# Cultura 7.0 · Documentación legal

Versión 2026-09-24.2 · Revisada el 24 de septiembre de 2026.

Información pública y paneles protegidos. Pruebas con empresa ficticia y datos sintéticos. Pagos pendientes. Los modelos contractuales necesitan completarse y formalizarse; no hay aceptación registrada por descargar este documento.

## Aviso legal

Información pública · contratación pendiente. Identidad del prestador, contacto y alcance del sitio.

### Titular y contacto

Cultura 7.0 es un proyecto de EKADE AUDITORES TECNICOS SL, NIF B35947522. Domicilio: calle San Juan Evangelista, 103, 35558 Soo, Teguise, Las Palmas, España. Teléfono: +34 672 195 914.

Contacto para consultas sobre el servicio y protección de datos: ekautec@gmail.com. Este canal utiliza el buzón de respuesta configurado en Cultura 7.0; no implica un horario ni un plazo de soporte contratado.

[Contactar con EKADE](mailto:ekautec@gmail.com)

### Estado del servicio

La presentación de Cultura 7.0 es pública. El panel, las evaluaciones y los resultados requieren una cuenta y los permisos correspondientes. Las pruebas del diagnóstico se realizan con una empresa ficticia y datos sintéticos. Los cobros están pendientes de activación. Consultar el sitio o crear una cuenta no constituye una compra.

La empresa de demostración se conserva en el panel del superadministrador. Sus evaluaciones y resultados se identifican como ficticios y no representan a clientes, empleados o casos de éxito.

### Contenidos y uso

La documentación y el instrumento propio de Cultura 7.0 se facilitan para examinar el servicio y sus resultados dentro del uso autorizado. Las marcas, estudios e instrumentos de terceros mantienen sus respectivos derechos; una referencia bibliográfica no autoriza a reproducir sus cuestionarios comerciales.

No se permite utilizar el sitio para acceder a datos ajenos, introducir contenido ilícito, suplantar personas o interferir con el servicio. Los enlaces externos llevan a fuentes independientes cuyos contenidos y condiciones pueden cambiar.

Para comunicar un error de contenido, un problema de acceso o una posible vulneración de derechos, utiliza el contacto indicado. No incluyas respuestas individuales ni contraseñas en el mensaje.

[Ley 34/2002 · LSSI](https://www.boe.es/buscar/act.php?id=BOE-A-2002-13758)

## Privacidad

Información actual y límites pendientes. Datos de las cuentas y del diagnóstico, responsabilidades y derechos.

### Quién trata los datos

EKADE AUDITORES TECNICOS SL, NIF B35947522, con domicilio en calle San Juan Evangelista, 103, 35558 Soo, Teguise, Las Palmas, España, gestiona como responsable los datos de las cuentas, las comunicaciones recibidas y la seguridad de Cultura 7.0. Contacto: ekautec@gmail.com.

En una evaluación de cliente, la organización determina su finalidad, población y base jurídica. EKADE presta el tratamiento por su cuenta en los términos del encargo que se formalice. El aviso específico de cada evaluación identifica al responsable y explica sus condiciones; este aviso general no lo sustituye.

Las evaluaciones de la empresa demo contienen datos sintéticos. Los datos de la cuenta que utilice una persona para entrar a su panel sí son datos personales.

### Información que se recoge y para qué

Cuentas: nombre, correo, contraseña almacenada como derivación criptográfica, verificación, sesiones y enlaces temporales. Son necesarios para identificar al usuario autorizado, recuperar el acceso y proteger su cuenta. No se almacena la contraseña en claro.

Seguridad y comunicaciones: contadores de intentos, claves derivadas, vencimientos y datos de entrega del correo. Los proveedores de alojamiento y correo también pueden tratar registros técnicos necesarios para prestar el servicio. Un correo dirigido a EKADE contiene los datos que incluya su remitente.

Evaluaciones: datos de la organización, avisos, correo de invitación, valores seleccionados, comportamientos, resultados agrupados, acuerdos de sesiones facilitadas, acciones y revisiones. No incluyas nombres de empleados ni información sensible en textos libres. El bloque de valores personales es voluntario y se calcula por separado.

La aplicación no ofrece puntuaciones individuales para selección, despido, promoción o sanción. No solicita datos de salud, religión, afiliación sindical u opiniones políticas. No utiliza las respuestas para publicidad ni dispone de una función que las envíe a un modelo de IA para su entrenamiento.

### Bases jurídicas diferenciadas

La gestión de contactos profesionales y de cuentas de representantes se apoya en el interés legítimo de mantener la relación profesional y controlar el acceso, limitado a esos fines. La seguridad se orienta a prevenir accesos indebidos y abusos, con datos limitados a lo necesario. Puedes ejercer oposición y solicitar la valoración aplicable a tu caso.

Cuando la persona interesada contrate en nombre propio, los datos necesarios para atender su solicitud y ejecutar el servicio podrán tratarse sobre esa base contractual. Las obligaciones de facturación que procedan tendrán su propia base legal cuando se active la venta; actualmente los cobros están aplazados.

La organización cliente debe justificar por separado el tratamiento de su diagnóstico y cumplir la normativa laboral aplicable. La participación voluntaria o una casilla de lectura no resuelven por sí solas esa base jurídica. En una relación laboral no se presume que el consentimiento sea libre.

Leer esta información no concede un consentimiento general ni autoriza usos adicionales. Si un tratamiento necesita consentimiento, se solicitará de manera específica, separada y revocable.

[RGPD · texto oficial en español](https://www.boe.es/doue/2016/119/L00001-00088.pdf)

[AEPD · protección de datos en las relaciones laborales](https://www.aepd.es/guias/la-proteccion-de-datos-en-las-relaciones-laborales.pdf)

[LOPDGDD · artículo 19 sobre contactos profesionales](https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673)

[AEPD · informar no equivale a recabar consentimiento](https://www.aepd.es/preguntas-frecuentes/2-tus-obligaciones-como-responsable-del-tratamiento/6-el-deber-de-informacion/FAQ-0248-sobre-si-el-usuario-tiene-que-dar-consentimiento-a-clausula-de-privacidad)

### Acceso, confidencialidad y proveedores

Los responsables acceden a su organización; los consultores, a las evaluaciones que tengan asignadas. El superadministrador accede a todas las organizaciones para la gestión del servicio. Las vistas de resultados son agrupadas; no ofrecen respuestas individuales. El acceso técnico a la infraestructura requiere sus propios controles y deberes de confidencialidad.

Las respuestas se guardan separadas del correo de invitación. Se exige una base mínima de siete respuestas para publicar resultados cuantitativos; el bloque personal tiene su propio mínimo. Esto reduce el riesgo de identificación, pero no garantiza anonimato absoluto. Las organizaciones de menos de siete personas utilizan acuerdos facilitados, sin promesa de anonimato.

El alojamiento se realiza mediante Sites y su infraestructura gestionada; el correo transaccional utiliza Resend. El canal de contacto indicado utiliza Gmail. Stripe está previsto para el pago, aún pendiente. Los proveedores reciben los datos necesarios para su función; las autoridades pueden recibir información cuando exista una obligación legal.

Está pendiente documentar para estas cuentas la cadena contractual, las entidades, ubicaciones, subencargados y garantías de eventuales transferencias internacionales. No se afirma que los datos permanezcan exclusivamente en España o en la Unión Europea. Este cierre debe preceder al uso de evaluaciones con personas reales.

### Conservación y supresión

Los datos de cuenta se mantienen mientras el acceso sea necesario. Puedes solicitar la baja a EKADE. Las solicitudes se revisan manualmente, limitando cualquier conservación posterior a obligaciones o reclamaciones aplicables; no hay una purga general automática activada.

La sesión caduca a las 12 horas, el enlace de verificación a las 24 horas y el de recuperación a la hora. Caducar una credencial impide su uso, pero no significa que la fila de la base de datos se elimine en ese momento.

El plazo del diagnóstico lo debe fijar la organización en su aviso y en sus instrucciones de tratamiento, y debe poder ejecutarse. La empresa demo permanece para revisión del propietario. Los plazos definitivos por categoría, las copias de seguridad y la retirada de datos en los proveedores están pendientes de cierre operativo antes de tratar evaluaciones reales.

### Ejercer derechos y reclamar

Para los tratamientos propios de EKADE puedes solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad cuando proceda, escribiendo a ekautec@gmail.com o al domicilio indicado. Explica tu solicitud y la cuenta afectada; no envíes una copia de tu documento de identidad de forma preventiva. Solo se pedirá información adicional proporcionada si resulta necesaria para verificar la identidad.

Para datos de una evaluación, utiliza el contacto del responsable que figura en su aviso. EKADE colaborará según su función. La separación de respuestas e identidad puede impedir localizar una respuesta concreta; no se reconstruirán identidades solo para vincular respuestas.

Bajo el RGPD, se responderá sin dilación indebida y, como regla general, dentro de un mes. La eventual ampliación legal debe comunicarse y justificarse. Puedes reclamar ante la Agencia Española de Protección de Datos o ante la autoridad competente de tu país según corresponda. Si se usa consentimiento para una finalidad concreta, retirarlo no afecta a la licitud del tratamiento anterior.

[Agencia Española de Protección de Datos](https://www.aepd.es/)

## Condiciones de uso

Acceso público a la información · contratación pendiente. Reglas del entorno de pruebas y alcance comercial previsto.

### Pruebas con una empresa ficticia

El entorno actual permite al propietario revisar Cultura 7.0 con una empresa ficticia persistente. Las pruebas utilizan identidades y respuestas sintéticas. No se requiere un piloto con empleados o clientes reales para completar esta fase.

La demo contiene un diagnóstico inicial, un seguimiento, un caso con resultados protegidos por base insuficiente y una sesión facilitada. Sus registros se mantienen para consulta; las operaciones que la modificarían o facturarían están bloqueadas.

Los resultados prueban el funcionamiento del software. No acreditan fiabilidad psicométrica, validez científica, representatividad de una población ni mejoras culturales reales. El instrumento se presenta como diagnóstico exploratorio.

### Cuentas y utilización permitida

La información pública puede consultarse sin una cuenta. El acceso a paneles, evaluaciones y resultados se limita a personas autorizadas. Cada usuario debe custodiar sus credenciales y comunicar accesos indebidos. Un consultor recibe acceso únicamente al alcance asignado; la retirada del permiso termina ese acceso.

No deben incorporarse datos de empleados reales a las pruebas. Tampoco se permite intentar identificar respuestas, eludir los umbrales de confidencialidad o utilizar el bloque personal para clasificar el ajuste de una persona a la organización.

La información del diagnóstico requiere interpretación en su contexto. La declaración de valores, la percepción de las personas y sus preferencias futuras son medidas distintas; no constituyen una certificación de la organización.

### Oferta comercial prevista

La modalidad acordada es una suscripción anual por organización que incluye dos evaluaciones completas al año y seguimiento de acciones. La revisión externa se contrata aparte, con profesionales de EKADE o designados por el cliente.

Tarifas anuales previstas, antes de impuestos: hasta 25 personas, 490 €; de 26 a 50, 790 €; de 51 a 100, 1.290 €; de 101 a 250, 2.490 €; de 251 a 500, 3.990 €. Para plantillas superiores aún no se ha fijado una tarifa.

El cobro será en euros. Una conversión a moneda local será orientativa y no cambiará la moneda de cargo. Los impuestos y el importe total deberán mostrarse antes de confirmar cualquier compra.

El pago con Stripe está aplazado. Esta página no activa una suscripción, un cargo ni una renovación. No se han cerrado las condiciones de renovación, cancelación, cambio de tramo o devolución; se incorporarán a la oferta final y se solicitará su aceptación expresa, con copia y versión, antes de contratar.

### Relación con cada organización

El uso está orientado a organizaciones y profesionales. La condición jurídica real del adquirente determinará si también son aplicables normas imperativas de consumo; no se excluyen derechos por una etiqueta de la página.

Antes de utilizar datos de una organización real deben quedar definidos su aviso a participantes, base jurídica, conservación, permisos y acuerdo de tratamiento. La revisión externa documenta evidencias y límites; no convierte automáticamente un diagnóstico en una auditoría certificada.

No se excluyen responsabilidades legales obligatorias ni se promete disponibilidad ininterrumpida, resultados económicos, certificaciones o tiempos de respuesta no contratados. Las futuras condiciones de venta deberán concretar el servicio, soporte y procedimiento de incidencias.

[Ley 34/2002 · LSSI](https://www.boe.es/buscar/act.php?id=BOE-A-2002-13758)

## Cookies y almacenamiento

Código propio revisado · alojamiento pendiente. Sesión de acceso y tecnologías efectivamente incorporadas.

### Cookie de sesión de Cultura 7.0

La aplicación utiliza __Host-cultura-session para mantener la sesión autenticada. La establece el servidor al iniciar sesión, dura 12 horas y se sirve con Secure, HttpOnly y SameSite=Lax. El cierre de sesión revoca el acceso y elimina la cookie de sesión del navegador. En desarrollo local se utiliza el nombre cultura-session.

Su finalidad es permitir el acceso solicitado y proteger la sesión. No se utiliza para publicidad o medición de audiencia. Bloquearla impide mantener la sesión en la aplicación.

### Cookies necesarias y consentimiento

No se han incorporado herramientas propias de publicidad o analítica que requieran consentimiento. Las cookies estrictamente necesarias para un servicio expresamente solicitado están exceptuadas del consentimiento previo, sin perjuicio de informar sobre su uso. Por eso no se añade un botón genérico de aceptación a la cookie de acceso.

La presentación pública no exige el acceso privado de Sites. El acceso al panel utiliza la sesión propia de Cultura 7.0. Está pendiente completar el inventario de cookies y tecnologías del alojamiento y, cuando se active, del recorrido de pago, con sus responsables, finalidades y duraciones. Este documento no afirma que la cookie de Cultura 7.0 sea la única del navegador.

Antes de incorporar tecnologías no necesarias habrá que informar de ellas, impedir su activación previa y facilitar una decisión y retirada del consentimiento con opciones equivalentes de aceptación y rechazo.

[AEPD · guía sobre el uso de las cookies](https://www.aepd.es/guias/guia-cookies.pdf)

[Ley 34/2002 · LSSI](https://www.boe.es/buscar/act.php?id=BOE-A-2002-13758)

### Configuración del navegador

Puedes consultar y borrar los datos del sitio desde la configuración de privacidad de tu navegador. Eliminar una cookie no borra los datos almacenados en el servidor; para solicitar la supresión de una cuenta utiliza el contacto de privacidad.

Los enlaces individuales de acceso deben mantenerse privados. No los incluyas en capturas, informes o mensajes dirigidos a terceros.

## Encargo de tratamiento

Modelo para formalizar · sin aceptación registrada. Modelo de acuerdo y anexos que deben formalizarse con cada cliente.

### Partes, alcance y duración

El acuerdo identificará a la organización responsable y a EKADE AUDITORES TECNICOS SL como encargado del diagnóstico, cuando esas sean sus funciones efectivas. Se aplicará a la prestación contratada y a las operaciones acordadas de devolución o supresión. Esta publicación es un modelo; no equivale a un contrato suscrito.

Objeto: gestionar evaluaciones culturales, invitaciones, respuestas, resultados agrupados, revisiones asignadas y seguimiento. Personas afectadas: contactos autorizados, participantes y consultores. Datos: contacto, permisos, selecciones, puntuaciones y documentación mínima necesaria. Se excluye solicitar categorías especiales de datos o perfiles individuales de empleo.

### Instrucciones y límites de uso

El responsable documentará finalidad, base jurídica, destinatarios, población, aviso, plazo de conservación y asignaciones. EKADE tratará los datos para ejecutar las instrucciones acordadas y comunicará las instrucciones que considere contrarias a la normativa antes de darles curso.

No se utilizarán las respuestas para fines propios ajenos al encargo, publicidad o entrenamiento de modelos. Los tratamientos propios de cuentas, facturación y defensa de derechos deberán diferenciarse en el aviso correspondiente.

### Confidencialidad y medidas

El personal autorizado deberá asumir confidencialidad y acceder solo por una necesidad de servicio. Las asignaciones de consultores se documentarán y retirarán al terminar. El administrador global tendrá acceso vinculado a gestión, soporte o revisión autorizada, sin convertir su rol en un acceso irrestricto para fines personales.

El anexo de seguridad recogerá las medidas verificadas: comprobación de permisos por organización, verificación del correo, contraseñas derivadas, sesiones temporales, enlaces individuales protegidos, separación de identidad y respuesta, resultados agrupados y límites contra abusos. Añadirá los procedimientos de copias, restauración, acceso técnico y eliminación que se acrediten. No se incorporarán certificaciones ni garantías técnicas sin evidencia.

### Subencargados y transferencias

El anexo identificará por entidad y servicio a los proveedores efectivos, los datos que reciben, ubicaciones y garantías. El responsable autorizará los subencargos conforme al mecanismo acordado; los cambios se comunicarán con antelación suficiente para ejercer la oposición pactada. EKADE impondrá obligaciones equivalentes en la cadena contractual aplicable.

Para transferencias internacionales se documentará el mecanismo jurídico válido y las medidas complementarias que correspondan. No basta con el nombre comercial de un proveedor o con un enlace a su DPA. La cadena de Sites, Resend y los demás servicios utilizados debe confirmarse para las cuentas contratadas.

### Derechos, riesgos e incidentes

EKADE asistirá al responsable en solicitudes de derechos, seguridad y evaluaciones de impacto cuando procedan. Una solicitud relativa al diagnóstico se dirigirá al responsable, con seguimiento de su resolución. No se reconstruirán respuestas individuales a partir de datos de contacto para facilitar una nueva identificación.

EKADE comunicará al responsable las violaciones de seguridad de datos personales sin dilación indebida desde que tenga conocimiento, aportará la información disponible y la actualizará. El responsable valorará sus obligaciones de comunicación a personas y autoridades. El plazo de 72 horas del RGPD para notificar a la autoridad cuando proceda no es un plazo de espera del encargado.

### Fin del servicio, comprobación y anexos

Al finalizar, el responsable elegirá la devolución o supresión de los datos según lo acordado, salvo conservación legal obligatoria. Se fijarán formatos, plazos, tratamiento de copias y confirmación de ejecución. Conservar un informe agrupado no legitima mantener indefinidamente respuestas o contactos originales.

EKADE facilitará información para acreditar sus obligaciones y contribuirá a las auditorías que procedan, con alcance y medidas que protejan a otros clientes. Las instrucciones y cambios se conservarán junto a la versión aceptada del acuerdo.

Antes de formalizar: completar identidad del cliente y representantes; instrucciones del diagnóstico; inventario; conservación y devolución; entidades, ubicaciones y transferencias; medidas y responsables operativos; canal de incidentes; consultores; fecha, versión y aceptación por ambas partes. Estos anexos siguen pendientes para cualquier cliente real.

[RGPD · texto oficial en español](https://www.boe.es/doue/2016/119/L00001-00088.pdf)

[AEPD · directrices para contratos de encargo](https://www.aepd.es/guias/guia-directrices-contratos.pdf)

## Aplicación por país

Revisión de fuentes · no habilita por sí sola la venta. España y referencias iniciales para diez países latinoamericanos.

### Cómo determinar la normativa

El RGPD resulta relevante para los tratamientos de EKADE en el contexto de su establecimiento en España. La ley del país del cliente o de las personas afectadas también puede imponer obligaciones. La moneda, el domicilio de facturación o una cláusula de elección de ley no resuelven por sí solos el ámbito territorial.

En cada implantación hay que identificar responsable y encargados, personas y territorios afectados, sector público o privado, reglas laborales, base jurídica, avisos, datos sensibles, transferencias, conservación, derechos e incidentes. Esta selección de fuentes no cubre todos los países latinoamericanos ni confirma todos sus reglamentos y criterios sectoriales.

### España

RGPD y LOPDGDD para protección de datos; LSSI para identificación, contratación electrónica y tecnologías de almacenamiento. La evaluación laboral requiere proporcionalidad, información y una base jurídica adecuada; el contacto profesional no legitima automáticamente las respuestas de los empleados.

Antes de la venta: condiciones completas, información sobre importe e impuestos, aceptación acreditable y confirmación contractual. Revisar además las obligaciones de consumo cuando la naturaleza del adquirente y del contrato las hagan aplicables. Las reglas fiscales se resolverán al retomar el cobro, atendiendo también al establecimiento canario de EKADE y a la localización del cliente.

Según el caso pueden corresponder una evaluación de impacto, un delegado de protección de datos, requisitos del sector público, accesibilidad o consulta a representantes de trabajadores. No se presentan como obligatorios en todos los diagnósticos; su aplicabilidad debe justificarse con los hechos y normas concretos.

[RGPD · texto oficial en español](https://www.boe.es/doue/2016/119/L00001-00088.pdf)

[Ley 34/2002 · LSSI](https://www.boe.es/buscar/act.php?id=BOE-A-2002-13758)

[Ley Orgánica 3/2018 · LOPDGDD](https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673)

[AEPD · protección de datos en las relaciones laborales](https://www.aepd.es/guias/la-proteccion-de-datos-en-las-relaciones-laborales.pdf)

### México

Referencia para particulares: Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en 2025, con reforma de noviembre de 2025. No debe reutilizarse sin revisión una plantilla basada en la ley derogada de 2010 o en su anterior autoridad. El sector público tiene un marco distinto.

[Cámara de Diputados · LFPDPPP vigente](https://www.diputados.gob.mx/LeyesBiblio/pdf/LFPDPPP.pdf)

### Colombia

Referencia: Ley 1581 de 2012 y desarrollo aplicable. Revisar autorización o excepción, aviso y política del responsable, procedimientos de consultas y reclamos, así como el régimen de transmisión y transferencia internacional según el papel efectivo de EKADE.

[Función Pública · Ley 1581 de 2012](https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981)

### Chile

A la fecha de esta revisión, el marco vigente parte de la Ley 19.628. La reforma de la Ley 21.719 entra en vigor el 1 de diciembre de 2026. Cualquier lanzamiento o continuidad posterior a esa fecha exige revisar los avisos, responsabilidades y mecanismos conforme al nuevo régimen; no se presenta la reforma como ya vigente en septiembre.

[Biblioteca del Congreso Nacional · Ley 21.719 y entrada en vigor](https://www.bcn.cl/balance-legislativo/detalle/ficha_LEY_21719_2024-12-13)

### Argentina

Referencias: Ley 25.326 y Decreto 1558/2001. Revisar información, consentimiento o excepción aplicable, derechos y condiciones de cesión y transferencia internacional, sin trasladar automáticamente al cliente las bases jurídicas europeas.

[Argentina · Ley 25.326 actualizada](https://www.argentina.gob.ar/normativa/nacional/64790/actualizacion)

[Decreto 1558/2001 actualizado](https://www.argentina.gob.ar/normativa/nacional/70368/actualizacion)

### Perú

Referencias: Ley 29733 y su nuevo reglamento aprobado por Decreto Supremo 016-2024-JUS. Revisar las obligaciones aplicables al banco de datos, la información al titular, los flujos internacionales y la gestión de incidentes con el reglamento vigente, sin basarse solo en plantillas anteriores.

[ANPD · Decreto Supremo 016-2024-JUS](https://www.gob.pe/institucion/anpd/normas-legales/6554453-n-016-2024-jus)

### Ecuador

Referencia: Ley Orgánica de Protección de Datos Personales. Revisar base de legitimación, transparencia, derechos y reglas de transferencias, junto con el reglamento y las resoluciones aplicables de la autoridad para el tratamiento concreto.

[Superintendencia de Protección de Datos · ley](https://spdp.gob.ec/wp-content/uploads/2024/12/03.pdf.pdf)

### Brasil

Referencia: Lei Geral de Proteção de Dados Pessoais, Lei 13.709/2018, en su texto consolidado. Examinar sus propias bases legales, funciones de controlador y operador, derechos y transferencias. Una interfaz en español no garantiza información comprensible para participantes de lengua portuguesa.

[Presidência da República · LGPD consolidada](https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709compilado.htm)

### Uruguay

Referencia: Ley 18.331 y normativa complementaria. Revisar deberes del responsable, derechos, comunicación de datos y transferencias internacionales, incluidos los requisitos registrales que correspondan.

[IMPO · Ley 18.331](https://www.impo.com.uy/bases/leyes/18331-2008)

### Costa Rica

Referencia: Ley 8968 sobre protección de la persona frente al tratamiento de sus datos personales. Revisar información y consentimiento o excepción aplicable, ejercicio de derechos y reglas sobre las bases de datos y su transferencia para la modalidad del cliente.

[Procuraduría General · Ley 8968](https://www.pgrweb.go.cr/DOCS/NORMAS/1/VIGENTE/L/2010-2019/2010-2014/2011/1153F/DCEF7.HTML)

### Panamá

Referencias: Ley 81 de 2019 y su reglamentación de 2021. Revisar bases del tratamiento, información, derechos, responsabilidades y condiciones de transferencia en el contexto concreto de la organización.

[ANTAI · Ley 81 de 2019](https://www.antai.gob.pa/wp-content/uploads/2019/09/Ley-81-de-2019-Proteccion-de-Datos-Personales.pdf)

[ANTAI · reglamentación de 2021](https://www.antai.gob.pa/wp-content/uploads/2021/05/Reglamentacio%CC%81n-de-Ley-81-de-Proteccio%CC%81n-de-Datos-Personales.pdf)
