios desvinculados;
- reportar pérdida, robo o compromiso de dispositivos o credenciales;
- no extraer, modificar o reutilizar tokens y sesiones fuera de los mecanismos autorizados;
- proteger los dispositivos biométricos, móviles, servidores y redes bajo administración de EL CLIENTE.
Cuando la aplicación móvil solicite la autenticación configurada en el dispositivo, dicha validación será ejecutada localmente por el sistema operativo. AQHora no recibe ni almacena rostros, huellas, PIN, patrones, contraseñas ni plantillas biométricas.
8. DATOS PERSONALES Y CONTENIDO DEL CLIENTE
EL CLIENTE será responsable de garantizar que los datos y contenidos incorporados a AQHora:
- cuenten con una base jurídica válida;
- sean adecuados, pertinentes y limitados a la finalidad informada;
- se mantengan actualizados cuando corresponda;
- no infrinjan derechos de terceros;
- no contengan información ilícita, maliciosa o ajena a las funciones habilitadas;
- no incluyan datos biométricos de enrolamiento, huellas, rostros o plantillas biométricas, salvo acuerdo previo y escrito con EL PROVEEDOR;
- sean accesibles únicamente para usuarios autorizados.
EL PROVEEDOR podrá bloquear, aislar o limitar archivos maliciosos, formatos no permitidos o contenido que represente un riesgo técnico. Cuando sea razonablemente posible, informará a EL CLIENTE antes de eliminar contenido.
9. GEOLOCALIZACIÓN Y MARCACIONES
- utilizar la geolocalización únicamente para las finalidades configuradas e informadas;
- no simular, falsificar o manipular la ubicación;
- no realizar marcaciones por cuenta de terceros;
- considerar posibles limitaciones técnicas de precisión antes de adoptar decisiones laborales;
- utilizar únicamente los mecanismos autorizados para corregir o justificar marcaciones.
AQHora obtiene la ubicación únicamente al realizar una acción que requiere validación geográfica y no realiza seguimiento continuo del dispositivo.
10. REPORTE RESPONSABLE DE VULNERABILIDADES
La identificación de una posible vulnerabilidad deberá comunicarse de manera confidencial a EL PROVEEDOR. No podrá explotarse, divulgarse públicamente ni utilizarse para acceder a información ajena.
Toda prueba autorizada deberá contar con un alcance escrito que determine fechas, sistemas, responsables, direcciones de origen, técnicas permitidas y procedimiento de notificación.
11. MONITOREO DEL SERVICIO
EL PROVEEDOR podrá monitorear información técnica, registros y eventos necesarios para la operación, seguridad, soporte, cumplimiento, disponibilidad, auditoría y prevención de abusos.
El acceso al contenido de EL CLIENTE se realizará únicamente cuando resulte necesario, esté autorizado contractualmente, responda a una solicitud de soporte, exista un incidente de seguridad o una obligación legal.
12. MEDIDAS CORRECTIVAS
Cuando EL PROVEEDOR detecte un incumplimiento, podrá adoptar medidas proporcionales considerando la gravedad, intencionalidad, reincidencia, riesgo, impacto y posibilidad de corrección.
- advertencia o requerimiento de corrección;
- cambio obligatorio de credenciales;
- bloqueo preventivo de un usuario o sesión;
- limitación temporal de funcionalidades o integraciones;
- suspensión temporal del servicio;
- terminación contractual en casos graves, intencionales, reiterados o no subsanados;
- notificación a autoridades cuando corresponda.
En incumplimientos corregibles, EL PROVEEDOR procurará informar y conceder un plazo razonable para subsanar. Podrá actuar de inmediato cuando exista un ataque activo, malware, acceso no autorizado, uso ilícito, riesgo grave para otros clientes, datos personales o la continuidad del servicio, o requerimiento de autoridad competente.
13. RESPONSABILIDADES DE EL CLIENTE
- administrar usuarios, perfiles y permisos;
- desactivar usuarios desvinculados;
- proteger credenciales, tokens, dispositivos, redes y sistemas bajo su administración;
- gestionar los equipos biométricos y el servidor o computador del módulo de descarga;
- informar a sus usuarios sobre esta Política;
- supervisar a integradores, consultores y terceros autorizados;
- cumplir la normativa laboral y de protección de datos;
- notificar oportunamente incidentes o sospechas de uso indebido.
EL CLIENTE será responsable de las acciones efectuadas mediante sus cuentas y credenciales cuando sean atribuibles a su administración, usuarios autorizados, negligencia o incumplimiento de sus obligaciones de seguridad.
14. RESPONSABILIDADES DE EL PROVEEDOR
- mantener medidas técnicas y organizativas razonables y proporcionales al riesgo sobre la infraestructura bajo su administración;
- investigar incidentes relacionados con AQHora;
- aplicar actualizaciones y correcciones de seguridad conforme a su criticidad;
- proteger la confidencialidad de la información conforme a sus obligaciones;
- revisar y ajustar razonablemente controles y funcionalidades de acuerdo con riesgos, incidentes y evolución tecnológica.
15. INCUMPLIMIENTO
El incumplimiento de esta Política podrá constituir incumplimiento del Contrato SaaS y dar lugar a las medidas previstas en dicho contrato, sin perjuicio de las acciones legales que correspondan.
16. ACTUALIZACIONES
AQHora podrá actualizar esta Política por cambios legales, regulatorios, tecnológicos, funcionales o de seguridad.
Cuando una actualización introduzca restricciones sustanciales o modifique materialmente las obligaciones de EL CLIENTE, se informará por los canales habituales y se solicitará una nueva aceptación cuando corresponda.
17. ACEPTACIÓN
EL CLIENTE aceptará esta Política mediante los mecanismos electrónicos o contractuales establecidos por AQHora y será responsable de comunicar a sus usuarios las reglas aplicables.
Como evidencia de aceptación, AQHora podrá registrar:
- fecha y hora;
- usuario administrador;
- versión de la política aceptada.
18. DOCUMENTOS RELACIONADOS
- Contrato de Licencia de Uso de Software como Servicio (SaaS);
- Términos y Condiciones;
- Política de Privacidad;
- Acuerdo de Tratamiento de Datos Personales (DPA);
- Política de Seguridad de la Información;
- Política de Almacenamiento Local;
- Política de Geolocalización;
- Política sobre Dispositivos Biométricos;
- Política de Retención y Eliminación de Datos;
- Acuerdo de Nivel de Servicio (SLA).
ANEXO A – CUADRO DE CONDUCTAS
| CONDUCTA | ESTADO | MEDIDAD POSIBLE |
| Corregir marcaciones mediante funciones autorizadas | Permitida | La acción deberá quedar registrada en auditoría cuando corresponda. |
| Ejecutar pruebas de seguridad autorizadas | Permitida con autorización | Sujeta al alcance y condiciones aprobadas por escrito. |
| Cargar software malicioso | No permitida | Bloqueo inmediato, aislamiento, investigación y posible notificación. |
| Usar la API oficial | Permitida cuando esté contratada | Sujeta a límites, credenciales y documentación oficial. |
| Usar autenticación local del dispositivo | Permitida | Validación local sin transmisión de datos biométricos a AQHora. |
| Cargar documentos relacionados con los módulos habilitados | Permitida | Sujeta a límites de formato, tamaño, finalidad y almacenamiento. |
PRIVACIDAD Y TRATAMIENTO DE DATOS
5. Política de Privacidad de AQHora
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. INTRODUCCIÓN
Casa Luis Pazmiño Import & Export S.A., propietaria de la plataforma AQHora, reconoce la importancia de la privacidad y de la protección de los datos personales.
La presente Política de Privacidad explica cómo se tratan los datos personales relacionados con el uso de AQHora, disponible bajo modalidad Software como Servicio (SaaS), así como con la relación comercial, contractual y de soporte vinculada al servicio.
El tratamiento se realizará de forma transparente, segura y conforme a la legislación aplicable, particularmente la Ley Orgánica de Protección de Datos Personales del Ecuador, sin perjuicio de otras normas que resulten aplicables.
2. ÁMBITO DE APLICACIÓN
Esta Política aplica, según corresponda, a:
- clientes y representantes de clientes de AQHora;
- usuarios administradores;
- colaboradores y demás titulares registrados por EL CLIENTE;
- usuarios de la aplicación móvil;
- visitantes del sitio web;
- personas que solicitan información comercial;
- usuarios que solicitan soporte o asistencia;
- personas cuyos datos sean tratados durante la prestación del servicio.
3. ROLES EN EL TRATAMIENTO
- EL CLIENTE como Responsable del Tratamiento
La empresa, institución u organización que contrata AQHora actuará como Responsable del Tratamiento respecto de los datos personales que incorpore, recopile o gestione mediante la plataforma, incluidos los datos de sus colaboradores, trabajadores, contratistas, pasantes, usuarios y demás titulares.
EL CLIENTE determinará las finalidades del tratamiento, los datos que serán registrados, los usuarios autorizados, los períodos de conservación y las personas que podrán acceder a la información. - AQHora como Encargado del Tratamiento
Casa Luis Pazmiño Import & Export S.A. actuará como Encargado del Tratamiento respecto de los datos procesados por cuenta de EL CLIENTE y los tratará únicamente para prestar el servicio contratado, conforme a las instrucciones documentadas de EL CLIENTE, al Contrato SaaS y al Acuerdo de Tratamiento de Datos Personales. - Casa Luis Pazmiño como Responsable del Tratamiento
Casa Luis Pazmiño Import & Export S.A. podrá actuar como Responsable del Tratamiento respecto de los datos que gestione para finalidades propias, como administración de la relación comercial y contractual, facturación, soporte, seguridad de sus servicios, atención de solicitudes, cumplimiento de obligaciones legales y contacto con representantes o interesados.
4. ORIGEN DE LOS DATOS
Los datos personales tratados mediante AQHora podrán provenir:
- directamente de EL CLIENTE;
- de los usuarios o titulares que utilizan la plataforma o la aplicación móvil;
- de registros técnicos generados durante el uso de AQHora;
- de dispositivos de control de asistencia conectados mediante el módulo de descarga de marcaciones;
- de comunicaciones comerciales, contractuales o de soporte.
Cuando EL CLIENTE utilice dispositivos biométricos de asistencia dentro de su propia infraestructura, AQHora podrá recibir únicamente la información correspondiente a las marcaciones. Los datos de enrolamiento, plantillas de huellas, patrones faciales y demás información biométrica almacenada directamente en dichos dispositivos no son recibidos ni almacenados por AQHora.
5. DATOS PERSONALES QUE PUEDEN SER TRATADOS
- Datos de identificación y contacto
- nombres y apellidos;
- número de identificación;
- correo electrónico;
- teléfono;
- fotografía de perfil, cuando corresponda;
- cargo, departamento y empresa;
- datos de representantes, administradores o contactos del cliente.
- Datos laborales y de asistencia
- horarios y turnos;
- asistencia y marcaciones;
- vacaciones y permisos;
- horas extraordinarias;
- incidencias;
- acciones de personal;
- información asociada a la administración laboral habilitada por EL CLIENTE.
- Datos tecnológicos y de seguridad
- dirección IP;
- fecha y hora de acceso;
- registros de auditoría;
- información técnica básica del dispositivo, navegador, sistema operativo o aplicación utilizada, cuando sea necesaria para autenticación, seguridad, auditoría o soporte;
- tokens de autenticación e información necesaria para mantener y administrar la sesión.
- Datos de ubicación
Cuando EL CLIENTE habilite esta funcionalidad, AQHora podrá tratar coordenadas, precisión aproximada y demás información de ubicación reportada por el dispositivo únicamente al momento de una marcación o acción concreta que requiera validación geográfica.
AQHora no realiza seguimiento continuo, en segundo plano ni en tiempo real del desplazamiento del dispositivo. La precisión de la ubicación depende del dispositivo, navegador, sistema operativo, conectividad y servicios de localización utilizados por el usuario. - Fotografías
AQHora podrá almacenar fotografías de perfil o imágenes asociadas a funcionalidades expresamente habilitadas, como evidencias de marcación, cuando corresponda.
Estas fotografías no son utilizadas por AQHora para reconocimiento facial ni para generar plantillas biométricas. - Autenticación local del dispositivo
Cuando un usuario realiza una marcación desde la aplicación móvil, AQHora podrá solicitar la validación del mecanismo de autenticación configurado en el dispositivo, cuando este se encuentre disponible.
La autenticación es ejecutada localmente por el sistema operativo del dispositivo y podrá realizarse mediante reconocimiento facial, huella dactilar, código PIN, patrón, contraseña u otro mecanismo habilitado por el usuario.
AQHora no recopila, recibe, consulta, transmite ni almacena imágenes faciales, huellas dactilares, plantillas biométricas, códigos PIN, contraseñas, patrones de desbloqueo ni datos de enrolamiento almacenados en el dispositivo.
La plataforma recibe únicamente el resultado técnico de la autenticación, necesario para permitir o rechazar la continuación del proceso de marcación.
Cuando el dispositivo no tenga configurado un mecanismo de autenticación compatible, la marcación podrá realizarse sin esta validación adicional, de acuerdo con la configuración disponible.
La configuración, enrolamiento, disponibilidad y seguridad de los mecanismos de autenticación del dispositivo son administrados por el usuario y por el sistema operativo, y no por AQHora.
6. FINALIDADES DEL TRATAMIENTO
Los datos personales podrán tratarse para:
- prestar y administrar el servicio contratado;
- autenticar usuarios mediante credenciales, tokens y, cuando corresponda, solicitar al dispositivo la validación local de su mecanismo de seguridad, sin acceder a los datos biométricos o credenciales utilizados por el sistema operativo;
- registrar y gestionar asistencia, marcaciones, horarios, turnos, vacaciones, permisos y demás funcionalidades habilitadas;
- generar reportes y registros de auditoría;
- brindar soporte técnico;
- mantener la seguridad, disponibilidad y continuidad de la plataforma;
- prevenir, detectar o investigar accesos, acciones o marcaciones potencialmente irregulares;
- realizar copias de seguridad conforme al SLA y a la Política de Retención y Eliminación de Datos;
- cumplir obligaciones legales, contractuales y requerimientos de autoridad competente;
- administrar la relación comercial, contractual y de facturación;
- mejorar el rendimiento, estabilidad y calidad del servicio mediante métricas técnicas o información agregada, sin utilizar actualmente cookies analíticas ni herramientas publicitarias de seguimiento.
Los datos no serán utilizados para finalidades incompatibles con la prestación del servicio o con las finalidades propias informadas por Casa Luis Pazmiño Import & Export S.A.
7. BASES JURÍDICAS
El tratamiento se realizará cuando exista una base jurídica válida conforme a la legislación aplicable, como:
- ejecución de una relación contractual o aplicación de medidas precontractuales;
- cumplimiento de obligaciones legales;
- ejercicio o defensa de derechos;
- interés legítimo, cuando resulte aplicable y haya sido debidamente evaluado;
- consentimiento o autorización cuando sea requerido;
- otras bases reconocidas por la normativa aplicable.
EL CLIENTE será responsable de determinar y documentar la base jurídica aplicable respecto de los datos que incorpore o trate mediante AQHora.
8. COMPARTICIÓN DE INFORMACIÓN Y SUBENCARGADOS
AQHora no vende datos personales.
La información podrá ser comunicada o puesta a disposición de terceros únicamente cuando sea necesario para:
- prestar el servicio contratado;
- utilizar proveedores tecnológicos que actúen como subencargados;
- cumplir obligaciones legales o requerimientos de autoridad competente;
- proteger derechos e intereses legítimos conforme a la ley.
EL PROVEEDOR exigirá a los subencargados obligaciones de confidencialidad, seguridad y protección de datos compatibles con las obligaciones asumidas frente a EL CLIENTE. La participación de subencargados se regirá por el DPA y los documentos contractuales aplicables.
9. TRANSFERENCIAS INTERNACIONALES
Cuando el servicio implique almacenamiento, acceso o tratamiento de datos personales fuera del Ecuador, AQHora aplicará los mecanismos, garantías y medidas exigidos por la legislación aplicable y por los compromisos contractuales asumidos.
La información relevante sobre proveedores y ubicaciones de tratamiento podrá mantenerse disponible en la documentación oficial de AQHora.
10. CONSERVACIÓN Y ELIMINACIÓN
Los datos se conservarán durante el tiempo necesario para cumplir las finalidades informadas, prestar el servicio, atender obligaciones legales, resolver controversias y ejercer o defender derechos.
Finalizada la relación contractual, los datos tratados por cuenta de EL CLIENTE serán exportados, devueltos, conservados temporalmente o eliminados conforme al DPA y a la Política de Retención y Eliminación de Datos, salvo aquellos que deban conservarse por una obligación legal, contractual o para la formulación, ejercicio o defensa de reclamaciones.
Los registros comerciales, contractuales, de facturación o soporte tratados por Casa Luis Pazmiño Import & Export S.A. como Responsable se conservarán conforme a las obligaciones y finalidades propias aplicables.
11. SEGURIDAD DE LA INFORMACIÓN
AQHora implementará medidas técnicas y organizativas razonables y proporcionales al riesgo para proteger la información, incluyendo, cuando resulte aplicable:
- comunicaciones cifradas;
- autenticación de usuarios;
- controles de acceso y mínimo privilegio;
- copias de seguridad;
- monitoreo y registros de auditoría;
- segregación lógica de la información entre clientes;
- gestión de vulnerabilidades;
- políticas y procedimientos internos de seguridad.
Estas medidas aplican a la infraestructura, aplicaciones, bases de datos y servicios administrados por EL PROVEEDOR.
La seguridad de los dispositivos móviles, equipos biométricos, redes locales, estaciones de trabajo, credenciales y sistemas operativos administrados por EL CLIENTE o sus usuarios será responsabilidad de estos, según corresponda.
Ningún sistema conectado a Internet puede garantizar una seguridad absoluta.
12. DERECHOS DE LOS TITULARES
Los titulares podrán ejercer, cuando resulte aplicable, los derechos reconocidos por la legislación vigente, incluidos acceso, rectificación, actualización, eliminación, oposición, portabilidad y demás derechos previstos por la ley.
Cuando AQHora actúe como Encargado del Tratamiento, las solicitudes deberán dirigirse principalmente a EL CLIENTE como Responsable.
Cuando AQHora reciba directamente una solicitud relacionada con datos tratados por cuenta de EL CLIENTE, podrá remitirla al Responsable, salvo que exista una obligación legal que exija una actuación diferente.
La colaboración de EL PROVEEDOR se realizará razonablemente y dentro del alcance técnico del servicio contratado.
13. ALMACENAMIENTO LOCAL Y TECNOLOGÍAS DE AUTENTICACIÓN
Actualmente AQHora no utiliza cookies analíticas, publicitarias, de seguimiento ni de terceros.
La plataforma utiliza tecnologías de almacenamiento local del navegador, como localStorage y sessionStorage, así como tokens transmitidos mediante encabezados de autorización, para:
- administrar y mantener la sesión del usuario;
- autenticar las solicitudes enviadas a los servicios de AQHora;
- conservar temporalmente información necesaria para el funcionamiento de la plataforma;
- aplicar controles de seguridad;
- facilitar determinadas configuraciones operativas.
El detalle sobre estas tecnologías se encuentra en la Política de Almacenamiento Local y Tecnologías de Autenticación.
Si en el futuro AQHora incorpora cookies, herramientas analíticas u otras tecnologías de seguimiento, la documentación aplicable será actualizada antes de su implementación y se solicitará consentimiento cuando corresponda.
14. MENORES DE EDAD
AQHora no está dirigido principalmente a menores de edad.
Sin embargo, EL CLIENTE podría registrar datos de menores cuando ello resulte necesario para una finalidad laboral o administrativa legítima. En estos casos, EL CLIENTE será responsable de cumplir los requisitos reforzados aplicables y contar con las autorizaciones correspondientes.
15. MODIFICACIONES A ESTA POLÍTICA
AQHora podrá actualizar esta Política para reflejar cambios legales, regulatorios, tecnológicos, funcionales o relacionados con proveedores y servicios.
La versión vigente estará disponible en el sitio web o en la plataforma.
Cuando los cambios sean sustanciales, AQHora informará a EL CLIENTE por los medios habituales y solicitará una nueva aceptación cuando corresponda.
16. CONTACTO
Para consultas relacionadas con privacidad o protección de datos, puede comunicarse con: Casa Luis Pazmiño Import & Export S.A.
Correo electrónico: info@casapazmino.com.ec
Sitio web: https://www.aqhora.com
17. ACEPTACIÓN DE LA POLÍTICA
Al utilizar AQHora o aceptar esta Política durante el proceso de registro, contratación o activación del servicio, EL CLIENTE declara haber leído y comprendido su contenido.
Como evidencia de aceptación, AQHora podrá registrar:
- fecha y hora;
- usuario;
- versión de la política aceptada.
La aceptación realizada por el administrador de EL CLIENTE no sustituye el deber de información que corresponde a EL CLIENTE frente a sus trabajadores y demás titulares.
18. DOCUMENTOS RELACIONADOS
Esta Política forma parte del marco jurídico de AQHora y deberá interpretarse conjuntamente con:
- Contrato de Licencia de Uso de Software como Servicio (SaaS);
- Términos y Condiciones;
- Acuerdo de Tratamiento de Datos Personales (DPA);
- Acuerdo de Nivel de Servicio (SLA);
- Política de Almacenamiento Local;
- Política de Geolocalización;
- Política de Seguridad de la Información;
- Política de Uso Aceptable;
- Política de Retención y Eliminación de Datos.
6. Acuerdo de Tratamiento de Datos Personales
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
El presente Acuerdo regula únicamente el tratamiento de datos personales realizado por EL PROVEEDOR mediante AQHora y los servicios tecnológicos bajo su administración. Los equipos biométricos y la infraestructura local administrada por EL CLIENTE se sujetan a las responsabilidades expresamente señaladas en este documento.
1. OBJETO
El presente Acuerdo de Tratamiento de Datos Personales («DPA») regula el tratamiento de datos personales realizado por Casa Luis Pazmiño Import & Export S.A., propietaria y operadora de la plataforma AQHora, cuando presta servicios bajo modalidad Software como Servicio (SaaS) por cuenta de sus clientes.
Este documento forma parte integrante del Contrato SaaS, de los Términos y Condiciones y de los demás documentos contractuales aplicables al servicio.
2. PARTES
Responsable del Tratamiento
Será la empresa, institución u organización que contrata AQHora y que determina, entre otros aspectos:
- las finalidades del tratamiento;
- las categorías de datos que serán incorporadas;
- los usuarios autorizados;
- los plazos de conservación;
- las personas que podrán acceder a la información.
En adelante: EL CLIENTE.
Encargado del Tratamiento
Será CASA LUIS PAZMIÑO IMPORT & EXPORT S.A., como propietaria y operadora de AQHora.
En adelante: EL PROVEEDOR.
3. ALCANCE
El presente Acuerdo aplica al tratamiento de datos personales efectuado durante la prestación de los servicios contratados mediante AQHora.
Dependiendo de los módulos, funcionalidades y servicios expresamente contratados, habilitados o implementados para EL CLIENTE, el tratamiento podrá comprender:
- plataforma web;
- aplicación móvil;
- almacenamiento de información;
- copias de seguridad;
- soporte técnico;
- API e integraciones;
- módulos o servicios de descarga de marcaciones;
- servicios profesionales asociados que impliquen tratamiento de datos personales.
La inclusión de una funcionalidad en este Acuerdo no implica que esta se encuentre disponible, habilitada o incluida en todos los planes del servicio.
4. CATEGORÍAS DE TITULARES
Los datos personales tratados mediante AQHora podrán corresponder, dependiendo de la configuración y del uso realizado por EL CLIENTE, a:
- empleados y trabajadores;
- exempleados, mientras corresponda su conservación;
- contratistas;
- pasantes;
- personal externo;
- administradores y usuarios autorizados de la plataforma;
- otras personas registradas por EL CLIENTE para fines relacionados con la gestión laboral, el control de asistencia o la administración del personal.
5. CATEGORÍAS DE DATOS
Dependiendo de la configuración realizada por EL CLIENTE y de las funcionalidades habilitadas, AQHora podrá tratar las siguientes categorías de datos:
- Datos de identificación
- nombres;
- apellidos;
- documento de identidad;
- correo electrónico;
- teléfono;
- cargo;
- empresa;
- departamento;
- fotografías de perfil o fotografías asociadas a funcionalidades habilitadas por EL CLIENTE.
- Datos laborales
- horarios;
- asistencia;
- permisos;
- vacaciones;
- horas extraordinarias;
- acciones de personal;
- turnos;
- incidencias.
- Datos tecnológicos
- dirección IP;
- registros de auditoría;
- dispositivo;
- fecha y hora de acceso.
- Datos de ubicación
- Cuando EL CLIENTE habilite esta funcionalidad, AQHora podrá tratar:
coordenadas GPS;- ubicación asociada a marcaciones;
- geocercas;
- información técnica necesaria para validar la ubicación reportada por el dispositivo.
- Cuando EL CLIENTE habilite esta funcionalidad, AQHora podrá tratar:
Datos relacionados con dispositivos biométricos
EL CLIENTE podrá utilizar dispositivos biométricos o de control de asistencia que operen dentro de su propia infraestructura.
Los datos de enrolamiento, plantillas de huellas, patrones faciales, imágenes biométricas, credenciales biométricas y demás información almacenada o procesada directamente por dichos dispositivos no son recopilados, administrados ni almacenados por AQHora.
Cuando se encuentre habilitado el módulo de descarga de marcaciones, un servicio instalado o autorizado en la infraestructura de EL CLIENTE podrá conectarse con los dispositivos y transmitir a AQHora únicamente la información necesaria para el control de asistencia, que podrá incluir:
- identificación o código del empleado;
- fecha y hora de la marcación;
- identificador del dispositivo;
- tipo o acción de la marcación, cuando se encuentre disponible;
- información operacional asociada a la marcación.
AQHora no exige el uso de dispositivos biométricos. Su adquisición, instalación, configuración, enrolamiento y utilización dependen exclusivamente de EL CLIENTE.
Autenticación local del dispositivo móvil
Cuando un usuario realice una marcación desde la aplicación móvil, AQHora podrá solicitar la validación del mecanismo de autenticación configurado en el dispositivo.
Esta validación será ejecutada localmente por el sistema operativo y podrá utilizar reconocimiento facial, huella dactilar, código PIN, patrón, contraseña u otro mecanismo habilitado por el usuario.
AQHora no recopila, recibe, consulta, transmite ni almacena:
- imágenes faciales utilizadas por el teléfono;
- huellas dactilares;
- plantillas o patrones biométricos;
- códigos PIN;
- contraseñas;
- patrones de desbloqueo;
- datos de enrolamiento del dispositivo.
AQHora utiliza únicamente el resultado técnico de la validación para permitir o rechazar la continuación del proceso de marcación, sin recibir ni almacenar el mecanismo de autenticación o los datos utilizados por el dispositivo.
Cuando el dispositivo no tenga configurado un mecanismo de autenticación compatible, la marcación podrá realizarse sin esta validación adicional.
Las fotografías de perfil o asociadas a marcaciones que puedan almacenarse en AQHora constituyen datos personales, pero no son utilizadas actualmente para reconocimiento facial, comparación automatizada de rostros ni generación de plantillas biométricas.
6. FINALIDAD DEL TRATAMIENTO
EL PROVEEDOR tratará los datos personales únicamente para:
- prestar el servicio contratado;
- administrar la plataforma;
- autenticar usuarios mediante credenciales, tokens y, cuando corresponda, solicitar al sistema operativo del dispositivo móvil la validación local del mecanismo de seguridad configurado, sin acceder a los datos biométricos o credenciales utilizados para dicha validación;
- procesar marcaciones;
- generar reportes;
- realizar respaldos;
- brindar soporte técnico;
- mantener la seguridad y continuidad del servicio;
- ejecutar actualizaciones;
- atender solicitudes e incidencias relacionadas con el servicio;
- cumplir obligaciones legales aplicables.
Queda prohibido utilizar los datos personales para fines incompatibles con la prestación del servicio o con las instrucciones documentadas de EL CLIENTE.
7. INSTRUCCIONES DEL CLIENTE
EL PROVEEDOR tratará los datos personales únicamente conforme a las instrucciones documentadas de EL CLIENTE, salvo cuando exista una obligación legal que disponga lo contrario.
Cuando EL PROVEEDOR considere que una instrucción pudiera ser contraria a la legislación aplicable, exceder el alcance contratado o comprometer la seguridad, disponibilidad o integridad del servicio, podrá informar a EL CLIENTE antes de ejecutarla y solicitar las aclaraciones o ajustes correspondientes.
8. OBLIGACIONES DEL CLIENTE
EL CLIENTE declara y garantiza que:
- es Responsable del Tratamiento respecto de los datos incorporados o gestionados mediante AQHora;
- cuenta con la base jurídica correspondiente para tratar los datos personales;
- ha informado a los titulares cuando la legislación lo requiera;
- ha obtenido los consentimientos necesarios cuando sean exigibles;
- utilizará AQHora únicamente para fines legítimos;
- mantendrá actualizada la información registrada;
- definirá y administrará los usuarios autorizados y sus niveles de acceso;
- será responsable de la adquisición, instalación, configuración, enrolamiento, administración, seguridad y mantenimiento de los dispositivos biométricos y de control de asistencia que se encuentren bajo su infraestructura;
- será responsable de la base jurídica aplicable al tratamiento de los datos biométricos almacenados o procesados directamente en sus dispositivos;
- implementará medidas razonables de seguridad sobre sus redes, servidores, estaciones de trabajo, dispositivos y credenciales de acceso;
- administrará razonablemente los dispositivos móviles utilizados por sus usuarios, comunicar las condiciones de uso de la aplicación y promover la configuración de mecanismos de bloqueo o autenticación cuando corresponda.
9. OBLIGACIONES DEL PROVEEDOR
EL PROVEEDOR se compromete a:
- tratar los datos únicamente para prestar el servicio y cumplir las instrucciones documentadas de EL CLIENTE;
- mantener la confidencialidad de la información;
- implementar medidas técnicas y organizativas razonables de seguridad;
- restringir el acceso únicamente al personal autorizado;
- capacitar a su personal respecto de confidencialidad y protección de datos;
- mantener registros razonables de acceso, operación y auditoría cuando correspondan;
- colaborar razonablemente con EL CLIENTE para atender solicitudes relacionadas con el tratamiento de datos personales;
- informar a EL CLIENTE cuando tenga conocimiento de una vulneración de seguridad que afecte los datos tratados por su cuenta;
- eliminar, devolver o permitir la exportación de los datos al finalizar el servicio, conforme a este Acuerdo, al Contrato SaaS y a las políticas aplicables.
10. SUBENCARGADOS
EL PROVEEDOR podrá utilizar terceros para complementar la prestación del servicio, tales como proveedores de infraestructura, alojamiento, almacenamiento, copias de seguridad, monitoreo, correo electrónico u otros servicios tecnológicos.
Cuando intervengan subencargados:
- EL PROVEEDOR exigirá obligaciones de protección de datos, confidencialidad y seguridad compatibles con las obligaciones asumidas en el presente Acuerdo;
- el acceso del subencargado se limitará a la información necesaria para prestar el servicio correspondiente;
- EL PROVEEDOR continuará siendo responsable frente a EL CLIENTE por el cumplimiento de las obligaciones contractuales que le correspondan;
- la lista de subencargados estará disponible en el sitio web, documentación oficial o por otro medio razonable de información a EL CLIENTE.
La aceptación del presente Acuerdo constituye autorización general para el uso de subencargados necesarios para la prestación del servicio, sin perjuicio de los derechos que reconozca la legislación aplicable.
11. TRANSFERENCIAS INTERNACIONALES
Cuando la infraestructura tecnológica implique almacenamiento, acceso o tratamiento de datos personales fuera del Ecuador, EL PROVEEDOR adoptará los mecanismos, garantías y medidas exigidos por la legislación aplicable para las transferencias o comunicaciones internacionales de datos personales.
EL CLIENTE reconoce que determinados proveedores de infraestructura o servicios tecnológicos podrán operar desde otros países, siempre dentro del alcance necesario para la prestación del servicio.
12. SEGURIDAD DE LA INFORMACIÓN
EL PROVEEDOR implementará medidas técnicas y organizativas razonables para proteger la información bajo su administración, incluyendo, cuando resulte aplicable:
- cifrado de comunicaciones;
- autenticación de usuarios;
- controles de acceso;
- registros de auditoría;
- monitoreo de infraestructura;
- copias de seguridad;
- gestión de vulnerabilidades;
- principio de mínimo privilegio;
- segregación lógica de información entre clientes;
- procedimientos de gestión de incidentes.
Las medidas de seguridad de EL PROVEEDOR aplicarán a la infraestructura, aplicaciones, bases de datos y servicios que se encuentren bajo su administración.
La seguridad física y lógica de los dispositivos biométricos, dispositivos móviles, redes locales, servidores, estaciones de trabajo, credenciales y demás infraestructura administrada por EL CLIENTE o sus usuarios será responsabilidad de EL CLIENTE, dentro del ámbito que se encuentre bajo su control.
Ninguna medida tecnológica garantiza un nivel absoluto de seguridad.
13. INCIDENTES DE SEGURIDAD
Cuando EL PROVEEDOR tenga conocimiento de una vulneración de seguridad que afecte de manera significativa los datos personales tratados por cuenta de EL CLIENTE, notificará a este último sin demora injustificada y dentro del plazo exigido por la normativa aplicable.
La notificación incluirá la información disponible que resulte razonablemente necesaria para apoyar la evaluación y gestión del incidente, pudiendo complementarse posteriormente a medida que se disponga de información adicional.
La notificación de un incidente no implicará por sí sola reconocimiento de responsabilidad por parte de EL PROVEEDOR.
14. CONFIDENCIALIDAD
Toda persona que intervenga en el tratamiento de datos personales por cuenta de EL PROVEEDOR estará sujeta a obligaciones de confidencialidad.
Estas obligaciones continuarán vigentes incluso después de finalizar la relación contractual.
15. CONSERVACIÓN, DEVOLUCIÓN Y ELIMINACIÓN
Los datos personales se conservarán mientras sean necesarios para prestar el servicio, cumplir las instrucciones documentadas de EL CLIENTE y atender las obligaciones legales o contractuales aplicables.
Finalizada la prestación del servicio, EL PROVEEDOR, conforme al Contrato SaaS y a la Política de Retención y Eliminación de Datos, devolverá, permitirá la exportación o eliminará los datos personales tratados por cuenta de EL CLIENTE.
Se exceptuará únicamente la información que deba conservarse por obligación legal, contractual, orden de autoridad competente, respaldo temporal o necesidad de formulación, ejercicio o defensa de reclamaciones.
Las copias de seguridad podrán permanecer durante los ciclos técnicos de retención establecidos, quedando restringidas a fines de recuperación, continuidad, seguridad o cumplimiento hasta su eliminación definitiva.
16. DERECHOS DE LOS TITULARES
Cuando AQHora reciba solicitudes relacionadas con derechos de los titulares y actúe únicamente como Encargado del Tratamiento, podrá remitirlas a EL CLIENTE para que este las atienda como Responsable del Tratamiento.
EL PROVEEDOR colaborará razonablemente con EL CLIENTE, dentro del alcance contratado y de sus capacidades técnicas, para permitir la atención de dichas solicitudes cuando corresponda.
17. AUDITORÍAS E INFORMACIÓN DE CUMPLIMIENTO
EL CLIENTE podrá solicitar información razonable sobre las medidas generales de seguridad y protección de datos implementadas por EL PROVEEDOR, siempre que ello no comprometa la seguridad de otros clientes ni revele información confidencial, secretos comerciales o detalles que puedan incrementar riesgos de seguridad.
Las auditorías deberán:
- ser solicitadas con anticipación razonable;
- realizarse de manera coordinada;
- respetar la confidencialidad y la continuidad operativa del servicio;
- limitarse a información y sistemas relacionados con los servicios prestados a EL CLIENTE;
- ser asumidas económicamente por EL CLIENTE, salvo que la legislación o el contrato dispongan lo contrario.
18. DELIMITACIÓN DE RESPONSABILIDADES SOBRE EQUIPOS E INFRAESTRUCTURA DEL CLIENTE
EL PROVEEDOR no administra ni controla los equipos biométricos, redes locales, servidores, dispositivos, sistemas operativos o demás infraestructura que permanezca bajo la administración de EL CLIENTE, salvo acuerdo expreso y escrito en contrario.
La configuración, disponibilidad, enrolamiento y seguridad de los mecanismos de autenticación del dispositivo móvil son administrados por el usuario y por el sistema operativo. EL PROVEEDOR no controla ni tiene acceso a los datos biométricos, PIN, patrón, contraseña u otras credenciales utilizadas por el dispositivo. Cuando el dispositivo no tenga configurado un mecanismo compatible, la aplicación podrá continuar el proceso de marcación sin esta validación adicional, conforme al funcionamiento y configuración disponible.
EL PROVEEDOR no será responsable por pérdidas, alteraciones, accesos no autorizados, indisponibilidad o incidentes originados exclusivamente en la infraestructura de EL CLIENTE, en los dispositivos biométricos, en configuraciones realizadas por terceros o en el incumplimiento de las obligaciones de seguridad de EL CLIENTE.
Cuando el módulo de descarga dependa de conectividad, permisos, servicios, credenciales o infraestructura administrada por EL CLIENTE, este deberá mantener las condiciones necesarias para su funcionamiento.
19. RESPONSABILIDAD
Cada Parte será responsable de las obligaciones que le correspondan conforme al presente Acuerdo, al Contrato SaaS y a la legislación aplicable.
Nada de lo dispuesto en este DPA limita o excluye responsabilidades que la ley considere irrenunciables.
Las limitaciones de responsabilidad previstas en el Contrato SaaS serán aplicables al presente Acuerdo en la medida permitida por la legislación vigente.
20. VIGENCIA
El presente Acuerdo permanecerá vigente mientras EL PROVEEDOR trate datos personales por cuenta de EL CLIENTE en el marco del servicio AQHora.
Las obligaciones que por su naturaleza deban subsistir después de la terminación, incluyendo confidencialidad, seguridad, devolución, eliminación y responsabilidad, permanecerán vigentes durante el tiempo que corresponda.
21. PRELACIÓN
En caso de contradicción entre este DPA y el Contrato SaaS respecto del tratamiento de datos personales, prevalecerán las disposiciones del presente Acuerdo en aquello específicamente relacionado con dicho tratamiento, salvo disposición legal en contrario.
22. MODIFICACIONES
EL PROVEEDOR podrá actualizar el presente Acuerdo para reflejar cambios legales, regulatorios, técnicos u operativos.
Cuando una modificación afecte de manera material las condiciones del tratamiento de datos personales, EL PROVEEDOR informará a EL CLIENTE por un medio razonable antes de que la nueva versión resulte aplicable, salvo que la modificación sea necesaria para cumplir una obligación legal inmediata.
23. ACEPTACIÓN
EL CLIENTE acepta el presente Acuerdo mediante firma, aceptación electrónica, activación del servicio o aceptación de los documentos legales de AQHora.
Como evidencia de la aceptación, AQHora podrá registrar:
- fecha y hora;
- usuario responsable;
- versión del DPA aceptada;
24. DOCUMENTOS RELACIONADOS
Este Acuerdo deberá interpretarse conjuntamente con:
- Contrato SaaS;
- Términos y Condiciones;
- Política de Privacidad;
- Acuerdo de Nivel de Servicio (SLA);
- Política de Seguridad de la Información;
- Política de Almacenamiento Local;
- Política de Retención y Eliminación de Datos;
- Política de Uso Aceptable;
- Política de Geolocalización;
- Política sobre Dispositivos Biométricos.
7. Gobierno de Datos, Retención y Eliminación de Información
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. Objeto
La presente Política establece las condiciones aplicables a la conservación, entrega y eliminación de la información administrada mediante la plataforma AQHora.
2. Alcance
Esta Política aplica a la información almacenada en la base de datos asignada al Cliente, incluyendo datos de empleados, marcaciones de asistencia, usuarios, configuraciones, parámetros, registros de auditoría y archivos relacionados.
La información de cada Cliente se administra en su respectiva base de datos y, por tanto, su conservación y eliminación se realiza de manera conjunta.
3. Conservación y acceso a la información
La información se conservará mientras la relación contractual y la licencia de uso de AQHora se encuentren vigentes.
La plataforma mostrará avisos sobre la fecha de expiración de la licencia. Durante este período, el Cliente deberá descargar los reportes en formato Excel disponibles en el sistema que considere necesarios.
Una vez finalizado el servicio o expirada la licencia, el Cliente perderá el acceso a la plataforma y no podrá generar ni descargar reportes desde su interfaz.
Durante los treinta (30) días calendario posteriores a la finalización del servicio o expiración de la licencia, el Cliente podrá solicitar la entrega de un respaldo técnico de su base de datos PostgreSQL.
4. Entrega del respaldo de la base de datos
El respaldo corresponderá a una copia técnica de la base de datos del Cliente disponible al momento de la finalización del servicio.
La entrega del respaldo no comprende la generación posterior de reportes ni la prestación de servicios de restauración, instalación, migración, transformación, depuración, adaptación de estructuras, integración con otros sistemas o elaboración de reportes personalizados.
Cualquier servicio adicional relacionado con el tratamiento o implementación del respaldo deberá ser evaluado y, de ser procedente, cotizado por separado.
5. Eliminación y recuperación de la información
Una vez transcurridos los treinta (30) días calendario posteriores a la finalización del servicio o expiración de la licencia, sin que exista una renovación vigente, AQHora podrá eliminar definitivamente la base de datos del Cliente y toda la información contenida en ella.
Los respaldos existentes se eliminarán conforme al ciclo técnico de respaldo y reemplazo aplicado por AQHora.
Una vez eliminada definitivamente la base de datos y los respaldos disponibles, no se garantiza la recuperación posterior de la información.
El Cliente será responsable de descargar oportunamente sus reportes, solicitar el respaldo dentro del plazo establecido y conservar las copias que reciba.
6. Excepciones
La información podrá conservarse por un período adicional cuando exista una obligación legal, un requerimiento de autoridad competente, un proceso judicial o administrativo, la necesidad de ejercer o defender derechos, o una disposición contractual expresa.
En estos casos, la conservación se limitará al tiempo necesario para atender la obligación o requerimiento correspondiente.
7. Documentos relacionados
La presente Política forma parte de los documentos contractuales y de protección de datos aplicables al servicio AQHora, entre ellos:
- Contrato de Licencia de Uso de Software como Servicio (SaaS).
- Acuerdo de Tratamiento de Datos Personales.
- Política de Privacidad.
- Términos y Condiciones.
8. Política de Geolocalización de AQHora
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. OBJETIVO
La presente Política de Geolocalización establece las condiciones bajo las cuales la plataforma AQHora trata información de ubicación geográfica cuando esta funcionalidad ha sido contratada, habilitada y configurada por EL CLIENTE.
Su finalidad es garantizar que el tratamiento de datos de ubicación asociados a marcaciones o acciones concretas se realice de forma transparente, proporcional, segura y conforme a la legislación aplicable en materia de protección de datos personales.
2. ALCANCE
Esta Política aplica a las funcionalidades de AQHora que utilicen información de ubicación, particularmente:
- marcaciones efectuadas desde la aplicación móvil;
- marcaciones realizadas desde la plataforma web cuando corresponda;
- validación de ubicación mediante geocercas configuradas por EL CLIENTE;
- otras funcionalidades expresamente contratadas y habilitadas que requieran una validación geográfica.
No todas las implementaciones, planes, módulos o usuarios de AQHora utilizan geolocalización. La disponibilidad y alcance de esta funcionalidad dependerán del plan contratado, de su habilitación y de la configuración realizada por EL CLIENTE.
Si en el futuro AQHora incorpora nuevas funcionalidades que impliquen formas distintas de recopilación o tratamiento de datos de ubicación, esta Política y los demás documentos aplicables deberán ser revisados y actualizados antes de su implementación, cuando corresponda.
3. ROLES EN EL TRATAMIENTO
Responsable del Tratamiento
La empresa, institución u organización que contrata AQHora actuará como Responsable del Tratamiento respecto de los datos de ubicación asociados a sus colaboradores, usuarios o demás titulares registrados en la plataforma.
EL CLIENTE determinará:
- si utilizará la funcionalidad de geolocalización;
- las finalidades para las cuales será utilizada;
- qué usuarios estarán sujetos a dicha funcionalidad;
- qué geocercas, parámetros y reglas serán configurados;
- el período de conservación aplicable, dentro de las condiciones técnicas, contractuales y legales correspondientes.
Encargado del Tratamiento
Casa Luis Pazmiño Import & Export S.A., como propietaria y operadora de AQHora, actuará como Encargado del Tratamiento y procesará la información de ubicación únicamente para prestar el servicio contratado, conforme a las instrucciones documentadas de EL CLIENTE y al Acuerdo de Tratamiento de Datos Personales.
4. DATOS DE UBICACIÓN QUE PUEDEN SER TRATADOS
Cuando EL CLIENTE habilite esta funcionalidad, AQHora podrá registrar, según la configuración y capacidades disponibles:
- coordenadas geográficas reportadas por el dispositivo;
- fecha y hora asociadas a la marcación o acción realizada;
- nivel de precisión aproximada informado por el dispositivo, navegador o sistema operativo;
- dirección o referencia geográfica derivada de las coordenadas, únicamente cuando se encuentre habilitado un servicio de mapas o geocodificación;
- información técnica básica del dispositivo, navegador o aplicación desde la cual se realiza la marcación, cuando se encuentre disponible y sea necesaria para fines de seguridad, trazabilidad o auditoría;
- información relativa a las geocercas configuradas por EL CLIENTE y al resultado de la validación.
AQHora no recopila información de ubicación cuando la funcionalidad se encuentra deshabilitada o cuando el usuario no ejecuta una acción que requiera validación geográfica.
5. GEOCERCAS
Una geocerca es un perímetro geográfico configurado por EL CLIENTE alrededor de una ubicación autorizada. Cuando esta funcionalidad está habilitada, AQHora compara las coordenadas reportadas al momento de la marcación con la geocerca configurada para determinar si la acción se realiza dentro o fuera del área permitida.
La definición, ubicación, dimensiones y reglas de uso de cada geocerca serán responsabilidad de EL CLIENTE. AQHora ejecutará la validación conforme a los parámetros configurados y a la información de ubicación reportada por el dispositivo.
6. FINALIDADES DEL TRATAMIENTO
La información de ubicación podrá utilizarse exclusivamente para:
- validar marcaciones de asistencia realizadas fuera o dentro de ubicaciones previamente autorizadas;
- verificar el cumplimiento de geocercas configuradas por EL CLIENTE;
- apoyar procesos de trabajo en campo, cuando esta funcionalidad haya sido contratada y habilitada;
- fortalecer los mecanismos de control de asistencia;
- detectar o prevenir marcaciones realizadas fuera de las condiciones de ubicación configuradas por EL CLIENTE;
- generar reportes relacionados con la ubicación asociada a las marcaciones;
- cumplir las funcionalidades expresamente contratadas por EL CLIENTE.
AQHora no utilizará la información de ubicación para fines publicitarios, marketing, elaboración de perfiles comerciales ni finalidades incompatibles con la prestación del servicio.
7. MOMENTO DE CAPTURA Y AUSENCIA DE SEGUIMIENTO CONTINUO
AQHora obtiene la ubicación únicamente cuando el usuario ejecuta una acción que requiere validación geográfica, como una marcación de entrada, salida u otra acción expresamente habilitada.
AQHora no realiza seguimiento continuo, en segundo plano ni en tiempo real del desplazamiento del dispositivo.
Si en el futuro se desarrollara una funcionalidad de seguimiento continuo, esta requerirá una evaluación técnica y jurídica independiente, actualización de la documentación aplicable y contratación o habilitación expresa por parte de EL CLIENTE.
8. PERMISOS DEL DISPOSITIVO
Para utilizar las funcionalidades de geolocalización, el usuario deberá conceder los permisos de ubicación solicitados por el dispositivo, sistema operativo, navegador o aplicación.
La negativa, revocación, restricción o configuración incorrecta de dichos permisos podrá impedir la realización de marcaciones que requieran validación geográfica. AQHora no puede modificar directamente los permisos definidos en el dispositivo del usuario.
La habilitación técnica del permiso de ubicación no sustituye la obligación de EL CLIENTE de determinar, documentar y comunicar la base jurídica aplicable al tratamiento.
9. BASE JURÍDICA Y DEBER DE INFORMACIÓN
EL CLIENTE declara que utilizará la geolocalización únicamente cuando cuente con una base jurídica válida conforme a la legislación aplicable.
Será responsabilidad de EL CLIENTE informar a los titulares sobre la utilización de esta funcionalidad, sus finalidades, alcance, período de conservación, destinatarios y mecanismos para ejercer sus derechos.
Cuando la normativa requiera consentimiento u otra autorización específica, EL CLIENTE será responsable de obtenerla y conservar la evidencia correspondiente.
10. PRINCIPIOS DEL TRATAMIENTO
El tratamiento de datos de ubicación deberá observar, entre otros, los siguientes principios:
- licitud y lealtad;
- transparencia;
- finalidad específica;
- minimización de datos;
- proporcionalidad;
- calidad y exactitud razonable, considerando las limitaciones técnicas del dispositivo y de los servicios de localización;
- confidencialidad;
- seguridad;
- responsabilidad proactiva.
11. EXACTITUD Y LIMITACIONES TÉCNICAS
La ubicación es obtenida a partir de la información reportada por el dispositivo, navegador, sistema operativo, redes disponibles y servicios de localización utilizados por el usuario.
La precisión puede variar debido, entre otros factores, a la disponibilidad de GPS, calidad de la señal, uso de redes Wi-Fi o móviles, interiores o edificaciones, configuración del sistema operativo, restricciones de ahorro de batería, permisos concedidos, conectividad, interferencias o fallos del dispositivo.
AQHora no garantiza una precisión absoluta de las coordenadas. Cuando se encuentre disponible, la plataforma podrá registrar el nivel de precisión reportado por el dispositivo.
EL CLIENTE deberá considerar estas limitaciones y evaluar la información de ubicación conjuntamente con otros registros disponibles antes de adoptar decisiones laborales, administrativas o disciplinarias que puedan afectar al titular.
12. MEDIDAS DE SEGURIDAD
EL PROVEEDOR implementará medidas técnicas y organizativas razonables y proporcionales al riesgo para proteger los datos de ubicación que se encuentren bajo su administración, incluyendo, cuando resulte aplicable:
- transmisión mediante protocolos seguros;
- autenticación de usuarios;
- controles de acceso y mínimo privilegio;
- registros de auditoría;
- segregación lógica de la información entre clientes;
- monitoreo de eventos de seguridad;
- copias de seguridad conforme al SLA y a la Política de Retención y Eliminación de Datos.
Estas medidas aplican a la infraestructura, aplicaciones, bases de datos y servicios administrados por EL PROVEEDOR. La seguridad del dispositivo móvil, sistema operativo, navegador, conectividad, permisos y redes administradas por EL CLIENTE o el usuario será responsabilidad de estos, según corresponda.
13. CONSERVACIÓN Y ELIMINACIÓN
Los datos de ubicación se conservarán durante el período configurado o contratado por EL CLIENTE, de conformidad con la Política de Retención y Eliminación de Datos, las capacidades técnicas de la plataforma y las obligaciones legales o contractuales aplicables.
Finalizada la relación contractual, la exportación, devolución, conservación y eliminación de los datos se realizará conforme al Acuerdo de Tratamiento de Datos Personales y a la Política de Retención y Eliminación de Datos.
14. DERECHOS DE LOS TITULARES
Los titulares podrán ejercer los derechos reconocidos por la legislación aplicable respecto de sus datos personales.
Cuando AQHora actúe como Encargado del Tratamiento, las solicitudes relacionadas con datos de ubicación deberán dirigirse principalmente a EL CLIENTE como Responsable del Tratamiento.
Cuando EL PROVEEDOR reciba directamente una solicitud relacionada con datos tratados por cuenta de EL CLIENTE, la remitirá a este último, salvo que exista una obligación legal que requiera una actuación diferente.
EL PROVEEDOR colaborará razonablemente y dentro del alcance técnico del servicio contratado para facilitar la atención de dichas solicitudes.
15. RESTRICCIONES DE USO
Queda expresamente prohibido utilizar AQHora para:
- realizar vigilancia permanente de personas sin base jurídica válida;
- recopilar ubicaciones para finalidades distintas de las informadas;
- utilizar datos de ubicación para actividades ilícitas;
- compartir información de ubicación con terceros sin autorización o fundamento legal;
- alterar registros de geolocalización;
- utilizar aplicaciones, configuraciones o mecanismos destinados a falsificar la ubicación, conocidos como GPS spoofing, para registrar marcaciones irregulares.
Los mecanismos de validación de AQHora pueden reducir ciertos riesgos, pero no garantizan la detección de todos los métodos de alteración o falsificación de ubicación.
16. RESPONSABILIDADES DE EL CLIENTE
EL CLIENTE será responsable de:
- definir cuándo y para qué utilizará geolocalización;
- informar a los usuarios y titulares sobre dicha funcionalidad;
- contar con la base jurídica aplicable;
- configurar adecuadamente las geocercas y parámetros de ubicación;
- gestionar los permisos y configuraciones de los dispositivos bajo su administración;
- restringir el acceso a los datos de ubicación únicamente al personal autorizado;
- utilizar la información exclusivamente para fines legítimos;
- atender consultas, reclamos y solicitudes de sus colaboradores relacionadas con el uso de geolocalización;
- evaluar la información de ubicación conjuntamente con otros registros y considerar posibles limitaciones técnicas antes de adoptar decisiones que puedan afectar al titular;
- adoptar medidas razonables para impedir el uso de mecanismos destinados a falsificar la ubicación.
17. RESPONSABILIDADES DE EL PROVEEDOR
Casa Luis Pazmiño Import & Export S.A. se compromete a:
- procesar los datos de ubicación únicamente para prestar el servicio contratado;
- no determinar las finalidades laborales o administrativas para las cuales EL CLIENTE utiliza la geolocalización;
- implementar medidas razonables y proporcionales de seguridad;
- mantener la confidencialidad de la información;
- mantener las funcionalidades de geolocalización conforme al plan contratado, sin garantizar la disponibilidad o exactitud de dispositivos, navegadores, redes de telecomunicaciones o servicios de ubicación externos;
- colaborar razonablemente con EL CLIENTE en la gestión de incidentes y solicitudes relacionadas con el tratamiento de datos de ubicación.
18. INCIDENTES DE SEGURIDAD
Cuando EL PROVEEDOR tenga conocimiento de una vulneración de seguridad que afecte datos de ubicación tratados por cuenta de EL CLIENTE, lo notificará sin demora injustificada y dentro de los plazos aplicables, proporcionando la información disponible y colaborando razonablemente con la gestión del incidente y el cumplimiento de las obligaciones legales que correspondan a cada parte.
19. ACEPTACIÓN
Al habilitar la funcionalidad de geolocalización o contratar módulos que requieran dicha funcionalidad, EL CLIENTE declara haber leído y aceptado la presente Política.
Como evidencia de aceptación, AQHora podrá registrar:
- fecha y hora;
- usuario administrador;
- versión de la política aceptada.
La aceptación de esta Política por parte de EL CLIENTE no sustituye su obligación de informar a los titulares cuyos datos de ubicación serán tratados.
20. ACTUALIZACIONES
AQHora podrá actualizar esta Política cuando existan cambios legales, regulatorios, tecnológicos, funcionales o relacionados con proveedores o servicios utilizados para el tratamiento de ubicación.
Cuando una actualización implique cambios sustanciales en la forma de recopilar o utilizar la ubicación, se comunicará a EL CLIENTE y se solicitará una nueva aceptación cuando corresponda.
21. DOCUMENTOS RELACIONADOS
La presente Política deberá interpretarse conjuntamente con:
- Contrato de Licencia de Uso de Software como Servicio (SaaS);
- Términos y Condiciones;
- Política de Privacidad;
- Acuerdo de Tratamiento de Datos Personales (DPA);
- Política de Seguridad de la Información;
- Política de Retención y Eliminación de Datos;
- Acuerdo de Nivel de Servicio (SLA);
- Política de Uso Aceptable, cuando corresponda.
22. CONTACTO
Para consultas relacionadas con esta Política o con el tratamiento de datos de ubicación, puede comunicarse con: Casa Luis Pazmiño Import & Export S.A.
Correo electrónico: info@casapazmino.com.ec
Sitio web: https://www.aqhora.com
ANEXO A – BUENAS PRÁCTICAS PARA EL USO DE GEOLOCALIZACIÓN
Como medidas complementarias, se recomienda que EL CLIENTE:
- Utilice la geolocalización únicamente cuando sea necesaria para la operación y resulte proporcional a la finalidad perseguida.
- Evite cualquier forma de seguimiento continuo, salvo que exista una funcionalidad específica, una necesidad operacional justificada y una base jurídica válida.
- Configure geocercas razonables y limitadas a los lugares donde la verificación de ubicación aporte valor al proceso.
- Informe previamente a los colaboradores sobre el uso de la geolocalización, su finalidad, alcance y limitaciones.
- Restrinja el acceso a los datos de ubicación únicamente al personal autorizado.
- Revise periódicamente las configuraciones y elimine geocercas o parámetros que hayan dejado de ser necesarios.
- Capacite a administradores y supervisores sobre el uso responsable de la información.
- No utilice una marcación aislada, una coordenada de baja precisión o un posible fallo técnico como única evidencia para imponer medidas disciplinarias.
- Mantenga canales internos para que los titulares puedan reportar errores de ubicación o problemas con los permisos del dispositivo.
9. Política de Dispositivos Biométricos
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. OBJETIVO
La presente Política establece las condiciones aplicables al uso de dispositivos biométricos administrados por EL CLIENTE y al uso de mecanismos de autenticación local del dispositivo móvil en relación con la plataforma AQHora.
Su objetivo es delimitar claramente qué información permanece bajo control de EL CLIENTE, qué información recibe AQHora y cuáles son las responsabilidades de cada parte, evitando atribuir a AQHora el tratamiento de datos biométricos que no recopila, consulta, transmite ni almacena.
2. ALCANCE
Esta Política aplica a:
- dispositivos biométricos o de control de asistencia instalados o administrados por EL CLIENTE;
- el módulo o servicio de descarga de marcaciones que se conecta con dichos dispositivos;
- las marcaciones transmitidas desde la infraestructura de EL CLIENTE hacia AQHora;
- la autenticación local solicitada por la aplicación móvil antes de una marcación;
- fotografías de perfil o evidencias fotográficas almacenadas en AQHora, cuando la funcionalidad correspondiente se encuentre habilitada.
Esta Política no implica que AQHora procese plantillas biométricas, huellas dactilares, patrones faciales, imágenes de enrolamiento ni otros identificadores biométricos.
3. DEFINICIONES
- Dispositivo biométrico
Equipo utilizado por EL CLIENTE para identificar o verificar a una persona mediante huella, rostro, plantilla biométrica u otro mecanismo de identificación, y para generar registros de asistencia o marcaciones. - Datos de enrolamiento
Información biométrica registrada directamente en el dispositivo o software administrado por EL CLIENTE, como plantillas de huella, patrones faciales, imágenes de enrolamiento o identificadores derivados. - Marcación
Registro operativo de asistencia que puede incluir el código del empleado, fecha, hora, identificador del dispositivo, tipo o sentido de la marcación y otros datos operativos asociados. - Autenticación local
Validación realizada directamente por el sistema operativo del dispositivo móvil mediante rostro, huella, PIN, patrón, contraseña u otro mecanismo configurado por el usuario.
4. FUNCIONAMIENTO DE LOS DISPOSITIVOS BIOMÉTRICOS
EL CLIENTE podrá utilizar dispositivos biométricos o de control de asistencia dentro de su propia infraestructura.
Dichos dispositivos pueden almacenar o procesar información de enrolamiento, huellas, patrones faciales, imágenes biométricas, tarjetas, códigos u otros mecanismos de identificación.
La adquisición, instalación, configuración, enrolamiento, administración, mantenimiento y seguridad de estos dispositivos corresponden a EL CLIENTE y, cuando aplique, a los fabricantes o proveedores que este contrate.
5. INFORMACIÓN QUE PERMANECE EN LA INFRAESTRUCTURA DE EL CLIENTE
AQHora no recibe ni almacena los datos biométricos de enrolamiento que permanecen en los dispositivos o sistemas administrados por EL CLIENTE.
En particular, AQHora no recopila, consulta, transmite ni almacena:
- huellas dactilares;
- plantillas biométricas;
- patrones faciales;
- imágenes utilizadas para enrolamiento biométrico;
- credenciales biométricas almacenadas en los dispositivos;
- datos generados por el fabricante para identificar biométricamente al usuario.
6. INFORMACIÓN QUE RECIBE AQHORA
Cuando se encuentre habilitado el módulo de descarga de marcaciones, AQHora podrá recibir únicamente información operativa necesaria para el control de asistencia, como:
- código o identificación del empleado;
- fecha y hora de la marcación;
- identificador del dispositivo;
- tipo o acción de la marcación, cuando se encuentre disponible;
- otros datos operativos asociados a la marcación que hayan sido configurados para la integración.
La marcación recibida por AQHora es un registro de asistencia y no incluye la huella, el rostro ni la plantilla biométrica utilizada por el dispositivo para generar dicho registro.
7. MÓDULO DE DESCARGA DE MARCACIONES
El módulo o servicio de descarga opera dentro de la infraestructura autorizada por EL CLIENTE y se conecta con los dispositivos para obtener las marcaciones.
Su función es transmitir a AQHora los registros operativos necesarios para la prestación del servicio.
La seguridad del servidor, computador, red local, sistema operativo y credenciales utilizados para ejecutar el módulo de descarga será responsabilidad de EL CLIENTE, salvo las responsabilidades específicas que correspondan a EL PROVEEDOR respecto del software suministrado.
8. AUTENTICACIÓN LOCAL EN LA APLICACIÓN MÓVIL
Cuando un usuario realiza una marcación desde la aplicación móvil, AQHora podrá solicitar la validación del mecanismo de autenticación configurado en el dispositivo, cuando este se encuentre disponible.
La autenticación es ejecutada localmente por el sistema operativo del dispositivo y podrá realizarse mediante reconocimiento facial, huella dactilar, código PIN, patrón, contraseña u otro mecanismo habilitado por el usuario.
AQHora no recopila, recibe, consulta, transmite ni almacena:
- imágenes faciales utilizadas por el dispositivo;
- huellas dactilares;
- plantillas o patrones biométricos;
- códigos PIN;
- contraseñas;
- patrones de desbloqueo;
- datos de enrolamiento almacenados en el dispositivo.
AQHora recibe únicamente el resultado técnico de la autenticación, necesario para permitir o rechazar la continuación del proceso de marcación.
Cuando el dispositivo no tenga configurado un mecanismo de autenticación compatible, la marcación podrá realizarse sin esta validación adicional, conforme a la configuración disponible.
La configuración, disponibilidad, enrolamiento y seguridad de los mecanismos de autenticación del dispositivo son administrados por el usuario y por el sistema operativo, y no por AQHora.
9. FOTOGRAFÍAS Y AUSENCIA DE RECONOCIMIENTO FACIAL
AQHora podrá almacenar fotografías de perfil o imágenes asociadas a funcionalidades expresamente habilitadas, como evidencias de marcación.
Estas imágenes constituyen datos personales, pero no son utilizadas por AQHora para reconocimiento facial, comparación automática de rostros, identificación biométrica ni generación de plantillas biométricas.
Si en el futuro se implementara una funcionalidad de reconocimiento facial propia de AQHora, esta deberá someterse previamente a evaluación técnica, jurídica y de riesgos, y requerirá la actualización de la documentación contractual y de privacidad aplicable.
10. ROLES Y RESPONSABILIDADES EN EL TRATAMIENTO
- EL CLIENTE
EL CLIENTE será Responsable del Tratamiento respecto de los datos biométricos almacenados o procesados en los dispositivos y sistemas bajo su administración.
EL CLIENTE será responsable de determinar la finalidad del uso de biometría, contar con una base jurídica válida, informar a los titulares y cumplir las obligaciones aplicables. - EL PROVEEDOR
Casa Luis Pazmiño Import & Export S.A. actuará como Encargado del Tratamiento respecto de las marcaciones y demás datos personales que reciba por cuenta de EL CLIENTE mediante AQHora.
Casa Luis Pazmiño Import & Export S.A. no actúa como Encargado respecto de los datos biométricos de enrolamiento almacenados directamente en los dispositivos administrados por EL CLIENTE, debido a que dichos datos no son recibidos, consultados, almacenados ni tratados mediante AQHora.
11. RESPONSABILIDADES DE EL CLIENTE
EL CLIENTE será responsable de:
- determinar la necesidad y proporcionalidad del uso de dispositivos biométricos;
- contar con una base jurídica válida para su utilización;
- informar a los titulares y conservar la evidencia correspondiente cuando sea necesario;
- adquirir, instalar, configurar y mantener los dispositivos;
- administrar el enrolamiento, actualización y eliminación de usuarios;
- proteger físicamente los equipos y restringir su acceso;
- mantener seguras las redes, servidores, estaciones de trabajo y sistemas utilizados;
- gestionar claves de comunicación, credenciales y software del fabricante;
- eliminar o deshabilitar oportunamente los registros de personas desvinculadas;
- notificar incidentes que puedan afectar la integración o los datos transmitidos a AQHora.
12. RESPONSABILIDADES DE EL PROVEEDOR
Casa Luis Pazmiño Import & Export S.A. se compromete a:
- procesar las marcaciones únicamente para prestar el servicio contratado;
- implementar medidas razonables y proporcionales de seguridad sobre el módulo de descarga suministrado, las comunicaciones y la infraestructura administrada por AQHora;
- mantener la confidencialidad de la información recibida;
- restringir el acceso al personal autorizado;
- colaborar razonablemente con EL CLIENTE en la gestión de incidentes relacionados con las marcaciones recibidas;
- no utilizar las marcaciones para fines incompatibles con la prestación del servicio.
13. SEGURIDAD DE LOS DISPOSITIVOS Y DE LA INFRAESTRUCTURA
La seguridad de los dispositivos biométricos, datos de enrolamiento, software del fabricante, redes locales, servidores y equipos administrados por EL CLIENTE será responsabilidad de este último.
Las medidas de seguridad de EL PROVEEDOR se aplican al módulo de descarga suministrado por Casa Luis Pazmiño Import & Export S.A., a las comunicaciones administradas por AQHora, a las marcaciones una vez recibidas y a la infraestructura bajo control de EL PROVEEDOR.
Ningún mecanismo tecnológico garantiza una seguridad absoluta. Cada parte deberá adoptar controles proporcionales a los riesgos que se encuentren bajo su responsabilidad.
14. BASE JURÍDICA Y DEBER DE INFORMACIÓN
EL CLIENTE deberá utilizar dispositivos biométricos únicamente cuando cuente con una base jurídica válida conforme a la legislación aplicable.
Será responsabilidad de EL CLIENTE informar a los titulares sobre la finalidad, alcance, conservación, acceso, riesgos y mecanismos para ejercer sus derechos.
La habilitación técnica de un dispositivo o mecanismo biométrico no sustituye el cumplimiento de las obligaciones legales de EL CLIENTE.
15. DERECHOS DE LOS TITULARES
Los titulares podrán ejercer los derechos reconocidos por la legislación aplicable respecto de sus datos personales y biométricos.
Las solicitudes relacionadas con datos biométricos almacenados en dispositivos administrados por EL CLIENTE deberán dirigirse a EL CLIENTE.
Cuando una solicitud se relacione con marcaciones almacenadas en AQHora, EL PROVEEDOR colaborará razonablemente con EL CLIENTE dentro del alcance técnico del servicio contratado.
16. GESTIÓN DE INCIDENTES
Los incidentes que afecten huellas, rostros, plantillas biométricas, dispositivos, software del fabricante, redes locales o infraestructura administrada por EL CLIENTE serán gestionados principalmente por EL CLIENTE.
Cuando EL PROVEEDOR tenga conocimiento de un incidente que afecte las marcaciones almacenadas en AQHora, el módulo de descarga bajo su responsabilidad o la infraestructura administrada por EL PROVEEDOR, lo notificará sin demora injustificada y dentro de los plazos aplicables, proporcionando la información disponible y colaborando razonablemente con la gestión del incidente.
17. CONSERVACIÓN DE LAS MARCACIONES
Las marcaciones recibidas por AQHora se conservarán conforme al período contratado o configurado por EL CLIENTE, a la Política de Retención y Eliminación de Datos y a las obligaciones legales o contractuales aplicables.
AQHora no conserva los datos biométricos de enrolamiento almacenados en los dispositivos de EL CLIENTE.
18. RESTRICCIONES DE USO
Queda prohibido utilizar los servicios asociados a AQHora para:
- incorporar o transmitir datos biométricos hacia AQHora sin una evaluación y acuerdo previo por escrito;
- utilizar biometría sin una base jurídica válida;
- utilizar datos o marcaciones para finalidades distintas de las informadas;
- compartir datos con terceros sin autorización o fundamento legal;
- alterar marcaciones o registros transmitidos;
- eludir controles de autenticación o seguridad;
- intentar acceder a los datos o dispositivos de otros clientes.
19. CAMBIOS FUTUROS
Si en el futuro AQHora incorpora una funcionalidad que implique recibir, almacenar, comparar o procesar huellas, rostros, plantillas biométricas u otros identificadores biométricos, dicha funcionalidad deberá someterse previamente a una evaluación técnica, jurídica y de riesgos.
La documentación contractual, de privacidad, seguridad y tratamiento de datos deberá actualizarse antes de su habilitación, y se solicitarán las autorizaciones o consentimientos que resulten aplicables.
20. ACEPTACIÓN
EL CLIENTE aceptará esta Política mediante los mecanismos electrónicos o contractuales establecidos por AQHora cuando utilice el módulo de descarga de marcaciones o funcionalidades de autenticación local vinculadas con la aplicación móvil.
Como evidencia de aceptación, AQHora podrá registrar:
- fecha y hora;
- usuario administrador;
- versión de la política aceptada.
La aceptación por parte de EL CLIENTE no sustituye su obligación de informar a los titulares y cumplir las obligaciones aplicables respecto de los dispositivos y datos biométricos bajo su administración.
21. DOCUMENTOS RELACIONADOS
Esta Política deberá interpretarse conjuntamente con:
- Contrato de Licencia de Uso de Software como Servicio (SaaS);
- Términos y Condiciones;
- Política de Privacidad;
- Acuerdo de Tratamiento de Datos Personales (DPA);
- Política de Seguridad de la Información;
- Política de Geolocalización;
- Política de Almacenamiento Local;
- Política de Retención y Eliminación de Datos;
- Acuerdo de Nivel de Servicio (SLA).
ANEXO A – BUENAS PRÁCTICAS PARA EL CLIENTE
Como medidas complementarias, se recomienda que EL CLIENTE:
- Evalúe previamente la necesidad de utilizar biometría frente a mecanismos menos intrusivos.
- Mantenga una política interna sobre el uso de dispositivos biométricos y la comunique a sus colaboradores.
- Restrinja el acceso a los dispositivos, software de administración y datos de enrolamiento.
- Cambie las claves predeterminadas de los dispositivos y proteja las claves de comunicación.
- Mantenga actualizados el firmware, software y sistemas asociados conforme a las recomendaciones del fabricante.
- Proteja el servidor o computador donde opera el módulo de descarga.
- Revise periódicamente los usuarios enrolados y elimine oportunamente a las personas desvinculadas.
- Mantenga registros de administradores autorizados y cambios relevantes en la configuración.
- Documente y atienda incidentes relacionados con dispositivos, redes o datos biométricos.
- Evite utilizar la información biométrica o las marcaciones para finalidades distintas de las informadas.
10. Política de Almacenamiento Local de AQHora
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. OBJETO
La presente Política explica cómo Casa Luis Pazmiño Import & Export S.A., propietaria de la plataforma AQHora, utiliza mecanismos de almacenamiento local del navegador y tecnologías de autenticación para permitir el funcionamiento seguro de su plataforma web y demás servicios digitales relacionados.
AQHora no utiliza actualmente cookies analíticas, publicitarias, de seguimiento ni de personalización. La plataforma utiliza principalmente localStorage, sessionStorage y tokens enviados mediante encabezados de autorización.
2. ALCANCE
Esta Política aplica al uso de la plataforma web AQHora y a los mecanismos técnicos utilizados para autenticar usuarios, mantener sesiones, conservar información temporal y permitir la comunicación segura entre el navegador del usuario y los servicios de AQHora.
Cuando una aplicación móvil o componente adicional utilice mecanismos equivalentes de almacenamiento local, su tratamiento se informará en la Política de Privacidad o en la documentación específica correspondiente.
3. TECNOLOGÍAS UTILIZADAS
- localStorage
localStorage es una funcionalidad del navegador que permite almacenar información en el dispositivo del usuario de manera persistente, incluso después de cerrar la pestaña o el navegador, hasta que la aplicación, el usuario o la configuración del navegador eliminen dicha información.
AQHora podrá utilizar localStorage para conservar información técnica necesaria para el funcionamiento de la plataforma, como identificadores de sesión, datos mínimos de autenticación, empresa seleccionada, permisos, configuraciones operativas u otros valores estrictamente necesarios para continuar la sesión y prestar el servicio. - sessionStorage
sessionStorage permite almacenar información temporal mientras permanece abierta la pestaña o sesión correspondiente del navegador. Su contenido normalmente se elimina al cerrar dicha pestaña.
AQHora podrá utilizar sessionStorage para mantener información temporal necesaria durante la navegación, ejecución de procesos, validaciones o intercambio de datos entre las diferentes pantallas de la plataforma. - Tokens de autenticación
AQHora utiliza tokens de autenticación para verificar la identidad del usuario y autorizar las solicitudes realizadas desde la plataforma web hacia sus servicios.
Estos tokens pueden almacenarse temporalmente en el navegador y enviarse al servidor mediante encabezados de autorización. Su finalidad es permitir el acceso autenticado, aplicar permisos y proteger las operaciones realizadas por cada usuario.
Los tokens no constituyen cookies y no se utilizan con fines publicitarios, analíticos ni de seguimiento comercial.
4. FINALIDADES
AQHora utiliza las tecnologías descritas exclusivamente para finalidades relacionadas con la prestación, seguridad y operación de la plataforma, entre ellas:
- autenticar a los usuarios;
- mantener y administrar la sesión iniciada;
- aplicar perfiles, roles y permisos;
- recordar información técnica necesaria para la continuidad de la operación;
- facilitar la navegación entre módulos y pantallas;
- prevenir accesos no autorizados;
- proteger las solicitudes realizadas a los servicios de AQHora;
- permitir el funcionamiento de características expresamente habilitadas para el cliente.
5. INFORMACIÓN QUE PUEDE ALMACENARSE
Dependiendo de la configuración y del funcionamiento de la plataforma, AQHora podrá almacenar en localStorage o sessionStorage información técnica como:
- tokens o identificadores de autenticación;
- identificador del usuario o de la sesión;
- empresa o entorno seleccionado;
- roles, permisos o información necesaria para controlar el acceso;
- configuraciones temporales de navegación;
- valores técnicos requeridos para completar procesos dentro de la plataforma.
AQHora procurará limitar la información almacenada en el navegador a aquella que resulte necesaria para el funcionamiento del servicio. La información laboral, documental o sensible deberá permanecer, con carácter general, en la infraestructura y bases de datos administradas para la prestación del servicio, salvo que una funcionalidad específica requiera un almacenamiento temporal controlado.
6. DURACIÓN Y ELIMINACIÓN
La duración de la información dependerá del mecanismo utilizado y de su finalidad:
- La información almacenada en sessionStorage normalmente se elimina al cerrar la pestaña del navegador.
- La información almacenada en localStorage podrá permanecer hasta que AQHora la elimine, el usuario cierre sesión, el token expire o el usuario elimine los datos del navegador.
- Los tokens estarán sujetos a los períodos de vigencia, expiración, renovación o invalidación definidos por la configuración de seguridad de la plataforma.
AQHora podrá actualizar, reemplazar o eliminar la información almacenada cuando resulte necesario para la seguridad, cierre de sesión, actualización del sistema o cumplimiento de obligaciones contractuales y legales.
7. GESTIÓN POR PARTE DEL USUARIO
El usuario puede eliminar o bloquear la información almacenada mediante la configuración de su navegador. También puede cerrar sesión en AQHora para que la plataforma elimine o invalide determinados datos de autenticación, según la implementación vigente.
La eliminación, bloqueo o restricción de localStorage, sessionStorage o de los tokens necesarios puede ocasionar:
- cierre de la sesión;
- imposibilidad de iniciar sesión;
- pérdida de configuraciones temporales;
- funcionamiento parcial o incorrecto de determinados módulos;
- necesidad de autenticarse nuevamente.
8. COOKIES Y TECNOLOGÍAS DE TERCEROS
AQHora no utiliza actualmente cookies propias o de terceros para fines analíticos, publicitarios, de seguimiento, remarketing o elaboración de perfiles de navegación.
La contratación de infraestructura cloud, servicios de alojamiento, bases de datos, correo electrónico u otros proveedores tecnológicos no implica, por sí sola, que dichos proveedores almacenen cookies en el navegador de los usuarios de AQHora.
9. IMPLEMENTACIONES FUTURAS
En el futuro, AQHora podrá incorporar cookies u otras tecnologías similares para habilitar nuevas funcionalidades, mejorar el rendimiento, analizar el uso del servicio, integrar herramientas externas o recordar preferencias del usuario.
Antes de implementar tecnologías que no sean estrictamente necesarias, AQHora actualizará esta Política y, cuando corresponda, habilitará mecanismos para:
- informar de manera clara su nombre, proveedor, finalidad y duración;
- solicitar el consentimiento previo del usuario;
- permitir aceptar, rechazar o configurar las tecnologías no esenciales;
- registrar y permitir modificar posteriormente la elección realizada.
La inclusión de esta posibilidad futura no significa que AQHora utilice actualmente cookies analíticas, publicitarias o de terceros.
10. PROTECCIÓN DE DATOS PERSONALES
Cuando el almacenamiento local, los tokens u otras tecnologías impliquen tratamiento de datos personales, dicho tratamiento se realizará conforme a la Política de Privacidad de AQHora, al Acuerdo de Tratamiento de Datos Personales cuando corresponda, a la Ley Orgánica de Protección de Datos Personales del Ecuador y a las demás disposiciones aplicables.
AQHora aplicará principios de necesidad, proporcionalidad, minimización y seguridad respecto de la información almacenada en el dispositivo del usuario.
11. SEGURIDAD
AQHora implementará medidas técnicas y organizativas razonables para proteger los mecanismos de autenticación y almacenamiento local utilizados por la plataforma.
El usuario también deberá mantener bajo su control el dispositivo, navegador y credenciales de acceso, cerrar sesión cuando utilice equipos compartidos y evitar la instalación de extensiones, programas o herramientas que puedan acceder de forma no autorizada a la información almacenada en el navegador.
12. ACTUALIZACIONES DE LA POLÍTICA
AQHora podrá actualizar esta Política cuando existan cambios tecnológicos, funcionales, legales, regulatorios o relacionados con la incorporación de nuevas herramientas o proveedores.
La versión vigente estará disponible en el sitio web oficial o dentro de la plataforma. Cuando un cambio implique una nueva finalidad o requiera consentimiento, se aplicará el mecanismo de información o aceptación que corresponda.
13. DOCUMENTOS RELACIONADOS
La presente Política debe interpretarse conjuntamente con:
- Contrato de Licencia de Uso de Software como Servicio (SaaS);
- Términos y Condiciones;
- Política de Privacidad;
- Acuerdo de Tratamiento de Datos Personales (DPA);
- Política de Seguridad de la Información;
- Política de Uso Aceptable;
- Política de Retención y Eliminación de Datos.
14. CONTACTO
Para consultas relacionadas con esta Política o con el tratamiento de datos personales, puede comunicarse con: Casa Luis Pazmiño Import & Export S.A.
Correo electrónico: info@casapazmino.com.ec
Sitio web: https://www.aqhora.com
15. CONSTANCIA DE INFORMACIÓN
Al utilizar AQHora, el usuario reconoce haber sido informado sobre el uso de localStorage, sessionStorage y tokens de autenticación necesarios para el funcionamiento y seguridad de la plataforma.
Esta constancia no constituye consentimiento para cookies analíticas, publicitarias, de seguimiento u otras tecnologías no esenciales que no se utilizan actualmente. En caso de incorporarse en el futuro, se solicitará la autorización correspondiente cuando la legislación aplicable así lo exija.
ANEXO A – INVENTARIO GENERAL DE TECNOLOGÍAS UTILIZADAS
| Tecnología | Finalidad | Persistencia | Requiere consentimiento | Estado actual |
| localStorage | Autenticación, continuidad de sesión y almacenamiento técnico necesario. | Hasta cierre de sesión, expiración o eliminación. | No, cuando sea estrictamente necesario. | En uso |
| sessionStorage | Almacenamiento temporal durante la navegación o ejecución de procesos. | Hasta cerrar la pestaña o sesión. | No, cuando sea estrictamente necesario. | En uso |
| Tokens en encabezados de autorización | Autenticar solicitudes y aplicar permisos. | Según expiración o invalidación configurada. | No. | En uso |
| Cookies analíticas | Medición y análisis de navegación. | No aplica. | Sí, cuando corresponda. | No utilizadas actualmente |
| Cookies publicitarias o de seguimiento | Publicidad, perfiles o remarketing. | No aplica. | Sí. | No utilizadas actualmente |
| Cookies de terceros | Integraciones externas que utilicen cookies. | No aplica. | Según su finalidad. | No utilizadas actualmente |
CONTINUIDAD Y SEGURIDAD DE LA INFORMACIÓN
11. Política de Seguridad de la Información
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. OBJETIVO
La presente Política de Seguridad de la Información establece los principios, responsabilidades y medidas técnicas y organizativas orientadas a proteger la confidencialidad, integridad, disponibilidad, autenticidad, trazabilidad y resiliencia de la información tratada mediante la plataforma AQHora.
Esta Política define el marco general de seguridad aplicable a los sistemas, aplicaciones, bases de datos, servicios y procesos administrados por Casa Luis Pazmiño Import & Export S.A. durante la prestación de AQHora bajo modalidad Software como Servicio (SaaS).
2. ALCANCE
La presente Política aplica, según corresponda, a:
- plataforma web AQHora;
- aplicaciones móviles de AQHora;
- API e integraciones, únicamente cuando se encuentren expresamente contratadas, habilitadas o implementadas;
- infraestructura cloud y servicios tecnológicos administrados por EL PROVEEDOR;
- bases de datos y sistemas de almacenamiento;
- archivos y documentos almacenados mediante las funcionalidades de gestión documental habilitadas;
- sistemas de respaldo y recuperación;
- personal, contratistas y proveedores tecnológicos que intervengan en la prestación del servicio;
- información proporcionada o gestionada por los clientes mediante AQHora
Esta Política aplica a los sistemas e infraestructura administrados por EL PROVEEDOR. Los dispositivos móviles, equipos biométricos, redes locales, estaciones de trabajo, servidores y demás infraestructura administrada por EL CLIENTE estarán sujetos a sus propios controles de seguridad, sin perjuicio de las obligaciones de integración o soporte que correspondan a AQHora.
3. PRINCIPIOS DE SEGURIDAD
AQHora adopta los siguientes principios como base de su gestión de seguridad de la información:
- Confidencialidad
La información será accesible únicamente por personas debidamente autorizadas y conforme a las funciones, perfiles y necesidades de acceso asignadas. - Integridad
Se aplicarán controles orientados a prevenir modificaciones no autorizadas, detectar alteraciones relevantes y mantener la consistencia de la información. - Disponibilidad
Los servicios serán operados con medidas orientadas a mantener su disponibilidad y recuperación conforme a la arquitectura implementada y al Acuerdo de Nivel de Servicio (SLA). - Autenticidad
AQHora utilizará mecanismos de autenticación orientados a verificar que el acceso sea realizado mediante las credenciales o mecanismos de seguridad asociados al usuario autorizado. - Trazabilidad
AQHora mantendrá registros de auditoría sobre las operaciones, accesos y cambios definidos como relevantes según la funcionalidad, el nivel de riesgo y las capacidades técnicas de la plataforma. - Mínimo privilegio
Los accesos se concederán únicamente en la medida necesaria para el cumplimiento de las funciones asignadas. - Responsabilidad compartida
La seguridad del servicio depende de controles implementados tanto por EL PROVEEDOR como por EL CLIENTE y sus usuarios, de acuerdo con los componentes que cada parte administra.
4. GESTIÓN DE ACCESOS
AQHora aplicará controles de acceso basados en los principios de mínimo privilegio, necesidad de conocer y separación de funciones cuando resulte aplicable.
- Cada usuario dispondrá de credenciales individuales, salvo excepciones técnicas debidamente justificadas.
- Las credenciales deberán mantenerse confidenciales y no podrán compartirse.
- AQHora aplicará los controles de longitud, complejidad, bloqueo, recuperación o vigencia de credenciales que se encuentren implementados y documentados para cada tipo de usuario.
- Los accesos administrativos del personal de EL PROVEEDOR estarán restringidos y serán revisados de acuerdo con su criticidad.
- EL CLIENTE será responsable de revisar, actualizar y revocar los usuarios, perfiles y permisos asignados dentro de su organización.
- Los accesos deberán ser revocados o modificados cuando cambien las funciones del usuario o finalice su relación con la organización.
- Podrán implementarse mecanismos de autenticación multifactor cuando se encuentren disponibles y habilitados.
5. AUTENTICACIÓN LOCAL EN DISPOSITIVOS MÓVILES
Cuando un usuario realice una marcación desde la aplicación móvil, AQHora podrá solicitar la validación del mecanismo de autenticación configurado en el dispositivo.
Esta validación será ejecutada localmente por el sistema operativo mediante reconocimiento facial, huella dactilar, código PIN, patrón, contraseña u otro mecanismo disponible.
AQHora no recopila, consulta, transmite ni almacena huellas, rostros, plantillas biométricas, códigos PIN, contraseñas, patrones de desbloqueo ni datos de enrolamiento del dispositivo. La plataforma recibe únicamente el resultado técnico de la validación.
Si el dispositivo no tiene configurado un mecanismo de autenticación compatible, la marcación podrá efectuarse sin esta validación adicional, de acuerdo con la configuración disponible.
6. SEGURIDAD DE LAS COMUNICACIONES
Las comunicaciones entre los usuarios, aplicaciones, servicios de AQHora e integraciones administradas por EL PROVEEDOR utilizarán protocolos y mecanismos de transmisión seguros cuando sean técnicamente aplicables.
La seguridad, disponibilidad y configuración de las redes, conexiones a Internet y equipos de comunicación administrados por EL CLIENTE serán responsabilidad de este último.
7. SEGURIDAD DE LOS DATOS
EL PROVEEDOR implementará medidas técnicas y organizativas razonables y proporcionales al riesgo para proteger la información que se encuentre bajo su administración, incluyendo, según corresponda:
- segregación lógica de los datos entre organizaciones;
- controles de acceso a bases de datos y servicios;
- registros de auditoría;
- monitoreo de actividades y eventos relevantes;
- protección frente a modificaciones no autorizadas;
- restricción de acceso al personal autorizado;
- medidas de continuidad, respaldo y recuperación.
La incorporación de controles adicionales, como cifrado en reposo u otras medidas específicas, dependerá de la arquitectura, servicios y capacidades técnicas efectivamente implementadas.
8. COPIAS DE SEGURIDAD Y RECUPERACIÓN
AQHora realizará copias de seguridad conforme a la arquitectura del servicio, el SLA y la Política de Backups y Recuperación vigente, cuando dicho documento se encuentre aprobado.
Las copias de seguridad estarán sujetas a condiciones de frecuencia, retención, verificación, restauración y eliminación definidas por EL PROVEEDOR.
Los respaldos constituyen una medida de continuidad y recuperación, pero no garantizan que cualquier dato pueda restaurarse en todos los escenarios ni sustituyen las exportaciones, verificaciones o controles que correspondan a EL CLIENTE.
9. SEGURIDAD DEL DESARROLLO Y GESTIÓN DE CAMBIOS
Durante el ciclo de vida de AQHora se aplicarán controles de gestión de versiones, control de cambios, pruebas funcionales y revisión antes del despliegue.
Según la naturaleza y el riesgo del cambio, podrán efectuarse revisiones de código, pruebas de seguridad y validaciones adicionales.
Se procurará mantener una separación razonable entre los ambientes, accesos y datos utilizados para desarrollo, pruebas y producción. Los datos reales de clientes no deberán utilizarse en ambientes de desarrollo o pruebas salvo necesidad justificada, autorización y aplicación de medidas adecuadas de protección.
10. GESTIÓN DE VULNERABILIDADES
EL PROVEEDOR mantendrá un proceso proporcional al riesgo para recibir, identificar, evaluar, priorizar y corregir vulnerabilidades que afecten a los componentes bajo su administración.
La prioridad y los plazos de atención dependerán de la severidad, posibilidad de explotación, nivel de exposición, impacto, disponibilidad de una corrección, complejidad técnica y riesgo operativo, sin perjuicio de las obligaciones legales o contractuales aplicables.
11. REGISTROS Y AUDITORÍA
La plataforma podrá mantener registros relacionados con:
- autenticaciones;
- accesos administrativos;
- cambios relevantes;
- configuración del sistema;
- eventos de seguridad;
- aceptación de documentos legales;
- operaciones definidas como relevantes para soporte, trazabilidad o cumplimiento.
Los registros se conservarán conforme a la Política de Retención y Eliminación de Datos y su acceso estará restringido al personal autorizado.
12. GESTIÓN DE INCIDENTES DE SEGURIDAD
AQHora mantendrá procedimientos para identificar, registrar, analizar, contener, corregir y documentar incidentes de seguridad que puedan afectar la plataforma o la información tratada.
Cuando EL PROVEEDOR tenga conocimiento de un incidente o vulneración de seguridad que afecte de manera significativa los datos tratados por cuenta de EL CLIENTE, lo notificará sin demora injustificada y dentro de los plazos aplicables, proporcionando la información disponible y colaborando razonablemente con la gestión del incidente.
No todo error funcional, indisponibilidad o evento técnico constituye una vulneración de datos personales. La clasificación dependerá de la naturaleza, alcance e impacto del evento.
13. CONTINUIDAD DEL SERVICIO
EL PROVEEDOR mantendrá medidas y procedimientos razonables de continuidad y recuperación orientados a restablecer los servicios frente a eventos que afecten su operación, de acuerdo con la criticidad del evento, la arquitectura disponible y los compromisos establecidos en el SLA.
La continuidad de AQHora no comprende fallas originadas exclusivamente en la conexión a Internet, redes locales, dispositivos biométricos, equipos móviles, estaciones de trabajo o servidores administrados por EL CLIENTE.
14. SEGURIDAD DE PROVEEDORES Y TERCEROS
EL PROVEEDOR evaluará, de manera proporcional al riesgo, las condiciones de seguridad y protección de datos de los terceros que intervengan en la prestación del servicio.
Cuando corresponda, se establecerán obligaciones contractuales de confidencialidad, seguridad, tratamiento de datos, continuidad y notificación de incidentes.
15. SEGURIDAD DEL PERSONAL
El personal y los contratistas que accedan a información o sistemas de AQHora estarán sujetos, según corresponda, a obligaciones de confidencialidad, controles de acceso, capacitación y deberes de reporte de incidentes.
Los accesos serán otorgados de acuerdo con las funciones asignadas y deberán revocarse o modificarse cuando finalice o cambie la relación laboral o contractual.
16. DISPOSITIVOS BIOMÉTRICOS ADMINISTRADOS POR EL CLIENTE
Los equipos biométricos utilizados por EL CLIENTE operan dentro de su propia infraestructura. Los datos de enrolamiento, plantillas de huellas, patrones faciales y demás información biométrica almacenada directamente en dichos equipos no forman parte de la información administrada por AQHora.
Cuando se encuentre habilitado el módulo de descarga, este transmitirá únicamente las marcaciones y datos operativos asociados necesarios para el control de asistencia.
La adquisición, instalación, configuración, mantenimiento, seguridad, enrolamiento y administración de dichos dispositivos será responsabilidad de EL CLIENTE.
17. RESPONSABILIDADES DE EL CLIENTE
EL CLIENTE deberá:
- administrar adecuadamente sus usuarios, perfiles y permisos;
- revocar oportunamente los accesos de personas que ya no deban utilizar la plataforma;
- proteger las credenciales y evitar que sean compartidas;
- mantener actualizados y protegidos los dispositivos, navegadores, sistemas operativos y redes bajo su administración;
- gestionar adecuadamente los permisos de la aplicación móvil;
- administrar y proteger sus equipos biométricos, datos de enrolamiento y la infraestructura donde opere el módulo de descarga;
- notificar oportunamente sospechas de acceso no autorizado, pérdida de credenciales o incidentes;
- utilizar AQHora conforme al Contrato SaaS y a las políticas vigentes;
- mantener respaldos propios de la información exportada cuando corresponda;
- no intentar vulnerar, eludir o alterar los controles de seguridad de la plataforma.
18. RESPONSABILIDADES DE EL PROVEEDOR
Casa Luis Pazmiño Import & Export S.A. se compromete a:
- implementar medidas técnicas y organizativas razonables y proporcionales al riesgo para proteger la infraestructura bajo su administración;
- restringir los accesos de su personal autorizado;
- mantener obligaciones de confidencialidad y capacitación aplicables;
- revisar los controles de acuerdo con su criticidad, los riesgos identificados, los cambios tecnológicos y los resultados de incidentes o evaluaciones internas;
- mantener procesos de mejora continua razonables y acordes con las capacidades de la organización;
- colaborar con EL CLIENTE en los asuntos de seguridad dentro del alcance técnico y contractual del servicio.
19. CUMPLIMIENTO Y BUENAS PRÁCTICAS
AQHora podrá considerar estándares y buenas prácticas reconocidas, como ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework o CIS Controls, en función de la naturaleza del servicio, los riesgos identificados y las capacidades de la organización.
La referencia a dichos marcos no implica certificación ni conformidad integral, salvo declaración expresa y verificable de EL PROVEEDOR.
20. REVISIÓN DE LA POLÍTICA
La presente Política será revisada al menos una vez al año y cuando existan cambios relevantes en la legislación, infraestructura, riesgos, servicios, proveedores o arquitectura de AQHora.
Las revisiones deberán quedar documentadas mediante fecha, versión y aprobación correspondiente.
21. DOCUMENTOS RELACIONADOS
La presente Política deberá interpretarse conjuntamente con:
- Contrato de Licencia de Uso de Software como Servicio (SaaS);
- Términos y Condiciones;
- Política de Privacidad;
- Acuerdo de Tratamiento de Datos Personales (DPA);
- Acuerdo de Nivel de Servicio (SLA);
- Política de Uso Aceptable;
- Política de Retención y Eliminación de Datos;
- Política de Geolocalización;
- Política de Almacenamiento Local;
- Política de Backups y Recuperación, cuando se encuentre aprobada;
- Plan de Respuesta a Incidentes, cuando se encuentre aprobado.
22. ACEPTACIÓN
EL CLIENTE aceptará la presente Política mediante los mecanismos electrónicos o contractuales establecidos por AQHora.
Como evidencia de aceptación, AQHora podrá registrar la fecha y hora, el usuario administrador, el cliente u organización asociada y la versión aceptada.
EL CLIENTE será responsable de comunicar a sus usuarios las obligaciones de seguridad que les resulten aplicables.
12. Política de Respaldos de AQHora
Fecha de entrada en vigor: 2026-07-01
Versión: 1.1
Fecha de última actualización: 2026-07-01
1. OBJETIVO
La presente Política establece las condiciones generales para la generación, almacenamiento, protección y recuperación de los respaldos de la información administrada mediante la plataforma AQHora.
Los respaldos tienen como finalidad contribuir a la continuidad operativa del servicio y facilitar la recuperación de la información ante incidentes técnicos, fallas de infraestructura, pérdida de datos u otras situaciones que afecten la disponibilidad de la plataforma.
2. ALCANCE
Esta Política aplica a las bases de datos y demás componentes de información necesarios para la operación de AQHora que se encuentren bajo la administración de Casa Luis Pazmiño Import & Export S.A.
Los respaldos comprenden la información almacenada en las bases de datos de los clientes, incluyendo, según corresponda:
- información de empleados;
- usuarios;
- marcaciones de asistencia;
- configuraciones y parámetros;
- registros de auditoría;
- información relacionada con la operación de la plataforma.
Esta Política no aplica a información almacenada exclusivamente en equipos, dispositivos, redes o infraestructura que se encuentren bajo la administración directa del Cliente.
3. GENERACIÓN DE RESPALDOS
AQHora realiza respaldos automáticos y programados de las bases de datos administradas por la plataforma.
Los respaldos se generan con frecuencia diaria, de acuerdo con la configuración técnica establecida para la infraestructura del servicio.
El proceso se ejecuta de manera automática y no requiere la intervención del Cliente.
La generación de un respaldo no implica que la plataforma deba suspender su operación, salvo que por razones técnicas sea necesario realizar alguna actividad de mantenimiento.
4. ALMACENAMIENTO DE RESPALDOS
Los respaldos se conservan en más de una ubicación, con el propósito de disminuir el riesgo de pérdida de información ante una falla en el medio principal de almacenamiento.
Las copias podrán mantenerse:
- en la infraestructura local o principal utilizada para la operación de AQHora; y
- en una ubicación externa destinada al almacenamiento de respaldos.
El acceso a los respaldos estará limitado al personal autorizado que requiera intervenir en actividades de administración, soporte, mantenimiento o recuperación de información.
Los datos de acceso, credenciales y ubicaciones técnicas de almacenamiento no serán entregados ni expuestos a usuarios no autorizados.
5. CONSERVACIÓN DE LOS RESPALDOS
Los respaldos serán conservados de acuerdo con la capacidad de almacenamiento, el ciclo de generación y reemplazo aplicado por AQHora.
Los respaldos más recientes podrán reemplazar a copias anteriores conforme al procedimiento técnico configurado.
La existencia de respaldos no implica la conservación indefinida de todas las versiones históricas de la base de datos.
Cuando finalice la relación contractual, expire la licencia o el Cliente deje de utilizar AQHora, se aplicarán los plazos establecidos en la Política de Retención y Eliminación de Datos.
Durante los treinta (30) días calendario posteriores a la finalización del servicio o expiración de la licencia, el Cliente podrá solicitar la entrega de un respaldo técnico de su base de datos.
Una vez transcurrido dicho plazo, la base de datos y los respaldos relacionados podrán ser eliminados conforme al proceso de desvinculación del Cliente.
6. RECUPERACIÓN DE INFORMACIÓN
Los respaldos podrán utilizarse para recuperar la información cuando se presente un incidente que afecte la base de datos o la continuidad operativa de AQHora.
La posibilidad de restauración dependerá de:
- la existencia de un respaldo disponible;
- la fecha en la que ocurrió el incidente;
- el estado e integridad del respaldo;
- el alcance de la información afectada;
- la infraestructura disponible;
- la complejidad técnica de la recuperación.
AQHora realizará las acciones técnicas razonables para recuperar la información utilizando el respaldo disponible que resulte adecuado para el incidente.
La restauración podrá implicar la recuperación de la base de datos completa. No se garantiza la recuperación individual de un registro específico cuando este haya sido eliminado, modificado o reemplazado durante la operación normal del sistema.
7. ENTREGA DE RESPALDOS AL CLIENTE
Durante la vigencia del servicio, la información podrá ser consultada y descargada mediante los reportes disponibles dentro de la plataforma.
Cuando corresponda la entrega de un respaldo, este consistirá en una copia técnica de la base de datos PostgreSQL del Cliente.
La entrega del respaldo no incluye:
- instalación de PostgreSQL u otros motores de base de datos;
- restauración en infraestructura del Cliente;
- migración hacia otros sistemas;
- transformación o depuración de información;
- adaptación de tablas o estructuras;
- interpretación técnica de la base de datos;
- generación de reportes personalizados;
- integración con plataformas de terceros.
Los servicios adicionales relacionados con la restauración, migración, transformación o adecuación de la información podrán ser evaluados por separado.
8. RESPONSABILIDADES DE AQHORA
Casa Luis Pazmiño Import & Export S.A. será responsable de:
- mantener activo el proceso automático de respaldos;
- verificar el funcionamiento general de las tareas programadas;
- restringir el acceso a las copias de seguridad;
- utilizar los respaldos disponibles cuando se requiera recuperar la operación;
- proteger las credenciales y ubicaciones relacionadas con su almacenamiento;
- aplicar los procedimientos de eliminación correspondientes al finalizar el servicio.
9. RESPONSABILIDADES DEL CLIENTE
El Cliente será responsable de:
- descargar oportunamente los reportes que considere necesarios;
- comunicar cualquier incidente relacionado con pérdida o inconsistencia de información;
- proporcionar los datos necesarios para analizar una solicitud de recuperación;
- solicitar el respaldo de su base de datos dentro del plazo establecido cuando finalice el servicio;
- conservar las copias que le hayan sido entregadas.
Los respaldos administrados por AQHora no reemplazan la responsabilidad del Cliente de conservar los reportes, documentos o archivos que requiera para sus procesos internos.
10. LIMITACIONES
Los respaldos tienen como finalidad apoyar la continuidad del servicio y la recuperación ante incidentes técnicos.
No constituyen un mecanismo destinado a:
- conservar indefinidamente información histórica;
- recuperar de forma permanente registros eliminados por los usuarios;
- mantener versiones ilimitadas de una base de datos;
- sustituir los procesos de descarga y conservación de información del Cliente;
- corregir información ingresada incorrectamente;
- recuperar información que nunca fue registrada correctamente en la plataforma.
- La recuperación estará sujeta a la disponibilidad e integridad de las copias existentes.
11. EXCEPCIONES
La recuperación de información podrá verse limitada cuando el incidente sea consecuencia de:
- acciones ejecutadas directamente por el Cliente o sus usuarios;
- modificaciones realizadas por terceros no autorizados;
- fallas en infraestructura que no sea administrada por AQHora;
- daños simultáneos en los medios de almacenamiento;
- eventos de fuerza mayor;
- solicitudes realizadas después de la eliminación definitiva de la información;
- inexistencia de un respaldo correspondiente al período solicitado.
- Cada incidente será analizado de acuerdo con sus condiciones técnicas particulares.
12. DOCUMENTOS RELACIONADOS
La presente Política deberá interpretarse conjuntamente con:
- el Contrato de Licencia de Uso de Software como Servicio;
- el Acuerdo de Nivel de Servicio;
- la Política de Retención y Eliminación de Datos;
- el Acuerdo de Tratamiento de Datos Personales;
- la Política de Privacidad;
- los Términos y Condiciones de AQHora.
