Mejoramos y actualizamos continuamente nuestras operaciones mediante nuevos procesos y revisiones para cumplir con los requisitos regulatorios más recientes.
Hemos implementado un proceso interno integral en relación con la contratación en materia de privacidad y las transferencias internacionales de datos personales, el cual es seguido por todo el Grupo ABB. Asimismo, contamos con un conjunto de normas contractualmente vinculantes que regulan cómo se comparten los datos personales dentro del propio Grupo ABB (por favor, consulte el Resumen de las Normas Corporativas Vinculantes de ABB para más detalles).
Nuestro Privacy Management Team (en estrecha colaboración con otras partes interesadas internas, como representantes del negocio, el equipo de seguridad de la información y los responsables de privacidad en cada país) realiza Evaluaciones de Impacto de Transferencias (en inglés, TIAs), en caso de transferencias de datos personales, con el fin de:
- mapear las transferencias (identificar los países de destino, los tipos de datos y las personas afectadas, así como otros actores, como las organizaciones involucradas en la transferencia y el tratamiento posterior de los datos)
- establecer el mecanismo de cumplimiento de transferencia adecuado (como las Cláusulas Contractuales Tipo reconocidas bajo la normativa de protección de datos de la UE y Suiza, si es necesario, complementadas con disposiciones y cláusulas adicionales para cumplir con otros requisitos regulatorios)
- evaluar la legislación y las prácticas de los países de destino relevantes para garantizar que el mecanismo de cumplimiento de transferencias sea efectivo
- identificar y adoptar medidas de protección de datos
- cumplir con otros requisitos, cuando corresponda
Los resultados de las TIAs se documentan adecuadamente y se implementan recomendaciones específicas antes de realizar la transferencia de datos personales. No obstante, nuestros esfuerzos no terminan ahí, ya que supervisamos continuamente el cumplimiento y, cuando es necesario, actualizamos nuestras evaluaciones y reaccionamos ante cambios en la situación (por ejemplo, mediante la adopción de medidas adicionales de protección de datos o limitando o incluso terminando las transferencias, si fuera necesario).