La protección de los datos personales es clave a la hora de elegir un EOR global
Todo el cuidado del mundo es poco a la hora de recopilar y almacenar los datos personales más importantes de tu empresa y tus empleados (como salarios, direcciones, datos bancarios y documentos de identidad).
Como empleador por cuenta ajena (EOR), Remote asume esta responsabilidad con la tecnología y las prácticas más seguras que hay. Ten por seguro que tus datos están a salvo.
¿Qué beneficios tienen las medidas de protección de datos de Remote?
Remote asume toda la responsabilidad de proteger la información personal de tus empleados y de utilizarla únicamente de acuerdo con la ley. Te garantizamos que estamos al tanto de las últimas leyes y tecnologías de protección de datos.
Liderazgo y supervisión
El empeño de Remote por cumplir la normativa lo supervisa un equipo de protección de datos que gestiona activamente el cumplimiento normativo, informa de las cuestiones clave a la junta directiva y se reúne cada cierto tiempo con los «defensores de la privacidad» de cada departamento, desde ingeniería hasta marketing.
Políticas y procedimientos
Remote aplica un sólido marco de políticas en la línea de las mejores prácticas del sector, que la junta respalda y apoya y que cada miembro del personal pone en práctica. Nuestro marco pretende integrar la protección de datos en todos los aspectos de nuestra organización y hace hincapié en la necesidad de tener en cuenta la privacidad cada vez que se crea o se modifica un producto o servicio nuevo.
Formación y sensibilización
Todos y cada uno de los miembros de nuestro personal reciben formación en la ley de protección de datos y nuestras políticas específicas de privacidad y seguridad, y sus conocimientos al respecto se evalúan durante la integración y, después, a intervalos regulares. Aparte, si hace falta, Remote proporciona más formación específica de cada departamento. Nuestros defensores de la privacidad fomentan las mejores prácticas entre sus compañeros todas las semanas.
Derechos de los interesados
Remote se compromete a satisfacer los derechos de los interesados de acuerdo con el Reglamento General de Protección de Datos de la UE, independientemente de que dichas solicitudes procedan de gente residente en la UE o fuera. Nuestra infraestructura se diseñó para que pudiéramos analizar nuestros sistemas de forma rápida y eficaz con el fin de actuar, rastrear y registrar las solicitudes de derechos de los interesados.
Transparencia
Decimos lo que hacemos y, luego, hacemos lo que decimos. Nuestras actividades relacionadas con el tratamiento de datos se describen en la política de privacidad global de nuestra web, y esta información la complementan diversos avisos de privacidad puntuales que se aplican a servicios o jurisdicciones específicos.
Registros de tratamiento y bases legales
Todas y cada una de las actividades de tratamiento de datos personales, junto con la base legal que las regula, están documentadas en nuestros exhaustivos registros de tratamiento. El equipo de protección de datos los revisa constantemente junto con los defensores de la privacidad de cada departamento.
Contratos e intercambio de datos
Cada intercambio de datos personales entre Remote y nuestros clientes, socios y proveedores está sujeto a un acuerdo legal vinculante de intercambio de datos. Antes de que cualquier proveedor tenga acceso a datos personales, pasa por nuestro sólido proceso de diligencia debida del proveedor. Además, evaluamos el impacto que tienen nuestras transferencias internacionales de información y, cuando es necesario, nosotros o nuestros socios aplicamos medidas complementarias para proteger dichas transferencias.
Evaluaciones del riesgo
En Remote, gestionamos diferentes registros del riesgo (por ejemplo, legales, de continuidad empresarial, de seguridad de la información) que nos ayudan a identificar, registrar y gestionar los riesgos relacionados con los datos personales. Todas nuestras actividades de tratamiento de alto riesgo se someten a una evaluación del impacto en relación con la protección de datos que se revisa y mejora con regularidad.
Gestión de registros y seguridad de la información
Todos los años, Remote se somete a una auditoría de cumplimiento de la norma SOC 2 y se les realizan pruebas de penetración a nuestros sistemas clave.
Respuesta a las violaciones de seguridad del sistema y supervisión
Aunque nuestros esfuerzos se centran en prevenir las violaciones de seguridad, contamos con procesos para evaluarlas, gestionarlas y contenerlas. Remote utiliza un proceso interno de notificación de infracciones a disposición de todo el personal. Cualquier incidente que se produzca se registra y se somete a un exhaustivo proceso de evaluación que también revisan nuestros equipos de protección de datos, gestión de incidentes y seguridad de la información.