El GDPR agrega algunos nuevos requisitos sobre cómo las empresas deben proteger los datos personales de las personas que recopilan y procesan. También aumenta las posibilidades de cumplimiento al aumentar la aplicación e imponer multas más altas por infracción. Más allá de estos hechos, es simplemente lo correcto. En Visitly, creemos firmemente que la privacidad de sus datos es muy importante y ya contamos con sólidas prácticas de seguridad y privacidad que van más allá de los requisitos de esta nueva regulación.
¿Por qué es eso importante?
El GDPR agrega algunos nuevos requisitos sobre cómo las empresas deben proteger los datos personales de las personas que recopilan y procesan. También aumenta las posibilidades de cumplimiento al aumentar la aplicación e imponer multas más altas por infracción. Más allá de estos hechos, es simplemente lo correcto. En Visitly, creemos firmemente que la privacidad de sus datos es muy importante y ya contamos con sólidas prácticas de seguridad y privacidad que van más allá de los requisitos de esta nueva regulación.
Adición de procesamiento de datos
Ofrecer un procesamiento de datos (DPA) adherido a los clientes que recopilan datos de personas en la UE. DPA ofrece términos contractuales que cumplen con los requisitos de GDPR y reflejan los compromisos de privacidad y seguridad de datos con los clientes. El DPA se finalizará y entrará en vigor el 25 de mayo, al incorporarlo a los Términos de Servicio. No habrá necesidad de ninguna acción por parte de los clientes actuales de Visitly.
Para garantizar que no se nos imponga ningún término más allá de lo que se refleja en el DPA y los Términos de servicio, no podemos aceptar firmar los DPA de los clientes. Como equipo pequeño, no podemos hacer cambios individuales en el DPA porque no tenemos un equipo legal en el equipo. Cualquier cambio en el DPA estándar requeriría asesoramiento legal y muchas discusiones que tendrían un costo prohibitivo para nuestro equipo.
Formación y sensibilización
Formamos un equipo central de privacidad de líderes de cada área del negocio de Visitly, encabezado por el Oficial de Protección de Datos (DPO) interno. Los representantes de este grupo son gerentes de proyecto que se asegurarán de que se cumplan todos los requisitos de GDPR, desde el marketing hasta la ingeniería y las operaciones de personal. El equipo se reúne una vez al mes para discutir el progreso actual hacia la preparación de GDPR y continuará haciéndolo después de la fecha límite del 25 de mayo. Este equipo también es responsable de desarrollar el programa de capacitación de concientización de Visitly GDPR y de validar que todos en Visitly entiendan y se mantengan al día con la regulación actual.
Asentimiento
Actualizar la política de cookies para proporcionar total transparencia sobre lo que se está configurando cuando visita el sitio y cómo se está utilizando. En la página de política de cookies, también puede leer sobre los pasos que puede seguir para controlar cómo su navegador maneja las cookies.
Inventario de datos
Revisar e identificar todas las áreas de Visitly donde estamos recopilando y procesando datos de clientes; categorizar e inventariar todo, desde cookies hasta conversaciones de mesa de ayuda. Utilizando esta matriz, validamos la base legal para recopilar y procesar datos personales y verificamos que estamos aplicando las salvaguardas de seguridad y privacidad adecuadas en toda la infraestructura y el ecosistema de software. La Política de privacidad identifica lo que estamos haciendo con los datos que recopilamos y cómo gestionamos el consentimiento.
Actualizaciones de los acuerdos de proveedores externos
Estamos revisando la lista de proveedores externos y llevando a cabo un análisis en profundidad de su cumplimiento de GDPR. Ya tenemos DPA en su lugar con la mayoría de los proveedores que ofrecen una versión firmada, mientras que otros están adoptando el mismo enfoque que nosotros y haciendo que DPA se acepte automáticamente como parte de los Términos de servicio el 25 de mayo.
Términos de servicio y política de privacidad claros y concisos
En Visitly, practicamos la transparencia internamente y creemos que la transparencia se extiende a nuestros clientes. Con los Términos de servicio y la Política de privacidad actualizados, describimos abiertamente qué datos personales estamos recopilando y procesando, por qué, cómo los usamos, con quién los compartimos y cuánto tiempo los almacenamos. Siempre nos esforzamos por mantener el lenguaje en los Términos de servicio y la Política de privacidad lo más claro posible y actualizamos estos avisos para describir cómo respetamos y protegemos sus datos personales. Esperamos que lo encuentres conciso, transparente, inteligible y de fácil acceso.
Derechos individuales del interesado: acceso, portabilidad y eliminación de datos
Estamos comprometidos a ayudar a los clientes a cumplir con los requisitos de derechos de los titulares de datos GDPR. Visitly procesa o almacena todos los datos personales de proveedores totalmente controlados y que cumplen con DPA. Almacenamos todas las conversaciones y datos personales durante un máximo de 6 años a menos que se elimine su cuenta. En este caso, descartamos todos los datos de acuerdo con los Términos de servicio y la Política de privacidad, pero no los conservaremos durante más de 60 días.
Evaluación de riesgos (evaluaciones de impacto de protección de datos)
Tener un proceso de evaluación de impacto de protección de datos (DPIA) administrado es un requisito para GPDR. Un proceso de DPIA es simplemente una forma de ayudarnos a identificar y minimizar los riesgos de protección de datos de un proyecto. El equipo de ingeniería de Visitly siempre ha experimentado la debida diligencia de seguridad y privacidad al tomar decisiones sobre herramientas e implementación, por lo que este requisito es fácil para nosotros. Cada vez que introducimos un cambio en la forma en que manejamos los datos personales, pasamos algún tiempo discutiendo el impacto potencial en los clientes de Visitly y los posibles riesgos de privacidad y seguridad de los datos personales. Si se identifica algún riesgo, no importa cuán pequeño sea, los equipos de productos e ingeniería colaboran en una solución que mitigará el riesgo de privacidad y seguridad de datos para cualquier persona que interactúe con la plataforma Visitly.
Gestión de infracciones
Ya contamos con un plan de gestión e informes de infracciones para cumplir con las regulaciones de GDPR con respecto al proceso de referencia y los requisitos de notificación de los interesados.
Requisitos del sistema:
CPU: procesador de doble núcleo de 1,8 GHz
RAM: 2 GB
HDD / SSD: 50 GB de espacio libre en la unidad principal
Sistema operativo: Microsoft Windows 10, Microsoft Windows 8 de 32 bits, Microsoft Windows 7 de 32 bits y Microsoft Windows Vista de 32 bits
Resolución: 1024×768
Sistemas operativos compatibles
Mac OS X 10.5 x (Leopard), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.7 (Lion), Mac OS X 10.7 (Mountain Lion), OS X 10.9 (Mavericks) y Mac OS X 10.10 (Yosemite)
Requisitos de hardware
Memoria - 1 GB de RAM y más
Espacio libre en disco - 50 MB
Tipo de sistema: sistema operativo de 32 bits y 64 bits
¿No sabe qué software necesita o no ha encontrado lo que busca? Tenemos un equipo listo para ayudarlo a elegir el software adecuado para su empresa