Privacidad global
Privacidad global de los datos
Workday y sus clientes deben cumplir complejas leyes y normativas de privacidad globales. Workday cumple las normativas de privacidad internacionales gracias a un completo programa de protección de datos global que contiene medidas de seguridad técnicas y organizacionales diseñadas para prevenir el acceso no autorizado a los datos del cliente y el uso o la divulgación no autorizados de dichos datos. Workday mantiene su compromiso con los estándares de privacidad globales, como demuestran nuestra dedicación a programas como Privacy Shield y la implementación de las Normas corporativas vinculantes (BCR) y las Reglas de Privacidad del Foro de Cooperación Económica Asia-Pacífico para Encargados del Tratamiento de Datos. Nuestras aplicaciones permiten al usuario plantear distintas configuraciones con el objetivo de ayudar a cumplir las leyes específicas de su país.
Privacidad de los datos en la UE
El 25 de mayo de 2018, el Reglamento General de Protección de Datos (RGPD) cambió significativamente el panorama de la privacidad de los datos en Europa. El RGPD armoniza las diferentes leyes de protección de datos existentes en Europa. Workday confía plenamente en poder tratar los datos personales de sus clientes garantizando la alineación con el RGPD.
Entre las sólidas prácticas de seguridad y privacidad con las que Workday facilita el cumplimiento del RGPD destacamos las siguientes:
- Formación periódica para los empleados, basada en rol, sobre las prácticas de seguridad y privacidad
- Esmerados procesos de captura de las repercusiones en la privacidad
- Oferta de mecanismos de transferencia de datos para asegurar la plena legalidad de las transferencias de datos personales a países que no pertenecen al Espacio Económico Europeo, lo que incluye las BCR de Workday
- Mantener registros de las actividades de tratamiento de los datos
- Proporcionar funcionalidades de privacidad y cumplimiento normativo configurables a nuestros clientes
Además, Privacidad desde el diseño y Privacidad por defecto son conceptos consagrados en el servicio de Workday. Workday continúa supervisando las orientaciones emitidas por las autoridades de control de la UE para garantizar que su programa de cumplimiento normativo esté siempre actualizado.
Workday comprende que, como encargado del tratamiento de datos, una actitud conforme con el RGPD no solo es importante para la empresa, sino también para que nuestros clientes puedan usar el servicio de Workday con el objetivo de que les ayude a cumplir sus requisitos internos de cumplimiento normativo. Por eso, Workday ofrece herramientas que ayudan a cumplir las obligaciones de sus clientes en lo referente al RGPD. Obtenga más información sobre cómo facilitamos que nuestros clientes cumplan sus obligaciones en lo referente al RGPD.
Mecanismos de transmisión de datos
Workday ofrece a los clientes diversos mecanismos de transmisión de datos. El acuerdo de Workday incluye las cláusulas contractuales tipo de la Comisión Europea (SCC), que permiten la transferencia de datos personales del Espacio Económico Europeo a Estados Unidos. Además, como mecanismo de transmisión adicional Workday ofrece a los clientes Normas corporativas vinculantes (BCR) para encargados del tratamiento de datos. Las normas BCR de Workday están disponibles aquí.
Compromisos de cumplimiento normativo adicionales
Workday se comprometió a cumplir el Privacy Shield el primer día que el Departamento de Comercio de los Estados Unidos lanzó el proceso de certificación del Privacy Shield, con lo que demostró su decidido compromiso con la privacidad y la protección de los datos de sus clientes. Aunque el Privacy Shield ha dejado de ser válido como marco de transmisión de datos, Workday sigue acreditando ante el Departamento de Comercio que cumplimos los principios correspondientes. Mientras que las empresas pueden adherirse voluntariamente al Privacy Shield, Workday en cambio usa TRUSTe como agente de verificación externo para dejar aún más patente nuestro cumplimiento normativo. Obtenga más información sobre nuestro método de verificación TRUSTe en Privacy Shield.
Workday fue el primer proveedor de servicios cloud en declarar su adhesión al código de conducta cloud (CCoC) de la UE, cuyos requisitos permiten a los proveedores de servicios cloud (CSP) demostrar su capacidad de cumplir el reglamento RGPD. Un organismo independiente realiza revisiones anuales. Compruebe la adhesión de Workday al CCoC.
Workday observa las Reglas de Privacidad Transfronteriza del Foro de Cooperación Económica Asia-Pacífico (CBPR del APEC) y las Reglas de Privacidad para Encargados del Tratamiento de Datos del Foro de Cooperación Económica Asia-Pacífico (PRP del APEC). Las certificaciones del APEC son un conjunto de estándares de privacidad voluntarios desarrollados para responsables y encargados del tratamiento de datos, respectivamente, con el objetivo de facilitar las transferencias de datos entre países del APEC. Estas certificaciones demuestran el cumplimiento de altos estándares de privacidad en toda la región Asia-Pacífico.
Workday fue una de las primeras empresas en cumplir las CBPR del APEC en marzo de 2014, y la primera en cumplir las PRP del APEC en septiembre de 2018. Hemos recibido un certificado externo de TRUSTe, que es el agente de responsabilidad del APEC en los Estados Unidos.