Política de Privacidad y Protección de Datos Personales de Hoja Verde Gourmet HOVGO S.A.

Objetivo:

En Hoja Verde Gourmet HOVGO S.A. (en adelante, «HOVGO»), estamos comprometidos con la protección de los datos personales de nuestros clientes, usuarios de nuestras páginas web, y cualquier otra persona que otorgue su consentimiento para el tratamiento de sus datos personales. Esta política establece los principios y directrices para el tratamiento de los datos personales, con el fin de garantizar su acceso, protección y decisión, en el marco de los principios de privacidad, confidencialidad, integridad, lealtad, y responsabilidad proactiva. Todo esto con la finalidad de cumplir con la Ley Orgánica de Protección de Datos Personales (LOPDP) de Ecuador y garantizar los derechos de los titulares de datos personales.

Alcance:

Esta política aplica a todas las áreas y procesos de HOVGO, incluyendo sus marcas Hoja Verde Chocolate, Segafredo Zanetti, y Café Vélez, que involucren la recopilación, uso, almacenamiento, transferencia y eliminación de datos personales, ya sea en formato físico o digital, a través de sus páginas web y otros canales.

Definiciones:

  • Datos personales: Cualquier información relacionada con una persona natural identificada o identificable.
  • Tratamiento: Cualquier operación o conjunto de operaciones que se realicen sobre los datos personales, ya sea de forma automatizada o manual, como la recolección, registro, organización, estructuración, almacenamiento, adaptación, consulta, utilización, divulgación, comunicación, modificación, extracción, bloqueo, supresión o destrucción.
  • Titular de los datos: Persona natural a quien pertenecen los datos personales.
  • Responsable del tratamiento: Persona o entidad que decide sobre el tratamiento de los datos personales.
  • Encargado del tratamiento: Persona que procesa datos personales en nombre y bajo la responsabilidad del responsable del tratamiento.

Principios del Tratamiento:

En HOVGO nos regimos por los principios contemplados en la LOPDP para el tratamiento de datos personales:

  • Legalidad: El tratamiento de datos personales debe realizarse de conformidad con la ley y las disposiciones legales vigentes.
  • Lealtad: El tratamiento de datos personales debe basarse en la buena fe y cumplir con las expectativas razonables del titular.
  • Transparencia: El titular debe ser informado de manera clara, previa y expresa sobre la finalidad del tratamiento y sus derechos.
  • Finalidad: Los datos personales solo pueden ser tratados para los fines específicos para los cuales fueron recopilados, y no pueden utilizarse para fines incompatibles.
  • Pertenencia y minimización de los datos: Los datos personales deben ser adecuados, pertinentes y no excesivos en relación con la finalidad para la cual se recopilaron.
  • Proporcionalidad del tratamiento: El tratamiento de datos personales debe ser adecuado y necesario para cumplir con la finalidad establecida.
  • Confidencialidad: Se deben implementar medidas de seguridad para garantizar la confidencialidad de los datos personales y evitar su acceso no autorizado.
  • Conservación: Los datos personales deben conservarse durante el tiempo necesario para cumplir con la finalidad del tratamiento y de acuerdo con la legislación vigente.
  • Seguridad de datos personales: Se deben adoptar medidas técnicas y organizativas para proteger los datos personales contra el acceso no autorizado, pérdida, alteración o divulgación.
  • Responsabilidad proactiva y demostrada: Los responsables y encargados del tratamiento deben demostrar su cumplimiento con la legislación y adoptar una actitud proactiva en la protección de datos personales.
  • Aplicación favorable al titular: Las disposiciones y medidas adoptadas en materia de protección de datos deben ser favorables al titular de los datos y garantizar el ejercicio efectivo de sus derechos.

Finalidades del Tratamiento de Datos Personales y Naturaleza en HOVGO:

Los datos personales tratados incluyen, entre otros, nombre, dirección de correo electrónico, número de teléfono, dirección IP, datos de navegación y preferencias de contacto.

  • Finalidades Comerciales: Los datos personales serán utilizados para gestionar y mantener la relación con los clientes y usuarios de las marcas de HOVGO, incluyendo la comunicación sobre productos, servicios, actualizaciones, promociones y características destacadas.
  • Marketing y Remarketing: Los datos personales serán utilizados para realizar actividades de marketing, remarketing y promociones entre las diferentes marcas de HOVGO.
  • Análisis de Preferencias: Los datos personales serán utilizados para analizar las preferencias y comportamientos de los usuarios, con el fin de mejorar la experiencia en nuestras plataformas y ofrecer un servicio más personalizado.
  • Conservación: Los datos personales serán conservados por un período de 1 año, salvo que la normativa exija un período diferente.

Medidas de Seguridad:

HOVGO aloja los datos personales en los servidores de SiteGround, que proporciona un entorno seguro y robusto para la protección de la información. 

  • Identificación y Autenticación de Usuarios: Uso de mecanismos de autenticación seguros para garantizar que solo personal autorizado tenga acceso a los datos personales.
  • Encriptación de Datos: Los datos personales almacenados en los servidores de SiteGround están protegidos mediante encriptación SSL/TLS, asegurando que la información transmitida esté cifrada y sea inaccesible para terceros no autorizados.
  • Control de Acceso Físico y Lógico: SiteGround proporciona centros de datos con acceso controlado mediante sistemas de seguridad avanzados, incluyendo monitoreo 24/7, vigilancia por cámaras de seguridad, y sistemas de control de acceso físico restringido.
  • Protección contra Amenazas: SiteGround implementa medidas de protección avanzadas contra amenazas cibernéticas, incluyendo firewalls, sistemas de detección de intrusos (IDS), y prevención de ataques DDoS.
  • Copias de Seguridad: Se realizan copias de seguridad automáticas y regulares de los datos personales almacenados, asegurando la posibilidad de restauración en caso de pérdida de datos.
  • Monitoreo y Auditoría: Los sistemas de SiteGround son monitoreados constantemente para detectar y responder a posibles vulnerabilidades o accesos no autorizados.


Notificación en caso de Vulneración a la Seguridad de la Información:

HOVGO sigue un procedimiento riguroso en caso de vulneración de la seguridad de datos personales para garantizar la protección de los derechos de los titulares de los datos:

  1. Notificación Inmediata al Responsable del Tratamiento:
    • El encargado del tratamiento de datos personales debe notificar al responsable de dicha función tan pronto como sea posible, y a más tardar dentro de los dos (2) días contados desde que se tiene conocimiento de la vulneración.
  2. Notificación a la Autoridad de Protección de Datos Personales:
    • El responsable del tratamiento de HOVGO debe notificar la vulneración a la Autoridad de Protección de Datos Personales y a la Agencia de Regulación y Control de las Telecomunicaciones en un plazo máximo de cinco (5) días después de haber tenido constancia de la vulneración, a menos que sea improbable que esta constituya un riesgo para los derechos y libertades de las personas físicas.
  3. Notificación a los Afectados:
    • Si la vulneración de seguridad representa un riesgo para los derechos y libertades de los titulares de los datos, HOVGO notificará a los afectados, proporcionando detalles sobre el incidente y las medidas que se están tomando para proteger sus datos. Esta comunicación debe realizarse dentro de las 72 horas siguientes a la respuesta del ente de control.
  4. Excepciones a la Notificación:
    • No se requiere informar al titular de los datos si:
      • La autoridad de la Superintendencia de Protección de Datos lo indica.
      • La notificación requiere un esfuerzo desproporcionado; en ese caso, HOVGO realizará una comunicación pública a través de cualquier medio disponible para informar a los titulares sobre la vulneración de seguridad de datos personales.

Terceros que Utilizarán los Datos:

No habrá terceros involucrados en el tratamiento de los datos personales. Los datos serán compartidos únicamente entre las marcas de HOVGO.

Derechos del Titular de los Datos:

El titular de los datos personales tiene derecho a acceder, rectificar, cancelar y oponerse al tratamiento de sus datos, conforme a lo establecido en la LOPDP. Si el titular de los datos desea actualizar, ver o eliminar sus datos de nuestra base, deberá contactarse a través del siguiente correo electrónico: privacidaddatos@hvg.com.ec

Identificación y Datos de los Destinatarios de los Datos Personales:

  • Responsable del Tratamiento: Hoja Verde Gourmet HOVGO S.A.

Dirección legal: Calle de las Avellanas S8-238 y Miguel Ángel

Correo Electrónico: privacidaddatos@hvg.com.ec

Teléfono: 6017050

  • Encargado del Tratamiento: José Patricio Anda Ayala
  • Terceros: No se prevé la transferencia de datos personales a terceros fuera de las marcas de HOVGO.

Transferencia Internacional de Datos Personales:

Los datos personales serán utilizados exclusivamente en Ecuador y no se prevé su transferencia internacional.

Actualización de esta Política:

Esta política será revisada y actualizada cada año, con fecha de corte al 15 de enero 2025.