POLÍTICA DE PRIVACIDAD

ASERLACO S.A. (en adelante “Aserlaco”) busca garantizar y resguardar la protección de los datos personales o de cualquier otro tipo de información que sea utilizada o repose en sus bases de datos y archivos, garantizando el Derecho Constitucional que tienen todas las personas a conocer, actualizar y rectificar la información que se hubiera registrado sobre ellas en bases de datos o archivos.

Todo esto en desarrollo de lo establecido en la Constitución de la República del Ecuador, Ley Orgánica de Protección de Datos Personales, Firmas Electrónicas y Mensajes de Datos, Ley del Sistema Nacional de Registro de Datos Públicos, Ley de Comercio Electrónico, Código Orgánico Integral Penal y demás decretos reglamentarios, vigentes en la normativa legal de la República del Ecuador.

Este documento busca establecer los criterios para la recolección, intercambio, actualización, reproducción, compilación, almacenamiento, circulación, sistematización, indexación, extracción, consulta, elaboración, utilización, procesamiento, consolidación, anonimización, seudonimización, posesión, aprovechamiento, distribución, cesión, comunicación, disposición, obtención, uso, tratamiento, procesamiento, intercambio, transferencia y transmisión de datos personales, y fijar las responsabilidades de Aserlaco y de sus empleados en el manejo y tratamiento de los datos personales que reposen en sus bases de datos y archivos.

Serán objeto de protección aquellas personas (Titular) que, en ejercicio de cualquier actividad, incluyendo las laborales y comerciales, sean estas permanentes u ocasionales, puedan suministrar cualquier tipo de información o dato personal a Aserlaco, quien actúa como Responsable del Tratamiento de datos personales, y quien deberá permitir al Titular de la información, conocerla, actualizarla, eliminarla y/o rectificarla.

PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES

En el desarrollo, interpretación y aplicación de la Ley Orgánica de Protección de Datos Personales, Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos, por la cual se dictan disposiciones generales para la protección de datos personales y las normas que la complementan, modifican o adicionan, se aplicarán de manera integral los siguientes principios rectores, en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio de datos personales:

  • Principio de juridicidad
  • Principio de libertad y Lealtad
  • Principio de veracidad
  • Principio de transparencia
  • Principio de pertinencia y minimización
  • Principio de proporcionalidad del tratamiento
  • Principio de finalidad
  • Principio de seguridad
  • Principio de acceso y circulación restringida
  • Principio de confidencialidad
  • Principio de conservación
  • Principio de calidad y exactitud
  • Principio de responsabilidad proactiva y demostrada

DERECHOS QUE LE ASISTEN AL TITULAR DE LA INFORMACIÓN

El Titular de los datos personales tendrá los siguientes derechos:

  • Acceder, conocer, actualizar, rectificar y oponerse al tratamiento de sus datos personales ante Aserlaco. Este derecho se podrá ejercer, entre otros, respecto a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado por el Titular.
  • Solicitar prueba de la autorización otorgada a Aserlaco, salvo en los casos expresamente exceptuados en la Ley.
  • Solicitar y ser informado por Aserlaco, respecto del uso, tipos de tratamiento, tiempos de conservación y el origen de sus datos personales.
  • Cancelar y/o revocar la autorización y/o solicitar la supresión y eliminación del dato, cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. Exceptuando los casos en que el Titular tenga un deber legal o contractual de permanecer en la base de datos del Responsable del Tratamiento.
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
  • La información solicitada por el Titular podrá ser suministrada por cualquier medio, incluyendo los electrónicos, según lo requiera el Titular.
  • Aserlaco deberá poner a disposición del Titular de la información, mecanismos gratuitos y de fácil acceso para presentar la solicitud de supresión de datos o la revocatoria de la autorización.
  • No ser objeto de decisiones basada única o parcialmente en valoraciones automatizadas.
  • Aserlaco deberá facilitar, previa autorización; informativos respecto a sus derechos fundamentales para conocer, aprender, preparar, estudiar, formar, capacitar, enseñar e instruir sobre protección de datos; así como promover una cultura de educación digital.

DEBERES DE ASERLACO COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES

En virtud de la presente Política de Privacidad son deberes de Aserlaco cuando actúa como Responsable del Tratamiento de datos personales, los siguientes:

  • Garantizar al Titular, en todo tiempo, el pleno ejercicio del derecho de solicitar y conservar la copia de la respectiva autorización otorgada por el Titular;
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
  • Actualizar la información, comunicando de forma oportuna al Responsable del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada y garantizar que la información que se suministre al Responsable del Tratamiento sea veraz, completa, exacta, comprobable y comprensible.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Responsable del Tratamiento; Suministrar al Responsable del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado;
  • Exigir al Responsable del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;
  • Tramitar las consultas y reclamos formulados;
  • Informar al Responsable del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;
  • Informar a solicitud del Titular sobre el uso dado a sus datos;
  • Informar a la Dirección Nacional de Registro de Datos Públicos y Superintendencia de Datos Personales cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
  • Informar al titular sobre vulneraciones donde sus datos estén comprometidos, al igual que dar los detalles complementarios para que el Titular tome acciones sobre estas acciones.

AUTORIZACIÓN DEL TITULAR

El Responsable del Tratamiento deberá solicitar, a más tardar en el momento de la recolección de sus datos, la autorización previa, expresa, libre e informada del Titular para el Tratamiento de estos y comunicarle los datos personales que serán recolectados, así como todas las finalidades específicas del Tratamiento para las cuales se obtiene el consentimiento. La recolección de datos deberá limitarse a aquellos datos personales que sean pertinentes y adecuados para la finalidad para la cual son recolectados y deberá ser obtenida por cualquier medio que pueda ser objeto de consulta y verificación posterior por parte del Titular.

El Art. 6 de la Ley del Sistema Nacional de Registro de Datos Públicos, dispone:

«Son confidenciales los datos de carácter personal, tales como: ideología, afiliación política o sindical, etnia, estado de salud, orientación sexual, religión, condición migratoria y los demás atinentes a la intimidad personal y en especial aquella información cuyo uso público atente contra los derechos humanos consagrados en la Constitución e instrumentos internacionales. El acceso a estos datos sólo será posible con autorización expresa del titular de la información, por mandato de la ley o por orden judicial.

También son confidenciales los datos cuya reserva haya sido declarada por la autoridad competente, los que estén amparados bajo sigilo bancario o bursátil, y los que pudieren afectar la seguridad interna o externa del Estado. La autoridad o funcionario que por la naturaleza de sus funciones custodie datos de carácter personal, deberá adoptar las medidas de seguridad necesarias para proteger y garantizar la reserva de la información que reposa en sus archivos (…)».

El Art. 8 y 9 de la Ley Orgánica de Protección de Datos Personales dicta:

“Se podrán tratar y comunicar datos personales cuando se cuente con la manifestación de la voluntad del titular para hacerlo. El consentimiento será válido, cuando la manifestación de la voluntad sea libre, específica, informada e inequívoca”

“Interés legítimo. – Cuando el tratamiento de datos personales tiene como fundamento el interés legítimo:

a) Únicamente podrán ser tratados los datos que sean estrictamente necesarios para la realización de la finalidad.

b) El responsable debe garantizar que el tratamiento sea transparente para el titular.

c) La Autoridad de Protección de Datos puede requerir al responsable un informe con (sic) de riesgo para la protección de datos en el cual se verificará si no hay amenazas concretas a las expectativas legítimas de los titulares y a sus derechos fundamentales”

Por su parte, la cláusula séptima de las Disposiciones Generales del Reglamento a la Ley del Sistema Nacional de Registro de Datos Públicos establece:

«(…) 2. Datos accesibles. – Es toda información que no tiene el carácter de confidencial conforme a la Ley.

Datos confidenciales. – Es toda información a la que solo los titulares pueden acceder tales como los datos personales especialmente protegidos que se refieren a: ideología, afiliación política o sindical, etnia, estado de salud, orientación sexual, religión, condición migratoria y los demás atinentes a la intimidad personal y en especial aquella información cuyo uso público atente contra los derechos humanos consagrados en la Constitución de la República e instrumentos internacionales.

Datos públicos. – Exclusivamente en el ámbito de la Ley Orgánica del Sistema Nacional de Registro de Datos Públicos, se entenderá como datos públicos, a todo acto y/ o información relativa a las personas naturales o jurídicas, sus bienes o patrimonio, sean estos accesibles o confidenciales, generadas del sector público o privado (…)».

EVENTOS EN LOS CUALES NO ES NECESARIA LA AUTORIZACIÓN DEL TITULAR DE LOS DATOS PERSONALES

La autorización del Titular de la información no será necesaria cuando se trate de:

  • Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial;
  • Que sea realizado por el responsable del tratamiento en cumplimiento de una obligación legal;
  • Para la ejecución de medidas precontractuales a petición del titular o para el cumplimiento de obligaciones contractuales perseguidas por el responsable del tratamiento de datos personales, encargado del tratamiento de datos personales o por un tercero legalmente habilitado;
  • Datos de naturaleza pública;
  • Casos de urgencia médica o sanitaria;para proteger intereses vitales del interesado o de otra persona natural, como su vida, salud o integridad
  • Tratamiento de información autorizado por la Ley para fines históricos, estadísticos o científicos.

LEGITIMACIÓN PARA EL EJERCICIO DEL DERECHO DEL TITULAR

Los derechos de los Titulares podrán ejercerse por las siguientes personas:

  • Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición Aserlaco.
  • Por los beneficiarios del Titular (en los casos que éste falte por muerte o incapacidad), quienes deberán acreditar tal calidad.
  • Por el representante y/o apoderado del Titular, previa acreditación de la representación o poder correspondiente.
  • Por poder otorgado por el Titular a favor de un tercero.

MODO DE OTORGAR LA AUTORIZACIÓN

La autorización del Titular puede constar en un documento físico, electrónico (mensaje de datos, Internet, sitios web), o en cualquier otro formato que permita garantizar su posterior consulta. Asimismo, podrá otorgarse mediante un mecanismo técnico o tecnológico idóneo, que permita manifestar su consentimiento electrónicamente, para concluir de manera inequívoca que, de no haberse surtido una conducta del Titular, los datos nunca hubieren sido capturados y almacenados en la base de datos.

PRUEBA DE LA AUTORIZACIÓN

Aserlaco dispondrá de los medios tecnológicos o físicos con que cuenta actualmente, e implementará y adoptará las acciones pertinentes y necesarias para mantener registros o mecanismos técnicos o tecnológicos idóneos, que permitan demostrar cuándo y cómo se obtuvo la autorización por parte de los Titulares. Para dar cumplimiento a lo anterior, se podrán establecer archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal fin.

REVOCATORIA DE LA AUTORIZACIÓN

Los Titulares de los datos personales pueden en cualquier momento revocar el consentimiento al tratamiento de sus datos personales, siempre y cuando el Titular no tenga un deber legal o contractual de permanecer en la base de datos. La presente revocatoria deberá ser solicitada por el Titular a través del correo electrónico datos@crepesywaffles.ec

AVISO DE PRIVACIDAD

El Aviso de Privacidad es la comunicación verbal y/o escrita generada por el Responsable del Tratamiento, dirigida al Titular a través de un medio físico, electrónico o en cualquier otro formato conocido o por conocer, que es puesto a disposición de este para el tratamiento de sus datos personales. A través de este documento se comunica al Titular, la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del Tratamiento que se pretende dar a los datos personales, como mínimo al momento de efectuar la recolección de los datos personales.

DEL DERECHO DE ACCESO

Aserlaco garantizará el derecho de acceso a los Titulares y a aquellas personas legitimadas para ejercer el derecho, poniendo a disposición de ellos sin costo alguno y de manera pormenorizada y detallada, los respectivos datos personales, al menos una vez al mes o cada vez que existan modificaciones sustanciales a las presentes directrices. Dicho acceso, en caso de ser posible, deberá permitir al Titular la posibilidad de conocer y actualizar en línea sus datos personales.

PROCEDIMIENTOS

ATENCIÓN DE CONSULTAS Y RECLAMOS

Los Titulares, o sus beneficiarios podrán solicitar a través del correo electrónico datos@crepesywaffles.ec la información personal del Titular que almacene en cualquier base de datos y archivos de Aserlaco.

En cualquier caso, las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los diez (10) días, expresando los motivos de la demora y señalando la fecha en que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

RECLAMOS

El Titular o sus beneficiarios que consideren que la información contenida en una base de datos debe ser objeto de actualización, rectificación o supresión, podrán presentar un reclamo ante el Responsable del Tratamiento a través de este correo electrónico: datos@crepesywaffles.ec; la rectificación, actualización o supresión de sus datos personales solo se realizará previa acreditación de su identidad o estatus como beneficiario.

La solicitud de rectificación debe contener, como mínimo, la siguiente información:

  • El nombre y domicilio del Titular o cualquier otro medio para recibir la respuesta.
  • Los documentos que acrediten la identidad o la personalidad de su representante.
  • La descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos.
  • En el caso dado, presentar otros elementos o documentos que faciliten la localización de los datos personales.

Aserlaco tiene la obligación de rectificar y actualizar la información inexacta, incompleta o desactualizada a solicitud del Titular, siguiendo el procedimiento y los términos señalados con anterioridad. En las solicitudes de rectificación y actualización de datos personales el Titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.

ELIMINACIÓN O SUPRESIÓN DE LOS DATOS

El Titular de la información tiene el derecho a solicitar a Aserlaco, la eliminación de sus datos personales cuando:

  • Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.
  • Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron obtenidos y consentidos.
  • Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron registrados.

Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el Titular en los archivos, bases de datos o tratamientos realizados por Aserlaco, tomando en cuenta los datos que se mantendrá con fines históricos, tributarios o estadísticos. Es importante informar que el derecho de cancelación no es absoluto y el Responsable del Tratamiento puede negar el ejercicio de este cuando:

  • El Titular tenga un deber legal o contractual de permanecer en la base de datos.
  • La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
  • Los datos sean necesarios para proteger los intereses jurídicamente tutelados del Titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el Titular.

PROCEDIMIENTOS

ATENCIÓN DE CONSULTAS Y RECLAMOS

Los Titulares, o sus beneficiarios podrán solicitar a través del correo electrónico datos@crepesywaffles.ec la información personal del Titular que almacene en cualquier base de datos y archivos de Aserlaco.

En cualquier caso, las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los diez (10) días, expresando los motivos de la demora y señalando la fecha en que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

RECLAMOS

El Titular o sus beneficiarios que consideren que la información contenida en una base de datos debe ser objeto de actualización, rectificación o supresión, podrán presentar un reclamo ante el Responsable del Tratamiento a través de este correo electrónico: datos@crepesywaffles.ec; la rectificación, actualización o supresión de sus datos personales solo se realizará previa acreditación de su identidad o estatus como beneficiario.

La solicitud de rectificación debe contener, como mínimo, la siguiente información:

  • El nombre y domicilio del Titular o cualquier otro medio para recibir la respuesta.
  • Los documentos que acrediten la identidad o la personalidad de su representante.
  • La descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos.
  • En el caso dado, presentar otros elementos o documentos que faciliten la localización de los datos personales.

Aserlaco tiene la obligación de rectificar y actualizar la información inexacta, incompleta o desactualizada a solicitud del Titular, siguiendo el procedimiento y los términos señalados con anterioridad. En las solicitudes de rectificación y actualización de datos personales el Titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.

ELIMINACIÓN O SUPRESIÓN DE LOS DATOS

El Titular de la información tiene el derecho a solicitar a Aserlaco, la eliminación de sus datos personales cuando:

  • Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.
  • Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron obtenidos y consentidos.
  • Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron registrados.

Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el Titular en los archivos, bases de datos o tratamientos realizados por Aserlaco, tomando en cuenta los datos que se mantendrá con fines históricos, tributarios o estadísticos. Es importante informar que el derecho de cancelación no es absoluto y el Responsable del Tratamiento puede negar el ejercicio de este cuando:

  • El Titular tenga un deber legal o contractual de permanecer en la base de datos.
  • La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
  • Los datos sean necesarios para proteger los intereses jurídicamente tutelados del Titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el Titular.

TRANSFERENCIAS Y TRANSMISIONES INTERNACIONALES DE DATOS PERSONALES

El Titular de la información autoriza expresamente que la totalidad de su información personal pueda ser transferida al exterior, sujeto a los requerimientos legales aplicables, en desarrollo de relaciones laborales, comerciales y/o contractuales.

Sin perjuicio de la obligación de observar y mantener la confidencialidad, integridad y disponibilidad de la información, Aserlaco, tomará las medidas necesarias para que esos terceros conozcan y se comprometan a observar esta Política, bajo el entendido de que la información personal que reciban, únicamente podrá ser utilizada para asuntos directamente relacionados con las actividades propias de la relación con Aserlaco, y solamente mientras ésta dure, y no podrá ser usada o destinada para propósito o fin diferente.

Aserlaco, también puede intercambiar Información Personal con autoridades gubernamentales o públicas de otro tipo (incluidas, entre otras autoridades judiciales o administrativas, autoridades fiscales y organismos de investigación penal, civil, administrativa, disciplinaria y fiscal), y terceros participantes en procedimientos legales civiles y sus contadores, auditores, abogados y otros asesores y representantes, porque es necesario o apropiado:

  • Cumplir con las leyes vigentes, incluidas las leyes distintas a las de su país de residencia;
  • Cumplir con procesos jurídicos;
  • Responder las solicitudes de las autoridades y del gobierno dentro del ámbito de aplicación y/o distintos a las del mismo;
  • Hacer cumplir nuestros términos y condiciones;
  • Proteger nuestras operaciones;
  • Proteger nuestros derechos, privacidad, seguridad o propiedad, los suyos o los de terceros; y
  • Obtener las indemnizaciones aplicables o limitar los daños y perjuicios que nos puedan afectar.