Glosario y Términos – Política de Protección de Datos Personales

Compromiso de privacidad 

MINISO ECUADOR S.A. reconoce la importancia de proteger los datos personales de sus clientes, usuarios, visitantes, postulantes, proveedores, aliados, colaboradores y demás titulares que interactúan con sus tiendas, canales digitales y procesos operativos. Esta Política informa, de manera clara y pública, cómo se recopilan, usan, conservan, comparten y protegen los datos personales, así como los mecanismos disponibles para el ejercicio de derechos conforme a la normativa ecuatoriana aplicable. 


1. Identidad y datos de contacto del responsable y del Delegado 

Campo 

Información 

Responsable del tratamiento 

MINISO ECUADOR S.A. 

RUC 

1792927951001 

Sitio web 

www.miniso.com.ec 

Domicilio 

Quito / Iñaquito / Av. Naciones Unidas S/N y Av. 6 de Diciembre. 

Canal oficial para protección de datos personales 

[email protected] 

Delegado de Protección de Datos Personales 

Juan Felipe Rivas Bock, [email protected] 

Autoridad de control 

Superintendencia de Protección de Datos Personales del Ecuador. 

 

 

MINISO podrá habilitar otros canales comerciales, de atención al cliente o postventa. Sin embargo, para consultas, solicitudes y ejercicio de derechos en materia de protección de datos personales, el canal oficial será el indicado en esta sección. 

 


2. Objeto y alcance 

Esta Política tiene por objeto informar a los titulares sobre los tratamientos de datos personales realizados por MINISO en el marco de sus actividades comerciales, operativas, digitales, administrativas, logísticas, de atención, fidelización, marketing, selección de personal, seguridad física y cumplimiento legal. 

La Política aplica a datos personales tratados a través de tiendas físicas, sitio web, comercio electrónico, registro de cuenta, compras, facturación, despacho, devoluciones, garantías, servicio al cliente, boletines, Club Miniso Lovers, redes sociales, campañas, concursos, procesos de selección, gestión de proveedores y demás canales habilitados por MINISO. 

También aplica a los datos personales tratados por proveedores, encargados, aliados, plataformas tecnológicas, agencias, couriers, pasarelas de pago y demás terceros que intervengan en la operación de MINISO, en la medida en que traten datos personales por cuenta de MINISO o en relación con las finalidades informadas en esta Política. 

3. Marco normativo de referencia 

La presente Política se interpreta conforme a  

  • La Constitución de la República del Ecuador,  

  • La Ley Orgánica de Protección de Datos Personales,  

  • Reglamento General a la Ley Orgánica de Protección de Datos Personales 

  • La normativa secundaria emitida por la Superintendencia de Protección de Datos Personales, en lo que resulte aplicable a las actividades de MINISO. 

  • Marcos Internacionales de Referencia como la ISO 27001 y 27701 

MINISO podrá actualizar esta Política cuando existan cambios normativos, criterios de autoridad, cambios tecnológicos, nuevos tratamientos, nuevos canales o modificaciones relevantes en su operación. 


4. Definiciones 

Para facilitar la lectura de esta Política, las siguientes definiciones explican los términos técnicos o jurídicos que se utilizan a lo largo del documento. No sustituyen las definiciones legales de la normativa aplicable, pero permiten entender cómo se usan en el contexto de la operación de MINISO. 

Anonimización: proceso mediante el cual los datos dejan de asociarse a una persona natural identificada o identificable. Cuando la anonimización es efectiva e irreversible conforme al estado de la técnica, la información deja de permitir la identificación del titular. 

Autoridad de control: la Superintendencia de Protección de Datos Personales del Ecuador, entidad pública competente para supervisar, controlar y sancionar el cumplimiento de la normativa de protección de datos personales. 

Base de legitimación: fundamento jurídico que permite realizar un tratamiento de datos personales. Puede consistir, según el caso, en la ejecución de una relación contractual, el cumplimiento de una obligación legal, el consentimiento del titular, el interés legítimo u otra base prevista por la normativa aplicable. 

Canal oficial de protección de datos personales: medio habilitado por MINISO para recibir consultas, solicitudes de ejercicio de derechos, revocatorias de consentimiento, oposiciones al marketing, reclamos de privacidad y comunicaciones relacionadas con el tratamiento de datos personales. En esta Política se identifica como [CANAL OFICIAL DE PROTECCIÓN DE DATOS PERSONALES]. 

Categorías especiales de datos personales: datos cuyo uso puede generar mayores riesgos para los derechos y libertades del titular, como información sobre salud, datos biométricos, datos genéticos, origen étnico, orientación sexual, convicciones religiosas, ideología, filiación política u otros previstos por la normativa. MINISO no busca tratar estas categorías como parte ordinaria de sus canales comerciales. 

Comunicación de datos personales: entrega, revelación, consulta, acceso, transmisión o divulgación de datos personales a un tercero distinto del titular, responsable o encargado, siempre que exista una finalidad y una base de legitimación aplicable. 

Consentimiento: manifestación libre, específica, informada e inequívoca mediante la cual el titular autoriza el tratamiento de sus datos personales para una o varias finalidades determinadas. El consentimiento puede ser revocado cuando corresponda, sin afectar la licitud del tratamiento realizado antes de la revocatoria. 

Cookies y tecnologías similares: archivos, identificadores, etiquetas, píxeles, SDK u otras tecnologías que permiten operar el sitio web, recordar preferencias, analizar tráfico, medir campañas o gestionar funcionalidades publicitarias, según la configuración y la base de legitimación aplicable. 

Dato personal: información que identifica o hace identificable a una persona natural, de forma directa o indirecta. Puede incluir nombres, identificación, correo electrónico, teléfono, dirección, historial de compra, imagen, identificadores en línea, datos de navegación u otros elementos que permitan vincular la información con una persona. 

Dato seudoanonimizado: dato personal tratado de forma que no pueda atribuirse a una persona sin utilizar información adicional separada y protegida. A diferencia de la anonimización, la seudoanonimización reduce riesgos, pero no elimina completamente la posibilidad de identificación. 

Decisiones automatizadas: decisiones adoptadas mediante sistemas tecnológicos sin intervención humana relevante, cuando puedan producir efectos jurídicos sobre el titular o afectarlo significativamente. La analítica comercial ordinaria o la segmentación publicitaria no necesariamente constituye una decisión automatizada con efectos jurídicos. 

Delegado de Protección de Datos Personales: persona designada, cuando corresponda, para asesorar, supervisar y servir como punto de contacto en materia de protección de datos personales, sin sustituir las responsabilidades que corresponden a MINISO como responsable del tratamiento. 

Derechos de los titulares: facultades que tiene toda persona natural respecto de sus datos personales, incluyendo acceso, rectificación, actualización, eliminación, oposición, suspensión, portabilidad, revocatoria del consentimiento y no ser objeto de decisiones automatizadas en los casos previstos por la normativa. 

Destinatario: persona natural o jurídica, autoridad, proveedor, aliado o tercero que recibe o accede a datos personales para una finalidad determinada, ya sea como encargado, responsable independiente, corresponsable o receptor autorizado según la relación aplicable. 

Encargado del tratamiento: persona natural o jurídica que trata datos personales por cuenta de MINISO, siguiendo sus instrucciones y conforme a un contrato u otro instrumento jurídico que regule el tratamiento, la confidencialidad, la seguridad y la devolución o eliminación de la información. 

Evaluación de transferencia: análisis que permite verificar si una transferencia internacional o acceso desde el exterior cuenta con garantías adecuadas para proteger los datos personales, considerando el país de destino, el destinatario, la finalidad, las medidas de seguridad y los instrumentos contractuales aplicables. 

Interés legítimo: base de legitimación que puede permitir ciertos tratamientos necesarios para finalidades legítimas de MINISO o de un tercero, siempre que no prevalezcan los derechos y libertades del titular. Su uso exige una evaluación de necesidad, proporcionalidad y equilibrio. 

LOPDP: Ley Orgánica de Protección de Datos Personales del Ecuador. 

Perfilamiento o segmentación: tratamiento que permite analizar o clasificar determinados aspectos de una persona, como hábitos de compra, preferencias, interacción con campañas o participación en programas de fidelización, con el propósito de personalizar comunicaciones, medir resultados o mejorar servicios. 

Registro de Actividades de Tratamiento o RAT: documento interno en el que MINISO identifica y mantiene actualizados sus tratamientos de datos personales, finalidades, bases de legitimación, categorías de datos, titulares, terceros, transferencias, plazos de conservación, riesgos y medidas de seguridad. 

Responsable del tratamiento: persona natural o jurídica que decide sobre las finalidades y medios esenciales del tratamiento de datos personales. Para efectos de esta Política, MINISO actúa como responsable respecto de los tratamientos descritos, salvo que en un caso concreto se informe otra calidad. 

SPDP: Superintendencia de Protección de Datos Personales del Ecuador. 

Subencargado: tercero contratado por un encargado para apoyar la prestación del servicio que involucra tratamiento de datos personales por cuenta de MINISO. Su participación debe estar autorizada o regulada conforme al contrato aplicable. 

Titular: persona natural a quien pertenecen o se refieren los datos personales tratados, como clientes, usuarios del sitio web, visitantes, destinatarios de entregas, postulantes, proveedores personas naturales, colaboradores o representantes de terceros. 

Transferencia internacional: comunicación, acceso, alojamiento o tratamiento de datos personales en países, organizaciones o destinatarios ubicados fuera del Ecuador, incluyendo accesos remotos, proveedores globales, plataformas en la nube o subencargados internacionales. 

Tratamiento: cualquier operación realizada sobre datos personales, como recopilación, registro, organización, conservación, consulta, uso, análisis, segmentación, comunicación, transferencia, bloqueo, eliminación o destrucción. 


5. Principios aplicables al tratamiento 

MINISO aplicará los principios de protección de datos personales como reglas prácticas para decidir qué datos recopila, por qué los usa, durante cuánto tiempo los conserva, con quién los comparte y qué medidas adopta para protegerlos. Estos principios deben orientar tanto los canales digitales como las tiendas físicas, los procesos internos, la gestión de proveedores y las campañas comerciales. 

Juridicidad: todo tratamiento debe realizarse con apego a la Constitución, la LOPDP, su Reglamento, las resoluciones de la SPDP y demás normativa aplicable. En la práctica, esto significa que MINISO debe identificar una base de legitimación antes de recopilar, usar, conservar o compartir datos personales. 

Lealtad: los datos personales no deben tratarse mediante prácticas engañosas, abusivas, sorpresivas o incompatibles con lo informado al titular. MINISO debe actuar de manera coherente con la expectativa razonable de quien entrega sus datos en una compra, registro, reclamo, campaña, concurso o interacción digital. 

Transparencia: la información sobre el tratamiento debe ser clara, accesible y comprensible. Por eso, MINISO debe explicar quién trata los datos, para qué se usan, qué derechos tiene el titular, cuál es el canal oficial de privacidad y cuándo intervienen terceros relevantes. 

Finalidad: los datos personales deben tratarse para finalidades determinadas, explícitas, legítimas e informadas. Si MINISO recopiló datos para procesar una compra, no debe usarlos para una finalidad distinta e incompatible sin informar al titular y contar con una base de legitimación aplicable. 

Pertinencia, minimización y proporcionalidad: MINISO debe solicitar y usar únicamente los datos adecuados, necesarios y no excesivos para cada finalidad. Por ejemplo, para entregar un pedido se requieren datos de contacto y dirección, pero no información sensible que no guarde relación con la entrega. 

Exactitud y actualización: MINISO procurará que los datos personales tratados sean correctos, completos y actualizados según la finalidad. Cuando el titular solicite una rectificación o actualización, MINISO deberá analizarla y gestionarla conforme al procedimiento de ejercicio de derechos. 

Confidencialidad: los datos personales deben ser conocidos solo por quienes necesitan acceder a ellos para cumplir una función autorizada. Este principio exige deberes de reserva, controles internos, cláusulas contractuales y limitación de acceso para colaboradores, proveedores y encargados. 

Seguridad: MINISO debe aplicar medidas técnicas, organizativas, administrativas y jurídicas razonables para proteger los datos contra pérdida, alteración, acceso no autorizado, divulgación, destrucción o uso indebido. Las medidas deben ajustarse al riesgo, al tipo de dato, al canal y al tercero que intervenga. 

Conservación limitada: los datos no deben mantenerse por más tiempo del necesario para cumplir la finalidad informada, una obligación legal o una necesidad legítima de defensa, auditoría o trazabilidad. Cumplidos esos plazos, MINISO deberá eliminar, anonimizar, bloquear o depurar la información conforme a sus criterios internos. 

Responsabilidad proactiva y demostrada: MINISO no solo debe cumplir la normativa, sino conservar evidencia razonable de ese cumplimiento. Esto incluye políticas, avisos, registros de actividades de tratamiento, contratos con encargados, evaluaciones, medidas de seguridad, bitácoras, capacitaciones y documentación de decisiones relevantes. 

Aplicación favorable al titular: cuando exista una duda razonable sobre el alcance de una solicitud o sobre la interpretación de una regla de protección de datos personales, MINISO deberá procurar una interpretación que favorezca el ejercicio efectivo de los derechos del titular, sin desconocer obligaciones legales, seguridad, prevención de fraude o derechos de terceros. 

Protección de datos desde el diseño y por defecto: aunque opera como una obligación específica, MINISO la aplicará como criterio transversal: cada nuevo formulario, campaña, proveedor, funcionalidad digital, programa de fidelización o proceso interno deberá diseñarse procurando recolectar menos datos, informar mejor, limitar accesos y reducir riesgos desde el inicio. 


6. Fuentes, canales y actividades de tratamiento 

MINISO puede obtener datos personales directamente del titular, de formularios físicos o digitales, del sitio web, de compras en línea o presenciales, de interacciones de servicio al cliente, de plataformas de pago, logística, redes sociales, campañas, procesos de selección, proveedores, representantes autorizados o de fuentes públicas legítimas cuando corresponda. 

Canal / actividad 

Datos o información tratada 

Finalidad principal 

Navegación web y cookies 

IP, identificadores en línea, dispositivo, navegador, cookies, eventos de navegación. 

Operar el sitio web, recordar preferencias, medir rendimiento, mejorar experiencia, analizar tráfico y gestionar herramientas de analítica o publicidad cuando proceda. 

Registro de cuenta / perfil 

Nombre, correo electrónico, teléfono, credenciales, datos de perfil y preferencias. 

Crear y administrar la cuenta, validar información, facilitar compras, gestionar favoritos, historial y funcionalidades del sitio. 

Compra online / checkout 

Identificación, contacto, dirección, pedido, historial de compra, facturación y referencias de pago. 

Procesar compras, emitir comprobantes, gestionar pagos, coordinar entrega, atender reclamos, cambios, devoluciones o garantías. 

Venta presencial / POS 

Datos de facturación, compra, medio de pago, tienda, comprobantes. 

Gestionar ventas en tienda, facturación, control contable y tributario, atención postventa y cumplimiento legal. 

Pagos y prevención de fraude 

Referencia de transacción, token, estado de pago, validaciones bancarias o antifraude. 

Procesar pagos, confirmar transacciones, prevenir fraude, atender contracargos y reclamos financieros. 

Despacho y entrega 

Nombre del destinatario, teléfono, dirección, pedido, guía, evidencia de entrega. 

Coordinar logística, entregar productos, rastrear pedidos, gestionar novedades, reenvíos, garantías o devoluciones. 

Cambios, garantías y devoluciones 

Datos de compra, factura, producto, motivo del reclamo, evidencias, fotografías o comunicaciones. 

Atender solicitudes de cambio, devolución, garantía, reembolso, reclamos de consumo o trazabilidad de casos. 

Atención al cliente / PQRS 

Nombre, contacto, consulta, mensaje, adjuntos, historial de atención y comunicaciones. 

Responder consultas, solicitudes, reclamos, requerimientos, seguimiento de casos y mejora del servicio. 

Boletín y marketing directo 

Correo electrónico, teléfono, nombre, preferencias, consentimientos y métricas de campaña. 

Enviar promociones, beneficios, novedades, campañas, comunicaciones comerciales y gestionar preferencias u oposición. 

Club Miniso Lovers 

Datos de inscripción, contacto, compras, puntos, beneficios, redenciones y preferencias. 

Administrar programa de fidelización, beneficios, puntos, redenciones, segmentación y comunicaciones asociadas. 

Analítica y segmentación 

Historial de compra, navegación, interacción con campañas, preferencias y métricas agregadas. 

Conocer preferencias, mejorar productos, campañas, experiencia de usuario y reportes comerciales. 

Videovigilancia / CCTV 

Imagen, video, fecha, hora, ubicación y registros asociados. 

Seguridad física, prevención de incidentes, protección de clientes, colaboradores, activos e investigación de eventos. 

Trabaja con nosotros / reclutamiento 

CV, identificación, contacto, experiencia, formación, referencias, pruebas o entrevistas. 

Gestionar procesos de selección, evaluación de candidatos, validaciones y eventual contratación. 

Redes sociales, campañas y concursos 

Usuario social, mensajes, comentarios, imágenes, participación, contacto y datos de ganadores. 

Gestionar interacción, campañas, concursos, atención, difusión y entrega de beneficios o premios. 

Gestión de proveedores y terceros 

Identificación, contacto, cargo, información contractual, tributaria, financiera y de cumplimiento. 

Administrar relaciones contractuales, pagos, órdenes, auditorías, cumplimiento, seguridad y gestión de terceros. 

 


7. Categorías de datos personales 

Categoría 

Detalle 

Identificación 

Nombres, apellidos, número de identificación, RUC, firma, usuario o credenciales. 

Contacto 

Correo electrónico, número telefónico, dirección de entrega, ciudad y referencias de ubicación. 

Transaccionales 

Compras, productos adquiridos, historial de pedidos, facturas, devoluciones, garantías, puntos o beneficios. 

Pago y conciliación 

Referencias de pago, estado de transacción, tokens, datos de conciliación, validación o contracargo. MINISO no solicitará datos financieros completos por canales no seguros. 

Navegación y técnicos 

Dirección IP, cookies, identificadores, dispositivo, navegador, eventos de navegación, métricas y registros técnicos. 

Atención y comunicaciones 

Consultas, reclamos, mensajes, adjuntos, grabaciones o historial de interacción, según el canal utilizado. 

Imagen y video 

Fotografías, videos o grabaciones de CCTV, campañas, concursos o eventos, cuando corresponda. 

Postulación y talento humano 

Hoja de vida, experiencia, formación, referencias, entrevistas, pruebas y documentos requeridos en procesos de selección. 

Preferencias y marketing 

Suscripciones, intereses, interacciones con campañas, consentimiento, oposición o preferencias de contacto. 

Proveedores y terceros 

Datos de representantes, contactos, personal asignado, información contractual, tributaria y de cumplimiento. 

 

MINISO no solicitará ni tratará categorías especiales de datos personales en sus canales comerciales ordinarios, salvo que ello resulte estrictamente necesario para una finalidad específica, legítima y previamente informada al titular. En estos casos, el tratamiento se realizará únicamente cuando exista una base de legitimación aplicable, con especial observancia de las reglas previstas para datos sensibles, datos de salud, datos de niñas, niños y adolescentes, y datos relativos a discapacidad, aplicando medidas reforzadas de confidencialidad, seguridad, acceso restringido y conservación limitada. 

No obstante lo anterior, MINISO podrá tratar este tipo de datos a nivel interno cuando resulte necesario para cumplir obligaciones legales, laborales, de seguridad y salud en el trabajo, prevención de riesgos laborales, gestión de accidentes, enfermedades profesionales, adaptaciones razonables, incapacidades, permisos, beneficios laborales o requerimientos de autoridad competente. En estos casos, el tratamiento se realizará únicamente para finalidades específicas, legítimas y previamente informadas, con una base de legitimación aplicable, acceso restringido, deber reforzado de confidencialidad, medidas de seguridad proporcionales y plazos de conservación limitados. 


8. Finalidades del tratamiento 

MINISO tratará los datos personales únicamente para finalidades determinadas, explícitas, legítimas y compatibles con la relación que mantenga con cada titular. Las finalidades aplicables dependerán del canal de interacción, la calidad del titular y el contexto específico del tratamiento. 

8.1. Gestión comercial, contractual y de comercio electrónico 

MINISO podrá tratar datos personales para crear, administrar y autenticar cuentas de usuario; gestionar registros en sus canales digitales; procesar compras en línea o presenciales; confirmar pedidos; validar disponibilidad de productos; gestionar pagos; emitir facturas, comprobantes o documentos tributarios; coordinar entregas, retiros, cambios, devoluciones, garantías, reembolsos y atención postventa; mantener historial de compras; comunicar novedades relacionadas con una orden; y ejecutar las obligaciones derivadas de la relación comercial con clientes, usuarios o consumidores. 

Esta finalidad incluye la gestión operativa de la tienda en línea, canales de venta físicos o digitales, sistemas POS, plataformas de e-commerce, facturación electrónica, pasarelas de pago, logística, couriers, atención postventa y demás herramientas necesarias para la venta y entrega de productos. 

8.2. Atención al cliente, gestión de solicitudes, quejas y reclamos 

MINISO podrá tratar datos personales para recibir, analizar, responder y dar seguimiento a consultas, solicitudes, quejas, reclamos, requerimientos, incidencias, solicitudes de información, cambios, garantías, devoluciones, reembolsos, reclamos de consumo y demás comunicaciones presentadas por clientes, usuarios, visitantes o terceros. 

Esta finalidad puede incluir la conservación del historial de atención, comunicaciones, soportes, evidencias, documentos adjuntos, registros de seguimiento y trazabilidad necesaria para atender adecuadamente el caso, mejorar la calidad del servicio y acreditar la respuesta dada al titular o a la autoridad competente. 

8.3. Marketing, fidelización, comunicaciones comerciales y Club Miniso Lovers 

MINISO podrá tratar datos personales para gestionar suscripciones a boletines, envío de promociones, beneficios, novedades, campañas, invitaciones, comunicaciones comerciales, lanzamientos, encuestas, dinámicas, concursos, sorteos, eventos, beneficios del Club Miniso Lovers, acumulación o redención de puntos, segmentación de preferencias, medición de campañas y gestión de preferencias de contacto. 

Cuando la finalidad requiera consentimiento, MINISO lo solicitará de forma previa, específica e informada. El titular podrá retirar su consentimiento, solicitar la baja de comunicaciones comerciales u oponerse al tratamiento para marketing directo a través del canal oficial de protección de datos personales o los mecanismos de desuscripción habilitados. 

8.4. Analítica, mejora de productos, experiencia de usuario y gestión del negocio 

MINISO podrá tratar datos personales, datos transaccionales, datos de navegación, métricas, preferencias e información agregada o seudonimizada para analizar el comportamiento de compra, medir tráfico web, evaluar desempeño de campañas, conocer preferencias generales de clientes, mejorar la experiencia de usuario, optimizar inventarios, diseñar promociones, mejorar productos, servicios, procesos internos, canales de atención y estrategias comerciales. 

Cuando sea posible, MINISO utilizará información agregada, anonimizada o seudonimizada para reducir el impacto sobre los titulares. Estas actividades no tendrán por objeto adoptar decisiones automatizadas con efectos jurídicos o significativamente similares sobre el titular, salvo que MINISO lo informe de forma específica y habilite los mecanismos exigidos por la normativa aplicable. 

8.5. Seguridad física, videovigilancia, prevención de incidentes y control de accesos 

MINISO podrá tratar datos personales, incluyendo imagen, video, fecha, hora, ubicación, registros de ingreso, novedades o reportes de seguridad, para proteger la seguridad de clientes, visitantes, colaboradores, proveedores, instalaciones, tiendas, activos, inventario, sistemas y operaciones. 

Esta finalidad incluye la gestión de videovigilancia o CCTV, prevención y atención de incidentes, control de accesos, investigación interna de eventos de seguridad, coordinación con administradores de centros comerciales, compañías de seguridad, aseguradoras o autoridades competentes, y conservación de evidencias cuando resulte necesario para la protección de personas, bienes o derechos. 

8.6. Seguridad de la información, prevención de fraude y protección de sistemas 

MINISO podrá tratar datos personales y datos técnicos para verificar operaciones, prevenir fraudes, detectar accesos no autorizados, proteger cuentas de usuario, prevenir suplantación de identidad, gestionar contracargos, monitorear eventos de seguridad, administrar credenciales, controlar accesos a plataformas, mantener registros de actividad, proteger sus sistemas tecnológicos y asegurar la continuidad operativa. 

Esta finalidad puede involucrar proveedores tecnológicos, pasarelas de pago, herramientas antifraude, servicios de soporte, hosting, analítica técnica, ciberseguridad, monitoreo, respaldo, trazabilidad y gestión de incidentes de seguridad. 

8.7. Reclutamiento, selección y vinculación de personal 

MINISO podrá tratar datos personales de postulantes, candidatos, referidos o personas interesadas en oportunidades laborales para recibir hojas de vida, validar información suministrada, analizar perfiles, gestionar entrevistas, aplicar pruebas o evaluaciones, verificar referencias, evaluar idoneidad, comunicar resultados del proceso, conservar evidencia del proceso de selección y, cuando corresponda, avanzar con la contratación. 

En caso de no existir contratación, MINISO conservará la información por el plazo informado o por el término necesario para atender eventuales responsabilidades derivadas del proceso. Si desea conservar la información para futuras vacantes, solicitará la autorización correspondiente cuando resulte aplicable. 

8.8. Gestión laboral, contractual y administración de talento humano 

MINISO podrá tratar datos personales de trabajadores, ex trabajadores, practicantes, pasantes, dependientes, personal en formación, candidatos seleccionados y demás personas vinculadas laboralmente para gestionar la relación laboral y cumplir obligaciones legales, contractuales, administrativas y organizacionales. 

Esta finalidad incluye contratación, elaboración y administración de contratos de trabajo, expedientes laborales, registro de información del trabajador, gestión de cargos, funciones, horarios, asistencia, turnos, vacaciones, permisos, licencias, ausencias, teletrabajo cuando aplique, evaluaciones de desempeño, procesos disciplinarios, comunicaciones internas, capacitación, entrega de herramientas, uniformes, credenciales, accesos, beneficios, certificaciones laborales, terminación de la relación laboral y conservación del archivo laboral. 

8.9. Nómina, seguridad social, beneficios y obligaciones patronales 

MINISO podrá tratar datos personales para gestionar nómina, roles de pago, remuneraciones, beneficios, descuentos, anticipos, liquidaciones, aportes patronales y personales, afiliación y reportes ante el Instituto Ecuatoriano de Seguridad Social, fondos de reserva, décimos, utilidades, obligaciones tributarias, retenciones, certificados, reportes internos, auditorías, conciliaciones y demás obligaciones derivadas de la relación laboral. 

Esta finalidad también comprende la atención de requerimientos de trabajadores, ex trabajadores, IESS, Ministerio del Trabajo, SRI, autoridades judiciales, administrativas o de control, así como la conservación de respaldos necesarios para acreditar el cumplimiento de obligaciones patronales. 

8.10. Seguridad y salud en el trabajo, prevención de riesgos laborales y medicina ocupacional 

MINISO podrá tratar datos personales, incluidos datos de salud u otras categorías especiales cuando sea estrictamente necesario, para cumplir obligaciones en materia de seguridad y salud en el trabajo, prevención de riesgos laborales, medicina ocupacional, vigilancia de la salud, investigación y reporte de accidentes de trabajo, enfermedades profesionales, incidentes, emergencias, evaluaciones ocupacionales, aptitud médica laboral, restricciones, adaptaciones razonables, entrega de equipos de protección, capacitaciones, comités, inspecciones, auditorías, registros y reportes exigidos por la normativa aplicable. 

Estos tratamientos se realizarán con acceso restringido, deber reforzado de confidencialidad, medidas de seguridad proporcionales, conservación limitada y únicamente por personal autorizado o proveedores especializados, como médicos ocupacionales, técnicos de seguridad, servicios externos de SST, aseguradoras, IESS, Ministerio del Trabajo o autoridades competentes, según corresponda. 

8.11. Gestión de proveedores, encargados, aliados comerciales y terceros 

MINISO podrá tratar datos personales de representantes legales, contactos comerciales, trabajadores, delegados, técnicos, asesores, proveedores, contratistas, couriers, pasarelas de pago, agencias, plataformas tecnológicas, proveedores de marketing, proveedores de seguridad, servicios profesionales y demás terceros necesarios para su operación. 

Esta finalidad incluye registro, evaluación, contratación, administración, ejecución, seguimiento, pagos, facturación, debida diligencia, control de cumplimiento, gestión de accesos, coordinación operativa, firma de contratos, acuerdos de confidencialidad, anexos de tratamiento de datos, evaluación de riesgos, soporte, auditorías, gestión documental y terminación de la relación con terceros. 

8.12. Cumplimiento legal, regulatorio, tributario, contable y societario 

MINISO podrá tratar datos personales para cumplir obligaciones legales, regulatorias, tributarias, contables, societarias, laborales, de seguridad social, defensa del consumidor, protección de datos personales, prevención de riesgos, atención de auditorías, conservación documental, reportes internos y externos, requerimientos de autoridades y cumplimiento de políticas corporativas. 

Esta finalidad comprende la preparación, conservación y entrega de información a autoridades competentes, incluyendo, cuando corresponda, SRI, IESS, Ministerio del Trabajo, Superintendencia de Compañías, Valores y Seguros, Superintendencia de Protección de Datos Personales, autoridades judiciales, administrativas, policiales o de control. 

8.13. Gestión de derechos de los titulares y cumplimiento en protección de datos personales 

MINISO podrá tratar datos personales para recibir, verificar, analizar, documentar y responder solicitudes de acceso, rectificación, actualización, eliminación, oposición, suspensión, portabilidad, revocatoria del consentimiento, gestión de preferencias, consultas, reclamos o cualquier otro derecho reconocido por la normativa aplicable en materia de protección de datos personales. 

Esta finalidad incluye la verificación de identidad o representación, registro de solicitudes, análisis jurídico y operativo, trazabilidad de respuestas, aplicación de medidas correctivas, conservación de evidencia de atención y coordinación con áreas internas, encargados, proveedores o terceros cuando sea necesario para atender la solicitud. 

8.14. Defensa de derechos, gestión de controversias y protección de intereses legítimos 

MINISO podrá tratar datos personales para conservar evidencia, prevenir conflictos, atender reclamos, gestionar controversias, responder requerimientos, sustentar auditorías, ejercer o defender derechos en sede administrativa, judicial, arbitral, extrajudicial o ante autoridades de control, así como para documentar decisiones, investigaciones internas, incumplimientos contractuales, incidentes, reclamos de consumo, asuntos laborales, comerciales o regulatorios. 

Esta finalidad podrá mantenerse aun después de terminada la relación con el titular, siempre que exista una necesidad legítima de conservación, una obligación legal aplicable o un plazo de prescripción, caducidad, auditoría, investigación o defensa pendiente. 

8.15. Gestión corporativa, administrativa, financiera y auditoría interna 

MINISO podrá tratar datos personales para fines de administración interna, control financiero, presupuestos, auditorías, reportes corporativos, gestión de riesgos, cumplimiento de políticas internas, control de inventarios, prevención de pérdidas, gestión documental, archivo, continuidad del negocio, planificación estratégica, mejora de procesos, control interno y trazabilidad de decisiones empresariales. 

Cuando estos tratamientos puedan realizarse mediante datos agregados, anonimizados o seudoanonimizados, MINISO procurará aplicar dichas técnicas para reducir la exposición de datos personales identificables. 


9. Bases de legitimación 

MINISO tratará datos personales únicamente cuando exista una base de legitimación aplicable conforme a la normativa vigente. La base aplicable dependerá de la finalidad específica, del tipo de titular, de la naturaleza de los datos tratados y del contexto de la relación con MINISO. 

Una misma actividad de tratamiento podrá apoyarse en más de una base de legitimación. Por ejemplo, la gestión laboral puede fundamentarse en la ejecución de una relación contractual y, al mismo tiempo, en el cumplimiento de obligaciones legales; la gestión de compras puede apoyarse en la ejecución contractual y en obligaciones tributarias; y la seguridad física o tecnológica puede apoyarse en el interés legítimo de MINISO, siempre que se supere la evaluación de necesidad, proporcionalidad y ponderación correspondiente. 

9.1. Base de legitimación por finalidad conforme al Art. 7 y 26 de la LOPDP: 

Finalidad 

Base o bases de legitimación aplicables 

Gestión comercial, contractual y de comercio electrónico 

Ejecución precontractual o contractual; cumplimiento de obligaciones legales para facturación, contabilidad, impuestos y conservación documental; interés legítimo para trazabilidad operativa, prevención de reclamos y seguridad transaccional. 

Atención al cliente, gestión de solicitudes, quejas y reclamos 

Ejecución contractual o precontractual; cumplimiento de obligaciones legales en materia de defensa del consumidor; interés legítimo para seguimiento, trazabilidad, mejora del servicio y conservación de evidencia. 

Marketing, fidelización, comunicaciones comerciales y Club Miniso Lovers 

Consentimiento para boletines, promociones no necesarias, campañas, concursos, sorteos y comunicaciones opcionales; ejecución contractual cuando el titular se inscribe voluntariamente a un programa con beneficios específicos; interés legítimo únicamente cuando exista relación previa, expectativa razonable, finalidad compatible, mecanismo de oposición y evaluación de ponderación documentada. 

Analítica, mejora de productos, experiencia de usuario y gestión del negocio 

Interés legítimo para analítica operativa, mejora de servicios, medición de calidad y reportes internos, siempre que se utilicen datos necesarios, agregados, anonimizados o seudoanonimizados cuando sea posible; consentimiento para cookies, tecnologías de seguimiento o perfilamiento publicitario cuando corresponda. 

Seguridad física, videovigilancia, prevención de incidentes y control de accesos 

Interés legítimo para seguridad de personas, bienes, tiendas, inventario y prevención de incidentes; protección de intereses vitales en casos de emergencia; cumplimiento legal cuando exista obligación de conservar o entregar información a autoridad competente. 

Seguridad de la información, prevención de fraude y protección de sistemas 

Interés legítimo para prevenir fraude, accesos no autorizados, suplantación, contracargos, abuso de cuentas, eventos de seguridad y protección de sistemas; ejecución contractual cuando sea necesario para validar una compra, pago o cuenta; cumplimiento legal cuando existan deberes de seguridad, trazabilidad o atención de incidentes. 

Reclutamiento, selección y vinculación de personal 

Ejecución de medidas precontractuales a solicitud del postulante; consentimiento cuando se conserve la hoja de vida para futuras vacantes o se realicen tratamientos opcionales; cumplimiento legal cuando existan obligaciones laborales o de no discriminación; interés legítimo para verificación razonable de referencias o prevención de conflictos, cuando corresponda y previa ponderación. 

Gestión laboral, contractual y administración de talento humano 

Ejecución del contrato de trabajo o relación laboral; cumplimiento de obligaciones legales laborales, administrativas y de seguridad social; interés legítimo para control interno, gestión organizacional, protección de activos, procesos disciplinarios, trazabilidad y defensa de derechos. 

Nómina, seguridad social, beneficios y obligaciones patronales 

Cumplimiento de obligaciones legales laborales, tributarias y de seguridad social; ejecución de la relación laboral; interés legítimo para auditoría, control financiero, trazabilidad de pagos, prevención de errores y defensa de derechos. 

Seguridad y salud en el trabajo, prevención de riesgos laborales y medicina ocupacional 

Cumplimiento de obligaciones legales en materia laboral, seguridad y salud en el trabajo, prevención de riesgos, vigilancia de la salud, reportes e investigación de accidentes; protección de intereses vitales en emergencias; ejecución de la relación laboral cuando el tratamiento sea necesario para la gestión del vínculo; consentimiento únicamente cuando una finalidad específica lo requiera y no exista otra base aplicable. 

Gestión de proveedores, encargados, aliados comerciales y terceros 

Ejecución precontractual o contractual; cumplimiento de obligaciones legales, contables, tributarias y societarias; interés legítimo para debida diligencia, evaluación de riesgos, control de cumplimiento, gestión de accesos, auditorías y defensa de derechos. 

Cumplimiento legal, regulatorio, tributario, contable y societario 

Cumplimiento de obligaciones legales; orden judicial cuando exista mandato de juez competente; interés legítimo para organización documental, auditoría interna y trazabilidad de cumplimiento, siempre que no contradiga la obligación legal aplicable. 

Gestión de derechos de los titulares y cumplimiento en protección de datos personales 

Cumplimiento de obligaciones legales previstas en la normativa de protección de datos personales; interés legítimo para verificar identidad, prevenir solicitudes fraudulentas, conservar evidencia de atención y defender la gestión realizada. 

Defensa de derechos, gestión de controversias y protección de intereses legítimos 

Interés legítimo para conservar evidencia, prevenir conflictos, sustentar reclamos, investigaciones internas, auditorías y defensa extrajudicial; cumplimiento legal cuando exista obligación normativa de conservación o respuesta; orden judicial cuando exista requerimiento jurisdiccional. 

Gestión corporativa, administrativa, financiera y auditoría interna 

Interés legítimo para control interno, auditoría, gestión financiera, prevención de pérdidas, continuidad del negocio, reportes corporativos y mejora de procesos; cumplimiento legal cuando existan obligaciones contables, tributarias, societarias o regulatorias; ejecución contractual cuando involucre contratos con trabajadores, proveedores o terceros. 


9.2. Reglas específicas sobre consentimiento 

Cuando el tratamiento requiera consentimiento, MINISO lo solicitará mediante mecanismos claros, específicos, informados e inequívocos. El consentimiento no se presumirá por silencio, inacción o casillas premarcadas. 

9.3. Reglas específicas sobre interés legítimo 

Cuando MINISO invoque el interés legítimo como base de legitimación, deberá verificar y documentar (y de manera previa al tratamiento), al menos, lo siguiente: 

  1. que el interés perseguido sea lícito, real, actual, concreto y demostrable; 

  1. que el tratamiento sea necesario para alcanzar la finalidad perseguida; 

  1. que no exista una medida menos invasiva para lograr el mismo resultado; 

  1. que se traten únicamente los datos estrictamente necesarios; 

  1. que el tratamiento sea compatible con las expectativas razonables del titular; 

  1. que no prevalezcan los derechos y libertades fundamentales del titular; y, 

  1. que se apliquen medidas de transparencia, seguridad, minimización, conservación limitada y mecanismos de oposición cuando correspondan. 

En particular, para videovigilancia, MINISO verificará que el tratamiento responda a una finalidad real de seguridad física, prevención de incidentes o protección de personas, bienes e instalaciones; que las zonas monitoreadas sean proporcionales y no invadan espacios de expectativa reforzada de privacidad; que exista señalética visible; que el acceso a las grabaciones sea restringido; y que la conservación se limite al plazo necesario, salvo incidentes, reclamos o requerimientos de autoridad. 

Para analítica operativa y mejora de servicios, MINISO priorizará el uso de información agregada, anonimizada o seudoanonimizada cuando sea posible, evitando tratamientos excesivos o incompatibles con la expectativa razonable del titular. 

Para prevención de fraude y seguridad de sistemas, el tratamiento se limitará a las señales, registros y datos técnicos necesarios para proteger transacciones, cuentas, plataformas, activos, clientes, usuarios, colaboradores y sistemas de MINISO, sin utilizar esta información para finalidades incompatibles o no informadas.  

Para mercadotecnia directa basada en interés legítimo, MINISO verificará que exista una relación previa o una expectativa razonable del titular, que la comunicación sea pertinente y proporcional, que no se trate de finalidades intrusivas o incompatibles, y que el titular cuente siempre con mecanismos claros, sencillos y gratuitos para oponerse o dejar de recibir comunicaciones. Cuando la normativa exija consentimiento, MINISO no sustituirá dicha base por interés legítimo. 

Para defensa de derechos e intereses legítimos, MINISO conservará únicamente la información necesaria para sustentar reclamos, auditorías, investigaciones, controversias, procesos disciplinarios, requerimientos de autoridad o procedimientos administrativos, judiciales, arbitrales o extrajudiciales, aplicando criterios de acceso restringido, conservación limitada, confidencialidad y trazabilidad. 

9.4. Categorías especiales de datos personales 

Cuando una finalidad implique el tratamiento de categorías especiales de datos personales, MINISO aplicará una base de legitimación adecuada, medidas reforzadas de confidencialidad, seguridad y acceso restringido, y criterios estrictos de necesidad, proporcionalidad y conservación limitada. 

En sus canales comerciales ordinarios, MINISO no solicitará categorías especiales de datos personales, salvo que sean estrictamente necesarias para una finalidad específica y previamente informada. A nivel interno, MINISO podrá tratar categorías especiales cuando resulte necesario para cumplir obligaciones laborales, de seguridad y salud en el trabajo, medicina ocupacional, prevención de riesgos laborales, gestión de accidentes, enfermedades profesionales, incapacidades, adaptaciones razonables, beneficios laborales o requerimientos de autoridad competente. 


10. Cookies y tecnologías similares 

El sitio web de MINISO puede utilizar cookies, píxeles, etiquetas, identificadores en línea, herramientas de analítica y tecnologías similares para permitir la operación del sitio, recordar preferencias, analizar tráfico, medir campañas, mejorar la experiencia del usuario y gestionar funcionalidades publicitarias o de remarketing, cuando corresponda. 

Tipo de tecnología 

Finalidad 

Técnicas o necesarias 

Permiten navegación, carrito, inicio de sesión, seguridad, pago, idioma, sesión y funcionamiento básico del sitio. 

Analíticas o medición 

Permiten conocer uso del sitio, visitas, rendimiento, interacción, embudos de compra y mejora de funcionalidades. 

Personalización 

Permiten recordar preferencias, productos vistos, favoritos, ubicación general o experiencia de navegación. 

Publicidad o remarketing 

Permiten medir campañas, mostrar anuncios o comunicaciones personalizadas en plataformas propias o de terceros, cuando exista base de legitimación aplicable. 

 

Estas tecnologías pueden ser propias o de terceros, incluidos proveedores de analítica, publicidad, comercio electrónico, redes sociales, medición de campañas o herramientas equivalentes. MINISO mantendrá internamente un inventario de cookies y terceros tecnológicos utilizados en el sitio web. 

El titular podrá gestionar sus preferencias mediante el centro de preferencias de cookies que MINISO habilite en el sitio web y, en todo caso, mediante las opciones de configuración de su navegador. La desactivación de determinadas cookies técnicas o necesarias podría afectar el funcionamiento de algunas funcionalidades del sitio web. 


11. Conservación de datos personales 

MINISO conservará los datos personales durante el tiempo necesario para cumplir las finalidades informadas y atender obligaciones legales, contables, tributarias, contractuales, regulatorias, de consumo, seguridad, auditoría y defensa ante reclamos. Una vez cumplida la finalidad o vencidos los plazos aplicables, los datos podrán ser eliminados, anonimizados, bloqueados o conservados únicamente cuando exista obligación legal o necesidad legítima de defensa, auditoría o trazabilidad. 

Tratamiento 

Criterio de conservación 

Compras, facturación y pagos 

Durante la relación comercial y hasta 7 años o el plazo legal tributario, contable y de defensa que resulte aplicable. 

Entrega, cambios, devoluciones y garantías 

Durante la gestión del caso y hasta 5 años posteriores o el plazo necesario para reclamos de consumo, garantías, auditoría o defensa. 

Atención al cliente / PQRS 

Durante la atención de la solicitud y hasta 5 años para trazabilidad, mejora del servicio, reclamos o defensa. 

Marketing y boletín 

Hasta la revocatoria, baja u oposición del titular. Las bases sin interacción relevante deberán depurarse periódicamente, con criterio referencial de hasta 24 meses de inactividad, salvo relación vigente o base legal aplicable. 

Club Miniso Lovers 

Mientras la cuenta o membresía se mantenga activa y hasta 2 años posteriores a la última interacción, redención o cierre, salvo reclamo, obligación legal o defensa. 

Navegación, cookies y analítica 

Según el tipo de cookie o herramienta, conforme al inventario vigente y configuración aplicable. Las cookies no necesarias deberán sujetarse a preferencias del titular cuando corresponda. 

CCTV 

Hasta 30 días, salvo conservación por incidente, investigación, requerimiento de autoridad, reclamo o defensa. 

Reclutamiento sin contratación 

Durante el proceso de selección y hasta 1 año posterior a su cierre, salvo autorización del titular para futuras vacantes o necesidad de defensa. 

Relación laboral o contractual 

Durante la relación y hasta 7 años posteriores o el plazo legal aplicable para obligaciones laborales, tributarias, contables, auditoría o defensa. 

Proveedores y terceros 

Durante la relación contractual y hasta 7 años posteriores o el plazo legal aplicable para obligaciones tributarias, contables, contractuales, auditoría o defensa. 

 

Los plazos indicados son criterios referenciales mínimos o máximos según la finalidad y deberán ser armonizados con el Registro de Actividades de Tratamiento, las políticas internas de archivo, los requerimientos legales vigentes y las necesidades de defensa documentadas. 


12. Comunicaciones, encargados y transferencias internacionales 

MINISO podrá compartir datos personales únicamente cuando sea necesario para cumplir las finalidades informadas, exista una base de legitimación aplicable o medie obligación legal. Los terceros podrán actuar como encargados, destinatarios, corresponsables o responsables independientes, según el caso y la realidad de la operación. 

Tercero / proveedor 

Finalidad de comunicación 

Empresas de logística y courier 

Despacho, entrega, seguimiento, evidencias de entrega, reenvíos o devoluciones. 

Pasarelas de pago, bancos y proveedores antifraude 

Procesamiento de pagos, validaciones, prevención de fraude, conciliación y contracargos. 

Proveedores tecnológicos, hosting, e-commerce, ERP/POS, facturación electrónica y soporte TI 

Operación del sitio, registro, pedidos, facturación, soporte, seguridad, continuidad y mantenimiento. 

Proveedores de marketing, CRM, email, SMS, WhatsApp, agencias y plataformas de publicidad 

Envío de comunicaciones, campañas, medición, segmentación, fidelización y gestión de preferencias. 

Plataforma Club Miniso Lovers 

Administración de beneficios, puntos, redenciones, perfil, comunicaciones y reportes del programa. 

Autoridades competentes 

Cumplimiento de obligaciones legales, requerimientos administrativos, judiciales, regulatorios o tributarios. 

Proveedores de reclutamiento, talento humano, SSO o seguridad 

Gestión de postulaciones, contratación, seguridad ocupacional o procesos internos, cuando aplique. 

Asesores externos y auditores 

Asesoría legal, contable, tributaria, técnica, auditoría, defensa de derechos y cumplimiento. 

 

Cuando corresponda, MINISO exigirá a sus encargados y proveedores obligaciones de confidencialidad, seguridad, tratamiento bajo instrucciones, limitación de finalidad, gestión de subencargados, asistencia en derechos, notificación de incidentes y devolución o eliminación de datos personales. 

Algunas herramientas tecnológicas, de analítica, publicidad, CRM, soporte, hosting, pagos, redes sociales o mensajería pueden implicar acceso, alojamiento o tratamiento de datos personales fuera del Ecuador, incluyendo, de forma referencial, Estados Unidos, la Unión Europea u otras jurisdicciones donde operen los proveedores o sus subencargados. MINISO mantendrá un registro interno de transferencias o accesos internacionales y aplicará las garantías exigibles, tales como contratos, cláusulas contractuales, evaluaciones de transferencia, medidas técnicas, políticas de seguridad, decisiones de adecuación o mecanismos equivalentes permitidos por la normativa aplicable. 


13. Seguridad de la información 

MINISO adoptará medidas técnicas, organizativas, administrativas y jurídicas razonables para proteger los datos personales contra pérdida, destrucción, alteración, acceso no autorizado, divulgación, uso indebido o tratamiento no permitido. 

  • control de accesos, perfiles y privilegios según funciones; 

  • confidencialidad contractual y deberes internos de reserva; 

  • seguridad web, respaldos, trazabilidad y monitoreo razonable; 

  • cifrado, tokenización o seudonimización cuando sea aplicable y proporcional; 

  • gestión de proveedores, encargados y terceros críticos; 

  • capacitación, políticas internas y procedimientos de atención de incidentes; 

  • revisión de riesgos y mejora continua conforme a la naturaleza de los datos tratados. 

La seguridad de los pagos dependerá también de los estándares de las pasarelas, entidades financieras o proveedores especializados que procesen la transacción. MINISO no solicitará el envío de datos completos de tarjetas por canales no seguros, como redes sociales, formularios libres o mensajería no autorizada. 


14. Registro de actividades de tratamiento 

MINISO mantendrá internamente un Registro de Actividades de Tratamiento con el detalle de los tratamientos personales realizados, sus finalidades, bases de legitimación, categorías de datos, titulares, destinatarios, encargados, transferencias, plazos de conservación, riesgos y medidas de seguridad, conforme a la normativa aplicable. 

Esta Política constituye la capa pública de información para titulares, sin perjuicio del detalle operativo y documental que MINISO mantenga internamente para evidenciar responsabilidad proactiva y demostrada. 


15. Derechos de los titulares 

Los titulares podrán ejercer los derechos reconocidos por la normativa ecuatoriana de protección de datos personales, en los términos y condiciones previstos por la ley y su reglamento. 

Derecho 

Alcance general 

Información 

Recibir información clara, transparente y suficiente sobre el tratamiento de sus datos personales. 

Acceso 

Conocer si MINISO trata sus datos personales y acceder a información sobre dicho tratamiento. 

Rectificación y actualización 

Solicitar la corrección o actualización de datos inexactos, incompletos o desactualizados. 

Eliminación 

Solicitar la supresión de datos cuando proceda legalmente. 

Oposición 

Oponerse al tratamiento en los casos permitidos, especialmente frente a marketing directo. 

Suspensión del tratamiento 

Solicitar la limitación temporal del tratamiento en los supuestos previstos por la normativa. 

Portabilidad 

Recibir o transmitir datos personales en formato compatible, cuando corresponda. 

No ser objeto de decisiones automatizadas 

Solicitar revisión o explicación cuando existan decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente al titular. 

Revocatoria del consentimiento 

Retirar el consentimiento otorgado para finalidades específicas, sin afectar la licitud del tratamiento previo. 

 


16. Procedimiento para ejercer derechos 

Los titulares de datos personales podrán ejercer ante MINISO los derechos reconocidos por la normativa aplicable, incluyendo acceso, rectificación, actualización, eliminación, oposición, suspensión del tratamiento, portabilidad, revocatoria del consentimiento, gestión de preferencias y los demás derechos que resulten aplicables según la naturaleza del tratamiento. 

Para presentar una solicitud, el titular deberá utilizar el canal oficial de protección de datos personales de MINISO: 

Correo electrónico: [email protected] 

MINISO también podrá habilitar un formulario específico para facilitar la presentación, trazabilidad y atención de solicitudes: 

Formulario para ejercicio de derechos: Formulario Ejercicio Derechos MINISO Ecuador v1 

El detalle operativo del proceso, responsables internos, etapas de análisis, criterios de verificación, formatos de respuesta, archivo de evidencia y escalamiento se encuentra disponible en el procedimiento específico de atención de derechos: 

Procedimiento para ejercicio de derechos: MINISO Procedimiento Ejercicio Derechos v1 

La solicitud deberá incluir, al menos: 

  1. nombres, apellidos e identificación del titular;  

  1. datos de contacto para recibir la respuesta;  

  1. derecho que desea ejercer o consulta que formula;  

  1. descripción clara, concreta y suficiente de la solicitud;  

  1. documentación que permita verificar la identidad del titular o la representación de quien actúe en su nombre,  

  1. cuando corresponda; y,  

  1. canal, compra, cuenta, pedido, campaña, tienda, relación laboral, proceso de selección, proveedor, reclamo o interacción relacionada, si esta información ayuda a ubicar los datos personales. 

MINISO podrá solicitar información adicional cuando la solicitud sea incompleta, imprecisa, confusa, excesiva, no permita identificar al titular, no permita ubicar razonablemente los datos personales o existan dudas justificadas sobre la identidad o representación de quien presenta la solicitud. En estos casos, la falta de entrega de la información mínima necesaria podrá impedir o limitar la atención adecuada de la solicitud. 

MINISO atenderá las solicitudes dentro de los plazos previstos por la normativa aplicable. Como regla general, las solicitudes de ejercicio de derechos serán atendidas dentro del plazo de quince (15) días contado desde la recepción de la solicitud completa, sin perjuicio de los plazos específicos o reglas particulares que puedan aplicar según el derecho ejercido, la complejidad del caso o la normativa vigente.  

Cuando la solicitud implique información tratada por encargados, proveedores, plataformas tecnológicas, couriers, pasarelas de pago, agencias, sistemas de nómina, servicios de seguridad, proveedores de SST u otros terceros que traten datos por cuenta de MINISO, la compañía podrá coordinar internamente con dichos terceros para atender la solicitud, sin que ello implique trasladar al titular una carga innecesaria. 

El ejercicio de derechos será gratuito, salvo los casos excepcionales permitidos por la normativa aplicable. MINISO no exigirá requisitos desproporcionados ni documentos innecesarios para atender una solicitud; sin embargo, podrá aplicar medidas razonables para verificar la identidad del titular, proteger sus datos personales y evitar entregas indebidas de información a terceros no autorizados. 

La atención de una solicitud no siempre implicará que MINISO deba eliminar, modificar, suspender o entregar toda la información solicitada. En determinados casos, MINISO podrá negar total o parcialmente la solicitud cuando exista una obligación legal de conservación, una base de legitimación vigente, derechos de terceros, deberes contractuales, obligaciones laborales, tributarias, contables, de seguridad social, seguridad y salud en el trabajo, prevención de fraude, defensa de derechos o cualquier otra causa legítima prevista en la normativa aplicable. En estos casos, MINISO comunicará al titular la respuesta correspondiente de forma motivada. 

El titular también podrá presentar reclamos ante la Superintendencia de Protección de Datos Personales del Ecuador cuando considere que el tratamiento de sus datos personales vulnera la normativa aplicable o que su solicitud no ha sido atendida conforme a la ley. 


17. Datos personales de terceros 

Si el titular proporciona datos personales de terceras personas, como destinatarios de entrega, referencias, contactos autorizados, representantes, beneficiarios, acompañantes o terceros relacionados con una compra, reclamo, concurso o campaña, declara que cuenta con autorización suficiente o una base legítima para hacerlo y que ha informado a dichos terceros sobre el tratamiento de sus datos personales conforme a esta Política. 

MINISO podrá limitar el tratamiento de datos de terceros cuando no exista una base de legitimación clara o cuando los datos entregados sean excesivos, innecesarios o inconsistentes con la finalidad informada. 


18. Niñas, niños y adolescentes 

Los canales de compra en línea, registro de cuenta, boletín y Club Miniso Lovers están dirigidos a personas mayores de edad. MINISO no promueve el registro digital autónomo de niñas, niños o adolescentes sin la intervención, autorización o representación que corresponda conforme a la normativa aplicable. 

Si MINISO detecta que ha recopilado datos personales de una niña, niño o adolescente sin la autorización correspondiente, podrá eliminar, bloquear o limitar dichos datos y solicitar validación del representante legal cuando sea necesario. Cuando un tratamiento involucre datos de niñas, niños o adolescentes, MINISO aplicará medidas reforzadas de información, minimización, seguridad y legitimación. 

En tiendas físicas, las compras o interacciones realizadas por niñas, niños o adolescentes deberán entenderse bajo la supervisión, autorización o acompañamiento de su representante, responsable o adulto a cargo, según corresponda. 


19. Redes sociales, campañas y concursos 

MINISO puede mantener perfiles oficiales en redes sociales y realizar campañas, concursos, sorteos, dinámicas o comunicaciones promocionales. La interacción del titular con dichos canales puede implicar el tratamiento de su usuario social, comentarios, mensajes, imágenes, participación, datos de contacto o información necesaria para entregar beneficios o premios. 

Las redes sociales y plataformas digitales pueden tratar datos personales como responsables independientes conforme a sus propias políticas. MINISO recomienda revisar las políticas de privacidad de cada plataforma antes de interactuar con sus canales. 

Cuando una campaña, concurso, sorteo, activación o beneficio requiera condiciones específicas, estas serán informadas en las bases legales, avisos, formularios o comunicaciones correspondientes. La participación del titular puede requerir aceptación de bases, consentimiento para ciertas finalidades o autorización de uso de imagen, según el caso. 


20. Perfilamiento, segmentación y decisiones automatizadas 

MINISO puede realizar actividades de analítica, segmentación, medición de campañas, clasificación de preferencias, evaluación de interacción con promociones, historial de compra o participación en programas de fidelización, con el propósito de mejorar productos, servicios, experiencia de usuario y comunicaciones comerciales. 

Estas actividades podrán basarse en datos agregados, seudoanonimizados o individualizados, según la finalidad y la base de legitimación aplicable. En la operación ordinaria, dichas actividades no tienen por objeto producir efectos jurídicos sobre el titular ni afectarlo significativamente de forma similar. 

El titular podrá oponerse al tratamiento para marketing directo o gestionar la baja de comunicaciones a través de los mecanismos habilitados en cada comunicación o mediante el canal oficial indicado en esta Política. 

Si en el futuro MINISO implementa decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente al titular, informará previamente sobre la lógica aplicada, consecuencias previstas y mecanismos para solicitar revisión humana, presentar observaciones o impugnar la decisión, cuando corresponda. 


21. Tratamiento ulterior 

Si MINISO requiere tratar datos personales para finalidades distintas o no compatibles con las informadas originalmente, comunicará previamente dicha finalidad y aplicará la base de legitimación correspondiente, incluido el consentimiento del titular cuando sea necesario. 


22. Actualizaciones de la Política 

MINISO podrá actualizar, modificar o reemplazar esta Política cuando sea necesario, especialmente por cambios normativos, tecnológicos, operativos, comerciales, de proveedores, canales de atención o criterios de autoridad. 

La versión vigente será publicada en el sitio web www.miniso.com.ec. El uso de los canales de MINISO con posterioridad a la publicación de cambios implicará que el titular ha sido informado sobre la versión vigente de la Política, sin perjuicio de los consentimientos específicos que deban solicitarse para determinados tratamientos. 


23. Canal oficial de privacidad y advertencias de seguridad 

Para consultas, actualización de datos, gestión de preferencias, revocatoria de consentimiento, baja de comunicaciones, solicitudes relacionadas con protección de datos personales o ejercicio de derechos, el titular deberá comunicarse con MINISO a través de su canal oficial de protección de datos personales: 

Correo electrónico: [email protected] 

Cuando corresponda, MINISO también podrá habilitar formularios, enlaces de desuscripción, centros de preferencias u otros mecanismos específicos para facilitar la gestión de solicitudes o preferencias del titular. 

MINISO no solicitará por canales de privacidad datos financieros completos, contraseñas, códigos de autenticación, claves de acceso, códigos de verificación, datos sensibles innecesarios ni información que no sea pertinente para atender la solicitud presentada. Si el titular recibe una comunicación sospechosa en nombre de MINISO, o una solicitud inusual de información personal, deberá abstenerse de entregar datos y verificar su autenticidad a través del canal oficial indicado en esta Política. 

Esta sección no sustituye el procedimiento específico para el ejercicio de derechos ni el formulario habilitado para tal fin.