Declaración sobre el RGPD

Declaración sobre el RGPD de Halo Service Solutions

En este documento se describe cómo afecta el Reglamento General de Protección de Datos (RGPD) a Halo y a los clientes de Halo; se incluyen las medidas que hemos adoptado al respecto, así como la información que usted, como cliente de Halo, necesita para cumplir de la mejor manera posible con el RGPD.

Introducción

La Unión Europea ha dado un paso trascendental en la protección del derecho fundamental a la privacidad de todos los residentes de la UE con el Reglamento General de Protección de Datos (RGPD), que entró en vigor el 25 de mayo de 2018. En pocas palabras, los residentes de la UE tendrán ahora mayor control sobre qué, cómo, por qué, dónde y cuándo se utilizan, tratan o eliminan sus datos personales. Esta normativa aclara cómo se aplican las leyes de la UE en materia de datos personales incluso más allá de las fronteras de la UE. Cualquier organización que trabaje con datos personales de residentes de la UE de cualquier forma, independientemente de su ubicación, tiene la obligación de proteger dichos datos. Halo es plenamente consciente de su papel a la hora de proporcionar las herramientas y los procesos adecuados para ayudar a sus usuarios y clientes a cumplir con las normas de cumplimiento.

El compromiso de Halo

En Halo, siempre hemos respetado el derecho de nuestros usuarios a la privacidad y la protección de sus datos. Nunca hemos recurrido a la publicidad como fuente de ingresos. Nunca hemos mostrado anuncios a nuestros usuarios, ni lo haremos jamás. Esto significa que no tenemos necesidad alguna de recopilar ni tratar la información personal de los usuarios más allá de lo necesario para el funcionamiento de nuestros productos.

A lo largo de más de 25 años, hemos demostrado nuestro compromiso con la privacidad y la protección de los datos. Ya contamos con sólidos acuerdos de tratamiento de datos, que hemos revisado para que cumplan los requisitos del RGPD.

Algunas de nuestras iniciativas en curso son:

  • Identificación de los datos personales: cada una de nuestras más de 40 aplicaciones diferentes lleva a cabo un nivel distinto de recogida, uso, almacenamiento y eliminación de datos personales. Definir el ámbito de aplicación de los datos personales para cada una de estas aplicaciones y documentar las distintas fuentes de datos contribuirá en gran medida a establecer una hoja de ruta para el cumplimiento normativo en los días previos a la implementación.
  • Ofrecer visibilidad y transparencia: el aspecto más importante del RGPD es cómo se utilizan los datos recopilados. Como encargado del tratamiento de datos, la función principal de Halo es proporcionar a nuestros clientes (los responsables del tratamiento) el acceso necesario para gestionar y proteger de forma eficaz los datos de sus usuarios. Halo está estudiando formas de introducir mejoras óptimas en el producto sin comprometer el rendimiento, con el fin de ofrecer una mayor transparencia a nuestros clientes.
  • Mejora de la integridad y la seguridad de los datos: la privacidad y la seguridad de los datos están estrechamente relacionadas. A medida que nuestros clientes refuerzan sus medidas de seguridad de los datos, en Halo queremos echarles una mano. Estamos optimizando los procesos de nuestras aplicaciones en la nube mediante la implementación de políticas y procedimientos de TI que garantizan una seguridad integral.
  • Portabilidad y transferibilidad de los datos: el RGPD otorga a los usuarios finales el derecho a recibir todos los datos facilitados y tratados por el responsable del tratamiento o a transferirlos a otro responsable del tratamiento, siempre que sea técnicamente viable. Teniendo en cuenta este nuevo derecho, Halo ha seguido trabajando para mejorar aún más sus capacidades de exportación de datos, con el fin de permitir la exportación incluso a nivel individual.

Qué datos personales se recogen y cómo se recogen

Consulte la Política de privacidad de Halo, en la que se describen las categorías de información que tratamos y los fines para los que tratamos los datos personales.

¿Durante cuánto tiempo se conservan los datos personales?

Si nos facilitas datos para solicitar una demostración, conservaremos dicha información durante un máximo de doce meses a partir de tu última comunicación con nosotros.

Conservaremos los datos personales facilitados por los clientes durante un máximo de tres meses tras la finalización de nuestra relación comercial, de conformidad con nuestro contrato de SaaS. Toda la información relativa a los pagos se eliminará tres meses después de su tramitación, salvo que la ley nos obligue a conservarla durante más tiempo.

Si se pone en contacto con nosotros directamente a través de los datos de contacto que figuran en la página web de Halo Service Solutions, conservaremos sus datos de contacto durante un periodo de hasta tres meses tras responder a su consulta. Transcurrido ese tiempo, las comunicaciones se eliminarán de nuestro sistema, salvo que la ley nos obligue a conservarlas durante más tiempo.

Privacidad de los menores

El sitio web y la plataforma de Halo Service Solutions no se han desarrollado ni están destinados a personas que, según la legislación aplicable en materia de protección de datos o privacidad, se consideren menores, y no recopilamos información de menores a sabiendas.

Fundamento jurídico del tratamiento

Si eres usuario del sitio web o la plataforma de Halo y te encuentras en el EEE, nos basamos en el interés legítimo como fundamento jurídico para el tratamiento de los datos personales que recopilamos a través del sitio web y la plataforma.

Procesador

Halo Service Solutions Ltd. es un encargado del tratamiento de datos personales, sujeto a la Política de privacidad a efectos de la legislación europea en materia de protección de datos.

Subencargados del tratamiento

En relación con el funcionamiento de nuestro sitio web, Halo puede recurrir a terceros (cada uno de ellos, un «subencargado del tratamiento») para que traten sus datos personales. Como condición para permitir que un subencargado del tratamiento trate sus datos personales, Halo suscribirá un acuerdo por escrito con cada subencargado del tratamiento que incluya obligaciones en materia de protección de datos que ofrezcan, como mínimo, el mismo nivel de protección que las medidas técnicas y organizativas que Halo ha establecido para proteger sus datos personales frente a la destrucción, pérdida, alteración, divulgación o acceso no autorizados, ya sean accidentales o ilícitos.

Recurrimos a los siguientes subencargados del tratamiento para gestionar nuestra página web y prestar nuestros servicios:

NombreActividad de subcontrataciónPaís de origenAmazonWeb Services, Inc.Proveedor de servicios en la nubeEstados UnidosMicrosoft CorporationInfraestructura y colaboraciónEstados UnidosDocuSign Inc.Firma de contratosEstados UnidosCustomer.ioMarketingEstados UnidosXeroSuscripciones y facturaciónEstados Unidos DatadogSupervisión de aplicacionesEstados Unidos NinjaOneSupervisión de servidoresEstados Unidos

Características

Hemos añadido funciones que te permitirán eliminar de forma fácil y completa todos los datos vinculados a un usuario concreto.

Halo cuenta con una función de anonimización de datos, que se encuentra en el módulo «Clientes» y que afecta directamente a los registros de usuarios de la base de datos. Está diseñada para sustituir la cadena de nombre y valor de un usuario por un usuario anónimo, en caso de que un cliente o un empleado abandone su organización.

Acuerdos

Nuestro Acuerdo de tratamiento de datos (DPA), en el que se explican las medidas de privacidad vigentes y nuestras condiciones para cumplir con el RGPD.

Si ya eres cliente de Halo y deseas firmar un acuerdo de protección de datos (DPA) con nosotros, puedes hacerlo enviando un correo electrónico o llamando a tu gestor de cuentas asignado para solicitar dicho acuerdo.

Tendrás que descargar, revisar y firmar el contrato. A continuación, puedes enviárnoslo a la siguiente dirección: compliance@imaginehalo.com.

Cambios en la plantilla

Los responsables de protección de datos de Halo supervisan y mantienen las políticas relacionadas con la gestión de datos.

Para ponerse en contacto con el responsable de protección de datos en cualquier momento, escriba a compliance@imaginehalo.com.

También hemos ampliado la formación de nuestro equipo para adaptarnos a las necesidades derivadas del RGPD.

Transferencias de datos

Actualmente utilizamos los servicios de AWS para los centros de datos situados en la Unión Europea, que son unidades autónomas y totalmente aisladas, destinadas exclusivamente a las cuentas de clientes europeos con el fin de garantizar el cumplimiento normativo. Todos los datos de estas aplicaciones de la UE están completamente aislados en estos servidores, incluidas las copias de seguridad, para garantizar que ningún dato salga jamás de la UE. Estos datos están cifrados al 100 %.

Si no estás seguro de si tus datos se encuentran actualmente alojados en nuestro centro de datos de la UE, puedes ponerte en contacto con tu gestor de cuentas asignado por teléfono o correo electrónico para verificarlo.

¿Qué significa esto para nuestros clientes?

En función del tipo de acuerdo que tengas con nosotros, esto tendrá diferentes implicaciones en cuanto a cómo te afecta el RGPD:

Compra en la nube: Si Halo aloja tu software, este se encontrará en tu propio servidor dedicado, lo que garantiza un rendimiento y una seguridad óptimos. Toda tu información permanecerá segura y solo podrán acceder a ella aquellas personas a las que des permiso. En lo que respecta al RGPD, te beneficiarás de nuestro servicio mejorado de generación de informes sobre cualquier actividad que tenga lugar en nuestros servidores. Con nuestros servidores seguros de AWS, puedes estar seguro de que los datos de tus ciudadanos europeos se almacenarán fuera del Reino Unido, de conformidad con el RGPD.

Compra para instalación local: Si te conviene instalar Halo en tus propios servidores, podrás seguir beneficiándote de las funciones adicionales que se incorporarán para ayudarte a cumplir con el RGPD.

Si desea pasarse a nuestro servicio alojado para beneficiarse de una mayor seguridad y capacidad de supervisión, póngase en contacto con: sales@imaginehalo.com.

Algunas de las mejoras que hemos introducido en nuestros productos te facilitarán las siguientes tareas:

  • Establecer controles de acceso
  • Cifrar, anonimizar o eliminar los datos de los usuarios
  • Realizar auditorías o evaluaciones de datos utilizando los registros de procesamiento de datos
  • Establecer disposiciones relativas a los derechos de los interesados
  • Mejorar la seguridad de los datos de los usuarios

Autoridad de control: La autoridad de control de Halo Service Solutions Ltd. en virtud del RGPD es la Oficina del Comisionado de Información (ICO) del Reino Unido.

Para cualquier solicitud de información adicional, para intercambiar acuerdos de tratamiento de datos (DPA) o para solicitudes urgentes de informes, póngase en contacto con nosotros: communications@imaginehalo.com