Política de Gestión de Datos y Privacidad
Última actualización: 1 de Febrero, 2025
1. Identificación del Responsable
Para los fines de este Aviso de Privacidad, BECORAT FINANCIAL LLC, ubicada en 2505 CHAMBLEE TUCKER RD. SUITE 315 CHAMBLEE, GA, a través de su Departamento Legal, será responsable del tratamiento de los datos personales.
2. Datos Personales Recopilados
La compañía recopila información de sus Titulares a través de órdenes de compra y documentos autorizados para la relación comercial.
3. Finalidad del Tratamiento de Datos
Los datos personales se usarán para los siguientes fines:
- Mantener la seguridad e integridad de nuestras operaciones.
- Investigar, analizar y mejorar nuestros procesos, productos y servicios.
- Responder a solicitudes legales, órdenes judiciales o regulaciones gubernamentales.
- Evaluar o llevar a cabo una fusión, venta de activos o reestructuración, donde la información personal puede ser uno de los activos transferidos.
4. Transferencia de Datos Personales
Los datos recopilados podrán ser procesados y transferidos a terceros nacionales que garanticen niveles adecuados de protección de datos personales, respetando siempre los derechos de los titulares.
5. Política de Datos Sensibles
La política de la Compañía es no solicitar ninguna información que se considere dato sensible, como religión, preferencias sexuales, opiniones políticas, entre otros.
6. Política para Menores
La política de la Compañía es no solicitar intencionadamente ni permitir que menores de edad proporcionen datos personales. La funcionalidad del sitio web está destinada al uso por parte de adultos.
7. Protección y Retención de Datos Personales
La Compañía adopta estrictas medidas de seguridad técnicas, físicas y administrativas para proteger su información. Sus datos personales serán retenidos por el tiempo necesario para cumplir con los fines establecidos y las obligaciones legales.
8. Modificaciones al Aviso de Privacidad
Nuestra Política de Privacidad puede cambiar en cualquier momento. Publicaremos los cambios a través de los canales existentes y, si son significativos, proporcionaremos un aviso más prominente.
9. Mecanismo para Ejercer Derechos
Si tiene preguntas, comentarios o desea ejercer sus derechos, puede contactarnos:
Teléfono (EE. UU.): (470) 775-6030
Email: info@becoratfinancial.com
Dirección: BECORAT FINANCIAL LLC, 2505 CHAMBLEE TUCKER RD, SUITE 315 GA, 30341, Attn: Data Privacy Officer
Nos esforzamos por responder a las solicitudes en un plazo de 45 días, con una posible extensión de 45 días adicionales si es necesario, informándole por escrito.
10. Gestión de Proveedores
Se busca asegurar que todos los proveedores externos que acceden, procesan o almacenan información de informes de crédito cumplan con la Ley de Informe Justo de Crédito (FCRA) y los estándares de seguridad de la compañía.
Criterios de Selección y Contratación
- Los proveedores deben demostrar cumplimiento con la FCRA.
- Se debe firmar un acuerdo formal que describa sus obligaciones.
- Deben mantener políticas de privacidad y protección de datos alineadas con las leyes federales y estatales.
Confidencialidad, Seguridad y Auditoría
Los proveedores deben implementar controles para proteger la confidencialidad de los datos y notificar de inmediato sobre cualquier incidente de seguridad. BECORAT FINANCIAL LLC se reserva el derecho de realizar auditorías periódicas para verificar el cumplimiento.
11. Planificación de Recursos
Asegurar la asignación adecuada de recursos humanos y tecnológicos para cumplir con las obligaciones de la FCRA.
Recursos Humanos (Personal)
- Roles y Responsabilidades: Se designa un Oficial de Privacidad de Datos y un Equipo de Cumplimiento para supervisar y alinear las prácticas con los requisitos de la FCRA.
- Capacitación del Personal: Todos los empleados con acceso a informes de crédito deben completar una capacitación anual obligatoria sobre la FCRA, los derechos del consumidor y el manejo seguro de la información.
Recursos Tecnológicos
- Infraestructura: Se implementan sistemas de control de acceso basado en roles, autenticación multifactor (MFA), registro de actividad y cifrado de datos (AES-256).
- Seguridad y Prevención: Se utilizan antivirus y firewalls actualizados, sistemas de detección de incidentes (SIEM) y se realizan copias de seguridad periódicas.