[ Aviso legal ]

RGPD

Cumplimiento del Reglamento General de Protección de Datos

¿Quiénes somos?

TrackTik es un proveedor de software de gestión de operaciones de seguridad y la única plataforma «todo en uno» del sector que ofrece a las empresas de servicios de seguridad un control total sobre todos los aspectos de su negocio. TrackTik ahorra tiempo y dinero a sus clientes al permitirles acceder a información detallada, optimizar las operaciones y mejorar el desarrollo empresarial mediante una tecnología móvil y web fácil de usar, una implementación y un soporte técnico a medida, y un conjunto de herramientas de ventas personalizadas. TrackTik se ha convertido en el software número uno para los expertos en seguridad al impulsar la eficiencia y el crecimiento a través de la automatización y la precisión de los datos. Para más información, visitawww.tracktik.com

¿Qué es el RGPD?

El Reglamento General de Protección de Datos (RGPD) es una nueva ley europea de protección de datos que entrará plenamente en vigor el 25 de mayo de 2018. Sustituye a la Directiva sobre protección de datos (95/46/CE), así como a sus transposiciones nacionales en todos los Estados miembros de la Unión Europea, con el objetivo principal de devolver a las personas el control sobre sus datos personales y simplificar el marco normativo para las empresas internacionales.
El RGPD se aplica a los «datos personales», es decir, cualquier información relativa a una persona identificable que pueda ser identificada, directa o indirectamente, en particular mediante un identificador. Esta definición abarca una amplia gama de identificadores personales que constituyen datos personales, entre los que se incluyen el nombre, el número de identificación, los datos de localización, la dirección IP o el identificador en línea, lo que refleja los cambios tecnológicos y la forma en que las organizaciones recopilan información sobre las personas.
El RGPD afecta tanto a los «responsables del tratamiento» como a los «encargados del tratamiento». Un responsable del tratamiento es la entidad que determina los fines y los medios del tratamiento de datos personales, mientras que el encargado del tratamiento es una entidad responsable de tratar datos personales por cuenta de un responsable. Por primera vez, los encargados del tratamiento tienen ahora obligaciones directas —y no solo los responsables—, entre las que se incluyen llevar un registro de las actividades de tratamiento o notificar al responsable en caso de violaciones de la seguridad de los datos. Por su parte, los responsables del tratamiento están obligados a contratar a encargados del tratamiento que ofrezcan «garantías suficientes». TrackTik, en su calidad de encargado del tratamiento, comprende y se toma muy en serio estos nuevos requisitos de protección de datos. En este sentido, el presente folleto tiene por objeto proporcionar información general sobre el RGPD y describir nuestra posición y las iniciativas concretas que hemos adoptado al respecto.

¿Cuáles son los diez cambios clave que introduce el RGPD?

1. Ámbito de aplicación territorial
El RGPD se aplica a las empresas establecidas en la UE, pero también a aquellas situadas fuera de la UE que ofrezcan bienes o servicios a residentes de la UE o que realicen un seguimiento de su comportamiento dentro de la UE.

2. Consentimiento
El RGPD establece unos requisitos muy estrictos para poder basarse en el consentimiento, en el sentido de que este debe ser libre, específico, informado e inequívoco, además de estar separado de otras condiciones y redactado en un lenguaje claro y sencillo. Además, los interesados deberán poder retirar su consentimiento en cualquier momento de forma sencilla.

3. Derechos de los interesados
El RGPD otorga a las personas físicas derechos nuevos y reforzados, entre los que se incluyen el derecho a la portabilidad de los datos, el derecho a la limitación del tratamiento, el derecho al olvido y el derecho a no ser objeto de una decisión basada exclusivamente en la elaboración de perfiles, en determinadas circunstancias.

4. Responsabilidad
El RGPD impone a las empresas importantes obligaciones en materia de responsabilidad para demostrar el cumplimiento, como mantener determinada documentación, realizar evaluaciones de impacto relativas a la protección de datos para las actividades de mayor riesgo o aplicar la protección de datos «desde el diseño» y «por defecto» (por ejemplo, la minimización de datos).

5. Transparencia
El RGPD exige a las empresas que faciliten información detallada a los interesados al recabar sus datos personales, con el fin de garantizar que sus actividades de tratamiento sean leales y transparentes.

6 Delegado de Protección de Datos
El RGPD establece la obligación de designar a un delegado de protección de datos (DPO) cuando el tratamiento implique un seguimiento regular y sistemático de residentes en la UE o cuando se refiera a determinadas categorías de datos a gran escala. El DPO deberá contar con los conocimientos especializados suficientes.

7. Notificación de violaciones de datos
El RGPD exige a los responsables del tratamiento que notifiquen cualquier violación de datos a las autoridades de control competentes, salvo que sea improbable que dicha violación suponga un riesgo para los derechos y libertades de los interesados en cuestión. Esta notificación debe realizarse sin demora injustificada y, cuando sea posible, en un plazo de 72 horas desde que se tenga conocimiento de la misma. En algunos casos, el responsable del tratamiento también debe notificar a los interesados afectados sin demora injustificada.

8. Transferencias internacionales de datos
El RGPD sigue prohibiendo las transferencias de datos a países fuera del EEE, salvo que exista un nivel adecuado de protección en el país de destino. Además, el RGPD reafirma los mecanismos de transferencia existentes, como las cláusulas contractuales tipo o las normas corporativas vinculantes, y establece mecanismos adicionales, entre los que se incluyen los códigos de conducta aprobados y los sistemas de certificación.

9 Ventanilla única
El RGPD consagra un mecanismo de ventanilla única que establece, en esencia, que las empresas estarán reguladas principalmente por la autoridad de control de la que tengan su «establecimiento principal».

10. Sanciones
El RGPD otorga a las autoridades de control amplias competencias para velar por el cumplimiento de la normativa, incluida la facultad de imponer multas considerables (de hasta 20 millones de euros o el 4 % de la facturación mundial anual en algunos casos).

¿En qué situación nos encontramos con respecto al RGPD?

TrackTik actúa como «encargado del tratamiento» de los datos personales que usted y sus empleados envían por vía electrónica a nuestras aplicaciones de software como servicio. Como tal, TrackTik trata los datos personales en su nombre y de acuerdo con sus instrucciones. Usted es el único que determina qué datos personales se envían y se tratan en el servicio en la nube de TrackTik, y sigue siendo el responsable del tratamiento en todo momento. Nuestras actividades de tratamiento consisten en almacenar de forma segura sus datos personales y tratarlos en la medida necesaria para operar, dar soporte y mantener nuestras aplicaciones de software como servicio.

TrackTik se toma muy en serio todas las leyes de protección de datos que nos son aplicables en nuestra calidad de encargados del tratamiento, incluidos los requisitos pertinentes del RGPD cuando entre en vigor el 25 de mayo de 2018. Dicho esto, también es responsabilidad tuya utilizar nuestras aplicaciones de software como servicio de manera coherente con tus propias obligaciones legales y reglamentarias.

¿Cómo podemos ayudarte a cumplir con el RGPD?

TrackTik es consciente de sus inquietudes: en su calidad de responsables del tratamiento, el RGPD les exige que contraten a encargados del tratamiento que ofrezcan «garantías suficientes», en particular en lo que respecta a conocimientos especializados, fiabilidad y recursos, para aplicar las medidas técnicas y organizativas adecuadas que cumplan los requisitos del RGPD en materia de protección de los datos personales de los interesados.

Por lo tanto, Tracktik debe poder ofrecer esas garantías a nuestros clientes. Y no solo eso: Tracktik se compromete a facilitar su propio proceso de cumplimiento del RGPD y a prestarle apoyo en nuestra calidad de encargado del tratamiento. A continuación, le presentamos algunos ejemplos de nuestras medidas concretas en este sentido:

Solicitudes de los interesados. TrackTikofrece un conjunto de funciones configurables para ayudar a los clientes a responder a las solicitudes de sus empleados de acceder, rectificar, suprimir o limitar el tratamiento de sus datos personales, así como a cumplir con las solicitudes de portabilidad de datos previstas en el RGPD.

Medidas de seguridad.TrackTik ha implementado diversas medidas técnicas y organizativas destinadas a proteger los datos personales de nuestros clientes frente a la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado a dichos datos, ya sea de forma accidental o ilícita. Las medidas técnicas y organizativas de TrackTik superan periódicamente rigurosas auditorías de cumplimiento realizadas por terceros en materia de seguridad, confidencialidad, disponibilidad, integridad del tratamiento y controles de privacidad.

Notificación de violaciones de datos.En virtud del RGPD, nuestros clientes, en su calidad de responsables del tratamiento, deben notificar a la autoridad de control competente sin demora injustificada y, cuando sea posible, a más tardar 72 horas después de tener conocimiento de una violación de datos personales, salvo que sea improbable que dicha violación suponga un riesgo para los derechos y libertades de las personas físicas. En caso de que TrackTik tenga conocimiento de una violación de datos personales que afecte a los datos personales de nuestros clientes, TrackTik lo notificará a nuestros clientes sin demora injustificada y les prestará asistencia para que cumplan con sus obligaciones de notificación de la violación de datos, facilitándoles la información pertinente sobre dicha violación.

¿Quieres saber más sobre el RGPD?

Texto oficial del RGPD:http://data.europa.eu/eli/reg/2016/679/oj
Portal del RGPD:https://www.eugdpr.org
Comisión Europea, Protección de datos:https://ec.europa.eu/info/law/law-topic/data-protection_en
ICO, Guía sobre el RGPD:https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr
CNIL, Prepárate para el RGPD:https://www.cnil.fr/se-preparer-au-reglement-europeen

Contáctanos

Si tiene alguna pregunta o duda sobre este folleto, póngase en contacto con nosotros:[email protected]

Aviso legal

Esta página tiene como único objetivo proporcionar información general y solo debe utilizarse como punto de partida para comprender las cuestiones relacionadas con el RGPD. No pretende constituir asesoramiento jurídico, ni transmitir hechos u opiniones de carácter jurídico. No se debe basar en el contenido de este documento en ninguna situación concreta, y no se garantiza que la información aquí presentada sea correcta, completa o actualizada. No debe emprenderse ninguna acción basándose en la información aquí contenida, y TrackTik declina toda responsabilidad con respecto a cualquier acto u omisión basado en el contenido de este documento. Debe consultar a un abogado colegiado o a un experto en normativa para analizar sus cuestiones específicas en materia jurídica, de cumplimiento normativo y relacionadas con el RGPD.