RGPD

Reglamento General de Protección de Datos (RGPD) de la UE

En APD nos comprometemos a proteger la privacidad de todas las personas que nos faciliten datos personales y no perder así su confianza. Como empresa global, siempre nos aseguramos de que cualquier dato personal que nos facilite un cliente, un visitante o un miembro de nuestro personal se trate de conformidad con el Reglamento General de Protección de Datos (RGPD) de la UE, que entró en vigor en mayo de 2018.

El RGPD es la materialización de tres principios asentados de la protección de datos: transparencia, ecuanimidad y responsabilidad. Permite innovar y participar en la economía digital global, sin dejar de respetar los derechos individuales.

Como parte de nuestro trabajo continuo por la protección de datos y la seguridad de la información, describimos a continuación como cumplimos con este reglamento:

Todos nuestros estándares y procesos nos permiten determinar la vida útil de los datos personales y garantizar su transparencia, exactitud, accesibilidad, integridad, seguridad y coherencia. Nuestra política de privacidad recoge los requisitos del RGPD y describe el contexto en el que recogemos, almacenamos y usamos los datos relacionados con nuestros clientes y nuestro personal.

Integración de los requisitos de protección, privacidad y seguridad de los datos en nuestros métodos de diseño y desarrollo de productos. Los requisitos de privacidad se incorporan al ciclo de desarrollo, desde que surge la idea, pasando por su desarrollo y hasta llegar a su lanzamiento y validación.

Nos comprometemos a mejorar continuamente nuestro marco de seguridad de la información, para asegurarnos de que nuestros procedimientos de respuesta a incidentes sigan siendo efectivos y garantizar la confidencialidad, integridad y disponibilidad de los datos personales con las medidas técnicas y organizativas adecuadas.

Todos los datos que almacenamos se categorizan, lo que nos permite saber de inmediato qué datos tenemos, para qué los usamos, dónde están, adónde van a parar y quién tiene acceso a ellos. Los datos se clasifican por tipo, con periodos de retención definidos e integrados en nuestros sistemas y procesos.

Hemos revisado y mejorado el procedimiento a seguir, por parte de los titulares de los datos, para presentar una solicitud de acceso a los mismos. Todas las solicitudes deben dirigirse al delegado de protección de datos, que seguirá el procedimiento para enviar al titular de los datos un formulario. Nuestro equipo jurídico nos ayudará con cada solicitud para asegurarnos de actuar de conformidad con el RGPD.

Las bases legítimas que recoge el RGPD son, en general, las mismas que las condiciones de tratamiento según la ley británica de protección de datos. Tenemos una base legítima válida para tratar los datos, tanto en calidad de responsables del tratamiento como en calidad de procesadores de los datos. Esta base legítima se recoge en nuestros documentos de auditoría de datos y en nuestras declaraciones de privacidad, disponibles en nuestros sitios web corporativos y de producto.

El consentimiento al tratamiento de datos personales debe otorgarse de manera libre, específica, informada y explícita. Debe también prestarse aparte de otros términos y condiciones. En nuestros sitios web de producto, ponemos las declaraciones de privacidad claramente a disposición del usuario para garantizar nuestra transparencia en cuanto a los datos que conservamos y a lo que hacemos con ellos. En el momento de facilitar los datos, el usuario puede marcar una casilla para pedir explícitamente que nos pongamos en contacto con él. Los datos personales que recogemos a través de nuestros sitios web de producto son los mínimos necesarios para validar de manera segura la cuenta del usuario y poder ponernos en contacto con él si necesita ayuda. Los datos personales que nos facilita nuestro personal son un requisito legal para su contratación. Nuestras declaraciones de privacidad dejan claro que, en cada caso, tenemos una base legal válida para recoger y tratar los datos, y que estos datos no se usan con fines de marketing, ni de elaboración de perfiles, ni se venden a terceros, ni se ponen a disposición del público.