Política GDPR

Contenido:

I. Declaración de Preparación del RGPD

II. Aviso de privacidad del cliente

III. Política de Protección de Datos

IV. Seguridad de los Datos

V. Aviso de privacidad del personal



I. Ikonic Technology Ltd: Declaración de Preparación del RGPD


Ikonic Technology Ltd está comprometida con la protección y la privacidad de los datos. Con el Reglamento General de Protección de Datos (RGPD) entrando en vigor el 25de mayo de 2018, hemos emprendido un programa de preparación para el RGPD para revisar toda nuestra empresa, la forma en que gestionamos los datos y cómo los utilizamos para prestar nuestros servicios.

Nuestro programa de preparación para el RGPD está analizando las siguientes áreas:

  • Formación y concienciación del personal : cómo el RGPD, el Proyecto de Ley de Protección de Datos y el Reglamento de ePrivacy impactarán a clientes, empleados y la cadena de suministro
  • Gestión de proveedores : garantizar que todos los procesos de seguridad, controles organizativos y gobernanza adecuados satisfagan las demandas de nuestros clientes y de Ikonic Technology Ltd a medida que sigue creciendo
  • Desarrollo – asegurarnos de mantener nuestro compromiso con las mejores prácticas y desarrollar sistemas que cumplan con los estándares de seguridad reconocidos y garantizar que cumplimos nuestro compromiso con la privacidad desde el diseño
  • Derechos individuales – perfeccionando nuestro enfoque para gestionar solicitudes de datos, o el manejo de datos, para cumplir con las nuevas exigencias del RGPD (incluyendo el derecho de acceso al sujeto, cesación de solicitudes de procesamiento y borrado de datos personales)
  • Data Mapping – una revisión completa de todos los procesos y sistemas para comprender realmente la experiencia del cliente, los datos que poseemos y la forma en que se utilizan
  • Retención de datos – confirmar que los periodos de conservación de datos cumplen con los requisitos contractuales, legales y organizativos.
  • Avisos de privacidad : revisar todos los avisos para informar a clientes y empleados sobre cómo gestionamos sus datos
  • RRHH : preparar a nuestro departamento de RRHH para incorporar aspectos importantes del RGPD para nuestros empleados

El Grupo Ikonic Technology Ltd cuenta con un Responsable de Protección de Datos del Grupo designado que supervisa nuestras prácticas de gobernanza de la información y coordina los esfuerzos del Grupo para garantizar que sigamos gestionando los datos personales de la manera que nuestros clientes esperan.

Aquí en Ikonic Technology Ltd estamos plenamente comprometidos con los principios de protección de datos y con la protección de nuestros datos y los de nuestros clientes; por ello, confirmamos que se harán todos los esfuerzos razonables para cumplir con las normas y regulaciones aplicables del RGPD.

Cualquier consulta debe dirigirse a Chris Perry (Director General) o a GDPR@ikonic.com


II. Ikonic Technology Ltd – Aviso de privacidad al cliente

Ikonic Technology Ltd posee datos personales de sus clientes y de sus empleados para prestar sus servicios. Este Aviso de Privacidad de Datos de Clientes detalla los datos personales que Ikonic Technology Ltd puede retener, procesar y compartir con terceros relacionados con su empresa y sus empleados. Ikonic Technology Ltd está comprometida a garantizar que tu información sea segura, precisa y relevante. Para evitar accesos o divulgaciones no autorizadas, hemos implementado procedimientos físicos, electrónicos y de gestión adecuados para proteger y proteger los datos personales que poseemos.

Esta política estará sujeta a revisión periódica y se recomienda que revise este documento de vez en cuando para asegurarse de que está al tanto de cualquier enmienda aplicable a la retención, tratamiento y intercambio de datos personales.

Consulta www.ikonic.com para la versión actual.

Introducción

Respetamos los derechos de privacidad de las personas y estamos comprometidos a manejar la información personal de manera responsable y conforme a la ley aplicable. Este Aviso detalla la información personal que recopilamos y procesamos como procesadores de datos, los fines del tratamiento y los derechos asociados a la misma. Ikonic Technology Ltd también se considera un Controlador de Datos para algunos datos personales, incluyendo los datos que almacenamos relacionados con la creación y acceso a cuentas de usuario, administración, métodos de tratamiento y acceso al servicio.

Si tiene alguna duda sobre los estándares aplicables, o si tiene algún comentario o pregunta sobre este Aviso, por favor contacte con Chris Perry (Director General – Ikonic Technology Ltd) GDPR@ikonic.com

Tipos de información personal que recopilamos

Durante su relación con Ikonic Technology Ltd, o durante negociaciones con Ikonic Technology Ltd, podemos procesar información personal sobre usted, sus empleados y otras personas cuyos datos personales nos hayan sido proporcionados. Los datos que procesemos dependerán de los servicios que proporcionemos a tu empresa.

Los tipos de información personal que podemos procesar incluyen:

  • Datos de identificación, como nombre, género, fotografía.
  • Datos de contacto, como domicilio y dirección comercial, direcciones telefónicas o de correo electrónico.
  • Detalles laborales – como el título del puesto/puesto, la ubicación de la oficina.
  • Información de TI – información necesaria para proporcionar acceso a los sistemas y redes de Ikonic Technology Ltd, como direcciones IP, archivos de registro e información de acceso a sesión.
  • Generalmente, intentamos no recopilar ni procesar ningún Datos Personales Sensibles relacionado con Clientes y sus empleados, salvo que esté autorizado por la ley o cuando sea necesario para cumplir con las leyes aplicables.


Fines del tratamiento de información personal

Nuestra base legal para recopilar y utilizar la información personal descrita anteriormente dependerá de la información personal en cuestión y del contexto específico en el que la recopilemos.

Sin embargo, normalmente recopilaremos información personal de usted solo cuando tengamos su consentimiento para hacerlo, cuando necesitemos la información personal para cumplir un contrato con usted o su empleador (es decir, la prestación de servicios), o cuando el tratamiento sea de nuestro interés legítimo y no esté anulado por sus intereses de protección de datos o derechos y libertades fundamentales. En algunos casos, también podemos tener la obligación legal de recopilar información personal de ti o necesitar dicha información personal para proteger tus intereses vitales o los de otra persona.

Tenemos políticas y controles establecidos para intentar garantizar que tus datos no se pierdan, no se destruyan accidentalmente, se utilicen indebidamente ni se divulguen, y que no se accedan sin autorización, sino que solo se utilicen para fines legales específicos.

Si tiene preguntas o necesita más información sobre la base legal en base a la que recopilamos y utilizamos su información personal, por favor contacte con Ikonic Technology Ltd.


Fines contractuales

Utilizamos esta información personal cuando es necesaria para la prestación de nuestros servicios, de acuerdo con los fines acordados entre nuestro Cliente e Ikonic Technology Ltd.


Fines legales

Podemos utilizar información personal cuando la consideremos necesaria para cumplir con leyes y normativas, incluyendo la recopilación y divulgación de información personal de los empleados según lo requiera la ley o la autorización judicial, o para ejercer o defender los derechos legales de las empresas dentro del Grupo Ikonic Technology Ltd.


Interés legítimo

También podemos recopilar y utilizar información personal cuando sea necesaria para otros fines legítimos, como ayudarnos a llevar a cabo nuestro negocio de forma más eficaz y eficiente, por ejemplo, para la gestión general de seguridad informática al auditar el acceso a nuestras plataformas. También podemos procesar tu información personal para investigar violaciones de la ley o incumplimiento de nuestras propias políticas internas.

También podemos recopilar y procesar información personal cuando la consideremos necesaria para el interés legítimo de Ikonic Technology Ltd, incluyendo:

  • Grabando todas las llamadas telefónicas hechas hacia, o desde, nuestro centro de asesoramiento
  • comercializando servicios similares a nuestros clientes


Con quién compartimos información personal

Nos aseguramos de permitir el acceso a la información personal solo a quienes lo necesiten para desempeñar sus tareas y deberes relacionados con la prestación de nuestros servicios, y a terceros que tengan un propósito legítimo para acceder a ella que respalden estos fines. Siempre que permitamos que un tercero acceda a información personal, implementaremos las medidas adecuadas para garantizar que la información se utilice de manera coherente con este aviso y que se mantenga la seguridad y confidencialidad de la información.


Transferencias a proveedores de servicios externos

Además, ponemos cierta información personal a disposición de terceros que nos prestan servicios. Lo hacemos en base a la “necesidad de saber” con las medidas de seguridad adecuadas – esto se hace conforme a la legislación aplicable sobre privacidad de datos.


Transferencias a terceros

También podemos divulgar información personal a terceros por otros motivos legales, incluyendo:

  • Cumplir con nuestras obligaciones legales, incluyendo, cuando sea necesario, cumplir con la ley, regulación o contrato, pero no limitado a, una citación, auditoría gubernamental o orden de registro
  • En respuesta a solicitudes legales de autoridades públicas (incluyendo para fines de seguridad nacional o de aplicación de la ley)
  • Según sea necesario para establecer, ejercer o defenderse frente a posibles litigios amenazados o reales
  • Cuando sea necesario, para proteger los intereses vitales de nuestros empleados o de otra persona
  • En relación con la venta, cesión u otra transferencia de todo o parte de nuestro negocio; o
  • Con su consentimiento expreso

Transferencia de información personal al extranjero

Puede que necesitemos transferir información personal a países distintos a aquellos donde se recopiló originalmente la información. Cuando exportamos tu información personal a otro país, tomaremos medidas para garantizar que dichas exportaciones de datos cumplan con las leyes aplicables. Por ejemplo, si transferimos información personal del Espacio Económico Europeo a un país fuera de él, como Estados Unidos, implementaremos una solución adecuada de exportación de datos, como firmar cláusulas contractuales estándar de la UE con el importador de datos o tomar otras medidas para proporcionar un nivel adecuado de protección de datos bajo la legislación de la UE.


Periodos de conservación de datos

La información personal se almacenará conforme a las leyes aplicables y se conservará durante el tiempo necesario para cumplir los fines descritos en este Aviso o según lo requiera la ley aplicable. En general, esto significa que tu información personal se conservará hasta la finalización de la relación con Ikonic Technology Ltd más un periodo razonable de tiempo posterior.


Derechos de privacidad de datos

Los siguientes derechos están disponibles según la legislación aplicable sobre protección de datos:

  • Acceder, corregir, actualizar o solicitar la eliminación de información personal
  • Objetar el tratamiento de información personal, solicitarnos restringir el procesamiento de información personal o solicitar la portabilidad de la misma información.
  • Si hemos recopilado y procesado información personal con el consentimiento de una persona, esta puede ser retirada en cualquier momento. Retirar el consentimiento no afectará la legalidad de ningún procesamiento que realizamos antes de la retirada, ni afectará el procesamiento de información personal basado en motivos de procesamiento legales distintos al consentimiento.
  • Tienes derecho a presentar una queja ante una autoridad de protección de datos sobre nuestra recopilación y uso de información personal. Para más información, por favor contacte con la autoridad local de protección de datos. En el Reino Unido, la autoridad de protección de datos es la Oficina del Comisionado de Información, cuyo sitio web es https://ico.org.uk/

Respondemos a todas las solicitudes que recibimos de personas que deseen ejercer sus derechos de protección de datos conforme a las leyes aplicables de protección de datos. Puedes leer más sobre estos derechos en: https://ico.org.uk/for-the-public/is-my-information-being-handled-correctly/


Actualizaciones de este Aviso

Este Aviso puede actualizarse periódicamente para reflejar cualquier cambio necesario en nuestras prácticas de privacidad. En tales casos, se deberá subir una versión actualizada de este aviso en www.ikonic.com. Cualquier cambio significativo en la política deberá ser publicado directamente. Te animamos a consultar este aviso periódicamente para conocer la versión más reciente.


Datos de contacto

Por favor, responda a cualquier pregunta o solicitud relacionada con este Aviso a Chris Perry (Director General – Ikonic Technology Ltd) GDPR@ikonic.com

III. Ikonic Technology Ltd: Política de Protección de Datos

  1. Introducción

Esta Política establece las obligaciones de Ikonic Technology Ltd (“la Empresa”) en materia de protección de datos y los derechos de empleados, clientes, proveedores, denunciantes y informantes (“sujetos de datos”) respecto a sus datos personales conforme al Reglamento de la UE 2016/679 del Reglamento General de Protección de Datos (“GDPR”).

El RGPD define “datos personales” como cualquier información relacionada con una persona física identificada o identificable (un “sujeto de datos”); Una persona natural identificable es aquella que puede ser identificada, directa o indirectamente, en particular por referencia a un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea o a uno o más factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de esa persona natural.

Esta Política establece las obligaciones de la Compañía respecto a la recopilación, procesamiento, transferencia, almacenamiento y eliminación de datos personales. Los procedimientos y principios establecidos en este documento deben ser seguidos en todo momento por la Compañía, sus empleados, agentes, contratistas u otras partes que trabajen en nombre de la Compañía.

La Compañía se compromete a aplicar todos los esfuerzos razonables para cumplir no solo con la letra de la ley, sino también con el espíritu de la ley, y otorga gran importancia al manejo correcto, legal y equitativo de todos los datos personales, respetando los derechos legales, la privacidad y la confianza de todas las personas con las que trata.

  1. Principios de Protección de Datos

Esta Política tiene como objetivo garantizar el cumplimiento del RGPD. El RGPD establece los siguientes principios con los que cualquier parte que maneje datos personales debe cumplirse. Todos los datos personales deben ser:

2.1 Procesado de manera legal, justa y transparente en relación con el sujeto de los datos.

2.2 Recopilado para fines especificados, explícitos y legítimos y no procesado de manera incompatible con dichos fines. No se considerará incompatible con fines de archivo para fines de archivo en interés público, investigación científica o histórica o estadística.

2.3 Adecuado, relevante y limitado a lo necesario en relación con los fines para los que se procesa.

2.4 Preciso y, cuando fuera necesario, actualizado. Se deben tomar todas las medidas razonables para garantizar que los datos personales inexactos, teniendo en cuenta los fines para los que se procesan, sean borrados o rectificados sin demora.

2.5 Conservado en una forma que permita la identificación de los sujetos de datos por un plazo máximo del necesario para los fines para los que se tratan los datos personales. Los datos personales podrán almacenarse durante períodos más largos en la medida en que se traten únicamente para fines de archivo en interés público, investigación científica o histórica, o fines estadísticos, sujeto a la implementación de las medidas técnicas y organizativas apropiadas requeridas por el RGPD para salvaguardar los derechos y libertades del sujeto de datos.

2.6 Procesado de manera que garantice la seguridad adecuada de los datos personales, incluyendo protección frente a procesamiento no autorizado o ilegal y contra pérdidas, destrucciones o daños accidentales, utilizando medidas técnicas u organizativas apropiadas.

  1. Los derechos de los sujetos de datos

El RGPD establece los siguientes derechos aplicables a los sujetos de datos (consulte las partes de esta política indicadas para más detalles):

3.1 El derecho a ser informado (Parte 12).

3.2 El derecho de acceso (Parte 13);

3.3 El derecho a la rectificación (Parte 14);

3.4 El derecho a la borración (también conocido como el ‘derecho al olvido’) (Parte 15);

3.5 El derecho a restringir el procesamiento (Parte 16);

3.6 El derecho a objetar (Parte 17); y

  1. Procesamiento de Datos Legal, Justo y Transparente

4.1 El RGPD busca garantizar que los datos personales se traten de manera legal, justa y transparente, sin afectar negativamente los derechos del sujeto de los datos. El RGPD establece que el tratamiento de datos personales será legal si al menos una de las siguientes disposiciones se aplica:

4.1.1 El titular ha dado su consentimiento para el tratamiento de sus datos personales para uno o más fines específicos;

4.1.2 El tratamiento es necesario para el cumplimiento de un contrato en el que el sujetado sea parte, o para tomar medidas a petición del sujeto antes de celebrar un contrato con él;

4.1.3 El tratamiento es necesario para cumplir con una obligación legal a la que está sujeto el responsable de datos;

4.1.4 El tratamiento es necesario para proteger los intereses vitales del sujeto de datos o de otra persona física;

4.1.5 El tratamiento es necesario para el desempeño de una tarea realizada en interés público o en el ejercicio de la autoridad oficial conferida al responsable de los datos; o

4.1.6 El tratamiento es necesario para los fines de los intereses legítimos perseguidos por el responsable de los datos o por un tercero, salvo cuando dichos intereses sean anulados por los derechos y libertades fundamentales del sujeto que requieran protección de los datos personales, en particular cuando el sujeto es un menor.

  1. Propósitos especificados, explícitos y legítimos

5.1 La Compañía recopila y procesa los datos personales establecidos en la Parte 18 de esta Política. Esto incluye:

5.1.1 Datos personales recogidos directamente de los sujetos de los datos, por ejemplo, datos de contacto utilizados cuando un usuario se comunica con nosotros.

5.1.2 Datos personales obtenidos de terceros, por ejemplo, datos de contacto utilizados de un proveedor de datos externo para fines de marketing o contactos de venta proporcionados por nuestros socios de producto.

5.2 La Compañía solo recopila, procesa y retiene datos personales para los fines específicos establecidos en la Parte 18 de esta Política (o para otros fines expresamente permitidos por el RGPD).

5.3 Los sujetos de los datos están informados en todo momento sobre el propósito o los fines para los cuales la Compañía utiliza sus datos personales. Por favor, consulte la Parte 12 para más información sobre cómo mantener informados a los sujetos de los datos.

  1. Procesamiento de datos adecuado, relevante y limitado

La Compañía solo recopilará y procesará datos personales para y en la medida necesaria para el propósito o fines específicos sobre los cuales los sujetos de datos han sido informados (o serán) según la Parte 5, arriba y según lo establecido en la Parte 18, a continuación.


  1. Precisión de los datos y actualización de los datos

7.1 La Compañía se asegurará de que todos los datos personales recopilados, procesados y almacenados por ella se mantengan precisos y actualizados. Esto incluye, pero no se limita a, la rectificación de datos personales a petición de un sujeto de datos, tal como se establece en la Parte 14, a continuación.

7.2 La exactitud de los datos personales deberá comprobarse cuando se recopilen y a intervalos regulares posteriormente. Si se determina que algún dato personal es inexacto o está desactualizado, se tomarán sin demora todas las medidas razonables para modificar o borrar esos datos, según corresponda.

  1. Retención de datos

8.1 La Compañía no conservará datos personales durante más tiempo del necesario a la luz del propósito o propósitos para los cuales esos datos personales fueron originalmente recopilados, retenidos y procesados.

8.2 Cuando los datos personales ya no sean necesarios, se tomarán todas las medidas razonables para borrarlos o eliminarlos sin demora.

  1. Procesamiento Seguro

La Compañía se asegurará de que todos los datos personales recopilados, conservados y procesados se mantengan seguros y protegidos contra el procesamiento no autorizado o ilegal, así como contra pérdidas, destrucciones o daños accidentales. Más detalles sobre las medidas técnicas y organizativas que se deben adoptar se proporcionan en las Partes 19 a 24 de esta Política de Protección de Datos (RGPD) v2.1 4

  1. Responsabilidad y Registro

10.1 El Director General (MD) es responsable de gestionar las políticas y procesos y puede ser contactado en la dirección anterior o a través de GPDR@ikonic.com

10.2 El Director General será responsable de supervisar la implementación de esta Política y de supervisar el cumplimiento de dicha Política, de las demás políticas de protección de datos de la Compañía y del RGPD y otras leyes aplicables de protección de datos.

10.3 La Compañía deberá conservar registros internos escritos de toda la recopilación, custodia y procesamiento de datos personales, que incluirán la siguiente información:

10.3.1 El nombre y los datos de la Compañía, su Director General y cualquier procesador de datos externo aplicable;

10.3.2 Los fines para los cuales la Compañía recopila, retiene y procesa datos personales;

10.3.3 Detalles de las categorías de datos personales recopilados, poseídos y tratados por la Compañía, y las categorías de datos sujetos a las que se refieren esos datos personales;

10.3.4 Detalles de cualquier transferencia de datos personales a países no pertenecientes al EEE, incluyendo todos los mecanismos y salvaguardas de seguridad;

10.3.5 Detalles de cuánto tiempo permanecerá retenido los datos personales por la Compañía (consulte la Política de Retención de Datos de la Compañía); y

10.3.6 Descripciones detalladas de todas las medidas técnicas y organizativas adoptadas por la Compañía para garantizar la seguridad de los datos personales.

  1. Evaluaciones de Impacto en la Protección de Datos

11.1 La Compañía realizará Evaluaciones de Impacto en la Protección de Datos para cualquier nuevo proyecto y/o nuevo uso de datos personales.

11.2 Las Evaluaciones de Impacto en la Protección de Datos serán supervisadas por el Responsable de Protección de Datos y abordarán lo siguiente:

11.2.1 El tipo(s) de datos personales que se recopilarán, conservarán y procesarán;

11.2.2 El(los) propósito(s) para el cual se deben utilizar los datos personales;

11.2.3 Los objetivos de la Compañía;

11.2.4 Cómo se deben utilizar los datos personales;

11.2.5 Las partes (internas y/o externas) que deben ser consultadas;

11.2.6 La necesidad y proporcionalidad del procesamiento de datos respecto a el(los) propósito(s) para el que se está procesando;

11.2.7 Riesgos que plantean para los sujetos de datos;

11.2.8 Riesgos planteados tanto dentro como para la Compañía; y

11.2.9 Medidas propuestas para minimizar y gestionar los riesgos identificados.

  1. Mantener informados a los sujetos de datos

12.1 La Compañía deberá proporcionar la información establecida en la Parte 12.2 a cada persona de datos:

12.1.1 Cuando los datos personales se recopilan directamente de los sujetos de los datos, estos serán informados de su propósito en el momento de la recogida; y

12.1.2 Cuando los datos personales se obtienen de un tercero, se informará a los sujetos de los datos relevantes su propósito:

  1. a) si los datos personales se utilizan para comunicarse con el sujeto de los datos, cuando se realiza la primera comunicación; o
  2. b) si los datos personales van a ser transferidos a otra parte, antes de que se realice dicha transferencia; o

12.2 Se proporcionará la siguiente información:

12.2.1 Detalles de la Compañía incluyendo, pero no limitado a, la identidad de su director general;

12.2.2 El propósito o propósitos para los cuales se recopilan los datos personales y serán procesados (según se detalla en la Parte 18 de esta Política) y la base legal que justifica dicha recopilación y tratamiento;

12.2.3 Cuando corresponda, los intereses legítimos por los que la Compañía justifica la recopilación y tratamiento de los datos personales;

12.2.4 Cuando los datos personales no se obtienen directamente del sujeto de los datos, las categorías de datos personales recogidos y procesados;

12.2.5 Cuando los datos personales deben transferirse a uno o más terceros, los datos de dichas partes;

12.2.6 Cuando los datos personales deban ser transferidos a un tercero situado fuera del Espacio Económico Europeo (el “EEE”), detalles de dicha transferencia, incluyendo pero no limitándose a las salvaguardas vigentes (véase la Parte 25 de esta Política para más detalles);

12.2.7 Detalles de la retención de datos;

12.2.8 Detalles de los derechos de los sujetos de datos según el RGPD;

12.2.9 Detalles del derecho del usuario a retirar su consentimiento al tratamiento de datos personales por parte de la Compañía en cualquier momento;

12.2.10 Detalles del derecho del usuario a presentar una queja ante la Oficina del Comisionado de Información (la “autoridad supervisora” según el RGPD);

12.2.11 Cuando corresponda, detalles de cualquier requisito u obligación legal u contractual que requiera la recopilación y el tratamiento de los datos personales y detalles de cualquier consecuencia de no proporcionarlos; y

12.2.12 Detalles de cualquier toma de decisiones automatizada o perfilado que se lleve a cabo utilizando los datos personales, incluyendo información sobre cómo se tomarán las decisiones, la importancia de dichas decisiones y las posibles consecuencias.

  1. Acceso de sujetos de datos

13.1 Los sujetos de los datos pueden realizar solicitudes de acceso al sujeto (“SARs”) en cualquier momento para obtener más información sobre los datos personales que la Compañía posee sobre ellos, qué hace con esos datos personales y por qué.

13.2 Los sujetos de datos que deseen realizar un SAR pueden hacerlo por escrito al Director General de la Compañía en la dirección mencionada.

13.3 Las respuestas a los SAR normalmente deben realizarse dentro de un mes desde su recepción, aunque esto puede extenderse hasta dos meses si el SAR es complejo y/o se realizan numerosas solicitudes. Si se requiere ese tiempo adicional, se informará al sujeto de los datos.

13.4 Todos los SAR recibidos serán gestionados por el Director General de la Compañía.

13.5 La Compañía no cobra ninguna tarifa por la gestión de las SARs normales. La Compañía se reserva el derecho de cobrar tarifas razonables por copias adicionales de información ya proporcionada a un sujeto de datos, así como por solicitudes que sean manifiestamente infundadas o excesivas, especialmente cuando dichas solicitudes sean repetitivas.

  1. Rectificación de datos personales

14.1 Los sujetos de datos tienen derecho a exigir a la Compañía que corrija cualquier dato personal que sea inexacto o incompleto.

14.2 La Compañía corregirá los datos personales en cuestión e informará al sujeto de dicha rectificación, en un plazo de un mes desde que el sujeto informe a la Compañía del problema. El periodo puede extenderse hasta dos meses en caso de solicitudes complejas. Si se requiere ese tiempo adicional, se informará al sujeto de los datos.

14.3 En caso de que cualquier dato personal afectado haya sido divulgado a terceros, se informará a estas partes de cualquier rectificación que deba realizarse en esos datos personales.

  1. Borrado de datos personales

15.1 Los sujetos de datos tienen derecho a solicitar que la Compañía borre los datos personales que posee sobre ellos en las siguientes circunstancias:

15.1.1 Ya no es necesario que la Compañía posea esos datos personales respecto al(los) propósito(s) para el que fueron originalmente recopilados o procesados;

15.1.2 El sujeto desea retirar su consentimiento para que la Compañía posea y trate sus datos personales;

15.1.3 El sujeto de los datos se opone a que la Compañía posea y trate sus datos personales (y no existe un interés legítimo prevalecente que permita a la Compañía continuar haciéndolo) (véase la Parte 17 de esta Política para más detalles sobre el derecho a objetar);

15.1.4 Los datos personales han sido tratados ilegalmente;

15.1.5 Los datos personales deben ser borrados para que la Compañía cumpla con una obligación legal concreta.

15.2 Salvo que la Empresa tenga motivos razonables para negarse a borrar datos personales, todas las solicitudes de borrado serán atendidas y el sujeto de los datos será informado del borrado en un plazo de un mes desde la recepción de la solicitud del usuario. El periodo puede extenderse hasta dos meses en caso de solicitudes complejas. Si se requiere ese tiempo adicional, se informará al sujeto de los datos.

15.3 En caso de que cualquier dato personal que vaya a ser borrado en respuesta a la solicitud de un persona interesada haya sido divulgado a terceros, dichas partes serán informadas de la eliminación (salvo que sea imposible o requiera un esfuerzo desproporcionado para hacerlo).

  1. Restricción del tratamiento de datos personales

16.1 Los sujetos de los datos pueden solicitar que la Compañía deje de tratar los datos personales que posee sobre ellos. Si un sujeto realiza dicha solicitud, la Compañía conservará únicamente la cantidad de datos personales relacionados con ese sujeto (si la hay) que sea necesaria para garantizar que los datos personales en cuestión no sean tratados posteriormente.

16.2 En caso de que cualquier dato personal afectado haya sido divulgado a terceros, se informará a estas partes de las restricciones aplicables para su tratamiento (salvo que sea imposible o requiera un esfuerzo desproporcionado).

  1. Objeciones al tratamiento de datos personales

17.1 Los sujetos de los datos tienen derecho a oponerse a que la Compañía trate sus datos personales basándose en intereses legítimos, marketing directo (incluido el perfilado).

17.2 Cuando un persona interesada se opone a que la Compañía trate sus datos personales en función de sus intereses legítimos, la Compañía cesará dicho tratamiento de inmediato, salvo que se pueda demostrar que los motivos legítimos de la Compañía para dicho tratamiento prevalecen sobre los intereses, derechos y libertades del sujeto de datos, o que el tratamiento es necesario para la realización de reclamaciones legales.

17.3 Cuando un sujeto de datos se oponga a que la Compañía trate sus datos personales con fines de comercialización directa, la Compañía cesará dicho tratamiento de inmediato.

  1. Datos personales recopilados, retenidos y procesados

La Compañía recopila, conserva y procesa los siguientes datos personales:

18.1 Nombres de personas – Incluirá nombres de contacto de clientes, proveedores, empleados y aquellos en nuestra base de datos de marketing (incluidos los cargos). Los nombres se almacenan y se utilizan para facilitar el contacto con esas personas. Los nombres del personal se conservan en archivos de RRHH junto con otros datos personales necesarios para tramitar nóminas.

18.2 Direcciones postales – Las direcciones personales del personal se conservan en los archivos de RRHH para facilitar el contacto con fines de nómina y pensiones. No se conservan direcciones personales respecto a otros contactos.

18.3 Direcciones de correo electrónico – Recopiladas y conservadas durante la comunicación con contactos y personas en nuestra base de datos de marketing.

18.4 Números de teléfono – Recopilados y conservados durante la comunicación con contactos y personas en nuestra base de datos de marketing.

  1. Seguridad de Datos – Transferencia de Datos Personales y Comunicaciones

La Compañía garantizará que se tomen las siguientes medidas respecto a todas las comunicaciones y otras transferencias que involucren datos personales:

19.1 Todos los correos electrónicos que contengan datos personales deben estar cifrados.

19.2 Todos los correos electrónicos que contengan datos personales deben estar marcados como “restringidos”;

19.3 Los datos personales solo pueden transmitirse a través de redes seguras; la transmisión sobre redes no seguras no está permitida bajo ninguna circunstancia;

19.4 Cuando se vayan a enviar datos personales por fax, el destinatario debe ser informado con antelación de la transmisión y debe estar esperando por la máquina de fax para recibir los datos;

19.5 Cuando los datos personales deben transferirse en formato impreso, deben ser transmitidos directamente al destinatario o enviados mediante entrega por acta registrada.

  1. Seguridad de Datos – Almacenamiento

La Compañía garantizará que se tomen las siguientes medidas respecto al almacenamiento de datos personales:

20.1 Todas las copias electrónicas de datos personales deben almacenarse de forma segura usando contraseñas y cifrado de datos;

20.2 Todas las copias impresas de los datos personales, junto con cualquier copia electrónica almacenada en medios físicos y extraíbles, deben guardarse de forma segura en una caja, cajón, armario o similar con llave;

20.3 Todos los datos personales almacenados electrónicamente deben ser respaldados. Todas las copias de seguridad deben estar cifradas;

20.4 No se deben almacenar datos personales en ningún dispositivo móvil (incluyendo, pero no limitado a, portátiles, tabletas y smartphones), ya sea que dicho dispositivo pertenezca a la Compañía o de otro modo sin la aprobación formal por escrito del director responsable de la custodia de dicha información y, en caso de dicha aprobación, estrictamente conforme a todas las instrucciones y limitaciones descritas en el momento de la aprobación, y no por más tiempo del absolutamente necesario; y

20.5 No se deben transferir datos personales a ningún dispositivo que pertenezca personalmente a un empleado y los datos personales solo podrán transferirse a dispositivos pertenecientes a agentes, contratistas u otras partes que trabajen en nombre de la Empresa cuando la parte en cuestión haya aceptado cumplir plenamente con la letra y el espíritu de esta Política y del RGPD (lo que puede incluir demostrar a la Compañía que todas las medidas técnicas y organizativas adecuadas han sido Tomado).

  1. Seguridad de los datos – Eliminación

Cuando cualquier dato personal debe ser borrado o eliminado de cualquier otra forma por cualquier motivo (incluyendo cuando se hayan hecho copias y ya no sean necesarias), deben eliminarse y eliminarse de forma segura. Para más información sobre la eliminación y eliminación de datos personales, consulte la Política de Retención de Datos de la Compañía.

  1. Seguridad de datos – Uso de datos personales

La Compañía se asegurará de que se tomen las siguientes medidas respecto al uso de datos personales:

22.1 No se pueden compartir datos personales de forma informal y si un empleado, agente, subcontratista u otra parte que trabaja en nombre de la Compañía requiere acceso a cualquier dato personal al que no tenga ya acceso, dicho acceso debe ser solicitado formalmente al director responsable de la custodia de dicha información;

22.2 No se podrán transferir datos personales a empleados, agentes, contratistas u otras partes, ya sea que estas partes trabajen en nombre de la Compañía o no, sin la autorización del director responsable de la custodia de dicha información;

22.3 Los datos personales deben ser tratados con cuidado en todo momento y no deben dejarse sin supervisión ni a la vista de empleados no autorizados, agentes, subcontratistas u otras partes en ningún momento;

22.4 Si se están visualizando datos personales en una pantalla de ordenador y el ordenador en cuestión debe quedar desatendido durante algún periodo, el usuario debe bloquear el ordenador y la pantalla antes de salir de él; y

22.5 Cuando los datos personales en poder de la Compañía se utilicen con fines de marketing, será responsabilidad del Director de Marketing asegurarse de que se obtenga el consentimiento adecuado y que ningún usuario de los datos haya optado por no participar, ni directamente ni a través de un servicio externo como el TPS.

  1. Seguridad de Datos – Seguridad TI

La Compañía garantizará que se tomen las siguientes medidas en relación con la seguridad informática y de la información:

Las contraseñas 23.1 se utilizan para proteger los datos personales, en línea con nuestro Sistema de Gestión de Seguridad de la Información.

23.2 Bajo ninguna circunstancia se deben escribir ni compartir contraseñas entre empleados, agentes, contratistas u otras partes que trabajen en nombre de la Empresa, independientemente de su antigüedad o departamento. Si se olvida una contraseña, debe restablecerse usando el método correspondiente.

23.3 Todo el software (incluyendo, pero no limitado a, aplicaciones y sistemas operativos) deberá mantenerse actualizado. El personal de TI de la Compañía será responsable de instalar todas las actualizaciones relacionadas con la seguridad tan pronto como sea razonable y prácticamente posible, salvo que existan razones técnicas válidas para no hacerlo.

  1. Medidas organizativas

La Compañía deberá garantizar que se tomen las siguientes medidas respecto a la recopilación, conservación y tratamiento de datos personales:

24.1 Todos los empleados, agentes, contratistas u otras partes que trabajen en nombre de la Compañía serán plenamente informados tanto de sus responsabilidades individuales como de las responsabilidades de la Compañía bajo el RGPD y bajo esta Política, y se les proporcionará una copia de esta Política;

24.2 Solo los empleados, agentes, subcontratistas u otras partes que trabajen en nombre de la Compañía y que necesiten acceso y uso de los datos personales para desempeñar correctamente sus funciones asignadas tendrán acceso a los datos personales que posee la Compañía;

24.3 Todos los empleados, agentes, contratistas u otras partes que trabajen en nombre de la Empresa que manejen datos personales recibirán la formación adecuada para ello;

24.4 Todos los empleados, agentes, contratistas u otras partes que trabajen en nombre de la Compañía que manejen datos personales serán supervisados adecuadamente;

24.5 Todos los empleados, agentes, contratistas u otras partes que trabajen en nombre de la Compañía que manejen datos personales deberán actuar con cuidado, cautela y discreción al tratar asuntos relacionados con el trabajo que tengan que ver con datos personales, ya sea en el lugar de trabajo o de otro tipo;

24.6 Los métodos de recopilación, conservación y procesamiento de datos personales deberán ser evaluados y revisados regularmente;

24.7 Todos los datos personales en poder de la Compañía serán revisados periódicamente, según lo establecido en la Política de Retención de Datos de la Compañía;

24.8 El desempeño de aquellos empleados, agentes, contratistas u otras partes que trabajen en nombre de la Compañía que manejen datos personales deberá ser evaluado y revisado regularmente;

24.9 Todos los empleados, agentes, contratistas u otras partes que trabajen en nombre de la Empresa y que manejen datos personales estarán obligados a hacerlo conforme a los principios del RGPD y esta Política mediante contrato;

24.10 Todos los agentes, contratistas u otras partes que trabajen en nombre de la Compañía que manejen datos personales deben asegurarse de que todos sus empleados implicados en el tratamiento de datos personales estén sujetos a las mismas condiciones que los empleados relevantes de la Compañía derivados de esta Política y del RGPD; y

24.11 Cuando cualquier agente, contratista u otra parte que trabaje en nombre de la Compañía que maneje datos personales incumpla con sus obligaciones bajo esta Política, esa parte indemnizará y exentará a la Compañía frente a cualquier coste, responsabilidad, daños, pérdidas, reclamaciones o procedimientos que puedan surgir de dicha incumplición.

  1. Transferencia de datos personales a un país fuera del EEE

25.1 La Compañía puede, de vez en cuando, transferir (‘transferencia’ incluye poner a disposición remota) datos personales a países fuera del EEE.

25.2 La transferencia de datos personales a un país fuera del EEE solo tendrá lugar si se aplica una o más de las siguientes condiciones:

25.2.1 La transferencia es a un país, territorio o uno o más sectores específicos de ese país (o una organización internacional), que la Comisión Europea haya determinado que garantiza un nivel adecuado de protección de los datos personales;

25.2.2 La transferencia es a un país (u organización internacional) que proporciona las salvaguardas adecuadas en forma de un acuerdo legalmente vinculante entre autoridades o organismos públicos; normas corporativas vinculantes; cláusulas estándar de protección de datos adoptadas por la Comisión Europea; el cumplimiento de un código de conducta aprobado por una autoridad supervisora (por ejemplo, la Oficina del Comisionado de Información); certificación bajo un mecanismo de certificación aprobado (según lo previsto en el RGPD); cláusulas contractuales acordadas y autorizadas por la autoridad supervisora competente; o disposiciones insertadas en acuerdos administrativos entre autoridades públicas o organismos autorizados por la autoridad supervisora competente;

25.2.3 La transferencia se realiza con el consentimiento informado del(los) sujeto(s) de datos pertinentes;

25.2.4 La transferencia es necesaria para el cumplimiento de un contrato entre el sujeto y la Compañía (o para los pasos precontractuales realizados a petición del sujeto de los datos);

25.2.5 La transferencia es necesaria por razones importantes de interés público;

25.2.6 La transferencia es necesaria para la gestión de reclamaciones legales;

25.2.7 La transferencia es necesaria para proteger los intereses vitales del sujeto u otras personas cuando el sujeto no pueda dar su consentimiento física o legalmente; o

25.2.8 La transferencia se realiza desde un registro que, según la legislación del Reino Unido o de la UE, tiene como objetivo proporcionar información al público y que está abierto al público en general o de otro modo a quienes puedan demostrar un interés legítimo en acceder al registro.

  1. Notificación de brecha de datos

26.1 Todas las brechas de datos personales deben ser notificadas inmediatamente al Responsable de Protección de Datos de la Empresa.

26.2 Si se produce una brecha de datos personales y es probable que suponga un riesgo para los derechos y libertades de los sujetos de los datos (por ejemplo, pérdida económica, violación de confidencialidad, discriminación, daño reputacional u otro daño social o económico significativo), el Responsable de Protección de Datos debe asegurarse de que la Oficina del Comisionado de Información sea informada de la brecha sin demora, y en cualquier caso, dentro de las 72 horas siguientes a haberse enterado de ello.

26.3 En caso de que una brecha de datos personales sea probable que conlleve un alto riesgo (es decir, un riesgo mayor que el descrito en la Parte 26.2) para los derechos y libertades de los sujetos de datos, el Responsable de Protección de Datos debe asegurarse de que todos los sujetos afectados sean informados directamente y sin demora indebida.

26.4 Las notificaciones de brechas de datos incluirán la siguiente información:

26.4.1 Las categorías y el número aproximado de sujetos de datos implicados;

26.4.2 Las categorías y el número aproximado de registros de datos personales correspondientes;

26.4.3 El nombre y datos de contacto del director general (u otro punto de contacto donde se pueda obtener más información);

26.4.4 Las consecuencias probables de la brecha;

26.4.5 Detalles de las medidas tomadas, o propuestas para tomar, por la Compañía para abordar la infracción, incluyendo, cuando corresponda, medidas para mitigar sus posibles efectos adversos.

  1. Implementación de la política

Esta Política se considerará efectiva a partir del 25 de mayo de 2018. Ninguna parte de esta Política tendrá efecto retroactivo y, por tanto, solo se aplicará a asuntos que ocurran en o después de esta fecha.

IV. Declaración de Seguridad de Datos de Clientes de Ikonic Technology Ltd

Todos los datos capturados por Ikonic Technology Ltd se procesan para que podamos ofrecerle nuestros servicios.


Medidas de Seguridad de Datos

Ikonic Technology Ltd ha invertido mucho tanto en seguridad física como virtual. Todos los datos relacionados con los clientes se almacenan de forma segura en un entorno seguro in situ o fuera de la sede en centros de datos altamente seguros de nivel empresarial.

Los centros de datos fuera del recinto están protegidos por capas de seguridad de ‘defensa en profundidad’ que incluyen vallas perimetrales, cámaras de vídeo, personal de seguridad, entradas seguras y redes de comunicación en tiempo real. Este modelo de seguridad multicapa se utiliza en todas las áreas de la instalación, incluyendo cada unidad física de servidor.

Los controles técnicos que existen incluyen, pero no se limitan a, los siguientes:

  • El acceso a los servidores está restringido a la red de Ikonic Technology Ltd mediante cortafuegos de hardware dedicados
  • Las listas de acceso en cortafuegos se basan únicamente en puertos abiertos específicos para aplicaciones. Todos los demás puertos están bloqueados
  • Los servidores web son altamente seguros y cuentan con funciones integradas capaces de proteger diversas amenazas
  • Los servidores y PCs están protegidos y escaneados regularmente con los mejores antivirus / spyware / malware actualizados disponibles, que se actualizan conforme a nuestras políticas y procesos de parche
  • Los servidores y PCs cuentan con funciones integradas, por ejemplo, políticas dinámicas basadas en reglas para proteger carpetas y archivos compartidos, y cifrado de disco duro para mejorar la seguridad y gestión de datos
  • La auditoría de seguridad está habilitada como una función de evaluación de riesgos, que ayuda a identificar ataques (exitosos o no) que suponen una amenaza para nuestra red o ataques contra recursos
  • Los datos almacenados se cifran en reposo y en tránsito; esto incluye los archivos almacenados en nuestros servidores y el uso de TLS oportunista, como mínimo, para todo el tráfico de correo electrónico.

Acceso al Sistema

El acceso a los datos está estrictamente controlado mediante nuestros Controles de Acceso Basados en Roles, que se mantienen conforme a nuestras políticas.



Formación y concienciación

Todos los empleados de Ikonic Technology Ltd con acceso a datos personales o de clientes reciben la formación adecuada en protección de datos y seguridad de la información. Esto se apoya con campañas de concienciación para promover las mejores prácticas y la buena gobernanza de la información.

Gobernanza de la Información y Seguridad TI – Preguntas frecuentes


Gobernanza y normas

P: ¿Existe un mecanismo para garantizar que sus empleados y contratistas reciban la formación adecuada en concienciación sobre seguridad de la información al momento de la cita, y actualizaciones regulares de las políticas y procedimientos organizativos, según sea relevante para su función laboral?
R: Sí. Ikonic Technology Ltd ofrece cursos de Protección de Datos, Concienciación de la Información y eLearning para el personal relevante; Esto se apoya con una variedad adicional de comunicaciones sobre protección de datos y seguridad de la información. Los cursos de eLearning incluyen evaluaciones; Se registra y se revisa el bajo rendimiento para asegurar que se comprendan las responsabilidades del personal.

La formación se incorpora como parte del proceso de inducción y se proporciona formación personalizada para roles y departamentos específicos.

P: ¿Existen procedimientos operativos de seguridad que regulan el uso de sus sistemas TIC?

R: Ikonic Technology Ltd tiene políticas, procesos y procedimientos para abordar las siguientes áreas (esto no es exhaustivo):

  • Trabajo desde casa y móvil
  • Protección de datos
  • Seguridad de la información
  • Uso aceptable
  • Gestión de riesgos
  • Gestión de incidentes
  • Gestión de brechas de datos
  • Continuidad del negocio y recuperación ante desastres
  • Gestión de activos
  • Desarrollo de software

Estas políticas están disponibles para todo el personal y se revisan siempre que sea necesario un cambio o, como mínimo, una vez cada 12 meses.

P: ¿Existen políticas y controles para garantizar que los sistemas informáticos estén protegidos contra códigos maliciosos y móviles y se parcheen contra vulnerabilidades conocidas de manera oportuna?

R: Sí, Ikonic Technology Ltd tiene políticas y procesos (incluida la automatización de parches) para garantizar que los sistemas se parcheen contra vulnerabilidades conocidas y protegerlos de amenazas maliciosas.

P: ¿Las políticas y procedimientos de Ikonic Technology Ltd cubren el control, protección, uso seguro y destrucción de los medios de almacenamiento electrónicos?

R: Sí

P: ¿Existen políticas y controles para gestionar los riesgos de trabajar en entornos no seguros?

R: Sí

P: ¿Su empresa tiene a un alto responsable de la seguridad de nuestra información bajo su custodia?

R: La Gobernanza de la Información (incluida la protección de datos y la seguridad de la información) es responsabilidad del Director General. La implementación técnica de la seguridad es responsabilidad de los jefes de TI.

P: ¿Están claramente definidos y documentados los roles y responsabilidades de seguridad de sus empleados conforme a la política de seguridad de la información de su organización?

R: Sí, todas las responsabilidades están definidas y documentadas en todas las políticas dentro del Marco de Gobernanza de la Información, incluyendo Seguridad de la Información, Protección de Datos y la Política de TI.

P: ¿Existe un enfoque corporativo para la gestión de riesgos que permita escalar los riesgos de los proyectos a los registros de riesgos a nivel de programa y/o organización?

R: La gestión de las actividades de gestión de riesgos la lleva a cabo el Equipo de Gestión de TI, incorporando todos los riesgos corporativos en el Registro de Riesgos Corporativos de Ikonic Technology Ltd. La Junta tiene una supervisión total de los riesgos y existen suficientes vías de escalada para gestionar eficazmente cualquier riesgo que esté por encima o fuera del apetito de riesgo de la organización.



Continuidad del negocio / Recuperación ante desastres y copias de seguridad

P: ¿Tienen un BCP (Pan de Continuidad del Negocio) y un DRP (Plan de Recuperación ante Desastres)?

R: Sí, Ikonic Technology Ltd revisa continuamente estos planes al actualizar servicios y procesos para asegurar que todos los aspectos de nuestros servicios estén incluidos en su ámbito de operación. Nuestros datos se almacenan tanto en las instalaciones como de forma remota.

P: ¿Está cifrada la copia de seguridad de los datos y con qué estándar?

R: Los datos de copia de seguridad están cifrados.



Gestión de datos

P: ¿Existe algún proceso para asegurar que los medios se borren de forma segura y a disposición de todos?

R: Todo el hardware físico que contiene datos personales se elimina de forma segura mediante proveedores aprobados de WEEE que son evaluados conforme a los estándares de seguridad de Ikonic Technology Ltd.

P: ¿Se ha asignado un propietario a todos los activos de información que requieren protección?

R: Sí

Evaluación de Seguridad y Gestión de Incidentes

P: ¿Se realizan escaneos de vulnerabilidades de forma regular?

R: Se realizan escaneos de vulnerabilidades regularmente en todos los sistemas clave para garantizar que Ikonic Technology Ltd continúe protegiendo los datos que posee. Esto incluye, pero no se limita a, lo siguiente:

  • Escaneo de puertos
  • Servicios de sondeo
  • Investigación de exploits
  • Pruebas de Capa de Aplicación
  • Pruebas de Fuerza de Contraseña
  • Pruebas y verificación manual de vulnerabilidades
  • Pruebas y verificación manual de debilidades de configuración
  • Pruebas de controles de seguridad en bases de datos

Cualquier riesgo o vulnerabilidad identificada se corrige inmediatamente mediante las acciones correctivas adecuadas.

P: ¿Se realizan evaluaciones de seguridad a intervalos regulares?

R: Se realizan regularmente evaluaciones internas y externas como parte de nuestros programas de seguridad de la información y protección de datos para monitorizar la efectividad de nuestros controles. Las áreas cubiertas incluyen, pero no se limitan a, las siguientes:

  • Seguridad perimetral
  • Control de acceso
  • Zonas seguras y/o armarios para almacenar activos sensibles.

P: ¿Existe algún procedimiento para incidentes de seguridad?

R: Nuestra política y proceso de gestión de incidentes contienen disposiciones adicionales para filtraciones de datos e incidentes de seguridad. Esto incluye la identificación de una brecha/incidente, el alcance establecido, la notificación a terceros/sujetos de datos y todos los esfuerzos de investigación y acciones correctivas.



Desarrollo y seguridad de software

P: ¿Se ha desarrollado la aplicación cumpliendo con algún marco o guía estructurada?

R: Todo el desarrollo de software se realiza adecuadamente e incorpora el principio de “privacidad desde el diseño” para garantizar que todos los aspectos del desarrollo sean seguros y cumplan con las obligaciones legales y las expectativas del cliente relacionadas con la protección de datos y la seguridad de la información.

P: ¿Existe un proceso para gestionar los cambios en los sistemas, es decir, la gestión de la capacidad y la separación de los entornos de prueba?

R: Todo el desarrollo de software se realiza conforme a la Política de Protección de Datos y la Política de Desarrollo de Software de Ikonic Technology Ltd. Estas políticas garantizan que todos los datos se procesen conforme a los requisitos legales y que los entornos de prueba estén separados de los entornos reales. Un Proceso de Control de Cambios se utiliza para supervisar y revisar todos los cambios propuestos en los sistemas; cualquier cambio que afecte a datos personales también se evalúa en función de los requisitos de evaluación de impacto en protección de datos.

P: ¿Se hashean las contraseñas de usuario / cómo se almacenan?

R: Las contraseñas se hashean y cifran.



Controles de acceso y gestión de administradores

P: ¿Existen controles de acceso para garantizar que la información solo esté disponible para los usuarios del sistema que lo requieran?

R: Sí, Ikonic Technology Ltd sigue el principio de Control de Acceso Basado en Roles para garantizar que los datos solo sean accesibles para quienes necesitan acceso como parte de sus actividades principales.

P: Para el acceso a través de Internet, ¿están protegidos adecuadamente los administradores o los accesos privilegiados?

R: Se utilizan diversas tecnologías de autenticación, incluidas las restricciones de IP, para limitar aún más el acceso a los datos.



Trabajo remoto y gestión de dispositivos móviles

P: En relación con los sistemas TIC utilizados para ofrecer vuestro servicio, ¿cuál de los siguientes es cierto?

  • Permitimos el trabajo remoto
  • Permitimos que el personal conecte sus propios dispositivos a nuestros sistemas TIC

R: Existen controles de seguridad y procesos estrictos para garantizar que se minimizen los riesgos del trabajo remoto, incluyendo cifrado de dispositivos, tráfico VPN seguro y el uso de software de gestión móvil para establecer los controles de la organización en dispositivos remotos. Solo se permite el uso de dispositivos aprobados por Ikonic Technology Ltd, en nuestra infraestructura TIC.

Seguridad de red

P: ¿Se definen y aplican los límites de seguridad de red para agrupar usuarios, servicios e información que requieren diferentes niveles de protección?

R: Sí, los permisos y accesos se asignan en función de los roles y responsabilidades.

Q; ¿Existen procesos y controles para garantizar que el equipo y el cableado estén protegidos y mantenidos para preservar la confidencialidad, integridad y disponibilidad de nuestros activos?

R: Sí, estos activos están protegidos para cumplir con las mejores prácticas del sector.



Gestión del personal

P: ¿Se realizan verificaciones de antecedentes a empleados y contratistas que tienen acceso a nuestros activos?

R: Todo el personal se somete a verificaciones rutinarias realizadas antes de su contratación, incluyendo comprobaciones de identificación, derecho al trabajo y verificación de empleo previo.

P: ¿Existen acuerdos de confidencialidad con todo el personal que tiene acceso a nuestros activos?

R: Sí, estos están incluidos en los términos de empleo y en las políticas de la empresa de Ikonic Technology Ltd.

P: ¿Existe un proceso disciplinario para empleados y contratistas que hayan cometido una brecha de seguridad?

R: Sí, cualquier incumplimiento de las políticas y procedimientos de la empresa puede ser objeto de medidas disciplinarias.

P: Tras la finalización del empleo, existe algún proceso para asegurar que se devuelvan los bienes y se revocen los derechos sobre los bienes?

R: Sí, esto forma parte del proceso estándar de gestión del personal.



Procesamiento de datos

P: Si los datos se almacenan fuera de la UE, ¿qué disposición proporcionan para asegurar que cumplen con los requisitos del RGPD para protegerlos?

R: Se imponen estrictas obligaciones contractuales a todos los procesos de datos de terceros; estos también incluyen el derecho de Ikonic Technology Ltd a auditar el cumplimiento de los términos en cuestión. Se realiza una debida diligencia adecuada sobre todos los proveedores potenciales, incluyendo las prácticas y procesos de protección de datos y seguridad de la información.

P: ¿Está registrado en la Oficina del Comisionado de Información?

R: Sí – nuestro número de registro: ZA286720

V. Ikonic Technology Ltd : Aviso de privacidad del personal

Procesamos datos personales relacionados con quienes empleamos para trabajar como parte de nuestra fuerza laboral o que de otro modo estamos contratados para trabajar. Lo hacemos con fines laborales, para ayudar en la gestión del negocio y/o para que las personas puedan ser remuneradas.

Los datos personales que procesamos pueden incluir, pero no limitarse a, lo siguiente:

  • datos relacionados con tu identidad (incluyendo nombre, datos de nacimiento, género, fotografías, pasaporte, número de seguro social, estatus migratorio, estado civil, dependientes),
  • Datos de contacto (dirección comercial y domiciliaria, números de teléfono, direcciones de correo electrónico, datos de emergencia),
  • Detalles laborales (puesto, ubicación de la oficina, condiciones laborales, historial de desempeño y disciplina, enfermedad y festivos),
  • información de antecedentes (currículum vitae, experiencia previa, cualificaciones y certificaciones, comprobación de antecedentes penales (para fines de selección, cuando sea permisible y conforme a la ley aplicable)),
  • información financiera (datos bancarios, datos fiscales, salario, beneficios, gastos),
  • Información informática – información relacionada con tu acceso a nuestros sistemas (datos de acceso, direcciones IP, archivos de registro, acceso/horarios/duración de uso, ubicación).


La recopilación de esta información nos beneficiará mediante:

  • mejorar la gestión de los datos de la plantilla en toda la empresa,
  • que permita el desarrollo de una visión completa de la fuerza laboral y de cómo se despliega,
  • informando el desarrollo de políticas de reclutamiento y retención,
  • Permitir una mejor modelización y planificación financiera,
  • Asegurando el cumplimiento de nuestras políticas y procedimientos y de nuestras obligaciones legales,
  • Que permita el monitoreo de características protegidas seleccionadas.

No compartiremos información sobre ti con terceros sin tu consentimiento a menos que la ley lo permita o nos exija.


Según la legislación de protección de datos, tienes derecho a:

  • objetar el tratamiento de datos personales que probablemente causen, o estén causando daños o angustia,
  • evitar el procesamiento con fines de marketing directo,
  • objetar que las decisiones se tomen por medios automatizados,
  • En determinadas circunstancias, que se corrigan, bloqueen, borren o destruyan datos personales inexactos,
  • reclamar compensación por daños causados por una infracción de la legislación de protección de datos.


Si desea saber más sobre nuestra política de retención de datos y cómo utilizamos sus datos personales, o si desea ver una copia de la información que poseemos, por favor contacte con Chris Perry (Director General: Ikonic Technology Ltd) chrisp@ikonic.com


Si tienes alguna preocupación sobre la forma en que recopilamos o utilizamos tus datos personales, deberías plantearla a nosotros en primera instancia o directamente a la Oficina del Comisionado de Información en https://ico.org.uk/concerns/

Reseñado por Director (Chris Perry): Ene 2026

Get In Touch With Us

Fill in the form below and one of our friendly staff members will connect with you shortly. We look forward to hearing from you.

This form collects your Name, Email, Telephone and Company so that we can add you to our newsletter list for updates on news, events and offers. Checkout our GDPR Policy for more information on how we store data.. To opt-in to us contacting you for this purpose please tick to say how you would like us to contact you.

Ikonic
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.