La Cooperativa de Ahorro y Crédito Multiempresarial, en cumplimiento de lo dispuesto en la Ley Orgánica de Protección de Datos Personales (LOPDP), publicada en el Registro Oficial No. 459 de 26 de mayo de 2021; y su Reglamento General de la Ley Orgánica de Protección de Datos Personales (RGLOPDP), publicada en el Registro Oficial No. 435 de 13 de noviembre de 2023, así como de las demás normativas aplicables, informa que, en el ejercicio de su actividad económica, accede a datos personales. Dichos datos serán tratados en calidad de Responsable de Tratamiento de Datos Personales, conforme a las condiciones establecidas en el presente documento y de acuerdo con los principios y obligaciones previstos en la normativa vigente. Este tratamiento se realizará con estricto apego a los principios de licitud, finalidad, proporcionalidad, seguridad y responsabilidad proactiva, establecidos en la normativa vigente y garantizarán los derechos de los titulares, incluyendo el acceso, rectificación, eliminación, oposición y portabilidad de sus datos.
OBJETIVO
Establecer los lineamientos y principios que garanticen el tratamiento lícito, leal, transparente, seguro y proporcional de los datos personales gestionados por la Cooperativa de Ahorro y Crédito Multiempresarial, en cumplimiento de la Ley Orgánica de Protección de Datos Personales, asegurando la protección de los derechos de los titulares de los datos y la implementación de medidas técnicas, organizativas y jurídicas apropiadas para prevenir el acceso no autorizado, la pérdida o el uso indebido de la información.
ALCANCE
La Política de Protección de Datos Personales de la Cooperativa de Ahorro y Crédito Multiempresarial se aplica a todos los procesos, sistemas, áreas y personas que intervienen en el tratamiento de datos personales y datos sensibles, incluyendo empleados, directivos, proveedores, terceros y aliados estratégicos. Abarca todas las etapas del ciclo de vida del tratamiento de datos: desde la recolección hasta su eliminación, ya sea en medios físicos o digitales. Esta política es de cumplimiento obligatorio para todas las plataformas tecnológicas, formularios, bases de datos y servicios, sin importar si están alojados localmente o en la nube, y protege la información de socios, clientes, empleados, exempleados, proveedores, visitantes y demás personas naturales cuyos datos sean gestionados por la Cooperativa.
CONDICIONES GENERALES DEL TRATAMIENTO DE DATOS PERSONALES POR PARTE DE LA COOPERATIVA DE AHORRO Y CRÉDITO MULTIEMPRESARIAL
La Cooperativa de Ahorro y Crédito Multiempresarial, sociedad debidamente constituida bajo las leyes de Ecuador, identificada con RUC: 0190160459001, y con domicilio social en AZUAY / CUENCA / SUCRE / AV. REMIGIO TAMARIZ 1-62 Y AV. SOLANO; en cumplimiento a lo señalado por la Ley Orgánica de Protección de Datos Personales (en adelanto “LOPDP”), y demás normas aplicables, informa que en desarrollo de su actividad económica tiene acceso a información personal a la que dará tratamiento como Responsable, y en algunas situaciones como Encargado.
Que todo dato personal de sus proveedores, empleados, clientes, aliados o cualquier otro contacto que se haya obtenido o se obtenga en desarrollo de su objeto social, será utilizado únicamente con el fin de dar cumplimiento a la prestación de servicios, obligaciones legales, y demás que hagan parte del desarrollo de su objeto social. El uso y manejo de estos se efectúa bajo estrictos estándares de protección de la información. A continuación, información relevante para usted:
RESPONSABLE DEL TRATAMIENTO DE SUS DATOS PERSONALES
La Cooperativa de Ahorro y Crédito Multiempresarial, es el Responsable del tratamiento de los datos personales del TITULAR y le informa de que estos datos se tratarán de conformidad con lo dispuesto en la Ley Orgánica de Protección de Datos Personales, por lo que se le facilita la siguiente información del tratamiento:
Fines y legitimación del tratamiento: mantener una relación comercial (vínculo contractual, desarrollo del objeto social (interés legítimo del responsable) y envío de comunicaciones de oferta de productos o servicios (con el consentimiento del titular).
Criterios de conservación de los datos: se conservarán durante no más tiempo del necesario para mantener el fin del tratamiento o existan prescripciones legales que dictaminen su custodia y cuando ya no sea necesario para ello, se suprimirán con las medidas de seguridad adecuadas para garantizar la anonimización de los datos o la destrucción total de los mismos.
PRINCIPIOS DEL TRATAMIENTO DE DATOS PERSONALES
- Juridicidad: El tratamiento de datos personales debe realizarse conforme a los principios, derechos y a lo establecido en la Constitución, la ley, su reglamento y demás normativa y jurisprudencia aplicable.
- Lealtad: El tratamiento de datos personales debe realizarse de forma leal y transparente, de modo que el titular tenga claro que sus datos están siendo recolectados o utilizados, así como la forma en que serán tratados. No se permitirá el uso de los datos mediante medios o para fines ilícitos o desleales.
- Transparencia: El tratamiento de datos personales debe ser transparente, por lo que toda información o comunicación relativa a este tratamiento deberá ser clara y comprensible, usando un lenguaje sencillo. La información relacionada debe ser fácilmente accesible y conforme a la ley, su reglamento y normativa aplicable.
- Finalidad: Los datos personales deben tratarse con fines determinados, explícitos, legítimos y comunicados al titular. No se podrán usar para propósitos distintos sin una base legal que lo permita. Cualquier uso posterior debe ser compatible con la finalidad original, considerando el contexto de recolección, la información proporcionada al titular, sus expectativas razonables, la naturaleza de los datos y las garantías aplicadas en ambos tratamientos.
- Pertinencia y minimización de datos personales: Los datos personales deben ser pertinentes y estar limitados a lo estrictamente necesario para el cumplimiento de la finalidad del tratamiento.
- Proporcionalidad del tratamiento: El tratamiento debe ser adecuado, necesario, oportuno, relevante y no excesivo con relación a las finalidades para las cuales hayan sido recogidos o a la naturaleza misma de las categorías especiales de datos.
- Confidencialidad: El tratamiento de datos personales debe concebirse sobre la base del debido sigilo y secreto, es decir, no debe tratarse o comunicarse para un fin distinto para el cual fueron recogidos, a menos que concurra una de las causales que habiliten un nuevo tratamiento conforme los supuestos de tratamiento legítimo señalados en la ley.
- Calidad y Exactitud: Los datos personales deben ser veraces, exactos y estar actualizados. Se deben adoptar medidas para rectificar o eliminar aquellos que resulten inexactos o incompletos.
- Conservación: Los datos personales deben conservarse únicamente por el tiempo necesario para el cumplimiento de la finalidad para la cual fueron recopilados o durante los plazos legales establecidos.
- Seguridad de datos personales: Los responsables y encargados del tratamiento de datos personales deben aplicar medidas de seguridad técnicas y organizativas adecuadas, según el estado de la técnica, para proteger los datos personales frente a riesgos, amenazas o vulnerabilidades, considerando su naturaleza, contexto y alcance del tratamiento.
- Responsabilidad proactiva y demostrada: El responsable del tratamiento debe acreditar el cumplimiento de la Ley mediante la implementación de mecanismos adecuados para proteger los datos personales, como estándares, buenas prácticas, certificaciones o códigos de protección. Está obligado a rendir cuentas ante el titular y la Autoridad de Protección de Datos Personales, y debe evaluar y mejorar continuamente dichos mecanismos para asegurar su eficacia.
- Aplicación favorable al titular: Ante dudas en la interpretación de normas o contratos sobre protección de datos, estas deberán aplicarse de forma que beneficien al titular de los datos personales.
- Independencia del control: La Autoridad de Protección de Datos Personales debe ejercer un control independiente, imparcial y autónomo, garantizando la protección de los derechos mediante acciones de prevención, investigación y sanción.
FINALIDADES
La Cooperativa de Ahorro y Crédito Multiempresarial recopila y utiliza cierta información personal en el desarrollo de su actividad económica con el propósito de proporcionar, mantener y mejorar sus servicios, particularmente con las siguientes finalidades:
En relación con las bases de datos de socios, clientes, proveedores y aliados comerciales:
- Desarrollar actividades propias de su objeto social y de su naturaleza jurídica.
- Realizar estudios de solvencia y capacidad de endeudamiento.
- Gestionar sus visitas en las oficinas de los aliados y/o socios.
- Gestionar los productos y servicios que ha solicitado y que tiene contratados con nosotros.
- Contactar a terceros y/o clientes para fines relacionados con el servicio contratado, la relación comercial o debido al servicio prestado.
- Tramitar las transacciones financieras que nos ordene (como transferencias de dinero, pagos con tarjetas y demás relacionadas con nuestros productos).
- Ofrecer créditos preaprobados de acuerdo con el perfil crediticio del Titular.
- Consultar, y en caso de ser aplicable hacer reporte, ante Burós de Crédito el perfil de crédito del titular y su comportamiento crediticio.
- Cumplir la normativa de prevención de lavado de activos y financiación de delitos; o de solvencia que nos obliga a analizar su perfil de riesgo, en particular cuando se involucren productos complejos.
- Permitir que el socio utilice de manera adecuada los servicios ofrecidos a través de canales tecnológicos, como sistemas de Cajero Automático (ATM), aplicación Multivirtual (canal web y móvil) y POS, notificados vía SMS y E-MAIL.
- Lograr una adecuada comunicación entre la Cooperativa de Ahorro y Crédito Multiempresarial y los titulares de sus canales, en cuanto a los productos y servicios que se ofrecen a sus Usuarios.
- Realizar actividades de mercadeo, segmentación de mercado, estadística, promoción, publicidad frente a cualquier servicio que sea prestado por la Cooperativa de Ahorro y Crédito Multiempresarial o aliados comerciales de esta.
- Permitir el acceso a los datos personales por parte de terceros con los cuales la Cooperativa de Ahorro y Crédito Multiempresarial haya suscrito un contrato de procesamiento de datos y sea necesario entregársela para el cumplimiento del objeto contractual, de acuerdo con los estándares de seguridad y confidencialidad con los cuales la Cooperativa de Ahorro y Crédito Multiempresarial esté obligada.
- Comunicar y permitir el acceso de los Datos Personales a los aliados que se integran para ofrecer los servicios descritos en los Términos y Condiciones de la Cooperativa de Ahorro y Crédito Multiempresarial.
- Hacer seguimiento del cumplimiento de obligaciones derivadas de los Términos y Condiciones, obligaciones comerciales y contractuales de los titulares y de la Cooperativa de Ahorro y Crédito Multiempresarial.
- Proporcionar calidad en el servicio prestado, atención al cliente, realizar encuestas de satisfacción del servicio y gestionar trámites de solicitudes, quejas y reclamos.
- Enviar reportes y atender requerimientos de información exigidos por entidades regulatorias locales o extranjeras, administrativas, gubernamentales o judiciales.
En relación con la base de datos de candidatos, empleados, contratistas, exempleados y excontratistas de la Cooperativa de Ahorro y Crédito Multiempresarial:
- Para la evaluación y desarrollo de procesos de selección.
- Cumplir el objeto de la relación laboral, civil o comercial que se hubiere adquirido con los Titulares.
- Conservar y administrar la información de la relación laboral o comercial con los Titulares.
- Mantener comunicación directa con los Titulares para temas relacionados con su relación laboral o comercial.
- El control y la preservación de la seguridad de las personas, bienes e información de la Cooperativa de Ahorro y Crédito Multiempresarial.
- Verificar conflictos de intereses en nuevos empleados o contratistas de la Cooperativa de Ahorro y Crédito Multiempresarial.
- Verificar antecedentes laborales, profesionales, comerciales y cualquier referencia que concierna a su idoneidad profesional y comercial.
- Prevenir y constatar la comisión de delitos o conductas delictivas por parte de los empleados, contratistas y aspirantes, para lo cual se podrán consultar distintas bases de datos para verificación de antecedentes judiciales y penales.
- Acceder, transferir y suministrar la información y datos personales de los Titulares a aquellos terceros encargados de administrar el sistema de seguridad social, así como a compañías aseguradoras, y demás Encargados que por Ley deban tener acceso a la información laboral, tributaria, y demás aplicable al negocio de la Cooperativa de Ahorro y Crédito Multiempresarial.
- Acceder, transferir y suministrar la información y datos personales de los Titulares a terceros, en aquellos casos en que se presente una sustitución patronal o en aquellos casos en que la Cooperativa de Ahorro y Crédito Multiempresarial ceda su posición contractual.
- Acceder, transferir y suministrar la información y datos personales de los Titulares a terceros, con el fin de dar referencias laborales y/o profesionales sobre los Titulares.
Al proporcionar sus datos, usted se responsabiliza a que sean correctos, a mantenerlos actualizados y a comunicar cuanto antes cualquier modificación que se produzca en dichos datos. Es importante que lo haga para garantizar que pueda recibir de manera adecuada los distintos servicios que ofrece la Cooperativa de Ahorro y Crédito Multiempresarial, y además poder tener un punto de contacto para remitir información respecto de estos, a la dirección física, correo electrónico o teléfono que usted haya suministrado.
ELABORACIÓN DE PERFILES
Una elaboración de un perfil consiste en recopilar y analizar sus datos personales para evaluar determinados aspectos de su comportamiento o capacidad económica, preferencias personales o intereses.
Este perfilado se efectúa para:
- Realizar una preevaluación de la solvencia y capacidad de devolución suficientes para atender los pagos previstos en las operaciones que se analicen.
- Ofrecer créditos preaprobados de acuerdo con la puntuación obtenida.
- Cumplir la normativa: de prevención del fraude y lavado de activos y financiación del terrorismo; o de solvencia que nos obliga a analizar su perfil de riesgo, en particular cuando se involucren productos complejos.
Una vez elaborados estos perfiles, la Cooperativa de Ahorro y Crédito Multiempresarial no toma decisiones automatizadas en cuanto a la preaprobación de un préstamo o denegación de un servicio, ya que cada operación es analizada y validada previamente con intervención humana de nuestros colaboradores. En todo caso, legalmente tiene derecho a que, en estos supuestos, le atienda una persona y a manifestar su punto de vista y, en su caso, a impugnar la decisión. En el desarrollo de la actividad financiera, la Cooperativa de Ahorro y Crédito Multiempresarial realiza perfiles de riesgos y comerciales de sus socios que atienden a diferentes necesidades.
RIESGOS
- Crear modelos de riesgos.
- Realizar un cálculo, control de la solvencia y riesgo financiero por cada una de las operaciones realizadas por el potencial socio o socio en activo en distintas fases del proceso de contratación o relación de negocios.
La información objeto del perfilado proviene de fuentes propias (por ejemplo, el uso y transacciones de las cuentas y/o productos que tiene con la Cooperativa de Ahorro y Crédito Multiempresarial) o de terceros, siempre que el cotejo de estas fuentes responda al cumplimiento de una obligación conforme a la normativa para la evaluación de la solvencia. Por ejemplo, los Burós de crédito.
Dicho perfilado se realiza en la fase de propuesta y aprobación, para realizar el seguimiento y cotejar el mantenimiento de las circunstancias que motivaron inicialmente la admisión de la operación, y en la fase de cobro y recuperación de la deuda. Tanto en fase de aprobación como durante el seguimiento, los datos se someten a un perfilado con la finalidad de evaluar la solvencia y capacidad crediticia asignada, por ejemplo, un límite máximo de tarjeta de crédito. Dicha operación se realiza de oficio a solicitud del área de crédito de la Cooperativa de Ahorro y Crédito Multiempresarial.
COMERCIAL
El perfil comercial se crea en base a la información facilitada para y durante la relación que mantiene con la Cooperativa de Ahorro y Crédito Multiempresarial y en base al análisis transaccional con la finalidad de ofrecer créditos preaprobados u otros servicios que se adecúen a su perfil de riesgo.
Gracias al análisis de los perfiles (de riesgos o comerciales) la Cooperativa de Ahorro y Crédito Multiempresarial puede hacer sugerencias para gestionar las finanzas de los socios, y tener disponibles recomendaciones de productos y servicios que se adapten más a su perfil.
El perfilado descrito con anterioridad se realiza empleando modelos de riesgo que ayudan a determinar:
- Si se aprueba o no una operación.
- En el caso de una operación de crédito, cuál es la cantidad máxima que se le puede ofrecer, qué cuota puede asumir y el plazo máximo de pago.
- Precalificación de una operación de activo para algunos socios u ofrecerles determinados seguros y productos.
- Asignar una capacidad de pago a cada socio en virtud de la política de créditos.
Las consecuencias de estas operaciones sobre los socios o potenciales socios se manifiestan en la aprobación o no de una operación, en el establecimiento de la cuota o plazo de devolución y en el ofrecimiento de operaciones preaprobadas. En el caso de estas últimas, estos perfiles agilizan los trámites evitando aportar documentación adicional por parte del socio que se traduce en una contratación más cómoda y eficaz. La Cooperativa de Ahorro y Crédito Multiempresarial supervisa y controla el buen funcionamiento de los modelos de riesgo, realizando ajustes de manera periódica para mantenerlos alineados con las políticas y procesos internos.
A QUIÉN COMUNICAMOS SUS DATOS PERSONALES
La Cooperativa de Ahorro y Crédito Multiempresarial solo permitirá el acceso a los datos personales de los que es responsable si se da uno de los tres casos detallados a continuación:
- Intercambio de información comercial únicamente para prestar los servicios que contraten a los socios, como un seguro o un fondo de inversión.
- En aplicación de una obligación legal.
- Contratación de servicios prestados por terceros. Los proveedores a los que la Cooperativa de Ahorro y Crédito Multiempresarial contrata estos servicios se considerarán responsables
o encargados del tratamiento. Solo podrán tratar los datos para prestar los servicios contratados, y se encuentran también obligados a cumplir con la LOPDP. En concreto, algunos proveedores son:- Proveedores de servicios informáticos como el mantenimiento de los servidores, las plataformas cloud, la banca electrónica y los servicios de pago.
- Eventos o actividades de marketing, investigación de mercado.
- Asesorías, gestorías y notarías.
- Diseño, mantenimiento de herramientas informáticas y aplicaciones.
- Servicios especializados de envío y encomiendas.
- Servicios de destrucción de información.
Le informamos de que las empresas contratadas como encargadas del tratamiento cumplen el mismo nivel de seguridad y confidencialidad que ofrece la Cooperativa de Ahorro y Crédito Multiempresarial, ya que la contratación de estos servicios siempre está sujeta a cláusulas específicas para que sean protegidas de forma adecuada y para garantizar que el uso de los datos sea exclusivo para la finalidad del servicio contratado, no permitiéndose, en ningún caso, su cesión, venta o explotación.
Con la aceptación de la presente, la Cooperativa de Ahorro y Crédito Multiempresarial queda autorizada para la recopilación, uso y tratamiento de los datos personales contenidos en él y aquellos que se llegaren a suministrar o recopilar en el futuro, para la prestación de los servicios en los que se encuentra interesado, las finalidades y en los términos descritos en la Política de Tratamiento de Datos Personales de la Cooperativa de Ahorro y Crédito Multiempresarial.
La Cooperativa de Ahorro y Crédito Multiempresarial se compromete a cumplir su obligación de confidencialidad de los datos de carácter personal y el deber de guardarlos, así como a adoptar las medidas necesarias para evitar su alteración, pérdida, tratamiento o acceso no autorizado.
DERECHOS DE LOS TITULARES
La Cooperativa de Ahorro y Crédito Multiempresarial reconoce y garantiza el ejercicio pleno de los derechos de los titulares de datos personales, conforme a lo establecido en la Constitución de la República del Ecuador y en la Ley Orgánica de Protección de Datos Personales (LOPDP). Todo titular de datos personales gestionados por la Cooperativa tiene derecho a:
- Derecho de Información: El titular de los datos personales tiene derecho a ser informado en forma detallada, sencilla, expresa, inequívoca y de manera previa a su recopilación, sobre la finalidad del tratamiento de sus datos, mediante los canales físicos (ventanillas de atención, Call Center, entre otros) y digitales (portales web, Aplicaciones).
- Derecho de Acceso: El titular tiene derecho a conocer y a obtener, gratuitamente, del responsable de tratamiento de datos, el acceso a todos sus datos personales y a la información detallada, sin necesidad de presentar justificación alguna.
- Derecho de Actualización y Rectificación: El titular de los datos personales tendrá derecho a obtener la rectificación y actualización de sus datos personales inexactos o incompletos. Para tal efecto, el titular deberá presentar los justificativos del caso, cuando sea pertinente.
- Derecho de Eliminación: El titular de los datos personales tiene derecho a que el responsable del tratamiento suprima sus datos personales si así lo dispusiera, por lo que el responsable del tratamiento de datos personales implementará métodos, técnicas o herramientas tecnológicas que permitan eliminar, hacer ilegible, o dejar irreconocibles los datos personales.
- Derecho de Oposición: El titular de los datos personales tiene el derecho a oponerse o negarse al tratamiento de sus datos personales, por lo que el responsable de tratamiento dejará de tratar los datos personales según los casos estipulados en el Art. 16 de la LOPDP, salvo que acredite motivos legítimos e imperiosos para el tratamiento que prevalezcan sobre los intereses, los derechos y las libertades del titular, o para la formulación, el ejercicio o la defensa de reclamaciones.
- Derecho a la Portabilidad: El titular de los datos personales tiene el derecho a solicitar al responsable del tratamiento de datos personales, sus datos personales en un formato compatible, actualizado, estructurado, común, interoperable y de lectura mecánica, preservando sus características para entregarlos o transmitirlos a otros responsables que creyera conveniente.
Para el ejercicio de estos derechos, el titular podrá presentar su solicitud de forma gratuita en su oficina Matriz ubicada en la ciudad de Cuenca, en la Av. Remigio Tamariz 1-62 y Av. Solano o al correo electrónico datospersonales@multicoop.fin.ec, cumpliendo con los requisitos establecidos en la normativa vigente. La Cooperativa se compromete a responder dentro de los plazos y condiciones contemplados por la ley. En caso de que el titular considere que su solicitud no ha sido atendida de manera adecuada, podrá presentar una reclamación ante la Autoridad de Protección de Datos Personales.
MEDIDAS DE SEGURIDAD
La Cooperativa de Ahorro y Crédito Multiempresarial se compromete a implementar y mantener actualizadas las medidas de seguridad técnicas, organizativas, físicas y administrativas destinadas a asegurar la confidencialidad, integridad, disponibilidad y resiliencia de los datos personales y datos personales sensibles bajo su custodia, conforme a lo establecido en la Ley Orgánica de Protección de Datos Personales (LOPDP) y las disposiciones emitidas por la Superintendencia de Economía Popular y Solidaria (SEPS).
GESTIÓN DE INCIDENTES
La Cooperativa de Ahorro y Crédito Multiempresarial establece un procedimiento formal y documentado para la identificación, análisis, gestión y notificación de incidentes de seguridad que afecten o puedan afectar la confidencialidad, integridad, disponibilidad o privacidad de los datos personales bajo su custodia. Se considera como incidente o violación de seguridad cualquier evento que comprometa, de manera accidental o ilícita, la seguridad de los datos personales, incluyendo accesos no autorizados, pérdidas, alteraciones, divulgaciones indebidas, destrucción o cualquier otra acción que infrinja los principios establecidos en la Ley Orgánica de Protección de Datos Personales (LOPDP).