Cumplir con los derechos, principios y obligaciones establecidas en la Ley Orgánica de Protección de Datos Personales (“LOPDP”), normativa secundaria y resoluciones emitidas por la Autoridad de Protección de Datos. Por tal motivo, es importante establecer los lineamientos generales por los cuales UNIBROKERS utilizará los datos personales a los que accede producto del desenvolvimiento de sus actividades.
ÁMBITO DE APLICACIÓN
Esta Política se aplica de manera obligatoria a todos los clientes, trabajadores, proveedores, individuos vinculados a UNIBROKERS (accionistas y miembros directivos) y empresas asociadas en el manejo de la información personal de los Titulares.
RESPONSABILIDAD EN EL TRATAMIENTO DE DATOS
UNIBROKERS es el responsable por la custodia y debida conservación de los datos registrados; sin embargo, dicha responsabilidad sobre la veracidad y autenticidad de los datos registrados es exclusiva de la o el declarante cuando esta o este provee toda la información. En caso de requerir más información sobre esta Política lo puede realizar mediante el correo derechos@unibrokers.com.ec, en el domicilio social de UNIBROKERS o mediante contacto telefónico de atención al cliente +593999589478.
GLOSARIO DE TÉRMINOS
Se toma las definiciones de la LOPDP, en especial las siguientes:
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, autoridad pública, u otro organismo, que solo o conjuntamente con otros decide sobre la finalidad y el tratamiento de datos personales.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, autoridad pública, u otro organismo, que solo o conjuntamente con otros decide sobre la finalidad y el tratamiento de datos personales.
- Dato Personal: Dato que identifica o hace identificable a una persona natural, directa o indirectamente. Por ejemplo: nombre, cédula de identidad, dirección, correo electrónico, número de teléfono, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, entre otros.
- Dato Sensible: Datos relativos a: etnia, identidad de género, identidad cultural, religión, ideología, filiación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, datos genéticos y aquellos cuyo tratamiento indebido pueda dar origen a discriminación, atenten o puedan atentar contra los derechos y libertades fundamentales.
- Persona Natural: Individuos capaces de ejercer derechos, y contraer obligaciones.
- Titular: Persona natural cuyos datos son objeto del tratamiento.
- Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos técnicos de carácter automatizado, parcialmente automatizado o no automatizado, tales como: la recogida, recopilación, obtención, registro, organización, estructuración, conservación, custodia, adaptación, modificación, eliminación, indexación, extracción, consulta, elaboración, utilización, posesión, aprovechamiento, distribución, cesión, comunicación o transferencia, o cualquier otra forma de habilitación de acceso, cotejo, interconexión, limitación, supresión, destrucción y, en general, cualquier uso de datos personales.
PRINCIPIOS DEL TRATAMIENDO DE DATOS PERSONALES
Los principios que rigen esta política y el tratamiento de datos personales realizados por UNIBROKERS son los siguientes:
- Lealtad
Los datos personales serán recopilados de una manera leal y lícita para una o más finalidades específicas informadas al titular de los datos. UNIBROKERS podrá utilizar cualquier base legitimadora que sea aplicable para el tratamiento de datos personales.
Dentro de lo posible, no se tratarán datos personales que sean considerados como sensibles tales como etnia, orientación sexual, convicciones filosóficas y política, ideología de género. En caso de que UNIBROKERS requiera datos sensibles, lo hará en los casos que la ley lo ordene o cuente con autorización expresa del titular de los datos personales. En el caso de datos de salud, especialmente y no limitándose a datos de trabajadores, estos serán tratados de acuerdo con lo establecido en la normativa laboral correspondiente.
UNIBROKERS no adquirirá datos personales o bases de datos, que no cuenten con los mecanismos de legitimación correspondiente, así como tampoco transferirá los datos a terceros destinatarios sin contar con la autorización o base legitimadora correspondiente.
- Transparencia
El tratamiento de datos personales será transparente respecto del titular de los mismos. De esta manera, UNIBROKERS informará y comunicará a los Titulares de los datos personales de una manera clara y sencilla todo lo que requiera saber el titular de los datos personales respecto del tratamiento de datos personales. UNIBROKERS informará al titular de los datos a través de la política y documentos constantes en las oficinas, almacenes, sitios web y/o locaciones administradas y de propiedad de UNIBROKERS, así como también a través de campañas, contratos, cláusulas y documentos preparados por UNIBROKERS para el efecto.
- Finalidad
UNIBROKERS informará al titular de los datos personales la o las finalidades para las cuales los datos personales han sido recopilados y serán tratados. Las finalidades serán determinadas y específicas de acuerdo con la base legitimadora con la cual los datos fueron recopilados.
- Minimización y Proporcionalidad
UNIBROKERS procesará los datos personales que sean necesarios para las finalidades informadas al titular de los datos personales, no se recopilarán datos en exceso o que no sean necesarios para una finalidad previamente establecida. En caso de tener datos excesivos, UNIBROKERS procederá a borrarlos o eliminarlos de sus bases de datos.
- Confidencialidad
UNIBROKERS realizará los mejores esfuerzos para garantizar la confidencialidad de los datos personales. UNIBROKERS adaptará la tecnología y procesos, técnica y económicamente viables, para garantizar la confidencialidad, disponibilidad e integridad de los datos personales, limitando dentro de lo posible que terceros que no tengan derecho accedan a los datos personales. UNIBROKERS no transferirá los datos personales a terceros destinatarios sin la autorización o la base legitimadora correspondiente.
- Seguridad
UNIBROKERS adoptará las medidas de seguridad que sean necesarias para garantizar la confidencialidad de los datos personales, tomando en consideración el tipo de datos personales a ser tratados, así como que, las medidas sean técnica y económicamente viables. Todos los proveedores y clientes de UNIBROKERS con quienes se comparta datos personales deberán acreditar la implementación de medidas de seguridad que garanticen la protección de datos personales.
- Conservación
UNIBROKERS conservará los datos personales de acuerdo con las finalidades para los cuales fueron proporcionados por el titular o, de acuerdo con lo establecido en las diferentes bases legitimadoras. Una vez cumplido el período de conservación, UNIBROKERS eliminará o borrará los datos de sus sistemas.
UNIBROKERS podrá anonimizar los datos en caso de considerarlo necesario. El dato anonimizado podrá ser libremente utilizado por UNIBROKERS.
- Responsabilidad Proactiva y Demostrada
UNIBROKERS obtendrá los medios de verificación necesarios y correspondientes para demostrar el cumplimiento de la Ley de Protección de Datos Personales. En caso de que sea necesario o a criterio de UNIBROKERS, se obtendrán las certificaciones correspondientes.
- Sensibilidad de datos
El Custodio de datos será responsable de definir los datos que pueden catalogarse como “Datos sensibles” dentro de la base legal, considerando la siguiente síntesis:
Tipo de Dato | Descripción | Medida Preventiva |
Dato Personal | Dato que identifica o hace identificable a una persona natural, directa o indirectamente, en el presente o futuro. Incluye datos inocuos, metadatos o fragmentos de datos que identifiquen o hagan identificable a un ser humano. | Además de compartir estos datos por medios seguros, cifrados o encriptados, se sugiere anonimizar identificadores directos como C.I., nombre completo (solo nombre 1, apellido 1 por ejemplo), al compartir con terceros (entregar datos estrictamente necesarios). |
Dato personal crediticio | Dato que integra el comportamiento crediticio (tarjeta), financiero (cuenta), capacidad de pago, de personas naturales. | Si contamos con este tipo de información, únicamente debe provenir de instituciones financieras y/o burós de crédito o mecanismos autorizados. Al compartir, debemos evitar compartir aquellos datos que permitan reconstruir la “capacidad de pago” de una persona natural, así como transferir datos que faciliten transacciones en línea (por ejemplo, CVC). |
Dato Sensible | Dato relativo a etnia, identidad de género, identidad cultural, religión, ideología, afiliación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, genéricos, y todos aquellos cuyo tratamiento indebido pueda dar origen a discriminación, atenten o puedan atentar contra los derechos humanos o la dignidad e integridad de las personas. | Estos datos por su categoría de sensibles requieren una mayor protección. Por lo que, en caso se de ser compartidos deben ser por medios seguros, cifrados o encriptados, se sugiere aplicar una medida de seguridad robusta. Ej. En caso de datos de salud (se comparte estos datos con la aseguradora por medios de seguridad altos) . |
Categorias Especiales | Datos de niñas, niños y adolescentes, y de personas con discapacidad y sus sustitutos. | Se debe evitar incluir estos datos en repositorios organizacionales. Salvo para el cumplimiento de las obligaciones derivadas de la relación laboral y de seguridad social. |
FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES
Gestionar sus seguros
- Presentar propuestas de seguros adaptadas y personalizadas a sus requisitos.
- Administrar los acuerdos de seguros suscritos, incluyendo, en caso de acuerdo, la gestión de la recaudación de primas de seguro.
- Gestionar reclamos, asistencias, salvamentos y demás aspectos producto del contrato de seguro.
- Brindar el servicio de manejo de reclamaciones.
- Sugerir ajustes en sus contratos que puedan resultar de su interés.
- Suministrar la información y datos personales de los Titulares a las sociedades subsidiarias, filiales o afiliadas de UNIBROKERS, aliados estratégicos o a otras sociedades o personas que UNIBROKERS encargue para realizar el procesamiento de la información y cumplir con las finalidades descritas en la presente Política.
- Suministrarle detalles sobre las novedades en productos y servicios.
- Realizar cotizaciones en los diferentes ramos de seguro.
- Analizar la información para diseñar estrategias comerciales y aumentar y/o mejorar los productos y servicios que ofrecemos.
Realizar calificación de riesgo financiero, jurídico comercial y de seguridad.
- Cumplimiento de obligaciones que le correspondan a UNIBROKERS por mandato legal, entre otras, aquellas relativas a la normativa de seguros, leyes tributarias, lavado de activos, laborales y normativa de protección de datos.
- Consultar, almacenar y usar la información financiera obtenida que terceros administradores de bases de datos, previa autorización del Titular para dicha consulta.
- Los demás descritos en la presente Política o legislación ecuatoriana aplicable.
Derechos de los Titulares de Datos Personales
- Transparencia de la información: derecho a ser informado conforme los principios de lealtad y transparencia sobre todos los aspectos que indica el artículo 12 de la LOPDP.
- Acceso: derecho a:
- Obtener confirmación de si se están tratando o no sus Datos Personales;
- Recibir una copia de todos sus Datos Personales que estén siendo procesados por UNIBROKERS, salvo las excepciones definidas por la legislación pertinente (por ejemplo, información comercial confidencial, o información que vulneraría demasiado los derechos de privacidad de un tercero);
- Solicitar información sobre el intercambio de sus Datos Personales con otras organizaciones.
- Detalle de las Políticas y procedimientos institucionales para la protección de la privacidad de datos personales; y,
- Servicio de trámite en línea de las consultas y reclamos en materia de datos personales.
- Rectificación y actualización: derecho a obtener del responsable del tratamiento la rectificación y actualización de sus datos personales inexactos o incompletos.
- Eliminación: derecho a que se suprima sus datos personales en los casos que determinar el artículo 15 de la LOPDP.
- Oposición: derecho a oponerse al tratamiento de sus datos personales en circunstancias particulares determinadas en el artículo 16 de la LOPDP. UNIBROKERS deberá dejar de tratar dichos Datos cuando se presente una oposición, a menos que exista una razón específica por la que la oposición no sea válida.
- Portabilidad: El titular tiene el derecho a recibir del responsable del tratamiento, sus datos personales en un formato compatible, actualizado, estructurado, común, inter-operable y de lectura mecánica, preservando sus características; o a transmitirlos a otros responsables. El Titular de los datos personales, tendrá derecho a seleccionar la información que se puede compartir con terceros.
- Suspensión: derecho a obtener del responsable del tratamiento la suspensión del tratamiento de los datos, cuando se cumpla alguna de las condiciones del artículo 19 de la LOPDP.
- Solicitud de revisión de decisiones tomadas exclusivamente sobre la base de un tratamiento automatizado: derecho a oponerse, pedir explicaciones y solicitar la revisión humana de las decisiones basadas exclusivamente en un tratamiento automatizado de datos que afecten a sus intereses.
Origen de los datos personales
Bases legitimadoras del tratamiento de datos personales
Transferencia de Datos Personales
Tratamiento de Datos con Proveedores, Clientes y Potenciales Clientes
Evaluación y Control
Tratamiento de datos de niñas, niños y adolescentes
Capacitación
Relación con la Autoridad de Control
- Nombre:
- Contacto:
- Correo:
Seguridad de los datos personales
Almacenamiento
- Encriptación del disco
- Enmascaramiento dinámico de bases de datos
- Protección antivirus (endpoint)
- Consideraciones de respaldo de la información
- Proceso de almacenamiento de información
Eliminación
- Eliminación a bajo nivel (Borrado seguro)
- Definir procesos para la eliminación de la información