SoftExpert Software S.A. (“SoftExpert” o “organización”) fue fundada el 1 de febrero de 1995 y actualmente es una empresa líder en el sector de tecnología de la información, con el principal objetivo de ofrecer a sus clientes software y servicios enfocados en la mejora continua y la optimización de sus procesos de negocio, transformando la excelencia operativa en una verdadera ventaja competitiva.
El negocio de SoftExpert es la comercialización de productos y servicios para personas jurídicas. Sin embargo, en el desempeño de sus funciones, la organización puede realizar actividades caracterizadas como tratamiento de datos personales. Durante la ejecución de estas operaciones, SoftExpert se compromete a observar los requisitos básicos de seguridad y privacidad definidos por la Ley General de Protección de Datos (“LGPD”).
La privacidad y la seguridad de los datos personales que SoftExpert recopila son de suma importancia. Por esta razón, SoftExpert busca, a través de este documento, demostrar su compromiso con la protección y privacidad de los datos personales, abordando temas como los derechos de los titulares, las formas de uso y los tipos de datos recopilados, las bases legales que legitiman el tratamiento y los medios de contacto para ejercer derechos y comunicarse con SoftExpert.
Este documento es aplicable a todos los titulares de datos personales tratados por SoftExpert, incluidos empleados, clientes, proveedores, socios comerciales y cualquier otra parte involucrada, de acuerdo con las leyes de protección de datos aplicables.
A continuación, se hacen referencia a las normas que adopta este documento:
Para efectos de este documento, se adoptan los siguientes términos y definiciones:
Persona natural/física a quien se refieren los datos personales objeto de tratamiento.
Es la persona física o jurídica, de derecho público o privado, a quien le competen las decisiones sobre el tratamiento de datos personales. Es decir, es el responsable de tomar decisiones relacionadas con la actividad a realizar con los datos personales.
Es la persona física o jurídica, de derecho público o privado que realiza el tratamiento de datos personales en nombre del controlador y de acuerdo con la finalidad determinada por él.
Cualquier información o combinación de información que pueda identificar de manera inequívoca a un titular, es decir, sin dejar dudas.
Dato personal relacionado con el origen racial o étnico, creencias religiosas, opiniones políticas, afiliación a sindicatos u organizaciones religiosas, filosóficas o políticas, datos sobre la salud o la vida sexual, dato genético o biométrico.
Es la persona responsable de actuar como canal de comunicación entre el Controlador, los titulares de los datos y la Agencia Nacional de Protección de Datos, cuando el asunto involucra datos personales.
Cualquier actividad que utilice un dato personal en su ejecución, incluyendo, pero no limitándose a recolección, producción, recepción, clasificación, uso, acceso, reproducción, transmisión, distribución, procesamiento, archivo, almacenamiento, eliminación, evaluación.
La presente Política tiene como objetivo:
SoftExpert espera que esta política ayude a comprender su compromiso con la privacidad de sus clientes y terceros de quienes SoftExpert recopila información.
Según lo previsto en los términos de la legislación aplicable y salvo limitaciones de la misma, los derechos otorgados a los individuos son los siguientes:
Cabe aclarar que el titular de los datos puede ejercer sus derechos mediante comunicación escrita, describiendo qué derecho desea ejercer y puede solicitar aclaraciones sobre dudas sobre el tratamiento. Para ello, debe enviar un correo electrónico a privacy@softexpert.com. SoftExpert responderá a las solicitudes dentro del plazo legal de 15 días, reservando el derecho de prorrogar este plazo, siempre que esté debidamente justificado.
SoftExpert recopila datos personales de las siguientes formas:
SoftExpert utiliza, siempre que sea posible, información anonimizada y agregada con fines que incluyen probar sus sistemas de TI, investigación, análisis de datos, crear modelos de marketing y promoción, mejorar su software y servicios, y desarrollar nuevas funciones y funcionalidades.
En el ejercicio de las actividades comerciales de SoftExpert, esta puede procesar datos personales relativos a individuos que se relacionan, se han relacionado o se relacionarán con la organización, directa o indirectamente, así como datos personales específicos de clientes, socios comerciales, proveedores de servicios, empleados y socios. Dichos datos personales pueden ampliarse, dependiendo del caso específico; sin embargo, SoftExpert trata básicamente:
SoftExpert puede, en determinadas situaciones, tratar datos personales de niños o adolescentes, siempre vinculando este tratamiento a la base legal que lo legitima, según la LGPD.
Ocasionalmente, SoftExpert puede procesar datos personales sensibles. En los casos en que SoftExpert sea el controlador, respetará las disposiciones del artículo 11 de la LGPD, que exige la obtención del consentimiento del titular o, si no hay consentimiento, cuando el tratamiento sea indispensable para el cumplimiento de una obligación legal o regulatoria, el ejercicio regular de derechos, incluso en contrato y en proceso judicial, administrativo o arbitral, la protección de la vida o la integridad física del titular o de terceros, la protección de la salud exclusivamente en procedimientos realizados por profesionales de la salud, servicios de salud o autoridades sanitarias; o para garantizar la prevención de fraude y la seguridad del titular en los procesos de identificación y autenticación de registros en sistemas electrónicos, respetando los derechos mencionados en el artículo 9 de la LGPD, y salvo cuando prevalezcan los derechos y libertades fundamentales del titular que requieran la protección de los datos personales. Las modalidades de datos personales procesados varían según los propósitos y las actividades realizadas.
En los casos en que SoftExpert actúe como procesador, el tratamiento de datos personales estará limitado a la ejecución del servicio en sí, recayendo sobre el controlador de datos la obligación de asociar correctamente la base legal o incluso de obtener el consentimiento adecuado, según sea el caso.
Sin embargo, SoftExpert limita su tratamiento al mínimo de datos personales necesarios para cada proceso.
Dependiendo de la relación legal formalizada, SoftExpert puede ocupar la posición de Controlador o Procesador de datos, de acuerdo con los conceptos indicados en este documento y en conformidad con la LGPD.
De esta manera, cuando corresponde a SoftExpert determinar los fines, los medios y la toma de decisiones en cuanto al tratamiento de datos, la organización será considerada Controladora, como ocurre con los datos personales de sus empleados, por ejemplo.
Cuando SoftExpert realice el tratamiento de datos en nombre de un Controlador, será considerada como Procesador, como en los casos en los que SoftExpert proporciona el servicio de gestión del entorno cloud del cliente. Además, los proveedores de servicios, consultores y socios también pueden actuar como Procesadores de datos cuando realizan alguna operación de tratamiento para clientes de SoftExpert.
Independientemente del papel que desempeñe SoftExpert durante la ejecución de sus actividades, SoftExpert declara, a través de este documento, que tiene buenas prácticas de gobernanza de datos, teniendo en cuenta la naturaleza, el alcance, el propósito, la probabilidad y la gravedad de los riesgos y beneficios derivados del tratamiento de datos.
La LGPD establece, en su artículo 7, las bases que legitiman el tratamiento de datos personales, es decir, enumera situaciones que autorizan la ejecución de actividades consideradas tratamiento de datos. La Ley establece que cada proceso que involucre el tratamiento de datos debe basarse en al menos una base legal que autorice la operación.
SoftExpert puede tratar datos personales basándose en las siguientes situaciones:
Además, SoftExpert invierte, adopta y realiza importantes esfuerzos para implementar medidas técnicas y organizacionales para proteger los datos personales del acceso indebido y no autorizado. Estas medidas y soluciones consideran la naturaleza, el contexto, los riesgos, los fines y los costos en su aplicación.
SoftExpert trata la información personal dentro del territorio nacional y en países con legislaciones similares y equivalentes. En este sentido, cuando SoftExpert realiza el tratamiento de datos transfronterizo, resguarda los derechos de los titulares, así como adopta medidas técnicas y organizativas capaces de proteger los datos personales de los titulares.
Además, SoftExpert puede compartir datos personales para ayudar en investigaciones y prevención de fraudes, siempre que las solicitudes de las autoridades correspondientes cumplan con los requisitos legales, normativos o de procesos legales aplicables.
SoftExpert puede conservar los datos personales que recopila mientras sea necesario para prestar los servicios que pone a disposición de sus clientes y para fines comerciales legítimos y esenciales, como mantener el desempeño de su software, tomar decisiones empresariales sobre características y ofertas basadas en datos, cumplir con sus obligaciones legales y resolver disputas.
Una vez alcanzado el propósito para el que están destinados, dicha información puede ser descartada, salvo que exista otra base legal que justifique la retención de esta información.
SoftExpert se compromete a adoptar las medidas técnicas y organizacionales necesarias para proteger los datos personales que procesa, asegurando que estén resguardados contra accesos no autorizados, destrucción, pérdida, alteración, comunicación indebida o divulgación no autorizada. Aunque nos esforzamos por mantener un alto nivel de seguridad, es importante destacar que ningún sistema es completamente inmune a riesgos.
Para asegurar la protección adecuada, SoftExpert utiliza soluciones que siguen las mejores prácticas técnicas disponibles en el mercado, considerando los costos de implementación, la naturaleza y el contexto del tratamiento de datos, sus fines específicos y los riesgos asociados a los derechos y libertades de los titulares.
SoftExpert también cuenta con la certificación ISO 27001:2022, que certifica la existencia de un Sistema de Gestión de Seguridad de la Información (SGSI). Este sistema incluye políticas, procedimientos y procesos que orientan la protección de la confidencialidad, integridad y disponibilidad de la información. Como parte de este compromiso, se realizan auditorías internas y externas periódicamente por organismos certificadores, garantizando la mejora continua y el cumplimiento de altos estándares de seguridad.
Además, SoftExpert se compromete a notificar de inmediato a los titulares de datos en caso de incidentes de seguridad que puedan causar riesgos o daños significativos a sus derechos y libertades, adoptando todas las medidas correctivas necesarias.
Cabe recordar que, de acuerdo con la Ley General de Protección de Datos (LGPD), SoftExpert no puede ser responsable por eventos ocasionados exclusivamente por terceros o por el propio titular.
Por último, SoftExpert garantiza que los datos personales bajo su gestión se tratan basándose en los principios de confidencialidad, integridad y disponibilidad, en conformidad con los requisitos legales y los estándares de seguridad de la información.
La figura del Responsable de Protección de Datos, también conocida como Data Protection Officer - DPO, es la persona indicada por el Controlador para actuar como un canal de comunicación entre el Controlador, los titulares de los datos y la ANPD.
El Responsable de Protección de Datos/DPO nombrado por SoftExpert es Tatiane Arnhold, que puede ser contactada por correo electrónico en privacy@softexpert.com.
Este Aviso de Privacidad fue actualizado por última vez el 05/10/2024. SoftExpert se reserva el derecho de cambiar este documento en cualquier momento, a su exclusivo criterio o por actualización normativa. Los efectos de las disposiciones de este documento se producirán inmediatamente después de su publicación en el sitio web de SoftExpert.
Para cualquier duda acerca de este documento o de la forma en que la organización trata los datos personales, puede ponerse en contacto con nosotros a través de los siguientes medios: