Conceptos introductorios de GDPR

<< Clic para mostrar Tabla de Contenidos >>

Navegación:  Automatización de Procesos con poco código > Automation - ambientes de pruebas y producción > Introducción a Automation Service > Cumplimiento de GDPR en el Portal de Trabajo >

Conceptos introductorios de GDPR

GDPR establece estrictos requisitos de privacidad a nivel mundial, que rigen la forma en que se recogen, procesan, acceden, almacenan, protegen y gestionan los datos personales (o los datos sensibles) en general; al mismo tiempo, garantiza que las personas puedan confiar en la privacidad de los datos como un derecho fundamental.

Para asegurar esto, las personas tienen una serie de derechos que les permiten emprender acciones legales, en caso de que éstas se infrinjan.  

 

Entre lo que se estipula en estos derechos, se considera que las personas están facultadas para llevar a cabo lo siguiente, entre otros:

Solicitar aclaraciones sobre qué datos personales se gestionan y desde dónde se almacenan o se accede a ellos.

Solicitar aclaraciones sobre el propósito que se da a los datos personales; y dar el consentimiento explícito para autorizar dicho propósito.

Pedir aclaraciones sobre otros tratamientos pertinentes de los datos personales, como su categoría determinada, a quién se revelan y el período durante el cual se prevé su almacenamiento.

Ser informado sobre las salvaguardias apropiadas relativas a la gestión de los datos personales (por ejemplo, las que se aplican en caso de transferencia de datos personales).

Actualizar los datos personales para que se mantengan exactos y actualizados

Obtener una copia de todos los datos personales que se gestionen (en un formato legible por máquina).

Elija optar por no participar en cualquier momento, de modo que los datos personales se borren y ya no se administren para el propósito indicado.

Presentar una queja ante una autoridad de supervisión en caso de detectar el incumplimiento de los derechos mencionados anteriormente.

 

En general, los datos personales y sensibles pueden incluir, entre otros, los siguientes: Nombre, Número de identificación, Identificadores en línea, Dirección de correo electrónico, Ubicación, Dirección IP, Información médica, Origen racial o étnico, Creencias religiosas o filosóficas, Salud o vida sexual, o información en Cookies.

 

Para el alcance de esta sección, los datos personales o sensibles que se recogen, dependen fundamentalmente del diseño que haga cada cliente al modelar sus propios procesos.

Por defecto, Bizagi tiene campos enviados para los datos personales de los usuarios finales como: Dirección de correo electrónico, Nombre, Apellido, Ubicación (País, Estado, Ciudad), Número de teléfono o una foto. Sin embargo, los campos adicionales y la información general relativa a otras personas (por ejemplo, los contactos de un contratista o vendedor, usuarios/clientes o pacientes de atención de la salud, etc.) considerados por esos procesos deben ser identificados, protegidos y administrados explícitamente por cada cliente.

 

A través de las opciones presentadas en esta sección, algunas referidas a características de Bizagi, usted como cliente puede cubrir los aspectos de cumplimiento de la GDPR dentro de sus procesos construidos, de manera que como Controlador de Datos, usted puede dirigir solicitudes de sus Sujetos de Datos acerca de hacer efectivos sus derechos individuales de GDPR.


Last Updated 12/12/2024 12:05:18 PM