POLÍTICA DE PRIVACIDAD
Todo esto en desarrollo de lo establecido en la Constitución de la República del Ecuador, Ley Orgánica de Protección de Datos Personales, Firmas Electrónicas y Mensajes de Datos, Ley del Sistema Nacional de Registro de Datos Públicos, Ley de Comercio Electrónico, Código Orgánico Integral Penal y demás decretos reglamentarios, vigentes en la normativa legal de la República del Ecuador.
Este documento busca establecer los criterios para la recolección, intercambio, actualización, reproducción, compilación, almacenamiento, circulación, sistematización, indexación, extracción, consulta, elaboración, utilización, procesamiento, consolidación, anonimización, seudonimización, posesión, aprovechamiento, distribución, cesión, comunicación, disposición, obtención, uso, tratamiento, procesamiento, intercambio, transferencia y transmisión de datos personales, y fijar las responsabilidades de Aserlaco y de sus empleados en el manejo y tratamiento de los datos personales que reposen en sus bases de datos y archivos.
Serán objeto de protección aquellas personas (Titular) que, en ejercicio de cualquier actividad, incluyendo las laborales y comerciales, sean estas permanentes u ocasionales, puedan suministrar cualquier tipo de información o dato personal a Aserlaco, quien actúa como Responsable del Tratamiento de datos personales, y quien deberá permitir al Titular de la información, conocerla, actualizarla, eliminarla y/o rectificarla.
PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES
- Principio de juridicidad
- Principio de libertad y Lealtad
- Principio de veracidad
- Principio de transparencia
- Principio de pertinencia y minimización
- Principio de proporcionalidad del tratamiento
- Principio de finalidad
- Principio de seguridad
- Principio de acceso y circulación restringida
- Principio de confidencialidad
- Principio de conservación
- Principio de calidad y exactitud
- Principio de responsabilidad proactiva y demostrada
DERECHOS QUE LE ASISTEN AL TITULAR DE LA INFORMACIÓN
- Acceder, conocer, actualizar, rectificar y oponerse al tratamiento de sus datos personales ante Aserlaco. Este derecho se podrá ejercer, entre otros, respecto a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado por el Titular.
- Solicitar prueba de la autorización otorgada a Aserlaco, salvo en los casos expresamente exceptuados en la Ley.
- Solicitar y ser informado por Aserlaco, respecto del uso, tipos de tratamiento, tiempos de conservación y el origen de sus datos personales.
- Cancelar y/o revocar la autorización y/o solicitar la supresión y eliminación del dato, cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. Exceptuando los casos en que el Titular tenga un deber legal o contractual de permanecer en la base de datos del Responsable del Tratamiento.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
- La información solicitada por el Titular podrá ser suministrada por cualquier medio, incluyendo los electrónicos, según lo requiera el Titular.
- Aserlaco deberá poner a disposición del Titular de la información, mecanismos gratuitos y de fácil acceso para presentar la solicitud de supresión de datos o la revocatoria de la autorización.
- No ser objeto de decisiones basada única o parcialmente en valoraciones automatizadas.
- Aserlaco deberá facilitar, previa autorización; informativos respecto a sus derechos fundamentales para conocer, aprender, preparar, estudiar, formar, capacitar, enseñar e instruir sobre protección de datos; así como promover una cultura de educación digital.
DEBERES DE ASERLACO COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES
- Garantizar al Titular, en todo tiempo, el pleno ejercicio del derecho de solicitar y conservar la copia de la respectiva autorización otorgada por el Titular;
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
- Actualizar la información, comunicando de forma oportuna al Responsable del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada y garantizar que la información que se suministre al Responsable del Tratamiento sea veraz, completa, exacta, comprobable y comprensible.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Responsable del Tratamiento; Suministrar al Responsable del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado;
- Exigir al Responsable del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;
- Tramitar las consultas y reclamos formulados;
- Informar al Responsable del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;
- Informar a solicitud del Titular sobre el uso dado a sus datos;
- Informar a la Dirección Nacional de Registro de Datos Públicos y Superintendencia de Datos Personales cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Informar al titular sobre vulneraciones donde sus datos estén comprometidos, al igual que dar los detalles complementarios para que el Titular tome acciones sobre estas acciones.
AUTORIZACIÓN DEL TITULAR
El Art. 6 de la Ley del Sistema Nacional de Registro de Datos Públicos, dispone:
«Son confidenciales los datos de carácter personal, tales como: ideología, afiliación política o sindical, etnia, estado de salud, orientación sexual, religión, condición migratoria y los demás atinentes a la intimidad personal y en especial aquella información cuyo uso público atente contra los derechos humanos consagrados en la Constitución e instrumentos internacionales. El acceso a estos datos sólo será posible con autorización expresa del titular de la información, por mandato de la ley o por orden judicial.
También son confidenciales los datos cuya reserva haya sido declarada por la autoridad competente, los que estén amparados bajo sigilo bancario o bursátil, y los que pudieren afectar la seguridad interna o externa del Estado. La autoridad o funcionario que por la naturaleza de sus funciones custodie datos de carácter personal, deberá adoptar las medidas de seguridad necesarias para proteger y garantizar la reserva de la información que reposa en sus archivos (…)».
El Art. 8 y 9 de la Ley Orgánica de Protección de Datos Personales dicta:
“Se podrán tratar y comunicar datos personales cuando se cuente con la manifestación de la voluntad del titular para hacerlo. El consentimiento será válido, cuando la manifestación de la voluntad sea libre, específica, informada e inequívoca”
“Interés legítimo. – Cuando el tratamiento de datos personales tiene como fundamento el interés legítimo:
a) Únicamente podrán ser tratados los datos que sean estrictamente necesarios para la realización de la finalidad.
b) El responsable debe garantizar que el tratamiento sea transparente para el titular.
c) La Autoridad de Protección de Datos puede requerir al responsable un informe con (sic) de riesgo para la protección de datos en el cual se verificará si no hay amenazas concretas a las expectativas legítimas de los titulares y a sus derechos fundamentales”
Por su parte, la cláusula séptima de las Disposiciones Generales del Reglamento a la Ley del Sistema Nacional de Registro de Datos Públicos establece:
«(…) 2. Datos accesibles. – Es toda información que no tiene el carácter de confidencial conforme a la Ley.
Datos confidenciales. – Es toda información a la que solo los titulares pueden acceder tales como los datos personales especialmente protegidos que se refieren a: ideología, afiliación política o sindical, etnia, estado de salud, orientación sexual, religión, condición migratoria y los demás atinentes a la intimidad personal y en especial aquella información cuyo uso público atente contra los derechos humanos consagrados en la Constitución de la República e instrumentos internacionales.
Datos públicos. – Exclusivamente en el ámbito de la Ley Orgánica del Sistema Nacional de Registro de Datos Públicos, se entenderá como datos públicos, a todo acto y/ o información relativa a las personas naturales o jurídicas, sus bienes o patrimonio, sean estos accesibles o confidenciales, generadas del sector público o privado (…)».
EVENTOS EN LOS CUALES NO ES NECESARIA LA AUTORIZACIÓN DEL TITULAR DE LOS DATOS PERSONALES
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial;
- Que sea realizado por el responsable del tratamiento en cumplimiento de una obligación legal;
- Para la ejecución de medidas precontractuales a petición del titular o para el cumplimiento de obligaciones contractuales perseguidas por el responsable del tratamiento de datos personales, encargado del tratamiento de datos personales o por un tercero legalmente habilitado;
- Datos de naturaleza pública;
- Casos de urgencia médica o sanitaria;para proteger intereses vitales del interesado o de otra persona natural, como su vida, salud o integridad
- Tratamiento de información autorizado por la Ley para fines históricos, estadísticos o científicos.
LEGITIMACIÓN PARA EL EJERCICIO DEL DERECHO DEL TITULAR
- Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición Aserlaco.
- Por los beneficiarios del Titular (en los casos que éste falte por muerte o incapacidad), quienes deberán acreditar tal calidad.
- Por el representante y/o apoderado del Titular, previa acreditación de la representación o poder correspondiente.
- Por poder otorgado por el Titular a favor de un tercero.
MODO DE OTORGAR LA AUTORIZACIÓN
PRUEBA DE LA AUTORIZACIÓN
REVOCATORIA DE LA AUTORIZACIÓN
AVISO DE PRIVACIDAD
DEL DERECHO DE ACCESO
PROCEDIMIENTOS
ATENCIÓN DE CONSULTAS Y RECLAMOS
Los Titulares, o sus beneficiarios podrán solicitar a través del correo electrónico datos@crepesywaffles.ec la información personal del Titular que almacene en cualquier base de datos y archivos de Aserlaco.
En cualquier caso, las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los diez (10) días, expresando los motivos de la demora y señalando la fecha en que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
RECLAMOS
El Titular o sus beneficiarios que consideren que la información contenida en una base de datos debe ser objeto de actualización, rectificación o supresión, podrán presentar un reclamo ante el Responsable del Tratamiento a través de este correo electrónico: datos@crepesywaffles.ec; la rectificación, actualización o supresión de sus datos personales solo se realizará previa acreditación de su identidad o estatus como beneficiario.
La solicitud de rectificación debe contener, como mínimo, la siguiente información:
- El nombre y domicilio del Titular o cualquier otro medio para recibir la respuesta.
- Los documentos que acrediten la identidad o la personalidad de su representante.
- La descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos.
- En el caso dado, presentar otros elementos o documentos que faciliten la localización de los datos personales.
Aserlaco tiene la obligación de rectificar y actualizar la información inexacta, incompleta o desactualizada a solicitud del Titular, siguiendo el procedimiento y los términos señalados con anterioridad. En las solicitudes de rectificación y actualización de datos personales el Titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.
ELIMINACIÓN O SUPRESIÓN DE LOS DATOS
El Titular de la información tiene el derecho a solicitar a Aserlaco, la eliminación de sus datos personales cuando:
- Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.
- Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron obtenidos y consentidos.
- Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron registrados.
Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el Titular en los archivos, bases de datos o tratamientos realizados por Aserlaco, tomando en cuenta los datos que se mantendrá con fines históricos, tributarios o estadísticos. Es importante informar que el derecho de cancelación no es absoluto y el Responsable del Tratamiento puede negar el ejercicio de este cuando:
- El Titular tenga un deber legal o contractual de permanecer en la base de datos.
- La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
- Los datos sean necesarios para proteger los intereses jurídicamente tutelados del Titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el Titular.
PROCEDIMIENTOS
ATENCIÓN DE CONSULTAS Y RECLAMOS
Los Titulares, o sus beneficiarios podrán solicitar a través del correo electrónico datos@crepesywaffles.ec la información personal del Titular que almacene en cualquier base de datos y archivos de Aserlaco.
En cualquier caso, las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los diez (10) días, expresando los motivos de la demora y señalando la fecha en que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
RECLAMOS
El Titular o sus beneficiarios que consideren que la información contenida en una base de datos debe ser objeto de actualización, rectificación o supresión, podrán presentar un reclamo ante el Responsable del Tratamiento a través de este correo electrónico: datos@crepesywaffles.ec; la rectificación, actualización o supresión de sus datos personales solo se realizará previa acreditación de su identidad o estatus como beneficiario.
La solicitud de rectificación debe contener, como mínimo, la siguiente información:
- El nombre y domicilio del Titular o cualquier otro medio para recibir la respuesta.
- Los documentos que acrediten la identidad o la personalidad de su representante.
- La descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos.
- En el caso dado, presentar otros elementos o documentos que faciliten la localización de los datos personales.
Aserlaco tiene la obligación de rectificar y actualizar la información inexacta, incompleta o desactualizada a solicitud del Titular, siguiendo el procedimiento y los términos señalados con anterioridad. En las solicitudes de rectificación y actualización de datos personales el Titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.
ELIMINACIÓN O SUPRESIÓN DE LOS DATOS
El Titular de la información tiene el derecho a solicitar a Aserlaco, la eliminación de sus datos personales cuando:
- Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.
- Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron obtenidos y consentidos.
- Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron registrados.
Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el Titular en los archivos, bases de datos o tratamientos realizados por Aserlaco, tomando en cuenta los datos que se mantendrá con fines históricos, tributarios o estadísticos. Es importante informar que el derecho de cancelación no es absoluto y el Responsable del Tratamiento puede negar el ejercicio de este cuando:
- El Titular tenga un deber legal o contractual de permanecer en la base de datos.
- La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
- Los datos sean necesarios para proteger los intereses jurídicamente tutelados del Titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el Titular.
TRANSFERENCIAS Y TRANSMISIONES INTERNACIONALES DE DATOS PERSONALES
Sin perjuicio de la obligación de observar y mantener la confidencialidad, integridad y disponibilidad de la información, Aserlaco, tomará las medidas necesarias para que esos terceros conozcan y se comprometan a observar esta Política, bajo el entendido de que la información personal que reciban, únicamente podrá ser utilizada para asuntos directamente relacionados con las actividades propias de la relación con Aserlaco, y solamente mientras ésta dure, y no podrá ser usada o destinada para propósito o fin diferente.
Aserlaco, también puede intercambiar Información Personal con autoridades gubernamentales o públicas de otro tipo (incluidas, entre otras autoridades judiciales o administrativas, autoridades fiscales y organismos de investigación penal, civil, administrativa, disciplinaria y fiscal), y terceros participantes en procedimientos legales civiles y sus contadores, auditores, abogados y otros asesores y representantes, porque es necesario o apropiado:
- Cumplir con las leyes vigentes, incluidas las leyes distintas a las de su país de residencia;
- Cumplir con procesos jurídicos;
- Responder las solicitudes de las autoridades y del gobierno dentro del ámbito de aplicación y/o distintos a las del mismo;
- Hacer cumplir nuestros términos y condiciones;
- Proteger nuestras operaciones;
- Proteger nuestros derechos, privacidad, seguridad o propiedad, los suyos o los de terceros; y
- Obtener las indemnizaciones aplicables o limitar los daños y perjuicios que nos puedan afectar.