Política de privacidad
PaymentEvolution Corporation (“PaymentEvolution”, “nosotros”, “nos” o “nuestro”) está comprometida con proteger la privacidad, la seguridad y la confidencialidad de la Información Personal que gestionamos. Esta política explica cómo recopilamos, usamos, divulgamos, almacenamos, transferimos y protegemos la Información Personal cuando utiliza nuestros sitios web, plataformas, aplicaciones móviles, API o Servicios (en conjunto, los “Servicios”).
Esta Política de Privacidad cumple con:
PIPEDA (Canadá)
Ley 25 de Quebec (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels)
PIPA de Alberta
PIPA de Columbia Británica
CASL (Legislación Antispam de Canadá)
Cualquier otra ley y normativa canadiense de privacidad aplicable.
Al acceder o utilizar nuestros Servicios, usted acepta las prácticas descritas en esta Política de Privacidad.
1. Información Personal que Recopilamos
“Información Personal” significa cualquier información sobre una persona identificable, e incluye:
Nombre, dirección de correo electrónico, dirección postal, número de teléfono
Identificadores de cuenta, información de inicio de sesión
Información laboral (cargo, departamento, compensación)
Detalles de nómina, impuestos y remesas
Números de identificación gubernamental (SIN, BN, números de cuenta de la CRA)
Información de cuenta bancaria y pagos
Datos de inscripción en beneficios y RR. HH.
Registros de actividad, metadatos del dispositivo y direcciones IP
Cualquier otra información enviada por usted o generada por los Servicios
Podemos recopilar Información Personal directamente de usted, de su empleador o administrador autorizado, de Revendedores que actúen en su nombre, o mediante sistemas automatizados cuando interactúe con nuestros Servicios.
2. Cómo Usamos la Información Personal
Usamos la Información Personal solo para fines permitidos por las leyes canadienses de privacidad, incluidos:
2.1 Para prestar y mejorar nuestros Servicios
Cálculo y procesamiento de nómina
Remesas gubernamentales y declaraciones fiscales
Pagos, desembolsos, reembolsos, tarjetas de pago o servicios de pago
Beneficios, RR. HH., programación y gestión de registros
Verificación de identidad y prevención de fraude
Soporte al cliente y administración de cuentas
2.2 Para seguridad y cumplimiento
Monitoreo de accesos no autorizados, amenazas o fraude
Cumplimiento con PIPEDA, Ley 25, requisitos de la CRA, normativa financiera, PCMLTFA y otras leyes
Respuesta a solicitudes legales, citaciones o consultas regulatorias
2.3 Para mantener y mejorar la plataforma
Podemos usar Información Personal, registros, telemetría y metadatos para:
diagnosticar problemas, mejorar la confiabilidad y optimizar el rendimiento
desarrollar nuevas funciones, flujos de trabajo, integraciones o modelos de aprendizaje automático
mejorar la seguridad, la detección de fraude y la puntuación de riesgo
Cuando sea razonablemente posible, usamos Datos Desidentificados o Agregados para estos fines.
2.4 Para comunicarnos con usted
Notificaciones de cuenta
Actualizaciones del servicio
Alertas regulatorias u operativas
Boletines opcionales o actualizaciones de productos (con consentimiento según CASL)
No usamos Información Personal para comercializar a empleados cuya información procesamos en nombre de su empleador.
3. Datos Desidentificados, Agregados y Anonimizados
PaymentEvolution puede crear Datos Desidentificados o Datos Agregados que no puedan identificar razonablemente a una persona. Podemos usar dichos datos para:
analizar el rendimiento del sistema
comparar el uso del producto
entrenar modelos predictivos o de diagnóstico
apoyar la investigación y la innovación de productos
proporcionar información útil a clientes o al público
mejorar la detección de fraude y las herramientas de cumplimiento
Los Datos Desidentificados no son Información Personal según esta política y pueden conservarse indefinidamente.
No reidentificamos dichos datos excepto cuando sea necesario para:
integridad del sistema
investigación de fraude
cumplimiento regulatorio
investigaciones de seguridad
(Esta cláusula permite la innovación futura en IA/ML mientras se mantiene el pleno cumplimiento.)
4. Cookies, Tecnologías de Seguimiento y Datos de Registro
Usamos cookies, almacenamiento local y tecnologías similares para:
autenticación y gestión de sesiones
personalización
análisis de uso
detección de fraude y seguridad
rendimiento del sitio y depuración
Los datos de registro pueden incluir:
dirección IP
tipo de navegador
identificadores del dispositivo
marcas de fecha/hora
secuencia de clics y rutas de navegación
Los usuarios pueden desactivar las cookies, pero es posible que algunas funciones no funcionen correctamente.
5. Cuándo Compartimos Información Personal
PaymentEvolution no vende Información Personal.
Podemos compartir Información Personal solo con:
5.1 Proveedores de servicios terceros autorizados
Incluyendo:
proveedores seguros de alojamiento en la nube
procesadores de pagos
proveedores de beneficios
socios de verificación de identidad
plataformas de comunicación
proveedores de análisis o seguridad
Les exigimos contractualmente mantener estricta confidencialidad y seguridad.
5.2 Su empleador, administrador o revendedor
Cuando su empleador o Revendedor autorizado administra su cuenta, la Información Personal puede compartirse con ellos como parte de la prestación del servicio.
5.3 Afiliadas corporativas
Las subsidiarias y empresas afiliadas de PaymentEvolution pueden procesar Información Personal con fines operativos.
5.4 Requisitos legales o regulatorios
Podemos divulgar Información Personal si es necesario para:
responder a solicitudes legales u órdenes judiciales
cooperar con la CRA, ESDC, Revenu Québec o las autoridades policiales
prevenir o investigar fraude o incidentes de seguridad
hacer valer nuestros derechos legales
5.5 Transacciones comerciales
Si PaymentEvolution atraviesa una fusión, adquisición, financiamiento o reestructuración, la Información Personal puede transferirse bajo protecciones de confidencialidad adecuadas.
6. Transferencias Transfronterizas
PaymentEvolution puede procesar Información Personal:
en Canadá,
en Estados Unidos,
o en otras jurisdicciones donde operen nuestros subprocesadores de confianza.
Nos aseguramos de que todas las transferencias estén protegidas mediante:
salvaguardas contractuales
cifrado en reposo y en tránsito
controles de acceso estrictos
cumplimiento con PIPEDA, Ley 25 y requisitos provinciales
evaluaciones de riesgos de privacidad en el extranjero (según lo requerido por la Ley 25)
El consentimiento del cliente incluye la autorización para dichas transferencias internacionales.
Nota: Las propuestas de enmiendas de protección al consumidor de Quebec (Proyecto de Ley 10) se relacionan con mecanismos de cancelación de contratos y no modifican los derechos de privacidad conforme a la Ley 25 o PIPEDA.
7. Seguridad de los Datos
Utilizamos salvaguardas administrativas, técnicas y físicas líderes en la industria, incluidas:
cifrado en reposo y en tránsito
acceso de mínimo privilegio y basado en roles
MFA y autenticación segura
monitoreo continuo y detección de intrusiones
auditorías de seguridad periódicas de terceros
SDLC seguro y gestión de cambios
minimización de datos y controles de retención
Ningún sistema es 100% seguro. Los usuarios también deben tomar precauciones razonables, incluida la protección de sus credenciales.
8. Derechos del Titular de los Datos
Sujeto a las leyes aplicables, las personas tienen derecho a:
acceder a su Información Personal
solicitar correcciones o actualizaciones
solicitar la eliminación cuando lo permita la ley
restringir o retirar el consentimiento
solicitar información sobre transferencias transfronterizas
impugnar el cumplimiento de PaymentEvolution
Las solicitudes pueden enviarse a: privacy@paymentevolution.com
Cuando la Información Personal se procese en nombre de un empleador, podemos redirigir las solicitudes a ese empleador.
9. Conservación de Datos
Conservamos la Información Personal:
durante el tiempo necesario para prestar los Servicios,
durante los períodos de conservación legal/regulatoria (CRA, leyes laborales, etc.),
para resolver disputas o hacer valer derechos,
o según lo permita la ley.
Cuando los datos ya no son necesarios, los eliminamos o anonimizamos de forma segura.
10. Privacidad de los Niños
PaymentEvolution no recopila intencionalmente Información Personal de niños menores de 13 años. Si se identifica dicha información, la eliminaremos a menos que su conservación sea requerida por ley.
11. Enlaces y Sitios Web de Terceros
Nuestros sitios web pueden contener enlaces a sitios web de terceros. No somos responsables de sus prácticas de privacidad. Recomendamos a los usuarios revisar las políticas de privacidad de terceros.
12. Responsabilidad y Contacto
PaymentEvolution ha designado a un Oficial de Privacidad responsable de supervisar el cumplimiento.
Contacto:
Oficina de Privacidad
PaymentEvolution Corporation
2600 Skymark Ave, Building 1, Unit 200
Mississauga, Ontario, Canadá L4W 5B2
Correo electrónico: privacy@paymentevolution.com
Puede comunicarse con nuestro Oficial de Privacidad para cualquier pregunta, inquietud, solicitud o queja.
También puede escalar sus inquietudes ante la Oficina del Comisionado de Privacidad de Canadá o un comisionado provincial.