Vínculos rápidos:

El compromiso de WiseTech con la privacidad de datos

Estamos profundamente comprometidos con la privacidad y seguridad de sus datos. Seguimos rigurosos estándares de la industria y cumplimos con todas las leyes de protección de datos aplicables, incluido el RGPD.

Este centro de ayuda de privacidad:

  • describe las medidas que tomamos para mantener la seguridad de sus datos;
  • responde preguntas frecuentes sobre privacidad de datos en WiseTech;
  • le permite contactarnos para obtener más información.

Los datos personales tratados por WiseTech son:

Tratados con base jurídica
  • Tratados solo para fines limitados y legítimos
  • Seguros y confidenciales
Tratados de acuerdo con los derechos de los interesados
  • Adecuados, relevantes y necesarios
  • No se conservan por más tiempo del necesario para los fines legítimos
Tratados de manera transparente
  • Exactos y actualizados
  • Transferidos a terceros solo si lo permite la ley y sujeto a acuerdos apropiados

WiseTech y el RGPD

WiseTech se adhiere al RGPD como su estándar global de privacidad, además de cumplir con otras leyes locales de privacidad cuando corresponda.

Los documentos proporcionados en este centro de ayuda de privacidad están diseñados principalmente para abordar el cumplimiento del RGPD. Ya sea que el RGPD se aplique o no a su negocio, con la adhesión de WiseTech al RGPD como su estándar global de privacidad, puede estar seguro de que sus datos con WiseTech se manejan de acuerdo con algunos de los estándares de privacidad más rigurosos a nivel mundial.

Documentos clave de privacidad

Nuestros acuerdos con usted

Adenda de tratamiento de datos

Sus documentos (podemos ayudarlo con)

Evaluaciones de impacto de la transferencia de datos (si determina que son necesarias)

Sus datos personales con WiseTech

¿Quiere saber cómo maneja WiseTech los datos personales sobre usted como individuo?

Nuestro Aviso de privacidad y protección de datos establece nuestras garantías y sus derechos, con disposiciones específicas si está sujeto a las leyes de privacidad de Australia, el EEE o California.

Si desea contactarnos con respecto a sus datos personales mantenidos por WiseTech, utilice nuestro formulario de contacto en línea. De manera alternativa, si es cliente de WiseTech Global, puede presentar una solicitud electrónica a través del Portal de gestión de solicitudes electrónicas.

La función de WiseTech como encargado del tratamiento de datos

Para proporcionarle nuestros productos y servicios, procesamos datos personales en su nombre.

Para brindarle confianza sobre este tratamiento, hemos desarrollado una Adenda de tratamiento de datos (Data Processing Addendum, DPA). La adenda forma la fuente central de información sobre cómo tratamos sus datos en conformidad con las leyes aplicables.

La adenda DPA describe:

  • nuestra autorización para procesar los datos personales que usted controla;
  • información sobre los tipos de datos personales que procesamos;
  • medidas técnicas y organizativas que utilizamos para salvaguardar los datos personales.

La DPA incorpora las cláusulas contractuales modelo para la protección de las transferencias internacionales de datos (cláusulas contractuales tipo, CCT), actualizadas tras la sentencia Schrems II.

Evaluaciones de impacto de la transferencia de datos

Algunos clientes de WiseTech eligen realizar una evaluación de impacto de las transferencias de datos (Data Transfer Impact Assessment, DTIA) en relación con los datos personales tratados por WiseTech que se transfieren a países fuera del EEE.

La decisión sobre si se necesita una DTIA, y cómo se lleva a cabo, es un asunto suyo como responsable del tratamiento de datos.

La mayoría de los clientes encuentra que la forma más conveniente de obtener la información que necesita de WiseTech es revisando:

En conjunto, estos documentos abordan las preguntas que los responsables del tratamiento de datos suelen tener para los encargados del tratamiento de datos, como WiseTech, al completar una DTIA.

La tabla a continuación muestra qué información necesaria para una DTIA puede encontrarse en nuestros contratos con usted y qué asuntos debe determinar su empresa como responsable del tratamiento de datos.

Ejemplo de pregunta sobre la DTIA
Indicaciones de WiseTech

La descripción de la operación de tratamiento propuesta.

Esto se encuentra en el anexo 1 y la sección 3 de la Adenda de tratamiento de datos.
La descripción de la finalidad de la transferencia.La finalidad de la transferencia es permitir la prestación de servicios en virtud del contrato de licencias o servicios con WiseTech.

Evaluación para determinar si la operación de tratamiento es necesaria y adecuada para cumplir con la finalidad establecida.

El responsable del tratamiento de datos debe determinar esta cuestión, teniendo en cuenta los servicios prestados en virtud del contrato de licencias o servicios con WiseTech.

Evaluación de las leyes del tercer país al que se transferirán los datos. Debería tener en cuenta las circunstancias específicas de la transferencia, así como la posibilidad de que las autoridades públicas de ese tercer país tengan acceso a los datos transferidos.

Esta es una cuestión que debe determinar el responsable del tratamiento de datos. Observamos que las leyes pertinentes a evaluar son las de Estados Unidos y Australia.
Identificación y evaluación de los posibles riesgos para los interesados asociados con la transferencia.Esta es una cuestión que debe determinar el responsable del tratamiento de datos.

La descripción de las medidas adicionales que podrían tomarse para mitigar esos riesgos.

Estas medidas pueden incluir medidas organizativas y controles internos sobre el uso del software de WiseTech que el responsable del tratamiento de datos adopta.

Preguntas frecuentes

En WiseTech, tratamos datos personales mientras proporcionamos nuestros productos y servicios. Por ejemplo, tratamos datos personales para:

  • completar solicitudes de reservas;
  • completar información de contratos;
  • brindar soporte al cliente.

Cuando recopilamos sus datos personales como responsable del tratamiento de datos, los gestionamos de acuerdo con nuestro Aviso de privacidad y protección de datos.

Cuando procesamos datos personales en nombre de nuestros clientes, llevamos a cabo el tratamiento de acuerdo con nuestra Adenda de tratamiento de datos.

Estos documentos establecen nuestros compromisos con los clientes con respecto al cumplimiento de las leyes aplicables.

Como proveedor de SaaS B2B, la función principal de WiseTech bajo el RGPD es como encargado del tratamiento de datos para nuestros clientes.

En virtud de nuestra Adenda de tratamiento de datos, proporcionamos información sobre cómo cumplimos con los requisitos del RGPD como encargado del tratamiento de datos, lo que incluye:

  • una descripción del tratamiento de datos y la base jurídica para dicho tratamiento;
  • información sobre transferencias a países terceros y las medidas para garantizar que estas transferencias cumplan con las leyes aplicables;
  • una descripción de las medidas técnicas y organizativas que hemos implementado para salvaguardar las transferencias;
  • una lista de nuestros subencargados.

En la medida en que manejamos datos personales como responsable del tratamiento de datos, nuestra posición se establece en nuestro Aviso de privacidad y protección de datos.

Nuestro Aviso de privacidad y protección de datos establece los derechos que tienen los residentes de ciertas jurisdicciones cuando tratamos sus datos personales.

Además del EEE, nuestra Adenda de tratamiento de datos incluye disposiciones específicas para abordar las leyes de privacidad de Australia, Brasil, California, la República Popular China, Sudáfrica, Suiza, Taiwán y el Reino Unido.

Nuestra Adenda de tratamiento de datos incorpora las cláusulas contractuales tipo (CCT) bajo el RGPD para la transferencia de datos personales a países terceros que posiblemente no brinden un nivel equivalente de protección.

Asimismo, y teniendo en cuenta los posibles requisitos adicionales para garantizar la protección adecuada después de la sentencia Schrems II, nuestra Adenda de tratamiento de datos detalla las medidas técnicas y organizativas que implementamos para proteger las transferencias de datos.

WiseTech recurre a subencargados para ayudar en el tratamiento de datos personales. Se puede encontrar una lista actual de nuestros subencargados en nuestra página de subencargados. Esta lista puede ser actualizada de vez en cuando.

De acuerdo con la Adenda de tratamiento de datos, cualquier tratamiento realizado por un subencargado debe hacerse en virtud de un contrato por escrito que no sea menos restrictivo que la Adenda de tratamiento de datos.

WiseTech tiene centros de datos en Alemania, Estados Unidos y Australia.

Los empleados de WiseTech involucrados en el tratamiento de datos personales están sujetos a obligaciones de confidencialidad, según se establece en la cláusula 3.4 de nuestra Adenda de tratamiento de datos.

Nuestra Adenda de tratamiento de datos incorpora las cláusulas contractuales tipo (CCT) de junio de 2021 en virtud del RGPD, actualizadas tras la sentencia Schrems II.

Nuestra protección de las transferencias de datos no se limita a las CCT, sino que también incluye otras medidas técnicas y organizativas como la encriptación, que se detallan en el anexo 2 de la Adenda de tratamiento de datos.

Los clientes de WiseTech pueden implementar controles internos para limitar los tipos de datos personales que se ingresan en el software de WiseTech. Tenga en cuenta que esto podría limitar su capacidad de utilizar todas las funciones del software.

Tenemos una certificación ISO27001 para nuestro sistema de gestión de la seguridad de la información (SGSI).

¿Busca ayuda con un asunto de privacidad de datos o necesita contactar a nuestro responsable de protección de datos?

Contáctenos