Pol铆tica de Privacidad y Protecci贸n de Datos

Directrices generales para el tratamiento de datos personales en CleverIS.

Fuente oficial de esta versi贸n: Pol铆tica de Privacidad de CleverIS (versi贸n 1.5). Esta p谩gina reproduce la pol铆tica institucional para consulta p煤blica.

1. Objetivo

Esta pol铆tica establece directrices generales para la protecci贸n de datos personales en CLEVERIS. En sus operaciones, la organizaci贸n recopila, gestiona y almacena informaci贸n relacionada con personas f铆sicas identificadas y/o identificables.

Su objetivo es garantizar cumplimiento legal, proteger derechos de los titulares y ofrecer transparencia sobre los procedimientos internos de tratamiento de datos personales.

  • Cumplir las leyes y regulaciones aplicables de protecci贸n de datos personales y seguir buenas pr谩cticas.
  • Proteger derechos de colaboradores, clientes, proveedores y socios frente a riesgos de violaci贸n de datos personales.
  • Ser transparente respecto de los procedimientos de tratamiento de datos personales.
  • Promover conciencia sobre protecci贸n de datos personales y privacidad.

2. Alcance

Estas directrices se aplican a colaboradores, socios, proveedores, prestadores de servicios y cualquier parte que tenga relaci贸n o acceso a informaci贸n de CLEVERIS.

3. T茅rminos y Definiciones

T茅rminoDescripci贸n
ANPDAutoridad Nacional de Protecci贸n de Datos de Brasil.
AutenticidadComprueba la certeza de veracidad u originalidad del emisor.
ConfidencialidadGarantiza que la informaci贸n sea accesible solo para personas debidamente autorizadas.
DisponibilidadGarantiza que la informaci贸n est茅 disponible cuando sea necesario.
DPDatos personales.
IntegridadGarantiza que la informaci贸n se mantenga en su estado original, protegida contra cambios indebidos, intencionales o accidentales.
No repudioComprueba que un evento ocurri贸 o no ocurri贸, o que un mensaje fue enviado por un individuo.
SISeguridad de la Informaci贸n.

4. Datos del Encargado

Consultas y solicitudes sobre esta pol铆tica y sobre el tratamiento de datos personales pueden enviarse al encargado de protecci贸n de datos, Vanieli Anduia, al correo vanieli.anduia@cleveris.com, o por el Canal del Titular.

Las solicitudes se responden en hasta 15 d铆as.

5. Documentos Referenciados

Este punto no aplica a esta pol铆tica.

6. Detalle

6.1 Principios de Protecci贸n de Datos Personales

Los principios que rigen el tratamiento de datos personales en el entorno corporativo deben observar la legislaci贸n aplicable y esta pol铆tica.

6.2 Legalidad, Transparencia y No Discriminaci贸n

CLEVERIS trata datos personales de forma justa, transparente y conforme a la legislaci贸n y regulaci贸n aplicables, 煤nicamente cuando exista base legal v谩lida.

  • Necesidad para ejecutar un contrato del cual el titular sea parte.
  • Cumplimiento de obligaci贸n legal o regulatoria aplicable a la organizaci贸n.
  • Inter茅s leg铆timo para el tratamiento.
  • Ejercicio regular de derechos en procesos judiciales, administrativos o arbitrales.
  • Cuando sea necesario, obtenci贸n de consentimiento libre, espec铆fico, inequ铆voco e informado.
  • Posibilidad de revocar el consentimiento en cualquier momento con la misma facilidad de su otorgamiento.

6.3 Limitaci贸n y Adecuaci贸n de la Finalidad

El tratamiento de datos personales debe ser compatible con la finalidad original para la cual fueron recopilados los datos.

6.4 Principio de Minimizaci贸n

CLEVERIS solo puede tratar datos personales en la medida estrictamente necesaria para una finalidad espec铆fica, asegurando adecuaci贸n, relevancia y limitaci贸n a lo necesario.

  • El intercambio interno o con terceros debe respetar este principio.
  • Solo pueden compartirse datos amparados por base legal adecuada.

6.5 Exactitud

Deben adoptarse medidas razonables para asegurar que los datos personales sean precisos y est茅n actualizados conforme a su finalidad.

6.6 Retenci贸n y Limitaci贸n del Almacenamiento

La organizaci贸n debe controlar actividades de tratamiento, plazos de retenci贸n y procesos de revisi贸n peri贸dica, sin conservar datos personales por m谩s tiempo del necesario.

6.7 Integridad y Confidencialidad

CLEVERIS debe aplicar medidas t茅cnicas y administrativas adecuadas para proteger datos personales contra tratamiento no autorizado o il铆cito, p茅rdida accidental, destrucci贸n o da帽o.

  • Anonimizaci贸n: los datos se vuelven irreversiblemente no vinculados a una persona identificada o identificable.
  • Seudonimizaci贸n: reduce el v铆nculo directo con una persona identificable, pero permite reidentificaci贸n con informaci贸n adicional controlada.

6.8 Responsabilidad y Rendici贸n de Cuentas

CLEVERIS es responsable de demostrar cumplimiento de esta pol铆tica mediante medidas de gobernanza y conformidad.

  • Garantizar que los titulares puedan ejercer sus derechos.
  • Mantener registros de actividades de tratamiento, finalidades, destinatarios y plazos de retenci贸n.
  • Mantener registro de incidentes y violaciones de datos personales.
  • Garantizar que terceros procesadores tambi茅n cumplan esta pol铆tica y la legislaci贸n aplicable.
  • Cumplir requerimientos y solicitudes de la ANPD.

7. Est谩ndares de Seguridad

7.1 Importancia de la Protecci贸n de Datos Personales

CLEVERIS est谩 comprometida con la implementaci贸n de est谩ndares de seguridad de la informaci贸n y protecci贸n de datos personales para asegurar el derecho fundamental a la autodeterminaci贸n informativa.

7.2 Garantizar la Seguridad de los Datos Personales

Confidencialidad, integridad, disponibilidad, autenticidad, responsabilidad y no repudio son objetivos esenciales de seguridad de datos personales.

7.3 Obligaci贸n de Confidencialidad

Todos los colaboradores con acceso a datos personales deben mantener confidencialidad conforme al acuerdo de confidencialidad y sigilo, al ingreso y peri贸dicamente cuando corresponda.

7.4 Derechos de los Titulares

  • Recibir informaci贸n sobre c贸mo se tratan sus datos y qu茅 datos posee la organizaci贸n.
  • Corregir o eliminar datos imprecisos, desactualizados, incompletos o incorrectos.
  • Eliminar, bloquear y/o anonimizar datos en circunstancias aplicables (derecho al olvido).
  • Restringir el tratamiento de datos en los casos legalmente aplicables.
  • Oponerse al tratamiento cuando exista fundamento legal.
  • Retirar consentimiento en cualquier momento cuando esta sea la base legal.
  • Solicitar portabilidad de datos a otro proveedor, cuando corresponda y mediante solicitud expresa.
  • Solicitar revisi贸n de decisiones basadas exclusivamente en tratamiento automatizado.
  • Presentar quejas ante la organizaci贸n o la ANPD ante posibles violaciones de derechos.

7.5 Gesti贸n de Violaciones de Datos

  • Incidentes y potenciales violaciones deben reportarse y escalarse de inmediato.
  • Las violaciones deben formalizarse oportunamente.
  • Incluyen p茅rdida, eliminaci贸n, robo o acceso no autorizado a datos personales controlados o tratados por CLEVERIS.

8. Auditor铆as de Protecci贸n de Datos

CLEVERIS debe garantizar revisiones peri贸dicas para confirmar que iniciativas, sistemas, medidas, procesos y salvaguardas de privacidad y protecci贸n de datos personales est茅n implementados, mantenidos y en conformidad con la legislaci贸n aplicable.

La protecci贸n de privacidad debe evaluarse peri贸dicamente seg煤n los riesgos existentes. Si los riesgos son relevantes, la Auditor铆a Interna debe incluir una revisi贸n independiente espec铆fica en su plan anual.

Pol铆tica de Privacidad | Cleveris