Nuestro compromiso RGPD
Este documento está diseñado para ayudar a los clientes y usuarios de Checkealos a comprender y, cuando corresponda, cumplir con el Reglamento General de Protección de Datos (“RGPD”). El RGPD es el cambio más significativo en la legislación europea de privacidad de datos en los últimos 20 años y entró en vigor el 15 de mayo de 2018.
El RGPD está diseñado para dar a los ciudadanos de la Unión Europea (“UE”) más control sobre sus datos y busca unificar una serie de leyes de privacidad y seguridad existentes bajo una ley integral.
Checkealos ha hecho de la seguridad de la información y la privacidad de los datos principios fundamentales de todo lo que hacemos, y reconocemos la importancia de adherirnos a las regulaciones para avanzar en la seguridad de la información y la privacidad de los datos para los ciudadanos de la UE.
Cumplimiento del RGPD
Apreciamos que nuestros clientes tienen requisitos bajo el RGPD que se ven directamente afectados por su uso de nuestros Servicios. A continuación se presentan varias iniciativas RGPD que se han implementado en todos nuestros Servicios:
- Inversión en seguridad – Hemos aumentado nuestra inversión en seguridad. Esto incluye la implementación de detección de vulnerabilidades de dependencias, mejora de auditoría y registro en todos los servicios, nuevas políticas de seguridad internas, formación de seguridad para el personal, mejora en la gestión de contraseñas y secretos, políticas de contraseñas más sólidas y más.
- Formación de empleados – Nos aseguramos de que nuestro equipo esté formado en el manejo de datos de clientes e información personal, y que mantengan la confidencialidad y seguridad de esos datos.
- Términos actualizados – Hemos actualizado la estructura y el lenguaje utilizado en todos nuestros términos y políticas para comunicar más claramente qué información recopilamos, para qué la usamos, con quién la compartimos, cuáles son sus derechos y más.
- Acuerdo de procesamiento de datos – Apoyamos las Cláusulas Contractuales Estándar de la UE a través de un Acuerdo de procesamiento de datos que puede firmar y devolvernos.
- Subencargados de datos – Enumeramos todos nuestros subencargados de datos de terceros y compartimos información sobre para qué los usamos y dónde se encuentran.
- Portabilidad de datos – Hemos mejorado nuestras funciones de exportación de datos para que los clientes puedan exportar datos de clientes e información personal en un formato legible por máquina en cualquier momento.
Transferencias internacionales de datos
Ofrecemos a los clientes un marco sólido de transferencia internacional de datos como parte de nuestro Acuerdo de procesamiento de datos (“DPA”). Este anexo asegura que nuestros clientes puedan transferir legalmente datos personales a nuestros Servicios fuera del Espacio Económico Europeo basándose en las Cláusulas Contractuales Estándar. Nuestro DPA también contiene disposiciones específicas para ayudar a los clientes en su cumplimiento del RGPD.
Nuestra seguridad
Apreciamos que se nos confían datos de investigación de usuarios valiosos y a veces sensibles, por lo que hemos construido seguridad en cada capa de nuestra arquitectura, adoptando un enfoque de ‘privacidad por diseño’ en el diseño y desarrollo de nuestros Servicios.
Nuestra aplicación está construida sobre una infraestructura de nube moderna de clase mundial diseñada para garantizar la seguridad de sus datos. Hemos elegido cuidadosamente proveedores de nube de terceros probados con un excelente historial de seguridad, y empleamos mejores prácticas que incluyen copias de seguridad regulares, cifrado de datos, registro sanitizado y prevención de ataques comunes.
Portabilidad de datos y derecho al olvido
Le ayudamos a honrar las solicitudes de sus clientes para exportar sus datos. Checkealos proporciona herramientas de portabilidad de datos y gestión de datos para exportar datos de productos y usuarios. Lea más sobre cómo exportar datos desde Checkealos.
También ayudamos a los clientes a cumplir con las obligaciones bajo la cláusula de ‘derecho al olvido’ (o ‘derecho de supresión’) del RGPD, facilitando la solicitud de eliminación de datos personales de Checkealos.
Privacidad y consentimiento
Su privacidad es importante para nosotros, y también lo es ser transparentes sobre cómo recopilamos, usamos y compartimos su información. En nuestra Política de privacidad, compartimos qué información recopilamos, cómo usamos y almacenamos esos datos, y cómo puede acceder y controlar su información.
La Ley Orgánica española de Protección de Datos y Garantía de Derechos Digitales y el RGPD
Como empresa con sede en España, nuestras prácticas y políticas de seguridad de la información y privacidad de datos ya están guiadas por la ley española, concretamente la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales.
El RGPD y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales incluyen algunos requisitos similares. Ambas leyes fomentan prácticas transparentes de manejo de información y responsabilidad empresarial, para dar a las personas confianza en que su privacidad está siendo protegida. Ambas leyes requieren que las empresas implementen medidas que aseguren el cumplimiento de un conjunto de principios de privacidad, y ambas adoptan un enfoque de ‘privacidad por diseño’ para el cumplimiento.
Recursos adicionales
Los siguientes recursos podrían ser útiles:
← Volver a RGPD y privacidad