Política de Protección de Datos - Gauss Control México

1. Introducción y Marco Legal

En Desert Point S.A. de C.V. (“Gauss Control), estamos fuertemente comprometidos con la protección de su privacidad y el derecho a la autodeterminación informativa. La presente Política rige el tratamiento de la información personal en estricto cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (“LFPDPPP”) y su Reglamento.

El tratamiento de sus datos se rige bajo los principios rectores de licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad.

La presente Política tiene por objeto establecer los principios, lineamientos y responsabilidades aplicables al tratamiento de datos personales realizado por Gauss Control. Asimismo, resulta aplicable a colaboradores, directivos, contratistas y terceros que participen en actividades de tratamiento de datos personales.

LFPDPPP:   Ley de Protección de Datos Personales en Posesión de los Particulares.

SGSI:  Sistema de Gestión de Seguridad de la Información según ISO 27001.

Derechos ARCO: (Acceso, Rectificación, Cancelación y Oposición) son las facultades legales que permiten a las personas tener el control de sus datos personales. Garantizan el poder de conocer qué información tiene una empresa sobre ti, modificarla si es incorrecta, eliminarla o negarte a su tratamiento.

La Dirección designará al Oficial de Protección de Datos, encargado de coordinar los controles de seguridad y asegurar el cumplimiento de la LFPDPPP. Sus funciones principales incluirán la atención oportuna de solicitudes de derechos ARCO y la mitigación de riesgos en el tratamiento de datos.

Para efectos legales, es fundamental distinguir el rol que asume Gauss Control frente a los datos personales:

  • Responsable del Tratamiento: Cuando usted interactúa de forma directa con nosotros (por ejemplo, al visitar nuestro sitio web, completar un formulario de contacto o ser colaborador directo), Gauss Control actúa como «Responsable», decidiendo sobre el uso y protección de sus datos.

 

  • Encargado del Tratamiento: En la prestación de nuestros servicios tecnológicos corporativos (tales como Gauss Alert, Cognus o Gauss Fleet), Gauss Control actúa como «Encargado». Esto significa que procesamos la información de conductores y operadores única y exclusivamente por cuenta y bajo las instrucciones de su empleador (nuestro cliente corporativo), quien funge legalmente como el «Responsable» de la base de datos.

Gauss Control celebrará los contratos que resulten necesarios con encargados y sub encargados que establezcan obligaciones de confidencialidad, seguridad de la información y protección de datos personales. Se rige a través de nuestro SGSI.

Gauss Control implementará procedimientos para identificar, atender, documentar y, en su caso, notificar vulneraciones de seguridad. Se rige a través de nuestro SGS.

Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades aplicables y obligaciones legales.

Gauss Control promoverá programas de capacitación periódica para las personas que intervengan en el tratamiento de datos personales. Se rige a través de nuestro SGSI.

Gauss Control podrá realizar revisiones o auditorías periódicas de sus procesos y controles de privacidad para fortalecer su programa de cumplimiento.

En el desarrollo y prestación de sus servicios, Gauss Control podrá tratar distintas categorías de datos personales, ya sea actuando como Responsable o como Encargado, según corresponda en cada caso.

Los datos personales tratados por Gauss Control podrán incluir, de manera enunciativa más no limitativa:

  • Datos de identificación.
  • Datos de contacto.
  • Datos laborales.
  • Datos de autenticación y acceso a plataformas.
  • Datos relacionados con la operación y monitoreo de vehículos o equipos.
  • Datos generados por los sistemas y dispositivos tecnológicos utilizados en la prestación de los servicios.

 

Asimismo, dependiendo del servicio contratado por el cliente y de la configuración de los dispositivos o plataformas utilizadas, Gauss Control podrá tratar categorías de datos personales sensibles, incluyendo información biométrica y determinada información relacionada con la condición física o el estado de salud de los titulares, cuando ello resulte necesario para la prevención de riesgos, la seguridad operativa o la prestación de los servicios contratados.

Gauss Control se encargará que el tratamiento de datos personales se limite a aquellos datos que resulten adecuados, relevantes y estrictamente necesarios para cumplir con las finalidades autorizadas, observando en todo momento los principios y deberes previstos en la legislación aplicable.

Cuando Gauss Control actúe como Encargado, el tratamiento de los datos personales se realizará exclusivamente conforme a las instrucciones documentadas del Responsable y a los términos establecidos en los instrumentos contractuales correspondientes.

Se puede encontrar en la  información que maneja el Área de Gobierno del Dato.  Al igual que la clasificación de datos datos personales sensibles y niveles de Riesgo.

Gauss Control ha establecido y mantiene medidas de seguridad administrativas, técnicas y físicas adecuadas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o el uso, acceso o tratamiento no autorizado, adaptándonos al desarrollo tecnológico y a la sensibilidad de los datos.

Toda persona que intervenga en cualquier fase del tratamiento de los datos personales en Gauss Control está sujeta a un estricto deber de confidencialidad, obligación que subsiste de manera indefinida aun después de finalizar su relación jurídica con nosotros. En caso de producirse una vulneración de seguridad que afecte de forma significativa sus derechos, Gauss Control (o su empleador, según corresponda) le notificará de forma inmediata.

Usted tiene derecho en todo momento a ejercer sus Derechos ARCO:

  • Acceso: Conocer qué datos personales tenemos y las condiciones de su tratamiento.
  • Rectificación: Solicitar la corrección de sus datos si son inexactos o incompletos.
  • Cancelación: Solicitar que sus datos sean eliminados de nuestros sistemas.
  • Oposición: Oponerse, por causa legítima, al tratamiento de sus datos.

Nota sobre la Cancelación: De acuerdo con el artículo 24 de la LFPDPPP, la cancelación de datos personales dará lugar a un periodo de bloqueo legal. Durante este tiempo, los datos se conservarán aislados con el único propósito de determinar posibles responsabilidades legales y contractuales, procediendo a su supresión o destrucción segura una vez finalizado el plazo de prescripción.

¿Cómo ejercerlos? Si Gauss Control actúa como Responsable de sus datos (ej. usuarios web), envíe su solicitud detallando el derecho que desea ejercer al correo, pd@gausscontrol.com. Si Gauss Control actúa como Encargado (conductores o empleados de nuestros clientes), usted deberá ejercer sus derechos ARCO directamente ante el departamento de recursos humanos de su empleador (el Responsable), y nosotros acataremos la instrucción de modificación o cancelación que ellos nos indiquen.

Gauss Control podrá comunicar datos personales a terceros o permitir que terceros participen en actividades de tratamiento de datos personales cuando ello resulte necesario para la prestación de sus servicios, el cumplimiento de obligaciones legales o contractuales, o para el desarrollo de sus actividades operativas.

Cuando terceros traten datos personales por cuenta de Gauss Control y siguiendo sus instrucciones, dicha relación será considerada una remisión o tratamiento por Encargado. En estos casos, Gauss Control implementará mecanismos contractuales y organizacionales destinados a garantizar la confidencialidad, seguridad y adecuada protección de los datos personales.

En caso de realizarse transferencias de datos personales a terceros distintos de los encargados, dichas transferencias deberán realizarse de conformidad con la legislación aplicable y observando medidas de seguridad apropiadas para la protección de la información.