Política de Privacidad y Protección de Datos Personales
Conforme a la Ley Orgánica de Protección de Datos Personales (LOPDP) y estándares internacionales GDPR / ISO 27001.
1. Marco Legal Aplicable
El presente instrumento regula el tratamiento de información y datos personales recopilados mediante la plataforma ControlPlan Enterprise, en estricta conformidad con:
- Ley Orgánica de Protección de Datos Personales (LOPDP): Marco normativo general de protección de datos, principios rectores y ejercicio de derechos de los titulares.
- Código del Trabajo y Legislación Laboral: Reglas sobre la potestad de supervisión y custodia de bienes y herramientas de trabajo provistas por el empleador.
- Reglamento General de Protección de Datos (GDPR UE 2016/679): Estándar internacional de buenas prácticas en privacidad por diseño y por defecto (Privacy by Design).
- Estándar ISO/IEC 27001:2022: Requisitos para la implementación de Sistemas de Gestión de Seguridad de la Información (SGSI).
2. Definición de Roles en el Tratamiento de Datos
La Empresa Cliente que contrata ControlPlan es la titular y responsable exclusiva de las bases de datos de sus colaboradores y workstations, definiendo la finalidad legítima y las políticas de supervisión dentro de su ámbito corporativo.
ControlPlan Enterprise actúa únicamente como encargado tecnológico que procesa, transmite y custodia de manera cifrada la telemetría siguiendo las instrucciones y parámetros definidos por la empresa cliente.
3. Principio de Finalidad y Minimización de Datos
El software de telemetría y agente de ControlPlan recopila únicamente la información técnica indispensable para garantizar la seguridad informática, la integridad perimetral contra fuga de datos (DLP) y el diagnóstico de rendimiento de las computadoras de la empresa:
| Categoría de Dato | Datos Específicos Recolectados | Finalidad Legítima |
|---|---|---|
| Telemetría de Hardware | UUID BIOS, CPU, RAM, Adaptador Red, Discos | Inventario de activos de TI y detección de cuellos de botella. |
| Seguridad DLP & USB | Número de serie de pendrives, fabricante, letra unidad | Prevención de fuga de información confidencial y bloqueo de malware externo. |
| Actividad Operativa | Nombre del proceso activo, título de ventana, tiempo de inactividad | Auditoría de cumplimiento de jornada y asignación de cargas laborales. |
| Pantalla Remota (Live Screen) | Transmisión visual en vivo activada bajo demanda | Soporte técnico asistido y verificación de incidentes de seguridad. |
4. Derechos de los Titulares (Derechos ARCO)
En concordancia con la LOPDP y el GDPR, los colaboradores y usuarios tienen expedita la facultad de ejercer sus derechos de:
- Acceso: Conocer los reportes de actividad y registros asociados a su estación de trabajo.
- Rectificación: Corregir información errónea o discrepancias de registro de asistencia o rendimiento.
- Cancelación / Supresión: Solicitar la eliminación de datos históricos cuando hayan vencido los plazos legales de retención laboral.
- Oposición: Expresar inconformidades respecto al alcance de supervisión técnica justificada.
5. Ciclo de Vida y Retención de Datos
Los registros de telemetría, eventos DLP y auditoría se conservan exclusivamente durante el tiempo pactado en el plan de suscripción contratado por la empresa (por ejemplo: 30, 90 o 365 días). Cumplido dicho lapso, los datos son purgados irreversiblemente de las bases de datos mediante procedimientos de eliminación segura.
6. Medidas de Cifrado y Seguridad de la Infraestructura
ControlPlan implementa algoritmos criptográficos robustos:
- Datos en Tránsito: Canales seguros cifrados con protocolo TLS 1.3 y WebSockets seguros (WSS).
- Datos en Reposo: Cifrado de credenciales mediante algoritmos hash adaptativos (Bcrypt con factor de costo elevado) y HMAC con claves secretas de 256 bits.
- Aislamiento Multi-Tenant: Segregación lógica de datos de clientes para impedir cualquier contaminación cruzada entre organizaciones.