Nos tomamos en serio tu privacidad
Nos tomamos en serio tu privacidad
Aviso de Privacidad
Fecha Efectiva: agosto de 2026
Su privacidad es importante para SoftwareOne y sus subsidiarias (denominadas colectivamente “SoftwareOne”, “nosotros”, “nos”, “nuestro”). En este Aviso de Privacidad se explica qué datos personales sobre usted podemos utilizar, cómo podemos utilizarlos y cuáles son sus derechos en materia de protección de datos.
El tipo de datos personales que utilizamos y el uso que hacemos de ellos depende de la relación que tengamos con usted. Por lo tanto, es posible que algunas partes de este Aviso de Privacidad no sean relevantes para usted o que más de una parte de este Aviso de Privacidad le sea aplicable.
Tenga en cuenta que este Aviso de Privacidad no se aplica cuando procesamos datos personales en calidad de encargado del procesamiento en nombre de nuestros clientes. En tales casos, el procesamiento de datos personales se rige por un acuerdo independiente entre nosotros y el cliente (quien actúa como responsable del procesamiento de datos).
En la medida en que este Aviso de Privacidad incluya vínculos que lo redirijan a otro sitio web que no sea operado ni controlado por nosotros, tenga en cuenta que el proveedor de dicho sitio web será el responsable del procesamiento de cualquier dato personal que usted proporcione en ese sitio web, por lo que le recomendamos que revise su aviso de privacidad. Ante tal situación, no tendremos control sobre cómo se utilizan y procesan sus datos personales, y no seremos responsables del uso que dicho proveedor haga de ellos.
Quiénes somos
La entidad responsable del procesamiento de sus datos personales es la entidad de SoftwareOne (“Responsable del Procesamiento de Datos”) con la que usted estableció una relación, por ejemplo, al visitar su sitio web, utilizar sus servicios, inscribirse en eventos o postularse a una vacante. Puede encontrar más información sobre las diferentes entidades de SoftwareOne aquí.
Cuando recibimos sus datos personales (ya sea directamente de usted, de la empresa a la que representa o, en otros casos, de terceros), podemos procesarlos para los siguientes fines y sobre la base de los siguientes fundamentos jurídicos.
Creación y administración de cuentas de usuario
Para poder acceder y utilizar de forma segura nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, es posible que se le pida que se registre y mantenga una cuenta de usuario con nosotros. Procesamos sus datos personales cuando se registra para crear estas cuentas, así como durante el proceso de autenticación, la administración y el mantenimiento de dichas cuentas.
Si decide crear una cuenta de demostración o de prueba para explorar nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, es posible que recopilemos sus datos personales y los utilicemos para autenticar su acceso, proporcionarle funcionalidades temporales del servicio, supervisar su uso y comunicarnos con usted en relación con la cuenta de demostración o de prueba.
En los casos en que nuestros sitios web, plataformas, aplicaciones u otros productos y servicios hagan referencia a un aviso de privacidad distinto, en el que se explique por qué y cómo se recopilan y procesan los datos personales, le recomendamos que consulte dicho aviso de privacidad.
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), fecha y hora de registro, inicios de sesión, datos de uso y datos de actividad.
La base jurídica para el procesamiento de sus datos personales es el contrato que establecimos con usted, con el fin de poder crear, administrar y mantener su cuenta.
Responder a las solicitudes
Podemos recopilar sus datos personales con el fin de comunicarnos con usted y procesar su solicitud, ya sea a través de funciones de chat, formularios de contacto u otros medios.
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), dirección postal, país, contenido de la solicitud, fecha de la solicitud y otros datos que nos facilite de forma voluntaria.
La base jurídica para el procesamiento de sus datos personales es, cuando corresponda, el cumplimiento de nuestra obligación legal o de nuestros compromisos contractuales con usted y, en los demás casos, nuestro interés legítimo en administrar nuestras interacciones con usted, así como en brindarle un servicio y una experiencia satisfactorios.
Publicaciones y comentarios
Puede publicar y comentar en nuestros sitios web, plataformas y aplicaciones, así como en otros productos y servicios. En tal caso, es posible que su contenido sea de acceso público. Tenga en cuenta que es posible que revisemos manualmente su publicación o comentario antes de que se publique, lo que puede provocar un retraso en su aparición. Si proporciona un nombre o un alias, este aparecerá junto a su publicación o comentario.
Datos personales relevantes: nombre o alias, contenido de la publicación o el comentario, hora y fecha, y cualquier otro dato que nos facilite de forma voluntaria.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en administrar nuestras interacciones con usted, así como en mejorar nuestros productos y servicios.
Boletines informativos
Puede suscribirse a nuestros boletines informativos, que le proporcionarán información sobre las últimas tendencias y novedades del sector de TI, nuevos productos o servicios, próximos eventos, ofertas especiales y fechas importantes para los responsables de la toma de decisiones en el ámbito de TI.
Al registrarse, necesitamos su dirección de correo electrónico. En algunas regiones, es posible que le enviemos un correo electrónico de confirmación una vez que haya completado el formulario de registro. En ese caso, el registro no se activará hasta que haya hecho clic en el vínculo del correo electrónico de confirmación.
Si se suscribe a nuestro boletín informativo, es posible que incluyamos tecnologías de seguimiento individualizadas en nuestros boletines con las que podremos saber cuándo se accedió o se abrió el boletín que le enviamos, así como personalizar los vínculos del boletín para determinar cuándo hizo clic en cada uno de ellos.
Puede cancelar la suscripción a nuestros boletines informativos en cualquier momento. Solo tiene que utilizar el vínculo para darse de baja que aparece al final de nuestros mensajes o enviar un correo electrónico a info.global@softwareone.com.
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), país, métricas de interacción (p. ej., si se abrió o no el boletín, fecha y hora de apertura, cuántas veces se accedió al boletín, vínculos en los que se hizo clic).
La base jurídica para el procesamiento de sus datos personales es su consentimiento para recibir boletines informativos.
Marketing
Recopilamos sus datos personales con fines de marketing cuando interactúa con nosotros en nombre de nuestros clientes o socios, incluidos los clientes potenciales. También podemos recibir datos personales de proveedores externos verificados que estén legalmente autorizados a compartir dicha información para su uso en nuestras comunicaciones de marketing. Procesaremos dichos datos personales con fines de marketing, lo que incluye, entre otras cosas, informarle los próximos eventos, productos, servicios y ofertas que puedan ser de su interés.
Además, podemos utilizar tecnologías de seguimiento individuales para recopilar automáticamente datos de direcciones IP y métricas de interacción, como las aperturas de correos electrónicos y los clics en vínculos, con el fin de supervisar el rendimiento y mejorar la relevancia y la eficacia de nuestras iniciativas de marketing.
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), así como cualquier otro dato que nos proporcione.
La base jurídica para el procesamiento de sus datos personales es su consentimiento o nuestro interés legítimo en enviarle comunicaciones de marketing.
Análisis de licencias y uso de la tecnología
En el marco de nuestra relación comercial con los clientes, podemos procesar información relacionada con las licencias de software y los entornos de uso de la tecnología para comprender, gestionar y atender mejor las necesidades de los clientes a lo largo de todo el ciclo de vida de la relación.
Cuando los clientes nos hayan concedido acceso a sus entornos tecnológicos o se hayan registrado en nuestras herramientas o en las de terceros autorizados, podremos obtener información sobre los tipos de licencia, las asignaciones y el uso dentro del ámbito de la plataforma o tecnología correspondiente. Esto puede incluir licencias obtenidas a través de nosotros, así como licencias obtenidas de otros proveedores, siempre que se haya autorizado dicho acceso.
Utilizamos esta información para optimizar las licencias y el uso, validar la elegibilidad para los servicios, administrar los servicios que se facturan o prestan por usuario o por licencia, y analizar las tendencias agregadas de nuestra base de clientes. Estos análisis también pueden servir de base para el desarrollo de nuevos productos y servicios, la mejora de la oferta actual y la identificación de oportunidades comerciales relevantes.
No accedemos ni procesamos datos de licencia o de uso más allá del alcance del acceso otorgado por el cliente o de los acuerdos contractuales aplicables.
Datos personales relevantes: identificadores de usuario o de dispositivo, datos sobre la asignación y el uso de licencias, métricas de uso del servicio y metadatos técnicos relacionados.
La base jurídica para dicho procesamiento de datos personales es nuestro interés legítimo en gestionar y desarrollar nuestros productos y servicios, brindar apoyo a nuestros clientes a lo largo de todo el ciclo de vida de la relación y llevar a cabo nuestras actividades comerciales, así como el cumplimiento de las obligaciones contractuales cuando corresponda.
Cookies y otras tecnologías similares
Podemos utilizar cookies y tecnologías similares cuando usted utiliza nuestros sitios web, plataformas, aplicaciones y otros productos y servicios. Las cookies son pequeños archivos de texto que los sitios web que visita almacenan en su dispositivo. Ayudan a los sitios web a recordar sus preferencias, datos de inicio de sesión y actividad de navegación para ofrecerle una experiencia en línea más personalizada, eficiente y fluida, y se utilizan habitualmente para analizar el tráfico del sitio web, gestionar las sesiones de los usuarios y adaptar el contenido a sus intereses.
Cookies esenciales
Estas cookies son necesarias para el funcionamiento del sitio web y no se pueden desactivar.
Cookies funcionales
Estas cookies permiten el uso de funciones adicionales y contenido de terceros, como fuentes, videos, mapas, complementos sociales y servicios integrados.
Cookies de análisis y marketing
Estas cookies nos ayudan a comprender cómo interactúan los usuarios con el sitio web y respaldan las actividades publicitarias y de marketing.
Uno de los fines para los que podemos utilizar esta información es procesar sus datos de uso con el fin de analizar cómo utiliza e interactúa con nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, para así poder mejorar su experiencia en línea. Además, podemos utilizar herramientas de terceros para crear grabaciones de sesión anónimas que nos ayuden a analizar el uso del sitio web y a mejorar su funcionalidad. Estas grabaciones no contienen datos personales y los campos confidenciales se ocultan para garantizar su privacidad.
También podemos utilizar tecnologías de seguimiento entre dispositivos para mostrar publicidad personalizada fuera de nuestro sitio web y evaluar la eficacia de la publicidad. Los proveedores de terceros que figuran en nuestro Aviso de Cookies (si las cookies no esenciales están habilitadas) pueden acceder a su navegador o dispositivo, analizar su dirección IP, almacenar o leer características de reconocimiento o acceder a píxeles de seguimiento. Estas características pueden utilizarse para identificar su dispositivo en otros sitios web. Si se registra en un proveedor de terceros utilizando sus datos de usuario, es posible que se vinculen los datos de identificación entre diferentes dispositivos (p. ej., computadora portátil, teléfono inteligente, tablet). Esto permite al proveedor gestionar campañas publicitarias en distintos dispositivos.
También podemos utilizar herramientas de análisis web para diseñar adecuadamente nuestros sitios web e identificar a los visitantes que vuelven. Estas herramientas generan archivos de uso basados en seudónimos y utilizan cookies, tal y como se describe en nuestro Aviso de Cookies.
También incorporamos en nuestros sitios web ciertos servicios que no se almacenan en nuestros servidores. Por ejemplo, puede averiguar la ubicación exacta de una entidad de SoftwareOne mediante mapas o puede ver videos. En algunas regiones, nos aseguramos de que el acceso a nuestros sitios web, plataformas, aplicaciones u otros productos y servicios con contenido integrado no proporcione automáticamente ninguna información al proveedor externo; solo mostramos miniaturas almacenadas de forma local. En tal caso, el contenido de terceros solo se carga después de que usted dé su consentimiento a través del Aviso de Cookies. Cuando usted visualiza el contenido, el proveedor de terceros recibe la información de que accedió a nuestro sitio web, así como los datos de uso necesarios para su servicio. No tenemos ninguna influencia sobre el procesamiento posterior de los datos que lleva a cabo el proveedor externo.
Nuestro Aviso de Cookies está proporcionado por un tercero y muestra una lista de las cookies que utilizamos, incluyendo su proveedor. En la configuración predeterminada, solo están habilitadas las cookies esenciales. A través del Aviso de Cookies, puede determinar si permite o no la instalación de cookies adicionales. Puede modificar sus preferencias en cualquier momento a través del Aviso de Cookies.
Datos personales relevantes: dirección IP, información sobre el dispositivo y el navegador, señales de seguridad y detección de bots, preferencias de consentimiento de cookies, datos de interacción con el sitio web (p. ej., visualizaciones de videos, uso de mapas, interacciones con contenido incrustado), ubicación aproximada derivada de la dirección IP, datos técnicos de solicitudes y rendimiento, páginas visitadas y comportamiento de navegación (p. ej., clics, desplazamiento, rutas de navegación), tiempo dedicado a las páginas y duración de la sesión, identificadores de cookies e identificadores publicitarios, eventos de conversión y participación (p. ej., envíos de formularios, interacciones) y datos de rendimiento de marketing y campañas.
La base jurídica para el procesamiento de sus datos personales en relación con las cookies esenciales es nuestro interés legítimo en mostrarle el sitio web, las plataformas y las aplicaciones. En lo que respecta a las cookies no esenciales y tecnologías similares, la base jurídica es su consentimiento.
El uso de la inteligencia artificial en nuestros productos y servicios digitales
También podemos utilizar herramientas de inteligencia artificial (“IA”), incluida la IA generativa, para facilitar su interacción con nuestros sitios web, plataformas, aplicaciones y otros productos o servicios (p. ej., para impulsar asistentes de chat, traducir o resumir contenido, personalizar lo que se le muestra, moderar publicaciones y comentarios, y ofrecer o mejorar las funciones de los productos), con revisión humana en los casos en que el resultado pueda tener un efecto significativo en usted.
Podemos procesar sus datos personales cuando visite nuestras principales páginas en redes sociales (los perfiles principales se enumeran a continuación):
- LinkedIn: https://www.linkedin.com/company/SoftwareOne
- X: https://x.com/SoftwareOne, https://x.com/SWO_Careers
- Facebook: https://www.facebook.com/Softwareone/, https://www.facebook.com/softwareonecareers
- Instagram: https://www.instagram.com/softwareone/, https://www.instagram.com/swocareers/
- YouTube: https://www.youtube.com/SoftwareOne-global
- Tik Tok: https://www.tiktok.com/@swocareers?_r=1&_t=ZN-94SU63n1PIl
Nosotros, junto con el proveedor de la página de redes sociales correspondiente, somos responsables conjuntos del procesamiento de sus datos personales. En este sentido, el proveedor de la página de redes sociales también determina los fines y los medios del procesamiento de sus datos personales, sobre los que solo podemos influir de manera limitada.
El proveedor de la red social publica los datos que usted ingresa en nuestras páginas de redes sociales, como comentarios, videos, fotos, “me gusta”, mensajes públicos, etc., y nosotros no los utilizamos para ningún otro fin. No obstante, nos reservamos el derecho de eliminar contenidos si fuera necesario. Podemos compartir su contenido en nuestro sitio web si es una función de la sección de publicaciones de las redes sociales y comunicarnos con usted a través de la página de redes sociales.
Si nos envía una solicitud a través de una de nuestras páginas en redes sociales, es posible que, dependiendo de su solicitud, lo remitamos a otros canales de comunicación seguros que garanticen la confidencialidad. Siempre puede enviarnos solicitudes confidenciales a través de los demás canales disponibles. Si desea oponerse a una actividad concreta de procesamiento de sus datos personales, póngase en contacto con nosotros tal y como se indica en la sección “Información de Contacto”. Analizaremos su solicitud y determinaremos si podemos responderle y si tenemos alguna influencia sobre dicha actividad de procesamiento. De lo contrario, es posible que tenga que ponerse en contacto directamente con el proveedor de la página de redes sociales.
Podemos utilizar nuestras páginas en redes sociales con fines publicitarios. Para ello, podemos utilizar características demográficas, basadas en intereses, en el comportamiento o en la ubicación del grupo destinatario que nos facilite el proveedor de la página de la red social correspondiente. Solo podemos influir en el procesamiento de datos de forma limitada y no podemos deshabilitar las estadísticas que nos proporciona el proveedor de la página de la red social en cuestión.
Utilizamos opciones de seguimiento de conversiones para cada uno de los canales de redes sociales. Con este fin, incorporamos los píxeles o etiquetas correspondientes en nuestro sitio web para recopilar datos de conversión. A través del Aviso de Cookies puede determinar si desea permitir o no estas cookies no esenciales, así como ajustar sus preferencias.
Podemos utilizar herramientas de inteligencia artificial, incluida la inteligencia artificial generativa, para respaldar nuestras actividades en las redes sociales (p. ej., para redactar o traducir leyendas, generar o adaptar contenido visual, moderar comentarios en nuestras propias páginas y analizar la interacción de forma agregada) y nuestro equipo revisa el contenido antes de su publicación. Las funciones de IA gestionadas por los propios proveedores de redes sociales siguen estando sujetas a sus respectivos avisos de privacidad.
Procesamiento de datos por parte del proveedor de la página de redes sociales
El proveedor de la página de redes sociales puede utilizar métodos de seguimiento web. El seguimiento web puede realizarse independientemente de si inició sesión o no en una cuenta de la plataforma de redes sociales. Como ya se explicó, los métodos de seguimiento web de la página de redes sociales están fuera de nuestro control y no podemos deshabilitar estas funciones. Tenga en cuenta que el proveedor de la página de redes sociales en cuestión puede utilizar sus datos de perfil y de comportamiento para evaluar sus hábitos, relaciones personales y preferencias. No tenemos ninguna influencia sobre el procesamiento de sus datos por parte del proveedor de la página de redes sociales en cuestión.
Para obtener más información sobre el procesamiento de sus datos personales en las páginas de redes sociales, consulte las políticas de privacidad de los respectivos proveedores, que se enumeran a continuación:
- LinkedIn: https://www.linkedin.com/legal/privacy-policy
- X: https://x.com/en/privacy
- Facebook: https://www.facebook.com/privacy/explanation
- Instagram: https://help.instagram.com/155833707900388
- YouTube: https://policies.google.com/privacy?hl=en
- TikTok: https://www.tiktok.com/legal/page/us/privacy-policy/en
Datos personales relevantes: nombre, empresa, dirección de correo electrónico, país, así como cualquier otra información que nos proporcione voluntariamente.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en publicitar y promocionar nuestra marca, nuestros servicios y nuestros productos en las redes sociales, así como en mejorar la eficacia y la relevancia de nuestras actividades de marketing para optimizar el desempeño general de nuestras campañas; del mismo modo, procesamos sus datos personales en el marco de nuestras actividades de relaciones públicas y comunicación. Asimismo, necesitamos su consentimiento para el uso de cookies no esenciales, que puede modificar en cualquier momento a través del Aviso de Cookies.
Compra y uso de nuestros productos o servicios
Con el fin de facilitar la compra y el uso de nuestros productos o servicios, es posible que procesemos sus datos personales. Usted o el cliente, proveedor o socio comercial correspondiente puede facilitarnos directamente dichos datos personales.
Procesamos los datos personales en dos capacidades distintas, dependiendo del producto o servicio prestado:
- En el caso de determinados productos o servicios, determinamos de forma independiente los fines y los medios del procesamiento de los datos personales;
- Para otros productos o servicios, actuamos en nombre de nuestro cliente como encargados del procesamiento de datos. En estos casos, las actividades específicas de procesamiento se detallan en el acuerdo de procesamiento de datos correspondiente celebrado entre nosotros y el cliente.
Este procesamiento nos permite administrar y gestionar nuestra relación con usted y con la empresa a la que representa, lo que incluye la negociación y formalización de acuerdos, así como el suministro de información sobre precios
Del mismo modo, al prestar algunos de nuestros productos o servicios, es posible que procesemos ciertos datos para detectar, investigar y responder a amenazas de ciberseguridad. Esto incluye la supervisión de sistemas, el análisis de eventos de seguridad y la respuesta a posibles incidentes que afecten al entorno de nuestros clientes.
Si decide crear una cuenta de demostración o de prueba para explorar nuestros productos o servicios antes de realizar una compra, es posible que recopilemos sus datos personales y los utilicemos para autenticar su acceso, proporcionarle funcionalidades temporales del servicio, supervisar su uso de nuestros productos o servicios, así como para comunicarnos con usted en relación con la cuenta de demostración o de prueba.
En ocasiones, podemos realizar estudios de mercado y encuestas de satisfacción, ya que buscamos constantemente comprender mejor su experiencia, sus intereses y sus comentarios sobre nuestros productos o servicios, pero también nos esforzamos por mejorarlos, así como por mejorar la relación que mantenemos con nuestros clientes, socios comerciales y cualquier otra parte interesada. En tal caso, tiene derecho a oponerse a dicho procesamiento. Encontrará más información sobre cómo ejercer su derecho en la sección “Información de contacto”.
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), credenciales de inicio de sesión, fecha y hora de registro, datos de uso, registros del sistema y de seguridad (p. ej., registros de autenticación, metadatos del tráfico de red, telemetría de dispositivos), dirección IP, identificadores de dispositivos, datos de dispositivos y aplicaciones (p. ej., nombres de host, detalles del sistema operativo, metadatos de uso de aplicaciones), datos relacionados con incidentes (p. ej., archivos, datos de memoria o registros asociados con actividades sospechosas de ser maliciosas), así como otros datos que nos proporcione voluntariamente al comprar y utilizar nuestros productos o servicios.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en vender nuestros productos o servicios mediante la gestión, la formalización y el cumplimiento del contrato que celebramos con la entidad a la que usted representa legalmente. Nos basamos en la misma base jurídica tanto cuando realizamos estudios de mercado o encuestas como cuando creamos su cuenta de demostración, con el fin de poder ofrecerle (en su calidad de representante legal de un cliente potencial) una vista previa de nuestros productos o servicios.
Mejora de los productos y servicios
Al utilizar nuestros productos o servicios, es posible que procesemos sus datos personales con el fin de analizarlos con fines estadísticos y de mejora.
Datos personales relevantes: nombre, correo electrónico, dirección IP, contenido visitado, fecha y hora de la visita, volumen de datos transmitidos, estado del acceso, navegador web y sistema operativo, vínculo de referencia que indica desde qué sitio web proviene.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en conocer nuestro desempeño general y mejorar nuestros productos o servicios, así como, en última instancia, su experiencia con nosotros.
Verificación de la solvencia del cliente
Podemos procesar datos personales para realizar verificaciones de la solvencia de los clientes antes de formalizar un contrato, con el fin de administrar el riesgo financiero durante nuestra relación comercial. Esto también puede incluir la validación interna de la información de los clientes y los límites de crédito en nuestros sistemas de planificación de recursos empresariales (enterprise resource planning, ERP) antes de autorizar las transacciones.
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), historial financiero, calificación crediticia, comportamiento de pago, deudas pendientes, números de identificación (p. ej., número de IVA o de registro mercantil), datos recibidos de agencias de información crediticia (si se refieren a usted como persona física).
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en evaluar la solvencia y minimizar nuestro riesgo financiero.
Diligencia debida y selección
Antes de iniciar una relación comercial, es posible que procesemos sus datos personales cuando se comunique con nosotros en nombre de nuestros clientes, socios comerciales o cualquier parte interesada, con el fin de poder llevar a cabo los procesos de diligencia debida o de selección. Nuestras actividades de diligencia debida o de selección pueden incluir verificaciones de seguridad, privacidad e integridad, en la medida en que lo permita la ley vigente.
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa) y otros datos que nos proporcione voluntariamente.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en garantizar la idoneidad de su empresa, así como la administración eficaz de cualquier riesgo asociado.
El uso de la inteligencia artificial en la interacción con clientes y socios
Podemos utilizar herramientas de inteligencia artificial, incluida la IA generativa, para respaldar nuestras actividades comerciales y operativas (p. ej., para redactar y personalizar comunicaciones, resumir reuniones e intercambios de correos electrónicos, traducir contenidos, analizar información de cuentas, clasificar y responder a solicitudes de asistencia, y ayudar en la preparación de propuestas o contratos), siempre que cualquier resultado que pueda tener un impacto significativo en usted sea revisado por una persona. No se adoptan decisiones que tengan efectos jurídicos o de importancia similar mediante procedimientos exclusivamente automatizados, salvo cuando lo permita la ley vigente.
Inscripción y administración de eventos
Podemos procesar sus datos personales con el fin de comunicarnos con usted, así como para organizar y llevar a cabo seminarios, seminarios web, sesiones de capacitación, reuniones virtuales y otros eventos (“Eventos”) que organicemos nosotros o cualquiera de nuestros socios y a los que usted decida asistir.
En este proceso, es posible que contemos con la colaboración de proveedores externos (p. ej., proveedores de servicios de videoconferencia o de comunicaciones), con quienes compartimos sus datos personales.
En algunos casos, también es posible que grabemos nuestros Eventos. Para obtener más información, consulte la siguiente sección sobre Contenido Audiovisual.
En ocasiones, también podríamos enviarle encuestas, que usted es libre de responder, para que nos ayuden a evaluar cómo podemos mejorar o ampliar nuestros Eventos de manera eficaz.
En los casos en que los Eventos no sean virtuales, sino que requieran su presencia física, le remitimos al aviso de privacidad del evento, que se publicará por separado e incluye los detalles pertinentes sobre cómo procesamos sus datos personales en relación con ese evento específico.
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), nombre o alias de la reunión, dirección IP, datos del dispositivo o del hardware (p. ej., direcciones MAC, versión), datos de texto, audio y video, datos de conexión (p. ej., números de teléfono, nombres de países, horas de inicio y finalización), así como otros datos que nos proporcione voluntariamente durante el proceso de inscripción o durante el evento.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en gestionar nuestros eventos y dar a conocer nuestras actividades, así como en enviarle encuestas para poder comprender, evaluar y mejorar el rendimiento general de nuestros eventos.
Contenido audiovisual
Durante los Eventos organizados por nosotros o por cualquiera de nuestros socios, es posible que tomemos fotografías o grabemos videos (“Contenido Audiovisual”) de los participantes. Dicho Contenido Audiovisual puede mostrarlo a usted o a un grupo de personas, o a cualquier persona que, por ejemplo, sea un orador o esté presente en el escenario. Podemos publicar estos materiales en nuestros sitios web, en las redes sociales o en cualquier otro medio digital o impreso. Si no desea aparecer en dicho Contenido Audiovisual, le pedimos que se lo comunique a la persona que está grabando o tomando las fotos, o al organizador del evento. Además, le recomendamos que durante los eventos presenciales tenga cuidado de no salir en las fotos o los videos mientras se están tomando o grabando.
En el caso del Contenido Audiovisual individual de los participantes, le informaremos por separado sobre el procesamiento de datos personales y le pediremos su consentimiento antes de proceder.
Tiene derecho a oponerse a dicho procesamiento o a retirar su consentimiento, en caso de que se le haya solicitado previamente. Aunque haremos todo lo posible por atender su solicitud, es bien sabido que cualquier información que se publique en internet, incluidas las redes sociales, queda al alcance de todo el mundo y puede ser fácilmente copiada y difundida por terceros ajenos a nosotros y que no están bajo nuestro control. Por lo tanto, es posible que esta información siga estando disponible en internet incluso después de que la hayamos eliminado. Las solicitudes de eliminación adicionales deberán dirigirse al motor de búsqueda o al proveedor de redes sociales correspondiente.
Cuando su imagen se utilice en un material impreso (p. ej. folleto, revista, boletín), si su eliminación de dicho material supone un esfuerzo desproporcionado, es posible que el material impreso siga utilizándose hasta que se agote la edición ya impresa. No obstante, su fotografía no se utilizará en ningún material impreso nuevo.
Datos personales relevantes: fotografías, videos, grabaciones de voz y otros datos biométricos que se recopilan o se comparten con nosotros.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en administrar nuestros eventos y dar a conocer nuestras actividades, salvo cuando creamos contenido audiovisual individual, en cuyo caso nos basamos en su consentimiento.
Uso de la inteligencia artificial durante nuestros eventos
Para llevar a cabo, documentar y mejorar nuestros Eventos, podemos utilizar funciones basadas en la IA (ofrecidas por nosotros o por nuestros proveedores de eventos y videoconferencias) con el fin de generar transcripciones en vivo o posteriores al evento, resúmenes escritos, notas y momentos destacados, proporcionar subtítulos en vivo o traducción en tiempo real, facilitar sesiones de preguntas y respuestas y chats y analizar la participación de forma agregada. Cuando se active la transcripción, el resumen o la grabación, se lo comunicaremos al inicio del evento y, en caso necesario, le pediremos su consentimiento.
Podemos procesar sus datos personales, que recibimos directamente de usted o a través de fuentes de acceso público (p. ej. redes profesionales en línea, redes sociales o portales de empleo) o de terceros (p. ej. proveedores de servicios de personal, universidades, agencias de empleo o de selección de personal, referencias, autoridades fiscales y de seguridad social u otras autoridades pertinentes) en el contexto de oportunidades de empleo.
Podemos procesar sus datos personales con los siguientes fines:
- crear una cuenta para usted en nuestro sistema de solicitudes;
- evaluar su CV, currículum u otros documentos que nos envíe, así como valorar sus habilidades, experiencia y calificaciones, cuando proceda, mediante el uso de sistemas de inteligencia artificial;
- concertar entrevistas y realizar evaluaciones;
- cuando lo permita o lo exija la ley, realizar verificaciones de antecedentes o de perfiles en redes sociales públicas, como requisito previo para la concesión de la oferta de empleo;
- ponernos en contacto con usted para informarle el estado de su solicitud;
- cuando proceda, reembolsar los gastos de viaje incurridos durante el proceso de selección;
- conservar su solicitud para los archivos de personal y establecer una relación laboral con usted, en caso de aceptar su solicitud;
- proporcionarle oportunidades de empleo en función de sus intereses y habilidades, e informarle las últimas novedades en materia de selección;
- realizar encuestas con el fin de mejorar nuestros procesos de selección, etc
Al postularse para una de nuestras vacantes, le pedimos que incluya en su solicitud únicamente los datos que sean relevantes para el puesto en cuestión. Para determinadas solicitudes, es posible que le pidamos cierta información demográfica (como el género, la raza o el origen étnico y la nacionalidad) de forma voluntaria, con el fin de cumplir con los requisitos legales y de igualdad de oportunidades en el empleo. Esta información no forma parte del proceso de selección y no influye en las decisiones de contratación.
Para algunos puestos, es posible que utilicemos evaluaciones y herramientas de selección basadas en tecnología proporcionadas por terceros (p. ej., plataformas de entrevistas por video, evaluaciones estructuradas, simulaciones de trabajo o procesos de selección asistidos por inteligencia artificial) para facilitar ciertas etapas de nuestro proceso de selección. Estas herramientas pueden ayudarnos a recopilar información sobre las solicitudes de manera estructurada, programar y llevar a cabo entrevistas o evaluaciones, validar las habilidades relacionadas con el puesto y generar resúmenes estructurados o análisis que sirvan de apoyo a la evaluación de nuestros reclutadores. Dependiendo del puesto y de la herramienta utilizada, esto puede incluir la revisión de su CV y los materiales de solicitud, invitarle a responder a preguntas estructuradas (en formato de texto, audio o video) y generar un resumen, una puntuación o un indicador de confianza para el reclutador. Utilizamos estos resultados como apoyo en la toma de decisiones, y nuestros reclutadores siguen siendo los responsables de revisar la información relevante y tomar las decisiones de contratación. Cuando una etapa concreta de la evaluación se ofrezca de forma voluntaria, lo indicaremos claramente y, siempre que sea posible, ofreceremos una vía alternativa.
También podemos utilizar la IA para buscar candidatos en redes profesionales públicas y portales de empleo, programar entrevistas, transcribir y resumir entrevistas, traducir documentos de solicitud y redactar comunicaciones para los reclutadores. Los resultados se utilizan para apoyar a nuestros reclutadores, no para sustituirlos, y ninguna decisión de contratación se toma exclusivamente por medios automatizados. Puede solicitar una revisión humana de cualquier resultado generado por la inteligencia artificial directamente al reclutador o a través de los datos que figuran en la sección "Inteligencia Artificial".
Una vez que haya creado su cuenta con nosotros, también tendrá la posibilidad de modificar sus preferencias de datos personales, así como sus suscripciones por correo electrónico; estas funciones están disponibles en el panel de control de su cuenta del portal. No obstante, también puede ponerse en contacto con nosotros en cualquier momento en iCIMS.help@softwareone.com y le brindaremos la ayuda necesaria.
Si su solicitud de empleo no tuvo éxito y usted aceptó que conserváramos sus datos personales durante más tiempo (ya que podrían ser de su interés para posibles oportunidades futuras), los conservaremos durante un período adicional de dos años, tras el cual los eliminaremos como corresponde. Si no aceptó el período de conservación prolongado, eliminaremos sus datos en un plazo de seis meses tras la finalización del proceso de solicitud, tal y como lo exige la ley vigente. Desde luego, en cualquier momento puede solicitarnos la eliminación de sus datos, tal y como se indica en la sección “Sus derechos” .
Datos personales relevantes: datos de contacto (p. ej., nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), CV (incluidas las fotografías o imágenes que usted haya proporcionado), carta de motivación, cartas de referencia, domicilio particular, datos de identificación (p. ej., fecha de nacimiento, nacionalidad, cédula de identidad o pasaporte, etc.), datos laborales (p. ej., historial laboral, contrato de trabajo, empleos anteriores, situación laboral actual, tipo de empleo, función, permiso de trabajo o de residencia, si es necesario, etc.), datos de formación y calificaciones (p. ej., títulos, certificados, experiencia profesional previa, empleos secundarios, referencias, otros documentos relacionados que acrediten su experiencia y conocimientos profesionales), cuestionarios y resultados de evaluaciones, datos de salud cuando lo permita o lo exija la ley vigente, datos de cuenta bancaria (p. ej., para reembolsar gastos de viaje, si así se acuerda); otros datos que nos proporcione de manera voluntaria.
La base jurídica para el procesamiento de sus datos personales es:
- nuestro interés legítimo en crear su cuenta, evaluar su solicitud, realizar entrevistas o evaluaciones, verificar sus antecedentes y administrar en general el proceso de selección para cubrir nuestros puestos vacantes;
- nuestro interés legítimo en enviarle encuestas, con el fin de comprender y evaluar la mejor manera de mejorar nuestro proceso de selección, así como nuestro desempeño y eficiencia en general;
- nuestro interés legítimo en defendernos y ejercer cualquier derecho para protegernos a nosotros mismos y a nuestra marca en caso de reclamaciones legales;
- su consentimiento para conservar de forma segura sus datos personales durante un período prolongado en caso de que no resulte seleccionado para la vacante a la que solicitó;
- su consentimiento, cuando sea necesario, para el uso de herramientas de inteligencia artificial durante el proceso de selección (p. ej., evaluaciones asistidas por inteligencia artificial o entrevistas por video);
- contractual, al establecer una relación laboral con usted;
- obligación legal de cumplir con los requisitos normativos, procesar reclamaciones o inquietudes, así como defendernos cuando sea necesario.
Operaciones corporativas
A medida que continuamos desarrollando nuestro negocio, es posible que llevemos a cabo diversas operaciones corporativas; por lo tanto, sus datos personales se podrían revelar o transferir a terceros relevantes en caso de cualquier reorganización, venta, fusión, consolidación, empresa conjunta, cesión, transferencia u otra enajenación, ya sea propuesta o efectiva, de la totalidad o parte de nuestro negocio, activos o acciones (incluido en relación con cualquier procedimiento de quiebra o similar).
Datos personales relevantes: datos de contacto (p. ej. nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), credenciales de cuenta, registros de compras y transacciones, y otros datos necesarios para facilitar la operación corporativa.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en llevar a cabo la operación corporativa y garantizar la continuidad del negocio.
Resolución de disputas
Podemos procesar sus datos personales para proteger nuestros derechos legales, ejercer y defendernos frente a reclamaciones o participar en procedimientos judiciales (incluidos aquellos en los que intervengan terceros).
Datos personales relevantes: datos de contacto (p. ej. nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), documentos contractuales, correspondencia, registros de uso, historial de transacciones y otros datos relevantes para el asunto en litigio.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en defender nuestros derechos legales y resolver controversias de manera eficiente.
Cumplimiento normativo
Para poder cumplir con nuestras obligaciones en virtud de las leyes y normativas vigentes, es posible que necesitemos o que se nos exija procesar y compartir sus datos personales con autoridades públicas, organismos reguladores u organismos encargados de hacer cumplir la ley (p. ej., la policía o los tribunales). También podemos contratar a auditores o asesores externos para que nos ayuden a cumplir con nuestras obligaciones de cumplimiento normativo, y se les facilitarán datos personales en la medida en que sea necesario. Esto puede implicar llevar registros, presentar informes o divulgar información según lo exija la ley. En algunos casos, es obligatorio proporcionar datos personales en virtud de la ley vigente o, en su defecto, puede ser necesario en respuesta a una solicitud oficial. En otros casos, es posible que presentemos de forma proactiva los informes necesarios con fines de cumplimiento normativo.
Datos personales relevantes: datos de contacto (p. ej. nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), registros de transacciones, historial de comunicaciones, actividad de la cuenta y otros datos necesarios para demostrar el cumplimiento.
La base jurídica para el procesamiento de sus datos personales es el cumplimiento de nuestras obligaciones legales.
Denunciar inquietudes
En SoftwareOne, nos comprometemos a mantener los más altos estándares de integridad y cumplimiento normativo. Para respaldar este compromiso, ponemos a su disposición la Línea de Integridad de SoftwareOne, un canal seguro y confidencial para comunicar cualquier inquietud relacionada con el cumplimiento normativo, la conducta ética u otras posibles conductas indebidas. La Línea de Integridad de SoftwareOne está disponible tanto para el personal interno como para cualquier persona externa que desee denunciar inquietudes o presuntas infracciones (también de forma anónima, si así lo prefiere). Todas las denuncias se tratan con estricta confidencialidad, y los datos personales que se facilitan al presentar una denuncia se procesan exclusivamente con el fin de investigar y resolver la inquietud, de conformidad con este Aviso de Privacidad, la política de privacidad que figura en la Línea de Integridad y las leyes de protección de datos aplicables.
Datos personales relevantes: datos personales del denunciante (en los casos en que se haya revelado su identidad), incluidos los datos de contacto y cualquier otro dato personal facilitado como parte de la denuncia. Los datos contenidos en la denuncia relativos a las personas afectadas por las acusaciones formuladas (p. ej., nombres, correo electrónico, número de teléfono, dirección, así como cualquier documentación de respaldo). También se podrán recopilar datos personales sensibles si figuran en la denuncia o se revelan durante la investigación.
La base jurídica para el procesamiento de datos personales es:
- el cumplimiento de las obligaciones legales, incluida la obligación de proporcionar un canal interno seguro para las denuncias;
- nuestro interés legítimo en prevenir y detectar delitos, incumplimientos de obligaciones y otras infracciones y, al hacerlo, verificar la legalidad de los procesos internos, salvaguardar nuestra integridad y prevenir daños y riesgos de responsabilidad;
- en los casos en que se procesen categorías especiales de datos personales, solo procesaremos dichos datos cuando sea necesario para gestionar la denuncia y llevar a cabo la investigación, y únicamente cuando lo permitan las leyes de protección de datos aplicables.
Análisis de seguridad
Con el fin de garantizar la seguridad de nuestro sitio web, nuestras plataformas, aplicaciones u otros productos y servicios, así como para detectar posibles fraudes o usos indebidos de estos, es posible que procesemos sus datos personales. Hacemos esto con el fin de proteger nuestra infraestructura digital mediante la detección y prevención de accesos no autorizados, lo que garantiza la integridad del sistema y nos protege contra las amenazas cibernéticas. Esto incluye el monitoreo de los registros de acceso, los patrones de uso y otros elementos técnicos, con el fin de garantizar la confidencialidad, la integridad y la disponibilidad de nuestro sitio web, nuestras plataformas, nuestras aplicaciones y otros productos y servicios.
Datos personales relevantes: dirección IP, credenciales de inicio de sesión, identificadores del dispositivo, tipo de navegador, sistema operativo, marcas de tiempo de acceso, registros de actividad.
La base jurídica para el procesamiento de sus datos personales es nuestro interés legítimo en detectar fraudes y usos indebidos, así como en garantizar que nuestro sitio web, nuestras plataformas, aplicaciones u otros productos y servicios se utilicen para los fines previstos y estén protegidos contra intrusiones y vulneraciones de seguridad.
Inteligencia Artificial
Utilizamos la IA, incluyendo el aprendizaje automático y la IA generativa, en determinados ámbitos de nuestra empresa, por ejemplo, para agilizar los procesos internos, mejorar los servicios y fomentar la innovación en todos los productos y servicios digitales que ofrecemos. La forma en que usamos la IA depende del contexto. En algunos casos, la IA se utiliza únicamente para ofrecer recomendaciones o asistencia que luego son revisadas por personas; en otros casos, la IA puede ayudar a automatizar ciertas tareas operativas de bajo riesgo. Cuando el uso de la IA pueda afectar a las personas, nos comprometemos a actuar con transparencia y a proporcionar información clara en‑cada‑caso concreto.
Si desea obtener más información sobre cómo utilizamos la IA o si tiene alguna inquietud, observa resultados poco confiables o un comportamiento inesperado de la IA, póngase en contacto con nosotros en responsible-ai.global@softwareone.com.
Conservación de datos
Conservamos sus datos durante el tiempo que sea necesario para cumplir con los fines para los que se recopilaron o para cumplir con las obligaciones legales. Esto incluye, entre otros, el período contractual, las obligaciones legales de presentación de informes, la conservación necesaria para la resolución de disputas y la prevención del fraude, así como cualquier otro requisito normativo. Una vez que ya no tengamos una necesidad comercial legítima de conservar sus datos personales, los anonimizaremos para que ya no puedan vincularse a usted o los eliminaremos de forma segura, de conformidad con la ley vigente.
Destinatarios de los datos
Con el fin de cumplir con los fines descritos en este Aviso de Privacidad, podemos divulgar sus datos personales a otros destinatarios de la siguiente manera:
Subsidiarias de SoftwareOne: debido a la estructura internacional de nuestro grupo, algunos departamentos y personas necesitan acceder a sus datos personales solo en la medida en que sea necesario para el desempeño de sus funciones. En todos los accesos y transferencias de datos personales dentro del grupo, cumplimos con los requisitos de protección de datos aplicables. Para obtener más información sobre las empresas del grupo SoftwareOne, haga clic aquí.
Proveedores de servicios, incluidos los proveedores de TI: compartimos sus datos personales con los proveedores de servicios a los que recurrimos para dar soporte a nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, incluidos los proveedores de TI. Estas empresas ofrecen servicios como marketing, envíos postales o por correo electrónico, servicios fiscales y contables, procesamiento de pagos o facturación, auditoría, realización de encuestas, administración de eventos, procesos de selección de personal, atención al cliente, servicios de mejora de datos, prevención del fraude, ventas, alojamiento web o servicios de análisis. Del mismo modo, para dar soporte a nuestros sistemas, así como con fines relacionados con el software y el almacenamiento de datos, es posible que compartamos sus datos personales con proveedores de servicios de TI. Contamos con contratos específicos firmados con nuestros proveedores de servicios, que incluyen las garantías necesarias para proteger sus datos personales. Contamos con contratos específicos firmados con nuestros proveedores de servicios, que incluyen las garantías necesarias para proteger sus datos personales.
Autoridades públicas o gubernamentales: podemos divulgar sus datos a entidades e instituciones públicas, incluyendo fuerzas del orden, autoridades de protección de datos, autoridades fiscales, agencias de crédito, agencias de cobro de deudas, bancos, tribunales u otras empresas, siempre que exista una base jurídica para dicha divulgación y debamos cumplir con nuestras obligaciones legales, normativas o contractuales, o para responder a una orden judicial o a un proceso administrativo o judicial al que estemos legalmente obligados.
Asesores jurídicos o profesionales similares: en caso de que sea necesario que nos presten apoyo, nos asesoren o nos representen en relación con disputas, reclamaciones o procedimientos judiciales, o que nos ayuden a cumplir con la normativa, también podremos compartir sus datos personales con los profesionales jurídicos relevantes.
Socios de marketing conjunto: podemos proporcionar sus datos personales a los patrocinadores de eventos, seminarios web o sorteos en los que se inscriba, o a otras partes con las que podamos llevar a cabo actividades de marketing conjunto.
Transferencias de datos
Podemos transferir sus datos personales a terceros países (p. ej. países que exigen garantías adicionales según la normativa aplicable en materia de protección de datos) únicamente y en la medida en que sea necesario o requerido para el cumplimiento de los fines descritos en este Aviso de Privacidad, exista una base jurídica para la transferencia de datos y se hayan implementado los mecanismos de transferencia adecuados.
Al realizar estas transferencias internacionales, nos aseguraremos de que se establezcan las garantías adecuadas exigidas por la ley vigente antes de la transferencia de los datos personales (p. ej., mediante la incorporación de cláusulas contractuales tipo o acuerdos de transferencia de datos celebrados entre las partes que transfieren los datos personales).
Seguridad de los datos
Con el fin de proteger sus datos personales, aplicaremos las medidas técnicas y organizativas adecuadas. Nos aseguraremos de que nuestros proveedores, socios y demás destinatarios que tengan acceso a sus datos personales en nuestro nombre hagan lo mismo y cuenten con medidas de seguridad similares. Sin embargo, debe tener en cuenta que ningún método de transmisión y almacenamiento electrónico es 100 % seguro y que no existe una garantía estándar de seguridad absoluta. Cuando se le solicite que utilice determinadas credenciales para acceder a nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, debe asegurarse de mantener la confidencialidad de dichas credenciales y de no compartirlas con nadie más.
Si sospecha que su interacción con nosotros ya no es segura o que sus datos personales podrían haber sido comprometidos, póngase en contacto con nosotros de inmediato en it.security@softwareone.com.Sus derechos
En relación con el procesamiento de sus datos personales, usted tiene ciertos derechos legales que puede ejercer, en concreto:
- acceder a sus datos personales, así como recibir una copia de estos;
- solicitar que rectifiquemos o eliminemos sus datos personales;
- en determinadas circunstancias, solicitar la limitación del procesamiento de sus datos personales;
- solicitar la portabilidad de sus datos personales;
- oponerse al procesamiento de sus datos personales, especialmente si dicho procesamiento se realiza en virtud de nuestros intereses legítimos;
- presentar una reclamación ante una autoridad de control si considera que el procesamiento de sus datos personales infringe la normativa vigente en materia de protección de datos. No obstante, nos gustaría atender sus inquietudes antes de que se dirija a una autoridad de control, por lo que le pedimos que se ponga en contacto con nosotros en primer lugar.
Le informamos de que estos derechos no son absolutos y que puede haber casos en los que su ejercicio se vea limitado. Si ese fuera el caso, nos aseguraremos de informarle siempre y explicarle por qué no podemos satisfacer completamente su solicitud.
Información de contacto
Si tiene alguna pregunta relacionada con este Aviso de Privacidad, nuestras prácticas de protección de datos o si desea enviarnos solicitudes de información adicional o reclamaciones, póngase en contacto con nosotros en:
SoftwareOne | Asuntos legales - Departamento de Protección de Datos
Correo electrónico: data-protection.eu@softwareone.com
Nuestro Responsable de Protección de Datos para la UE/EEE, Suiza y el Reino Unido es:
FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Alemania
Para obtener los datos de contacto de nuestros Responsables de Protección de Datos fuera de los países y regiones mencionados, haga clic aquí.
Supplements
Este Suplemento se aplica a las personas ubicadas en Latinoamérica y el Caribe (“LATAM”), además del Aviso de Privacidad anterior, y proporciona aclaraciones adicionales sobre determinados requisitos legales y actividades de procesamiento específicas de la región.
Aplicabilidad de las Leyes de Protección de Datos Locales
En Brasil, cuando los datos personales se procesan o relacionan con personas ubicadas en Brasil, dicho procesamiento se realiza de conformidad con la Ley General de Protección de Datos de Brasil (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Ley n.º 13.709/2018).
En México, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) es la regulación clave que rige el procesamiento de datos por parte de empresas y personas en México. Según la nueva ley de 2025, la Secretaría Anticorrupción y Buen Gobierno es la entidad responsable de supervisar y hacer cumplir la ley.
En Ecuador, procesaremos y trataremos sus Datos Personales de conformidad con las disposiciones de la Ley Orgánica de Protección de Datos Personales (LOPDP) y otras regulaciones relevantes emitidas por la Superintendencia de Protección de Datos Personales. El consentimiento que requiere la LOPDP lo proporcionará usted de la forma establecida en el Aviso de Privacidad para cada tipo de relación.
En Chile, procesaremos sus datos de conformidad con la Ley n.º 19.628: Sobre Protección de la Vida Privada.
En Puerto Rico, procesamos sus datos personales de conformidad con las leyes vigentes del Estado Libre Asociado de Puerto Rico y las leyes federales aplicables de los Estados Unidos en materia de privacidad y seguridad de los datos, incluidas, cuando corresponda, notificación de brecha de seguridad de datos y regulaciones de protección al consumidor. SoftwareOne implementa medidas organizativas y técnicas adecuadas para garantizar la seguridad y confidencialidad de los datos personales de acuerdo con los estándares de privacidad generalmente aceptados.
En la República Dominicana, procesaremos y manejaremos sus datos personales de acuerdo con las disposiciones de la Ley n.º 172-13 sobre la Protección de Datos Personales, además de otras regulaciones aplicables. El consentimiento requerido según la Ley n.º 172-13 se obtendrá de la forma descripta en el Aviso de Privacidad, según la naturaleza de la relación y las actividades de procesamiento implicadas.
En Jamaica, cuando se procesan sus datos personales o si se encuentra en Jamaica, procesaremos dichos datos de acuerdo con la Ley de Protección de Datos de 2020 y cualquier regulación aplicable emitida por la autoridad competente. SoftwareOne garantiza que los datos personales se procesen de manera lícita, leal y transparente, y que se cuente con las garantías apropiadas, incluso para transferencias de datos internacionales.
En Trinidad y Tobago, procesaremos sus datos personales de conformidad con la Ley de Protección de Datos de 2011 y las regulaciones aplicables emitidas por la Oficina del Comisionado de Información. Los datos personales se procesarán de forma que se garantice la confidencialidad, integridad y seguridad, y de acuerdo con los fines descriptos en este Aviso de Privacidad.
Fundamento jurídico: ejercicio regular de derechos (Brasil)
Cuando corresponda, los datos personales se pueden procesar por el ejercicio regular de derechos en procesos judiciales, administrativos o arbitrales, de acuerdo con el Artículo 7, inciso VI de la LGPD, incluidos los procesos regidos por la Ley de Arbitraje de Brasil (Ley n.º 9.307/1996).
Comunicaciones (Brasil)
Las personas que se encuentren en Brasil pueden presentar solicitudes relacionadas con‑privacidad y recibir respuestas en portugués.
De acuerdo con la Resolución n.º 18/2024 de ANPD, SoftwareOne garantiza que las comunicaciones con los titulares de los datos y la Autoridad Nacional de Protección de Datos (ANPD) se lleven a cabo de forma clara y precisa en portugués.Presencia en redes sociales locales (Brasil)
Además de los canales globales de redes sociales, SoftwareOne tiene presencia en redes sociales locales, como se indica a continuación:
- LinkedIn: https://www.linkedin.com/company/softwareone-latam/
- X: https://x.com/softwareone_br
- Facebook: https://www.facebook.com/SoftwareOneBrasil/
- Instagram: https://www.instagram.com/softwareone_br/
- YouTube: https://www.youtube.com/@softwareonebrasil
El procesamiento de los datos personales en estos contextos está sujeto a las políticas de privacidad locales de las respectivas plataformas:
- LinkedIn: https://br.linkedin.com/legal/privacy-policy
- X: https://x.com/pt/privacy
- Instagram: https://help.instagram.com/155833707900388
- YouTube: https://policies.google.com/privacy
Transferencias de datos internacionales (Brasil y Ecuador)
Los datos personales se pueden transferir a terceros países, siempre que se hayan firmado tratados internacionales con dichos países que permitan la transferencia de datos y no contravengan la legislación local.
Las transferencias internacionales de datos personales que se originan en Brasil se realizan de acuerdo con la LGPD y la Resolución CD/ANPD n.º 19, del 18 de diciembre de 2024 (Reglamento de Transferencia Internacional de Datos Personales) y SoftwareOne confía en los mecanismos legales que garantizan un nivel adecuado de protección de sus datos personales.
Las transferencias internacionales de datos personales que se originan en Ecuador cumplirán con las disposiciones de la LOPDP y SoftwareOne solo transferirá datos personales a países y territorios que cumplan con los estándares de protección requeridos por las leyes y regulaciones ecuatorianas.
Derechos de Protección de Datos (Brasil)
Las personas sujetas a la LGPD tienen los siguientes derechos:
- confirmación de la existencia del procesamiento;
- acceso a sus datos;
- rectificación de datos incompletos, imprecisos o desactualizados;
- anonimización, bloqueo o eliminación de datos innecesarios o excesivos, o datos procesados en incumplimiento de la LGPD;
- portabilidad de datos luego de solicitud expresa;
- eliminación de datos personales procesados con consentimiento, en la medida permitida por la ley;
- información sobre las entidades públicas y privadas con las que se compartieron sus datos personales;
- información sobre la posibilidad de denegar el consentimiento y sus consecuencias;
- revocación del consentimiento;
- obtención, previa solicitud, del texto completo de las cláusulas utilizadas para llevar a cabo una transferencia de datos internacional, con sujeción a los secretos comerciales e industriales;
- presentación de una reclamación ante una autoridad de control si consideran que el procesamiento de sus datos personales infringe las regulaciones de protección de datos aplicables.
En Brasil, la autoridad de control es la Autoridad Nacional de Protección de Datos (Agência Nacional de Proteção de Dados - ANPD).
Contacto para solicitudes de protección de datos (Brasil y Ecuador)
De acuerdo con la LGPD y la Resolución n.º 18/2024 de ANPD, SoftwareOne designó a una Responsable de Protección de Datos (Data Protection Officer, DPO) para Brasil. Puede comunicarse con nuestra DPO si tiene alguna consulta relacionada con el procesamiento de sus datos personales o para ejercer sus derechos según la LGPD:
Vanessa Siqueira
data-protection.br@softwareone.com
Responsable de Protección de Datos designado para Ecuador (Encargado):
Nombre: Paul S Harris
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618
This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).
Corporate Information
Under this Supplement, the entity responsible for handling your personal information is as follows:
Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO
Personal Information
“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:
- “personal information” means information relating to a living individual which falls under any of the following items:
- information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and
- those containing an individual identification code; and
- “personal data” means personal information compiled in a personal information database or the equivalent.
Purposes of Use
We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.
Proper Acquisition
We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.
Security Control Measures
We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.
Joint Use
We may share and jointly use your personal data among our group companies.
- Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice.
- Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries.
- Purposes of Use: As described in Section 3 “Purposes of Use” above.
- Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).
Cross Border Transfers
If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.
Provision to Third Parties & Record-Keeping
We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.
Your Rights under the APPI
In accordance with the APPI, you may request us for:
- notification of the purposes of use of the personal data we hold;
- disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual;
- suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or
- cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI.
You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.
Sensitive Personal Information
We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.
Contact Point
To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact:
SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com
This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.
Overseas Transfers (Articles 22–24 UAE PDPL)
SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:
- The destination country appears on the UAE Data Office’s approved adequacy list;
- Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
- An exception under the UAE PDPL applies.
SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.
Personal Data Breach Notification (Article 9 UAE PDPL)
In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:
- Notify the UAE Data Office without undue delay, and
- Notify affected individuals where the breach is likely to cause significant harm or impact.
SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.
Data Protection Officer Requirement (Articles 10–11 UAE PDPL)
SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:
- High risk processing operations, or
- Large scale processing of sensitive personal data.
The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office.
Rights of Individuals (Articles 13–20 UAE PDPL)
In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:
- Right of access to personal data;
- Right to request correction or erasure;
- Right to restrict or stop processing;
- Right to data portability;
- Right to object to automated processing or automated decision making.
Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.
Legal Basis for Processing (Article 4 UAE PDPL)
SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:
- Consent;
- Necessity for performance of a contract;
- Compliance with legal obligations;
- Protection of public interest;
- Legitimate interests, to the extent permitted under the UAE PDPL.
Retention (Article 21 UAE PDPL)
Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles.
Contact for UAE PDPL Requests
Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.
This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.
Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)
SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:
- The receiving country provides an adequate level of protection;
- Explicit consent of the individual is obtained; or
- Appropriate safeguards or legally recognized transfer mechanisms are implemented.
SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.
Personal Data Breach Notification (Article 14 Qatar PDPL)
In the event of a personal data breach, SoftwareOne will:
- Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
- Notify affected individuals where the breach is likely to result in harm or adverse impact.
SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.
Consent Requirements (Article 4 Qatar PDPL)
SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:
- Consent is explicit and informed;
- Consent is obtained prior to the processing of personal data;
- Additional safeguards are applied when processing sensitive personal data.
Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.
Rights of Individuals (Articles 7–10 Qatar PDPL)
Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:
- Right of access to personal data;
- Right to request correction or erasure;
- Right to object to processing;
- Right to withdraw consent at any time.
Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.
This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.
The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.
The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.
This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.
Why we collect personal data
We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.
We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.
Personal data we collect
The types of personal data we may receive or collect include the following:
- Name or alias;
- Contact details (such as address, postal address, email, phone number);
- Date of birth;
- Sex, gender, or gender identity;
- Nationality or proof of residence (such as residence permits, work right permits or visa);
- Employment data (such as current employment, past employment or other work history);
- Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
- Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
- Pictures (such as head shots);
- Transaction and bank account details;
- Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
- Criminal history.
In limited circumstances we may need to obtain health information from you. In such circumstances we will make an express request and will treat any information as strictly confidential.
Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.
How we collect personal data
We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.
Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.
How we hold and protect personal data
We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:
- are required by law to retain it; or
- are required to preserve it for the purposes of providing services to another customer; or
- have agreed to a request by you or your service provider to preserve that personal information; or
- have a legitimate purpose for retaining it.
We take all reasonable steps to protect all information we hold, including personal data.
Cookies and other similar technologies
We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.
Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.
Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.
Disclosure to third parties
We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.
Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.
We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.
Disclosure overseas
As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.
Accessing or correcting personal data
You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:
- we are legally permitted to do so and consider it appropriate; or
- are required by law to deny the request.
Questions and complaints
If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.
We will respond to any requests or complaints within a reasonable period (usually 30 days).
If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.
This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.
The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.
The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.
This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.
Why we collect personal information
We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:
- communicate with you and your service provider, process requests and respond to requests;
- process comments or posts;
- register and send newsletters to you which you subscribe to;
- marketing purposes;
- registration, authentication and administration of user accounts;
- license monitoring purposes;
- provision of demo products and services as well as trials (also from third parties);
- analysis purposes in order to improve our products and services;
- tailor our website content and experience to your interests;
- maintain the security of our websites, platforms, applications as well other products and services;
- comply with legal and regulatory requirements and requests; and
- establish, exercise and defend legal claims.
We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.
You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.
Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.
Personal data we collect
The types of personal data we may receive or collect include the following:
- Name or alias;
- Contact details (such as address, postal address, email and phone number);
- Date of birth;
- Sex, gender or gender identity;
- Nationality or proof of residence (such as residence permits, work right permits or visa);
- Employment data (such as current employment, past employment or other work history);
- Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
- Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
- Pictures (such as head shots);
- Transaction and bank account details;
- Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
- Criminal history.
During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.
Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.
How we collect personal data
We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.
Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.
Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.
How we hold and protect personal data
We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:
- are required by law to retain it; or
- are required to preserve it for the purposes of providing services to another customer; or
- have agreed to a request by you or your service provider to preserve that personal data; or
- have a legitimate purpose for retaining it.
We take all reasonable steps to protect all information we hold, including personal data.
Cookies and other similar technologies
We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.
Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.
Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.
Disclosure to third parties
We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.
Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.
We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.
Disclosure overseas
As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.
Accessing or correcting personal data
You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:
- we are legally permitted to do so and consider it appropriate; or
- are required by law to deny the request.
Questions and complaints
If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.
We will respond to any requests or complaints within a reasonable period (usually 30 days).
If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.
Applicability
This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.
This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:
- personal data collected in digital form within India;
- personal data collected in non-digital form and subsequently digitized; and
- processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.
In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.
Definitions
Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.
For the purposes of this Supplement:
- "Board" means the Data Protection Board of India established under the DPDP Act;
- "Data Principal" means the individual to whom the personal data relates and where such individual is
- a child, includes the parents or lawful guardian of such child; or
- a person with disability, includes her lawful guardian acting on her behalf.
- "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.
Notice to Data Principals
Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.
Contact for Data Protection Requests
Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:
Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com
Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.
Grievance Redressal Mechanism
SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.
A Data Principal may submit a grievance by contacting the Grievance Officer at:
Name: Regional General Counsel
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.
SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.
A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.
Nomination
A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.
Such nomination may be made by:
- submitting a request through the user account or digital interface made available by SoftwareOne; or
- submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.
Processing and Transfer of Personal Data Outside India
SoftwareOne may transfer personal data outside the territory of India only in accordance with:
- any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
- the conditions and safeguards specified by the Central Government through general or special orders.
Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.
Updates to this Supplement
This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.
Children’s Personal Data
SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.
Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.
Additional DPDP-Specific Disclosures
Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.
Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.
Modificaciones a este Aviso de Privacidad
Es posible que actualicemos este Aviso de Privacidad de vez en cuando para reflejar cambios en la ley vigente, nuestras prácticas y servicios, los requisitos legales o para mejorar la transparencia. Cuando realicemos cambios importantes, se lo notificaremos actualizando la Fecha Efectiva que figura al inicio de este Aviso de Privacidad. Por lo tanto, le recomendamos que revise este Aviso de Privacidad periódicamente para mantenerse informado sobre cómo recopilamos, utilizamos y protegemos sus datos personales.
Tras la fusión entre SoftwareOne y Crayon, le informamos que los avisos de privacidad anteriores de ambas empresas pueden seguir siendo aplicables en lo que respecta a los datos personales recopilados antes de la Fecha Efectiva de este Aviso de Privacidad.
- Para obtener información sobre los datos personales recopilados por SoftwareOne antes de la Fecha Efectiva, consulte el Aviso de Privacidad anterior, disponible aquí.
- Para obtener información sobre los datos personales recopilados por Crayon antes de la Fecha Efectiva, consulte el Aviso de Privacidad anterior, disponible aquí.
Historial de versiones
| Versión | Fecha |
| 1.0 | Junio de 2020 |
| 2.0 | Septiembre de 2021 |
| 3.0 | agosto de 2026 |