location_on Matriz: Calle Alfonso Pereira y Julio Alarcón Ayala, edificio Zaigen, Quito - Ecuador
POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES - PREVIANZA

POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES

PREVIANZA

Tu tranquilidad, nuestra prioridad

Marzo, 2025.


Artículo 1: Objetivos

1.1. Objetivo General:

PREVIANZA-EC AGENCIA ASESORA PRODUCTORA DE SEGUROS S.A. (en adelante "PREVIANZA") se compromete garantizar la protección de los datos personales de sus clientes, proveedores, empleados y terceros. Resultado de aquello, con base a lo establecido en la Ley Orgánica de Protección de Datos Personales, su Reglamento y demás normas reglamentarias, busca respaldar el ejercicio del derecho a la protección de los datos personales y el tratamiento de estos y de todos aquellos que de acuerdo al giro de negocio de PREVIANZA reposen en sus bases de datos y archivos.

Con dicho fin, se crea la presente Política de Privacidad y Protección de Datos Personales (en adelante "Política") en la cual se establece cómo se gestionará y resguardará la información y los datos personales de sus titulares, sean personas naturales o jurídicas (incluyendo empleados, clientes, proveedores, prestadores de servicios, partes relacionadas y otros terceros). La que se aplicará desde el momento en que los datos son recopilados, utilizados, consultados, almacenados, organizados, procesados, conservados y, en su caso, transferidos.

Los datos serán recopilados en consecuencia de los servicios de intermediación para la cotización, adquisición, compra y gestión de los servicios de gestión y colocación de seguros, entre proveedores, compañías de seguro, empresas que prestan servicios de atención integral de salud y otras compañías de servicios complementarios de bienestar, salud y seguridad ocupacional y demás ramos generales.

Todo tratamiento de datos se realizará dentro del marco de la ley, asegurando su correcta recolección, uso, almacenamiento y eliminación conforme a las disposiciones legales vigentes.

La presente Política entrará en vigor desde que el Titular de los datos personales preste su consentimiento, mediante su aceptación y posterior uso a través de los medios habilitados para el efecto, y permanecerá vigente hasta que éste revoque la autorización al tratamiento de sus datos.

1.2. Objetivos Específicos:

  1. Garantizar el cumplimiento normativo: Asegurar que el tratamiento de los datos personales en PREVIANZA se realice conforme a la Ley Orgánica de Protección de Datos Personales y su Reglamento en Ecuador, así como a las mejores prácticas en seguridad y privacidad de la información.
  2. Proteger los derechos de los titulares: Establecer mecanismos claros para que los titulares de los datos personales puedan ejercer sus derechos de acceso, rectificación, eliminación, oposición y portabilidad, garantizando la transparencia en el tratamiento de su información.
  3. Implementar medidas de seguridad: Aplicar controles técnicos, organizativos y administrativos que protejan los datos personales contra accesos no autorizados, pérdidas, alteraciones o tratamientos indebidos, asegurando su integridad y confidencialidad.
  4. Regular la gestión de datos dentro de la empresa: Definir procedimientos internos para la recopilación, almacenamiento, uso, transferencia y eliminación de datos personales, asegurando que todo el personal y terceros vinculados cumplan con los principios de privacidad y protección de datos.

Esta Política es de obligatorio cumplimiento para empleados, consultores, empresas asociadas, socios, aliados comerciales, proveedores y cualquier otra entidad vinculada que opere en nombre de Previanza. La observancia y el respeto de estas directrices son esenciales en todas las actividades relacionadas con el tratamiento de datos personales. Además, este compromiso se extiende al ámbito público, razón por la cual la Política se encuentra disponible para consulta general en el sitio web de Previanza.

Artículo 2: Definiciones

  • 2.1. Anonimización: La aplicación de medidas dirigidas a impedir la identificación o re-identificación de una persona natural, sin esfuerzos desproporcionados.
  • 2.2. Autoridad de Protección de Datos Personales: Autoridad pública independiente encargada de supervisar la aplicación de la presente ley, reglamento y resoluciones que ella dicte, con el fin de proteger los derechos y libertades fundamentales de las personas naturales, en cuanto al tratamiento de sus datos personales.
  • 2.3. Base de Datos: Conjunto estructurado de datos cualquiera que fuera la forma, modalidad de creación, almacenamiento, organización, tipo de soporte, Tratamiento, procesamiento, localización o acceso, centralizado, descentralizado o repartido de forma funcional o geográfica.
  • 2.4. Consentimiento: Manifestación de la voluntad libre, específica, informada e inequívoca, por el que el titular de los datos personales autoriza al responsable del tratamiento de los datos personales a tratar los mismos.
  • 2.5. Datos Personales: Información que identifica o hace identificable a una persona natural, directa o indirectamente.
  • 2.6. Datos sensibles: Datos relativos a: etnia, identidad de género, identidad cultural, religión, ideología, filiación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, datos genéticos y aquellos cuyo Tratamiento indebido pueda dar origen a discriminación, atenten o puedan atentar contra los derechos y libertades fundamentales.
  • 2.7. Delegado de protección de datos: Persona natural encargada de informar al responsable o al encargado del tratamiento sobre sus obligaciones legales en materia de protección de datos, así como de velar o supervisar el cumplimiento normativo al respecto, y de cooperar con la Autoridad de Protección de Datos Personales, sirviendo como punto de contacto entre esta y la entidad responsable del tratamiento de datos.
  • 2.8. Destinatario: Persona natural o jurídica que ha sido comunicada con datos personales.
  • 2.9. Encargado del tratamiento de datos personales: Persona natural o jurídica, pública o privada, autoridad pública, u otro organismo que solo o conjuntamente con otros trate datos personales a nombre y por cuenta de un responsable de tratamiento de datos personales.
  • 2.10. Fuente accesible al público: Bases de datos que pueden ser consultadas por cualquier persona, cuyo acceso es público, incondicional y generalizado.
  • 2.11. Responsable de tratamiento de datos personales: persona natural o jurídica, pública o privada, autoridad pública, u otro organismo, que solo o conjuntamente con otros decide sobre la finalidad y el tratamiento de datos personales.
  • 2.12. Titular: Persona natural cuyos datos son objeto de tratamiento.
  • 2.13. Transferencia o comunicación: Manifestación, declaración, entrega, consulta, interconexión, cesión, transmisión, difusión, divulgación o cualquier forma de revelación de datos personales realizada a una persona distinta al titular, responsable o encargado del tratamiento de datos personales. Los datos personales que comuniquen deben ser exactos, completos y actualizados.
  • 2.14. Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos técnicos de carácter automatizado, parcialmente automatizado o no automatizado, tales como: la recogida, recopilación, obtención, registro, organización, estructuración, conservación, custodia, adaptación, modificación, eliminación, indexación, extracción, consulta, elaboración, utilización, posesión, aprovechamiento, distribución, cesión, comunicación o transferencia, o cualquier otra forma de habilitación de acceso, cotejo, interconexión, limitación, supresión, destrucción y, en general, cualquier uso de datos personales.

Artículo 3: Principios

En el cumplimiento de la presente Política, Previanza observará los siguientes principios:

  1. Juridicidad: La gestión de la información y de los datos personales se llevará a cabo respetando los principios, derechos y obligaciones establecidos en la Constitución, los instrumentos internacionales, la Ley Orgánica de Protección de Datos y su Reglamento, así como en la normativa aplicable.
  2. Lealtad: El tratamiento de la información y datos personales se realizará de manera adecuada, permitiendo que el titular conozca exactamente qué datos se recopilan, utilizan, consultan o procesan, en función de la finalidad para la que fueron obtenidos.
  3. Transparencia: El manejo de la información y los datos personales será claro, accesible y fácil de entender para el titular, utilizando un lenguaje sencillo y directo.
  4. Finalidad: La finalidad del tratamiento de la información y datos personales estará definida, será explícita, legítima y se comunicará al titular; por ello, no se podrán utilizar para fines distintos a los establecidos en el momento de su recolección.
  5. Pertinencia y minimización: Solo se recopilarán y utilizarán aquellos datos personales que sean pertinentes y necesarios para cumplir con la finalidad para la que fueron obtenidos.
  6. Proporcionalidad del tratamiento: El manejo de la información y los datos personales se efectuará de forma adecuada, necesaria, oportuna y relevante, sin exceder lo requerido para la finalidad para la cual se recabaron.
  7. Confidencialidad: El tratamiento de la información y los datos personales se realizará bajo estrictas medidas de sigilo y protección, garantizando que no se usen para propósitos diferentes a los originalmente establecidos.
  8. Calidad y exactitud: La información y los datos personales deben mantenerse precisos, completos, verificables, claros y actualizados en todo momento.
  9. Conservación: Los datos se conservarán durante el tiempo que el titular lo exija y mientras se cumpla la finalidad para la que fueron recolectados.
  10. Seguridad: Se implementarán todas las medidas técnicas y organizativas necesarias para proteger la información y los datos personales de cualquier riesgo, amenaza o vulnerabilidad.
  11. Responsabilidad proactiva y demostrada: La persona o entidad responsable del tratamiento de la información y datos personales será aquella que cumpla de manera efectiva con los procesos establecidos para su adecuada protección.
  12. Aplicación favorable al titular: En caso de existir dudas sobre el alcance de las disposiciones jurídicas o contractuales en materia de protección de datos personales, estas se interpretarán y aplicarán de la forma que resulte más beneficiosa para el titular de los datos.

Artículo 4: Derechos de los titulares

  1. Derecho de Acceso: Permite al titular conocer qué datos personales posee la entidad, así como la finalidad, el origen, los destinatarios y el tratamiento que se les da.
  2. Derecho de Rectificación: Autoriza al titular a solicitar la corrección o actualización de datos personales que sean inexactos, incompletos o desactualizados.
  3. Derecho de Supresión (Eliminación): Otorga al titular la facultad de solicitar la eliminación de sus datos personales cuando estos ya no sean necesarios para la finalidad por la que fueron recabados o si el tratamiento es ilícito. Este derecho se podrá ejecutar, siempre y cuando el mismo no sea necesario para la defensa de PREVIANZA en cualquier procedimiento administrativo o judicial.
  4. Derecho de Oposición: Permite al titular oponerse al tratamiento de sus datos personales en determinadas circunstancias, por ejemplo, cuando se utilicen para fines de marketing directo o cuando el interés legítimo de la entidad sea cuestionable.
  5. Derecho a la Portabilidad: Facilita al titular la posibilidad de recibir sus datos personales en un formato estructurado, de uso común y legible por máquina, y a transferirlos a otra entidad cuando sea técnicamente posible.
  6. Derecho a la Limitación del Tratamiento: Permite al titular solicitar la restricción del tratamiento de sus datos personales en situaciones específicas, como durante la comprobación de la exactitud de la información o cuando el tratamiento es objeto de una reclamación.
  7. Derecho a No ser Objeto de Decisiones Automatizadas: En algunos casos, el titular tiene el derecho de no ser sujeto de decisiones basadas únicamente en el tratamiento automatizado, que puedan afectar de manera significativa sus derechos y libertades.

Para el ejercicio de los derechos, previamente detallados, Previanza mantiene a disposición del titular el formulario de solicitud de ejercicio de derechos, mismo que se encuentra en calidad de Anexo 1 a la presente política.

El titular podrá ejercer sus derechos en cualquier momento, presentando el formulario o una solicitud formal a través de los canales oficiales de Previanza, mediante el cual deberá detallar qué tipo de derecho requiere aplicar y los fundamentos necesarios del mismo.

La solicitud será respondida en un plazo máximo de quince (15) días y, si el resultado no es el esperado, el titular podrá elevar su reclamo ante las autoridades competentes.

El titular también podrá enviar su solicitud de forma electrónica a la siguiente dirección de correo electrónico: [email protected].

Previanza, en caso de requerirlo o considerarlo necesario, podrá solicitar que se aclare, amplíe u otro accionar, referente a la información proporcionada y relacionada al derecho que se pretenda aplicar. Para lo cual, el solicitante contará con el término de diez (10) días para entregar dicha información, caso contrario, se entenderá como no presentada.

No se podrá ejercer derechos a nombre de terceras personas, sin su autorización expresa y por escrito.

Adicionalmente, el titular podrá revocar el consentimiento otorgado en cualquier momento, de forma fácil y gratuita, a través del correo electrónico indicado previamente, o lo podrá hacer a través de los mecanismos que Previanza establezca a su disposición.

Artículo 5: Finalidad del tratamiento

Previanza se compromete a tratar de manera adecuada la información y los datos personales de sus trabajadores, clientes, proveedores, prestadores de servicios, partes relacionadas y otros terceros, para cumplir con diversas finalidades establecidas contractualmente:

  • 5.1. Trabajadores, Proveedores y Prestadores de Servicios: Los datos se utilizan para formalizar y mantener relaciones contractuales, cumplir con obligaciones legales, calificar y auditar el desempeño de proveedores y asegurar el cumplimiento de requisitos establecidos.
  • 5.2. Clientes: La información permite ofrecer y gestionar eficientemente los servicios de asesoría y colocación de pólizas, atender requerimientos comerciales, administrativos y legales, gestionar la solicitud de coberturas de compañías de seguros, notificar cambios en servicios o políticas, informar a través de campañas publicitarias y realizar encuestas de satisfacción para garantizar la calidad del servicio.
  • 5.3. Partes Relacionadas: Se mantiene actualizada la información sobre los procesos conjuntos para la provisión de servicios.

Todos los datos se recopilan a través de los canales oficiales, utilizando medios manuales o automatizados, y se almacenan en sus bases de datos. La información solicitada es la mínima necesaria para cumplir con la finalidad establecida; el titular no está obligado a proporcionarla, pero su negativa podría limitar el servicio o la relación contractual. Solo se procesarán aquellos datos estrictamente relevantes para el propósito del servicio o relación contractual.

Artículo 6: Tipos de datos recopilados

Sin perjuicio de que puedan existir otros tipos de datos, Previanza recopila los siguientes:

  • 6.1. Datos de identificación: Se refiere a la información que permite identificar a una persona, tales como nombres, apellidos, número del documento de identificación (cédula, RUC o pasaporte), imagen, dirección IP y firma.
  • 6.2. Datos de contacto: Incluye los medios para comunicarse con la persona, como el número de teléfono fijo y/o celular, direcciones de domicilio y de trabajo, y correo electrónico.
  • 6.3. Datos relacionados a características personales: Comprende información que describe rasgos personales, como estado civil, fecha de nacimiento, sexo, nacionalidad, referencias personales y tipo de sangre.
  • 6.4. Datos de circunstancias familiares y sociales: Se refiere a los datos vinculados al entorno familiar y social, por ejemplo, nombres y apellidos del cónyuge y padres, datos del contacto de emergencia y del garante.
  • 6.5. Datos académicos: Incluye detalles sobre la formación educativa, tales como años de estudio, título obtenido, institución de formación e idiomas.
  • 6.6. Datos profesionales: Engloba información relativa a la experiencia laboral, lugar y modalidad de trabajo, cargo desempeñado, remuneración, referencias laborales, código interno de trabajador, fechas de ingreso y salida, y motivo de desvinculación.
  • 6.7. Datos de control de presencial: Registra la información sobre la asistencia, como la fecha y hora de entrada y salida, así como los motivos de ausencia.
  • 6.8. Datos económicos, financieros, y de seguros: Abarca la clasificación como contribuyente, datos bancarios (banco, número y tipo de cuenta), información de tarjetas de crédito o débito, y detalles sobre bienes como vivienda y vehículos.
  • 6.9. Datos sensibles: Se refiere a la información de carácter delicado, como antecedentes judiciales, historial crediticio, condición migratoria, datos de salud y datos biométricos.
  • 6.10. Datos de salud: Incluye información específica sobre enfermedades, discapacidades, exámenes médicos y otros aspectos relacionados con el estado de salud.
  • 6.11. Datos de niñas/os: Comprende la información referente a niños o niñas, en el caso de que sean dependientes de trabajadores o de clientes asegurados.
  • 6.12. Datos de personas con discapacidad: Incluye la información relativa a personas con discapacidad o, en su caso, a los representantes legales de menores con discapacidad.

Artículo 7: Seguridad de la información

Previanza se compromete a proteger la confidencialidad, integridad y disponibilidad de la información y los datos personales mediante un enfoque integral de gestión de riesgos. Este enfoque se basa en la aplicación de políticas, procedimientos y controles de seguridad diseñados para prevenir accesos no autorizados, alteraciones, pérdidas o divulgaciones indebidas de la información.

Para reforzar esta protección, todos los responsables del tratamiento de datos personales en Previanza, incluyendo empleados, proveedores y terceros autorizados, deben suscribir acuerdos de confidencialidad. Estos acuerdos garantizan el cumplimiento de las normativas de protección de datos, estableciendo la obligación de manejar la información con estricta reserva y solo para los fines autorizados. Además, se implementan mecanismos de supervisión y auditoría para asegurar el cumplimiento de estas medidas y salvaguardar los derechos de los titulares de los datos.

Artículo 8: Conservación de los datos personales

Previanza gestionará la información y los datos personales durante el período que el titular autorice, en función de la relación comercial y/o contractual establecida entre las partes y/o en base al tiempo permitido a nivel normativo.

Una vez finalizada dicha relación, la conservación o almacenamiento de estos datos se mantendrá por un máximo de 5 años, a menos que el titular solicite previamente su eliminación o hasta que se exija por la normativa vigente.

La conservación extendida de la información y datos personales se realizará únicamente con fines de archivo de interés público, investigación científica, histórica o estadística, uso anonimizado, entre otros, siempre que se implementen las medidas de seguridad y protección adecuadas para resguardar los derechos del titular.

Artículo 9: Transferencia de datos personales

Para mantener una relación comercial y/o contractual adecuada, Previanza podrá compartir la información y datos personales proporcionados por el titular con proveedores de servicios, compañías asociadas, aseguradoras, prestadores de salud, brókers de reaseguros, ajustadores de siniestros, inspectores de riesgos y otros terceros autorizados (entre otros), quienes deberán cumplir con la normativa vigente.

En caso de transferencias internacionales, se establecerán controles de seguridad que garanticen un procesamiento y resguardo adecuado de los datos, siempre que Previanza valide previamente a todos sus proveedores autorizados.

La distribución de la información y los datos personales se realizará únicamente entre el personal interno y terceros que realmente necesiten acceder a ella, en concordancia con los acuerdos contractuales y las leyes de privacidad aplicables.

Solo en cumplimiento de disposiciones legales, órdenes judiciales o requerimientos de autoridades competentes, Previanza divulgará la información o datos personales, previa notificación al titular y siempre respetando los principios legales establecidos en esta política.

Artículo 10: Datos de contacto

En caso de necesitar contactarse por relación a la presente Política, deberá realizarlo a través del Delegado de Protección de Datos Personales designado por Previanza.

Para ello, ante cualquier necesidad, podrá contactarse a la siguiente dirección electrónica [email protected], quien será el encargado de asesorar y colaborar en los requerimientos.

Así también, se dejan establecidos los siguientes datos de contacto de Previanza:

  • 10.1. Razón social: PREVIANZA-EC AGENCIA ASESORA PRODUCTORA DE SEGUROS S.A.
  • 10.2. RUC No.: 1793195016001
  • 10.3. Domicilio: Av. Julio Alarcón Ayala y Pereira. Edificio Zaigen, piso 14. Oficina #1404.
  • 10.4. Correo electrónico: [email protected]

Artículo 11: Actualización de la Política

Previanza realiza revisiones y actualizaciones periódicas de la presente Política, en atención a los cambios normativos, así como en virtud de las directrices que emita la Autoridad de Protección de Datos.

Por tanto, la presente Política será modificada y actualizada de ser necesario, cuando se generen cambios que impacten en la misma, asegurando el cumplimiento de normativas legales ecuatorianas, así como de las políticas internas que se reformen o expidan a futuro.

Fecha de publicación: A los 03 días del mes de enero del 2023.

Fecha de actualización: A los 03 días del mes de enero del 2025.


María Eugenia Troya Valdivieso
Gerente General
PREVIANZA-EC
AGENCIA ASESORA
PRODUCTORA DE SEGUROS S.A.