FAQ
Ley General de Protección de Datos
¿Qué es LGPD?
La Ley n° 13.709/2018 se conoce como la Ley General de Protección de Datos y tiene como objetivo proteger la privacidad en un mundo cada vez más dinámico e impulsado por los datos.
A través de fundamentos, principios y reglas que deben observar las empresas, organismos públicos y organizaciones de cualquier naturaleza, la intención de la LGPD es promover un entorno para el uso responsable de los datos personales.
¿Qué son los datos personales?
Objeto de protección específica de la LGPD, los datos personales son informaciones que identifican o hacen identificable a una persona física.
La LGPD, por tanto, protege datos de diferentes tipologías utilizados en distintas categorías de tratamiento, tales como:
- Datos de identificación: como tu nombre y un documento de identidad.
- Datos de contacto: como tu teléfono, dirección o correo electrónico.
- Datos profesionales: como tu lugar de trabajo o tu titulación.
- Datos de comportamiento: como historial de navegación en línea, preferencias y consumo.
- Datos geoeconómicos: como geolocalización, nacionalidad e ingresos.
- Datos indirectos: como la matrícula de tu automóvil o la dirección IP de tu computadora.
Algunos datos personales están especialmente protegidos por la ley. Se consideran sensibles, ya que pueden generar riesgos de discriminación, prejuicios o exposición indebida, como información relacionada con orientación sexual, creencias religiosas, afiliación partidista, etnia, datos biométricos e información de salud.
Bases legales para el tratamiento de datos personales
En el contexto de la protección de la privacidad, la LGPD determina que los datos personales solo pueden procesarse cuando existe una base legal que lo autorice.
En otras palabras, los datos personales solo pueden tratarse si están presentes una o más de las siguientes hipótesis:
- Consentimiento para el tratamiento.
- Cumplimiento de obligaciones legales o reglamentarias.
- Tratamiento realizado por la Administración Pública para la implementación de políticas públicas.
- Realización de estudios por organismos de investigación.
- Cuando sea necesario para cumplir contratos o procedimientos preliminares relacionados con un contrato.
- Cuando sea necesario para ejercer derechos en procedimientos judiciales, administrativos o arbitrales.
- Cuando sea necesario para proteger la vida o la seguridad física del titular o de un tercero.
- Para la protección de la salud, en procedimientos realizados por profesionales o servicios de salud.
- Para atender intereses legítimos, respetando los derechos y libertades fundamentales de los titulares.
- Para protección crediticia.
Para los datos sensibles, que cuentan con una protección reforzada por la legislación, las posibilidades de tratamiento son aún más limitadas. Por ello, este tipo de tratamiento debe evaluarse cuidadosamente antes de ser realizado.
¿Cómo se deben manejar los datos de acuerdo con LGPD?
La Ley establece una serie de condiciones y precauciones para que el tratamiento de datos personales se considere legítimo. Entre los fundamentos, principios y reglas de gobernanza establecidos por la legislación, destacamos algunos puntos cruciales:
Transparencia: los agentes de tratamiento de datos deben estar preparados para comunicar de manera clara, objetiva y accesible las actividades que involucren datos personales.
Legitimidad: el tratamiento de los datos debe tener una finalidad previamente definida y estar sustentado en una base legal. El uso de los datos debe ser compatible con la finalidad informada, evitando desviaciones que puedan representar una vulneración de la privacidad.
Seguridad: los datos personales, incluso cuando sean tratados de forma legítima, deben estar protegidos contra accesos indebidos, pérdida, robo, modificaciones no autorizadas, indisponibilidad o uso discriminatorio. Los agentes de tratamiento deben adoptar controles técnicos y administrativos para reducir estos riesgos.
Atención a los titulares: los titulares de datos personales poseen derechos que deben ser respetados por los agentes de tratamiento. Empresas, organizaciones e instituciones deben estar preparadas para atender solicitudes relacionadas con la confirmación de la existencia de tratamiento, actualización o corrección de datos, oposición al tratamiento y revocación del consentimiento, entre otros derechos previstos por la legislación.
Checklist Fácil y Protección de Datos
En Checklist Fácil, la preocupación por el respeto a la privacidad de clientes, socios y colaboradores forma parte de nuestros esfuerzos para cumplir nuestra misión corporativa.
Buscamos ofrecer nuestros servicios sin descuidar la protección de los datos personales, manteniendo nuestro compromiso con un tratamiento legítimo, seguro y eficaz de la información.
Para cumplir con la LGPD, hemos estructurado un programa de gobernanza en privacidad y protección de datos personales orientado a fortalecer una cultura corporativa de protección de datos, asegurar la legitimidad de los tratamientos realizados, reforzar los controles de seguridad y estructurar la atención a los titulares de datos personales.
Responsable y Equipo de Privacidad
Para coordinar las acciones de nuestro programa de privacidad y fortalecer el compromiso de toda la empresa con la protección de datos personales, Checklist Fácil ha creado un equipo de privacidad estructurado en forma de Comité, responsable de deliberar sobre temas relacionados con seguridad y protección de datos.
Este equipo es liderado por nuestro Coordinador de Privacidad, responsable de acompañar las actividades relacionadas con el tratamiento de datos personales en los términos de la LGPD, especialmente de acuerdo con lo previsto en su artículo 41.
Nuestro coordinador es responsable de acompañar el cumplimiento de la LGPD, actuar como punto de contacto con autoridades y titulares de datos, promover una cultura de privacidad y participar en la validación y ejecución de políticas y procedimientos relacionados con la protección de datos personales.
Si deseas obtener más información, puedes contactar a nuestro Coordinador de Privacidad por correo electrónico: privacidade@checklistfacil.com.
¿Cuál es el enfoque de privacidad de Checklist Fácil?
Para cumplir con la LGPD y otras normas de protección de datos, Checklist Fácil definió una estrategia de privacidad que contempla una estructura integral de políticas, procedimientos, recursos y responsables.
Además de formar un equipo de privacidad para coordinar el Programa de Privacidad, realizamos una evaluación de nuestros procesos internos con el objetivo de identificar los datos personales tratados, sus finalidades, las formas de tratamiento y las respectivas bases legales. Este trabajo también permite identificar potenciales riesgos relacionados con la privacidad.
A partir de esta evaluación y de los riesgos identificados, la compañía estructuró políticas y procedimientos destinados a controlar, reducir o eliminar riesgos relacionados con la protección de datos personales.
Estas iniciativas incluyen prácticas de evaluación de impacto sobre la protección de datos, procedimientos para atender los titulares, procesos para la gestión y respuesta a incidentes, planificación de evaluaciones periódicas y evolución continua del programa, entre otras medidas de gobernanza.
¿Cuáles son las finalidades de los datos personales tratados por Checklist Fácil?
Después de realizar un relevamiento de las actividades que involucran datos personales en las diferentes áreas de la empresa, Checklist Fácil identificó las principales finalidades para las cuales puede necesitar tratar determinados datos.
Específicamente en relación con el funcionamiento de la herramienta Checklist Fácil, los datos pueden procesarse para:
- Permitir que Checklist Fácil se relacione con clientes y potenciales clientes mediante correos electrónicos, contactos telefónicos o mensajes directos, incluyendo el envío de contenidos promocionales, propuestas y términos de uso y servicios, además de actividades de cobranza y registro de interacciones en nuestros sistemas de relación;
- Identificar y registrar a los usuarios de Checklist Fácil, garantizando el acceso a las funcionalidades de la plataforma y proporcionando mecanismos de autenticación y seguridad, incluso para prevenir intentos de acceso indebido y permitir la prestación de soporte remoto o, cuando sea necesario, presencial;
- Mantener un registro de las actividades realizadas y permitir la gestión de las relaciones contractuales en interés de Checklist Fácil y de sus clientes, incluso para el eventual ejercicio regular de derechos;
- Compartir con clientes, usuarios y potenciales interesados contenidos promocionales relacionados con nuestros servicios y funcionalidades, cuando entendamos que puedan ser relevantes para dichos contactos y siempre de acuerdo con la legislación aplicable.
¿Quiénes son los agentes de tratamiento en el funcionamiento de Checklist Fácil?
Como desarrolladores y titulares de los derechos sobre la herramienta Checklist Fácil, ponemos el sistema a disposición de nuestros clientes. A partir de la contratación de una licencia de uso, podemos realizar operaciones de tratamiento sobre datos incluidos en la plataforma, entre ellos datos clasificados como personales, de acuerdo con las instrucciones proporcionadas por nuestros clientes y con lo establecido por la LGPD.
En este contexto, Checklist Fácil actúa como operador de los datos ingresados por sus clientes en la plataforma. Esto significa que no corresponde a Checklist Fácil determinar la legitimidad, la base legal o la calidad de los datos insertados en el sistema por cada cliente.
El tratamiento de estos datos será realizado de acuerdo con las instrucciones proporcionadas por el responsable del tratamiento, que en este contexto es nuestro cliente.
Buscamos ayudar a nuestros clientes a realizar el procesamiento de datos de acuerdo con la legislación. Sin embargo, corresponde a cada contratante garantizar que:
- Los datos utilizados e insertados en el sistema poseen una base legítima para su tratamiento.
- Sus usuarios sean conscientes del uso adecuado de estos datos y de las finalidades para las cuales pueden ser utilizados.
- Los datos sean ingresados con calidad y precisión y, cuando sea necesario, permanezcan actualizados para permitir el cumplimiento de solicitudes de los titulares.
- Exista una estructura adecuada para atender los diferentes derechos de los titulares de datos personales.
Como operadores en el tratamiento de datos personales, estamos comprometidos con la adopción de controles de seguridad adecuados y con la mitigación de riesgos relacionados con la privacidad.
¿Los datos están seguros en la plataforma Checklist Fácil?
En la ejecución de actividades de tratamiento de datos y, por tanto, en nuestra actuación como operador de acuerdo con la LGPD, Checklist Fácil se compromete a adoptar medidas técnicas y administrativas de seguridad destinadas a prevenir accesos indebidos, pérdidas, robos, modificaciones no autorizadas e indisponibilidad de datos personales.
La plataforma Checklist Fácil contribuye para que nuestros clientes atiendan las medidas previstas en el artículo 46 de la LGPD, ya que el sistema incorpora mecanismos de seguridad de forma nativa.
Entre las medidas técnicas disponibles en la plataforma se encuentran:
- Gestión de permisos de acceso;
- Usuarios individuales y exclusivos;
- Reglas de complejidad y caducidad de contraseñas;
- Procedimientos para revocación y modificación de accesos;
- Registro de accesos y emisión de informes.
Además, los datos son protegidos mediante mecanismos de cifrado tanto en reposo como durante su transmisión.
Contacto y solicitudes al Coordinador de Privacidad
Si deseas obtener información adicional sobre cómo tratamos los datos personales, nuestro Coordinador de Privacidad está a tu disposición.
Puedes enviar preguntas, quejas o solicitudes al correo electrónico privacidade@checklistfacil.com.