Política de Privacidad - Cepsa Online
Av. 6 de diciembre N24-48 y Foch esq. Quito - Ecuador
(02)-2562-262 / (02)-2508-555
Lun. - Vier. 08:30 - 18:00
Cepsa OnlinePolítica de Privacidad

POLÍTICA DE PRIVACIDAD CEPSA S.A.

 

En virtud de la Constitución de la República del Ecuador, considerando el derecho fundamental sobre la protección de datos y privacidad de tratamiento de datos personales, CEPSA S.A. (en adelante, simplemente “CEPSA”) ha desarrollado esta Política de Privacidad en Materia de Protección de Datos (en adelante “Política”) con la finalidad de determinar y detallar los niveles de protección de cualesquiera datos personales, cuando éstos se recopilen, analicen, procesen, comuniquen, transfieran, actualicen, archiven, conserven, modifiquen o eliminen, en estricto cumplimiento de los principios, derechos  y obligaciones determinados en las normas. Esta política tiene como propósito dar cumplimiento a las disposiciones legales del Ecuador, particularmente dar cumplimiento a lo establecido en la Ley Orgánica de Protección de Datos Personales publicada en el Registro Oficial Suplemento 459 de 26 de mayo de 2021 y su Reglamento, a través de la cual se establecen las disposiciones generales que regulan la materia (en adelante, “LOPDP”).

CEPSA está comprometido a tratar la información de manera lícita, transparente, oportuna y limitado a lo necesario en relación con los fines pertinentes.

  1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES

CEPSA S.A. en su calidad de responsable, se encuentra domiciliada en la Av. 6 de diciembre N24-48 y Mariscal Foch en la ciudad de Quito, Ecuador.

  1. TÉRMINOS Y DEFINICIONES
“LOPDP “Ley Orgánica de Protección de Datos Personales publicada en el Registro Oficial Suplemento 459 de 26 de mayo de 2021.
„Responsable del Tratamiento“CEPSA que determina la finalidad y los medios para el tratamiento de los datos personales.
“Titular“Persona natural cuyos datos son objeto de tratamiento.
“Encargado de la Protección de Datos“El Encargado de la Protección de Datos (en su caso) o Responsable de la Protección de Datos identificado /nombrado por CEPSA y que actúa bajo sus instrucciones.
“Actividad de Tratamiento”Cualquier operación o conjunto de operaciones que se lleve a cabo sobre Datos Personales o conjuntos de Datos Personales.
“Incidencia en materia de protección de datos”Violación de los Datos Personales (violación de la seguridad) como la destrucción, pérdida o alteración accidental o ilegal de la información.
“Datos personales”Dato que identifica o hace identificable a una persona natural, directa o indirectamente.
“Datos crediticios”Datos que integran el comportamiento económico de personas naturales, para analizar su capacidad financiera.
“Datos sensibles”Datos relativos a: etnia, identidad de género, identidad cultural, religión, ideología, filiación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, datos genéticos y aquellos cuyo tratamiento indebido pueda dar origen a discriminación, atenten o puedan atentar contra los derechos y libertades fundamentales.
“Socio comercial”Cualquier persona física o jurídica, autoridad pública, agencia u otra entidad que mantenga relaciones comerciales con CEPSA.
“Proveedor del Servicio” o “Encargado del Tratamiento”Cualquier persona física o jurídica, autoridad pública, agencia u otra institución que preste sus servicios a CEPSA en relación con el tratamiento de datos personales.
“Cliente”Toda persona, sea natural o jurídica, que obtenga la prestación de un producto o servicio por parte de CEPSA.
“Candidato”Persona natural que remite su hoja de vida, sea de forma directa o a través de un tercero, y demás datos relacionados con su profesión u oficio con el fin de ser tenido en los procesos de selección gestionados por CEPSA.
“Colaborador”Persona Natural que preste un servicio a CEPSA en virtud de un contrato laboral.

 

  1. ALCANCE

CEPSA pone a disposición a los miembros de la Junta Directiva, Accionistas, Colaboradores y a quienes represente, Socios Comerciales, Proveedores, Visitantes, Clientes y Prospectos, la política de tratamiento de datos personales, recolectados en la prestación de servicios y/o productos ofrecidos por CEPSA ; con el propósito de comunicar la finalidad de la recolección de los datos, el uso, casos en los cuales se comparte la información y la forma de protección, así como los derechos que le asisten a los titulares de la información y los procedimientos implementados por CEPSA para su ejercicio.

  1. DATOS PERSONALES QUE SON TRATADOS

Los datos personales que son tratados por CEPSA pueden provenir de las siguientes modalidades y fuentes:

MODALIDADES

Datos entregados por su titular:_ El titular de derechos entrega datos identificativos (nombre, apellidos, cédula, teléfono, correo electrónico, ciudad, etc.)

Datos generados como consecuencia contractual: Los datos personales del titular son obtenidos conforme al desarrollo, mantenimiento o inicio de la relación entre este con CEPSA.

Datos inferidos: , La compañía mediante la realización de perfilados con el consentimiento previo del titular recaba datos personales.

Datos procedentes de terceros: Los terceros pueden ser pertenecientes al sector público o privado, de información pública o de fuentes de acceso público (información procedente de registros públicos, diarios y boletines oficiales, repertorios telefónicos, listas de personas pertenecientes a grupos de profesionales, sistemas de información crediticia, redes sociales, etc.).

FUENTES

Usuarios Página web y redes sociales:

  • A través de los formularios de CEPSA ubicados en la página web de la compañía https://www.cepsaonline.com.
  • Mediante el almacenamiento automático de los datos de los usuarios que acceden a la página web de CEPSA por el uso de cookies.
  • A través de enlaces e hipervínculos que remitan a los usuarios a páginas web de nuestros aliados.
  • Compraventa de productos y servicios.

 

 Otros medios tecnológicos y otros:

 

  • Mediante el intercambio de correos electrónicos.
  • A través de llamadas telefónicas.
  • Mediante formularios de eventos realizados por CEPSA.
  • Mediante facturas de compra.
  • Mediante rifas y sorteos.
  • Mediante WhatsApp.
  • Mediante el formulario de contáctenos establecido en redes sociales.
  • Mediante el formulario de reclamo y atención de derechos de datos personales de la compañía.
  • Mediante las transmisión o transferencia por parte de Aliados estratégicos.
  • Hojas de vida académicas de los trabajadores, previa autorización.
  • Contrato de trabajo
  • Dispositivo de registro de datos biométricos.
  • Formatos de afiliación a seguros de salud, evaluaciones, debidamente autorizados por el titular.
  • Ofertas de servicios.
  • Intercambio de correos electrónicos.
  • Relación comercial y planificación de alianzas y conformación de red de ventas.
  • Contratos de prestación de servicios.

 

Compraventas en Situ:

 

  • Recolección de aprobación de política de privacidad y términos/condiciones de los establecimientos en formulario para participar en rifas o sorteos, así como autorización para envío de publicidad.

Cookies

  • El acceso al sitio web puede implicar el uso de cookies propias o de terceros, las cual son pequeñas cantidades de información que se almacenan en el navegador del cliente o usuario, lo que implica que el sitio web puede consultar la actividad previa del navegador.
  • Las cookies sirven para facilitar la navegación en el sitio web, hacerlo más amigable, recordar accesos y conocer la información sobre los hábitos. Sin embargo, usted puede permitir el uso de cookies o rechazarlo o también puede cambiar su configuración siempre que lo desee, pero recuerde que esto podría ocasionar que el sitio no funcione correctamente y que algunas opciones no estén disponibles.
  • A través de las mencionadas tecnologías se puede recopilar información sobre la actividad del usuario en línea en el sitio web de CEPSA  (https://www.cepsaonline.com) y de terceros aliados, páginas web que visita, vínculos en los que hace clic y la cantidad de tiempo que pasa en los mismos, IP, URL, navegador que utiliza, ubicación desde donde se conecta entre otros. El usuario podrá eliminar o bloquear cookies utilizando las configuraciones en los diferentes exploradores, pero si elige cancelar las cookies, es posible que no pueda utilizar alguna de las características disponibles en los sitios web

 

  • ENLACES & APLICACIÓN PREFERENTE:

El sitio web de https://www.cepsaonline.com podrá incluir hipervínculos o enlaces que permita acceder a páginas web de terceros aliados distintos a CEPSA. Los titulares de dichos sitios web dispondrán de sus propias políticas de privacidad, políticas de cookies y términos y condiciones. Los clientes se comprometen a cumplir las políticas de las empresas aliadas de CEPSA.

 

  1. TIPO DE DATOS QUE SERÁN TRATADOS E IDENTIFICACIÓN DE SUS TITULARES

 

  • Datos de candidato cargo laboral, por ejemplo, información de contacto, información sobre el CV, historial laboral, referencias laborales e información de formación, conocimientos, certificados de vacunación, tipificación de sangre; entre otros.
  • Datos personales de posibles clientes incluyen datos básicos (por ejemplo, nombre, apellidos, dirección, ciudad, número de teléfono, dirección de correo electrónico, nacionalidad, fecha de nacimiento, sector al que pertenece, imagen por documento de identidad), datos de categoría especial como la revisión de antecedentes judiciales.
  • Datos personales de cliente incluyen datos básicos (por ejemplo, nombre, apellidos, dirección residencial, ciudad, calle principal, barrio, nombre conjunto, zona, número de teléfono, dirección de correo electrónico, nacionalidad, información crediticia, género, ocupación principal, profesión, firma manuscrita o electrónica, empresa/lugar de trabajo, cargo actual, relación de dependencia, dirección de trabajo, ciudad, calle principal, barrio, ingresos, activos, patrimonio. Cargas familiares, nombre cónyuge, cédula cónyuge, lugar de trabajo cónyuge, cargo, dirección, teléfono, referencias bancarias, referencias personales)
  • Datos personales de los colaboradores Datos personales del personal de la empresa.
  • Datos personales de proveedores/socios comercialesdatos de personas o miembros del personal de los proveedores, distribuidores o encargados de puntos de venta, por ejemplo, información de contacto, información contenida en correos electrónicos y otras comunicaciones comerciales, información sobre cuentas bancarias; datos de productos y servicios contratados, características de los productos y servicios contratados, contratos, facturación, consultas, peticiones y reclamaciones realizadas, entre otros.
  • Datos personales de usuarios de páginas web, por ejemplo, direcciones IP, datos de localización, datos de archivos de registro, información de contacto. Datos de usuario y contraseña para registro y acceso en Apps o plataformas web de CEPSA.

 

 

  • Datos sensibles

Para el caso de datos sensibles será potestad del titular otorgar la autorización explícita para el tratamiento de dicha información. En los eventos de recepción de datos sensibles, CEPSA garantiza mantener la seguridad y la confidencialidad de estos:

  • Datos relativos a pasado judicial, género, datos biométricos.
  • Datos relativos a la salud serán tratados con el deber de confidencialidad y secreto médico que determina la legislación aplicable.
  • Datos crediticios que informan sobre la solvencia patrimonial de un tercero o un colaborador.
  • Datos de menores de edad.
  • Datos de personas con discapacidad.

 

Los datos recolectados se almacenaran y/o procesaran en los servidores ubicados un data center, ya sean propios, o contratados con terceros y/o proveedores, localizados dentro o fuera del país que cumplan con las características de puerto seguro, y que garanticen todas las medidas de seguridad de la información, disponibles en medio físico y/o digital directamente en las oficinas de CEPSA  y/o en instalaciones de terceros y/o proveedores, almacenamiento de datos personales y de categoría especial debidamente autorizados por los titulares.

 

  1. PRINCIPIOS Y DISPOSICIONES RECTORAS QUE CEPSA, SUS COLABORADORES Y SOCIOS COMERCIALES APLICARÁN PARA EL ADECUADO TRATAMIENTO DE LOS DATOS PERSONALES

PRINCIPIOS

Los principios que regirán el tratamiento de datos personales en la compañía desde su recopilación serán los siguientes:

  1. Principio de Juridicidad: Los datos personales deben tratarse con estricto apego y cumplimiento a los principios, derechos y obligaciones establecidas en la Constitución del Ecuador, los instrumentos internacionales, la Ley, su Reglamento y la demás normativa y jurisprudencia aplicable.
  2. Principio de lealtad: El tratamiento de datos personales deberá ser leal, por lo que para los titulares debe quedar claro que se están recogiendo, utilizando, consultando o tratando de otra manera, datos personales que les conciernen, así como las formas en que dichos datos son o serán tratados. En ningún caso los datos personales podrán ser tratados a través de medios o para fines, ilícitos o desleales.
  3. Principio de transparencia. – El tratamiento de datos personales deberá ser transparente, por lo que toda información o comunicación relativa a este tratamiento deberá ser fácilmente accesible y fácil de entender y se deberá utilizar un lenguaje sencillo y claro. Las relaciones derivadas del tratamiento de datos personales también deben ser transparentes.
  4. Principio de finalidad. – Las finalidades del tratamiento deberán ser determinadas, explícitas, legítimas y comunicadas al titular; no podrán tratarse datos personales con fines distintos para los cuales fueron recopilados, a menos que concurra una de las causales que habiliten un nuevo tratamiento conforme los supuestos de tratamiento legítimo señalados en la ley. El tratamiento de datos personales con fines distintos de aquellos para los que hayan sido recogidos inicialmente solo debe permitirse cuando sea compatible con los fines de su recogida inicial. Para ello, habrá de considerarse el contexto en el que se recogieron los datos, la información facilitada al titular en ese proceso y, en particular, las expectativas razonables del titular basadas en su relación con el responsable en cuanto a su uso posterior, la naturaleza de los datos personales, las consecuencias para los titulares del tratamiento ulterior previsto y la existencia de garantías adecuadas tanto en la operación de tratamiento original como en la operación de tratamiento ulterior prevista.
  5. Principio de pertinencia y minimización de datos personales. – Los datos personales deben ser pertinentes y estar limitados a lo estrictamente necesario para el cumplimiento de la finalidad del tratamiento.
  6. Principio de proporcionalidad del tratamiento. – El tratamiento debe ser adecuado, necesario, oportuno, relevante y no excesivo con relación a las finalidades para las cuales hayan sido recogidos o a la naturaleza misma, de las categorías especiales de datos.
  7. Principio de confidencialidad. – El tratamiento de datos personales debe concebirse sobre la base del debido sigilo y secreto, es decir, no debe tratarse o comunicarse para un fin distinto para el cual fueron recogidos, a menos que concurra una de las causales que habiliten un nuevo tratamiento conforme los supuestos de tratamiento legítimo señalados en la ley. Para tal efecto, el responsable del tratamiento deberá adecuar las medidas técnicas organizativas para cumplir con este principio.
  8. Principio de calidad y exactitud. – Los datos personales que sean objeto de tratamiento deben ser exactos, íntegros, precisos, completos, comprobables, claros; y, de ser el caso, debidamente actualizados; de tal forma que no se altere su veracidad. Se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan. En caso de tratamiento por parte de un encargado, la calidad y exactitud será obligación del responsable del tratamiento de datos personales.
  9. Principio de conservación. – Los datos personales serán conservados durante un tiempo no mayor al necesario para cumplir con la finalidad de su tratamiento. Para garantizar que los datos personales no se conserven más tiempo del necesario, el responsable del tratamiento establecerá plazos para su supresión o revisión periódica. La conservación ampliada de tratamiento de datos personales únicamente se realizará con fines de archivo en interés público, fines de investigación científica, histórica o estadística, siempre y cuando se establezcan las garantías de seguridad y protección de datos personales, oportunas y necesarias, para salvaguardar los derechos previstos en esta norma.
  10. Principio de seguridad de datos personales. – Los responsables y encargados de tratamiento de los datos personales deberán implementar todas las medidas de seguridad adecuadas y necesarias, entendiéndose por tales las aceptadas por el estado de la técnica, sean estas organizativas, técnicas o de cualquier otra índole, para proteger los datos personales frente a cualquier riesgo, amenaza, vulnerabilidad, atendiendo a la naturaleza de los datos de carácter personal, al ámbito y el contexto.
  11. Principio de responsabilidad proactiva y demostrada.- El responsable del tratamiento de datos personales deberá acreditar el haber implementado mecanismos para la protección de datos personales; es decir, el cumplimiento de los principios, derechos y obligaciones establecidos en la presente Ley, para lo cual, además de lo establecido en la normativa aplicable, podrá valerse de estándares, mejores prácticas, esquemas de auto y coregulación, códigos de protección, sistemas de certificación, sellos de protección de datos personales o cualquier otro mecanismo que se determine adecuado a los fines, la naturaleza del dato personal o el riesgo del tratamiento. El responsable del tratamiento de datos personales está obligado a rendir cuentas sobre el tratamiento al titular y a la Autoridad de Protección de Datos Personales. El responsable del tratamiento de datos personales deberá evaluar y revisar los mecanismos que adopte para cumplir con el principio de responsabilidad de forma continua y permanente, con el objeto de mejorar su nivel de eficacia en cuanto a la aplicación de la presente Ley.
  12. Principio de aplicación favorable al titular. – En caso de duda sobre el alcance de las disposiciones del ordenamiento jurídico o contractuales, aplicables a la protección de datos personales, los funcionarios judiciales y administrativos las interpretarán y aplicarán en el sentido más favorable al titular de dichos datos.

DISPOSICIONES

El personal de la compañía que realice un tratamiento de datos personales tiene que verificar que se cumplan los estándares de seguridad y debido consentimiento para el tratamiento de información personal, además se deberán regir por las siguientes disposiciones:

  1. El cliente, colaborador o proveedor que proporcione datos falsos, quedará excluido de nuestra red de forma permanente; además CEPSA se reserva tomar las medidas judiciales o extrajudiciales que ameriten.
  2. Únicamente se recolectarán datos que sean necesarios para el giro del negocio y siempre que se cuente con previa, expresa e informada autorización por parte de su titular. Lo anterior, con excepción de los casos en que las Normas Aplicables permitan el Tratamiento de datos sin requerir autorización.
  3. Los titulares de los datos proporcionados deberán tener claridad respecto de las finalidades para las cuales autorizan la entrega de sus datos. Las autorizaciones para tratamiento de los datos contendrán dichas finalidades, y serán otorgadas mediante la suscripción de contratos, avisos de privacidad, consentimientos informados, entre otros, los cuales en todo caso incluirán tanto la autorización como las finalidades del tratamiento de datos personales.  Podemos usar indistintamente cualquier mecanismo para formalizar la voluntad del usuario de compartir su información personal y usarla, los cuales, cumplirán los requisitos mínimos legales y los estándares compliance de la compañía.

En la recepción de datos personales y datos personales sensibles se emplearán estrictas medidas de seguridad y confidencialidad. La Empresa y sus Empleados se han comprometido a mantener la confidencialidad de cualquier tipo de Datos Personales y no revelar ningún Dato Personal a terceros no autorizados (tanto desde CEPSA como fuera de la misma).

  1. FINALIDAD DEL TRATAMIENTO DE LOS DATOS PERSONALES

Finalidades de tratamiento de los datos con Socios comerciales como aliados estratégicos para brindar los servicios:

  • Con nuestros aliados estratégicos se realizarán actividades de mercadeo de los productos y servicios de CEPSA.
  • Evaluar de manera suficiente al proveedor con la finalidad de garantizar un nivel adecuado para el tratamiento de los datos requeridos para la ejecución del servicio que brindará u ofrecerá en el mercado.
  • Estar sujeto a una revisión de antecedentes judiciales y buró de crédito, esta última en el caso de presentar una solicitud de crédito o microcrédito para la relación comercial con CEPSA.
  • Compartir sus datos de identificación de prestador o establecimiento comercial que comercializa los productos y servicios de CEPSA en la página web y redes sociales.
  • Evaluar la calidad y desempeño del Proveedor en cumplimiento de sus funciones.
  • Consolidar relaciones comerciales con intermediarios de prestación de servicios y de postventa consolidados como beneficios al cliente, lo cual puede derivar la comunicación de datos personales mediante órdenes de trabajo.
  • Documentar e instruir sobre el adecuado tratamiento de activos de información compartidos a terceros conforme a instrucciones de CEPSA.
  • Cumplir con lo establecido en el estándar y política de relaciones con proveedores, así como contactarle por los medios de contacto estipulados en su registro.
  • Gestionar actividades de manejo de cuentas que pueden involucrar gastos y compras con la compañía.
  • Informar y realizar pagos por prestación de servicios y/o provisión de productos acorde a la información provista en la creación de proveedores.
  • Proporcionar los datos recolectados de los proveedores a las autoridades de control y vigilancia, de policía, judiciales y/o administrativas, en virtud de un requerimiento legal.
  • Transferir y comunicar los datos personales a países que cumplan con niveles adecuados de protección de los datos, conforme a los estándares de seguridad.
  • Evaluar mecanismos técnicos y organizativos del proveedor para la protección de los datos personales.

 

Finalidades de tratamiento de datos personales de Clientes y prospectos:

  • Dar tratamiento y usar los datos personales suministrados por los clientes o prospectos, sea de forma física y electrónica, a través de contratos, proformas, cotizaciones, Sitios Web, aplicaciones, entre otros; para enviarles a los correos electrónicos registrados, o número de contacto información acerca del producto y/o servicio adquirido. o que se desee adquirir. Este contacto podrá darse por parte del vendedor.
  • Utilizar la información recibida y/o recolectada, para fines de mercadeo de los productos y/o servicios.
  • Atender y dar contestación a sus preguntas, consultas, requerimientos o solicitudes, contactándole para brindarle la información requerida, a través de los formularios de contacto y cotización habilitados o a través de nuestro servicio al cliente. Gestionar la contratación de servicios que realice a través de la web, así como la facturación y entrega correspondiente, lo que podrá incluir a la tramitación de una cita en el concesionario o servicio técnico autorizado, proporcionar información específica y atender las llamadas.
  • Recopilar datos personales para gestión y ejecución de rifas y sorteos que han de desarrollarse en puntos de venta de clientes y/o establecimientos directos.
  • Remitir periódicamente comunicaciones electrónicas sobre nuestros productos, servicios, eventos, descuentos, novedades, próximos lanzamientos y noticias de interés relacionadas con nuestra oferta comercial, salvo que se indique lo contrario o el usuario se oponga o revoque su consentimiento.
  • Suministrar los datos recolectados a las autoridades de control y vigilancia, de policía, judiciales y/o administrativas, en virtud de un requerimiento legal y/o usar o revelar esta información.
  • Contactar telefónicamente para realizar encuestas, estudios y/o confirmación de datos personales necesarios para la ejecución de una relación contractual. Contactar al Titular a través de medios electrónicos – SMS o chat para el envío de noticias relacionadas con campañas de fidelización o mejora de nuevos productos o servicios. Contactar al Titular a través de correo electrónico para el envío de estados de cuenta o facturas en relación con las obligaciones derivadas del contrato celebrado entre las partes.
  • Permitir el acceso a la información a los entes de control para llevar a cabo procesos de auditoría interna o externa.
  • Procesar y recopilar datos personales a través de ordenes de trabajo derivadas de beneficios a la adquisición de productos y servicios de la compañía.
  • Gestionar la contratación de servicios paralelos y correlacionados con sus empresas aliadas, lo cual involucra la comunicación de datos personales para la prestación de servicios de venta y postventa.
  • Mantener vigente los datos personales de los titulares.
  • Los datos personales y aquellos generados por su historial de compras podrán ser sujeto a análisis de perfilamiento y envío de publicidad automatizada conforme a sus intereses.
  • Canalizar solicitudes de crédito y microcrédito para lo cual se podrán tratar datos personales crediticios y tener acceso a una verificación de antecedentes crediticios gestionados por entidades de buró de crédito debidamente autorizadas.
  • Utilizardatos personales para intercambiar información, comunicaciones, solicitudes, aceptaciones y/o cualquier otra clase de expresiones de voluntad, así como ser sujeto a la realización de evaluaciones y verificación de estado crediticio en burós de crédito.
  • Captar las cookies, a través de las cuales son posibles monitorear el comportamiento del usuario, así como brindar una mejor experiencia en su navegación.
  • Recopilará datos identificativos para atender requerimientos y consultas del cliente, cuando el usuario se ha contactado mediante redes sociales.
  • Se tratarán los datos personales de los clientes con el objetivo de enviar publicidad e información sobre nuevos productos o servicios.
  • Los datos se utilizarán para contactar a las personas que lo requieran y lo autoricen, con la finalidad de dar contestación a sus requerimientos.
  • Crear y analizar bases con datos de clientes para gestión y cumplimiento de emisión de facturas, cuadre de ventas, y actividades de contabilidad y finanzas.
  • Dar respuesta a los pedidos de información, ayuda o solicitud de servicios.
  • Atención a quejas, reclamos y requerimientos de usuarios, incluyendo la facultad de contactarles para procesar adecuadamente el requerimiento y atenderlo satisfactoriamente.
  • Notificar los cambios de la presente Política de Privacidad.
  • Dar cumplimiento a las obligaciones legalmente establecidas, así como verificar el cumplimiento de las obligaciones contractuales.

 

Finalidades de tratamiento de datos de colaboradores y candidatos

 

  • Registrar y tratar la información de candidatos postulantes en un proceso de selección, o para futuros procesos.
  • Contactar a los candidatos para la contratación a un cargo determinado o futuros procesos de selección de su área, dentro de un año.
  • Verificar la veracidad y autenticidad de la información suministrada en su hoja de vida con las entidades educativas en las que ha adelantado sus estudios y ha desempeñado cargos laborales. De forma adicional, se podrá realizar una verificación de antecedentes judiciales y penales.
  • Compartir información con proveedores y aliados para realizar visitas domiciliarias, exámenes médicos de ingreso y demás actividades propias del proceso de selección.
  • Solicitar el registro a pólizas de seguro médicos y de vida, conforme a acuerdos suscritos entre la compañía y el proveedor, para beneficios de los empleados.
  • Dar cumplimiento a obligaciones laborales de CEPSA en su calidad de empleador, establecidas en la legislación laboral, el contrato de trabajo, el Reglamento Interno de Trabajo y Políticas Corporativas.
  • Asimismo, ejecutar actividades inherentes a la relación laboral y al giro ordinario de CEPSA.
  • Cualquier otra finalidad que resulte necesaria para el desarrollo del objeto social y la actividad económica de CEPSA.
  • Informar al empleado sobre cualquier modificación de la relación contractual. Evaluar la calidad y desempeño del empleado en cumplimiento de sus funciones derivadas del contrato de trabajo.
  • Suministrar cuando se requiera información a los entes de control para auditorías internas y externas.
  • Asignación de herramientas de trabajo para el desarrollo de sus funciones creación de cuentas de correo corporativo, dispositivos celulares para contacto con clientes, firmas de acuerdos de confidencialidad y no divulgación, firma de manual de adecuado tratamiento de datos, adecuado uso de dispositivos de proporcionados, entre otros.
  • Verificar referencias personales y laborales durante el proceso de contratación.
  • Tratamiento de información de familiares, para beneficios y en caso de emergencia contactar a los familiares.

 

  1.  CONSENTIMIENTO

CEPSA en cumplimiento del marco legal para la protección de datos personales, declara que utilizará mecanismos adecuados y suficientes para obtener la autorización y consentimiento previo, libre, específico, informado e inequívoco, del titular, a través de distintos formularios, página web, aplicación móvil, o en cualquier otro formato que permita garantizar su posterior consulta, para el tratamiento de los datos personales en la base de datos que aplique entre las existentes en CEPSA.

Se informa de manera clara, completa y expresa al titular sobre el tratamiento al que serán sometidos sus datos personales, así como el carácter facultativo de la entrega de datos sensibles y de los derechos que le asisten como titular, así como la identificación, dirección física o electrónica y responsable del tratamiento.

CEPSA como responsable del tratamiento de datos personales, conservará prueba de la autorización otorgada por los titulares, o en su defecto, de la base legitimadora para el tratamiento realizado.

El titular estará facultado a retirar en cualquier momento, sin efecto retroactivo, el consentimiento que usted haya prestado previamente para autorizar el tratamiento de sus datos para una finalidad determinada.

  1. COMUNICACIONES O TRANSFERENCIA INTERNACIONAL A TERCEROS DETERMINADOS

CEPSA no venderá, intercambiará, alquilará o compartirá la información personal del titular excepto en las formas establecidas en esta Política.

CEPSA compartirá información con los proveedores de servicios o con las empresas con quienes CEPSA tenga una relación de colaboración o alianza, que contribuyan a mejorar o facilitar las operaciones. CEPSA velará porque se cumplan los estándares de protección, mediante la firma de contratos o convenios cuyo objeto sea la privacidad y confidencialidad de los datos personales del titular.

Al titular se le facultará su potestad de aceptar que CEPSA revele o comparta información personal con terceros que son proveedores de servicios o empresas aliadas, afiliadas o relacionadas con CEPSA.

CEPSA cooperará con las autoridades con las cuales debe actuar, para garantizar el cumplimiento de la Ley. CEPSA colaborará con las autoridades competentes con el fin de salvaguardar la integridad y la seguridad de la comunidad y la de sus titulares de los datos. Sin perjuicio de ello, puede suceder en virtud de órdenes judiciales, cuando se encuentre permitido por ley, o en caso de prevención de lavado de activos o financiamiento del terrorismo, CEPSA podrá revelar la información personal a las autoridades o terceras partes sin el consentimiento del titular.

CEPSA mediante la autorización del titular estará facultado a transferir total o parcialmente datos personales a cualquiera de las sociedades controladas, controlantes y/o vinculadas con CEPSA, a cualquier título y en el momento, forma y condiciones que estime pertinente. CEPSA garantizará la privacidad y seguridad de la información.

 

  1. CONSERVACIÓN

Los datos personales de los titulares se conservarán durante el tiempo necesario para cumplir con las finalidades señaladas. Cuando CEPSA ya no necesite utilizar los datos personales para cumplir con las finalidades que motivaron su compilación, o para cumplir con obligaciones contractuales o legales, se eliminarán los datos personales del sistema y registros, CEPSA tomará las medidas necesarias para proceder con la anonimización de los datos personales, de modo que ya no pueda ser identificado con ellos.

 

  1. EVALUACIÓN DE IMPACTO

 

Cuando una actividad de tratamiento, y concretamente la puesta en práctica de una nueva tecnología o sistema informático vaya a tener como resultado probable el tratamiento de datos personales y un riesgo elevado para los derechos y libertades individuales, teniendo especialmente en cuenta la naturaleza, el alcance, contexto y finalidad de la actividad de tratamiento propuesta, se elaborará una evaluación del impacto sobre la protección de datos con anterioridad a la puesta en marcha de la actividad de tratamiento.

 

  1. MEDIDAS DE SEGURIDAD

CEPSA cumplirá con todas las medidas técnicas y organizativas aplicables en materia de medidas de seguridad para la protección de los datos personales. Se utilizará los estándares de la industria para la protección de la confidencialidad de la información, incluyendo herramientas y aplicaciones tecnológicas que resguardan la integridad y seguridad de la información. CEPSA considera la información personal del titular como un activo que debe ser protegido de cualquier pérdida o acceso no autorizado, a tal fin CEPSA emplea diversas técnicas de seguridad para proteger tales datos de accesos no autorizados por titulares de los datos de dentro o fuera de la compañía.

Solo podrán acceder a la información dentro de CEPSA aquellos equipos o empleados que necesiten conocerla. CEPSA se asegura de implementar los derechos y las políticas de administración dentro de la empresa, y tomar todas las medidas necesarias para garantizar que los empleados, los asesores y los proveedores de servicios mantengan los archivos en confidencialidad.

CEPSA no se hace responsable por interceptaciones ilegales o violación de sus sistemas o bases de datos por parte de personas no autorizadas.

 

  1. DERECHOS

Derecho de acceso: Podrá consultar sus datos personales que están siendo objeto de tratamiento por CEPSA. El titular tiene derecho a conocer y a obtener, gratuitamente, del responsable de tratamiento acceso a todos sus datos personales y a su información, sin necesidad de presentar justificación alguna. El responsable del tratamiento de datos personales deberá establecer métodos razonables que permitan el ejercicio de este derecho, el cual deberá ser atendido dentro del plazo de quince (15) días.

Derecho de rectificación y actualización.- El titular tiene el derecho a obtener del responsable del tratamiento la rectificación y actualización de sus datos personales inexactos o incompletos. Para tal efecto, el titular deberá presentar los justificativos del caso, cuando sea pertinente. El responsable de tratamiento deberá atender el requerimiento en un plazo de quince (15) días y en este mismo plazo, deberá informar al destinatario de los datos, de ser el caso, sobre la rectificación, a fin de que lo actualice.

Derecho de eliminación.- El titular tiene derecho a que el responsable del tratamiento suprima sus datos personales, cuando: 1) El tratamiento no cumpla con los principios establecidos en la ley; 2) El tratamiento no sea necesario o pertinente para el cumplimiento de la finalidad; 3) Los datos personales hayan cumplido con la finalidad para la cual fueron recogidos o tratados; 4) Haya vencido el plazo de conservación de los datos personales; 5) El tratamiento afecte derechos fundamentales o libertades individuales; 6) Revoque el consentimiento prestado o señale no haberlo otorgado para uno o varios fines específicos, sin necesidad de que medie justificación alguna; o, 7) Exista obligación legal. El responsable del tratamiento de datos personales implementará métodos y técnicas orientadas a eliminar, hacer ilegible, o dejar irreconocibles de forma definitiva y segura los datos personales. Esta obligación la deberá cumplir en el plazo de quince (15) días de recibida la solicitud por parte del titular y será gratuito.

Derecho de oposición. El titular tiene el derecho a oponerse o negarse al tratamiento de sus datos personales, en los siguientes casos: 1) No se afecten derechos y libertades fundamentales de terceros, la ley se lo permita y no se trate de información pública, de interés público o cuyo tratamiento está ordenado por la ley. 2) El tratamiento de datos personales tenga por objeto la mercadotecnia directa; el interesado tendrá derecho a oponerse en todo momento al tratamiento de los datos personales que le conciernan, incluida la elaboración de perfiles; en cuyo caso los datos personales dejarán de ser tratados para dichos fines. 3) Cuando no sea necesario su consentimiento para el tratamiento como consecuencia de la concurrencia de un interés legítimo, y se justifique en una situación concreta personal del titular, siempre que una ley no disponga lo contrario. El responsable de tratamiento dejará de tratar los datos personales en estos casos, salvo que acredite motivos legítimos e imperiosos para el tratamiento que prevalezcan sobre los intereses, los derechos y las libertades del titular, o para la formulación, el ejercicio o la defensa de reclamaciones. Esta solicitud deberá ser atendida dentro del plazo de quince (15) días.

Derecho a la portabilidad.- El titular tiene el derecho a recibir del responsable del tratamiento, sus datos personales en un formato compatible, actualizado, estructurado, común, interoperable y de lectura mecánica, preservando sus características; o a transmitirlos a otros responsables. El titular podrá solicitar que el responsable del tratamiento realice la transferencia o comunicación de sus datos personales a otro responsable del tratamiento en cuanto fuera técnicamente posible y sin que el responsable pueda aducir impedimento de cualquier orden con el fin de ralentizar el acceso, la transmisión o reutilización de datos por parte del titular o de otro responsable del tratamiento. Luego de completada la transferencia de datos, el responsable que lo haga procederá a su eliminación, salvo que el titular disponga su conservación.

Derecho a la suspensión del tratamiento.- El titular tendrá derecho a obtener del responsable del tratamiento la suspensión del tratamiento de los datos, cuando se cumpla alguna de las condiciones siguientes: 1) Cuando el titular impugne la exactitud de los datos personales, mientras el responsable de tratamiento verifica la exactitud de los mismos. 2) El tratamiento sea ilícito y el interesado se oponga a la supresión de los datos personales y solicite en su lugar la limitación de su uso; 3) El responsable ya no necesite los datos personales para los fines del tratamiento, pero el interesado los necesite para la formulación, el ejercicio o la defensa de reclamaciones; 4) Cuando el interesado se haya opuesto al tratamiento, mientras se verifica si los motivos legítimos del responsable prevalecen sobre los del interesado. Cuando el titular impugne la exactitud de los datos personales, mientras el responsable de tratamiento verifica la exactitud de los mismos, deberá colocarse en la base de datos, en donde conste la información impugnada, que ésta ha sido objeto de inconformidad por parte del titular. El responsable de tratamiento podrá tratar los datos personales, que han sido objeto del ejercicio del presente derecho por parte del titular, únicamente, en los siguientes supuestos: para la formulación, el ejercicio o la defensa de reclamaciones; con el objeto de proteger los derechos de otra persona natural o jurídica o por razones de interés pública importante.

Derecho a no ser objeto de una decisión basada única o parcialmente en valoraciones automatizadas.– El titular tiene derecho a no ser sometido a una decisión basada única o parcialmente en valoraciones que sean producto de procesos automatizados, incluida la elaboración de perfiles, que produzcan efectos jurídicos en él o que atenten contra sus derechos y libertades fundamentales.

  1. CANALES DE ACCESO

El titular podrá hacer cualquiera de las acciones antes descritas, comunicándose con CEPSA a través del formulario de ejercicio de derechos expuesto en su portal web. Alternativamente, como titular de datos personales podrías comunicar directamente tu requerimiento al siguiente correo: protección.datos@cepsa.com.ec. El término de respuesta a cualquier solicitud será de 15 días plazo contados a partir del día en que se recibió el requerimiento correspondiente, de acuerdo con lo que establece la Ley Orgánica de Protección de Datos Personales.

 

  1. PROCEDIMIENTO PARA EJERCICIO DE DERECHOS DE DATOS PERSONALES

Todas las solicitudes o peticiones de ejercicio de derechos de datos personales deberán ser dirigidas al área encargada de protección de datos de CEPSA con nombre de asunto – Protección Datos Personales.

El titular podrá ejercer sus derechos sobre sus datos personales en cualquier momento, y CEPSA deberá atender la consulta en el plazo máximo de quince (15) días contados a partir de la fecha de recibo de la misma. CEPSA podrá requerir la aclaración o ampliación de la información al titular, contenida en la solicitud, dentro de cinco (5) días de recibida la solicitud. En consecuencia, el titular contará con el término de diez (10) días, a partir del día siguiente al que recibió la notificación, para aclarar o completar.

En el caso de que el titular aclare o complete dentro del término concedido, la solicitud será atendida por CEPSA, dentro del plazo correspondiente. El requerimiento que no sea atendido podrá ser archivado mediante notificación debidamente fundamentada al titular. Esto no impide la presentación de una nueva solicitud por parte del titular.

Los Titulares podrán en todo momento rectificar, conocer y actualizar sus datos, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado. Así mismo, el Titular o su representante podrán solicitar la corrección o actualización de sus datos.

La comunicación que será tramitada mediante solicitud escrita en donde se incluyan los siguientes datos:

  1. Identificación del Titular o del representante (Nombres y apellidos completos, número de cédula de identidad o pasaporte y dirección domiciliaria o electrónica para notificaciones) Así también se incluirán los datos de la o del representado.
  2. Descripción clara y precisa de datos personales respecto de los cuales se busca ejercer alguno de los derechos y cualquier elemento que facilite la localización de los datos personales en la institución, mediante los cuales usted haya provisto.
  • Explicación clara y precisa de su petición.
  1. Identificación del derecho o derechos que desea ejercer
  2. Incluir documentos que acreditan identidad y representación legal.

 

  1. MODIFICACIÓN

CEPSA podrá modificar esta Política y/o las prácticas de envío de e-mails. En caso de que CEPSA modifique la Política, éste notificará al titular publicando una versión actualizada de la Política en esta sección o mediante el envío de un e-mail o informándolo en la página principal u otras secciones para mantener actualizado al titular de los cambios realizados. El titular deberá decidir si aceptar o no las modificaciones a la Política. En el caso que el titular no acepte los nuevos términos y condiciones de la Política, el vínculo entre éste y CEPSA quedará disuelto y la información personal de dicho titular de los datos no será usada de otra forma que la que fue informada al momento de recabarse.

Si el titular tuviere dudas relativas al tratamiento de sus datos personales, se podrá contactar con CEPSA a través de la siguiente dirección de correo electrónico: proteccion.datos@cepsa.com.ec El término de respuesta a cualquier solicitud será de 15 días hábiles contados a partir del día en que se recibió el requerimiento correspondiente, de acuerdo con lo que establece la Ley Orgánica de Protección de Datos Personales.

  1. VIGENCIA

La presente Política empezará a regir a partir del mes de marzo de 2024.


X