Índice
- Introducción y ámbito de aplicación
- Responsable del tratamiento
- Marco legal aplicable
- Definiciones
- Datos personales que tratamos
- Fuentes de los datos
- Finalidades y base legal del tratamiento
- Datos sensibles y biométricos
- Comunicación de datos a terceros
- Transferencias internacionales
- Plazos de conservación
- Medidas de seguridad
- Sus derechos
- Cómo ejercer sus derechos
- Cookies y tecnologías de rastreo
- Menores de edad
- Decisiones automatizadas y perfilado
- Redes sociales
- Cambios a esta política
- Reclamaciones y autoridad de control
- Contacto del Delegado de Protección de Datos
1. Introducción y ámbito de aplicación
La Cooperativa de Ahorro, Crédito y Servicios Múltiples Hispánica (CoopHispánica) —en lo adelante, "la Cooperativa"— es una entidad cooperativa de intermediación financiera regulada por el Instituto de Desarrollo y Crédito Cooperativo (IDECOOP) y supervisada, en materia de prevención de lavado de activos, por la Unidad de Análisis Financiero (UAF) de la República Dominicana.
Esta Política de Privacidad se aplica al tratamiento de datos personales realizado por la Cooperativa a través de sus canales digitales —sitio web coophispanica.com, aplicación móvil, portales app.coophispanica.com— así como en oficinas, comunicaciones telefónicas y cualquier otro medio a través del cual usted interactúe con nosotros.
Al utilizar nuestros servicios usted reconoce haber leído esta política y consiente el tratamiento de sus datos personales conforme a lo aquí descrito, sin perjuicio de los derechos que la ley le reconoce y que puede ejercer en cualquier momento.
2. Responsable del tratamiento
- Denominación social: Cooperativa de Ahorro, Crédito y Servicios Múltiples Hispánica (CoopHispánica).
- RNC: 430-39653-2
- Registro IDECOOP: Certificación N.º 351
- Domicilio social: Av. Barceló, Km 1 ½, Verón, Punta Cana, República Dominicana
- Teléfono:+1 (809) 468-8600
- Correo general:soporte@coophispanica.com
- Correo para asuntos de privacidad:privacidad@coophispanica.com
3. Marco legal aplicable
El tratamiento de sus datos personales se realiza conforme a la normativa vigente en la República Dominicana, incluyendo pero no limitándose a:
- Ley N.º 172-13 sobre Protección Integral de Datos Personales.
- Ley N.º 155-17 contra el Lavado de Activos y el Financiamiento del Terrorismo, y sus reglamentos.
- Ley N.º 127-64 Ley General de las Asociaciones Cooperativas y sus reglamentos aplicables emitidos por IDECOOP.
- Ley N.º 53-07 sobre Crímenes y Delitos de Alta Tecnología.
- Ley N.º 358-05 sobre Protección de los Derechos del Consumidor o Usuario.
- Ley N.º 200-04 sobre Libre Acceso a la Información Pública, cuando corresponda.
- Circulares, resoluciones e instructivos emitidos por la UAF, IDECOOP y demás autoridades competentes.
De forma referencial, cuando tratamos datos de residentes en el Espacio Económico Europeo, aplicamos también los principios del Reglamento (UE) 2016/679 (RGPD).
4. Definiciones
- Dato personal: cualquier información sobre una persona física identificada o identificable.
- Dato sensible: aquel que revela origen racial o étnico, salud, opiniones políticas, convicciones religiosas, vida sexual, o datos biométricos o genéticos.
- Tratamiento: cualquier operación aplicada a datos personales, incluida su recolección, uso, almacenamiento, transferencia o supresión.
- Responsable del tratamiento: quien decide sobre la finalidad y medios del tratamiento (CoopHispánica).
- Encargado del tratamiento: quien trata datos por cuenta del responsable (proveedores tecnológicos autorizados).
- Titular: la persona física a quien pertenecen los datos.
- Consentimiento: manifestación libre, específica, informada e inequívoca del titular.
- Transferencia internacional: comunicación de datos a un destinatario ubicado fuera de la República Dominicana.
5. Datos personales que tratamos
Según el servicio contratado y su nivel de interacción con nosotros, podemos tratar las siguientes categorías:
- Identificación: nombre y apellidos, número de cédula o pasaporte, nacionalidad, fecha y lugar de nacimiento, estado civil, firma digital, fotografía y fotografías del documento de identidad.
- Contacto: correo electrónico, número de teléfono móvil y fijo, dirección postal y de residencia.
- Sociodemográficos: profesión u ocupación, nivel de estudios, personas dependientes.
- Económicos y financieros: historial de ingresos, egresos, movimientos transaccionales, saldos, productos contratados, historial crediticio, información patrimonial y de garantías.
- Laborales: empleador, cargo, salario, antigüedad, referencias.
- Datos biométricos: imagen facial y patrones biométricos para verificación de identidad y firma electrónica (véase sección 8).
- Datos del dispositivo: dirección IP, tipo y versión del navegador, sistema operativo, identificadores del dispositivo, coordenadas geográficas aproximadas.
- Datos de navegación: páginas visitadas, tiempo de permanencia, interacciones con la plataforma, cookies (véase sección 15).
- Datos de comunicaciones: grabaciones de llamadas al centro de atención, historial de chats y correos con soporte.
- Datos de terceros: información de referidos, beneficiarios o codeudores que usted nos haya proporcionado (garantizando previamente que cuenta con la autorización correspondiente).
Verificación de operaciones críticas (OTP)
Para proteger su cuenta y autorizar operaciones sensibles, tratamos su número de teléfono móvil y correo electrónico con la finalidad exclusiva de enviarle códigos de seguridad de un solo uso (OTP).
Este mecanismo se utiliza para:
- Validar su identidad al iniciar sesión.
- Autorizar transferencias de fondos.
- Confirmar cambios de contraseña, correo o teléfono asociados a su cuenta.
- Aprobar la vinculación de nuevos dispositivos.
El uso de estos canales es un requisito de seguridad regulatorio: sin él, no podríamos garantizar que solo usted movilice sus fondos.
6. Fuentes de los datos
Los datos personales que tratamos proceden de:
- Directamente del titular: al registrarse, contratar productos o interactuar con nuestros canales.
- De fuentes públicas o accesibles legalmente: Junta Central Electoral, Cámara de Comercio y Producción, DGII, boletines oficiales.
- De burós de crédito autorizados (Data Crédito, Trans Union) y de la Superintendencia de Bancos, cuando la ley lo permite y usted lo ha consentido.
- De sus propios dispositivos a través de cookies y tecnologías similares.
- De terceros autorizados: referidos, empleadores (con su consentimiento), proveedores de verificación de identidad.
7. Finalidades y base legal del tratamiento
Tratamos sus datos con las siguientes finalidades, cada una amparada en una base legal específica:
- Contratación y ejecución del contrato (Art. 6 Ley 172-13): vinculación como socio, apertura y gestión de cuentas, préstamos, líneas de crédito, servicios de pago, emisión de tarjetas, procesamiento de transacciones, cobranzas.
- Cumplimiento de obligaciones legales: debida diligencia (KYC), identificación del beneficiario final, reporte de operaciones sospechosas a la UAF, retención y remisión de información fiscal a la DGII, cumplimiento de resoluciones judiciales o administrativas.
- Interés legítimo: prevención de fraude, protección de la seguridad informática, análisis estadísticos internos anonimizados, ejercicio y defensa de acciones legales, cobranza extrajudicial.
- Consentimiento expreso del titular: envío de comunicaciones comerciales, perfilado con fines de mercadeo, participación en programas de fidelización, geolocalización precisa, uso de cookies analíticas y publicitarias. Este consentimiento puede ser retirado en cualquier momento sin efectos retroactivos.
- Interés vital: en supuestos excepcionales donde el tratamiento sea necesario para proteger la vida o integridad física del titular.
8. Datos sensibles y biométricos
El tratamiento de datos biométricos (rostro, huella, voz) requiere su consentimiento expreso y específico, otorgado al aceptar los términos de uso de nuestra aplicación móvil.
Estos datos se utilizan únicamente para:
- Verificar su identidad durante el proceso de vinculación (KYC digital).
- Firmar electrónicamente contratos y solicitudes.
- Prevenir suplantación de identidad y fraude.
Las plantillas biométricas se almacenan cifradas, transformadas mediante funciones matemáticas irreversibles, y no se comparten con terceros ajenos al proceso de verificación. Usted puede solicitar su eliminación al cerrar su cuenta, sin perjuicio de las obligaciones de conservación indicadas en la sección 11.
9. Comunicación de datos a terceros
No vendemos, alquilamos ni comercializamos sus datos personales. Podemos comunicarlos únicamente a los siguientes destinatarios y bajo estrictas garantías contractuales:
- Autoridades competentes: UAF, IDECOOP, Superintendencia de Bancos, DGII, Ministerio Público, tribunales, cuando exista un requerimiento fundado o una obligación legal.
- Burós de información crediticia autorizados por la ley, para consultar o reportar historial crediticio.
- Encargados del tratamiento (proveedores tecnológicos): proveedores de infraestructura en la nube, procesadores de pago, sistemas de mensajería, verificación de identidad, motores antifraude, servicios de mensajería SMS y correo, análisis de datos. Todos ellos actúan siguiendo nuestras instrucciones documentadas y bajo cláusulas contractuales de confidencialidad y seguridad.
- Corresponsales y sistemas interbancarios (ACH-RD, LBTR del Banco Central, redes de tarjetas VISA/Mastercard) para procesar transacciones.
- Asesores legales, contables o auditores externos sujetos a deber de secreto profesional.
- Cesionarios en operaciones de titularización, cesión de cartera o reestructuración societaria, previa notificación cuando la ley lo requiera.
10. Transferencias internacionales
Algunos de nuestros proveedores tecnológicos se encuentran fuera de la República Dominicana (Estados Unidos, Unión Europea, principalmente). Cuando transferimos datos a estos países adoptamos las siguientes garantías:
- Verificamos que el país cuente con un nivel de protección adecuado o, en su defecto, firmamos cláusulas contractuales tipo equivalentes a las reconocidas internacionalmente.
- Restringimos contractualmente el uso de los datos a las finalidades pactadas.
- Exigimos medidas técnicas y organizativas de seguridad equivalentes a las nuestras.
- Documentamos la transferencia y la ponemos a disposición del titular a solicitud.
11. Plazos de conservación
Conservamos sus datos personales solo por el tiempo necesario para cumplir las finalidades descritas, respetando los siguientes plazos mínimos legales:
- Diez (10) años tras la finalización de la relación contractual, en cumplimiento del Art. 55 de la Ley 155-17 (prevención de lavado de activos).
- Cinco (5) años para documentación fiscal, según el Código Tributario y resoluciones de la DGII.
- Durante la relación contractual y hasta la prescripción de eventuales acciones legales para datos vinculados a productos crediticios.
- Hasta la revocación del consentimiento para tratamientos basados en consentimiento (marketing, cookies analíticas).
- Doce (12) meses para grabaciones de llamadas de atención al cliente, salvo que se requieran como evidencia en un procedimiento en curso.
Una vez transcurridos estos plazos, los datos se suprimen o anonimizan de forma irreversible.
12. Medidas de seguridad
Aplicamos medidas técnicas, organizativas y jurídicas apropiadas al riesgo, entre ellas:
- Cifrado: AES-256 en reposo, TLS 1.2+ en tránsito, HSTS, HPKP.
- Control de accesos: autenticación multifactor obligatoria para personal, principio de mínimo privilegio, segregación de funciones, revisión trimestral de accesos.
- Monitorización 24/7: sistemas SIEM, IDS/IPS, motores antifraude en línea de transacciones.
- Auditorías de seguridad: pruebas de intrusión externas al menos anuales, escaneos de vulnerabilidades continuos, auditorías de código fuente.
- Continuidad: copias de respaldo cifradas, plan de continuidad de negocio, simulacros de recuperación ante desastres.
- Capacitación: formación anual obligatoria en protección de datos y seguridad para todo el personal.
- Gestión de incidentes: procedimiento formal de notificación de brechas de seguridad a los titulares afectados y a las autoridades competentes en los plazos que la ley establezca.
13. Sus derechos
Conforme a la Ley 172-13 y estándares internacionales, usted tiene los siguientes derechos sobre sus datos personales:
- Acceso: conocer qué datos tenemos sobre usted, con qué finalidad los tratamos y a quién se los comunicamos.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación o supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios o su tratamiento sea contrario a la ley (sin perjuicio de los plazos legales de conservación descritos en la sección 11).
- Oposición: oponerse al tratamiento basado en interés legítimo o para fines de mercadeo directo.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común para transmitirlos a otro responsable.
- Limitación del tratamiento: solicitar que suspendamos temporalmente el uso de sus datos mientras se resuelve una controversia.
- Revocación del consentimiento: retirar en cualquier momento el consentimiento otorgado, sin que ello afecte la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas: solicitar intervención humana en decisiones tomadas exclusivamente por algoritmos que produzcan efectos jurídicos sobre usted (véase sección 17).
- Presentar reclamaciones ante la autoridad de control (véase sección 20).
14. Cómo ejercer sus derechos
Para ejercer cualquiera de los derechos anteriores, envíe una solicitud a:
- Correo:privacidad@coophispanica.com
- Dirección postal: Av. Barceló, Km 1 ½, Verón, Punta Cana, Rep. Dominicana —a la atención del Delegado de Protección de Datos.
- Presencialmente en cualquiera de nuestras oficinas.
La solicitud deberá incluir: nombre y apellidos, número de cédula o pasaporte, derecho que ejerce, descripción clara de la petición y una copia de su documento de identidad. Podemos solicitarle información adicional para verificar su identidad.
Respondemos su solicitud dentro de un plazo máximo de 15 días hábiles desde su recepción. Si la solicitud es especialmente compleja, podremos ampliar este plazo por otros 15 días hábiles, notificándoselo previamente.
El ejercicio de estos derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas, en cuyo caso podrá cobrarse un canon razonable.
15. Cookies y tecnologías de rastreo
Utilizamos cookies y tecnologías similares para mejorar su experiencia, analizar el uso del sitio y personalizar contenido. Distinguimos cuatro categorías:
- Esenciales: imprescindibles para el funcionamiento del sitio, autenticación y seguridad. No requieren consentimiento.
- De preferencias: recuerdan sus elecciones (idioma, modo personal/empresa).
- Analíticas: Google Analytics, medición de uso agregado y anonimizado. Requieren consentimiento.
- Publicitarias y de terceros: Google Tag Manager y proveedores similares para remarketing. Requieren consentimiento.
Al aceptar el banner de cookies usted consiente el uso de todas las categorías. Al elegir "Solo esenciales", únicamente se activan las estrictamente necesarias. Puede modificar su elección en cualquier momento borrando las cookies del sitio o ejecutando CoopCookies.clear() desde la consola del navegador.
16. Menores de edad
Nuestros servicios están dirigidos a personas mayores de 18 años. No recopilamos ni tratamos conscientemente datos de menores sin el consentimiento verificable de sus padres o tutores legales. Si detectamos que hemos recibido datos de un menor sin dicho consentimiento, procederemos a suprimirlos de inmediato. Si es usted padre, madre o tutor y cree que su hijo nos ha proporcionado datos personales, escríbanos a privacidad@coophispanica.com.
17. Decisiones automatizadas y perfilado
Utilizamos motores automatizados para evaluar la aprobación de préstamos, detectar operaciones sospechosas y prevenir fraude. Estas decisiones pueden producir efectos jurídicos o afectarle significativamente. Por ello:
- Le informamos con claridad de la lógica aplicada (variables consideradas: ingresos, historial crediticio, comportamiento transaccional, cumplimiento normativo).
- Usted tiene derecho a solicitar la revisión humana de cualquier decisión automatizada que le afecte negativamente.
- Puede expresar su punto de vista y aportar información adicional antes de que la decisión se confirme.
18. Redes sociales
Contamos con perfiles oficiales en Facebook, Instagram, X (Twitter) y LinkedIn. La información que usted publica o comparte en esas plataformas se rige por las políticas de privacidad de sus respectivos operadores. Cuando usted nos escribe por mensaje directo, tratamos esos datos únicamente para atender su consulta, aplicándose todo lo previsto en esta política.
19. Cambios a esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios legales, regulatorios, tecnológicos o de nuestros servicios. Publicaremos siempre la versión vigente en esta página con su fecha de actualización. En caso de cambios sustanciales, se lo notificaremos por los canales que tenga registrados (correo, notificación en la app) con al menos 15 días de antelación. Su continuación en el uso de nuestros servicios tras la entrada en vigor implica su aceptación, salvo que la ley requiera un nuevo consentimiento expreso.
20. Reclamaciones y autoridad de control
Si considera que sus derechos no han sido atendidos correctamente, puede:
- Presentar una reclamación directamente ante nuestro Delegado de Protección de Datos.
- Acudir a la autoridad administrativa competente en materia de protección al consumidor financiero: Pro-Consumidor (Instituto Nacional de Protección de los Derechos del Consumidor).
- Presentar denuncia ante IDECOOP como autoridad reguladora del sector cooperativo.
- Ejercer las acciones judiciales que la Ley 172-13, la Ley 358-05 y demás normativa aplicable le reconocen ante los tribunales competentes.
21. Contacto del Delegado de Protección de Datos
Ha designado a un Delegado de Protección de Datos (DPO) responsable de velar por el cumplimiento de esta política. Puede contactarle:
- Correo:privacidad@coophispanica.com
- Teléfono:+1 (809) 468-8600, extensión "Privacidad".
- Dirección postal: Av. Barceló, Km 1 ½, Verón, Punta Cana, República Dominicana. A la atención del Delegado de Protección de Datos.