PaymentEvolution Corporation (“PaymentEvolution”, “nosotros”, “nos” o “nuestro”) está comprometida con proteger la privacidad, la seguridad y la confidencialidad de la Información Personal que gestionamos. Esta política explica cómo recopilamos, usamos, divulgamos, almacenamos, transferimos y protegemos la Información Personal cuando utiliza nuestros sitios web, plataformas, aplicaciones móviles, API o Servicios (en conjunto, los “Servicios”).

Esta Política de Privacidad cumple con:

  • PIPEDA (Canadá)

  • Ley 25 de Quebec (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels)

  • PIPA de Alberta

  • PIPA de Columbia Británica

  • CASL (Legislación Antispam de Canadá)

  • Cualquier otra ley y normativa canadiense de privacidad aplicable.

Al acceder o utilizar nuestros Servicios, usted acepta las prácticas descritas en esta Política de Privacidad.

1. Información Personal que Recopilamos

Información Personal” significa cualquier información sobre una persona identificable, e incluye:

  • Nombre, dirección de correo electrónico, dirección postal, número de teléfono

  • Identificadores de cuenta, información de inicio de sesión

  • Información laboral (cargo, departamento, compensación)

  • Detalles de nómina, impuestos y remesas

  • Números de identificación gubernamental (SIN, BN, números de cuenta de la CRA)

  • Información de cuenta bancaria y pagos

  • Datos de inscripción en beneficios y RR. HH.

  • Registros de actividad, metadatos del dispositivo y direcciones IP

  • Cualquier otra información enviada por usted o generada por los Servicios

Podemos recopilar Información Personal directamente de usted, de su empleador o administrador autorizado, de Revendedores que actúen en su nombre, o mediante sistemas automatizados cuando interactúe con nuestros Servicios.

2. Cómo Usamos la Información Personal

Usamos la Información Personal solo para fines permitidos por las leyes canadienses de privacidad, incluidos:

2.1 Para prestar y mejorar nuestros Servicios

  • Cálculo y procesamiento de nómina

  • Remesas gubernamentales y declaraciones fiscales

  • Pagos, desembolsos, reembolsos, tarjetas de pago o servicios de pago

  • Beneficios, RR. HH., programación y gestión de registros

  • Verificación de identidad y prevención de fraude

  • Soporte al cliente y administración de cuentas

2.2 Para seguridad y cumplimiento

  • Monitoreo de accesos no autorizados, amenazas o fraude

  • Cumplimiento con PIPEDA, Ley 25, requisitos de la CRA, normativa financiera, PCMLTFA y otras leyes

  • Respuesta a solicitudes legales, citaciones o consultas regulatorias

2.3 Para mantener y mejorar la plataforma

Podemos usar Información Personal, registros, telemetría y metadatos para:

  • diagnosticar problemas, mejorar la confiabilidad y optimizar el rendimiento

  • desarrollar nuevas funciones, flujos de trabajo, integraciones o modelos de aprendizaje automático

  • mejorar la seguridad, la detección de fraude y la puntuación de riesgo

Cuando sea razonablemente posible, usamos Datos Desidentificados o Agregados para estos fines.

2.4 Para comunicarnos con usted

  • Notificaciones de cuenta

  • Actualizaciones del servicio

  • Alertas regulatorias u operativas

  • Boletines opcionales o actualizaciones de productos (con consentimiento según CASL)

No usamos Información Personal para comercializar a empleados cuya información procesamos en nombre de su empleador.

3. Datos Desidentificados, Agregados y Anonimizados

PaymentEvolution puede crear Datos Desidentificados o Datos Agregados que no puedan identificar razonablemente a una persona. Podemos usar dichos datos para:

  • analizar el rendimiento del sistema

  • comparar el uso del producto

  • entrenar modelos predictivos o de diagnóstico

  • apoyar la investigación y la innovación de productos

  • proporcionar información útil a clientes o al público

  • mejorar la detección de fraude y las herramientas de cumplimiento

Los Datos Desidentificados no son Información Personal según esta política y pueden conservarse indefinidamente.

No reidentificamos dichos datos excepto cuando sea necesario para:

  • integridad del sistema

  • investigación de fraude

  • cumplimiento regulatorio

  • investigaciones de seguridad

(Esta cláusula permite la innovación futura en IA/ML mientras se mantiene el pleno cumplimiento.)

4. Cookies, Tecnologías de Seguimiento y Datos de Registro

Usamos cookies, almacenamiento local y tecnologías similares para:

  • autenticación y gestión de sesiones

  • personalización

  • análisis de uso

  • detección de fraude y seguridad

  • rendimiento del sitio y depuración

Los datos de registro pueden incluir:

  • dirección IP

  • tipo de navegador

  • identificadores del dispositivo

  • marcas de fecha/hora

  • secuencia de clics y rutas de navegación

Los usuarios pueden desactivar las cookies, pero es posible que algunas funciones no funcionen correctamente.

5. Cuándo Compartimos Información Personal

PaymentEvolution no vende Información Personal.

Podemos compartir Información Personal solo con:

5.1 Proveedores de servicios terceros autorizados

Incluyendo:

  • proveedores seguros de alojamiento en la nube

  • procesadores de pagos

  • proveedores de beneficios

  • socios de verificación de identidad

  • plataformas de comunicación

  • proveedores de análisis o seguridad

Les exigimos contractualmente mantener estricta confidencialidad y seguridad.

5.2 Su empleador, administrador o revendedor

Cuando su empleador o Revendedor autorizado administra su cuenta, la Información Personal puede compartirse con ellos como parte de la prestación del servicio.

5.3 Afiliadas corporativas

Las subsidiarias y empresas afiliadas de PaymentEvolution pueden procesar Información Personal con fines operativos.

5.4 Requisitos legales o regulatorios

Podemos divulgar Información Personal si es necesario para:

  • responder a solicitudes legales u órdenes judiciales

  • cooperar con la CRA, ESDC, Revenu Québec o las autoridades policiales

  • prevenir o investigar fraude o incidentes de seguridad

  • hacer valer nuestros derechos legales

5.5 Transacciones comerciales

Si PaymentEvolution atraviesa una fusión, adquisición, financiamiento o reestructuración, la Información Personal puede transferirse bajo protecciones de confidencialidad adecuadas.

6. Transferencias Transfronterizas

PaymentEvolution puede procesar Información Personal:

  • en Canadá,

  • en Estados Unidos,

  • o en otras jurisdicciones donde operen nuestros subprocesadores de confianza.

Nos aseguramos de que todas las transferencias estén protegidas mediante:

  • salvaguardas contractuales

  • cifrado en reposo y en tránsito

  • controles de acceso estrictos

  • cumplimiento con PIPEDA, Ley 25 y requisitos provinciales

  • evaluaciones de riesgos de privacidad en el extranjero (según lo requerido por la Ley 25)

El consentimiento del cliente incluye la autorización para dichas transferencias internacionales.

Nota: Las propuestas de enmiendas de protección al consumidor de Quebec (Proyecto de Ley 10) se relacionan con mecanismos de cancelación de contratos y no modifican los derechos de privacidad conforme a la Ley 25 o PIPEDA.

7. Seguridad de los Datos

Utilizamos salvaguardas administrativas, técnicas y físicas líderes en la industria, incluidas:

  • cifrado en reposo y en tránsito

  • acceso de mínimo privilegio y basado en roles

  • MFA y autenticación segura

  • monitoreo continuo y detección de intrusiones

  • auditorías de seguridad periódicas de terceros

  • SDLC seguro y gestión de cambios

  • minimización de datos y controles de retención

Ningún sistema es 100% seguro. Los usuarios también deben tomar precauciones razonables, incluida la protección de sus credenciales.

8. Derechos del Titular de los Datos

Sujeto a las leyes aplicables, las personas tienen derecho a:

  • acceder a su Información Personal

  • solicitar correcciones o actualizaciones

  • solicitar la eliminación cuando lo permita la ley

  • restringir o retirar el consentimiento

  • solicitar información sobre transferencias transfronterizas

  • impugnar el cumplimiento de PaymentEvolution

Las solicitudes pueden enviarse a: privacy@paymentevolution.com

Cuando la Información Personal se procese en nombre de un empleador, podemos redirigir las solicitudes a ese empleador.

9. Conservación de Datos

Conservamos la Información Personal:

  • durante el tiempo necesario para prestar los Servicios,

  • durante los períodos de conservación legal/regulatoria (CRA, leyes laborales, etc.),

  • para resolver disputas o hacer valer derechos,

  • o según lo permita la ley.

Cuando los datos ya no son necesarios, los eliminamos o anonimizamos de forma segura.

10. Privacidad de los Niños

PaymentEvolution no recopila intencionalmente Información Personal de niños menores de 13 años. Si se identifica dicha información, la eliminaremos a menos que su conservación sea requerida por ley.

11. Enlaces y Sitios Web de Terceros

Nuestros sitios web pueden contener enlaces a sitios web de terceros. No somos responsables de sus prácticas de privacidad. Recomendamos a los usuarios revisar las políticas de privacidad de terceros.

12. Responsabilidad y Contacto

PaymentEvolution ha designado a un Oficial de Privacidad responsable de supervisar el cumplimiento.

Contacto:

Oficina de Privacidad
PaymentEvolution Corporation
2600 Skymark Ave, Building 1, Unit 200
Mississauga, Ontario, Canadá L4W 5B2
Correo electrónico: privacy@paymentevolution.com

Puede comunicarse con nuestro Oficial de Privacidad para cualquier pregunta, inquietud, solicitud o queja.
También puede escalar sus inquietudes ante la Oficina del Comisionado de Privacidad de Canadá o un comisionado provincial.