Cumplimiento del RGPD
Cómo protegemos sus datos
El 25 de mayo de 2018 entró en vigor el Reglamento General de Protección de Datos (RGPD) de la Unión Europea. Creemos que esto presenta una nueva oportunidad para que los especialistas en marketing fortalezcan su lealtad a la marca al centrarse en la privacidad del consumidor y al mismo tiempo brindar experiencia increíble. Considérelo como la incorporación de la privacidad en la experiencia del cliente, proporcionando avisos de privacidad contextualmente relevantes y ofreciendo opciones que se ajusten a su marca.
¿Qué hace Selzy para cumplir con el RGPD?
Selzy ya cumple con nuestras obligaciones como procesador de datos y controlador de datos. Contamos con una sólida base de controles certificados de seguridad y privacidad por diseño y seguiremos introduciendo mejoras en los productos.
1 – Una base sólida de cumplimiento de seguridad y privacidad
Hemos implementado un conjunto de procesos y controles de seguridad para ayudar a proteger los datos que se nos confían a través de la Política de Privacidad de Selzy. Esto nos ayuda a cumplir con varios estándares y regulaciones de seguridad y privacidad.
Cómo protegemos sus datos
Utilizamos plataformas de hosting en Europa Occidental, EE.UU. y Canadá y ofrecemos 4 niveles de seguridad:
-
Físico
- Toda la información está alojada en servidores en centros de datos certificados.
-
Seguridad de acceso
- Transferencia de datos a través del protocolo seguro SSL (protocolo seguro HTTPS).
- Certificados por Comodo, uno de los principales centros de certificación.
- Todos los datos transmitidos se cifran con una clave de 128 bits como en los principales bancos o sistemas de pago.
-
Seguridad de red
- Switches y firewalls en cada nivel para proporcionar seguridad adicional.
- Transmisión de datos entre hosts a través de conexiones SSL.
- Monitorización permanente de la seguridad de la red.
-
Seguridad de la cuenta personal
- Configuración flexible de derechos de acceso por roles.
- Configuración de acceso a varias funciones: ver contactos, descargar contactos, crear mensajes, enviar email y sms.
- Envío a través de API sin cargar la base de datos de emails del cliente en Selzy.
2 – Privacidad por diseño
Nuestra misión es ayudarle a liberar responsablemente el poder de los datos. Selzy lleva mucho tiempo aplicando la práctica de incorporar un esfuerzo proactivo de desarrollo de productos, también conocido como «privacidad por diseño».
3 – Términos del contrato
Selzy ha actualizado nuestros acuerdos con clientes y proveedores para tener en cuenta los requisitos del RGPD.
4 – Conciencia
Tenemos un grupo de RGPD que incluye representantes de todos los departamentos de la empresa. Hemos sensibilizado al personal al respecto del tema.
5 – Innovación de productos y procesos
Selzy está continuamente atento a sus clientes y buscando formas de simplificar y automatizar aún más nuestra oferta de productos y servicios para apoyar mejor sus necesidades del RGPD. Hemos creado la oficina del Responsable de Protección de Datos para centrarnos en cumplir los requisitos obligatorios del RGPD y permitir que el producto mantenga los máximos niveles de seguridad y privacidad de los consumidores.
6 – Vulneración de datos
Disponemos de procedimientos para detectar, notificar e investigar una vulneración de los datos personales. Todos en la empresa saben que tienen que hacer si se dan cuenta de una violación de datos.
7 – Transferencias de datos
El RGPD restringe las transferencias de datos a países fuera del EEE para garantizar que no se menoscabe el nivel de protección de datos que el RGPD ofrece a las personas. Las organizaciones transfieren Datos Personales procedentes de un país a través de las fronteras cuando transmiten, envían, visualizan o acceden a esos datos en un país diferente.
Solo transferiremos Datos Personales fuera del EEE si se aplica una de estas condiciones:
- la Comisión Europea ha emitido una resolución confirmando que el país al que transferimos los Datos Personales garantiza un nivel adecuado de protección de los derechos y libertades de los Titulares de los Datos;
- existen salvaguardias adecuadas, como normas corporativas vinculantes (BCR), cláusulas contractuales tipo aprobadas por la Comisión Europea, un código de conducta aprobado o un mecanismo de certificación, cuya copia puede solicitarse al RPD;
- el Titular de los Datos ha dado su consentimiento explícito a la transferencia propuesta tras haber sido informado de los posibles riesgos; o
- la transferencia es necesaria por una de las otras razones establecidas en el RGPD, incluido el cumplimiento de un contrato entre nosotros y el Titular de los Datos, razones de interés público, para establecer, ejercer o defender reclamaciones legales o para proteger los intereses fundamentales del Titular de los Datos cuando el Titular de los Datos está física o legalmente incapacitado para dar su Consentimiento y, en algunos casos limitados, por nuestro interés legítimo.