Política de Seguridad y Privacidad | Agencia PENA

Política de Privacidad

El presente documento (en adelante, la «Política de Privacidad») tiene por objeto informar a los usuarios, postulantes a búsquedas laborales, proveedores y clientes de MARCELO H. PENA S.A. (en adelante, «PENA» o la «Compañía»), acerca del tratamiento que se otorga a los datos personales («Datos Personales») recabados o generados a través de la navegación y/o el registro en el sitio web institucional de PENA, así como de aquellos datos obtenidos con motivo de la postulación a las búsquedas laborales publicadas por la Compañía, y de la solicitud y/o contratación de los servicios de negociación y cobranzas que PENA ofrece a sus Usuarios y Clientes.

La página web de PENA es: www.pena.com.ar.

1. Condiciones generales

La presente Política de Privacidad (en adelante, la "Política") rige el tratamiento de información personal por parte de Agencia PENA (en adelante, "la Compañía" o "PENA") en el marco de la prestación de servicios de cobranza y recuperación extrajudicial de cartera para entidades bancarias, financieras y empresas de consumo (en adelante, "Entidades Mandantes"), y forma parte de los Términos de Uso de nuestros servicios.

Esta Política describe qué datos personales recolecta PENA, de quiénes (clientes de las Entidades Mandantes, en adelante "Titulares" o "Usted"), con qué finalidad se utilizan, qué derechos les asisten y bajo qué circunstancias pueden ser comunicados a terceros.

PENA se encuentra comprometida con la protección de los datos personales en cumplimiento de la Ley N° 25.326 de Protección de Datos Personales y su reglamentación, y alineada con los requisitos de la norma ISO 27001 para garantizar la confidencialidad, integridad y disponibilidad de la información.

2. Alcance

La presente Política aplica a toda la información personal tratada por PENA en el marco de su actividad de cobranza extrajudicial y recuperación de cartera, incluyendo los datos de Titulares, de postulantes a puestos de trabajo y de representantes de Entidades Mandantes y proveedores.

Aplica a todo el personal de PENA, sistemas, procesos y proveedores que intervengan en el tratamiento de dicha información, así como a la normativa sectorial aplicable a las Entidades Mandantes cuando resulte pertinente.

3. Marco legal aplicable

Resulta de aplicación la Ley N° 25.326 de Protección de Datos Personales y sus normas complementarias, bajo la autoridad de control de la Agencia de Acceso a la Información Pública (AAIP), así como la normativa específica del sector financiero que resulte exigible a las Entidades Mandantes.

En caso de futuras modificaciones al marco normativo argentino de protección de datos, la presente Política será actualizada para mantener su cumplimiento.

4. Roles y responsabilidades

PENA actúa como Responsable del Tratamiento respecto de los datos personales que gestiona en el marco de los mandatos de cobranza recibidos de las Entidades Mandantes.

La Dirección designa un Responsable de Seguridad de la Información, encargado de supervisar el cumplimiento de los controles descriptos en esta Política, coordinar la respuesta ante incidentes y reportar a Dirección el estado de la gestión de riesgos de seguridad.

Cada área operativa que trate datos personales de Titulares es responsable de aplicar los controles de acceso y confidencialidad correspondientes a su función, conforme a los procedimientos internos vigentes.

5. Datos que se recolectan

Información personal
Para la prestación de los servicios de cobranza y recuperación de cartera, PENA recopila datos como nombre, documento de identidad, información de contacto (domicilio, teléfono, correo electrónico) y datos financieros vinculados a la obligación de pago (monto, estado de cuenta, historial de gestión).

Información no personal
Se recolectan datos de navegación, direcciones IP, tipo de navegador y sistema operativo, cookies y otros identificadores digitales, con fines de mejora del servicio y seguridad, cuando el Titular interactúa con canales digitales de PENA.

Datos sensibles
PENA no recolecta datos sensibles (origen racial o étnico, opiniones políticas, convicciones religiosas, salud o vida sexual), salvo en los casos estrictamente necesarios para el ejercicio de un derecho y con el consentimiento expreso del Titular.

6. Finalidad y base legal del tratamiento

Los datos recolectados se utilizan exclusivamente para:

  • La gestión de cartera y recuperación extrajudicial de créditos por cuenta de las Entidades Mandantes.
  • El contacto con los Titulares para negociación y acuerdos de pago.
  • El cumplimiento de obligaciones legales, contractuales y de reporte hacia las Entidades Mandantes.
  • La mejora continua del servicio y el control de calidad de las comunicaciones (a través de la plataforma DESOL).

PENA no utiliza los datos personales de los Titulares para fines distintos a los aquí descriptos, en cumplimiento del principio de limitación de la finalidad.

7. Controles de seguridad de la información

PENA implementa los siguientes controles, alineados a ISO 27001 (Anexo A):

  • Control de accesos por perfil y necesidad de conocer: solo el personal autorizado según su función puede acceder a datos clasificados como Confidenciales o Restringidos.
  • Cifrado de datos en tránsito y en reposo para la información clasificada como Restringida.
  • Gestión de incidentes de seguridad, con protocolo de detección, contención, notificación y remediación (ver punto 8).
  • Continuidad del negocio: respaldo periódico de la información y procedimientos de recuperación ante incidentes.
  • Revisión periódica de accesos y vulnerabilidades, coordinada por el área de IT.

PENA no vende ni comparte datos personales con terceros sin autorización, salvo comunicación a las Entidades Mandantes en el marco del mandato de cobranza, a proveedores tecnológicos que presten servicios a PENA bajo acuerdo de confidencialidad (por ejemplo, la plataforma DESOL para control de calidad de comunicaciones), o en cumplimiento de una obligación legal.

8. Gestión de incidentes y notificación de brechas

Ante la detección de un incidente de seguridad que afecte datos personales, el Responsable de Seguridad de la Información activa el protocolo de respuesta dentro de las 24 horas de su detección.

Cuando el incidente implique un riesgo para los derechos de los Titulares, PENA notificará a la Entidad Mandante correspondiente y, de corresponder, a la Agencia de Acceso a la Información Pública (AAIP), dentro de los plazos que establezca la normativa vigente.

Todo incidente es documentado, analizado para determinar causa raíz, y da lugar a una acción correctiva dentro del sistema de gestión, conforme al ciclo de mejora continua de ISO 9001 / ISO 27001.

9. Retención y eliminación de datos

Los datos personales se conservan únicamente durante el plazo necesario para cumplir con la finalidad para la que fueron recolectados. Vencido el plazo de conservación correspondiente, los datos son eliminados mediante un procedimiento de baja segura que impide su recuperación, salvo que exista una obligación legal o requerimiento expreso de la Entidad Mandante que justifique su conservación adicional.

10. Derechos del Titular de los datos (ARCO)

Conforme a la Ley N° 25.326, todo Titular tiene derecho a Acceder, Rectificar, Cancelar y Oponerse (ARCO) al tratamiento de sus datos personales:

Derecho Alcance
Acceso Conocer qué datos posee la Compañía sobre el titular, con qué finalidad y a quién fueron comunicados.
Rectificación Corregir datos inexactos, incompletos o desactualizados (ej. monto, estado de cuenta, datos de contacto).
Cancelación Solicitar la eliminación de datos cuando no exista causa legítima para su conservación.
Oposición Rechazar un uso o canal de contacto específico (ej. no ser contactado por WhatsApp), sin revocar el consentimiento general.

El derecho de cancelación puede ser limitado mientras exista un mandato de cobranza activo sobre la obligación del Titular, o mientras subsista una obligación legal de conservación (ver punto 9). En tales casos, PENA informará al Titular el motivo de la limitación.

Para ejercer estos derechos, el Titular puede contactar a PENA a través del canal que la Compañía designe a tal efecto (datospersonales@pena.com.ar).

El Titular también tiene derecho a presentar una denuncia ante la Agencia de Acceso a la Información Pública (AAIP) si considera que sus derechos no fueron respetados.

11. Contacto

Ante consultas, inquietudes o para ejercer los derechos ARCO, el Titular puede contactar a PENA a través del canal de contacto de protección de datos que la Compañía tiene (datospersonales@pena.com.ar).

Whatsapp Floating Button