Cumplimiento de SINGU y GDPR 

El Reglamento General de Protección de Datos (RGPD) afectará a cualquier área de negocio en la que se utilicen datos personales. Por eso es importante que las organizaciones comprendan el impacto del RGPD en su negocio y sus obligaciones.

Qué es el GDPR

El GDPR (Reglamento General de Protección de Datos) es un reglamento de la UE que pretende ampliar los derechos de las personas a controlar y proteger mejor el uso de sus datos personales. El GDPR se adoptó en 2016 y entrará en vigor el 25 de mayo de 2018. El GDPR es aplicable a todas las empresas y organizaciones y plantea una nueva oportunidad para mejorar la confianza de los consumidores mediante una gestión de los datos personales basada en el riesgo. El Reglamento se aplica a las organizaciones que tratan datos personales tanto en el territorio de la UE como fuera de ella que operan con datos privados de ciudadanos de la UE.

Proteger los datos personales

En la cambiante era digital, deben protegerse los datos personales como, por ejemplo, el nombre y los apellidos, la dirección de correo electrónico, la dirección del Protocolo de Internet (IP), el identificador de una cookie o cualquier información relacionada con una persona. En virtud del RGPD, los ciudadanos tienen una serie de derechos que les otorgan un mayor control sobre sus datos personales. Para cumplir estos derechos, es necesario proporcionar a los usuarios información clara y comprensible sobre el tratamiento de datos, así como sobre qué datos se tratan y por qué.

GDPR vs consentimiento explícito para el tratamiento de datos personales

El RGPD hace hincapié en el consentimiento explícito del interesado para el tratamiento de sus datos personales. Sin embargo, hay algunas excepciones a esta regla. Según el RGPD, no es necesario el consentimiento si el tratamiento es necesario a efectos de los "intereses legítimos" del responsable del tratamiento o para la "ejecución de un contrato". Esto también podría incluir el tratamiento de datos para garantizar la seguridad en un edificio. Tenga en cuenta que recomendamos a nuestros clientes que se asesoren con un experto jurídico antes de aplicar el concepto de intereses legítimos.

Publicar sus condiciones generales

Para cumplir con el GDPR, nuestros clientes, que actúan como responsables del tratamiento de datos, deben informar a los usuarios sobre sus derechos. Nuestro software permite a los clientes editar y publicar su política de privacidad y los términos y condiciones. Puede mantener una versión separada del documento para cada idioma habilitado en la aplicación. El Cliente puede recibir un ejemplo de los términos y condiciones junto con sugerencias del representante de ventas de Velis. Si decide publicar el documento, se pedirá a todos los usuarios que acepten su contenido en su próximo inicio de sesión.

Editar el contenido o consentir el tratamiento de datos personales

El software Singu también permite editar el contenido exacto del consentimiento para el tratamiento de datos personales (en cada uno de los idiomas disponibles). En el siguiente inicio de sesión, los usuarios tendrán que dar su consentimiento o dejar de utilizar la aplicación. De acuerdo con los requisitos del GDPR, el consentimiento tiene que cumplir ciertos requisitos para ser válido. Nuestro software incluye ejemplos de consentimiento que usted puede modificar para adaptarlos a sus necesidades y políticas.

Seguridad de los datos técnicos y organizativos

Dado que nuestro software es una solución basada en la nube, Velis es el encargado del tratamiento de todos los datos personales almacenados en él. Como responsable del tratamiento de datos, debe realizar un análisis de riesgos y decidir si el encargado del tratamiento cumple determinados requisitos. Al elegir Velis Real Estate Tech, puede estar seguro de que se aplican las medidas técnicas y organizativas adecuadas.

En 2014 Velis ha implantado la norma ISO 27001:2013, un estándar reconocido internacionalmente para los sistemas de gestión de la seguridad de la información. Las auditorías anuales demuestran el cumplimiento por parte de la empresa de 114 seguridades en 14 áreas, entre ellas seguridad física, sistemas de control de acceso y aplicaciones, criptografía, copias de seguridad, supervisión de software, gestión de vulnerabilidades, desarrollo y mantenimiento de sistemas, seguridad en los procesos de desarrollo y soporte de software, gestión de incidentes de seguridad de la información, cumplimiento de requisitos legales y contractuales. La seguridad implementada abarca varias áreas de las operaciones de la empresa, incluida la producción y el servicio de software, los servicios de alojamiento web, la construcción y el mantenimiento de redes, los suministros de hardware y otros servicios informáticos.

Las medidas técnicas exigidas por el GDPR se garantizan mediante procesos adecuados de desarrollo de software, auditorías internas de seguridad y formación, así como auditorías realizadas por empresas externas especializadas en seguridad informática que llevan a cabo pruebas de penetración.

Contrato de tratamiento de datos

Según el RGPD, el tratamiento de datos personales debe regirse por un contrato que sea vinculante para el encargado del tratamiento y establezca elementos como el tipo de datos personales, la finalidad del tratamiento y los derechos del responsable del tratamiento. Los términos y reglamentos de Velis ya incluyen estas disposiciones para garantizar el cumplimiento del GDPR. Para los clientes existentes, con los que hemos estado trabajando antes de que se introdujera el GDPR, debe firmarse una adenda al contrato original.

Minimización de datos

El GDPR se asegura de que los datos personales se limiten a lo necesario en relación con el fin para el que se tratan (minimización de datos). Cada responsable del tratamiento de datos (en el caso de Singu Guestbook y Singu Smart Security Desk) debe considerar qué datos del usuario son necesarios para alcanzar un objetivo específico. Es importante tener en cuenta que es el responsable del tratamiento quien debe demostrar que se cumple este requisito.

Singu Guestbook y Singu Smart Security Desk le permiten personalizar qué datos deben recopilarse sobre los huéspedes que entran en las instalaciones. Puede editar la información establecida para cada inquilino/tipo de huésped por separado para permitir flujos más avanzados y un mayor nivel de cumplimiento.

Edición del contenido del consentimiento en la estación de autoservicio

Singu Guestbook y Singu Smart Security Desk permiten editar el contenido del consentimiento para el tratamiento de datos personales visible en el puesto de autoservicio durante el proceso de registro. De este modo, el huésped que entra en el edificio es informado de sus derechos, así como de quién es el administrador de sus datos. Gracias a ello, el huésped también es consciente de la finalidad del tratamiento de los datos. Es posible personalizar esta autorización a las necesidades del Cliente. Debido a la normativa GDPR, el administrador de los datos personales solo debe recopilar, procesar y utilizar los datos necesarios para alcanzar un objetivo específico.

Edición del contenido del consentimiento durante la prerreserva

Singu Guestbook y Singu Smart Security Desk garantizan que durante el proceso de registro previo también el anfitrión que invita a los huéspedes da su consentimiento al tratamiento de sus datos.

Seudonimización y derecho al olvido

Para reforzar los derechos de las personas cuyos datos se tratan, el GDPR pide a las organizaciones que apliquen técnicas de seudonimización y garanticen el derecho a la supresión de los datos. Singu Guestbook y Singu Smart Security Desk le permiten implementar las políticas de retención necesarias. definiendo el número de días tras los cuales se eliminan los datos personales de los huéspedes. Puede establecer políticas independientes para cada edificio e incluso para cada inquilino del edificio. De este modo, de conformidad con el GDPR, "los datos ya no pueden atribuirse a un interesado específico sin el uso de información adicional".

El sistema seguirá registrando las estadísticas relativas al número de entradas/salidas registradas de un determinado inquilino. En cambio, los datos personales como, por ejemplo, nombre, apellidos y dirección de correo electrónico, se eliminarán por completo.

Recomendación sobre el sistema de gestión de aparcamientos

Velis Real Estate Tech para las implantaciones Singu Guestbook o Singu Smart Security Desk sugiere instalar una placa situada a la entrada del aparcamiento informando de quién es el administrador de los datos personales y dónde buscar información adicional. Además, para cumplir los requisitos del GDPR, conviene disponer de un reglamento de aparcamiento. En dicho documento, se debe presentar claramente cuál es el objetivo del procesamiento de datos, durante cuánto tiempo se procesarán los datos y cuáles son los derechos de cada persona. A petición del Cliente, Velis Real Estate Tech puede proporcionar un ejemplo del contenido de tales registros con respecto a lo que debe incluirse.