La protección de tus datos es crucial para nosotros, y representa un componente clave de los productos y servicios proporcionados por Personio. Cumplimos con los requisitos de protección de datos de forma rutinaria, en particular los del Reglamento General de Protección de Datos (RGPD) de la UE.
Consejo:
Para obtener más información sobre la protección de datos en Personio, visita el Centro de confianza de Personio. Si tienes preguntas sobre la protección de datos en Personio, ponte en contacto con datenschutz@personio.de.
¿Cuáles son los requisitos del RGPD de la UE?
El RGPD entró en vigor como ley nacional el 25 de mayo de 2018. Su objetivo es reforzar la legislación en materia de protección de datos en toda Europa. También tiene como objetivo crear un marco legal uniforme en toda la UE. Como empresa y proveedor de software, Personio cumple totalmente con el RGPD. Esto significa que tus datos personales están protegidos. Hemos introducido procedimientos técnicos y organizativos para garantizar la seguridad de nuestro procesamiento de datos.
¿Dónde se guardan mis datos?
Personio utiliza Amazon Web Services (AWS) como proveedor de alojamiento. Almacenamos todos los datos de nuestros clientes en servidores con certificación ISO/IEC 27001 en Frankfurt. Los datos no salen de la UE. Los servidores cumplen así nuestros estrictos requisitos para la seguridad física de tus datos. Nuestro responsable de protección de datos y la autoridad de protección de datos estatal han confirmado que el uso de AWS en Alemania cumple con la normativa de protección de datos.
¿Cómo se almacenan mis datos?
Tus datos de Personio permanecen seguros tanto durante el tránsito como en reposo. Obtén más información sobre las políticas de almacenamiento de datos de Personio.
¿Quién puede acceder a mis datos?
Almacenamos todos los datos de forma cifrada y generamos las claves maestras. Esto garantiza que ni AWS ni ningún otro tercero tenga acceso a tus datos. Las claves maestras están protegidas y no son de libre acceso.
En Personio, solo los equipos Product Managers, Customer Success (Éxito del cliente) e Infraestructura tienen acceso a los datos en momentos muy puntuales. Estos equipos necesitan dicho acceso para ayudarte con la configuración inicial de tu cuenta, y para proporcionarte asistencia. La asignación de permisos de acceso y el acceso a los sistemas del cliente siempre se registra. El cliente determina si concede a nuestro personal de asistencia acceso a una cuenta de Personio. Obtén más información sobre el acceso a la asistencia.
¿Dónde puedo encontrar información sobre las políticas de seguridad de datos de Personio?
Obtén más información sobre nuestras políticas de seguridad de datos en el Centro de confianza de Personio.
¿Cómo puedo reforzar o proteger una instancia de Personio?
Creamos nuevas instancias de Personio utilizando las prácticas recomendadas de la industria. No es necesario modificar los ajustes predeterminados de seguridad. Puedes tomar medidas para fortalecer aún más tu instancia, según lo requieran las políticas de seguridad de tu organización:
- Define los roles de empleado con los principios de acceso de privilegios mínimos.
- Activa la autenticación de inicio de sesión único (SSO).
- Activa la autenticación de dos factores (2FA).
- Establece una política de contraseñas seguras.
Además, la función de token de seguridad alerta a los usuarios sobre actividades de sesión inusuales. Esta función siempre está activada y habilitada de forma predeterminada.
¿Cómo demuestra Personio que la aplicación cumple con el RGPD?
Hemos implementado varias medidas para cumplir con las obligaciones del RGPD. Esto incluye ajustes predeterminados y reglas organizativas respetuosas con la privacidad. También contamos con auditorías externas periódicas realizadas por Bitkom Consult para garantizar el cumplimiento del RGPD. Han concluido que nuestro software cumple con los requisitos para el desarrollo y funcionamiento de software de recursos humanos en el marco del RGPD.
Lo mismo se aplica a nuestra gestión de protección de datos cuando procesamos datos personales en nombre de nuestros clientes.
Nos hemos comprometido a mejorar continuamente. Revisamos con frecuencia nuestras medidas para asegurarnos de que se alineen con los estándares técnicos más recientes. Visita nuestras políticas de seguridad para obtener más información.
¿Ha nombrado Personio un delegado de protección de datos?
Personio cuenta con los servicios de Bitkom Servicegesellschaft mbH como responsable de la protección de datos. Bitkom es una consultora de economía digital líder en Alemania. Auditan el cumplimiento de Personio con los requisitos de privacidad de datos.
¿Cómo me ayuda Personio como cliente con nuestra evaluación de impacto de la protección de datos?
Apoyamos a nuestros clientes brindándoles información relevante para la protección de datos. Esto incluye el Acuerdo de procesamiento de datos (DPA) con descripciones de servicio y nuestras Medidas técnicas y organizativas (TOM). Como responsable del tratamiento, puedes utilizarlos de conformidad con el artículo 35 del RGPD de la UE para llevar a cabo la evaluación de impacto de la protección de datos (DPIA). Puedes encontrar el TOM y el DPA en la sección Información de protección de datos de tu cuenta.
¿Dónde puedo encontrar las medidas técnicas y organizativas (TOM)?
Guardamos esta información en nuestro software Personio como única fuente veraz para cumplir con nuestras obligaciones de información. Puedes acceder al TOM en la sección de Información de Protección de Datos de tu cuenta.