Metro Seguros

Ley de protección de datos

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES DE METROSEGUROS

1. Introducción
METROSEGUROS, comprometida con la privacidad y seguridad de la información de sus colaboradores, clientes, proveedores y terceros relacionados, establece la presente Política de Protección de Datos Personales en cumplimiento de la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP), su reglamento y demás normativa aplicable.
Esta política tiene como objetivo regular el tratamiento de datos personales que realiza la compañía y asegurar el respeto y ejercicio de los derechos de los titulares.

2. Ámbito de aplicación
Esta política aplica a todas las áreas, procesos, sistemas y personas que participen en el tratamiento de datos personales bajo responsabilidad o encargo de METROSEGUROS, sin importar el medio o soporte utilizado.

3. Marco normativo

  • Constitución de la República del Ecuador

  • Ley Orgánica de Protección de Datos Personales (LOPDP)

  • Normas técnicas emitidas por la Autoridad de Protección de Datos Personales

4. Definiciones
Para efectos de la presente política, se utilizarán las siguientes definiciones, alineadas con la Ley Orgánica de Protección de Datos Personales y buenas prácticas internacionales:

  • Titular: Persona natural cuyos datos personales son objeto de tratamiento.

  • Datos personales: Cualquier información vinculada o que pueda asociarse directa o indirectamente a una persona natural identificada o identificable.

  • Datos sensibles: Datos personales que afectan la intimidad del titular o cuyo uso indebido podría generar discriminación.

  • Base de datos: Conjunto organizado de datos personales objeto de tratamiento.

  • Consentimiento: Manifestación de voluntad inequívoca, libre, informada y específica del titular.

  • Recolección: Obtención de datos personales por cualquier medio lícito.

  • Transferencia o comunicación: Revelación o cesión de datos personales a un tercero.

  • Tratamiento de datos personales: Cualquier operación realizada sobre datos personales.

  • Derechos ARCO: Acceso, Rectificación, Cancelación y Oposición.

  • Portabilidad de datos: Derecho del titular a recibir y transferir sus datos personales.

  • Responsable del tratamiento: Persona natural o jurídica que decide fines y medios del tratamiento.

  • Encargado del tratamiento: Persona que realiza el tratamiento por cuenta del responsable.

  • Delegado de Protección de Datos Personales: Persona designada para asesorar, supervisar y actuar como punto de contacto con la Autoridad.

  • Anonimización: Proceso que impide identificar al titular.

  • Pseudonimización: Sustitución de datos identificativos por códigos o alias.

  • Seguridad de los datos personales: Medidas adoptadas para proteger los datos.

  • Incidente de seguridad o filtración: Evento que compromete la privacidad o seguridad.

  • Flujo transfronterizo de datos personales: Transferencia de datos a otro país.

5. Principios del tratamiento de datos personales
METROSEGUROS aplica los principios de juridicidad, lealtad, transparencia, finalidad, pertinencia, proporcionalidad, confidencialidad, exactitud, conservación, seguridad y proactividad, conforme a la normativa vigente.

6. Responsable y encargados del tratamiento de datos personales
METROSEGUROS actúa como responsable del tratamiento y podrá delegar procesos a encargados internos o externos, quienes deberán garantizar confidencialidad y medidas de seguridad adecuadas.
Al finalizar el tratamiento, deberán eliminar los datos sin excepción.

7. Medidas de seguridad
METROSEGUROS implementa medidas técnicas, organizativas y administrativas basadas en análisis de riesgos, evaluaciones de impacto cuando corresponda, y exigirá a los proveedores el cumplimiento de estándares adecuados.

8. Obtención de datos personales
Los datos se recolectan por medios físicos o digitales con base legal válida, incluyendo consentimiento, relaciones contractuales o exigencias legales.
Se pueden obtener datos de identificación, contacto, financieros, académicos, laborales, de salud, imágenes, entre otros.

9. Finalidades del tratamiento
Algunas finalidades incluyen:

  • Gestión comercial, operativa, contractual y laboral.

  • Selección de personal.

  • Facturación, cobros, pagos y obligaciones tributarias.

  • Seguridad física y lógica.

  • Comunicación institucional, marketing y encuestas.

  • Cumplimiento legal.

  • Análisis estadísticos.
    METROSEGUROS no aplicará decisiones basadas únicamente en valoraciones automatizadas.

10. Tratamiento de datos personales
Se realizarán operaciones como recopilación, almacenamiento, consulta, análisis, transmisión y eliminación, siempre conforme a las finalidades autorizadas.

11. Transferencia de datos personales
Se permitirá únicamente cuando:

  • Sea necesaria para cumplir finalidades autorizadas.

  • Exista obligación legal.

  • Exista consentimiento del titular.
    El tercero receptor deberá garantizar un nivel adecuado de protección.

12. Tratamiento de datos sensibles y de grupos protegidos
Los datos sensibles serán tratados solo cuando sea estrictamente necesario.
El tratamiento de datos de menores requiere el consentimiento de representantes legales.
Los datos de salud se tratarán bajo estricta confidencialidad.

13. Derechos de los titulares
Los titulares podrán ejercer:

  • Derecho de acceso

  • Derecho de rectificación y actualización

  • Derecho de eliminación

  • Derecho de oposición

  • Derecho de portabilidad

Las solicitudes se atenderán en un plazo máximo de 15 días hábiles.

14. Notificación en caso de vulneración de seguridad
Ante una vulneración, METROSEGUROS activará su protocolo interno y notificará a la Autoridad de Protección de Datos Personales y a los titulares afectados según la LOPDP.

15. Medidas de seguridad de los datos personales
Incluyen:

  • Control de accesos

  • Cifrado

  • Políticas de contraseñas

  • Capacitación anual

  • Evaluaciones de vulnerabilidades

  • Protocolos de conservación y eliminación
    Las medidas se revisarán al menos una vez al año.

16. Gestión de incidentes de seguridad
El procedimiento interno incluye contención, registro, notificación a la autoridad y titulares, evaluación posterior y mejora continua.

17. Plazos de conservación
Los datos se conservarán solo por el tiempo necesario para cumplir finalidades o exigencias legales.
Posteriormente serán eliminados o anonimizados.

18. Actualización de la política
La política será revisada periódicamente y se actualizará cuando existan cambios normativos o directrices de la Autoridad de Protección de Datos.

19. Supervisión y cumplimiento
Se realizarán auditorías y evaluaciones internas.
El Delegado de Protección de Datos, cuando exista, verificará el cumplimiento y será el enlace con la Autoridad.

20. Datos de contacto del responsable / encargado del tratamiento

  • Nombre jurídico: METROSEGUROS C.A.

  • RUC: 1791345657001

  • Correo electrónico de contacto del delegado: info@metroseguros.com

Somos tu mejor aliado en seguros.