Política de protección de datos
Versión N°1 – 16 de julio de 2026
1. Objetivo
La presente política establece los lineamientos mediante los cuales el Centro Internacional de Estudios Políticos y Sociales, AIP (CIEPS, AIP), recopila, almacena, procesa y protege los datos personales, con fundamento en la Ley 81 de 26 de marzo de 2019 «Sobre Protección de Datos Personales» de la República de Panamá y el Decreto Ejecutivo 285 de 28 de mayo de 2021 que la reglamenta, así como en las demás normas complementarias y resoluciones emitidas por la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI) en su calidad de entidad reguladora en materia de protección de datos personales.
2. Alcance
Esta política aplica al CIEPS, AIP como custodio de la base de datos y como responsable del tratamiento de los datos personales y a toda persona natural o jurídica como titular de los datos en su calidad de proveedor, usuario, visitante, pasante, estudiante, colaborador, candidato, asociado o personas que compartan sus datos a través de encuestas, formularios, seminarios, cursos, página web, redes sociales o que por cualquier otra razón comparta sus datos con el CIEPS, AIP.
3. Definiciones
- Almacenamiento de datos: Conservación o custodia de datos en una base de datos establecida en cualquier medio provisto, incluido el de las Tecnologías de la Información y la Comunicación (TICs).
- Base de datos: Conjunto ordenado de datos de cualquier naturaleza, cualquiera que sea la forma o modalidad de su creación, organización o almacenamiento, que permite relacionar los datos entre sí, así como realizar cualquier tipo de tratamiento o transmisión de estos por parte de su custodio.
- Consentimiento: Manifestación de la voluntad del titular de los datos, mediante la cual se efectúa el tratamiento de estos.
- Custodio de la base de datos: Persona natural o jurídica, de derecho público o privado, lucrativa o no, que actúa a nombre y por cuenta del responsable del tratamiento y le compete la custodia y conservación de la base de datos.
- Datos confidenciales: Aquellos datos que por su naturaleza no deben ser de conocimiento público o de terceros no autorizados, incluyendo aquellos que estén protegidos por ley, por acuerdos de confidencialidad o no divulgación, a fin de salvaguardar información. En los casos de la Administración Pública, son aquellos datos cuyo tratamiento está limitado para fines de esta Administración o si se cuenta con el consentimiento expreso del titular, sin perjuicio de lo dispuesto por leyes especiales o por las normativas que las desarrollen. Los datos confidenciales siempre serán de acceso restringido.
- Dato personal: Cualquier información concerniente a personas naturales, que las identifica o las hace identificables.
- Dato sensible: Aquel que se refiera a la esfera íntima de su titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para este. De manera enunciativa, se consideran sensibles los datos personales que puedan revelar aspectos como origen racial o étnico; creencias o convicciones religiosas, filosóficas y morales; afiliación sindical; opiniones políticas; datos relativos a la salud, a la vida, a la preferencia u orientación sexual, datos genéticos o datos biométricos, entre otros, sujetos a regulación y dirigidos a identificar de manera unívoca a una persona natural.
- Eliminación o cancelación de datos: Suprimir o borrar de forma permanente los datos almacenados en bases de datos, cualquiera que sea el procedimiento empleado para ello.
- Fuente accesible: Bases de datos que no sean de acceso restringido o contengan reserva alguna a consultas, o que sean de acceso público, como las publicaciones estatales de carácter oficial, los medios de comunicación, los directorios telefónicos y la lista de personas que pertenecen a un grupo de profesionales que contengan únicamente nombre, título o profesión, actividad, dirección laboral o comercial, al igual que información que indique su pertenencia a organismos.
- Modificación de datos: Todo cambio en el contenido de los datos almacenados en bases de datos.
- Responsable del tratamiento de los datos: Persona natural o jurídica, de derecho público o privado, lucrativa o no, que le corresponde las decisiones relacionadas con el tratamiento de los datos y que determina los fines, medios y alcance, así como cuestiones relacionadas a estos.
- Titular de los datos: Persona natural a la que se refieren los datos.
- Transferencia de datos: Dar a conocer, divulgar, comunicar, intercambiar y/o transmitir, de cualquier forma y por cualquier medio, de un punto a otro, intra o extrafronterizo, los datos a personas naturales o jurídicas distintas del titular, ya sean determinadas o indeterminadas.
- Tratamiento de datos. Cualquier operación o complejo de operaciones o procedimientos técnicos, de carácter automatizado o no, que permita recolectar, almacenar, grabar, organizar, elaborar, seleccionar, extraer, confrontar, interconectar, asociar, disociar, comunicar, ceder, intercambiar, transferir, transmitir o cancelar datos, o utilizarlos en cualquier otra forma.
4. Principios de tratamiento de datos personales
El tratamiento de datos personales por parte del CIEPS, AIP se rige y se inspira por los siguientes principios, de conformidad con la Ley 81 de 2019:
- Principio de lealtad: Los datos personales se recopilan y tratan de buena fe y de manera leal, respetando en todo momento los derechos del titular, con su consentimiento y conocimiento.
- Principio de finalidad: Los datos personales se recopilan con fines determinados y legítimos, y no se tratan de manera incompatible con dichos fines.
- Principio de proporcionalidad: Sólo se recopilan y tratan los datos que sean adecuados, pertinentes y limitados con las finalidades para las cuales se solicitan.
- Principio de veracidad y exactitud: Los datos personales se mantienen exactos y al día de manera que respondan a la situación actual del titular de los datos, tomando en cuenta que la actualización de los datos es una responsabilidad compartida.
- Principio de seguridad de los datos: Se adoptan las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales.
- Principio de transparencia: Todo lo relacionado al tratamiento de datos se mantiene en un lenguaje sencillo, claro y manteniendo al titular informado de sus derechos.
- Principio de confidencialidad: El Centro se compromete a mantener la confidencialidad de los datos personales, incluso después de finalizar su relación con el titular de los datos.
- Principio de licitud: Los datos recolectados son obtenidos con el consentimiento previo del titular de los datos.
- Principio de portabilidad: En caso de ser requerido, el titular de los datos tiene derecho a obtener una copia de sus datos personales en formato genérico y común.
5. Tipos de datos recopilados y finalidad del tratamiento
En el CIEPS, AIP como asociación de interés público recolectamos datos personales como parte de nuestras actividades, entre estas encuestas, seminarios, boletines, cursos, congresos, relaciones con proveedores, profesionales, asociados o por ser colaboradores del Centro. Entre los datos que recolectamos se encuentran los siguientes:
- Datos de identificación: Nombre, cédula, pasaporte, dirección.
- Datos de contacto: Correo electrónico, teléfono, dirección postal.
- Datos académicos/laborales: Profesión, historial de investigación, afiliación institucional.
- Los registros, imágenes o grabaciones de participantes de seminarios, cursos, congresos o eventos del centro.
- Dispositivos de seguimiento de usuarios, cookies u otros, que utilizan en las páginas web.
- Formularios o información de datos personales que deben completar los asociados, encuestados, estudiantes, pasantes, investigadores en estancias académicas del Centro.
- Los registros de proveedores donde constan sus datos personales, los servicios contratados, los datos de pago, etc. A los proveedores el CIEPS, AIP le puede pedir información general sobre su negocio, como el registro público, datos de contacto, referencias comerciales, dignatarios y cualquier otra información que sea requerida por la Dirección General de Contrataciones de Panamá o para el inicio de una relación contractual con el centro.
- También se tratan los datos personales de los colaboradores o empleados, por ejemplo, expedientes de los empleados, de los solicitantes de empleo, de los asociados. Se recopila la información que estos proporcionen en su hoja de vida a través de formularios, entrevistas o sus referencias. Esta información se utiliza con el fin de evaluar candidatos a cubrir una plaza de trabajo o para ser asociados del centro.
- Otra información necesaria para brindar los servicios del CIEPS, AIP de forma eficiente y conforme a la ley.
Al visitar las cuentas del CIEPS, AIP de redes sociales como Instagram, LinkedIn, X, Facebook y YouTube el usuario acepta las Políticas de Protección de Datos de estas redes. No recolectamos datos personales de los visitantes a través de las redes sociales.
Finalidad del tratamiento: Los datos personales podrán ser utilizados para:
- Encuestas: Análisis estadísticos e investigaciones sociológicas o científicas (anonimizados en la medida de lo posible).
- Seminarios y cursos: Gestión de inscripciones, invitaciones, asistencia, certificación y facturación.
- Gestión de talento humano: Pago de honorarios, firma de contratos y acreditación académica o investigativa de investigadores asociados, profesionales, pasantes, estudiantes, estancias académicas y colaboradores.
- Envío de material informativo: Boletines, eventos, noticias y entre otras actividades.
6. Derechos de los titulares (Derechos ARCO)
Todo titular de datos personales tiene derecho a:
- Acceso: Conocer qué datos personales se encuentran almacenados o sujetos a tratamiento, conocer el origen y la finalidad por los cuales han sido recabados en el CIEPS, AIP.
- Rectificación: Solicitar la corrección de datos incorrectos, irrelevantes, incompletos, desfasados, inexactos, falsos o impertinentes.
- Cancelación: Solicitar la eliminación de datos cuando ya no sean necesarios para la finalidad inicial.
- Oposición: Oponerse al uso de sus datos para fines específicos, así como a revocar su consentimiento.
- Portabilidad: Obtener una copia de sus datos en un formato genérico estructurado.
Para proteger los derechos del titular de los datos el CIEPS, AIP podrá eliminar, cancelar, modificar o bloquear sus datos personales sin necesidad de una solicitud por su parte, cuando existan pruebas de inexactitud de sus datos.
7. Transferencia de datos
El CIEPS, AIP no compartirá los datos personales con terceros, salvo que exista una obligación legal o que sea estrictamente necesario para cumplir con los fines del seminario, curso o proyectos del Centro (previa firma de acuerdos de confidencialidad). En estos casos, el CIEPS garantizará de que estos terceros cumplan con prácticas y políticas de seguridad y confidencialidad de los datos personales y que no sean tratados para otros fines que los especificados previamente.
Para el almacenamiento y gestión de la información, el CIEPS, AIP podrá utilizar proveedores de servicios tecnológicos (computación en la nube) cuyos servidores se encuentren fuera del territorio nacional, garantizando que dichos proveedores cumplan con estándares de seguridad idóneos y niveles de protección equivalentes a los exigidos por la legislación panameña, incluyendo las Cláusulas Contractuales Modelo de la Red Iberoamericana de Protección de Datos (RIPD) adoptadas mediante la Resolución N° ANTAI-DG-003-2026 de 23 de marzo de 2026.
8. Medidas de seguridad
El CIEPS, AIP implementa medidas técnicas, electrónicas, procedimentales, administrativas, físicas y prácticas de seguridad para proteger la información contra accesos no autorizados y para garantizar que su información se mantenga confidencial y segura como lo requiere la ley y los procedimientos internos del CIEPS, AIP.
En caso de ocurrir una brecha o incidente de seguridad que comprometa la integridad, disponibilidad o confidencialidad de los datos personales, el CIEPS, AIP activará sus protocolos de contingencia y notificará a las autoridades competentes (ANTAI) y a los titulares afectados a la mayor brevedad posible, de conformidad con lo establecido en la normativa vigente.
9. Tiempo de conservación
Los datos personales se conservarán durante el tiempo que sea necesario para cumplir con los fines para los que fueron recabados, o por los periodos exigidos por la legislación panameña aplicable.
El CIEPS, AIP conserva los datos personales de los proveedores, asociados, pasantes, profesionales o contratistas que les proporcionan en el transcurso de la relación comercial o profesional por un mínimo de siete (7) años luego de terminar toda relación comercial o contractual. Se mantendrán los datos personales posterior a este plazo durante el tiempo que sea necesario para poder atender cualquier reclamación o atención que surja del tratamiento para el cual han sido recolectados o para cumplir con leyes especiales o las normativas que las desarrollen.
Cuando se trate de colaboradores, se conservan los datos hasta una vez terminada la relación laboral, así también se conservan los datos de acuerdo con las leyes especiales aplicables, como por ejemplo la Ley Orgánica de la Caja de Seguro Social y dicta otras disposiciones, en la cual se define un plazo de 20 años para la prescripción de las cuotas, por lo que la información relevante será guardada por lo menos por 20 años después de terminar la relación laboral.
10. Consentimiento
Al proporcionar sus datos personales al CIEPS, AIP el titular de los datos acepta que sean utilizados de acuerdo con esta política. El mismo podrá retirar dicho consentimiento en cualquier momento escribiendo a nuestro correo electrónico: admin@cieps.org.pa.
11. Actualización, modificación y contacto
El CIEPS, AIP se reserva el derecho de actualizar y/o modificar esta Política. Para consultas o ejercer los derechos de protección de datos, los titulares pueden escribir al correo: admin@cieps.org.pa o comunicarse mediante los canales oficiales.
Como parte de nuestra relación profesional o comercial, el CIEPS, AIP podría enviarle información sobre las actividades como eventos, seminarios, boletines y noticias. Puede en cualquier momento retirar su consentimiento, notificándonos a: admin@cieps.org.pa.