top of page

1.       OBJETO

La presente Política de Protección de Datos Personales (en adelante, la “Política”) establece los principios, criterios y normas que aplica  la Cooperativa de Ahorro y Crédito Santa Rosa Ltda., (en adelante, la “COOPACS”), en calidad de responsable del tratamiento, para garantizar el debido tratamiento y protección de los datos personales.

 

2.       RESPONSABLE DEL TRATAMIENTO Y DATOS DE CONTACTO.

El responsable del tratamiento es Cooperativa de Ahorro y Crédito Santa Rosa Ltda., con los siguientes datos de contacto:

  • Calle Cuenca y Libertad esquina, en la ciudad de Santa Rosa, Provincia de El Oro - Ecuador.

  • 0790024656001

  • Número telefónico: 07-2-944-200.

  • Correo electrónico: secretaria@coopacs.fin.ec

 

Datos de contacto del Delegado de protección de datos personales:

  • Ing. Cristhian Suconota M, Mgs.

  • Calle Cuenca y Libertad esquina, en la ciudad de Santa Rosa, Provincia de El Oro - Ecuador.

  • Número telefónico: 07-2-944-200.

  • Correo electrónico: dpdp@coopacs.fin.ec

 

3.       DEFINICIONES

                Para efectos de garantizar la adecuada compresión de la presente Política, la COOPACS adopta los siguientes términos:

  • Persona natural cuyos datos personales son objeto del tratamiento.

  • Dato Personal: dato que identifica o hace identificable a una persona natural, directa o indirectamente.

  • Dato Personal Sensible: dato relativo a, entre otro, etnia, salud, datos biométricos, orientación sexual, creencias o afiliaciones, cuyo tratamiento indebido puede generar discriminación o riesgo grave al titular.

  • cualquier operación realizada sobre datos personales, como recolección, registro, organización, conservación, consulta, utilización, comunicación, bloqueo, supresión o destrucción.

  • Responsable del Tratamiento: quien decide sobre la finalidad y el tratamiento de los datos personales; en esta política la COOPACS.

  • Encargado del Tratamiento: quien trata datos personales por cuenta y bajo las instrucciones del Responsable del tratamiento.

  • Transferencia o Comunicación: manifestación, declaración, entrega o cualquier forma de revelación de datos personales a personas distintas del titular.

  • Vulneraciones de Seguridad de Datos Personales: incidente que ocasione la destrucción, pérdida, alteración y/o comunicación y/o acceso no autorizado a datos personales.

  • Delegado de Protección de Datos Personales: persona natural encargada de informar a la COOPACS sobre sus obligaciones legales en materia de protección de datos, así como de velar o supervisar el cumplimiento normativo al respecto y de cooperar con la Superintendencia de Protección de Datos Personales.

  • Destinatario: persona natural o jurídica que ha sido comunicada con datos personales.

 

4.       PRINCIPIO DE PROTECCIÓN DE DATOS PERSONALES.

La COOPACS asume los principios establecidos la Ley Orgánica de Protección de Datos Personales:

  •       Los datos personales se tratan únicamente cuando existe una base legal que lo permita, cumpliendo con la normativa vigente.

  •       Los datos personales se obtienen y utilizan de manera honesta, sin engaños ni prácticas que perjudiquen al titular.

  •       Los datos personales se tratan informando de forma clara al titular sobre cómo, para que y porque serán utilizados.

  •       Los datos personales se recogen con propósitos específicos, explícitos y legítimos, y no se usan para fines distintos a los informados. Se describen en el Registro de Actividades de Tratamiento (RAT).

  •       Pertinencia y Minimización
          Los datos personales que se recopilan son únicamente los necesarios, adecuados y relevantes para cumplir la finalidad establecida.

  •       Proporcionalidad del Tratamiento

            Los datos personales se tratan de forma equilibrada, evitando excesos en relación con la finalidad para la cual fueron recolectados.

  •       Los datos personales son protegidos para evitar accesos, usos o divulgaciones no autorizadas.

  •       Calidad y exactitud

             Los datos personales se mantienen actualizados, correctos y completos, evitando errores que puedan afectar al titular.

  •       Los datos personales se almacenan solo durante el tiempo necesario para cumplir la finalidad del tratamiento o las obligaciones.

  •       Seguridad de datos personales

             Los datos personales se resguardan mediante medidas técnicas y organizativas que previenen riesgos como pérdida, alteración o acceso no autorizado.

  •       Responsabilidad Proactiva y demostrada

             Los datos personales se gestionan aplicando medidas que permiten cumplir la normativa y demostrar dicho cumplimiento en todo momento.

 

5.       CATEGORÍAS DE DATOS PERSONALES.

Para cumplir con los fines del tratamiento señalados en la presente política, es necesario obtener y dar tratamiento a las siguientes categorías de datos personales:

  • Datos Identificativos y de contacto (nombres, apellidos, documento de identificación (cedula o pasaporte), certificado de votación, dirección, correo electrónico, teléfono, numero de celular, firma, firma electrónica, imagen, fotografía, voz, código dactilar).

  • Datos Dirección domiciliaria (provincia, ciudad, parroquia, calles referencia sector y tipo de vivienda).

  • Datos de circunstancias personales (Fecha de nacimiento, lugar de nacimiento, edad, sexo, nacionalidad, país de origen, país de residencia, datos personales del cónyuge en los casos que aplique, datos personales del representante legal de menores de edad o incapacitados legalmente, referencias personales terceros, persona expuesta políticamente, datos personales de familiares expuestos políticamente).

  • Datos de instrucción (Nivel de educación, título Profesional, profesión).

  • Datos de Entorno Familiar (Cédula, fecha de nacimiento y nombres)

  • Datos Sensibles (Datos biométricos, Etnia, Datos relativos a la discapacidad, salud).  

  • Datos Especiales (Datos de niñas, niños y adolescentes). 

  • Datos de geolocalización (coordenadas latitud y longitud).

  • Datos laborales (sector, dirección, nombre de empresa, inicio y sueldo).

  • Datos laborales de vinculación con terceros (Nombres y apellidos, fecha de nacimiento, lugar residencia, numero de Cédula, número telefónico).

  • Datos de situación conyugal (Estado civil, número de cargas).

  • Datos crediticios (ingresos, egresos, activos, pasivo, patrimonio, historial crediticio, capacidad económica).

  • Datos de Video vigilancia (Imagen y voz).

  • Datos de seguridad y uso de canales electrónicos (registros de acceso/logs y autenticación, trazabilidad de operaciones, identificadores de sesión, dispositivo, dirección IP, fecha y hora de conexión, registro de uso de canales electrónicos, tipo de canal de atención).

  • Datos relativos a postulantes (identificativos, circunstanciales, financieros, sensibles).

  • Datos de representación legal (nombres completos, documento de identificación (cédula o pasaporte), dirección, teléfono, correo electrónico).

     

       Las principales categorías de personas afectadas son:

  • Clientes, socios y usuarios.

  • Garantes y Coodeudores.

  • Proveedores y personas de contacto en organizaciones.

  • Usuarios del Sitio Web y canales electrónicos.

  • Colaboradores (Internos y Externos).

  • Ex - Colaboradores.

     

6.       ORIGEN DE DATOS PERSONALES.

Los datos personales tratados por la COOPACS provienen principalmente de la entrega voluntaria del titular de datos personales, quien los proporciona durante la fase precontractual, contractual y/o la utilización de productos y/o servicios que oferta o comercializa la COOPACS, también podrá obtener información de las siguientes fuentes:

Captura de imágenes en tiempo real de cualquier persona que acceda o transite las instalaciones de la COOPACS.

Fuentes de información de acceso público siempre que exista justificación legal.

Fuentes de información de terceros como buros de información crediticia, listas de control de información pública o privada legalmente autorizada, para la prevención, detección y control de fraudes, prevención de lavado de activos, financiamiento de delitos y otras actividades ilícitas.

 

La COOPACS garantiza que la obtención de datos personales recopilados a través de las diferentes fuentes de información habilitadas legalmente se realiza en estricto apego a la LOPDP, su Reglamento y normativa aplicable en la materia.

 

7.       TIPOS DE TRATAMIENTO.

La COOPACS realiza sobre los datos personales de los titulares los tratamientos necesarios para cumplir con sus finalidades declaradas en el apartado 8 de la presente Política.

Dichas operaciones incluyen, de manera enunciativa y no limitativa: la recogida, recopilación, obtención, registro, organización, estructuración, conservación, custodia, adaptación, modificación, eliminación, indexación, extracción, consulta, elaboración, utilización, posesión, aprovechamiento, distribución, cesión, comunicación o transferencia, o cualquier otra forma de habilitación de acceso, cotejo, interconexión, limitación, supresión, destrucción y, en general, cualquier uso de datos personales.

La COOPACS no comercializa bases de datos de datos personales ni cede datos a terceros con fines de lucro.

8.       FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES.

La COOPACS trata datos personales para las siguientes finalidades, indicando en cada caso la base de legitimación aplicable conforme al Artículo 7 de la Ley Orgánica de Protección de Datos Personales:

  1. Vinculación, identificación y administración y gestión integral de socios, clientes y usuarios, incluido la apertura y mantenimiento de cuentas, atención al socio y actualización de la información, ejecución de medidas precontractuales y cumplimiento de obligaciones contractuales.

  2. Evaluación, otorgamiento, seguimiento y recuperación de operaciones de crédito, incluida la consulta a buros de información crediticia legalmente autorizados y tratamiento de datos de garantes y codeudores, ejecución de medidas precontractuales y cumplimiento de obligaciones contractuales; cumplimiento de obligaciones legales derivada de la normativa financiera aplicable.

  3. Cumplimiento de obligaciones legales y de reporte ante organismos de control y autoridades competentes, cumplimiento de obligaciones legales.

  4. Prevención, detección de lavado de activos, financiamiento del terrorismo y delitos conexos, así como prevención y control de fraudes, cumplimiento de obligaciones legales derivadas de la Ley Orgánica de Prevención, Detección y Erradicación del Delito de Lavado de Activos y del Financiamiento de Delitos.

  5. Verificación de identidad y control de acceso mediante sistemas biométricos para retiros de efectivo, consentimiento explícito del titular por tratarse de datos sensibles.

  6. Protección de la seguridad física de personas, instalaciones, bienes y valores mediante video vigilancia, así como la prevención y disuasión de actos delictivos en las instalaciones y zonas perimetrales, cumplimiento de obligaciones legales derivadas de la normativa de seguridad física aplicables a las entidades del sector financiero popular y solidario; uso en zonas no delimitadas en la normativa de seguridad en base a interés legítimo.

  7. Gestión de talento humano en procesos de selección de postulantes, administración de la relación laboral, nomina, beneficios y obligaciones patronales, ejecución de medidas precontractuales y cumplimiento de obligaciones contractuales; cumplimiento de obligaciones legales.

  8. Gestión de proveedores, contratistas y personas de contacto en organizaciones, ejecución de medidas precontractuales y cumplimiento de obligaciones contractuales

  9. Atención de solicitudes de ejercicios de derechos de los titulares y de requerimiento de autoridades, cumplimiento de obligaciones legales derivadas de la normativa de protección de datos personales.

  10. Comunicación de información sobre productos y servicios propios de la COOPACS a sus socios y clientes, consentimiento explícito del titular; interés legítimo.

  11. Garantía de seguridad, trazabilidad y continuidad de los canales electrónicos, incluida la gestión de registro de acceso y autenticación, cumplimiento de obligaciones legales derivadas de la normativa de canales electrónicos aplicables a las entidades del sector financiero popular y solidario

Cuando la base de legitimación sea el consentimiento, este será libre especifico, informado e inequívoco y constara por medios que permita demostrar su otorgamiento. Cuando se invoque el interés legítimo, la COOPACS aplicara la metodología pertinente que permita demostrar su aplicación.

9.       OTROS FINES Y TRATAMIENTOS ULTERIORES.

La COOPACS podrá tratar los datos personales de los titulares para fines distintos  de los que motivaron su recolección únicamente cuando el nuevo fin sea compatible con la finalidad original, considerando la relación entre ambas finalidades, el contexto de la recolección, la naturaleza de los datos, las posibles consecuencias para el titular y las garantías adecuadas.

Se consideran compatibles con las finalidades originales los tratamientos ulteriores con fines estadísticos o de archivo en interés de la institución siempre que se apliquen técnicas de anonimización.

Si el nuevo fin no fuera compatible, la COOPACS informara previamente al titular y obtendrá una base de  legitimación validad antes de iniciar el tratamiento ulterior.

 

10.   TRATAMIENTO DE DATOS PERSONALES A GRAN ESCALA.

La COOPACS en virtud de sus operaciones, realiza tratamiento de datos personales que califica como tratamiento a gran escala conforme a la Ley Orgánica de Protección de Datos Personales, su Reglamento y normativa secundaria. Dicha calificación opera por las siguientes vías:

  • Calificación directa en base al Reglamento.- En el desarrollo normal de actividades de la COOPACS.

  • Calificación directa por tipo de tratamiento.- En base a la normativa secundaria y sus casos de calificación obligatoria.

  • Calificación por cálculo del Modelo Técnico de Gran Escala (“MTGE”).- En la base de la realización del Cálculo de manera independiente.
     

    1. FINALIDADES PRINCIPALES DEL TRATAMIENTO A GRAN ESCALA.
       

  • Vinculación, administración y gestión integral de socios y clientes.

  • Evaluación, otorgamiento, seguimiento y recuperación de operaciones de crédito.

  • Cumplimiento de obligaciones de reporte ante organismos de control (SEPS, UAFE, SRI, BCE, COSEDE).

  • Prevención y detección de lavado de activos, financiamiento del terrorismo y otros delitos relacionados

  • Verificación de identidad y control de acceso mediante sistemas biométricos para el retiro de efectivo.

  • Protección de la seguridad física de personas, instalaciones, bienes y valores de la COOPACS, así como la prevención y disuasión de actos delictivos en las instalaciones y zonas perimetrales.

    CATEGORÍAS DE DATOS PERSONALES TRATADOS Y TITULARES AFECTADOS A GRAN ESCALA.

En virtud de las operaciones ejecutadas en el marco del giro ordinario del negocio y el cumplimiento de normativa aplicable la COOPACS trata datos personales a gran escala en función a las categorías descritas en el apartado 5 de la Política.

  1. DERECHOS DE LOS TITULARES EN EL CONTEXTO DEL TRATAMIENTO A GRAN ESCALA.

Los titulares cuyos datos son objeto de tratamiento a gran escala gozan de todos los derechos reconocidos por la Ley Orgánica de Protección de Datos Personales, el titular de los datos deberá considerar el apartado 15 de la Política y para el respectivo ejercicio de los mismo deberá considerar el apartado 16 de la Política.

 

11.   TRANSFERENCIAS O COMUNICACIONES DE DATOS.

La COOPACS podrá transferir o comunicar datos personales de los titulares de datos a terceros únicamente cuando exista una base de legitimación valida conforme a la Ley Orgánica de Protección de Datos Personales, su reglamento y normativa complementaria.

 

En cumplimiento de obligaciones legales y regulatorias, la COOPACS podrá transferir o comunicar datos personales sin requerir el consentimiento previo del titular a los siguientes destinatarios:

Organismos de control y supervisión.- Superintendencia de Economía Popular y Solidaria (“SEPS”), Banco Central del Ecuador (“BCE”), Servicio de Rentas Internas (“SRI”), Fiscalía General del Estado, Unidad de Análisis Financiero y Económico (“UAFE”), Corporación del Seguro de Depósitos, Fondo de Liquidez y Fondo de Seguros Privados (“COSEDE”), Ministerio de Salud Pública, Ministerio de Trabajo, Unidades Judiciales, Auditorías externas y calificadoras de riesgo.

Para transferencias o comunicaciones de datos a destinatarios distintos de los señalados en el numeral anterior, la COOPACS obtendrá el consentimiento previo, libre, especificó, informado e inequívoco del titular, o acreditara la existencia de otra base de legitimación valida conforme al Art. 7 LOPDP, antes de efectuar la transferencia.

Cuando la COOPACS contrate a un proveedor o tercero para que trate datos personales en su nombre y bajo sus instrucciones, dicha relación constituye un encargo de tratamiento y no una transferencia o comunicación de datos. En estos casos, el proveedor actúa como encargado del tratamiento y no adquiere derechos propios sobre los datos. Esta relación se formaliza mediante contrato escrito que incluye las clausulas exigidas por la normativa vigente.

La COOPACS declara que no realiza transferencias internacionales de datos personales en los términos del Art. 23 de la Resolución SPDP-SPD-2026-0004-R, dato que no comunica datos personales a terceros que actúen como responsables de tratamiento domiciliados fuera de Ecuador.

No obstante, para la prestación de determinados servicios tecnológicos y operativos, la COOPACS puede contratar proveedores cuyos servidores o infraestructura se encuentra ubicado fuera del territorio ecuatoriano. Dichos proveedores actúan en calidad de encargados de tratamiento bajo las instrucciones exclusivas de la COOPACS, sin adquirir derechos propios sobre los datos personales, configurándose un encargo de tratamiento y no una transferencia o comunicación de datos conforme a la normativa aplicable. En estos casos la COOPACS garantiza que la relación con dichos encargados se formalice mediante contrato escrito que incluya, al menos, las obligaciones de confidencialidad, seguridad, minimización de datos, prohibición de tratamiento fuera de las instrucciones impartidas y eliminación o devolución de los datos al termino del encargo, conforme a la normativa vigente aplicable.

Si la COOPACS ulteriormente llegare a realizar transferencias internacionales de datos personales, estas se sujetaran al régimen de transferencias o comunicación de datos personales, incluyendo garantías reconocidas y/o se instrumentaran a través de acuerdos escritos entre las partes.

 

12.   EXISTENCIA DE BASES.

Los datos personales obtenidos del titular de los datos se almacenan y conservan en bases de datos o ficheros. Se entenderá por base de datos el conjunto estructurado de datos cualquiera que fuera la forma, modalidad de creación, almacenamiento, organización, tipo de soporte, tratamiento, procesamiento, localización o acceso.

Las bases de datos serán inscritas en el Registro Nacional de Protección de Datos Personales, cuando dicho registro se encuentre habilitado y operativo por la Superintendencia de Protección de Datos Personales de conformidad con la normativa aplicable y los lineamientos que emita la autoridad de protección de datos.

 

13.   PERIODO DE CONSERVACIÓN Y BLOQUEO DE DATOS.

Los datos personales serán conservados durante el tiempo que permanezca vigente la relación comercial y/o contractual con la COOPACS y mientras resulten necesarios para el cumplimiento de las finalidades establecidas en la presente Política. Los datos personales serán conservados en apego a los plazos establecidos en la normativa vigente aplicable, incluso si la relación comercial y/o contractual hubiere terminado, conforme a lo siguiente:

De conformidad con el Código Orgánico Monetario y Financiero (Libro I) y la Norma de Control de Seguridades en el Uso de Canales Electrónicos expedida por la Superintendencia de Economía Popular y Solidaria (Resolución Nro. SEPS-IGT-IGS-INSESF-INR-INGINT-INSEPS-009), la COOPACS deberá mantener los archivos contables y sus respaldos, incluyendo los antecedentes de operaciones realizadas a través de canales electrónicos, por el plazo de diez años contados a partir de la conclusión de la operación correspondiente y por quince años en el formato digital autorizado por los organismos de supervisión.

 

De conformidad con la Ley Orgánica de Prevención, Detección y Erradicación del Delito de Lavado de Activos y del Financiamiento de Delitos, y su Reglamento, la COOPACS deberá mantener los registros de información durante los diez años posteriores a la fecha de finalización de la última transacción o de la transacción ocasional, de la relación contractual o desde el término del ejercicio fiscal durante el cual se realizó el reporte. Estos registros incluyen la información y registros sobre transacciones nacionales e internacionales, transacciones electrónicas, información y datos obtenidos en virtud de la debida diligencia del socio o cliente, los resultados de los análisis realizados, los archivos de cuenta y la correspondencia comercial, incluido el respaldo documental de estos registros.

 

De conformidad con la Norma de Control de Seguridades en el Uso de Canales Electrónicos, los registros de comunicaciones realizadas por los titulares de los datos a través de los centros de atención no presenciales de la COOPACS, serán conservados por un plazo mínimo de seis meses. Estos registros contienen datos personales de identificación y contacto del titular y son tratados conforme a la presente Política. En caso de que se presentaren reclamos relacionados con dichas comunicaciones o con operaciones realizadas en canales electrónicos, la información correspondiente se conservará hasta que se agoten todas las instancias legales aplicables.

 

De conformidad con el Reglamento de Comprobantes de Venta, Retención y Documentos Complementarios y el Reglamento para Aplicación de la Ley de Régimen Tributario Interno, la COOPACS deberá conservar los comprobantes de venta, documentos complementarios, comprobantes de retención y los documentos sustentatorios de la contabilidad durante el plazo mínimo de siete años. Para el caso de documentos que sustenten operaciones por las cuales la norma tributaria permita la amortización o depreciación, el plazo de conservación se contará a partir del período fiscal en el cual finalizó el uso de la deducibilidad del gasto.

 

La COOPACS podrá conservar los datos personales de los titulares de los datos por el tiempo necesario para el ejercicio o defensa de derechos o acciones, en función de los plazos de prescripción aplicables conforme a la normativa civil, mercantil y procesal vigente.

 

Una vez vencidos los plazos antes señalados y siempre que no exista una obligación legal que justifique su conservación, los datos personales serán suprimidos, anonimizados o bloqueados, según corresponda. El bloqueo implica la restricción del acceso a los datos, quedando disponibles únicamente para atender requerimientos de autoridades competentes, ejercicio o defensa de derechos en procesos judiciales o administrativos, o cumplimiento de obligaciones legales específicas, conforme al Art. 13 de la Resolución SPDP-SPD-2025-0030-R.

 

El titular podrá ejercer el derecho de eliminación conforme a la normativa vigente. No obstante, dicho derecho no procederá cuando exista una obligación legal fundada o una razón jurídica que justifique la conservación de los datos. En estos casos, la COOPACS aplicará medidas de bloqueo e informará al titular sobre el fundamento de la imposibilidad temporal de eliminación.

 

Las presentes disposiciones reflejan las obligaciones legales que mantiene la COOPACS respecto de la conservación de información conforme a los plazos legalmente establecidos. Sin perjuicio de lo anterior, dichas obligaciones podrán modificarse como consecuencia de reformas, actualizaciones o cambios en la normativa aplicable, por lo que el contenido de la presente sección podrá ser revisado y ajustado en concordancia con tales modificaciones.

 

14.   NEGATIVA DE PROPORCIONAR SUS DATOS PERSONALES.

La negativa del titular de datos para proporcionar sus datos personales impedirá la prestación o el acceso a productos o servicios ofertados por la COOPACS y que necesariamente requieren el tratamiento de dicha información para el cumplimiento de finalidades precontractuales, contractuales, legales, operativas y de seguridad.

 

15.   DERECHOS DE PERSONAS INTERESADAS.

El titular de los datos puede ejercer todos los derechos establecidos en la Ley Orgánica de Protección de Datos Personales como:

Derecho a la información.- Este derecho se cumple con la presente política, es decir el titular de los datos tiene el derecho a ser informado, sobre el tratamiento de sus datos personales.

Derecho de Acceso.-  El titular de los datos tiene el derecho a conocer y obtener gratuitamente de la COOPACS, acceso a todos sus datos personales.

Derecho de rectificación y actualización.- El titular de los datos tiene el derecho a que se le rectifiquen y actualicen sus datos personales cuando estos sean inexactos o incompletos.

Derecho de eliminación.- El titular de los datos tiene el derecho a que se le supriman sus datos personales.

Derecho de oposición.- El titular de los datos tiene el derecho a oponerse o negarse al tratamiento de sus datos personales en los casos establecidos en la LOPDP.

Derecho a la portabilidad.- El titular de los datos tiene derecho a recibir de la COOPACS, sus datos personales en un formato compatible, actualizado, estructurado, común, inter-operable y de lectura mecánica, o a transmitirlos a otros responsables de tratamiento.

Derecho a la suspensión del Tratamiento.- El titular de los datos tiene el derecho a obtener de la COOPACS la suspensión del tratamiento de los datos.

 

Derecho a no ser objeto de una decisión basada única o parcialmente en valoraciones automatizadas.- El titular de los datos tiene derecho a no ser sometido a una decisión basada única o parcialmente en valoraciones que sean producto de procesos automatizados, por lo cual debe tener presente que el titular de los datos podrá:

  • Solicitar a la COOPACS una explicación motivada de la decisión tomada.

  • Presentar Observaciones.

  • Solicitar los criterios de valoración sobre el programa automatizado.

  • Impugnar la decisión ante la COOPACS.

 

El titular de los datos debe conocer que existen excepciones a los derechos de rectificación, actualización, eliminación, oposición, anulación y portabilidad, por lo cual la COOPACS motivara adecuadamente cuando estos derechos no procedan en el estricto apego y cumplimiento a lo que se especifica en la Ley Orgánica de Protección de Datos Personales.

 

16.   COMO EJERCER SUS DERECHOS.

El titular de los datos o su representante legal podrá ejercer cualquiera de los derechos de acceso, eliminación, rectificación y actualización, oposición, suspensión del tratamiento y a no ser objeto de una decisión basada únicamente en valoraciones automatizadas así como revocar su consentimiento para el tratamiento de sus datos personales, llenando la respectiva Solicitud/Formulario que se encuentra en nuestro sitio web institucional en el apartado formularios de derechos a través del siguiente enlace: https://www.coopacs.fin.ec/formularios-derecho-lopdp, el titular de los datos puede utilizar las dos (2) vías habilitadas por la COOPACS para el ejercicio de derecho como:

  • En Matriz y todas las agencias de la COOPACS a nivel nacional.

  • A través del Correo Electrónico: dpdp@coopacs.fin.ec

 

En caso de que la Solicitud no cumpla con los requisitos mínimos establecidos en la Ley Orgánica de Protección de Datos Personales o, la información proporcionada requiera ser aclarada, o bien, no se acompañen los documentos de acreditación correspondientes, la COOPACS solicitara por medio del Delegado de Protección de Datos Personales, dentro de los cinco (5) días hábiles siguientes a la recepción de la Solicitud (Esto por una sola vez), la COOPACS podrá requerirle que aclare o complete la información brindada, para dar trámite a la misma.

El titular de los datos contará con diez (10) días hábiles para atender el requerimiento, o completar la Solicitud contados a partir del día siguiente en que lo haya notificado. De no dar respuesta en dicho plazo, la COOPACS  archivara su Solicitud y se le notificara sobre las razones de la decisión por medio del Delegado de Protección de Datos. Este rechazo no impedirá que presente nuevamente su Solicitud.

Las solicitudes serán atendidas dentro de los plazos previstos en Ley Orgánica de Protección de Datos Personales, a través de nuestro Delegado de Protección de Datos, quien puede ser contactado para dudas o aclaraciones mediante la dirección de correo antes señalada.

 

17.   MECANISMO PARA EFECTIVIZAR EL DERECHO A LA PORTABILIDAD.

Conforme a la Ley Orgánica de Protección de Datos Personales, se considera Portabilidad de Datos Personales al derecho que tiene el titular de los datos de solicitar la entrega de sus datos personales   en un formato compatible, actualizado, estructurado, común, ínter-operable y de lectura mecánica, o bien, transferirlos al responsable indicado por el titular de los datos, salvo que la legislación prevea excepciones que impidan o condicionen dicha transferencia.

El ejercicio de este derecho se sujetará a lo previsto conforme el apartado 16 de esta Política.

18.   VALORACIONES Y DECISIONES AUTOMATIZADAS.

El tratamiento de datos personales para las finalidades indicadas en la presente Política no implica la aplicación de decisiones automatizadas que produzcan efectos jurídicos para los Titulares, la COOPACS no elabora perfiles automatizados propios de sus titulares de datos.

En el marco del proceso de evaluación crediticia, la COOPACS consulta a buros de crédito legalmente autorizados, los cuales actúan como responsables independientes del tratamiento y generan puntuaciones de riesgo (scores) a partir de sus propias fuentes y metodologías. El resultado de dicha consulta es utilizada por el personal de la COOPACS como uno de los insumos para el análisis, el cual incluye siempre revisión y criterio humano antes de adoptar cualquier decisión.

En consecuencia, las decisiones crediticias pueden estar parcialmente basadas en valoraciones automatizadas generadas por terceros.

El titular tiene derecho a solicitar explicación motivada sobre los criterios aplicados en la decisión, a presentar observaciones y a impugnar resultados, conforme el Art. 20 de la LOPDP. Para dicha solicitud se debe seguir el procedimiento establecido en el apartado 16 de la presente política.

 

19.   REVOCATORIA DEL CONSENTIMIENTO.

El titular de los datos puede revocar en cualquier momento su consentimiento, sin ninguna justificación para aquellos fines que tienen como base legal el consentimiento. Esta revocatoria no afectará la licitud y validez de los tratamientos realizados con anterioridad por parte de la COOPACS.

La COOPACS garantiza la celeridad, eficiencia, eficacia y gratuidad en el proceso de revocatoria del consentimiento. Para tal efecto, el titular de los datos deberá proceder llenando el Formulario adecuado específicamente para la revocatoria del consentimiento, siguiendo los mecanismos/lineamientos que se encuentra en el portal oficial de la COOPACS en https://www.coopacs.fin.ec/formularios-derecho-lopdp.

 

20.   AUTORIDAD DE CONTROL DE PROTECCIÓN DE DATOS PERSONALES.

En caso de considerarlo necesario, el titular de los datos tiene el derecho de acudir ante la Superintendencia de Protección de Datos Personales (“SPDP”), para hacer valer cualquier inconformidad relacionada con sus derechos a la protección de datos personales. Para los casos de no recibir respuesta adecuada a tu petición de ejercicio de derechos o esta no se atienda dentro del plazo establecido. El Sitio Oficial de la SPDP es: https://spdp.gob.ec/.

 

21.   MEDIDAS DE SEGURIDAD.

La COOPACS aplica medidas técnicas, organizativas y jurídicas apropiadas para garantizar la confidencialidad, integridad y disponibilidad de los datos personales, considerando en todo momento la naturaleza de los datos, el contexto del tratamiento y los riesgos identificados. Entre ellas se incluye:

  • Compromisos de confidencialidad con el personal del responsable, proveedores y/o encargados del tratamiento.

  • Controles de acceso lógico y físico, gestión de usuarios y trazabilidad de operaciones sobre los sistemas que tratan datos personales.

  • Gestión de riesgos sobre tratamiento y, cuando la normativa lo exige, evaluaciones de impacto relativas a la protección de datos personales, conforme a la normativa secundaria expedida por la Superintendencia de Protección De Datos Personales.

  • Aplicación de criterio en materia de protección de datos desde el diseño y por defecto, en nuevos productos, servicios y/o sistemas.

  • Procedimientos de respaldo, conservación segura, bloqueo, anonimización, seudonimización y supervisión conforme a la normativa aplicable.

Las medidas de seguridad descritas son revisadas y actualizadas periódicamente en el marco del ciclo de mejora continua de la COOPACS, con el objetivo de mantener un nivel de protección proporcional al riesgo y adecuado a las amenazas del entorno de seguridad vigente.

22.   GESTIÓN Y NOTIFICACIÓN DE VULNERACIONES DE SEGURIDAD.

En caso de producirse una vulneración de seguridad que afecte sus datos personales, la COOPACS adoptará sin dilación las medidas correctivas y de mitigación que correspondan. Cuando la vulneración entrañe un alto riesgo para los derechos y libertades del titular, la COOPACS notificará al titular afectado, a la brevedad posible, describiendo la naturaleza de la vulneración, las medidas adoptadas o propuestas y los canales de contacto del Delegado de Protección de Datos. Asimismo, la COOPACS notificará a la Superintendencia de Protección de Datos Personales, y a la Agencia de Regulación y Control de las Telecomunicaciones, en el plazo máximo de cinco (5) días desde que tenga conocimiento de la vulneración de seguridad. El titular podrá reportar cualquier indicio de vulneración al correo electrónico dpdp@coopacs.fin.ec.

 

23.   POLÍTICA DE COOKIES.

Las cookies son pequeños archivos de texto que se instalan en el computador o dispositivo móvil (celular, Tablet, entre otros) cuando el titular de los datos ingresa en una página web. Estas almacenan información, ya sea en el computador o dispositivo móvil, sobre la forma en cómo navega el usuario.

 

El titular de los datos puede conocer más sobre esta política dirigiéndose a sitio web institucional por medio del siguiente enlace: https://www.coopacs.fin.ec/politica-de-cookies.

 

24.   REVISIÓN Y ACTUALIZACIÓN DE LA POLÍTICA.

La COOPACS revisará y actualizará esta Política cuando:

  • Se modifiquen de forma relevante los tratamientos de datos personales.

  • Se aprueben cambios normativos o nuevos criterios de las autoridades de control.

  • Se identifiquen oportunidades de mejora derivadas de auditorías, incidentes o cambios en el modelo de negocio.

     

 

La Política de Protección de Datos Personales  fue aprobada el día 24 de Junio del 2026.

bottom of page