Saltar al contenido
STRATONDefense & Security

Política de privacidad

Qué datos personales recogemos a través de este sitio, para qué los usamos, con quién los compartimos, cuánto tiempo los conservamos y cómo puede ejercer sus derechos.

Versión vigente:

Versión: 2026-10-01 · Vigente desde: 1 de octubre de 2026

Esta Política de Privacidad explica, de forma clara y previa a la recopilación, qué datos personales recoge STRATON a través de este sitio web, para qué los utiliza, con quién los comparte, cuánto tiempo los conserva y cómo puede usted ejercer sus derechos. Se ha elaborado conforme a la Ley N° 29733, Ley de Protección de Datos Personales, y a su Reglamento, aprobado por Decreto Supremo N° 016-2024-JUS. Como referencia de buenas prácticas internacionales, sigue además los estándares de transparencia del Reglamento General de Protección de Datos de la Unión Europea (RGPD), sin que ello implique que dicha norma resulte aplicable.

1. Responsable del tratamiento

El titular del banco de datos personales y responsable del tratamiento es STRATON DEFENSE & SECURITY S.A.C. («STRATON», «nosotros»), con domicilio en Jaén, Cajamarca, Perú (la dirección exacta se publicará en este documento al concluir su inscripción registral; mientras tanto, puede dirigir cualquier comunicación a contacto@stratondefense.com).

Para cualquier consulta sobre esta política, para revocar su consentimiento o para ejercer sus derechos, puede escribirnos a contacto@stratondefense.com, que es nuestro canal de atención en materia de protección de datos personales. Si STRATON designa un Oficial de Datos Personales, publicaremos sus datos de contacto en esta sección.

2. Alcance de esta política

Esta política se aplica a los datos personales que usted nos proporciona a través de este sitio web, en particular mediante el formulario de contacto y el formulario de solicitud de reunión, y a los datos técnicos mínimos que se generan al enviarlos.

No se aplica a los datos que STRATON trate en el marco de un contrato de servicios con sus clientes. Esos tratamientos se rigen por el Contrato Marco, la Orden de Servicio y las cláusulas de protección de datos que se pacten en cada caso. Tampoco se aplica a los sitios web de terceros a los que este sitio pueda enlazar.

3. Datos personales que recogemos

Solo recogemos los datos necesarios para atender su solicitud.

Formulario de contacto

  • Obligatorios: nombre completo, correo electrónico y el mensaje en el que describe su situación.
  • Opcionales: empresa, teléfono, servicio de interés, resumen del problema y nivel de urgencia.
  • Se registra también la página del sitio desde la que envió el formulario.

Solicitud de reunión

  • Obligatorios: nombre completo, correo electrónico, tipo de reunión (diagnóstico, comercial o técnica), duración y entre una y tres fechas preferidas con su franja horaria (mañana o tarde).
  • Opcionales: empresa, teléfono y una breve descripción del tema.

Datos técnicos y de registro

  • Huella cifrada de su dirección IP. No almacenamos su dirección IP en claro. Generamos un hash (resumen criptográfico irreversible con un valor secreto o «sal») que nos permite limitar el número de envíos desde una misma conexión y prevenir abusos.
  • Navegador utilizado (user agent), solo en los envíos del formulario de contacto, con fines de seguridad y de prevención de envíos automatizados.
  • Registro de su consentimiento: correo electrónico, finalidad, fecha y hora, versión de esta política que usted aceptó, página de origen y la huella cifrada de la IP.

Registro comercial (lead). Con los datos anteriores creamos o actualizamos un registro de contacto comercial que reúne su nombre, correo, empresa, teléfono, servicios de interés, urgencia, el estado de la gestión y el historial de sus solicitudes. Así evitamos duplicados y le atendemos con contexto.

Lo que no recogemos. No solicitamos datos sensibles (por ejemplo, de salud, origen racial o étnico, opiniones políticas, convicciones religiosas, datos biométricos o vida sexual) ni datos financieros. Le pedimos que no los incluya en los campos de texto libre, ni información de terceros que no le haya autorizado a compartirla.

4. Finalidades del tratamiento

Tratamos sus datos para las siguientes finalidades:

  1. Atender su solicitud. Responder a su consulta, analizar su caso y orientarle sobre el servicio más adecuado.
  2. Coordinar reuniones. Gestionar su solicitud de reunión y confirmarle por correo electrónico la fecha y hora definitivas dentro de las preferencias que indicó. Ninguna reunión se reserva sin confirmación.
  3. Preparar una propuesta. Cuando usted lo solicite, elaborar una propuesta o cotización y, en su caso, las gestiones previas a la celebración de un contrato.
  4. Gestionar la relación comercial que usted inicia. Mantener el historial de sus solicitudes para darles seguimiento y no pedirle de nuevo la misma información.
  5. Seguridad del sitio. Prevenir envíos fraudulentos, automatizados o abusivos, y demostrar el cumplimiento de la normativa (prueba del consentimiento).

Finalidades adicionales. Solo le enviaremos comunicaciones comerciales, boletines o información sobre otros servicios si usted lo autoriza de forma expresa y separada. Negarse a ello no afecta la atención de su solicitud. Si la otorgó, puede revocar esa autorización en cualquier momento mediante un medio sencillo y gratuito, y la atenderemos en un plazo máximo de diez (10) días hábiles.

No vendemos, alquilamos ni cedemos sus datos personales a terceros para fines comerciales propios de estos.

Consentimiento. Tratamos sus datos sobre la base de su consentimiento libre, previo, expreso, inequívoco e informado (artículo 13.5 de la Ley N° 29733 y artículos 2 a 6 del Reglamento). Usted lo otorga al marcar la casilla de aceptación antes de enviar cada formulario. Registramos la fecha, la hora y la versión de esta política que aceptó.

Relación precontractual. Cuando usted nos pide una propuesta o una reunión, el tratamiento también es necesario para preparar una posible relación contractual en la que usted o la organización que representa sería parte (artículo 14, numeral 5, de la Ley).

Seguridad. El tratamiento de la huella cifrada de la IP y del navegador forma parte de las medidas de seguridad que la Ley nos obliga a adoptar (artículo 16 de la Ley).

Datos obligatorios y facultativos. Los campos obligatorios están señalados en cada formulario. Si no los completa o no acepta esta política, no podremos procesar su solicitud por este medio. En ese caso, puede escribirnos directamente a contacto@stratondefense.com. Los campos opcionales nos ayudan a atenderle mejor, pero no proporcionarlos no le impide enviar su solicitud.

Revocación. Puede revocar su consentimiento en cualquier momento, sin necesidad de justificarlo, escribiendo a contacto@stratondefense.com. La revocación no tiene efectos retroactivos. Si revoca su consentimiento al tratamiento principal, dejaremos de atender la solicitud correspondiente y aplicaremos las reglas de supresión descritas en la sección 7, salvo que exista otra base legal que justifique conservar ciertos datos.

6. Destinatarios, encargados del tratamiento y transferencias internacionales

Sus datos solo son accesibles para el personal de STRATON que los necesita para atender su solicitud. Ese personal está sujeto a deberes de confidencialidad.

Para operar este sitio recurrimos a proveedores tecnológicos que actúan como encargados del tratamiento. Solo tratan los datos siguiendo nuestras instrucciones y bajo obligaciones contractuales de confidencialidad y seguridad:

  • Supabase, proveedor de base de datos e infraestructura en la nube, donde se almacenan los formularios, los registros de consentimiento y los registros comerciales. Los datos se alojan en servidores ubicados en la Unión Europea (Irlanda). Para prestar su servicio, este proveedor puede apoyarse en subencargados (por ejemplo, proveedores de infraestructura en la nube) sujetos a obligaciones equivalentes.
  • Proveedor de alojamiento web, que sirve las páginas de este sitio y procesa los datos de conexión necesarios para entregarlas (por ejemplo, la dirección IP en registros técnicos de corta duración).
  • Proveedor de correo electrónico, que usamos para responderle y, en su caso, confirmar reuniones.

Si incorporamos un nuevo encargado o sustituimos alguno de los anteriores, actualizaremos esta sección y, cuando corresponda, se lo informaremos de forma personalizada, conforme al artículo 18 de la Ley.

Flujo transfronterizo. El almacenamiento en la Unión Europea, y el que puedan realizar los proveedores antes indicados fuera del Perú, constituye un flujo transfronterizo de datos personales. Lo realizamos conforme al artículo 15 de la Ley y a los artículos 18 a 21 del Reglamento:

  • elegimos proveedores en jurisdicciones con normas de protección de datos o que ofrecen garantías contractuales adecuadas;
  • exigimos por contrato, como mínimo, las mismas obligaciones de protección a las que STRATON está sujeta;
  • usted consiente este flujo de forma previa, informada, expresa e inequívoca al aceptar esta política, según se indica en la casilla de consentimiento de cada formulario.

Asimismo, el flujo transfronterizo se pone en conocimiento de la Autoridad Nacional de Protección de Datos Personales en la forma prevista por el Reglamento.

Autoridades. Podremos comunicar datos a autoridades públicas, jueces o fiscales cuando una norma con rango de ley o una orden judicial o fiscal lo exija.

7. Plazos de conservación

Conservamos sus datos solo durante el tiempo necesario para la finalidad para la que fueron recogidos. Después los suprimimos o los anonimizamos de forma irreversible.

DatoPlazo de conservación
Datos de los formularios de contacto y de reunión, y registro comercialHasta 24 meses desde su última interacción con nosotros. Si la relación da lugar a un contrato, los datos necesarios pasan a regirse por ese contrato y se conservan durante su vigencia y los plazos legales aplicables (por ejemplo, tributarios o contables).
Registro de su consentimiento (fecha, hora, versión de la política, página de origen y huella cifrada de la IP)Mientras tratemos sus datos y, después, solo durante el tiempo necesario para acreditar que el tratamiento fue lícito y para atender posibles reclamaciones o requerimientos de la autoridad. Después se suprime.
Huella cifrada de la IP y navegador asociados a un envíoIgual que el envío al que acompañan.
Registros de control de envíos (límite de solicitudes por conexión)Se eliminan automáticamente en un plazo máximo de 48 horas.
Registros técnicos del proveedor de alojamiento webEl plazo breve que fije el proveedor para fines de operación y seguridad.

Si usted solicita la cancelación de sus datos, los suprimiremos antes de que venzan estos plazos, salvo que debamos conservarlos por una obligación legal o para la defensa de reclamaciones. En ese caso los mantendremos bloqueados y solo los usaremos para ese fin.

8. Derechos ARCO y cómo ejercerlos

Como titular de los datos personales, usted tiene los siguientes derechos, reconocidos en el Título III de la Ley N° 29733 y en su Reglamento:

  • Información. Conocer la finalidad, los destinatarios, el banco de datos, el plazo de conservación y las demás condiciones del tratamiento.
  • Acceso. Saber qué datos suyos tratamos, cómo y por qué los obtuvimos, a solicitud de quién se recopilaron y a quién se han transferido o se prevé transferirlos.
  • Portabilidad. Como manifestación del derecho de acceso, recibir los datos que nos proporcionó en un formato estructurado, de uso común y lectura mecánica, y pedir que los transmitamos a otro responsable cuando sea técnicamente posible.
  • Rectificación (actualización e inclusión). Corregir datos inexactos, incompletos o desactualizados.
  • Cancelación (supresión). Pedir que eliminemos sus datos cuando ya no sean necesarios, haya revocado su consentimiento o el tratamiento no sea lícito.
  • Oposición. Oponerse al tratamiento por motivos fundados y legítimos relativos a su situación personal y, en todo caso, a los envíos comerciales.
  • Tratamiento objetivo. No ser objeto de decisiones con efectos jurídicos o significativos basadas únicamente en un tratamiento automatizado (véase la sección 12).
  • Revocación del consentimiento, en cualquier momento y sin efectos retroactivos.

Cómo presentar su solicitud. Escriba a contacto@stratondefense.com con el asunto «Derechos ARCO» e incluya:

  1. su nombre y apellidos y una copia de su DNI u otro documento de identidad equivalente; si actúa mediante representante, el documento que acredite la representación y la identificación del representante (en lugar de la copia del documento puede usar su firma digital);
  2. el derecho que desea ejercer y su petición concreta;
  3. un correo electrónico o domicilio para notificarle la respuesta;
  4. la fecha y su firma;
  5. los documentos que sustenten su petición, si corresponde.

Usaremos su documento de identidad únicamente para verificar su identidad y no lo conservaremos más allá de lo necesario para acreditar la atención de su solicitud. El ejercicio de estos derechos es gratuito.

Plazos de respuesta (en días hábiles contados desde el día siguiente a la presentación de la solicitud, conforme al artículo 69 del Reglamento):

  • Derecho de información: 8 días.
  • Derecho de acceso, incluida la portabilidad: 20 días.
  • Derechos de rectificación, cancelación y oposición: 10 días.

Si la solicitud no reúne los requisitos, le pediremos que la subsane dentro de los 5 días hábiles siguientes a su recepción. Usted tendrá hasta 5 días hábiles para hacerlo. Si necesitamos información adicional, se la pediremos dentro de los 7 días hábiles siguientes a la recepción. El plazo de respuesta queda en suspenso hasta que usted la proporcione, y dispondrá de 10 días hábiles para hacerlo. Salvo en el derecho de información, podremos ampliar el plazo una sola vez, por un período igual, cuando las circunstancias lo justifiquen; si lo hacemos, se lo comunicaremos con el motivo antes de que venza el plazo original. Mientras tramitamos una solicitud de rectificación o cancelación, bloquearemos los datos afectados.

Si denegamos total o parcialmente su solicitud, le explicaremos los motivos. Si no recibe respuesta dentro del plazo o la respuesta no le satisface, puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos Personales (sección 15).

9. Banco de datos personales

Los datos recogidos a través de este sitio se almacenan en el banco de datos personales de Clientes de STRATON DEFENSE & SECURITY S.A.C. Este banco de datos se encuentra o se encontrará inscrito ante el Registro Nacional de Protección de Datos Personales, a cargo de la Autoridad Nacional de Protección de Datos Personales, con el código en proceso de inscripción.

10. Medidas de seguridad e incidentes

Aplicamos medidas técnicas, organizativas y legales para proteger sus datos contra la pérdida, la alteración y el acceso o tratamiento no autorizados (artículo 16 de la Ley). Entre ellas:

  • Cifrado de las comunicaciones entre su navegador y el sitio (HTTPS con HSTS) y cifrado de la base de datos en reposo por parte de nuestro proveedor.
  • Minimización. No guardamos su dirección IP en claro, sino una huella cifrada.
  • Arquitectura cerrada. Los formularios escriben en la base de datos solo desde nuestro servidor, mediante funciones con validación y límites de envío. Su navegador nunca accede directamente a la base de datos.
  • Control de acceso por roles y políticas de seguridad a nivel de fila, de modo que cada persona solo accede a la información que necesita para su función.
  • Registro de auditoría de los cambios en los registros comerciales y de reuniones.
  • Cabeceras de seguridad del sitio (política de seguridad de contenidos, protección frente a la inserción del sitio en marcos de terceros, entre otras).
  • Obligaciones de confidencialidad del personal y de los proveedores con acceso a los datos.

Ningún sistema es completamente invulnerable. Si se produce un incidente de seguridad que afecte sus datos personales, actuaremos conforme a los artículos 34 y 35 del Reglamento: documentaremos el incidente y adoptaremos medidas para contenerlo. Cuando concurran los supuestos previstos en la norma, lo notificaremos a la Autoridad Nacional de Protección de Datos Personales dentro de las 48 horas siguientes a tener conocimiento del incidente. Si el incidente afecta sus derechos, se lo comunicaremos también a usted en ese mismo plazo, en lenguaje claro, junto con las medidas adoptadas para mitigar sus efectos.

11. Cookies y tecnologías similares

Este sitio no utiliza cookies publicitarias ni de seguimiento de terceros, y actualmente no utiliza herramientas de analítica.

Solo podemos utilizar cookies o mecanismos de almacenamiento técnicos, estrictamente necesarios para que el sitio funcione de forma segura; por ejemplo, para mantener la sesión de los usuarios registrados cuando exista un área privada. Estas cookies no requieren su consentimiento porque sin ellas el servicio que usted solicita no podría prestarse, y no se usan para elaborar perfiles.

Si en el futuro incorporamos herramientas de analítica u otras cookies no necesarias, solo se activarán con su consentimiento previo, que podrá otorgar o rechazar mediante un aviso de configuración y retirar en cualquier momento. Rechazarlas no afectará su uso del sitio. Antes de activarlas actualizaremos esta sección con el detalle de cada herramienta, su finalidad, su proveedor y su duración.

Usted también puede bloquear o eliminar las cookies desde la configuración de su navegador.

12. Decisiones automatizadas y elaboración de perfiles

No tomamos decisiones con efectos jurídicos ni que le afecten de manera significativa basadas únicamente en un tratamiento automatizado de sus datos. Los controles automáticos del sitio (por ejemplo, el límite de envíos por conexión) solo sirven para prevenir abusos. Toda solicitud recibida es revisada por una persona.

13. Menores de edad

Este sitio y los servicios de STRATON están dirigidos a empresas, instituciones y profesionales. No están dirigidos a menores de edad, y no recogemos de forma intencional datos de menores de 18 años. Si usted es menor de edad, no nos envíe sus datos. Si advertimos que hemos recibido datos de un menor sin la autorización de quien ejerce la patria potestad o tutela, cuando esta sea exigible, los suprimiremos.

14. Datos de terceros y exactitud de la información

Si incluye datos de otras personas en un formulario (por ejemplo, de un colega con quien desea coordinar la reunión), usted declara contar con su autorización y haberles informado de esta política.

Usted es responsable de que los datos que nos proporciona sean veraces y estén actualizados. Puede corregirlos en cualquier momento ejerciendo su derecho de rectificación.

15. Reclamaciones ante la Autoridad Nacional de Protección de Datos Personales

Le invitamos a contactarnos primero en contacto@stratondefense.com para resolver cualquier inquietud. Antes de acudir a la Autoridad para tutelar sus derechos ARCO, la normativa exige que haya presentado su solicitud directamente ante nosotros (artículo 88 del Reglamento).

Si su solicitud es denegada total o parcialmente, si no recibe respuesta dentro del plazo o si la respuesta no le satisface, puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos Personales, del Ministerio de Justicia y Derechos Humanos (www.gob.pe/anpd), o acudir al Poder Judicial mediante una acción de hábeas data, conforme al artículo 24 de la Ley N° 29733. También puede denunciar ante dicha Autoridad cualquier tratamiento que considere contrario a la normativa.

16. Cambios en esta política y control de versiones

Revisamos esta política al menos una vez al año y siempre que cambien nuestros tratamientos, nuestros proveedores o la normativa. Publicaremos cualquier modificación en esta página, con su número de versión y su fecha de vigencia. Cuando un cambio afecte de manera relevante sus derechos o las finalidades para las que nos dio su consentimiento, se lo comunicaremos por correo electrónico y, si la ley lo exige, le pediremos un nuevo consentimiento.

Cada consentimiento queda asociado a la versión de la política vigente en el momento en que lo otorgó.

VersiónFechaDescripción
2026-10-011 de octubre de 2026Versión inicial.