SindicApp

Inicio · Seguridad y datos

Los datos de los afiliados son de la organización

La plataforma trata información de personas, y en muchos casos información sensible. Por eso el diseño parte de una regla: los datos son de la organización, y nosotros solo los tratamos para prestarle el servicio.

Roles

Quién responde por qué

Es la definición que ordena todo lo demás, y queda escrita en el contrato:

  • La organización es la responsable del archivo de datos personales de sus afiliados.
  • SindicApp es la encargada del tratamiento: trata los datos por cuenta y orden de la organización, y solo según sus instrucciones.
  • La organización define las finalidades; nosotros no usamos los datos para fines propios.
  • Se firma un acuerdo de tratamiento de datos como anexo del contrato.

Aislamiento

Cada organización, en su propia base

Cada organización tiene su propia base de datos, independiente y separada. No hay una base compartida donde convivan los afiliados de distintas organizaciones.

  • Una instancia de datos por organización.
  • El acceso se otorga por rol dentro de la organización, con permisos acotados.
  • Los contenidos y los datos de una organización no son visibles para otra.
  • Al terminar la relación, los datos se devuelven y se eliminan.

Datos sensibles

Afiliación y salud: tratamiento reforzado

La pertenencia a una organización con trabajadores agrupados y los datos de salud que circulan en determinados módulos son datos sensibles en los términos de la Ley 25.326 de Protección de Datos Personales. Eso exige un cuidado distinto, que aplicamos así:

Consentimiento específico

Antes de cargar datos personales, cada formulario muestra para qué se usan y pide una conformidad expresa, que no viene marcada por defecto.

Datos sensibles por separado

El tratamiento de datos sensibles se autoriza de manera expresa y separada, y la negativa a autorizarlo no impide usar el resto de la aplicación.

Sin uso para otros fines

Los datos no se usan para finalidades distintas de las informadas, y no se ceden ni se venden a terceros.

Medidas técnicas y de organización

Cómo se protege la información

  • Cifrado de las comunicaciones entre la aplicación y los servidores.
  • Autenticación individual: cada persona accede con su propia cuenta.
  • Permisos por rol: administrador, editor y consulta.
  • Reglas de acceso aplicadas del lado del servidor, no solo en la pantalla.
  • Copias de respaldo periódicas, con pruebas de restauración.
  • Registro de accesos y de las acciones sobre la información.
  • Acceso a la base limitado al personal necesario.
  • Procedimiento escrito de respuesta ante incidentes.

Dónde está la información

Alojamiento y transferencia internacional

El servicio se presta sobre infraestructura de un proveedor de nube, cuyos servidores pueden estar ubicados fuera de la Argentina. Esa circunstancia se informa expresamente a la organización y queda prevista en el acuerdo de tratamiento de datos, junto con los proveedores que intervienen (alojamiento, notificaciones y, cuando el módulo lo requiere, servicios de mapas).

La organización conoce y autoriza esa circunstancia antes de comenzar a cargar información.

Titulares

Los derechos del afiliado

Cualquier persona cuyos datos estén en el sistema puede pedir acceder a ellos, corregirlos, actualizarlos y solicitar su supresión. Se puede hacer escribiendo a info@sindicapp.com.

Cuando el pedido corresponde a los datos de un afiliado de una organización, la respuesta la da la organización responsable, y nosotros la asistimos para que pueda responderla dentro de los plazos legales.

Preguntas frecuentes sobre datos

¿Los datos pueden usarse para otra cosa que no sea prestar el servicio?

No. Se tratan únicamente según las instrucciones de la organización responsable y para las finalidades que ella definió.

¿Se comparten con otras organizaciones?

No. Cada organización tiene su propia base de datos, y no hay información compartida entre organizaciones.

¿Qué pasa con los datos si la organización deja de usar el servicio?

Se devuelven a la organización y se eliminan, con constancia. El proceso está previsto en el contrato.

¿Y si la organización se atrasa en el pago?

El servicio se suspende, pero los datos no se borran ni se destruyen. Se conservan y se rehabilitan al regularizarse la situación.

¿Necesitás el detalle para tu área legal?

Podemos enviarte el acuerdo de tratamiento de datos y las condiciones del servicio para que los revise el área legal de tu organización.