Política de protección de datos personales

Política de protección de datos personales

Actualizado el 1 de septiembre de 2022

La protección es la vocación de TRACKFORCE. Sabemos que a nuestros clientes les preocupa la seguridad y la confidencialidad de sus datos personales. Por ello, nos comprometemos a forjar una relación de confianza con ellos y a ser totalmente transparentes en lo que respecta a sus datos personales.

Por ello, con la entrada en vigor del Reglamento General de Protección de Datos del Reino Unido (RGPD del Reino Unido), adaptado por la Ley de Protección de Datos de 2018, hemos redefinido y formalizado nuestra política de protección de datos personales, denominada en este documento «Política de Protección de Datos».

Por lo tanto, la presente Política de Protección de Datos tiene por objeto informarle sobre los compromisos y las medidas técnicas y organizativas que hemos adoptado para garantizar la protección de sus datos personales.

Complementa los Términos y Condiciones de TRACKFORCE (en adelante, los «T&C»), así como sus cláusulas contractuales relativas al tratamiento de datos.

La presente Política de Protección de Datos no es estática; puede sufrir modificaciones en función de las leyes y normativas del Reino Unido, así como de cualquier otra legislación pertinente, y se adaptará a las modificaciones que la doctrina de la Oficina del Comisionado de Información (ICO) considere necesarias.

Cláusula n.º 1: Recopilación y tratamiento de datos

Como parte de su relación con los clientes, TRACKFORCE recopila y trata los datos personales necesarios para la gestión del personal de seguridad privada de sus clientes (ya sea personal del propio cliente o de sus encargados del tratamiento), la gestión de incidentes, la gestión de visitantes, la gestión de oportunidades de ventas y marketing, así como la gestión de las instalaciones y del personal asignado.

Para ello, TRACKFORCE se asegura de recopilar y tratar únicamente aquellos datos que sean adecuados, pertinentes y limitados a lo estrictamente necesario para los fines para los que se tratan. Así es como respetamos el principio de minimización de datos establecido por el RGPD del Reino Unido.

Cláusula n.º 2: Finalidades del tratamiento de datos 

Los datos que recopilamos tienen una finalidad específica y no se utilizan para otros fines. Nuestras finalidades son determinadas, legítimas, explícitas y compatibles con nuestras misiones, en este caso la gestión de actividades relacionadas con la protección y la seguridad de las instalaciones de nuestros clientes, la gestión de oportunidades de ventas y marketing, así como la gestión de las instalaciones y del personal asignado.

La finalidad definida determina la pertinencia de los datos que se van a recabar: TRACKFORCE solo recaba y trata los datos que sean adecuados y estrictamente necesarios para alcanzar dicha finalidad.

Cláusula n.º 3: Información al interesado 

De conformidad con el RGPD del Reino Unido, TRACKFORCE informa y anima a sus clientes a informar al interesado del que se recaban los datos personales:

  • La identidad y los datos de contacto del responsable del tratamiento y, en su caso, de su representante;
  • En su caso, los datos de contacto del delegado de protección de datos;
  • Las finalidades del tratamiento para las que se recogen los datos personales, así como la base jurídica del mismo;
  • Cuando proceda, los intereses legítimos perseguidos por el responsable del tratamiento o por un tercero;
  • Destinatarios o categorías de destinatarios de los datos personales, en su caso;
  • Cuando proceda, el hecho de que el responsable del tratamiento tenga la intención de transferir datos personales a un tercer país o a una organización internacional;
  • El plazo de conservación de los datos personales o, cuando esto no sea posible, los criterios utilizados para determinar dicho plazo;
  • La existencia del derecho a ser informado sobre la recogida y el uso de sus datos personales, el derecho a solicitar al responsable del tratamiento que le facilite el acceso a sus datos personales, que rectifique, suprime o elimine dichos datos, o que restrinja el tratamiento relativo al interesado, así como el derecho a oponerse al tratamiento, el derecho a la portabilidad de los datos y los derechos relacionados con la toma de decisiones automatizada y la elaboración de perfiles;
  • En su caso, la existencia del derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento prestado antes de su retirada;
  • El derecho a presentar una reclamación ante la autoridad de control (ICO);
  • Información sobre si la obligación de facilitar datos personales es de carácter normativo o contractual, o si constituye una condición para la celebración de un contrato, y sobre si el interesado está obligado a facilitar dichos datos, así como sobre las posibles consecuencias de no facilitarlos;
  • La existencia de procesos de toma de decisiones automatizados, incluida la elaboración de perfiles.

 

A falta de un contacto individualizado con el interesado, TRACKFORCE anima a sus clientes a informar a dicho interesado mediante la publicación de un aviso en el recinto protegido por servicios de seguridad privada.

Cláusula n.º 4: Destinatarios de los datos

TRACKFORCE no comparte los datos de sus clientes con terceros; TRACKFORCE no los comercializa.

Por lo tanto, sus datos personales están destinados únicamente a destinatarios específicos, con derecho a recibirlos, que en este caso y según el caso son TRACKFORCE y sus encargados del tratamiento, los clientes de TRACKFORCE y sus encargados del tratamiento, así como cualquier otra persona, organización o entidad con la que los clientes deseen comunicar o compartir los datos, y únicamente con fines de servicios de seguridad privada o gestión de instalaciones.

Cláusula n.º 5: Conservación de datos

TRACKFORCE solo conserva los datos personales de sus clientes durante el tiempo necesario para las operaciones para las que se recopilaron y de conformidad con la normativa vigente.

Cada cliente puede establecer el plazo de conservación en función de la naturaleza de los datos personales en cuestión.

Estos datos se eliminan automáticamente tras un plazo máximo de 5 años desde la finalización de la relación contractual, de acuerdo con la configuración definida por cada cliente.

Los datos de los clientes potenciales se conservan durante un máximo de 3 años a partir del último contacto entre TRACKFORCE y el cliente potencial.

Cláusula n.º 6: Seguridad de los datos

TRACKFORCE determina y aplica las medidas necesarias para la protección de los datos personales con el fin de evitar los riesgos derivados, en particular, de la destrucción, pérdida, alteración o divulgación no autorizada de los datos personales transmitidos, conservados o tratados de cualquier otra forma, o del acceso no autorizado a dichos datos, ya sea de forma accidental o ilícita.

Estos medios consisten en medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad adaptado al riesgo e incluyen, entre otras cosas, según sea necesario:

  • Cifrado de datos personales;
  • Medidas destinadas a garantizar en todo momento la confidencialidad, la integridad, la disponibilidad y la resiliencia de los sistemas y servicios de tratamiento de datos;
  • Medidas para restablecer la disponibilidad de los datos personales y el acceso a los mismos en un plazo razonable en caso de que se produzca un incidente físico o técnico;
  • Un procedimiento para comprobar, analizar y evaluar periódicamente la eficacia de las medidas técnicas y organizativas destinadas a garantizar la seguridad del tratamiento de datos.

En concreto, el acceso a los datos está protegido por sólidos sistemas de seguridad, según la elección del cliente, cada uno de los cuales define el nivel de seguridad adecuado a su actividad y a sus necesidades: identificación mediante certificado, doble autenticación y otros procesos implementados por Trackforce y recogidos en el documento titulado «Trackforce Business Security».

La política de protección de los datos personales tratados por TRACKFORCE se articula, por tanto, en torno a medidas lógicas, físicas u organizativas.

Cláusula n.º 7: Acceso restringido a los datos

TRACKFORCE define y aplica las normas de acceso y confidencialidad aplicables a los datos personales tratados.

El nivel de detalle al que se puede acceder lo define el cliente, en función de la autorización o el perfil de cada usuario: agente, jefe de estación, cliente o supervisor.

Por lo tanto, solo las personas debidamente autorizadas pueden acceder a determinados datos, en el marco de una política de seguridad que, en particular, restringe el acceso únicamente a aquellos datos necesarios para la actividad.

Los derechos de acceso, concedidos en función del cargo del usuario, se actualizan en caso de ascenso o cambio de cargo.

Cláusula n.º 8: Transferencia de datos

En principio, TRACKFORCE no transfiere datos de clientes de un país o filial a otro en ningún lugar del mundo.

Si fuera necesaria una transferencia de este tipo, en este caso a un país fuera del Reino Unido, de la Unión Europea o del Espacio Económico Europeo, dicha transferencia formaría parte de la finalidad del tratamiento para el que están destinados los datos.

En este caso, los destinatarios de los datos solo recibirían las categorías de datos necesarias para la consecución de dicha finalidad.

En términos más generales, TRACKFORCE solo transferiría los datos de conformidad con lo dispuesto en los artículos 74 a 78 del RGPD del Reino Unido o cualquier otra disposición pertinente.

Cláusula n.º 9: Derechos del interesado

De conformidad con el RGPD del Reino Unido y con las disposiciones de cualquier otra legislación pertinente que no sean contrarias a él, toda persona física cuyos datos personales sean objeto de tratamiento tiene derecho a oponerse a la recogida y al tratamiento de sus datos personales, así como el derecho de acceso a dichos datos, a su rectificación, supresión o eliminación (el «derecho al olvido»), el derecho a no ser objeto de una decisión basada exclusivamente en el tratamiento automatizado de datos, incluida la elaboración de perfiles, el derecho a la limitación del tratamiento de los datos que le conciernen, el derecho a obtener información sobre las personas a las que el responsable del tratamiento haya transmitido datos personales que le conciernen, así como el derecho a la portabilidad de dichos datos, tal y como se describen estos derechos en los artículos 44 a 54 del RGPD del Reino Unido o en cualquier otra disposición pertinente. Podrán ejercer estos derechos enviando su solicitud a [email protected], acompañada de un documento que acredite su identidad y de su firma.

Cláusula n.º 10: Sujetos implicados en la protección de datos

Con motivo de la entrada en vigor del RGPD del Reino Unido el 23 de mayo de 2018, TRACKFORCE ha nombrado a un delegado de protección de datos (DPO) que depende directamente del presidente de TRACKFORCE.

El responsable de protección de datos vela constantemente por el cumplimiento de la normativa en todos los tratamientos de datos personales que se llevan a cabo en el Grupo TRACKFORCE.

Cláusula n.º 11: Mantenimiento de las disposiciones no contrarias de los Términos y condiciones de TRACKFORCE

La presente Política de protección de datos complementa los Términos y condiciones de TRACKFORCE, cuyas disposiciones que no sean contrarias a la presente siguen siendo aplicables.