LEGAL · GOBERNANZA

Protección de Datos

Marco institucional para orientar la protección, el uso responsable y la gestión de datos personales en las operaciones y canales digitales de VIMCORE Technologies.

01

Objeto

Esta Política institucional define compromisos y criterios para incorporar la protección de datos personales en las decisiones, procesos y servicios de VIMCORE Technologies. Complementa la Política de Privacidad y establece una referencia de gobierno para quienes participan en el tratamiento de información.

02

Alcance

Aplica al personal autorizado, colaboradores y proveedores que intervienen en procesos donde se traten datos personales por cuenta o para la operación de VIMCORE. Comprende las actividades comerciales, técnicas y de soporte vinculadas con sus canales digitales, Contacto y Tickets.

La aplicación se adapta al rol, nivel de acceso y contexto de cada actividad. Los datos deben ser utilizados solo para objetivos legítimos, definidos y compatibles con la información entregada al titular.

03

Marco normativo ecuatoriano

VIMCORE orienta esta Política según la Constitución de la República del Ecuador, la Ley Orgánica de Protección de Datos Personales, su Reglamento General y las demás normas ecuatorianas aplicables al tratamiento, seguridad, contratación y conservación de información.

Los requisitos concretos pueden variar según la finalidad, el tipo de dato y la relación con el titular. Por ello, las decisiones de tratamiento deben revisarse frente a la normativa vigente y a la Política de Privacidad publicada.

04

Principios

VIMCORE procura que todo tratamiento observe los principios de juridicidad, transparencia, finalidad, minimización, proporcionalidad, confidencialidad, calidad, conservación limitada, seguridad y responsabilidad proactiva.

  • Juridicidad y transparencia: tratar información con una base válida y comunicar de forma comprensible sus usos.
  • Finalidad, minimización y proporcionalidad: recopilar solo lo pertinente y utilizarlo para objetivos determinados.
  • Calidad: procurar que la información sea adecuada, exacta y actualizada cuando sea necesario.
  • Conservación limitada: evitar mantener datos más allá de lo requerido por la finalidad, obligaciones o defensa de derechos.
  • Confidencialidad y seguridad: prevenir accesos, usos o divulgaciones no autorizadas mediante controles razonables.
  • Responsabilidad proactiva: documentar decisiones y revisar riesgos antes y durante el tratamiento.

05

Compromisos institucionales

VIMCORE trabaja para incorporar privacidad desde el diseño: identificar la información necesaria antes de construir un flujo, limitar los campos a lo pertinente, separar funciones de atención y seguimiento cuando sea razonable y ofrecer información clara al titular.

Los equipos deben considerar accesos, ciclo de vida, eliminación o restricción y posibles impactos desde la definición de un servicio. Los controles se revisan de manera proporcional al riesgo y pueden evolucionar con el producto, la operación o la normativa.

06

Tratamiento de Contacto y Tickets

Contacto

El formulario de Contacto se utiliza para recibir solicitudes comerciales y conocer necesidades de proyectos. Los datos proporcionados se destinan a responder, coordinar una conversación y dar seguimiento a la oportunidad, conforme a la Política de Privacidad.

Tickets

El módulo de Tickets organiza requerimientos técnicos, incidencias y comunicaciones de soporte. El acceso a una consulta se vincula con el código del ticket y el correo asociado, evitando solicitar información innecesaria para el seguimiento.

Ambos canales requieren que la persona acepte la Política de Privacidad antes de enviar una solicitud. Esa aceptación se registra como una decisión del usuario en la interfaz sin modificar la información enviada a los servicios de backend.

07

Control de acceso interno y confidencialidad

El acceso interno debe asignarse de acuerdo con la función y limitarse a la información necesaria. VIMCORE procura revisar permisos, evitar accesos compartidos y retirar autorizaciones cuando dejan de ser necesarias.

El personal y los proveedores tecnológicos autorizados deben observar deberes de confidencialidad, seguridad y uso limitado. La colaboración externa no convierte los datos en información de libre uso ni autoriza finalidades distintas a las contratadas o instruidas.

08

Gestión de riesgos e incidentes

VIMCORE procura identificar y valorar riesgos asociados a sus tratamientos, considerando la naturaleza de los datos, accesos, canales, proveedores y consecuencias de un uso no autorizado. Las medidas se seleccionan de forma razonable y proporcional, sin asumir que existe seguridad absoluta.

Cuando se detecte un incidente o sospecha de acceso indebido, se promoverá su registro, análisis, contención y tratamiento conforme a los procedimientos internos y obligaciones legales aplicables. Las comunicaciones que correspondan se realizarán por los canales y dentro de los términos exigidos por la normativa.

09

Derechos de titulares y atención

VIMCORE reconoce la importancia de los derechos de información, acceso, rectificación, actualización, eliminación, oposición, suspensión, portabilidad y demás garantías que correspondan, incluida la posibilidad de reclamar ante la autoridad competente.

El canal institucional para consultas y solicitudes es el formulario de Contacto en /contacto. Las peticiones se revisarán con una verificación razonable cuando sea necesaria para proteger información de terceros.

Consultar Política de Privacidad

10

Revisión y vigencia

Esta Política rige desde su publicación y será revisada cuando existan cambios normativos, tecnológicos, operativos o en los servicios de VIMCORE. La versión vigente se mantendrá disponible en este sitio con la fecha correspondiente.