AVISO DE PRIVACIDAD
Versión: julio de 2024
GENERAL
Este sitio web está gestionado por Dexatel OÜ («nosotros» o «nos»), que ofrece una solución de comunicaciones basada en la nube («Servicio»). Reconocemos la importancia de tu privacidad y nos comprometemos a proteger tus datos personales.
El presente aviso de privacidad («Aviso») explica los principios que rigen la forma en que recopilamos, utilizamos, almacenamos y divulgamos los datos personales cuando visitas o interactúas de cualquier otra forma con el sitio web https://dexatel.com/ («sitio web»), se pone en contacto con nosotros a través del sitio web u otros canales de comunicación, o bien usted o la persona jurídica para la que trabaja o a la que representa desea celebrar o ha celebrado un contrato con nosotros, lo que incluye registrar una cuenta, suscribirse a nuestro boletín informativo o realizar cualquier otra acción en nuestro sitio web que implique que recibamos y tratemos sus datos personales.
Tratamos sus datos personales tal y como se describe en el presente Aviso y de conformidad con la legislación aplicable, incluido el Reglamento General de Protección de Datos de la Unión Europea (2016/679) («RGPD») y la legislación nacional en materia de protección de datos, según sea aplicable al responsable del tratamiento indicado en la sección 2 del presente Aviso.
Tenga en cuenta que el presente Aviso no se aplica a los datos que tratamos con el fin de prestar el Servicio al cliente. Dado que actuamos como encargados del tratamiento, el tratamiento de dichos datos se rige por el acuerdo de tratamiento de datos celebrado con nuestro cliente, que es el responsable del tratamiento. El responsable del tratamiento es responsable de dichas operaciones de tratamiento de datos y está obligado a facilitarle información sobre dicho tratamiento.
En caso de que nos facilite datos personales relativos a terceros (por ejemplo, un empleado suyo, un miembro del consejo de administración, un compañero de trabajo, etc.), está obligado a remitirles al presente Aviso.
CONTROLADOR
A efectos del tratamiento de datos personales indicado en la sección 4 del presente aviso, el responsable del tratamiento de sus datos personales es:Dexatel OÜN.º de registro: 12829749Dirección: Pärnu mnt 139e/2, Tallin 11317, EstoniaCorreo electrónico: [email protected]
En caso de consultas relacionadas con la protección de datos personales, ponte en contacto con nosotros escribiendo a: [email protected].
CATEGORÍAS Y FUENTES DE LOS DATOS PERSONALES
Los datos personales son aquella información que puede utilizarse para identificarle, directa o indirectamente, como persona física («Datos personales»). La fuente de los Datos personales recopilados depende de cómo interactúe con nosotros. Podemos obtener y tratar las siguientes categorías de Datos personales:
Datos principales: nombre, apellidos, dirección de correo electrónico, número de teléfono, datos de autenticación y de perfil recibidos de terceros (por ejemplo, Google LLC) de acuerdo con tus instrucciones y elecciones si te registras o inicias sesión a través de dichos terceros («Datos principales»).Fuente: los datos personales que usted nos facilita directamente, que nos facilita la persona jurídica para la que trabaja o a la que representa, o que nos facilitan terceros de acuerdo con sus instrucciones y elecciones.
Para formalizar y gestionar las relaciones contractuales contigo o con la entidad jurídica para la que trabajas o a la que representas, podemos tratar los siguientes datos personales: datos básicos, información de facturación, sector en el que trabajas, nombre de la entidad jurídica para la que trabajas o a la que representas, código de registro y tu cargo («Datos contractuales»).Fuente: Datos personales que usted nos facilita directamente, que nos facilita la entidad jurídica para la que trabaja o a la que representa, o que nos facilita el proveedor de servicios de pago.
Si interactúas con nosotros a través de la página web, el chat en directo, las redes sociales o el correo electrónico, podremos tratar los siguientes datos personales: datos básicos, datos contractuales, tu nombre de usuario en la plataforma a través de la cual interactúas con nosotros, la fecha y la hora del mensaje, y el contenido de tu mensaje. («Datos de comunicación»).Fuente: Datos personales que nos facilitas tú directamente o que nos facilita un tercero.
Datos de marketing: Datos principales, cargo. Además, podemos complementar los datos personales que nos hayas facilitado directamente con información obtenida de fuentes de acceso público (por ejemplo, LinkedIn, búsquedas por correo electrónico, registros mercantiles específicos de cada país) («Datos de marketing»).Fuente: Información que usted nos facilita directamente y la información que hemos obtenido de fuentes de acceso público.
Cuando utilices el Servicio, es posible que tratemos los siguientes datos, que pueden incluir tus datos personales: ID de usuario, rol de usuario, acciones realizadas en el producto y atributos de dichas acciones, así como registros de errores («Datos de uso»).Fuente: Mientras utiliza el Servicio, la propia infraestructura del producto genera o recopila automáticamente los Datos de uso.
Al visitar el sitio web, nuestro servidor puede tratar los siguientes datos: dirección IP, proveedor de acceso, ubicación general, URL de referencia y de salida, fecha, hora, configuración de idioma utilizada, tokens de acceso, clave de sesión, tipo y versión del navegador, sistema operativo, su navegación por el sitio web, cantidad y estado de los datos transferidos («Datos técnicos»).Fuente: Mientras navega por el sitio web, el propio sitio web genera o recopila automáticamente los datos técnicos de su dispositivo.
Datos de cookies. Utilizamos cookies en el sitio web con el fin de optimizar el sitio web y sus funcionalidades. Las cookies pueden recopilar tus datos personales. Para obtener más información sobre las finalidades y funciones de las cookies, consulta nuestro aviso sobre cookies.
Si no facilitas la información requerida, es posible que no podamos ponernos en contacto contigo, prestarte nuestros Servicios ni cumplir con cualquier otra finalidad prevista en la sección 4 del presente Aviso.
FUNDAMENTOS JURÍDICOS Y FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES
Nuestra base jurídica para tratar sus datos personales depende del objetivo y del contexto en el que recopilamos dichos datos. A continuación se presenta una lista descriptiva de las finalidades del tratamiento, vinculadas a las categorías específicas de datos y a la base jurídica del tratamiento:
Finalidad del tratamiento | Fundamento jurídico | Datos personales utilizados para la finalidad del tratamiento |
|---|---|---|
Gestionar las negociaciones y comunicaciones precontractuales y formalizar el contrato, lo que incluye ofrecer una prueba gratuita o una demostración, así como llevar a cabo el proceso de autenticación | Si, como persona física, desea convertirse en nuestro cliente: adoptar y aplicar las medidas precontractuales del posible contrato que se vaya a celebrar entre usted y nosotros Si la persona jurídica para la que trabajas o a la que representas desea convertirse en nuestro cliente: nuestro interés legítimo en adoptar y aplicar medidas precontractuales en relación con el posible contrato que se vaya a celebrar entre dicha persona jurídica y nosotros. | Datos principales, datos del contrato, datos de comunicación |
Cumplimiento del contrato y gestión de la relación contractual, lo que incluye el cobro de honorarios y pagos, así como la prestación de atención al cliente | Si, como persona física, ya eres cliente nuestro: el cumplimiento del contrato celebrado entre nosotros Si la persona jurídica para la que trabajas o a la que representas ya es cliente nuestro: nuestro interés legítimo en la ejecución del contrato celebrado entre dicha persona jurídica y nosotros | Datos principales, datos del contrato, datos de comunicación |
Te enviaremos información sobre las actualizaciones de nuestro Servicio por correo electrónico | Nuestro interés legítimo en informar a nuestros clientes sobre las actualizaciones del Servicio | Datos principales |
Responder a tus consultas y solicitudes enviadas a través de la página web, el chat en directo, las redes sociales o el correo electrónico, incluidas las solicitudes relacionadas con la recepción de una demostración | Si está interesado en nuestro servicio: interés legítimo en garantizar una gestión eficaz de las relaciones con clientes potenciales y otras partes interesadas Si usted, como persona física, desea convertirse en nuestro cliente o ya lo es: adoptar y aplicar las medidas precontractuales del posible contrato que se vaya a celebrar entre usted y nosotros, o ejecutar el contrato celebrado entre nosotros. Si la persona jurídica para la que trabaja o a la que representa desea convertirse en nuestro cliente o ya lo es: nuestro interés legítimo en adoptar y aplicar medidas precontractuales relativas al posible contrato que se vaya a celebrar entre dicha persona jurídica y nosotros, o en ejecutar el contrato celebrado entre dicha persona jurídica y nosotros. | Datos principales, datos del contrato, datos de comunicación |
Análisis de tu uso de nuestro Servicio | Nuestro interés legítimo en mejorar, actualizar y potenciar nuestro Servicio | Datos de uso |
Recopilar información sobre ti a partir de fuentes de acceso público y de registros oficiales con el fin de crear segmentos de clientes y personalizar la información que te proporcionamos sobre nuestra empresa. | Nuestro interés legítimo en promover nuestras actividades empresariales y garantizar una gestión eficaz de las relaciones con clientes potenciales y otras partes interesadas | Datos de marketing |
Envío de boletines informativos y otra información comercial sobre nuestros servicios por correo electrónico | Consentimiento otorgado al suscribirse a nuestro boletín informativo | Datos de marketing |
Gestión de la lista de suscriptores al boletín informativo | Nuestro interés legítimo en garantizar una base jurídica válida para el envío de boletines informativos y el registro de los consentimientos otorgados y retirados (suscripciones) | Datos de marketing |
Poner a disposición las funciones básicas del sitio web, incluido el Servicio, y gestionarlo, lo que incluye la recopilación de información sobre la navegación de los visitantes. | Nuestro interés legítimo en ofrecer el sitio web y el servicio, así como en conocer los patrones de uso para poder mejorar el sitio web y optimizar la experiencia del usuario. | Datos técnicos |
Diagnóstico y resolución de problemas relacionados con el sitio web y el servicio | Nuestro interés legítimo en garantizar la seguridad de los datos y prevenir acciones fraudulentas relacionadas con el sitio web y el servicio; garantizar el correcto funcionamiento del sitio web y del servicio | |
Almacenamiento de información que contiene datos personales en nuestros sistemas de copia de seguridad | Nuestro interés legítimo en garantizar la continuidad y la seguridad de las operaciones de tratamiento de datos | Todas las categorías de datos mencionadas en la sección 3.1 |
Cumplimiento de obligaciones o solicitudes legales o reglamentarias | Cumplimiento de nuestras obligaciones legales | |
Divulgación de datos a las autoridades del sector público, a las autoridades de supervisión y a las fuerzas del orden | Cumplimiento de nuestras obligaciones legales | |
Divulgación de datos a nuestros proveedores de servicios, socios colaboradores, asesores profesionales y entidades del grupo | Nuestro interés legítimo en utilizar la infraestructura informática y garantizar el correcto desarrollo de nuestra actividad económica | |
Organizar la venta o fusión de nuestra empresa y facilitar información para llevar a cabo la auditoría jurídica o de otro tipo, así como el intercambio de datos correspondiente; comunicar datos a los sucesores legales y/o a los posibles compradores de la empresa | Nuestro interés legítimo en facilitar un proceso adecuado de diligencia debida y la continuidad de la actividad empresarial, garantizando el éxito de una fusión, adquisición o reestructuración de la empresa. | |
La divulgación de datos a nuestros proveedores de servicios jurídicos y el establecimiento, el ejercicio o la defensa de reclamaciones legales, ya sea en procedimientos judiciales, administrativos o extrajudiciales, en relación con nuestros derechos, los de nuestros clientes o los de nuestros empleados. | Nuestro interés legítimo en facilitar la formulación, el ejercicio o la defensa efectivos de reclamaciones legales |
Podremos tratar sus datos personales para otros fines, siempre que le informemos de dichos fines y del uso que se les dará en el momento oportuno, y que usted dé su consentimiento para el uso propuesto de los datos personales, existan otros fundamentos jurídicos para los nuevos fines del tratamiento o el nuevo fin sea compatible con el fin original mencionado anteriormente.
No se compartirá con terceros ni con empresas afiliadas ninguna información sobre teléfonos móviles con fines comerciales o promocionales. Todas las categorías mencionadas anteriormente excluyen los datos y el consentimiento expreso del remitente de los mensajes de texto; esta información no se compartirá con ningún tercero.
La información móvil se refiere a los datos personales recopilados de los dispositivos móviles de los usuarios. Esto incluye información como:
No compartiremos tu suscripción a una campaña de SMS con ningún tercero para fines ajenos a la prestación de los servicios de dicha campaña. Podemos compartir tus datos personales, incluido tu estado de suscripción o consentimiento para recibir SMS, con terceros que nos ayudan a prestar nuestros servicios de mensajería, entre los que se incluyen, a título enunciativo, proveedores de plataformas, compañías telefónicas y cualquier otro proveedor que nos ayude en el envío de mensajes de texto.
DESTINATARIOS DE LOS DATOS PERSONALES Y TRANSFERENCIAS DE DATOS
Solo cedemos sus datos personales a terceros de conformidad con el presente Aviso y a aquellas personas que se hayan comprometido a respetar la confidencialidad o que estén sujetas a la obligación legal de confidencialidad. Sus datos personales se comunicarán a nuestros empleados que, debido a sus funciones, deban tratarlos.
En algunos casos, para cumplir con nuestras obligaciones legales o contractuales, o para salvaguardar nuestros intereses legítimos, podemos ceder tus datos personales a los destinatarios de las siguientes categorías, que tratan tus datos personales en calidad de responsables del tratamiento independientes:
Categoría | Finalidad de la divulgación |
|---|---|
Autoridades del sector público, autoridades de supervisión y de aplicación de la ley | Para cumplir con nuestra obligación legal, una orden judicial o en otros casos en los que sea necesario para prevenir y disuadir actos ilícitos. Por ejemplo: la Agencia de Impuestos y Aduanas de Estonia, la Inspección de Protección de Datos de Estonia. |
Asesores profesionales (sujetos a la obligación de confidencialidad, siempre que no actúen como encargados del tratamiento) | Para garantizar el correcto desarrollo de nuestra actividad económica. Por ejemplo: auditores, asesores jurídicos y proveedores de servicios de contabilidad. |
Proveedores de servicios y socios colaboradores (en la medida en que no actúen como encargados del tratamiento) | Para garantizar el cumplimiento de las obligaciones contractuales y la comunicación con los proveedores de servicios y socios colaboradores, así como para prestarle nuestros servicios a través de nuestros socios colaboradores. Por ejemplo: proveedores de servicios informáticos. |
Entidades del grupo (en la medida en que no actúen como encargados del tratamiento) | Para utilizar la infraestructura técnica común y llevar a cabo tareas administrativas internas. |
Nuestros sucesores legales y/o posibles compradores de la empresa | Para llevar a cabo con éxito la cesión de nuestra empresa o con fines de fusión y/o adquisición. |
Podemos ceder datos personales a terceros que actúen como encargados del tratamiento únicamente para el cumplimiento de un contrato celebrado con nosotros y que apliquen el nivel exigido de medidas de seguridad durante el tratamiento de los datos personales. Estos encargados del tratamiento pertenecen a las siguientes categorías:
Categoría | Finalidad de la divulgación |
|---|---|
Proveedores de servicios informáticos | Se encargan de gestionar la infraestructura técnica que necesitamos para alojar, almacenar, gestionar y mantener las funciones operativas diarias. Por ejemplo: Amazon Web Services. Los servicios correspondientes se prestan tanto en la Unión Europea como en EE. UU. |
Proveedores de servicios de software de análisis y marketing | Ofrecen información analítica y herramientas de marketing para mejorar las funciones empresariales cotidianas. Por ejemplo: Google Analytics, Hotjar. Los servicios correspondientes se prestan desde la Unión Europea y Estados Unidos. |
Proveedores de servicios de software de gestión de relaciones con los clientes y de ventas | Facilitan las ventas y gestionan nuestras interacciones con los clientes. Por ejemplo: Pipedrive, HubSpot. Los servicios correspondientes se prestan dentro de la Unión Europea. |
Entidades del grupo (en la medida en que no actúen como responsables del tratamiento) | Para utilizar la infraestructura técnica común y llevar a cabo tareas administrativas internas. |
Para garantizar que nuestros proveedores de servicios cumplan con las normas adecuadas de protección de datos, hemos celebrado acuerdos escritos de tratamiento de datos con todos los proveedores de servicios que participan en el tratamiento de datos personales en nuestro nombre en calidad de encargados del tratamiento. En el caso de los proveedores de servicios ubicados fuera de la Unión Europea o del Espacio Económico Europeo («UE/EEE»), utilizamos medidas de salvaguardia (por ejemplo, cláusulas contractuales tipo aprobadas por la Comisión Europea) para garantizar que se aplique a sus datos personales un nivel de protección comparable al vigente en la UE/EEE. Supervisamos el cumplimiento de los requisitos mencionados por parte de nuestros proveedores de servicios. Si lo solicita, le facilitaremos más información sobre las medidas de salvaguardia aplicadas.
PLAZO DE CONSERVACIÓN DE LOS DATOS PERSONALES
Conservaremos sus datos personales durante el tiempo que sea razonablemente necesario para alcanzar los objetivos indicados en la sección 4 del presente Aviso, o hasta que la obligación legal nos exija hacerlo. Para determinar el plazo de conservación adecuado de los datos personales, tenemos en cuenta la cantidad, la naturaleza y la sensibilidad de los datos personales, el riesgo potencial de perjuicio derivado del uso o la divulgación no autorizados de sus datos personales, los fines del tratamiento y si podemos alcanzar dichos fines por otros medios, así como las obligaciones legales aplicables. Mientras conservamos los datos personales, tenemos en cuenta la necesidad de resolver controversias y hacer cumplir el contrato entre nosotros, o bien anonimizar sus datos personales y conservar esta información anonimizada de forma indefinida.
Los datos principales y los datos contractuales relacionados con las transacciones se conservarán durante siete años a partir del cierre del ejercicio al que se refieran. El resto de datos principales y datos contractuales se conservarán hasta 3,5 años después de la eliminación de la cuenta del cliente.
En caso de que la base jurídica para el tratamiento de tus datos personales sea el consentimiento y decidas retirarlo, dejaremos de tratar tus datos personales para la finalidad que te habíamos comunicado anteriormente; no obstante, conservaremos una nota relativa a tu retirada con el fin de gestionar tu decisión y nuestras actividades de tratamiento de datos durante un periodo mínimo de 3,5 años.
Una vez transcurrido el plazo de conservación, o si ya no necesitamos los datos personales en cuestión para los fines especificados en la sección 4 del Aviso, procederemos a su destrucción en un plazo razonable, salvo que la conservación de dichos datos sea necesaria para cumplir con obligaciones o requisitos derivados de la legislación o para protegernos frente a litigios en curso o potenciales.
Una vez transcurrido el plazo de conservación establecido de conformidad con la sección 6 del presente Aviso, o una vez que haya dejado de existir la base jurídica para el tratamiento, podremos conservar los materiales que contengan los datos personales en los sistemas de copia de seguridad, de los que se eliminarán los materiales correspondientes una vez finalizado el ciclo de copia de seguridad. Nos aseguramos de que, durante el periodo de copia de seguridad, se apliquen las garantías adecuadas y de que los materiales de la copia de seguridad queden fuera del ámbito de uso.
TUS DERECHOS COMO INTERESADO
Tenemos la obligación legal de garantizar que tus datos personales se mantengan exactos y actualizados. Te rogamos que nos ayudes a cumplir con esta obligación asegurándote de informarnos de cualquier cambio que deba realizarse en cualquiera de tus datos personales que estemos tratando.
Podrá ejercer, en cualquier momento, los siguientes derechos en relación con el tratamiento que hacemos de sus datos personales:
Derecho de acceso: tienes derecho a solicitar el acceso a cualquier dato que pueda considerarse un dato personal tuyo. Esto incluye el derecho a que se te informe de si tratamos tus datos personales, qué categorías de datos personales tratamos y la finalidad de dicho tratamiento;
Derecho de rectificación: tienes derecho a solicitar que corrijamos cualquiera de tus datos personales si consideras que estamos tratando datos personales inexactos o incompletos;
Derecho de oposición: tienes derecho a oponerte a determinados tratamientos de datos personales, como, por ejemplo, el tratamiento de tus datos personales con fines de marketing o cuando basemos el tratamiento de tus datos personales en nuestro interés legítimo;
Derecho a limitar el tratamiento de los datos personales: tienes derecho a solicitar que limitemos el tratamiento de tus datos personales si: (i) deseas impugnar la exactitud de determinados datos personales que estamos tratando; dicho derecho se aplica hasta que hayamos tenido la oportunidad de comprobar la exactitud de los datos personales; (ii) hemos estado tratando tus datos personales de forma ilícita, pero solo solicitas la limitación del uso de los datos personales en cuestión en lugar de su supresión; (iii) ya no necesitamos los datos personales para los fines originales del tratamiento, pero usted aún los necesita para hacer valer, ejercer o defenderse frente a reclamaciones legales; (iv) se ha opuesto al tratamiento por nuestra parte de determinados datos personales suyos hasta que se determine si nuestros intereses legítimos en el tratamiento de sus datos personales prevalecen o no sobre sus preocupaciones;
Derecho de supresión: podrá solicitar que se supriman sus datos personales si estos ya no son necesarios para los fines para los que fueron recopilados, si considera que el tratamiento es ilícito o si considera que los datos personales deben suprimirse para que podamos cumplir con un requisito legal;
Derecho a la portabilidad de los datos: si tus datos personales se tratan de forma automatizada con tu consentimiento o en virtud de una relación contractual recíproca, puedes solicitar que te facilitemos dichos datos personales en un formato estructurado, de uso común y legible por máquina. Además, puedes solicitar que los datos personales se transmitan a otro responsable del tratamiento. Ten en cuenta que esto último solo podrá hacerse si es técnicamente viable;
Derecho a retirar tu consentimiento: en los casos en que el tratamiento se base en tu consentimiento, tienes derecho a retirar dicho consentimiento en cualquier momento;
Derecho a ponerse en contacto con la autoridad de control: si no está satisfecho con nuestra respuesta a su solicitud en relación con el tratamiento de datos personales o si considera que estamos tratando sus datos personales de forma contraria a la ley, puede presentar su reclamación ante la autoridad de protección de datos; en Estonia, ante la Inspección de Protección de Datos de Estonia (en estonio, «Andmekaitse Inspektsioon») en [email protected] (https://www.aki.ee/).
Para ejercer los derechos mencionados anteriormente, ponte en contacto con nosotros tal y como se indica en la sección 2 del presente Aviso. Ten en cuenta que deberás facilitarnos la información necesaria para que podamos responder a tus solicitudes relativas a los derechos enumerados en la sección 7.2. Antes de responder a tu solicitud, es posible que te pidamos que nos facilites información adicional con el fin de verificar tu identidad y evaluar tu solicitud.
SEGURIDAD DE LOS DATOS PERSONALES
Hemos adoptado las medidas de seguridad técnicas y organizativas necesarias para proteger sus datos personales. Estas medidas varían en función de la sensibilidad de la información personal que recopilamos, tratamos y almacenamos, así como del estado actual de la tecnología. Hemos implementado medidas de seguridad técnicas y organizativas exhaustivas para proteger sus datos personales. Entre estas medidas se incluyen:
- Política de protección de datosAcceso a los datos
- Control de acceso: Solo el personal autorizado tiene acceso a los datos personales en función de sus responsabilidades laborales. El acceso se concede mediante controles de acceso basados en roles (RBAC) y se revisa periódicamente.
- Autenticación: Se han implementado mecanismos de autenticación sólidos, incluida la autenticación multifactorial (MFA), para verificar la identidad de los usuarios antes de concederles acceso a los datos personales.
Protección de datos- Minimización de datos: Solo recopilamos y tratamos los datos necesarios para fines específicos.
- Anonimización y seudonimización: Utilizamos técnicas para anonimizar o seudonimizar los datos cuando procede, con el fin de mejorar la privacidad y la seguridad.
Cifrado de datos- Cifrado en tránsito: Los datos personales se cifran durante la transmisión mediante protocolos seguros, como TLS.
- Cifrado en reposo: Los datos personales se cifran al almacenarse en nuestros servidores mediante algoritmos de cifrado estándar del sector.
Copia de seguridad de datos- Copias de seguridad periódicas: Realizamos copias de seguridad periódicas de todos los datos críticos, incluidos los datos personales, en ubicaciones seguras y distribuidas geográficamente.
- Pruebas de copias de seguridad: Realizamos pruebas periódicas de los procedimientos de copia de seguridad para garantizar que los datos se puedan recuperar rápidamente en caso de pérdida.
Almacenamiento de datos- Almacenamiento seguro: Los datos personales se almacenan en entornos seguros que cuentan con sólidas medidas de seguridad físicas y lógicas.
- Conservación de datos: Los datos personales se conservan únicamente durante el tiempo necesario para los fines para los que se recopilaron, de conformidad con nuestra política de conservación de datos.
Acceso externo a los datos- Encargados del tratamiento externos: Nos aseguramos de que los encargados del tratamiento externos cumplan con el RGPD y otras normativas pertinentes en materia de protección de datos mediante un exhaustivo proceso de diligencia debida y acuerdos de tratamiento de datos.
- Transferencias de datos: Aplicamos medidas de seguridad adecuadas, como las cláusulas contractuales tipo (SCC) o las normas corporativas vinculantes (BCR), para la transferencia de datos personales fuera de la UE.
Cumplimiento del RGPD- Evaluaciones de impacto relativas a la protección de datos (EIPD): Realizamos EIPD para aquellas actividades de tratamiento que plantean riesgos elevados para los derechos y libertades de los interesados.
- Protección de datos desde el diseño y por defecto: incorporamos los principios de protección de datos en el diseño de nuevos sistemas y procesos.
- Proceso de gestión de incidentesHemos implantado procesos integrales de gestión de incidencias, entre los que se incluyen:
- Respuesta ante filtraciones de datos: Contamos con un plan de respuesta ante incidentes para abordar con rapidez las filtraciones de datos, que incluye medidas de contención, erradicación y recuperación.
- Gestión de vulnerabilidades: Realizamos análisis periódicos para detectar y solucionar las vulnerabilidades de seguridad en nuestros sistemas y aplicaciones.
- Supervisión de amenazas: Supervisamos continuamente las amenazas externas mediante herramientas de seguridad avanzadas y servicios de inteligencia sobre amenazas.
- Prevención del acceso no autorizado: Utilizamos sistemas de detección y prevención de intrusiones (IDPS) para detectar y prevenir el acceso no autorizado a nuestros sistemas y datos.
- Prevención del robo de datos: Aplicamos controles de seguridad sólidos, como el cifrado, los controles de acceso y la supervisión, para prevenir el robo de datos.
- Seguridad de la red: Implementamos cortafuegos, sistemas de detección de intrusiones (IDS) y sistemas de prevención de intrusiones (IPS) para proteger nuestra red frente a intrusiones.
- Seguridad física: Aplicamos medidas de seguridad física, como controles de acceso, vigilancia y personal de seguridad, para proteger nuestras instalaciones.
- Seguridad física
- Control de acceso: Utilizamos sistemas de control de acceso para restringir la entrada a nuestras instalaciones únicamente al personal autorizado.
- Vigilancia: Hemos instalado cámaras de vigilancia en zonas clave para supervisar y grabar las actividades.
- Personal de seguridad: Contamos con personal de seguridad para supervisar las medidas de seguridad física.
- Seguridad de redes
- Cortafuegos: Implementamos cortafuegos para proteger nuestra red frente a accesos no autorizados y amenazas externas.
- IDS/IPS: Implementamos sistemas de detección y prevención de intrusiones para supervisar y responder ante posibles incidentes de seguridad.
- Configuraciones seguras: Nos aseguramos de que todos los dispositivos de red estén configurados de forma segura y se actualicen periódicamente para protegerlos frente a posibles vulnerabilidades.
- VPN: Utilizamos redes privadas virtuales (VPN) para garantizar la seguridad del acceso remoto a nuestra red.
ENLACES A OTRAS PÁGINAS WEB
Cuando proporcionamos enlaces a sitios web de terceros, el presente Aviso no se aplica al tratamiento de datos realizado por dichos terceros. El contenido y los enlaces que aparecen en dichos sitios web están fuera de nuestro control, y no nos hacemos responsables de las prácticas de los sitios web a los que se accede desde nuestro propio sitio web (o que enlazan con nuestro sitio web). Para obtener más información sobre cómo tratan sus datos personales los terceros, consulte los respectivos avisos de privacidad de los demás sitios web que visite.
MODIFICACIONES DE ESTE AVISO
El presente Aviso podrá ser objeto de modificaciones o cambios de vez en cuando para reflejar los cambios en la forma en que tratamos los datos personales; en tal caso, se publicará en esta página la versión más reciente del Aviso. Le rogamos que lo consulte periódicamente y, sobre todo, antes de facilitar cualquier nueva información de carácter personal.