Documento plantilla pendiente de revisión legal
Este texto es una estructura base. Los campos resaltados deben completarse con los datos reales de Nexusoft, y el contenido debe ser revisado por asesoría legal y adaptado a la normativa aplicable en [PAÍS / JURISDICCIÓN APLICABLE] antes de su publicación.
01Nuestro compromiso
En Nexusoft desarrollamos software que conecta canales, sistemas y operaciones. Eso significa que, en muchos proyectos, nuestras soluciones procesan información de clientes finales, equipos y procesos internos. Entendemos esa responsabilidad y la incorporamos a la forma en que diseñamos, construimos y mantenemos cada solución.
Nuestro objetivo es que cada empresa con la que trabajamos pueda confiar en que sus datos se tratan con cuidado, con propósitos claros y con medidas de protección adecuadas.
02Principios de tratamiento
Estos principios guían el tratamiento de datos personales en nuestro sitio y en nuestras soluciones:
Licitud y transparencia
Tratamos datos con una base legítima y explicamos de forma clara cómo y para qué.
Finalidad determinada
Usamos los datos solo para los fines informados al momento de recopilarlos.
Minimización
Pedimos únicamente la información necesaria para cada propósito.
Exactitud
Procuramos mantener los datos actualizados y corregimos los que sean inexactos.
Limitación del plazo
Conservamos la información solo durante el tiempo necesario.
Confidencialidad e integridad
Protegemos los datos frente a accesos, pérdidas o alteraciones no autorizadas.
03Gestión de la información
Distinguimos dos escenarios:
- Datos que Nexusoft trata como responsable: por ejemplo, los datos de contacto que recibimos a través de este sitio web. Su tratamiento se describe en nuestra Política de Privacidad.
- Datos que tratamos por cuenta de nuestros clientes: cuando una empresa utiliza nuestras soluciones, sus datos siguen siendo suyos. Nexusoft actúa conforme a sus instrucciones y a lo acordado en el contrato correspondiente, sin utilizarlos para fines propios.
Las condiciones específicas de cada proyecto (tipo de datos, ubicación de la infraestructura, responsabilidades de cada parte) se definen por escrito con cada cliente. [REFERENCIA AL ACUERDO DE TRATAMIENTO DE DATOS, SI EXISTE]
04Seguridad
La seguridad se considera desde el diseño de cada solución. Entre las prácticas que contemplamos se encuentran:
- Comunicación cifrada entre usuarios, aplicaciones y servicios.
- Control de acceso basado en roles y principio de mínimo privilegio.
- Registro de actividad en las operaciones relevantes.
- Separación de entornos de desarrollo, pruebas y producción.
- Copias de respaldo y procedimientos de recuperación.
- Revisión de dependencias y actualizaciones de seguridad.
Las medidas concretas se ajustan a la naturaleza de cada proyecto y a la infraestructura donde se despliega. [COMPLETAR/AJUSTAR SEGÚN LAS MEDIDAS REALMENTE IMPLEMENTADAS]
05Acceso y control
El acceso a la información se limita a las personas que lo necesitan para cumplir sus funciones, bajo compromisos de confidencialidad. Nuestras soluciones permiten a cada cliente administrar sus propios usuarios, definir permisos y revisar la actividad dentro de la plataforma.
06Retención de información
Conservamos los datos durante el tiempo necesario para la finalidad para la que fueron recopilados o durante el plazo acordado con cada cliente, y posteriormente durante los plazos exigidos por la normativa. Al finalizar una relación contractual, los datos del cliente se devuelven o eliminan según lo acordado. [DEFINIR PLAZOS Y PROCEDIMIENTO]
07Derechos del usuario
Las personas cuyos datos tratamos pueden solicitar el acceso, la rectificación, la eliminación, la oposición, la limitación o la portabilidad de sus datos, así como retirar su consentimiento, en los términos previstos por [NORMATIVA DE PROTECCIÓN DE DATOS APLICABLE].
Si tus datos forman parte de la información de una empresa que utiliza nuestras soluciones, te recomendamos dirigir tu solicitud en primer lugar a esa empresa, que es la responsable de su tratamiento. Colaboraremos con ella para atenderla.
08Contacto para solicitudes
Para cualquier solicitud relacionada con datos personales, escríbenos a [correo-de-privacidad@dominio.com] indicando tu nombre, el motivo de tu solicitud y un medio de contacto. Podremos pedirte información adicional para verificar tu identidad antes de atenderla.
Responsable: [NOMBRE DEL RESPONSABLE / DELEGADO DE PROTECCIÓN DE DATOS].
Documentos relacionados