}
POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES TARJETA EPMTMG - EPDASE – STG
POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES TARJETA EPMTMG - EPDASE – STG
TARJETA GUAYACA
1. ALCANCE:
La presente Política de protección de Datos Personales se aplicará a todas las Bases de Datos y/o archivos que constituyan datos personales que sean objeto del tratamiento por parte de la Empresa Pública Municipal de Tránsito y Movilidad de Guayaquil EP (en adelante EPMTMG), la Empresa Pública Municipal de Acción Social y Educación de Guayaquil EP (en adelante EPDASE) y al Consorcio STG (en adelante STG), quienes en conjunto se los denominará simplemente como las “ENTIDADES” así como de cualquiera de sus compañías relacionadas o convenidas, consideradas como responsable del tratamiento de datos Personales.
2. OBJETO E IDENTIFICACION DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES:
El presente instrumento tiene como objeto establecer los procedimientos y estándares de protección de datos personales que dará tratamiento las ENTIDADES a los datos personales de sus clientes y colaboradores, la cual es una compañía dedicada a la digitalización de documentos.
El responsable del tratamiento de los datos son las ENTIDADES identificado con el Registro Único de Contribuyentes No. 0992754249001, cuyos datos de contacto son los correos electrónicos datospersonalesepmtmg@guayaquil.gov.ec, datospersonalesepdase@guayaquil.gov.ec y datospersonalesepdase@stg.com y con domicilios en las oficinas ubicadas en la Av. del Bombero Km. 7,5 Vía a la Costa, Calle Primera y Segunda diagonal al Riocentro Ceibos o en las calles Luque #204 y Pedro Carbo, edificio José María Saenz, 2do piso.
3. TERMINOLOGÍA:
Para efectos de aplicación de las presentes políticas, se considerarán las siguientes definiciones:
- Anonimización: Proceso por el cual deja de ser posible establecer por medios razonables el nexo entre un dato y el sujeto al que se refiere.
- Autorización: Se refiere al consentimiento expreso y voluntario que una persona da para que sus datos personales sean recopilados, procesados o utilizados de alguna manera específica. Debe ser otorgada de forma clara y libre por el titular de los datos.
- Base de Datos: Una base de datos es un conjunto organizado de datos que se almacenan de manera estructurada para su posterior recuperación y uso. En el contexto de protección de datos, se refiere a cualquier sistema o estructura que almacena datos personales.
- Consentimiento: Toda manifestación expresa de voluntad, libre, inequívoca, especifica e informada, emanada por el titular de la informacion o datos personales que permiten la obtención, recopilación, registro, organización, estructuración, conservación, custodia, adaptación, modificación, eliminación, indexación, extracción, consulta, elaboración, utilización, posesión, aprovechamiento, distribución, cesión, comunicación o transferencia, o cualquier otra forma de habilitación de acceso, cotejo, interconexión, limitación, supresión, destrucción y, en general, cualquier uso de Datos Personales y brindan las ENTIDADES, y de igual forma con los contratos y convenios que las ENTIDADES celebren a futuro con cualquier institución pública y privada.
- Dato Personal: Un dato personal es cualquier información relacionada con una persona identificada o identificable. Esto incluye nombres, direcciones, números de identificación, datos de contacto, entre otros.
- Dato Sensible: Los datos sensibles son categorías especiales de datos personales que se consideran más delicados y requieren una protección adicional. Estos datos pueden incluir información sobre la salud, la orientación sexual, datos biométricos, la pertenencia a sindicatos, creencias religiosas, afiliación política y otros aspectos personales sensibles.
- Encargado del Tratamiento: El encargado del tratamiento es una persona natural o jurídica, pública o privada que procesa datos personales en nombre del responsable del tratamiento. Esto puede incluir proveedores de servicios que gestionan datos en nombre de la compañía.
- Responsable del Tratamiento: El responsable del tratamiento de datos es la entidad o persona que decide cómo y para qué se recopilarán, procesarán y usarán los datos personales. En una empresa, el responsable suele ser la propia organización.
- Reclamo: Solicitud del titular del dato o de las personas autorizadas por este o por la Ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización.
- Procesamiento: Cualquier operación realizada en datos personales, como la recopilación,
- Titular: El titular de datos es la persona a la que se refieren los datos personales. Es la persona cuyos datos se están recopilando o procesando.
- Transferencia: La transferencia de datos se refiere al acto de compartir datos personales con terceros, ya sea dentro del país o internacionalmente. Debe realizarse de acuerdo con las leyes de protección de datos aplicables y, en algunos casos.
- Procesamiento: Se refiere a cualquier operación o conjunto de operaciones realizadas en datos personales, ya sea de forma automatizada o manual, que incluye, entre otras, la recopilación, el registro, la organización, la estructuración, el almacenamiento, la adaptación o modificación, la extracción, la consulta, la utilización, la divulgación por transmisión, la difusión o cualquier otra forma de habilitación de acceso, la alineación o la combinación, la restricción, el borrado o la destrucción de datos personales.
- Vulneración: Acción y efecto de trasgredir, quebrantar, violar una ley, precepto o sistema de seguridad.
4. PRINCIPIOS DE PROTECCIÓN DE DATOS:
Las ENTIDADES se comprometen a cumplir con los siguientes principios en el manejo de datos personales:
- Legalidad y Transparencia: El procesamiento de datos personales debe sustentarse en una base legal válida y ser transparente para los titulares de datos. Esto significa que las personas deben ser informadas sobre cómo se recopilan, procesan y utilizan sus datos personales.
- Limitación de la Finalidad: Los datos personales deben recopilarse con un propósito específico y legítimo, y no deben utilizarse para fines diferentes a los establecidos inicialmente sin el consentimiento del titular de los datos.
- Minimización de Datos: Solo se deben recopilar los datos personales necesarios para cumplir con el propósito establecido. Esto implica que se debe evitar la recopilación excesiva de datos que no sean relevantes para el propósito en cuestión.
- Exactitud de los Datos: Los datos personales deben ser precisos y actualizados. Se debe hacer un esfuerzo por mantener la información correcta y corregir cualquier inexactitud o desactualización.
- Limitación del Almacenamiento: Los datos personales no deben conservarse durante más tiempo del necesario para cumplir con el propósito original. Una vez que ya no se necesiten, deben ser eliminados o anonimizados.
- Seguridad y Confidencialidad: Se deben implementar medidas de seguridad adecuadas para proteger los datos personales contra pérdidas, robos, accesos no autorizados y divulgación. Los datos deben mantenerse confidenciales y seguros, por lo que, todos los colaboradores que trabajen en YANERIL están obligados a guardar reserva sobre la informacion personal que tengan acceso.
- Responsabilidad: La entidad o persona que maneja los datos personales es responsable de cumplir con todas las leyes y normativas de protección de datos, y de garantizar que se respeten los derechos de los titulares de datos.
5. RECOPILACIÓN Y FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES:
Las ENTIDADES se compromete a recopilar, procesar y utilizar datos personales exclusivamente con las siguientes finalidades generales:
- Acceso a trasporte y beneficios: Facilitar el acceso al sistema de transporte público urbano masivo en la ciudad de Guayaquil y para las personas de bajos recursos, haciéndolo más asequible. Además, permitirles beneficiarse de los servicios y programas ofrecidos por las ENTIDADES."
- Atención a usuarios y Relaciones Comerciales: Recopilaremos y procesaremos los datos personales de los usuarios con el fin de llevar a cabo la digitalización de sus documentos, lo que incluye la conversión de documentos en formato físico a formatos digitales y la gestión de archivos electrónicos.
Las ENTIDADES cumplirá con las obligaciones legales y regulatorias que requieran el procesamiento de datos personales, como la presentación de informes, auditorías