Politicas de privacidad

Politicas de privacidad

1. ALCANCE Y OBJETIVO

La presente Política de Protección de Datos Personales, en adelante solo “POLITICA”, se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales que sean objeto de Tratamiento por parte de COMERTELSA S.A así como de cualquiera de sus compañías relacionadas, individualmente consideradas como responsable del tratamiento de Datos Personales, (en adelante, “LA COMPAÑÍA”).

2. RESPONSABLE DEL TRATAMIENTO

Para los efectos de la presente Política, COMERTELSA S.A. actuará como Responsable del Tratamiento de los datos personales cuando determine las finalidades y los medios para su tratamiento, de conformidad con lo previsto en la Ley Orgánica de Protección de Datos Personales y demás normativa aplicable.

Los datos de identificación y contacto del Responsable del Tratamiento son los siguientes:

  • Razón social: COMERTELSA S.A.
  • Domicilio: Av. De Las Américas, C.C Las Américas, local 11. Guayaquil – Ecuador.
  • Correo electrónico: info@publimes.com
  • Teléfono: (+593) 42 290620

Cuando COMERTELSA S.A. preste servicios a terceros que impliquen el tratamiento de datos personales por cuenta de estos, actuará en calidad de Encargado del Tratamiento, sujetándose a las instrucciones documentadas del Responsable del Tratamiento, a las obligaciones establecidas en la normativa aplicable y a los acuerdos contractuales suscritos para tal efecto.

Para cualquier consulta relacionada con el tratamiento de datos personales o con el ejercicio de los derechos reconocidos en la Ley Orgánica de Protección de Datos Personales, los titulares podrán comunicarse con el Delegado de Protección de Datos Personales (DPO) a través de los canales de atención establecidos en la presente Política.

3. TERMINOS Y DEFINICIONES

  • Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.
  • Aviso de Privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus Datos Personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamientos de Datos que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
  • Base de Datos: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.
  • Clientes: Persona natural o jurídica, pública o privada con los cuales LA COMPAÑÍA tiene una relación comercial.
  • Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Son algunos ejemplos de datos personales los siguientes: nombre, cédula de ciudadanía o identidad, dirección, correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc.
  • Dato sensible: Información que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc.
  • Delegado de Protección de Datos Personales (DPO), quien actuará como asesor independiente en materia de protección de datos y será el responsable de promover el cumplimiento de la normativa aplicable dentro de la organización.
  • Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.
  • Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los datos.
  • Reclamo: Solicitud del Titular del dato o de las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización.
  • Titular: Persona natural cuyos Datos Personales sean objeto de Tratamiento.
  • Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Ecuador, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
  • Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio ecuatoriano cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
  • Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

4.    PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES

Para el Tratamiento de los Datos Personales, LA COMPAÑIA aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de datos personales:

  • Legalidad: El Tratamiento de datos personales se realizará conforme a las disposiciones legales aplicables.
  • Finalidad: Los datos personales recolectados serán utilizados para un propósito específico y explícito el cual debe ser informado al Titular o permitido por la Ley. El Titular será informado de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.
  • Libertad: La recolección de los Datos Personales solo podrá ejercerse con la autorización, previa, expresa e informada del Titular.
  • Veracidad o Calidad: La información sujeta al Tratamiento de Datos Personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Transparencia: En el Tratamiento de Datos Personales se garantiza el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
  • Acceso y circulación restringida: El Tratamiento de datos personales solo podrá realizarse por las personas autorizadas por el Titular y/o por las personas previstas en la Ley.
  • Seguridad: Los Datos Personales sujetos a Tratamiento se manejarán adoptando todas las medidas de seguridad que sean necesarias para evitar su pérdida, adulteración, consulta, uso o acceso no autorizado o fraudulento.
  • Confidencialidad: Todos los funcionarios que trabajen en LA COMPAÑIA están obligados a guardar reserva sobre la información personal a la que tengan acceso con ocasión de su trabajo en LA COMPAÑÍA.

5.    FINALIDAD DEL TRATAMIENTO DE DATOS PERSONALES

COMERTELSA S.A. trata datos personales en el desarrollo de sus actividades comerciales, operativas, administrativas y tecnológicas, con el propósito de prestar los servicios que ofrece a sus clientes, cumplir sus obligaciones legales y contractuales, garantizar la seguridad de la información y mantener relaciones transparentes con los titulares de los datos personales.

Para el cumplimiento de dichas finalidades, COMERTELSA podrá recolectar, registrar, organizar, estructurar, almacenar, conservar, consultar, utilizar, comunicar, transmitir, transferir, actualizar, modificar, interconectar, limitar, suprimir o realizar cualquier otra operación de tratamiento sobre datos personales, conforme a la Ley Orgánica de Protección de Datos Personales, su Reglamento General y demás normativa aplicable.

De manera general, los datos personales podrán ser tratados para las siguientes finalidades:

  1. Gestionar las relaciones comerciales, contractuales y precontractuales con clientes, usuarios, proveedores, aliados estratégicos, accionistas, trabajadores y demás titulares de datos personales.
  2. Registrar, administrar y actualizar la información contenida en las bases de datos corporativas, sistemas de información, plataformas tecnológicas y demás herramientas utilizadas por COMERTELSA para la prestación de sus servicios.
  3. Prestar servicios de mensajería digital, mensajería multimedia, mensajería SMS, correo electrónico, plataformas conversacionales, automatización de comunicaciones, marketing digital, atención al cliente, campañas publicitarias, servicios en la nube y demás soluciones tecnológicas ofrecidas por COMERTELSA.
  4. Gestionar las comunicaciones realizadas mediante plataformas tecnológicas propias o de terceros, incluyendo aplicaciones, interfaces de programación (APIs), plataformas de mensajería, redes sociales, chatbots y demás servicios digitales que permitan la interacción entre COMERTELSA, sus clientes y los usuarios finales.
  5. Gestionar el envío, recepción, seguimiento y administración de mensajes, archivos multimedia, documentos electrónicos, notificaciones, respuestas automatizadas y demás comunicaciones generadas en el marco de los servicios contratados.
  6. Administrar y dar soporte a las plataformas tecnológicas utilizadas para la prestación de los servicios, incluyendo procesos de autenticación, validación de usuarios, administración de cuentas, control de acceso, monitoreo, mantenimiento, auditoría, continuidad del negocio y seguridad de la información.
  7. Elaborar estadísticas, reportes de gestión, indicadores de desempeño, métricas de uso, análisis de comportamiento, estudios de mercado y demás actividades de inteligencia de negocios, procurando, cuando sea posible, la utilización de datos anonimizados o agregados.
  8. Atender consultas, solicitudes, peticiones, reclamos, requerimientos administrativos, judiciales o de autoridades competentes, así como ejercer y defender los derechos e intereses legítimos de COMERTELSA.
  9. Gestionar actividades de mercadeo, publicidad, promoción de productos y servicios, campañas comerciales, programas de fidelización y comunicaciones informativas, siempre que exista una base de legitimación que habilite dicho tratamiento conforme a la legislación vigente.
  10. Evaluar la calidad de los servicios prestados, realizar encuestas de satisfacción, implementar procesos de mejora continua y fortalecer la experiencia de clientes y usuarios.
  11. Gestionar procesos de prevención, detección e investigación de fraudes, accesos no autorizados, incidentes de seguridad, usos indebidos de las plataformas tecnológicas y demás actividades necesarias para proteger la infraestructura tecnológica y los datos personales tratados por COMERTELSA.
  12. Cumplir obligaciones legales, regulatorias, tributarias, societarias, laborales, contables y de cualquier otra naturaleza que resulten aplicables a COMERTELSA.
  13. Compartir datos personales con proveedores tecnológicos, encargados del tratamiento, empresas vinculadas, aliados estratégicos y demás terceros cuya participación resulte necesaria para la prestación de los servicios contratados, incluyendo proveedores de infraestructura tecnológica, servicios en la nube, plataformas de mensajería, comunicaciones electrónicas, almacenamiento, procesamiento, autenticación, analítica y soporte tecnológico, siempre bajo acuerdos contractuales que garanticen el cumplimiento de la Ley Orgánica de Protección de Datos Personales y la implementación de medidas técnicas, organizativas y de seguridad adecuadas.
  14. Realizar transferencias o transmisiones nacionales o internacionales de datos personales cuando sean necesarias para la ejecución de los servicios contratados, el cumplimiento de obligaciones legales o contractuales, o para el funcionamiento de plataformas tecnológicas utilizadas por COMERTELSA, observando en todo momento las garantías previstas en la legislación ecuatoriana.
  15. Utilizar tecnologías de seguimiento, almacenamiento local, cookies, etiquetas de píxel, SDK, herramientas de analítica y demás tecnologías similares implementadas en sitios web, aplicaciones o plataformas digitales administradas por COMERTELSA, con la finalidad de garantizar el funcionamiento de los servicios, mejorar la experiencia del usuario, analizar el rendimiento de las plataformas, medir la efectividad de campañas, prevenir actividades fraudulentas y generar información estadística, de conformidad con la normativa aplicable y, cuando corresponda, con el consentimiento del titular.

Los datos personales tratados por COMERTELSA podrán comprender, según la naturaleza del servicio contratado, datos de identificación, contacto, información comercial, registros de interacción, contenido de comunicaciones, archivos multimedia, información técnica de conexión, identificadores de dispositivos, direcciones IP, registros de actividad, información de navegación y cualquier otro dato personal estrictamente necesario para la prestación del servicio correspondiente.

COMERTELSA tratará únicamente aquellos datos personales que resulten adecuados, pertinentes y limitados a las finalidades previamente informadas, aplicando los principios de licitud, lealtad, transparencia, minimización, confidencialidad, seguridad, responsabilidad proactiva y privacidad desde el diseño y por defecto, garantizando en todo momento el respeto de los derechos de los titulares de los datos personales.  

6.    DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES

COMERTELSA S.A. garantiza a los titulares de los datos personales el pleno ejercicio de los derechos reconocidos en la Constitución de la República del Ecuador, la Ley Orgánica de Protección de Datos Personales, su Reglamento General y demás normativa aplicable.

En tal virtud, los titulares podrán ejercer, según corresponda y conforme a la naturaleza del tratamiento, los siguientes derechos:

  1. Derecho de información. Conocer de forma clara, previa, suficiente y transparente las condiciones bajo las cuales serán tratados sus datos personales, incluyendo la identidad del responsable, las finalidades del tratamiento, la base jurídica que lo legitima, el tiempo de conservación, las transferencias o transmisiones previstas y los mecanismos para ejercer sus derechos.
  2. Derecho de acceso.Obtener confirmación sobre si COMERTELSA trata o no sus datos personales y acceder a éstos, así como conocer las características del tratamiento realizado.
  3. Derecho de rectificación y actualización. Solicitar la corrección, modificación o actualización de los datos personales cuando éstos sean inexactos, incompletos, desactualizados o erróneos.
  4. Derecho de eliminación o supresión. Solicitar la eliminación de los datos personales cuando el tratamiento resulte innecesario, excesivo, haya desaparecido la finalidad que justificó su tratamiento o cuando proceda conforme a la legislación vigente, sin perjuicio de las obligaciones legales de conservación que resulten aplicables.
  5. Derecho de oposición. Oponerse al tratamiento de sus datos personales cuando concurran las circunstancias previstas en la Ley Orgánica de Protección de Datos Personales.
  6. Derecho a la portabilidad. Solicitar la entrega de sus datos personales en un formato estructurado, de uso común y lectura mecánica, o que éstos sean transmitidos directamente a otro responsable del tratamiento cuando sea técnica y jurídicamente posible.
  7. Derecho a la suspensión del tratamiento. Solicitar la suspensión temporal del tratamiento de sus datos personales cuando existan fundamentos legales que así lo justifiquen.
  8. Derecho a no ser objeto de decisiones basadas únicamente en tratamientos automatizados. Solicitar intervención humana cuando una decisión produzca efectos jurídicos o afecte significativamente sus derechos o intereses y haya sido adoptada exclusivamente mediante procesos automatizados, salvo las excepciones previstas en la legislación aplicable.
  9. Derecho a revocar el consentimiento. Cuando el tratamiento se base en el consentimiento, el titular podrá revocarlo en cualquier momento, sin efectos retroactivos, salvo que exista otra base de legitimación que permita continuar el tratamiento.
  10. Derecho a presentar reclamaciones. Presentar peticiones, reclamos o denuncias ante COMERTELSA y, de considerarlo pertinente, acudir ante la Superintendencia de Protección de Datos Personales o la autoridad competente para la tutela de sus derechos.

El ejercicio de estos derechos será gratuito, salvo las excepciones previstas por la ley, y podrá realizarse mediante los canales establecidos en la presente Política.

7.    DEBERES Y OBLIGACIONES DE LA COMPAÑÍA

 

COMERTELSA S.A., en su calidad de Responsable del Tratamiento de Datos Personales y, cuando corresponda, de Encargado del Tratamiento, asume el compromiso permanente de garantizar un tratamiento lícito, leal, transparente y seguro de los datos personales, aplicando las medidas técnicas, organizativas y jurídicas necesarias para proteger los derechos y libertades de los titulares.

Para tal efecto, COMERTELSA se compromete a:

  1. Tratar los datos personales conforme a los principios establecidos en la Ley Orgánica de Protección de Datos Personales.
  2. Garantizar que el tratamiento de los datos personales responda a una base de legitimación válida y a finalidades determinadas, explícitas y legítimas.
  3. Implementar y mantener un Sistema de Gestión de Protección de Datos Personales basado en el principio de responsabilidad proactiva, que permita demostrar el cumplimiento permanente de la normativa aplicable.
  4. Adoptar medidas técnicas, organizativas, administrativas y jurídicas apropiadas para preservar la confidencialidad, integridad, disponibilidad y resiliencia de los datos personales.
  5. Implementar medidas de seguridad desde el diseño y por defecto en los procesos, productos, servicios y plataformas tecnológicas administradas por la compañía.
  6. Mantener actualizado el Registro de Actividades de Tratamiento y demás documentación exigida por la normativa aplicable.
  7. Garantizar que el acceso a los datos personales se limite exclusivamente a las personas autorizadas que lo requieran para el cumplimiento de sus funciones.
  8. Formalizar las relaciones con encargados del tratamiento mediante los instrumentos contractuales correspondientes, verificando que éstos implementen medidas adecuadas de protección de datos personales.
  9. Evaluar periódicamente los riesgos asociados al tratamiento de datos personales y adoptar las medidas necesarias para mitigarlos.
  10. Gestionar adecuadamente los incidentes de seguridad que puedan afectar datos personales, adoptando medidas de contención, recuperación, investigación y mejora continua, así como realizando las notificaciones que correspondan conforme a la legislación vigente.
  11. Garantizar mecanismos eficaces para que los titulares puedan ejercer sus derechos de forma sencilla, gratuita y oportuna.
  12. Capacitar periódicamente a sus colaboradores en materia de protección de datos personales, confidencialidad y seguridad de la información.
  13. Revisar y actualizar periódicamente la presente Política y los procedimientos internos de protección de datos personales, con el fin de asegurar su adecuación a la normativa vigente, a los avances tecnológicos y a las mejores prácticas nacionales e internacionales.
  14. Cooperar con la Superintendencia de Protección de Datos Personales y demás autoridades competentes en el ejercicio de sus funciones de supervisión y control.

8.    GOBERNANZA Y RESPONSABILIDADES EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES

COMERTELSA implementa un Sistema de Gestión de Protección de Datos Personales basado en el principio de responsabilidad proactiva (accountability), mediante el cual define políticas, procedimientos, controles, registros, evaluaciones de riesgos, programas de capacitación, auditorías internas y mecanismos de mejora continua destinados a garantizar el cumplimiento permanente de la Ley Orgánica de Protección de Datos Personales y la protección efectiva de los derechos de los titulares; así como una estructura de gobernanza en materia de protección de datos personales, orientada a garantizar el cumplimiento de la Ley Orgánica de Protección de Datos Personales, su normativa complementaria y las mejores prácticas nacionales e internacionales aplicables.

La implementación, supervisión y mejora continua del Sistema de Gestión de Protección de Datos Personales está a cargo de la Gerencia General, con el apoyo del Delegado de Protección de Datos Personales (DPO), las áreas de negocio y las unidades de apoyo que participen en actividades de tratamiento de datos personales. El DPO actuará con independencia técnica en el ejercicio de sus funciones y contará con el apoyo de las diferentes áreas de la organización para el adecuado cumplimiento de sus responsabilidades.

Todas las áreas de COMERTELSA S.A. que intervengan en actividades de tratamiento de datos personales serán responsables de cumplir las disposiciones establecidas en la presente Política, el Manual de Procedimientos y demás normativa interna aplicable. Cada área deberá implementar las medidas administrativas, técnicas y organizativas necesarias para garantizar el tratamiento adecuado de los datos personales bajo su responsabilidad, así como colaborar oportunamente con el DPO en la atención de solicitudes de los titulares, investigaciones internas, auditorías y requerimientos de las autoridades competentes.

Todo colaborador, contratista o tercero que, en virtud de sus funciones, tenga acceso a datos personales tratados por COMERTELSA S.A. deberá mantener la confidencialidad de la información, utilizarla únicamente para las finalidades autorizadas y cumplir las obligaciones previstas en la presente Política, en el Manual de Procedimientos y en los acuerdos de confidencialidad suscritos con la compañía.

9.    BASES DE LEGITIMACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES

COMERTELSA S.A. realizará el tratamiento de datos personales únicamente cuando exista una base de legitimación que lo autorice, de conformidad con la Ley Orgánica de Protección de Datos Personales y demás normativa aplicable.

Cuando la base de legitimación corresponda al consentimiento del titular, este será obtenido de manera previa, libre, específica, informada e inequívoca, permitiendo acreditar su otorgamiento cuando sea requerido.

La manifestación de voluntad del titular podrá recabarse mediante uno o varios de los siguientes mecanismos, según la naturaleza del tratamiento y el canal utilizado:

  1. Por escrito, mediante formularios físicos o electrónicos, contratos, anexos, avisos de privacidad o cualquier otro documento que incorpore la autorización correspondiente.
  2. Por medios electrónicos, mediante la aceptación expresa de términos y condiciones, casillas de verificación (checkbox), firmas electrónicas, formularios web, aplicaciones móviles u otros mecanismos tecnológicos que permitan registrar la manifestación de voluntad del titular.
  3. Por medios verbales, cuando la interacción se realice a través de llamadas telefónicas, videoconferencias o cualquier otro medio que permita registrar y conservar evidencia del consentimiento otorgado.
  4. Mediante conductas afirmativas e inequívocas, cuando del comportamiento del titular pueda concluirse de manera razonable que ha otorgado su consentimiento para una finalidad determinada, siempre que dicha conducta pueda ser demostrada y no exista duda sobre la voluntad expresada.

En ningún caso el silencio, la inacción, la falta de respuesta o las casillas previamente seleccionadas constituirán consentimiento válido para el tratamiento de datos personales.

Cuando el tratamiento se fundamente en una base de legitimación distinta del consentimiento, como la ejecución de una relación contractual, el cumplimiento de una obligación legal, el interés legítimo, el interés público, la protección de intereses vitales u otra prevista por la legislación aplicable, COMERTELSA S.A. realizará el tratamiento únicamente dentro de los límites y condiciones establecidos por la Ley Orgánica de Protección de Datos Personales, informando al titular sobre la base jurídica correspondiente en el aviso de privacidad o en el instrumento que resulte aplicable.

 

10. DISPOSICIONES ESPECIALES

 

10.1 Tratamiento de Datos Personales de Naturaleza Sensible

La COMPAÑÍA no realiza el Tratamiento de los Datos Personales de naturaleza sensible, salvo que se cuente con autorización expresa, previa e informada del Titular. En este caso, además de cumplir con los requisitos establecidos para la autorización, LA COMPAÑÍA informará al Titular:

  • Que por tratarse de datos sensibles no está obligado a autorizar su Tratamiento.
  • Cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento.

Adicionalmente, LA COMPAÑIA tratará los datos sensibles recolectados bajo estándares de seguridad y confidencialidad correspondientes a su naturaleza. Para este fin, LA COMPAÑIA ha implementado medidas administrativas, técnicas y jurídicas contenidas en su Manual de Políticas y Procedimientos, de obligatorio cumplimiento para sus empleados y, en tanto sea aplicable, a sus proveedores, compañías vinculadas y aliados comerciales.

10.2    Tratamiento de Datos Personales de Niños, Niñas y Adolescentes

La COMPAÑIA sólo realizará el Tratamiento, correspondientes a niños, niñas y adolescentes, siempre y cuando este Tratamiento responda y respete el interés superior de los niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales. Cumplidos los anteriores requisitos, LA COMPAÑIA deberá obtener la Autorización del representante legal del niño, niña o adolescente, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.

 

11. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE LOS TITULARES DE DATOS PERSONALES

Los titulares podrán ejercer estos derechos mediante la presentación de una solicitud a través de cualquiera de los siguientes canales:

  • Atención presencial: Comunicación dirigida al Delegado de Protección de Datos Personales (DPO) en las oficinas de COMERTELSA S.A., ubicadas en Av. De Las Américas, C.C. Las Américas, Guayaquil – Ecuador.
  • Correo electrónico: info@publimes.com
  • Canal telefónico: (+593) 42 290620
  • Formulario electrónico o portal web: cuando este mecanismo se encuentre habilitado por la compañía.

Las solicitudes también podrán ser presentadas por representantes legales, apoderados o personas debidamente autorizadas, quienes deberán acreditar su representación conforme a la legislación aplicable.

El Delegado de Protección de Datos Personales (DPO) será el responsable de recibir, registrar, coordinar y supervisar la atención de las solicitudes relacionadas con el tratamiento de datos personales, velando por el cumplimiento de la Ley Orgánica de Protección de Datos Personales, su Reglamento y las políticas internas de la compañía.

Para la adecuada atención de cada solicitud, el DPO podrá requerir la colaboración de las áreas de Tecnología de la Información, Seguridad de la Información, Comercial, Operaciones, Recursos Humanos, Finanzas o cualquier otra unidad que intervenga en las actividades de tratamiento, las cuales deberán proporcionar oportunamente la información y el soporte necesarios para la emisión de la respuesta correspondiente.

Cuando COMERTELSA S.A. actúe como Encargado del Tratamiento, el DPO coordinará la atención de la solicitud con el Responsable del Tratamiento, de conformidad con las obligaciones contractuales y la normativa aplicable, manteniendo informado al titular sobre el estado de su requerimiento.

Todas las solicitudes serán atendidas con observancia de los principios de licitud, lealtad, transparencia, confidencialidad, responsabilidad proactiva y protección de los derechos del titular, dentro de los plazos establecidos por la legislación vigente.

11.1    Procedimiento para la realización de peticiones, consultas y reclamos

El Titular podrá consultar sus datos personales en cualquier momento. Para tal fin, podrá elevar una solicitud indicando la información que desea conocer, a través de cualquiera de los mecanismos arriba señalados.

  1. El Titular o sus causahabientes deberán acreditar su identidad, la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.
  2. La consulta y/o petición debe contener como mínimo el nombre y dirección de contacto del Titular o cualquier otro medio para recibir la respuesta, así como una descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer el derecho de consulta y/o petición.
  3. Si la consulta y/o petición realizada por el Titular del dato resulta incompleta, LA COMPAÑIA requerirá al interesado dentro de los cinco (5) días siguientes a la recepción de la consulta y/o petición para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de su consulta.
  4. Las peticiones y/o consultas serán atendidas por LA COMPAÑIA en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la petición o consulta dentro de dicho término, este hecho se informará al solicitante, expresando los motivos de la demora y señalando la fecha en que se atenderá su petición consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

Cuando el Titular o sus causahabientes consideren que la información tratada por LA COMPAÑIA deba ser objeto de corrección, actualización o supresión, o cuando quiera ser revocada, podrán presentar una solicitud ante LA COMPAÑIA, la cual será tramitada bajo las siguientes reglas:

  1. El Titular o sus causahabientes deberán acreditar su identidad, la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.
  2. La solicitud de rectificación, actualización, supresión o revocatoria debe ser presentada a través de los medios habilitados por LA COMPAÑIA indicados en el presente documento y contener, como mínimo, la siguiente información:
    • El nombre y dirección de domicilio del Titular o cualquier otro medio para recibir la respuesta.
    • Los documentos que acrediten la identidad del solicitante y en caso dado, la de su representante con la respectiva autorización.
    • La descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos y la solicitud concreta.
  3. Si la solicitud se presenta incompleta, LA COMPAÑIA deberá requerir al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de su solicitud.
  4. En caso de que quien reciba la solicitud no sea competente para resolverlo, dará traslado al área de cumplimiento y protección de datos de LA COMPAÑIA, en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
  5. Una vez recibida la solicitud, se incluirá en la Base de Datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que ésta sea decidida.
  6. El término máximo para atender esta solicitud será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado sobre los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

 

12. ELIMINACIÓN DE DATOS PERSONALES (DATA DELETION INSTRUCTIONS)

 

COMERTELSA S.A. reconoce el derecho de los titulares de los datos personales a solicitar la eliminación o supresión de sus datos personales cuando concurran las circunstancias previstas en la Ley Orgánica de Protección de Datos Personales, su Reglamento General y demás normativa aplicable.

Los titulares podrán solicitar la eliminación de sus datos personales cuando el tratamiento haya dejado de ser necesario para la finalidad que justificó su recopilación, cuando retiren el consentimiento que legitimó el tratamiento y no exista otra base jurídica que lo sustente, cuando el tratamiento sea ilícito o cuando proceda conforme a la legislación vigente.

Las solicitudes de eliminación podrán presentarse a través de los canales de atención habilitados por COMERTELSA, utilizando los datos de contacto indicados en la presente Política. Con la finalidad de proteger los derechos del titular y evitar accesos no autorizados, COMERTELSA podrá solicitar la información necesaria para verificar la identidad del solicitante antes de tramitar la solicitud.

Una vez recibida la solicitud, COMERTELSA analizará su procedencia de conformidad con la normativa aplicable y comunicará al titular el resultado de su evaluación dentro de los plazos legalmente establecidos.

Cuando la solicitud resulte procedente, COMERTELSA eliminará, anonimizará, bloqueará o limitará el tratamiento de los datos personales, según corresponda, adoptando las medidas técnicas y organizativas necesarias para impedir su tratamiento posterior, salvo que exista una obligación legal, contractual o judicial que exija su conservación.

La eliminación de los datos personales comprenderá, cuando sea técnica y jurídicamente posible, los registros contenidos en las bases de datos activas administradas por COMERTELSA, sin perjuicio de la conservación de aquella información que deba mantenerse por razones de cumplimiento normativo, prevención de fraudes, seguridad de la información, ejercicio o defensa de derechos en procedimientos administrativos o judiciales, o por cualquier otra obligación prevista en el ordenamiento jurídico.

Cuando COMERTELSA actúe exclusivamente como Encargado del Tratamiento por cuenta de un tercero, la solicitud será comunicada al Responsable del Tratamiento correspondiente para que adopte la decisión que legalmente proceda. En estos casos, COMERTELSA colaborará con el Responsable para facilitar la atención de la solicitud, de conformidad con las obligaciones contractuales y la normativa aplicable.

En aquellos servicios prestados mediante plataformas tecnológicas de terceros, incluyendo plataformas de mensajería, redes sociales, aplicaciones o interfaces de programación (APIs), la eliminación de los datos personales se realizará respecto de la información que sea administrada por COMERTELSA, sin perjuicio de que determinados datos puedan permanecer bajo la administración del proveedor tecnológico o del Responsable del Tratamiento, de conformidad con sus propias políticas de privacidad y obligaciones legales.

La eliminación de los datos personales no afectará la licitud de los tratamientos realizados con anterioridad a la presentación de la solicitud ni impedirá la conservación de la información estrictamente necesaria para acreditar el cumplimiento de obligaciones legales, contractuales o regulatorias.

Para facilitar el ejercicio de este derecho, los titulares podrán presentar su solicitud a través del correo electrónico info@publimes.com, o mediante los demás canales de atención publicados por COMERTELSA en su sitio web oficial.

13. SEGURIDAD DE LOS DATOS PERSONALES

 

COMERTELSA S.A. implementa y mantiene medidas técnicas, organizativas, administrativas y jurídicas apropiadas para proteger los datos personales contra su destrucción, pérdida, alteración, divulgación, acceso, uso o tratamiento no autorizado, ilícito o accidental, considerando la naturaleza de los datos tratados, el estado de la técnica, los riesgos asociados al tratamiento y la probabilidad e impacto sobre los derechos y libertades de los titulares.

Como parte de su Sistema de Gestión de Protección de Datos Personales, la compañía adopta controles destinados a garantizar la confidencialidad, integridad, disponibilidad, autenticidad y resiliencia de la información, incluyendo, entre otros:

  • mecanismos de control de acceso físico y lógico;
  • autenticación y gestión de privilegios de usuarios;
  • cifrado y protección de la información cuando resulte aplicable;
  • respaldo y recuperación de la información;
  • registro y monitoreo de eventos de seguridad;
  • gestión de incidentes y violaciones de seguridad de datos personales;
  • evaluación periódica de riesgos;
  • programas de capacitación y concienciación para el personal;
  • controles aplicables a proveedores y encargados del tratamiento.

Estas medidas serán revisadas y actualizadas periódicamente para garantizar su eficacia y adecuación frente a los riesgos identificados.

No obstante, la implementación de dichas medidas, ningún sistema de seguridad puede garantizar una protección absoluta frente a todos los riesgos existentes. En caso de producirse un incidente de seguridad que comprometa datos personales, COMERTELSA S.A. actuará conforme a su procedimiento interno de gestión de incidentes, evaluará el impacto correspondiente y, cuando resulte exigible por la legislación aplicable, notificará a la autoridad competente, al Responsable del Tratamiento y/o a los titulares afectados.

Todo proveedor, contratista o tercero que actúe como Encargado del Tratamiento deberá implementar medidas de seguridad equivalentes a las exigidas por COMERTELSA S.A. y cumplir las obligaciones establecidas en la Ley Orgánica de Protección de Datos Personales, los contratos suscritos y las políticas internas de la compañía.

Esta Política de Protección de Datos Personales se rige por lo dispuesto en la legislación vigente sobre protección de los Datos Personales, y demás normas correspondientes.

14. TRANSFERENCIAS, TRANSMISIONES Y OTRAS COMUNICACIONES DE DATOS PERSONALES

COMERTELSA S.A. podrá comunicar, transmitir o transferir datos personales únicamente cuando exista una base de legitimación prevista en la Ley Orgánica de Protección de Datos Personales y el tratamiento resulte necesario para el cumplimiento de las finalidades informadas al titular, la ejecución de una relación contractual, el cumplimiento de obligaciones legales o cualquiera de las demás bases jurídicas previstas por la normativa aplicable.

En el desarrollo de sus actividades, la compañía podrá comunicar datos personales a:

  • compañías relacionadas o vinculadas empresarialmente;
  • proveedores tecnológicos y prestadores de servicios que actúen como Encargados del Tratamiento;
  • proveedores de infraestructura tecnológica, servicios en la nube, plataformas de mensajería, alojamiento, analítica, soporte técnico u otros servicios necesarios para la operación;
  • autoridades administrativas o judiciales, cuando exista una obligación legal o un requerimiento debidamente fundamentado;
  • terceros autorizados por el titular o por la legislación aplicable.

Cuando COMERTELSA S.A. actúe como Encargado del Tratamiento por cuenta de sus clientes, tratará los datos personales únicamente de conformidad con las instrucciones documentadas impartidas por el Responsable del Tratamiento y dentro de los límites establecidos en el contrato correspondiente.

Toda transmisión o transferencia de datos personales se encontrará respaldada por los instrumentos jurídicos que correspondan, incluyendo contratos de encargado del tratamiento, cláusulas de confidencialidad y acuerdos sobre medidas técnicas y organizativas de seguridad, con el fin de garantizar un nivel adecuado de protección de los datos personales.

En caso de transferencias internacionales de datos personales, COMERTELSA S.A. verificará que estas se realicen de conformidad con las disposiciones de la Ley Orgánica de Protección de Datos Personales, adoptando las garantías legales, contractuales, técnicas y organizativas necesarias para proteger los derechos de los titulares.

15. LEGISLACIÓN APLICABLE Y VIGENCIA

La presente Política se rige por la Constitución de la República del Ecuador, la Ley Orgánica de Protección de Datos Personales, su Reglamento General, las resoluciones y directrices emitidas por la Superintendencia de Protección de Datos Personales, así como por las demás normas nacionales que regulen el tratamiento de datos personales y la seguridad de la información.

Cuando el tratamiento de datos personales se realice mediante plataformas, aplicaciones o servicios tecnológicos proporcionados por terceros, incluyendo servicios de mensajería, redes sociales o infraestructura tecnológica, COMERTELSA S.A. observará además las condiciones contractuales, políticas y estándares de seguridad aplicables a dichos servicios, siempre que sean compatibles con la legislación ecuatoriana.

La presente Política entrará en vigencia a partir de su aprobación por COMERTELSA S.A. y permanecerá vigente hasta que sea modificada o sustituida.

La compañía podrá actualizar esta Política cuando se produzcan cambios en la legislación aplicable, en su estructura organizacional, en las actividades de tratamiento de datos personales o en los servicios que presta. Toda modificación sustancial será puesta en conocimiento de los titulares a través de los medios que COMERTELSA S.A. considere idóneos, incluyendo su sitio web institucional u otros canales de comunicación habituales.

La versión vigente de esta Política estará permanentemente disponible para consulta de los titulares a través de los canales oficiales de la compañía.

16. VIGENCIA

La presente Política de Protección de Datos Personales ha sido aprobada por la Alta Dirección de COMERTELSA S.A. y entrará en vigor a partir del 30 de junio de 2023.

La Política será objeto de revisión periódica y, en todo caso, cuando ocurran modificaciones en la legislación aplicable, en los criterios emitidos por la Superintendencia de Protección de Datos Personales, en los procesos internos de la compañía, en las tecnologías utilizadas para el tratamiento de datos personales o cuando la evaluación de riesgos, auditorías internas o incidentes de seguridad hagan necesaria su actualización.

Las modificaciones que afecten de manera sustancial el tratamiento de los datos personales o el ejercicio de los derechos de los titulares serán comunicadas oportunamente a través de los canales oficiales de COMERTELSA S.A., garantizando la transparencia y el acceso a la versión vigente de la Política.

COMERTELSA S.A. mantendrá un control documental de las versiones de esta Política, registrando la fecha de aprobación, entrada en vigor, modificaciones efectuadas y responsable de su actualización, como parte de su Sistema de Gestión de Protección de Datos Personales.

17. CONTROL DOCUMENTAL

DocumentoPolítica de Protección de Datos Personales
CódigoPDP-001
Versión2.0
Fecha de aprobación15 de julio de 2026
Fecha de entrada en vigor15 de julio de 2026
Elaborado porDelegado de Protección de Datos Personales
Revisado porGerencia Legal
Aprobado porGerencia General
VersiónFechaDescripciónResponsable
1.02023Emisión inicialGerencia General
2.02026Adecuación a la LOPDP, Reglamento, requisitos de Meta y reestructuración integral de la políticaDPO