Protección de datos (RGPD)

Protegiendo sus derechos de datos

Nuestro compromiso con el cumplimiento del RGPD y los estándares de protección de datos

Base Legal para el Tratamiento

Procesamos datos personales solo cuando tenemos una base legal válida según el RGPD:

  • Necesidad Contractual: Procesamiento requerido para brindar nuestros servicios de certificación
  • Obligación Legal: Cumplimiento de los requisitos reglamentarios y de certificación
  • Interés legítimo: Para la seguridad de la plataforma, la prevención del fraude y la mejora del servicio
  • Consentimiento: Cuando usted proporciona explícitamente su consentimiento para actividades de procesamiento específicas
  • Intereses vitales: Proteger intereses esenciales en situaciones de emergencia.
Sus derechos como interesado

Derecho a la información

Tiene derecho a saber qué datos personales recopilamos, por qué los recopilamos, cómo los utilizamos y con quién los compartimos.

Derecho de acceso

Puede solicitar una copia de todos los datos personales que tenemos sobre usted, incluida la fuente de los datos y los fines del procesamiento.

Derecho a Rectificación

Puede solicitar la corrección de datos personales inexactos o incompletos que tenemos sobre usted.

Derecho de supresión

Podrás solicitar la eliminación de tus datos personales cuando ya no sean necesarios para los fines para los que fueron recogidos, o si retiras tu consentimiento.

Derecho a restringir el procesamiento

Puede solicitar la restricción del procesamiento de sus datos personales en determinadas circunstancias.

Derecho a la portabilidad de los datos

Puede solicitar sus datos en un formato estructurado y legible por máquina para transferirlos a otro proveedor de servicios.

Derecho a oponerse

Puede oponerse al procesamiento basado en intereses legítimos o marketing directo.

Políticas de retención de datos

Conservamos datos personales solo el tiempo necesario para los fines para los que fueron recopilados:

  • Datos de la cuenta: Retenido durante la duración de su cuenta más 7 años
  • Registros de certificación: Retenido durante 10 años según lo exigen las normas de certificación.
  • Datos financieros: Retenido durante 7 años para cumplir con la normativa fiscal y contable.
  • Boletos de soporte: Retenido durante 3 años con fines de control de calidad.
  • Datos analíticos: Anonimizado después de 26 meses
  • Datos de marketing: Conservado hasta que usted cancele su suscripción o retire su consentimiento
Transferencias Internacionales de Datos

Sus datos podrán transferirse fuera del Espacio Económico Europeo (EEE) solo con las salvaguardias adecuadas implementadas:

  • Decisiones de adecuación: Transferencias a países con decisiones de adecuación aprobadas por la UE
  • Cláusulas contractuales tipo: Contratos aprobados por la UE con importadores de datos
  • Normas corporativas vinculantes: Normas internas para transferencias intraorganizativas.
  • Consentimiento explícito: Cuando das consentimiento específico para transferencias internacionales
Procedimientos de violación de datos

En caso de violación de datos personales, seguimos los procedimientos establecidos:

  • Evaluación Inmediata: Evaluar el alcance de la infracción y el impacto potencial
  • Contención: Tome medidas inmediatas para evitar una mayor pérdida de datos
  • Notificación: Informar a las personas afectadas dentro de las 72 horas cuando sea necesario
  • Informes regulatorios: Informar a las autoridades de protección de datos pertinentes
  • Remediación: Implementar medidas para prevenir futuras infracciones
Ejerza sus derechos

Para ejercer sus derechos GDPR o hacer preguntas sobre nuestras prácticas de protección de datos, comuníquese con nuestro Oficial de Protección de Datos.