Cumplimiento y regulaciones
Resumen de Cumplimiento y Regulación de PaymentEvolution
PaymentEvolution Corporation (“PaymentEvolution”, “PayEvo”, “nosotros”, “nos”, o “nuestro/a”) está comprometida con los más altos estándares de cumplimiento normativo, excelencia operativa y protección de nuestros clientes en la prestación de servicios de nómina, RR. HH., beneficios y servicios financieros. Esta página ofrece una visión clara y detallada de cómo cumplimos y superamos los requisitos legales y de la industria, y de cómo respaldamos los derechos y la seguridad de nuestros usuarios.
Nuestro enfoque regulatorio
Operamos bajo un sólido marco regulatorio que aborda obligaciones federales, provinciales/territoriales y, cuando corresponde, internacionales. El programa de cumplimiento de PaymentEvolution se actualiza y revisa continuamente, y está diseñado para empoderar a los clientes mediante transparencia y buenas prácticas.
Documentación legal relacionada
Esta página de Cumplimiento y Regulaciones funciona junto con nuestro completo conjunto de documentación legal para brindar total transparencia sobre nuestras operaciones y sus derechos. Le recomendamos revisar nuestras páginas legales relacionadas:
Términos de servicio – Describe los términos y condiciones que rigen su uso de la plataforma y los servicios de PaymentEvolution, incluidos los términos específicos para Nómina, PayChequer, Pagos Empresariales, Beneficios, Servicios HX y acceso a API. Este documento establece el marco legal de nuestra relación comercial y define las responsabilidades del usuario y las limitaciones del servicio.
Política de privacidad – Detalla cómo recopilamos, usamos, almacenamos y protegemos su información personal de conformidad con PIPEDA, la Ley 25 de Quebec y otras leyes de privacidad aplicables. Esta política explica nuestro compromiso con los diez principios de información justa y sus derechos respecto de sus datos personales.
Acuerdo de procesamiento de datos – Proporciona detalles específicos sobre nuestro rol como proveedor de servicios según las leyes canadienses de privacidad, incluido cómo gestionamos información personal en nombre de nuestros clientes, las transferencias transfronterizas de datos y nuestras obligaciones en materia de seguridad, conservación y destrucción de datos.
Política de marcas registradas – Cubre el uso adecuado de la propiedad intelectual de PaymentEvolution, incluidas nuestras marcas registradas “PaymentEvolution”, “PayChequer” y “Why pay to pay?”, junto con directrices de licencia y permisos para el uso de marcas.
En conjunto, estos documentos garantizan transparencia y establecen expectativas claras para todos los aspectos de la prestación de nuestros servicios y relaciones comerciales.
Cumplimiento federal
Agencia de Ingresos de Canadá (CRA)
PaymentEvolution garantiza:
Cálculo y remesa automatizados y precisos de las deducciones federales de nómina, incluidos el impuesto sobre la renta, el Canada Pension Plan (CPP) y el Employment Insurance (EI).
Preparación y presentación puntual de comprobantes T4 y otras declaraciones informativas.
Retención y remesa adecuadas para no residentes.
Mantenimiento seguro de registros de nómina con soporte de auditoría.
Lucha contra el lavado de dinero (AML) y FINTRAC
Como empresa registrada de servicios monetarios, cumplimos estrictamente con la Proceeds of Crime (Money Laundering) and Terrorist Financing Act (PCMLTFA) y los requisitos de FINTRAC:
Identificación de clientes basada en riesgo (KYC), monitoreo de transacciones y reporte de transacciones sospechosas.
Programa integral de cumplimiento por escrito, capacitación continua del personal y revisiones independientes.
Cumplimiento de requisitos y lineamientos en evolución, incluidas sanciones reforzadas y mandatos de registro.
Ley de Protección de la Información Personal y Documentos Electrónicos (PIPEDA)
Defendemos todos los principios de información justa bajo PIPEDA mediante:
Recopilación y procesamiento de datos personales basados en el consentimiento.
Políticas de privacidad claras y accesibles.
Sólidas salvaguardas técnicas, administrativas y físicas.
Derechos de acceso y corrección para las personas.
Legislación federal relacionada con el empleo
Nuestra plataforma respalda el cumplimiento de:
Canada Labour Code y normas de empleo para empleados regulados federalmente.
Employment Equity Act y Pay Equity Act mediante herramientas especializadas y soporte al cliente.
Cumplimiento provincial y territorial
PaymentEvolution garantiza el cumplimiento legislativo en todas las provincias y territorios de Canadá mediante:
Automatización de cálculos actualizados de salario mínimo, horas extra, vacaciones, feriados legales y terminación.
Soporte para los requisitos legales y fiscales particulares de Québec, incluidos el Quebec Pension Plan (QPP) y el impuesto provincial sobre la renta.
Gestión del Employer Health Tax, primas de compensación laboral y los impuestos provinciales sobre nómina.
Mantenimiento de registros de empleados en conformidad con los mandatos provinciales.
Declaración de cumplimiento de la Ley 25 (Quebec)
La Ley 25 de Quebec (anteriormente Proyecto de Ley 64) moderniza el régimen de privacidad de la provincia e impone algunas de las obligaciones de privacidad más estrictas de Canadá. Se aplica a cualquier organización que “lleve a cabo una empresa” en Quebec y que maneje información personal de personas ubicadas en Quebec.
PaymentEvolution se compromete a cumplir con la Ley 25 y, cuando corresponda, a aplicar sus estándares en toda nuestra plataforma. En particular, nosotros:
Designamos a una persona responsable de la protección de la información personal
Nuestro Oficial de Privacidad actúa como la persona encargada de la información personal según la ley de privacidad del sector privado de Quebec, reporta a la alta dirección y supervisa políticas, evaluaciones de riesgo y respuesta a incidentes.Realizamos Evaluaciones de Impacto en la Privacidad (PIA)
Llevamos a cabo PIA para proyectos, tecnologías y cambios importantes del sistema que involucren datos sensibles, perfilamiento, funciones impulsadas por IA o divulgación transfronteriza de información personal relacionada con residentes de Quebec.Integramos la privacidad desde el diseño y por defecto
Implementamos medidas técnicas y organizacionales para garantizar que solo se recopile, use, conserve y divulgue la información personal necesaria para los fines especificados, con configuraciones predeterminadas favorables a la privacidad para los usuarios finales.Mantenemos un registro de incidentes y procesos de notificación de brechas
En línea con los requisitos de la Ley 25, mantenemos un registro de todos los incidentes de confidencialidad (incluidas brechas de datos y acceso/uso no autorizado) y, cuando exista riesgo de daño grave, notificamos a la Commission d’accès à l’information (CAI) y a las personas afectadas, según corresponda.Respaldamos derechos individuales reforzados
Para las personas en Quebec, respaldamos derechos clave de privacidad, incluidos:acceso y rectificación de información personal;
el derecho a solicitar la eliminación cuando la ley lo permita;
desindexación o cese de difusión en determinadas circunstancias;
el derecho a retirar el consentimiento (sujeto a límites legales/contractuales);
transparencia sobre cualquier toma de decisiones automatizada que utilice su información personal y tenga un impacto significativo.
Evaluamos las transferencias transfronterizas
Antes de divulgar información personal de residentes de Quebec fuera de Quebec, evaluamos si la información recibirá protección adecuada, teniendo en cuenta la sensibilidad de los datos, los fines de uso y el marco legal extranjero, e implementamos salvaguardas contractuales y técnicas apropiadas.Obligaciones de idioma francés y transparencia
Proporcionamos políticas clave y comunicaciones con clientes en francés y prestamos especial atención a los requisitos de idioma y transparencia de Quebec al interactuar con clientes y personas con sede en Quebec.
Al alinear nuestras prácticas con la Ley 25, buscamos ofrecer a los residentes de Quebec (y a todos nuestros usuarios) protecciones de privacidad que cumplan o superen los estándares más altos actualmente vigentes en Canadá.
Privacidad y seguridad de los datos
Protegemos los datos de clientes y empleados con:
Cifrado de extremo a extremo para datos en reposo y en tránsito.
Autenticación multifactor y políticas estrictas de control de acceso.
Monitoreo de seguridad activo, registro y detección de intrusiones.
Pruebas de seguridad periódicas realizadas por terceros y revisiones de seguridad independientes.
Protocolos claros de notificación de brechas a clientes y, cuando se requiera, a autoridades regulatorias.
También:
Mantenemos políticas formales de privacidad y seguridad de la información, y programas de capacitación para todo el personal.
Implementamos minimización de datos, acceso basado en roles y calendarios de conservación alineados con necesidades legales y empresariales.
Utilizamos datos desidentificados y agregados para mejorar nuestros productos, análisis y detección de fraude, sin reidentificar a las personas salvo cuando sea necesario por motivos de seguridad o cumplimiento legal.
Protección del consumidor y transparencia
Comprometido con la equidad y los derechos del consumidor, PaymentEvolution garantiza:
Precios transparentes sin cargos ocultos.
Comunicación simple y clara de términos y condiciones, evitando jerga legal innecesaria.
Atención al cliente accesible y oportuna para consultas de cumplimiento, nómina o privacidad.
Trato justo y equitativo, incluida la adhesión a principios de no discriminación.
Procesos claros de resolución de disputas con vías accesibles para los clientes.
Banca abierta y derechos de datos del consumidor
En relación con la Consumer-Driven Banking Act de Canadá y el marco federal emergente de banca abierta, nosotros:
Proporcionamos intercambio seguro de datos financieros basado en consentimiento con terceros autorizados, donde se aplican las reglas de banca abierta.
Implementamos estrictas salvaguardas técnicas, contractuales y operativas alineadas con la supervisión de FCAC y los estándares aplicables.
Respetamos el control del consumidor sobre sus datos financieros, incluida la capacidad de otorgar, gestionar y revocar acceso.
Diseñamos nuestras integraciones para respaldar la soberanía de los datos, el empoderamiento del usuario y una sólida protección del consumidor a medida que evoluciona el marco.
Cumplimiento internacional y transfronterizo
Aunque nuestro enfoque principal está en Canadá, mantenemos:
Leyes internacionales de privacidad como GDPR y CCPA cuando se aplican a nuestras operaciones o clientes.
Transacciones seguras de datos y pagos transfronterizos con salvaguardas adecuadas, incluidas cláusulas contractuales y cifrado.
Cumplimiento de tratados fiscales internacionales y regulaciones de nómina al facilitar empleo o pagos transfronterizos.
Cumplimiento en préstamos y tasas de interés
Cuando corresponda, PaymentEvolution cumple con el límite del Código Penal sobre tasas de interés anuales (máximo 35%) establecido el 1 de enero de 2025, lo que ayuda a proteger a los usuarios de prácticas de préstamo abusivas.
Cumplimiento continuo y aseguramiento de calidad
Nuestro programa de cumplimiento incluye:
Un oficial de cumplimiento designado que supervisa la adhesión a políticas y regulaciones.
Programas integrales de capacitación y concientización en cumplimiento para empleados.
Monitoreo en tiempo real e incorporación rápida de actualizaciones legislativas.
Auditorías internas periódicas, evaluaciones de riesgo y comunicación centrada en el cliente.
Revisión regular de nuestros controles frente a marcos reconocidos y mejores prácticas de la industria.
Gestión de riesgo de terceros y relación con reguladores
Garantizamos:
Debida diligencia rigurosa y supervisión continua de todos los proveedores y socios, incluidas evaluaciones de seguridad y privacidad.
Inclusión de requisitos de cumplimiento, confidencialidad y protección de datos en los contratos con proveedores.
Participación activa en asociaciones de la industria fintech y de nómina, y diálogo regulatorio constructivo para ayudar a dar forma y anticipar requisitos en evolución.
Respuesta a incidentes y transparencia ante brechas
PaymentEvolution se compromete a:
Investigación y remediación inmediatas de incidentes de cumplimiento o seguridad.
Comunicación rápida y transparente a los clientes afectados y, cuando se requiera, a autoridades regulatorias como la Office of the Privacy Commissioner of Canada o la Commission d’accès à l’information du Québec.
Implementación de controles reforzados para mitigar riesgos de recurrencia y fortalecer nuestra postura general.
Soporte y accesibilidad
Los documentos de cumplimiento, políticas y comunicaciones con clientes están disponibles en inglés y francés de conformidad con los requisitos bilingües canadienses.
Buscamos proporcionar nuestra información clave en formatos accesibles y trabajamos con los clientes para atender necesidades de accesibilidad cuando sea posible.
Un departamento de cumplimiento dedicado está disponible para todas las preguntas regulatorias y soporte al cliente.
Contacto
Para consultas relacionadas con cumplimiento, contáctenos:
PaymentEvolution Corporation
2600 Skymark Ave, Building 1, Unit 200
Mississauga, Ontario, Canada L4W 5B2
Correo electrónico: info@paymentevolution.com
Teléfono: (647) 776-7600
Para consultas específicas de privacidad, incluidos derechos bajo la Ley 25 o PIPEDA, comuníquese con nuestro Oficial de Privacidad en privacy@paymentevolution.com.
Aviso legal
Este documento ofrece información general sobre el enfoque de PaymentEvolution respecto del cumplimiento y los asuntos regulatorios. No está destinado a ser asesoría legal y no debe considerarse un sustituto de asesoría legal profesional. Los requisitos específicos de cumplimiento pueden variar según las circunstancias individuales, y se recomienda a los clientes consultar con profesionales legales y de cumplimiento calificados sobre sus obligaciones específicas.
PaymentEvolution se reserva el derecho de actualizar esta página de Cumplimiento y Regulaciones en cualquier momento para reflejar cambios en leyes, regulaciones o nuestras prácticas de cumplimiento aplicables. Recomendamos revisar esta página periódicamente para conocer actualizaciones.