Política de Privacidad y Protección de Datos Personales

En cumplimiento con la ley Orgánica de Protección de Datos Personales (en adelante “LOPDP”), Banco Amibank S.A. (en adelanta el “Banco”) tiene como objetivo precautelar su derecho a la privacidad y protección de sus datos personales.

La presente Política de Privacidad y Protección de Datos Personales (en adelante “Política de Privacidad”) garantiza su derecho a estar informado sobre el tratamiento que el Banco realiza de sus datos personales.

Definiciones

1. LOPDP: Ley Orgánica de Protección de Datos Personales.
2. Datos personales: Dato que identifica o hace identificable a una persona natural, directa o indirectamente.
3. Titular: persona natural cuyos datos son objeto de tratamiento.
4. Responsable de tratamiento de datos personales: Persona natural o jurídica, que solo o juntamente con otros decide sobre la finalidad y el tratamiento de datos personales.
5. Encargado de tratamiento de datos personales: Persona natural o jurídica, pública o privada, que solo o juntamente con otros trate datos personales a nombre y por cuenta de un responsable de tratamiento.
6. Delegado de protección de datos personales: Persona natural encargada de informar al responsable o al encargado del tratamiento sobre sus obligaciones legales en materia de protección de datos, así como de velar o supervisar el cumplimiento normativo al respecto, y de cooperar con la Autoridad de Protección de Datos Personales, sirviendo como punto de contacto entre esta y la entidad responsable del tratamiento de datos.
7. Tratamiento: cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos técnicos de carácter automatizado, parcialmente automatizado o no automatizado, tales como: la recogida, recopilación, obtención, registro, organización, estructuración, conservación, custodia, adaptación, modificación, eliminación, indexación, extracción, consulta, elaboración, utilización, posesión, aprovechamiento, distribución, cesión, comunicación o transferencia, o cualquier otra forma de habilitación de acceso, cotejo, interconexión, limitación, supresión, destrucción y, en general, cualquier uso de datos personales.
8. Fuentes de información: comprenden los burós de información crediticia facultados para operar en el País y a la Dirección Nacional de Registros Públicos, como a toda entidad pública, privada y/o de la economía popular y solidaria, autorizada por la ley o por el titular para recabar y manejar datos personales del Titular.

Base Legal

Esta Política de Privacidad está regulada por la legislación ecuatoriana y, en particular, por la LOPDP, su Reglamento y demás normativa secundaria aplicable. A través de este instrumento se da cumplimiento a las disposiciones de la regulación vigente para el tratamiento legítimo e informado de los datos personales del Titular. Por lo tanto, todos los datos que se obtengan o recopilen de cualquier canal o proporcione el Titular, serán tratados por el Banco según los términos establecidos en
dicha normativa.

Responsable del tratamiento de datos personales
  • Banco Amibank S.A.
  • RUC: 0990077185001
  • Dirección: Amazonas N39-123 y José Arizaga, Quito – Ecuador
  • Teléfono: (02) 246-1660
  • Correo electrónico: protecciondedatos@amibank.com.ec
Datos del delegado de protección de datos personales

Cualquier comunicación relacionada con los derechos del Titular podrá dirigirla al funcionario designado por el Banco a la dirección de correo electrónico protecciondedatos@amibank.com.ec o mediante comunicación escrita entregada en cualquier oficina del Banco.

Finalidades del tratamiento

Sus datos personales serán destinados a cualquiera de los siguientes usos o fines:

Datos de usuarios, posibles clientes y de nuestros clientes:
  •  Cumplir con la norma “Conozca a su Cliente”.
  • El cumplimiento de requerimientos de entes de control.
  • Contratación de productos, servicios y gestión de: cuentas de ahorro, créditos, inversiones y tarjetas de crédito y débito.
  • Velar porque el proceso y calidad de los datos sean correctos y actualizados.
  • Verificación de la información proporcionada por el cliente para darcumplimiento a normas de prevención de lavado de activos y financiamiento deterrorismo, previo alotorgamiento de productos y/o servicios bancarios
  • Procesos de autenticación requeridos para el óptimo funcionamiento de nuestras plataformas digitales.
  • Envío de mensajes de texto para autenticación de uso de contraseñas o movimientos en cuentas o productos relacionados con el Banco.
  • Prestación de servicios de banca online y móvil como servicios auto gestionables por parte del cliente.
  • Verificación de transacciones mediante uso de cajeros automáticos.
  • Coordinación de entrega o envío de información o comunicaciones relacionadas
    a los productos contratados con el Banco.
  • Instrumentar cualquier actuación en general, ya sea de alcance colectivo o individual, que fuese conducente o necesaria para la consecución de las finalidades de los convenios y autorizaciones firmados por el Titular a favor del
    Banco.
  • Otros fines previstos en otras autorizaciones o instrumentos que el Titular otorgue a favor del Banco.
Datos sobre atención al Cliente y reclamos:
  • Gestión de procesos de servicio para brindar atención y/o atender reclamos de clientes del Banco.
  • Velar por la calidad de servicio y el cumplimiento de políticas internas de atención al cliente.
  • Atender y gestionar cualquier tipo de consulta o reclamo a través de los entes reguladores, página web o Call Center autorizados por el Banco.
  • Atención del servicio por Call Center autorizado(s), mediante procesos de grabación de las llamadas debidamente autorizadas por el cliente.
Datos sobre seguridad física
  •  Monitoreo de los sistemas de cámaras operativas y respaldos de video para gestión de riesgos y respuesta a entes de control.
  • Gestión de datos para emitir las credenciales de ingreso a las instalaciones del Banco, de personal del banco o terceros.
  • Cumplimiento de las medidas de seguridad físicas y lógicas conforme a la normativa de la Superintendencia de Bancos.
  • Brindar soporte a emergencias y facilitar procesos a los organismos de emergencia, seguridad y control respecto a la información frente a un evento de riesgo.
Datos de Proveedores y posibles proveedores
  • Cumplir con la norma “Conozca a su Proveedor”.
  • Manejar y supervisar los procesos de compra del Banco con base en la información y requerimientos de las áreas usuarias, respecto de proveedores.
  • Coordinar la emisión de las órdenes de compra utilizadas para proveedores (personas naturales).
  • Coordinar la firma de contratos de compraventa utilizados con proveedores.
  • Mitigar posibles riesgos futuros para el Banco mediante mecanismos de validación y contrastación de información jurídica, societaria (o personal) y de flujo de caja del proveedor.
  • Dar cumpliendo normativo interno y externo en la calificación de proveedores.
  • Para el envío de invitaciones a proceso de licitación o adquisición.
  • Realizar gestiones relacionadas con pagos, cobros, facturación, garantías, medios de pago y en general con las labores de carácter administrativo que surjan o se relacionen con los servicios que presta el proveedor.
  • Evaluar la calidad de los servicios o productos del proveedor.
Datos de Colaboradores y posibles colaboradores
  •  Gestión de elaboración, asignación, medición y monitoreo de indicadores (KPI’s) de desempeño.
  • Gestión administrativa de incorporación al Banco.
  • Gestión administrativa y de nómina del colaborador.
  • Evaluación del desempeño y clima laboral.
  • Capacitación, inducción, formación y concienciación.
  • Selección y contratación.
  • Gestión de accidentes y prevención de riesgos laborales.
  • Gestión de plan de carrera y promoción de los colaboradores.
  • Prevención del lavado de activos y financiamiento de delitos.
  • Seguridad y Salud ocupacional.
  • Promoción de beneficios sociales públicos y privados
Tipos de tratamiento

El Banco podrá realizar distintos tipos de tratamiento de los datos personales ya sea por procedimientos técnicos de carácter automatizado, parcialmente automatizado o no automatizado pudiendo incluir, pero sin limitarse a, recopilar, registrar, organizar, estructurar, almacenar, modificar, procesar, comunicar, consultar, usar, combinar, suprimir y destruir datos.

Ejercicio de derechos

El Titular puede ejercer los derechos de información, acceso, actualización, rectificación, eliminación y oposición y demás derechos previstos en la normativa vigente. Para ello, deberá enviar una solicitud expresa y por escrito que puede ser remitida al correo electrónico protecciondedatos@amibank.com.ec e incluir, al menos, la siguiente información:

 

  1. Nombre y dirección de correo electrónico del Titular o cualquier otro medio para recibir respuestas;
  2. Documento que acredite la identidad del solicitante y, de ser el caso, la de su representante con la respectiva autorización;
  3. Descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos; y,
  4. La petición concreta.
Ejercicio de reclamo

De considerar que no ha sido atendido en el ejercicio de sus derechos, el Titular puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos Personales por medio de los canales y/u oficinas que esa institución habilite.

Origen de los datos

El Banco podrá acceder a los datos personales del Titular para los fines previstos en este documento de las siguientes formas:

a. Por su entrega voluntaria por parte del Titular;
b. Por la recopilación de los datos derivados del historial de transacciones del Titular en los canales de atención, del uso de tarjetas o medios de pago, o de cualquier otro producto o servicio del Banco;
c. Por su entrega voluntaria de terceros que cuenten con la autorización del Titular;
d. Por su recopilación de fuentes de información como burós de información crediticia facultados para operar en el país y a la Dirección Nacional de Registros Públicos (incluyendo a las entidades que reemplacen o cumplieren similares funciones a estas últimas), así como toda entidad, pública, privada y/o
de economía mixta, autorizada por la ley o por el Titular para recabar y manejar datos personales del Titular; y,
e. Por su acceso a través de cualquier otra forma prevista en la normativa vigente.

Plazo de conservación

La información del Titular será conservada por el plazo máximo aprobado en la normativa vigente, con excepción de aquellos datos que, por mandato de la regulación aplicable en el ámbito de las entidades financieras, deban permanecer en custodia del Banco con sujeción a otros plazos o tiempos

Bases de datos personales

Los datos personales se almacenarán en las bases de datos del Banco. En cumplimiento a lo dispuesto en la normativa vigente, estas bases de datos serán inscritas en el Registro Nacional de Protección de Datos Personales, una vez que dicho registro se habilite.

 

Tratamiento ulterior compatible con las finalidades informadas

Si el Banco requiere el tratamiento ulterior de sus datos personales para un fin distinto a los recogidos en la presente Política de Privacidad, se informará y obtendrá previamente el respectivo consentimiento. En todo caso, solo trataremos sus datos personales para finalidades ulteriores cuando contemos con la respectiva base legitimadora.

Existencia de valoraciones y decisiones automatizadas

El tratamiento de sus datos personales para las finalidades indicadas en la presente Política de Privacidad no implica la aplicación de valoraciones y decisiones automatizadas que produzcan efectos jurídicos para el cliente, salvo que el mismo haya consentido expresamente. En todo caso la elaboración de perfiles y de tratamientos automatizados de los datos personales está relacionado con la gestión, administración, prestación, ampliación, mejora, envío de comunicaciones para la entrega de promociones, publicidad y actualizaciones de productos y servicios. Finalmente, se informa que tratamientos automatizados como la elaboración de perfiles crediticios siempre tienen intervención humana para su valoración final.

Consecuencia de la entrega de datos o de la negativa de hacerlo

Para el desarrollo de los propósitos previstos en el presente documento y para nuestro funcionamiento es indispensable la recopilación, almacenamiento, uso y comunicación de sus datos personales. En caso de que exista una negativa u oposición para el
tratamiento de estos, no podrá disfrutar de los servicios o funcionalidades que le ofrecemos y no podremos suministrarle productos, ni proveerle nuestros servicios o contactarle y en general cumplir con varias de las finalidades descritas en la presente Política de Privacidad.

Portabilidad de datos personales

Previa solicitud expresa y por escrito del Titular remitida al correo electrónico protecciondedatos@amibank.com.ec, el Banco podrá entregar sus datos personales en un formato compatible, actualizado, estructurado, común, interoperable y de lectura mecánica, preservando sus características; o, entregarlos a otro responsable definidopor el Titular.
No tendrá lugar la portabilidad de los datos del Titular para el caso de la información inferida, derivada, creada, generada u obtenida a partir del análisis o tratamientos efectuados por el Banco.

Transferencias y comunicaciones de datos personales

Transferimos local o internacionalmente sus datos personales a proveedores, usuarios y clientes únicamente para las finalidades informadas en esta Política de Privacidad, previa comprobación de la existencia de una base legitimadora y aplicando las medidas de seguridad adecuadas.

Los datos personales también pueden ser revelados a las autoridades, agencias gubernamentales reguladoras o de otro tipo, o a terceros, en caso de que sea necesario para cumplir con obligaciones o requerimientos de la autoridad competente.

Efectos de suministrar datos erróneos o inexactos

La entrega de datos erróneos, inexactos o desactualizados afecta la calidad de nuestros productos y servicios, de igual manera, en relación con algunos de los propósitos descritos puede significar que no podamos garantizar su efectividad. El Titular debe garantizar que los datos personales que entrega son verdaderos, exactos, completos y actualizados y responder sobre su veracidad y actualización. Por lo tanto, el Titular será responsable de las informaciones falsas, excesivas o inexactas que proporcione de forma voluntaria y de los daños y perjuicios, directos o indirectos
comprobables que esto pudiera llegar a causar.

Niñas, niños y Adolescentes

En caso de proporcionar información de niñas, niños o personas de edad menores a 12 años es necesario el consentimiento expreso de su representante legal. Los adolescentes mayores de 15 años pueden proporcionar su consentimiento de forma directa.

Enlaces a sitios web de terceros

Nuestro sitio web, nuestra publicidad, actualizaciones y cualquier comunicación puede contener enlaces hacia o desde los sitios web, aplicaciones u otras tecnologías de terceros. Los datos personales que el titular proporciona a través de estos no están sujetos a esta política de privacidad y protección de datos personales y su tratamiento por parte de terceros no es nuestra responsabilidad.

Se aclara al titular que, si se sigue un enlace a cualquier sitio web de un tercero, así como si visita otros sitios web, aplicaciones u otras tecnologías administradas por terceros, estos tienen sus propias políticas de privacidad y protección de datos personales en las que se establecen el tipo de información que se recopila y la forma en que la que estos se gestionan.

Consentimiento

El Titular consiente, en forma voluntaria e informada, que el Banco pueda contactarlo en cualquier tiempo a través de SMS, correo electrónico, llamadas telefónicas por parte de operadores humanos o virtuales, aplicaciones para teléfonos móviles, sistemas de mensajería, notificaciones push, o en general por cualquier medio o mecanismo de comunicación que el Banco tenga disponible o habilitare en el futuro, para cualquiera de los fines indicados en este documento, lo que incluye el envío de promociones, ofertas u otro tipo de comunicaciones comerciales.

El Titular conoce y acepta que el Banco, y cualquiera de sus subsidiarias o afiliadas, puedan obtener referencias personales y/o patrimoniales de cualquier fuente de información accesible a las entidades del sistema financiero. Dichas referencias podrán abarcar tanto operaciones anteriores como posteriores al otorgamiento de la presente autorización.

Asimismo, el Titular deja constancia de su aceptación, sin reserva ni condicionamiento alguno, de las declaraciones y compromisos que aquí se contienen. En particular, acepta y aprueba de forma expresa, libre, específica, inequívoca e informada el manejo de sus datos por parte del Banco, en la forma y con los alcances que se detallan en este documento.

El tratamiento de datos personales del Titular por parte del Banco se considerará legítimo y lícito en virtud del consentimiento libre e informado que deriva de la lectura y aceptación de este documento y de los avisos del Banco acerca de esta temática.

Adicionalmente, el Titular reconoce que esta autorización se hace extensiva y aplicará para aquellos datos recopilados de manera previa a la aceptación de este documento, entendiéndose que fueron entregados o recopilados con anuencia del Titular en el
marco de la relación comercial existente con el Banco.

Revocatoria del consentimiento

El Titular podrá revocar la autorización y consentimiento otorgados al Banco para el tratamiento de sus datos personales mediante solicitud expresa y por escrito remitida al correo electrónico protecciondedatos@amibank.com.ec.

Cambios en la Política de Privacidad

El Banco se reserva expresamente el derecho a modificar, actualizar o completar en cualquier momento este documento. Toda modificación, actualización o ampliación será inmediatamente comunicada a través de los canales de atención del Banco.