Privacidad
Protegemos de sus datos de forma constante
En Workday, entendemos que los datos personales son uno de sus activos más valiosos y merecen el mayor nivel de protección. Nos regimos por los estándares de privacidad y seguridad líderes del sector y al mismo tiempo le ayudamos a cumplir con sus obligaciones de protección de datos.
Lo que nos motiva
No solo acatamos las regulaciones de privacidad, sino que nos anticipamos a ellas. Al implementar activamente medidas de seguridad sólidas, y tecnologías y metodologías de vanguardia que mejoran la privacidad, preparamos nuestros servicios para el futuro y garantizamos que los datos de nuestros clientes permanezcan protegidos, incluso a medida que evoluciona el panorama regulatorio.
Integramos consideraciones de privacidad desde el diseño en cada etapa del ciclo de vida del desarrollo de nuestros productos, desde el diseño inicial hasta la implementación y fases posteriores. Sabemos que los requisitos de privacidad pueden variar según el sector, la geografía y el enfoque. Para ayudarle a cumplir con sus obligaciones, nuestra plataforma incluye herramientas de privacidad configurables.
Nuestras prácticas de privacidad están respaldadas por un programa de cumplimiento normativo integral y periódicamente nos sometemos a auditorías y certificaciones de terceros para demostrar nuestro compromiso con la protección de sus datos.
Cómo protegemos su privacidad
Entendemos que sus datos podrían tener que transferirse a otras ubicaciones. Por eso hemos implementado un enfoque sólido y de múltiples capas para garantizar que permanezcan protegidos, vayan a donde vayan.
Garantizamos las transferencias de datos seguras fuera de la Unión Europea, el Reino Unido y Suiza adoptando las siguientes medidas:
Decisiones de adecuación
La Comisión Europea reconoce a determinados países (y organizaciones comerciales debidamente certificadas) en todo el mundo como proveedores de un nivel adecuado de protección de los datos personales. Workday se basa en decisiones de adecuación en relación con las transferencias de datos personales a Estados Unidos (EE. UU.), Nueva Zelanda, Suiza y el Reino Unido.
Marco de Privacidad de Datos de EE. UU.
Workday ha declarado su conformidad con el Marco de Privacidad de Datos UE-EE. UU, Suiza-EE. UU. y extensión al Reino Unido, mantenido por el Departamento de Comercio de EE. UU. Nuestras certificaciones se pueden examinar en la lista oficial del Marco de Privacidad de Datos del Departamento de Comercio estadounidense buscando "Workday".
Normas corporativas vinculantes
Workday es una de las pocas empresas del mundo con normas corporativas vinculantes (BCR) aprobadas para el tratamiento de datos, lo que demuestra nuestro compromiso con los más altos estándares de protección de datos. Las BCR son un conjunto de políticas internas de protección de datos que rigen el tratamiento de datos personales dentro de un grupo multinacional. Las BCR pueden consultarse aquí.
Cláusulas contractuales tipo
Nuestros términos de tratamiento de datos incorporan las cláusulas contractuales tipo (SCC) más recientes de la Comisión Europea, un mecanismo estándar para proteger las transferencias internacionales de datos.
Evaluaciones del efecto de las transferencias
Workday ha realizado evaluaciones del efecto de las transferencias (TIA) de acuerdo con las recomendaciones del Comité Europeo de Protección de Datos (CEPD). También hemos publicado un whitepaper de TIA exhaustivo para ayudar a los clientes que eligen realizar sus propias evaluaciones TIA en relación con el uso de nuestras aplicaciones cloud.
En Workday, la seguridad no es solo una funcionalidad, es la base sobre la que se asientan nuestros servicios. Entendemos lo valiosos que son sus datos y hacemos todo lo posible por protegerlos con una vigilancia inquebrantable.
Nuestro programa de seguridad integral incluye robustas medidas técnicas y organizativas diseñadas para proteger sus datos contra cualquier amenaza, ya sea la destrucción accidental o ilegal, la pérdida, la alteración, la divulgación o el acceso sin autorización.
Invertimos en certificaciones conforme a los principales estándares y marcos del sector, permitiendo que nuestros clientes verifiquen independientemente nuestro compromiso con la privacidad. Y vamos más allá, para garantizar que nuestras prácticas de privacidad cumplan con los más altos estándares.
Nuestras certificaciones y declaraciones incluyen:
Informes SOC 1 y SOC 2. Estos informes garantizan que nuestros controles y procesos para tratar los datos de los clientes están diseñados y funcionan de manera eficaz.
Certificaciones ISO 27001 e ISO 27018. Estas certificaciones demuestran nuestro cumplimiento normativo con los estándares internacionales de seguridad de la información y privacidad en el entorno cloud.
Adhesión al código de conducta en la nube de la UE. Esta adhesión confirma que nuestras medidas técnicas y organizativas cumplen con los estrictos requisitos del RGPD de la UE. Lea nuestro informe de adhesión para obtener más información.
Los clientes pueden referirse a estas certificaciones e informes para fortalecer su confianza en nuestras prácticas de privacidad y para cumplir con sus propias obligaciones regulatorias. Obtenga más información sobre nuestro programa de cumplimiento normativo.
Reconocemos que confiar sus datos a subencargados del tratamiento requiere una consideración meticulosa. Por eso exigimos a nuestros subencargados los mismos estrictos estándares de privacidad y seguridad que mantenemos nosotros mismos. Cada subencargado se somete a un riguroso proceso de selección antes de ser contratado y mantenemos una lista completa de todos los subencargados del tratamiento de datos para lograr una total transparencia.
Creemos que la educación es clave para fomentar una cultura de privacidad. Nos comprometemos a proporcionar a nuestros empleados los conocimientos y los recursos que necesitan para proteger los datos personales y cumplir con las regulaciones de protección de datos.
Descubra cómo puede avanzar con nuestra plataforma