AVISO DE PRIVACIDAD PROVEEDORES



De conformidad a lo establecido en la Ley Orgánica de Protección de Datos Personales, su Reglamento y demás normativa secundaria aplicable nos corresponde informarle:

1. ¿Quién es responsable del tratamiento de mis datos personales?

La Ley Orgánica de Protección de Datos Personales es la norma aplicable en materia de protección de datos personales. En este marco, SIDERALSOFT CIA. LTDA. ("Sideralsoft") es la Responsable de Tratamiento de las bases de datos y demás tratamientos que involucren datos personales gestionados durante los procesos vinculados con sus proveedores y prestadores de servicios.

Información del Responsable de Tratamiento:

  • Denominación social: SIDERALSOFT CIA. LTDA.
  • RUC: 1792710545001
  • Dirección: Av. Pampite y Simón Valenzuela, Edificio Yoo Cumbayá
  • Correo electrónico en materia de protección de datos personales: pdp@sideralsoft.com

2. ¿Cómo obtenemos tus datos personales?

Los datos personales podrán ser recabados durante el proceso de evaluación, selección, contratación y ejecución de la relación comercial con proveedores y contratistas, a través de distintos canales, que se encuentran sujetos a lo dispuesto en este Aviso:

  • Canales físicos: Se podrán recolectar datos personales a través de oficinas físicas y sucursales donde opere la compañía.
  • Canales digitales: Se podrán recolectar datos personales a través de canales digitales: redes sociales, correos electrónicos, formularios, página web, líneas telefónicas, WhatsApp y otros medios electrónicos habilitados para dicho fin.
  • Fuentes de acceso público: Se podrá recolectar y validar información de portales de acceso público, respetando en todo momento la finalidad para la que dicha información fue publicada.

Sideralsoft informa que los lugares físicos en donde opera podrán contar con cámaras de videovigilancia que recopila imágenes y características físicas de los usuarios.

3. ¿Cómo utilizamos tus datos personales?

Sobre la base de la ejecución de nuestras obligaciones contractuales:

  • Gestionar, mantener, cumplir y controlar el cumplimiento de las obligaciones derivadas de la relación comercial o contractual con proveedores y contratistas.
  • Administrar los procesos asociados a la evaluación, selección, registro y actualización de información de proveedores y contratistas.
  • Gestionar pagos, facturación, comprobantes electrónicos, órdenes de compra y demás documentos necesarios para la ejecución del contrato.
  • Coordinar actividades operativas vinculadas a la prestación de servicios o suministro de bienes, incluida la gestión de accesos a instalaciones, coordinación logística, entrega de productos o ejecución de servicios.
  • Gestionar comunicaciones operativas, administrativas y técnicas necesarias para el desarrollo de la relación contractual.
  • Gestionar el acceso a recursos, plataformas, sistemas o instrumentos necesarios para la ejecución del contrato, cuando corresponda.
  • Administrar procesos derivados de modificaciones contractuales, renovaciones, ampliaciones de alcance o terminación de la relación comercial.
  • Realizar procesos de debida diligencia corporativa y validaciones internas necesarias para la habilitación del proveedor, incluidos la firma de cualquier instrumento corporativo requerido para su registro.

Sobre la base del consentimiento libre, informado, inequívoco y específico:

  • Cesiones de datos a terceros o proveedores de servicios dentro del marco del cumplimiento de las obligaciones y actividades que se desprenden de la relación comercial.

Sobre la base del cumplimiento de una norma u obligación legal:

  • Cumplimiento de obligaciones y deberes en materia de seguridad y prevención de riesgos aplicables a proveedores y contratistas que accedan a las instalaciones.
  • Atender requerimientos y reportar información a las autoridades competentes, cuando corresponda, en relación con proveedores y contratistas, para el cumplimiento legal o aquellas obligaciones derivadas de mandatos judiciales.
  • Gestión de auditorías y procesos de supervisión llevados a cabo por organismos de control.

Sobre la base de interés legítimo:

  • Videovigilancia para garantizar la seguridad de las personas, bienes e instalaciones, y para la gestión de incidentes o eventos de seguridad.
  • Gestionar consultas, investigaciones o revisiones vinculadas a reclamos, quejas, incidentes operativos o situaciones relacionadas con la ejecución de servicios o entrega de bienes.
  • Gestión de auditorías externas destinadas a verificar el cumplimiento de políticas, estándares y procesos organizacionales que involucren a proveedores y contratistas.

Sideralsoft tratará distintos tipos de datos personales para las finalidades antes indicadas. Dichos datos se agrupan con base en lo señalado en este Aviso. Para las finalidades y tratamientos que requieran consentimiento expreso, la compañía implementará los mecanismos correspondientes para su obtención.

4. Categorías de datos personales tratados

Datos personales no sensibles:

  • Datos identificativos: como por ejemplo número de cédula, nombres, apellidos, número de cédula o documento de identidad, firma, RUC.
  • Datos de contacto: como por ejemplo correo electrónico, número de teléfono, dirección domiciliaria o comercial y demás datos de contacto del proveedor o de sus personas de contacto.
  • Datos comerciales: como por ejemplo razón social, nombre comercial, RUC, actividad económica, nombramientos, información contenida en documentos societarios y datos de representantes legales, accionistas o beneficiarios finales, cuando resulte aplicable.
  • Datos bancarios: como por ejemplo número de cuenta, entidad bancaria, certificados bancarios.
  • Datos tributarios: como por ejemplo información de facturación, retenciones, pagos.
  • Datos profesionales o de experiencia: como por ejemplo información sobre trayectoria, experiencia, licencias, permisos, certificaciones, referencias comerciales o documentación que acredite la capacidad para prestar los servicios o proveer bienes.
  • Imágenes y voz: como por ejemplo imágenes captadas a través de sistemas de videovigilancia o grabaciones de voz, cuando el proveedor o sus representantes ingresen a las instalaciones o utilicen canales habilitados para comunicaciones o soporte.
  • Datos de terceros vinculados al proveedor: como por ejemplo información de representantes legales, apoderados, personal de contacto, accionistas o beneficiarios finales, cuando sea necesario para la gestión contractual, validaciones de cumplimiento o atención de requerimientos legales.

Datos personales de categoría especial: Sideralsoft no trata datos sensibles o de categorías especiales de sus proveedores.

5. Protección de datos personales de categorías especiales

La normativa sobre tratamiento de datos clasifica como "categorías especiales" ciertos datos sensibles, entre los cuales se incluye, por ejemplo, la información sobre su estado de salud. Sideralsoft no recopilará ni utilizará este tipo de datos, a menos que exista una obligación legal de hacerlo o sean necesarios para el cumplimiento de la relación contractual existente.

6. Efectos por datos erróneos o no entregados

La exactitud y veracidad de los datos personales entregados por los proveedores y contratistas es indispensable para el cumplimiento de las obligaciones legales y contractuales de Sideralsoft. La entrega de datos incompletos, inexactos o falsos, así como la negativa a proporcionarlos, puede impedir la adecuada gestión de la relación comercial, afectar procesos de verificación, habilitación o seguimiento, y generar retrasos en trámites administrativos o contractuales.

En estos casos, la compañía no será responsable por las afectaciones que se produzcan como consecuencia de la información incorrecta o de la falta de datos requeridos, sin perjuicio de las responsabilidades legales que pudieran derivarse.

La entrega de información falsa o alterada podrá acarrear incumplimientos y consecuencias previstas en la normativa legal ecuatoriana.

7. ¿Cuánto tiempo conservamos los datos personales?

Sus datos personales serán conservados durante la vigencia de la relación comercial y, posteriormente, por el tiempo que exijan las leyes aplicables. En este último caso, la información permanecerá bloqueada y sólo podrá ser accedida o tratada para el cumplimiento de obligaciones legales o de disposiciones emitidas por autoridad competente.

8. Terceros con quienes compartimos los datos personales

Para el cumplimiento de las finalidades señaladas en este Aviso, Sideralsoft podrá comunicar los datos a terceros en calidad de destinatarios o encargados según corresponda:

  • Entidades e instituciones de la administración pública, en razón de sus competencias (Servicio de Rentas Internas, Superintendencia de Compañías, Valores y Seguros, Jueces y Tribunales, Fiscalía General del Estado, Policía Nacional, entre otras).
  • Auditores externos en cumplimiento de obligaciones contractuales y legales aplicables a Sideralsoft.
  • Entidades, compañías o clientes que exijan o ante las cuales sea necesario identificar a proveedores o contratistas, para efectos de habilitación, control, validación, cumplimiento de obligaciones normativas, de seguridad o contractuales, y siempre que dichas entidades acrediten la relación que motiva la solicitud de información.
  • Entidades en calidad de encargados que prestan servicios operativos, de desarrollo, tecnológicos y/o auxiliares al giro de negocio de Sideralsoft.

9. Transferencias Internacionales de Datos

Sideralsoft no realiza transferencias internacionales de datos personales de sus proveedores. No obstante, en caso de que, por necesidades operativas, contractuales o legales, deba efectuar este tipo de transferencias, las mismas se realizarán conforme a las disposiciones aplicables de la Ley Orgánica de Protección de Datos Personales, su Reglamento y demás normativa secundaria emitida por la Autoridad competente.

En caso de que los servidores, proveedores o destinatarios se encuentren ubicados en países que no cuenten con un nivel adecuado de protección reconocido por la Autoridad Ecuatoriana de Protección de Datos Personales, la transferencia internacional únicamente se realizará cuando se cumpla al menos una de las siguientes condiciones: i) que se incorporen garantías suficientes que aseguren el cumplimiento de la normativa ecuatoriana de protección de datos personales, tales como cláusulas contractuales estándar, instrumentos jurídicos vinculantes, normas corporativas vinculantes, códigos de conducta con mecanismos de supervisión u otras salvaguardas permitidas; ii) que la transferencia cuente con la autorización expresa de la Autoridad de Protección de Datos Personales; o iii) que el titular haya otorgado su consentimiento explícito previo, cuando esta sea la base de legitimación aplicable.

10. ¿Cómo Sideralsoft protege mis datos personales?

Sideralsoft respeta su privacidad y valora su confianza. El acceso a sus datos personales se limita únicamente a las personas que necesitan conocerlos para ejecutar las actividades descritas en este Aviso.

Sideralsoft aplica medidas de seguridad técnicas, organizativas, administrativas y jurídicas para proteger la confidencialidad, integridad y disponibilidad de sus datos personales. Estas medidas están orientadas a prevenir el acceso, uso, divulgación, modificación o pérdida no autorizados y son revisadas y probadas periódicamente.

11. ¿Qué derechos tengo sobre mis datos personales y cómo puedo ejercerlos?

Con base en la legislación de protección de datos personales usted tiene derecho a:

  • Derecho de acceso: Conocer y obtener el detalle sobre sus datos personales y el uso que hacemos de ellos. Podremos entregar una copia.
  • Derecho de rectificación y actualización: En caso de que los datos entregados se hayan modificado o presenten errores, sean incorrectos, inexactos o incompletos. De ser necesario, la compañía podrá solicitar los documentos que justifiquen dichas modificaciones.
  • Derecho de eliminación: Se podrá solicitar la eliminación de los datos personales cuando: i) el tratamiento no cumpla los principios de la normativa; ii) el tratamiento no sea necesario o pertinente para las finalidades previstas; iii) se haya cumplido la finalidad para la cual fueron recogidos; iv) se haya cumplido el plazo legal de conservación; v) afecten derechos fundamentales; vi) el consentimiento haya sido revocado o no se haya otorgado para los fines previstos; vii) exista obligación legal de eliminarlos.
  • Derecho de oposición: Oponerse a cualquier tratamiento basado en el interés legítimo cuando: i) no se afecten derechos y libertades fundamentales de terceros, la ley lo permita y no se trate de información pública, de interés público o cuyo tratamiento esté ordenado por ley; ii) el tratamiento tenga por objeto la mercadotecnia directa, incluida la elaboración de perfiles, en cuyo caso los datos dejarán de tratarse para dichos fines; iii) no sea necesario el consentimiento como consecuencia del interés legítimo previsto en la normativa y se justifique en una situación concreta del titular, salvo que una ley disponga lo contrario, a menos que las razones del responsable prevalezcan sobre cualquier perjuicio a los derechos del titular.
  • Derecho de suspensión: Suspender el tratamiento de sus datos en las siguientes situaciones: i) cuando el titular impugne la exactitud de los datos personales, mientras el responsable de tratamiento verifica la exactitud de los mismos; ii) el tratamiento sea ilícito y el interesado se oponga a la supresión de los datos personales y solicite en su lugar la limitación de su uso; iii) el responsable ya no necesite los datos personales para los fines del tratamiento, pero el interesado los necesite para la formulación, el ejercicio o la defensa de reclamaciones; iv) cuando el interesado se haya opuesto al tratamiento en virtud de la normativa, mientras se verifica si los motivos legítimos del responsable prevalecen sobre los del interesado.
  • Derecho a la portabilidad: Recibir sus datos en un formato compatible, actualizado, estructurado, común, interoperable y de lectura mecánica, preservando sus características, o solicitar su transmisión a otros responsables conforme a la normativa aplicable.
  • Derecho a no ser objeto de decisiones automatizadas: No ser sujeto de decisiones total o parcialmente automatizadas, incluida la elaboración de perfiles, que produzcan efectos jurídicos o afecten sus derechos y libertades fundamentales.
  • Derecho a la revocación del consentimiento: Solicitar, en cualquier momento, la revocación de los consentimientos otorgados para el tratamiento de sus datos, mediante el mismo mecanismo señalado en este Aviso. La revocación opera desde el momento en que es presentada y no afecta la licitud del tratamiento realizado con anterioridad.

El ejercicio de estos derechos está sujeto a ciertas excepciones, en algunos casos establecidas en la Ley Orgánica de Protección de Datos Personales, para salvaguardar el interés público (p. ej. prevenir o detectar un acto ilícito) y los intereses de Sideralsoft.

Si ejerce alguno de estos derechos, se verificará la legitimidad de la solicitud y recibirá una respuesta en el plazo de hasta quince (15) días.

Para ejercer los derechos mencionados, o plantear cualquier cuestión relacionada con el tratamiento de sus datos personales, usted podrá dirigirse a Sideralsoft mediante solicitud a través de un escrito en formato físico entregado en las oficinas de Sideralsoft, o mediante el correo electrónico a: pdp@sideralsoft.com

12. Vulneraciones de Seguridad

Cualquier persona que tenga conocimiento de una violación de seguridad de datos que involucre o afecte la confidencialidad, integridad y disponibilidad de datos personales en custodia de Sideralsoft deberá informarlo a las gerencias y a la dirección de correo electrónico señalada al inicio de este Aviso.

13. Cambios en el Aviso

Sideralsoft podrá realizar en cualquier momento cambios o modificaciones a la presente Política, los cuales serán comunicados oportunamente a los proveedores a través de los canales institucionales de la compañía.