Gobernanza de la información

Aviso de protección de datos y privacidad

Las normas que rigen los datos personales en el sitio web de ICEQC, el centro de solicitud, las actividades de certificación y los registros oficiales.

Revisión segura de información digital en un entorno educativo

1. Responsable del tratamiento, identidad y datos de contacto

El Consejo Internacional para la Certificación de la Calidad de la Educación (ICEQC) es el responsable del tratamiento de los datos personales descritos en este Aviso, a menos que un aviso específico del servicio identifique a otro responsable del tratamiento. ICEQC es una asociación suiza (Verein), registrada bajo el UID suizo CHE-196.137.617, con domicilio social en Quai de l’Ile 13, 1204 Ginebra, Suiza.

Las preguntas, objeciones y solicitudes relativas a datos personales pueden enviarse a contact@iceqc.org o entregarse por correo postal en el domicilio social. El domicilio social no es un mostrador de servicio público y no debe utilizarse para presentar pruebas de certificación. Las vulnerabilidades de seguridad deben informarse a security@iceqc.org sin incluir pruebas confidenciales ni datos personales innecesarios en el mensaje inicial.

2. Alcance de este Aviso

Este Aviso se aplica al sitio web público oficial en iceqc.org; servicios de cuenta y solicitud en portal.iceqc.org; consultas y correspondencia institucional; revisiones de elegibilidad y diligencia debida; solicitudes de certificación, pruebas y verificación de conformidad; decisiones de revisión técnica y certificación; vigilancia, renovación, cambios de alcance y aplicación; el Registro Público de Certificados y el Registro de Normas; consultas, quejas, recursos e informes de integridad; contratos, cotizaciones, facturas, pagos y devoluciones; y la administración y seguridad de dichas actividades.

Un aviso exhibido en el punto donde se recopila la información puede proporcionar detalles adicionales para esa actividad. Un acuerdo de solicitante, un acuerdo de certificación, un procedimiento de queja o apelación, un aviso de consulta u otro instrumento controlado pueden imponer requisitos adicionales de registro y confidencialidad. Esos instrumentos se aplican junto con este Aviso. Cuando sus disposiciones abordan más específicamente una actividad de tratamiento particular, las disposiciones específicas rigen esa actividad en la medida permitida por la ley.

Este Aviso se refiere a datos personales relacionados con personas físicas identificables. No obstante, la información relacionada únicamente con una entidad legal puede estar protegida por confidencialidad, contrato, propiedad intelectual u otra ley y se maneja bajo los controles aplicables de ICEQC.

3. Marco de protección de datos aplicable

ICEQC procesa datos personales principalmente según la Ley Federal Suiza de Protección de Datos (FADP) y la Ordenanza de la Ley Federal de Protección de Datos. Aplica los principios de licitud, buena fe, transparencia, proporcionalidad, limitación de finalidad, minimización de los datos, exactitud, limitación de almacenamiento y seguridad adecuada.

Es posible que se apliquen otras normas obligatorias de protección de datos a una actividad definida debido a la ubicación del interesado, la naturaleza del servicio o el alcance territorial de dichas normas. Esto puede incluir el Reglamento general de protección de datos de la UE o el régimen de protección de datos del Reino Unido cuando se cumplan sus condiciones legales. Una referencia en este Aviso a un derecho o fundamento legal que existe bajo un régimen no extiende ese régimen al tratamiento que queda fuera de su alcance legal.

ICEQC no trata el uso de una página web pública como consentimiento para un tratamiento no relacionado. El consentimiento se solicita por separado cuando el consentimiento es el motivo apropiado o requerido, y la denegación o retirada se respeta sujeto al tratamiento que sigue siendo necesario o legal por otro motivo.

4. Cómo se obtienen los datos personales

Directamente del individuo

La información se obtiene cuando una persona crea o usa una cuenta, actúa para un solicitante o titular de un certificado, envía un formulario o evidencia, paga una factura, participa en una entrevista o consulta, solicita asistencia o se comunica con ICEQC.

De una organización o representante autorizado

Un solicitante, titular de un certificado, empleador, contratista u otra organización puede proporcionar información sobre sus funcionarios, personal, representantes, alumnos, clientes u otras personas afectadas cuando esa información sea relevante y se divulgue legalmente.

De verificación y fuentes públicas.

ICEQC puede obtener información de registros oficiales, autoridades competentes, sitios web institucionales, políticas publicadas, referencias profesionales y otras fuentes razonablemente necesarias para verificar la identidad, autoridad, alcance, evidencia, afirmaciones o conformidad continua.

De proveedores de sistemas y servicios

Los sistemas de seguridad, autenticación, entrega, almacenamiento, correo electrónico y pago generan registros técnicos, de transacciones y de eventos necesarios para operar el servicio, proteger cuentas y conciliar acciones.

5. Sitio web, dispositivo y datos de seguridad

Cuando una persona solicita una página o utiliza un servicio en línea, ICEQC y sus proveedores de infraestructura pueden procesar la dirección del Protocolo de Internet, la fecha y la hora, el recurso solicitado, la dirección de referencia donde se proporcionó, el estado de la solicitud y la respuesta, las características del navegador y del dispositivo, el idioma, el país aproximado derivado de la información de la red, las señales de seguridad, los resultados de los desafíos y los eventos de diagnóstico. Estos registros respaldan la entrega de páginas, la prevención de abusos, el control de acceso, la investigación de incidentes, la integridad del servicio y los informes operativos agregados.

El sitio web público actualmente no utiliza cookies publicitarias, píxeles de seguimiento de redes sociales ni un servicio activo de medición de audiencia. Un registro de almacenamiento local propio recuerda el aviso de privacidad del sitio web y el estado de la categoría durante 180 días. Cloudflare puede colocar cookies de seguridad estrictamente necesarias y de corta duración cuando se activa un control de seguridad o de gestión de bots. La Política de Cookies y Tecnologías Similares proporciona la información actual de inventario y control.

6. Datos de cuenta y autenticación

La administración de la cuenta puede involucrar el nombre de una persona, dirección de correo electrónico, posición, organización, identificador de cuenta, verificador de contraseña, estado de verificación de correo electrónico, eventos de autenticación y recuperación, información de sesión y antifalsificación, registros de aceptación, estado de acceso y registros de seguridad relacionados. Las contraseñas no están destinadas a almacenarse en forma legible.

Esta información se utiliza para crear y proteger la cuenta, verificar la dirección de correo electrónico, autenticar al usuario, recuperar el acceso, vincular las acciones autorizadas a la organización correcta, evitar el uso indebido y preservar un historial responsable de eventos importantes de la cuenta. ICEQC puede restringir o suspender una cuenta cuando sea razonablemente necesario para proteger a una persona, una organización, el proceso de certificación o el servicio.

7. Datos del solicitante, organización y representante

Los registros de elegibilidad y admisión pueden incluir los nombres legales y comerciales del solicitante, la jurisdicción y el identificador de registro, la dirección, el sitio web, la línea de productos, el objeto y alcance de la certificación propuesta, los países operativos, las relaciones relevantes y los nombres, cargos, detalles de contacto comercial y declaraciones de autoridad de los representantes. Los registros de diligencia debida pueden incluir conflictos, asuntos legales o regulatorios, sanciones o controles de integridad, y las fuentes y conclusiones utilizadas para resolverlos.

ICEQC utiliza esta información para identificar al solicitante legal, confirmar que el representante está autorizado, determinar si el objeto y alcance propuestos son elegibles, identificar conflictos y riesgos materiales, preparar el acuerdo y el plan de certificación aplicables y mantener un vínculo confiable entre la organización y sus registros oficiales.

8. Evidencia de certificación y registros de evaluación

Los archivos de certificación pueden contener aplicaciones, declaraciones, políticas, procedimientos, contratos, registros del sistema, conjuntos de datos, capturas de pantalla, archivos, entrevistas, demostraciones, registros de muestreo, hallazgos, acciones correctivas, revisiones técnicas, registros de comités, decisiones, información de vigilancia y correspondencia. Dependiendo del objeto de la certificación, el material original puede contener información sobre el personal, los alumnos, los niños, los clientes, los reclamantes u otras personas.

Los solicitantes deben redactar, seudonimizar o agregar datos personales siempre que no se requiera identidad para establecer la conformidad. Los datos de categoría especial o de otro tipo sensibles, información sobre niños, información de salud, identificadores gubernamentales, información de cuentas financieras y credenciales no deben cargarse simplemente porque aparecen en un registro fuente. Pueden proporcionarse únicamente cuando el requisito aplicable haga que la información sea necesaria, el solicitante esté autorizado a revelarla y ICEQC haya identificado una ruta controlada adecuada.

Cuando el hecho relevante pueda verificarse mediante visualización controlada sin que ICEQC conserve los datos personales subyacentes, ICEQC puede registrar lo que se vio, el método utilizado para establecer la autenticidad y el hecho confirmado. El registro de verificación resultante forma parte del expediente de certificación incluso cuando la fuente de evidencia permanece bajo el control del solicitante.

9. Consultas, consultas, quejas, recursos e informes

ICEQC procesa nombres, detalles de contacto, relaciones organizativas, presentaciones, material de respaldo, correspondencia, estado procesal, verificaciones de conflictos, hallazgos y resultados cuando una persona hace una consulta, responde a una consulta, solicita una corrección, informa sospechas de uso indebido, presenta una queja o presenta una apelación. Se considera un tratamiento anónimo o confidencial cuando el procedimiento pertinente lo permite, pero no se puede garantizar el anonimato completo si una determinación justa, salvaguardia, proceso legal o una respuesta efectiva requiere identificación o divulgación.

La información de quejas y apelaciones se separa de la función de decisión original en la medida que lo requiera el procedimiento aplicable. El acceso está limitado a personas cuyo rol requiere la información. Una persona no debe presentar alegaciones, datos personales o documentos confidenciales que sean irrelevantes, excesivos, obtenidos ilegalmente o deliberadamente falsos.

10. Acuerdos, tarifas, facturas, pagos y devoluciones

Los registros comerciales y de rendición de cuentas pueden incluir cotizaciones, referencias de listas de tarifas, aceptaciones de acuerdos, información de compras e impuestos, números de factura, montos, moneda, fechas de vencimiento, estado de pago, método de pago, referencias de transacciones externas, registros de conciliación y reembolso, y comunicaciones sobre esos registros. ICEQC los utiliza para formar y administrar acuerdos, cobrar y conciliar tarifas, emitir confirmaciones de pago, evitar transacciones duplicadas o no autorizadas, procesar un reembolso aprobado, mantener cuentas y cumplir con obligaciones legales, impositivas y de auditoría.

Si el pago con tarjeta en línea está disponible y seleccionado, ICEQC crea una sesión de pago alojada en Stripe. El pagador proporciona la información de la tarjeta y de facturación directamente a Stripe. ICEQC recibe y registra la sesión del proveedor o la referencia de la transacción, el monto, la moneda, el estado y la información del evento relacionado necesaria para conciliar la factura. ICEQC no tiene la intención de recibir ni almacenar el número completo de la tarjeta o el código de seguridad de la tarjeta en la base de datos de su aplicación.

11. Registros públicos y declaraciones oficiales

El Registro Público de Certificados es un registro oficial de transparencia y verificación. Para un certificado, puede publicar el titular legal certificado, el objeto y alcance de la certificación, los documentos y ediciones aplicables, el identificador del certificado, las fechas relevantes, el estado actual, los cambios materiales en el alcance y el historial de estado. No se pretende publicar datos de contacto privados ni pruebas de evaluación subyacentes.

La información requerida para mantener la integridad de una reclamación de certificación pública puede permanecer disponible públicamente después de la suspensión, retiro, vencimiento, corrección o reducción del alcance, con el estado histórico claramente identificado. La eliminación de una cuenta o el cambio de representante no borra un registro público o de auditoría necesario. Una solicitud de corrección fundamentada se evaluará frente a la integridad del registro oficial y los derechos de las personas afectadas.

ICEQC también puede publicar respuestas a consultas o comentarios atribuibles cuando el aviso de recopilación indique que se realizará la publicación o el colaborador lo haya autorizado. Las presentaciones confidenciales no se hacen públicas simplemente porque se refieren a una consulta pública.

12. Finalidades del tratamiento

  • Proporcionar, administrar, mantener y proteger el sitio web público, el centro de solicitudes, las cuentas, las comunicaciones y los servicios solicitados.
  • Verificar la identidad, autoridad representativa, elegibilidad, independencia, alcance, evidencia y conformidad con los requisitos aplicables de ICEQC.
  • Planificar y realizar evaluaciones; emitir, mantener, cambiar, suspender, retirar o renovar la certificación; y preservar registros completos de decisiones y revisiones.
  • Operar el Registro de Normas y el Registro de Certificados Públicos y proteger la exactitud de los documentos oficiales, certificados, marcas y reclamaciones públicas.
  • Administrar consultas, quejas, apelaciones, solicitudes de corrección, informes de integridad, informes de seguridad y garantías procesales relacionadas.
  • Elaborar y administrar cotizaciones, contratos, facturas, pagos, reembolsos, registros contables y de auditoría.
  • Detectar, prevenir e investigar fraudes, suplantaciones, conflictos, uso indebido, amenazas a la seguridad y conductas capaces de socavar la confiabilidad de los servicios de ICEQC.
  • Establecer, ejercer o defender reclamaciones legales; cumplir con deberes legales, regulatorios, tributarios, contables y de mantenimiento de registros; y responder a demandas legales de las autoridades competentes.
  • Evaluar y mejorar la confiabilidad, accesibilidad, seguridad y administración de los servicios utilizando información operativa proporcionada.

13. Fundamentos jurídicos y justificación

Según la legislación suiza, ICEQC procesa datos personales de acuerdo con los principios legales de tratamiento y se basa, cuando se requiere una justificación, en el consentimiento, un interés público o privado primordial, una relación contractual o la ley. Los intereses privados primordiales de ICEQC incluyen proporcionar los servicios de certificación y verificación solicitados, mantener registros oficiales confiables, proteger los sistemas, prevenir el uso indebido y proteger la integridad de las decisiones, siempre que esos intereses se persigan de manera proporcional y no anulen ilegalmente los intereses de la persona afectada.

Cuando el RGPD o un régimen comparable se aplica a una actividad particular, el tratamiento puede ser necesario para tomar medidas previas al contrato solicitadas o ejecutar un contrato, cumplir con una obligación legal, proteger intereses vitales, realizar una tarea de interés público cuando esté legalmente asignada o perseguir intereses legítimos después del equilibrio requerido. El consentimiento se utiliza cuando la ley lo exige o la actividad es realmente opcional. El motivo aplicable depende del propósito y el contexto; una persona podrá solicitar el motivo pertinente a su información.

Si la información es requerida por ley, contrato, un requisito de aplicación de ICEQC o un control de seguridad necesario, ICEQC identificará ese requisito en o antes de la recopilación cuando aún no sea evidente. No proporcionar la información necesaria puede impedir la creación de una cuenta, su verificación, pago, evaluación o una decisión motivada. No autoriza por sí solo una conclusión adversa más allá de las reglas de proceso y prueba aplicables.

14. Datos e información sensibles sobre niños

Los servicios de ICEQC están dirigidos principalmente a organizaciones y sus representantes adultos autorizados. El sitio web público no está diseñado para solicitar solicitudes o instrucciones de pago directamente de los niños. No obstante, ICEQC puede revisar evidencia educativa relacionada con niños u otras personas vulnerables cuando ese material se proporcione legalmente con fines de certificación, queja, salvaguardia o verificación.

Los datos confidenciales están sujetos a mayores controles de minimización, acceso y transferencia. El solicitante sigue siendo responsable de seleccionar pruebas legales, informar a las personas afectadas cuando sea necesario, obtener la autoridad necesaria y utilizar la redacción o visualización controlada. ICEQC puede rechazar, poner en cuarentena, devolver o eliminar de forma segura material que sea innecesario, manifiestamente excesivo, divulgado ilegalmente o que no sea seguro conservar, sin tratar el material rechazado como evidencia de conformidad.

15. Revisión humana y tratamiento automatizado

ICEQC no otorga, rechaza, suspende ni retira la certificación únicamente mediante tratamiento automatizado. Los sistemas pueden validar campos obligatorios, calcular fechas o montos, detectar registros inconsistentes, enrutar el trabajo, aplicar controles de acceso o marcar asuntos para su revisión. Dichas funciones apoyan, pero no reemplazan, la evaluación, revisión técnica o decisión autorizada requerida por el procedimiento aplicable.

Si ICEQC introduce la toma de decisiones individuales automatizada que produce un efecto legal o un efecto igualmente significativo para una persona, brindará la información y la oportunidad de revisión requerida por la ley aplicable. La automatización estadística, de seguridad y administrativa que no toma tal decisión sigue sujeta a controles de proporcionalidad, precisión y supervisión.

16. Acceso interno, confidencialidad e independencia de decisiones

El acceso se otorga por función y se limita a la información requerida para las tareas asignadas. Dependiendo del asunto, los destinatarios pueden incluir personal administrativo autorizado, asesores, revisores técnicos, tomadores de decisiones, miembros de comités, autoridades de quejas o apelaciones, personal de finanzas y personal de seguridad. Están sujetos a los requisitos aplicables de confidencialidad, conflicto de intereses, imparcialidad, acceso y mantenimiento de registros.

La confidencialidad no impide una divulgación legal necesaria para llevar a cabo un procedimiento justo, obtener asesoramiento legal o especializado, investigar una mala conducta, proteger a una persona o un sistema, hacer cumplir un acuerdo o cumplir con una autoridad competente. Cuando sea factible y legal, la divulgación se limita a la información y a los destinatarios necesarios para ese fin.

17. Principales proveedores de servicios y otros destinatarios

Cloudflare

Cloudflare proporciona entrega de sitios web, seguridad de redes y aplicaciones, controles de desafíos y bots, infraestructura de aplicaciones sin servidor, servicios de almacenamiento de objetos y bases de datos, y enrutamiento de correo electrónico transaccional utilizado por ICEQC. Los datos técnicos, de cuenta, de solicitud, de evidencia y de comunicación pueden procesarse a través de esos servicios según su función.

Stripe

Stripe proporciona tratamiento de pago y pago alojado cuando se ofrece y selecciona el pago con tarjeta en línea. Stripe procesa datos de pagos, facturación, dispositivos, prevención de fraude y transacciones según sus términos aplicables y su aviso de privacidad; ICEQC recibe la información de la transacción necesaria para administrar la factura.

Funciones profesionales y de evaluación

Los evaluadores, revisores, participantes del comité, intérpretes, proveedores de apoyo a la accesibilidad, auditores y asesores profesionales autorizados pueden recibir la información necesaria para la función asignada y están sujetos a los deberes aplicables.

Autoridades y destinatarios legales

La información puede divulgarse a tribunales, reguladores, organismos encargados de hacer cumplir la ley, autoridades tributarias u otras autoridades competentes, aseguradoras, asesores o partes afectadas cuando la divulgación sea requerida o autorizada por la ley, necesaria para reclamos o protección legales, o de otra manera esté legalmente justificada.

Partes vinculadas a la organización

Un solicitante o titular de un certificado puede recibir información sobre cuentas, solicitudes, pagos y decisiones relativas a sus representantes autorizados y sus actividades. ICEQC verifica la autoridad y limita la divulgación cuando los derechos individuales, la confidencialidad o la independencia procesal lo requieren.

18. Lugares internacionales de divulgación y tratamiento

ICEQC está establecido en Suiza y opera servicios para una base de usuarios internacional. Sus principales proveedores de tecnología y pagos operan infraestructura, funciones de soporte y subencargados del tratamiento en varios países. Dependiendo de la ruta, la configuración del servicio, el soporte y la transacción, los datos pueden procesarse en Suiza, el Espacio Económico Europeo, el Reino Unido, los Estados Unidos y otros países identificados en el subencargado del tratamiento actual del proveedor correspondiente o en la documentación de privacidad.

Antes de revelar datos personales de Suiza a un país u organismo internacional que no esté reconocido como proveedor de un nivel adecuado de protección, ICEQC aplica una salvaguarda permitida o una excepción legal. Las salvaguardias pueden incluir cláusulas contractuales estándar reconocidas y adaptadas a la legislación suiza, medidas contractuales y técnicas complementarias u otro mecanismo reconocido por el FADP. ICEQC evalúa si el destinatario puede cumplir con la salvaguardia y limita los datos y el acceso según el propósito y el riesgo.

Cuando otro régimen aplicable impone requisitos de transferencia adicionales, ICEQC aplica esos requisitos a la transferencia afectada. La información sobre el país y la protección aplicable a los datos de una persona está disponible a través del proceso de acceso, sujeto a los límites legales y la protección de la seguridad y los derechos de terceros.

19. Retención y eliminación

ICEQC asigna la retención por propósito del registro, ciclo de vida de la certificación, estado contractual, sensibilidad, función de registro público, período de prescripción, obligación legal y valor probatorio. Un registro no se conserva simplemente porque el almacenamiento esté técnicamente disponible. Una retención legal, una queja activa, una apelación, una investigación, un asunto de ejecución, una deuda o un reclamo pueden suspender la disposición ordinaria del material relevante.

Registros de certificación

A menos que un esquema, acuerdo u obligación legal aplicable requiera un período más largo, el registro de certificación completo se conserva durante el ciclo de certificación actual y el ciclo inmediatamente anterior y, en todos los casos, durante no menos de siete años después de la actividad final a la que se refiere el registro.

Quejas, apelaciones, integridad y ejecución

Estos registros se conservan durante al menos siete años después del cierre y durante más tiempo cuando sea necesario para respaldar una restricción activa, un asunto legal o un estado público histórico preciso.

Registros financieros y contables.

Los libros, los registros contables y los documentos justificativos se conservan durante el período exigido por la legislación suiza, generalmente diez años a partir del final del ejercicio financiero correspondiente, y más tiempo cuando se aplica una retención legal.

Registros públicos

La información sobre el estado actual e histórico de los certificados se puede conservar durante el tiempo que sea necesario para autenticar los certificados, evitar afirmaciones engañosas y preservar la integridad del registro oficial.

Cuentas, consultas y registros técnicos

Estos se conservan durante el período necesario para proporcionar y asegurar el servicio, gestionar la relación, resolver el asunto y cumplir con las limitaciones, pruebas o requisitos legales aplicables. Los registros de autenticación, desafío y sesión de corta duración caducan según su función de seguridad.

Elección de privacidad del sitio web

El registro de almacenamiento local propio se considera caducado después de 180 días o cuando cambia la versión de la política. Un visitante puede eliminarlo antes a través de los controles del navegador.

20. Medidas de seguridad e integridad

ICEQC utiliza medidas técnicas y organizativas proporcionadas a la naturaleza, alcance, contexto y riesgo del tratamiento. Las medidas incluyen gestión controlada de identidad y acceso, separación de funciones públicas, de solicitantes y administrativas, cifrado en tránsito, manejo seguro de credenciales, controles antifalsificación y abuso, canales de evidencia restringidos, permisos basados en roles, registro de eventos y decisiones, acuerdos de continuidad y recuperación, debida diligencia de proveedores y procedimientos para eventos de seguridad.

No se puede garantizar que ningún sistema de transmisión, proveedor o almacenamiento de Internet elimine todos los riesgos. Los usuarios deben proteger las credenciales, verificar el dominio iceqc.org o portal.iceqc.org antes de iniciar sesión o pagar, evitar enviar evidencia por correo electrónico ordinario, cerrar sesiones en dispositivos compartidos e informar cualquier sospecha de compromiso con prontitud. ICEQC nunca le pedirá a un usuario que revele una contraseña o un código de seguridad completo de la tarjeta por correo electrónico.

ICEQC toma medidas proporcionadas para mantener la información de identidad, contacto, solicitud, pago, registro y decisión precisa y completa para el propósito para el cual se utiliza. Los usuarios autorizados pueden corregir cierta información de la cuenta o de la solicitud a través del proceso aplicable. Una enmienda importante a la evidencia o al registro de una decisión está fechada y es atribuible; no reemplaza silenciosamente la información sobre la cual se tomó una decisión anterior.

Una actividad de tratamiento propuesta que probablemente cree un alto riesgo para la personalidad o los derechos fundamentales de una persona se evalúa antes de su implementación, según lo exige la ley aplicable. La evaluación considera necesidad, proporcionalidad, flujos de datos, personas afectadas, daños previsibles, riesgo de proveedor y transferencia, salvaguardas y riesgo residual. Se consulta a la autoridad competente cuando las condiciones legales lo requieren.

21. Violaciones de datos personales

ICEQC evalúa la sospecha de pérdida, destrucción, alteración, divulgación no autorizada o acceso a datos personales en el marco de su proceso de incidentes. Cuando es probable que una infracción resulte en un alto riesgo para la personalidad o los derechos fundamentales de una persona, ICEQC lo informa al Comisionado Federal Suizo de Protección de Datos e Información tan pronto como lo exige el artículo 24 de la FADP. Las personas afectadas serán informadas cuando sea necesario para su protección, así lo exija el Comisario o lo exija otra ley aplicable.

Una notificación podrá retrasarse, limitarse u omitirse únicamente cuando la ley lo permita, incluso cuando la divulgación inmediata pueda perjudicar una investigación o medida de seguridad o se aplique otro interés superior. ICEQC registra la evaluación, los hechos materiales y las medidas correctivas, ya sea que la notificación externa sea legal o no.

22. Derechos de las personas

Sujeto a la ley que rige el tratamiento correspondiente, una persona puede solicitar confirmación de si ICEQC procesa datos personales sobre ella y acceder a esos datos y a la información complementaria prescrita. Una persona también puede solicitar la corrección de datos inexactos, la eliminación o destrucción de datos procesados ilegalmente o que ya no están justificados, el cese u objeción a un tratamiento particular, la restricción cuando esté disponible, la divulgación o transferencia de datos en un formato electrónico de uso común cuando se cumplan las condiciones legales, y la retirada del consentimiento para tratamiento futuro.

Los derechos no son absolutos. ICEQC puede rechazar, restringir o aplazar una solicitud cuando una ley formal o un interés superior lo permita, incluidos los derechos de otra persona, material confidencial protegido, la integridad e independencia de una evaluación o apelación, privilegio legal, prevención de fraude, seguridad del sistema, una obligación legal, un reclamo activo o una solicitud manifiestamente infundada o abusiva. ICEQC no utiliza una limitación más ampliamente de lo necesario y da la razón cuando lo exige la ley.

La corrección o eliminación de un dato personal no requiere que ICEQC altere un hallazgo de conformidad fundamentado, una decisión o un evento histórico. Cuando no se pueda establecer la exactitud de un elemento impugnado, ICEQC puede marcar el elemento como impugnado si la ley aplicable así lo establece, preservando al mismo tiempo el registro de la decisión.

23. Cómo ejercer un derecho

La solicitud debe enviarse a contact@iceqc.org con el asunto "Solicitud de protección de datos" o por correo postal al domicilio social. Debe identificar a la persona, la cuenta, organización, solicitud, certificado o comunicación correspondiente y el derecho que se ejerce. No envíe un documento de identidad completo en el correo electrónico inicial. ICEQC podrá solicitar prueba proporcionada de identidad o autoridad y la utilizará únicamente para verificar la solicitud.

En el marco del FADP, la información de acceso se proporciona en principio de forma gratuita en un plazo de 30 días. Si no se puede proporcionar dentro de ese plazo, ICEQC indicará cuándo se proporcionará. Sólo se podrá solicitar una tarifa cuando lo permita la ley, incluso cuando responder requiera un esfuerzo desproporcionado; El solicitante será informado con antelación. Se aplican límites de tiempo y normas de tarifas conforme a otro régimen aplicable cuando rijan la solicitud.

Es posible que ICEQC necesite consultar a un solicitante, titular de certificado, proveedor u otra persona antes de decidir una solicitud que concierne a sus derechos o información confidencial. Esa consulta no transfiere la responsabilidad por la decisión del ICEQC sobre la solicitud.

24. Quejas y autoridades de control

Una persona que crea que ICEQC ha manejado datos personales de manera inadecuada puede enviar una queja de privacidad por escrito a contact@iceqc.org. La queja debe identificar el tratamiento en cuestión, el motivo de preocupación y la solución buscada. ICEQC asignará el asunto fuera de la función directamente cuestionada cuando sea necesario para una revisión justa y podrá solicitar la información necesaria para investigar.

Una persona puede ponerse en contacto con el Comisionado Federal Suizo de Protección de Datos e Información u otra autoridad supervisora competente para el tratamiento. Comunicarse primero con ICEQC puede permitir una corrección rápida, pero no es una condición para acudir a una autoridad o tribunal competente. La disponibilidad y forma de un recurso están determinadas por la ley aplicable.

25. Datos proporcionados por un solicitante sobre otras personas

Un solicitante o titular de un certificado comúnmente actúa como fuente inmediata de datos personales contenidos en registros de gobierno, evidencia de dotación de personal, listas de entrevistas, información de quejas y muestras seleccionadas para evaluación. La organización sigue siendo responsable de determinar si puede revelar legalmente esa información a ICEQC, de darle a la persona afectada cualquier notificación requerida por la ley y de respetar los deberes adeudados según las reglas de empleo, educación, protección, secreto profesional y confidencialidad. La aceptación de un expediente por parte del centro de solicitud no constituye una confirmación de que la divulgación fuera legal o necesaria.

Antes de la presentación, la organización debe identificar el requisito que se evidencia y eliminar nombres, firmas, detalles de contacto, identificadores y detalles narrativos que no contribuyan a ese requisito. Cuando una muestra deba seguir siendo específica de una persona, la organización debe utilizar una referencia codificada y conservar la clave a menos que ICEQC requiera expresamente la identidad para la verificación. ICEQC puede pedirle a la organización que explique la fuente, autoridad, aviso, redacción y medidas de protección aplicables a una presentación y puede requerir evidencia de reemplazo cuando esos asuntos no estén establecidos adecuadamente.

Si una persona se comunica con ICEQC sobre información proporcionada por una organización, ICEQC determinará sus propias obligaciones como responsable del tratamiento de la copia y el registro de evaluación que posee. Puede consultar a la organización proveedora cuando sea necesario para verificar hechos o proteger sus derechos, pero la organización no puede ordenar a ICEQC que ignore una solicitud válida del interesado. Por el contrario, ICEQC no divulgará el material de evaluación confidencial de la organización simplemente porque contenga el nombre del solicitante cuando se aplique una restricción legal.

26. Registros de personal, tasadores, peritos y proveedores

ICEQC puede procesar información profesional y administrativa sobre empleados, asesores independientes, expertos técnicos, participantes de comités, intérpretes, contratistas, proveedores y posibles personas designadas. Dependiendo del rol, esto puede incluir información de identidad y contacto, currículum vitae, calificaciones, experiencia, idiomas, disponibilidad, tarifas y detalles bancarios, información fiscal y de facturación, referencias, resultados de exámenes, registros de capacitación y competencia, trabajo asignado, registros de desempeño y calidad, declaraciones de confidencialidad e imparcialidad, conflictos reales o potenciales, recusaciones, quejas y correspondencia.

Los propósitos son evaluar la competencia y la idoneidad, concertar y administrar nombramientos, asignar trabajo, proteger la imparcialidad, organizar el acceso y el apoyo a la accesibilidad, pagar las facturas emitidas correctamente, monitorear el desempeño, investigar inquietudes y demostrar que las funciones de certificación fueron realizadas por personas autorizadas y competentes. Una declaración de conflicto puede necesariamente identificar a un solicitante, antiguo empleador, interés financiero o relación profesional; el acceso está limitado a quienes necesitan la información para determinar y gestionar el conflicto.

Las expresiones de interés fallidas y los registros de nombramientos reemplazados no se conservan indefinidamente. La retención está determinada por el propósito de la contratación o el nombramiento, los plazos de prescripción aplicables, las obligaciones contables y la necesidad de demostrar competencia e imparcialidad en el trabajo realmente realizado. La información que forma parte de un registro de evaluación, decisión o apelación completado se conserva con ese registro controlado incluso después de que finalice la cita del individuo.

27. Comunicaciones, eventos, investigaciones y consultas públicas

Cuando ICEQC administra una consulta de estándares, una sesión informativa, una reunión, un seminario web, una actividad de investigación o una participación sectorial, puede procesar detalles de registro, afiliación organizacional, requisitos dietéticos y de accesibilidad, asistencia, contribuciones, preguntas, correspondencia, grabaciones cuando se notifiquen y preferencias de publicación. El aviso de recopilación para la actividad indicará si los nombres o las presentaciones están destinadas a ser publicadas, si se realizará una grabación y cualquier término material que difiera de este Aviso general.

Una contribución no se atribuye públicamente simplemente porque se realizó durante una consulta. ICEQC distingue entre una respuesta organizacional publicada, un comentario enviado para análisis sin atribución y un envío confidencial. Cuando se informan los resultados de la consulta, ICEQC puede agregar o parafrasear las contribuciones para explicar la evidencia considerada. No se puede prometer un trato confidencial cuando la divulgación sea requerida por ley, necesaria para la equidad procesal o incompatible con el método de presentación pública elegido por el contribuyente.

Los resultados de la investigación se preparan a partir de información agregada, anónima o que de otro modo puede utilizarse legalmente para el propósito indicado. La desidentificación se evalúa en contexto y no se considera efectiva simplemente porque se eliminaron los identificadores directos. ICEQC no publica una celda pequeña, cotización o combinación de características cuando permita razonablemente que un individuo sea reidentificado sin una justificación adecuada y una medida de protección.

28. Comunicaciones directas y preferencias de comunicación.

ICEQC envía mensajes necesarios para administrar una consulta, cuenta, solicitud, acuerdo, factura, evaluación, certificado, actividad de vigilancia, queja, apelación, registro de consulta o evento de seguridad. Esas comunicaciones son parte de la relación solicitada o existente y pueden contener fechas límite, solicitudes de evidencia, información de estado o instrucciones de protección. Un destinatario no puede optar por no recibir un servicio necesario o una comunicación legal mientras conserva el servicio afectado, pero puede solicitar que se corrija una dirección obsoleta o que se elimine un contacto no autorizado después de revisar la autoridad.

Los boletines, anuncios de eventos y otras comunicaciones sectoriales opcionales se envían únicamente sobre una base lícita e incluyen el mecanismo de retiro requerido por la ley aplicable. Retirarse de las comunicaciones opcionales no suprime los mensajes operativos. ICEQC registra la preferencia, la dirección, la fuente y el tiempo necesarios para cumplir con una suscripción u objeción y puede conservar un registro de supresión mínimo para que una dirección que optó por no participar no se vuelva a agregar inadvertidamente.

Los destinatarios no deben enviar credenciales, datos completos de tarjetas de pago, registros de aprendizaje sin restricciones ni pruebas de certificación confidenciales en respuesta a una comunicación general. ICEQC puede redirigir el intercambio a un canal autorizado y eliminar archivos adjuntos innecesarios de la correspondencia ordinaria cuando sea operativa y legalmente viable.

29. Actividades conjuntas y distribución de responsabilidades entre responsables del tratamiento

Un proyecto conjunto con una autoridad, un organismo de normalización, un socio de investigación u otra organización no convierte automáticamente a cada participante en un corresponsable del tratamiento. ICEQC determina el papel de cada parte a partir de los propósitos, la autoridad para tomar decisiones, las instrucciones y los flujos de datos reales. Cuando dos partes determinen conjuntamente propósitos y medios esenciales, asignarán sus respectivas responsabilidades en un acuerdo transparente según lo exige la ley aplicable, incluida la responsabilidad por notificaciones, solicitudes de derechos, seguridad y coordinación de violaciones.

Cuando ICEQC procesa datos personales únicamente siguiendo instrucciones documentadas para otro responsable del tratamiento, el instrumento rector define el tema, la duración, la naturaleza, el propósito, los tipos de datos, las personas afectadas y las salvaguardias requeridas. ICEQC no se describirá a sí mismo como un encargado del tratamiento cuando determine de forma independiente una certificación, queja, registro, seguridad o propósito legal. La misma organización puede tener diferentes roles para diferentes operaciones de tratamiento.

Una persona puede solicitar la esencia de una asignación de corresponsable del tratamiento aplicable o identificar la parte desde la cual se puede ejercer un derecho de manera más efectiva. Una asignación interna no priva a la persona de un derecho frente al responsable del tratamiento que la ley aplicable hace responsable.

30. Selección de encargados del tratamiento, instrucciones y subtratamiento

Antes de confiar datos personales a un encargado del tratamiento, ICEQC considera el propósito del servicio, las categorías y el volumen de datos, el modelo de acceso, las medidas de seguridad y continuidad, las ubicaciones de tratamiento, la gobernanza del subencargado del tratamiento, la capacidad de eliminación y devolución, la asistencia con derechos e incidentes, y la evidencia de garantía relevante. El contrato restringe el tratamiento a fines e instrucciones documentadas, exige confidencialidad y seguridad adecuada, regula el subtratamiento y las transferencias internacionales y proporciona la información o garantía necesaria para supervisar el cumplimiento.

ICEQC no exige que un proveedor divulgue información de seguridad de una manera que debilite el servicio o exponga el material confidencial de otro cliente. Por lo tanto, la garantía puede consistir en compromisos contractuales, informes independientes, certificaciones, documentación técnica, registros de incidentes y consultas específicas y proporcionales al riesgo. Una deficiencia material está sujeta a remediación, restricción, salvaguardias alternativas o reemplazo según su gravedad y viabilidad.

Las listas de proveedores y subencargados del tratamiento cambian a medida que se desarrollan los servicios, la infraestructura y los acuerdos de soporte. Los principales proveedores relevantes para las funciones públicas, de portal y de pago actuales se identifican en este Aviso. Se puede proporcionar información más específica para una solicitud cuando la divulgación sea legal y no comprometa la seguridad o los derechos de terceros. Un cambio de proveedor que altere materialmente el riesgo o requiera una nueva elección se evalúa antes de que comience el tratamiento modificado.

31. Evaluación de transferencias internacionales y salvaguardias complementarias

Para una divulgación internacional restringida, ICEQC identifica el exportador, el destinatario, las funciones, los datos, los propósitos, los sistemas, las transferencias posteriores y los países en los que puede ocurrir el acceso. Luego determina si se aplica una decisión de adecuación o si se requiere una salvaguardia contractual reconocida, una regla vinculante, una excepción legal u otro mecanismo permitido. Un documento contractual no se considera suficiente de forma aislada cuando las circunstancias indican que son necesarias medidas técnicas u organizativas complementarias.

La evaluación puede considerar el cifrado y el control de claves, la seudonimización, la minimización de datos, las restricciones de funciones y ubicaciones, las prácticas de impugnación y transparencia, la ley de acceso gubernamental, la experiencia práctica en el acceso, los controles de transferencias posteriores y la capacidad de suspender o cancelar la transferencia. Las excepciones destinadas a transferencias ocasionales y necesarias no se utilizan para legitimar el tratamiento sistemático que debería estar protegido por un mecanismo duradero.

Se puede solicitar una copia o una descripción significativa de la protección relevante a los datos de una persona a través de contact@iceqc.org. ICEQC puede redactar términos comerciales, detalles de seguridad e información relativa a otras personas, pero no retendrá la información necesaria para comprender la naturaleza de la salvaguardia cuando la ley exige su divulgación.

32. Exactitud, procedencia e información controvertida

ICEQC toma medidas razonables para garantizar que los datos personales utilizados con fines administrativos o de certificación sean precisos, completos y suficientemente actualizados para ese fin. La confiabilidad que se espera de una dirección de contacto es diferente de la confiabilidad que se requiere de una identidad, autoridad, conflicto o hecho disciplinario. Por tanto, la verificación es proporcional a las consecuencias y puede incluir la confirmación con la fuente, un registro oficial, pruebas contemporáneas o la persona afectada.

Los registros de evaluación y decisión distinguen, cuando son materiales, entre información afirmada por un solicitante, información obtenida de otra fuente, evaluación profesional y un hecho formalmente establecido. Una corrección posterior no borra el hecho de que una información particular fue presentada y considerada en una fecha anterior. ICEQC preserva un rastro de enmienda atribuible donde el reemplazo silencioso comprometería la auditabilidad, la equidad procesal o la precisión histórica del archivo.

Cuando la información es cuestionada y no puede resolverse rápidamente, ICEQC puede restringir la confianza, registrar la posición competitiva, buscar corroboración o diferir la determinación afectada. Un marcador de disputa no es una aceptación de que la información es falsa y no debe usarse como sustituto para completar una investigación que requiere el procedimiento aplicable.

33. Privacidad por diseño, configuración predeterminada y control de cambios

Los nuevos formularios, flujos de trabajo, registros, integraciones y rutas de evidencia están diseñados para recopilar los datos personales mínimos razonablemente necesarios para sus funciones definidas. La visibilidad predeterminada está limitada a la audiencia necesaria para el servicio; La publicación, la medición opcional y el intercambio externo no están habilitados simplemente porque una plataforma los admita. Las definiciones de campos, roles de acceso, eventos de retención, funciones de exportación y registros administrativos se consideran antes de la publicación en lugar de agregarse solo después de una queja.

Un cambio material se revisa para determinar la compatibilidad de fines, base legal o justificación, transparencia, personas afectadas, volumen y sensibilidad de los datos, efectos automatizados, acceso, transferencias, proveedores, seguridad, retención, eliminación y los medios por los cuales se pueden ejercer los derechos. Las pruebas utilizan datos sintéticos o adecuadamente protegidos siempre que sea posible. Los datos personales de producción no se copian en un entorno de desarrollo ilimitado por conveniencia.

Cuando la ley suiza exige una evaluación del impacto de la protección de datos porque el tratamiento planificado probablemente presente un alto riesgo, ICEQC documenta el tratamiento propuesto, la necesidad, la proporcionalidad, los riesgos y las medidas. El alto riesgo residual se maneja de acuerdo con el proceso de consulta requerido. La realización de una evaluación no autoriza por sí sola un tratamiento que de otro modo sería ilícito.

34. Solicitudes que involucran privilegio legal, confidencialidad y otras personas

Una solicitud de acceso, portabilidad, corrección o eliminación puede abarcar un registro que contenga información sobre varias personas, evidencia institucional confidencial, material de evaluación deliberativa o asesoramiento legal. ICEQC considera si la información puede separarse, redactarse, resumirse o proporcionarse mediante una inspección controlada sin perjudicar injustificadamente el derecho del solicitante. No se aplica una denegación general simplemente porque un documento también se refiere a una organización u otra persona.

ICEQC puede retener o limitar material cuya divulgación revelaría datos personales de otra persona sin justificación, violaría un secreto profesional protegido, perjudicaría un fraude en vivo o una investigación de seguridad, socavaría una evaluación o apelación que requiere deliberación confidencial, o divulgaría asesoramiento legalmente privilegiado. Cualquier restricción se aplica a la información y finalidad afectada, no automáticamente a todo el fichero, y se motiva cuando sea necesario y lícito.

Un solicitante no tiene derecho, a través de una solicitud de privacidad, a obtener el expediente de certificación completo del solicitante, la identidad de una fuente confidencial en todas las circunstancias o propiedad intelectual que pertenezca a otra persona. Los procedimientos separados de queja, apelación, divulgación o prueba pueden proporcionar una ruta más apropiada y pueden implicar pruebas diferentes.

35. Borrado, restricción e integridad de registros oficiales

Cuando se aplica un motivo válido de borrado o destrucción, ICEQC elimina o anonimiza irreversiblemente los datos personales afectados de los sistemas activos e instruye a los encargados del tratamiento pertinentes según sea necesario. La eliminación puede rechazarse o aplazarse en la medida en que la retención siga siendo necesaria para una obligación legal, reclamos legales, archivo protegido, prevención de fraude, autenticación de certificados, integridad del registro público, equidad procesal u otro propósito legal primordial. La información retenida es limitada y el acceso restringido a ese propósito continuo.

Se podrá utilizar la restricción mientras se determina la exactitud, la objeción, la legalidad o el remedio apropiado. Los datos restringidos permanecen protegidos y no se utilizan para el propósito operativo en disputa, excepto cuando la ley lo permita, incluso con consentimiento, para reclamos legales o para proteger a otra persona. ICEQC informa al solicitante antes de levantar una restricción cuando la ley aplicable requiera ese aviso.

Un historial de certificado público no es un perfil personal. Sin embargo, si una entrada de registro identifica a un comerciante individual, un representante designado u otra persona física, ICEQC considera los derechos de la persona junto con la necesidad de evitar la confianza falsa en un certificado. Una corrección normalmente conserva el estado y la fecha anteriores, al tiempo que hace visible la posición actual exacta.

36. Rendición de cuentas, registros y revisión independiente

ICEQC mantiene registros apropiados para el tratamiento del cual es responsable, que pueden incluir propósitos, categorías de datos, personas afectadas, destinatarios, transferencias, retención, medidas de seguridad, evidencia de consentimiento o preferencia, acuerdos del encargado del tratamiento, solicitudes de derechos, violaciones y evaluaciones de impacto. El nivel de detalle refleja la actividad y los requisitos legales. Un registro interno es una prueba de la gobernanza, no un sustituto del cumplimiento de la obligación subyacente.

Las decisiones importantes sobre privacidad se asignan a una función autorizada y se escalan cuando implican un alto riesgo, un conflicto, una divulgación impugnada, un incidente importante o una interpretación capaz de afectar a varias personas. Se puede obtener asesoramiento legal, de seguridad y operativo, mientras que la responsabilidad de la decisión del responsable del tratamiento sigue siendo de ICEQC. Una persona que tomó o participó materialmente en una decisión operativa cuestionada no será el único revisor de la queja de privacidad resultante cuando la separación sea razonablemente necesaria por razones de equidad.

ICEQC revisa periódicamente el acceso, la garantía del proveedor, los eventos de retención, las divulgaciones públicas y las solicitudes recurrentes o los temas de incidentes. Los hallazgos se documentan y priorizan según el riesgo. El material de auditoría y revisión está protegido en sí mismo porque su divulgación irrestricta podría revelar datos personales, métodos de evaluación confidenciales o controles de seguridad.

37. Cambios, idioma y control documental

ICEQC revisa este Aviso cuando las actividades de tratamiento, los proveedores, los sistemas, los procedimientos de certificación o los requisitos legales cambian materialmente. Un Aviso revisado establece su fecha de vigencia. Un cambio que afecte materialmente a una elección existente o requiera un nuevo consentimiento se comunicará a la persona afectada mediante un aviso de servicio adecuado o un control renovado antes de que comience el tratamiento opcional modificado.

La versión en inglés es la versión autorizada de este Aviso. Las traducciones se proporcionan para el acceso y no deben reducir un derecho obligatorio. Si una traducción difiere de la versión en inglés, la versión en inglés rige en la medida permitida por la ley aplicable.

Un aviso reemplazado puede permanecer disponible cuando sea necesario para establecer los términos que se aplicaron a una colección o evento anterior. La fecha de vigencia identifica la versión pública operativa; no implica que cada registro se rija únicamente por la ley o la tecnología existente en esa fecha. El tratamiento de materiales se evalúa según la ley aplicable cuando ocurre.