Privacidad de Datos / Transferencias de Datos Personales
Select Language
  • English
  • español

Transferencias de Datos Personales

Debido a la evolución de la normativa, la transferencia de datos personales es cada vez más complicada para las empresas internacionales. Antes de que tales transferencias tengan lugar, se requieren evaluaciones y medidas específicas, así como la supervisión de su cumplimiento. Este es especialmente el caso de las transferencias internacionales de datos personales. Contamos con un proceso global para asegurarnos de que estamos bien preparados para estos retos y para garantizar que nuestros proveedores y terceros que procesan datos personales se comprometen y ofrezcan garantías suficientes para procesar también los datos personales de acuerdo con dichos requisitos.

Compruebe a continuación cómo aseguramos el cumplimiento de la transferencia de datos personales, así como lo que esperamos de nuestros proveedores y terceros que procesen datos personales.

¿Cómo aseguramos el cumplimiento en la transferencia de datos personales?

Mejoramos y actualizamos continuamente nuestras operaciones mediante nuevos procesos y revisiones para cumplir con los requisitos regulatorios más recientes.

Hemos implementado un proceso interno integral en relación con la contratación en materia de privacidad y las transferencias internacionales de datos personales, el cual es seguido por todo el Grupo ABB. Asimismo, contamos con un conjunto de normas contractualmente vinculantes que regulan cómo se comparten los datos personales dentro del propio Grupo ABB (por favor, consulte el Resumen de las Normas Corporativas Vinculantes de ABB para más detalles).

Nuestro Privacy Management Team (en estrecha colaboración con otras partes interesadas internas, como representantes del negocio, el equipo de seguridad de la información y los responsables de privacidad en cada país) realiza Evaluaciones de Impacto de Transferencias (en inglés, TIAs), en caso de transferencias de datos personales, con el fin de:

  • mapear las transferencias (identificar los países de destino, los tipos de datos y las personas afectadas, así como otros actores, como las organizaciones involucradas en la transferencia y el tratamiento posterior de los datos)
  • establecer el mecanismo de cumplimiento de transferencia adecuado (como las Cláusulas Contractuales Tipo reconocidas bajo la normativa de protección de datos de la UE y Suiza, si es necesario, complementadas con disposiciones y cláusulas adicionales para cumplir con otros requisitos regulatorios)
  • evaluar la legislación y las prácticas de los países de destino relevantes para garantizar que el mecanismo de cumplimiento de transferencias sea efectivo
  • identificar y adoptar medidas de protección de datos
  • cumplir con otros requisitos, cuando corresponda

Los resultados de las TIAs se documentan adecuadamente y se implementan recomendaciones específicas antes de realizar la transferencia de datos personales. No obstante, nuestros esfuerzos no terminan ahí, ya que supervisamos continuamente el cumplimiento y, cuando es necesario, actualizamos nuestras evaluaciones y reaccionamos ante cambios en la situación (por ejemplo, mediante la adopción de medidas adicionales de protección de datos o limitando o incluso terminando las transferencias, si fuera necesario).


¿Qué esperamos de nuestros proveedores y terceros que procesen datos personales?

Esperamos que nuestros proveedores y terceros que procesan datos personales estén bien preparados y cuenten con los conocimientos, la experiencia y los recursos suficientes para procesar los datos personales de forma que cumplan con las leyes y normas de privacidad y que puedan ofrecernos garantías y compromisos jurídicamente vinculantes al respecto antes de compartir y procesar los datos personales.

Esto incluye, pero no se limita a:

  • proporcionar la documentación y la información pertinentes sobre las operaciones con datos personales y los requisitos de cumplimiento de las leyes y normas de privacidad relacionados (como, por ejemplo, avisos o políticas de privacidad, cuando proceda, plantillas de contratos, así como condiciones y disposiciones contractuales específicas), países de destino de los datos personales, riesgos específicos y medidas para garantizar la seguridad y el cumplimiento de las leyes y normas de protección de datos personales.

  • poder demostrar que dispone de personal suficientemente capacitado con responsabilidades específicas en materia de privacidad y seguridad.

  • contribuir a nuestro proceso de evaluación del impacto de las transferencias, así como poder compartir la evaluación pertinente de su propia parte (proveedor/tercero).

  • trabajar con ABB de buena fe para negociar y firmar las disposiciones contractuales adecuadas, incluido, en su caso, un acuerdo de protección o tratamiento de datos con las cláusulas adicionales adecuadas, a fin de garantizar el cumplimiento de las leyes, proteger la privacidad y, al mismo tiempo, proporcionar un equilibrio razonable y justo entre los derechos y obligaciones de ambas partes (aunque en algunas ocasiones utilizamos nuestras propias plantillas, esperamos que nuestros proveedores puedan compartir sus propias plantillas de contrato con antelación para evaluar su nivel de preparación en materia de cumplimiento de la privacidad)

  • franqueza en cuanto a las medidas técnicas y de procesos, disposición a colaborar con nuestro equipo de privacidad y seguridad de la información para aplicar medidas y ajustes específicos para proteger los datos personales y la privacidad de las personas.

Nuestro personal, tecnología y operaciones protegen los datos personales. La privacidad y la protección de datos son valores fundamentales de ABB y están integrados en nuestras políticas corporativas. Para más información, visite: https://new.abb.com/privacy o póngase en contacto con nosotros en privacy@abb.com.
Select region / language