COAC Señor de Girón

 

POLÍTICA PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES DE LA
COOPERATIVA SEÑOR DE GIRÓN

1. ANTECEDENTES

La Cooperativa de Ahorro y Crédito Señor de Girón (en adelante la COOPERATIVA) es la entidad responsable del tratamiento de los datos de carácter personal suministrados por los titulares de los datos personales.

La siguiente Política de Privacidad y Protección de Datos Personales (en adelante la “Política”) debe leerse íntegra y cuidadosamente por los titulares y, al momento que el titular acepta la presente Política, se rige jurídicamente por las presentes condiciones.

 

2. OBJETO

La presente Política establece los parámetros de tratamiento de los datos personales de cada titular por parte de la COOPERATIVA.

El titular podrá revisar esta Política siempre que considere necesario; así también reconoce y acepta que la COOPERATIVA tiene plena capacidad para la modificación de la misma.

En este sentido, la COOPERATIVA emitirá un comunicado en sus portales web, el cual aparecerá cuando se acceda a la plataforma, donde se informará que la Política ha sido modificada.

En caso de haber una modificación que involucre los derechos de los titulares, se volverá a solicitar el consentimiento de los mismos a través de la aceptación de la Política.

 

3. RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES

Nombre del responsable del tratamiento: Cooperativa de Ahorro y Crédito Señor de Girón.

RUC: 0190317625001

Domicilio: Calle Antonio Flor y Calderón, cantón Girón, provincia del Azuay, Ecuador.

Correo electrónico: secretariacsg@coacgiron.fin.ec

 

4. DELEGADO DE PROTECCIÓN DE DATOS PERSONALES

Nombre del delegado: Fernando Bolívar Cano Mendoza

Correo electrónico: dpd@coacgiron.fin.ec

 

5. LEYES APLICABLES

  • Ley Orgánica de Protección de Datos Personales (LOPDP).
  • Reglamento General de Protección de Datos Personales (RLOPDP).
  • Ley de Comercio Electrónico, Firmas y Mensajes de Datos.
  • Demás normativa aplicable de la materia.

 

6. DEFINICIONES

  1. Administrados: Son los titulares de datos personales, los denunciantes, los responsables y encargados del tratamiento de datos personales, los apoderados especiales debidamente registrados de aquellos responsables, conjuntos o no, y encargados extranjeros no domiciliados en el territorio ecuatoriano, delegados de protección de datos personales debidamente registrados y terceros.
  2. Dato personal: Dato que identifica o hace identificable a una persona natural, directa o indirectamente.
  3. Dato sensible: Datos relativos a: etnia, identidad de género, identidad cultural, religión, ideología, filiación política, pasado judicial, condición migratoria, orientación sexual, salud, datos biométricos, datos genéticos y aquellos cuyo tratamiento indebido pueda dar origen a discriminación, atenten o puedan atentar contra los derechos y libertades fundamentales.
  4. Delegado de Protección de Datos Personales: Persona natural encargada de informar al responsable o al encargado del tratamiento sobre sus obligaciones legales en materia de protección de datos, así como de velar o supervisar el cumplimiento normativo al respecto, y de cooperar con la Autoridad de Protección de Datos Personales, sirviendo como punto de contacto entre esta y la entidad responsable del tratamiento de datos.
  5. Destinatario: Persona natural o jurídica que ha sido comunicada con datos personales.
  6. Responsable del tratamiento: Persona natural o jurídica que, solo o conjuntamente con otros, decide sobre la finalidad y el tratamiento de datos personales.
  7. Titular de datos personales: Persona natural cuyos datos son objeto de tratamiento.
  8. Transferencia o comunicación: Manifestación, declaración, entrega, consulta, interconexión, cesión, transmisión, difusión, divulgación o cualquier forma de revelación de datos personales realizada a una persona distinta al titular, responsable o encargado del tratamiento de datos personales. Los datos personales que se comuniquen deben ser exactos, completos y actualizados.
  9. Autorización: Manifestación de voluntad libre, específica, informada e inequívoca, brindada por el titular para el posterior tratamiento de sus datos.

 

7. OBTENCIÓN DE DATOS PERSONALES

Con objeto de prestar los servicios que le corresponden, la Cooperativa podrá solicitar y recolectar datos personales a través de las siguientes fuentes:

  1. Información proporcionada por el socio: Los datos personales que proporciona el titular incluyen los datos ingresados en los formularios de datos personales y solicitud de servicios de la COOPERATIVA.
  2. Uso de Sitios web y medios de comunicación: Cuando un usuario visita los Sitios web, se recopilan detalles e información de dichas visitas a través de cookies y otras tecnologías de seguimiento.
  3. Datos suministrados por otras fuentes: Se recopilan sus datos personales de fuentes públicas y de terceros, tales como el Registro Civil, Equifax, entre otros, únicamente cuando el titular solicita un producto o servicio específico que lo requiera y siempre con fines relacionados con dicha solicitud.

Es importante indicar que los datos personales obtenidos serán tratados de acuerdo con lo establecido en la LOPDP, el RLOPDP y demás normativa emitida para el efecto.

 

8. CATEGORÍAS DE DATOS PERSONALES

  1. Socios. Respecto a los socios se tratarán las siguientes categorías de datos personales:
    • Datos identificativos, biográficos y de contacto: Nombres y apellidos, cédula de identidad o número de pasaporte, fecha de nacimiento, estado civil, dirección física y electrónica, firma, teléfono e imagen.
    • Datos Académicos y Profesionales: Instrucción Académica, profesión e información laboral.
    • Datos Socioeconómicos y Financieros: Ingresos, egresos, información patrimonial, datos transaccionales, referencias personales (nombres, apellidos, dirección domiciliaria y número celular).
    • Datos especiales: Datos personales crediticios, datos de personas con discapacidad y de sus sustitutos, datos de niñas, niños y adolescentes.
    • Datos sensibles: Etnia, género.
  2. Empleados. Respecto a los empleados se tratarán las siguientes categorías de datos personales:
    • Datos identificativos, biográficos y de contacto: Nombres y apellidos, cédula de identidad o número de pasaporte, fecha de nacimiento, estado civil, dirección física y electrónica, firma, teléfono e imagen.
    • Datos Académicos y Profesionales: Instrucción Académica, profesión e información laboral, experiencia laboral.
    • Datos Socioeconómicos y Financieros: Ingresos, egresos e información patrimonial, referencias personales (nombres, apellidos, dirección domiciliaria y número celular).
    • Datos especiales: Datos personales crediticios, datos de personas con discapacidad.
    • Datos sensibles: Etnia, género, biométricos.
  3. Proveedores. Respecto a los proveedores se tratarán las siguientes categorías de datos personales:
    • Datos identificativos, biográficos y de contacto: Nombre y apellidos, cédula de identidad o número de pasaporte, razón social, RUC, representante legal, dirección física y electrónica, firma y teléfono.

 

9. BASE LEGAL PARA EL TRATAMIENTO DE LOS DATOS PERSONALES

La Cooperativa realiza el tratamiento de datos personales de manera legítima, en cumplimiento de las obligaciones contractuales y legales derivadas de su relación con socios, clientes, proveedores y empleados.

Cuando el tratamiento de datos personales no se derive de una obligación legal o contractual, se solicitará el consentimiento expreso del titular. Este consentimiento será libre, previo, informado e inequívoco, otorgado mediante una manifestación clara de voluntad, ya sea por medios físicos o electrónicos. La Cooperativa garantiza que el titular podrá revocar su consentimiento en cualquier momento, sin efectos retroactivos, conforme a la normativa vigente.

 

10. FINALIDADES DEL TRATAMIENTO

No se recogen datos personales sin la debida legitimidad. Los datos aportados por los titulares de los datos personales se utilizarán, con carácter único y exclusivo, para los fines previstos en cada procedimiento o actuación.

La recogida y tratamiento de los datos personales tiene como finalidad general la gestión y prestación de los servicios financieros contratados por el titular de los datos y de los servicios no financieros brindados por la COOPERATIVA, así como cualquier otro servicio solicitado. Esto incluye responder a consultas, ponerse en contacto con el socio, cliente o usuario, la formalización y legalización de los procesos ante diversas entidades públicas y hacer frente a las obligaciones contraídas en los acuerdos entre la COOPERATIVA y el titular de los datos.

El tratamiento de los datos personales recogidos por la COOPERATIVA puede tener finalidades adicionales, todas ellas justificadas por el consentimiento explícito del titular, de acuerdo con los supuestos de licitud de los tratamientos previstos por el artículo 7 de la LOPDP.

10.1 Finalidades generales

La Cooperativa de Ahorro y Crédito “Señor de Girón” tratará los datos personales para las siguientes finalidades generales:

  • Proporcionar servicios relacionados con intermediación financiera.
  • Garantizar la protección de las personas, así como la seguridad de los bienes e instalaciones de la Cooperativa, mediante el uso de herramientas como sistemas de videovigilancia u otros mecanismos de control.
  • Cumplir con las disposiciones legales y regulatorias que sean aplicables a la Cooperativa.
  • Compartir datos con entidades de control y autoridades competentes, cumpliendo con la normativa vigente.
  • Realizar acciones de prevención, análisis, investigación y seguimiento de posibles fraudes, así como implementar medidas contra el lavado de activos y financiamiento de actividades ilícitas.
  • Analizar y gestionar las distintas etapas de la relación contractual, desde la fase preliminar hasta la ejecución y seguimiento de los contratos, incluyendo el envío de información vinculada a la relación con los socios o clientes.
  • Conservar y organizar la información en bases de datos, tanto nacionales como internacionales, según corresponda.
  • Brindar asistencia técnica y resolver problemas relacionados con sistemas y plataformas tecnológicas.
  • Facilitar información a organismos de supervisión y control en el marco de auditorías internas o externas.
  • Ofrecer programas de capacitación, formación, talleres y cursos dirigidos a socios, colaboradores o terceros vinculados a la Cooperativa.
  • Proporcionar servicios relacionados con intermediación financiera.

10.2 Socios y clientes

La Cooperativa de Ahorro y Crédito “Señor de Girón” utilizará los datos personales de socios, clientes y usuarios con los siguientes propósitos:

  • Promocionar, ofrecer y gestionar productos y servicios financieros por medios digitales o presenciales.
  • Administrar, mantener y finalizar relaciones contractuales relacionadas con productos o servicios financieros.
  • Intercambiar información con proveedores de servicios auxiliares y terceros vinculados al desarrollo de las operaciones de la Cooperativa.
  • Ejecutar operaciones financieras en canales físicos y virtuales, como depósitos, retiros, transferencias, pagos, recaudaciones y giros.
  • Atender consultas, solicitudes y reclamos de manera eficiente.
  • Evaluar capacidad de endeudamiento, historial crediticio y datos patrimoniales para otorgamiento de productos o servicios financieros.
  • Gestionar cobranzas judiciales o extrajudiciales mediante medios físicos o digitales.
  • Realizar encuestas de satisfacción sobre productos y servicios.
  • Analizar información para diseñar y mejorar la experiencia de los socios, clientes y usuarios.
  • Monitorear la actividad de los usuarios para garantizar la seguridad de la información y prevenir riesgos o amenazas.
  • Grabar llamadas y registrar interacciones en centros de atención propios o contratados por la Cooperativa.
  • Analizar y preseleccionar candidatos a cargos directivos de acuerdo con los procesos internos.
  • Gestionar procesos electorales en asambleas y órganos de gobierno.

10.3 Proveedores

Los datos personales de proveedores se tratarán para:

  • Selección, evaluación y gestión de proveedores.
  • Administración de contratos y relaciones comerciales.
  • Gestión de procesos de facturación, auditorías y seguimiento de planes de acción.

10.4 Colaboradores y postulantes

Los datos personales de colaboradores y postulantes se utilizarán para:

  • Analizar perfiles y contactar candidatos durante los procesos de selección.
  • Formalizar la contratación del personal seleccionado.
  • Gestionar inducción, capacitación, entrenamiento y evaluaciones.
  • Administrar la relación laboral, nómina y documentación contractual.
  • Supervisar y evaluar el desempeño laboral.
  • Gestionar activos fijos y accesos a sistemas internos.
  • Administrar la seguridad laboral, accidentes y prevención de riesgos.
  • Realizar evaluaciones médicas de ingreso, salida y controles periódicos.

10.5 Directivos

Los datos de directivos se tratarán con fines de:

  • Elección y designación conforme a los procesos internos.
  • Organización y funcionamiento de los órganos de gobierno.
  • Capacitación, inducción y seguimiento de desempeño.
  • Administración de activos fijos y accesos a sistemas.
  • Compartir información con entes de control y autoridades según la normativa vigente.

10.6 Visitantes

Los datos de visitantes se recopilarán para:

  • Registrar e identificar a las personas que ingresan a las instalaciones, con el objetivo de garantizar la seguridad de visitantes y personal.

10.7 Pasantes y practicantes

Los datos de pasantes y practicantes se tratarán para:

  • Verificar identidad y gestionar expedientes.
  • Analizar información y contactar al titular para iniciar la pasantía o práctica.
  • Administrar procesos administrativos y operativos relacionados con la pasantía.
  • Evaluar desempeño durante la práctica o pasantía.
  • Gestionar certificaciones, titulaciones e inducción.
  • Administrar activos fijos y accesos a sistemas.

 

11. TIEMPO DE CONSERVACIÓN DE DATOS PERSONALES

Los datos personales proporcionados se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recaban y para determinar las posibles responsabilidades que se pudieran derivar de la finalidad.

El tratamiento de los datos personales se limitará únicamente mientras sean necesarios y se dará por concluido conforme a lo previsto en la LOPDP.

 

12. TRANSFERENCIAS Y/O COMUNICACIÓN

La COOPERATIVA únicamente comparte los datos personales de los titulares con los terceros que son necesarios para el cumplimiento de las finalidades previamente señaladas. En este sentido, la COOPERATIVA podrá comunicar o transferir la información con fines de almacenamiento en bases de datos con sus servidores ubicados en el Ecuador o en el extranjero.

En el evento de que la transferencia y/o comunicación suponga una transferencia internacional de datos personales, en principio, esta se realizará a jurisdicciones que cuenten con un nivel adecuado de protección. Sin embargo, en caso de que la transferencia se realice a una jurisdicción con un nivel de protección menor al de Ecuador, la COOPERATIVA exigirá al destinatario que cuente con medidas de seguridad adecuadas que garanticen la confidencialidad, disponibilidad, integridad y resiliencia de los datos personales.

 

13. DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES

El titular de los datos personales podrá ejercer los siguientes derechos:

  1. Acceso: El titular de los datos personales puede conocer, obtener y solicitar a la COOPERATIVA la información que se está tratando.
  2. Rectificación y actualización: El titular de los datos personales puede solicitar que se modifiquen o actualicen sus datos personales.
  3. Eliminación: El titular de los datos puede solicitar la eliminación de datos personales que la COOPERATIVA posea, siempre que dichos datos personales ya no sean necesarios para las finalidades de uso.
  4. Suspensión: El titular de los datos puede solicitar el cese temporal del tratamiento de sus datos personales en los siguientes casos:
    • Impugna la exactitud de sus datos personales, mientras el responsable del tratamiento verifica la exactitud de estos.
    • El tratamiento sea ilícito y el titular de datos se oponga a la supresión de los datos personales y solicite en su lugar la limitación de su uso.
    • El responsable ya no necesite tratar los datos personales, pero el titular de datos los necesite para la formulación, el ejercicio o la defensa de reclamaciones.
  5. Oposición: El titular tiene el derecho a oponerse o negarse al tratamiento de sus datos personales en los siguientes casos:
    • Cuando no se afecten derechos y libertades fundamentales de terceros, la ley lo permita y no se trate de información pública, de interés público o cuyo tratamiento esté ordenado por la ley.
    • Cuando el tratamiento de datos personales tenga por objeto la mercadotecnia directa; el interesado tendrá derecho a oponerse en todo momento al tratamiento de los datos personales que le conciernan, incluida la elaboración de perfiles, en cuyo caso los datos personales dejarán de ser tratados para dichos fines.
    • Cuando no sea necesario su consentimiento para el tratamiento como consecuencia de la concurrencia de un interés legítimo, previsto en el artículo 7 de la LOPDP, y se justifique en una situación concreta personal del titular, siempre que una ley no disponga lo contrario.
  6. No ser objeto de una decisión basada en valoraciones automatizadas: Oponerse, pedir explicaciones y solicitar la revisión humana de las decisiones basadas exclusivamente en un tratamiento total o parcialmente automatizado de datos personales que afecten a los intereses del titular, con las limitaciones determinadas en la LOPDP.

 

14. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DEL TITULAR

Para hacer efectivo el ejercicio de sus derechos o actualizar su información, podrá escribir al Delegado de Protección de Datos en la siguiente dirección:
dpd@coacgiron.fin.ec.

Adicionalmente, la Cooperativa pone a disposición de los socios formularios físicos en sus oficinas y formularios digitales en su página web, a través de los cuales el socio podrá solicitar el ejercicio de sus derechos. En dichos formularios, el socio deberá indicar de manera expresa el derecho que desea ejercer.

Recibida la solicitud, la Cooperativa contará con un plazo máximo de quince (15) días para emitir respuesta.

 

15. SEGURIDAD DE LOS DATOS PERSONALES

La COOPERATIVA implementa medidas de seguridad para proteger la confidencialidad, integridad y disponibilidad de los datos personales:

  • Realiza de manera periódica la evaluación de impacto del tratamiento de datos personales conforme a lo establecido en el artículo 42 de la LOPDP.
  • Implementa las medidas de seguridad organizacionales, jurídicas y técnicas necesarias en base a los resultados de la gestión de riesgos de seguridad de datos personales.
  • Cuenta con políticas de acceso y privilegios para incrementar la confidencialidad en el tratamiento e implementa políticas de borrado seguro de datos personales.
  • Cuenta con planes de continuidad de actividades (BCP) y planes de recuperación de desastres (DRP), con el fin de garantizar su disponibilidad. Además, desarrolla sus políticas de seguridad de la información alineadas a las normas ISO/IEC 27001, ISO/IEC 27002 e ISO/IEC 27005, entre otras.

 

16. INFORMACIÓN SOBRE COOKIES

Una cookie se refiere a un fichero que es enviado con la finalidad de solicitar permiso para almacenarse en su ordenador. Al aceptar dicho fichero, este se crea y la cookie sirve para obtener información respecto al tráfico web, además de facilitar futuras visitas a un sitio web recurrente. Otra función de las cookies es reconocer individualmente al titular de los datos personales.

El portal web de la COOPERATIVA emplea cookies para identificar las páginas que son visitadas y su frecuencia. Esta información es utilizada únicamente para análisis estadístico y posteriormente se elimina de forma permanente.

El titular puede eliminar las cookies en cualquier momento desde su ordenador. Asimismo, puede personalizar las cookies en tres niveles:

  1. El nivel más alto de privacidad: Se accede a los datos personales solo para las operaciones básicas necesarias. Se comparten los datos con terceros para garantizar que el sitio sea seguro y funcione correctamente en su dispositivo.
  2. Experiencia equilibrada: Se accede a datos para la personalización de contenidos y la optimización del sitio. Los datos compartidos con terceros pueden utilizarse para realizar un seguimiento de sus preferencias y almacenarlas en este sitio.
  3. El nivel más alto de personalización: Se accede a datos para que los anuncios y los contenidos multimedia sean más relevantes. Los datos compartidos con terceros pueden utilizarse para realizar un seguimiento de las visitas del titular a este sitio y a otros sitios que visite.

 

17. CONTACTO CON NOSOTROS

Siempre que se requiera mayor información sobre el tratamiento de los datos personales del titular, este podrá contactar a la COOPERATIVA a través del correo electrónico:
dpd@coacgiron.fin.ec.

 

18. ACTUALIZACIONES Y MODIFICACIONES A LA POLÍTICA

Nos reservamos el derecho de modificar la presente Política de Privacidad en cualquier momento, para adaptarla a novedades legislativas o cambios en nuestras prácticas de tratamiento de datos.

La presente Política ha sido aprobada el 13 de febrero de 2026.