Credence Research Inc. – Política de Cumplimiento del Reglamento General de Protección de Datos (RGPD)
1. Introducción
Credence Research Inc. ("la Empresa", "nosotros" o "nuestro") se compromete a proteger la privacidad y seguridad de los datos personales. Esta política describe nuestro compromiso de cumplir con el Reglamento General de Protección de Datos (RGPD) (UE) 2016/679 y las leyes de protección de datos relacionadas. Esta política se aplica a todos los datos personales procesados por Credence Research Inc., independientemente de su origen.
2. Alcance
Esta política se aplica a todos los empleados, contratistas, consultores y cualquier otro individuo o entidad que procese datos personales en nombre de Credence Research Inc. Cubre todos los datos personales procesados en formatos electrónicos y físicos.
3. Definiciones
Datos Personales: Cualquier información relativa a una persona física identificada o identificable ("interesado"); se considerará persona física identificable a aquella que pueda ser identificada, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
Interesado: La persona física a la que se refieren los datos personales.
Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
Responsable: La persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento de datos personales. Credence Research Inc. es el responsable del tratamiento.
Encargado: Una persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
Autoridad de Control: Una autoridad pública independiente establecida por un Estado miembro en virtud del artículo 51 del RGPD.
Delegado de Protección de Datos (DPO): Un experto designado por el responsable para supervisar el cumplimiento interno, informar y asesorar sobre las obligaciones de protección de datos, proporcionar asesoramiento en relación con las Evaluaciones de Impacto relativas a la Protección de Datos (EIPD), y actuar como punto de contacto con la Autoridad de Control.
4. Principios del Tratamiento de Datos
Credence Research Inc. se adhiere a los siguientes principios del RGPD:
Licitud, Lealtad y Transparencia: Los datos personales se tratarán de manera lícita, leal y transparente.
Limitación de la Finalidad: Solo recopilaremos datos personales para fines específicos, explícitos y legítimos, y no los trataremos posteriormente de manera incompatible con dichos fines.
Minimización de Datos: Limitaremos la cantidad de datos personales que procesamos a lo que sea necesario, adecuado y pertinente.
Exactitud: Los datos personales serán exactos y, si fuera necesario, se mantendrán actualizados.
Limitación del Plazo de Conservación: Los datos personales se mantendrán de forma que permitan la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento.
Integridad y Confidencialidad (Seguridad): Los datos personales se tratarán de tal manera que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas.
Responsabilidad Proactiva: Credence Research Inc. es responsable del cumplimiento de los principios del RGPD y capaz de demostrarlo.
5. Bases Jurídicas para el Tratamiento
Credence Research Inc. solo procesará datos personales cuando exista una base jurídica, incluyendo:
Consentimiento: El interesado ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
Contrato: El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación de medidas precontractuales a solicitud del interesado.
Obligación Legal: El tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
Intereses Vitales: El tratamiento es necesario para proteger intereses vitales del interesado o de otra persona física.
Interés Público: El tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
Intereses Legítimos: El tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, salvo cuando sobre dichos intereses prevalezcan los intereses o los derechos y libertades fundamentales del interesado.
6. Derechos del Interesado
Credence Research Inc. respeta los derechos de los interesados, incluyendo:
Derecho de Acceso: El derecho a obtener confirmación de si se están tratando o no datos personales que le conciernen y, en tal caso, el derecho de acceso a dichos datos personales.
Derecho de Rectificación: El derecho a obtener sin dilación indebida la rectificación de los datos personales inexactos que le conciernan.
Derecho de Supresión ("Derecho al Olvido"): El derecho a obtener la supresión de los datos personales que le conciernan sin dilación indebida en determinadas circunstancias.
Derecho a la Limitación del Tratamiento: El derecho a obtener la limitación del tratamiento en determinadas circunstancias.
Derecho a la Portabilidad de los Datos: El derecho a recibir los datos personales que le incumban, que haya facilitado a un responsable del tratamiento, en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable sin obstáculos.
Derecho de Oposición: El derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernan.
Derecho a no ser objeto de decisiones automatizadas, incluida la elaboración de perfiles: El derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en él o le afecte significativamente de modo similar.
Derecho a Retirar el Consentimiento: Cuando la base jurídica del tratamiento sea el consentimiento, el interesado podrá retirar su consentimiento en cualquier momento.
7. Evaluaciones de Impacto relativas a la Protección de Datos (EIPD)
Credence Research Inc. realizará EIPD cuando el tratamiento entrañe probablemente un alto riesgo para los derechos y libertades de las personas físicas.
8. Seguridad de los Datos
Credence Research Inc. aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
Cifrado y seudonimización de los datos personales.
La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma oportuna en caso de incidente físico o técnico.
El proceso incluye pruebas, evaluación y valoración periódicas de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
9. Transferencias de Datos Fuera del EEE
Cuando los datos personales se transfieran fuera del Espacio Económico Europeo (EEE), Credence Research Inc. garantizará que existan salvaguardas apropiadas, tales como:
Decisiones de adecuación de la Comisión Europea.
Cláusulas contractuales tipo (SCC).
Normas corporativas vinculantes (BCR).
10. Notificación de Violaciones de Datos
Credence Research Inc. notificará a la Autoridad de Control correspondiente una violación de la seguridad de los datos personales sin dilación indebida y, de ser posible, a más tardar 72 horas después de haber tenido constancia de ella, a menos que sea improbable que dicha violación constituya un riesgo para los derechos y libertades de las personas físicas. Los interesados afectados también serán notificados sin dilación indebida cuando la violación de datos entrañe probablemente un alto riesgo para sus derechos y libertades.
Dirección: La dirección es responsable de garantizar que todos los empleados conozcan y cumplan esta política.
Empleados: Todos los empleados son responsables de cumplir con esta política y de informar sobre cualquier posible infracción de la protección de datos.