Finalidad y ámbito
Protección de datos
Esta política establece controles operativos de protección de datos en los procesos Certiqual. El Aviso de privacidad detalla bases jurídicas, categorías, conservación y derechos.
01
Finalidad y minimización
Antes de recopilar, Certiqual identifica finalidad, base jurídica, datos mínimos, funciones de acceso y necesidad de conservación. El muestreo evita datos innecesarios y usa ocultación, seudonimización o agregación cuando se preserva la pregunta de auditoría.
02
Exactitud, seguridad y uso compartido
Los registros se mantienen suficientemente exactos, protegidos con acceso por función y controles adecuados, y se comparten solo con destinatarios autorizados según una necesidad y deber definidos.
03
Derechos e incidentes
Las solicitudes de acceso, rectificación, supresión, limitación, oposición o portabilidad siguen el Aviso de privacidad y la ley aplicable. Los incidentes sospechados se contienen, evalúan, documentan y notifican cuando procede.
Controles obligatorios
Qué exige la política en la práctica
- Los datos personales no se recopilan solo porque pudieran resultar útiles.
- Los datos sensibles o de alto riesgo reciben controles reforzados de necesidad y acceso.
- Los encargados operan solo con instrucciones y garantías adecuadas.
- El Aviso de privacidad prevalece para información jurídica detallada.
Responsabilidad pública
Los cambios de estado siguen siendo visibles
Cuando esta política afecta a una acreditación o Certi Mark público, el registro en vivo refleja el estado actual, las restricciones y el historial público material sin divulgar evidencias protegidas ni datos personales.
