Política General de Protección de Datos Personales

En el presente documento se instrumenta la Política de Protección de Datos Personales (la "Política"), la cual será de obligatorio cumplimiento para todos los trabajadores, proveedores y clientes de Grupo Roldán. La Política establecerá la guía y los principios bajo los cuales Grupo Roldán se regirá en sus relaciones y procesos en los cuales se realice un tratamiento de datos personales.

1. Objeto

1.1. General

Grupo Roldán tiene como objetivo principal el cumplir con los derechos, principios y obligaciones establecidas en la Ley Orgánica de Protección de Datos Personales ("LOPDP"), normativa secundaria y resoluciones emitidas por la Autoridad de Protección de Datos.

1.2. Específicos

  • Establecer los principios que guiarán a Grupo Roldán en el manejo de los datos personales de sus clientes, trabajadores y/o proveedores.
  • Establecer las guías para crear los mecanismos de control relacionados con los datos personales.
  • Establecer los principales lineamientos para la contratación de proveedores con enfoque a la protección de datos personales.
  • Establecer las guías para implementar los mecanismos de seguridad técnicas, físicas y organizativas para garantizar la confidencialidad y seguridad de los datos personales.

2. Ámbito de Aplicación

La Política es de aplicación obligatoria para todos sus clientes, trabajadores, proveedores, personas relacionadas con Grupo Roldán (accionistas y órganos directivos) y compañías relacionadas.

3. Definiciones

Se toma las definiciones de la LOPDP, en especial las siguientes:

Dato Personal

Dato que identifica o hace identificable a una persona natural, directa o indirectamente. Por ejemplo: nombre, cédula de identidad, dirección, correo electrónico, número de teléfono, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc.

Dato Sensible

Datos relativos a: etnia, identidad de género, identidad cultural, religión, ideología, filiación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, datos genéticos y aquellos cuyo tratamiento indebido pueda dar origen a discriminación, atenten o puedan atentar contra los derechos y libertades fundamentales.

Custodio de Datos

Rol encargado de garantizar funcionalmente la implementación de Gobierno de Datos. En Grupo Roldán este rol se encuentra actualmente designado a Departamento Legal.

Encargado del Tratamiento

Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento (Grupo Roldán), como aliado o proveedor.

Titular

Persona natural cuyos datos son objeto del tratamiento.

Tratamiento

Cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos técnicos de carácter automatizado, parcialmente automatizado o no automatizado, tales como: la recogida, recopilación, obtención, registro, organización, estructuración, conservación, custodia, adaptación, modificación, eliminación, indexación, extracción, consulta, elaboración, utilización, posesión, aprovechamiento, distribución, cesión, comunicación o transferencia, o cualquier otra forma de habilitación de acceso, cotejo, interconexión, limitación, supresión, destrucción y, en general, cualquier uso de datos personales.

4. Principios del Tratamiento de Datos Personales

Los principios que rigen esta política y el tratamiento de datos personales realizados por Grupo Roldán son los siguientes:

4.1. Lealtad

  • Los datos personales serán recopilados de una manera leal y lícita para una o más finalidades específicas informadas al titular de los datos.
  • No se tratarán datos personales que sean considerados como sensibles, salvo en casos que la ley lo ordene o se cuente con autorización expresa del titular.
  • Para la recolección de datos personales, se informará al titular respecto del tipo de datos, tiempo de conservación, base del tratamiento y todos los requisitos establecidos en la LOPDP.
  • El titular será responsable de proporcionar datos exactos y correctos.
  • Grupo Roldán no adquirirá datos personales que no cuenten con los mecanismos de legitimación correspondiente.

4.2. Transparencia

El tratamiento será transparente respecto del titular. Grupo Roldán informará de manera clara y sencilla todo lo que el titular requiera saber sobre el tratamiento de sus datos personales.

4.3. Finalidad

Grupo Roldán informará al titular las finalidades para las cuales los datos han sido recopilados y serán tratados. Las finalidades serán determinadas y específicas.

4.4. Minimización y Proporcionalidad

Se procesarán únicamente los datos necesarios para las finalidades informadas. No se recopilarán datos en exceso o innecesarios.

4.5. Confidencialidad

Grupo Roldán realizará los mejores esfuerzos para garantizar la confidencialidad de los datos personales, limitando el acceso a terceros no autorizados.

4.6. Seguridad

Se adoptarán las medidas de seguridad necesarias para garantizar la confidencialidad de los datos personales, considerando el tipo de datos y que las medidas sean técnica y económicamente viables.

4.7. Conservación

Los datos se conservarán de acuerdo con las finalidades para los cuales fueron proporcionados. Una vez cumplido el período de conservación, se eliminarán de los sistemas.

4.8. Responsabilidad Proactiva y Demostrada

Grupo Roldán obtendrá los medios de verificación necesarios para demostrar el cumplimiento de la Ley de Protección de Datos Personales.

5. Comunicación de Datos Personales

Grupo Roldán podrá realizar transferencia de datos personales tanto nacionales como internacionales con el objetivo de cumplir obligaciones contractuales. En caso de transferencia internacional, se cerciorará que sea efectuada a jurisdicciones que tutelen la protección y privacidad de datos personales.

Los destinatarios estarán sujetos a las mismas obligaciones y medidas de seguridad descritas en la LOPDP.

6. Clientes

Los datos personales de clientes actuales y potenciales serán gestionados de acuerdo con la naturaleza de los datos y las finalidades establecidas en esta Política.

Finalidades del tratamiento:

  • Enviar propuestas de servicios
  • Contacto para responder consultas
  • Cumplimiento de obligaciones comerciales
  • Procesar y asegurar el cumplimiento de servicios adquiridos
  • Envío de publicidad sobre productos y servicios
  • Comunicar actividades comerciales, concursos y eventos
  • Envío de encuestas de satisfacción
  • Análisis de capacidad crediticia

7. Ejercicio de Derechos

El titular de los datos personales podrá ejercer sus derechos contactando a:

Dirección: AV. ESPAÑA 8-99 y SEVILLA, DIAGONAL AL CUERPO DE BOMBEROS

Email: protecciondedatos@gruporoldan.com.ec

Teléfono: 072807317 EXT 1511/1508/1509/1514

Derechos disponibles:

  • Transparencia de la información: Derecho a ser informado sobre el tratamiento
  • Acceso: Obtener confirmación y copia de datos personales
  • Rectificación y actualización: Corregir datos inexactos o incompletos
  • Eliminación: Supresión de datos personales
  • Oposición: Oponerse al tratamiento en circunstancias particulares
  • Portabilidad: Recibir datos en formato compatible
  • Suspensión: Suspender el tratamiento de datos
  • Revisión de decisiones automatizadas: Revisar decisiones basadas en tratamiento automatizado

8. Seguridad de los Datos Personales

Grupo Roldán implementa medidas de seguridad técnicas, físicas y organizativas que incluyen:

Almacenamiento:

  • Encriptación del disco
  • Protocolos de encriptación (AES, RSA)
  • Enmascaramiento dinámico de bases de datos
  • Protección antivirus
  • Respaldo de información

Eliminación:

  • Eliminación a bajo nivel (Borrado seguro)
  • Procesos definidos para eliminación

9. Niños, Niñas y Adolescentes

Grupo Roldán no recopilará datos personales relacionados con niños, niñas y adolescentes, excepto información de cargas familiares para el cumplimiento de obligaciones derivadas de la relación laboral y de seguridad social.

10. Vigencia

Esta Política ha sido aprobada el 24 de mayo de 2023.

La última modificación fue realizada el 08 de febrero de 2024.

La Política será revisada con periodicidad anual de acuerdo con las actividades comerciales y objetivos estratégicos de Grupo Roldán.