POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES
La compañía VUMILATINA® MEDICINA PREPAGADA S.A. (en adelante “VUMILATINA®” o la “Organización”) está comprometida con la protección de los datos personales y la privacidad de sus trabajadores y/o colaboradores; de conformidad con la Ley Orgánica de Protección de Datos Personales (“LOPDP”), el Reglamento a la Ley Orgánica de Protección de Datos Personales (“RLOPDP” y en conjunto con la LOPDP, “Ley”), por lo tanto ha emitido la presente Política de Protección de Datos Personales.
INFORMACIÓN GENERAL DEL RESPONSABLE DE TRATAMIENTO DE DATOS PERSONALES
El responsable del tratamiento de tus datos es la compañía VUMILATINA® MEDICINA PREPAGADA S.A., sociedad constituida bajo las leyes de la República del Ecuador, con Registro Único de Contribuyente (RUC) 0992883677001, con domicilio en la Calle La Pradera N20-26 y San Salvador, Edificio Omega, Piso 4, Oficina 10 y 11, del Distrito Metropolitano de Quito y con número de teléfono 042136029.
OBJETIVO
La presente Política de Protección de Datos Personales (en adelante “Política”), busca proteger los datos personales que son recolectados, almacenados y en general tratados por la Organización, así como dar cumplimiento a las disposiciones de la Constitución de la República del Ecuador, Ley Orgánica de Protección de Datos Personales, Reglamento General a la Ley Orgánica de Protección de Datos Personales, Resoluciones emitidas por la Superintendencia de Protección de Datos (SPDP) y otras normas que contengan regulaciones para la protección de información y datos personales, para evitar sanciones que afecten su normal funcionamiento.
Como su objetivo secundario, esta política busca informar a los Titulares de los datos sobre los elementos esenciales del tratamiento que realiza la Universidad, en cumplimiento del artículo 12 de la LOPDP.
ALCANCE
Las directrices de esta Política se aplicarán al tratamiento de datos personales contenidos en cualquier tipo de soporte, así como a todo posible tratamiento posterior que realice VUMILATINA®, sus trabajadores, representantes y en general cualquier persona que actúe a nombre de esta Organización.
La presente Política está dirigida a los clientes, proveedores, trabajadores, y, en general, a cualquier persona cuyos Datos Personales estén siendo o vayan a ser tratados por la Organización (los “Titulares”).
En este documento se fijan las directrices del accionar de VUMILATINA® durante todo el ciclo de vida del dato personal, desde su recolección, hasta su destrucción; con la finalidad de garantizar los derechos de los Titulares, dar a conocer los mecanismos y procedimientos para hacer efectivos esos derechos, peticiones, consultas, preguntas, reclamos y quejas, así como dar a conocer cuáles son las finalidades y los tratamientos a los cuales se someterán los Datos Personales, entre otros aspectos relacionados con la interacción Titular-Responsable.
La Política se aplicará para VUMILATINA®, sus accionistas, trabajadores, directivos, administradores y en general cualquier tercero a quien la compañía comparta o entregue datos personales de los Titulares, sea como encargado, corresponsable, proveedor o cualquier otra relación. Por tanto, la presente Política deberá ser de cumplimiento para todas las personas antes mencionadas.
DEFINICIONES:
Autorización o consentimiento: es el consentimiento previo, libre, específico, informado e inequívoco del Titular de los datos personales, para que la Universidad realice el tratamiento legítimo y lícito de los datos personales.
Autorizado: la Universidad y todas las personas bajo la responsabilidad de esta que, en virtud de la autorización, las fuentes de tratamiento legítimo previstas en la legislación y esta Política, tienen legitimidad para realizar el Tratamiento.
Aviso de Privacidad: es la comunicación escrita generada por la Organización, dirigida a los Titulares de acuerdo con su categoría, mediante la cual se le informa acerca de los elementos esenciales de su tratamiento, como las finalidades y los datos tratados por la VUMILATINA®, las vías para hacer ejercicio de sus derechos, entre otras.
Base de Datos: conjunto estructurado de datos cualquiera que fuera la forma, modalidad de creación, almacenamiento, tipo de soporte, tratamiento, procesamiento, localización o acceso, centralizado, descentralizado o repartido de forma funcional o geográfica.
Dato Personal: dato que identifica o hace identificable a una persona natural.
Dato Público: es el dato personal calificado por la legislación aplicable como de libre acceso y que por lo regular está a disposición del público en general, por ejemplo, mediante portales de información de instituciones públicas. Son datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
Dato Sensible: son aquellos datos relativos a: etnia, identidad de género, identidad cultural, religión, ideología, filiación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, datos genéticos y aquellos cuyo tratamiento indebido pueda dar origen a discriminación, atenten o puedan atentar contra los derechos y libertades fundamentales.
Derechos ARCO: son los derechos que tiene el titular sobre sus datos personales. Los derechos ARCO son constituidos por: acceso, rectificación, oposición, suspensión, eliminación. Adicionalmente nuestra ley también reconoce los derechos de información, portabilidad y a no ser objeto de una decisión basada única o parcialmente en valoraciones automatizadas, a la consulta y educación digital.
Encargado del tratamiento de datos personales: persona natural o jurídica, pública o privada, autoridad, u otro organismo que, solo o conjuntamente a otros, trate datos personales a nombre y bajo instrucciones de un Responsable de tratamiento de datos personales.
Fuente accesible al público: bases de datos que pueden ser consultadas por cualquier persona, cuyo acceso es público, incondicional y generalizado.
Legitimado: Son aquellas personas que pueden ejercer los derechos del Titular, tales como el mismo Titular, sus causahabientes, representantes, apoderados y aquellos que, por estipulación a favor de otro o para otro, estén acreditados, siempre que puedan acreditar su condición.
Ley/LOPDP: Es la Ley Orgánica de Protección de Datos Personales, el Reglamento a la Ley Orgánica de Protección de Datos Personales y cualquier otra norma que regule la materia de Protección de Datos Personales.
Política: Es el presente documento, en el cual está consignada la política de tratamiento de la información exigida por la Ley y que contiene las orientaciones y directrices en relación con la protección de datos personales y que incluye, entre otras cosas, (i) plena identificación del Responsable (nombre, razón social, domicilio, dirección, correo electrónico y teléfono); (ii) las formas de Tratamiento; (iii) las finalidades de este; (iv) los derechos de los Titulares; (v) los procedimientos para consultas, reclamos y quejas y para el ejercicio de los derechos que están en cabeza de los Titulares, y (vi) la persona o dependencia encargada de atender todas las consultas de los Titulares.
Responsable de tratamiento de datos personales: persona natural o jurídica, pública o privada, u otro organismo que, solo o conjuntamente a otros, decide sobre la finalidad y el tratamiento de datos personales.
Titular: Es la persona natural a la que le pertenecen los datos personales que están siendo tratados y a quien le corresponde la administración de los mismos.
Transferencia o comunicación: Manifestación, declaración, entrega, consulta, interconexión, cesión, transmisión, difusión, divulgación o cualquier forma de revelación de datos personales realizada a una persona distinta al Titular, Responsable o Encargado del Tratamiento de datos personales. Los datos personales que comuniquen serán en todos los casos, exactos, completos y actualizados. El receptor puede encontrarse dentro o fuera del país.
Tratamiento: Cualquier operación y procedimiento sistemático, o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos electrónicos o no, técnicos, de carácter automatizado, parcialmente automatizado o no automatizado, tales como: la recogida, recopilación, obtención, registro, estructuración, conservación, custodia, adaptación, modificación, eliminación, indexación, extracción, consulta, elaboración, utilización, posesión, aprovechamiento, distribución, cesión, comunicación o transferencia, o cualquier otra forma de habilitación de acceso, cotejo, interconexión, limitación, supresión, destrucción y, en general, cualquier uso de datos personales. El Tratamiento se puede realizar incluso a través de herramientas como web bugs, cookies, spiders, web crawlers y web beacons, que permita la recolección, conservación, ordenamiento, almacenamiento, modificación, indexación, elaboración de perfiles, relacionamiento, uso, circulación, análisis, segmentación, anonimización, compendio, evaluación, bloqueo, destrucción y, en general, el procesamiento de Datos Personales, así como también su entrega a terceros a través de comunicaciones, consultas, interconexiones, cesiones, mensajes de datos y otros medios que sirvan al efecto.
MARCO LEGAL
La protección de datos e información personal es un derecho reconocido en la Constitución de la República del Ecuador y desarrollado por la Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento General, Resoluciones emitidas por la Superintendencia de Protección de Datos (SPDP), así como por jurisprudencia vinculante emitida por la Corte Constitucional. Estos cuerpos legales reconocen el derecho a la reserva, poder de decisión y control que tienen las personas de sus datos personales, requiriendo entonces del cumplimiento de situaciones taxativas para que un tercero pueda hacer un tratamiento lícito de sus datos personales.
COMPROMISO DE TRATAMIENTO LÍCITO
La Organización, para el tratamiento de los datos personales, procurará contar con el consentimiento libre, específico, informado e inequívoco del Titular, conforme lo establen los artículos 8 de la LOPDP, 5 y 6 del Reglamento General a la LOPDP y conforme los principios contenidos en el artículo 66 de la Constitución de la República.
En caso de que no se haya logrado el consentimiento del Titular, la Organización basará su tratamiento en otras fuentes para el tratamiento lícito de datos personales, conforme a lo dispuesto en los artículos 7 de la LOPDP, 7 de su Reglamento General, entre otra normativa relevante.
Los datos personales que tratará la Organización, proceden del propio titular y, en determinadas circunstancias, de terceros y bases de datos públicas. El Titular será responsable por la veracidad, autenticidad y oportunidad de la Información entregada. La entrega de datos erróneos o inexactos puede afectar gravemente la eficiencia, finalidad, utilidad, objetivo o cualquier otro aspecto de los bienes o servicio contratado u ofertado; en algunos casos se hará imposible de cumplir con el contrato si hay una negativa de entrega de información, errores o inexactitudes en los datos personales entregados, así como tampoco se podrá cumplir con obligaciones legales, tales como la emisión de facturas, afiliación al seguro social, entre otros.
FUNDAMENTOS DEL TRATAMIENTO DE DATOS PERSONALES
Conforme a la Ley Orgánica de Protección de Datos Personales, el tratamiento lícito de estos datos personales se da en base a las siguientes fuentes de derechos:
Ejecución de un contrato: VUMILATINA® podrá hacer uso de los datos personales para el cumplimiento de las obligaciones precontractuales y/o contractuales que han adquirido de manera legal y voluntaria con ésta.
Consentimiento: la Organización velará para que en caso de requerirse el consentimiento del Titular, el mismo debe ser libre, inequívoco, específico e informado. Para lograr este objetivo, VUMILATINA® implementó los mecanismos que entregan la información necesaria y permiten la obtención de la autorización por parte del Titular de la información.
Interés legítimo: se utilizan los datos que sean estrictamente necesarios y para finalidades específicas respetando los derechos fundamentales de sus Titulares y para objetivos específicos de Vumilatina, los cuales han sido definidos luego de haberse realizado un estudio y análisis de la necesidad y proporcionalidad. La Organización asegurará la transparencia en la información sobre los tratamientos que se realicen bajo interés legítimo.
Cumplimiento de obligaciones legales y orden judial: la Organización podrá procesar los datos personales de los Titulares para cumplir con requerimientos de autoridad pública competente o en cumplimiento de la Ley.
VUMILATINA® propenderá a que el tratamiento siempre se sustente en el consentimiento del titular, sin perjuicio de la coexistencia de otra fuente de licitud en el tratamiento.
PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES
La Organización aplicará los principios establecidos en la LOPDP como pilares fundamentales en la recolección, uso y tratamiento de datos personales, en especial en cuanto al acceso restringido, calidad y exactitud, conservación, confidencialidad, juridicidad, licitud en el tratamiento, finalidad, seguridad y transparencia que la norma promueve.
La Organización trata los datos personales de los Titulares de acuerdo con lo especificado en la Constitución de la República del Ecuador, la LOPDP, su Reglamento General y normas internas definidas por la Organización.
DATOS OBJETO DEL TRATAMIENTO
La Organización obtiene y procesa de manera general datos identificativos (nombre, número de documento de identidad, estado civil), de contacto (dirección de domicilio, e-mail, números de teléfono), información laboral (referencias, información de empleadores previos y actuales), financieros (números de cuenta, ingresos económicos), para el otorgamiento de cobertura y procesamiento de reclamos médicos (raza, género, estado civil, datos genéticos, información médica y datos de salud), académicos (carrera, nivel, historial académico, título profesional), información laboral, financieros y en general aquellos estrictamente necesarios para el cumplimiento de la finalidad específica e informada previamente al Titular en el correspondiente Aviso de Privacidad o al momento de obtener su autorización de tratamiento. En el caso de trabajadores, la Organización trata también datos de filiación, académicos y profesionales, financieros, control de presencia, biométricos, entre otros.
Las finalidades y datos tratados son comunicados a los diferentes grupos de interés por medio de los respectivos Avisos de Privacidad, por lo que recomendamos la revisión de estos documentos para enterarse de todos los datos personales que la Organización utiliza, en especial cuando se tratare de situaciones en la que se persigue una finalidad que exige el tratamiento de datos sensibles, como las detalladas en el párrafo precedente.
VUMILATINA® para cumplir con su labor de procesamiento de reclamos puede solicitar y tratar datos sensibles relacionados a etnia, identidad de género, salud, datos biométricos, datos genéticos Si fuera necesario recopilar esta información, se obtendrá el consentimiento expreso y explícito del Titular para recabar y utilizar dicha información, además de justificar la necesidad de este tratamiento. Estos datos recibirán un tratamiento puntual con medidas de seguridad y procesos específicos para asegurar su confidencialidad.
ALMACENAMIENTO Y CONSERVACIÓN.
Los datos personales podrán ser almacenados y alojados en Ecuador o en el exterior. El almacenamiento de los datos personales podrá ser encargado a un tercero, que podrá estar domiciliado en un país diferente a Ecuador. En cualquier caso, la Organización velará para que los datos personales sean tratados de conformidad con esta Política y con la Ley. La organización mantendrá bases de datos de acuerdo a las definiciones internas que adopte, las cuales serán informadas a cada grupo de interés por medio de Avisos de Privacidad u otros comunicados.
Los datos personales serán almacenados únicamente durante el período de tiempo que sea razonablemente necesario para cumplir con las finalidades de uso descritas en la presente Política. Luego del cumplimiento de la finalidad, los datos podrán ser conservados por un tiempo prudente y en concordancia con posibles contingencias legales derivadas de ellos para defensa o presentación de proceso judiciales o administrativos; el tiempo máximo de conservación será el que corresponda a la prescripción de las obligaciones específicas. De manera general, ningún archivo será mantenido más de diez años, que corresponde a la prescripción de obligaciones civiles en el Ecuador, en caso de mantenerse el dato por más tiempo, el Responsable deberá justificarlo. Luego del período determinado para cada finalidad, los datos personales se eliminarán.
Para consultar sobre los criterios de conservación, así como los tiempos de conservación específicos de cada dato, el Titular se podrá contactar con la Organización para solicitar la entrega de esta información.
VUMILATINA® se compromete a revisar periódicamente los datos personales que están siendo tratados. Esta revisión se hará cada dos años o a solicitud del Titular. Cuando exista solicitud del Titular, la Organización deberá informar al Titular si se ha procedido con la eliminación de los datos personales o en su defecto las razones por las que se continúa tratando los datos del Titular.
DERECHOS DE LOS TITULARES Y RESPONSABILIDAD
Los derechos del Titular en referencia a sus datos personales son:
Acceso: el Titular tiene el derecho a consultar a VUMILATINA® si está procesando sus datos personales y, en caso afirmativo, puede solicitar el acceso gratuito a estos y demás información relacionada a sus datos y su tratamiento. Esto le permite recibir una copia de sus datos personales que la Organización almacena.
Actualización: el Titular tiene el derecho a solicitar que se actualicen todos los datos personales no vigentes que sean objeto de tratamiento por parte de VUMILATINA®.
Eliminación: el Titular tiene el derecho a solicitar la supresión o eliminación de sus datos personales cuando:
El tratamiento no cumpla con los principios establecidos en las regulaciones aplicables.
El tratamiento no sea necesario o pertinente para el cumplimiento de la finalidad.
Los datos personales hayan cumplido con la finalidad para la cual fueron recogidos o tratados.
Haya vencido el plazo de conservación de los datos personales.
El tratamiento afecte derechos fundamentales o libertades individuales.
Revoque el consentimiento prestado o señale no haberlo otorgado para uno o varios fines específicos, sin necesidad de que medie justificación alguna.
La eliminación de datos personales necesarios para dar cumplimiento del contrato o para la prestación de cualquier servicio puede afectar gravemente su eficiencia, finalidad, utilidad, objetivo o cualquier otro aspecto del servicio.
Existen ciertas excepciones por las que VUMILATINA® está legitimado a rechazar una solicitud de eliminación, por ejemplo, cuando los datos personales son necesarios para el cumplimiento de una obligación legal, un contrato, o guarden relación con reclamaciones u otros procesos legales que hayan sido presentados.
Oposición: el Titular tiene el derecho a oponerse al tratamiento de datos personales cuando se cumpla alguna de las condiciones siguientes:
No se afecten derechos y libertades fundamentales de terceros, la ley se lo permita y no se trate de información pública, de interés público o cuyo tratamiento está ordenado por la ley.
El tratamiento de datos personales tenga por objeto la mercadotecnia directa. En este caso el Titular tiene el derecho a oponerse en todo momento al tratamiento de sus datos personales, incluida la elaboración de perfiles. En este caso, los datos personales dejarán de ser tratados para dichos fines.
Cuando no sea necesario su consentimiento para el tratamiento como consecuencia de la concurrencia de un interés legítimo y se justifique en una situación concreta personal del Titular, siempre que una ley no disponga lo contrario.
Rectificación: el Titular tiene el derecho a solicitar que se corrijan todos los datos personales incompletos o inexactos que sea objeto de tratamiento por parte de Vumilatina.
Revocación: El Titular de los datos personales puede, en cualquier momento comunicar la revocatoria de la autorización brindada a VUMILATINA® exceptuando aquellos eventos en los cuales lo impida una disposición legal o contractual. El Titular deberá indicar en su solicitud si se trata de una revocatoria total o parcial, cuando solo quiera eliminarse de las finalidades para la cual se autorizó el tratamiento.
En caso de presentarse una revocatoria, VVUMILATINA® podrá suspender el tratamiento de los datos personales, eliminarlos o dejar inactivos los datos de su base de datos, según disposiciones legales o contractuales posibles. Hay datos personales que son imprescindibles para el correcto cumplimiento del servicio, por lo que deberá ser tratada para que VUMILATINA® pueda cumplir con los servicios o encargos contratados y/u obligaciones legales. A manera de ejemplo, sin que sea una lista taxativa, se detallan las siguientes circunstancias por las que puede continuar con el tratamiento de datos personales:
Cuando el Titular de los datos tenga el deber legal o contractual de permanecer en la base de datos.
Cuando la eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actuación de sanciones administrativas.
Cuando sea necesario para el cumplimiento de obligaciones legales, contractuales y/o precontractuales.
Cuando los datos sean necesarios para proteger los intereses jurídicamente tutelados por el Titular; para realizar una acción en función del interés público o para cumplir con obligaciones de carácter legal adquiridas por el Titular.
Para satisfacer un interés legítimo del responsable de tratamiento o de tercero, siempre que no prevalezca el interés o derechos fundamentales de los Titulares al amparo de lo dispuesto en la LOPDP.
Suspensión: el Titular tiene el derecho a solicitar la suspensión del tratamiento cuando se cumpla alguna de las condiciones siguientes:
Cuando el Titular impugne la exactitud de los datos personales, mientras el responsable de tratamiento verifica la exactitud de estos.
El tratamiento sea ilícito y el Titular se oponga a la supresión de los datos personales y solicite en su lugar la limitación de su uso.
El responsable ya no necesite los datos personales para los fines del tratamiento, pero el Titular los necesite para la formulación, el ejercicio o la defensa de reclamaciones.
Mientras se tramita un pedido de oposición presentado por el Titular.
Existen ciertas excepciones, en las cuales la Organización está legitimada a rechazar solicitudes de oposición, suspensión o eliminación, por ejemplo, cuando se acredite motivos legítimos e imperiosos para el tratamiento que prevalezcan sobre los intereses personales del requirente, cuando los datos personales son necesarios para el cumplimiento de la ley o cuando guarden relación con reclamaciones.
Derecho de portabilidad
El Titular tiene el derecho a solicitar al responsable la entrega de sus datos personales en un formato compatible, actualizado, estructurado, común, interoperable y de lectura mecánica, preservando sus características, y/o a transmitirlos a otros responsables.
Derecho a no ser objeto de una decisión basada única o parcialmente en valoraciones automatizadas
La Organización no realiza toma de decisiones basadas únicamente o parcialmente en valoraciones automatizadas, sin embargo, en caso de que lo implementen en un futuro, el Titular tiene el derecho a no ser sometido a una decisión basada única o parcialmente en valoraciones que sean producto de procesos automatizados (decisiones sin participación humana, algoritmos de análisis de datos), incluida la elaboración de perfiles, que produzcan efectos jurídicos en él o que atenten contra sus derechos y libertades fundamentales.
VUMILATINA® elabora perfiles de sus trabajadores y posibles trabajadores para la selección de personal, así como para asensos, adicionalmente elabora perfiles de sus clientes en base a información médica al momento de contratar los servicios de la Organización o la generada durante la prestación del servicio.
El Titular tiene los siguientes derechos en cuanto a esta toma de decisiones:
Solicitar al responsable del tratamiento una explicación motivada sobre la decisión tomada por el Responsable o Encargado del Tratamiento de datos personales.
Presentar observaciones.
Solicitar los criterios de valoración sobre el programa automatizado.
Solicitar al responsable información sobre los tipos de datos utilizados y la fuente de la cual han sido obtenidos los mismos.
Impugnar la decisión ante el Responsable o Encargado del Tratamiento.
Existen ciertas excepciones por las que VUMILATINA® puede rechazar una solicitud a no ser objeto de una decisión basada única o parcialmente en valoraciones automatizadas, por ejemplo, cuando los datos personales son necesarios para el cumplimiento de la ley, cuando sea necesaria para el cumplimiento del contrato entre Titular y la Organización, cuando sea ordenada por autoridad competente, cuando la decisión automatizada o no conlleve daños o riesgos graves para el Titular.
Derechos de los menores de edad
VUMILATINA® recopila información de niñas, niños o personas en un rango de edad menor a 18 años cuando estos constan como beneficiarios de un plan de medicina prepagada contratada por sus padres o familiares, hasta el grado de filiación determinada en las políticas contractuales de la Organización, igualmente puede tratar los datos de menores de edad en el contexto de cumplimiento de obligaciones o intereses patronales y laborales, como por ejemplo la distribución de utilidades y el otorgamiento de permisos a sus representantes. VUMILATINA® puede unilateralmente eliminar de sus archivos los datos personales de menores de edad, si los mismos no hubieran sido recopilados intencionalmente.
Para el tratamiento de datos personales de menores se observarán los siguientes requisitos adicionales:
No podrán ser tratados datos personales de niñas, niños y adolescentes, sin que medie la autorización expresa del representante legal. Los adolescentes de 15 años o más pueden proporcionar su consentimiento de forma directa.
Responder y respetar el interés superior y los derechos fundamentales de los niños, niñas y adolescentes.
Otorgar un nivel de seguridad y atención mayor, toda vez que es considerado una categoría especial de dato personal.
De acuerdo con lo establecido en la LOPDP y el su Reglamento General, Vumilatina, en todo tratamiento de datos personales de niños, niñas y adolescentes, respeta sus derechos fundamentales y su interés superior.
EJERCICIO DE LOS DERECHOS POR PARTE DEL TITULAR
Los Titulares podrán ejercer los derechos reconocidos en la LOPDP, siguiendo los procedimientos determinados por Vumilatina para este fin. Los menores de edad podrán ejercer sus derechos personalmente o a través de sus padres o los adultos que detenten la patria potestad, quienes deberán demostrarlo mediante la documentación pertinente. Asimismo, podrán ejercer los derechos del Titular quienes lo representen para estos fines, previa exhibición del documento respectivo.
Para el ejercicio de cualquiera de los derechos descritos en esta política, es necesario que el titular realice su petición siguiendo el procedimiento y conforme los formatos que encontrará aquí .
Toda petición será procesada en un término máximo de quince (15) días y recibirá una respuesta motivada a las direcciones constantes en su solicitud.
En caso de que la información constante en la solicitud requiera ser aclarada o ampliada, la Organización podrá requerir al Titular, por una sola vez y dentro del término de cinco (5) días de recibida la solicitud, que la aclare o complete.
El Titular contará con el término de diez (10) días contados a partir del día siguiente en el que haya sido notificado, para aclarar o completar la solicitud.
Si el Titular aclara o completa la solicitud dentro del término concedido, la Organización le dará la debida atención, caso contrario, la archivará notificando este particular al titular con las razones de su decisión. El archivo del requerimiento inicial no impedirá la presentación de una nueva solicitud.
LIMITACIÓN DE LA FINALIDAD
La Organización reconoce que los datos personales son propiedad de los Titulares, los cuales son los únicos que pueden decidir sobre la utilización, disposición y finalidad de estos. Por tal motivo, Vumilatina hará uso de los datos exclusivamente para las finalidades para las que se encuentra facultada y/o autorizada, atendiendo la normatividad aplicable.
DEBERES DE VUMILATINA®
La Organización se compromete al cumplimiento de los siguientes deberes:
Tratar los datos personales en estricto apego a los principios y derechos constantes en nuestra legislación.
Informar al Titular sobre la finalidad de la recolección de sus datos personales y los derechos a los que le corresponden.
Solicitar y conservar la información del Titular y la autorización recibida bajo condiciones de seguridad y resguardo para impedir su pérdida o alteración indebida.
Garantizar al Titular el goce efectivo de sus derechos en relación a sus datos personales.
Implementar procesos y herramientas tecnológicas, organizativas y jurídicas apropiadas, para asegurar el correcto tratamiento de los datos personales y reducir brechas que pudieran devenir en vulneraciones de seguridad.
Rectificar la información cuando esta sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento
Dar respuesta a las consultas, solicitudes y reclamos realizados por los Titulares.
Cumplir con los requerimientos que impartan las autoridades competentes.
CICLO DE VIDA DE LOS DATOS
La Organización deberá respetar el ciclo de vida de los datos establecido en esta Política.
| Fase | ¿Qué se hace? | Prácticas Responsables |
| Diseñar y Planificar | Determinar por qué y qué datos se requiere y cómo los va a gestionar a lo largo del ciclo de vida de los datos, Determinar si se va a pedir el consentimiento informado y de qué manera. No recopilar datos por “el hecho de hacerlo”, cada punto de datos tiene un propósito y responde a una necesidad particular. | Inventario de datos Minimización de datos Consentimiento informado Evaluación de riesgos y beneficios Análisis de necesidad y proporcionalidad |
| Recopilar o Adquirir | Recopilar los datos que ha decidido que va a necesitar. Los datos pueden recopilarse de muchas maneras, pero de manera principal, directamente del titular. | Calidad de los datos Seguridad de los datos Consentimiento informado Privacidad de los datos |
| Limpiar | Organizar y preparar los datos para el almacenamiento, la transmisión, el análisis y el uso. | Anonimato o pseudonimización de los datos Calidad de los datos Validación de los datos |
| Transferir o Almacenar | Enviar los datos o ponerlos en el almacenamiento. Los datos pueden ser electrónicos o estar en papel. | Anonimato de los datos Seguridad de los datos |
| Analizar o Usar | Transformar los datos en información y conocimiento para la Universidad. Puede implicar un tratamiento automatizado o manual a través de programas informáticos o de un proceso de entendimiento y toma de decisiones con diversas partes interesadas. | Minimización de datos Calidad de los datos |
| Divulgar | Permitir a las partes interesadas el acceso a los datos o a la información/conocimiento generado a partir de los datos, mediante la divulgación de datos brutos (formularios de datos, conjuntos de datos, etc.), el análisis de datos o la síntesis de datos. | Privacidad de los datos Seguridad de los datos Transparencia |
| Comunicar | Comunicar o divulgar información y conocimientos sobre los datos a las partes interesadas mediante visualizaciones de datos, comunicaciones escritas o grabaciones audiovisuales. | Consentimiento informado Privacidad de los datos Transparencia |
| Mantener, Retener y Destruir | Decidir si hay que guardar los datos a largo plazo y cómo hacerlo, y cuándo y cómo destruirlos. | Minimización de datos Seguridad de los datos |
FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES
La Organización respetará en todo momento el principio de Finalidad para el tratamiento de los datos personales recogidos. Las finalidades que la Organización le da lo datos personales serán comunicados a los diferentes grupos de interés por medio de los respectivos Avisos de Privacidad.
La negativa de entrega de los datos por parte del Titular podría resultar en un impedimento para el cumplimiento de las obligaciones legales y contractuales entre las partes.
DELEGADO DE PROTECCIÓN DE DATOS PERSONALES
Debido al nivel de riesgo de la VUMILATINA® y conforme el artículo 10 de la Resolución No. SPDP-SPD-2025-0028-R emitida por la SPDP, la Organización ha designado como Delegada de Protección de dato a la doctora Jorge Santiago Paz Suárez, quien cumple con los requisitos y tiene todas las cualificaciones necesarias para desempeñarse en este cargo.
Los datos de contacto son los siguientes:
Dirección domiciliaria: Calle del Establo y Calle 3, edificio site Site Center, piso 3 oficina 301.
Teléfono: 3982900
Correo electrónico: santiago.paz@dentons.com
TRANSFERENCIA Y COMUNICACIONES DE DATOS PERSONALES
Los datos personales podrán ser transferidos, local o internacionalmente, a las compañías relacionadas y/o a terceros proveedores de servicios de procesamiento y tratamiento de datos, para lo cual se seguirán estándares de calidad y seguridad y los procedimientos establecidos en la ley y en las normas corporativas para obtener el consentimiento de los titulares.
Los datos personales también pueden ser revelados a las autoridades, agencias gubernamentales reguladoras o de otro tipo, o a terceros, en caso de que sea necesario para cumplir con obligaciones o requerimientos de la autoridad competente.
Antes de transferir los datos personales del Titular, se deberá verificar el cumplimiento con la legislación aplicable en el país de origen y de destino; así como el cumplimiento del mismo nivel de protección del exigido por la legislación ecuatoriana y las normas internas implementadas por Vumilatina. De requerirse, la Organización solicitará la autorización de los Titulares para realizar determinadas transferencias, debiendo informar sobre los destinatarios, sus clases, finalidades y garantías de protección.
En lo posible, los datos enviados a terceros son seudonimizados y/o anonimizados. Se velará para que en el momento del envío de información se realice de forma encriptada, asegurando que solo el destinatario pueda tener acceso a los mismos.
Si Vumilatina o su operación o activos fuesen adquiridos por un tercero o se realice un reestructuración empresarial, la información personal del Titular será uno de los activos que serán transferidos al tercero o adquiridos por éste.
SEGURIDAD DE LA INFORMACIÓN
Vumilatina se compromete a conservar los datos personales bajo las condiciones de seguridad necesarias que impidan algún tipo de pérdida o acceso fraudulento.
Vumilatina, sus encargados de tratamiento, así como cualquier otro tercero que llegue a tratar datos personales, cuentan con medidas de seguridad organizativas, tecnológicas, administrativas y legales necesarias, de acuerdo al nivel usual y acostumbrado para la protección de datos personales, según el estándar de seguridad que necesiten las diferentes categorías de datos.
La Organización se esfuerza por proteger la información y datos recolectados para asegurarse de que los mismos se mantengan en confidencialidad. El Titular es consciente de que ningún sistema es infalible y puede ser objeto de ataques por personas que obran al margen de la ley, darse fallas de hardware o software, entre otros factores, que podrían comprometer la seguridad de los datos del Titular. Sin embargo, Vumilatina toma las medidas necesarias para reducir este riesgo, en lo posible se procederá con la anonimización, seudonimización y cifrado.
CONSULTAS, QUEJAS Y RECLAMOS
Los Titulares podrán consultar los datos personales que están siendo tratados por Responsable y Encargado del tratamiento de datos personales, así como presentar quejas y reclamos ante presuntas desatenciones a cualquiera de los deberes contenidos en las leyes aplicables enviando un correo electrónico a CORREO ELECTRÓNICO A CREAR Ej. proteccióndedatos@vumigroup.com
Las consultas y solicitudes dirigidas por el Titular serán atendidas en un término máximo de quince (15) días hábiles, contados a partir de la fecha de recibo de estas por cualquier medio de comunicación.
La respuesta a las consultas o reclamos que el Titular presente podrá ser entregada por cualquier medio físico o electrónico, ante lo cual el Titular expresamente consciente el uso de medios electrónicos para enviar y recibir comunicaciones.
Adicionalmente se informa a los Titulares que pueden realizar también sus reclamos ante la SPDP utilizando el formulario y enviándolo por los canales oficiales de la institución en sus oficinas.
CAMBIOS EN LA POLITICA DE TRATAMIENTO DE DATOS PERSONALES
Vumilatina podrá modificar esta Política cuando sea necesario. El uso y tratamiento de los datos personales estará regido por la Política vigente al momento del uso y tratamiento. Si se realizan cambios materiales en la forma en que se usa la información personal y demás datos, se notificará a los Titulares publicando un aviso en el sitio web o por correo electrónico y tal notificación tendrá lugar antes o más tardar en el momento de la implementación de las nuevas políticas.
Los Titulares están obligados y quedarán sujetos por los cambios en la Política al usar los servicios después de que dichos cambios hayan sido publicados en el sitio. Por esta razón, sugerimos al Titular que revise de manera periódica la presente Política, con el fin de mantenerse informado respecto de los mecanismos de protección implementados por Vumilatina.
VIGENCIA
La presente política entrará en vigencia a partir del día 24 de diciembre del año 2025 y estará vigente hasta que la misma sea modificada expresamente por Vumilatina.
____________________________
Alfonso Sevilla del Pozo
Gerente General
VUMILATINA MEDICINA PREPAGADA S.A.