SISQUAL se compromete realmente a cumplir con las leyes y reglamentos de protección de datos aplicables (incluido el GDPR), y con los términos contractuales acordados con sus clientes de servicios en la nube.
Nuestro servicio en la nube se proporciona en un modelo de software como servicio (SaaS), en el que el cliente sólo accede y utiliza nuestro software WFM en la nube. Esta Política sólo se aplica a la prestación de servicios con el modelo SaaS. Las excepciones a este modelo de servicio y las responsabilidades específicas resultantes se detallarán en el contrato.
Hemos designado un responsable de la protección de datos (RPD) que actúa como punto de contacto para nuestros clientes en lo que respecta a la protección de los datos personales, con el que se puede contactar a través de esta dirección de correo electrónico: dpo@sisqual.com
Cooperación en materia de derechos de los interesados
Nuestro software WFM (a partir de la versión 7) incluye funciones que permiten a nuestros clientes cumplir con su obligación de facilitar a los interesados el ejercicio de sus derechos de acceso, rectificación y/o supresión de los datos personales que les conciernen. Por favor, consulte el documento «RGPD SISQUAL WFM» para obtener más detalles y también para obtener información sobre cualquier situación en la que el cliente confíe en nosotros para facilitar el ejercicio de los derechos del interesado.
Finalidad del tratamiento
No procesamos ningún dato personal almacenado por usted o sus usuarios finales en la base de datos de WFM para ningún propósito no incluido en el acuerdo de servicio en la nube, a menos que usted nos lo indique. Tampoco utilizamos estos datos personales para fines de marketing y publicidad.
Notificación de divulgación
Notificaremos al cliente del servicio, de acuerdo con cualquier procedimiento y plazo de bobinado acordado en el contrato, cualquier solicitud legalmente vinculante de divulgación de datos personales por parte de una autoridad policial, a menos que dicha notificación esté prohibida de otro modo (por ejemplo, para preservar la confidencialidad de una investigación policial).
Consultaremos con el cliente del servicio, siempre que la ley lo permita, antes de proceder a la divulgación de los datos personales y aceptaremos cualquier solicitud de divulgación de datos personales acordada contractualmente y autorizada por el cliente del servicio.
Mantendremos un registro de todas las exposiciones de datos personales a terceros, como las derivadas de investigaciones legales o auditorías externas, incluyendo qué datos se revelaron, a quién, en qué momento y la fuente de la autoridad para la revelación.
Notificación de violaciones de datos
Le notificaremos sin demora en caso de acceso no autorizado a los datos personales o de acceso no autorizado a los equipos o instalaciones de tratamiento que provoquen la pérdida, la divulgación o la alteración de los datos personales, y le proporcionaremos la información necesaria para que cumpla con su obligación de notificar a las autoridades pertinentes. Esta obligación de notificación no se extiende a una violación de datos causada por usted o por un sujeto de datos o dentro de los componentes del sistema de los que son responsables.
En caso de que se produzca una violación de datos personales, mantendremos un registro detallado del incidente, incluyendo una descripción de los datos comprometidos, si se conocen, y cualquier notificación realizada de acuerdo con las leyes y reglamentos aplicables.
Devolución, transferencia y eliminación
En caso de terminación del contrato, después de recibir y cumplir con una solicitud para devolver los datos personales al cliente, transferirlos a otro proveedor de la nube o a otro controlador de datos personales (por ejemplo, como resultado de una fusión), garantizaremos la eliminación segura de todos los datos (por parte de nosotros y de cualquiera de nuestros subcontratistas autorizados) desde cualquier lugar en el que estén almacenados, incluso con fines de copia de seguridad y continuidad del negocio, tan pronto como ya no sean necesarios para el cliente específico.
Información sobre los subcontratistas
El uso de subcontratistas que participan en el tratamiento de datos personales se indica en el contrato con el cliente. Le informaremos con la debida antelación de cualquier cambio previsto a este respecto para que tenga la posibilidad de oponerse a dichos cambios o de rescindir el contrato. Le informaremos de los nombres de nuestros procesadores relevantes, los países en los que pueden procesar los datos y los medios por los que dichos procesadores están obligados a cumplir o superar nuestras propias obligaciones.
También informaremos a nuestros clientes sobre los países en los que pueden almacenarse datos personales derivados del uso de subcontratistas. Cualquier cambio previsto en este sentido se informará al cliente con la debida antelación para que tenga la posibilidad de oponerse a dichos cambios o de rescindir el contrato.
Medidas técnicas y organizativas
SISQUAL ha implementado y mejora continuamente las medidas técnicas y organizativas en línea con las directrices y requisitos de las normas internacionales ISO/IEC 27001, 27002 y 27018, para garantizar que los acuerdos de seguridad contratados están en su lugar y que los datos personales no se procesan para cualquier propósito independientemente de las instrucciones del cliente, así como para garantizar el cumplimiento de las obligaciones pertinentes de seguridad y protección de datos personales impuestas por la ley y los reglamentos aplicables, como el RGPD. Estamos finalizando el proceso de certificación según las normas ISO/IEC 27001 y 27018, pero también según las normas ISO/IEC 20000-1 e ISO 9001.
Sensibilización, educación y formación
Todo nuestro personal está informado de las posibles consecuencias negativas para los interesados, para nuestros clientes, para SISQUAL y para sus empleados, de la violación de las normas y procedimientos de privacidad o seguridad, especialmente los relativos al tratamiento de los datos personales y los activos relacionados.
Gestión del acceso de los usuarios
SISQUAL WFM en la nube se proporciona en un modelo de software como servicio (SaaS), por lo que el cliente es responsable de todos los aspectos de la gestión de acceso para los usuarios bajo su control, proporcionando derechos administrativos para gestionar o cancelar el acceso.
Recomendamos a todos nuestros clientes que implementen procedimientos de registro y eliminación de usuarios para evitar situaciones en las que el control de acceso de los usuarios se vea comprometido, como la corrupción o el compromiso de las contraseñas u otros datos de registro de usuarios (por ejemplo, como resultado de una divulgación inadvertida), en línea con las directrices y los requisitos de las normas internacionales ISO/IEC 27001 y 27002.
Uso de la criptografía
Para mejorar la protección de los datos personales utilizamos el cifrado HTTPS.
Copias de seguridad
Garantizamos la copia de seguridad y la restauración de todos los datos que residen en el proveedor de la nube.
Auditorías
Llevamos a cabo auditorías internas independientes y somos auditados por un organismo de certificación acreditado cada año. Estas auditorías verifican que la seguridad de la información y la privacidad se aplican y funcionan de acuerdo con nuestras políticas y procedimientos.