POLÍTICA DE PRIVACIDAD
INDUSTRIAS DAJAHU S.A.S. (en adelante, simplemente “DAJAHU”) está comprometida en tratar la información de manera lícita, transparente, oportuna y limitado a lo necesario en relación con los fines pertinentes. Mediante este documento se han de contemplar y detallar los niveles de protección de los datos personales que procesa DAJAHU, cuando éstos sean recopilados, analizados, procesados, comunicados, transferidos, actualizados, archivados, conservados, modificados o eliminados en cumplimiento con los principios establecidos en la Ley.
Esta política tiene como propósito reconocer y aplicar las disposiciones legales del Ecuador, particularmente dar cumplimiento a lo establecido en la Ley Orgánica de Protección de Datos Personales (en adelante, “LOPDP”), su Reglamento General y normas complementarias.
1) Responsable del tratamiento de datos personales
DAJAHU en su calidad de responsable, se encuentra domiciliada en el cantón Durán, Km 6.5 de la vía Durán – Tambo, solar 1.
2) Términos y Definiciones
LOPDP | Ley Orgánica de Protección de Datos Personales publicada en el Registro Oficial Suplemento 459 de 26 de mayo de 2021 |
Responsable del Tratamiento | DAJAHU, quien determina la finalidad y los medios para el tratamiento de los datos personales. |
Titular | Persona natural cuyos datos son objeto de tratamiento. |
Encargado de la Protección de Datos | El Encargado de la Protección de Datos (en su caso) o Responsable de la Protección de Datos identificado/nombrado por DAJAHU y que actúa bajo sus instrucciones. |
Actividad de Tratamiento | Cualquier operación o conjunto de operaciones que se lleve a cabo sobre Datos Personales o conjuntos de Datos Personales. |
Incidencia en materia de protección de datos | Violación de los Datos Personales (violación de la seguridad) como la destrucción, pérdida o alteración accidental o ilegal de la información. |
Datos personales | Dato que identifica o hace identificable a una persona natural, directa o indirectamente. |
Datos crediticios | Datos que integran el comportamiento económico de personas naturales, para analizar su capacidad financiera. |
Datos sensibles | Datos relativos a: etnia, identidad de género, identidad cultural, religión, ideología, filiación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, datos genéticos y aquellos cuyo tratamiento indebido pueda dar origen a discriminación, atenten o puedan atentar contra los derechos y libertades fundamentales. |
Socio comercial | Cualquier persona física o jurídica, autoridad pública, agencia u otra entidad que mantenga relaciones comerciales con DAJAHU. |
Proveedor del Servicio o Encargado del Tratamiento | Cualquier persona física o jurídica, autoridad pública, agencia u otra institución que preste sus servicios a DAJAHU en relación con el tratamiento de datos personales. |
Cliente | Toda persona, sea natural o jurídica, que obtenga la prestación de un servicio por parte de DAJAHU. |
Candidato | Persona natural que remite su hoja de vida, sea de forma directa o a través de un tercero, y demás datos relacionados con su profesión u oficio con el fin de ser tenido en los procesos de selección gestionados por DAJAHU. |
Colaborador | Persona Natural que preste un servicio a DAJAHU en virtud de un contrato laboral. |
Dato 3 | Dato 4 |
3) Alcance
DAJAHU pone a disposición de sus accionistas, empleados y a quienes represente, socios comerciales, posibles proveedores, proveedores, clientes y posibles clientes, la Política de tratamiento de datos personales, recolectados en la prestación de servicios y/o productos ofrecidos por DAJAHU; con el propósito de comunicar la finalidad de la recolección de los datos, el uso, casos en los cuales se comparte la información y la forma de protección, así como los derechos que le asisten a los titulares de la información y los procedimientos implementados por DAJAHU para su ejercicio.
4) Datos que podrán ser recopilados
Los datos personales que son tratados por DAJAHU pueden provenir de las siguientes modalidades y fuentes:
Modalidades:
Datos entregados por su titular, por ejemplo, datos identificativos (nombre, apellidos, cédula, teléfono, correo electrónico, etc.).
Datos generados como consecuencia contractual, del desarrollo, mantenimiento o inicio de la relación entre el titular y DAJAHU (solicitud de información, contratación de servicios o adquisición de productos, pagos mediante canales electrónicos, etc.).
Datos procedentes de terceros, pertenecientes al sector público o privado, de información pública o de fuentes de acceso público (información procedente de registros públicos, diarios y boletines oficiales, repertorios telefónicos, listas de personas pertenecientes a grupos de profesionales, sistemas de información crediticia, redes sociales, etc.).
Fuentes:
Usuarios Página web (https://agrodajahu.com/) y redes sociales:
● A través del formulario: contáctenos,
● Redes sociales como Facebook, Instagram, WhatsApp y otros.
Otros medios tecnológicos:
● Mediante el intercambio de correos electrónicos.
● A través de llamadas telefónicas.
● Mediante encuestas de satisfacción realizadas a clientes.
● Mediante facturas de prestación de servicios.
● Mediante WhatsApp.
● Mediante el acceso a plataformas o base de empleo.
● Mediante las plataformas de gestión de negocios de la compañía.
● Mediante el formulario de solicitud de ejercicio de derechos de la Compañía.
● Mediante las transmisión o transferencia con proveedores.
● Hojas de vida de los trabajadores.
● Contrato de trabajo.
● Cámaras de seguridad de la Compañía.
● Formatos de afiliación a seguros de vida y salud debidamente autorizados por
el titular.
● Ofertas de servicios.
● Comunicación y encargo de tratamiento de datos personales.
● Contratos de prestación de servicios.
5) Tipo de datos que serán tratados e identificación de sus titulares
Datos de candidato cargo laboral: Información de contacto, información sobre el CV, historial laboral, referencias laborales e información de formación, conocimientos, pasaportes y documentos de identidad; entre otros.
Datos personales de posibles clientes: Datos básicos (por ejemplo, nombre, apellidos, dirección, ciudad, número de teléfono, dirección de correo electrónico, sector al que pertenece, firma manuscrita o electrónica, entre otros); Datos crediticios (por ejemplo, número de cuenta, historial crediticio, entre otros).
Datos personales de cliente: Datos personales identificativos y de categoría especial (por ejemplo, nombre, apellidos, cédula o registro único de contribuyentes, dirección residencial, ciudad, calle principal, barrio, nombre conjunto, zona, número de teléfono, dirección de correo electrónico, información crediticia).
Datos personales de los colaboradores: Datos personales y sensibles del personal de la empresa (por ejemplo, nombre, apellidos, cédula, sexo, condición de discapacidad, estado civil, número de hijos, información familiar, dirección residencial, teléfono, correo electrónico, información académica, experiencia laboral, referencias personales, datos crediticios, datos de salud, datos biométricos, imagen, etc.).
Datos personales de proveedores y/o posibles proveedores: Datos básicos (por ejemplo, información de contacto, registro único de contribuyentes o cédula, teléfono o medio de contacto); Adicionalmente, condiciones de pago, dirección, información sobre cuentas bancarias; tipo de negocio, datos de productos adquiridos y servicios contratados, características de los productos y servicios contratados, contratos, facturación, consultas, peticiones y reclamaciones realizadas, entre otros.
Datos personales de usuarios de páginas web: Datos identificativos (por ejemplo; nombres, apellidos, número de teléfono, correo electrónico)
Datos sensibles
Para el caso de datos sensibles será potestad del titular otorgar la autorización explícita para el tratamiento de dicha información. En los eventos de recepción de datos sensibles, DAJAHU garantiza mantener la seguridad y la confidencialidad de estos.
• Datos relativos a condición migratoria, datos biométricos.
• Datos relativos a la salud serán tratados con el deber de confidencialidad y
secreto médico que determina la legislación aplicable.
• Datos crediticios que informan sobre la solvencia patrimonial de un posible
proveedor, proveedor, posible cliente, cliente.
• Datos de menores de edad.
• Datos de personas con discapacidad.
• Datos crediticios.
Los datos recolectados se almacenarán y/o procesarán en los servidores de la compañía, ya sean propios, o contratados con encargados y/o proveedores, localizados dentro o fuera del país que cumplan con las características de puerto seguro, y que garanticen todas las medidas de seguridad de la información, disponibles en medio físico y/o digital directamente en las oficinas y/o en instalaciones de encargados y/o proveedores de DAJAHU almacenamiento de datos personales y de categoría especial debidamente autorizados por los titulares.
6) Principios que DAJAHU, sus empleados y socios comerciales aplicarán para el adecuado tratamiento de los datos personales
Principio de Juridicidad. – Los datos personales deben tratarse con estricto apego y cumplimiento a los principios, derechos y obligaciones establecidas en la Constitución del Ecuador, los instrumentos internacionales, la Ley, su Reglamento y la demás normativa y jurisprudencia aplicable.
Principio de lealtad. – El tratamiento de datos personales deberá ser leal, por lo que para los titulares debe quedar claro que se están recogiendo, utilizando, consultando o tratando de otra manera, datos personales que les conciernen, así como las formas en que dichos datos son o serán tratados. En ningún caso los datos personales podrán ser tratados a través de medios o para fines, ilícitos o desleales.
Principio de transparencia. – El tratamiento de datos personales deberá ser transparente, por lo que toda información o comunicación relativa a este tratamiento deberá ser fácilmente accesible y fácil de entender y se deberá utilizar un lenguaje sencillo y claro.
Las relaciones derivadas del tratamiento de datos personales también deben ser transparentes.
Principio de finalidad. – Las finalidades del tratamiento deberán ser determinadas, explícitas, legítimas y comunicadas al titular; no podrán tratarse datos personales con fines distintos para los cuales fueron recopilados, a menos que concurra una de las causales que habiliten un nuevo tratamiento conforme los supuestos de tratamiento legítimo señalados en la ley. El tratamiento de datos personales con fines distintos de aquellos para los que hayan sido recogidos inicialmente solo debe permitirse cuando sea compatible con los fines de su recogida inicial. Para ello, habrá de considerarse el contexto en el que se recogieron los datos, la información facilitada al titular en ese proceso y, en particular, las expectativas razonables del titular basadas en su relación con el responsable en cuanto a su uso posterior, la naturaleza de los datos personales, las consecuencias para los titulares del tratamiento ulterior previsto y la existencia de garantías adecuadas tanto en la operación de tratamiento original como en la operación de tratamiento ulterior prevista.
Principio de pertinencia y minimización de datos personales. – Los datos personales deben ser pertinentes y estar limitados a lo estrictamente necesario para el cumplimiento de la finalidad del tratamiento.
Principio de proporcionalidad del tratamiento. – El tratamiento debe ser adecuado, necesario, oportuno, relevante y no excesivo con relación a las finalidades para las cuales hayan sido recogidos o a la naturaleza misma, de las categorías especiales de datos.
Principio de confidencialidad. – El tratamiento de datos personales debe concebirse sobre la base del debido sigilo y secreto, es decir, no debe tratarse o comunicarse para un fin distinto para el cual fueron recogidos, a menos que concurra una de las causales que habiliten un nuevo tratamiento conforme los supuestos de tratamiento legítimo señalados en la ley. Para tal efecto, el responsable del tratamiento deberá adecuar las medidas técnicas organizativas para cumplir con este principio.
Principio de calidad y exactitud. – Los datos personales que sean objeto de tratamiento deben ser exactos, íntegros, precisos, completos, comprobables, claros; y, de ser el caso, debidamente actualizados; de tal forma que no se altere su veracidad. Se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan. En caso de tratamiento por parte de un encargado, la calidad y exactitud será obligación del responsable del tratamiento de datos personales.
Principio de conservación. – Los datos personales serán conservados durante un tiempo no mayor al necesario para cumplir con la finalidad de su tratamiento. Para garantizar que los datos personales no se conserven más tiempo del necesario, el responsable del tratamiento establecerá plazos para su supresión o revisión periódica. La conservación ampliada de tratamiento de datos personales únicamente se realizará con fines de archivo en interés público, fines de investigación científica, histórica o estadística, siempre y cuando se establezcan las garantías de seguridad y protección de datos personales, oportunas y necesarias, para salvaguardar los derechos previstos en esta norma. Principio de seguridad de datos personales. – Los responsables y encargados de tratamiento de los datos personales deberán implementar todas las medidas de seguridad adecuadas y necesarias, entendiéndose por tales las aceptadas por el estado de la técnica, sean estas organizativas, técnicas o de cualquier otra índole, para proteger los datos personales frente a cualquier riesgo, amenaza, vulnerabilidad, atendiendo a la naturaleza de los datos de carácter personal, al ámbito y el contexto.
Principio de responsabilidad proactiva y demostrada.- El responsable del tratamiento de datos personales deberá acreditar el haber implementado mecanismos para la protección de datos personales; es decir, el cumplimiento de los principios, derechos y obligaciones establecidos en la presente Ley, para lo cual, además de lo establecido en la normativa aplicable, podrá valerse de estándares, mejores prácticas, esquemas de auto y coregulación, códigos de protección, sistemas de certificación, sellos de protección de datos personales o cualquier otro mecanismo que se determine adecuado a los fines, la naturaleza del dato personal o el riesgo del tratamiento. El responsable
del tratamiento de datos personales está obligado a rendir cuentas sobre el tratamiento al titular y a la Autoridad de Protección de Datos Personales. El responsable del tratamiento de datos personales deberá evaluar y revisar los mecanismos que adopte para cumplir con el principio de responsabilidad de forma continua y permanente, con el objeto de mejorar su nivel de eficacia en cuanto a la aplicación de la presente Ley.
Principio de aplicación favorable al titular. – En caso de duda sobre el alcance de las disposiciones del ordenamiento jurídico o contractuales, aplicables a la protección de datos personales, los funcionarios judiciales y administrativos las interpretarán y aplicarán en el sentido más favorable al titular de dichos datos. La Empresa y sus Empleados se han comprometido a mantener la confidencialidad de cualquier tipo de datos personales y no revelar ningún dato personal a terceros no autorizados (tanto desde la interna de DAJAHU como fuera de ella).
Disposiciones
El personal de la Compañía que realice un tratamiento de datos personales tiene que verificar que se cumplan los estándares de seguridad y debido consentimiento para el tratamiento de información personal, además se deberán regir por las siguientes disposiciones:
▪ Únicamente se recolectarán datos que sean necesarios y proporcionales a la compañía siempre que se cuente con previa, expresa e informada autorización por parte de su titular. Lo anterior, con excepción de los casos en que las Normas Aplicables permitan el Tratamiento de datos sin requerir autorización.
▪ Los representantes de los titulares de los datos proporcionados deberán tener claridad respecto de las finalidades para las cuales autorizan la entrega de sus datos. Las autorizaciones para tratamiento de los datos contendrán dichas finalidades, y serán otorgadas mediante la suscripción de contratos, formularios de ingreso, solicitudes de recepción de información, avisos de privacidad, consentimientos informados, entre otros, los cuales en todo caso incluirán tanto la autorización como las finalidades del tratamiento de datos personales. Podemos usar indistintamente cualquier mecanismo para formalizar la voluntad del usuario de compartir su información personal y usarla, los cuales, cumplirán los requisitos mínimos legales y los estándares de compliance de la Compañía.
▪ En la recepción de datos personales y datos personales sensibles se emplearán estrictas medidas de seguridad y confidencialidad. La Compañía y sus Empleados se han comprometido a mantener la confidencialidad de cualquier tipo de Datos Personales y no revelar ningún Dato Personal a terceros no autorizados (tanto desde DAJAHU como fuera de la ella).
7) Finalidad del tratamiento de los datos personales:
Finalidades de tratamiento de los datos de proveedores y/ o posibles proveedores:
• Se recabarán los datos personales crediticios y generales del proveedor y/o posible proveedor para su registro, inscripción o suscripción de este en el sistema y/o bases de datos de la empresa.
• Se ejecutará una revisión y cumplimiento de requisitos establecidos para verificar cumplimiento de obligaciones legales y/o crediticias.
• Los datos y documentos desarrollados en la relación contractual podrán ser sujetos a auditorías internas y externas para cuestiones de debido cumplimiento y disposiciones legales estipuladas por autoridades del Estado.
• Contratar a proveedores para adquirir servicios complementarios al desarrollo del negocio de la compañía.
• Se pueden someter los servicios provistos a auditorías de control y de procesos con la finalidad de afianzar un control de calidad de los productos ofertados en el mercado.
• Ser parte de planes y redes de fidelización, promocionales y de descuentos por la relación comercial que mantienen.
• Contacto para realizar pagos, cobranzas y seguimiento de créditos.
• Tratar y conservar los reportes o datos crediticios de pago por cumplimiento de obligaciones legales.
• Gestionar y formar parte de la relación comercial con la compañía, con lo cual se podrá realizar una verificación de datos, contacto con garantes y referencias de la solicitud.
• Evaluar de manera suficiente al proveedor con la finalidad de garantizar un nivel adecuado para el tratamiento de los datos requeridos para la ejecución del servicio y respecto a la protección de datos personales.
• Cumplir con lo establecido en el estándar de relaciones con proveedores.
• Transferir y comunicar los datos personales a países que cumplan con niveles adecuados de protección de los datos, conforme a los estándares de seguridad.
• Proporcionar los datos recolectados de los proveedores y distribuidores a las autoridades de control y vigilancia, de policía, judiciales y/o administrativas, en virtud de un requerimiento legal.
Finalidades de tratamiento de datos personales de posibles clientes, clientes y beneficiarios:
• Dar tratamiento y usar los datos personales suministrados por los clientes o posibles clientes, sea de forma física y electrónica, a través de contratos, cotizaciones, Sitios Web, aplicaciones, entre otros; para enviarles a los correos electrónicos registrados, o número de contacto, información acerca del producto adquirido o que se desee adquirir.
• Gestionar el envío de comunicaciones comerciales, actividades o compañas promocionales.
• Recabar datos personales de posibles clientes para tomar contacto y atender requerimientos específicos que mantenga en relación con la empresa.
• Contacto para realizar pagos, cobranzas y seguimiento de créditos.
• Gestionar y dar seguimiento a las cuentas por cobrar, realizar la facturación correspondiente, enviar recordatorios y comunicaciones relacionadas con el pago de deudas, y garantizar el cumplimiento de las obligaciones contractuales.
• Recabar datos personales y datos personales crediticios relacionados al cumplimiento de obligaciones derivadas de la relación comercial con la compañía.
• Recopilar datos para ser parte de la red comercial, acceder a ofertas y descuentos, participar en sorteos y rifas que ha de impulsar la compañía de forma directa.
• Recabar datos personales de clientes mediante redes sociales sobre reclamos, quejas y/o consultas.
• Suministrar los datos recolectados a las autoridades de control y vigilancia, de policía, judiciales y/o administrativas, en virtud de un requerimiento legal y/o usar o revelar esta información.
• Ejecutar lanzamientos de campañas y/o productos nuevos ofertados por la compañía y gestionar programas o medios para determinar niveles de satisfacción de la oferta. Esto para determinar acciones de mejora en dichas actividades.
• Permitir el acceso a la información a los entes de control para llevar a cabo procesos de auditoría interna o externa.
• Mantener actualizados los datos personales de los titulares.
• Utilizar datos personales para intercambiar información, comunicaciones, solicitudes, aceptaciones y/o cualquier otra clase de expresiones de voluntad.
• Se tratarán los datos personales de los clientes con el objetivo de enviar publicidad e información sobre nuevos productos o servicios.
• Los datos se utilizarán para contactar a las personas que lo requieran y lo autoricen, con la finalidad de dar contestación a sus requerimientos.
• Dar respuesta a los pedidos de información, ayuda o solicitud de servicios.
• Notificar los cambios de la presente Política de Privacidad.
• Dar cumplimiento a las obligaciones legalmente establecidas, así como verificar el cumplimiento de las obligaciones contractuales. En caso de incumplimiento se podrá realizar una gestión de cobranzas.
• Gestionar la atención al cliente a través de distintos canales digitales y físicos, así como redes sociales, página web de la compañía en la sección contáctenos.
• Los datos personales podrán ser utilizados en respaldos contables para el cumplimiento de obligaciones tributarias.
• Estudios de mercado focalizados para oferta de productos.
Finalidades de tratamiento de datos de colaboradores y candidatos:
• Se evalúan a los postulantes en relación con sus capacidades y aptitudes en su proceso de selección, se verifica la hoja de vida y se realiza una entrevista, de considerarlo necesario.
• Gestionar vacantes u plazas de trabajo a través de redes externas de contratación del personal como: Red de Talento Humano, grupos de WhatsApp ofertando plazas de trabajo y contactar al postulante conforme a adaptación de perfil con capacidades requeridas del puesto.
• Se realiza, a los postulantes, una introducción del cargo y de la empresa cuando este ha sido seleccionado para el ingreso.
• Verificar la veracidad y autenticidad de la información suministrada en su hoja de vida con las entidades educativas en las que ha adelantado sus estudios y ha desempeñado cargos laborales.
• Compartir información con proveedores para realizar evaluaciones y exámenes médicos de ingreso y demás actividades propias del proceso de selección.
• Contar con el beneficio de afiliación y suscripción a distintas opciones de pólizas de seguros médicos y de vida.
• La imagen del colaborador podrá ser sujeta a sistemas de videovigilancia por cuestiones de seguridad dentro de sus instalaciones u oficinas.
• Efectuar control, seguimiento, monitoreo, vigilancia y en general facilitar la seguridad de las instalaciones, bienes y personal de la empresa.
• Cualquier otra finalidad que resulte necesaria para el desarrollo del objeto social y la actividad económica de DAJAHU.
• Los datos personales podrán ser utilizados en respaldos contables para el cumplimiento de obligaciones tributarias.
• Dar cumplimiento a obligaciones laborales de DAJAHU en su calidad de empleador, establecidas en la legislación laboral, el contrato de trabajo, el Reglamento Interno de Trabajo y Políticas Corporativas.
• Informar al empleado sobre cualquier modificación de la relación contractual.
• Evaluar la calidad y desempeño del empleado en cumplimiento de sus funciones derivadas del contrato de trabajo.
• Asignación de herramientas de trabajo para el desarrollo de sus funciones (creación de cuentas de correo corporativo, dispositivos celulares para contacto con clientes o gestión del cargo, firmas de acuerdos de confidencialidad y no divulgación, firma de manual de adecuado tratamiento de datos, adecuado uso de dispositivos de proporcionados por DAJAHU, entre otros.)
• Realizar un seguimiento de asistencia a capacitaciones y charlas propuestas por la compañía para análisis estadístico corporativo y evaluar direccionamiento de estrategias con colaboradores.
• Manejo y ejecución de pago de nómina de colaboradores conforme a obligaciones legales laborales, goce de beneficios y gestión de requerimientos legales.
• Brindar servicios de acuerdo con el desarrollo y necesidades laborales que han de desarrollarse en el transcurso de la relación laboral.
• Realizar análisis y estudios médicos del colaborador acorde a la obligación legal de evaluar el estado de salud, advertir lineamientos y recomendaciones de salud con el apoyo del médico ocupacional de la compañía.
• Consolidar y registrar datos personales sensibles de salud en la gestión de fichas periódicas, preocupacionales y de retiro solicitadas y en cumplimiento a lo dispuesto por el Ministerio de Salud Pública.
• La información podrá ser puesta a disposición de auditores externos para el cumplimiento y gestión de la obligación legal de realización de esta actividad en la compañía.
• Gestionar la afiliación al sistema de seguridad social de los empleados de proveedores acorde a disposiciones legales y entrega de beneficios legales.
En el momento de proceder a la recogida de los datos se indicará el carácter voluntario u obligatorio de los datos objeto de recogida. La negativa a proporcionar los datos calificados obligatorios supondrá la imposibilidad de acceder a entrevistas o ser contratado para el puesto al que aplica.
8) De la base legitimadora para el tratamiento de datos personales
DAJAHU podrá tratar los datos personales del cliente y posible cliente en virtud de una relación precontractual y contractual e interés legítimo en el mercado nacional. Dichos datos han de ser estrictamente tratados conforme al cumplimiento de la finalidad para la que fueron recopilados. DAJAHU podrá llevar a cabo un tratamiento de datos personales para brindar información relacionada a los productos que oferta la compañía con el respectivo consentimiento del titular. Los datos podrán ser usados de forma anonimizada o seudoanonimizada para: i) análisis estadísticos de ventas y muestreo de compras y ii) elaboración de perfiles que permitirán mejorar estrategias comerciales,
calidad de productos y servicios, atender expectativas y satisfacer necesidades de los posibles clientes. Estos datos no podrán hacer relación a una persona física identificada o identificables. DAJAHU ha de procesar los datos personales referidos de forma proporcional y transparente, así como con las medidas de seguridad adecuadas para la seguridad de la información.
9) Consentimiento
DAJAHU en cumplimiento del marco legal para la protección de datos personales, declara que utilizará mecanismos adecuados y suficientes para obtener la autorización y consentimiento previo, libre, específico, informado e inequívoco, del titular, a través de distintos formularios, página web, documentos físicos y/o digitales o en cualquier otro formato que permita garantizar su posterior consulta, para el tratamiento de los datos personales en la base de datos que aplique entre las existentes en DAJAHU.
Se informa de manera clara, completa y expresa al titular sobre el tratamiento al que serán sometidos sus datos personales, así como el carácter facultativo de la entrega de datos sensibles y de los derechos que le asisten como titular, así como la identificación, dirección física o electrónica y responsable del tratamiento.
DAJAHU como responsable del tratamiento de datos personales, conservará prueba de la autorización otorgada por los titulares, o en su defecto, de la base legitimadora para el tratamiento realizado. El titular estará facultado a retirar en cualquier momento, sin efecto retroactivo, el consentimiento que usted haya prestado previamente para autorizar el tratamiento de sus datos para una finalidad determinada.
10) Responsabilidad del usuario
Se prohíbe al Usuario incluir en los campos de texto libre de la página Web datos de carácter personal de terceras personas, así como datos personales relativos a ideología, afiliación sindical, religión, creencias, origen racial, salud y vida sexual. En el caso de que el Usuario incumpla esta obligación, responderá frente a DAJAHU y frente a los Comentado [MC1]: Creo que no va las palabras “de proveedores” terceros de los daños y/o perjuicios que se pudiesen ocasionar con motivo del citado incumplimiento.
El acceso a los servicios, productos, contenidos o el registro en cualquiera de los formularios de solicitud de datos personales existentes en nuestra página web o redes sociales se realizará bajo la más completa responsabilidad de los Usuarios. En caso de que se trate de menores de edad o incapaces, se realizará a la entera responsabilidad de sus padres, representantes o tutores legales, debiendo éstos en todo caso,
acompañar, supervisar o tomar las precauciones oportunas durante la navegación de aquellos por las páginas web.
Asimismo, el Usuario se obliga a mantener indemne a DAJAHU frente a cualquier reclamación que pueda ser interpuesta contra éste por el incumplimiento por el Usuario de las obligaciones recogidas en la presente Política de Privacidad, así como en la legislación vigente en cada momento en materia de protección de datos personales y acepta satisfacer el importe al que, en concepto de sanción, multa, indemnización,
daños, perjuicios e intereses pueda ser condenado DAJAHU, incluyendo honorarios de abogados, con motivo del citado incumplimiento.
11) Comunicaciones o transferencia internacional a terceros
DAJAHU no venderá, intercambiará, alquilará o compartirá la información personal del titular excepto en las formas establecidas en esta Política.
DAJAHU compartirá información con los proveedores de servicios, encargados de tratamiento de datos, empresas con quienes DAJAHU tenga una relación de colaboración o alianza, y a otras empresas relacionadas a DAJAHU, que contribuyan a mejorar o facilitar las operaciones. DAJAHU velará porque se cumplan los estándares de protección, mediante la firma de contratos o convenios cuyo objeto sea la privacidad
y confidencialidad de los datos personales del titular.
Al titular se le facultará su potestad de aceptar que DAJAHU revele o comparta información personal con terceros que son proveedores de servicios o empresas aliadas, afiliadas o relacionadas con DAJAHU.
DAJAHU cooperará con las autoridades con las cuales debe actuar, para garantizar el cumplimiento de la Ley. DAJAHU colaborará con las autoridades competentes con el fin de salvaguardar la integridad y la seguridad de la comunidad y la de sus titulares de los datos. Sin perjuicio de ello, puede suceder en virtud de órdenes judiciales, cuando se encuentre permitido por ley, o en caso de prevención de lavado de activos o financiamiento del terrorismo, DAJAHU podrá revelar la información personal a las autoridades o terceras partes sin el consentimiento del titular.
DAJAHU mediante la autorización del titular estará facultado a transferir total o parcialmente datos personales a cualquiera de las sociedades controladas, controlantes y/o vinculadas con DAJAHU, a cualquier título y en el momento, forma y condiciones que estime pertinente. DAJAHU garantizará la privacidad y seguridad de la información.
12)Conservación
Los datos personales de los titulares se conservarán durante el tiempo necesario para cumplir con las finalidades señaladas e identificadas en la Política de Conservación de Información. Cuando DAJAHU ya no necesite utilizar los datos personales para cumplir con las finalidades que motivaron su compilación o para cumplir con obligaciones contractuales o legales, se eliminarán los datos personales del sistema y registros. DAJAHU tomará las medidas necesarias para proceder con la anonimización de los datos personales, de modo que ya no pueda ser identificado con ellos.
13)Evaluación de impacto
Cuando una actividad de tratamiento, y concretamente la puesta en práctica de una nueva tecnología o sistema informático, vaya a tener como resultado probable el tratamiento de datos personales y un riesgo elevado para los derechos y libertades individuales, se elaborará una evaluación del impacto sobre la protección de datos antes de la puesta en marcha de la actividad de tratamiento.
14) Medidas de seguridad
DAJAHU cumplirá con todas las medidas técnicas y organizativas aplicables para la protección de los datos personales, utilizando estándares de la industria para la protección de la confidencialidad de la información.
DAJAHU no se hace responsable por interceptaciones ilegales o violaciones de sus sistemas o bases de datos por parte de personas no autorizadas.
15) Derechos de protección de datos personales
Derecho de acceso: Podrá consultar sus datos personales que están siendo objeto de tratamiento por DAJAHU. El titular tiene derecho a conocer y a obtener, gratuitamente, del responsable de tratamiento acceso a todos sus datos personales y a su información, sin necesidad de presentar justificación alguna. El responsable del tratamiento de datos personales deberá establecer métodos razonables que permitan el ejercicio de este derecho, el cual deberá ser atendido dentro del plazo de quince (15) días.
Derecho de rectificación y actualización. – El titular tiene el derecho a obtener del responsable del tratamiento la rectificación y actualización de sus datos personales inexactos o incompletos. Para tal efecto, el titular deberá presentar los justificativos del caso, cuando sea pertinente. El responsable de tratamiento deberá atender el requerimiento en un plazo de quince (15) días y en este mismo plazo, deberá informar al destinatario de los datos, de ser el caso, sobre la rectificación, a fin de que lo actualice.
Derecho de eliminación.- El titular tiene derecho a que el responsable del tratamientosuprima sus datos personales, cuando: 1) El tratamiento no cumpla con los principios establecidos en la ley; 2) El tratamiento no sea necesario o pertinente para el cumplimiento de la finalidad; 3) Los datos personales hayan cumplido con la finalidad para la cual fueron recogidos o tratados; 4) Haya vencido el plazo de conservación de los datos personales; 5) El tratamiento afecte derechos fundamentales o libertades individuales; 6) Revoque el consentimiento prestado o señale no haberlo otorgado para uno o varios fines específicos, sin necesidad de que medie justificación alguna; o, 7) Exista obligación legal. El responsable del tratamiento de datos personales implementará métodos y técnicas orientadas a eliminar, hacer ilegible, o dejar irreconocibles de forma definitiva y segura los datos personales. Esta obligación la deberá cumplir en el plazo de quince (15) días de recibida la solicitud por parte del titular y será gratuito.
Derecho de oposición.- El titular tiene el derecho a oponerse o negarse al tratamientode sus datos personales, en los siguientes casos: 1) No se afecten derechos y libertades fundamentales de terceros, la ley se lo permita y no se trate de información pública, de interés público o cuyo tratamiento está ordenado por la ley. 2) El tratamiento de datos personales tenga por objeto la mercadotecnia directa; el interesado tendrá derecho a oponerse en todo momento al tratamiento de los datos personales que le conciernan, incluida la elaboración de perfiles; en cuyo caso los datos personales dejarán de ser tratados para dichos fines. 3) Cuando no sea necesario su consentimiento para el tratamiento como consecuencia de la concurrencia de un interés legítimo, y se justifique en una situación concreta personal del titular, siempre que una ley no disponga lo contrario. El responsable de tratamiento dejará de tratar los datos personales en estos casos, salvo que acredite motivos legítimos e imperiosos para el tratamiento que prevalezcan sobre los intereses, los derechos y las libertades del titular, o para la formulación, el ejercicio o la defensa de reclamaciones. Esta solicitud deberá ser atendida dentro del plazo de quince (15) días.
Derecho a la portabilidad.- El titular tiene el derecho a recibir del responsable del tratamiento, sus datos personales en un formato compatible, actualizado, estructurado, común, interoperable y de lectura mecánica, preservando sus características; o a transmitirlos a otros responsables. El titular podrá solicitar que el responsable del tratamiento realice la transferencia o comunicación de sus datos personales a otro responsable del tratamiento en cuanto fuera técnicamente posible y sin que el responsable pueda aducir impedimento de cualquier orden con el fin de ralentizar el acceso, la transmisión o reutilización de datos por parte del titular o de otro responsable del tratamiento. Luego de completada la transferencia de datos, el responsable que lo haga procederá a su eliminación, salvo que el titular disponga su conservación.
Derecho a la suspensión del tratamiento.- El titular tendrá derecho a obtener del responsable del tratamiento la suspensión del tratamiento de los datos, cuando se cumpla alguna de las condiciones siguientes: 1) Cuando el titular impugne la exactitud de los datos personales, mientras el responsable de tratamiento verifica la exactitud de los mismos. 2) El tratamiento sea ilícito y el interesado se oponga a la supresión de los datos personales y solicite en su lugar la limitación de su uso; 3) El responsable ya no necesite los datos personales para los fines del tratamiento, pero el interesado los necesite para la formulación, el ejercicio o la defensa de reclamaciones; 4) Cuando el interesado se haya opuesto al tratamiento, mientras se verifica si los motivos legítimos del responsable prevalecen sobre los del interesado. Cuando el titular impugne la exactitud de los datos personales, mientras el responsable de tratamiento verifica la exactitud de los mismos, deberá colocarse en la base de datos, en donde conste la información impugnada, que ésta ha sido objeto de inconformidad por parte del titular. El responsable de tratamiento podrá tratar los datos personales, que han sido objeto del ejercicio del presente derecho por parte del titular, nicamente, en los siguientes supuestos: para la formulación, el ejercicio o la defensa de reclamaciones; con el objeto de proteger los derechos de otra persona natural o jurídica o por razones de interés pública importante.
Derecho a no ser objeto de una decisión basada única o parcialmente en valoraciones automatizadas.- El titular tiene derecho a no ser sometido a una decisión basada única o parcialmente en valoraciones que sean producto de procesos automatizados, incluida la elaboración de perfiles, que produzcan efectos jurídicos en él o que atenten contra sus derechos y libertades fundamentales.
16) Canales de acceso
Copyright © 2025 All rights reserved.