Política de Privacidad
Qué datos personales recoge este portal, para qué, durante cuánto tiempo y cómo puedes ejercer tus derechos. Los plazos publicados son los que aplica el sistema de forma automática.
Última actualización del borrador:
Borrador pendiente de revisión jurídica
Este documento es un borrador de trabajo preparado por el equipo técnico del Observatorio. Todavía no ha sido revisado ni aprobado por el área jurídica ni por la oficina de protección de datos de la OGTIC, y por tanto no constituye la versión definitiva de las condiciones aplicables.
Puntos abiertos que la revisión debe cerrar:
- Identificación de la autoridad de control competente ante la que dirigir una reclamación, y su vía de contacto.
- Localización de los servidores del proveedor de base de datos gestionada y, si están fuera del país, base jurídica y garantías de la transferencia internacional.
- Confirmación del plazo de conservación frente a la normativa de archivo y de transparencia de la Administración: podría exigir plazos distintos de los aquí publicados.
- Texto definitivo de la cláusula informativa que acompaña al formulario y forma de acreditar el consentimiento.
- Decisión sobre el cifrado a nivel de columna del nombre y el correo, hoy cubiertos únicamente por el cifrado de disco del proveedor.
- Los plazos de conservación dejaron de interpolarse en el código del portal: ahora son texto publicado y editable. Si se cambia un plazo en este documento, hay que cambiarlo también en la configuración que ejecuta la anonimización, o el aviso dejará de corresponder con lo que hace el sistema.
1. En resumen
- Navegar por el portal no requiere identificarse. No hay registro, no hay perfilado y no se instalan cookies de analítica ni de publicidad.
- El único punto que recoge datos personales es el buzón de sugerencias: pide nombre y correo electrónico para poder responder.
- Esos datos se conservan 24 meses y después se anonimizan: el nombre y el correo se borran y solo queda el contenido de la sugerencia, ya sin poder asociarse a una persona.
- Puedes pedir en cualquier momento que se supriman antes de ese plazo escribiendo a proteccion.datos@ogtic.gob.do.
- Si tu navegador encuentra un error, se envía un registro técnico a una herramienta de diagnóstico propia de la institución para corregirlo; ese registro nunca incluye lo que escribiste en un formulario, ni tu nombre, ni tu correo. Detalle completo en la sección 10.
Lo que sigue detalla cada uno de estos puntos. Los plazos que se citan son los que aplica el sistema de forma automática, no una intención declarada.
2. Responsable del tratamiento
El responsable del tratamiento es la Oficina Gubernamental de Tecnologías de la Información y Comunicación (OGTIC), con dirección en Av. 27 de Febrero #419, casi esquina Núñez de Cáceres, Santo Domingo, República Dominicana.
Canal para asuntos de protección de datos: proteccion.datos@ogtic.gob.do.
3. Qué datos se recogen
Únicamente los que la persona escribe en el formulario del buzón de sugerencias:
| Dato | Naturaleza | Obligatorio |
|---|---|---|
| Nombre y apellidos | Dato personal identificativo | Sí |
| Correo electrónico | Dato personal de contacto | Sí |
| Tema | Contenido de la remisión | Sí |
| Mensaje | Contenido de la remisión | Sí |
Te pedimos que no incluyas en el mensaje datos sensibles (salud, afiliación política o sindical, situación judicial) ni el número de cédula: no son necesarios para atender una sugerencia sobre el Observatorio.
4. Qué NO se recoge
Se declara de forma expresa, porque lo que no se guarda también informa:
- no se almacena tu dirección IP como dato asociado a ti, ni al enviar el buzón ni en el registro técnico de errores descrito en la sección 10;
- el identificador de tu navegador o dispositivo (user-agent) no se recoge por el simple hecho de visitar el portal: solo viaja como parte del registro técnico de un error, con la única finalidad de diagnosticarlo — ver la sección 10;
- no se instalan cookies de analítica, de publicidad ni de rastreo, y tampoco se instala ninguna cookie para el registro técnico de errores (sección 10);
- no se registra tu ubicación;
- no hay perfilado, decisiones automatizadas ni cesión de datos a terceros con fines comerciales.
Para impedir el envío masivo automatizado, el sistema limita el número de remisiones por conexión durante unos minutos. Para ello no guarda la dirección IP, sino un resumen criptográfico de ella que caduca solo, vive únicamente en la memoria intermedia del servidor y no queda asociado a ninguna sugerencia concreta.
5. Finalidad y legitimación
Los datos se tratan para atender y responder las sugerencias, quejas y consultas que la ciudadanía remite al Observatorio, y para elaborar estadísticas agregadas sobre los temas recibidos.
El tratamiento se ampara en la Ley 172-13 sobre Protección Integral de los Datos Personales de la República Dominicana y en el consentimiento que otorgas al enviar el formulario, informado en la propia página antes de pulsar «Enviar». Rellenar el formulario es voluntario; sin nombre y correo no es posible responder.
6. Cuánto tiempo se conservan
Los plazos que aplica el sistema son:
- 24 meses desde la remisión. Cumplido el plazo, el nombre y el correo se sustituyen por un valor vacío y se sella la fecha en que se hizo. El tema y el mensaje se conservan ya disociados, con fines estadísticos: a partir de ese momento no es posible saber quién los escribió.
- 6 meses desde el cierre de la sugerencia, si lo solicitas: la anonimización se adelanta a ese plazo más corto.
La anonimización es una operación registrada, que se ejecuta sugerencia a sugerencia y deja constancia de su cumplimiento. La bitácora de auditoría que la registra no conserva datos personales: guarda solo el identificador de la sugerencia, su estado y las fechas. Se hizo así a propósito, porque esa bitácora es inmutable y copiar allí un nombre convertiría el plazo de conservación en una promesa imposible de cumplir.
7. Quién puede acceder
Solo las cuentas del sistema de gestión interno del Observatorio que tengan permiso expreso sobre el buzón, y con distinto alcance según su función: leer, cambiar el estado de atención o suprimir. Ninguna consulta pública devuelve el contenido del buzón ni los datos de quien escribió.
El acceso del personal se realiza con identificación individual mediante Cuenta Única del Estado dominicano, y toda operación sobre una sugerencia queda atribuida a la persona que la realizó.
El contenido de una sugerencia puede remitirse a otra institución pública cuando el asunto sea de su competencia y sea necesario para darle respuesta. Fuera de ese supuesto, no se comunican datos a terceros.
8. Tus derechos y cómo ejercerlos
La Ley 172-13 sobre Protección Integral de los Datos Personales de la República Dominicana te reconoce los derechos de acceso, rectificación, cancelación y oposición sobre tus datos. En este portal se ejercen así:
- Acceso y rectificación: escribiendo a proteccion.datos@ogtic.gob.do desde el mismo correo con el que enviaste la sugerencia, o indicando datos suficientes para localizarla.
- Supresión: se ejecuta como borrado real de la remisión, no como una marca de «ocultar». Una vez completada, el contenido deja de existir en el sistema.
- Oposición: no se realiza ningún tratamiento automatizado ni ninguna cesión con fines comerciales a la que oponerse; aun así, puedes solicitar que no se utilice tu remisión en estadísticas agregadas.
El texto de la sugerencia no se edita ni siquiera para corregirlo: una remisión alterada dejaría de ser prueba de lo que se remitió. Lo que procede en ese caso es suprimirla y, si lo deseas, enviar una nueva.
9. Medidas de seguridad
- El envío del formulario viaja cifrado de extremo a extremo (HTTPS).
- La respuesta que recibes al enviar no repite tus datos personales: solo confirma la recepción, para no dejarlos en cachés intermedias.
- La confirmación de recepción se emite después de comprobar que la sugerencia quedó realmente guardada. El portal nunca dice «recibido» sobre algo que no se guardó.
- La información almacenada está cifrada en el disco del proveedor de base de datos.
- El acceso interno es nominativo, con control de permisos y registro de auditoría.
10. Registro técnico de errores y rendimiento
Cuando algo falla —o simplemente al medir cuánto tarda una página en cargar—, el sistema envía un registro técnico a una herramienta de diagnóstico alojada por la propia institución, en sus propios servidores: no es un servicio de un tercero. Esos registros se generan en dos sitios: en tu navegador, cuando la página que estás viendo encuentra un error o mide su propio tiempo de carga; y en nuestros servidores, que registran cuánto tardan en atender las peticiones que reciben, incluida la de enviar el formulario del buzón.
Ese registro puede incluir:
- la página en la que ocurrió el error y el tipo de error;
- la traza técnica del fallo, es decir, el punto del código donde ocurrió;
- el navegador y el sistema operativo utilizados;
- un identificador de la petición, para poder relacionar el error con lo que registró el servidor en ese mismo instante;
- métricas de rendimiento de carga de la página (por ejemplo, cuánto tardó en mostrarse el contenido), sin relación con ningún error concreto;
- en una muestra de las visitas, una traza técnica más detallada de esa misma carga: qué peticiones internas hizo tu navegador para mostrarte la página (por ejemplo, para obtener los datos de un tablero) y cuánto tardó cada una. No es un registro de tu actividad de navegación: describe el funcionamiento técnico de esa carga concreta, no adónde vas después ni qué páginas visitaste antes.
- en los registros del servidor, cuánto tardó en atenderse una petición y qué operaciones internas hizo (por ejemplo, cuántas consultas a la base de datos y cuánto tardó cada una), pero nunca los datos que esa petición transportaba.
Ningún registro, ni el de tu navegador ni el del servidor, incluye el contenido de un formulario del portal —tampoco tu nombre, tu correo electrónico ni el texto que escribiste si estabas enviando el buzón de sugerencias— ni tu dirección IP como dato guardado. Del registro del navegador esos datos se retiran en tu propio equipo, antes de que salga; del registro del servidor se retiran antes de enviarlo a la herramienta de diagnóstico. Si alguna petición llevaba en su dirección un término de búsqueda escrito por ti, ese término se sustituye por igual. De las consultas a la base de datos se conserva su forma —qué se consultó— y nunca los valores concretos.
Estos registros técnicos se conservan un tiempo limitado —90 días los de error y 14 días los de rendimiento— y se borran solos al cumplirse.
La finalidad es exclusivamente detectar y corregir fallos técnicos del portal. No se usa para analizar el comportamiento de quien navega, ni para elaborar perfiles, ni con fines publicitarios o estadísticos ajenos a ese propósito. Por ese mismo motivo, para este registro no se instala ninguna cookie: la información viaja en la misma petición que informa del error, no mediante un identificador persistente guardado en tu navegador.
12. Cambios en esta política
Cualquier cambio en los datos que se recogen, en las finalidades o en los plazos se reflejará en esta página, con su fecha de actualización visible en el encabezado. Los plazos publicados aquí se toman directamente de la configuración que ejecuta el sistema, de modo que no pueden quedar desfasados respecto de lo que realmente ocurre con los datos.
13. Reclamaciones
Si consideras que el tratamiento de tus datos no se ajusta a lo descrito, puedes reclamar ante la Oficina Gubernamental de Tecnologías de la Información y Comunicación (OGTIC) por el canal indicado en esta política, sin perjuicio de las acciones que la Ley 172-13 sobre Protección Integral de los Datos Personales de la República Dominicana te reconozca ante la autoridad de control competente y ante los tribunales.
