Política de Privacidad
Última Modificación: 19 agosto, 2026
POLÍTICA DE PRIVACIDAD DE LOS CANALES DIGITALES DE LA COOPERATIVA DE AHORROS, CRÉDITOS Y SERVICIOS MÚLTIPLES HERMANAS MIRABAL (COOPHEMI).
1. Introducción y Responsable del Tratamiento
La COOPERATIVA DE AHORROS, CRÉDITOS Y SERVICIOS MÚLTIPLES HERMANAS MIRABAL (COOPHEMI), RNC 4-30-02900-9, con domicilio social en Calle María Josefa Gómez, esquina calle Restauración, municipio de Salcedo, provincia Hermanas Mirabal, República Dominicana (en lo adelante, “COOPHEMI” o “la Cooperativa”), es responsable del tratamiento de los datos personales que recolecta de sus socios, usuarios y visitantes a través de la Aplicación Móvil, la Página Web y demás canales de atención.
Esta Política de Privacidad describe qué datos personales recolectamos, con qué finalidad, bajo qué medidas de seguridad los protegemos, y cuáles derechos puede ejercer usted como titular de dichos datos.
2. Marco Legal Aplicable
El tratamiento de datos personales por parte de COOPHEMI se realiza en cumplimiento de la Ley No. 172-13 sobre Protección Integral de Datos Personales de la República Dominicana, la Ley No. 155-17 contra el Lavado de Activos y el Financiamiento del Terrorismo y su normativa complementaria en materia de debida diligencia y Conocimiento del Cliente (KYC), el Reglamento de Seguridad Cibernética y de la Información de la Junta Monetaria de la República Dominicana, y las resoluciones y circulares vigentes del Instituto de Desarrollo y Crédito Cooperativo (IDECOOP).
Adicionalmente, COOPHEMI adopta como referencia de buenas prácticas internacionales de seguridad de la información la norma ISO/IEC 27001:2022, las guías de identidad digital NIST SP 800-63B y el estándar de verificación de seguridad de aplicaciones OWASP ASVS, sin que ello implique necesariamente una certificación formal bajo dichos marcos.
3. Datos Personales que Recolectamos
3.1 Datos de identificación y contacto
- Número de identificación (cédula, pasaporte o RNC, según corresponda).
- Nombre completo, tal como consta en el documento de identificación.
- Correo electrónico personal.
- Número de teléfono celular.
- Dirección física registrada.
3.2 Datos de autenticación y biométricos
- Nombre de usuario y contraseña (esta última almacenada de forma cifrada, sin acceso en texto plano por parte del personal de la Cooperativa).
- Datos biométricos (huella dactilar o reconocimiento facial), cuando el Socio habilite dicha función y el dispositivo lo soporte; estos datos son procesados y almacenados localmente por el sistema operativo del dispositivo del Socio, conforme a las capacidades técnicas de cada plataforma.
- Historial de dispositivos utilizados para acceder a la Aplicación Móvil.
3.3 Datos transaccionales y de productos
- Información de productos financieros activos (cuentas de aportaciones, préstamos, certificados u otros).
- Historial de transacciones realizadas a través de los Canales Electrónicos, incluyendo transferencias entre cuentas propias, a terceros, a otras entidades y pagos de préstamos.
- Información suministrada en las presolicitudes de préstamo realizadas a través de la Página Web.
3.4 Datos técnicos y de uso
- Dirección IP, tipo de dispositivo.
- Registros de auditoría de eventos de autenticación (fecha, hora, resultado del intento de acceso).
4. Finalidades del Tratamiento
- Verificar la identidad del Socio y dar cumplimiento a las medidas de debida diligencia (KYC) exigidas por la Ley No. 155-17.
- Habilitar, administrar y mantener el acceso a la Aplicación Móvil y a la Página Web.
- Procesar las transacciones e instrucciones ordenadas por el Socio a través de los Canales Electrónicos.
- Evaluar las presolicitudes de préstamo recibidas a través de la Página Web.
- Prevenir, detectar e investigar posibles fraudes, suplantaciones de identidad u otras actividades ilícitas.
- Notificar al Socio sobre eventos de seguridad relevantes, tales como el registro de un nuevo dispositivo, cambios de contraseña o intentos de acceso no reconocidos.
- Cumplir con las obligaciones legales y regulatorias aplicables a las cooperativas de ahorro, crédito y servicios múltiples en la República Dominicana.
- Brindar soporte técnico y atención al socio.
5. Principios que Rigen el Tratamiento
- Legalidad y licitud: el tratamiento se sustenta en las bases legales descritas en esta Política y en la normativa vigente.
- Finalidad: los datos se recolectan para propósitos determinados, explícitos y legítimos, y no se utilizan para fines incompatibles con estos.
- Proporcionalidad y minimización: se recolectan únicamente los datos necesarios para las finalidades descritas.
- Calidad y exactitud: el Socio se obliga a mantener sus datos actualizados; la Cooperativa realiza validaciones periódicas contra el Core.
- Seguridad: se implementan medidas técnicas y organizativas razonables para proteger los datos frente a pérdida, alteración o acceso no autorizado.
- Confidencialidad: el acceso a los datos personales está restringido al personal autorizado, bajo un esquema de mínimo privilegio y segregación de funciones.
6. Base Legal del Tratamiento
El tratamiento de los datos personales se fundamenta, según el caso, en: (i) el consentimiento expreso del Socio otorgado durante el proceso de registro y aceptación de estos Términos y de la presente Política; (ii) la ejecución del Contrato de Servicios Electrónicos suscrito entre el Socio y la Cooperativa; y (iii) el cumplimiento de obligaciones legales y regulatorias, en particular las derivadas de la Ley No. 155-17 y de la normativa de IDECOOP.
7. Conservación de los Datos
Los datos personales se conservarán durante el tiempo que dure la relación del Socio con la Cooperativa y, posteriormente, durante los plazos exigidos por la normativa aplicable en materia contable, financiera, tributaria y de prevención de lavado de activos, o mientras subsistan obligaciones legales, contractuales o requerimientos de las autoridades competentes.
8. Compartición de Datos con Terceros
COOPHEMI no vende ni comercializa los datos personales de sus socios. No obstante, los datos podrán ser compartidos, en la medida estrictamente necesaria, con:
- Proveedores de servicios tecnológicos que prestan soporte a la Aplicación Móvil, la Página Web o la infraestructura de la Cooperativa, sujetos a obligaciones contractuales de confidencialidad y seguridad.
- Otras entidades del sistema financiero, cuando el Socio ordene una transferencia hacia dichas entidades.
- El Instituto de Desarrollo y Crédito Cooperativo (IDECOOP), la Superintendencia de Bancos, la Unidad de Análisis Financiero (UAF) u otras autoridades competentes, cuando así lo exija la ley o una orden judicial o regulatoria.
- Asesores legales, auditores externos o autoridades, en el marco de procesos de cumplimiento, auditoría o requerimientos legales.
9. Transferencias Internacionales de Datos
En caso de que la Cooperativa utilice proveedores de infraestructura tecnológica o servicios en la nube ubicados fuera de la República Dominicana, dichas transferencias se realizarán adoptando las medidas contractuales y técnicas necesarias para garantizar un nivel de protección de los datos personales equivalente al exigido por la Ley No. 172-13.
10. Medidas de Seguridad
COOPHEMI implementa medidas técnicas y organizativas orientadas a proteger los datos personales de sus socios, entre ellas:
- Autenticación multifactorial (MFA) para el acceso a la Aplicación Móvil.
- Cifrado y almacenamiento seguro de contraseñas y demás información sensible.
- Segregación de funciones entre el personal que valida datos en el Core y el personal que administra la activación de accesos, de forma que ningún colaborador pueda, por sí solo, crear y activar completamente un acceso ni conocer las credenciales de un socio.
- Monitoreo y controles antifraude, incluyendo alertas ante dispositivos no reconocidos, cambios recientes de datos de contacto o accesos desde ubicaciones inusuales.
- Bitácoras auditables de las actividades de registro, activación, modificación y bloqueo de accesos, disponibles para revisión de Auditoría Interna, Cumplimiento y autoridades competentes cuando corresponda.
Ningún colaborador de la Cooperativa está autorizado a solicitar al Socio su contraseña, PIN o códigos OTP, ni a acceder a la Aplicación Móvil en su nombre, bajo ninguna circunstancia.
11. Derechos del Titular de los Datos
Conforme a la Ley No. 172-13, el Socio, como titular de sus datos personales, podrá ejercer en cualquier momento los siguientes derechos:
- Acceso: conocer qué datos personales suyos son tratados por la Cooperativa.
- Rectificación: solicitar la corrección de datos inexactos, incompletos o desactualizados.
- Cancelación: solicitar la eliminación de sus datos cuando ya no sean necesarios para las finalidades que motivaron su tratamiento, salvo que exista una obligación legal de conservación.
- Oposición: oponerse al tratamiento de sus datos para finalidades específicas, cuando ello sea legalmente procedente.
12. Procedimiento para Ejercer sus Derechos
El Socio podrá ejercer los derechos descritos en la Sección 11 acudiendo a cualquier sucursal de COOPHEMI o a través de los canales de atención al socio dispuestos para tales fines, presentando una solicitud que permita verificar su identidad. La Cooperativa dará respuesta a dicha solicitud dentro de los plazos que establezca la normativa aplicable.
13. Cookies y Tecnologías Similares en la Página Web
La Página Web podrá utilizar cookies y tecnologías similares con el fin de mejorar la experiencia de navegación, recordar preferencias del usuario y obtener estadísticas agregadas de uso. El visitante puede configurar su navegador para rechazar o eliminar las cookies, entendiendo que ello podría afectar la funcionalidad de determinadas secciones de la Página Web.
14. Menores de Edad
Los servicios transaccionales de la Aplicación Móvil no están dirigidos a personas menores de edad, y COOPHEMI no habilita el registro de usuarios menores de edad bajo ninguna circunstancia. La consulta de información general y de datos de contacto en la Página Web no requiere el suministro de datos personales.
15. Notificación de Incidentes de Seguridad
En caso de que ocurra un incidente de seguridad que comprometa los datos personales de los socios, COOPHEMI adoptará las medidas de contención necesarias y notificará a los titulares afectados y, cuando corresponda, a las autoridades competentes, conforme a los plazos y procedimientos que establezca la normativa aplicable.
16. Cambios a esta Política de Privacidad
COOPHEMI podrá actualizar esta Política de Privacidad para reflejar cambios normativos, tecnológicos o de negocio. Las modificaciones serán publicadas en la Aplicación Móvil y en la Página Web, indicando la fecha de su última actualización.
17. Contacto
Para consultas relacionadas con el tratamiento de sus datos personales o el ejercicio de sus derechos, el Socio puede dirigirse a cualquier sucursal de COOPHEMI, OFICINA PRINCICPAL: ubicada en Calle María Josefa Gómez, esquina calle Restauración, municipio de Salcedo, provincia Hermanas Mirabal, República Dominicana, OFICINA VILLA TAPIA: Calle Rafael Quezada #9, EDIF. JR 1er Nivel, municipio de Villa Tapia, provincia Hermanas Mirabal, República Dominicana, o, a través de los canales oficiales de atención al socio publicados en la Página Web y en la Aplicación Móvil.
18. Vigencia
Esta Política de Privacidad entra en vigencia a partir de su publicación en la Aplicación Móvil y en la Página Web de COOPHEMI.
