EdgeUno Argentina S.A 的个人数据保护
1.目的
向不同的利益相关方提供必要且充分的信息,并建立确保个人数据保护的准则,这些个人数据是通过 EDGEUNO ARGENTINA S.A. 的程序进行处理的。从而履行法律、政策和处理权利人权利的程序,包括收集、存储、使用、流通和删除个人数据的标准。
2.适用范围
本政策必须由所有有权访问EdgeUno客户、供应商和关联方个人信息的员工和协作者遵守。同样,它也适用于向EdgeUno提供个人信息以了解其权利的所有个人。
3.定义
授权: 由数据主体事先、明确和知情同意,用于处理个人数据。
文件、记录、数据库或资料库: 无论如何,指被处理或处理的个人数据的组织集合,无论是电子形式还是非电子形式,无论其形成、存储、组织或访问的方式。
隐私声明: 由控制者为处理其个人数据而针对数据主体生成的口头或书面通信,其中告知其适用的信息处理政策、如何访问这些政策以及拟定处理个人数据的目的。
个人数据:任何指代确定或可确定的自然人或法人实体的类型的信息。例如,包括姓名、姓氏、邮寄地址、电子邮件地址等。
敏感数据: 揭示种族和民族起源、政治观点、宗教、哲学或道德信仰、工会隶属关系以及健康或性生活信息的个人数据。
电子数据:接受电子或自动化处理的个人数据。
数据去关联: 对个人数据的任何处理,使得获取的信息无法与特定或可确定的人关联。
处理受托人:进行个人数据处理的主体,可能是个人数据库的拥有者本人、负责管理个人数据库的人员或根据授权委托书代表个人数据库所有者的其他人。
Habeas Data:宪法保障,赋予每个人知晓、更新、更正和/或删除其在公共或私人数据库中收集和/或处理的个人信息和数据的权利,须符合法律及其他适用法规的规定。
数据处理原则:这些是指导个人数据处理的基本规则,属于法律和/或判例法范畴,并以此确定了针对数据保护权可能争议的解释标准。
文件、记录、数据库或数据银行的责任人:拥有文件、记录、数据库或数据银行的自然人或公共或私人法人实体。
数据主体:本指在国家境内设有法定住所、代表处或分公司的自然人或法人实体,其数据是数据处理的对象。
数据处理:系统性的、电子的或非电子的操作和程序,允许收集、保存、组织、存储、修改、关联、评估、封锁、销毁以及一般处理个人数据,以及通过通信、查询、互联或传输将其转让给第三方。
数据用户:任何出于自身意愿在自有档案、记录或数据库中,或通过连接到这些场所处理数据的个人,无论是公共的还是私人的。
4. 政策和指南
4.1. 责任方
由法定代表人或其指定人员负责执行本政策所述内容。
4.2. 政策
本政策采纳并规定了EDGEUNO ARGENTINA S.A.为履行其社会宗旨过程中收集、处理和/或存储的个人数据适用的规则,无论是以控制者和/或处理者的身份。《隐私和个人数据保护政策》(以下简称《隐私政策》)解释了通过EdgeUno网站、设备、产品、在线服务以及涉及个人数据的场所如何收集、处理和保护个人数据。
4.3.目的
本政策采纳并规定了EDGEUNO ARGENTINA S.A.为履行其社会宗旨过程中收集、处理和/或存储的个人数据适用的规则,无论是以控制者和/或处理者的身份。
本标准包含的规则是根据《25.326号法律》个人数据保护法;以及《1558/2001号法令》,该法令规范了《25.326号法律》个人数据保护法,并符合《阿根廷共和国宪法》第43条第3款规定的个人数据保护保障,从而在EDGEUNO ARGENTINA S.A.处比例地规范这些权利并防止其泄露。
4.4. 适用范围
本标准规定的条款适用于在阿根廷境内处理的个人数据,或当控制者和/或处理者位于阿根廷境外时,根据国际条约、合同关系等适用。本个人信息安全标准包含的原则和规定适用于EDGEUNO ARGENTINA S.A.保管的任何个人数据库,无论是以控制者和/或处理者的身份。
4.5. 收件人
本标准适用并约束以下人员:
• 法定代表人。
• EDGEUNO ARGENTINA S.A.内部员工,无论是管理人员还是非管理人员,负责保管和处理个人数据库。
• 为EDGEUNO ARGENTINA S.A.提供服务的承包商和自然人或法人,无论采用何种合同模式,只要涉及任何个人数据处理,都必须包含此条款。本规定应纳入所有合同。
• 存在法定、合同等法律关系的其他人员。
• 作为个人数据用户的公共和私人个体。其他由法律规定的人员。
4.6. 处理个人数据适用的原则。
EDGEUNO ARGENTINA S.A.的个人数据保护受以下基本原则或规则约束,这些原则决定了与个人数据处理相关的内部流程;这些原则将以和谐、全面和系统的方式解释,以解决在此领域出现的冲突;适用于本政策的原则包括国际标准、阿根廷法律以及发展与个人数据相关权利的阿根廷判例法所确立的原则,此外还包括以下:
1. 合法性原则: 数据档案的建立必须合法,其操作必须遵守本法规定的原则和由此制定的法规。数据档案不得具有违反法律或公共道德的目的。
2. 数据质量原则:
• 为处理目的收集的个人数据必须是准确、适当、相关且不超出其获取范围和目的的数据。
• 数据采集不得通过不正当、欺诈性或违反法律规定的方式进行。
• 处理对象的数据不得用于与其获取目的不同或不兼容的目的。
• 数据必须准确,并在有必要时进行更新。
• 如果数据全部或部分不准确或不完整,当负责档案或数据库知晓相关信息的错误或不完整性质时,应由该负责人删除和替换,或在适当情况下补充这些数据,但这不影响《数据保护法》第16条规定的数据主体权利。
• 数据必须以允许其权利人行使访问权的方式存储。
• 当数据不再是收集时的目的所必需或相关时,应予以销毁。
3. 同意原则: 个人数据的处理,若权利人未提供自由、明确和知情的同意,则属于非法。该同意必须以书面形式,或通过其他可等同于书面的方式记录,具体取决于情况。如果所述的同意与其他声明一起提供,则必须在事先通知数据要求方的情况下,以明确和突出的形式包含数据保护法第6条所描述的信息。当数据来源于不受限制的公共访问来源、为行使国家权力固有职能或基于法律义务收集时,无需同意;如果涉及的数据清单仅限于姓名、国民身份证明、税务或养老保险识别号、职业、出生日期和居住地,或者源于数据的权利人的合同、科学或专业关系,并且对于其发展或履行是必要的;或者涉及金融机构执行的操作及其根据法律21.526第39条规定从客户处接收的信息时,亦无需同意。
4. 信息告知原则: 当收集个人数据时,必须事先以明确和清晰的方式通知其权利人:
• 数据将被处理的目的以及可能的接收者或接收者类别;
• 所涉及的文件、记录、数据库(电子或其他任何类型)的存在,及其负责人的身份和地址;
• 拟定的问卷回答的强制性或可选性质,特别是关于下一条所述数据的部分;
• 提供数据、拒绝提供数据或数据不准确的后果;
• 数据主体行使访问、更正和删除数据的权利的可能性。
5. 数据类别:
• 任何人都不能被迫提供敏感数据。
• 只有在法律授权的公共利益理由下,才能收集和处理敏感数据。当无法识别其主体时,也可用于统计或科学目的。
• 禁止建立存储直接或间接泄露敏感数据的档案、数据库或记录。但这不影响天主教会、宗教协会以及政治和工会组织对其成员进行登记。
• 涉及刑事或行政前科的数据只能由相应的公共当局在法律和规定框架内进行处理。
6. 安全原则: 数据档案的负责人或用户必须采取必要的技术和组织措施,以确保个人数据的安全性和机密性,防止其被篡改、丢失、未经授权查询或处理,并能够检测出无论是出于意图还是无意的信息偏差,无论风险来源于人为行为还是所使用的技术手段。禁止在不具备完整性和安全性技术条件的档案、记录或数据库中登记个人数据。
7. 保密义务: 负责处理个人数据和参与任何阶段的人员都必须对这些信息负有职业保密义务。即使与数据档案所有者的关系结束,此项义务仍然存在。在司法裁决以及涉及公共安全、国防或公共卫生等充分理由的情况下,该义务可以被豁免。
8. 处分: 个人数据只能用于实现与处分人和受让人合法利益直接相关的目的,并需获得数据所有者的事先同意。必须告知其处分的目的,并确定受让人或允许此操作的要素。处分同意是可撤销的,受让人将承担与处分人相同的法律和监管义务,后者应对遵守情况对相关控制机构和数据所有者承担连带责任。
9. 处理个人数据的合法性原则: 由EDGEUNO ARGENTINA S.A.执行的处理活动是一种受监管的活动,必须遵守《个人数据保护法》第25.326号法律以及其他相关规定;
10. 目的原则: 处理必须符合宪法和法律规定的合法目的,并且必须告知数据所有者;
11. 自愿原则: 处理只能在获得数据所有者事先、明确和知情同意的情况下进行。未经事先授权,或没有法律或司法授权豁免同意的情况下,不得获取或披露个人数据;
12. 透明度原则: 处理必须保障数据所有者有权随时、无限制地从数据控制者或数据处理者处获取有关其数据的存在信息;
13. 特殊敏感数据保护: EDGEUNO ARGENTINA S.A.仅在为发展其社会宗旨需要且相关时,才会收集敏感个人数据。每种情况下,必须获得数据主体明确授权,或核实其处理源于合同和/或交易关系框架内,或来自法律授权。从人员招聘过程中获取的敏感个人信息将通过高级安全措施进行保护。
4.7. 数据主体权利。
存储在EDGEUNO ARGENTINA S.A.信息系统中的数据银行所包含的个人性质数据的权利人,根据宪法和法律规定的基本保障,拥有本节所述的权利。
1. 向处理负责方或处理受托方了解、更新和更正其个人数据。除了其他情况外,该权利可用于针对部分、不准确、不完整、分散、具有误导性的数据,或明确禁止处理或未获得授权处理的数据;此权利包括数据主体在这些数据发生变化时更新、更正、删除其个人数据的权力。
2. 要求处理责任人提供授权证明,除非法律明确规定其不是处理的必要条件。在特殊情况下,以下情况无需此授权:
3. 当由公共或行政实体履行法定职能时要求,或根据司法命令。
4. 当涉及公共性质数据时。
5. 在医疗或卫生紧急情况下。
6. 当处理信息是法律为历史、统计或科学目的所授权时。
7. 当涉及与个人民事登记相关的个人数据时。在这种情况下,虽然不需要主体授权,但其他关于个人数据保护的法律原则和规定仍然适用。
8. 应根据要求,由数据处理责任人或数据处理受托人告知您关于其如何使用您的个人数据;
9. 向主管当局提出关于违反适用现行法律规定及其他修改、补充或完善规定的投诉;个人数据主体有权向有管辖权的实体提交投诉和索赔,以及采取相关的行动来保护其数据。在此之前,必须已在 EDGEUNO ARGENTINA S.A. 面前穷尽其权利。
10. 当处理过程中不遵守宪法和法律的原则、权利和保障时,撤销授权和/或要求删除数据。只有当主管当局确定处理责任人或受托人在处理过程中有违反法律和宪法的行为时,才会进行撤销和/或删除;
11. 免费访问其作为处理对象的所有个人数据。此权利包括数据主体获取有关其自身个人数据的全部信息(无论是部分还是完整),关于所施加的处理、处理目的、包含其个人数据的数据库的位置,以及有关这些数据是否经过授权的通信和/或传输等所有信息。
4.8.接收方的义务
当 EDGEUNO ARGENTINA S.A. 或本规定的任何接收方承担其保管下的个人数据处理责任人身份时,应履行以下义务,但这不影响法律及其他管辖其活动的规定:
a. 随时向数据主体保证充分有效的 Hábeas Data 行使。
b. 根据本规范规定的条件,要求并保存由数据主体授予的相关授权副本。
c. 向数据主体充分告知收集的目的以及根据所授予的授权可享有的权利。
d. 在必要的安全条件下保存信息,以防止其被篡改、丢失、查询、使用或未经授权或欺诈性访问。
e. 确保提供给处理方的信息是真实的、完整的、准确的、最新的、可验证和可理解的。
f. 更新信息,及时通知处理方所有关于先前提供数据的最新情况,并采取其他必要措施确保提供给方的信息保持最新。
g. 当信息不正确时进行更正,并将相关内容通知处理方。
h. 根据情况,仅向处理方提供事先根据法律规定获得授权处理的数据。
i. 要求处理方始终尊重数据主体的信息安全和隐私条件。
j. 处理根据本规范和法律规定的咨询和投诉。
k. 制定内部政策和程序手册,以确保充分遵守法律,特别是处理咨询和投诉。EDGEUNO ARGENTINA S.A. 通过采纳本规定履行此义务。
l. 通知数据处理负责人,说明某信息正由数据主体提出异议,且相关程序尚未结束。
m. 根据数据主体的要求,报告其数据的用途。
n. 在发生安全代码违规和存在主体信息管理风险时,通知数据保护当局。o. 遵守主管当局发布的指示和要求
4.9. 数据处理描述和数据库目的
Edgeuno Argentina S.A. 以以下目的收集和处理其客户的个人数据:
a) 合同履行。推广和提供客户合同约定的服务;
b) 向客户、供应商和公司员工、法定代表、经理以及一般代表这些人员提供本 EDGEUNO ARGENTINA S.A. 处理政策和隐私声明的完整和全面的信息,以遵守法律并保障各方权利;
c) 在合同关系相应的有效期内,保存数据银行中报告的信息并进行适当更新;
d) 通知信息权利人关于数据银行信息的转移和传输给获得适当授权的第三方,并遵守法律或主管当局规定的法律保护标准;
e) 通过电子邮件或实体介质发送:
• 服务更新。
• 对公司重要的信息或公告。
• 内部或第三方活动的邀请函。
• 发送公司希望发送的礼品。
• 一般信件和通讯。
• 报价、合同、RFP s、RFI ́s
4.10.投诉流程。
如果数据所有者或其继承人认为数据银行中的信息需要更正、更新或删除,或者发现法律或宪法规定的任何义务可能未履行,他们可以向EDGEUNO ARGENTINA S.A.提出投诉,该投诉将根据以下规则处理:
1.申诉应通过提交给EDGEUNO ARGENTINA S.A.的申请来提出,至少需要包含以下信息:
•处理责任方或处理负责人姓名,申诉人姓名
•申诉人识别号码,申请依据的事实,请愿目的
• 信件发送地址
• 提供您希望主张的文件
2. 如果投诉不完整,将在收到投诉后的五个(5)个工作日内要求相关方补正缺陷。自要求日期起经过两个(2)个月,如果申请人仍未提供所需信息,则视为其放弃了该投诉。如果接收投诉的人员无权解决此问题,应在最多两个(2)个工作日内转交给相应人员,并告知相关方情况。3. 一旦收到完整的投诉,将在不超过两个(2)个工作日内,在数据库中添加一条“投诉处理中”的记录及其原因。该记录必须保留直到投诉得到决定。
3. 处理投诉的最长时间为收到日期后的十五(15)个工作日。如果无法在该期限内处理投诉,将通知相关方延误的原因以及预计处理投诉的日期,该日期在任何情况下不得超过第一个期限到期后的八(8)个工作日。
4. EDGEUNO ARGENTINA S.A.,在发生作为数据处理受托人身份的情况下,将向个人数据的权利人或相关方告知此情况,并将请求传达给个人数据控制者,以便其对提交的查询或投诉请求作出回应。该通信副本将发送给数据所有者或相关方,使其了解个人数据控制者的身份,并相应地了解保障行使权利的主要义务方。
5. EDGEUNO ARGENTINA S.A. 将记录和存储数据所有者或相关方行使任何权利所提出的请求,以及对这些请求的回复。此信息将根据适用于组织的通信规范进行处理。如需向有权机构行使针对数据所有者或相关方的法律行动,必须事先完成查询和/或投诉程序。
4.11. 供应商和客户个人数据库中央登记册
客户个人数据处理
作为商业关系结果收集的客户个人数据,将根据客户授权和设定的目的进行处理。公司内部相应的部门将在EDGEUNO ARGENTINA S.A.的营销、广告和市场推广需求框架内定义这些个人数据的处理方式,并应用此处规定的内容。
供应商个人数据处理
EDGEUNO ARGENTINA S.A.仅会向其供应商索取为选择、评估和执行合同所必需、相关且不过度的资料。当根据法律性质要求EDGEUNO ARGENTINA S.A.披露供应商(作为选拔过程的自然人)的数据时,将按照本规定规定的前提进行,并防止第三方了解所披露信息的目的。EDGEUNO ARGENTINA S.A.将从其供应商处收集员工的个人数据,这些数据必须是必需、相关且不过度的,并且出于安全原因需要分析和评估,需根据与供应商签订的服务特性来确定。EDGEUNO ARGENTINA S.A.收集的供应商员工的个人数据,其唯一目的是核实这些员工的适宜性和能力;因此,一旦验证了这一要求,EDGEUNO ARGENTINA S.A.可以将其信息返还给供应商,除非有必要保留这些数据。
4.12. EDGEUNO ARGENTINA S.A 信息安全政策.
EDGEUNO ARGENTINA S.A.的安全指南基于其构建于现有最佳实践和安全标准下的信息安全政策,并符合现行法规。这些政策必须严格遵守在EDGEUNO ARGENTINA S.A.内部从事任何工作或活动的直接或间接职员。
4.13. 个人数据保护合规责任。
EDGEUNO ARGENTINA S.A.内部个人数据的妥善处理责任在于所有员工。因此,每个处理涉及个人数据业务流程的部门都必须采纳本规定的规则和程序,因为他们是存储在EDGEUNO ARGENTINA S.A.信息系统中的个人信息的保管人。如果对个人数据的法律处理有疑问,应咨询法务部门以确定遵循的指导方针。
法定代表人或其指定的人员作为负责接收和处理所有与个人数据相关的请求、投诉、索赔和查询事宜的人员,具体情况参照第八条规定。客户服务人员将根据法律和本政策处理个人数据方面的咨询和索赔。该部门在涉及个人数据方面的一些特定职能包括:
a.接收个人数据主体提出的请求,处理并回复基于法律或本政策的请求,例如:更新个人数据的请求;了解个人数据的请求;删除个人数据的请求、关于其个人数据使用情况的信息请求、更新个人数据的请求、证明已授予授权的请求(如果该授权符合法律规定)。
b. 回复那些不符合法律规定的个人数据主体提出的请求。联系方式是:Email: legal@edgeuno.com 抄送:法务部
4.14.数据库有效期
数据的处理有效期应与合同关系确定的期限相同。EDGEUNO ARGENTINA S.A.将根据情况对其进行销毁或返还,或者根据法律规定予以保留,并采取技术措施防止不当处理。
4.15.安全措施
在本规范规定的个人数据处理中,EDGEUNO ARGENTINA S.A.将采取物理、逻辑和行政安全措施,这些措施分为高、中和低三个级别,具体取决于所处理的个人数据的关键性可能带来的风险。根据个人数据安全原则,EDGEUNO ARGENTINA S.A.将制定关于这些措施的一般指导方针,所有接收本规范的人员必须遵守。
4.16.处罚
适用于本规范接收者的制裁制度规定于法律25.326号《个人数据保护法》,并由法令1558/2001进行监管,该法案物质化了因不当处理个人数据所承担的风险。任何与个人数据处理相关的调查程序通知,必须立即报告,以便采取措施捍卫本实体的行为,并避免适用阿根廷法律规定的制裁。EDGEUNO ARGENTINA S.A.作为个人数据处理责任方和/或受托方所承担的风险,其接收者不遵守本规范的行为将导致适用的规定中的制裁和/或措施。
4.17.修改
EDGEUNO ARGENTINA S.A. 保留修改本信息处理政策(无论全部还是部分)的权利。如果发生与 EDGEUNO ARGENTINA S.A. 的身份识别和个人数据处理目的相关的实质性变化,这些变化可能会影响内容或授权,EDGEUNO ARGENTINA S.A. 将最迟在实施新政策时通知数据主体。
4.18. 附加信息
要行使上述权利,个人数据主体可以发送其请求至电子邮件 legal@edgeuno.com 并提供允许您确认身份的文件。提交书面申请后,将进行必要的流程以确保尽快完成申请,具体遵循本政策第九条。为确保数据安全,公司可能会要求提供信息以确定申请人是否是个人数据的权利人。EdgeUno 也可能就应用程序提出问题,以确保流程符合数据权利人的申请目的。如需了解更多信息,请联系指定的电子邮件地址。