El presente documento constituye el Aviso de Privacidad Integral API de FINANCIERA BEPENSA, S.A. de C.V. SOFOMER, mejor conocido como FINBE, así como sus subsidiarias, afiliadas, controladora y demás empresas relacionadas, (en lo sucesivo el "Responsable"), con domicilio para oír y recibir notificaciones y solicitudes en calle 56 letra B número 452 entre las calles 11 y 13 de la Colonia Itzimná de la ciudad de Mérida, Yucatán, Código Postal 97100, mismo que se pone a disposición de Usted (el "Titular") previo a la obtención y tratamiento de sus datos personales; de igual forma se pone a su disposición el portal de internet www.finbeabc.com.mx, así como el correo electrónico finbedatospersonales@bepensa.com
Para efectos del presente API, en lo sucesivo el término Titular comprenderá lo siguiente: La persona física a quien corresponden los datos personales.
Los términos que no cuenten con una definición específica en este API tendrán los significados que para tal efecto se establezcan en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la Ley) y su Reglamento, así como los Lineamientos emitidos en relación con el Aviso de Privacidad.
I.- Objeto. Este Aviso de Privacidad regula la forma, términos y condiciones conforme a los cuales el Responsable (incluyendo a sus empresas subsidiarias, afiliadas, controladora y demás empresas relacionadas) está facultado y autorizado por el Titular para obtener, tratar y transferir los datos personales (en lo sucesivo los Datos) del Titular.
II.- Exclusiones. El portal de internet del Responsable puede incluir enlaces a sitios de internet de terceras personas (en lo sucesivo Terceros), los cuales no tienen relación alguna con el Responsable. En caso que el Titular obtenga acceso a dichos enlaces, abandonará el portal de internet del Responsable, por lo cual el Responsable no asume ni asumirá responsabilidad alguna en relación con esos sitios de Terceros. Si el Titular publica, comenta o comparte información o datos personales, incluidas fotografías, en cualquier foro público, red social, blog u otro foro de este tipo, debe tener en cuenta que cualquier información personal que publique la podrán leer, ver, recabar o utilizar otros usuarios de dichos foros, y se podría utilizar para ponerse en contacto con usted, enviarle mensajes no solicitados o con fines que ni el Titular ni el Responsable pueden controlar. El Responsable no lo será respecto de la información personal y/o datos que el Titular decida enviar a estos foros o redes sociales.
III.- Consentimiento. El Titular en este acto manifiesta bajo protesta de decir verdad que a través del portal de internet www.finbeabc.com.mx se percató del Aviso de Privacidad Integral, y que al ingresar a dicho aviso y leer el mismo se da por debidamente enterado de su contenido, lo cual constituye una manifestación expresa de su consentimiento para que el Responsable realice el tratamiento de sus Datos, de conformidad con este API. La negativa para el uso de sus datos personales para las finalidades precisadas en este aviso de privacidad, no podrá ser un motivo para que le neguemos los servicios y productos que solicita o contrata con nosotros.
El Titular en todo momento tendrá el derecho de acceder, rectificar y cancelar sus Datos, así como de oponerse al tratamiento de los mismos o revocar el consentimiento que para tal fin nos haya otorgado, a través de los procedimientos que se establecen en este API.
IV.- Datos sensibles. Además de los datos personales mencionados anteriormente, para las finalidades informadas en el presente aviso de privacidad, el Responsable podrá solicitar a el Titular los siguientes datos personales considerados como sensibles (DPS) que requieren de especial protección: Datos biométricos. Información sobre una persona física relativa a, entre otros, huella(s) dactilar(es) y reconocimiento facial. El Responsable únicamente recabará los DPS con la finalidad de realizar procedimientos de autenticación de identidad de sus clientes o usuarios, privilegiando así el principio de certeza y seguridad jurídica en las relaciones entre Titular y Responsable, así como para efectos de mitigar escenarios de suplantación de identidad. Geolocalización. Información relativa a la ubicación geográfica de un dispositivo, con un teléfono móvil, dispositivo, GPS, servidor, mediante el uso de una dirección IP. El “Responsable” únicamente recabará la geolocalización a fin de conocer la ubicación real de los bienes arrendados.
V.-Obtención de datos. El Responsable podrá obtener los Datos del Titular a través de los siguientes medios: 1.- Formatos impresos;
2.- Mediante el portal de Internet del Responsable;
3.- Mediante el envío de mensajes electrónicos con la información digitalizada o de cualquier otra naturaleza; y
4.- Llamadas telefónicas o de tele mercadeo, solicitudes por correo electrónico, seminarios, congresos o eventos, etc.
5.- Mediante el uso de aplicaciones informáticas propiedad del “Responsable” o con licencia a favor de éste, directamente por su personal o a través de terceros autorizados.
De igual forma, respecto a la forma de obtención de los DPS el Responsable los podrá recabar de manera escrita o digital, mediante la utilización de los formatos establecidos para tal efecto o utilizando las herramientas tecnológicas que tenga a su disposición (HTS), siendo éstas de manera enunciativa más no limitativa: dispositivos electrónicos, teléfonos móviles, tabletas electrónicas y, en general, cualquier dispositivo con las características para realizar la obtención de dichos datos de forma escrita, digital o electrónica.
Adicionalmente, en alguna de las oficinas o sucursales del Responsable se encuentran operando sistemas de video-vigilancia (SVV), los cuales consisten en el uso de cámaras de video fijas, con o sin sonido, que se encuentran instaladas al interior o exterior, y cuya operación se encuentra limitada al monitoreo y supervisión del espacio que ocupan y de las personas que en él se encuentran. Mediante el uso de los SVV el Responsable podrá obtener imágenes y en algunas ocasiones sonidos, que identifiquen a individuos o que los hagan identificables a partir de la asociación de otros Datos recabados. En caso de uso de, o acceso a nuestro portal de internet u otros medios electrónicos, le informamos que es posible que nuestros sistemas recopilen Datos del Titular tales como tipo de navegador, sistema operativo, páginas de Internet visitadas, dirección IP, etc., a través cookies o web beacons, entre otros.
Las cookies son archivos de texto que son descargados automáticamente y almacenados en el disco duro del equipo de cómputo del usuario al navegar en una página de Internet específica, que permiten recordar al servidor de Internet algunos Datos sobre este usuario, entre ellos, sus preferencias para la visualización de las páginas en ese servidor, nombre y contraseña. Por su parte, las “webs beacons” son imágenes insertadas en una página de Internet o correo electrónico, que puede ser utilizado para monitorear el comportamiento de un visitante, como almacenar información sobre la dirección IP del usuario, duración del tiempo de interacción en dicha página y el tipo de navegador utilizado, entre otros. El Titular acepta que el Responsable también podrá obtener Datos del Titular de otros medios, como información que se obtenga de otras fuentes comercialmente disponibles, como por ejemplo directorios telefónicos, directorios laborales, tarjetas de presentación, bases de datos públicas, etc., en cuyo caso, y en caso de no estar de acuerdo con lo anterior, tendrá la posibilidad de comunicarse con el Responsable para manifestar su oposición e inconformidad con el tratamiento de sus Datos. Toda la información y Datos que recopilamos sobre el Titular pueden combinarse para los fines permitidos conforme a este API.
VI.- Uso de los datos. El Titular entiende, acepta y reconoce que los Datos y DPS que se recabarán y los fines para los que serán usados son los siguientes: De manera enunciativa, mas no limitativa, los Datos y DPS que se podrían recabar y en su caso tratar son los siguientes: Datos de identificación: i) Nombre completo; ii) estado Civil; iii) firma autógrafa; iv) lugar y fecha de nacimiento; v) nacionalidad; vi) fotografía; vii) edad; viii) clave de Registro Federal de Contribuyentes e información verificable a partir de la Constancia de Situación Fiscal; ix) Clave de Registro Único de Población (CURP); x) datos migratorios; y xi) imágenes y sonidos registrados y almacenados por SVV. Datos de Contacto: i) Domicilio; ii) correo electrónico; y iii) número de teléfono fijo o móvil. Datos laborales: Información sobre grados académicos, lo relativo a historial académico y laboral (empleos anteriores) y datos relativos a interés en puestos de trabajo, incluyendo aptitudes y capacidades, datos de contacto, nivel socioeconómico y pretensiones laborales (incluyendo sueldo). Datos patrimoniales o financieros: i) Bienes muebles o inmuebles; ii) información fiscal; iii) historial crediticio; iv) número(s) de cuenta(s) bancaria(s); v) ingresos y egresos; vi) seguros, afores, fianzas; vii) número de seguridad social; y viii) número(s) de tarjeta(s) de crédito claves. DPS: Datos biométricos. Información sobre una persona física relativa a, entre otros, huella(s) dactilar(es) y reconocimiento facial. Los fines para los que se usará su información incluyen: Ofrecimiento y otorgamiento de productos o servicios financieros, así como servicios relacionados.- El Responsable hará el tratamiento de los datos personales recabados principalmente para el ofrecimiento y otorgamiento de los productos o servicios con que cuenta el Responsable, obligaciones derivadas de los mismos, atención de requerimientos legales de autoridades competentes, notificaciones sobre cambios de condiciones y mantenimiento de la relación comercial, la realización de cualquier actividad complementaria o auxiliar necesaria para la realización de los fines anteriores. En forma accesoria los datos personales podrán ser utilizados para la elaboración de perfil de clientes para el desarrollo y ofrecimiento de nuevos productos, realización de encuestas, creación o implementación de procesos analíticos y estadísticos necesarios o convenientes, relacionados con las operaciones y servicios del Responsable. Seguimiento a una solicitud de crédito. El Responsable hará el tratamiento de los datos personales recabados para este fin lo cual incluye: (i) La verificación de cierta información tendiente al análisis y viabilidad del otorgamiento del crédito a favor delTitular; (ii) verificación de sus antecedentes crediticios; (iii) verificación de ciertas referencias personales o con diversas instituciones de crédito. Mejora del proceso comercial y mercadotecnia. El Responsable hará el tratamiento de los datos personales recabados para este fin, lo cual incluye (i) Procurar un servicio eficiente y proveer una mejor atención al usuario, así como para mejorar su experiencia en el uso de ciertos productos y/o servicios; (ii) Enviarle y presentarle bienes y/o servicios que puedan resultar relevantes o atractivos, incluyendo su participación en promociones, ofertas y campañas de publicidad; (iii) Informar sobre cambios o nuevos productos o servicios que estén relacionados con el contratado o adquirido por el cliente; (iv) Dar cumplimiento a obligaciones contraídas con nuestros clientes; (v) Evaluar la calidad del servicio, o realizar estudios internos sobre hábitos de consumo. Información de contacto o laboral. El Responsable hará el tratamiento de los datos personales recabados para este fin lo cual incluye: (i) Promoción de oferta laboral; procesos de contratación laboral o de prestación de servicios profesionales independientes; (iii) para efecto de proporcionar referencias en caso de que otra persona o empresa solicite informes sobre posibles candidatos a un puesto, trabajo o comisión; (iv) para efecto de publicarlos en caso de que se requiera como parte de una estrategia de oferta de recursos humanos. Seguridad. El Responsable hará el tratamiento de las imágenes y en algunas ocasiones sonidos captados por los SVV, mediante el almacenamiento en dispositivos que posea para tal fin; dicho tratamiento únicamente será para fines de mantener y resguardar la seguridad de las instalaciones y de las personas que se encuentren en ellas. Autenticación de identidad. El Responsable recabará los DPS con la finalidad de realizar procedimientos de autenticación de identidad de sus clientes o usuarios, privilegiando así el principio de certeza y seguridad jurídica en las relaciones entre Titular y Responsable, así como para efectos de mitigar escenarios de suplantación de identidad. Verificación de datos de Credencial para Votar con fotografía. Cuando dichos datos sean recabados podrán ser compartidos con el Instituto Nacional Electoral o con la autoridad que ejerzan dichas funciones, lo será con la exclusiva finalidad de verificar los datos de la Credencial para Votar y al menos una biometría ya sea facial o dactilar, respecto a la información almacenada en la base de datos del Padrón Electoral a cargo del referido Instituto.
VII.- Transferencia de los Datos. El Titular de los datos personales que comparte sus datos por interés en algunos de los productos o servicios financieros ofertados por el “Responsable” o por presentar una solicitud y/o entablar una relación comercial y/o jurídica, consiente la transferencia de sus datos personales dentro e incluso fuera de la República Mexicana en los términos que se describen. El Responsable se compromete a velar porque se cumplan todos los principios legales de protección en torno a la transferencia de sus datos personales y manifiesta su compromiso para que se respete en todo momento, por nosotros y por nuestros socios comerciales, el presente aviso de privacidad y las finalidades a que el titular sujeto su tratamiento.
Las transferencias nacionales o internacionales de datos recabados, podrá llevarse a cabo sin el consentimiento del titular, entre otros casos cuando: a) Este prevista en una Ley o tratado en los que México sea parte b) Sea necesaria para la prevención o diagnóstico médico, la prestación de asistencia sanitaria, tratamiento médico o la gestión de servicios sanitarios c) Sea efectuada a sociedades controladoras, subsidiarias o afiliadas bajo el control común del responsable de que se trate, o a una sociedad matriz o cualquier sociedad del mismo grupo del responsable que opere bajo los mismos procesos y políticas internas; d) Sea necesaria por virtud de un contrato celebrado o por celebrar en interés del titular, por el responsable y un tercero, e) Sea precisa para el mantenimiento o cumplimiento de una relación jurídica entre el responsable y el titular.
El Responsable podrá efectuar transferencias de datos personales, además de los supuestos antes mencionados, de manera enunciativa más no limitativa, con fines de prospección comercial, operación, seguimiento, administración de crédito o de servicios complementarios a los proporcionados por el Responsable, así como para realizar procedimientos de autenticación de identidad. Para este efecto el Responsable podrá transferir con el consentimiento del Titular los Datos y DPS a: (i) Autoridades; (ii) empresas subsidiarias, afiliadas, controladora y demás empresas relacionadas; (iii) prestadores de servicios. En este caso el Responsable celebrará contratos con los receptores de los datos transferidos, en los que se incorporarán las restricciones y demás términos y condiciones de este API.
Independientemente de lo anterior, el Responsable también podrá proporcionar parte de los Datos a proveedores de bienes o servicios que requieren conocer esta información. Entre esos proveedores se incluyen, de forma enunciativa más no limitativa, los procesadores de tarjetas de crédito, los proveedores de servicio de asistencia al cliente y de soporte proporcionado en tiempo real, marketing, los proveedores de servicios de correo electrónico, procesadores de datos automatizados y transportistas. Dichos proveedores de servicios están obligados, por contrato, a mantener la confidencialidad de los Datos conforme a este API. Si usted no acepta que sus datos estén sujetos a transferencia, entonces debe omitir entregar cualquier Dato y DPS. Con relación a las transferencias que requieren su consentimiento, si usted a continuación no manifiesta su negativa para que éstas ocurran a través del procedimiento indicado a continuación, entendemos que nos ha otorgado dicho consentimiento para transferencia.
Procedimiento: Para manifestar la negativa a que se refiere el presente párrafo, procederá a dirigir solicitud a la dirección de correo electrónico: inbedatospersonales@bepensa.com insertando en el cuerpo del correo la leyenda “No deseo que mis datos sean transferidos”. El Responsable recibida la solicitud, procederá a verificar la autenticidad de la misma a través de los medios que tenga a su disposición, y comunicará la respuesta en breve término.
En el caso de DPS, el Titular podrá manifestar su negativa de transferencia en la inteligencia de que el Responsable podrá optar por no operar los productos o servicios ofertados.
VIII.- Almacenamiento de los datos. Una vez recibidos los Datos y DPS, éstos serán procesados y almacenados en una base de datos que puede ser administrada por el Responsable o por un Tercero, dentro o fuera del país donde fueron proporcionados los Datos y DPS con el cual el Responsable tenga un contrato para dichos efectos.
El Responsable incorporará mecanismos de protección a fin de evitar (en la medida de lo posible) desviaciones, adulteración, pérdida, consulta o tratamiento no autorizado de los Datos y DPS, y en caso de detectar alguna situación de las referidas en este párrafo, lo hará del conocimiento del Titular de la información que haya sido vulnerada, a efecto que éste último tome las medidas precautorias que estime necesarias.
IX.- Confidencialidad. El Responsable no revelará los Datos y DPS a terceros no autorizados salvo cuando dicha divulgación sea requerida por ley o mandamiento de autoridad, o por el propio Titular.
X.- Derechos del Titular. Usted tiene derecho a conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos (Acceso). Asimismo, es su derecho solicitar la corrección de su información personal en caso de que esté desactualizada, sea inexacta o incompleta (Rectificación); que la eliminemos de nuestros registros o bases de datos cuando considere que la misma no está siendo utilizada adecuadamente (Cancelación); así como oponerse al uso de sus datos personales para fines específicos (Oposición). Estos derechos se conocen como derechos ARCO.
Para el ejercicio de cualquiera de los derechos ARCO, usted deberá presentar la solicitud respectiva siguiendo el procedimiento que se describe a continuación: Enviar una solicitud por correo postal o electrónico conforme a los datos que aparecen a continuación: Departamento de Datos Personales ubicado en calle 56 B número 452 entre las calles 11 y 13 de la Colonia Itzimná de la ciudad de Mérida, Yucatán, C.P. 97100, o al correo electrónico finbedatospersonales@bepensa.com
La solicitud de acceso, rectificación, cancelación u oposición deberá contener y acompañar lo siguiente: 1) El nombre del Titular y domicilio u otro medio para comunicarle la respuesta a su solicitud;
2) Los documentos que acrediten la identidad o, en su caso, la representación legal del Titular;
3) La descripción clara y precisa de los datos personales respecto de los que se busca ejercer alguno de los derechos antes mencionados; y
4) Cualquier otro elemento o documento que facilite la localización de los datos personales del Titular.
Los datos de contacto del departamento de datos personales, que está a cargo de dar trámite a las solicitudes de derechos ARCO, son los siguientes:
a) Nombre del departamento de datos personales: Departamento Especializado de Datos Personales.
b) Domicilio: Calle 56 B número 452, Colonia Itzimná, Código Postal 97100, Ciudad Mérida, Yucatán.
c) Correo electrónico: finbedatospersonales@bepensa.com
d) Número telefónico: 800-1-FINBE-1
XI.- Cancelación o Revocación. En caso de solicitudes de cancelación total de Datos y DPS o revocación del consentimiento, las mismas deberán realizarse de conformidad con lo señalado en el apartado anterior. Sin embargo, es importante que tenga en cuenta que no en todos los casos podremos atender su solicitud o concluir el uso de forma inmediata, ya que es posible que por alguna obligación legal requiramos seguir tratando sus datos personales. Asimismo, usted deberá considerar que, para ciertos fines, la revocación de su consentimiento implicará que no le podamos seguir prestando el servicio que nos solicitó, o la conclusión de su relación con nosotros.
La cancelación de Datos y DPS dará lugar a un periodo de bloqueo tras el cual se procederá a la supresión del Dato. El Responsable podrá conservar los Datos y DPS exclusivamente para efectos de las responsabilidades nacidas del tratamiento.
Cuando los Datos y DPS hubiesen sido transmitidos con anterioridad a la fecha de rectificación o cancelación y sigan siendo tratados por terceros, el Responsable deberá hacer de su conocimiento dicha solicitud de rectificación o cancelación, sin ninguna otra obligación adicional de su parte.
El Responsable no estará obligado a cancelar los Datos y DPS cuando:
1) Deban ser tratados por disposición legal;
2) Obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas;
3) Sean necesarios para proteger los intereses jurídicamente tutelados del Titular;
4) Sean necesarios para realizar una acción en función del interés público; y
5) Sean necesarios para cumplir con una obligación legalmente adquirida.
XII.- Modificaciones. El Responsable se reserva el derecho de efectuar en cualquier momento, modificaciones en las presentes políticas de privacidad y adaptarla a nuevos requerimientos legales, a las propias necesidades por los productos o servicios que ofrece, de las prácticas de privacidad, de cambios en el modelo de negocio o por otras causas.
El Titular está de acuerdo y conforme en que cualquier cambio a este API o a las políticas de privacidad se notifique mediante su publicación en el portal de internet www.finbeabc.com.mx . Es obligación del Titular visitar periódicamente dicho sitio a fin de verificar la versión más actual del Aviso de Privacidad.
Este documento constituye el AVISO DE PRIVACIDAD para los propósitos previstos en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Este aviso es aplicable a la información personal recolectada por LENDIT GROUP SAPI DE CV (en adelante, LENDIA) y sus Socios Financieros.
LENDIA se compromete a proteger el derecho a la privacidad de los datos personales de cualquier titular, también conocido como el "derecho a la autodeterminación informativa," el cual es garantizado y protegido como un derecho humano en el segundo párrafo del artículo 16 de la Constitución Política de los Estados Unidos Mexicanos y en la legislación aplicable.
LENDIA señala como domicilio Calle Arquímedes 15, Polanco, Polanco V Secc, Miguel Hidalgo, 11560 Ciudad de México, CDMX. Correo de contacto: contacto@lendia.mx
Para cumplir con los objetivos establecidos en este Aviso de Privacidad, se requiere recopilar y tratar las siguientes categorías de Datos Personales para Solicitantes o Clientes, así como para Avales, Obligados Solidarios, Fiadores, Garantes y/o Cónyuges, Propietarios Reales, Accionistas, Socios, Proveedores de Recursos, Apoderados y/o Representantes Legales:
LENDIA también puede procesar datos personales de terceros proporcionados por usted para fines de contacto en casos de cobranza y validación de información. Al proporcionar estos datos, usted confirma que ha informado a dichos terceros sobre el uso de sus datos y ha obtenido su consentimiento para que LENDIA los maneje de acuerdo con esta política.
Los datos recopilados a través de nuestra plataforma pueden incluir:
Para establecer la relación jurídica con LENDIA, es posible que se manejen datos personales sensibles, como los datos biométricos, que incluyen huellas dactilares y características faciales, necesarios para la identificación y autenticación de su identidad. Estos datos sensibles serán tratados con el más alto nivel de protección y confidencialidad, y se requerirá su consentimiento explícito para su tratamiento, a menos que una excepción aplicable en la legislación permita lo contrario.
Finalidades del Tratamiento de Datos Personales
LENDIA utilizará sus datos personales para cumplir con las siguientes finalidades:
Si no desea que sus datos personales sean utilizados para estas finalidades secundarias, puede revocar su consentimiento enviando un correo electrónico a contacto@lendia.mx.
Para cumplir con las finalidades establecidas, LENDIA podrá transferir sus datos personales sin necesidad de su consentimiento a:
En caso de transferencias internacionales de datos, LENDIA se asegurará de que el país receptor o la organización internacional proporcione un nivel adecuado de protección de los datos personales o, de no ser así, se tomarán medidas adecuadas para proteger su información.
Usted o su representante legal puede ejercer los derechos de acceso, rectificación, cancelación y oposición (ARCO), así como revocar su consentimiento para el tratamiento de sus datos personales. Para hacerlo, deberá enviar un correo electrónico a nuestro Departamento de Protección de Datos Personales a contacto@lendia.mx. LENDIA se compromete a responder a las solicitudes en los plazos establecidos por la normativa aplicable.
Utilizamos herramientas de comunicación electrónica, óptica y otras tecnologías para recopilar Datos Personales relacionados con su actividad en nuestros Medios Electrónicos y Servicios. Puede deshabilitar las cookies a través de la configuración de su navegador. Para más detalles, consulte la documentación del navegador que esté utilizando.
Nuestros Medios Electrónicos pueden contener enlaces a sitios web de terceros, sobre los cuales LENDIA no asume ninguna propiedad, obligación o responsabilidad alguna.
Si considera que sus derechos han sido vulnerados, puede ponerse en contacto con nuestro Departamento de Protección de Datos Personales o presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI). Para más información, visite www.inai.org.mx.
Este AVISO DE PRIVACIDAD puede ser actualizado periódicamente. Las actualizaciones serán publicadas en lendia.mx, donde encontrará la versión vigente con la fecha de la última actualización. Además, en caso de cambios significativos, se notificará a los titulares de los datos personales mediante el envío de un correo electrónico o a través de avisos visibles en nuestras plataformas.