Política de Privacidad y Términos de Servicio Bot IA
Política de Privacidad y Términos de Servicio
TOYOTACHIRA – Concesionaria Toyota, San Cristóbal, Estado Táchira, Venezuela
1. Introducción
En atención a los principios éticos y legales que rigen la protección de datos personales, TOYOTACHIRA (en adelante, “la Concesionaria”) informa a sus clientes y usuarios la forma en que se recopilan, tratan, almacenan y protegen los datos personales que se obtienen a través de su plataforma web www.toyotachira.com.ve y el bot de atención automatizada. Esta política se encuentra alineada con la legislación nacional vigente, estándares internacionales y buenas prácticas en seguridad y privacidad digital, garantizando transparencia, seguridad jurídica y derechos de los titulares.
2. Marco Legal Aplicable
2.1 Legislación Nacional
- Constitución de la República Bolivariana de Venezuela (CRBV, Art. 28), garantizando derechos a la intimidad, honra, confidencialidad.
- Ley sobre Protección a la Privacidad de las Comunicaciones.
- Ley contra Delitos Informáticos.
- Disposiciones sectoriales aplicables en materia financiera y comercial.
2.2 Normativas y estándares internacionales
- Reglamento General de Protección de Datos (GDPR 2016/679) como referencia de buenas prácticas.
- Estándares ISO/IEC 27001 e ISO/IEC 27701 en sistemas de gestión de seguridad y privacidad de la información.
- Recomendaciones de organismos internacionales (OCDE y CEPAL) sobre protección de datos y comercio electrónico.
3. Datos Personales Recopilados
Se recogen, según se ha mencionado, pero adicionando categorización explícita y sensibilidad:
- Datos identificativos: Nombre, apellidos, número de cédula/pasaporte, dirección, teléfono, correo electrónico.
- Datos financieros: Información requerida para financiamiento, seguros, historial crediticio.
- Datos de interacción: Registros de preguntas, respuestas y solicitudes realizadas en el bot.
- Datos técnicos: Dirección IP, tipo y versión de navegador, cookies, identificadores únicos y otros datos generados mediante tecnologías.
- Datos sensibles (en caso de aplicarse): Información sobre salud, biométricos o datos derivados que puedan requerir tratamiento especializado y categorías especiales según legislación.
4. Finalidades y Bases Legales del Tratamiento
Los datos recolectados serán tratados para:
- Gestionar cotizaciones, venta, financiamiento y servicios postventa.
- Facilitar atención personalizada y soporte mediante el bot y otros canales digitales.
- Cumplir con obligaciones contractuales, legales y regulatorias.
- Mejorar experiencia de usuario, mediante análisis estadísticos y optimización tecnológica.
Respecto a bases legales, se contemplan:
- Consentimiento explícito e informado del usuario.
- Ejecución de un contrato o precontrato.
- Cumplimiento de obligaciones legales.
- Intereses legítimos, cuando no prevalezcan derechos y libertades de los titulares.
5. Consentimiento y Derechos de los Titulares
5.1 Consentimiento
El usuario otorga consentimiento libre, específico, informado e inequívoco para el tratamiento de sus datos mediante acciones afirmativas (por ejemplo, aceptación de políticas, interacción con el bot). Se contempla consentimiento granular para diferentes finalidades y tipos de datos, especialmente los sensibles.
5.2 Derechos ARCO y procedimientos
Los titulares podrán ejercer:
- Acceso: Solicitar confirmación y acceder a sus datos personales.
- Rectificación: Solicitar corrección de datos inexactos o incompletos.
- Cancelación: Solicitar eliminación o supresión cuando sea procedente.
- Oposición: Oponerse al tratamiento por razones legítimas.
Estos derechos podrán ser ejercidos mediante canales establecidos (correo electrónico, formulario web), y serán atendidos en plazo no mayor a 15 días hábiles.
6. Retención y Conservación de Datos
Los datos personales serán conservados el tiempo estrictamente necesario para cumplir con las finalidades establecidas, obligaciones legales o contractuales. Se adoptan políticas de eliminación segura y anonimización cuando corresponda, asegurando protección continua frente a accesos no autorizados.
7. Medidas de Seguridad
- Encriptación de datos en tránsito y reposo (SSL/TLS).
- Control y restricción de accesos basados en roles y privilegios.
- Auditorías internas y externas regulares.
- Capacitación continua y sensibilización del personal.
- Planes de contingencia y gestión de incidentes, con detección y respuesta rápida ante brechas o vulnerabilidades.
8. Política de Cookies y Tecnologías Similares
El sitio web utiliza cookies propias y de terceros para optimizar la experiencia del usuario, análisis estadístico, seguridad y publicidad dirigida. Se ofrece información clara sobre tipos de cookies y su finalidad, así como mecanismos para que el usuario gestione o rechace su uso conforme a su voluntad.
9. Términos de Uso del Bot
- El bot es una herramienta automatizada para facilitar interacciones con los usuarios, sin intervención humana directa en tiempo real.
- El usuario se compromete a un uso responsable, evitando prácticas ilícitas o que vulneren derechos.
- TOYOTACHIRA no garantiza servicio ininterrumpido y no será responsable por daños derivados de fallas tecnológicas.
- Los datos generados y almacenados por el bot se tratarán conforme a esta política y con el mayor estándar de confidencialidad.
10. Transferencia y Compartición de Datos
La Concesionaria podrá compartir datos con entidades financieras, aseguradoras y autoridades competentes exclusivamente para fines legítimos.
Todo tercero receptor estará sujeto a obligaciones de confidencialidad y medidas de protección equivalentes.
En caso de transferencias internacionales, se garantizarán mecanismos adecuados (cláusulas contractuales tipo, acuerdos específicos) para la protección de los datos.
11. Manejo y Notificación de Incidentes
En caso de incidentes relacionados con la seguridad de los datos (pérdida, acceso no autorizado, filtración), TOYOTACHIRA establecerá los protocolos de contención, evaluación y notificación a los titulares afectados y a las autoridades competentes en los plazos establecidos por la legislación y buenas prácticas internacionales.
12. Cambios y Actualizaciones de la Política
Esta política podrá ser modificada para adaptarse a cambios legales o técnicos, garantizando la notificación oportuna a los usuarios mediante avisos visibles en el sitio web y demás canales oficiales. Se continuará realizando revisiones periódicas anuales para mantener la vigencia y efectividad.
13. Responsable de Protección de Datos
TOYOTACHIRA designa un responsable encargado de velar por el cumplimiento de esta política y la legislación aplicable, fungiendo como punto de contacto para consultas o solicitudes relacionadas con datos personales.
Contacto: privacidad@toyotachira.com.ve
14. Contacto
- Correo electrónico: privacidad@toyotachira.com.ve
- Teléfono: +58 (414) 751 26 59
- Dirección: Av. 19 de Abril, Esq. Calle 9, Sector Uribante, Ureña, Táchira, Venezuela
Referencias Normativas y Bibliográficas
- Constitución de la República Bolivariana de Venezuela, Gaceta Oficial Nº 36.860 (1999).
- Reglamento General de Protección de Datos (GDPR), Reglamento (UE) 2016/679 (2016).
- ISO/IEC 27001:2013. Tecnología de la Información — Técnicas de seguridad — Sistemas de gestión de seguridad de la información — Requisitos.
- Bharosa, N., Janssen, M., & Klievink, B. (2020). Data Governance and Security in Digital Platforms: Best Practices and Contemporary Advances. Information Systems Management, 37(3), 195-204. https://doi.org/10.1080/10580530.2020.1745253
- Espacio Público (2023). Informe sobre protección de datos y derechos digitales en Venezuela.
- Voigt, P., & Von dem Bussche, A. (2017). The EU General Data Protection Regulation (GDPR): A Practical Guide. Springer.
