Razón Social: F.S. INSTITUCIÓN FINANCIERA S.A.
Número de Registro: [NÚMERO DE REGISTRO MERCANTIL]
Dirección: [DIRECCIÓN COMPLETA DE LA INSTITUCIÓN], Ecuador
Correo Electrónico Institucional: protecciondatos@fsfinanciera.ec
Teléfono Oficial: [TELÉFONO OFICIAL]
Sitio Web Oficial: [URL DEL SITIO WEB]
Delegado de Protección de Datos (DPO): [NOMBRE DEL DELEGADO]
Correo del DPO: dpo@fsfinanciera.ec
F.S. INSTITUCIÓN FINANCIERA (en adelante, "la Institución", "nosotros" o "nuestro") es una entidad financiera debidamente autorizada y regulada por las autoridades competentes del Ecuador, comprometida con la protección de los datos personales de sus clientes, empleados, proveedores y todos aquellos individuos cuyos datos sean tratados por nuestra organización.
La presente Política de Privacidad es aplicable a todos los datos personales recolectados, almacenados, utilizados, transferidos, compartidos, procesados y en general, tratados por F.S. INSTITUCIÓN FINANCIERA, en cumplimiento de la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador, publicada en el Registro Oficial Suplemento 459 de 26 de mayo de 2021, y su Reglamento correspondiente.
Esta política regula el tratamiento de datos personales de las siguientes categorías de personas:
Esta Política de Privacidad forma parte integral de los Términos y Condiciones de Uso de los servicios de F.S. INSTITUCIÓN FINANCIERA. Al utilizar nuestros servicios, usted acepta los términos de esta política.
Para efectos de la correcta interpretación y aplicación de la presente Política de Privacidad, se entenderá por:
Cualquier información numérica, alfabética, gráfica, fotográfica, acústica, o de cualquier otro tipo concerniente a personas naturales identificadas o identificables. Una persona natural se considera identificable cuando su identidad pueda determinarse directa o indirectamente.
Aquel subconjunto de datos personales que revela origen racial o étnico; orientación política; convicciones religiosas, filosóficas o morales; afiliación a organizaciones políticas, sindicales, de derechos humanos; así como los datos relativos a la salud, vida sexual, y los datos genéticos o biométricos. El tratamiento de datos sensibles requiere medidas de seguridad reforzadas y consentimiento expreso.
Información relacionada con la situación económica, patrimonial, crediticia, bancaria, de seguros, de inversiones, y en general, cualquier dato relacionado con las operaciones financieras del titular. Incluye historial crediticio, ingresos, egresos, activos, pasivos, y hábitos de consumo financiero.
Persona natural a quien pertenecen los datos personales. El titular es el dueño de la información y tiene derechos sobre la misma, independientemente de quién la posea o trate.
Cualquier operación o conjunto de operaciones realizado sobre datos personales, tales como la recolección, registro, organización, estructuración, conservación, adaptación, modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo, interconexión, limitación, supresión o destrucción.
Conjunto organizado de datos personales, sea automatizado o no, cualquiera que sea la forma o modalidad de su creación, almacenamiento, organización y acceso. Incluye sistemas digitales, archivos físicos, y cualquier otro medio de almacenamiento estructurado.
Persona natural o jurídica, de naturaleza pública o privada, que determina los fines y medios del tratamiento de datos personales. En este caso, F.S. INSTITUCIÓN FINANCIERA es el responsable del tratamiento.
Persona natural o jurídica, de naturaleza pública o privada, que trata datos personales por cuenta del responsable, bajo sus instrucciones y supervisión.
Manifestación libre, específica, informada e inequívoca por la cual el titular acepta el tratamiento de sus datos personales. El consentimiento puede ser otorgado por escrito, verbalmente, o mediante acciones inequívocas.
En el tratamiento de datos personales, la Institución se guía por los siguientes principios establecidos en la LOPDP, que constituyen el fundamento ético y legal de todas nuestras actividades de procesamiento de datos:
Los datos personales serán tratados de manera lícita, leal y transparente. No se realizará tratamiento alguno que no cuente con una base legal válida conforme a la normativa aplicable.
Los datos personales serán recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines. Cada tratamiento tendrá un propósito claramente definido y comunicado al titular.
Los datos personales serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados. No se recopilarán datos excesivos o irrelevantes para la finalidad declarada.
Los datos personales serán exactos y, si fuera necesario, actualizados. Se tomarán todas las medidas razonables para asegurar que los datos personales inexactos, con respecto a los fines para los que se tratan, sean suprimidos o rectificados sin demora.
Los datos personales se mantendrán de forma que se permita la identificación de los titulares durante no más tiempo del necesario para los fines del tratamiento. Los plazos de conservación serán determinados considerando las obligaciones legales y la naturaleza de los datos.
Los datos personales serán tratados de manera que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante medidas técnicas u organizativas apropiadas.
La Institución será responsable del cumplimiento de los principios anteriores y será capaz de demostrarlo. Implementaremos políticas, procedimientos y controles que evidencien nuestro compromiso con la protección de datos.
Compromiso Institucional: Estos principios no son solo un requisito legal, sino un compromiso ético de F.S. INSTITUCIÓN FINANCIERA con la protección de la privacidad y los derechos fundamentales de las personas.
La Institución podrá recolectar y tratar los siguientes tipos de datos personales, dependiendo de la relación que tengamos con el titular y de los productos o servicios solicitados:
No todos los datos mencionados anteriormente serán recolectados en todos los casos. La recolección se limita a lo estrictamente necesario para cada finalidad específica, aplicando el principio de minimización.
Los datos personales recolectados por la Institución serán tratados para las siguientes finalidades, agrupadas en categorías según su naturaleza y fundamento legal:
Transparencia en Finalidades: Cada vez que recopilemos datos personales, informaremos específicamente las finalidades para las cuales serán utilizados, evitando tratamientos ulteriores incompatibles con dichas finalidades.
El tratamiento de datos personales por parte de la Institución se fundamenta en las siguientes bases legales, conforme a lo establecido en la LOPDP:
Cuando el tratamiento es necesario para la ejecución de un contrato en el que el titular es parte, o para la aplicación de medidas precontractuales a solicitud del titular. Esta base legal aplica para:
Cuando el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable. Esta base legal incluye:
Cuando el tratamiento es necesario para satisfacer intereses legítimos perseguidos por el responsable o por un tercero, siempre que sobre tales intereses no prevalezcan los intereses o los derechos y libertades fundamentales del titular que requieran la protección de datos personales. Esta base legal cubre:
Cuando el titular haya prestado su consentimiento libre, específico, informado e inequívoco para el tratamiento de sus datos personales para una o varias finalidades específicas. El consentimiento es revocable en cualquier momento.
Cuando el tratamiento sea necesario para el ejercicio de derechos públicos, en los casos establecidos por la ley.
Para cada tratamiento de datos personales, identificaremos y documentaremos la base legal aplicable, asegurando que exista al menos una base legal válida para cada actividad de tratamiento.
El consentimiento constituye una de las bases legales más importantes para el tratamiento de datos personales. La Institución se compromete a obtener y gestionar el consentimiento de manera transparente y conforme a la ley.
El consentimiento será obtenido de manera expresa, a través de mecanismos claros, accesibles y específicos, tales como:
Para el tratamiento de datos sensibles, se requerirá consentimiento expreso, que podrá ser otorgado:
El titular podrá revocar su consentimiento en cualquier momento, mediante:
La revocación del consentimiento no tendrá efecto retroactivo y no afectará la licitud del tratamiento basado en el consentimiento previo a su revocación.
No se requerirá consentimiento cuando el tratamiento:
Consentimiento Libre e Informado: Nos aseguramos de que el consentimiento sea otorgado libremente, sin coerción, y con información completa sobre lo que se está aceptando. El titular debe entender claramente qué datos se tratan, para qué fines y por cuánto tiempo.
Los datos personales podrán ser transferidos o comunicados a las siguientes categorías de destinatarios dentro del territorio ecuatoriano:
Otras empresas del mismo grupo corporativo, para fines administrativos, de gestión centralizada, y oferta de productos complementarios, siempre dentro del marco legal aplicable.
Terceros que prestan servicios a la Institución, bajo contrato de encargado de tratamiento que incluya obligaciones de confidencialidad y seguridad. Incluye:
Autoridades competentes cuando sea requerido por ley, incluyendo:
Burós de crédito autorizados, para reporte de información crediticia conforme a la normativa aplicable sobre protección de datos personales y transparencia de información.
Para procesamiento de transacciones interbancarias, compensación de cheques, y otras operaciones inherentes al sistema financiero.
Para gestión de cartera vencida, previo cumplimiento de requisitos legales y contractuales, y respetando los derechos del titular.
En caso de transferencias internacionales de datos personales, la Institución garantizará que:
Actualmente, F.S. INSTITUCIÓN FINANCIERA no realiza transferencias internacionales sistemáticas de datos personales. Cualquier transferencia que se realice será comunicada previamente a los titulares afectados.
La Institución implementa medidas técnicas, administrativas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo protección contra el tratamiento no autorizado o ilícito y contra la pérdida, destrucción o daño accidental.
Enfoque Basado en Riesgo: Las medidas de seguridad implementadas son proporcionales al riesgo asociado al tratamiento de datos, considerando la naturaleza, alcance, contexto y fines del tratamiento, así como la probabilidad y gravedad de los riesgos para los derechos y libertades de las personas.
Los datos personales serán conservados durante el tiempo necesario para cumplir con las finalidades del tratamiento, considerando los siguientes criterios:
Mientras dure la relación contractual y los plazos de prescripción de acciones derivadas del contrato (generalmente 5 a 10 años según la naturaleza del contrato).
Los plazos establecidos en leyes y regulaciones aplicables, tales como:
El tiempo necesario para proteger los intereses legítimos de la Institución, como defensa legal, gestión de reclamaciones, o prevención de fraude.
Mientras el consentimiento no sea revocado por el titular, siempre que sea la base legal del tratamiento.
Una vez cumplidos los plazos de conservación, los datos personales serán:
Los datos personales podrán conservarse por más tiempo cuando:
Los plazos específicos de conservación para cada categoría de datos están documentados en nuestra Matriz de Tratamiento de Datos Personales, disponible para consulta del titular previa solicitud.
De conformidad con la LOPDP, los titulares de datos personales tienen los siguientes derechos fundamentales:
Derecho a obtener confirmación sobre si sus datos personales están siendo tratados y, en tal caso, acceder a los mismos. Incluye información sobre:
Derecho a solicitar la rectificación de datos personales inexactos o incompletos. La Institución tomará medidas razonables para asegurar que los datos personales inexactos, con respecto a los fines para los que se tratan, sean rectificados sin dilación indebida.
Derecho a solicitar la supresión de sus datos personales cuando:
Derecho a oponerse al tratamiento de sus datos personales cuando el tratamiento se base en el interés legítimo del responsable o en una misión de interés público. La Institución dejará de tratar los datos, a menos que acredite motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, derechos y libertades del titular, o para la formulación, el ejercicio o la defensa de reclamaciones.
Derecho a solicitar la limitación del tratamiento de sus datos personales cuando:
Derecho a recibir los datos personales que le incumban, que haya proporcionado a un responsable, en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable sin que lo impida el responsable al que se los hubiera facilitado, cuando:
Derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en el titular o le afecte significativamente de modo similar.
Derecho a presentar una reclamación ante la Autoridad de Protección de Datos Personales del Ecuador si considera que el tratamiento de sus datos personales infringe la LOPDP.
Ejercicio de Derechos: Todos los derechos son ejercibles de forma gratuita, salvo que las solicitudes sean manifiestamente infundadas o excesivas, en particular debido a su carácter repetitivo. En tal caso, la Institución podrá cobrar una tarifa razonable en función de los costos administrativos o negarse a actuar respecto de la solicitud.
Para ejercer cualquiera de los derechos ARCO (Acceso, Rectificación, Cancelación, Oposición) u otros derechos reconocidos en la LOPDP, el titular deberá seguir el siguiente procedimiento:
El titular podrá presentar su solicitud a través de los siguientes canales:
La solicitud deberá contener, como mínimo, la siguiente información:
Para proteger la privacidad del titular y prevenir accesos no autorizados, la Institución verificará la identidad del solicitante mediante:
La Institución responderá a las solicitudes en los siguientes plazos:
El ejercicio de los derechos es gratuito, salvo que:
En tales casos, la Institución podrá cobrar una tarifa razonable en función de los costos administrativos.
La respuesta será proporcionada:
Los derechos pueden ser ejercidos por el representante legal del titular, quien deberá acreditar dicha representación mediante documento público o poder especial.
Las cookies son pequeños archivos de texto que se almacenan en el dispositivo del usuario cuando visita nuestro sitio web. Estas cookies permiten que el sitio web recuerde información sobre su visita, lo que puede hacer que sea más fácil volver a visitar el sitio y hacer que el sitio sea más útil.
Estrictamente necesarias para el funcionamiento básico del sitio web. Incluyen:
Base legal: Interés legítimo (funcionamiento del sitio)
Permiten recordar configuraciones del usuario para personalizar la experiencia. Incluyen:
Base legal: Consentimiento del usuario
Nos ayudan a entender cómo interactúan los usuarios con nuestro sitio. Incluyen:
Base legal: Consentimiento del usuario
Utilizadas para mostrar publicidad relevante y medir la efectividad de campañas. Incluyen:
Base legal: Consentimiento explícito del usuario
El usuario puede configurar su navegador para:
Sin embargo, deshabilitar cookies técnicas puede afectar la funcionalidad del sitio y limitar el acceso a ciertos servicios.
Además de cookies, utilizamos otras tecnologías para recopilar información, tales como:
En nuestro sitio web ofrecemos un panel de control donde los usuarios pueden:
Consentimiento para Cookies: La primera vez que visite nuestro sitio web, se le presentará un banner de cookies donde podrá aceptar todas, rechazar todas, o personalizar sus preferencias. Su elección será recordada durante 12 meses o hasta que borre las cookies de su navegador.
La Institución reconoce la especial vulnerabilidad de los menores de edad y establece protecciones reforzadas para el tratamiento de sus datos personales.
De acuerdo con la LOPDP, el tratamiento de datos personales de menores de edad requiere el consentimiento de sus padres o representantes legales cuando el menor tenga menos de 18 años.
La Institución podrá tratar datos personales de menores únicamente en los siguientes casos:
Cuando se abran cuentas de ahorro a nombre de menores, con representación de padres o tutores, y exclusivamente para fines financieros legítimos.
Cuando menores sean designados como beneficiarios de productos financieros, con las salvaguardas adecuadas.
Cuando el tratamiento sea requerido por obligación legal, como en casos de herencias, tutelas, o procesos judiciales.
Para tratar datos personales de menores, se requerirá:
Implementamos las siguientes medidas adicionales para proteger los datos de menores:
En caso de detectar que hemos recolectado datos de menores sin el consentimiento adecuado de sus representantes legales, procederemos a:
Cuando corresponda proporcionar información a menores sobre el tratamiento de sus datos, esta será:
En todo tratamiento de datos de menores, prevalecerá el principio del interés superior del menor, priorizando su protección y bienestar sobre cualquier otra consideración.
La Institución se reserva el derecho de modificar esta Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales, técnicas, del mercado, o a cambios en nuestras actividades de tratamiento.
Toda modificación a esta política seguirá el siguiente proceso:
Los cambios significativos serán notificados a los titulares afectados a través de:
Se considerarán cambios significativos aquellos que:
Los cambios no significativos, como correcciones gramaticales, actualizaciones de contactos, o mejoras de redacción, serán publicados en el sitio web sin notificación individual, pero manteniendo registro de versiones.
Cuando los cambios requieran nuevo consentimiento según la ley, se obtendrá dicho consentimiento antes de aplicar los cambios al tratamiento de datos.
Mantenemos un historial de todas las versiones de esta política, que incluye:
Esta política entrará en vigor a partir de su publicación y sustituye a cualquier versión anterior. Su vigencia es continua hasta que sea modificada o reemplazada por una nueva versión.
Consulta de Versiones Anteriores: Las versiones anteriores de esta política están disponibles para consulta en nuestras oficinas principales, previa solicitud justificada.
Para cualquier consulta, solicitud, ejercicio de derechos, notificación de violaciones de seguridad, o comunicación relacionada con la protección de datos personales, puede contactarnos a través de los siguientes canales oficiales:
Disponible en nuestro sitio web oficial, incluye campos para:
La atención está disponible en los siguientes idiomas:
Para proteger su privacidad, verifique siempre que está utilizando los canales oficiales de F.S. INSTITUCIÓN FINANCIERA. No comparta información sensible a través de canales no verificados. Nuestro personal nunca le solicitará contraseñas completas por teléfono o correo electrónico.
Esta Política de Privacidad se rige por la legislación ecuatoriana, en particular por:
Publicada en el Registro Oficial Suplemento 459 de 26 de mayo de 2021, y sus reformas.
Normativa secundaria que desarrolla los principios y disposiciones de la ley.
- Ley General de Instituciones del Sistema Financiero
- Ley de Compañías
- Código Civil
- Código de Comercio
- Código Tributario
- Ley de Protección al Consumidor
- Ley de Prevención de Lavado de Activos
- Constitución de la República del Ecuador
Cualquier controversia relacionada con la interpretación, validez, ejecución o incumplimiento de esta Política de Privacidad será resuelta por los jueces y tribunales competentes de la ciudad de [CIUDAD], Ecuador, a menos que la ley establezca una jurisdicción diferente.
Al aceptar esta Política de Privacidad, el titular renuncia expresamente a cualquier otro fuero o jurisdicción que pudiera corresponderle por razón de su domicilio, nacionalidad, o cualquier otra causa.
En caso de transferencias internacionales de datos, se aplicará la ley del país destino en lo referente a protección de datos recibidos, sin perjuicio de la aplicación de la LOPDP como ley del responsable del tratamiento.
Antes de iniciar cualquier acción judicial, las partes deberán intentar resolver sus diferencias a través de:
Si cualquier disposición de esta Política de Privacidad fuera declarada nula, inválida o inaplicable por una autoridad competente, las demás disposiciones mantendrán su validez y eficacia, y la disposición afectada será interpretada de la manera más cercana posible a la intención original.
Esta Política de Privacidad se integra con los siguientes documentos:
Interpretación: Esta Política de Privacidad será interpretada de buena fe y de conformidad con su finalidad de protección de datos personales, priorizando siempre los derechos e intereses de los titulares.
Acrónimo de Acceso, Rectificación, Cancelación y Oposición, que representan los derechos fundamentales de los titulares de datos personales reconocidos en la LOPDP.
Ley Orgánica de Protección de Datos Personales del Ecuador, cuerpo legal principal que regula el tratamiento de datos personales en el país.
Reglamento a la Ley Orgánica de Protección de Datos Personales, que desarrolla y precisa las disposiciones de la ley.
Autoridad de Protección de Datos Personales del Ecuador, entidad encargada de supervisar el cumplimiento de la LOPDP.
Delegado de Protección de Datos, persona designada por la Institución para supervisar el cumplimiento de la normativa de protección de datos.
Tecnologías de la Información y Comunicación, que incluyen hardware, software, redes y servicios relacionados con el procesamiento de información.
Protocolo de Internet, dirección numérica que identifica un dispositivo en una red.
Protocolo de seguridad para transmisión de datos en internet, predecesor de TLS.
Protocolo de seguridad que garantiza la privacidad e integridad de los datos entre aplicaciones que se comunican a través de internet.
Proceso de convertir información legible en código ilegible para proteger su confidencialidad.
Sistema de seguridad de red que monitorea y controla el tráfico entrante y saliente según reglas de seguridad predefinidas.
Software malicioso diseñado para dañar, explotar o obtener acceso no autorizado a sistemas informáticos.
Técnica de ingeniería social que utiliza suplantación de identidad para obtener información confidencial.
Incidente de seguridad que resulta en la destrucción, pérdida, alteración, comunicación o acceso no autorizado a datos personales.
Proceso por el cual los datos personales dejan de poder asociarse a un titular identificado o identificable.
Proceso por el cual los datos personales dejan de poder atribuirse a un titular sin utilizar información adicional.
Cualquier forma de tratamiento automatizado de datos personales que consista en utilizar dichos datos para evaluar ciertos aspectos personales.
Sinónimo de datos sensibles, que requieren protección reforzada.
Documento: POL-PRIV-001
Revisión: 01
Estado: Vigente
Páginas: 15
Responsable: Delegado de Protección de Datos
F.S. INSTITUCIÓN FINANCIERA
Su confianza, nuestro compromiso
[LOGO DE LA INSTITUCIÓN]
[FIRMA DEL REPRESENTANTE LEGAL]
[SELLO INSTITUCIONAL]
© 2024 F.S. INSTITUCIÓN FINANCIERA S.A. Todos los derechos reservados.
Esta política es de propiedad intelectual de F.S. INSTITUCIÓN FINANCIERA y no puede ser reproducida, distribuida o modificada sin autorización expresa.