comprar Comprar
Chocolates JET

Política de tratamiento de datos personales

OBJETIVO, ALCANCE Y DEFINICIÓN

Objetivo

Definir los lineamientos generales para el cumplimento de la Ley Orgánica de Protección de Datos Personales de Ecuador, que regula el manejo de bases de datos personales.

Alcance

Esta política aplica para todas las áreas y/ o personas que trabajen con bases de datos personales por su cumplimiento de sus funciones.

Definición

Se expidió en Ecuador la Ley Orgánica de Protección de Datos Personales. Esta ley obliga al cumplimiento de normas y prácticas que conlleven al tratamiento adecuado de los datos personales de personas naturales de acuerdo a las disposiciones contenida en dicha ley y en la Constitución Política de Ecuador. La ley es de obligatorio cumplimiento para todos los que de una u otra manera traten y/o sean responsables de bases de datos personales.

GLOSARIO

Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.

Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.

Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.

Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.

Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

CONDICIONES ESPECÍFICAS

Se deben tener en consideración las siguientes condiciones específicas:

Autorización superior

A partir de la fecha en que todo empleado inicie vínculo laboral con alguna compañía de Cordialsa Ecuador debe tener en su contrato laboral una cláusula que exprese el compromiso de cumplimiento de la Ley Orgánica de Protección de Datos Personales, en el evento de llegar a ser encargado de bases de datos personales.

Se incluirá en el reglamento interno de trabajo un texto relativo a la obligación de cumplimiento de la ley y del decreto, para cubrir todo el universo actual.

A todo tercero que por relación con áreas o compañías de Cordialsa Ecuador requiera bases de datos personales se le debe pedir cláusula contractual donde se exprese el conocimiento de la normativa y la responsabilidad en el cumplimiento de esta y así mismo, requerirá previa autorización por parte del Titular para tratar sus datos personales.

A todos los proveedores, afiliados a los Fondos Mutuos, clientes, consumidores, voluntarios o vinculados por cualquier medio a Cordialsa, empleados, o cualquier otra persona cuya información sea objeto de Tratamiento por parte nuestra, se les debe pedir por escrito la autorización para que sus datos puedan ser tratados sin restricciones. Esta debe extenderse a todos los efectos que en nuestro ejercicio se presenten.

En la autorización citada en el párrafo anterior se debe igualmente dejar clara la responsabilidad de los Titulares de mantener la información actualizada y veraz, comunicando oportunamente a las compañías de Cordialsa Ecuador, a la cual confirió su autorización, cualquier modificación al respecto.

Todas las bases de datos personales que las áreas y compañías de Cordialsa Ecuador traten Ecuador traten deben tener la garantía de recuperación (Back up).

Se debe tener acceso limitado a las bases de datos personales. Cuando estas se envíen por medios masivos, deberán contener claves para que el acceso a ellas sea restringido.

No se deben publicar bases de datos en la intranet o en internet sin que estas tengan restricción para su acceso.

Periódicamente las compañías de Cordialsa Ecuador deben propiciar campañas para la actualización de sus bases de datos personales.

Para el Tratamiento de bases de datos personales todas las áreas que así lo requieran deben tener el procedimiento escrito que garantice el cumplimento de la política y el de Ley Orgánica de Protección de Datos Personales y su decreto reglamentario.

Todas las compañías del Grupo deben contar con un procedimiento para la atención de consultas y reclamos, garantizando el cumplimiento de la ley en lo concerniente a este tema.

INFORMACIÓN DE CONTACTO

La presente Política aplica para las compañías del Grupo Cordialsa Ecuador. Para presentar consultas, reclamaciones, ampliar información, o para consultar sus datos personales, pedir que sean modificados, actualizados, rectificados o suprimidos, o para revocar la autorización para su Tratamiento, puede contactarse con las líneas telefónicas y páginas de internet aquí citadas.