POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES

Responsable del tratamiento de datos personales

 

Nombre de la Empresa:FILTROCORP S.A.
RUC:0991466177001
Dirección:Cdla. El Mirador del Norte Mz. 32 Solar 5, Guayaquil / Guayas, República del Ecuador
Teléfono:+(593) 4 3731310
Correo Electrónico:privacidaddatos@filtrocorp.com

FILTROCORP S.A.  es consciente que los Datos Personales son de propiedad de las personas a las que se refieren y solamente ellas pueden decidir sobre los mismos. Por lo cual la empresa hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultada y respetando, en todo caso, la legislación vigente sobre la Protección de Datos Personales.


Alcance

El presente instrumento establece las Políticas de Privacidad y Tratamiento de Datos Personales que se aplicará a todas las Bases de Datos y/o Ficheros que contengan Datos Personales que sean objeto de Tratamiento por parte de FILTROCORP S.A. como responsable del tratamiento de Datos Personales, quien para efectos del presente instrumento en adelante se podrá denominar la EMPRESA o simplemente FILTROCORP S.A.

 

Introducción

En sus operaciones comerciales diarias, FILTROCORP S.A.  hace uso de una variedad de datos sobre personas identificables, incluidos datos sobre:

Al recopilar y utilizar estos datos, la organización está sujeta a la normativa en materia de protección de datos, la Ley Orgánica de Protección de Datos Personales (LOPDP)  vigente en Ecuador desde el 26 de mayo de 2021, publicada en el Registro Oficial No. 459, su Reglamento General (RGPDP) expedido el 6 de noviembre de 2023 mediante Decreto Ejecutivo No. 904, y reformas posteriores; que controla cómo se pueden llevar a cabo dichas actividades y las salvaguardas que deben implementarse para protegerlas.

Política de Privacidad y Tratamiento de Datos Personales

El objetivo de esta política es establecer la legislación pertinente y describir las medidas que FILTROCORP S.A. ha adoptado para garantizar su cumplimiento.

Este control se aplica a todos los sistemas, personas y procesos que constituyen los sistemas de información de la organización, incluidos los miembros de la Junta de Accionistas, la administración, los directores, los empleados, los proveedores y otros terceros que tienen acceso a los sistemas de FILTROCORP S.A.

Las siguientes políticas y procedimientos son relevantes para este documento:


La Ley Orgánica de Protección de Datos Personales (LOPDP) 

La LOPDP es una de las leyes más importantes que afectan a la forma en que FILTROCORP S.A.  lleva a cabo sus actividades de tratamiento de la información. Se aplican multas significativas si se considera que se ha producido una infracción en virtud del LOPDP y el RGPDP, que está diseñada para proteger los datos personales de los ciudadanos de Ecuador. Es política de FILTROCORP S.A. garantizar que nuestro cumplimiento con la LOPDP y el RGPDP y otras normativas relacionadas, sea claro y demostrable en todo momento.

Definiciones

A continuación, las definiciones que se encuentran en la LOPDP y el RGPDP y se utilizan a en la redacción del presente documento:

Principios relativos al tratamiento de datos personales

Hay una serie de principios fundamentales en los que se basa la LOPDP.  Estos son los siguientes:

Derechos de los titulares de los datos

El interesado también tiene derechos en virtud de la LOPDP y el RGPDP. Estos consisten en:

Cada uno de estos derechos está respaldado por procedimientos apropiados dentro de FILTROCORP S.A.  que permiten que se tomen las medidas requeridas dentro de los plazos establecidos en la LOPDP y el RGPDP. Para mayor información dirija su solicitud a nuestro correo electrónico o dirección física de contacto que se encuentra al final del documento.

Licitud del tratamiento

Existen seis formas alternativas en las que se puede establecer la legalidad de un caso específico de tratamiento de datos personales en virtud de la LOPDP y el  RGPDP. Es política de FILTROCORP S.A. identificar la base adecuada para el tratamiento y documentar, de conformidad con el Reglamento General. Las opciones se describen brevemente en las siguientes secciones.

Consentimiento

A menos que sea necesario por un motivo permitido en la normativa en materia de protección de datos personales, FILTROCORP S.A. siempre obtendrá el consentimiento explícito de un interesado para recopilar y procesar sus datos. En el caso de niños menores de 16 años, se obtendrá el consentimiento de los padres. En el momento en que se obtenga el consentimiento, se proporcionará información transparente sobre el uso que hacemos de sus datos personales a los interesados y se explicarán sus derechos con respecto a sus datos, como el derecho a retirar el consentimiento. Esta información se proporcionará de forma accesible, redactada en un lenguaje claro y de forma gratuita.
Si los datos personales no se obtienen directamente del interesado, esta información se proporcionará al interesado en un plazo razonable después de la obtención de los datos y, definitivamente, conforme a los establecido en el RGPDP.

Ejecución de un contrato

Cuando los datos personales recopilados y procesados sean necesarios para cumplir un contrato con el interesado. Los contratos incluyen cláusula de privacidad de datos y de confidencialidad- Este será a menudo el caso cuando el contrato no pueda completarse sin los datos personales en cuestión, por ejemplo, no se pueda realizar una entrega sin una dirección a la que entregar.

Obligación legal

Si se requiere que los datos personales se recopilen y procesen para cumplir con la ley en distintos ámbitos: fiscal, societaria, comercial, trabajo, seguridad social, salud, entre otros. Este puede ser el caso, por ejemplo, de algunos datos relacionados con el empleo y la fiscalidad, y de muchos ámbitos abordados por el sector público.

Intereses vitales del interesado

En el caso de que los datos personales sean necesarios para proteger los intereses vitales del interesado o de otra persona física, esto puede utilizarse como base legal del tratamiento. FILTROCORP S.A.  conservará pruebas razonables y documentadas de que este es el caso, siempre que este motivo se utilice como base legal para el tratamiento de datos personales. A modo de ejemplo, esto puede utilizarse en aspectos de la asistencia social, especialmente en el sector público.

Misión realizada en interés público

Cuando FILTROCORP S.A.  necesite realizar una tarea que considere de interés público o como parte de un deber oficial. La evaluación del interés público o del deber oficial se documentará y se pondrá a disposición como prueba cuando sea necesario.

Intereses legítimos

Si el tratamiento de datos personales específicos responde a los intereses legítimos de FILTROCORP S.A.  y se considera que no afecta de forma significativa a los derechos y libertades del interesado, puede definirse como el motivo legítimo del tratamiento. Una vez más, se documentará el razonamiento detrás de este punto de vista.

Privacidad desde el diseño

FILTROCORP S.A.  ha adoptado el principio de privacidad desde el diseño y se asegurará de que la definición y planificación de todos los sistemas nuevos o modificados significativamente que recopilen o procesen datos personales estén sujetas a la debida consideración de las cuestiones de privacidad, incluida la realización de una o más evaluaciones de impacto de la protección de datos.

Contratos que impliquen el tratamiento de datos personales

FILTROCORP S.A. se asegurará de que todas las relaciones que establezca y que impliquen el tratamiento de datos personales estén sujetas a un contrato documentado que incluya la información y los términos específicos requeridos por la LOPDP y el RGPDP. Para obtener más información, consulte la Política a nuestro correo electrónico o dirección física de contacto que se encuentra al final del documento.

Las transferencias de datos personales fuera del territorio ecuatoriano se revisarán cuidadosamente antes de que se produzca la transferencia para garantizar que se encuentran dentro de los límites impuestos por la LOPDP y el  RGPDP. Esto depende en parte del juicio de la Autoridad de Protección de Datos o criterios establecidos si es el caso por la Institución rectora, en cuanto a la idoneidad de las salvaguardias para los datos personales aplicables en el país receptor, y esto puede cambiar con el tiempo.

Las transferencias internacionales de datos dentro del grupo estarán sujetas a acuerdos legalmente vinculantes denominados Normas Corporativas Vinculantes (BCR) que otorgan derechos exigibles a los interesados.

Delegado de protección de datos

La LOPDP y el RGPDP exige una función definida del delegado de protección de datos (DPD) si una organización es una organización privada o autoridad pública, si realiza una supervisión a gran escala o si procesa tipos de datos especialmente sensibles a gran escala. Se requiere que el DPD tenga un perfil profesional específico, nivel adecuado de conocimiento y puede ser un recurso interno o subcontratado a un proveedor de servicios apropiado.

Sobre la base de estos criterios, FILTROCORP S.A. no requiere el nombramiento de un Delegado de Protección de Datos Oficial (DPDo), sin embargo se ha realizado la designación de un DPD sobre la fase de su diseño del sistema de gestión de la protección de datos personales con responsabilidad proactiva y diseño por defecto.

Notificación de incumplimiento

 

Es política de FILTROCORP S.A. ser justo y proporcionado a la hora de considerar las medidas que deben adoptarse para informar a las partes afectadas sobre las violaciones de los datos personales. De conformidad con la LOPDP y el RGPDP, cuando se tenga conocimiento de que se ha producido un incidente y/o infracción que pueda suponer un riesgo para los derechos y libertades de las personas, se informará a la autoridad de control pertinente en un plazo de 72 horas. Esto se gestionará de acuerdo con nuestro Procedimiento de Respuesta a Incidentes de Seguridad de la Información, que establece el proceso general de gestión de brechas de seguridad de la información.

En virtud de la LOPDP y el RGPDP,  la Autoridad de Protección de Datos (APD) pertinente tiene la potestad para imponer una serie de multas de hasta el 1% por ciento de la facturación total anual del período fiscal anterior.

Abordar el cumplimiento de la LOPDP - RGPDP

Para garantizar que FILTROCORP S.A.  cumpla en todo momento con el principio de responsabilidad del RGPD, se llevan a cabo las siguientes acciones:

Estas acciones se revisan periódicamente como parte del proceso de gestión relacionado con la protección de datos.

Modificaciones y Vigencia a la Política de Privacidad y Tratamiento de Datos Personales

FILTROCORP S.A., se reserva el derecho de modificar la presente política en cualquier momento. Cualquier cambio sustancial en las políticas de tratamiento de datos personales, se comunicará de forma oportuna a los titulares de los datos a través de los medios habituales de contacto. Las bases de datos en las que se registrarán los datos personales tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta política. Una vez que se cumplan esa(s) finalidad(es) y siempre que no exista un deber legal o contractual de conservar su información, sus datos serán eliminados de nuestras bases de datos.

 

Aceptación y autorización

El titular manifiesta haber leído la Política para el tratamiento de sus datos personales. En consecuencia, reconoce haber sido informado acerca de las finalidades específicas del tratamiento y otorga su autorización expresa para el tratamiento de sus datos personales, incluida la autorización expresa de transferencia de sus datos.


Última actualización: 15 de enero de 2024