Políticas de privacidad
INTRODUCCIÓN.-
La protección de datos se ha desarrollado exponencialmente en todo el mundo en los últimos años, los países del entorno y de todo el continente, han aprobado o se encuentran en camino de aprobar leyes que protegen en forma específica los datos de sus ciudadanos. La República del Ecuador no ha sido ajena a esa realidad, en el año 2021, la Asamblea Nacional expidió la Ley Orgánica de Protección de Datos, que contiene, en esencia, los principios, obligaciones y derechos de los intervinientes en el sistema ecuatoriano de protección de datos.
En lo que es atinente, es un avance que trae consigo la adopción de medidas corporativas para atender a la protección de este derecho. Así mediante Decreto Ejecutivo Nro. 904, de fecha 06 de noviembre de 2033, publicado en el Registro Oficinal Suplementos Nro. 435 de fecha 13 de noviembre de 2023, se promulgó el Reglamento de la Ley Orgánica de Protección de Datos personales.
En esa línea, se impone revisar brevemente sus principales características regulatorias. El régimen jurídico ecuatoriano en protección de datos exige que los responsables del tratamiento de datos personales, como ALBA MARLENE ENCALADA MONTEROS, en lo venidero referido como "FRENOS Y FRENOS", adopten políticas para su protección. Aquellas políticas deberán abarcar aspectos que no se limiten a la reproducción de textos normativos o recomendaciones generales de guías, sino que permitan atender los requerimientos de un sistema que, si bien es nuevo en nuestro medio, viene funcionando en otras latitudes por más de quince años.
La Política de Protección de Datos Personales, en adelante referido como "PPDP", en esencia, incorpora previsiones que abarcan (i) los ciclos internos de tratamiento de datos personales por parte del responsable y, (ii) generan resultados medibles que permiten evidenciar la diligencia debida para alcanzar la responsabilidad demostrada en la protección de datos personales. En concreto, un PPDP está compuesto por previsiones internas encaminadas a: (i) la adopción de mecanismos para poner en práctica su contenido; (ii) la adopción de procesos para la atención y respuesta, consultas, peticiones, reclamos y cualquier solicitud; (iii) la constatación de los registros de tratamiento para la identificación específica de los diversos tratamientos de datos personales; y, (iv) la recomendación de medidas de diversa naturaleza para la seguridad del tratamiento de datos.
FRENOS Y FRENOS, para cumplir su objeto social y empresarial, tiene acceso a datos personales de: trabajadores, futuros trabajadores, proveedores, futuros proveedores, clientes.
Así, por la labor que desempeña FrenosyFrenos resulta relevante garantizar la protección de datos personales que se encuentran en su posesión bajo los principios previstos en el régimen jurídico aplicable. FRENOS Y FRENOS busca fortalecer el ejercicio de los derechos fundamentales de las personas y considera necesaria la implementación de políticas y medidas que garanticen el tratamiento adecuado de datos personales.
CAPITULO I NATURALEZA Y ALCANCE
1. Antecedentes
Comprometidos con la transparencia en el tratamiento de sus datos personales damos a conocer el aviso de política de privacidad que tiene la finalidad de informar a los titulares de los datos de Frenos y Frenos, que administramos bases de datos en las que constan sus datos personales, por lo cual ponemos a su disposición información respecto del tratamiento o uso al que se someterán sus datos personales, así como las medidas de protección y respeto a sus derechos
2. Tratamiento y finalidad de los datos personales
FrenosyFrenos actuando en calidad de Responsable y/o Encargado, según sea el caso, del tratamiento de Datos Personales: recolecta, almacena, usa, circula, transfiere y suprime Datos Personales correspondientes a personas naturales y jurídicas con quienes tiene o ha tenido relación o que accede como consecuencia de relaciones comerciales, civiles o contractuales, tales como, sin que la enumeración signifique limitación: trabajadores y familiares de éstos, proveedores, clientes para los siguientes propósitos o finalidades:
I. Controlar el acceso a sus oficinas y establecer medidas de seguridad, incluyendo áreas de videovigilancia;
II. Para eventualmente contactar, vía correo electrónico o por cualquier otro medio, a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, proveedores, clientes para las finalidades antes mencionadas;
III. Contactar a los clientes con la finalidad recuperar cartera vencida y en caso de no tener respuesta identificar y contactar a las referencias mencionadas en la solicitud de crédito, para el fin pertinente.
IV. Registrar sus datos personales en los sistemas de información y en sus bases de datos; y,
V. Cualquier otra actividad de naturaleza similar a las anteriormente descritas que sea necesaria para desarrollar su giro del negocio.
Los Datos Personales que se pudieran recabar directamente de la persona interesada serán tratados de forma confidencial y quedarán incorporados a la correspondiente actividad de tratamiento titularidad de FrenosyFrenos.
3. Responsable del tratamiento
Frenos y Frenos con RUC 1002512166001 con domicilio principal en la Av. Del Maestro OE1 - 252 y Llangarima, Quito, Ecuador, será el responsable del tratamiento de datos personales.
4. Delegado de Protección de Datos Personales
El Delegado de Protección de Datos Personales (en adelante DPD) es la figura encargada de supervisar el cumplimiento de la Ley Orgánico de Protección de Datos personales (en adelante LOPDP) a fin de garantizar la protección de los datos personales que el titular o interesado facilitará a Frenos y Frenos.
En caso de requerir contactarse con el DPD de Frenos y Frenos para solicitar cualquier derecho del titular o interesado o para el acompañamiento en la revocatoria o modificaciones del consentimiento, lo puede realizar mediante el correo electrónico: info@frenosyfrenos.com.ec; acercarse personalmente a las oficinas de FrenosyFrenos, ubicada en la Av. Del Maestro OE1 - 252 y Llangarimas; y/o contactarse telefónicamente al número +593 981795002.
5. Alcance del tratamiento de datos personales
Frenos y Frenos, tratará los datos personales de acuerdo a los siguientes alcances:
Para clientes
□ Gestionar la relación contractual de los productos y servicios que el titular o interesado solicite o contrate con Frenos y Frenos.
□ Cumplir con las obligaciones legales y normativa aplicable a Frenos y Frenos.
□ Consultar a las entidades de información crediticia.
□ Prevenir el fraude.
□ Realizar análisis de riesgos y finalidades comerciales:
□ Elaboración de perfiles comerciales y de riesgos
□ Ofertas de productos y servicios de Frenos y Frenos
□ Comunicar sus datos a las sociedades del Grupo Corporativo Frenos y Frenos o socios comerciales para que puedan ofrecer sus propios productos y servicios personalizados.
Para proveedores
□ Gestión de preselección, verificación de referencias, selección y calificación de proveedores.
□ Instrumentación de contratos
□ Soporte a incidencias por continuidad de negocio.
□ Prevención del lavado de activos y financiamiento de delitos
□ Monitoreo de prestación del servicio y/o entrega del producto contratado
□ Cumplir con las obligaciones legales, contractuales y normativa aplicable a
Frenos y Frenos.
Para colaboradores
□ Proceso administrativo de reclutamiento y/o selección y/o vinculación laboral.
□ Gestión de nómina y beneficios del colaborador.
□ Gestión de inducción y capacitaciones.
□ Evaluación del desempeño y clima laboral.
□ Elaboración de planes de carrera y promoción de los colaboradores.
□ Prevención del lavado de activos y financiamiento de delitos.
□ Seguridad y Salud ocupacional.
□ Cumplir con las obligaciones legales, contractuales y normativa aplicable a
Frenos y Frenos.
6. Normatividad legal aplicable.
El tratamiento de datos personales realizado por Frenos y Frenos es lícito y legítimo conforme lo previsto en:
El artículo 66 numeral 19 de la Constitución de la República del Ecuador que reconoce y garantiza a las personas: "El derecho a la protección de datos de carácter personal, que incluye el acceso y la decisión sobre información y datos de este carácter, así como su correspondiente protección. La recolección, archivo, procesamiento, distribución o difusión de estos datos personales requerirán la autorización del titular o el mandato de la ley".
La LOPDP en su artículo 7 numerales 1, 2, 3, 5, 7 y 8 señala que será legítimo y lícito el tratamiento de datos personales cuando se cumplan una de las siguientes condiciones:
1. Por consentimiento del titular para una o varias finalidades.
2. Que sea realizado en cumplimiento de una obligación legal.
3. En cumplimiento de orden judicial, debiendo observarse los principios de la presente ley.
4. Para la ejecución de medidas precontractuales a petición del titular o para el cumplimiento de obligaciones contractuales perseguidas por el responsable, encargado o un tercero legalmente habilitado.
5. Para tratamiento de datos personales que consten en bases de datos de acceso público
6. Para satisfacer un interés legítimo del responsable de tratamiento o de un tercero, siempre que no prevalezca el interés o derechos fundamentales de los titulares al amparo de lo dispuesto en esta norma.
7. Principios para el Tratamiento de Datos Personales en Frenos y Frenos.
Frenos y Frenos mediante la Política, establece las disposiciones para el tratamiento adecuado y correcto de los datos personales a los cuales tenga acceso para el cumplimiento de su operación. De conformidad con el régimen jurídico aplicable, prevalecerá el derecho de toda persona natural a la protección de sus datos personales, a
la confidencialidad, al tratamiento de estos de acuerdo con los principios enmarcados en la LOPDP, los cuales son: juridicidad, lealtad, transparencia, proporcionalidad, finalidad, minimización, aplicación favorable al titular, confidencialidad, responsabilidad proactiva, calidad y exactitud, conservación, seguridad e independencia de control.
CAPITULO II AUTORIZACIÓN/CONSENTIMIENTO
8.Consentimiento e interés legítimo de Frenos y Frenos para tratar los datos personales.
Frenos y Frenos proporcionará al titular o interesado los recursos técnicos adecuados para que otorgue de forma inequívoca su consentimiento.
Dicho consentimiento será recabado mediante la aceptación de manera verbal, física, digital u otros medios utilizados por Frenos y Frenos.
En ningún caso FrenosyFrenos asumirá el silencio del titular como una conducta inequívoca.
En función de su interés legítimo, Frenos y Frenos analiza las preferencias de los titulares o interesados para ofrecer productos y servicios que se consideran de su interés. Adicionalmente, el titular o interesado autoriza a Frenos y Frenos a:
□ Consultar y tratar los datos personales y preferencias de forma detallada para que Frenos y Frenos ofrezca sus productos y servicios.
□ Transferir o comunicar datos personales a empresas del Grupo Feilo Sylvania o socios comerciales para la personalización de productos y servicios a ser ofrecidos al titular o interesado, proveedores, clientes y franquicias con los cuales se mantienen acuerdos de colaboración, seguridad de la información y protección de datos personales.
□ Tratar de forma automatizada e incorporar los datos personales, objeto de tratamiento a los correspondientes archivos automatizados de datos de carácter personal de los que Frenos y Frenos será Responsable.
Como garantía de consentimiento informado y transparencia del interés legítimo, la declaratoria de protección de datos personales, direccionará para mayor detalle al aviso de políticas y procedimientos de protección de datos personales publicado en este sitio web: www.frenosyfrenos.com.ec
Prueba de la Autorización: Frenos y Frenos mantendrá registros o mecanismos necesarios para demostrar cuándo y cómo se obtuvo la autorización por parte de los titulares de datos personales para el tratamiento del mismo.
9.Sensibilidad De Datos
El Responsable de datos será garante de definir los datos que pueden catalogarse como "datos sensibles" dentro de la base legal, exponiendo los siguientes:
Tipo | Descripción | Medida preventiva |
de Dato | ||
Dato | Dato que identifica o | Además de compartir estos datos |
personal | hace identificable a una persona | por medios seguros, cifrados o |
natural, directa o | encriptados, se sugiere anonimizar | |
indirectamente, en el presente o futuro. Incluye datos inocuos, | identificadores directos como C.I., nombre completo (solo nombre 1, | |
metadatos o fragmentos de | apellido 1 por ejemplo), al compartir | |
datos que identifiquen o hagan | con terceros (entregar datos | |
identificable a un ser humano | estrictamente necesarios). | |
Dato | Dato relativo a etnia, | Además de compartir estos datos |
sensible | identidad de género, identidad | por medios seguros, cifrados o |
cultural, religión, ideología, | encriptados, se sugiere anonimizar | |
afiliación política, pasado | identificadores directos como C.I., | |
judicial, condición migratoria, | nombre completo (solo nombre 1, | |
orientación sexual, salud, datos | apellido 1 por ejemplo), al compartir | |
biométricos, genéricos, y todos | con terceros (entregar datos | |
aquellos cuyo tratamiento | estrictamente necesarios). | |
indebido pueda dar origen a | ||
discriminación, atenten o | ||
puedan atentar contra los | ||
derechos humanos o la dignidad e integridad de las personas. | ||
Categorías | Datos de niñas, niños y | Se debe evitar incluir estos datos en repositorios organizacionales. Salvo para el cumplimiento de las obligaciones derivadas de la relación laboral y de seguridad social. |
especiales | adolescentes, y de personas | |
con discapacidad y sus | ||
sustitutos. |
CAPITULO III DEBERES DEL RESPONSABLE; DERECHOS DEL TITULAR O INTERESADO; Y MEDIDAS PARA LA SEGURIDAD DE LOS DATOS PERSONALES
10. Deberes del Responsable
El rol del Responsable de tratamiento de Datos Personales, abarca las obligaciones previstas en el art. 47 de la LOPDP, además de las siguientes:
1) Garantizar confidencialidad, integridad, disponibilidad y resiliencia.
2) Garantizar seguridad en el tratamiento de datos personales.
3) Garantizar el acceso a los datos personales, así como a la actualización, rectificación o supresión.
4) Implementar políticas de protección de los datos personales
5) Realiza el tratamiento de los datos personales considerando las particularidades normativas.
11. Derechos del Titular respecto al Responsable
El titular o interesado, podrá ejercer los derechos, que se indican a continuación:
1. Acceso: el titular o interesado puede conocer qué datos personales son tratados por Frenos y Frenos.
2. Rectificación y actualización: el titular o interesado puede modificar o actualizar sus datos personales.
3. Eliminación: el titular o interesado puede solicitar la supresión de sus datos personales cuando:
1. No sea necesario o pertinente para la finalidad con la que se recolectó inicialmente; o a su vez, si el titular o interesado no tiene ningún producto, servicio activo u obligaciones con Frenos y Frenos
2. Haya vencido el plazo de conservación
3. Se revoque el consentimiento o el titular indique no haberlo otorgado
4. No se contraponga con un requerimiento normativo.
4. Oposición: el titular o interesado puede oponerse o negarse al uso de sus datos personales cuando:
1. Sus derechos y libertades fundamentales se vean afectadas.
2. La ley permita su ejercicio.
3. El tratamiento sea para finalidades distintas a las que se recabó y/o si no son necesarias para mantener la relación contractual.
4. En los demás casos establecidos en la Ley Orgánica de
Protección de Datos Personales.
Este derecho se podrá ejercer siempre y cuando, no se trate de información pública, interés público o que el tratamiento se encuentre ordenado por una ley.
□ Suspensión: el titular o interesado puede solicitar el cese temporal del tratamiento de sus datos cuando:
□ Impugna la exactitud de sus datos personales.
□ El tratamiento no corresponde al autorizado.
□ Se requiera limitar su uso.
□ Si Frenos y Frenos no requiere tratar sus datos personales pero el titular o interesado los llega a necesitar para la formulación, el ejercicio o la defensa de reclamaciones.
□ Si se opone al tratamiento de sus datos para el cumplimiento de una misión en interés público o para la satisfacción de un interés legítimo, mientras Frenos y Frenos corrobora si los motivos legítimos para el tratamiento prevalecen sobre los del titular o interesado.
□ Portabilidad: el titular o interesado puede solicitar a Frenos y Frenos la entrega de sus datos personales en un formato compatible e interoperable.
□ Objetar decisiones automatizadas: el titular o interesado puede solicitar que un operador de Frenos y Frenos intervenga para explicarle al titular o interesado la decisión del tratamiento automatizado, recoger sus comentarios sobre ello e impugnar la decisión de Frenos y Frenos en caso de requerirlo.
Para hacer efectivos sus derechos ponemos a su disposición el correo electrónico info@frenosyfrenos.com.ec
12. Medidas para la seguridad de los datos personales y mitigación o eliminación de riesgos
Las medidas para garantizar la protección de datos personales, que en esencia guarda relación con el plan de tratamiento del riesgo, deberán agruparse en tres campos: (i) prevención; (ii) actuación; y, (iii) proactividad.
A modo de lista no taxativa, están los siguientes:
Frenos y Frenos custodia los datos con los más altos estándares de seguridad para lo cual Frenos y Frenos garantiza la integridad, confidencialidad y disponibilidad de sus procedimientos y tecnología e información. Adicionalmente, Frenos y Frenos utiliza medidas de seguridad destinadas a custodiar los datos personales, y exigimos que los empleados de Frenos y Frenos que tratan estos datos personales lo hagan de manera confidencial e íntegra, y con el mayor respeto a la intimidad de las personas.
Frenos y Frenos trabajará constantemente en la mejora continua e implementación de los más altos estándares de seguridad y protecciones adecuadas para proteger los datos
personales. Utilizando todos los medios y medidas técnicas a su alcance para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los datos personales facilitados a Frenos y Frenos en la venta de productos y la prestación de servicios. No obstante, el Titular o interesado debe ser consciente de que las medidas de seguridad en los servicios electrónicos no son inexpugnables, y el titular o interesado deberá mantener las precauciones del caso para no entregar sus datos personales en sitios falsos, además de mantener las medidas adecuadas de seguridad en sus equipos o dispositivos móviles.
CAPÍTULO IV TRATAMIENTO, ACCESO, CONSULTA Y RECLAMACIÓN
13. ¿Qué tipos de información personal tratamos?
En caso de que tratemos datos personales, en relación con nuestros productos y servicios, estos pueden incluir:
□ Datos personales y de contacto, como nombre y apellidos, detalles de contacto e historial de los mismos
□ Fecha de nacimiento, sexo y/o edad
□ Nacionalidad, en caso de ser necesaria para la venta del producto o la prestación del servicio.
□ Detalles de la empresa, en caso de ser necesarios para la venta del producto o la prestación del servicio.
□ Registros de contacto con nosotros, como el número de teléfono y, si se pone en contacto con nosotros en línea utilizando nuestros servicios en línea o a través de nuestra aplicación de teléfono inteligente, detalles tales como los datos de ubicación de su teléfono móvil, dirección IP.
□ Los productos y servicios que tiene o ha tenido contratado con nosotros, así como los que ha estado interesado, así como los métodos de pago utilizados.
□ El uso de nuestros productos y servicios, todas las órdenes de compra y facturas
□ Marketing enviado y análisis de datos, incluido el historial de comunicaciones, ya sea uso de las mismas o clics en enlaces, e información sobre productos o servicios que creemos que le puedan interesar, y análisis de datos para ayudarlo a encontrar ofertas que creemos que le son de interés o relevancia.
□ Información sobre uso de los productos o servicios que mantiene con nuestros socios comerciales, como servicios financieros y productos.
□ Información obtenida de terceros con su consentimiento
□ Información sobre inmuebles, como ubicación, tipo de propiedad, trabajo de instalación que se haya realizado e imagines del inmueble si correspondiera.
□ Detalles financieros como métodos de pago
□ Información adquirida de terceros, incluida información demográfica, detalles de finanzas pendientes, listas de marketing, información públicamente disponible e información para ayudar a mejorar la relevancia de nuestros productos y servicios.
□ Información obtenida a partir del análisis del perfil de clientes, cookies, datos de uso
14. ¿Cuál es el origen de su información personal?
Podemos recopilar información personal de las siguientes fuentes:
□ Directamente de usted o de proveedores de productos y servicios
□ Información generada cuando usa nuestros productos y servicios.
□ De un agente o distribuidor con el que trabajamos para proporcionarle productos, servicios y/o presupuesto.
□ Las filiales del Grupo Frenos y Frenos si ya ha comprado o solicitado un producto con socios comerciales (por ejemplo, Instituciones de Servicios Financieros) u otros que proporcionan sus productos y servicios u operan con nuestro negocio.
□ Adquisición de información a través de terceros, incluida información demográfica, listas de marketing, información públicamente disponible y otra información para ayudar a mejorar nuestros productos y servicios o nuestro negocio.
□ Información de calificación de riesgos del Registro de Datos Crediticios y/o Buro de Crédito, así como Información para analizar la viabilidad económica de las solicitudes y operaciones del titular o interesado.
□ Información procedente de sistemas de prevención del fraude.
□ Datos de fuentes accesibles al público tales como medios de comunicación, guías telefónicas, listas de personas pertenecientes a colegios profesionales, entre otros.
□ Datos obtenidos de registros públicos, resoluciones de las Administraciones Públicas, y listas oficiales para la prevención del fraude, lavado de activos y financiamiento del terrorismo. Adicionalmente, información sobre bienes inmuebles y muebles, entre otros.
□ Datos de comportamiento digital obtenidos de plataformas y centrales de medios asignados a cookies o dispositivos, los cuales han sido previamente obtenidos con los consentimientos correspondientes por un tercero.
15. ¿Para qué utilizamos sus datos personales?
Utilizamos sus datos personales, para los siguientes propósitos:
□ Evaluar una solicitud para la adquisición de productos o servicios, que incluye considerar si le ofrecemos o no el producto o servicio, el precio, el riesgo de hacerlo, la disponibilidad del método de pago, los términos y condiciones.
□ Gestionar productos y servicios o la solicitud de los mismos, Actualización de registros, rastreo de localización y recuperación de deuda.
□ Gestionar cualquier aspecto del producto o servicio.
□ Tomar decisiones automáticas sobre ofertas de productos o servicios, el precio, el método de pago, el riesgo o los términos y condiciones del mismo.
□ Realizar y/o probar el rendimiento de nuestros productos y servicios.
□ Para mejorar el funcionamiento de nuestro negocio y el de nuestros socios comerciales.
□ Para la gestión y auditoría de nuestras operaciones comerciales, incluida la contabilidad.
□ Monitorear y mantener un registro de nuestras comunicaciones con usted y nuestro personal.
□ Investigación y análisis de mercado y desarrollo de estadísticas.
□ Comunicaciones de marketing directo y creación de perfiles relacionados para ayudarnos a ofrecerle productos y servicios relevantes, incluyendo si le ofrecemos o no determinados productos y servicios. El envío de material publicitario puede incluir SMS, correo electrónico, teléfono, redes sociales y canales digitales (tales como: Facebook, LinkedIn, Instagram y otras).
□ Desarrollar nuevos productos y servicios; revisar y mejorar los productos y servicios actuales.
□ Para cumplir con las obligaciones y requisitos legales.
□ Para uso en sistemas de facturación electrónica.
□ Para uso en sistemas de nómina (aplica para empleados).
□ Proporcionar información y análisis de nuestros clientes tanto para nosotros como para el beneficio de los socios comerciales, para proporcionar productos o servicios, ayudarnos a mejorar productos o servicios existentes, o para evaluar o mejorar el funcionamiento de nuestros negocios.
□ Para compartir información, según sea necesario, con socios comerciales (por ejemplo, Instituciones de Servicios Financieros), proveedores de servicios o como parte de la prestación y administración de nuestros productos y servicios o la operación de nuestro negocio.
□ Para facilitar la venta de una o más partes de nuestro negocio
□ Permitir que otras empresas del Grupo Frenos y Frenos realicen cualquiera de los propósitos anteriores.
16. ¿Cuáles son los motivos legales para el tratamiento de su información personal
(incluso cuando la compartimos con otras personas)?
El tratamiento de sus datos personales está justificado en base a las siguientes bases legales:
A. Cuando es necesario para proporcionarle bienes o servicios, tales como:
□ Evaluar una solicitud que nos haga para un producto o servicio, incluyendo la decisión de ofrecerle o no el producto o servicio, el precio, los métodos de pago y los términos y condiciones
□ Administrar productos y servicios que ya tiene con nosotros.
□ Actualizar registros y localización de ubicación para contactarlo sobre su cuenta con el propósito de recuperar deuda cuando corresponda.
□ Compartir su información personal con socios comerciales y proveedores de servicios cuando solicita un producto para ayudar a gestionar el mismo.
□ Todas las actividades necesarias para la gestión del producto o servicio, incluida la consulta, solicitud de pedidos, suministro y entrega, gestión de reclamaciones, reclamaciones de garantía, administración y gestión de cuentas
B. Cuando haya un interés legítimo, como, por ejemplo:
□ Gestión de sus productos y servicios actualizando sus registros, localización de ubicación para contactarlo sobre su cuenta con el propósito de recuperar deuda cuando corresponda..
□ Mantenimiento de la seguridad de la red y de datos
□ Evaluar una solicitud para un producto o servicio, incluyendo si le ofrecemos o no el producto, el precio, los métodos de pago disponibles y las condiciones del mismo.
□ Realizar y/o probar el rendimiento de nuestros productos y servicios.
□ Cumplir con guías, mejores prácticas y códigos de conducta recomendados por autoridades públicas.
□ Gestión y auditoría de nuestras operaciones comerciales, incluyendo contabilidad.
□ Monitorización y mantenimiento del registro de nuestras comunicaciones entre usted y nuestro personal (ver a continuación)
□ Investigación y análisis de mercado y desarrollo de estadísticas
□ Comunicaciones de marketing directo para ayudarnos a ofrecerle productos y servicios, incluida la decisión de ofrecerle o no ciertos productos y servicios. El material publicitario se podrá enviar a través de SMS, correo electrónico,
teléfono, redes sociales y canales digitales (tales como: Facebook, LinkedIn, Instagram y otras).
□ Desarrollar nuevos productos y servicios; revisar y mejorar los productos y servicios existentes.
□ Sujeto a los controles adecuados, proporcionar información y análisis de nuestros clientes a los socios comerciales, ya sea como parte de la provisión de productos o servicios, ayudándonos a mejorar productos o servicios existentes, o para evaluar o mejorar el funcionamiento de nuestros negocios
□ Para facilitar la venta de una o más partes de nuestro negocio.
□ Compartir su información personal con personas u organizaciones para dirigir nuestro negocio cuando sea necesario.
C. Para cumplir con nuestras obligaciones legales:
□ Para cumplir con cualquiera de nuestras obligaciones y requisitos por ejemplo en relación con obligaciones fiscales, de blanqueo de dinero, etc.
□ Cuando sea necesario compartir su información personal con personas u organizaciones para cumplir con cualquier obligación legal y/o reglamentaria.
D. Con su consentimiento o consentimiento explícito:
□ Para algunas comunicaciones de marketing directo
□ Para la creación de perfiles y otras decisiones automatizadas, para decidir si le ofrecemos un producto o servicio, método de pago, precio y los términos y condiciones del mismo.
17. ¿Cuándo compartimos su información personal con otras organizaciones?
Podemos compartir información con los siguientes terceros para los fines enumerados anteriormente:
□ Empresas y proveedores de servicios del Grupo Frenos y Frenos.
□ Socios comerciales (por ejemplo, Instituciones de Servicios Financieros, aseguradoras, etc.) u otros involucrados en la provisión de productos y servicios.
□ Organismos gubernamentales y otras entidades públicas
□ Otras organizaciones y negocios nos prestan servicios tales como agencias de recuperación de deudas, proveedores servidores y copias de seguridad, proveedores de software y mantenimiento informático, proveedores de archivo de documentos, proveedores de facturación electrónica, proveedores de otras funciones administrativas y organizaciones de investigación de mercado que nos ayudan a desarrollar y mejorar nuestros productos y servicios
18. ¿Cómo y cuándo puede retirar su consentimiento?
El tratamiento de sus datos personales está basado en su consentimiento. Puede retirarlo el mismo en cualquier momento poniéndose en contacto con nosotros. Tenga en cuenta que retirar el consentimiento, no afecta la legalidad del tratamiento realizado a los datos con anterioridad.
19. ¿Es su información personal transferida fuera del Ecuador?
Somos una organización global que abarca principalmente América Latina (LATAM), Europa, Medio Oriente y África (EMEA), y el sudeste asiático. Nuestra sede central se encuentra en Hungría. Por lo tanto, su información personal puede transferirse fuera del espacio económico ecuatoriano. Si lo hacemos, nos aseguraremos de que existan mecanismos de seguridad adecuados, por ejemplo, mediante el uso de acuerdos contractuales aprobados, a menos que se apliquen excepciones.
Puede solicitar copias de dichas medidas de protección poniéndose en contacto con nosotros utilizando los detalles de contacto establecidos en el Capítulo 1, acápite 3 del presente instrumento.
FRENOS Y FRENOS no comunicará dichos datos a terceros, salvo cuando sea necesario para gestionar los procesos y servicios de FrenosyFrenos. En particular, sólo tendrán acceso a los datos personales aquellos terceros a los que FrenosyFrenos haya encomendado una prestación de servicios.
Los destinatarios estarán sujetos a las mismas obligaciones y medidas de seguridad, técnicas y legales descritas en la LOPDP, normativa secundaria y resoluciones emitidas por la Autoridad de Protección de Datos.
20. ¿Qué debe hacer si cambia su información personal?
Debe informarnos para que podamos actualizar nuestra base de datos y actualizar sus registros.
21. ¿Tiene que proporcionarnos su información personal?
En caso de que se requiera información sobre nuestros productos o servicios, es necesario que se comparta información personal para un mejor servicio; sin embargo, si la información personal no es imprescindible, se hará saber al titular sobre este particular.
22. ¿Por cuánto tiempo conservamos su información personal?
A menos que se le comunique lo contrario, conservaremos su información personal de acuerdo con los siguientes criterios:
□ Por el tiempo necesario mientras tengamos necesidades comerciales razonables, como gestionar nuestra relación con usted y administrar nuestras operaciones
□ Por el tiempo que proporcionemos bienes y servicios; luego por el tiempo que alguien pueda presentar una reclamación contra nosotros en relación con la provisión de bienes y servicios; y/o
□ Períodos previstos con requisitos legales.
CAPITULO V CONTRATACIÓN DE PROVEEDORES
Todos los proveedores de FRENOS Y FRENOS deberán tratar los datos personales a los que tengan acceso únicamente de acuerdo con las instrucciones documentadas por FRENOS Y FRENOS.
Todos los proveedores que manejen datos personales proporcionados por FRENOS Y FRENOS deberán contar con las medidas adecuadas para garantizar la confidencialidad y seguridad de los datos personales, esto incluye, pero no se limita, a establecer, implementar y mantener un programa de seguridad de la información que incluya políticas y procedimientos, para proteger y mantener seguros los datos personales de acuerdo con las buenas prácticas de la industria y como lo exige la LOPDP.
En específico, FRENOS Y FRENOS verificará que se cuente con: una política de protección de datos, política de seguridad de la información, certificaciones, un delegado de protección de datos o un responsable del tema de datos dentro de la organización, entre otros.
Todos los proveedores de FrenosyFrenos que manejen datos sensibles, deberán suscribir un Acuerdo de Tratamiento de Datos ("DPA"), en el cual se establecerán las condiciones del tratamiento de los datos personales, así como las medidas técnicas que serán adoptadas. En caso de no suscribir un DPA, en el contrato marco, declaración de trabajo, órdenes de compra o cualquier documento donde se verifique la relación con el proveedor se deberá incorporar disposiciones respecto del manejo de datos personales. En cualquiera de los documentos referidos se deberá establecer como mínimo: el objeto y la duración del tratamiento, la naturaleza y la finalidad del mismo, el tipo de datos personales que se van a utilizar, los sujetos de datos, así como las obligaciones y los derechos de FRENOS Y FRENOS.
FRENOS Y FRENOS no podrá suscribir contratos de prestación de servicios en los cuales se incluya o se involucre datos personales, sin que el proveedor (en calidad de encargado del tratamiento), cuente con las medidas técnicas, físicas, jurídicas y organizativas adecuadas, y sin que el proveedor suscriba un DPA o un documento donde se especifique obligaciones respecto a la protección de datos personales.
Si el proveedor pretende utilizar a un subcontratista para el tratamiento de los datos personales, deberá: (i) notificar a FRENOS Y FRENOS antes de subcontratar servicios o realizar cualquier cambio relativo a la adición o sustitución de subcontratistas; (ii) documentar la naturaleza y el alcance de los datos personales de FRENOS Y FRENOS subtratados por los subcontratistas, garantizando que la información recopilada sea necesaria para la realización de la actividad; (ii) tratar los datos personales conforme las directrices de FRENOS Y FRENOS; y, (iv) limitar el tratamiento de los datos personales de FRENOS Y FRENOS por parte del subcontratista para los fines necesarios para cumplir el contrato del proveedor con FRENOS Y FRENOS.
Aprobación y Entrada en Vigor
Esta Política será comunicada a todas las personas relacionadas y que deben cumplir con la misma de acuerdo con lo establecido en el Ámbito de Aplicación (ANEXO I). La Política será revisada de forma recurrente de acuerdo con las actividades comerciales y objetivos estratégicos de FrenosyFrenos. Adicionalmente, La Política podrá ser revisada y adaptada de conformidad con los cambios legales, regulatorios o resoluciones de la Autoridad Competente.
ANEXO I. ÁMBITO DE APLICACIÓN
Las Acciones tempranas y avanzadas para la implementación de la Política de PDP.
Acciones tempranas para implementar la PDP | |||
Nro. | Parámetro | Alcance | Responsable |
1 | Prevención / Proactividad | Socialización de la Política de PDP | Responsable de proyecto |
2 | Prevención / Proactividad | Inclusión de la Política de PDP en la página web | Administrativo / |
3 | Prevención / Proactividad | Inclusión de la Política de PDP en contratos laborales y contractuales | Legal / Gerencia |
Acciones avanzadas para implementar la PDP | |||
Nro. | Parámetro | Alcance | Responsable |
1 | Prevención | Inventario interno de los datos personales | Todas las áreas |
2 | Actuación | Evaluación de riesgo de impacto de los datos personales | Administrativo |