formato de autoevaluación del aviso de privacidad sector privado · 2019-05-18 · autoevaluaciÓn...

28
AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO Página 1 de 28 El siguiente cuestionario de autoevaluación tiene como objetivo único que el responsable verifique que su aviso de privacidad contenga la información que señala la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en lo sucesivo la Ley) en sus artículos 8, 15, 16, 17, fracción II, 33, y 36; su Reglamento en los artículos 14, 24, 26, 27, 28, 30, 40, 41, 42, 68, 90 y 102, y los Lineamientos del Aviso de Privacidad (en lo sucesivo, los Lineamientos) en los lineamientos Décimo, Decimoctavo, Vigésimo, Vigésimo primero, Vigésimo segundo, Vigésimo tercero, Vigésimo cuarto, Vigésimo quinto, Vigésimo sexto, Vigésimo séptimo, Vigésimo octavo, Vigésimo noveno, Trigésimo, Trigésimo primero, Trigésimo segundo, Trigésimo tercero, Trigésimo séptimo y Cuadragésimo primero. Elemento informativo Artículo de la Ley, su Reglamento y Lineamientos Contenido a revisar Texto actual del aviso de privacidad Observaciones o cambios sugeridos 1. Identidad y domicilio del responsable que trata los datos personales 16, fracción I de la Ley y Vigésimo, fracción I y Vigésimo primero de los Lineamientos a) ¿Incluye nombre cuando se trate de persona física, o en su caso la denominación o razón social del responsable? x NO b) ¿Incluye el domicilio completo del responsable (calle, número, colonia, entidad federativa, ciudad, delegación o municipio y código postal)? Samsung Electronics Colombia S. A. Carrera 7 No. 113-43 Of. 607, Torre Samsung, Bogotá. No incluye código postal.

Upload: others

Post on 12-Mar-2020

32 views

Category:

Documents


0 download

TRANSCRIPT

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 1 de 28

El siguiente cuestionario de autoevaluación tiene como objetivo único que el responsable verifique que su aviso de privacidad contenga la información que señala la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en lo sucesivo la Ley) en sus artículos 8, 15, 16, 17, fracción II, 33, y 36; su Reglamento en los artículos 14, 24, 26, 27, 28, 30, 40, 41, 42, 68, 90 y 102, y los Lineamientos del Aviso de Privacidad (en lo sucesivo, los Lineamientos) en los lineamientos Décimo, Decimoctavo, Vigésimo, Vigésimo primero, Vigésimo segundo, Vigésimo tercero, Vigésimo cuarto, Vigésimo quinto, Vigésimo sexto, Vigésimo séptimo, Vigésimo octavo, Vigésimo noveno, Trigésimo, Trigésimo primero, Trigésimo segundo, Trigésimo tercero, Trigésimo séptimo y Cuadragésimo primero.

Elemento informativo

Artículo de la Ley, su

Reglamento y Lineamientos

Contenido a revisar Texto actual del aviso de privacidad Observaciones o cambios sugeridos

1. Identidad y domicilio del responsable que trata los datos personales

16, fracción I de la Ley y Vigésimo,

fracción I y Vigésimo

primero de los

Lineamientos

a) ¿Incluye nombre cuando se trate de persona física, o en su caso la denominación o razón social del responsable?

SÍ x

NO

b) ¿Incluye el domicilio completo del responsable (calle, número, colonia, entidad federativa, ciudad, delegación o municipio y código postal)?

Samsung Electronics Colombia S. A. Carrera 7 No. 113-43 Of. 607, Torre Samsung, Bogotá.

No incluye código postal.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 2 de 28

NO x

c) ¿El domicilio es aquél que tiene el responsable para oír y recibir notificaciones?

SÍ x

NO

2. Datos personales que se tratarán

15 de la Ley y Vigésimo,

fracción II y

a) ¿Enlista los datos personales que recaba o su categoría?

Datos generales de identificación. - Datos específicos de identificación. - Datos biométricos. - Datos de ubicación relacionados con la

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 3 de 28

Vigésimo segundo de

los Lineamientos

SÍ x

NO

actividad comercial. - Datos de ubicación relacionados con la actividad privada - Datos relacionados con la salud de la persona. - Datos financieros y crediticios. - Datos de contenido socioeconómico. - Datos de información tributaria. - Datos relacionados con la actividad económica de la persona. - Datos relacionados con la historia laboral de la persona - Datos relacionados con el nivel educativo, y/o historial académico de la persona. - Datos generales relacionados con afiliación y aportes al sistema integral de seguridad social: EPS; IPS; ARL, fechas ingreso/retiro EPS, AFP, etc. - Datos de antecedentes judiciales y/o disciplinarios de las personas - Datos personales de acceso a sistemas de información: usuarios, IP, claves, perfiles, etc. - Gustos e intereses particulares.

3.Datos personales sensibles que en su caso se traten

16, último párrafo de la

Ley y Vigésimo,

fracción III y Vigésimo

tercero de

a) ¿Identifica los datos personales sensibles o su categoría?

SÍ x

NO

Finalidades relativas al Recurso Humano Finalidades relativas a la gestión de Proveedores y Clientes Corporativos Finalidades relativas a la gestión de Usuarios Finales y Centros de Servicios Técnicos

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 4 de 28

los Lineamientos

4. Finalidades del tratamiento

15 y 16, fracción II de la Ley, 14, 30,

40, 41 y 42 de su

Reglamento y Vigésimo,

fracciones IV y V, Vigésimo

cuarto y Vigésimo

quinto de los Lineamientos

a) ¿Describe las finalidades del tratamiento?

SÍ x

NO

b) ¿Las finalidades son determinadas?

SÍ x

NO

c) De ser el caso ¿señala expresamente el tratamiento para fines mercadotécnicos, publicitarios o de prospección comercial?

SÍ x

NO

NA

Finalidades comunes a todos los titulares de la información

Preservar la seguridad de los activos y personas que se encuentran en las instalaciones y controlar el ingreso y salida de personal y visitantes. Agencias de publicidad y mercadeo

Samsung transmite a las agencias de publicidad y mercadeo, los datos de los usuarios finales, para el envío de información comercial, y en general, para el cumplimiento de las finalidades descritas en la presente política. Estas agencias de publicidad y mercadeo, pueden estar ubicadas dentro y fuera del territorio colombiano, las cuales, a su vez, pueden contratar a sub-encargados, para el almacenamiento de la información o la prestación de otros servicios, los cuales, también pueden encontrarse dentro y fuera del territorio colombiano. Samsung, preocupado por la seguridad de los datos personales de los usuarios finales, verifica de manera permanente los controles de

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 5 de 28

d) ¿Realiza tratamientos para fines secundarios o accesorios?

SÍ x

NO

En caso de que la respuesta sea afirmativa, responda las siguientes preguntas: e) ¿Distingue entre las finalidades que dieron origen o son necesarias para la relación jurídica entre responsable y titular, de aquéllas que no lo son?

SÍ x

NO

f) ¿Incluye o informa sobre el mecanismo para que el titular pueda manifestar su negativa al tratamiento de sus datos personales para aquellas

seguridad establecidos para los

encargados de la información.

2.8.1 Autorización para el tratamiento de datos de Niños, Niñas y Adolescentes.

Samsung, puede recolectar datos de niños, niñas y adolescentes en los siguientes casos: a. Por parte de sus representantes legales vinculados como empleados en Samsung, para fines legales y contractuales. b. Por parte de sus representantes legales, cuando Samsung realiza actividades sin fines de lucro y con fines pedagógicos. c. Por parte de sus representantes legales, cuando visitan un centro de servicio técnico aliado de Samsung. d. Por parte de sus representantes legales, cuando compran productos o servicios de Samsung. 3.2.1 Consulta

A través del mecanismo de la consulta, el titular del dato, podrá solicitar a Samsung, acceso a su información personal que reposa en las bases de datos. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. En caso de no ser posible dar respuesta a la consulta dentro del término referenciado, se le

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 6 de 28

finalidades que no son necesarias o dieron origen a la relación jurídica?

SÍ x

NO

g) En su caso ¿informa sobre el plazo de 5 días que tendrá el titular para, en su caso, manifestar su negativa para el tratamiento de sus datos personales para finalidades que no son necesarias, ni dieron origen a la relación jurídica con el responsable?

SÍ x

NO

NA

informará, los motivos de la demora y se le dará respuesta, máximo cinco (5) días hábiles siguientes al vencimiento del primer término. 3.2.2 Reclamo

A través del mecanismo de reclamo, el titular del dato, podrá reclamar a Samsung, alguna inconformidad que tenga sobre el uso que se le está dando a sus datos. El reclamo será atendido en un término máximo de (15) quince días hábiles contados a partir del día siguiente a la fecha de su recibo. En caso de no ser posible atender el reclamo dentro de dicho término se le informará, los motivos de la demora y se le dará respuesta en máximo (8) ocho días hábiles siguientes al vencimiento del primer término. En caso de que el reclamo se encuentre incompleto, se le requerirá, dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que presente la información requerida, se entenderá que ha desistido del reclamo. En caso de que Samsung no sea competente para resolver el reclamo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al titular.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 7 de 28

5. Transferencias de

datos que en su caso

se efectúen

16, fracción V de la Ley, 68

de su Reglamento y

Vigésimo, fracción VI y

Vigésimo sexto de los

Lineamientos

a) ¿Se realizan transferencias?

SÍ x

NO

En caso de que la respuesta sea afirmativa, responda las siguientes preguntas: b) ¿Informa a quién se realizan las transferencias, identificando al receptor o a tipos de receptores de los datos personales?

SÍ x

NO

¿A DÓNDE ENVIAMOS SUS DATOS?

Su uso de nuestros Servicios implicará la transferencia, la recopilación, el almacenamiento y el procesamiento de su información personal dentro y fuera de su país de residencia, en conformidad con esta política. En particular, su información personal se transferirá a la República de Corea. Tenga en cuenta que posiblemente las leyes de protección de los datos y otras leyes de países a los que se podría transferir su información no sean tan completas como las de su país. [Solo para residentes del Espacio Económico Europeo (EEE)] Además, su uso de los Servicios también podría implicar la transferencia, la recopilación, el almacenamiento y el procesamiento de su información personal en otros países, que incluyen, entre otros, países dentro del Espacio Económico Europeo, los Estados Unidos de América, China, Singapur, Vietnam, la India, Canadá, las Filipinas y Japón. Tomaremos todas las medidas apropiadas, en virtud de la ley vigente, para garantizar que su información personal se mantenga protegida. Dichas medidas incluyen el uso de cláusulas contractuales estándar para proteger la transferencia de datos fuera del EEE. Para obtener más información o para obtener una copia de los acuerdos contractuales vigentes, contáctenos.

No informa las finalidades de la transferencia.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 8 de 28

c) ¿Informa las finalidades de las transferencias?

NO x

d) ¿Las finalidades son determinadas?

SÍ x

NO

e) ¿Distingue entre transferencias que requieren consentimiento de las que no?

SÍ x

NO

NA

2.10 Transmisión y Transferencia Nacional e Internacional de Datos Personales. Casa Matriz, filiales y Sociedades afiliadas a Samsung.

Para el cumplimiento de obligaciones y políticas corporativas, Samsung Electronics Colombia S.A puede llegar a transferir los datos personales de los titulares, a las filiales, a su casa Matriz y a las sociedades afiliadas a Samsung. Agencias de publicidad y mercadeo

Samsung transmite a las agencias de publicidad y mercadeo, los datos de los usuarios finales, para el envío de información comercial, y en general, para el cumplimiento de las finalidades descritas en la presente política. Estas agencias de publicidad y mercadeo, pueden estar ubicadas dentro y fuera del territorio colombiano, las cuales, a su vez, pueden contratar a sub-encargados, para el almacenamiento de la información o la prestación de otros servicios, los cuales,

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 9 de 28

también pueden encontrarse dentro y fuera del territorio colombiano. Samsung, preocupado por la seguridad de los datos personales de los usuarios finales, verifica de manera permanente los controles de seguridad establecidos para los encargados de la información. Centros de Servicio Técnico/Call Center

Samsung tiene habilitado en todo el país, Centros de Servicio Técnico, los cuales, son terceros que prestan asistencia técnica a nombre de Samsung, por lo que capturan información personal del usuario final y en general de clientes. Esta información que usted le suministra a estos terceros, es entregada a Samsung para efectos de verificación de la prestación efectiva del servicio, que podrá hacer de manera directa o través de terceros designados. Para estos efectos, los Centros de Servicio Técnico/Call Center operan como Encargados de la Información. No obstante, los Centros de Servicio Técnico pueden ofrecer otro tipo de servicios, independientes a los que tienen acordados con Samsung, por lo anterior, éstos serán los responsables de dichos datos de acuerdo a tales finalidades y por ende Samsung no se hace responsable del tratamiento de datos personales que realice estos terceros, cuando sean para las propias finalidades de estos Centros de Servicio y no de Samsung.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 10 de 28

6. Cláusula que indique si el titular acepta o no la transferencia

36, párrafo segundo de

la Ley y Vigésimo,

fracción VII y Vigésimo

séptimo de los

Lineamientos

a) ¿Existen transferencias que requieren consentimiento?

SÍ x

NO

En caso de que la respuesta sea afirmativa, responda las siguientes preguntas: b) ¿Incluye la cláusula para que el titular acepte o no la transferencia?

SÍ x

NO

2.13 Casos en que Samsung opere como Encargado de la Información.

En los casos de que Samsung opere como encargado de la información, los Responsables de la información deberán solicitar y conservar la autorización del titular de la información, para el tratamiento de los datos personales por parte de Samsung, por lo que Samsung presume que el Responsable de la información, cuenta con las autorizaciones previas y expresas de los titulares con quien tiene contacto, para hacer uso de sus datos personales y suministrará copia de tales autorizaciones en caso de que Samsung lo requiera, para los fines consagrados en la política de tratamiento de datos personales. 2.10 Transmisión y Transferencia Nacional e Internacional de Datos Personales.

Samsung para el cumplimiento de las finalidades descritas en la presente política, transmite y/o transfiere sus datos personales dentro y fuera del territorio colombiano, garantizando en todo momento las medidas de seguridad adecuadas para garantizar la seguridad de los datos personales al momento de la transmisión y/o transferencia. Por lo anterior, cuando usted nos autoriza el tratamiento de sus datos personales, autoriza a Samsung, nos autoriza a i) transmitir sus datos personales a encargados ubicados en el territorio nacional o fuera de este, para realizar el tratamiento de la información personal,

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 11 de 28

C) ¿La cláusula está redactada adecuadamente, según el tipo de consentimiento que se requiera (tácito, expreso o expreso y por escrito)’

NO x

conforme a las finalidades establecidas en la presente política y a ii) transferir sus datos personales a responsables que ejercerán sus roles de acuerdo a las finalidades establecidas en la presente política. Cuando se trate de transmisión y transferencia nacional o internacional de datos personales, Samsung tiene establecidos contratos de transmisión o de transferencia de datos personales y acuerdos de confidencialidad con dichos terceros, según corresponda, así como, en algunos casos, la autorización de dicha transmisión o transferencia, por parte de los titulares de la información. Algunos casos en que Samsung transmite y/o transfiere la información personal.

1.5 Cumplimiento Normativo del Régimen de Protección de Datos Personales.

La presente Política de Tratamiento de Datos Personales, da cumplimiento al Régimen de Protección de Datos Personales en Colombia, en especial, el artículo 15 y 20 de la Constitución Nacional, la Ley 1581 de 2012, el Capítulo 25 del Decreto 1074 de 2015, Sentencia C-748 de 2011, Circulares de la Superintendencia de Industria y Comercio y demás normas que la modifiquen, complementen o adicionen.

No incluye la cláusula redactada según el tipo de consentimiento.

7. Opciones y medios que el responsable ofrezca a los titulares para limitar el uso o

16, fracción III de la Ley y

Vigésimo, fracción X y

a) ¿Informa sobre las opciones y medios para que el titular limite el uso y divulgación de los datos

No informa sobre las opciones y medios para que le titular limite el uso y divulgación de sus datos.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 12 de 28

divulgación de sus datos personales

Trigésimo de los

Lineamientos

personales, distintos a los derechos ARCO y revocación del consentimiento?

NO x

b) ¿Describe la forma en que el titular podrá hacer uso de estas opciones o medios, o bien, informa el lugar donde se podrá obtener mayor información al respecto?

NO x

c) ¿Le aplica el Registro Público para Evitar Publicidad (REPEP) de la PROFECO o el Registro Público de Usuarios (REUS) de la CONDUSEF?

NO x

No describe la forma en la que el titular podrá hacer uso de estas opciones o medios.

No aplica el Registro Público para Evitar Publicidad (REPEP) de la PROFECO o el Registro Público de Usuarios (REUS) de la CONDUSEF.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 13 de 28

d) En caso de que aplique uno de esos registros ¿se informa en el aviso de privacidad que el titular puede acudir al registro correspondiente para limitar el uso y divulgación de sus datos personales, y el sitio donde puede obtener mayor información?

NO x

e) ¿Cuenta con listados de exclusión?

NO x

f) En caso de contar con algún listado ¿informa sobre estos listados en el aviso de privacidad?

NO x

No se informa en el aviso de privacidad que el titular puede acudir al registro correspondiente para limitar el uso y divulgación de sus datos personales, y el sitio donde puede obtener mayor información. No cuenta con un listado de exclusión. No cuenta con un listado d exclusión y tampoco informa sobre los avisos de privacidad.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 14 de 28

8. Uso de cookies, web beacons y otras tecnologías de rastreo

Artículo 14 del

Reglamento y Vigésimo,

fracción XI y Trigésimo

primero de los

Lineamientos

a) ¿El aviso de privacidad que se evalúa se colocará en una página de Internet?

NO x

¿Utiliza en su página de Internet cookies, web beacons o tecnologías similares?

SÍ x

NO

Si las respuestas son afirmativas en las anteriores preguntas, responda lo siguiente:

Cookies Las cookies son archivos pequeños que almacenan información en su equipo, televisor, teléfono móvil u otro dispositivo. Permite a la entidad que coloca la cookie en el dispositivo reconocerlo en diferentes sitios web, servicios, dispositivos o sesiones de navegación. Las cookies sirven para muchos fines útiles. Por ejemplo: • Las cookies pueden recordarle sus credenciales de inicio de sesión para que no deba ingresarlas cada vez que inicie sesión en un servicio. • Las cookies nos ayudan a nosotros y a terceros a entender las partes más populares de nuestros Servicios, ya que nos ayudan a ver las páginas y funciones a las que los visitantes acceden y el tiempo que estos pasan en ellas. Estudiar este tipo de información nos ayuda a adaptar de mejor manera los Servicios y brindarle una mejor experiencia. • Las cookies nos ayudan a nosotros y a terceros a conocer los anuncios que usted

No tiene aviso de privacidad.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 15 de 28

¿Informa sobre el uso de estas tecnologías en su aviso de privacidad?

SÍ x

NO

¿Informa sobre el tipo de datos personales que se obtienen a través de estas tecnologías?

ha visto para que no reciba el mismo anuncio cada vez que ingresa a un Servicio. • Las cookies nos ayudan a nosotros y a terceros a proporcionarle contenido y publicidad relevantes mediante la recopilación de información acerca del uso que hace de nuestros Servicios y de otros sitios web y aplicaciones. Al utilizar un navegador web para acceder a los Servicios, puede configurar el navegador para que acepte todas las cookies, rechace todas las cookies o le notifique del envío de una cookie. Cada navegador es diferente, así que revise el menú de ayuda del navegador y obtenga información acerca de cómo cambiar sus preferencias de cookies. El sistema operativo de su dispositivo puede incluir controles de cookies adicionales. Tenga en cuenta que algunos Servicios están diseñados para funcionar con cookies y que deshabilitarlas podría afectar la capacidad de utilizar dichos Servicios, o

ciertas partes de ellos.

2.3 Tipos de Datos Personales

que recolecta Samsung.

Samsung recolecta datos

personales de carácter público,

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 16 de 28

SÍ x

NO

¿Informa sobre las finalidades del tratamiento?

SÍ x

NO

semiprivado, privado, sensible y

de Niños Niñas y Adolescentes.

De acuerdo a la clasificación del

Registro Nacional de Bases de

Datos Personales, las categorías de

datos que tiene Samsung, en sus

bases de datos.

- Datos generales de

identificación.

- Datos específicos de

identificación.

- Datos biométricos.

- Datos de ubicación relacionados

con la actividad comercial.

- Datos de ubicación relacionados

con la actividad privada

- Datos relacionados con la salud

de la persona.

- Datos financieros y crediticios.

- Datos de contenido

socioeconómico.

- Datos de información tributaria.

- Datos relacionados con la

actividad económica de la

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 17 de 28

¿Informa si se transfieren los datos personales que se obtienen a través de estas tecnologías, a quién y para qué finalidades?

SÍ x

NO

persona.

- Datos relacionados con la

historia laboral de la persona

- Datos relacionados con el nivel

educativo, y/o historial académico

de la persona.

- Datos generales relacionados con

afiliación y aportes al sistema

integral de seguridad social: EPS;

IPS; ARL, fechas ingreso/retiro

EPS, AFP, etc.

- Datos de antecedentes judiciales

y/o disciplinarios de las personas

- Datos personales de acceso a

sistemas de información: usuarios,

IP, claves, perfiles, etc.

- Gustos e intereses particulares.

2.6 Circulación.

Por regla general, Samsung no

comparte los datos personales que

recolecta con terceros. No

obstante, Samsung Electronics

Colombia S.A para el

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 18 de 28

¿Informa sobre la forma en que se podrán deshabilitar estas herramientas informáticas, o bien, informa el lugar donde se puede obtener mayor información al respecto:

SÍ x

NO

cumplimiento efectivo de sus

obligaciones puede entregar los

datos personales a sus filiales, a su

casa Matriz y a las sociedades

afiliadas a Samsung.

En algunos casos, Samsung para el

desarrollo de las finalidades

descritas en la presente política,

realiza la transmisión nacional e

internacional de datos personales.

Análisis de terceros A través de ciertos Servicios, podemos recopilar información personal acerca de sus actividades en sitios web y en dispositivos conectados lo largo del tiempo y en dispositivos, aplicaciones, sitios web y otras funciones y servicios en línea de terceros. Podemos utilizar servicios de análisis de terceros en nuestros Servicios, como los de Google Analytics. Los proveedores de servicios que administran estos

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 19 de 28

servicios de análisis nos ayudan a analizar el uso que hace de los Servicios y a mejorarlos. La información que obtenemos se puede divulgar o recopilar de manera directa a través de estos proveedores y otros terceros pertinentes que la utilicen, por ejemplo, para evaluar el uso de los Servicios, administrar los Servicios y diagnosticar problemas técnicos. Para saber más sobre Google Analytics, visite http://www.google.com/analytics/learn/privacy.html y https://www.google.com/policies/privacy/partners/. Sus opciones Puede elegir no proporcionarnos cierto tipo de información, por ejemplo, información solicitada durante el registro de una cuenta de Samsung. En algunos casos, esto limitará su capacidad de usar algunos Servicios. Haremos nuestro mejor esfuerzo para explicarle estas limitaciones cuando le pidamos su información de manera que pueda

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 20 de 28

tomar una decisión informada. Por ejemplo, Samsung Cloud le permite resguardar su información y crear un punto de restauración; no obstante, Samsung Cloud no se diseñó ni tiene como objetivo el almacenamiento o procesamiento de información confidencial.

9. Medios para el ejercicio de los derechos ARCO

16, fracción IV y 33 de la Ley, 90 y 102

de su Reglamento y

Vigésimo, fracción VIII,

Vigésimo octavo de los Lineamientos

¿Describe los medios para el ejercicio de los derechos ARCO?

SÍ x

NO

¿CUÁLES SON SUS DERECHOS?

Su información personal le pertenece. Puede solicitarnos detalles sobre qué recopilamos y nos puede pedir que eliminemos o corrijamos cualquier imprecisión. También puede pedirnos que restrinjamos o limitemos el procesamiento, el intercambio o la transferencia de su información personal, así como también que le proporcionemos la información personal que recopilamos para que pueda usarla a los fines que desee. No obstante, la solicitud de eliminación de su información personal también podrá resultar en una pérdida del acceso a los Servicios que le proporcionamos. No eliminaremos los datos que la ley nos obliga a retener. Para realizar una solicitud con respecto a sus derechos o hacer una consulta, contáctenos. Consulte la sección CONTÁCTENOS.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 21 de 28

¿Describe los procedimientos para el ejercicio de los derechos ARCO informando, al menos, lo siguiente: requisitos; mecanismos de acreditación de la identidad del titular o su representante; la información o documentación que deberá acompañar la solicitud; los plazos; los medios de respuesta; los medios en que se podrá reproducir la información solicitada y, en su caso, formularios, sistemas u otros métodos simplificados y habilitados por el responsable para facilitar a los titulares el ejercicio de dichos derechos?

NO x

No incluye los plazos de medios de respuesta, ni los formularios.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 22 de 28

O bien ¿informa dónde se puede consultar mayor información sobre el procedimiento para el ejercicio de derechos ARCO?

SÍ x

NO

¿Señala los datos de identificación y contacto de la persona o departamento de datos personales?

SÍ x

NO

La forma más fácil de contactarse es mediante nuestra página de soporte sobre privacidad: https://www.samsung.com/request-desk. También puede contactarnos en: Representante europeo de protección de datos Samsung Electronics (UK) Limited Samsung House, 1000 Hillswood Drive, Chertsey, Surrey KT16 0PS Puede presentar una queja con la autoridad supervisora relevante si considera que nuestro procesamiento de su información personal infringe la ley vigente. Podrá encontrar los detalles de contacto de todas las autoridades supervisoras de la UE en https://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080. Representante europeo de protección de datos Samsung Electronics (UK) Limited Samsung House, 1000 Hillswood Drive, Chertsey, Surrey KT16 0PS

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 23 de 28

10. Mecanismos y procedimientos para que, en su caso, el titular pueda revocar su consentimiento

8 de la Ley y Vigésimo,

fracción IX y Vigésimo

noveno de los

Lineamientos

¿Describe los mecanismos?

SÍ x

NO

¿Describe los procedimientos para la atención de solicitudes de revocación del consentimiento informando, al menos, requisitos; mecanismos de acreditación de la identidad del titular o su representante; la información o documentación que deberá acompañar la solicitud; los plazos y los medios de respuesta?

NO x

La forma más fácil de contactarse es mediante nuestra página de soporte sobre privacidad: https://www.samsung.com/request-desk.

No describe la documentación y tampoco los plazos de respuesta.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 24 de 28

O bien ¿informa el lugar donde se pueden consultar el procedimiento?

SÍ x

NO

La forma más fácil de contactarse

es mediante nuestra página de

soporte sobre privacidad:

https://www.samsung.com/request

-desk.

Puede presentar una queja con la

autoridad supervisora relevante si

considera que nuestro

procesamiento de su información

personal infringe la ley vigente.

Podrá encontrar los detalles de

contacto de todas las autoridades

supervisoras de la UE en

https://ec.europa.eu/newsroom/arti

cle29/item-

detail.cfm?item_id=612080.

11. Procedimiento y medio para comunicar los cambios en el aviso de privacidad

16, fracción VI de la Ley y

Vigésimo, fracción XII, Trigésimo segundo y Trigésimo tercero de

los Lineamientos

¿Describe los medios para comunicar los cambios en el aviso de privacidad?

SÍ x

NO

3.2 Procedimiento para que los titulares de la información puedan ejercer sus derechos.

3.2.1 Consulta

A través del mecanismo de la consulta, el titular del dato, podrá solicitar a Samsung, acceso a su información personal que reposa en las bases de datos. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. En caso de

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 25 de 28

¿Describe el procedimiento para comunicar los cambios en el aviso de privacidad?

NO x

NA

no ser posible dar respuesta a la consulta dentro del término referenciado, se le informará, los motivos de la demora y se le dará respuesta, máximo cinco (5) días hábiles siguientes al vencimiento del primer término.

No describe el procedimiento para los cambios de privacidad.

12.Mecanismo para conocer el aviso de privacidad integral

17, fracción II de la Ley, 27

y 28 de su Reglamento y Decimoctavo,

Trigésimo séptimo y

Cuadragésimo primero de

los Lineamientos

En el caso del aviso de privacidad simplificado y corto ¿se incluye el medio o mecanismo a través del cual el titular podrá conocer el aviso de privacidad integral?

SÍ x

NO

2.9 Política de Privacidad Global de Samsung Casa Matriz.

https://account.samsung.com/membership/pp

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 26 de 28

13. Características del aviso de privacidad

24 del Reglamento y

Décimo de los

Lineamientos

¿Se utilizan frases inexactas, ambiguas o vagas?

NO x

¿En su redacción, toma en cuenta el perfil del titular?

SÍ x

NO

CAPÍTULO TERCERO DERECHOS QUE TIENEN LOS TITULARES DE LOS DATOS PERSONALES

3.1 Derechos que le asiste como titular del dato.

3.2.1 Consulta

3.2.2 Reclamo

3.3 Personas facultadas para realizar

3.3.1 Información que debe acreditar el titular del dato.

3.4 Canales habilitados para el ejercicio de los Derechos de Habeas Data

No se utilizan palabras inexactas o ambiguas.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 27 de 28

¿Se utilizan textos o formatos que induzcan al titular a elegir una opción en específico?

SÍ x

NO

¿Se incluyen casillas pre-marcadas?

NO x

¿Se remite al titular a textos o documentos que no están disponibles al titular?

SÍ x

NO

CAPÍTULO CUARTO

DISPOSICIONES FINALES

4.1 Medidas permanentes.

4.2 Manual interno de Políticas

y Procedimientos para el

Tratamiento de Datos

Personales.

4.3 Fecha de Aprobación de la

Política y Entrada en vigencia.

No se utilizan formatos que induzcan a titular a elegir una opción en específico. No se incluyen casillas marcadas.

AUTOEVALUACIÓN DE AVISOS DE PRIVACIDAD PARA EL SECTOR PRIVADO

Página 28 de 28