Resumen ejecutivo
El 25 de mayo de 2018, todos los Estados miembros de la UE implementaron el Reglamento General de Protección de Datos (RGPD), una nueva normativa relativa a la privacidad y la protección de datos. El RGPD refuerza los derechos de protección de datos existentes en la UE, añade otros nuevos e introduce un nuevo marco regulatorio basado en la rendición de cuentas. Tras el Brexit, el Reino Unido, que no es miembro de la UE, adoptó el RGPD británico (similar al RGPD) para la protección de datos de sus ciudadanos.
En Celoxis, nos tomamos muy en serio el cumplimiento normativo. En lo que respecta al RGPD y al RGPD del Reino Unido, trabajamos diligentemente para garantizar el cumplimiento de la normativa y ofrecer funcionalidades que permitan a nuestros clientes cumplirla. En las siguientes secciones, detallamos nuestro enfoque para cumplir con la normativa vigente.
Cumplimiento del RGPD por parte de Celoxis
Celoxis ofrece actualmente las siguientes soluciones de software:
- Celoxis - software de gestión de proyectos
- Esta herramienta, disponible en modos de implementación en la nube y en las instalaciones del cliente, ayuda a los clientes a gestionar sus proyectos, recursos, finanzas y colaboración.
- Tuskr - software de gestión de pruebas
- Un servicio basado en la nube que ayuda a los clientes a gestionar sus casos de prueba y sus ejecuciones de pruebas.
Dado que nuestra plataforma y sitio web son utilizados por nuestros clientes para los fines descritos anteriormente, procesamos cierta cantidad de datos personales de nuestros clientes en calidad de Responsable del Tratamiento (para cualquier información personal enviada a través del sitio web) y como Encargado del Tratamiento (para nuestros clientes que envían cierta información personal como parte del uso de nuestras plataformas de software).
Consentimiento del interesado
Como responsable del tratamiento de datos, Celoxis ha actualizado sus políticas de privacidad,política de cookiesy aviso legal sobre el uso de cookies, de conformidad con los requisitos del RGPD y del RGPD del Reino Unido, en su sitio web www.celoxis.com. Celoxis exige a todos los visitantes y usuarios de su sitio web que otorguen su consentimiento inequívoco. Asimismo, Celoxis otorga a dichos usuarios diversos derechos en relación con la modificación, rectificación y supresión de los datos que hayan facilitado.
Como procesadores de datos, también requerimos que los empleados y el personal autorizado de nuestros clientes se registren utilizando sus correos electrónicos para acceder a nuestra plataforma, lo cual se logra a través de nuestro acuerdo contractual con nuestros clientes.
Derechos del interesado y transferencia de datos fuera de la UE y el Reino Unido
Celoxis cuenta con un anexo de procesamiento de datos que cumple con el artículo 28 del RGPD, incluyendo las últimas cláusulas contractuales estándar de la UE, para garantizar una base legal adecuada para las transferencias de datos fuera de la UE. Asimismo, para las transferencias de datos fuera del Reino Unido, Celoxis dispone de mecanismos de transferencia que cumplen con el RGPD británico.
Registro de información conforme al RGPD
De conformidad con el artículo 30 del RGPD de la UE y del RGPD del Reino Unido, cada responsable del tratamiento y representante del responsable del tratamiento debe mantener un registro de todas las actividades relacionadas con la información personal del interesado. Celoxis mantiene un registro del tratamiento realizado por el responsable del tratamiento, tal como exige el artículo 30(1) del RGPD y del RGPD del Reino Unido, así como un registro del tratamiento realizado por el encargado del tratamiento, tal como exige el artículo 30(2) del RGPD y del RGPD del Reino Unido.
Proceso de mitigación y violación de datos
El artículo 33 del RGPD y del RGPD del Reino Unido establece que, ante cualquier posible violación de datos, se debe notificar a la autoridad de control en un plazo de 72 horas desde que se produzca. Celoxis dispone de mecanismos de monitorización de datos suficientes para detectar cualquier violación de este tipo. Al detectar una violación, Celoxis tiene previsto notificar al cliente (responsable del tratamiento) de inmediato, en un plazo máximo de 24 horas. La comunicación se realizará conforme a lo estipulado en el artículo 33. Esto permitirá a nuestros clientes disponer de tiempo suficiente para comunicar la violación a las autoridades competentes.
La promesa de Celoxis sobre el RGPD
En Celoxis, mantener la seguridad, integridad y confidencialidad de los datos de nuestros clientes es nuestra máxima prioridad. Celoxis ya ha tomado las medidas necesarias para garantizar el cumplimiento total del RGPD y del RGPD del Reino Unido. Si tiene alguna pregunta, no dude en contactarnos a través deprivacy@celoxis.com.