Política de privacidad
En esta página se describe cómo Arca24.com SA trata los datos personales de los usuarios de este sitio web y de los que interactúan con la empresa mediante el formulario “Contacto” o “Demostración gratuita”, de acuerdo con las disposiciones de la Ley Federal sobre el Tratamiento de Datos Personales (DPA) y el Reglamento Europeo (UE) 2016/679 – RGPD
1. Qué tipo de datos tratamos (artículo 13, apartado 1, artículo 15 letra b, GDPR)
Arca24.com SA – Via Roncaglia n.5, CH-6883 Novazzano, dirección de correo electrónico privacy@arca24.com, en lo sucesivo denominada “Arca24” o “responsable del tratamiento”, es el responsable del tratamiento de sus datos personales que pueden referirse:
- Datos proporcionados por usted al rellenar el formulario de contacto con el Propietario o al enviar cualquier otra solicitud;
- Datos de nuestro sitio web, incluyendo datos de tráfico, ubicación, visita del sitio, dirección IP, sistema operativo utilizado, navegador utilizado, cookies;
- Datos proporcionados por el usuario a través de la sección “Demostración gratuita”.
2. Fines del tratamiento de datos (artículo 13, apartado 1, letras c, d, e, f del RGPD)
Los datos personales mencionados son tratados por el responsable del tratamiento en relación con:
Fines relacionados con la gestión de solicitudes procedentes de la cumplimentación de formularios de contacto, formularios, demostraciones, etc. La base jurídica de este tratamiento es precontractual.
3. Negativa a facilitar datos personales (artículo 13, apartado 2, letra y RGPD)
Aparte de lo especificado para los datos de navegación, que son necesarios para el buen funcionamiento del sitio, y para las cookies (véase la política de cookies), el usuario es libre de proporcionar datos personales cuando solicita el envío de material informativo. La denegación del tratamiento de los datos personales hace imposible obtener una respuesta a estas solicitudes.
4. Conservación de datos personales (artículo 13, apartado 2, letra a del RGPD)
El tratamiento de sus datos personales sólo durará el tiempo necesario para llevar a cabo las actividades relacionadas con la gestión de la solicitud y las obligaciones derivadas de la misma, incluidos los requisitos legales, y en todo caso por un período no superior a 12 meses desde el contacto. Los datos personales relativos a la elaboración de perfiles se conservarán durante un periodo máximo de 12 meses.
5. Cómo se tratan los datos personales (artículo 13, apartado 2, letra f del RGPD)
Los Datos Personales son tratados con herramientas automatizadas durante el tiempo estrictamente necesario para conseguir los fines para los que fueron recogidos.
El tratamiento de datos no incluye la toma de decisiones automatizada, pero puede incluir la elaboración de perfiles para estas actividades.
Los proveedores que prestan servicios a Arca24 pueden acceder a sus datos.
Arca24 ha designado a cada proveedor que procesa sus datos como controlador de datos externo, con el fin de garantizar una adecuada protección de los datos personales.
En particular, sus datos personales se almacenarán en Digital Ocean, cuyos servidores se encuentran en Frankfurt.
6. Derechos del interesado (artículo 13, apartado 1, letra b, y apartado 2, letra b, del RGPD) y del RPD
En cualquier momento y de forma gratuita, el interesado podrá solicitar al responsable del tratamiento la actualización y/o supresión de sus datos. Se trata precisamente de los derechos contemplados en los artículos del RGPD: Art. 15 “Derecho de acceso”, Art. 16 “Derecho de rectificación”, Art. 17 “Derecho de cancelación”, Art. 18 “Derecho a la limitación del tratamiento”, Art. 20 “Derecho a la portabilidad de los datos”.
La persona responsable de la protección de datos personales (responsable de Protección de Datos) de acuerdo con el art. 37 del RGPD es el Avv. Massimiliano Nicotra. Puede ponerse en contacto con el RPD en cualquier momento para preguntas / solicitudes / informes en privacy@arca24.com .
El interesado también puede dirigirse y presentar una denuncia ante la autoridad competente.
Cumplimiento de la normativa de la RPI
En esta página se describe la uniformidad de toda la cartera de servicios web de Arca24.com SA. Asimismo se explica el cumplimento de disposiciones y reglamentaciones específicas dentro de la propria empresa.
En particular, se informa el cliente que todos los productos son totalmente de propriedad intelectual de Arca24 y son desarollados por entero“en casa” por el equipo informatico.
Todos los productos estén instalados en los servidores virtuales de Arca24; por lo tanto la protección del código y de su propriedad intelectual no se ven afectadas. Los servidores virtuales de Arca24 se locálizan en los centros de datos de Fráncfort con réplica en Amsterdam.
Los documentos subidos por los candidatos se archivan en un déposito en Amazon AWS S3 encriptado con redundancia multiregion.
En cada contrato de suministro se explica y acepta que la propriedad intelectual sigue siendo de Arca24. No se aceptan replicas del código ni la visión, pero solo el uso en los modos y maneras que Arca24 establece en sus relaciones comerciales.
Sensibilización del dato
A través de la criptación Arca24 garantiza una máxima sensibilización de los datos personales de los usuarios que los software exigen y utilizan.
De echo, la criptación reduce los riesgos asociados a l tratamiento de los datos personales de los usuarios ya que protege las información contro el acceso indeseado. El tratamiento ilegal y sin autorización.
De esta forma Arca24 garantiza la confidencialidad de los datos de manera óptima y protege las información haciéndolas ininteligible a los criminales informáticos.
GDPR Y oficial de protección de Datos
Arca24 ha procedido ya a hacer el máximo posible para la protección de los datos personales de los candidatos tratados y de el 25 de mayo del 2018 todos los productos son conformes 100% a la GDPR, el reglamento de la Unión Europea en materia de tratamiento de datos personales y de privacidad. En particular, se indica que:
- El servidor está en un entorno seguro en DigitalOcean a Fráncfort, sociedad que posee varias certificaciones;
- Se prevee un plan de recuperación en cqaso de desastres y copia de seguridad constante;
- El software ha sido diseñado segun los principios de privacy by design y privacy by default;
- Los datos de todas las bases de datos han sido autrizados y encriptado tanto a nivel fisico como de código;
- El personal interno ha sido formado al respecto y se prevén formaciones continua;
Con el fin de hacer más eficaz y segura la proteción de los datos, Arca24 ha nombrado a un responsable de la protección de daos ( RPD), abogado italiano de experiencia demostrada.
Estructura del servidor
Arca24 se basa en un modelo distribuido para la gestión del dato que satisfagan mejor las nesesidades de descentralización y cooperación de las modernas organizaciones.
Con respecto a un sistema centralizado, un sistema distribuido permite la replicación del dato sobre un nùmero mayor de cluster y garantiza un funcionamiento superior, en términos de:
- Minimización del riesgo de pérdida del dato;
- Mayor fiabilidad del dato;
- Escalabilidad del dato.
Infraestructura del Centro de Datos
La Infraestructura del Centro de Datos tiene las siguientes características:
- Tier IV Dual Datacenter Architecture;
- State of the art y infrastructura «Banking Proof»: elevado estándar de seguridad, certificado por los banco;
- 100% Green computing: totalmente alimentada por energías renovables;
- Todos los miembros de la estructura son totalmente redundantes ( corriente, UPS, refrigeración, protección contra los incendios, líneas de acceso, red;
- Todos los servidores utilizan la tecnología SSD;
- Los servidores tienen conexión entre ellos a a 40GbE;
- Debido a su posición geográfica, las conexiones son eficientes en todo el centro y sur de Europa.
A continuación las certificaciones ISO del centro de datos:
- ISO/IEC 27001:2013
- PCI-DSS
El sistema de gestión de la organización DigitalOcean , LLC ha sido verificado y certificado conforme con los requsitos requeridos por los estándar.
Política de cookies
Sub data processors
Para proveedores de servidores:
DIGITAL OCEAN LLC – Data centre: Frankfurt and Amsterdam
AWS Amazon- Data centre: Paris
Para funciones bajo demanda:
Para videochat: Whereby AS Gate 1 107; MÅLØY; 6700; Norge
Para multi mailing y todo el correo enviado a través del software Arca24 (sin smtp del cliente): Splio sas 27 Blvd Des Italiens, París, Île-de-France, 75002, Francia
Para todas las sincronizaciones de calendario: Cronofy Limited 9a Beck Street, Nottingham, NG1 1EQ
Para varios servicios (conversión de documento a campos tabulares o creación automática de texto): Open AI
Para el formulario de reserva de reuniones: Calendly LLC
Para proyectos innovadores:
Idiap Research Institute
Rue Marconi 19
1920 Martigny
Switzerland
EHL Campus Lausanne
Route de Berne 301
1000 Lausanne 25
Switzerland