Documento 4 de 4
Política de Datos Personales
La Política de Privacidad explica qué datos tratamos. Este documento explica cómo los protegemos y cómo ejercer sus derechos sobre ellos.
1Marco normativo
Tratamos los datos personales conforme a la Ley 25.326 de Protección de los Datos Personales de la República Argentina y su decreto reglamentario 1558/2001.
2Datos sensibles
Una denuncia puede contener datos sensibles: referencias a la salud, opiniones políticas o gremiales, origen étnico o vida sexual de las personas mencionadas. No los pedimos, pero pueden aparecer en un relato.
Cuando aparecen, se aplican estas medidas:
- Viven en un esquema de base de datos separado, sin permiso de lectura para ningún usuario del Cliente.
- Dentro de Integrity Shield el acceso está limitado por rol y sólo a quien interviene en el caso.
- Cada apertura del expediente queda registrada antes de mostrar el contenido. Si el registro falla, el contenido no se muestra.
- No se envían por correo electrónico, ni siquiera a nuestro equipo: el correo avisa y enlaza, el expediente se abre donde el acceso se registra.
- No se incluyen en los informes al Cliente salvo que sean imprescindibles y con el resguardo que corresponda.
3Confidencialidad de quien denuncia
No revelamos la identidad de quien reporta: ni al Cliente, ni a las personas mencionadas en la denuncia, ni a nadie que la solicite — salvo requerimiento judicial fundado o autorización expresa de esa persona.
Cuando quien reporta elige el modo anónimo, esos datos directamente no existen: los campos quedan vacíos desde el ingreso y no hay nada que revelar.
4Medidas de seguridad
Las medidas técnicas que sostienen todo lo anterior:
- Aislamiento por producto. Reclamos y denuncias viven en esquemas de base de datos distintos, con permisos distintos.
- Permiso denegado por defecto. Cada tabla nace con sus políticas de acceso en la misma migración, y una verificación automática rechaza el cambio si alguna queda sin ellas.
- Aislamiento por organización. Las reglas de acceso se aplican en la base de datos, no sólo en el código de la aplicación.
- Registro inalterable. La auditoría no admite edición ni borrado, y el asiento se escribe en la misma transacción que la acción que lo origina.
- Almacenamiento privado. Sin enlaces públicos, con direcciones firmadas de vigencia corta y carga sólo desde el servidor.
- Remoción de metadatos de los archivos adjuntos antes de guardarlos.
- Códigos de seguimiento inadivinables, con límite de intentos en la consulta pública.
5Sus derechos
- Acceso. Conocer qué datos suyos tratamos y con qué finalidad.
- Rectificación y actualización. Corregir datos inexactos o incompletos.
- Supresión. Pedir que se eliminen, cuando no exista obligación legal ni interés legítimo que imponga conservarlos.
Respondemos dentro de los plazos que fija la ley. Si no podemos atender un pedido, le explicaremos por qué.
6Cómo ejercerlos
Escribiendo a info@integrityshieldgroup.com, o por nota al domicilio de Arturo M. Bas 359, Córdoba. Necesitamos poder verificar razonablemente su identidad antes de responder — de lo contrario, el derecho de acceso se convertiría en una forma de obtener datos ajenos.
Si su reclamo es sobre un reclamo de consumo presentado por el Libro de Quejas, el responsable es la empresa donde usted reclamó, no Integrity Shield. Igual podemos orientarlo sobre a quién dirigirse.
7Responsable de datos personales
Integrity Shield Group S.A.S., CUIT 30-71924125-1, Arturo M. Bas 359, Córdoba, Argentina. Contacto: info@integrityshieldgroup.com · +54 9 351 2430548.