Política de protección de datos personales (Reino Unido)
Política de protección de datos personales
Updated September 1st, 2022
La protección es la vocación de TRACKFORCE. Sabemos que a nuestros clientes les preocupa la seguridad y la confidencialidad de sus datos personales. Por ello, nos comprometemos a forjar una relación de confianza con ellos y a ser totalmente transparentes en lo que respecta a sus datos personales.
That is why, with the entry into force of the UK General Data Protection Regulation (UK GDPR), tailored by the Data Protection Act 2018, we have redefined and formalized our personal data protection policy, in this document termed “Data Protection Policy”.
This Data Protection Policy is therefore intended to inform you about the technical and organisational commitments and measures we have put in place to ensure protection of your personal data.
It supplements TRACKFORCE’s Terms and Conditions (hereinafter the “T&C”) as well as its contractual clauses relating to data processing.
This Data Protection Policy is not static; it may change according to the laws and regulations of the United Kingdom, as well as any other relevant legislation, and will undergo any adaptations that the doctrine of the Information Commissioner’s Office (ICO) will make necessary.
Cláusula n.º 1: Recopilación y tratamiento de datos
As part of its client relationship, TRACKFORCE collects and processes personal data necessary for the management of its clients’ private security personnel (whether these are staff of the client itself or of its processors), incident management, visitor management, sales and marketing lead management, as well as management of facilities and assigned personnel.
To do this, TRACKFORCE ensures it collects and processes only data that is adequate, relevant and limited to what is necessary for the purposes for which it is processed. This is how we respect the principle of data minimisation set by the UK GDPR.
Cláusula n.º 2: Finalidades del tratamiento de datos
Los datos que recopilamos tienen una finalidad específica y no se utilizan para otros fines. Nuestras finalidades son determinadas, legítimas, explícitas y compatibles con nuestras misiones, en este caso la gestión de actividades relacionadas con la protección y la seguridad de las instalaciones de nuestros clientes, la gestión de oportunidades de ventas y marketing, así como la gestión de las instalaciones y del personal asignado.
La finalidad definida determina la pertinencia de los datos que se van a recabar: TRACKFORCE solo recaba y trata los datos que sean adecuados y estrictamente necesarios para alcanzar dicha finalidad.
Clause no. 3: Information of the data subject
In accordance with the UK GDPR, TRACKFORCE informs and encourages its clients to inform the data subject from whom personal data is collected:
- La identidad y los datos de contacto del responsable del tratamiento y, en su caso, de su representante;
- En su caso, los datos de contacto del delegado de protección de datos;
- Las finalidades del tratamiento para las que se recogen los datos personales, así como la base jurídica del mismo;
- Cuando proceda, los intereses legítimos perseguidos por el responsable del tratamiento o por un tercero;
- Destinatarios o categorías de destinatarios de los datos personales, en su caso;
- Where appropriate, the fact that the data controller intends to transfer personal data to a third country or to an international organisation;
- El plazo de conservación de los datos personales o, cuando esto no sea posible, los criterios utilizados para determinar dicho plazo;
- The existence of the right to be informed about the collection and use of its personal data, the right to request the data controller to provide access to personal data, to rectify, erase or delete such data, or to restrict processing relating to the data subject, or the right to object to processing, the right to data portability and the rights in relation to automated decision making and profiling;
- En su caso, la existencia del derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento prestado antes de su retirada;
- The right to lodge a complaint with the supervisory authority (ICO);
- Information on whether the requirement of the provision of personal data is of a regulatory or contractual nature or whether it is a condition for the conclusion of a contract and whether the data subject is required to provide personal data, as well as on the possible consequences of the non-provision of this data;
- La existencia de procesos de toma de decisiones automatizados, incluida la elaboración de perfiles.
In the absence of individualized contact with the data subject, TRACKFORCE encourages its clients to inform said data subject by posting on the site covered by private security protection.
Cláusula n.º 4: Destinatarios de los datos
TRACKFORCE no comparte los datos de sus clientes con terceros; TRACKFORCE no los comercializa.
Your personal data is therefore intended only for specific recipients, entitled to receive it, in this case and according to the case, TRACKFORCE and its processors, TRACKFORCE clients and their processors, as well as any other person, organisation, or entity that clients will want to communicate or share the data with, and only for the purpose of private security services or facilities management.
Cláusula n.º 5: Conservación de datos
TRACKFORCE solo conserva los datos personales de sus clientes durante el tiempo necesario para las operaciones para las que se recopilaron y de conformidad con la normativa vigente.
Cada cliente puede establecer el plazo de conservación en función de la naturaleza de los datos personales en cuestión.
Estos datos se eliminan automáticamente tras un plazo máximo de 5 años desde la finalización de la relación contractual, de acuerdo con la configuración definida por cada cliente.
Los datos de los clientes potenciales se conservan durante un máximo de 3 años a partir del último contacto entre TRACKFORCE y el cliente potencial.
Cláusula n.º 6: Seguridad de los datos
TRACKFORCE determina y aplica las medidas necesarias para la protección de los datos personales con el fin de evitar los riesgos derivados, en particular, de la destrucción, pérdida, alteración o divulgación no autorizada de los datos personales transmitidos, conservados o tratados de cualquier otra forma, o del acceso no autorizado a dichos datos, ya sea de forma accidental o ilícita.
These means consist of appropriate technical and organisational measures to ensure a level of security adapted to the risk, and include inter alia, as required:
- Encryption of personal data;
- Medidas destinadas a garantizar en todo momento la confidencialidad, la integridad, la disponibilidad y la resiliencia de los sistemas y servicios de tratamiento de datos;
- Medidas para restablecer la disponibilidad de los datos personales y el acceso a los mismos en un plazo razonable en caso de que se produzca un incidente físico o técnico;
- A procedure to test, analyze and assess regularly the effectiveness of the technical and organisational measures to ensure data processing security.
En concreto, el acceso a los datos está protegido por sólidos sistemas de seguridad, según la elección del cliente, cada uno de los cuales define el nivel de seguridad adecuado a su actividad y a sus necesidades: identificación mediante certificado, doble autenticación y otros procesos implementados por Trackforce y recogidos en el documento titulado «Trackforce Business Security».
The protection policy for personal data processed by TRACKFORCE is thus organised around logical, physical or organisational measures.
Cláusula n.º 7: Acceso restringido a los datos
TRACKFORCE define y aplica las normas de acceso y confidencialidad aplicables a los datos personales tratados.
El nivel de detalle al que se puede acceder lo define el cliente, en función de la autorización o el perfil de cada usuario: agente, jefe de estación, cliente o supervisor.
Por lo tanto, solo las personas debidamente autorizadas pueden acceder a determinados datos, en el marco de una política de seguridad que, en particular, restringe el acceso únicamente a aquellos datos necesarios para la actividad.
Los derechos de acceso, concedidos en función del cargo del usuario, se actualizan en caso de ascenso o cambio de cargo.
Cláusula n.º 8: Transferencia de datos
En principio, TRACKFORCE no transfiere datos de clientes de un país o filial a otro en ningún lugar del mundo.
If such a transfer were to be necessary, in this case to a country outside the United Kingdom, the European Union or the European Economic Area, that transfer would be part of the purpose of the processing for which the data is intended.
En este caso, los destinatarios de los datos solo recibirían las categorías de datos necesarias para la consecución de dicha finalidad.
More generally, TRACKFORCE would transfer the data only in accordance with the provisions of articles 74 to 78 of the UK GDPR or any other relevant provisions.
Clause no. 9: Rights of the data subject
Pursuant to the UK GDPR and non-contrary provisions of any other relevant legislation, any natural person whose personal data is subject to processing is entitled to oppose the collection and processing of their personal data, the right of access to said data, rectification, deletion or erasure thereof (the right to be forgotten), the right not to be the subject of a decision based exclusively on automated data processing, including profiling, the right to limitation of processing of data concerning them, the right to have information about the persons to whom the data controller has transmitted personal data concerning them, as well as the right to portability of said data as these rights are described in Articles 44 to 54 of the UK GDPR or any other relevant provisions. They may exercise these rights by sending their request to [email protected] accompanied by proof of their identity and their signature.
Cláusula n.º 10: Sujetos implicados en la protección de datos
In connection with entry into force of the UK GDPR on 23 May 2018, TRACKFORCE has appointed a Data Protection Officer (DPO) directly reporting to the Chairman of TRACKFORCE.
El responsable de protección de datos vela constantemente por el cumplimiento de la normativa en todos los tratamientos de datos personales que se llevan a cabo en el Grupo TRACKFORCE.
Clause no. 11: Maintenance of non-contrary provisions of TRACKFORCE’s Terms & Conditions
This Data Protection Policy complements the TRACKFORCE Terms and Conditions, the non-contrary provisions of which remain applicable.