CKB Ltda.
Política de retención de datos
Noviembre 2021
1. Introducción
Esta Política establece las obligaciones de CKB Ltd ® y las marcas de su grupo, incluidas Lanyards Tomorrow ®, Gifts Tomorrow ™ y Bar Amigos ® ("la Compañía"), una Compañía registrada en Inglaterra bajo 07123102 (número de IVA 991324508), cuya dirección registrada es St. Christopher's House, Ridge Road, Letchworth Garden City, Hertfordshire, SG6 1PT, Inglaterra y cuya dirección comercial principal es Unit 5, Business Center East, Fifth Avenue, Letchworth Garden City, Hertfordshire, SG6 2TS, con respecto a la retención de datos personales recopilados, retenidos y procesados por la Compañía de acuerdo con la Ley de Protección de Datos del Reino Unido de 2018 y el RGPD del Reino Unido (Reglamento General de Protección de Datos - “RGPD”).
El RGPD define "datos personales" como cualquier información relacionada con una persona física identificada o identificable (un "interesado"); una persona física identificable es aquella que puede ser identificada, directa o indirectamente, en particular por referencia a un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea, o a uno o más factores específicos de la física, fisiológica , identidad genética, mental, económica, cultural o social de esa persona física que está en posesión o es probable que entre en posesión del controlador de datos (la Compañía en este contexto).
El RGPD también aborda los datos personales de "categoría especial" (también conocidos como datos personales "sensibles"). Dichos datos incluyen, entre otros, datos relacionados con la raza, el origen étnico, la política, la religión, la afiliación sindical, la genética, la biometría (si se utilizan con fines de identificación), la salud, la vida sexual o la orientación sexual del interesado. La Compañía no maneja dichos datos con respecto a los clientes, pero sí a los empleados.
Según el RGPD, los datos personales se conservarán en una forma que permita la identificación de los interesados durante un período no superior al necesario para los fines para los que se procesan los datos personales. En ciertos casos, los datos personales pueden almacenarse durante períodos más prolongados cuando esos datos se procesen con fines de archivo que sean de interés público, para investigaciones científicas o históricas, o para fines estadísticos (sujeto a la implementación de las normas técnicas y organizativas adecuadas). medidas requeridas por el GDPR para proteger esos datos).
Además, el GDPR incluye el derecho a borrar o "el derecho a ser olvidado". Los interesados tienen derecho a que se borren sus datos personales (y para evitar el procesamiento de esos datos personales) en las siguientes circunstancias:
a) Cuando los datos personales ya no sean necesarios para el propósito para el que se recopilaron o procesaron originalmente (ver arriba);
b) Cuando el interesado retire su consentimiento;
c) Cuando el interesado se opone al procesamiento de sus datos personales y la Compañía no tiene un interés legítimo superior;
d) Cuando los datos personales se procesan ilegalmente (es decir, en violación del RGPD);
e) Cuando los datos personales deben borrarse para cumplir con una obligación legal; o
f) Cuando los datos personales se procesan para la prestación de servicios de la sociedad de la información a un niño.
Esta Política establece el (los) tipo (s) de datos personales en poder de la Compañía y las organizaciones de terceros que utiliza, el período (s) durante el cual esos datos personales se conservarán antes de que se eliminen o eliminen de otro modo y los criterios para establecerlos. y revisar dichos períodos de retención, si corresponde.
Para obtener más información sobre otros aspectos de la protección de datos y el cumplimiento del RGPD, consulte la Política de protección de datos de la Compañía / Política de protección de datos de los empleados (según corresponda).
2. Metas y objetivos
2.1 El objetivo principal de esta Política es establecer límites para la retención de datos personales y garantizar que se cumplan esos límites, así como otros derechos de borrado de los sujetos de datos. Por extensión, esta Política tiene como objetivo garantizar que la Compañía cumpla plenamente con sus obligaciones y los derechos de los interesados bajo el RGPD. Esta política se aplica tanto a los interesados como a los no empleados. Los sujetos de los datos de los empleados pueden estar obligados a proporcionar sus datos a empresas de terceros (por ejemplo, proveedores) con el fin de desempeñar su función y, como tal, el Apéndice de este documento puede no enumerar todas las interacciones que se cubren por separado en un formulario de consentimiento de datos del empleado .
2.2 Además de salvaguardar los derechos de los interesados bajo el RGPD, al garantizar que la Compañía no retenga cantidades excesivas de datos sin una justificación adecuada, esta Política también tiene como objetivo mejorar la velocidad y la eficiencia de la gestión de datos.
3. Alcance
3.1 Esta Política se aplica a todos los datos personales en poder de la Compañía. Tenga en cuenta que los procesadores de datos de terceros que procesen datos personales en nombre de la Compañía tendrán sus propias políticas de privacidad y retención de datos. La Compañía ha buscado verificar el cumplimiento de terceros con el GDPR y en los Apéndices de esta política se incluye una descripción general de la participación de terceros. Sin embargo, tenga en cuenta que, si bien respalda la transparencia, la Compañía también debe tener en cuenta su requisito de proteger su conocimiento y seguridad comerciales. Si un interesado desea obtener más información sobre los detalles de terceros con los que trabaja la Compañía, etc., comuníquese con el Oficial de Protección de Datos en Unit 5, Business Center East, Fifth Avenue, Letchworth Garden City, Herts, SG6 2TS. Tenga en cuenta también que esta política no cubre los sitios de mercado operados por terceros en los que la Compañía puede vender productos, como Amazon, en los que los interesados que no son empleados pueden comprar.
3.2 Los datos personales, en poder de la Compañía, se almacenan / pueden almacenarse de las siguientes maneras y en las siguientes ubicaciones:
a) Ordenadores ubicados permanentemente en las instalaciones del Reino Unido de la Compañía;
b) Computadoras y dispositivos móviles propiedad de empleados, agentes y subcontratistas utilizados de acuerdo con la Política de la empresa Traiga su propio dispositivo ("BYOD");
c) Registros físicos almacenados en las instalaciones del Reino Unido de la Compañía; y
d) Las empresas de terceros que procesan datos personales, como las empresas de revisión, se incluyen en el Apéndice de esta política. La Compañía también hace uso de un servidor de terceros ubicado en el Reino Unido (los archivos de respaldo para fines de recuperación de desastres pueden almacenarse de manera segura en la UE cumpliendo con los requisitos de protección de datos) y un sistema de almacenamiento y uso compartido de archivos electrónicos de terceros es la protección de datos (que incluye GDPR) compatible si se almacena fuera de la UE. Consulte el Apéndice.
4. Derechos del interesado e integridad de los datos
Todos los datos personales en poder de la Compañía se mantienen de acuerdo con los requisitos del RGPD y los derechos de los sujetos de los datos establecidos en la Política de Protección de Datos de la Compañía / Política de Protección de Datos de Empleados.
4.1 Los interesados se mantienen plenamente informados de sus derechos, de los datos personales que la Compañía tiene sobre ellos, cómo se usan esos datos personales y cuánto tiempo la Compañía mantendrá esos datos personales (o, si no se puede determinar un período de retención fijo, los criterios por los cuales se determinará la retención de los datos).
4.2 Los sujetos de los datos tienen control sobre sus datos personales en poder de la Compañía, incluido el derecho a que se rectifiquen los datos incorrectos, el derecho a solicitar que sus datos personales se eliminen o eliminen de otra manera (a pesar de los períodos de retención establecidos de otra manera por esta Política de retención de datos) , el derecho a restringir el uso de sus datos personales por parte de la Compañía, el derecho a la portabilidad de los datos, si es posible, y otros derechos relacionados con la toma de decisiones y el perfil automatizados.
5. Medidas de seguridad de los datos técnicos y organizativos
5.1 Las siguientes medidas técnicas están vigentes dentro de la Compañía para proteger la seguridad de los datos personales. Consulte la Política de protección de datos de la Compañía / Política de protección de la fecha del empleado para obtener más detalles:
a) Todos los correos electrónicos que contengan datos personales deben estar encriptados;
b) Los datos personales solo pueden transmitirse a través de redes seguras;
c) Los datos personales no pueden transmitirse a través de una red inalámbrica si existe una alternativa cableada razonable;
d) Los datos personales contenidos en el cuerpo de un correo electrónico, ya sea enviado o recibido, deben almacenarse de forma segura;
e) Cuando los datos personales se envíen por transmisión de fax, el destinatario debe ser informado con anticipación y debe esperar a recibirlos;
f) Cuando los datos personales se transfieran en forma impresa, deben transmitirse directamente al destinatario o enviarse utilizando un método de entrega seguro;
g) Todos los datos personales transferidos físicamente deben transferirse en un contenedor adecuado marcado como "confidencial";
h) Ningún dato personal podrá ser compartido de manera informal y, si se requiere acceso a algún dato personal, dicho acceso deberá ser solicitado formalmente al Director de la Compañía;
i) Todas las copias impresas de datos personales, junto con cualquier copia electrónica almacenada en medios físicos, deben almacenarse de forma segura;
j) No se pueden transferir datos personales a ningún empleado u otras partes, ya sea que dichas partes estén trabajando en nombre de la Compañía o no, sin autorización;
k) Los datos personales deben manejarse con cuidado en todo momento y no deben dejarse desatendidos ni a la vista;
l) Las computadoras utilizadas para ver datos personales siempre deben estar bloqueadas antes de dejarlas desatendidas;
m) No se deben almacenar datos personales en ningún dispositivo móvil, ya sea que dicho dispositivo pertenezca a la Compañía o de otro modo sin la aprobación formal por escrito del Director de la Compañía y luego estrictamente de acuerdo con todas las instrucciones y limitaciones descritas en el momento de la aprobación, y por no más de lo absolutamente necesario. Consulte la Política BYOD de la Compañía;
n) Todos los datos personales almacenados electrónicamente deben ser respaldados regularmente con copias de seguridad almacenadas fuera del sitio. Todas las copias de seguridad deben estar encriptadas;
o) Todas las copias electrónicas de datos personales deben almacenarse de forma segura utilizando contraseñas y cifrado;
p) Todas las contraseñas utilizadas para proteger los datos personales deben cambiarse regularmente y deben ser seguras;
q) Bajo ninguna circunstancia se deben escribir o compartir contraseñas entre empleados u otras partes que trabajen en nombre de la Compañía, independientemente de su antigüedad o departamento;
r) Todo el software debe mantenerse actualizado. Las actualizaciones relacionadas con la seguridad deben instalarse tan pronto como sea razonable y prácticamente posible después de estar disponibles; y
s) No se puede instalar ningún software nuevo en ninguna computadora o dispositivo propiedad de la Compañía sin aprobación.
5.2 Las siguientes medidas organizativas están vigentes dentro de la Compañía para proteger la seguridad de los datos personales. Consulte la Política de protección de datos de la empresa / Política de protección de datos de empleados para obtener más detalles:
a) Todos los empleados u otras partes relevantes que trabajan en nombre de la Compañía pueden ver tanto sus responsabilidades individuales como las responsabilidades de la Compañía bajo el RGPD en la Política de Protección de Datos de la Compañía;
b) Solo los empleados u otras partes que trabajen en nombre de la Compañía que necesiten acceso y uso de datos personales para realizar su trabajo tendrán acceso a los datos personales en poder de la Compañía;
c) Todos los empleados que manejan datos personales recibirán la capacitación adecuada para hacerlo;
d) Todos los empleados que manejen datos personales serán supervisados adecuadamente;
e) Se esperará y alentará a todos los empleados y otras partes que trabajen en nombre de la Compañía que maneja datos personales a que tengan cuidado y precaución cuando discutan cualquier trabajo relacionado con datos personales en todo momento;
f) Se revisarán periódicamente los métodos de recopilación, almacenamiento y procesamiento de datos personales;
g) El desempeño de aquellos que trabajan en nombre de la Compañía que maneja datos personales estará sujeto a revisión;
h) Se espera que todos los empleados u otras partes relevantes que trabajen en nombre de la Compañía que manejan datos personales lo hagan de acuerdo con los principios del GDPR y la Política de Protección de Datos de la Compañía;
i) Todas las partes que trabajan en nombre de la Compañía que maneja los datos personales deben asegurarse de que todos y cada uno de sus empleados estén sujetos a las mismas condiciones que surgen del RGPD y que figuran en la Política de Protección de Datos de la Compañía;
j) Cuando una parte que trabaje en nombre de la Compañía que maneja datos personales no cumpla con sus obligaciones bajo el GDPR y / o la Política de Protección de Datos de la Compañía, esa parte indemnizará y eximirá a la Compañía de cualquier costo, responsabilidad, daños, pérdida, reclamos o procedimientos que puedan surgir de esa falla.
6. Eliminación de datos
Al expirar los períodos de retención de datos establecidos a continuación en la Parte 7 de esta Política, o cuando un interesado ejerza su derecho a que se borren sus datos personales, los datos personales se eliminarán, destruirán o eliminarán de la siguiente manera:
6.1 Los datos personales almacenados electrónicamente (incluidas todas y cada una de las copias de seguridad de los mismos) se eliminarán de forma segura;
6.2 Los datos personales de categoría especial almacenados electrónicamente (incluidas todas y cada una de las copias de seguridad de los mismos) se eliminarán de forma segura;
6.3 Los datos personales almacenados en forma impresa se triturarán de forma segura; y
6.4 Los datos personales de categoría especial almacenados en forma impresa se deben destruir de forma segura.
7. Retención de datos
7.1 Como se indicó anteriormente, y según lo exige la ley, la Compañía no retendrá ningún dato personal por más tiempo del necesario a la luz del (los) propósito (s) para el cual se recopilan, retienen y procesan esos datos.
7.2 Diferentes tipos de datos personales, utilizados para diferentes propósitos, serán necesariamente retenidos por diferentes períodos, como se establece a continuación.
7.3 Al establecer y / o revisar períodos de retención, se tendrá en cuenta lo siguiente:
a) Los objetivos y requisitos de la Compañía;
b) El tipo de datos personales en cuestión;
c) El (los) propósito (s) para los cuales se recopilan, retienen y procesan los datos en cuestión;
d) La base legal de la Compañía para recopilar, mantener y procesar esos datos; y
e) La categoría o categorías de sujetos de datos a los que se refieren los datos.
7.4 Si no se puede fijar un período de retención preciso para un tipo particular de datos, se establecerán criterios por los cuales se determinará la retención de los datos, asegurando así que los datos en cuestión, y la retención de esos datos, puedan revisarse regularmente en contra de esos criterios.
7.5 A pesar de los períodos de retención definidos en el Apéndice, ciertos datos personales pueden eliminarse o eliminarse antes de la expiración de su período de retención definido cuando se toma la decisión dentro de la Compañía de hacerlo (ya sea en respuesta a una solicitud de un dato sujeto o de otra manera).
8. Funciones y responsabilidades
8.1 El Oficial de Protección de Datos de la Compañía es el titular del puesto de Secretario de la Compañía en la Unidad 5, Centro de Negocios Este, Quinta Avenida, Letchworth Garden City, Herts, SG6 2TS.
8.2 El Oficial de Protección de Datos será responsable de supervisar la implementación de esta Política y de monitorear el cumplimiento de esta Política, las demás políticas de la Compañía relacionadas con la Protección de Datos (incluidas, entre otras, su Política de Protección de Datos y la Política de Protección de Datos de los Empleados), y con el GDPR y otras leyes de protección de datos aplicables.
8.3 El Oficial de Protección de Datos y sus colegas relevantes, incluido el Gerente de Desarrollo de Negocios de la Compañía para áreas técnicas, serán responsables de garantizar el cumplimiento de los períodos de retención de datos anteriores.
8.4 Cualquier pregunta relacionada con esta Política, la retención de datos personales o cualquier otro aspecto del cumplimiento de GDPR debe remitirse al Oficial de Protección de Datos.
8.5 Si se encuentra en la Unión Europea, puede dirigir consultas relacionadas con la privacidad a nuestro Representante de la UE de conformidad con el artículo 27 del RGPD de la UE:
EU-REP.Global GmbH
www.eu-rep.global
A la atención de: CKB Ltd.
Hopfenstr. 1d, 24114 Kiel, Alemania
[correo electrónico protegido]
9. Implementación de la política
Esta Política se considerará efectiva a partir del 1 de noviembre de 2021. Ninguna parte de esta Política tendrá efecto retroactivo y, por lo tanto, se aplicará solo a los asuntos que ocurran en esta fecha o después.
Política de retención de datos de V9 CKB Ltd: fecha de vigencia 1 de noviembre de 2021
APÉNDICE
Descripción |
Ref. De datos |
Datos personales / no personales |
Categoría de sujeto de datos |
Tipo de datos |
Propósito de la categoría de datos |
Propósito del detalle de datos |
Período de Retención o Criterios |
Sistema de gestión de pedidos de clientes de terceros. |
CKB-DR-01 |
Información Personal |
Interesado no empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Gestión de pedidos de clientes |
Requerido para procesar y enviar pedidos |
Indefinidamente: para permitir el seguimiento de cualquier falla del producto en el futuro (un pedido de mercado retenido durante 6 meses de acuerdo con su política) |
Proveedor de carrito de compras externo |
CKB-DR-02 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Gestión de pedidos de clientes |
Se requiere para procesar el pedido y almacenar la cuenta |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro |
Servidor de terceros (gestión de pedidos del cliente) |
CKB-DR-03 |
Información Personal |
Interesado no empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Gestión de pedidos de clientes |
Requerido para almacenar pedidos |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro |
Google Analytics |
CKB-DR-04 |
Información no personal |
Interesado no empleado |
Datos anonimizados |
Análisis y marketing digital |
Se requiere para informar la investigación de productos, gastos de marketing y publicidad, etc. |
26 meses |
Publicidad online |
CKB-DR-05 |
Información no personal |
Interesado no empleado |
Datos anonimizados |
Análisis y marketing digital |
Se requiere para informar la investigación de productos, el gasto en marketing y publicidad (seguimiento de conversiones), etc. |
Indefinidamente: datos anonimizados |
Publicidad online |
CKB-DR-06 |
Información no personal |
Interesado no empleado |
Datos anonimizados |
Análisis y marketing digital |
Se requiere para informar la investigación de productos, el gasto en marketing y publicidad (seguimiento de conversiones), etc. |
Indefinidamente: datos anonimizados |
Herramienta de gestión de servicio al cliente de terceros |
CKB-DR-07 |
Información Personal |
Interesado no empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Servicio al cliente de CRM |
Requerido para comunicarse con los clientes con respecto a pedidos y responder preguntas sobre pedidos y productos |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro |
|
CKB-DR-08 |
Información Personal |
Interesado no empleado |
Datos personales, incluido el nombre si el usuario interactúa con las publicaciones |
Redes Sociales |
Promoción de negocios |
Indefinidamente: permite el seguimiento de cualquier falla del producto en el futuro en el caso de que se haga un comentario o se gane la competencia, por ejemplo |
|
CKB-DR-09 |
Información Personal |
Interesado no empleado |
Datos personales, incluido el nombre si el usuario interactúa con las publicaciones |
Redes Sociales |
Promoción de negocios |
Indefinidamente - permitiendo el seguimiento de cualquier falla del producto en el futuro en el caso de un comentario hecho |
|
CKB-DR-10 |
Información Personal |
Interesado no empleado |
Datos personales, incluido el nombre si el usuario interactúa con las publicaciones |
Redes Sociales |
Promoción de negocios |
Indefinidamente - permitiendo el seguimiento de cualquier falla del producto en el futuro en el caso de un comentario hecho |
|
CKB-DR-11 |
Información Personal |
Interesado no empleado |
Datos personales, incluido el nombre si el usuario interactúa con las publicaciones |
Redes Sociales |
Promoción de negocios |
Indefinidamente - permitiendo el seguimiento de cualquier falla del producto en el futuro en el caso de un comentario hecho |
|
CKB-DR-12 |
Información Personal |
Interesado no empleado |
Datos personales, incluido el nombre si el usuario interactúa con las publicaciones |
Redes Sociales |
Promoción de negocios |
Indefinidamente - permitiendo el seguimiento de cualquier falla del producto en el futuro en el caso de un comentario hecho |
Anuncios de Facebook |
CKB-DR-13 |
Información no personal |
Interesado no empleado |
Datos anonimizados |
Análisis y marketing digital |
Se requiere para informar la investigación de productos, el gasto en marketing y publicidad (seguimiento de conversiones), etc. |
Indefinidamente: datos anonimizados |
Anuncios en Twitter |
CKB-DR-14 |
Información no personal |
Interesado no empleado |
Datos anonimizados |
Análisis y marketing digital |
Se requiere para informar la investigación de productos, el gasto en marketing y publicidad (seguimiento de conversiones), etc. |
Indefinidamente: datos anonimizados |
Anuncios de Pinterest |
CKB-DR-15 |
Información no personal |
Interesado no empleado |
Datos anonimizados |
Análisis y marketing digital |
Se requiere para informar la investigación de productos, el gasto en marketing y publicidad (seguimiento de conversiones), etc. |
30 días |
Facilitador de pagos de terceros |
CKB-DR-16 |
Información Personal |
Interesado no empleado |
Datos personales, incluido el nombre y el detalle total del pedido |
Pasarela de Pago (seleccione para continuar) |
Para facilitar el pago realizado |
6 Meses |
Facilitador de pagos de terceros |
CKB-DR-17 |
Información Personal |
Interesado no empleado |
Datos personales, incluido el nombre y el detalle total del pedido |
Pasarela de Pago (seleccione para continuar) |
Para facilitar el pago realizado |
36 Meses |
Facilitador de pagos de terceros |
CKB-DR-18 |
Información Personal |
Interesado no empleado |
Datos personales, incluido el nombre y el detalle total del pedido |
Pasarela de Pago (seleccione para continuar) |
Para facilitar el pago realizado |
12 Meses |
Herramienta de extensión del sitio web |
CKB-DR-19 |
Información no personal |
Interesado no empleado |
Datos anonimizados |
Historial de la barra de búsqueda del sitio web |
Herramienta para proporcionar información sobre el historial de búsqueda en nuestro sitio para informar las compras comerciales y las decisiones publicitarias |
24 Meses |
Software de terceros para el seguimiento de la ubicación para la conversión de moneda |
CKB-DR-20 |
Información Personal |
Interesado no empleado |
Datos personales, incluida la dirección IP |
Conversión de moneda |
Funcionalidad mejorada del sitio web para una mejor experiencia de usuario |
Encendido durante el tiempo de un usuario en el sitio web solamente |
Dirección de terceros ubicada en base al código postal |
CKB-DR-21 |
Información Personal |
Interesado no empleado |
Datos personales incluyendo dirección y dirección IP. |
Verificación de dirección de pago |
Funcionalidad mejorada del sitio web para una mejor experiencia de usuario |
Encendido solo durante el tiempo de pago de los usuarios |
Compañía de revisión de terceros |
CKB-DR-22 |
Información Personal |
Interesado no empleado |
Datos personales incluyendo nombre, ID de transacción, detalles de contacto, detalles del pedido y dirección IP |
Comentarios de clientes y reseñas de productos |
Herramienta de promoción comercial y revisión de productos / servicio al cliente |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro |
Compañía de revisión de terceros |
CKB-DR-23 |
Información Personal |
Interesado no empleado |
Datos personales incluyendo nombre, ID de transacción, detalles de contacto, detalles del pedido y dirección IP |
Comentarios de clientes y reseñas de productos |
Herramienta de promoción comercial y revisión de productos / servicio al cliente |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro |
Empresa de contabilidad de terceros |
CKB-DR-24 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales, incluidos el nombre, la dirección, los datos de contacto, los detalles del pedido y la dirección IP, así como la información salarial de los empleados, etc. |
Business Operation |
Administración de nóminas y pensiones de personal más domicilio social. Estudio contable de periodos pasados |
En línea con los requisitos de contabilidad financiera, actualmente 6 años |
Sistema de almacenamiento y uso compartido de archivos electrónicos de terceros |
CKB-DR-25 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, detalles de contacto, detalles del pedido y dirección IP, así como información sobre el contrato del empleado. |
Business Operation |
Business Operation |
Revisado de acuerdo con las categorías de datos relevantes |
Software antivirus de terceros |
CKB-DR-26 |
Información Personal |
Sujeto de datos del empleado |
Datos personales, incluida la dirección IP |
Protección empresarial |
Protección y seguridad empresarial. |
Revisión al tiempo de renovación anual |
Banco de terceros |
CKB-DR-27 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre y dirección IP, así como datos transaccionales cuando sea relevante |
Business Operation |
Banca de negocios |
En línea con los requisitos de contabilidad financiera. |
Banco de terceros |
CKB-DR-28 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre y dirección IP, así como datos transaccionales cuando sea relevante |
Business Operation |
Banca de negocios |
En línea con los requisitos de contabilidad financiera. |
Compañía de seguridad de terceros |
CKB-DR-29 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre y detalles de contacto. |
Protección empresarial |
Protección y seguridad empresarial. |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Compañía de seguridad de terceros |
CKB-DR-30 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre y detalles de contacto para contacto fuera de horario |
Protección empresarial |
Protección y seguridad empresarial. |
Revise si un cambio en el personal del empleado / un empleado solicita ser eliminado de la lista de contactos |
Compañía de tecnología de seguridad de terceros |
CKB-DR-31 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Protección empresarial |
Protección y seguridad empresarial. |
Retenido durante el tiempo que sea necesario para satisfacer los requisitos legales, contables y de informes |
Compañía de correo de terceros |
CKB-DR-32 |
Información Personal |
Interesado no empleado |
Datos personales incluyendo nombre y dirección. |
Business Operation |
Entrega de pedido |
Retenido durante el tiempo que lo necesite para llevar a cabo un propósito particular o cumplir con una obligación particular. |
Empresa de entrega de terceros |
CKB-DR-33 |
Información Personal |
Interesado no empleado |
Datos personales incluyendo nombre y dirección. |
Business Operation |
Entrega de pedido |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro |
Whats App |
CKB-DR-34 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre y detalles de contacto para contacto fuera de horario |
Business Operation |
Comunicaciones |
Revise si un cambio en el personal del empleado / un empleado solicita ser eliminado de la lista de contactos |
Empresa de TI de terceros |
CKB-DR-35 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Business Operation |
Soporte de TI |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Proveedor de dominio / correo electrónico de terceros |
CKB-DR-36 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP, así como información del empleado |
Business Operation |
Comunicaciones |
Revisado de acuerdo con las categorías de datos relevantes |
Empresa de entrega de terceros |
CKB-DR-37 |
Información Personal |
Interesado no empleado |
Datos personales que incluyen nombre y dirección más dirección IP |
Business Operation |
Entrega de pedido |
12 meses |
Software de comunicación de terceros |
CKB-DR-38 |
Información Personal |
Interesado no empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Business Operation |
Facilita la entrega del correo electrónico de confirmación del pedido. |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro |
Empresa de contabilidad de terceros (territorios de la UE) |
CKB-DR-39 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Contabilidad financiera |
Contabilidad financiera |
En línea con los requisitos de contabilidad financiera. |
Empresa de cumplimiento de terceros fuera del territorio de la UE |
CKB-DR-40 |
Información Personal |
Sujeto de datos del empleado |
Datos personales que incluyen nombre y detalles de contacto más detalles del pedido |
Business Operation |
Business Operation |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Empresa de contabilidad de terceros (territorio no perteneciente a la UE) |
CKB-DR-41 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Contabilidad financiera |
Contabilidad financiera |
De acuerdo con los requisitos de contabilidad financiera (los registros del trabajo se conservarán indefinidamente) |
Acceso autorizado al portal del mercado |
CKB-DR-42 |
Información Personal |
Sujeto de datos del empleado |
Datos personales que incluyen nombre, dirección, detalles de contacto, dirección IP, prueba de identificación |
Business Operation |
Acceso autorizado al portal del mercado |
Revise si un cambio en el personal del empleado / rol laboral ya no requiere acceso al portal |
Desarrolladores de sitios web de terceros |
CKB-DR-43 |
Información Personal |
Interesado no empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Gestión de pedidos de clientes |
Requerido para probar el sitio |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro |
Empresa de entrega de terceros |
CKB-DR-44 |
Información Personal |
Interesado no empleado |
Datos personales que incluyen nombre y dirección, dirección IP |
Business Operation |
Entrega de pedido |
Retenido de acuerdo con los requisitos legales y legales. |
Proveedor de software y dispositivo de telefonía móvil de terceros |
CKB-DR-45 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP, así como información del empleado |
Business Operation |
Comunicaciones |
Revisado de acuerdo con las categorías de datos relevantes |
Facilitador de consentimiento de cookies de terceros |
CKB-DR-46 |
Información Personal |
Interesado no empleado |
Datos personales, incluida la dirección IP |
Cómplice legal |
Requisito GDPR |
De manera indefinida para proporcionar la confirmación del consentimiento en un momento dado (se requiere un consentimiento cada 2 meses) |
Proveedor de beneficios comerciales de terceros |
CKB-DR-47 |
Información Personal |
Sujeto de datos del empleado |
Datos personales que incluyen nombre, dirección, datos de contacto y dirección IP |
Business Operation |
Beneficios de negocio |
Retenido durante el tiempo que sea necesario para satisfacer los requisitos legales, contables y de informes |
Proveedor de beneficios comerciales de terceros |
CKB-DR-48 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Beneficios de negocio |
Contabilidad financiera |
Máximo de 150 años después de los datos de nacimiento de un miembro del personal individual |
Archivos de personal de recursos humanos |
CKB-DR-49 |
Información Personal |
Sujeto de datos del empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, datos de contacto de emergencia, registro de enfermedad / salud, solicitud y documentación de empleo, incluidos contratos, tasas de pago, capacitación y revisiones de desempeño |
Business Operation |
Cómplice legal |
6 años después de la finalización del empleo |
Solicitudes de empleo |
CKB-DR-50 |
Información Personal |
Interesado no empleado |
solicitud de empleo, currículum vitae, notas de la entrevista, elegibilidad para la documentación del trabajo |
Business Operation |
Cómplice legal |
6 meses después de notificar a los candidatos no seleccionados el resultado de su solicitud |
Registros de accidentes |
CKB-DR-51 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales incluido el nombre. Datos sensibles sobre accidentes |
Business Operation |
Cómplice legal |
6 años a partir de la fecha en que se hizo el registro del accidente |
Proveedor de capacitación en línea de terceros |
CKB-DR-52 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre, detalles de contacto y dirección IP |
Business Operation |
Capacitación del personal / cumplimiento legal |
Indefinidamente con cuenta activa |
Proveedor de formación de terceros |
CKB-DR-53 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre y detalles de contacto. |
Business Operation |
Capacitación del personal / cumplimiento legal |
Retenido durante el tiempo que sea necesario para satisfacer los requisitos legales, contables y de informes |
Proveedor de comunicación de terceros |
CKB-DR-54 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre y detalles de contacto. |
Business Operation |
Comunicaciones |
Retenido durante el tiempo que sea necesario para satisfacer los requisitos legales, contables y de informes |
Proveedor de comunicación de terceros |
CKB-DR-55 |
Información no personal |
Interesado no empleado |
Números de teléfonos |
Business Operation |
Comunicaciones |
En línea con los requisitos de contabilidad financiera. |
Empresa de escaneo de malware de terceros |
CKB-DR-56 |
Información Personal |
Interesados de los datos de los empleados |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Protección empresarial |
Protección y seguridad empresarial. |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Almacenamiento externo de terceros |
CKB-DR-57 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales, incluidos el nombre, la dirección, los datos de contacto, los detalles del pedido y la dirección IP, así como la información salarial de los empleados, etc. |
Contabilidad financiera |
Contabilidad financiera |
En línea con los requisitos de contabilidad financiera, actualmente 6 años |
Proveedor de tecnología de seguridad de terceros |
CKB-DR-58 |
Información Personal |
Interesados de los datos de los empleados |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Protección empresarial |
Protección y seguridad empresarial. |
Retenido durante el tiempo que sea necesario para satisfacer los requisitos legales, contables y de informes |
Administrador de beneficios comerciales de terceros |
CKB-DR-59 |
Información Personal |
Interesados de los datos de los empleados |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Business Operation |
Beneficios de negocio |
Retenido durante el tiempo que sea necesario para satisfacer los requisitos legales, contables y de informes |
Servicio de mensajería de terceros |
CKB-DR-60 |
Información Personal |
Interesado no empleado |
Datos personales incluyendo nombre y dirección. |
Business Operation |
Entrega de pedido |
Retenido durante el tiempo que lo necesite para llevar a cabo un propósito particular o cumplir con una obligación particular. |
Seguridad de sitios web de terceros más escaneo de malware |
CKB-DR-61 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Protección empresarial |
Protección y seguridad empresarial. |
Conserve los datos durante el tiempo que exista una necesidad contractual (incluido el mantenimiento de registros comerciales precisos) y también a partir de entonces si así lo requiere o lo permite la ley. |
Servicio de trituración de residuos confidenciales de terceros (en el sitio) |
CKB-DR-62 |
Información Personal |
Sujeto de datos del empleado |
Nombre y datos de contacto |
Business Operation |
Business Operation |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Empresa de contabilidad de terceros (territorio no perteneciente a la UE) |
CKB-DR-63 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Contabilidad financiera |
Contabilidad financiera |
Conserve los datos de acuerdo con los requisitos de contabilidad financiera |
Proveedor británico externo de cordones personalizados |
CKB-DR-64 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Business Operation |
Business Operation |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Servicio de operador de terceros |
CKB-DR-65 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, detalles de contacto y detalles del pedido. |
Business Operation |
Business Operation |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Proveedor de carrito de compras externo |
CKB-DR-66 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales que incluyen nombre, dirección, datos de contacto, detalles del pedido y dirección IP |
Gestión de pedidos de clientes |
Se requiere para procesar el pedido y almacenar la cuenta |
Indefinidamente: para reflejar el sistema de gestión de pedidos de clientes de terceros y permitir el seguimiento de cualquier falla del producto en el futuro
|
Compañía de seguridad de terceros
|
CKB-DR-67 |
Información Personal |
Sujeto de datos del empleado |
Datos personales que incluyen nombre, dirección, detalles de contacto, detalles del pedido y dirección IP, así como imágenes y sonido. |
Protección y seguridad empresarial |
Protección empresarial |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. Grabaciones retenidas durante 30 días |
Proveedor de beneficios comerciales de terceros |
CKB-DR-68 |
Información Personal |
Sujeto de datos del empleado |
Datos personales que incluyen nombre, dirección, datos de contacto y dirección IP |
Beneficios de negocio |
Prestación de servicios y contabilidad financiera |
Conserve los datos durante el tiempo que sea necesario para satisfacer los requisitos legales, contables y de informes. Cotizaciones retenidas durante 3 años e información de reclamaciones retenida durante 10 años |
Facilitador de devoluciones de terceros |
CKB-DR-69 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Business Operation |
Business Operation |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Representante externo de la UE (GDPR) |
CKB-DR-70 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Cómplice legal |
Requisito GDPR |
De acuerdo con los requisitos legales y financieros |
Empresa de protección de propiedad intelectual / TM de la UE de terceros |
CKB-DR-71 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Protección empresarial |
Protección empresarial |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Firma de protección de MT / IP de terceros |
CKB-DR-72 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Protección empresarial |
Protección empresarial |
Conservar los datos durante el tiempo que exista una necesidad contractual y también posteriormente si así lo requiere o lo permite la ley. |
Software de traducción web de terceros |
CKB-DR-73 |
Información Personal |
Sujeto de datos no empleado y sujeto de datos empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Business Operation |
Business Operation |
Conservar los datos durante el tiempo que exista una necesidad contractual. |
Proveedor de tecnología de seguridad web de terceros |
CKB-DR-74 |
Información Personal |
Sujeto de datos del empleado |
Datos personales incluyendo nombre, dirección, detalles de contacto y dirección IP |
Protección empresarial |
Protección y seguridad empresarial |
Conservar los datos De acuerdo con los requisitos financieros y durante 2 años después de la finalización del contrato |
Nota 'Indefinidamente': el plazo de prescripción es de 20 años para determinadas clasificaciones de reclamaciones de productos