INFORMACIÓN ESPECÍFICA E IMPORTANTE SOBRE EL PRESENTE DOCUMENTO |
|
---|---|
Referencia |
POL 009 – Mayo 2021 |
Identificación del Documento |
Política de Privacidad para Socios Comerciales. |
Ámbito Geográfico |
Global |
Clasificación de la información |
Uso Interno. |
Apartado de Otras Normas que complementa |
Guía de las Personas, IConduct, Política Anticorrupción y Anti-soborno, Conflictos de Interés, Directrices del Grupo SARTON en materia de Protección y Tratamiento de DATOS, Política de privacidad y manejo de información de clientes. Política de Tratamiento de Datos, Política de Privacidad del Personal. |
Normas o Políticas que sustituye |
Ninguna |
Órgano de Aprobación |
Consejo de Administración |
Fecha de Aprobación del texto vigente |
25 de Julio de 2023 |
Órgano o Departamento que lo propone |
Comité de Cumplimiento |
Responsable principal de su vigilancia |
Departamentos de IT |
Autor del Documento |
Comité de Cumplimiento |
Fecha de Aplicación |
25 de Julio de 2023 |
Publicada y Accesible en |
WEB, Mi Llave Allen, e Intra-Net |
Versión |
V01 |
Tabla de Contenido.
1.0. OBJETO
DEFINICIONES.
2.0. AMBITO DE APLICACIÓN.
3.0. PRINCIPIOS Y PAUTAS DE ACTUACIÓN.
4.0. PRACTICAS DE GESTION.
5.0 DIFUSIÓN, IMPLEMENTACIÓN Y FORMACIÓN
6.0. ENTRADA EN VIGOR Y REVISIONES.
CONTROL DE VERSIONES DEL DOCUMENTO.
1.0. OBJETO.
La cultura del Grupo SARTON como franquiciado de IKEA se caracteriza por su franqueza, honestidad y confianza. La Política de Privacidad para Socios Comerciales (en adelante, también la “Política”) establece los principios y directrices con los que SARTON Canarias y sus sociedades dependientes (en adelante, también “SARTON”, o “Grupo SARTON”, o “LA EMPRESA”) protegerá su información, de conformidad con la normativa aplicable y alineada con sus valores éticos definidos en la Guía de las Personas y en el Plan de Prevención de Delitos Penales, así como en futuros Reglamentos y Procedimientos específicos creados para garantizar la Seguridad de la Información, y en otras normativas internas que pudieran resultar de aplicación.SARTON velará por la protección de la información, independientemente de la forma en la que esta se comunique, comparta, proyecte, o almacene (en adelante, la “INFORMACIÓN”). Esta protección afecta tanto a la información existente dentro del Grupo SARTON como a la información compartida con terceros.
DEFINICIONES.
1. 1. Datos personales: indican cualquier información relacionada con una persona física identificada o identificable (" Sujeto de datos "); Una persona identificable es una persona que puede ser identificada, directa o indirectamente, con referencia particular a un número de identificación a uno o más elementos característicos de su identidad física, fisiológica, psíquica, económica, cultural o social.2. Procesamiento de datos: cualquier operación o conjunto de operaciones realizadas en los datos personales, con o sin medios automáticos, tales como recogida, almacenamiento, adaptación o modificación, extracción, consulta, uso, divulgación por transmisión, difusión o cualquier otra forma de puesta a disposición, alineación o combinación, limitación, cancelación o destrucción.
3. Soluciones informáticas: se refieren a la aplicación de tecnologías y recursos informáticos diseñados para resolver problemas y satisfacer necesidades específicas dentro de nuestra organización. Estas soluciones comprenden el uso de software de aplicaciones, sistemas de hardware, bases de datos, servicios en la nube y sistemas de seguridad informática, entre otros.
4. Ley de protección de datos aplicable: las leyes y reglamentos relativos al procesamiento y protección de datos personales aplicables en el país en el que IKEA tiene su sede.
5. Interés legítimo: base legal para el tratamiento de datos personales en situaciones en las cuales la organización tenga un motivo válido y justificado para procesar dicha información sin obtener el consentimiento explícito del titular de los datos.
6. Retención de datos: período de tiempo durante el cual la información y los datos personales recopilados y procesados por nuestra organización se conservarán almacenados en nuestros sistemas o registros.
7. Encargado de tratamiento de datos: cualquier tercero, persona física o jurídica, que actúa bajo la autoridad directa de nuestra organización y que tiene acceso y responsabilidad para procesar datos personales en nuestro nombre.
2.0. AMBITO DE APLICACIÓN.
La política actual se extiende a todos los socios que sostengan una relación comercial con Grupo SARTON.3.0. PRINCIPIOS Y PAUTAS DE ACTUACIÓN.
Responsabilidades de Grupo SARTON.
1) Cómo respetamos tu Privacidad.a) Nuestro enfoque en Grupo SARTON es ser lo más abierto y transparente posible sobre el tratamiento de tu información, para ello:
- Te informamos exactamente qué información recopilamos y por qué.
- Te informamos lo que hacemos con tu información.
- Protegemos tu información y te informamos cuánto tiempo la conservamos.
- d. Te informamos tus opciones cuando se trata de tu información personal, incluido a quién contactar si tienes preguntas o solicitudes.
A. A. Información de contacto y datos relativos a nuestra relación comercial.
Recopilamos información con el propósito de establecer contacto contigo en tu calidad de representante de nuestro proveedor, y esto incluye:
- a) Tu nombre, datos de contacto profesionales (correo electrónico, teléfono, etc.), tu rol profesional, el nombre de tu gerente y otros colaboradores cuando sea relevante, el equipo al que perteneces, dirección de tu proveedor y otra información sobre el proveedor, como los bienes/servicios que suministras, entre otros detalles.
- b) Utilizamos la información recopilada tanto de ti como de tu empleador con el fin de identificarte y establecer relaciones comerciales. El procesamiento de esta información se realiza con base legal en nuestro interés legítimo de cumplir con los fines establecidos.
Datos relacionados con el uso de soluciones informáticas.
Cuando utilizas nuestras soluciones informáticas, procesamos ciertos tipos de información, que incluyen:
- Dirección IP, detalles de inicio de sesión, contraseña, perfil de usuario, ID de usuario, ID de red, foto, ubicación y alias.
B. B. Otros tipos de datos
También procesamos varios otros tipos de información relacionada contigo, como:
- Resultados de encuestas en las que puedes haber participado, comentarios que nos hayas proporcionado con respecto a nuestro negocio, grabaciones de audio y video en las que puedas ser capturado cuando nos visite, tu firma (en contratos de proveedores, etc.), documentos y trabajos que puedas crear para nosotros y correos electrónicos que puedas habernos enviado.
- Información sobre los resultados de las encuestas: Esta información se procesa con diversos fines, dependiendo de la encuesta realizada. Puede incluir objetivos como la mejora del lugar de trabajo y el desarrollo de productos para ofrecer un servicio más efectivo y adaptado a tus necesidades.
- Comentarios y grabaciones de audio y video: Estos datos se procesan principalmente para propósitos de comunicación y aprendizaje tanto internos como externos. Nos ayuda a mejorar nuestras capacidades de interacción y proporcionar un mejor servicio.
- Firma: Procesamos tu firma con el fin de garantizar la validez de los contratos y documentos oficiales, asegurando una relación comercial sólida y confiable.
- Correos electrónicos: Procesamos los correos electrónicos con el objetivo de facilitar la comunicación efectiva entre ambas partes, asegurando una relación fluida y ágil.
- Documentos y otros trabajos: Estos datos se procesan para ejecutar nuestra relación comercial contigo, lo que incluye gestionar proyectos, entregables y otros aspectos relevantes para la colaboración.
No vendemos ni intercambiamos tu información con terceros, sino que la compartimos con otras personas que pueden ayudarnos a lograr la visión de IKEA. Pueden ser otras empresas de IKEA, proveedores de servicios o socios comerciales. Todos estamos comprometidos a mantener tu información segura y protegida.
Podemos compartir información personal con los siguientes tipos de terceros:
Dentro de IKEA: IKEA es una marca para muchas empresas. Cada una juega un papel especial para lograr la visión de IKEA. Podemos compartir tu información con otras empresas que operan bajo la marca IKEA.
Proveedores de servicios: También podemos compartir tu información con proveedores de servicios autorizados de IKEA. Por lo general, se trata de empresas que almacenan información o proporcionan servicios informáticos.
Socios comerciales: IKEA trabaja en estrecha colaboración con otras empresas para alcanzar su visión. Estas asociaciones estratégicas permiten a IKEA aprender más sobre las necesidades y preferencias de la gente, mejorando así su gama de productos de manera efectiva. Además, gracias a la colaboración con compañías especializadas en medios, marketing y redes sociales, IKEA puede promover su marca y llegar a un público más amplio, asegurando su presencia sólida en el mercado. Estas alianzas desempeñan un papel crucial en el crecimiento y éxito continuo de IKEA, garantizando que puedan ofrecer productos y servicios excepcionales a sus clientes.
- a) Cómo mantenemos tu información personal segura.
Transferencias Internacionales
Como parte de un grupo global de empresas, tenemos proveedores de servicios y socios comerciales en diversas ubicaciones alrededor del mundo. En algunos casos, puede ser necesario transferir tu información a una de estas empresas que se encuentra fuera de tu región.
Para asegurar que estas transferencias se realicen de manera segura y cumpliendo con las regulaciones de protección de datos aplicables, utilizamos diversas medidas. En ocasiones, confiamos en decisiones de adecuación de privacidad emitidas por las autoridades pertinentes, lo que significa que se considera que el país de destino proporciona un nivel adecuado de protección para tus datos personales.
En los casos en que no exista una decisión de adecuación, tomamos otras medidas para proteger tus datos. Una de ellas es el uso de cláusulas contractuales estándar, que son acuerdos legales establecidos con el destinatario fuera de tu región, diseñados para proteger tus datos personales durante la transferencia.
- b) Cuánto tiempo conservamos tus datos personales.
- (1)Si la legislación vigente nos obliga a conservar la información por un período más prolongado.
- (2)Si existen circunstancias especiales que justifiquen la retención de datos. Estas situaciones pueden incluir casos en los que el propósito original de recopilación de la información sigue siendo válido durante un período prolongado. En tales casos, procesaremos la información hasta que se haya cumplido el propósito original.
- Si has creado documentos u otros trabajos que tengan una finalidad relevante, podrían conservarse indefinidamente mientras sigan siendo parte de la gama de productos de IKEA o tengan un propósito válido.
- Si has participado en una grabación de audio o video utilizada para fines de formación de los colaboradores, conservaremos dicho material mientras siga siendo relevante para estos propósitos formativos.
- Si has participado en negociaciones contractuales a través de correos electrónicos, es posible que retengamos estos correos electrónicos mientras el acuerdo esté en vigor, e incluso por más tiempo según la naturaleza del acuerdo.
- c) c) Tus derechos de privacidad.
Derecho de acceso:
Tienes el derecho de saber qué información personal procesamos y con qué finalidad. A través de esta declaración, te informamos sobre nuestras actividades de procesamiento. Si tienes preguntas o necesitas más información sobre la información que procesamos sobre ti, estaremos encantados de proporcionártela.
Derecho de rectificación:
Si consideras que tenemos información incorrecta sobre ti, como tu nombre o dirección, puedes solicitarnos la corrección.
Derecho de supresión / derecho al olvido:
Tienes el derecho de pedirnos que borremos permanentemente tu información personal de nuestros registros. Puedes ejercer este derecho si consideras que ya no es necesario que retengamos esa información o si retiras tu consentimiento previo para su procesamiento.
Derecho a restringir las actividades de procesamiento:
En ciertas situaciones, tienes el derecho de solicitar la restricción de nuestras actividades de procesamiento. Esto significa que retendremos tu información, pero detendremos temporalmente cualquier otro procesamiento. Puedes ejercer este derecho, por ejemplo, si has solicitado una corrección de información inexacta y deseas que dejemos de procesarla hasta que se corrija.
Derecho a la portabilidad de los datos:
En determinadas circunstancias, tienes el derecho de pedirnos que te enviemos tu información personal en un formato digital, para que puedas reenviarla a otra entidad.
Derecho de oposición:
Tienes el derecho de oponerte al procesamiento de tu información, incluso cuando tengamos una base legal legítima para hacerlo. Puedes ejercer este derecho si consideras que tus intereses personales prevalecen sobre nuestros intereses legítimos. Además, si no deseas que utilicemos tu información para fines de marketing directo, incluida la elaboración de perfiles, cumpliremos con tu solicitud.
Derecho a presentar una queja ante una autoridad supervisora:
Si no estás satisfecho/a con la forma en que tratamos tu información personal, tienes el derecho de presentar una queja ante la autoridad nacional de supervisión correspondiente.
- d) ¿A quién contactar?
Responsabilidades del Socio Comercial.
La presente Política de Privacidad y Protección de Datos (en adelante, "Política") establece los principios y normas que todos los asociados comerciales ("Asociados") deben cumplir al acceder, procesar o manejar cualquier dato personal en virtud de su relación comercial con Grupo SARTON.
Responsabilidad:
- a) Los Asociados deben cumplir con las leyes y regulaciones aplicables en materia de privacidad y protección de datos.
- b) Los Asociados serán considerados "Encargados del Tratamiento" y deberán actuar de conformidad con las instrucciones de Grupo SARTON y esta Política.
- a) Los Asociados solo podrán recopilar datos personales en nombre de Grupo SARTON con el consentimiento expreso y documentado del titular de los datos, o cuando exista una base legal para hacerlo.
- b) Los datos personales solo podrán utilizarse para los fines específicos acordados con Grupo SARTON y de acuerdo con las instrucciones proporcionadas por esta última.
- a) Los Asociados deberán implementar medidas de seguridad técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, la pérdida, la divulgación o la alteración.
- b) Los Asociados deben notificar de manera inmediata a Grupo SARTON sobre cualquier brecha de seguridad o incidente relacionado con los datos personales.
- a) Los Asociados no podrán transferir datos personales de colaboradores/as o clientes a terceros, ni a otro país o jurisdicción, sin el consentimiento previo y por escrito de Grupo SARTON, a menos que exista una base legal para hacerlo.
- b) Si se requiere la transferencia internacional de datos, los Asociados deberán garantizar un nivel adecuado de protección de datos de acuerdo con las leyes aplicables.
- a) Los Asociados solo conservarán los datos personales durante el tiempo necesario para cumplir con los fines acordados con Grupo SARTON o según lo exijan las leyes y regulaciones aplicables.
- b) Una vez finalizada la relación comercial, los Asociados deberán devolver o eliminar todos los datos personales en su posesión, a menos que se indique lo contrario por Grupo SARTON.
- a) Los Asociados deben mantener la confidencialidad de los datos personales y abstenerse de utilizarlos para cualquier propósito distinto al acordado con Grupo SARTON.
- a) Los Asociados deben brindar asistencia a Grupo SARTON para el ejercicio de los derechos de los titulares de datos y para responder a cualquier solicitud o queja relacionada con los datos personales.
- a) Los Asociados aceptan que Grupo SARTON o un auditor designado pueda realizar auditorías periódicas para verificar el cumplimiento de esta Política.
- a) Grupo SARTON se reserva el derecho de modificar esta Política en cualquier momento. Los Asociados serán notificados de cualquier cambio y se les pedirá que acepten los términos actualizados.
- b) El incumplimiento de esta Política puede dar lugar a la terminación de la relación comercial con Grupo SARTON y a cualquier otra medida que sea permitida por las leyes aplicables.
4.0. PRACTICAS DE GESTION.
Es responsabilidad de Grupo SARTON establecer y revisar los controles correspondientes para asegurar el cumplimiento de esta Política y su normativa de desarrollo, incluyendo los mecanismos organizativos y tecnológicos necesarios para facilitar la monitorización continua de la INFORMACIÓN gestionada por el Grupo SARTON y los socios comerciales.En lo adelante, Grupo SARTON medirá y verificará el cumplimiento de esta política a través de varios métodos, incluidos, entre otros, auditorías internas y externas.
5.0 DIFUSIÓN, IMPLEMENTACIÓN Y FORMACIÓN
El Grupo SARTON se compromete a asignar recursos específicos para asegurar la implementación efectiva de esta Política.El Comité de Cumplimiento se reserva expresamente el derecho de adoptar, con proporcionalidad, las medidas de vigilancia y control necesarias para comprobar la correcta utilización de los Sistemas que se ponen a disposición del personal de LA EMPRESA, incluyendo el contenido de las comunicaciones y dispositivos, respetando, en todo caso, la legislación vigente y garantizando la dignidad del personal. La comunicación y aceptación de esta Política surtirá los efectos de notificación previa al personal.
La valoración de un posible incumplimiento de esta Política se determinará en el procedimiento correspondiente, según las disposiciones vigentes, sin perjuicio de las responsabilidades legales, incluso de carácter sancionador en el ámbito laboral, que, en su caso, puedan resultar exigibles.
6.0. ENTRADA EN VIGOR Y REVISIONES.
La presente política entra en vigor el día de la fecha de su aprobación por el Consejo de Administración, y estará vigente hasta que no se proceda a la aprobación de una nueva política en esta materia.Es obligación del Comité de Cumplimiento revisar periódicamente la presente política, así como posibles incumplimientos u omisiones, con el fin de proponer, en su caso, la realización de modificaciones o adiciones a la misma, en el contexto de mejora continua que la cultura de cumplimiento promueve.
CONTROL DE VERSIONES DEL DOCUMENTO.
Versión |
Fecha |
Órgano de Aprobación |
Revisor |
Resumen de cambios |
1 | 25 de julio de 2023 | Jose Vega Diaz | Mabel Encarnación Ramirez | Creación del documento. |