Nos tomamos su privacidad muy en serio

Nos tomamos su privacidad muy en serio

Notificación de Privacidad

Fecha de Entrada en Vigor: Agosto de 2026

Su privacidad es importante para SoftwareOne y sus filiales (denominadas conjuntamente «SoftwareOne», «nosotros», «nos», «nuestro»). Esta Notificación de Privacidad explica cuáles de sus datos personales podemos utilizar y cómo podemos utilizarlos, además de cuáles son sus derechos de protección de datos.

El tipo de datos personales que utilizamos y lo que hacemos con ellos depende de la relación que tengamos con usted. Por lo tanto, es posible que algunas partes de esta Notificación de Privacidad no sean relevantes para usted o que más de una parte de la misma sea relevante para usted.

Tenga en cuenta que esta Notificación de Privacidad no se aplica cuando procesamos datos personales como responsables del tratamiento en nombre de nuestros clientes. En tales casos, el tratamiento de datos personales se rige por un acuerdo independiente entre nosotros y el cliente (que es el responsable del tratamiento de datos personales).

En la medida en que la presente Notificación de Privacidad incluya referencias que le redirijan a otro sitio web no operado o controlado por nosotros, tenga en cuenta que es el proveedor de ese sitio web el que será responsable del tratamiento de los datos personales que proporcione en ese sitio web y le recomendamos revisar su notificación de privacidad a tal efecto. En tal situación, no tendremos control alguno sobre cómo se usan y tratan sus datos personales y no nos hacemos responsables del uso por parte de ese proveedor de los mismos.

Quiénes somos

La entidad responsable del tratamiento de sus datos personales es la entidad de SoftwareOne («Responsable del tratamiento») con la que usted ha establecido una relación, por ejemplo, visitando su sitio web, utilizando sus servicios, inscribiéndose en eventos o postulándose para una oportunidad laboral. Encontrará más información sobre las diferentes entidades de SoftwareOne aquí.

Cuando recibamos sus datos personales (ya sea directamente de usted, de la empresa a la que representa o, en otros casos, de terceros, podremos tratarlos para los siguientes propósitos y fundamentos jurídicos.

Creación y administración de cuentas de usuario

Para utilizar y acceder de forma segura a nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, puede que deba registrarse y mantener una cuenta de usuario con nosotros. Trataremos sus datos personales cuando se registre en estas cuentas, así como durante la autenticación, administración y mantenimiento de dichas cuentas.

Si decide crear una cuenta de demostración o prueba para explorar nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, podremos recopilar sus datos personales y usarlos para autenticar su acceso, proporcionarle funcionalidades de servicios, supervisar su uso y comunicarnos con usted sobre la cuenta de demostración o prueba.

En instancias en las que nuestros sitios web, plataformas u otros productos y servicios se haga referencia a una notificación de privacidad diferente que explique el porqué y la forma en que se recopilan y tratan los datos personales, le animamos a que se refiera a dicha notificación de privacidad.

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), fecha y hora de registro, inicios de sesión, datos de uso, datos de actividad.

El fundamento jurídico para el tratamiento de sus datos personales es el contrato que hemos suscrito con usted de manera que podamos concluir, administrar y mantener su cuenta.

Responder las solicitudes

Podemos recopilar sus datos personales para comunicarnos con usted y procesar su solicitud que haya sido dirigida a nosotros a través de funciones de chat, formularios de contacto u otros medios.

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), dirección postal, país, contenido de la solicitud, fecha de la solicitud, otros datos que pueda revelarnos de forma voluntaria.

El fundamento jurídico para el tratamiento de sus datos personales es, si procede, el cumplimiento de nuestra obligación legal o compromisos contractuales con usted y, en otros casos, nuestro interés legítimo en la gestión de nuestras interacciones con usted, además de la prestación de un servicio y una experiencia satisfactorios para usted.

Publicaciones y comentarios

Puede publicar y comentar en nuestros sitios web, plataformas, aplicaciones y en otros productos y servicios. En tal caso, su contenido puede ser de acceso público. Tenga en cuenta que es posible que revisemos su publicación o comentario antes de publicarlo, lo cual puede causar una demora antes de que se muestre. Si proporciona un nombre o un alias, este nombre se publicará junto a su publicación o comentario.

Datos personales relevantes: nombre o alias, contenido de la publicación o comentario, fecha y hora y otros datos que nos revele de forma voluntaria.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en la gestión de nuestras interacciones con usted, además de la mejora de nuestros productos y servicios.

Boletines informativos

Puede suscribirse a nuestros boletines informativos, que le ofrecen información sobre tendencias actuales e información destacada en el sector de la informática, nuevos productos o servicios, próximos eventos, ofertas especiales y fechas importantes para los responsables de la toma de decisiones informáticas.

Durante el registro, necesitamos su dirección de correo electrónico. En algunas regiones, es posible que le enviemos un correo electrónico de confirmación después de que haya completado el formulario de registro. En tal caso, el registro no se activa hasta que haya hecho clic en el enlace del correo electrónico de confirmación.

Si se registra en nuestro boletín informativo, podemos incluir tecnologías de seguimiento individual con las que podemos reconocer cuándo se accedió o se abrió el boletín que se le envió e individualizar los enlaces en el boletín para determinar cuándo hizo clic en qué enlace.

Puede darse de baja de nuestros boletines en cualquier momento. Solo tiene que utilizar el enlace para cancelar la suscripción que se encuentra al final de nuestras comunicaciones o enviar un correo electrónico a info.global@softwareone.com.

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), país, métricas de interacciones (esto es, boletín abierto o no, fecha y hora de la apertura, número de veces que se ha accedido al boletín, enlaces clicados).

El fundamento jurídico para el tratamiento de sus datos personales es su consentimiento para la recepción de boletines informativos.

Marketing

Para propósitos de marketing, recopilamos sus datos personales cuando interactúa con nosotros en nombre de nuestros clientes o socios, incluidos potenciales clientes. Puede que también recibamos datos personales de proveedores externos verificados que tengan autorización legal para compartir dicha información para su uso en nuestras comunicaciones de marketing. Procesaremos esos datos personales para propósitos de marketing, incluido, entre otros, informarle sobre próximos eventos, productos, servicios y ofertas que pueden ser de su interés.

Además, puede que usemos tecnologías de rastreo para recopilar automáticamente datos de direcciones IP y métricas de fidelización, como aperturas de correos electrónicos y clics en enlaces, para ayudarnos a supervisar el rendimiento y mejorar la relevancia y eficacia de nuestros esfuerzos de marketing.

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), así como otros datos que nos proporcione.

El fundamento jurídico para el tratamiento de sus datos personales es su consentimiento o nuestro interés legítimo en el envío de comunicaciones de marketing.

Licencias y análisis del uso de la tecnología

En el contexto de nuestra relación comercial con los clientes, puede que tratemos información relativa a licencias de software y entornos de uso de la tecnología para entender, gestionar y prestar mejor asistencia a las necesidades de los clientes a lo largo del ciclo de vida de la relación.

Cuando los clientes nos hayan dado acceso a sus entornos tecnológicos o se hayan embarcado en nuestras herramientas o en las de terceros aprobados, puede que tengamos visibilidad sobre los tipos de licencias, asignaciones y uso dentro del alcance de la plataforma o tecnología correspondiente. Esto puede incluir licencias obtenidas a través de nosotros, así como licencias obtenidas de otros proveedores, cuando dicho acceso se haya autorizado.

Usamos esta información para prestar asistencia a la licencia y a la optimización del uso, validar la idoneidad del servicio, administrar servicios que se tarifican o entregan sobre una base por uso o por licencia y analizar tendencias agregadas en toda nuestra base de clientes. Puede que estos análisis también aporten información sobre el desarrollo de nuevos productos y servicios, la mejora de ofertas existentes y la identificación de oportunidades comerciales relevantes.

No accedemos ni tratamos datos de licencias o uso más allá del alcance del acceso otorgado por el cliente o los acuerdos contractuales aplicables.

Datos personales relevantes: identificadores de usuario o dispositivo, asignación de licencias y datos de uso, métricas de uso del servicio y metadatos técnicos relacionados.

El fundamento jurídico para dicho tratamiento de datos personales es nuestro interés legítimo en la gestión y desarrollo de nuestros productos y servicios, la asistencia a nuestros clientes a lo largo del ciclo de vida de la relación y la ejecución de nuestras actividades comerciales, además del cumplimiento de nuestras obligaciones contractuales, si procede.

Cookies y otras tecnologías similares

Podemos utilizar cookies y tecnologías similares cuando utiliza nuestros sitios web, plataformas, aplicaciones y otros productos y servicios. Las cookies son pequeños archivos de texto almacenados en su dispositivo por sitios web que visita. Ayudan a los sitios web a recordar sus preferencias, información de inicio de sesión y actividad de navegación para ofrecer una experiencia en línea más personalizada, eficiente y fluida y se usan habitualmente para analizar el tráfico del sitio web, gestionar las sesiones de los usuarios y personalizar el contenido en función de sus intereses.

Cookies esenciales

Estas cookies son necesarias para que funcione el sitio web y no pueden deshabilitarse.

Cookies funcionales

Estas cookies permiten funciones adicionales y contenido de terceros, como fuentes, vídeos, mapas, plugins de redes sociales y servicios incrustados.

Cookies de análisis y marketing

Estas cookies nos ayudan a entender cómo los usuarios interactúan con el sitio web y para llevar a cabo actividades de publicidad y marketing.

Un objetivo para el que puede que las utilicemos es el tratamiento de sus datos de uso para analizar la forma en que usa e interactúa con nuestros sitios web, plataformas, aplicaciones y otros productos y servicios para poder mejorar su experiencia en línea. Puede que también utilicemos herramientas de terceros para crear registros de sesión anonimizados que nos ayudan a analizar el uso del sitio web y mejorar la funcionalidad. Estos registros no incluyen datos personales y los campos sensibles están enmascarados para garantizar su privacidad.

Puede que también usemos tecnologías de rastreo cruzado de dispositivos para mostrar publicidad segmentada fuera de nuestro sitio web y evaluar la eficacia de la publicidad. Los proveedores externos enumerados en nuestro banner de cookies (si se habilitan cookies no esenciales) pueden acceder a su navegador o dispositivo, analizar su dirección IP, almacenar o leer características de reconocimiento o acceder a píxeles de rastreo. Estas características pueden utilizarse para reconocer su dispositivo a través de otros sitios web. Si se registra con un proveedor externo usando sus datos de uso, puede que se vinculen características de reconocimiento en distintos dispositivos (p. ej., portátil, smartphone, tableta). Esto permite al proveedor gestionar campañas publicitarias en distintos dispositivos.

Puede que también utilicemos herramientas de análisis web para diseñar adecuadamente nuestros sitios web e identificar a los visitantes retornados. Estas herramientas generan archivos de uso basados en seudónimos y se fundamentan en las cookies según se describe en nuestro Banner de cookies.

Incorporamos también ciertos servicios en nuestros sitios web que no se almacenan en nuestros servidores. Por ejemplo, puede conocer la ubicación exacta de una entidad de SoftwareOne mediante mapas o puede ver vídeos. En ciertas regiones, podemos asegurar que el acceso a nuestros sitios web, plataformas, aplicaciones u otros productos y servicios con contenido incorporado no proporcione automáticamente al proveedor externo ninguna información; solo mostramos miniaturas almacenadas localmente. En tal caso, el contenido de proveedores externos solo se carga después de que usted brinde su consentimiento a través del Banner de cookies. Cuando ve el contenido, el proveedor externo recibe la información de que usted accedió a nuestro sitio web y los datos de uso necesarios para su servicio. No tenemos ninguna influencia en el tratamiento posterior de datos realizado por el proveedor externo.

Un tercero proporciona nuestro Banner de cookies y le muestra una lista de las cookies que usamos, incluido su proveedor. En la configuración predeterminada, solo están habilitadas las cookies esenciales. A través del Banner de cookies puede determinar si permite o no la configuración de cookies adicionales. Puede ajustar sus preferencias en cualquier momento a través del Banner de cookies.

Datos personales relevantes: dirección IP, información sobre el dispositivo y el navegador, señales de seguridad y detección de bots, preferencias de consentimiento de cookies, datos de interacción con el sitio web (p. ej., visualizaciones de vídeos, uso de mapas, interacciones con contenido incrustado), ubicación aproximada derivada de la dirección IP, datos técnicos de solicitud y rendimiento, páginas visitadas y comportamiento de navegación (p. ej., clics, desplazamiento, rutas de navegación), tiempo dedicado a las páginas y duración de la sesión, identificadores de cookies e ID publicitarios, eventos de conversión y fidelización (p. ej., envíos de formularios, interacciones) y datos de rendimiento de marketing y campañas.

El fundamento jurídico para el tratamiento de sus datos personales en lo que se refiere a las cookies esenciales es nuestro interés legítimo en mostrarle el sitio web, las plataformas y las aplicaciones. En lo que respecta a las cookies no esenciales y tecnologías similares, el fundamento jurídico es su consentimiento.

Uso de inteligencia artificial en nuestros productos y servicios digitales

Puede que también usemos herramientas de inteligencia artificial («IA»), incluida IA generativa, para dar asistencia a la forma en que interactúa con nuestros sitios web, plataformas, aplicaciones y otros productos o servicios (p. ej., para activar asistentes de chat, traducir o resumir contenido, personalizar lo que se le muestra, moderar publicaciones y comentarios y ofrecer o mejorar funciones del producto) con revisión humana cuando el resultado pueda tener un efecto significativo sobre usted.

Podemos procesar sus datos personales cuando visite nuestras páginas de redes sociales (encontrará los perfiles principales más adelante):

Nosotros, junto con el proveedor de la respectiva página de redes sociales, somos conjuntamente responsables del tratamiento de sus datos personales. En este sentido, el proveedor de la página de redes sociales también determina los objetivos y los medios de las actividades de tratamiento de sus datos personales, sobre los que solo podemos influir de forma limitada.

Los datos introducidos por usted en nuestras páginas de redes sociales, como comentarios, vídeos, imágenes, "me gusta", mensajes públicos, etc. son publicados por el proveedor de la página de redes sociales y no son utilizados o procesados por nosotros para ningún otro objetivo. No obstante, nos reservamos el derecho de eliminar el contenido si fuese necesario. Podemos compartir su contenido en nuestro sitio web si es una función del muro de la red social y comunicarnos con usted a través de la página de la red social.

Si nos envía una solicitud a través de una de las páginas de redes sociales, también podemos, según su solicitud, utilizar otros canales de comunicación seguros que garanticen la confidencialidad. Siempre puede enviarnos solicitudes confidenciales a través de los otros canales proporcionados. Si desea oponerse a una actividad de tratamiento de sus datos personales en particular, póngase en contacto con nosotros según se describe en la sección «Información de contacto ». Analizaremos su solicitud y decidiremos si podemos responderle y si tenemos alguna influencia sobre dicha actividad de tratamiento. De lo contrario, puede que tenga que comunicarse directamente con el proveedor de la página de redes sociales.

Podemos utilizar nuestras páginas de redes sociales con fines publicitarios. Para ello, podemos utilizar características demográficas, basadas en los intereses, el comportamiento o la ubicación del grupo objetivo, proporcionadas por el proveedor de la página de redes sociales correspondiente. Solo podemos influir en el procesamiento de datos de forma limitada y no podemos desactivar las estadísticas que el proveedor de la respectiva página de redes sociales pone a nuestra disposición.

Utilizamos opciones de seguimiento de conversiones para canales de redes sociales individuales. Para ello, hemos incorporado los píxeles o etiquetas correspondientes en nuestro sitio web para recopilar datos de conversión. A través del Banner de cookies puede decidir si nos permite o no dichas cookies no esenciales, además de ajustar sus preferencias.

Puede que utilicemos herramientas de IA, incluida la IA generativa, para dar asistencia a nuestras actividades en redes sociales (p. ej., para redactar o traducir pies de fotos, generar o adaptar contenidos visuales, moderar comentarios en nuestras propias páginas y analizar la fidelización de forma agregada), si bien nuestro equipo revisará el contenido antes de la publicación. Las funciones de la IA operadas por los propios proveedores de redes sociales siguen rigiéndose por sus respectivas notificaciones de privacidad.

Procesamiento de datos por parte del proveedor de la página de redes sociales

El proveedor de la página de redes sociales puede utilizar métodos de seguimiento web. El seguimiento web puede realizarse independientemente de si usted ha iniciado sesión en una cuenta en la plataforma de las redes sociales como si no. Como ya se ha explicado, los métodos de seguimiento web de la página de redes sociales escapan a nuestro control y no podemos deshabilitar estas funcionalidades. Tenga en cuenta que el proveedor de la página relevante de redes sociales puede utilizar su perfil y sus datos de comportamiento para evaluar sus hábitos, relaciones personales y preferencias. No tenemos ninguna influencia sobre el tratamiento de sus datos por parte del proveedor de la página relevante de redes sociales.

Para obtener más información sobre el tratamiento de sus datos personales en las páginas de redes sociales, visite las notificaciones de privacidad de los respectivos proveedores según se indican a continuación:

Datos personales relevantes: nombre, empresa, dirección de correo electrónico, país y otra información que nos haya proporcionado de manera voluntaria.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en publicitar y promocionar nuestra marca, servicios y productos en plataformas de redes sociales y mejorar la eficacia y relevancia de nuestras actividades de marketing para mejorar el rendimiento del marketing en general; de igual modo, tratamos sus datos personales para el interés de nuestras relaciones públicas y comunicación. Así mismo, nos basamos en su consentimiento para la implantación de cookies no esenciales, las cuales puede usted ajustar en cualquier momento a través del Banner de cookies.

Compra y utilización de nuestros productos o servicios

Para facilitar la compra y uso de nuestros productos o servicios, podemos procesar sus datos personales. Puede que dichos datos personales nos los haya proporcionado usted directamente o a través del cliente, proveedor o socio comercial correspondiente.

Tratamos los datos personales de dos maneras diferenciadas, dependiendo del producto o servicio prestado:

  • Para determinados productos o servicios, decidimos los propósitos y medios de tratamiento de datos personales de forma independiente;
  • Para otros productos o servicios, actuamos en nombre de nuestro cliente como responsable del tratamiento de datos. En estos casos, las actividades específicas de tratamiento se detallan en el acuerdo de tratamiento de datos aplicable formalizado entre nosotros y el cliente.

Este tratamiento nos permite administrar y gestionar nuestra relación con usted y la empresa a la que representa, incluida la negociación y formalización de acuerdos, además de la facilitación de información sobre precios.

De igual modo, mientras ofrecemos algunos de nuestros productos o servicios, puede que tratemos algunos datos para detectar, investigar y responder a amenazas de ciberseguridad. Esto incluye sistemas de supervisión, análisis de eventos de seguridad y respuesta a incidentes potenciales que afecten al entorno del cliente.

Si decide crear una cuenta de demostración o prueba para explorar nuestros productos o servicios antes de realizar una compra, podremos recopilar sus datos personales y usarlos para autenticar su acceso, proporcionarle funcionalidades de servicios, supervisar su uso de nuestros productos o servicios y comunicarnos con usted sobre la cuenta de demostración o prueba.

Puede que en ocasiones realicemos investigación de mercados y encuestas de satisfacción, pues estamos en constante búsqueda de un mejor entendimiento de su experiencia, intereses y comentarios sobre nuestros productos o servicios, pero también tratamos de mejorarlos, además de la relación que mantenemos con nuestros clientes, socios comerciales y otras partes implicadas. En tal caso, tiene derecho a cuestionar dicho procesamiento. Puede encontrar más información sobre cómo ejercer su derecho en la sección «Información de contacto».

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), credenciales de inicio de sesión, fecha y hora de registro, datos de uso, registros del sistema y de seguridad (esto es, registros de autenticación, metadatos del tráfico de red, telemetría de los terminales), dirección IP, identificadores de dispositivos, datos de dispositivos y aplicaciones (esto es, nombres de host, detalles del sistema operativo, metadatos de uso de aplicaciones), datos relacionados con incidentes (esto es, archivos, datos de memoria o registros asociados a actividades sospechosas de ser maliciosas), así como otros datos que nos facilite voluntariamente al adquirir y utilizar nuestros productos o servicios.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en la venta de nuestros productos o servicios mediante la administración, conclusión y cumplimiento del acuerdo que suscribamos con la entidad a la que representa legalmente. Nos basamos en el mismo fundamento jurídico tanto cuando realizamos estudios de mercado o encuestas como cuando creamos su cuenta de demostración, con el fin de poder ofrecerle (en su calidad de representante legal de un cliente potencial) una muestra de nuestros productos o servicios.

Mejora de productos y servicios

Mientras usa nuestros productos o servicios, puede que tratemos sus datos personales para analizarlos con fines estadísticos y de mejora.

Datos personales relevantes: nombre, correo electrónico, dirección IP, contenido visitado, fecha y hora de la visita, volumen de datos transmitidos, estado del acceso, navegador web y sistema operativo, enlace de referencia que indica desde qué sitio web ha llegado.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en conocer nuestro rendimiento general y mejorar nuestros productos o servicios, así como, en última instancia, su experiencia con nosotros.

Verificación de la solvencia del cliente

Puede que tratemos datos personales para realizar comprobaciones de solvencia de los clientes antes de formalizar un contrato, con el fin de gestionar el riesgo financiero durante nuestra relación comercial. Esto también puede incluir la validación interna de la información de los clientes y los límites de crédito en nuestros sistemas de planificación de recursos empresariales (ERP) antes de autorizar las transacciones.

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), historial financiero, puntuación crediticia, comportamiento de pago, deudas pendientes, números de identificación (por ejemplo, número de IVA o de registro mercantil), datos recibidos de agencias de información crediticia (si se refieren a usted como persona física).

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en evaluar la solvencia y minimizar nuestro riesgo financiero.

Diligencia debida y verificación

Antes de iniciar una relación comercial, es posible que tratemos sus datos personales cuando se ponga en contacto con nosotros en nombre de nuestros clientes, socios comerciales o cualquier otra parte interesada, con el fin de poder llevar a cabo los procesos de diligencia debida o de verificación pertinentes. Nuestras actividades de diligencia debida o de verificación pueden incluir comprobaciones de seguridad, privacidad e integridad, en la medida en que lo permita las legislación aplicable.

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), y otros datos que nos proporcione voluntariamente.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en garantizar la idoneidad de su empresa, así como la gestión eficaz de cualquier riesgo asociado.

Uso de la inteligencia artificial en la interacción con clientes y socios

Puede que utilicemos herramientas de IA, incluida la IA generativa, para respaldar nuestras actividades comerciales y operativas (p. ej., para redactar y personalizar comunicaciones, resumir reuniones e intercambios de correos electrónicos, traducir contenidos, analizar información de cuentas, clasificar y responder a solicitudes de asistencia y ayudar en la preparación de propuestas o contratos), siempre que cualquier resultado que pueda tener un efecto significativo sobre usted sea revisado por personal humano. No se adoptan decisiones que tengan efectos jurídicos o de importancia similar mediante procedimientos exclusivamente automatizados, salvo en los casos en que lo permita la legislación aplicable.

Registro y gestión de eventos

Puede que tratemos sus datos personales con el fin de comunicarnos con usted, así como para organizar y llevar a cabo seminarios, webinarios, sesiones de formación, reuniones virtuales y otros eventos («Eventos») que organicemos nosotros o cualquiera de nuestros socios y a los que usted decida asistir.

En este proceso, podemos contar con el apoyo de proveedores externos (esto es, proveedores de videoconferencias y comunicaciones) con los que compartimos sus datos personales.

En algunos casos, también podemos grabar nuestros Eventos. Para obtener más información, consulte la siguiente sección sobre contenidos audiovisuales.

En ocasiones, también es posible que le enviemos encuestas, que puede responder si lo desea, que nos ayuden a evaluar cómo podemos mejorar o ampliar nuestros Eventos de forma eficaz.

En los casos en que los Eventos no sean virtuales, sino que requieran su presencia física, le remitimos al aviso de privacidad del evento, que se publicará por separado e incluye la información pertinente sobre cómo tratamos sus datos personales en relación con ese evento concreto.

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), nombre de la reunión o alias, dirección IP, datos del dispositivo o del hardware (esto es, direcciones MAC, versión), datos de texto, audio y vídeo, datos de conexión (esto es, números de teléfono, nombres de países, horas de inicio y fin), así como otros datos que nos facilite voluntariamente durante el proceso de registro o durante el evento.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en gestionar nuestros eventos y dar a conocer nuestras actividades, así como en enviarle encuestas para poder comprender, evaluar y mejorar el rendimiento general de nuestros eventos.

Contenido audiovisual

Durante los eventos organizados por nosotros o por cualquiera de nuestros socios, es posible que tomemos fotografías o grabemos vídeos («Contenido audiovisual») de los participantes. Dicho Contenido audiovisual puede mostrarle a usted, a un grupo de personas o a cualquier persona que, por ejemplo, sea un ponente o esté presente en el escenario. Podemos publicar estos materiales en nuestros sitios web, plataformas de redes sociales o en cualquier otro medio digital o impreso. Si no desea aparecer en dicho Contenido audiovisual, le rogamos que se lo comunique a la persona que está grabando o tomando las fotografías o al organizador del evento. Además, le recomendamos que, durante los eventos presenciales, tenga cuidado de no salir en las fotos o vídeos mientras se están tomando o grabando.

En el caso de contenido audiovisual de los participantes, le informaremos por separado sobre este tratamiento de datos y le pediremos su consentimiento antes de llevar a cabo dicha acción.

Tiene derecho a oponerse a dicho tratamiento o a retirar su consentimiento, en caso de que se le haya solicitado previamente. Si bien haremos todo lo posible para cumplir con su solicitud, es bien sabido que cualquier información que se publique en Internet, incluidas las plataformas de las redes sociales, es accesible en todo el mundo y puede ser fácilmente copiada y distribuida por otros terceros que no estén conectados o bajo nuestro control. Por lo tanto, esta información puede permanecer disponible en Internet incluso después de que la hayamos eliminado. Las solicitudes de eliminación adicionales deberán dirigirse al motor de búsqueda de Internet o al proveedor correspondiente.

Cuando su fotografía se utilice en un material impreso (por ejemplo, un folleto, una revista, un boletín informativo), si la retirada de dichos materiales supone un esfuerzo desproporcionado, es posible que el material impreso se siga utilizando hasta que se agote la edición ya impresa. En cualquier caso, su fotografía no se utilizará en los nuevos materiales impresos.

Datos personales relevantes: fotografías, vídeos, grabaciones de voz, otros datos biométricos recopilados o compartidos con nosotros.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en gestionar nuestros eventos y dar a conocer nuestras actividades, salvo en el caso de que realicemos grabaciones audiovisuales individuales, en cuyo caso nos basamos en su consentimiento.

Uso de inteligencia artificial durante nuestros eventos

Para llevar a cabo, documentar y mejorar nuestros eventos, podemos utilizar funciones basadas en IA (ofrecidas por nosotros o por nuestros proveedores de servicios de eventos y videoconferencias) con el fin de generar transcripciones en directo o posteriores al evento, resúmenes escritos, notas y momentos destacados; proporcionar subtítulos en directo o traducción en tiempo real; facilitar sesiones de preguntas y respuestas y chats; y analizar la participación de forma agregada. Cuando se active la transcripción, el resumen o la grabación, se lo comunicaremos al inicio del evento y, en caso necesario, le pediremos su consentimiento.

Podemos procesar sus datos personales, que recibimos directamente de usted o a través de fuentes de acceso público (por ejemplo, redes profesionales en Internet, sitios de redes sociales) o datos recibidos de terceros (por ejemplo, proveedores de servicios de personal, universidades, agencias de empleo/contratación, derivaciones, autoridades fiscales y de la seguridad social u otras autoridades relevantes) en el contexto de oportunidades laborales.

Podemos procesar sus datos personales para los siguientes objetivos:

  • crear una cuenta para usted en nuestro sistema de candidaturas;
  • valorar su CV, experiencia laboral u otros documentos que nos facilite, así como valorar sus habilidades, experiencia y cualificaciones, cuando proceda, mediante el uso de sistemas de inteligencia artificial;
  • concertar entrevistas y realizar evaluaciones;
  • cuando la ley lo permita o lo exija, realizar comprobaciones de antecedentes o de las redes sociales públicas, como requisito previo para la concesión de la oferta de trabajo;
  • comunicarnos con usted con respecto al progreso de su candidatura;
  • si procede, reembolsar los gastos de viaje incurridos durante el proceso de selección;
  • conservar su candidatura en los archivos de personal y establecer una relación laboral con usted, en caso de que su candidatura sea aceptada;
  • ofrecerle oportunidades de trabajo basadas en sus intereses y habilidades e informarle sobre las últimas novedades en actividades de contratación;
  • realizar sondeos para mejorar nuestros procesos de contratación, etc.

Cuando se postule para una de nuestras vacantes laborales, le pedimos que solo incluya en su candidatura datos relevantes para la oportunidad laboral en cuestión. Para determinadas candidaturas, es posible que le pidamos cierta información demográfica (como el sexo, la raza o el origen étnico y la nacionalidad) de forma voluntaria, con el fin de cumplir con los requisitos legales en materia de igualdad de oportunidades en el empleo y de presentación de informes. Esta información no forma parte del proceso de selección y no tiene ningún impacto sobre las decisiones de contratación.

Para algunos puestos, es posible que utilicemos evaluaciones y herramientas de selección basadas en la tecnología proporcionadas por terceros (por ejemplo, plataformas de entrevistas por vídeo, evaluaciones estructuradas, simulaciones de trabajo o procesos de selección asistidos por IA) para facilitar algunas fases de nuestro proceso de selección. Estas herramientas pueden ayudarnos a recopilar información sobre las solicitudes de forma estructurada, programar y llevar a cabo entrevistas o evaluaciones, validar las competencias profesionales y generar resúmenes estructurados o conclusiones que sirvan de apoyo a la evaluación de nuestros responsables de selección de personal. Dependiendo del puesto y de la herramienta utilizada, esto puede incluir la revisión de su CV y de los documentos de solicitud, la invitación a responder a preguntas estructuradas (en formato de texto, audio o vídeo) y la generación de un resumen, una puntuación o un indicador de confianza para el responsable de selección. Utilizamos estos resultados como apoyo en la toma de decisiones y nuestros responsables de selección siguen siendo los encargados de revisar la información pertinente y tomar las decisiones de contratación. Cuando una fase concreta de la evaluación se ofrezca de forma voluntaria, lo indicaremos claramente y, siempre que sea posible, ofreceremos una vía alternativa.

Puede que también usemos la IA para buscar candidatos en redes profesionales públicas y portales de empleo, concertar entrevistas, transcribir y resumir entrevistas, traducir documentos de candidaturas y redactar comunicaciones para los responsables de selección de personal. Los resultados se utilizan para asistir a nuestros responsables de selección de personal, no para sustituirlos, y ninguna decisión de contratación se toma exclusivamente por medios automatizados. Puede solicitar una revisión humana de cualquier resultado generado por la IA directamente al responsable de selección de personal o a través de los datos que figuran en la sección «Inteligencia artificial».

Una vez que haya creado su cuenta con nosotros, también tendrá la posibilidad de modificar sus preferencias en cuanto a datos personales, así como sus suscripciones por correo electrónico; estas funciones están disponibles en el panel de control de su cuenta del portal. No obstante, en un momento dado también puede ponerse en contacto con nosotros en iCIMS.help@softwareone.com y le prestaremos la asistencia necesaria

Si su candidatura no ha resultado satisfactoria y ha aceptado que conservemos sus datos personales durante más tiempo (ya que podrían resultarle de interés para posibles oportunidades futuras), los conservaremos durante un periodo adicional de dos años, tras el cual los eliminaremos. Si no ha aceptado la ampliación del plazo de conservación, eliminaremos sus datos en un plazo de seis meses tras la finalización del proceso de selección, tal y como exigen las leyes vigentes. Por supuesto, en cualquier momento puede solicitarnos la supresión de sus datos, tal y como se indica en la sección «Sus derechos».

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), CV (incluidas las fotografías o imágenes que usted haya facilitado), carta de motivación, cartas de referencia, domicilio particular, datos de identificación (esto es, fecha de nacimiento, nacionalidad, documento de identidad o pasaporte, etc.), datos laborales (esto es, historial laboral, contrato de trabajo, empleos anteriores, situación laboral actual, tipo de empleo, función, permiso de trabajo o de residencia, si fuera necesario, etc.), datos sobre formación y cualificaciones (esto es, títulos, certificados, experiencia profesional previa, empleos secundarios, referencias, otros documentos relacionados que acrediten su experiencia y conocimientos profesionales), cuestionarios y resultados de evaluaciones, datos de salud cuando lo permita y/o lo exija la legislación aplicable, datos bancarios (esto es, para reembolsar gastos de viaje, si así se acuerda); otros datos que nos facilite de forma voluntaria.

El fundamento jurídico para el tratamiento de sus datos personales es:

  • nuestro interés legítimo en crear su cuenta, valorar su candidatura, realizar entrevistas o valoraciones, comprobaciones de antecedentes y, en general, gestionar el proceso de contratación para cubrir nuestros puestos vacantes;
  • nuestro interés legítimo en enviarle encuestas para entender y evaluar cómo podemos mejorar nuestro proceso de contratación, además del rendimiento y la eficiencia generales;
  • nuestro interés legítimo en defendernos y ejercer nuestros derechos para protegernos a nosotros mismos y a nuestra marca en caso de reclamaciones legales;
  • su consentimiento para conservar de manera segura sus datos personales por un periodo de tiempo extendido en caso de que no haya sido seleccionado para la oportunidad laboral a la que se ha postulado;
  • su consentimiento, si se requiere, para el uso de herramientas de IA en su trayectoria de candidatura (esto es, evaluación con el respaldo de la IA o entrevistas en vídeo);
  • obligación jurídica para el cumplimiento de los requisitos reglamentarios, el procesamiento de reclamaciones o preocupaciones y nuestra defensa cuando sea necesario.

Operaciones corporativas

A medida que continuamos desarrollando nuestra actividad, es posible que llevemos a cabo diversas operaciones corporativas; por lo tanto, sus datos personales podrían ser revelados o cedidos a terceros pertinentes en caso de que se produzca una reorganización, venta, fusión, consolidación, empresa conjunta, cesión, transferencia u otra enajenación, ya sea prevista o efectiva, de la totalidad o parte de nuestra actividad, nuestros activos o nuestras acciones (incluso en el marco de cualquier procedimiento de quiebra o similar).

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), credenciales de cuenta, registros de adquisiciones y operaciones y otros datos necesarios para facilitar la operación corporativa.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en realizar la operación corporativa y garantizar la continuidad empresarial.

Resolución de discrepancias

Puede que procesemos sus datos personales para proteger nuestros derechos legales, ejercer y defendernos contra reclamaciones o participar en procedimientos jurídicos (incluso los que implican a terceros).

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), documentos contractuales, correspondencia, registros de uso, historial de operaciones y otros datos relevantes para el tema en discrepancia.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en defender nuestros derechos legales y resolver discrepancias de manera efectiva.

Cumplimiento normativo

Para que podamos cumplir nuestras obligaciones en virtud de la legislación y la normativa aplicables, puede que necesitemos o se nos exija tratar y compartir sus datos personales con autoridades públicas, organismos reguladores o agencias de cumplimiento de la ley (p. ej., policía, juzgados). Puede que también contratemos auditores o asesores externos para ayudarnos en el cumplimiento de las obligaciones y se compartirán datos personales con ellos en la medida en que sea necesario. Esto puede implicar el mantenimiento de registros, el envío de informes o la revelación de información exigida por la legislación. En algunos casos, la facilitación de datos personales es obligatoria en virtud de la legislación aplicable o por requerimiento oficial. En otras instancias, puede que enviemos proactivamente los informes requeridos a efectos de cumplimiento.

Datos personales relevantes: datos de contacto (esto es, nombre, correo electrónico, número de teléfono, cargo, nombre de la empresa), registros de operaciones, historial de comunicaciones, actividad de la cuenta y otros datos necesarios para demostrar el cumplimiento.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro cumplimiento de las obligaciones legales.

Comunicación de inquietudes

En SoftwareOne, nos comprometemos a respetar los más altos niveles de integridad y cumplimiento normativo. Para respaldar este compromiso, ponemos a su disposición la Línea de Integridad de SoftwareOne, un canal de denuncia seguro y confidencial a través del cual se pueden comunicar inquietudes relacionadas con el cumplimiento normativo, la conducta ética u otras posibles conductas indebidas. La Línea de Integridad de SoftwareOne está disponible tanto a nivel interno como externo para cualquier persona que desee comunicar inquietudes o presuntas infracciones (también de forma anónima, si así lo prefiere). Todas las denuncias se tratan con estricta confidencialidad y los datos personales facilitados al presentar una denuncia se procesan únicamente con el fin de investigar y resolver la inquietud, de conformidad con esta Notificación de Privacidad, la política de privacidad incluida en la Línea de Integridad y las leyes de protección de datos aplicables.

Datos personales relevantes: los datos personales de los denunciantes o informantes (cuando se haya revelado su identidad), incluidos los datos de contacto y cualquier otro dato personal facilitado como parte de la denuncia. Los datos contenidos en la denuncia relativos a las personas afectadas por las acusaciones formuladas (esto es, nombres, correo electrónico, número de teléfono, dirección, así como cualquier documentación justificativa). También podrán recopilarse datos personales especiales, si figuran en la denuncia o se revelan durante la investigación.

El fundamento jurídico para el tratamiento de datos personales es:

  • el cumplimiento de obligaciones legales, incluida la obligación de proporcionar un canal interno seguro para la presentación de denuncias;
  • nuestro interés legítimo en evitar y detectar delitos, incumplimientos de obligaciones y otras infracciones y, al hacerlo, verificar la legalidad de los procesos internos, salvaguardar nuestra integridad y evitar daños y riesgos de responsabilidad;
  • cuando se traten categorías especiales de datos personales, trataremos estos datos únicamente cuando sea necesario para gestionar la denuncia y llevar a cabo la investigación y solo cuando lo permitan las leyes de protección de datos aplicables.

Análisis de seguridad

Con el fin de mantener la seguridad de nuestro sitio web, nuestras plataformas, aplicaciones u otros productos y servicios, así como para detectar fraudes o usos indebidos de los mismos, podemos tratar sus datos personales. Lo hacemos con el objetivo de proteger nuestra infraestructura digital mediante la detección y prevención de accesos no autorizados, garantizando la integridad del sistema y defendiéndonos contra las amenazas cibernéticas. Esto incluye la supervisión de los registros de acceso, los patrones de uso y otros elementos técnicos, con el fin de mantener la confidencialidad, la integridad y la disponibilidad de nuestro sitio web, nuestras plataformas, aplicaciones u otros productos y servicios.

Datos personales relevantes: dirección IP, credenciales de inicio de sesión, identificadores de dispositivo, tipo de navegador, sistema operativo, marcas de tiempo de acceso, registros de actividad.

El fundamento jurídico para el tratamiento de sus datos personales es nuestro interés legítimo en detectar el fraude y el abuso y garantizar que nuestro sitio web, plataformas, aplicaciones u otros productos y servicios se utilicen para los fines previstos y estén protegidos contra intrusiones y compromisos.

Inteligencia artificial

Utilizamos IA, incluyendo el aprendizaje automático y la IA generativa, en determinados ámbitos de nuestra actividad, por ejemplo, para agilizar los procesos internos, mejorar los servicios y fomentar la innovación en todos los productos y servicios digitales que ofrecemos. La forma en que utilizamos la IA depende del contexto. En algunos casos, la IA se utiliza únicamente para ofrecer recomendaciones o asistencia que son revisadas por personas; en otros casos, la IA puede ayudar a automatizar determinadas tareas operativas de bajo riesgo. Cuando el uso de la IA pueda ser relevante para las personas, nos comprometemos con la transparencia y ofreceremos información clara caso por caso.

Si desea más información sobre el uso de la IA por nuestra parte o si tiene alguna inquietud, resultados no seguros o comportamiento inesperado de la IA, póngase en contacto con nosotros en responsible-ai.global@softwareone.com.

Conservación de datos

Conservamos sus datos durante el tiempo que sea necesario para cumplir con los fines para los que se han recopilado o para cumplir con las obligaciones legales. Esto incluye, entre otros, el periodo contractual, las obligaciones legales de presentación de declaraciones, la conservación necesaria para la resolución de litigios y la prevención del fraude, así como cualquier otro requisito normativo. Una vez que ya no tengamos una necesidad comercial legítima de conservar sus datos personales, los anonimizaremos para que ya no puedan vincularse a usted o los eliminaremos de forma segura de conformidad con la legislación aplicable.

Destinatarios de los datos

Con el fin de cumplir los fines descritos en esta Notificación de Privacidad, podremos comunicar sus datos personales a otros destinatarios, tal y como se indica a continuación:

Filiales de SoftwareOne: Debido a la estructura internacional de nuestro grupo, algunos departamentos y personas necesitan conocer el procesamiento de sus datos personales. Para todos los accesos y transferencias de datos personales dentro del grupo, cumplimos con los requisitos de protección de datos aplicables. Encontrará más información sobre las empresas del grupo de SoftwareOne aquí.

Proveedores de servicios, incluidos proveedores de TI: Compartimos sus datos personales con los proveedores de servicios a los que recurrimos para dar soporte a nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, incluidos los proveedores de TI. Estas empresas prestan servicios como marketing, envíos postales o por correo electrónico, servicios fiscales y contables, procesamiento de pagos o facturación, auditoría, realización de encuestas, gestión de eventos, procesos de selección de personal, atención al cliente, servicios de mejora de datos, prevención del fraude, ventas, alojamiento web o servicios de análisis. Del mismo modo, para dar soporte a nuestros sistemas, así como con fines de software y almacenamiento de datos, podemos compartir sus datos personales con proveedores de TI. Contamos con contratos específicos firmados con nuestros proveedores de servicios, que incluyen las garantías necesarias para proteger sus datos personales. Contamos con contratos específicos firmados con nuestros proveedores de servicios, que incluyen las garantías necesarias para proteger sus datos personales.

Autoridades públicas o gubernamentales: Puede que compartamos sus datos con organismos e instituciones públicas, entre ellos las fuerzas del orden, las autoridades de protección de datos, las autoridades fiscales, las agencias de crédito, las agencias de cobro de deudas, los bancos, los tribunales u otras empresas, siempre que exista un fundamento jurídico para dicha revelación y debamos cumplir nuestras obligaciones legales, normativas o contractuales o para responder a una orden judicial o a un procedimiento administrativo o judicial al que estemos legalmente obligados.

Asesores jurídicos o profesionales similares: En caso de que sea necesario prestar apoyo, asesorarnos o representarnos en relación con litigios, reclamaciones o procedimientos judiciales o para ayudarnos a cumplir con la normativa, también podremos compartir sus datos personales con los profesionales del ámbito jurídico pertinentes.

Socios de marketing conjunto: Puede que facilitemos sus datos personales a patrocinadores de eventos, seminarios web o sorteos en los que se inscriba o a otras partes con las que podamos llevar a cabo actividades de marketing conjuntas.

Transferencias de datos

Podemos transferir sus datos personales a países terceros (por ejemplo, países que requieren garantías adicionales por parte de la normativa de protección de datos aplicable) solo y en la medida en que sea necesario o requerido para el cumplimiento de los objetivos descritos en esta Notificación de Privacidad, si existe una base legal para la transferencia de datos y si se implementan los mecanismos de transferencia adecuados.

Al realizar estas transferencias internacionales, nos aseguraremos de que se establezcan las garantías adecuadas exigidas por la legislación aplicable antes de la transferencia de los datos personales (por ejemplo, mediante la incorporación de cláusulas contractuales tipo o acuerdos de transferencia de datos celebrados entre las partes que transfieren los datos personales).

Seguridad de los datos

Para proteger sus datos personales, implantaremos medidas técnicas y organizativas adecuadas. Nos aseguraremos de que nuestros proveedores, socios y otros destinatarios que tengan acceso a sus datos personales en nuestro nombre hagan lo mismo y cuenten con medidas de seguridad similares. No obstante, debe tener en cuenta que ningún método de transmisión y almacenamiento electrónico es 100 % seguro y que no existe una garantía estándar de seguridad absoluta. Cuando se le solicite utilizar determinadas credenciales para acceder a nuestros sitios web, plataformas, aplicaciones u otros productos y servicios, deberá asegurarse de mantener la confidencialidad de dichas credenciales y de no compartirlas con nadie más.

En caso de que sospeche que sus interacciones con nosotros ya no son seguras o no están protegidas o que sus datos personales pueden haberse visto comprometidos, póngase en contacto con nosotros de inmediato en it.security@softwareone.com

Sus derechos

En relación con el tratamiento que hacemos de sus datos personales, usted dispone de determinados derechos legales que puede ejercer, a saber:

  • acceder a sus datos personales y recibir una copia de los mismos,
  • solicitar que rectifiquemos o suprimamos sus datos personales;
  • en determinadas condiciones, solicitar la limitación del tratamiento de sus datos personales;
  • solicitar la portabilidad de sus datos personales;
  • oponerse al tratamiento de sus datos personales, especialmente si dicho tratamiento se lleva a cabo en virtud de nuestros intereses legítimos;
  • presentar una reclamación ante una autoridad de control si cree que el procesamiento de sus datos personales infringe la normativa de protección de datos aplicable. No obstante, nos gustaría atender sus inquietudes antes de que se dirija a una autoridad de control, por lo que le rogamos que se ponga en contacto con nosotros en primer lugar.

Le informamos de que estos derechos no son absolutos y que puede haber casos en los que su ejercicio se vea limitado. Si ese fuera el caso, nos aseguraremos de informarle siempre y de explicarle por qué no podemos atender su solicitud en su totalidad.

Información de contacto

Si tiene alguna pregunta relacionada con esta Notificación de Privacidad o con nuestras prácticas de protección de datos o si desea enviarnos solicitudes de información adicional o reclamaciones, póngase en contacto con nosotros en:

SoftwareOne | Departamento jurídico - Departamento de protección de datos
E-Mail: data-protection.eu@softwareone.com

Nuestro responsable de la protección de datos para la Unión Europea, el Espacio Económico Europeo, Suiza y el Reino Unido es:

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Alemania

Para conocer los datos de contacto de nuestros responsables de la protección de datos fuera de los países mencionados, haga clic aquí.

Supplements

This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.

Applicability of Local Data Protection Laws

In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).

In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.

In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.

In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.

In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.

In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.

In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.

In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.

Legal Basis – Regular Exercise of Rights (Brazil)

Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).

Communications (Brazil)

Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.

In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.

Local Social Media Presence (Brazil)

In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:

Processing of personal data in this context is subject to the respective platforms’ local privacy policies: 

International Data Transfers (Brazil and Ecuador)

Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.

International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.

International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.

Data Protection Rights (Brazil)

Individuals subject to the LGPD have the following rights:

  • confirmation of the existence of processing; 
  • access to their data;
  • rectification of incomplete, inaccurate or outdated data;
  • anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
  • data portability upon express request;
  • deletion of personal data processed with consent, to the extent permitted by law;
  • information about public and private entities with which their personal data has been shared;
  • information about the possibility of denying consent and its consequences;
  • revocation of consent; 
  • upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
  • lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.

In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).

Contact for data protection requests (Brazil and Ecuador)

In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

The Data Protection Officer appointed for Ecuador (Encargado):

Nombre: Paul S Harris 
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Modificaciones de esta Notificación de Privacidad

Puede que actualicemos esta Notificación de Privacidad periódicamente para reflejar cambios en la legislación aplicable, nuestras prácticas y servicios, los requisitos legales o para mejorar la transparencia. Cuando realicemos cambios significativos, se lo notificaremos actualizando la Fecha de entrada en vigor que figura en la parte superior de esta Notificación de Privacidad. Por lo tanto, le recomendamos que revise esta Notificación de Privacidad periódicamente para mantenerse informado sobre cómo recopilamos, utilizamos y protegemos sus datos personales.

Tras la fusión entre SoftwareOne y Crayon, tenga en cuenta que las notificaciones de privacidad anteriores de ambas empresas pueden seguir siendo de aplicación en lo que respecta a los datos personales recopilados antes de la Fecha de entrada en vigor de esta Notificación de Privacidad.  

  • Para datos personales recopilados por SoftwareOne antes de la Fecha de entrada en vigor, diríjase a la Notificación de Privacidad antigua disponible aquí.
  • For personal data collected by Crayon prior to the Effective Date, please refer to the legacy Privacy Notice available aquí.

Historial de versiones

Versión Fecha
1.0 Junio de 2020
2.0 Septiembre de 2021
3.0 Agosto de 2026