Política de Tratamiento de Datos Personales Software Nómina360 y sus Subsistemas
Actualizada 2022 Soluciones y Proyectos S.A
1. Alcance
La Política de Tratamiento de Datos Personales se aplica a todos los datos personales sujetos a protección ingresados por el Cliente en el sistema informático Nómina360 y sus subsistemas, administrados por Soluciones y Proyectos S.A.
2. Definiciones
Soluciones y Proyectos S.A., Wondrix y Nómina360: es la entidad encargada del tratamiento de la data (data processor), que permite al Cliente poder generar roles de pago para el empleado, así como procesos del área de talento humano.
Cliente: Empresa que contrata el servicio de Nómina30 de Soluciones y Proyectos S.A. que además es el mandante sobre la data (data controller)
Empleado o Empleado Activo: Trabajador bajo relación de dependencia del “cliente” cuya información es tratada en el software Nómina360. (data subject)
3. Datos utilizados en el software Nómina360
El acceso a los servicios del sistema Nómina360 es restringido y se encuentra controlado por un proceso de autenticación por medio de contraseña cifrada, al que sólo tendrán acceso los usuarios determinados por el “Cliente” de acuerdo a niveles de aprobación, de igual manera definidos por el Cliente.
De los empleados activos del “Cliente”:
- Nombres y Apellidos
- Teléfono
- Edad
- Dirección de Domicilio
- Número de Cédula
- Correo Electrónico
- Cargo
- Salario
- Remuneración
- Estado Civil
- Condición de Discapacidad
- Vacaciones ganadas, provisionadas, pagadas
- Beneficios Sociales ganados, provisionados, pagados.
- Educación
- Imágenes de documentos personales.
De los de familiares de empleados:
- Nombres y Apellidos
- Edad
- Condición de Discapacidad
- Relación filial con el empleado.
4. Tratamiento de los datos
Los datos personales ingresados por el Cliente serán tratados con responsabilidad y se mantendrá la confidencialidad de los mismos estableciendo y manteniendo de forma efectiva las medidas de seguridad administrativas, técnicas y físicas, evitando alteración, destrucción, uso, acceso o divulgación indebida por parte del personal de Soluciones y Proyectos S.A..
La información que ingrese el cliente será tratada para los fines propios del sistema Nómina360 y que incluye los siguientes procesos:
- Mantener una ficha de personal y su historia laboral.
- Calcular valores de roles de pago.
- Calcular valores de vacaciones, décimos tercero y cuarto, utilidades.
- Registrar eventos de interacción entre el Cliente y el Empleado.
- Enviar notificaciones a empleados.
- Proporcionar soporte o servicios que el usuario necesite para acceder a la información dentro de Nómina360.
5. Del Acceso y Rectificación
Nómina360 reconoce a los titulares de datos personales el Acceso y Rectificación al manejo o tratamiento que se realice sobre sus datos, para lo cual debe dirigirse al Cliente para solicitar cualquier modificación ya qué, Nómina360, ni su personal registra, ni modifica datos de empleados, y está fuera del alcance de los servicios que presta Nómina360 a su Cliente.
Nómina360 permita al Cliente realizar las modificaciones necesarias para que los datos ingresados y tratados sean los correctos, siempre siguiendo los procesos de autenticación del caso.
6. Del Derecho a Ser Olvidado y Eliminación de Datos
Bajo solicitud escrita a Nómina360 por parte del Cliente, se eliminarán los datos del cliente y sus empleados de manera inmediata, tanto en los servidores de producción como en cualquier respaldo.
De igual manera, en caso de qué se de por terminado el contrato de servicios con el Cliente, Soluciones y Proyectos S.A. en un plazo de no más de 30 días laborales eliminará de sus bases de datos de producción y respaldos TODA la información de el Cliente y sus empleados.
7. Cambios en la política de privacidad
Soluciones y Proyectos S.A. actualizará su Política de Privacidad cuando lo considere necesario. Estos cambios serán notificados por correo electrónico a los clientes o mediante un aviso en el sitio web de Nómina360, antes de que los cambios entren en vigencia. Se recomienda a los clientes y sus empleados revisar periódicamente la página web nomina360.com.ec para obtener información actualizada sobre las prácticas de privacidad.
8. Uso de cookies
Nómina360 y sus subsistemas utilizan cookies para poder procesar de manera más eficiente los datos para el Cliente, no se utilizan ni se utilizarán para objetivos de marketing.
9. Seguridad de los datos personales
Soluciones y Proyectos S.A., protege la confidencialidad, integridad y disponibilidad de los datos al seguir políticas y procedimientos destinados a aquello.
Todos los empleados de Soluciones y Proyectos S.A. que realizan tratamiento y manejo de la información de los Clientes y Empleados, mantienen acuerdos de confidencialidad firmadas.
Tanto el aplicativo como el servidor de bases de datos se encuentran protegidos con Firewall Aplicación Web así como técnicas específicas de Server Hardening.
10. Base legal que sustenta el tratamiento de los datos
Soluciones y Proyectos S.A. al ser una empresa con base en Ecuador, basa el tratamiento de datos personales en los siguientes instrumentos legales:
El numeral 12 del artículo 66 de la Constitución de la República, establece: “Se reconoce y garantizará a las personas: (…) 19. El derecho a la protección de datos de carácter personal, que incluye el acceso y la decisión sobre información y datos de este carácter, así como su correspondiente protección. La recolección, archivo, procesamiento, distribución o difusión de estos datos o información requerirán la autorización del titular o el mandato de la ley”;
El artículo 92 de la Constitución de la República, dispone que toda persona tendrá derecho a conocer de la existencia y acceder a los documentos, datos genéticos, bancos o archivos de datos personales e informes que sobre sí misma o sobre sus bienes, consten en entidades públicas o privadas, en soporte material o electrónico;
Ley de Comercio Electrónico, artículo 5 – Confidencialidad y reserva, artículo 8 – Conservación de los mensajes de datos y artículo 9 – Protección de datos;
El artículo 4 de la Ley Orgánica del Sistema Nacional de Registro de Datos Públicos, establece: “Responsabilidad de la información.- Las instituciones del sector público y privado y las personas naturales que actualmente o en el futuro administren bases o registros de datos públicos, son responsables de la integridad, protección y control de los registros y bases de datos a su cargo. Dichas instituciones responderán por la veracidad, autenticidad, custodia y debida conservación de los registros. La responsabilidad sobre la veracidad y autenticidad de los datos registrados, es exclusiva de la o el declarante cuando esta o este provee toda la información (…) “;
El artículo 6 de la Ley Orgánica del Sistema Nacional de Registro de Datos Públicos establece: “Accesibilidad y confidencialidad.- Son confidenciales los datos de carácter personal, tales como: ideología, afiliación política o sindical, etnia, estado de salud, orientación sexual, religión, condición migratoria y los demás atinentes a la intimidad personal y en especial aquella información cuyo uso público atente contra los derechos humanos consagrados en la Constitución e instrumentos internacionales(…)”;
El Código Orgánico de la Economía Social de los Conocimientos, Creatividad E Innovación COESCCi, en Disposiciones Generales, VIGÉMISA SÉPTIMA.- “(…) El tratamiento de datos personales que incluya acciones tales como la recopilación, sistematización y almacenamiento de datos personales, requerirá la autorización previa e informada del titular. No se requerirá de la autorización del titular cuando el tratamiento sea desarrollado por una institución pública y tenga una finalidad estadística o científica; de protección a la salud o seguridad; o sea realizado como parte de una política pública de garantía de derechos constitucionalmente reconocidos”