Página de inicio de OpenText.
Privacidad

Centro de privacidad de OpenText

Declaración de privacidad de OpenText

Como líder en gestión de información empresarial (EIM), OpenText se toma muy en serio la seguridad de la información y la privacidad de los datos. Llevamos mucho tiempo manteniendo las mejores prácticas del sector para incorporar la protección de datos y la privacidad en nuestras prácticas cotidianas, así como ayudando a nuestros clientes a implantar nuestras soluciones y conocimientos para crear sus propios programas sólidos de cumplimiento.

En OpenText, nos esforzamos por crear experiencias personalizadas para quienes se relacionan con nosotros y maximizar el valor para los clientes en cada interacción, equilibrando al mismo tiempo este objetivo con la seguridad, la confianza y el respeto.

OpenText ha establecido un amplio programa de privacidad para garantizar la protección de los datos personales o información personal (Información Personal). Para operar su programa de privacidad actual de manera efectiva, OpenText utiliza un marco de privacidad basado en estándares y regulaciones líderes, incluyendo el Reglamento General de Protección de Datos (GDPR), la Ley de Privacidad del Consumidor de California (CCPA) modificada por la Ley de Privacidad de California (CPRA), así como los estándares de la industria, como el Marco de Madurez de Privacidad de AICPA/CICA, el Marco de Privacidad de Nymity y el Marco de Privacidad del Instituto Nacional de Estándares y Tecnología (NIST).

El programa de privacidad de OpenText está construido sobre un marco de responsabilidad y nuestra declaración de misión es: "Construir y mantener un programa de cumplimiento sostenible de privacidad de datos & que incorpore los derechos de los clientes, el uso ético de los datos y las obligaciones de cumplimiento legal."

Propósito

Esta Declaración proporciona un resumen del Programa de Privacidad Global de OpenText, nuestra gobernanza y las actividades que llevamos a cabo para garantizar que procesamos la Información Personal de forma justa, legal y segura cuando actuamos como controlador y como procesador en nombre de nuestros clientes o consumidores.

A efectos de esta página, utilizamos los siguientes términos del Reglamento General de Protección de Datos (RGPD) para esbozar nuestra estrategia de cumplimiento de las obligaciones aplicables.

  • Responsable del tratamiento: persona física o jurídica, pública o privada, que toma decisiones sobre el tratamiento de Datos Personales.
  • Encargado del tratamiento: persona física o jurídica, designada por el responsable del tratamiento, que realiza el tratamiento de la información personal por cuenta del responsable del tratamiento.
  • Datos personales e información de identificación personal (IIP) "Información personal" tendrá el significado definido en la legislación aplicable sobre protección de datos.

Cumplimiento de la legislación sobre protección de datos y privacidad

En OpenText, nos comprometemos a garantizar el cumplimiento de las leyes de protección de datos y privacidad aplicables en la medida en que se apliquen a OpenText, ya sea como Controlador o como Procesador. Reconocemos la importancia de proteger la información personal que nos confían nuestros clientes, socios y visitantes del sitio web. Las prácticas de OpenText que se detallan a continuación están diseñadas para cumplir los requisitos establecidos por las leyes pertinentes de protección de datos y privacidad, como el Reglamento general de protección de datos (RGPD) y otras legislaciones regionales o nacionales aplicables. La función de Privacidad es responsable de seguir y controlar los cambios en la normativa y la legislación, y de garantizar que el programa de privacidad se revise y actualice periódicamente.

Resumen de nuestro enfoque

Los pilares del programa de privacidad de OpenText para proteger la Información Personal incluyen lo siguiente: la protección de los derechos de los sujetos de datos, privacidad por diseño, la incorporación de términos de privacidad en los contratos, y la implementación y mantenimiento de medidas de seguridad apropiadas para proteger la Información Personal del acceso autorizado, pérdida o mal uso:

Derechos del interesado
OpenText ha implantado políticas y procedimientos que permiten a los interesados ejercer sus derechos individuales con facilidad. Cualquier interesado puede solicitar a OpenText el acceso, corrección, actualización y/o eliminación de su Información Personal, u oponerse al uso o compartición de su Información Personal en determinadas circunstancias y ejercer otros derechos del interesado en línea con la ley de protección de datos aplicable. Para más detalles sobre cómo ejercer sus derechos de privacidad, consulte la Política de privacidad de OpenText.

Privacidad por diseño
OpenText construye la privacidad en cada producto o servicio e incorpora salvaguardas en el diseño y desarrollo de productos, servicios y sistemas desde el principio. Nuestros equipos de desarrollo y gestión de productos colaboran estrechamente con el equipo de seguridad y la función de privacidad para garantizar que se incluyen los conocimientos adecuados en el proceso de desarrollo. Además, se llevan a cabo evaluaciones del riesgo para la privacidad en los proyectos aplicables, las nuevas adquisiciones de sistemas y los cambios de procesos.

Compromisos contractuales
Trabajamos con nuestros clientes para garantizar que las obligaciones de privacidad se incluyan en los compromisos contractuales de nuestros productos y servicios, estableciendo un marco de tratamiento de datos conforme a la normativa. Para obtener más información sobre los acuerdos de procesamiento de datos establecidos por OpenText, proporcionamos acceso tanto a nuestro Acuerdo de Procesamiento de Datos del Cliente como al Acuerdo de Procesamiento de Datos del Proveedor.

Seguridad
OpenText utiliza modelos de prácticas del sector, como las técnicas de seguridad de las tecnologías de la información ISO/IEC 27001 y el marco de ciberseguridad del Instituto Nacional de Normas y Tecnología (NIST). OpenText incorpora el conjunto de controles de seguridad de la información ISO 27002 en el contexto de un sistema de gestión de la seguridad de la información (SGSI) basado en ISO/IEC27001. Para obtener más información, consulte la sección Gobernanza de la información en el sitio web de OpenText. OpenText lleva a cabo auditorías periódicas, como los informes de controles de organizaciones de servicios ("SOC"). Para garantizar que las normas del sector se observan y notifican de forma continua, se dispone de certificados de cumplimiento de ciberseguridad (según corresponda a un servicio) para ISO 27001, ISO 27017, ISO 27018, SOC 1 Tipo II, SOC 2 Tipo II. Los informes de auditoría de terceros para los productos y servicios de OpenText pueden estar disponibles en función del producto o servicio seleccionado.

Conservación de datos
Cuando OpenText es un controlador, hemos desarrollado directrices de retención para proporcionar orientación a nuestros empleados sobre cómo gestionar los registros de OpenText de acuerdo con las prácticas empresariales, operativas y legales. El propósito de estas directrices es garantizar que los registros, documentos y otros materiales necesarios de OpenText se mantengan adecuadamente y, cuando OpenText ya no los necesite, se desechen de forma segura en el momento adecuado (sujeto a cualquier requisito de retención legal u organizativo aplicable). En caso de que OpenText sea un procesador y haya almacenado información personal como parte de los servicios, al final del servicio o servicios, tal y como exige la legislación aplicable, OpenText devolverá y/o eliminará los datos (a menos que la legislación aplicable establezca lo contrario). En algunos casos, el calendario de conservación se definirá en el contrato con el cliente, en cuyo caso se seguirá dicho calendario.

Formación y sensibilización sobre privacidad
OpenText lleva mucho tiempo impartiendo cursos obligatorios de formación sobre seguridad de la información corporativa, protección de datos y cumplimiento normativo, y ética para todo el personal. Los planes de estudios se revisan periódicamente en busca de nuevos contenidos necesarios para concienciar y educar a los empleados sobre sus obligaciones en torno al uso adecuado y la salvaguarda de la información personal. Durante la incorporación, todos los nuevos empleados deben completar estos cursos. Es obligatorio que todo el personal reciba un curso anual de reciclaje.

Política de privacidad

OpenText revisa continuamente las políticas internas y externas pertinentes para asegurarse de que reflejan los nuevos requisitos de privacidad y las actualiza para cumplirlos, incluidas las relativas a Seguridad, TI, Privacidad y RRHH. Consulte la Política de privacidad y la Política de cookies de OpenText en el sitio web de OpenText.

Nuestra Política de Privacidad interna para nuestro personal proporciona a los empleados una visión general de los datos que se recogen sobre ellos, cómo se utilizan y cuál es su papel en el mantenimiento de la seguridad de los datos de la empresa.

Nuestra Política de Privacidad interna para nuestro personal proporciona a los empleados una visión general de los datos que se recogen sobre ellos, cómo se utilizan y cuál es su papel en el mantenimiento de la seguridad de los datos de la empresa.

Registros de actividades de tratamiento

OpenText mantiene registros de actividades de procesamiento (ROPA) para áreas funcionales en las que OpenText procesa Información Personal como Controlador y Procesador en nombre de sus clientes. El ROPA proporciona una visión general de los tipos y categorías de Información Personal procesada por OpenText o por sus (sub)procesadores, categorías de destinatarios, transferencias de datos, lugar(es) de procesamiento, salvaguardas, etcétera. Existen procesos para garantizar que el ROPA se mantiene completo y preciso.

Evaluaciones de impacto sobre la privacidad

OpenText se compromete plenamente a proteger la Información Personal de sus clientes, empleados, proveedores y otras partes interesadas. Nos tomamos muy en serio la privacidad de la información personal y hemos instituido una serie de métodos y controles para garantizar que sabemos qué datos recopilamos y procesamos, y cómo se protegen esos datos. Como parte de este compromiso, OpenText garantiza que, cuando proceda, las actividades empresariales y los proyectos que impliquen el uso de Información Personal estén sujetos a una evaluación de impacto sobre la protección de datos (también denominada "Evaluación de Impacto sobre la Privacidad"). El objetivo de esta evaluación es garantizar que:

  • Se entiende perfectamente el uso que se hace de la información personal.
  • Se examinan cuidadosamente los riesgos para los derechos y libertades de las personas físicas derivados del tratamiento de la información personal.
  • Se establecen medidas adecuadas para mitigar los riesgos para la privacidad durante todo el ciclo de vida del tratamiento.

Gestión de consentimientos

OpenText cuenta con un proceso de gestión del consentimiento que incluye la recopilación del consentimiento para cualquier iniciativa de marketing, incluidos formularios web, eventos y sindicaciones de terceros, para los países en los que se requiere el consentimiento explícito para el marketing B2B. OpenText proporciona opciones de exclusión en todas las comunicaciones de marketing de OpenText, además de incluir un enlace a nuestra política de privacidad cuando la entidad recopila Información Personal.

Transferencias transfronterizas de datos

OpenText es una empresa global y realiza algunas de sus actividades de procesamiento en países fuera de la UE, incluyendo Canadá, Estados Unidos, India y Filipinas. Cuando la Información Personal se procesa fuera de un estado miembro del EEE, el Reino Unido y Suiza, OpenText ha garantizado una de las siguientes salvaguardas: (1) una decisión de adecuación para el país importador, o (2) Cláusulas Modelo de la UE entre los exportadores e importadores. Para obtener más información sobre cómo opera OpenText en relación con las transferencias internacionales de datos, los clientes pueden consultar el documento de posición de OpenText para conocer en profundidad nuestro compromiso con la protección de la información personal durante las transferencias transfronterizas. El documento de posición de OpenText sobre transferencias internacionales de datos está disponible previa solicitud.

Gestión de proveedores

OpenText podrá compartir Información Personal con proveedores que trabajen en nuestro nombre según sea necesario para proporcionar productos y servicios de OpenText. OpenText cuenta con un proceso de diligencia debida cuando subcontrata servicios a proveedores, que incluye la realización de una evaluación de riesgos de seguridad/privacidad si se comparte Información Personal y el establecimiento de las cláusulas de protección de datos adecuadas en el contrato. Si los proveedores operan en países que no se considera que proporcionen un nivel adecuado de protección de datos según lo establecido por el Reglamento General de Protección de Datos ((UE) 2016/679) (GDPR), OpenText implementará las medidas adecuadas con el proveedor para garantizar que las transferencias de datos sean conformes con la normativa de protección de datos aplicable.

Gobernanza y responsabilidad

La estrategia de privacidad de datos de OpenText está dirigida por un equipo global dedicado a la privacidad que informa al Vicepresidente Senior de Seguridad de la Información (CISO). El equipo incluye un Responsable de Protección de Datos (RPD). La oficina del RPD está a su disposición en DPO@opentext.com.


Función de privacidad
La experiencia media de los miembros del equipo de Privacidad en el ámbito de la protección de datos, la privacidad y el cumplimiento normativo es de más de 10 años y varios miembros del equipo cuentan con acreditaciones profesionales como CIPP, CIPM, CISA, CISM o CISSP.

La organización cuenta con el apoyo de una red de expertos internos y externos en la materia.

Registro en las autoridades de protección de datos y privacidad
Cuando procede, estamos registrados con los reguladores de protección de datos y privacidad específicos de cada país, y los registros son revisados y mantenidos por la Función de Privacidad de OpenText.

Cambios en esta declaración de confidencialidad
OpenText se reserva el derecho de actualizar esta Declaración de Privacidad de vez en cuando sin consentimiento previo para incorporar cambios en nuestras prácticas, tecnologías, compromisos de privacidad y cualquier otra consideración relevante. Le recomendamos que revise periódicamente esta Declaración de Privacidad para mantenerse al día sobre las prácticas de OpenText.

Esta Declaración de Privacidad fue revisada por última vez en septiembre de 2023.

Políticas & Procedimientos

Políticas de privacidad de OpenText & Los procedimientos describen las prácticas de procesamiento de datos de OpenText y definen el papel y las responsabilidades de OpenText en relación con la recopilación, el uso y la divulgación de datos personales. Para más información, a continuación se exponen las principales normas y principios que OpenText ha implantado:

La Política de privacidad de OpenText se aplica a OpenText Corporation y a sus filiales, y trata sobre la información personal que recopilamos, utilizamos y compartimos. Esto incluye la información personal recopilada a través de nuestros sitios web y portales ("Sitio web"), nuestros productos, servicios o información personal obtenida de usted directamente, como en persona, por teléfono o correo electrónico, o indirectamente a través de terceros en el curso de nuestro negocio.

La Política de Privacidad de OpenText China aborda cómo procesamos la información personal de los residentes chinos.

Para obtener más información sobre la política de privacidad de OpenText en China, consulte los siguientes enlaces:

La Política de Privacidad del Candidato de OpenText aborda la información que podemos recopilar en relación con nuestra contratación en línea y/o fuera de línea.

La Política de Cookies de OpenText aborda cómo utilizamos las cookies y otras tecnologías similares en nuestros sitios web y aplicaciones móviles.

Proceso de respuesta a incidentes de privacidad: Open Text se compromete a cumplir la normativa local para garantizar el cumplimiento de las legislaciones sobre incidentes e infracciones. Open Text ha definido un Proceso de Respuesta a Incidentes de Seguridad (SIRP) que rige y dirige la respuesta a los Incidentes de Seguridad de la Información. Si se cree que un Incidente de Seguridad de la Información implica el acceso no autorizado a datos/información personal, el SIRP invocará el Proceso de Respuesta a Incidentes y Violaciones de la Privacidad (PIBRP).

Política de solicitud de acceso gubernamental de OpenText: OpenText mantiene una política de acceso gubernamental que define los procedimientos operativos estándar para responder y, en su caso, impugnar las solicitudes de acceso de las autoridades públicas.

Volver al principio ↑

Apéndice sobre tratamiento de datos

Para apoyar a los clientes en sus necesidades globales de cumplimiento de protección de datos, OpenText ha establecido un acuerdo global de procesamiento de datos(Apéndice de Procesamiento de Datos de Open Text) aplicable a los clientes en todas las jurisdicciones cuando OpenText procesa datos personales en nombre y bajo las instrucciones escritas de los clientes en el contexto de los servicios prestados.

Si se ha acordado a nivel de servicios ("Acuerdo"), el Apéndice Global de Procesamiento de Datos sustituirá automáticamente a la anterior versión en línea del Apéndice de Procesamiento de Datos de OpenText, entrando en vigor a partir del 1 de septiembre de 2024.

Los clientes a los que no se aplique lo anterior pueden desear (si procede) seguir confiando en el anterior Anexo de Procesamiento de Datos de OpenText si sigue satisfaciendo sus necesidades de cumplimiento o pueden ponerse en contacto con nosotros para incorporar la DPA Global según proceda.

Si tiene alguna pregunta o necesita más información, visite el Centro de Privacidad o póngase en contacto con nosotros en DPO@opentext.com.

Aquí puede consultar los anteriores APD de OpenText:

Volver al principio ↑