Traducción con fines informativos: prevalece la versión en inglés.
Política de protección de datos
Los principios organizativos y las salvaguardas que Linework debería aplicar al tratamiento de datos personales.
1. Finalidad
Esta Política de protección de datos establece el marco organizativo para proteger la información personal tratada por Linework. Complementa la Política de privacidad.
2. Principios
Linework debería aplicar, cuando proceda, los principios de licitud, lealtad y transparencia; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; integridad y confidencialidad; y responsabilidad proactiva.
3. Gobernanza y responsabilidades
Linework debería asignar responsabilidades claras en materia de privacidad y seguridad, mantener registros de las actividades de tratamiento cuando sea obligatorio, revisar a los proveedores, gestionar los derechos de acceso e impartir la formación adecuada. Si se requiere o se mantiene un DPO, este debería contar con la independencia exigida por la legislación aplicable.
4. Control de acceso y seguridad
La información personal debería protegerse con medidas técnicas y organizativas adecuadas, incluidos el acceso con privilegios mínimos, la autenticación, el desarrollo seguro, el cifrado cuando proceda, el registro de actividad, las copias de seguridad, la gestión de vulnerabilidades y la respuesta a incidentes.
5. Ciclo de vida de los datos
La información personal debería recopilarse para fines definidos, consultarse solo cuando sea necesario, conservarse de acuerdo con calendarios documentados y eliminarse de forma segura o anonimizarse cuando ya no sea necesaria, sin perjuicio de las obligaciones legales.
6. Proveedores y encargados del tratamiento
Los terceros que traten información personal deberían estar sujetos a la diligencia debida, a los contratos y a la supervisión continua de riesgos adecuados, cuando sea necesario.
7. Tratamiento internacional
El tratamiento transfronterizo debería evaluarse y respaldarse con un mecanismo jurídico y unas garantías adecuados, cuando sea necesario.
8. Solicitudes de los interesados
Linework debería mantener procedimientos para recibir, verificar, registrar y responder a las solicitudes relativas a la privacidad dentro de los plazos exigidos por la legislación aplicable.
9. Incidentes relativos a los datos
Linework debería mantener un proceso de respuesta a incidentes que abarque la contención, la investigación, la evaluación de riesgos, la documentación y la notificación a los reguladores y a las personas afectadas cuando lo exija la ley.
10. Privacidad desde el diseño
Los nuevos productos y los cambios importantes deberían tener en cuenta la privacidad y la seguridad desde la fase de diseño y utilizar una Evaluación de Impacto relativa a la Protección de Datos o una evaluación de riesgos equivalente cuando sea necesario.
11. Registros y auditorías
Las políticas, los registros de las actividades de tratamiento, las evaluaciones de riesgos, las revisiones de proveedores y los registros de formación y de incidentes deberían mantenerse según corresponda y revisarse periódicamente.
12. Contacto
Antes de la publicación, Linework debería añadir el contacto actual de privacidad/DPO y la vía de escalado.