POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES MATTHIOLA AROMA CÍA. LTDA.
Versión 1.0 | Julio 2026
- OBJETO Y PROPÓSITO DE LA POLÍTICA
La presente Política de Protección de Datos Personales tiene por objeto informar de manera clara, transparente y accesible a los titulares sobre el tratamiento que MATTHIOLA AROMA CIA. LTDA. (en adelante, la Empresa o MATTHIOLA) realiza respecto de sus datos personales, las finalidades para las cuales son tratados, las bases de legitimación aplicables, los derechos que les asisten y los mecanismos disponibles para ejercerlos, en cumplimiento de la Ley Orgánica de Protección de Datos Personales, su Reglamento y demás normativa aplicable.
MATTHIOLA se compromete a realizar el tratamiento de datos personales con responsabilidad, confidencialidad y seguridad, de conformidad con la Ley Orgánica de Protección de Datos Personales, su Reglamento y demás normativa aplicable. Cuando resulte necesario tratar categorías especiales de datos personales, dicho tratamiento se realizará únicamente en los casos permitidos por la Ley Orgánica de Protección de Datos Personales y con las garantías previstas en dicha normativa, bajo medidas reforzadas de confidencialidad, acceso restringido y seguridad.
La presente Política se aplica a todos los tratamientos de datos personales realizados por la Empresa, independientemente del medio o canal utilizado y de que el tratamiento se realice por medios automatizados o no automatizados, correo electrónico corporativo, WhatsApp sitio web corporativo y demás herramientas tecnológicas o archivos físicos utilizados en la operación de MATTHIOLA.
MATTHIOLA trata datos personales de clientes, prospectos comerciales, proveedores, trabajadores y contactos comerciales, respetando el cumplimiento de los principios de legalidad, finalidad, proporcionalidad, transparencia, confidencialidad, seguridad, conservación limitada y responsabilidad proactiva establecidos en la LOPDP.
- RESPONSABLE DEL TRATAMIENTO
Para efectos del ejercicio de los derechos previstos en la LOPDP, se pone a disposición la siguiente información del responsable del tratamiento:
Razón social | MATTHIOLA AROMA CIA. LTDA. |
RUC | 1792913497001 |
Domicilio | Quito, Ecuador |
Correo de contacto | info@matthiola.com.ec |
Teléfono | 0984074232 |
Sitio web | www.matthiola.com.ec |
Representante legal | Bolivar Galindo – Gerente General |
- 3. DEFINICIONES CLAVE
Para efectos de esta Política se entenderá por:
- Dato personal: información que permite identificar o hacer identificable a una persona natural, directa o indirectamente.
- Dato sensible: datos personales que, por su naturaleza, requieren especial protección. Incluyen datos de salud, datos biométricos, información sobre discapacidad u otros especialmente protegidos por la ley.
- Datos de salud: datos personales relacionados con la salud física o mental de una persona, incluyendo certificados médicos, exámenes ocupacionales, diagnósticos o cualquier información relacionada con la salud de una persona natural.
- Titular: persona natural a quien pertenecen los datos personales objeto de tratamiento.
- Tratamiento: cualquier operación o conjunto de operaciones realizadas sobre datos personales, tales como recopilación, registro, organización, almacenamiento, conservación, consulta, utilización, comunicación, transferencia, eliminación o destrucción.
- Responsable del tratamiento: persona natural o jurídica que decide sobre la finalidad y los medios del tratamiento de datos personales.
- Encargado del tratamiento: persona natural o jurídica que trata datos personales por cuenta del responsable, en virtud de una relación contractual o de prestación de servicios.
- Base de datos: conjunto organizado de datos personales, en medios físicos o digitales.
- Transferencia o comunicación de datos: entrega, transmisión, acceso o puesta a disposición de datos personales a favor de un tercero, dentro o fuera del territorio nacional.
- Transferencia internacional de datos: tratamiento o acceso a datos personales desde un país distinto al Ecuador, generalmente a través de servicios tecnológicos, almacenamiento en la nube u otras plataformas digitales.
- Consentimiento: manifestación de voluntad libre, especifica, informada e inequívoca mediante la cual el titular acepta el tratamiento de sus datos personales para una o varias finalidades determinadas.
- Incidencia o brecha de seguridad: evento que ocasiona la destrucción, perdida, alteración, acceso no autorizado o divulgación no autorizada de datos personales.
- ALCANCE
La presente Política aplica a todos los tratamientos de datos personales realizados por MATTHIOLA en el desarrollo de sus actividades comerciales, operativas, administrativas y laborales, incluyendo la prospección y gestión de clientes, la prestación de servicios de aromatización, marketing olfativo y sanitización de baños, la programación y registro de visitas técnicas, la facturación, cobranza, gestión de trabajadores y proveedores, y demás actividades propias de su operación en Guayaquil y Quito.
La Política aplica al tratamiento efectuado por cualquier área de la Empresa y por cualquier persona que actúe en su nombre o tenga acceso a datos personales en el marco de sus funciones o de una relación contractual, incluyendo personal interno, proveedores, aliados comerciales o encargados de tratamiento.
Esta Política aplica al tratamiento realizado a través de medios físicos o digitales, independientemente de que sea automatizado o no automatizado, incluyendo el sistema CRM propio de operaciones, el sistema de facturación TEAMSOFT, correo electrónico corporativo, WhatsApp (Gerencia General), Excel, servidor local, carpetas físicas y sitio web corporativo.
Cuando la Empresa trate datos personales de salud de trabajadores en el marco del cumplimiento de obligaciones laborales y de seguridad ocupacional, el tratamiento se realizará bajo criterios reforzados de confidencialidad, minimización, acceso restringido y seguridad de la información, conforme a la normativa aplicable.
- PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES
MATTHIOLA tratara los datos personales conforme a los principios establecidos en la Ley Orgánica de Protección de Datos Personales y demás normativa aplicable, garantizando el respeto a los derechos de los titulares y la correcta gestión de la información.
5.1. Legalidad: Los datos personales serán tratados únicamente cuando exista una base jurídica valida que legitime su tratamiento, ya sea el consentimiento del titular, la ejecución de una relación contractual o precontractual, el cumplimiento de obligaciones legales, el interés legítimo de la Empresa debidamente evaluado u otra base legitimadora prevista en la normativa.
5.2. Finalidad: Los datos personales serán tratados únicamente para fines determinados, explícitos y legítimos, relacionados con las actividades de la Empresa, y no serán utilizados para fines distintos, salvo que exista una base legal que lo permita.
5.3. Proporcionalidad y minimización: La Empresa tratara únicamente los datos personales adecuados, pertinentes y limitados a lo necesario en relación con las finalidades del tratamiento.
5.4. Transparencia: Los titulares podrán conocer de manera clara como se tratan sus datos personales, las finalidades del tratamiento y los mecanismos para ejercer sus derechos.
5.5. Confidencialidad: Los datos personales serán tratados bajo deber de reserva y acceso restringido, de manera que únicamente podrán acceder las personas autorizadas para el cumplimiento de sus funciones.
5.6. Seguridad: La Empresa adoptara medidas técnicas, organizativas, administrativas y jurídicas razonables para proteger los datos personales frente a accesos no autorizados, perdida, alteración, divulgación o cualquier forma de tratamiento indebido.
5.7. Conservación limitada: Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir con las finalidades para las cuales fueron recopilados y las obligaciones legales, contractuales o regulatorias, y posteriormente serán eliminados, anonimizados o bloqueados cuando corresponda.
5.8. Responsabilidad proactiva: La Empresa adoptara políticas, procedimientos, controles internos, contratos y medidas de seguridad orientadas a garantizar y demostrar el cumplimiento de la normativa de protección de datos personales ante los titulares y la autoridad competente.
En el caso de tratamientos que involucren categorías especiales de datos, la Empresa aplicara criterios reforzados de confidencialidad, acceso restringido, minimización y seguridad.
- OBTENCIÓN DE LOS DATOS PERSONALES
Los datos personales tratados por MATTHIOLA pueden ser obtenidos de forma directa del titular o generados como parte de la relación comercial, contractual, precontractual, operativa, laboral o institucional que la Empresa mantiene con clientes, prospectos, proveedores, trabajadores y demás personas con las que mantiene relación.
Los datos personales pueden ser proporcionados directamente por los titulares durante visitas comerciales o visitas técnicas, procesos de registro de clientes, comunicaciones por correo electrónico, llamadas telefónicas, mensajería instantánea (WhatsApp), formularios físicos o digitales, o cualquier otro medio de contacto utilizado por la Empresa.
Asimismo, los datos personales pueden generarse como resultado de la relación comercial o contractual, tales como información de contratos anuales de servicio, historial comercial, registro de visitas técnicas, fotografías de instalaciones de clientes, ordenes de mantenimiento, informes técnicos, cotizaciones, facturas y demás actividades relacionadas con la operación de la Empresa. La Empresa también podrá obtener datos personales en el marco de la prospección comercial, a través de Google Maps, búsquedas en internet, redes sociales (Facebook, Instagram, TikTok) o referidos de clientes existentes, siempre que exista una base jurídica que legitime el tratamiento de dichos datos.
La Empresa procurara que la obtención de los datos personales se realice de manera licita, transparente y adecuada a la finalidad del tratamiento, evitando la recopilación de información innecesaria o excesiva.
- ORIGEN Y PROCEDENCIA DE LOS DATOS PERSONALES
Los datos personales tratados por MATTHIOLA pueden provenir de las siguientes fuentes:
- Los datos personales pueden ser obtenidos directamente del titular cuando este proporciona su información durante visitas comerciales o técnicas, procesos de registro, solicitudes de información, comunicaciones comerciales o administrativas, o mediante formularios físicos o digitales, correos electrónicos, llamadas telefónicas, mensajería instantánea (WhatsApp) u otros canales de comunicación utilizados por la Empresa.
- Asimismo, los datos personales pueden ser obtenidos a través de proveedores de servicios, plataformas tecnológicas u otros terceros con los que la Empresa mantenga una relación comercial o contractual, siempre que exista una base jurídica que legitime su transferencia o comunicación.
- En determinados casos, los datos personales también pueden ser obtenidos de fuentes de acceso público, tales como Google Maps, directorios comerciales, páginas web institucionales, redes sociales u otras fuentes públicas, siempre que el tratamiento sea licito y pertinente para las finalidades de la Empresa.
En todos los casos, la Empresa procurara que los datos personales sean obtenidos de manera licita, transparente y adecuada a la finalidad del tratamiento, verificando que exista una base legal que legitime su tratamiento. En ningún caso MATTHIOLA obtendrá datos personales mediante practicas engañosas, ilícitas o que vulneren los derechos del titular.
- FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES
MATTHIOLA trata datos personales únicamente para finalidades determinadas, explicitas y legitimas, en la medida necesaria para el desarrollo de sus actividades, la gestión de relaciones comerciales, la prestación de servicios, la administración interna, el cumplimiento de obligaciones legales y la trazabilidad de sus operaciones.
Las principales finalidades son las siguientes:
FINALIDAD | DESCRIPCIÓN GENERAL DEL TRATAMIENTO |
8.1. Gestión comercial y prospección | Registrar y gestionar datos de clientes y contactos comerciales, realizar visitas comerciales, seguimiento de clientes y desarrollo de negocios. |
8.2. Prestación de servicios | Programar y registrar visitas técnicas cada 30 días y visitas correctivas; elaborar ordenes de mantenimiento; registrar fotografías de instalaciones para informes técnicos y cotizaciones; asignar técnicos a clientes a través del sistema CRM. |
8.3. Asignación y seguimiento de técnicos | Registrar la geolocalización de locales de clientes y el ingreso y salida de técnicos en cada visita para la gestión operativa del servicio. |
8.4. Facturación y cobranza | Emitir factura mensual por cliente a través del sistema TEAMSOFT; gestionar el cobro por parte del área contable. |
8.5. Comunicaciones comerciales y administrativas | Gestionar comunicaciones mediante llamadas telefónicas, correo electrónico, WhatsApp (Gerencia General) u otros medios de comunicación utilizados por la Empresa. |
8.6. Gestión de prospectos | Conservar datos de potenciales clientes que no contrataron el servicio en CRM, Excel y correo para seguimiento comercial futuro. |
8.7. Cumplimiento legal y regulatorio | Cumplir obligaciones legales, tributarias, contables y atender requerimientos de autoridades competentes (SRI, IESS, MDT, SPDP). |
8.8. Gestión administrativa, contable y financiera | Facturación, pagos a proveedores, gestión bancaria, contabilidad, balances y demás obligaciones administrativas. |
8.9. Gestión laboral | Administración de la relación laboral, elaboración de credenciales, afiliación al IESS, gestión de exámenes ocupacionales y cumplimiento de obligaciones con el MDT. |
8.10. Uso de sistemas tecnológicos | Registro, almacenamiento, organización y gestión de datos en el CRM, TEAMSOFT, Excel, correo, servidor local y demás herramientas tecnológicas utilizadas por la Empresa. |
MATTHIOLA tratara los datos personales únicamente para las finalidades descritas o para aquellas compatibles con las mismas, conforme a la normativa vigente.
- CATEGORÍAS DE DATOS PERSONALES TRATADOS
Para el cumplimiento de las finalidades descritas, MATTHIOLA trata distintas categorías de datos personales. La Empresa tratara únicamente los datos personales necesarios para el cumplimiento de las finalidades informadas, aplicando los principios de minimización, proporcionalidad y confidencialidad.
9.1. Datos de identificación: nombres y apellidos, numero de cedula o pasaporte, RUC, razón social, nombre comercial, firma, información del establecimiento o lugar de trabajo y demás datos necesarios para la identificación de clientes, proveedores, prospectos o trabajadores.
9.2. Datos de contacto: dirección domiciliaria o laboral, numero telefónico, correo electrónico, ciudad y nombre de persona de contacto.
9.3. Datos comerciales y administrativos: información relacionada con contratos anuales de servicio, historial de visitas técnicas, ordenes de mantenimiento, fotografías de instalaciones, cotizaciones y comunicaciones comerciales o administrativas.
9.4. Datos financieros: información necesaria para facturación, pagos, transferencias, datos bancarios de proveedores y cumplimiento de obligaciones contables y tributarias.
9.5. Datos laborales: cedula, dirección, teléfono, información contractual, roles de pago, afiliación IESS, obligaciones MDT, evaluaciones y demás datos personales necesarios para la relación laboral.
9.6. Datos de ubicación: dirección física y geolocalización de los locales de clientes registrada en el sistema CRM para la asignación y seguimiento de técnicos.
9.7. Datos de imagen y audiovisuales: fotografías de instalaciones y equipos de clientes obtenidas en visitas técnicas; fotografías de credenciales de trabajadores para identificación de personal.
9.8. Datos relacionados con sistemas tecnológicos: información generada o almacenada en el sistema CRM, TEAMSOFT, correo electrónico corporativo, WhatsApp, Excel, servidor local, carpetas físicas, sitio web corporativo y demás herramientas tecnológicas utilizadas por la Empresa.
9.9. Datos sensibles y datos de salud: datos de salud de trabajadores en el marco del cumplimiento de obligaciones laborales y de seguridad ocupacional, incluyendo certificados médicos y exámenes ocupacionales. Estos datos personales serán tratados únicamente cuando exista una base de legitimación prevista en la Ley Orgánica de Protección de Datos Personales, limitándose a la información estrictamente necesaria y aplicando medidas reforzadas de confidencialidad, seguridad y acceso restringido.
- BASE LEGAL DEL TRATAMIENTO DE DATOS PERSONALES
El tratamiento de datos personales realizado por MATTHIOLA es licito y legítimo conforme a lo previsto en la Constitución de la Republica del Ecuador, la Ley Orgánica de Protección de Datos Personales, su Reglamento y demás normativa aplicable en materia laboral, tributaria y administrativa.
El articulo 66 numeral 19 de la Constitución de la Republica del Ecuador reconoce el derecho a la protección de datos personales, que incluye el acceso y la decisión sobre este tipo de información, así como su correspondiente protección. La recolección, archivo, procesamiento, distribución o difusión de datos personales requerirán la autorización del titular o el mandato de la ley.
El articulo 7 de la Ley Orgánica de Protección de Datos Personales establece que el tratamiento de datos personales será legítimo cuando se cumpla al menos una de las condiciones previstas en la ley. Las bases de legitimación aplicables a los tratamientos realizados por MATTHIOLA son las siguientes:
10.1. Consentimiento del titular: Cuando el titular autorice de manera libre, especifica, informada e inequívoca el tratamiento de sus datos personales para una o varias finalidades determinadas, especialmente en actividades de envío de comunicaciones promocionales a personas sin relación contractual previa, uso de imagen, publicación en redes sociales, inclusión en bases de datos de prospectos u otros tratamientos que requieran autorización expresa.
10.2. Ejecución de medidas precontractuales o contractuales: Cuando el tratamiento sea necesario para la gestión de relaciones comerciales, registro de clientes en el CRM, elaboración de contratos anuales de servicio, gestión de visitas técnicas, facturación mensual, cobranza, gestión de proveedores o administración de la relación laboral.
10.3. Cumplimiento de una obligación legal o regulatoria: Cuando el tratamiento sea necesario para cumplir obligaciones legales, tributarias, contables, laborales o regulatorias, o para atender requerimientos de autoridades competentes, incluyendo obligaciones ante el SRI, IESS, MDT y SPDP.
10.4. Interés legítimo del responsable del tratamiento: Cuando el tratamiento sea necesario para el desarrollo normal de las actividades comerciales y administrativas de la Empresa y exista una expectativa razonable del titular respecto al uso de sus datos personales, sin afectar sus derechos y libertades fundamentales. Esto puede incluir la gestión de bases de datos de clientes, el registro de visitas técnicas, la geolocalización de locales para la asignación de técnicos, el registro fotográfico de instalaciones para documentación operativa, el control interno y la trazabilidad del servicio.
Se entenderá que existe una expectativa razonable del titular cuando, por la naturaleza de la relación con la Empresa, resulte previsible que sus datos personales sean tratados para fines relacionados con la gestión comercial, operativa, contractual o administrativa. En determinados casos, el tratamiento podrá basarse en más de una base legal, dependiendo de la finalidad y la relación con el titular.
En el caso de tratamientos relacionados con datos de salud de trabajadores o cumplimiento de obligaciones de seguridad ocupacional, el tratamiento se realizará con base en el cumplimiento de obligaciones legales y laborales, aplicando medidas reforzadas de confidencialidad, seguridad y acceso restringido.
- CONSENTIMIENTO
Cuando el tratamiento de datos personales no pueda fundamentarse en una obligación legal, en la ejecución de una relación contractual o precontractual o en el interés legítimo del responsable del tratamiento, la Empresa solicitara el consentimiento del titular de conformidad con lo establecido en la Ley Orgánica de Protección de Datos Personales.
El consentimiento será libre, especifico, informado e inequívoco, y podrá ser obtenido por cualquier medio que permita dejar constancia de la autorización del titular, incluyendo formularios físicos, formularios digitales, correos electrónicos, registros electrónicos, casillas de aceptación, mensajes de datos u otros medios que permitan demostrar que el titular ha sido informado y ha autorizado el tratamiento.
MATTHIOLA podrá solicitar el consentimiento del titular, entre otros casos, para: envío de información promocional cuando no exista relación comercial previa, uso de imagen en fotografías o material promocional, publicación de contenido en redes sociales (Facebook, Instagram, TikTok), inclusión en bases de datos de prospectos, envío de invitaciones o comunicaciones comerciales, o cualquier otro tratamiento que no sea necesario para la ejecución de una relación contractual, el cumplimiento de una obligación legal o el interés legítimo de la Empresa.
El titular podrá retirar su consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento realizado con anterioridad a la revocatoria. Para ello, podrá utilizar los canales de contacto establecidos en la presente Política. MATTHIOLA conservará los registros o evidencias del consentimiento otorgado por los titulares cuando este sea la base legal del tratamiento.
En los casos en que se traten datos personales sensibles, el consentimiento será solicitado de manera expresa cuando la normativa lo requiera, salvo que el tratamiento se encuentre autorizado por la ley, especialmente en materia de salud ocupacional o cumplimiento de obligaciones laborales.
- COMUNICACIONES ELECTRÓNICAS Y MENSAJERÍA INSTANTÁNEA
MATTHIOLA podrá utilizar distintos medios de comunicación para mantener contacto con clientes, prospectos, proveedores, trabajadores y demás personas con las que mantiene relación comercial, contractual o institucional, incluyendo llamadas telefónicas, correo electrónico corporativo, WhatsApp (Gerencia General), redes sociales (Facebook, Instagram, TikTok) u otros medios electrónicos de comunicación.
A través de estos medios, la Empresa podrá enviar comunicaciones relacionadas con la relación comercial o contractual existente, tales como información sobre servicios, visitas técnicas, facturación, cobranza, novedades operativas u otras comunicaciones necesarias para el desarrollo de la relación comercial.
En el caso de comunicaciones promocionales o publicitarias dirigidas a personas con las que no exista una relación comercial previa, la Empresa solicitara el consentimiento del titular cuando así lo requiera la normativa aplicable.
La Empresa podrá gestionar grupos de comunicación en WhatsApp u otras aplicaciones de mensajería instantánea para fines comerciales, informativos, logísticos o administrativos, procurando que los participantes tengan relación con la Empresa o hayan sido informados sobre su inclusión en dichos grupos cuando corresponda.
Los titulares podrán solicitar en cualquier momento dejar de recibir comunicaciones promocionales o ser excluidos de listas de difusión o grupos de comunicación, a través de los canales de contacto establecidos en la presente Política.
La Empresa procurara que las comunicaciones realizadas a través de medios electrónicos sean razonables, proporcionales y respetuosas de los derechos de los titulares de los datos personales.
- CONSERVACIÓN DE LOS DATOS PERSONALES
MATTHIOLA conservara los datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las cuales fueron recopilados, así como para el cumplimiento de obligaciones legales, contractuales, regulatorias y administrativas que resulten aplicables.
Los datos personales podrán conservarse mientras exista una relación comercial, contractual, laboral o institucional con el titular, y posteriormente durante el tiempo necesario para el cumplimiento de obligaciones legales, contables, tributarias, regulatorias o para la atención de posibles responsabilidades legales.
Los criterios de conservación orientativos son los siguientes:
TIPO DE DATO | PLAZO DE CONSERVACIÓN | FUNDAMENTO |
Datos de clientes activos | Durante la vigencia del contrato de servicio | Ejecución contractual |
Datos de clientes inactivos / contratos | 5 anos desde la terminación del contrato | Obligaciones tributarias SRI; prescripción de responsabilidades |
Facturas y documentos contables | 7 anos (plazo SRI) | Art. 96 Reglamento a la LORTI; obligación tributaria |
Datos de prospectos | Máximo 2 anos desde el primer contacto, o hasta que el prospecto solicite su eliminación | Interés legítimo; principio de conservación limitada |
Datos de trabajadores activos | Durante la vigencia de la relación laboral | Ejecución contractual; obligaciones laborales |
Datos de ex trabajadores | 5 anos desde la terminación de la relación laboral | Código del Trabajo; obligaciones IESS/MDT; prescripción |
Documentos de salud ocupacional | 5 anos desde la terminación de la relación laboral | Normativa de salud ocupacional; cumplimiento MDT |
Fotografías de instalaciones | Durante la vigencia del contrato + 2 anos | Documentación operativa; trazabilidad del servicio |
Fotografías de credenciales de trabajadores | Durante la vigencia de la relación laboral | Control interno; identificación de personal |
Una vez que los datos personales dejen de ser necesarios y no exista obligación legal que justifique su conservación, la Empresa procederá a su eliminación, anonimización, bloqueo o archivo de forma segura, según corresponda.
MATTHIOLA adoptara medidas razonables para que los datos personales almacenados durante los periodos de conservación se encuentren protegidos mediante medidas de seguridad, acceso restringido y control de la información.
- TRANSFERENCIAS DE DATOS Y COMUNICACIÓN DE DATOS
MATTHIOLA podrá transferir o comunicar datos personales a terceros cuando sea necesario para el cumplimiento de las finalidades descritas en la presente Política, para la ejecución de una relación contractual o precontractual, para el cumplimiento de obligaciones legales o regulatorias, por interés legítimo debidamente justificado o cuando exista el consentimiento del titular.
La transferencia o comunicación de datos personales podrá realizarse, entre otros casos, a: contador externo, proveedor del sistema CRM, proveedor del sistema de facturación TEAMSOFT, gestora del sitio web, entidades financieras, SRI, IESS, MDT, proveedores de servicios tecnológicos u otros terceros que presten servicios a la Empresa y requieran tratar datos personales por cuenta de la Empresa.
En estos casos, la Empresa procurara que los terceros que tengan acceso a datos personales actúen en calidad de encargados del tratamiento y cumplan con obligaciones de confidencialidad, seguridad de la información, uso adecuado de los datos personales y tratamiento únicamente conforme a las instrucciones de la Empresa y a la normativa aplicable.
Asimismo, la Empresa podrá comunicar datos personales a autoridades administrativas, judiciales, tributarias o regulatorias cuando sea necesario para el cumplimiento de obligaciones legales o requerimientos de autoridad competente.
MATTHIOLA no venderá, comercializara ni transferirá datos personales a terceros para fines distintos a los establecidos en la presente Política, salvo que exista una base legal que legitime dicha transferencia o el consentimiento del titular.
- TRANSFERENCIAS INTERNACIONALES DE DATOS PERSONALES
En el desarrollo de sus actividades, MATTHIOLA podrá utilizar servicios tecnológicos, plataformas digitales, servicios de almacenamiento en la nube, correo electrónico, sistemas informáticos u otros servicios tecnológicos que pueden implicar el almacenamiento o tratamiento de datos personales fuera del territorio nacional.
En estos casos, MATTHIOLA procurara que dichas transferencias internacionales se realicen cumpliendo lo establecido en la normativa de protección de datos personales aplicable, adoptando medidas razonables para garantizar la confidencialidad, seguridad y protección de los datos personales. La Empresa procurara que los proveedores tecnológicos ubicados fuera del Ecuador que impliquen el acceso o tratamiento de datos personales ofrezcan niveles adecuados de protección, medidas de seguridad y condiciones contractuales que permitan proteger los datos personales tratados por la Empresa.
Las transferencias internacionales se realizarán únicamente cuando sean necesarias para el desarrollo de las actividades de la Empresa o el funcionamiento de los sistemas informáticos utilizados. En todos los casos, la Empresa procurara aplicar medidas de seguridad, acceso restringido, control de la información y buenas prácticas en el tratamiento de datos personales realizados a través de plataformas o servicios ubicados fuera del país.
- SEGURIDAD DE LA INFORMACIÓN Y MEDIDAS DE SEGURIDAD
El acceso a los sistemas de información, bases de datos y documentación que contengan datos personales se asigna conforme a las funciones y responsabilidades del personal, procurando que cada usuario acceda únicamente a la información necesaria para el desempeño de sus actividades. Estos accesos podrán ser revisados, modificados o eliminados cuando existan cambios en las funciones, responsabilidades o relación con MATTHIOLA.
Cuando la prestación de servicios requiera acceso por parte de proveedores tecnológicos o técnicos de soporte que actúen como encargados de tratamiento, dicho acceso se limitara a lo estrictamente necesario y se realizara bajo medidas razonables de control, confidencialidad y seguridad.
Para tales efectos, MATTHIOLA adoptara medidas funcionales, tecnológicas, organizativas, administrativas y jurídicas apropiadas, considerando la naturaleza del tratamiento y los riesgos que el tratamiento de datos personales pueda implicar para los derechos y libertades de los titulares, con el objetivo de garantizar un nivel de seguridad adecuado al riesgo.
MATTHIOLA adoptara medidas razonables para prevenir incidentes de seguridad que afecten datos personales. Por razones de seguridad, las medidas técnicas implementadas no se detallan de forma específica en el presente documento.
En caso de producirse una brecha de seguridad que implique riesgo para los derechos y libertades de los titulares, la Empresa evaluara el incidente y, cuando corresponda, notificara a la Superintendencia de Protección de Datos Personales y a los titulares afectados conforme a la normativa vigente.
- ENCARGADOS DE TRATAMIENTO DE DATOS PERSONALES
MATTHIOLA podrá contratar a terceros para la prestación de servicios que impliquen el tratamiento de datos personales por cuenta de la Empresa, tales como servicios tecnológicos, almacenamiento de información, soporte informático, contabilidad, auditoria, administración del sitio web u otros servicios necesarios para el desarrollo de sus actividades.
Dichos terceros actuaran en calidad de encargados de tratamiento y trataran los datos personales únicamente conforme a las instrucciones de la Empresa, para las finalidades autorizadas y de conformidad con la normativa aplicable.
MATTHIOLA procurara que los encargados de tratamiento se encuentren sujetos a obligaciones de confidencialidad, seguridad de la información, uso adecuado de los datos personales, limitación de finalidad y conservación de la información, mediante contratos, acuerdos de encargo del tratamiento (DPA) u otros instrumentos jurídicos.
Los encargados de tratamiento no podrán utilizar los datos personales para fines propios ni distintos a los establecidos por la Empresa, ni comunicarlos a terceros sin autorización, salvo en los casos previstos en la ley o cuando sea necesario para la prestación del servicio contratado.
La Empresa procurara que los encargados de tratamiento adopten medidas de seguridad adecuadas para la protección de los datos personales y que garanticen la confidencialidad, integridad y disponibilidad de la información tratada.
- USO DE CORREO, WHATSAPP Y MEDIOS DIGITALES
MATTHIOLA podrá utilizar correo electrónico corporativo, WhatsApp (Gerencia General), redes sociales (Facebook, Instagram, TikTok), llamadas telefónicas u otros medios de comunicación electrónica para la gestión de solicitudes, coordinación comercial, seguimiento de visitas técnicas, envío de información comercial o técnica, atención a clientes, prospectos, proveedores o trabajadores, así como para comunicaciones administrativas, comerciales o informativas relacionadas con la relación existente.
Las comunicaciones realizadas a través de estos medios podrán contener datos personales necesarios para la gestión de relaciones comerciales, la ejecución de la relación contractual o precontractual, la atención de requerimientos, la coordinación de actividades comerciales o el cumplimiento de obligaciones legales o regulatorias.
La Empresa procurara utilizar canales oficiales y adoptar medidas razonables para proteger la información transmitida a través de medios digitales; sin embargo, el titular reconoce que las comunicaciones electrónicas pueden implicar ciertos riesgos propios del uso de tecnologías de la información.
MATTHIOLA procurara que el uso de estos medios de comunicación sea adecuado, proporcional y relacionado con las actividades comerciales, administrativas o institucionales de la Empresa.
- DATOS PERSONALES DE TERCEROS
En determinados casos, los titulares de los datos personales podrán proporcionar a la Empresa datos personales de terceros relacionados con la gestión comercial, administrativa, contractual u operativa. En estos casos, quien proporcione dichos datos deberá asegurarse de que la comunicación de la información se encuentre legitimada y que las personas cuyos datos han sido proporcionados puedan conocer que sus datos personales serán tratados por la Empresa para las finalidades correspondientes.
MATTHIOLA tratara los datos personales de terceros conforme a lo establecido en la presente Política y únicamente para las finalidades que justificaron su entrega.
- DERECHOS DE LOS TITULARES DE DATOS PERSONALES
Los titulares de datos personales podrán ejercer los derechos reconocidos en la Ley Orgánica de Protección de Datos Personales respecto de los datos personales tratados por la Empresa. Estos derechos incluyen los derechos de acceso, rectificación, actualización, eliminación, suspensión del tratamiento, oposición, portabilidad, revocatoria del consentimiento y el derecho a no ser objeto de decisiones basadas únicamente en valoraciones automatizadas.
20.1. El derecho de acceso permite al titular conocer si sus datos personales están siendo tratados por MATTHIOLA y, de ser el caso, obtener información sobre el tratamiento realizado y una copia de los datos personales correspondientes.
20.2. El derecho de rectificación y actualización permite al titular solicitar la corrección o actualización de datos personales que sean inexactos, incompletos o desactualizados.
20.3. El derecho de eliminación podrá ejercerse cuando los datos personales ya no sean necesarios para la finalidad que motivo su tratamiento, cuando el tratamiento sea ilícito o cuando el titular haya revocado su consentimiento, salvo en los casos en que MATTHIOLA deba conservar la información por obligaciones legales, regulatorias, contables, tributarias, contractuales, laborales o por la necesidad de conservar información relacionada con la trazabilidad del servicio, control interno o posibles responsabilidades legales.
20.4. El derecho de suspensión permite solicitar la limitación temporal del tratamiento de los datos personales en los casos previstos en la normativa vigente.
20.5. El derecho de oposición permite al titular oponerse al tratamiento de sus datos personales cuando este se fundamente en el interés legítimo del responsable del tratamiento o en los demás casos previstos en la ley.
20.6. El derecho de portabilidad permite al titular recibir sus datos personales en un formato estructurado, común y de lectura mecánica, o solicitar su transferencia a otro responsable del tratamiento cuando se cumplan las condiciones establecidas en la normativa aplicable.
20.7. El titular también tiene derecho a no ser objeto de decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente sus derechos, salvo las excepciones previstas en la ley.
El ejercicio de estos derechos podrá realizarse a través de los canales habilitados por MATTHIOLA, previa verificación razonable de la identidad del solicitante, conforme al procedimiento establecido para la atención de derechos de protección de datos personales.
- PROCEDIMIENTO PARA EL EJERCICIO DE DERECHOS
Los titulares de datos personales podrán ejercer sus derechos mediante la presentación de una solicitud dirigida a MATTHIOLA a través de los canales de atención habilitados para este efecto.
La solicitud para el ejercicio de derechos deberá contener al menos la siguiente información:
- Nombres y apellidos del titular de los datos personales.
- Copia de la cedula de identidad o documento de identificación.
- Descripción clara del derecho que desea ejercer.
- Descripción de los datos personales respecto de los cuales solicita ejercer el derecho.
- Dirección de correo electrónico o medio para recibir notificaciones.
- Firma del solicitante o del representante legal cuando corresponda.
En caso de que la solicitud sea presentada por un representante legal, deberá adjuntarse la documentación que acredite la representación correspondiente. MATTHIOLA podrá solicitar información adicional cuando sea necesario para verificar la identidad del solicitante o para atender adecuadamente la solicitud.
Las solicitudes deberán enviarse al correo electrónico info@matthiola.com.ec o a través de los canales que la Empresa habilite para este efecto. Sin perjuicio del canal electrónico habilitado, el titular podrá presentar su solicitud de manera presencial en las oficinas de la Empresa cuando corresponda.
La Empresa atendrá y responderá las solicitudes dentro de los plazos establecidos en la normativa vigente, previa verificación razonable de la identidad del solicitante. En caso de que la solicitud no proceda total o parcialmente, la Empresa informara al titular las razones de la negativa, de conformidad con la normativa aplicable.
- CONSECUENCIAS DE LA ENTREGA O NEGATIVA DE DATOS
La entrega de datos personales es voluntaria; sin embargo, la negativa a proporcionar los datos personales estrictamente necesarios para la celebración o ejecución de una relación contractual o precontractual, el cumplimiento de obligaciones legales o regulatorias, la gestión de relaciones comerciales, la facturación, la prestación del servicio contratado o la atención de requerimientos administrativos, podrá impedir que la Empresa atienda adecuadamente la solicitud, mantenga la relación comercial o ejecute las finalidades descritas en la presente Política.
Asimismo, la entrega de datos personales incorrectos, incompletos o desactualizados podrá afectar la adecuada gestión de la relación comercial, contractual, administrativa o institucional correspondiente.
El titular es responsable de la veracidad y actualización de la información proporcionada, sin perjuicio del deber de la Empresa de adoptar medidas razonables para mantener la calidad, exactitud y actualización de los datos personales tratados.
- CÓMO PONERSE EN CONTACTO CON NOSOTROS
Para cualquier consulta relacionada con el tratamiento de datos personales, el ejercicio de derechos del titular, solicitudes de información o cualquier asunto relacionado con la protección de datos personales, los titulares podrán comunicarse con la Empresa a través de los siguientes canales:
Correo electrónico | info@matthiola.com.ec |
Sitio web | www.matthiola.com.ec |
Teléfono | 0939239283 |
Domicilio | Quito, Ecuador |
MATTHIOLA atenderá las solicitudes relacionadas con datos personales conforme a los procedimientos y plazos establecidos en la normativa vigente.
- ACTUALIZACIONES DE LA POLÍTICA
MATTHIOLA podrá modificar o actualizar la presente Política cuando sea necesario para adecuarla a cambios normativos, organizacionales, tecnológicos, a la implementación de nuevos procesos o sistemas, o a la naturaleza de las actividades y tratamientos de datos personales realizados por la Empresa.
Las modificaciones o actualizaciones serán publicadas a través de los canales oficiales de la Empresa, incluyendo el sitio web institucional cuando corresponda. La Política actualizada entrará en vigor desde su fecha de publicación o desde la fecha indicada en el documento. Se recomienda a los titulares revisar periódicamente la presente Política con el fin de mantenerse informados sobre la forma en que la Empresa trata y protege los datos personales.
La versión vigente de la Política estará disponible a través de los canales institucionales habilitados por la Empresa. En caso de duda sobre la interpretación de sus disposiciones, se procurará aplicar la interpretación que resulte más favorable a la protección de los derechos y libertades de los titulares, conforme a la normativa aplicable.
- DISPOSICIÓN FINAL
La presente Política establece las reglas generales aplicables al tratamiento de datos personales realizado por MATTHIOLA AROMA CIA. LTDA.
La versión vigente de esta Política se encuentra disponible en el sitio web institucional de MATTHIOLA: www.matthiola.com.ec o a través de los canales oficiales habilitados para este efecto.