Política de privacidad
I. DECLARACIÓN Y OBJETIVO
Las leyes aplicables imponen una serie de obligaciones con respecto al tratamiento de datos personales. Superior Essex Group respeta la privacidad de las personas y se compromete a cumplir con las normas legales establecidas por las leyes aplicables en nuestras prácticas comerciales relacionadas con el tratamiento de datos personales.
Asumimos la responsabilidad y nos comprometemos a cumplir con los principios fundamentales de protección de datos y los requisitos básicos establecidos en las leyes aplicables.
Esta Política describe los principios fundamentales de protección de datos que seguimos y refleja nuestro enfoque con respecto al respeto a la privacidad de las personas y la protección de los datos personales.
II. ÁMBITO DE APLICACIÓN
Esta Política se aplica a todos los establecimientos del Grupo Superior Essex en la UE, así como a todos los demás establecimientos del Grupo Superior Essex en la medida en que reciban Datos Personales procedentes de la UE o estén sujetos de cualquier otra forma a las Leyes Aplicables.
Los datos personales se tratarán de conformidad con esta Política y la legislación aplicable.
Esta Política debe leerse junto con las demás políticas de Superior Essex Group que se enumeran en la Sección XIII de la presente Política. Superior Essex Group podrá implementar políticas, procedimientos o prácticas adicionales según sea necesario para cumplir con esta Política o con las leyes aplicables.
La protección de datos es una responsabilidad compartida por todos los empleados y unidades de negocio del Grupo Superior Essex, y se espera que todos ellos conozcan y cumplan los principios y requisitos establecidos en esta Política.
III. DEFINICIONES
Además de los términos definidos en otras secciones de esta Política, los siguientes términos utilizados en el presente documento tienen los significados que se indican a continuación:
- Por «afiliada» se entiende cualquier entidad que esté controlada, total o parcialmente, por la entidad respectiva, que controle a esta o que se encuentre bajo control común con ella.
- Por «leyes aplicables» se entiende el RGPD y cualquier ley nacional que lo transponga en los países del EEE.
- Por «toma de decisiones automatizada» se entiende el proceso de tomar una decisión basada exclusivamente en el tratamiento automatizado —incluida la elaboración de perfiles— de datos personales, que produce efectos jurídicos respecto a un titular de datos.
- Por «responsable del tratamiento» se entiende cualquier persona física o jurídica, autoridad pública, organismo u otra entidad que, por sí sola o conjuntamente con otros, determine los fines y los medios del tratamiento de datos personales.
- Por «sujeto de datos» se entiende la persona física identificada o identificable a la que se refieren los datos personales. Se considera identificable a toda persona física que pueda ser identificada, directa o indirectamente, en particular mediante un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o más factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física.
- «EEE» se refiere al Espacio Económico Europeo, que incluye a todos los Estados miembros de la UE, así como a Islandia, Liechtenstein y Noruega.
- Por «Fecha de entrada en vigor» se entiende el 25 de mayo de 2018.
- Por «empleados» se entiende a los empleados de tiempo completo, los de tiempo parcial, los temporales, los reincorporados, los recontratados, así como a los jubilados y ex empleados, los pasantes y los aprendices.
- El término «establecimiento» implica el ejercicio efectivo y real de una actividad mediante estructuras estables; la forma jurídica de dichas estructuras, ya sea a través de una sucursal o de una filial con personalidad jurídica, es irrelevante.
- «UE» significa la Unión Europea.
- Por «RGPD» se entiende el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos).
- Por «Datos personales» se entiende cualquier información relacionada con un titular de datos. Los datos personales incluyen las categorías especiales de datos personales.
- Por «Política» se entiende la presente Política General de Privacidad.
- Por «responsable de protección de datos» se entiende la persona designada conforme a la Sección XII que figura a continuación.
- Por «elaboración de perfiles» se entiende cualquier forma de tratamiento automatizado de datos personales que consista en el uso de dichos datos para evaluar determinados aspectos personales relacionados con una persona física, en particular para analizar o predecir aspectos relativos al desempeño laboral, la situación económica, la salud, las preferencias personales, los intereses, la confiabilidad, el comportamiento, la ubicación o los movimientos de dicha persona física.
- Por «tratamiento» se entiende cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por medios automatizados o no, tales como la recopilación, el registro, la organización, la estructuración, el almacenamiento, la adaptación o la modificación, la recuperación, la consulta, el uso, la divulgación mediante transmisión, la difusión o cualquier otra forma de puesta a disposición, la alineación o la combinación, la restricción, la supresión o la destrucción.
- Por «violación de datos personales» se entiende una violación de la seguridad que dé lugar a la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado, de manera accidental o ilícita, a los datos personales transmitidos, almacenados o procesados de cualquier otra forma por los sistemas de una entidad.
- Los «datos personales de categorías especiales» incluyen los datos personales que revelen el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas, o la afiliación sindical, así como los datos genéticos, los datos biométricos tratados con el fin de identificar de manera única a una persona física, los datos relativos a la salud o los datos relativos a la vida sexual u orientación sexual de una persona física.
- «Superior Essex Group», «nosotros», «nuestro», «nos» se refiere a Superior Essex Inc., una sociedad de Delaware, registrada en Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808; Essex Solutions Inc., una sociedad de Delaware, registrada en Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808; Superior Solutions Global Inc., una sociedad de Delaware, registrada en Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808; Essex Brownell Inc., una sociedad de Delaware, registrada en Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808; Superior Essex International Inc., una sociedad de Delaware, registrada en Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808; y sus respectivas filiales.
IV. PRINCIPIOS FUNDAMENTALES DE LA PROTECCIÓN DE DATOS
Al tratar datos personales, aplicaremos los siguientes principios fundamentales de protección de datos:
- Procesaremos los datos personales de manera lícita, leal y transparente en relación con el titular de los datos (en adelante, el «Principio de licitud, lealtad y transparencia»);
- Solo recopilaremos los datos personales para fines específicos, explícitos y legítimos, y no los procesaremos posteriormente de manera incompatible con dichos fines (en adelante, el «principio de limitación de la finalidad»);
- Nos aseguraremos de que los datos personales sean adecuados, pertinentes y se limiten a lo necesario en relación con los fines para los que se tratan (en adelante, el «principio de minimización de datos»);
- Nos aseguraremos de que los datos personales sean exactos y, cuando sea necesario, se mantengan actualizados, y de que se tomen todas las medidas razonables para garantizar que los datos personales que sean inexactos, teniendo en cuenta los fines para los que se tratan, se borren o se rectifiquen sin demora (en adelante, el «Principio de exactitud»);
- No conservaremos los datos personales en un formato que permita identificar a los titulares de los datos por más tiempo del necesario para los fines para los que se tratan dichos datos (en adelante, el «principio de limitación de la conservación»);
- Procesaremos los datos personales de conformidad con los derechos de los titulares de datos (en adelante, los «derechos de los titulares de datos»); y
- Nos aseguraremos de que se implementen las medidas técnicas, organizativas y de seguridad adecuadas para proteger los Datos Personales durante su tratamiento, incluida la protección contra el tratamiento no autorizado o ilícito y contra la pérdida, destrucción o daño accidentales (en adelante, el «Principio de Integridad, Confidencialidad y Seguridad»).
A. El principio de limitación de la finalidad
En el curso de nuestras actividades comerciales, recopilamos y procesamos diferentes tipos de datos personales de diversas categorías de interesados con diversos fines. Identificaremos de antemano los fines específicos, explícitos y legítimos, y los documentaremos en nuestros registros de actividades de procesamiento (véase la Sección VIII). Informaremos a los interesados sobre estos fines en el momento en que recopilemos los datos personales por primera vez o tan pronto como sea posible a partir de ese momento (véase la subsección B siguiente), a menos que se aplique una excepción pertinente.
No procesaremos los datos personales que se hayan recopilado con un fin específico para un fin diferente e incompatible, a menos que lo permitan las leyes aplicables.
Si tiene la intención de tratar datos personales con un fin distinto al identificado inicialmente, por favor, consulte con el responsable de protección de datos antes de iniciar la actividad de tratamiento.
B. El principio de legalidad, equidad y transparencia
1. Licitud y equidad
El tratamiento de datos personales solo es lícito si lo permiten las leyes aplicables.
- Solo procesaremos datos personales basándonos en uno de los fundamentos legales admisibles enumerados en las leyes aplicables. Los fundamentos legales para el procesamiento de datos personales en los que nos basamos con mayor frecuencia incluyen, entre otros, los siguientes:
- La necesidad de cumplir un contrato en el que el titular de los datos sea parte;
- La necesidad de cumplir con una obligación legal derivada de la UE a la que estamos sujetos;
- La necesidad para los fines de los intereses legítimos que perseguimos como responsable del tratamiento o que persigue un tercero; y/o
- El consentimiento otorgado por los titulares de los datos.
- Nuestro objetivo es reducir al mínimo la cantidad de categorías especiales de datos personales que procesamos. Solo procesaremos categorías especiales de datos personales si así lo permiten las leyes aplicables; por ejemplo, cuando tengamos la obligación legal de hacerlo o contemos con el consentimiento explícito de los titulares de los datos.
- Identificaremos con anticipación la base jurídica adecuada y la documentaremos en nuestros Registros de actividades de tratamiento (véase la Sección VIII más adelante).
2. Transparencia
De conformidad con la legislación aplicable, antes de procesar los datos personales, proporcionaremos a las personas un aviso de protección de datos en el que describiremos, como mínimo y de manera fácil de entender para los destinatarios, lo siguiente:
- La identidad y los datos de contacto de la(s) entidad(es) del Grupo Superior Essex, que son los responsables del tratamiento pertinentes;
- Las categorías de datos personales que procesamos;
- Los fines para los que tratamos los datos personales y las bases legales para hacerlo;
- A quiénes les revelamos los datos personales;
- Si transferimos los datos personales fuera del EEE (incluido el país de destino y los mecanismos de transferencia utilizados);
- El plazo durante el cual almacenamos los datos personales (o, si eso no es posible, los criterios que utilizamos para determinar dicho plazo);
- Los derechos que los titulares de los datos pueden ejercer con respecto al tratamiento de sus datos personales;
- Si el suministro de datos personales es un requisito legal o contractual, o un requisito necesario para celebrar un contrato, así como si los titulares de los datos están obligados a proporcionar dichos datos y cuáles son las posibles consecuencias de no hacerlo; y
- La existencia de la toma de decisiones automatizada, incluyendo la elaboración de perfiles y, en los casos exigidos por el RGPD, información significativa sobre la lógica utilizada, así como la importancia y las consecuencias previstas de dicho tratamiento para el titular de los datos.
C. El principio de minimización de datos
Implementaremos medidas técnicas y organizativas razonables para garantizar que los Datos personales que procesamos sean adecuados, pertinentes y se limiten a lo necesario para los fines para los que los procesamos.
D. El principio de precisión
Implementaremos medidas técnicas y organizativas razonables para garantizar que todos los datos personales que procesamos sean exactos y se mantengan actualizados. Verificaremos la exactitud de todos los datos personales en el momento de su recopilación y, posteriormente, a intervalos regulares. Tomaremos todas las medidas razonables para destruir o modificar los datos inexactos o desactualizados.
E. El principio de limitación del almacenamiento
Implementaremos medidas técnicas y organizativas razonables para no conservar los Datos personales por más tiempo del necesario para los fines para los que fueron recopilados, o según lo exijan o permitan las Leyes aplicables, y de conformidad con la Política de retención de registros del Grupo Superior Essex. Tomamos todas las medidas razonables para destruir de manera segura, o borrar de nuestros sistemas y registros, todos los Datos personales que ya no sean necesarios.
F. Los derechos de los titulares de datos
Respetamos los derechos que la legislación aplicable otorga a los titulares de datos, en particular:
- Derecho de acceso: el titular de los datos puede solicitar información sobre sus datos personales de los que somos responsables y solicitar una copia de dichos datos.
- Derecho de rectificación: el titular de los datos puede solicitar la rectificación de los datos personales inexactos y que se completen los datos incompletos.
- Derecho a la supresión: el titular de los datos puede solicitar la supresión de sus datos personales si estos son inexactos o se tratan de manera incompatible con los fines que perseguimos.
- Derecho a la portabilidad de los datos: si procesamos datos personales en virtud de un contrato con el titular de los datos o con su consentimiento, el titular de los datos puede solicitar recibir sus datos personales en un formato estructurado, de uso común y legible por máquina, y pedirnos que transfiramos dichos datos a un tercero, siempre que sea técnicamente factible.
- Derecho a la limitación del tratamiento: el titular de los datos puede solicitar que se limite el tratamiento de sus datos personales.
- Derecho de oposición: el titular de los datos puede oponerse al tratamiento de sus datos personales.
- Derecho a presentar una queja: el titular de los datos puede presentar una queja ante una autoridad de supervisión competente de la UE ubicada en su residencia habitual, lugar de trabajo o lugar donde se haya cometido la presunta infracción.
- Derecho a negarse a dar su consentimiento o a retirarlo: el titular de los datos puede negarse a dar su consentimiento para el tratamiento de sus datos personales y puede retirar dicho consentimiento en cualquier momento sin que ello le acarree consecuencias negativas.
- Derecho a no ser objeto de decisiones basadas exclusivamente en el tratamiento automatizado: el titular de los datos tendrá derecho a no ser objeto de una decisión basada exclusivamente en el tratamiento automatizado (es decir, la toma de decisiones automatizada), incluida la elaboración de perfiles, que produzca efectos jurídicos que le afecten o que le afecten de manera similar y significativa, sin perjuicio de las excepciones previstas en el RGPD.
Las leyes aplicables establecen un plazo limitado dentro del cual debemos responder a las solicitudes válidas de los titulares de datos. Cualquier solicitud de un titular de datos debe remitirse de inmediato al responsable de protección de datos (véase la Sección XII).
G. El principio de integridad, confidencialidad y seguridad
Para proteger los datos personales que procesamos, implementaremos medidas técnicas y organizativas razonables contra el procesamiento no autorizado o ilícito de los datos personales, así como contra la pérdida, destrucción o daño accidentales de los mismos.
Dichas medidas incluirán, según corresponda:
- La seudonimización y el cifrado de los datos personales;
- La capacidad de garantizar de manera continua la confidencialidad, la integridad, la disponibilidad y la resiliencia de los sistemas y servicios de tratamiento;
- La capacidad de restablecer la disponibilidad y el acceso a los datos personales de manera oportuna en caso de un incidente físico o técnico;
- Un proceso para probar, analizar y evaluar periódicamente la eficacia de las medidas técnicas y organizativas destinadas a garantizar la seguridad del tratamiento.
V. PROTECCIÓN DE DATOS DESDE EL DISEÑO Y POR DEFECTO
Haremos todos los esfuerzos razonables, tanto en el momento de determinar los medios para el tratamiento como durante el tratamiento mismo, para implementar medidas técnicas y organizativas adecuadas —como la seudonimización— diseñadas para aplicar de manera efectiva los principios fundamentales de protección de datos establecidos en la Sección III de esta Política e integrar las salvaguardias necesarias en el tratamiento a fin de cumplir con los requisitos de las leyes aplicables.
Tomaremos las medidas razonables para implementar las medidas técnicas y organizativas adecuadas, de modo que, de manera predeterminada, solo se traten los datos personales que sean necesarios para cada finalidad específica del tratamiento.
Algunos de los tratamientos que llevamos a cabo pueden generar riesgos para la privacidad y los derechos y libertades de las personas; por lo tanto, cuando así lo exijan las leyes aplicables, realizaremos una evaluación de impacto en materia de protección de datos para evaluar el impacto de las operaciones de tratamiento previstas en la protección de los datos personales, la necesidad y la proporcionalidad de dichas operaciones en relación con los fines, así como los riesgos para los derechos y libertades de las personas afectadas y las medidas previstas para mitigar dichos riesgos.
VI. PRÁCTICAS DE DIVULGACIÓN DE DATOS PERSONALES
Tomaremos las precauciones razonables para permitir el acceso a los Datos personales únicamente a aquellas personas que tengan un propósito legítimo para acceder a ellos y que necesiten dicho acceso para desempeñar sus funciones laborales y, cuando corresponda, con sujeción a las medidas de protección adecuadas.
A. Dentro del grupo
Cuando compartamos datos personales dentro del Grupo Superior Essex, tomaremos las medidas razonables para garantizar el cumplimiento de los principios clave de protección de datos enumerados en la Sección IV de esta Política. Para ello, hemos establecido el Acuerdo Global de Tratamiento y Transferencia de Datos Intragrupo.
B. Terceros
Cuando compartamos Datos personales con terceros, tomaremos las medidas razonables para llevar a cabo la debida diligencia, cuando sea apropiado, y para establecer las garantías contractuales o de otro tipo adecuadas, las cuales, entre otras cosas, contengan disposiciones que aseguren la protección de la integridad, la disponibilidad y la confidencialidad de los Datos personales.
VII. PRÁCTICAS DE TRANSFERENCIA INTERNACIONAL DE DATOS
Cuando transfiramos Datos personales a otro país o territorio, tomaremos las medidas razonables para garantizar que la protección que se les otorga a los Datos personales en el país de origen se aplique a los Datos personales así transferidos y que la transferencia se realice de conformidad con las Leyes aplicables.
A. Dentro del grupo
Transferimos datos personales a entidades del Grupo Superior Essex establecidas fuera del EEE, de conformidad con el Acuerdo Global de Procesamiento y Transferencia de Datos Intragrupo que hemos celebrado con base en las cláusulas contractuales tipo de la Comisión Europea. En ocasiones, las transferencias pueden realizarse mediante mecanismos alternativos de transferencia de datos, como las Cláusulas Contractuales Tipo de la UE, o con base en excepciones legales permitidas.
B. Terceros
Las transferencias a terceros establecidos fuera del EEE solo se realizarán si el tercer país garantiza un nivel adecuado de protección o si se utiliza un mecanismo aceptable de transferencia de datos, como el Escudo de Privacidad UE-EE. UU. para transferencias a organizaciones estadounidenses autocertificadas, las cláusulas contractuales tipo de la Comisión Europea, las Reglas Corporativas Vinculantes, los códigos de conducta y certificaciones aprobados, o en circunstancias excepcionales con base en excepciones legales permitidas.
VIII. REGISTROS DEL TRATAMIENTO
Mantendremos registros actualizados de todas las actividades de tratamiento de datos, de conformidad con la legislación aplicable. Estos registros deberán incluir, como mínimo:
- El nombre y los datos de contacto del responsable del tratamiento;
- Los fines y la base jurídica del tratamiento;
- Una descripción de las categorías de interesados y de las categorías de datos personales;
- Las categorías de destinatarios a quienes se han divulgado o se divulgarán los datos personales, incluidos los destinatarios en países terceros u organizaciones internacionales;
- El mecanismo de transferencia utilizado para transferir datos personales a nivel internacional y el país u organización internacional al que se transfirieron;
- Los plazos previstos para la eliminación de las diferentes categorías de datos personales; y
- Una descripción general de las medidas de seguridad técnicas y organizativas destinadas a proteger los datos personales.
IX. CAPACITACIÓN
Capacitaremos a nuestros empleados sobre nuestras políticas y procedimientos de protección de datos.
X. AUDITORÍA
Desarrollaremos y mantendremos procedimientos de autoevaluación y auditaremos el cumplimiento de esta y otras políticas relacionadas para mitigar y subsanar cualquier incumplimiento.
XI. PREGUNTAS Y QUEJAS
Cualquier pregunta relacionada con esta Política puede dirigirse al responsable de privacidad.
Cualquier persona, incluido el titular de los datos, que considere que se ha infringido esta Política, puede presentar una queja ante el responsable de privacidad.
Si tiene alguna pregunta, inquietud o comentario sobre esta Declaración de privacidad, envíe un correo electrónico a legal@spsx.com o llámenos al 770.657.6485. Puede enviar sus comentarios por escrito a: Departamento Legal de Superior Essex, 5770 Powers Ferry Road, Suite 400, Atlanta, GA 30327.
XII. RED DE PROTECCIÓN DE DATOS
Asignamos las responsabilidades relacionadas con el cumplimiento de las Leyes Aplicables a nivel de la alta dirección, en todas las unidades de negocio, grupos funcionales y regiones geográficas. Cualquier solicitud, pregunta o queja relacionada con esta Política, con las políticas de protección de datos correspondientes o con las Leyes Aplicables también puede dirigirse al Vicepresidente de Recursos Humanos Globales, según corresponda. El Vicepresidente de Recursos Humanos Globales podrá consultar con el Oficial de Privacidad designado para la entidad del Grupo Superior Essex a la que se refiera la solicitud, pregunta o queja.
XIII. POLÍTICAS, NORMAS, DIRECTRICES Y REFERENCIAS RELACIONADAS
Publicaremos en la intranet todas las políticas, normas, directrices y referencias relacionadas.
XIV. INCUMPLIMIENTO
Las infracciones a esta Política que den lugar al uso o la divulgación no autorizados de datos personales pueden dar lugar a medidas disciplinarias que pueden llegar hasta el despido. Además, las personas involucradas pueden enfrentar responsabilidades civiles, contractuales o penales.
XV. MODIFICACIONES A ESTA POLÍTICA
Nos reservamos el derecho de modificar esta Política según sea necesario para reflejar cambios en la legislación, en nuestras prácticas y procedimientos, o en los requisitos impuestos por las autoridades de supervisión.




