POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES PARA LOS CANALES ELECTRÓNICOSPEIGO HABILITADOS POR BANCO GUAYAQUIL

1. Objeto y responsable del tratamiento.

1.1. Objeto.

Este instrumento (en adelante, la "POLÍTICA") tiene por objeto informar cómo BANCO GUAYAQUIL S. A. (en adelante, el "BANCO") trata los datos personales de los clientes, usuarios y otros titulares que acceden o interactúan con los canales electrónicos habilitados por el BANCO para la prestación de los servicios prestados bajo la marca o signo distintivo "Peigo" (en adelante, los "CANALES ELECTRÓNICOS"). Los CANALES ELECTRÓNICOS comprenden: la APP PEIGO, en sus versiones para dispositivos móviles; PEIGO WEB, accesible desde navegadores de internet; el AGENTE PEIGO, disponible a través de aplicaciones de mensajería como WhatsApp®; y, otros canales digitales o electrónicos que el BANCO habilite de tiempo en tiempo para la prestación de los servicios Peigo.

1.2. Responsable del tratamiento.

De acuerdo con lo establecido en la Ley Orgánica de Protección de Datos Personales, su Reglamento y demás normativa aplicable en esta materia (en adelante, la "REGULACIÓN"), el BANCO actúa como "Responsable del Tratamiento" respecto del tratamiento de datos personales realizado a través de los CANALES ELECTRÓNICOS, conforme a lo estipulado en la POLÍTICA.

1.2.1. La información de contacto del BANCO es la siguiente:

  • Domicilio Social: Pichincha 107 y P. Icaza, Guayaquil, Ecuador.
  • RUC: 0990049459001.
  • Teléfono: (04) 3730100.

1.2.2. La información de contacto del Delegado de Protección de Datos (por sus siglas, "DPD") es la siguiente:

  • Nombres y apellidos: Kelly Guevara Armijos.
  • Domicilio laboral: Pichincha 107 y P. Icaza, Guayaquil, Ecuador.

2. Titular de los datos.

Para los fines de la POLÍTICA, se entenderá como titular de los datos (en adelante, el "TITULAR" o los "TITULARES") a la persona natural, mayor o menor de edad, que pertenezca a una o varias de las siguientes categorías:

2.1. Clientes: la condición de cliente se adquiere únicamente mediante la creación de una Cuenta Bancaria en la APP PEIGO y se extiende a todos los productos y servicios que el TITULAR contrate a través de ella, tales como tarjetas, seguros, créditos y programas de puntos.

2.2. Usuarios: son los TITULARES que acceden, navegan o interactúan con los CANALES ELECTRÓNICOS sin haber completado el proceso de apertura de una cuenta bancaria en la APP PEIGO, y que por tanto no mantienen una relación contractual con el BANCO en ese contexto. Se incluyen en esta categoría, entre otros, quienes se encuentran en proceso de registro sin haberlo concluido, quienes utilizan el AGENTE PEIGO o PEIGO WEB sin contar con una cuenta bancaria activa, y quienes son destinatarios de transferencias o pagos realizados por un cliente.

2.3. Otros titulares: se refiere a cualquier otro TITULAR que no corresponde a alguna de las categorías precedentes y que interactúa con los CANALES ELECTRÓNICOS por alguno de los siguientes motivos: (i) haber mantenido una relación contractual previa con el BANCO a través de los CANALES ELECTRÓNICOS; o, (ii) tratarse de personas naturales vinculadas a proveedores o socios estratégicos del BANCO que acceden a los CANALES ELECTRÓNICOS en el contexto de las herramientas de cobro para comercios o de la funcionalidad de redención de códigos Peigo.

3. Base legal.

El BANCO trata los datos personales de los TITULARES a través de los CANALES ELECTRÓNICOS conforme a la REGULACIÓN, sobre la base de alguna de las siguientes legitimaciones: ejecución del contrato o medidas precontractuales, obligación legal, disposición judicial, interés legítimo o consentimiento del TITULAR.

4. Origen de los datos.

Los datos personales podrán obtenerse por: (i) el acceso, descarga o uso de los CANALES ELECTRÓNICOS; (ii) entrega directa del TITULAR mediante formularios, flujos de onboarding, validaciones biométricas u otros mecanismos habilitados; (iii) el historial de transacciones y uso de productos contratados a través de la APP PEIGO; (iv) terceros autorizados por el TITULAR; (v) fuentes legítimas como burós de crédito, la Dirección Nacional de Registros Públicos u otras entidades autorizadas por ley; o, (vi) cualquier otro método previsto en la REGULACIÓN.

5. Bases de datos personales.

Los datos personales se almacenarán en bases de datos administradas por el BANCO. Estas bases de datos se encuentran registradas, organizadas y gestionadas conforme a los principios establecidos en la REGULACIÓN, garantizando la integridad, confidencialidad y disponibilidad de la información allí contenida. La información requerida por la REGULACIÓN será registrada y actualizada por el BANCO ante el Registro Nacional de Protección de Datos Personales establecido por la REGULACIÓN, una vez que se encuentre habilitado. El trámite de registro y actualización se realizará ante la Superintendencia de Protección de Datos Personales o, en subsidio, ante la entidad ante la cual deba efectuarse dicho registro y actualización de acuerdo con la REGULACIÓN.

6. Tipos de datos personales.

Los datos tratados por el BANCO en el contexto de la APP PEIGO podrán corresponder a cualquiera de las siguientes categorías:

6.1. Datos no sensibles:

6.1.1. Datos identificativos: nombres, apellidos, número de cédula de ciudadanía o pasaporte, imagen, voz, usuario de acceso a la APP PEIGO, entre otros.

6.1.2. Datos de contacto: teléfono fijo o celular, correo electrónico, ciudad, provincia, dirección y su referencia, entre otros.

6.1.3. Características personales: fecha de nacimiento, estado civil, entre otros.

6.1.4. Datos de ubicación: dirección domiciliaria y/o del lugar de trabajo, geolocalización del dispositivo utilizado por el TITULAR cuando este lo autorice.

6.1.5. Datos técnicos y de navegación: dirección IP, identificador del dispositivo, sistema operativo, versión de la aplicación, datos de conexión, registros de actividad (logs), identificadores únicos de sesión, entre otros, recopilados con fines de seguridad, prevención del fraude y continuidad del servicio.

6.1.6. Datos operativos: historial de transacciones en la APP PEIGO, recargas de saldo, envíos y recepciones de dinero, retiros de efectivo, pagos de servicios, pagos QR, remesas, activaciones de tarjetas, operaciones en comercios y demás operaciones ejecutadas a través de la APP PEIGO.

6.1.7. Datos financieros y económicos: información sobre las cuentas bancarias contratadas u operadas a través de la APP PEIGO, incluyendo saldos y movimientos; datos de las tarjetas de débito y/o de prepago vinculadas, o tarjetas de crédito, incluyendo el número enmascarado conforme a los estándares de seguridad aplicables, límite de crédito, historial de consumos y pagos; datos de billetera virtual; datos de remesas (remitente, beneficiario, monto, país de origen y destino, referencia de remesadora); datos de seguros contratados a través de la APP PEIGO (tipo de cobertura, estado de la póliza, etc.); y datos relacionados con el programa de puntos y premios.

6.1.8. Datos comerciales y empresariales: en el contexto de la funcionalidad de redención de códigos Peigo y de las herramientas de cobro para comercios: nombre de la empresa, RUC, datos de contacto del representante, información sobre campañas de incentivos, montos y beneficiarios de códigos de regalo, y datos de transacciones de cobro en comercios.

6.1.9. Datos académicos y profesionales: profesión, ocupación, cargo, entre otros, cuando resulten necesarios para la evaluación de productos financieros.

6.2. Datos sensibles:

6.2.1. Datos biométricos: reconocimiento facial, huella dactilar y otras modalidades biométricas utilizadas para la validación de identidad del TITULAR en los siguientes supuestos: onboarding digital, presencial, y vinculación remota, autenticación y acceso a la APP PEIGO y sus funcionalidades, autorización de transacciones, y seguridad y prevención del fraude.

6.2.2. Datos crediticios: historial de crédito del TITULAR, utilizado para la evaluación y análisis de riesgo crediticio, determinación de capacidad de pago, aprobación de productos financieros y cumplimiento de obligaciones de reporte ante los burós de información crediticia conforme a la normativa financiera especializada vigente.

Los datos de categorías especiales se tratarán exclusivamente para las finalidades establecidas en esta POLÍTICA, y en conformidad con la REGULACIÓN y la normativa especializada aplicable.

7. Plazo de conservación.

Los datos recolectados a través de los CANALES ELECTRÓNICOS serán conservados mientras subsista la relación contractual vinculada a las finalidades declaradas; y, una vez concluida esta, durante los plazos adicionales exigidos para dar cumplimiento a obligaciones legales. Estas obligaciones comprenden, entre otras, a las que establecen la normativa en materia tributaria y financiera, prevención de lavado de activos, financiamiento del terrorismo y otros delitos similares; las derivadas de la normativa expedida por la Superintendencia de Bancos, la Unidad de Análisis Financiero y Económico (UAFE) y el Banco Central del Ecuador; así como cuando sea requerido para el cumplimiento de disposiciones judiciales o para la defensa de los intereses del BANCO.

Los registros de auditoría (logs), bitácoras de acceso, registros de sesiones y datos técnicos de navegación serán conservados por el tiempo necesario para cumplir con las obligaciones legales aplicables, atender incidentes de seguridad, prevenir y detectar el fraude, y respaldar probatoriamente las transacciones efectuadas a través de los CANALES ELECTRÓNICOS.

Transcurrido el plazo de conservación aplicable, se procederá de conformidad con la REGULACIÓN. Durante todo el período de conservación, los datos serán bloqueados y únicamente estarán disponibles para el cumplimiento de las obligaciones legales y de las disposiciones de autoridad competente que fueren aplicables, así como para atender las eventuales situaciones o procedimientos derivados del tratamiento.

8. Tratamiento de datos personales.

El BANCO podrá emplear los datos del TITULAR en cualquier operación de tratamiento, incluyendo recopilación, registro, organización, almacenamiento, modificación, consulta, uso, comunicación, combinación, supresión y destrucción. Los datos personales serán destinados para cualquiera de las finalidades descritas en la sección 9, que podrán implicar el tratamiento de datos no sensibles y sensibles, así como el acceso por parte de terceros conforme a la sección 12.

9. Finalidades del tratamiento y bases legitimadoras.

9.1. Con base en la ejecución de un contrato o medidas precontractuales, el BANCO podrá:

9.1.1. Registrar el acceso y la sesión del TITULAR en la APP PEIGO, autenticar su identidad mediante usuario y contraseña, medios de identificación electrónica, como códigos de un solo uso (OTP), tokens u otros mecanismos de validación habilitados, y gestionar el flujo de atención digital.

9.1.2. Ejecutar el onboarding y vinculación digital del TITULAR en la APP PEIGO, recolectar los datos de vinculación, validar la identidad mediante reconocimiento facial y validación documental, y habilitar el acceso a los productos y servicios disponibles en la APP PEIGO.

9.1.3. Gestionar la apertura y operación de las cuentas bancarias que pueden ser contratadas u operadas a través de la APP PEIGO, incluyendo el procesamiento de recargas de saldo desde cuentas bancarias, tarjetas u otros medios habilitados.

9.1.4. Emitir, entregar, renovar, bloquear, desbloquear o reponer tarjetas de débito, prepago, y crédito físicas y virtuales vinculadas a la APP PEIGO, incluyendo la Tarjeta Peigo Member American Express, así como gestionar su vinculación con billeteras digitales.

9.1.5. Procesar el envío y la recepción de dinero entre usuarios de la APP PEIGO y hacia terceros, incluyendo transferencias nacionales e interbancarias, y registrar los datos del beneficiario.

9.1.6. Procesar retiros de efectivo desde los cajeros automáticos de Banco Guayaquil, los corresponsales no bancarios autorizados (Bancos del Barrio) y demás puntos habilitados vinculados a la APP PEIGO.

9.1.7. Recibir y procesar pagos de servicios básicos (luz, agua, telefonía, televisión, internet), recargas de celular y recaudaciones de instituciones con convenios suscritos para este fin.

9.1.8. Generar, recibir y procesar pagos y cobros mediante códigos QR, así como administrar solicitudes de pago, conciliaciones y devoluciones asociadas.

9.1.9. Gestionar el módulo de cobros para comercios, que se encuentra habilitado en la APP PEIGO, procesando las transacciones de pago de los clientes de dichos comercios y los datos necesarios para la liquidación correspondiente.

9.1.10. Gestionar el envío y la recepción de remesas internacionales desde diversos países a través de la APP PEIGO, procesando los datos del remitente, beneficiario, monto, país de origen y destino, y número de referencia o remesadora.

9.1.11. Gestionar la contratación de productos de seguros de las compañías aseguradoras que mantengan alianzas comerciales con el BANCO, lo que podrá incluir la recolección de datos del asegurado y los beneficiarios.

9.1.12. Gestionar la funcionalidad de división de gastos entre usuarios de la APP PEIGO, procesando los datos de los participantes, los montos correspondientes y las instrucciones de cobro o pago derivadas.

9.1.13. Administrar el programa de puntos y premios de la APP PEIGO, incluyendo la acumulación, canje y vencimiento de puntos, y el registro de las recompensas obtenidas.

9.1.14. Gestionar la funcionalidad de redención de códigos Peigo, incluyendo la configuración de campañas de incentivos para empresas, la emisión de códigos de regalo digitales, el procesamiento de la redención de códigos por parte de los beneficiarios y la entrega de saldo a sus cuentas.

9.1.15. Recolectar documentación digital, analizar capacidad de pago, consultar burós, y gestionar los productos de crédito que el BANCO habilite a través de la APP PEIGO.

9.1.16. Elaborar propuestas de productos o servicios de la APP PEIGO ajustadas a las solicitudes, intereses, preferencias o necesidades del TITULAR.

9.1.17. Registrar y administrar los dispositivos autorizados del TITULAR para el acceso a la APP PEIGO, con el fin de proteger la integridad de la sesión y la seguridad de las transacciones realizadas a través de ella.

9.1.18. Informar al TITULAR a través de SMS, mensajes a través de aplicación de mensajería WhatsApp®, llamadas telefónicas, notificaciones Push y correo electrónico, sobre aspectos relacionados con la Cuenta Bancaria y los productos contratados a través de la APP PEIGO, incluyendo alertas transaccionales, confirmaciones de operaciones y validaciones mediante medios de identificación electrónica.

9.1.19. Brindar atención al TITULAR a través de los canales de atención habilitados en la APP PEIGO, incluyendo asistentes virtuales, correo electrónico, formularios web y mensajería, atendiendo consultas, reclamos, requerimientos y solicitudes de servicio relacionados con la APP PEIGO.

9.1.20. Compartir los datos del TITULAR con los proveedores de servicios y aliados estratégicos del BANCO que participan en la ejecución de los productos y servicios contratados a través de la APP PEIGO, en la medida estrictamente necesaria para cumplir con las finalidades derivadas de dicha relación contractual.

9.1.21. Utilizar herramientas de geolocalización del dispositivo del TITULAR, cuando este lo autorice desde su configuración, para informar sobre los puntos de atención de la APP PEIGO más cercanos a su ubicación y para realizar verificaciones de seguridad en las transacciones.

9.2. Con base en el cumplimiento de una obligación legal, el BANCO podrá:

9.2.1. Levantar expedientes, realizar análisis y reportes requeridos por el BANCO para cumplir con el ordenamiento jurídico o con políticas internas.

9.2.2. Cumplir con obligaciones vinculadas a la prevención de lavado de activos, financiamiento del terrorismo y otras actividades ilícitas, incluyendo reportes a autoridades competentes.

9.2.3. Atender obligaciones tributarias, regulatorias y de control exigidas por la normativa vigente.

9.2.4. Implementar o cumplir con disposiciones establecidas por la Superintendencia de Protección de Datos Personales mediante resoluciones, guías o requerimientos.

9.2.5. Responder requerimientos de autoridades regulatorias o administrativas, conforme a la legislación aplicable.

9.2.6. Cumplir con las obligaciones de ciberseguridad, gestión de riesgos tecnológicos y continuidad del negocio impuestas por la normativa del sistema financiero nacional.

9.2.7. Atender solicitudes de herederos o legatarios que, tras el fallecimiento del TITULAR, requieran información sobre saldos, movimientos u operaciones vinculadas a la APP PEIGO, verificando la documentación notarial o judicial presentada y gestionando los trámites correspondientes conforme a la normativa aplicable.

9.3. Con base en el cumplimiento de disposiciones judiciales, el BANCO podrá:

9.3.1. Cumplir órdenes, mandatos o requerimientos motivados de autoridades judiciales que soliciten información personal.

9.3.2. Presentar información, pruebas o testimonios requeridos en procedimientos judiciales en los que el BANCO intervenga conforme a la ley.

9.3.3. Conservar los datos para atender requerimientos judiciales durante el plazo legal de prescripción.

9.3.4. Ejecutar sentencias, resoluciones o laudos emitidos por autoridades judiciales competentes.

9.4. Con base en el consentimiento, el BANCO podrá:

9.4.1. Verificar y autenticar la identidad del TITULAR mediante datos biométricos, utilizados para el reconocimiento de rasgos faciales, de huellas dactilares u otros mecanismos tecnológicos, implementados conforme a los estándares de seguridad y calidad establecidos.

9.4.2. Utilizar herramientas de geolocalización del dispositivo del TITULAR, cuando este lo autorice expresamente desde su configuración, con el fin de enviar ofertas contextuales de productos disponibles en la APP PEIGO basadas en su ubicación.

9.4.3. Acceder a la libreta de contactos del dispositivo del TITULAR, cuando este lo autorice expresamente, con el objeto de facilitar el envío de claves de seguridad, la ejecución de transferencias a contactos y demás funcionalidades similares habilitadas en la APP PEIGO.

9.4.4. Captar, almacenar, reproducir, modificar, tratar, distribuir y difundir la imagen y voz del TITULAR en el contexto de campañas, programas, promociones, eventos, testimonios o actividades organizadas o auspiciadas por el BANCO, con fines promocionales, publicitarios, informativos, institucionales y/o de marketing, a través de medios digitales y tradicionales, en los casos en que corresponda conforme a las bases y términos de cada campaña o actividad.

9.4.5. Contactar al TITULAR a través de SMS, mensajes a través de aplicación de mensajería WhatsApp®, notificaciones Push, correo electrónico, llamadas telefónicas y demás canales habilitados, con la finalidad de enviar ofertas, novedades, promociones, beneficios, concursos, sorteos y comunicaciones comerciales sobre los productos y servicios de la APP PEIGO o de los aliados del BANCO. El TITULAR podrá oponerse a este tratamiento en cualquier momento conforme a la REGULACIÓN.

9.5. Con base en el interés legítimo, el BANCO podrá:

9.5.1. Monitorear de forma continua las sesiones, transacciones y comportamientos en la APP PEIGO para proteger la seguridad de la información, prevenir y detectar fraudes, accesos no autorizados, suplantación de identidad y ataques cibernéticos, así como para respaldar probatoriamente incidentes de seguridad.

9.5.2. Elaborar perfiles y evaluaciones sistemáticas de aspectos personales y de comportamientos del TITULAR, incluyendo tendencias y hábitos de consumo y uso de la APP PEIGO, para mejorar la calidad, seguridad y oferta de productos y servicios del BANCO, con base en las medidas de seguridad implementadas y atendiendo siempre a los principios dispuestos para tal efecto en la REGULACIÓN.

9.5.3. Utilizar la información recopilada para programas de mejora de la experiencia del usuario en la APP PEIGO, y para realizar análisis de uso, pruebas de nuevas funcionalidades, prototipos y versiones o actualizaciones de la APP PEIGO.

9.5.4. Personalizar la oferta de productos y servicios disponibles en la APP PEIGO, con base en las preferencias y comportamiento del TITULAR.

9.5.5. Realizar encuestas de satisfacción, investigaciones de mercado y análisis estadísticos a través de la APP PEIGO, con fines de mejora continua de la experiencia del usuario y de los productos y servicios disponibles en la APP PEIGO.

9.5.6. Tratar los datos personales de terceros proporcionados por el TITULAR a título de referencias personales, comerciales o bancarias, garantes, codeudores u otros roles vinculados a la relación contractual, con la finalidad de verificar la información entregada, evaluar el riesgo crediticio y gestionar adecuadamente los productos y servicios contratados a través de la APP PEIGO.

9.5.7. Interconectar, consultar y compartir datos personales del TITULAR entre el BANCO, sus subsidiarias, afiliadas y empresas vinculadas, con la finalidad de fortalecer la seguridad de la información, prevenir el fraude, cumplir con obligaciones regulatorias aplicables al grupo económico y optimizar la prestación de los productos y servicios contratados a través de la APP PEIGO.

9.5.8. Contactar al TITULAR, en su condición de cliente activo, usuario o ex cliente de la APP PEIGO, a través de los canales habilitados, con la finalidad de atender sus requerimientos, brindar información sobre su Cuenta Bancaria o los productos contratados a través de la APP PEIGO, gestionar obligaciones pendientes u ofrecer la reactivación de su cuenta.

9.5.9. Referir, presentar y poner a disposición del TITULAR productos y servicios de socios comerciales y aliados estratégicos del BANCO, cuando dichos productos o servicios resulten complementarios a los disponibles en la APP PEIGO y puedan generar beneficios para el TITULAR, sin perjuicio del derecho de oposición que el TITULAR podrá ejercer en cualquier momento conforme a la REGULACIÓN.

9.5.10. Gestionar la atención y respuesta al TITULAR a través de los canales de comunicación oficiales habilitados para la APP PEIGO, incluyendo redes sociales, con la finalidad de atender consultas, reclamos y sugerencias relacionados con la APP PEIGO.

9.5.11. Gestionar campañas informativas, programas de beneficios, sorteos, promociones, concursos y demás actividades organizadas en el contexto de la APP PEIGO, incluyendo la difusión, validación e identificación de los participantes, la asignación y entrega de premios o beneficios, y las comunicaciones derivadas del desarrollo, ejecución y cierre de cada campaña o actividad.

10. Aspectos particulares de la APP PEIGO.

En atención al impacto que los tratamientos realizados a través de la APP PEIGO pueden tener sobre la privacidad de las personas, el BANCO establece las siguientes condiciones específicas:

10.1. Información previa.

El BANCO informa de los tratamientos de datos personales efectuados en la APP PEIGO mediante avisos de protección de datos, leyendas informativas, enlaces visibles que redirigen al TITULAR a la presente POLÍTICA, ventanas de notificación en el momento del acceso, pantallas informativas en los flujos transaccionales y cualquier otro mecanismo habilitado para tal efecto.

10.2. Autenticación y seguridad de la sesión.

El acceso a la APP PEIGO podrá requerir la autenticación del TITULAR mediante usuario y contraseña, códigos de un solo uso (OTP), reconocimiento biométrico, huella dactilar u otros mecanismos de validación reforzada. El TITULAR es responsable de la custodia de sus credenciales y de los dispositivos desde los cuales accede a la APP PEIGO. El BANCO podrá aplicar mecanismos adicionales de validación ante operaciones de alto riesgo, conforme a la normativa aplicable.

10.3. Tratamiento de datos biométricos.

El tratamiento de datos biométricos (reconocimiento facial, huella dactilar u otras modalidades) se realizará únicamente con el consentimiento expreso del TITULAR o sobre la base de legitimación aplicable; y, se destinará exclusivamente a las finalidades descritas en esta POLÍTICA.

10.4. Geolocalización.

El tratamiento de datos de geolocalización del TITULAR en la APP PEIGO responde a dos finalidades diferenciadas, cada una con su propia base legitimadora. El uso de la ubicación para informar sobre puntos de atención cercanos y para verificaciones de seguridad se sustenta en la ejecución del contrato del producto o servicio contratado en la APP PEIGO, conforme al numeral 9.1 de esta POLÍTICA. El uso de la ubicación para el envío de ofertas contextuales requiere el consentimiento expreso del TITULAR, otorgado mediante la autorización del permiso de ubicación, que se encuentra en la configuración del dispositivo del TITULAR, conforme al numeral 9.4 de esta POLÍTICA. El TITULAR puede revocar este permiso en cualquier momento desde la configuración de su dispositivo.

10.5. Acceso a la libreta de contactos.

El acceso a la libreta de contactos del dispositivo del TITULAR solo se efectuará cuando este lo autorice expresamente, y se destinará exclusivamente a las finalidades descritas en el numeral 9.4.3 de esta POLÍTICA. El TITULAR puede en cualquier momento revocar este permiso desde la configuración de su dispositivo.

10.6. Notificaciones y comunicaciones digitales.

A través de la APP PEIGO, el BANCO podrá enviar al TITULAR notificaciones Push, SMS, correos electrónicos, mensajes a través de aplicación de mensajería WhatsApp® y otros canales habilitados para informar alertas transaccionales, avisos de seguridad, confirmaciones de operaciones e información sobre sus cuentas bancarias. Las comunicaciones comerciales se enviarán con base en interés legítimo y/o consentimiento, conforme a los numerales 9.4 y 9.5 de esta POLÍTICA, y el TITULAR podrá oponerse a su recepción en cualquier momento desde la configuración de la APP PEIGO o por los medios habilitados.

10.7. Uso de cookies y tecnologías análogas.

La APP PEIGO podrá requerir el uso de tecnologías cookies u otras análogas para personalizar la oferta de productos y servicios disponibles en la APP PEIGO, mejorar la experiencia del TITULAR durante su navegación, realizar encuestas, análisis de uso y levantar estadísticas, entre otros fines definidos por el BANCO.

10.8. Decisiones automatizadas y elaboración de perfiles.

El BANCO informa al TITULAR que algunos de los tratamientos descritos en la POLÍTICA podrán incluir decisiones automatizadas, entre ellas la elaboración de perfiles, como parte de sus procesos operativos en la APP PEIGO. Estas decisiones solo se adoptarán cuando: (i) sean necesarias para la celebración o ejecución de la relación comercial o contractual; (ii) sean necesarias para la atención de la consulta o requerimiento del TITULAR; (iii) estén autorizadas por la normativa aplicable, por una orden judicial o resolución de autoridad técnica competente; (iv) cuenten con el consentimiento explícito del TITULAR; o, (v) no generen impactos graves ni riesgos verificables que afecten los derechos o libertades del TITULAR. El TITULAR tiene derecho a solicitar información sobre dichos procedimientos y a acceder a intervención humana conforme a los términos establecidos en la REGULACIÓN y en la POLÍTICA.

11. Efectos de la falta de acceso a los datos del TITULAR o de su negativa a entregarlos.

Los datos recolectados por el BANCO a través de la APP PEIGO son necesarios para dar cumplimiento a las obligaciones legales impuestas por la normativa bancaria, tributaria y de prevención de lavado de activos, así como para la correcta prestación, formalización y ejecución de los productos y servicios contratados a través de la APP PEIGO. La negativa a proporcionar datos, la entrega de información incompleta, errónea o inexacta, o la imposibilidad de acceder a los mismos, podrá tener los siguientes efectos según el caso: (i) impedir la vinculación del TITULAR o la realización de operaciones a través de la APP PEIGO, por mandato expreso de la normativa de la UAFE; (ii) imposibilitar la suscripción electrónica del contrato correspondiente a un producto o servicio; (iii) impedir el procesamiento de transacciones digitales, transferencias, pagos, recargas, remesas u otras operaciones; (iv) limitar el acceso a los CANALES ELECTRÓNICOS o imposibilitar su uso; o, (v) afectar negativamente la calidad y oportunidad en la prestación de los servicios. En los casos en que la finalidad del tratamiento esté basada en el consentimiento del TITULAR, la negativa a entregar los datos o la revocatoria del consentimiento no afectará el acceso a los servicios bancarios esenciales sustentados en otras bases de legitimación.

12. Terceros con acceso a datos, transferencias y destinatarios de datos personales.

El BANCO podrá compartir los datos del TITULAR con personas naturales o jurídicas, domiciliadas en Ecuador o en el extranjero, en los siguientes casos:

12.1. Cuando actúen como encargados del tratamiento, prestando servicios por cuenta del BANCO para el funcionamiento de los CANALES ELECTRÓNICOS.

12.2. Cuando sea necesario realizar una transferencia o comunicación a un tercero que actúe como destinatario de los datos, de conformidad con la REGULACIÓN.

12.3. Categorías de terceros con acceso a datos personales.

12.3.1. Aliados estratégicos:

a) Entidades, corporaciones y/o empresas call-center con las cuales el BANCO tenga alianzas o convenios comerciales, para el desarrollo, promoción o comercialización de productos y servicios vinculados a la APP PEIGO.

b) Entidades, corporaciones u otras, relacionadas con la implementación de campañas, programas e iniciativas de inclusión financiera digital del BANCO.

c) Organizaciones no gubernamentales en el marco de sus actividades no lucrativas patrocinadas por el BANCO o por las marcas de las que sea titular o representante en el país.

d) Empresas que participen en la funcionalidad de redención de códigos Peigo, para la configuración, gestión y liquidación de campañas de incentivos.

12.3.2. Proveedores de productos y servicios:

a) Compañías encargadas de realizar análisis de crédito, generación de modelos de información y perfiles de comportamiento actual y predictivo, para cumplir con la regulación bancaria o las políticas internas del BANCO.

b) Compañías de servicios auxiliares y, en general, terceros que presten servicios al BANCO para el desarrollo de las actividades relacionadas con el giro de su negocio.

c) Empresas que proveen servicios tecnológicos, desarrollo de software, diseño de productos, investigación de mercadeo, análisis de datos y mejora de la experiencia del cliente para la implementación y operación de la APP PEIGO.

d) Empresas y/o firmas que presten servicios legales y/o lleven a cabo procesos de cobranza en cualquiera de sus etapas.

e) Terceros que fueren adquirentes o cesionarios de créditos, derechos, acciones o acreencias de los que el BANCO fuere titular, propietario o beneficiario bajo cualquier título.

f) Proveedores de productos y servicios necesarios para la oferta y/o concesión de productos del BANCO, tales como empresas de seguros, de asistencia médica y otros disponibles a través de la APP PEIGO.

g) Empresas subsidiarias o afiliadas del BANCO contratadas como proveedores de servicios auxiliares del sistema financiero, o que mantengan convenios para la prestación de servicios y productos del BANCO o de sus aliados comerciales.

h) Servicios de datacenter, computación en la nube y/o provisión de servidores físicos o virtuales, destinados a la digitalización, procesamiento, respaldo o almacenamiento de datos.

i) Servicios de impresión, rotulado, empaquetamiento, distribución y mensajería de documentos, tarjetas y otros productos contratados por el TITULAR.

j) Servicios de envío de notificaciones por SMS, correos electrónicos, llamadas telefónicas por parte de operadores humanos o virtuales, aplicaciones de mensajería y notificaciones Push.

k) Servicios de ciberseguridad, prevención del fraude, gestión antisoborno, anticorrupción, prevención de lavado de activos, monitoreo de transacciones, autenticación reforzada y validación biométrica.

l) Proveedores de servicios de validación de identidad, consulta de burós de información crediticia, consulta de bases de datos de entidades públicas (como la DIGERCIC) y verificación documental.

m) Operadores de remesas y plataformas de transferencias internacionales con los que el BANCO tenga convenios para la gestión de envíos y recepciones de dinero desde el exterior.

n) Corresponsales no bancarios autorizados (como los Bancos del Barrio), así como los cajeros automáticos de Banco Guayaquil, para la prestación de servicios de retiro de efectivo y otras operaciones vinculadas a la APP PEIGO.

En todos los casos y en todo momento, el TITULAR podrá ejercer los derechos que le reconoce la REGULACIÓN en materia de protección y tratamiento de sus datos personales.

13. Casos en los que no se necesitará el consentimiento para revelar los datos.

El BANCO no divulgará ni compartirá los datos personales del TITULAR sin que éste haya prestado previamente su consentimiento, con excepción de los siguientes casos:

13.1. Requerimientos de información de autoridades administrativas o judiciales, en ejercicio de sus funciones.

13.2. Requerimientos de autoridades administrativas que tengan por objeto el tratamiento posterior de datos con fines históricos, estadísticos o científicos.

13.3. En general, solicitudes o deberes de entrega de información fundamentados en disposiciones legales y obligaciones contractuales adquiridas con el TITULAR u otra base de legitimación aplicable.

13.4. Cuando aplique otra base de legitimación prescrita en la REGULACIÓN.

14. Medidas de seguridad.

Para proteger los datos de los TITULARES, el BANCO ha implementado en los CANALES ELECTRÓNICOS medidas de seguridad físicas, técnicas, administrativas, organizativas y legales, diseñadas para prevenir accesos no autorizados, pérdidas, alteraciones, modificaciones, usos inapropiados e incluso la divulgación o destrucción de la información. Estas medidas se actualizan y evalúan periódicamente para asegurar su efectividad y alineación con los estándares de seguridad aplicables.

La seguridad de los datos también depende del TITULAR, quien debe: utilizar únicamente la APP PEIGO oficial u otros canales autorizados; custodiar sus credenciales, códigos y dispositivos; no compartir contraseñas ni claves temporales con terceros; y, en general, seguir las indicaciones de seguridad del BANCO.

15. Derechos del titular de los datos.

El TITULAR podrá ejercer los derechos sobre sus datos personales enviando una solicitud a la dirección de correo electrónico protecciondatospersonales@bancoguayaquil.com o requiriendo la Solicitud en Materia de Protección de Datos Personales en canales físicos.

15.1. Contenido de la Solicitud.

La solicitud deberá incluir como mínimo lo siguiente:

15.1.1. El nombre y dirección de correo electrónico del TITULAR o cualquier otro medio para recibir respuestas.

15.1.2. Un documento que acredite la identidad del solicitante y, de ser el caso, la de su representante con la respectiva autorización.

15.1.3. La descripción clara y precisa de los datos personales respecto de los cuales el TITULAR busca ejercer alguno de los derechos establecidos en la Ley Orgánica de Protección de Datos Personales.

15.1.4. La petición concreta.

15.2. Derechos que podrán ser ejercidos por el TITULAR.

Con relación al tratamiento de sus datos personales, los TITULARES podrán ejercer los siguientes derechos:

15.2.1. Derecho de acceso a los datos personales contenidos en bases de datos del BANCO.

15.2.2. Derecho de rectificación y actualización de los datos que puedan ser incorrectos o incompletos.

15.2.3. Derecho de eliminación, salvo que persista alguna obligación de conservar dichos datos según la REGULACIÓN u otra normativa prevista para dicho efecto.

15.2.4. Derecho de suspensión sobre uno o varios tratamientos determinados en la POLÍTICA, cuando se cumpla lo siguiente: (i) cuando el TITULAR impugne la exactitud de los datos personales, mientras el BANCO, en su calidad de Responsable, verifica la exactitud; (ii) el tratamiento sea ilícito y el interesado se oponga a la supresión de los datos personales y solicite la limitación de su uso; (iii) el BANCO, en su calidad de Responsable, ya no necesite los datos personales para los fines del tratamiento, pero el interesado los necesite para el ejercicio o la defensa de reclamaciones; y (iv) cuando el interesado se haya opuesto al tratamiento.

15.2.5. Derecho a oponerse al tratamiento cuando: (i) no se afecten derechos y libertades fundamentales de terceros, la ley se lo permita y no se trate de información pública o de interés público; (ii) el tratamiento tenga por objeto la mercadotecnia directa; o, (iii) el tratamiento se base en interés legítimo y se justifique en una situación concreta personal del TITULAR, salvo que las razones del BANCO para el tratamiento superen cualquier perjuicio a sus derechos de protección de datos.

15.2.6. Derecho de portabilidad para recibir su información en un formato compatible, actualizado, estructurado, común, interoperable y de lectura mecánica, preservando sus características.

15.2.7. Derecho a no ser objeto de decisiones basadas única o parcialmente en valoraciones automatizadas (incluida la elaboración de perfiles), que produzcan efectos jurídicos en el TITULAR o que atenten contra sus derechos y libertades fundamentales.

15.2.8. Derecho a revocar su consentimiento en conformidad con lo determinado en la POLÍTICA.

El BANCO tramitará las solicitudes de ejercicio de derechos en conformidad con la REGULACIÓN. En tal virtud, el BANCO podrá negar lo que se le solicite cuando la petición se encuentre comprendida en los casos de excepción que prescribe la REGULACIÓN y demás normativa vigente y aplicable. La potestad del BANCO para negar este tipo de solicitudes incluirá también a aquellos casos en que dicho ejercicio pueda afectar derechos de terceros, obstaculizar actuaciones judiciales o administrativas en curso, o comprometer el cumplimiento de obligaciones legales del BANCO.

16. Revocatoria del consentimiento.

El TITULAR podrá revocar la autorización otorgada al BANCO para una o varias finalidades del tratamiento de sus datos personales, mediante la presentación de una solicitud escrita remitida a la dirección de correo electrónico protecciondatospersonales@bancoguayaquil.com, en los términos y bajo prevención de lo establecido en los numerales 11 y 15 (párrafo final) de esta POLÍTICA.

17. Portabilidad de datos personales.

Previa solicitud expresa y por escrito del TITULAR, que deberá ser remitida a la dirección de correo electrónico protecciondatospersonales@bancoguayaquil.com, el BANCO podrá proporcionar sus datos personales. Esto se hará utilizando un formato compatible, actualizado, estructurado, común, interoperable y de lectura mecánica, que preserve las características de los datos personales, para que puedan ser custodiados por el propio TITULAR o entregados a otro responsable que el TITULAR designe.

No tendrá lugar la portabilidad de los datos del TITULAR para el caso de la información inferida, derivada, creada, generada u obtenida a partir del análisis o tratamientos efectuados por el BANCO.

18. Legislación aplicable.

Los términos contenidos en esta POLÍTICA se rigen e interpretan de acuerdo con las leyes vigentes en la República del Ecuador.

19. Uso de medios electrónicos.

El BANCO pone en conocimiento del TITULAR que la prestación de sus servicios a través de la APP PEIGO se realiza mediante medios electrónicos y tecnológicos, cuyo uso deberá realizarse de buena fe y con fines legales y lícitos. Las instrucciones y comunicaciones realizadas al BANCO a través de los CANALES ELECTRÓNICOS, correo electrónico, formularios electrónicos, y demás medios habilitados son plenamente válidas y vinculantes, conforme a lo establecido en la Ley de Comercio Electrónico, Firma Electrónica y Mensajes de Datos, su Reglamento y demás normativa competente.

20. Reformas.

El BANCO se reserva el derecho a actualizar, modificar o eliminar esta POLÍTICA en cualquier tiempo, ya sea total o parcialmente. Toda modificación será publicada o notificada a los TITULARES a través de los CANALES ELECTRÓNICOS u otros medios que el BANCO habilite. Tales reformas entrarán en vigor a partir de su notificación o publicación.

Fecha de última actualización: junio de 2026.

Mueve tu plata a tu manera, con peiGo.

¡Descarga la app, porque lo bacán de la vida pasa cuando nos atrevemos!
Descarga peiGo
Escanea el código
QR para descagar
la app