1 de abril de 2022
DGSHAPE Corporation (en adelante «la Empresa») ha establecido la «Política Básica de Protección de Datos Personales» y se compromete a tratar y proteger los Datos Personales de forma adecuada. Esta Política de Privacidad se interpretará de acuerdo con las leyes de Japón.
1. Política básica de protección de datos personales
La Empresa se esforzará por proteger la Información Personal basándose en las siguientes políticas:
- La Empresa cumplirá todas las leyes, reglamentos y otras normas aplicables que rijan la protección de la Información Personal, con el fin de salvaguardar la Información Personal que maneja y respetar los derechos de la persona que es objeto de esa Información Personal.
- La Empresa no utilizará la Información Personal de forma que fomente o induzca a actos ilegales o injustos.
- La Empresa adquirirá Datos Personales de forma lícita y apropiada.
- La Empresa establecerá políticas y procedimientos internos para el tratamiento de los Datos Personales.
- La Empresa establecerá una estructura organizativa y unos procedimientos operativos para garantizar que los Datos Personales se tratan adecuadamente. Asimismo, la Empresa supervisará el tratamiento de los Datos Personales y realizará revisiones y mejoras periódicas.
- La Empresa se asegurará de que todos los empleados sean conscientes del tratamiento adecuado de los Datos Personales.
- La Empresa se protegerá contra la pérdida o el robo de equipos que almacenen Datos Personales y se deshará adecuadamente de dichos equipos.
- La Empresa se esforzará por evitar la fuga de Información Personal, etc., restringiendo el acceso y garantizando la seguridad de los sistemas de información de la Empresa, etc.
- La Empresa se esforzará por cumplir las leyes y normativas sobre información personal de los países extranjeros y aplicar las medidas de control de seguridad que sean necesarias.
2. Definición de términos
Las definiciones de los términos utilizados en esta Política de Privacidad son las siguientes:
- El término «Información Personal» se refiere a la «Información Relacionada con un Individuo Vivo» que puede ser utilizada sola o en conjunción con otra información para identificar a un individuo específico o aquellos que contienen un «Código de Identificación Individual».
- El término «Información relativa a un individuo vivo» se refiere a toda la información que contenga hechos, juicios o evaluaciones relativos a los atributos de un individuo concreto, como rasgos corporales, riqueza, tipo de trabajo o cargo, incluidos, entre otros, el nombre, la dirección, el sexo, la fecha de nacimiento y la imagen facial de una persona, así como información, vídeo y audio de acceso público, independientemente de que estén codificados, etc.
- El término «código de identificación individual» se refiere a la información capaz de identificar a un individuo concreto, como datos biométricos (datos de ADN, datos de reconocimiento facial, datos del iris, datos de huellas vocales, datos de forma de las venas, datos de huellas dactilares, etc.), número de pasaporte, número de pensión básica, número de permiso de conducir, código de registro de residente, número individual y número de aseguradora.
- El término «Datos Personales» se refiere a la Información Personal que comprende la «Base de Datos de Información Personal, etc.». El término «Base de Datos de Información Personal, etc.» se refiere a la información que se ha organizado sistemáticamente para poder buscar a un individuo concreto, principalmente mediante la utilización de un ordenador, o mediante la utilización de información organizada o categorizada en papel según reglas específicas.
- El término «Datos personales que requieren un cuidado especial» se refiere a los Datos personales sobre la raza, credo, condición social, historial médico, antecedentes penales, discapacidad física, trastorno mental, resultados de exámenes médicos, antecedentes penales, etc. de una persona que requieren un cuidado especial para evitar discriminaciones injustas, prejuicios u otras desventajas.
- La «Fuga, etc.» de Datos Personales se referirá a las siguientes situaciones:
- Filtración: Filtración no intencionada de Datos Personales a terceros.
- Pérdida: Pérdida involuntaria de Datos Personales.
- Daños: Los datos personales son manipulados o dañados por el ransomware.
3. Operador de empresa de tratamiento de datos personales
Nombre del Operador de la Empresa de Tratamiento de Datos Personales: DGSHAPE Corporation
Dirección: 1-1-2 Shinmiyakoda, Hamana-ku, Hamamatsu-shi, Shizuoka-ken
Nombre del Representante: Hisashi Bito, Director Representante y Presidente
4. Garantizar la exactitud del contenido de los datos
La Empresa se esforzará por mantener los Datos Personales que conserve exactos y actualizados y por eliminarlos sin demora cuando ya no sean necesarios para el uso previsto.
5. Acciones de control de seguridad de los datos personales
La Empresa aplicará las siguientes salvaguardas para garantizar la gestión segura de los Datos Personales que la Empresa conserve:
- Establecimiento de Políticas para el Tratamiento de la Información Personal:
- La Empresa ha formulado «Normas de Protección de la Información Personal» para establecer normas básicas para el tratamiento de la Información Personal. La Empresa también ha establecido normas que regulan la prevención de fugas de información confidencial, incluida la Información Personal, y la seguridad de la información.
- La empresa ha formulado normas sobre seguridad de la información aplicables a Roland DG Group para garantizar medidas de seguridad comunes para todo Roland DG Group.
- Establecimiento de la estructura organizativa y las operaciones:
- La Empresa nombrará a un Responsable de la Gestión de la Información que se encargará de supervisar la gestión de la información de la Empresa.
- La Empresa aclarará los Datos Personales tratados por cada departamento y la persona responsable de dichos datos, y supervisará periódicamente el estado del tratamiento de los datos.
- En caso de incidente o indicio de tratamiento inadecuado, fuga, etc., de Datos Personales, la Empresa establecerá una estructura organizativa para notificar dichos incidentes al Responsable de Gestión de la Información. Además, el Responsable de la Gestión de la Información se encargará de la respuesta y las acciones correctivas en caso de incidente grave.
- La Empresa establecerá procedimientos para responder a incidentes como la fuga de Datos Personales y establecerá una estructura que garantice acciones rápidas para evitar la propagación de dichos incidentes y acciones preventivas posteriores.
- La Empresa registrará los registros de acceso, etc., a sus sistemas de información para permitir la verificación del tratamiento de los Datos Personales.
- Cumplimiento de la Política por parte de los Empleados:
- La Empresa dará a conocer las normas a todos los empleados e impartirá formación sobre el tratamiento de Datos Personales de forma periódica.
- Prevención del robo, etc. de equipos de sistemas de información y soportes electrónicos:
- La Empresa cifrará todos los discos duros de sus portátiles.
- La Empresa requerirá la aprobación del Administrador antes de transportar ordenadores portátiles, memorias USB, etc., fuera de la Empresa.
- Antes de deshacerse de cualquier equipo del sistema de información, la Empresa utilizará software especializado para borrar completamente cualquier dato restante.
- La Empresa guardará de forma segura los documentos que contengan Datos Personales en armarios cerrados con llave.
- Al eliminar documentos que contengan Datos Personales, la Empresa adoptará los medios adecuados, como la trituración.
- Prevención de accesos no autorizados y fugas de información personal, etc:
- La Empresa identificará el equipo del sistema de información, etc., que maneja Datos Personales e implementará un control de acceso adecuado.
- La Empresa configurará cortafuegos, etc., para bloquear el acceso no autorizado, y vigilará el acceso no autorizado y la intrusión de malware.
- La Empresa instalará programas antivirus en todos sus ordenadores.
- La Empresa gestionará de forma centralizada las actualizaciones de software de SO, etc., y se asegurará de que se mantengan al día automáticamente.
- La Empresa implantará un sistema que prohíba la conexión de dispositivos de sistemas de información no aprobados a la red interna.
- Comprender el Entorno Externo:
- La empresa se esforzará por conocer las leyes y normativas relativas a la protección de la información personal en los países extranjeros donde se encuentre Roland DG Group y tomará las medidas necesarias.
6. Finalidad de uso de los datos personales
- Las finalidades para las que la Empresa utiliza los Datos Personales que recopila son las siguientes. Sin embargo, la Empresa puede recoger Datos Personales para otros fines, en cuyo caso la Empresa notificará o anunciará por separado la finalidad del uso:
- Para gestionar pedidos, entregar productos, liquidar pagos, responder a consultas sobre pedidos o realizar otras tareas relacionadas con la venta de productos.
- Proporcionar servicios de mantenimiento y reparación de productos y asistencia al usuario.
- Enviar catálogos de productos, materiales, etc., previa solicitud.
- Proponer productos y servicios, y proporcionar información sobre campañas, eventos, seminarios, etc.
- Para enviar sorteos, etc., para concursos con premio.
- Desarrollar y mejorar los productos y servicios de la Empresa mediante la recogida de opiniones de los clientes, encuestas, etc.
- Utilizar la información de los solicitantes para las actividades de contratación de recursos humanos llevadas a cabo por la Empresa.
- Utilizar la información del proveedor para la adquisición de material y otras transacciones entre el proveedor y la Empresa.
- Responder a otras consultas, etc., recibidas por la Empresa.
- En el caso de que la Empresa utilice Datos Personales obtenidos con la intención de utilizarlos para cualquiera de los fines anteriores más allá del alcance de los fines de uso especificados, la Empresa notificará al individuo el fin del uso y obtendrá el consentimiento del individuo por adelantado.
7. Facilitar Datos Personales a un Tercero
La Empresa no proporcionará los Datos Personales recopilados a terceros sin el consentimiento del individuo. Sin embargo, esto no se aplica cuando se encomiende el tratamiento de Datos Personales, cuando los Datos Personales se utilicen conjuntamente, cuando sea necesario para la protección de la vida humana o el patrimonio, o cuando lo exijan otras leyes y reglamentos.
8. Externalización del tratamiento de datos personales
La Empresa podrá externalizar el tratamiento de los Datos Personales a un tercero dentro del ámbito necesario para alcanzar los fines de utilización especificados. En tales casos, la Empresa tomará las medidas necesarias para garantizar que el tercero subcontratado aplique las medidas de control de seguridad adecuadas.
9. Utilización conjunta de datos personales
La Empresa utilizará conjuntamente los Datos Personales que obren en su poder como se indica a continuación. Sin embargo, puede haber otros casos de utilización conjunta, en cuyo caso la Empresa lo notificará por separado al individuo.
- Tipos de datos personales que se compartirán:
- Nombre, razón social, código postal, dirección, número de teléfono, número de fax, dirección de correo electrónico, historial de compras, estado del contrato, estado del pedido, estado del pago, sexo, edad, formación académica, historial laboral.
- Ámbito de utilización conjunta:
- Empresas del Grupo Roland DG en Japón.
- Utilización Propósito de la empresa:
- La Empresa utilizará los Datos Personales para los fines descritos en «6. Finalidad de utilización de los Datos Personales».
- Utilización Propósito de las empresas de Roland DG Group en Japón:
- Para las actividades de ventas y desarrollo de productos de la empresa del grupo, se aplicará lo mismo que se describe en (1), (2), (3), (4) y (6) de «6. Finalidad de utilización de los datos personales».
- Para la contratación de la empresa del grupo, se aplicará lo mismo que se describe en (7) de «6. Finalidad de uso de los datos personales».
- Para las adquisiciones de la empresa del grupo, etc., se aplicará lo mismo que se describe en (8) de «6. Finalidad de utilización de los datos personales».
- Para la mejora de los servicios y operaciones comerciales relacionadas de la empresa del grupo, se aplicará lo mismo que se describe en «6. Finalidad de utilización de los datos personales».
- Responsable de la Utilización Conjunta de Datos Personales:
- La parte descrita en «3. Operador comercial de tratamiento de datos personales».
10. Utilización de Cookies, etc.
La Empresa puede recoger automáticamente los datos de los clientes cuando visitan el sitio web de la Empresa. Los datos recogidos incluyen los que son necesarios para que la Empresa haga funcionar su sitio web, como su tienda online, y los que son útiles para mejorar el sitio web de la Empresa, como el historial de visitas de los clientes. Generalmente, esta información no es personalmente identificable y, por tanto, no constituye «Datos Personales». El historial de visitas al sitio web, etc. puede facilitarse a otras empresas como «Cookies de terceros». El tercero que reciba dicha información puede ser capaz de identificar a un individuo concreto cotejándola con otra información, en cuyo caso se convierte en «Datos Personales». Para proporcionar dicha información que puede considerarse «Datos Personales» a un tercero, éste debe obtener el consentimiento del individuo. La Empresa no proporcionará esta información a otras empresas a menos que se confirme este consentimiento.
11. Divulgación de información, rectificación, cese de uso, etc.
La persona física objeto de los Datos Personales en posesión de la Empresa tiene derecho a realizar las siguientes solicitudes a la Empresa con respecto a dichos Datos Personales:
- El derecho a solicitar la divulgación o corrección de los Datos Personales (incluyendo la adición o supresión de parte de los datos) y la divulgación de los registros que la Empresa haya proporcionado a un tercero.
- El derecho a solicitar que cese el uso de los Datos Personales o que se supriman por sí mismos si están comprendidos en alguno de los puntos siguientes.
- Cuando se trataron Datos Personales más allá del ámbito de los fines especificados, sin el consentimiento del individuo legalmente prescrito.
- Cuando se utilizaron Datos Personales de forma inadecuada.
- Cuando los Datos Personales se hayan obtenido por medios indebidos.
- Cuando los Datos Personales sean Datos Personales de Atención Especial Requerida y se hayan obtenido sin el consentimiento de la persona legalmente prescrito.
- Cuando la Empresa ya no necesite los Datos Personales para los fines previstos.
- Cuándo se filtraron los Datos Personales, etc.
- Cuando el tratamiento de los Datos Personales pueda lesionar los derechos o intereses legítimos de la persona
.
- El derecho a solicitar que la Empresa deje de facilitar Datos Personales a un tercero si los Datos Personales entran en alguno de los siguientes supuestos:
- Cuando se facilitaron Datos Personales a un tercero sin el consentimiento de la persona legalmente prescrito.
- Cuando la Empresa ya no necesite los Datos Personales para los fines previstos.
- Cuándo se filtraron los Datos Personales, etc.
- Cuando el tratamiento de los Datos Personales pueda lesionar los derechos o intereses legítimos de la persona.
Si deseas realizar alguna de estas solicitudes, ponte en contacto con nosotros por correo electrónico en la dirección indicada en «16. Contacto para Solicitudes de Divulgación, etc. Consultas y Quejas» con los detalles específicos de tu solicitud. Contacto para Solicitudes de Divulgación, etc., Consultas y Quejas» con los detalles específicos de tu solicitud.
La Empresa tomará las medidas oportunas tras comprobar que la solicitud ha sido realizada por dicha persona. Cuando deba enviarse un gran volumen de documentos en papel o cuando los medios electrónicos que deban proporcionarse sean costosos, etc., podrá cobrarse al particular el coste real.
12. Respuesta a la fuga de datos personales, etc.
En caso de que se haya producido o pueda producirse una fuga, etc., de Datos Personales que la Empresa conserve, ésta tomará inmediatamente medidas para contener el daño, investigar los hechos, identificar la causa, determinar el alcance del impacto y adoptar medidas preventivas.
Además, en caso de filtración, etc., de Datos Personales Requeridos por Cuidados Especiales o de un caso que suponga un riesgo significativo de perjuicio para los derechos o intereses de una persona, la Empresa lo notificará a la Comisión de Protección de Datos Personales y a la persona cuyos Datos Personales se hayan filtrado, etc.
13. Protección de datos personales en sitios web enlazados
El sitio web de la Empresa puede contener enlaces a sitios web de terceros. Aunque la Empresa toma precauciones razonables para garantizar que estos enlaces no sean maliciosos, no forman parte del sitio web de la Empresa y, por tanto, recibirán un tratamiento diferente al del sitio web de la Empresa en virtud de esta Política de privacidad. Por favor, comprueba la política de privacidad del sitio web enlazado en relación con la protección de la información personal en ese sitio web.
14. Cambios en esta Política de Privacidad
La Empresa puede modificar esta Política de Privacidad en respuesta a cambios en las leyes y reglamentos aplicables, etc., y a cambios en las políticas de la Empresa. Comprueba la fecha que aparece al principio de esta Política de Privacidad para ver si se ha realizado algún cambio.
15. Jurisdicción
El tribunal de primera instancia para todas las disputas relacionadas con esta Política de Privacidad será el tribunal de jurisdicción exclusiva de la ubicación de la sede de la Empresa.
16. Contacto para solicitudes de divulgación, etc., consultas y reclamaciones
La Empresa ha establecido un punto de contacto para todas las consultas relacionadas con la Información Personal. Si tienes alguna pregunta o queja sobre el tratamiento de la Información Personal por parte de la Empresa, o si deseas realizar una solicitud sobre cualquiera de los puntos enumerados en «11. Divulgación de la Información, Corrección, Cese de Uso, etc.», ponte en contacto con nosotros por correo electrónico en la siguiente dirección:
Contacto para información personal
Dirección de correo electrónico: dgs-marketing@dgshape.com