1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
SG5 CIA. LTDA. (en adelante, “SG5”), sociedad legalmente constituida conforme a las leyes de la República del Ecuador, con RUC N.º 0993089583001, con domicilio en la ciudad de Daule, provincia del Guayas, actúa en calidad de RESPONSABLE DEL TRATAMIENTO de los datos personales que recopila y trata en el desarrollo de sus actividades.
SG5 presta Servicios de inspección y verificación de contenedores y unidades de carga mediante unidades caninas (K9); servicios de detección preventiva de sustancias ilícitas, inspección de carga, Servicios de Seguridad Física, Servicios de Poligrafía e Investigación, y, mantiene estándares alineados a los principios de gobierno corporativo, ética empresarial, gestión de riesgos y cumplimiento normativo, en coherencia con las mejores prácticas exigidas a proveedores estratégicos de grupos empresariales de alta relevancia.
2. ALCANCE Y OBJETIVO
La presente Política tiene como objetivo establecer las directrices corporativas, legales, técnicas y organizativas que rigen el tratamiento de datos personales en SG5, asegurando:
- El cumplimiento integral de la normativa ecuatoriana de protección de datos personales.
- La mitigación de riesgos legales, reputacionales y operativos.
- La protección efectiva de los derechos de los titulares.
- La alineación con estándares de compliance, control interno y auditoría.
Esta Política es de aplicación obligatoria para administradores, directivos, colaboradores, proveedores, contratistas y terceros que participen en cualquier fase del tratamiento de datos personales.
3. MARCO NORMATIVO Y ESTÁNDARES DE REFERENCIA
SG5 fundamenta esta Política en:
- Constitución de la República del Ecuador.
- Ley Orgánica de Protección de Datos Personales y su normativa secundaria.
- Normativa laboral, societaria y de seguridad privada aplicable.
- Principios internacionales de protección de datos personales.
- Buenas prácticas de gestión de riesgos, control interno y compliance.
- Como cumplimiento de la normativa y estándares BASC.
4. PRINCIPIOS CORPORATIVOS DEL TRATAMIENTO
El tratamiento de datos personales en SG5 se rige por los principios de:
- Licitud, lealtad y transparencia.
- Finalidad legítima y proporcionalidad.
- Minimización de datos.
- Exactitud y actualización.
- Confidencialidad reforzada.
- Seguridad de la información.
- Responsabilidad proactiva y demostrada.
5. CATEGORÍAS DE TITULARES Y DATOS
SG5 trata datos personales de clientes, empleados, ex empleados, candidatos, proveedores, visitantes, usuarios de sistemas de seguridad y cualquier otra persona natural relacionada con sus operaciones, incluyendo datos identificativos, laborales, financieros, biométricos, imágenes de videovigilancia y registros operativos, estrictamente necesarios para fines legítimos de seguridad y gestión.
6. FINALIDADES CORPORATIVAS DEL TRATAMIENTO
Los datos personales son tratados exclusivamente para:
- Prestación de servicios de seguridad privada y protección integral.
- Gestión contractual, administrativa, financiera y operativa.
- Control de accesos, prevención de riesgos y gestión de incidentes.
- Cumplimiento de obligaciones legales, regulatorias y contractuales.
- Atención de auditorías internas, externas y requerimientos de clientes corporativos.
- Gestión de talento humano y relaciones laborales.
7. BASES LEGALES DEL TRATAMIENTO
El tratamiento se sustenta en:
- Consentimiento del titular, cuando sea exigible.
- Ejecución de contratos y relaciones precontractuales.
- Cumplimiento de obligaciones legales.
- Interés legítimo vinculado a la seguridad, debidamente ponderado.
8. VIDEOVIGILANCIA Y SISTEMAS DE SEGURIDAD
SG5 utiliza sistemas de videovigilancia, control de accesos y monitoreo conforme a criterios de necesidad, proporcionalidad y legalidad. Las grabaciones son de acceso restringido, se conservan por plazos definidos y se utilizan únicamente para fines de seguridad, investigación de incidentes y cumplimiento normativo.
9. COMUNICACIÓN Y TRANSFERENCIA DE DATOS
Los datos personales podrán ser comunicados únicamente a:
- Autoridades competentes, cuando exista obligación legal.
- Proveedores y encargados del tratamiento, bajo contratos con cláusulas de confidencialidad y protección de datos.
- Empresas vinculadas o clientes corporativos, cuando sea estrictamente necesario y conforme a la ley.
No se realizarán transferencias internacionales sin garantías adecuadas.
10. CONSERVACIÓN Y RETENCIÓN DE DATOS
SG5 define plazos de conservación acordes a las finalidades del tratamiento, obligaciones legales y criterios de minimización de datos, implementando procesos seguros de eliminación.
11. MEDIDAS DE SEGURIDAD Y CONTROL INTERNO
SG5 implementa medidas técnicas, organizativas y legales, tales como:
- Controles de acceso físico y lógico.
- Protocolos de confidencialidad y segregación de funciones.
- Capacitación obligatoria en protección de datos y ética.
- Sistemas de seguridad informática.
- Gestión de incidentes y brechas de seguridad.
12. DERECHOS DE LOS TITULARES
Los titulares pueden ejercer los derechos reconocidos por la LOPDP: acceso, rectificación, actualización, eliminación, oposición, limitación, portabilidad y revocatoria del consentimiento.
13. ATENCIÓN DE SOLICITUDES
SG5 atenderá las solicitudes de derechos dentro de los plazos legales, mediante los canales oficialmente designados:
a) Correo electrónico
Enviar su solicitud a:
b) Presencial
Entregar la solicitud escrita en:
Oficinas de SG5 CIA. LTDA.
14. RESPONSABILIDAD PROACTIVA Y AUDITORÍA
SG5 adopta un enfoque de responsabilidad proactiva, manteniendo evidencia documental, controles internos y procesos de mejora continua que permitan demostrar cumplimiento ante auditorías, clientes corporativos y autoridades.
15. ACTUALIZACIÓN DE LA POLÍTICA
La presente Política será revisada periódicamente, al menos una vez al año y actualizada cuando existan cambios normativos, operativos o de riesgos relevantes.
16. VIGENCIA
Esta Política entra en vigencia a partir de su aprobación y es de cumplimiento obligatorio.
Última actualización: 2026