Privacidad y protección de datos integradas en el marco operativo.

CommsPliant mantiene un marco documentado de UK GDPR y protección de datos que cubre cómo se tratan, conservan, suprimen y protegen los datos personales, y cómo se gestionan las responsabilidades de tratamiento de los clientes.

UK GDPR

CommsPliant opera un marco documentado de cumplimiento del UK GDPR que cubre el mapeo de datos, los registros de actividades de tratamiento, los acuerdos de tratamiento de datos, la conservación y supresión, los derechos de los interesados, el cribado de EIPD, la gobernanza de subencargados, la gestión de incidentes y la desvinculación de clientes.

Implementado

Registro en la ICO

Alpha Creative Solutions, que opera CommsPliant, está registrada en la Information Commissioner's Office del Reino Unido.

Vigente

Datos de clientes y uso de datos

Los datos de clientes se tratan para la tarea de comunicación, no se conservan por defecto.

CommsPliant recibe los datos necesarios para generar una comunicación, los trata con esa finalidad y devuelve el resultado completado al cliente.

La información de identificación personal no se conserva por defecto. Si un cliente requiere que CommsPliant almacene comunicaciones completadas o datos de clientes relacionados, esto solo se habilita mediante un acuerdo de conservación separado.

El acceso a los datos de clientes está restringido al personal autorizado y solo cuando es necesario para fines operativos o de soporte controlados.

Implementado

Mapa de datos

CommsPliant mantiene un mapa de datos que muestra cómo se mueven los datos personales y la información del cliente a través del servicio.

Documentado Ver flujo de datos

Registros de actividades de tratamiento

Se mantienen registros de actividades de tratamiento como responsable y como encargado para el tratamiento que CommsPliant realiza en cada calidad.

Documentado

Acuerdo de tratamiento de datos

Existe una línea base aprobada de Acuerdo de tratamiento de datos para la incorporación de clientes. Los detalles de tratamiento específicos del cliente se completan antes de que comience el tratamiento en vivo.

Aprobado

Conservación y supresión

Las reglas de conservación están documentadas por tipo de dato y finalidad operativa.

Los datos personales de clientes utilizados para la generación de comunicaciones no se conservan por defecto. El almacenamiento a más largo plazo de comunicaciones completadas o datos de clientes relacionados se usa solo cuando se acuerda por separado con el cliente.

Aprobado

Derechos de los interesados

Un procedimiento documentado cubre cómo se reciben, evalúan y atienden las solicitudes de derechos de los interesados.

Aprobado

Cribado de EIPD

Los cambios en el tratamiento pueden cribarse para determinar si se requiere una Evaluación de impacto relativa a la protección de datos completa.

Documentado

Desvinculación de clientes y supresión

Un proceso documentado cubre la devolución/exportación y la supresión de datos del cliente cuando finaliza el servicio.

Se ha completado una desvinculación simulada controlada, y la capacidad de purga permanente de inquilinos está implementada y comprobada por Ingeniería.

Comprobado

Gobernanza de subencargados

Los subencargados pertinentes se registran y se revisan por consideraciones de privacidad, seguridad, contractuales y de transferencias internacionales.

Se mantiene por separado una Lista de subencargados orientada al cliente.

Implementado Ver subencargados

Preguntas frecuentes de privacidad

¿Sigue teniendo preguntas?

Si necesita más detalle sobre la posición de CommsPliant en privacidad, protección de datos o UK GDPR, contáctenos y le ayudaremos.

Solicitar más información

Recursos de privacidad

Resource Availability Action
Mapa de datos Controlado · Bajo petición Solicitar acceso
ROPA de responsable Controlado · Bajo petición Solicitar acceso
ROPA de encargado Controlado · Bajo petición Solicitar acceso
Acuerdo de tratamiento de datos Incorporación de clientes Solicitar acceso
Calendario de conservación y supresión Controlado · Bajo petición Solicitar acceso
Procedimiento de derechos de los interesados Controlado · Bajo petición Solicitar acceso
Cribado de EIPD Controlado · Bajo petición Solicitar acceso
Procedimiento de desvinculación, exportación y supresión de clientes Controlado · Bajo petición Solicitar acceso
Registro de riesgos de seguridad y privacidad Controlado · Bajo petición Solicitar acceso
Registro de subencargados y transferencias internacionales Controlado · Bajo petición Solicitar acceso
Aviso de privacidad Público Ver documento

Una solicitud no implica automáticamente que se comparta el documento interno completo. Cuando corresponda, CommsPliant puede facilitar una versión orientada al cliente, un extracto, un resumen o evidencia controlada.