{"id":3,"date":"2024-01-29T15:34:04","date_gmt":"2024-01-29T14:34:04","guid":{"rendered":"https:\/\/celco.ec\/?page_id=3"},"modified":"2024-02-19T16:50:31","modified_gmt":"2024-02-19T15:50:31","slug":"privacity","status":"publish","type":"page","link":"https:\/\/celco.ec\/es\/privacity\/","title":{"rendered":"PRIVACIDAD"},"content":{"rendered":"<div data-elementor-type=\"wp-page\" data-elementor-id=\"3\" class=\"elementor elementor-3\">\n\t\t\t\t\t\t<header class=\"elementor-section elementor-top-section elementor-element elementor-element-42ec9579 elementor-section-height-min-height elementor-section-boxed elementor-section-height-default elementor-section-items-middle\" data-id=\"42ec9579\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;gradient&quot;}\">\n\t\t\t\t\t\t\t<div class=\"elementor-background-overlay\"><\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-2f498e1e\" data-id=\"2f498e1e\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-2fa3d17d elementor-widget-tablet__width-initial elementor-widget elementor-widget-heading\" data-id=\"2fa3d17d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Pol\u00edtica de Privacidad<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/header>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-4d568b8b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"4d568b8b\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;gradient&quot;}\">\n\t\t\t\t\t\t\t<div class=\"elementor-background-overlay\"><\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-no\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-76981880\" data-id=\"76981880\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-985bebc elementor-widget elementor-widget-text-editor\" data-id=\"985bebc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<hr \/><p>\u00a0<\/p><p style=\"text-align: center;\"><span style=\"color: #ffffff;\">IDIOMA ESPA\u00d1OL<\/span><\/p><hr \/><p><span style=\"color: #ffffff;\">\u00a0<\/span><\/p><p><span style=\"color: #ffffff;\">1.INTRODUCCI\u00d3N<\/span><br \/><span style=\"color: #ffffff;\">Debido a su estrecha relaci\u00f3n con los derechos y libertades de los titulares, los datos personales\u00a0tienen una protecci\u00f3n legal especial y m\u00e1s fuerte en comparaci\u00f3n con la informaci\u00f3n en general.<\/span><br \/><span style=\"color: #ffffff;\">Adem\u00e1s, desde una perspectiva complementaria, los datos personales son un recurso valioso para\u00a0las empresas, al igual que otros activos, y, por lo tanto, deben ser protegidos adecuadamente.<\/span><br \/><span style=\"color: #ffffff;\">La organizaci\u00f3n es consciente de que el tratamiento de datos personales conlleva riesgos tanto para\u00a0los derechos y libertades de los titulares como para la consecuci\u00f3n de sus objetivos. Por lo tanto, se\u00a0compromete a gestionar adecuadamente estos riesgos adoptando una responsabilidad proactiva en<\/span><br \/><span style=\"color: #ffffff;\">el cumplimiento de los requisitos de la normativa ecuatoriana de protecci\u00f3n de datos personales. Es\u00a0importante tener en cuenta que la protecci\u00f3n de los datos personales no se limita a garantizar su\u00a0confidencialidad, integridad y disponibilidad (seguridad de los datos personales).<\/span><br \/><span style=\"color: #ffffff;\">Para lograr esto, es esencial que la protecci\u00f3n de datos personales est\u00e9 integrada en todos los\u00a0comportamientos operativos y en la cultura organizacional de la empresa. Esto implica que todos los\u00a0miembros de la organizaci\u00f3n deben comprometerse a tratar los datos personales siguiendo las<\/span><br \/><span style=\"color: #ffffff;\">instrucciones proporcionadas por la empresa y cumpliendo con los requisitos normativos del r\u00e9gimen\u00a0ecuatoriano, as\u00ed como las necesidades y expectativas de las partes interesadas.<\/span><br \/><span style=\"color: #ffffff;\">Como parte de la cultura organizacional, esta pol\u00edtica debe ser aplicada por todo el personal que\u00a0tenga una relaci\u00f3n directa o indirecta con los datos personales de la empresa, incluyendo terceros o\u00a0compa\u00f1\u00edas que traten los datos personales de la empresa o tengan acceso a ellos.<\/span><\/p><p><span style=\"color: #ffffff;\">2.T\u00c9RMINOS Y DEFINICIONES<\/span><br \/><span style=\"color: #ffffff;\">Los t\u00e9rminos y definiciones aplicables para esta pol\u00edtica ser\u00e1n los que constan a continuaci\u00f3n:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf CRE: Constituci\u00f3n de la Rep\u00fablica del Ecuador<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Dato(s) personal(es): Dato que identifica o hace identificable a una persona natural, directa\u00a0o indirectamente.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Datos personales o actividades de tratamiento de responsabilidad de la empresa: se\u00a0refiere a los datos personales cuya finalidad y tratamiento es determinado por la empresa ya\u00a0sea sola o conjuntamente con uno o varios responsables del tratamiento.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Delegado de protecci\u00f3n de datos: Persona natural encargada de informar al responsable o\u00a0al encargado del tratamiento sobre sus obligaciones legales en materia de protecci\u00f3n de\u00a0datos, as\u00ed como de velar o supervisar el cumplimiento normativo al respecto, y de cooperar\u00a0con la Autoridad de Protecci\u00f3n de Datos Personales, sirviendo como punto de contacto entre\u00a0esta y la entidad responsable del tratamiento de datos.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Encargado del tratamiento: persona natural o jur\u00eddica, p\u00fablica o privada, autoridad p\u00fablica,\u00a0u otro organismo que solo o conjuntamente con otros trata datos personales a nombre y por\u00a0cuenta de un responsable de tratamiento de datos personales.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf LOPDP: Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Medidas (o controles) adecuadas y necesarias: Se entiende por tales aquellas aceptadas\u00a0por el estado de la t\u00e9cnica, sean estas organizativas, t\u00e9cnicas o de cualquier otra \u00edndole.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Normativa ecuatoriana de protecci\u00f3n de datos personales: Esta referencia hace alusi\u00f3n\u00a0al conjunto de normas jur\u00eddicas que rigen la protecci\u00f3n de datos personales en Ecuador. En\u00a0lo principal: Constituci\u00f3n de la Rep\u00fablica; Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales;<\/span><br \/><span style=\"color: #ffffff;\">Reglamento a dicha Ley; Directrices, Lineamientos y Regulaciones emitidas por la Autoridad\u00a0Ecuatoriana de Protecci\u00f3n de Datos Personales; y normativa sectorial aplicable.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Partes interesadas (de la protecci\u00f3n de datos personales): persona u organizaci\u00f3n que\u00a0puede afectar, estar afectada o percibir que est\u00e1 afectada por una decisi\u00f3n o actividad\u00a0vinculada a la protecci\u00f3n de datos personales. Se trata particularmente de aquellas que\u00a0generan un riesgo significativo a los objetivos de la organizaci\u00f3n si sus necesidades y\u00a0expectativas no se cumplen.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Responsable del tratamiento: persona natural o jur\u00eddica, p\u00fablica o privada, autoridad\u00a0p\u00fablica, u otro organismo, que solo o conjuntamente con otros decide sobre la finalidad y el\u00a0tratamiento de datos personales.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Seguridad de datos personales: seguridad de la informaci\u00f3n en el \u00e1mbito espec\u00edfico de\u00a0informaci\u00f3n clasificada como datos personales.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Titular de los datos (o interesado): Persona natural cuyos datos son objeto de tratamiento.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Tratamiento: Cualquier operaci\u00f3n o conjunto de operaciones realizadas sobre datos\u00a0personales, ya sea por procedimientos t\u00e9cnicos de car\u00e1cter automatizado, parcialmente\u00a0automatizado o no automatizado, tales como: la recogida, recopilaci\u00f3n, obtenci\u00f3n, registro,\u00a0organizaci\u00f3n, estructuraci\u00f3n, conservaci\u00f3n, custodia, adaptaci\u00f3n, modificaci\u00f3n, eliminaci\u00f3n,\u00a0indexaci\u00f3n, extracci\u00f3n, consulta, elaboraci\u00f3n, utilizaci\u00f3n, posesi\u00f3n, aprovechamiento,<\/span><br \/><span style=\"color: #ffffff;\">distribuci\u00f3n, cesi\u00f3n, comunicaci\u00f3n o transferencia, o cualquier otra forma de habilitaci\u00f3n de\u00a0acceso, cotejo, interconexi\u00f3n, limitaci\u00f3n, supresi\u00f3n, destrucci\u00f3n y, en general, cualquier uso\u00a0de datos personales.<\/span><\/p><p><span style=\"color: #ffffff;\">3.POL\u00cdTICA DE PROTECCI\u00d3N DE DATOS PERSONALES<\/span><br \/><span style=\"color: #ffffff;\">3.1. Alcance:<\/span><br \/><span style=\"color: #ffffff;\">3.1.1. Esta pol\u00edtica incluye en su alcance todas las actividades de tratamiento de datos\u00a0personales que sean de responsabilidad de la empresa, sean estas ejecutadas directamente\u00a0por colaboradores de la empresa, por encargados del tratamiento o cualquier tercero que\u00a0tengan acceso a datos personales de responsabilidad de la empresa.<\/span><br \/><span style=\"color: #ffffff;\">3.1.2. Esta pol\u00edtica se aplica a todo el personal, incluido el personal temporal, y los\u00a0contratistas, proveedores o terceros que traten datos personales de responsabilidad de la\u00a0empresa o tengan acceso a ellos.<\/span><br \/><span style=\"color: #ffffff;\">3.2. Objetivo:<\/span><br \/><span style=\"color: #ffffff;\">Establecer lineamientos generales para garantizar la protecci\u00f3n y el tratamiento adecuado de los\u00a0datos personales conforme los requisitos de la normativa ecuatoriana de y las expectativas y\u00a0necesidades de las partes interesadas.<\/span><br \/><span style=\"color: #ffffff;\">3.3. Marco Normativo Interno de la Protecci\u00f3n de Datos Personales<\/span><br \/><span style=\"color: #ffffff;\">El marco normativo de seguridad de la Informaci\u00f3n est\u00e1 comprendido por pol\u00edticas,\u00a0directivas, est\u00e1ndares y procedimientos derivadas de la Pol\u00edtica General de Protecci\u00f3n de\u00a0Datos Personales y que seguir\u00e1n la siguiente clasificaci\u00f3n jer\u00e1rquica:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Responsable de tratamiento de los datos personales.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Delegado de la protecci\u00f3n de datos personales<\/span><br \/><span style=\"color: #ffffff;\">3.4. Sanciones Previstas por Incumplimiento:<\/span><br \/><span style=\"color: #ffffff;\">El incumplimiento de las disposiciones establecidas en esta pol\u00edtica ser\u00e1 sancionado de acuerdo\u00a0al reglamento interno.<\/span><\/p><p><span style=\"color: #ffffff;\">4.PRINCIPIOS RECTORES DE LA PROTECCI\u00d3N DE DATOS PERSONALES<\/span><br \/><span style=\"color: #ffffff;\">Los siguientes principios regir\u00e1n la implementaci\u00f3n de la protecci\u00f3n de datos personales y toda\u00a0actividad de tratamiento de datos personales de responsabilidad de la empresa:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Juridicidad, lealtad y transparencia: La empresa emplear\u00e1 todas las medidas y controles\u00a0adecuados y necesarios para asegurar que los datos personales de su responsabilidad sean\u00a0tratados a trav\u00e9s de medios y para fines leg\u00edtimos y con estricto apego y cumplimiento a los\u00a0principios, derechos y obligaciones establecidas en la normativa ecuatoriana de protecci\u00f3n\u00a0de datos personales y la normativa de la empresa.\u00a0Igualmente, la empresa implementar\u00e1 todos las medidas y controles adecuados y necesarios\u00a0para que toda informaci\u00f3n o comunicaci\u00f3n relativa a este tratamiento sea f\u00e1cilmente\u00a0accesible y f\u00e1cil de entender para los titulares de datos personales. Para ello se utilizar\u00e1 en<\/span><br \/><span style=\"color: #ffffff;\">todo momento un lenguaje sencillo y claro.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Limitaci\u00f3n de la finalidad: La empresa determinar\u00e1, explicitar\u00e1 y comunicar\u00e1 al titular de\u00a0los datos las finalidades del tratamiento. Estas finalidades siempre ser\u00e1n leg\u00edtimas y\u00a0ajustadas a la normativa ecuatoriana de protecci\u00f3n de datos personales.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Minimizaci\u00f3n de datos personales y su tratamiento y conservaci\u00f3n: La empresa\u00a0recoger\u00e1 y tratar\u00e1 solamente los datos personales que sean estrictamente necesarios para\u00a0la consecuci\u00f3n de la finalidad perseguida en cada actividad de tratamiento. El tratamiento\u00a0de datos igualmente se dise\u00f1ar\u00e1 para recoger y usar la menor cantidad de datos y la menor\u00a0cantidad de categor\u00eda de datos. El tratamiento de datos y acceso a los mismos se efectuar\u00e1\u00a0solo por los usuarios que sean estrictamente necesarios para la consecuci\u00f3n de la finalidad\u00a0del tratamiento. Los datos personales deber\u00e1n conservarse solo por el tiempo que sea\u00a0estrictamente necesario.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Calidad de los datos: Los datos personales ser\u00e1n exactos y, si fuera necesario,\u00a0actualizados.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Responsabilidad proactiva y demostrada: La empresa se ajustar\u00e1 en todo momento a los\u00a0requerimientos normativos de la normativa ecuatoriana de protecci\u00f3n de datos personales\u00a0y, adem\u00e1s, la organizaci\u00f3n se esforzar\u00e1 en la medida de lo posible por adoptar buenas\u00a0pr\u00e1cticas y est\u00e1ndares internacionales en la gesti\u00f3n y tratamiento de datos personales para\u00a0asegurar un nivel mayor de protecci\u00f3n respecto del m\u00ednimo exigido por la normativa\u00a0aplicable.\u00a0Igualmente, la empresa adoptar\u00e1 las medidas necesarias para poder demostrar el\u00a0cumplimiento de la normativa ecuatoriana de protecci\u00f3n de datos personales.\u00a0La mejora continua ser\u00e1 un elemento fundamental en el cumplimiento de las obligaciones\u00a0de la normativa ecuatoriana de protecci\u00f3n de datos personales por parte de la empresa.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Seguridad de datos personales: La empresa implementar\u00e1 todas las medidas de\u00a0seguridad adecuadas y necesarias para asegurar la confidencialidad, disponibilidad,\u00a0integridad y resiliencia de los datos personales de su responsabilidad.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Protecci\u00f3n basada en riesgos: Las medidas y controles adecuados y necesarios para la\u00a0protecci\u00f3n y seguridad de datos personales se implementar\u00e1n con base en un an\u00e1lisis del\u00a0riesgo para derechos y libertades de los titulares que acarrean las actividades de tratamiento\u00a0de datos personales de responsabilidad de la empresa. Para dicho efecto la organizaci\u00f3n\u00a0tendr\u00e1 identificados los datos personales que trata, qu\u00e9 actividades de tratamiento ejecuta y\u00a0los sistemas y personas que intervienen en dicho tratamiento.\u00a0En los casos en los que el riesgo para derechos y libertades sea considerado alto respecto\u00a0de una o varias actividades de tratamiento, se llevar\u00e1 a cabo una Evaluaci\u00f3n de Impacto del\u00a0Tratamiento de Datos Personales conforme el art\u00edculo 42 de la LOPDP. En todo momento\u00a0el proceso de gesti\u00f3n del riesgo de derechos y libertades se integrar\u00e1 y complementar\u00e1 con\u00a0las pr\u00e1cticas internas de la empresa.<\/span><\/p><p><span style=\"color: #ffffff;\">5.PROTECCI\u00d3N DE DATOS PERSONALES POR DEFECTO Y DESDE EL DISE\u00d1O<\/span><br \/><span style=\"color: #ffffff;\">La empresa observar\u00e1 en todo momento su obligaci\u00f3n de adoptar la protecci\u00f3n de datos\u00a0personales desde el dise\u00f1o y por defecto. Para ello la empresa:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Considerar\u00e1 las implicaciones de protecci\u00f3n de datos personales y los riesgos para derechos\u00a0y libertades en las primeras fases de concepci\u00f3n y dise\u00f1o de todos sus proyectos y durante\u00a0las fases de planificaci\u00f3n e implementaci\u00f3n. Esta obligaci\u00f3n abarca tambi\u00e9n a todos los\u00a0nuevos sistemas utilizados para el tratamiento de datos (\u201cprotecci\u00f3n de datos desde el\u00a0dise\u00f1o\u201d).<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Implementar\u00e1 todas las medidas adecuadas y necesarias para asegurar que, por defecto, solo\u00a0sean objeto de tratamiento los datos personales que sean necesarios para cada uno de los\u00a0fines del tratamiento (\u201cprotecci\u00f3n de datos por defecto\u201d).<\/span><\/p><p><span style=\"color: #ffffff;\">6.ESTRUCTURA ORGANIZACIONAL DE LA PROTECCI\u00d3N DE DATOS PERSONALES<\/span><br \/><span style=\"color: #ffffff;\">La implementaci\u00f3n satisfactoria de la Pol\u00edtica General de Protecci\u00f3n de Datos Personales, y de las\u00a0medidas que de ella se desprendan para el cumplimiento de las obligaciones de la normativa\u00a0ecuatoriana de protecci\u00f3n de datos, requiere la plena cooperaci\u00f3n y la asistencia de todos los<\/span><br \/><span style=\"color: #ffffff;\">colaboradores. Es imperativo, por lo tanto, que todo el personal sea consciente de los requisitos\u00a0de protecci\u00f3n de datos personales y opere de acuerdo a ellos.\u00a0A los efectos de definir e implementar adecuados niveles de protecci\u00f3n de datos personales, se\u00a0ha designado:<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Un Delegado de protecci\u00f3n de datos para toda la organizaci\u00f3n.\u00a0Para cumplir con los requisitos de protecci\u00f3n de datos personales se definen los siguientes roles:<\/span><br \/><span style=\"color: #ffffff;\">6.1 Delegado de Protecci\u00f3n de Datos Personales<\/span><br \/><span style=\"color: #ffffff;\">El delegado ejercer\u00e1 sus funciones seg\u00fan lo determinado en la normativa ecuatoriana de\u00a0protecci\u00f3n de datos personales y la descripci\u00f3n de la Posici\u00f3n de Delegado de Protecci\u00f3n de Datos\u00a0Personales, para contactarlo se pone a disposici\u00f3n el siguiente correo electr\u00f3nico:\u00a0protecciondatos@celco.com.ec<\/span><br \/><span style=\"color: #ffffff;\">Las funciones b\u00e1sicas que ejercer\u00e1 el Delegado de Protecci\u00f3n de Datos Personales ser\u00e1n:<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Informar y asesorar a la empresa sobre sus obligaciones normativas en materia de\u00a0Protecci\u00f3n de Datos Personales.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Monitorear y supervisar el cumplimiento de la normativa Protecci\u00f3n de Datos\u00a0Personales.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Asesorar en el an\u00e1lisis de riesgo, evaluaci\u00f3n de impacto y evaluaci\u00f3n de medidas de\u00a0seguridad, y supervisar su aplicaci\u00f3n.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Cooperar con la Autoridad Ecuatoriana de Protecci\u00f3n de Datos Personales y actuar\u00a0como punto de contacto con dicha entidad, con relaci\u00f3n a las cuestiones referentes al\u00a0tratamiento de datos personales.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Ser punto de contacto para los titulares para el ejercicio de los derechos reconocidos\u00a0en la Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Reportar al m\u00e1s alto nivel ejecutivo y de decisi\u00f3n de la empresa sobre el ejercicio de\u00a0sus funciones.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Las dem\u00e1s que pudiera llegar a establecer la Autoridad Ecuatoriana de Protecci\u00f3n de\u00a0Datos Personales.<\/span><\/p><p><span style=\"color: #ffffff;\">7.DIRECTRICES GENERALES PARA LA PROTECCI\u00d3N DE DATOS PERSONALES<\/span><br \/><span style=\"color: #ffffff;\">Las siguientes directrices regir\u00e1n a la implementaci\u00f3n de la Protecci\u00f3n de Datos Personales:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Estructura organizacional: la empresa designar\u00e1 formalmente un responsable interno de la\u00a0protecci\u00f3n de datos personales y comunicar\u00e1 internamente en la organizaci\u00f3n tal\u00a0nombramiento. De igual manera, la empresa designar\u00e1 roles y responsabilidades de todo el\u00a0personal que trate datos personales o tenga acceso a ellos. El rol de autoridad interna ejercido\u00a0por el responsable organizacional no obstar\u00e1 el compromiso y las responsabilidades que<\/span><br \/><span style=\"color: #ffffff;\">deben tener todos los miembros de la organizaci\u00f3n.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Tratamiento leg\u00edtimo de datos personales: La empresa se asegurar\u00e1 de conocer y cumplir\u00a0con todas las leyes y regulaciones de protecci\u00f3n de datos personales aplicables, as\u00ed como las\u00a0leyes y regulaciones internacionales cuando corresponda. El incumplimiento de estas\u00a0disposiciones puede resultar en sanciones civil, penal y administrativa, lo cual incluyen multas,\u00a0indemnizaciones y da\u00f1os a la reputaci\u00f3n de la organizaci\u00f3n. La organizaci\u00f3n adoptar\u00e1<\/span><br \/><span style=\"color: #ffffff;\">medidas para controlar y garantizar el cumplimiento de la normativa aplicable por parte de\u00a0colaboradores y encargados del tratamiento; sin obstar las acciones legales que pudieran\u00a0caber en contra de aquello por una inobservancia de las medidas indicadas por la empresa.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Determinaci\u00f3n previa de bases de legitimidad: La empresa observar\u00e1 en todo momento\u00a0su obligaci\u00f3n de identificar de manera previa las bases legales de legitimidad para cada\u00a0actividad de tratamiento de datos personales en particular. Esta base de legitimidad se\u00a0determinar\u00e1 en funci\u00f3n de la normativa aplicable teniendo en cuenta las distinciones que dicha\u00a0normativa efect\u00fae en lo que respecta a las categor\u00edas de datos sensibles.<\/span><br \/><span style=\"color: #ffffff;\">Cuando sea necesario, la empresa deber\u00e1 asegurarse de obtener el consentimiento libre,\u00a0espec\u00edfico, informado e inequ\u00edvoco del titular de los datos antes de procesar sus datos\u00a0personales y con las formalidades previstas en la ley. Deber\u00e1 conservarse la evidencia\u00a0necesaria de dicho consentimiento, en particular, de cu\u00e1ndo, c\u00f3mo y de qui\u00e9n fue recolectado.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Tratamiento de datos para finalidades distintas a las de la recogida inicial: finalidad La\u00a0empresa s\u00f3lo tratar\u00e1 datos personales con fines distintos de aquellos para los que hayan sido\u00a0recogidos inicialmente cuando estas finalidades nuevas sean compatibles con los fines de su\u00a0recogida inicial. Para ello, la empresa considerar\u00e1 el contexto en el que se recogieron los\u00a0datos, la informaci\u00f3n facilitada al titular en ese proceso y, en particular, las expectativas<\/span><br \/><span style=\"color: #ffffff;\">razonables del titular basadas en su relaci\u00f3n con la empresa en cuanto a su uso posterior, la\u00a0naturaleza de los datos personales, las consecuencias que tiene el tratamiento posterior\u00a0previsto para los titulares y la existencia de garant\u00edas adecuadas tanto en la operaci\u00f3n de\u00a0tratamiento original como en la operaci\u00f3n de tratamiento posterior prevista.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Implementaci\u00f3n de los principios de protecci\u00f3n de datos: Seguir los principios\u00a0fundamentales de protecci\u00f3n de datos personales tal como est\u00e1n determinados en la\u00a0normativa aplicable y en la presente pol\u00edtica.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Gesti\u00f3n del deber de informar: La organizaci\u00f3n implementar\u00e1 medidas para cumplir con su\u00a0obligaci\u00f3n de informar y garantizar el referido derecho a los titulares de datos personales\u00a0cuyos datos trate directamente o sean tratados por cuenta suya mediante un encargado del\u00a0tratamiento.<\/span><br \/><span style=\"color: #ffffff;\">La empresa se asegurar\u00e1 que las comunicaciones efectuadas para cumplir con tal deber\u00a0cumplan con los principios de transparencia y lealtad y se efect\u00faen en la forma y momentos\u00a0determinados por la normativa aplicable.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Limitaci\u00f3n del plazo de conservaci\u00f3n de los datos personales: La organizaci\u00f3n definir\u00e1\u00a0plazos de conservaci\u00f3n para los datos personales de modo que estos solo se conserven por\u00a0el tiempo que sea estrictamente necesario. La definici\u00f3n de estos plazos se realizar\u00e1 en\u00a0funci\u00f3n del contexto espec\u00edfico del dato personal. Debe documentarse debidamente la\u00a0justificaci\u00f3n del plazo en cuesti\u00f3n atendiendo a las bases de legitimidad de tratamiento de<\/span><br \/><span style=\"color: #ffffff;\">datos definidas en la normativa aplicable.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Garant\u00eda de derechos de los titulares y atenci\u00f3n reclamos: La empresa implementar\u00e1\u00a0medidas, procesos y asignar\u00e1 roles y responsabilidades para atender oportunamente las\u00a0solicitudes de ejercicio de derechos y los reclamos planteados por los titulares de datos\u00a0personales. La empresa observar\u00e1 los procedimientos, plazos y directrices establecidas en la\u00a0normativa aplicable y por la autoridad de protecci\u00f3n de datos personales para la atenci\u00f3n a<\/span><br \/><span style=\"color: #ffffff;\">los derechos reconocidos en la LOPDP:<\/span><br \/><span style=\"color: #ffffff;\">1. Informaci\u00f3n (art. 12)<\/span><br \/><span style=\"color: #ffffff;\">2. Acceso (art. 13)<\/span><br \/><span style=\"color: #ffffff;\">3. Rectificaci\u00f3n y actualizaci\u00f3n (art. 14)<\/span><br \/><span style=\"color: #ffffff;\">4. Eliminaci\u00f3n (art. 15)<\/span><br \/><span style=\"color: #ffffff;\">5. Oposici\u00f3n (art. 16)<\/span><br \/><span style=\"color: #ffffff;\">6. Portabilidad (art. 17)<\/span><br \/><span style=\"color: #ffffff;\">7. Suspensi\u00f3n del tratamiento (art. 19)<\/span><br \/><span style=\"color: #ffffff;\">8. Derecho a no ser objeto de una decisi\u00f3n basada \u00fanica o parcialmente en valoraciones\u00a0automatizadas (art. 20)<\/span><br \/><span style=\"color: #ffffff;\">9. Derecho a no ser objeto de una decisi\u00f3n basada \u00fanica o parcialmente en valoraciones\u00a0automatizadas respecto de categor\u00edas especiales de datos\u00a0 \u00a0 (art. 21)<\/span><br \/><span style=\"color: #ffffff;\">10. Derecho a la anulaci\u00f3n (CRE art. 92)<\/span><\/p><p><span style=\"color: #ffffff;\">La organizaci\u00f3n implementar\u00e1 medidas de concientizaci\u00f3n al personal para la adecuada\u00a0gesti\u00f3n de estas solicitudes o reclamos y tambi\u00e9n se asegurar\u00e1 que existan medidas efectivas\u00a0de concientizaci\u00f3n y capacitaci\u00f3n por parte del personal de los encargados del tratamiento\u00a0que trata datos de responsabilidad de la empresa.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Administraci\u00f3n de Riesgos para Derechos y Libertades: Para cubrir los \u00e1mbitos de\u00a0protecci\u00f3n de datos personales se emplear\u00e1 el enfoque que exige la normativa ecuatoriana\u00a0de protecci\u00f3n de datos personales: riesgo para los derechos y libertades. Es decir, se\u00a0considerar\u00e1 la probabilidad de que en el contexto del tratamiento de datos personales suceda\u00a0un evento que pueda tener un impacto en derechos y libertades de los titulares de los datos<\/span><br \/><span style=\"color: #ffffff;\">y\/o un impacto social; y, con base en ello se implementar\u00e1n las medidas adecuadas y\u00a0necesarias.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Competencia del personal en materia de protecci\u00f3n de datos personales: El personal,\u00a0ya sea permanente, temporal, o perteneciente a empresas proveedoras, deber\u00e1 ser informado\u00a0desde el momento de su ingreso de las responsabilidades y derechos en materia las\u00a0obligaciones normativas para la protecci\u00f3n de datos personales. Se capacitar\u00e1 con y para el\u00a0fin de crear conciencia acerca de la importancia que adquiere este aspecto para la empresa.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Gesti\u00f3n de incidentes de seguridad de datos personales: La empresa establecer\u00e1 y\u00a0socializar\u00e1 con el personal un plan de respuesta a incidentes de seguridad de datos\u00a0personales que permita detectar, contener y resolver de manera eficiente cualquier incidente\u00a0que involucre datos personales. La organizaci\u00f3n procurar\u00e1 tener un enfoque integral a la\u00a0protecci\u00f3n de los datos personales mediante la implementaci\u00f3n de pr\u00e1cticas efectivas de<\/span><br \/><span style=\"color: #ffffff;\">planificaci\u00f3n, gesti\u00f3n, notificaci\u00f3n y resoluci\u00f3n de los incidentes.<\/span><br \/><span style=\"color: #ffffff;\">Esto implica, en general, la creaci\u00f3n de estrategias s\u00f3lidas y planes detallados para prevenir\u00a0y abordar cualquier amenaza o vulnerabilidad potencial en los sistemas de informaci\u00f3n,\u00a0adem\u00e1s, ser\u00e1 fundamental gestionar de manera eficiente los recursos, procesos y personal\u00a0para garantizar la continuidad de la seguridad. La organizaci\u00f3n deber\u00e1 contar con protocolos\u00a0de notificaci\u00f3n claros y oportunos para informar a las partes interesadas y garantizar la<\/span><br \/><span style=\"color: #ffffff;\">transparencia en la gesti\u00f3n de los eventos de seguridad y ser proactivo para resolver los\u00a0problemas identificados y aprender de ellos, permitiendo as\u00ed la mejora continua de la\u00a0seguridad de la informaci\u00f3n y la protecci\u00f3n de los datos personales.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Conformidad con Leyes, Regulaciones y Normas Internas: Se deber\u00e1 garantizar que las\u00a0actividades de tratamiento de datos personales de responsabilidad de la empresa o en las\u00a0que intervenga la empresa no provoquen infracciones o violaciones de leyes, regulaciones, ni\u00a0de las obligaciones establecidas por estatutos, normas, reglamentos o contratos vigentes en\u00a0cada \u00e1mbito de actuaci\u00f3n.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Verificaci\u00f3n, evaluaci\u00f3n del cumplimiento y mejora continua: La empresa deber\u00e1\u00a0implementar procesos de Verificaci\u00f3n, evaluaci\u00f3n del cumplimiento y mejora continua para lo\u00a0cual efectuar\u00e1 controles y auditor\u00edas peri\u00f3dicas a fin de examinar las medidas implementadas\u00a0para protecci\u00f3n de datos personales.<\/span><\/p><p><span style=\"color: #ffffff;\">8.DERECHOS<\/span><br \/><span style=\"color: #ffffff;\">El titular podr\u00e1 ejercer en todo momento los derechos de acceso, rectificaci\u00f3n y actualizaci\u00f3n,\u00a0eliminaci\u00f3n, suspensi\u00f3n y oposici\u00f3n respecto a los datos suministrados para cualquiera de los\u00a0procedimientos y servicios dispuestos de CELCO C\u00eda. Ltda., en los que se involucre sus datos.<\/span><br \/><span style=\"color: #ffffff;\">Algunos de estos derechos se aplicar\u00e1n en determinadas circunstancias:<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Informaci\u00f3n: tiene derecho a preguntar si estamos procesando sus datos y, en caso\u00a0afirmativo, solicitar el acceso a sus datos personales. Esto le permite recibir una copia de\u00a0los datos personales que tenemos sobre usted y otra relativa al tratamiento.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Rectificaci\u00f3n: tiene derecho a solicitar que se corrijan todos los datos personales\u00a0incompletos o inexactos que tengamos sobre usted.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Actualizaci\u00f3n: tiene derecho a solicitar que se actualicen todos los datos personales no\u00a0vigentes que tengamos sobre usted. La obligaci\u00f3n del titular de los datos es proporcionar\u00a0datos actualizados para garantizar la veracidad de la informaci\u00f3n censal.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Eliminaci\u00f3n: no ser\u00e1 posible la eliminaci\u00f3n de la informaci\u00f3n debido a que su tratamiento\u00a0se basa en una obligaci\u00f3n legal que busca la satisfacci\u00f3n del inter\u00e9s general.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Suspensi\u00f3n: tiene derecho a solicitar la suspensi\u00f3n del tratamiento \u00fanicamente cuando se\u00a0cumpla que el titular impugne la exactitud de los datos personales, mientras el responsable\u00a0de tratamiento verifica la exactitud de estos. Las otras causales de suspensi\u00f3n no son\u00a0invocables debido a que su tratamiento se basa en una obligaci\u00f3n legal que busca la\u00a0satisfacci\u00f3n del inter\u00e9s general.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Oposici\u00f3n: No ser\u00e1 posible la oposici\u00f3n de la informaci\u00f3n debido a que su tratamiento se\u00a0basa en una obligaci\u00f3n legal que busca la satisfacci\u00f3n del inter\u00e9s general.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Portabilidad: No ser\u00e1 posible la portabilidad de la informaci\u00f3n debido a que su tratamiento\u00a0se basa en una obligaci\u00f3n legal que busca la satisfacci\u00f3n del inter\u00e9s general y que solo se\u00a0encuentra asignada a CELCO C\u00eda. Ltda.<\/span><\/p><hr \/><p>\u00a0<\/p><p style=\"text-align: center;\"><span style=\"color: #ffffff;\">IDIOMA INGL\u00c9S<\/span><\/p><hr \/><p><span style=\"color: #ffffff;\">\u00a0<\/span><\/p><p><span style=\"color: #ffffff;\">1.INTRODUCTION<\/span><br \/><span style=\"color: #ffffff;\">Due to its close relationship with the rights and freedoms of data subjects, personal data has special and stronger legal protection compared to information in general.<\/span><br \/><span style=\"color: #ffffff;\">Moreover, from a complementary perspective, personal data is a valuable resource for businesses, just like other assets, and therefore must be properly protected.<\/span><br \/><span style=\"color: #ffffff;\">The organization is aware that the processing of personal data entails risks both for the rights and freedoms of the data subjects and for the achievement of its objectives. Therefore, it is committed to properly managing these risks by taking proactive responsibility in<\/span><br \/><span style=\"color: #ffffff;\">compliance with the requirements of Ecuadorian regulations on the protection of personal data. It is important to note that the protection of personal data is not limited to ensuring its confidentiality, integrity and availability (security of personal data).<\/span><br \/><span style=\"color: #ffffff;\">To achieve this, it is essential that the protection of personal data is integrated into all operational behaviors and the organizational culture of the company. This implies that all members of the organization must commit to processing personal data in accordance with the<\/span><br \/><span style=\"color: #ffffff;\">instructions provided by the company and complying with the regulatory requirements of the Ecuadorian regime, as well as the needs and expectations of the interested parties.<\/span><br \/><span style=\"color: #ffffff;\">As part of the organizational culture, this policy must be applied by all personnel who have a direct or indirect relationship with the company&#8217;s personal data, including third parties or companies that process the company&#8217;s personal data or have access to it.<\/span><\/p><p><span style=\"color: #ffffff;\">2. TERMS AND DEFINITIONS<\/span><br \/><span style=\"color: #ffffff;\">The applicable terms and definitions for this policy shall be as follows:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf CRE: Constitution of the Republic of Ecuador<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Personal data(s): Data that identifies or makes identifiable a natural person, directly or indirectly.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Personal data or processing activities under the responsibility of the company: refers to personal data whose purpose and processing is determined by the company either alone or jointly with one or more data controllers.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Data Protection Officer: A natural person in charge of informing the controller or processor of their legal obligations in terms of data protection, as well as ensuring or supervising regulatory compliance in this regard, and of cooperating with the Personal Data Protection Authority, serving as a point of contact between the latter and the entity responsible for data processing.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Data processor: a natural or legal person, public or private, public authority, or other body that alone or jointly with others processes personal data in the name and on behalf of a personal data controller.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf LOPDP: Organic Law on the Protection of Personal Data.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Adequate and necessary measures (or controls): These are understood to be those accepted by the state of the art, whether they are organizational, technical or of any other nature.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Ecuadorian regulations on the protection of personal data: This reference refers to the set of legal regulations that govern the protection of personal data in Ecuador. In the main: Constitution of the Republic; Organic Law on the Protection of Personal Data;<\/span><br \/><span style=\"color: #ffffff;\">Regulations to the said Law; Guidelines, Guidelines and Regulations issued by the Ecuadorian Authority for the Protection of Personal Data; and applicable sectoral regulations.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Stakeholders (of personal data protection): a person or organization that may affect, be affected or perceive to be affected by a decision or activity related to the protection of personal data. These are particularly those that pose a significant risk to the organization&#8217;s objectives if its needs and expectations are not met.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Data controller: natural or legal person, public or private, public authority, or other body, which alone or jointly with others decides on the purpose and processing of personal data.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Personal Data Security: Information security in the specific area of information classified as personal data.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Data subject (or data subject): Natural person whose data is processed.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Processing: Any operation or set of operations carried out on personal data, whether by automated, partially automated or non-automated technical procedures, such as: collection, collection, obtaining, recording, organization, structuring, conservation, custody, adaptation, modification, deletion, indexing, extraction, consultation, processing, use, possession, exploitation,<\/span><br \/><span style=\"color: #ffffff;\">distribution, assignment, communication or transfer, or any other form of enabling access, comparison, interconnection, limitation, erasure, destruction and, in general, any use of personal data.<\/span><\/p><p><span style=\"color: #ffffff;\">3. PERSONAL DATA PROTECTION POLICY<\/span><br \/><span style=\"color: #ffffff;\">3.1. Scope:<\/span><br \/><span style=\"color: #ffffff;\">3.1.1. This policy includes in its scope all personal data processing activities that are the responsibility of the company, whether they are carried out directly by the company&#8217;s collaborators, by data processors or any third party that has access to personal data under the company&#8217;s responsibility.<\/span><br \/><span style=\"color: #ffffff;\">3.1.2. This policy applies to all staff, including temporary staff, and contractors, suppliers or third parties who process or have access to personal data under the responsibility of the company.<\/span><br \/><span style=\"color: #ffffff;\">3.2. Objective:<\/span><br \/><span style=\"color: #ffffff;\">Establish general guidelines to ensure the protection and adequate processing of personal data in accordance with the requirements of Ecuadorian regulations and the expectations and needs of interested parties.<\/span><br \/><span style=\"color: #ffffff;\">3.3. Internal Regulatory Framework for the Protection of Personal Data<\/span><br \/><span style=\"color: #ffffff;\">The regulatory framework for information security is comprised of policies, directives, standards and procedures derived from the General Policy on the Protection of Personal Data and which will follow the following hierarchical classification:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Responsible for the processing of personal data.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Personal Data Protection Officer<\/span><br \/><span style=\"color: #ffffff;\">3.4. Penalties for Non-Compliance:<\/span><br \/><span style=\"color: #ffffff;\">Failure to comply with the provisions established in this policy will be sanctioned in accordance with the internal regulations.<\/span><\/p><p><span style=\"color: #ffffff;\">4. GUIDING PRINCIPLES FOR THE PROTECTION OF PERSONAL DATA<\/span><br \/><span style=\"color: #ffffff;\">The following principles will govern the implementation of personal data protection and any personal data processing activity for which the company is responsible:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Legality, fairness and transparency: The company will employ all appropriate and necessary measures and controls to ensure that the personal data of its responsibility are processed through legitimate means and for purposes and with strict adherence and compliance with the principles, rights and obligations established in the Ecuadorian regulations on the protection of personal data and the company&#8217;s regulations. Likewise, the company will implement all appropriate and necessary measures and controls so that any information or communication related to this processing is easily accessible and easy to understand for the holders of personal data. To this end, it will be used in<\/span><br \/><span style=\"color: #ffffff;\">simple and clear language at all times.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Limitation of the purpose: The company will determine, explain and communicate to the owner of the data the purposes of the processing. These purposes will always be legitimate and in accordance with Ecuadorian regulations on the protection of personal data.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Minimization of personal data and its processing and storage: The company will collect and process only the personal data that is strictly necessary to achieve the purpose pursued in each processing activity. Data processing shall also be designed to collect and use the least amount of data and the least amount of data category. The processing of data and access to them will only be carried out by users who are strictly necessary to achieve the purpose of the processing. Personal data should be kept only for as long as is strictly necessary.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Data quality: Personal data will be accurate and, if necessary, up-to-date.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Proactive and demonstrated responsibility: The company will comply at all times with the regulatory requirements of the Ecuadorian regulations on the protection of personal data and, in addition, the organization will strive as far as possible to adopt good practices and international standards in the management and processing of personal data to ensure a higher level of protection than the minimum required by the applicable regulations. Likewise, the company will adopt the necessary measures to demonstrate compliance with Ecuadorian regulations on the protection of personal data. Continuous improvement will be a fundamental element in the company&#8217;s compliance with the obligations of Ecuadorian regulations on the protection of personal data.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Security of personal data: The company will implement all appropriate and necessary security measures to ensure the confidentiality, availability, integrity and resilience of the personal data under its responsibility.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Risk-based protection: The appropriate and necessary measures and controls for the protection and security of personal data will be implemented based on an analysis of the risk to rights and freedoms of the data subjects that the personal data processing activities of the company&#8217;s responsibility entail. To this end, the organization will have identified the personal data it processes, what processing activities it carries out and the systems and people involved in such processing. In cases where the risk to rights and freedoms is considered high with respect to one or more processing activities, an Impact Assessment of the Processing of Personal Data will be carried out in accordance with Article 42 of the LOPDP. At all times, the rights and freedoms risk management process will be integrated and complemented with the company&#8217;s internal practices.<\/span><\/p><p><span style=\"color: #ffffff;\">5. PROTECTION OF PERSONAL DATA BY DEFAULT AND BY DESIGN<\/span><br \/><span style=\"color: #ffffff;\">The company will at all times observe its obligation to adopt the protection of personal data by design and by default. To this end, the company will:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Consider the personal data protection implications and risks to rights and freedoms in the early conception and design phases of all your projects and during the planning and implementation phases. This obligation also covers all new systems used for data processing (&#8220;data protection by design&#8221;).<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Implement all appropriate and necessary measures to ensure that, by default, only personal data that is necessary for each of the purposes of the processing (&#8220;default data protection&#8221;) is processed.<\/span><\/p><p><span style=\"color: #ffffff;\">6. ORGANISATIONAL STRUCTURE OF PERSONAL DATA PROTECTION<\/span><br \/><span style=\"color: #ffffff;\">The satisfactory implementation of the General Policy for the Protection of Personal Data, and the measures derived from it for compliance with the obligations of Ecuadorian data protection regulations, requires the full cooperation and assistance of all stakeholders.<\/span><br \/><span style=\"color: #ffffff;\">Collaborators. It is imperative, therefore, that all staff are aware of the personal data protection requirements and operate in accordance with them. For the purpose of defining and implementing adequate levels of protection of personal data, the following have been designated:<\/span><br \/><span style=\"color: #ffffff;\">\u2022 A Data Protection Officer for the entire organization. In order to comply with the requirements for the protection of personal data, the following roles are defined:<\/span><br \/><span style=\"color: #ffffff;\">6.1 Personal Data Protection Officer<\/span><br \/><span style=\"color: #ffffff;\">The delegate will exercise his\/her functions as determined in the Ecuadorian regulations on the protection of personal data and the description of the Position of Personal Data Protection Officer, to contact him\/her the following email is made available: protecciondatos@celco.com.ec<\/span><br \/><span style=\"color: #ffffff;\">The basic functions to be performed by the Personal Data Protection Officer will be:<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Informing and advising the company on its regulatory obligations regarding Personal Data Protection.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Monitor and supervise compliance with Personal Data Protection regulations.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Advise on risk analysis, impact assessment and evaluation of security measures, and supervise their implementation.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Cooperate with the Ecuadorian Authority for the Protection of Personal Data and act as a point of contact with said entity, in relation to issues related to the processing of personal data.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 To be a point of contact for the owners for the exercise of the rights recognized in the Organic Law on the Protection of Personal Data.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Report to the highest executive and decision-making level of the company on the exercise of their functions.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Any others that may be established by the Ecuadorian Authority for the Protection of Personal Data.<\/span><\/p><p><span style=\"color: #ffffff;\">7. GENERAL GUIDELINES FOR THE PROTECTION OF PERSONAL DATA<\/span><br \/><span style=\"color: #ffffff;\">The following guidelines will govern the implementation of Personal Data Protection:<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Organizational structure: the company will formally appoint an internal person responsible for the protection of personal data and will communicate such appointment internally within the organization. Similarly, the company will designate roles and responsibilities of all personnel who process personal data or have access to it. The role of internal authority exercised by the organizational leader will not hinder the commitment and responsibilities that<\/span><br \/><span style=\"color: #ffffff;\">They must have all members of the organization.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Legitimate processing of personal data: The company will ensure that it is aware of and complies with all applicable personal data protection laws and regulations, as well as international laws and regulations where applicable. Failure to comply with these provisions may result in civil, criminal, and administrative penalties, including fines, damages, and damage to the organization&#8217;s reputation. The organization will adopt<\/span><br \/><span style=\"color: #ffffff;\">measures to control and ensure compliance with applicable regulations by collaborators and data processors; without precluding the legal actions that could be taken against it for failure to comply with the measures indicated by the company.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Prior determination of legitimacy bases: The company will observe at all times its obligation to identify in advance the legal bases of legitimacy for each particular personal data processing activity. This basis of legitimacy will be determined on the basis of the applicable legislation, taking into account the distinctions made by those regulations with regard to the categories of sensitive data.<\/span><br \/><span style=\"color: #ffffff;\">Where necessary, the company shall ensure that it obtains the free, specific, informed and unambiguous consent of the data subject before processing their personal data and with the formalities provided for by law. The necessary evidence of such consent shall be retained, in particular when, how and from whom it was collected.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Processing of data for purposes other than those of the initial collection: purpose The company will only process personal data for purposes other than those for which it was initially collected when these new purposes are compatible with the purposes of its initial collection. To this end, the company will consider the context in which the data was collected, the information provided to the owner in that process and, in particular, the expectations<\/span><br \/><span style=\"color: #ffffff;\">reasonable claims by the Data Controller based on his\/her relationship with the Company in terms of its subsequent use, the nature of the personal data, the consequences of the planned further processing for the Data Subjects, and the existence of adequate safeguards in both the original processing operation and the planned subsequent processing operation.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Implementation of data protection principles: Follow the fundamental principles of personal data protection as determined in the applicable regulations and in this policy.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Management of the duty to inform: The organization will implement measures to comply with its obligation to inform and guarantee the aforementioned right to the holders of personal data whose data it processes directly or are processed on its behalf through a data processor.<\/span><br \/><span style=\"color: #ffffff;\">The company will ensure that the communications made to comply with this duty comply with the principles of transparency and loyalty and are made in the manner and at the times determined by the applicable regulations.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Limitation of the retention period of personal data: The organization will define retention periods for personal data so that it is only kept for as long as strictly necessary. The definition of these deadlines will be made according to the specific context of the personal data. The justification for the period in question must be duly documented in the light of the legitimate grounds for the processing of<\/span><br \/><span style=\"color: #ffffff;\">data defined in the applicable regulations.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Guarantee of rights of the owners and attention to claims: The company will implement measures, processes and assign roles and responsibilities to timely attend to requests for the exercise of rights and claims raised by the holders of personal data. The company will observe the procedures, deadlines and guidelines established in the applicable regulations and by the personal data protection authority for the attention to<\/span><br \/><span style=\"color: #ffffff;\">the rights recognized in the LOPDP:<\/span><br \/><span style=\"color: #ffffff;\">1. Information (Art. 12)<\/span><br \/><span style=\"color: #ffffff;\">2. Access (Art. 13)<\/span><br \/><span style=\"color: #ffffff;\">3. Rectification and updating (Art. 14)<\/span><br \/><span style=\"color: #ffffff;\">4. Deletion (Art. 15)<\/span><br \/><span style=\"color: #ffffff;\">5. Objection (Art. 16)<\/span><br \/><span style=\"color: #ffffff;\">6. Portability (Art. 17)<\/span><br \/><span style=\"color: #ffffff;\">7. Suspension of processing (Art. 19)<\/span><br \/><span style=\"color: #ffffff;\">8. Right not to be subject to a decision based solely or partially on automated valuations (Art. 20)<\/span><br \/><span style=\"color: #ffffff;\">9. Right not to be subject to a decision based solely or partially on automated assessments in respect of special categories of data (Art. 21)<\/span><br \/><span style=\"color: #ffffff;\">10. Right to cancellation (CRE art. 92)<\/span><\/p><p><span style=\"color: #ffffff;\">The organization will implement measures to raise awareness among personnel for the proper management of these requests or claims and will also ensure that there are effective measures of awareness and training by the personnel of the data processors who process data of the company&#8217;s responsibility.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Risk Management for Rights and Freedoms: To cover the areas of personal data protection, the approach required by Ecuadorian regulations on the protection of personal data will be used: risk to rights and freedoms. In other words, the probability that in the context of the processing of personal data an event will occur that may have an impact on the rights and freedoms of the data subjects<\/span><br \/><span style=\"color: #ffffff;\">and\/or a social impact; and, based on this, the appropriate and necessary measures will be implemented.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Competence of the staff in matters of personal data protection: Personnel, whether permanent, temporary, or belonging to supplier companies, must be informed from the moment they enter of the responsibilities and rights in terms of the regulatory obligations for the protection of personal data. They will be trained with and for the purpose of raising awareness about the importance of this aspect for the company.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Management of personal data security incidents: The company will establish and socialize with staff a personal data security incident response plan that allows for the efficient detection, containment, and resolution of any incident involving personal data. The organization will strive to have a comprehensive approach to the protection of personal data through the implementation of effective data protection practices.<\/span><br \/><span style=\"color: #ffffff;\">Planning, managing, reporting and resolving incidents.<\/span><br \/><span style=\"color: #ffffff;\">This involves, in general, the creation of solid strategies and detailed plans to prevent and address any potential threats or vulnerabilities in information systems, in addition, it will be essential to efficiently manage resources, processes and personnel to ensure continuity of security. The organization shall have clear and timely reporting protocols in place to inform stakeholders and ensure that the<\/span><br \/><span style=\"color: #ffffff;\">transparency in the management of security events and be proactive in resolving the problems identified and learning from them, thus enabling the continuous improvement of information security and the protection of personal data.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Compliance with Laws, Regulations and Internal Rules: It must be ensured that the personal data processing activities under the responsibility of the company or in which the company intervenes do not cause infractions or violations of laws, regulations, or the obligations established by statutes, rules, regulations or contracts in force in each area of action.<\/span><br \/><span style=\"color: #ffffff;\">\u25cf Verification, evaluation of compliance and continuous improvement: The company must implement processes of verification, evaluation of compliance and continuous improvement, for which it will carry out periodic controls and audits in order to examine the measures implemented for the protection of personal data.<\/span><\/p><p><span style=\"color: #ffffff;\">8. RIGHTS<\/span><br \/><span style=\"color: #ffffff;\">The owner may exercise at any time the rights of access, rectification and updating, elimination, suspension and opposition with respect to the data provided for any of the procedures and services provided by CELCO C\u00eda. Ltda., in which their data is involved.<\/span><br \/><span style=\"color: #ffffff;\">Some of these rights will apply in certain circumstances:<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Information: You have the right to ask whether we are processing your data and, if so, to request access to your personal data. This enables you to receive a copy of the personal data we hold about you and a copy of the processing.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Rectification: You have the right to request that any incomplete or inaccurate personal data we hold about you be corrected.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Updating: You have the right to request that all non-current personal data we hold about you be updated. The obligation of the data subject is to provide up-to-date data to ensure the veracity of the census information.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Deletion: it will not be possible to delete the information because its processing is based on a legal obligation that seeks to satisfy the general interest.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Suspension: you have the right to request the suspension of processing only when the data subject contests the accuracy of the personal data, while the controller verifies the accuracy of the data. The other grounds for suspension cannot be invoked because their processing is based on a legal obligation that seeks to satisfy the general interest.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Opposition: It will not be possible to oppose the information because its processing is based on a legal obligation that seeks to satisfy the general interest.<\/span><br \/><span style=\"color: #ffffff;\">\u2022 Portability: The portability of the information will not be possible due to the fact that its processing is based on a legal obligation that seeks to satisfy the general interest and that is only assigned to CELCO C\u00eda. Ltda.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Privacy Policy \u00a0 SPANISH LANGUAGE \u00a0 1.INTRODUCCI\u00d3NDebido a su estrecha relaci\u00f3n con los derechos y libertades de los titulares, los [&hellip;]<\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"disabled","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"class_list":["post-3","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/celco.ec\/es\/wp-json\/wp\/v2\/pages\/3","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/celco.ec\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/celco.ec\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/celco.ec\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/celco.ec\/es\/wp-json\/wp\/v2\/comments?post=3"}],"version-history":[{"count":23,"href":"https:\/\/celco.ec\/es\/wp-json\/wp\/v2\/pages\/3\/revisions"}],"predecessor-version":[{"id":357,"href":"https:\/\/celco.ec\/es\/wp-json\/wp\/v2\/pages\/3\/revisions\/357"}],"wp:attachment":[{"href":"https:\/\/celco.ec\/es\/wp-json\/wp\/v2\/media?parent=3"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}