Protección y privacidad de datos

Conozca cómo SAP respeta y protege los derechos de privacidad individuales.
Ícono de candado y otros pictogramas relevantes del Trust Center.

Preservar la confianza a través de la seguridad de los datos

Diagrama de SAP Business Suite en el centro de la nube soberana con un segmento de protección de datos resaltado junto con seguridad y compliance.

El compromiso de SAP con la protección de datos y la privacidad

Protegemos la información personal aplicando protocolos de seguridad avanzados y fomentando una cultura de confianza.

Protección de datos y privacidad por diseño

Nos enfocamos en mejorar continuamente nuestros estándares de desarrollo de productos. Incorporamos en nuestros productos y servicios características de privacidad y protección de datos por diseño y por defecto.

Inteligencia artificial en SAP

Nuestro uso y desarrollo de IA está gobernado por la política global de SAP para ética de IA y las leyes aplicables.

Sistema de gestión de protección de datos (DPMS)

Hemos implementado un DPMS con respecto a nuestros controles internos de protección de datos y privacidad, de acuerdo con los estándares de la industria reconocidos internamente.

Protección y privacidad de datos

Respetamos la privacidad de cada individuo. Nuestras políticas y acuerdos de procesamiento de datos nos ayudan a cumplir con las leyes relevantes a nivel mundial y brindan una base confiable para que nuestros clientes operen sus negocios.

placeholder

Reglamento General de Protección de Datos (GDPR)

En Europa, el derecho de un individuo a la privacidad de sus datos es un derecho humano. Siendo una empresa con sede en Alemania, SAP tiene un compromiso de larga data con los principios de privacidad y protección de datos.

Cláusulas Contractuales Tipo de la UE (SCC de la UE)

Descubra cómo SAP implementa las cláusulas contractuales estándar de la UE (EU SCC) publicadas por la Comisión Europea tras la sentencia de Schrems II.

Código de conducta en la nube de la UE (EU Cloud CoC)

SAP ha solicitado una Declaración de Adhesión al Código de Conducta en la Nube de la UE para ciertos servicios en la nube.

Acuerdo Internacional de Transferencia de Datos del Reino Unido (IDTA)

En línea con la IDTA y las SCC, damos soporte a las transferencias internacionales de datos. Los clientes del EEE, la UE y el Reino Unido pueden gestionar fácilmente el cumplimiento firmando una enmienda al acuerdo de procesamiento de datos a través del portal de autoservicio de SAP.

Preguntas frecuentes sobre privacidad y protección de datos

Preguntas frecuentes

SAP protege los datos personales implementando medidas técnicas y organizativas tales como el cifrado, controles de acceso y principios de privacidad desde el diseño. Estas medidas están incorporadas dentro del Acuerdo de Procesamiento de Datos de SAP. SAP también cumple con las leyes internacionales de protección de datos, que incluyen el RGPD, y cuenta con una variedad de certificaciones de terceros que validan sólidas prácticas de seguridad y privacidad en todos sus productos y servicios.

Siendo proveedor principalmente B2B de soluciones empresariales en la nube, SAP recibe pocas solicitudes de entidades gubernamentales para acceder a los datos de los clientes. Cuando surgen tales solicitudes, SAP sigue un proceso legal definido al responder a las solicitudes de datos por parte de los gobiernos. Siempre que sea posible, les informamos a los clientes antes de divulgar cualquier información —a menos que la ley lo prohíba— y rechazamos las solicitudes que sean ilegales o excesivas. Proteger los datos del cliente frente al acceso no autorizado sigue siendo una prioridad de primer orden.

SAP mantiene y actualiza regularmente listas de subprocesadores específicos de productos y servicios, detallando la ubicación y el país de cada subprocesador. Los clientes pueden acceder en cualquier momento a estas listas a través de SAP Trust Center. Los clientes también pueden suscribirse para recibir notificaciones por correo electrónico sobre cambios en las listas de subprocesadores.

 

SAP evalúa minuciosamente las prácticas de seguridad, privacidad y confidencialidad de cada subprocesador antes de establecer un vínculo. Todos los subprocesadores deben firmar con SAP un acuerdo escrito que incluya sólidas disposiciones sobre protección y seguridad de datos.

Si bien SAP actúa como procesadora de datos, proporcionamos documentación completa para ayudar en las evaluaciones DPIA y TIA; ver más preguntas frecuentes.

Tras la sentencia Schrems II, SAP ha implementado las siguientes medidas suplementarias para dar soporte a la transferencia internacional de datos personales. Las salvaguardas incluyen:

  • Medidas técnicas y organizativas (TOM) para prevenir el tratamiento no autorizado y la divulgación, acceso, pérdida, destrucción o alteración accidental de datos personales.

  • Certificaciones de terceros e informes de auditoría que verifican nuestros estándares de protección de datos.

  • Salvaguardas contractuales, que incluyen compromisos de transparencia sobre los lugares de procesamiento de datos, las leyes aplicables y las solicitudes de acceso a datos por parte del gobierno. Estas disposiciones contractuales se alinean con las directrices del EDPB.

Encuentre los acuerdos de procesamiento de datos de SAP y otros recursos a través de SAP Trust Center.

 

Cuando SAP proporciona productos y servicios que implican la transferencia de datos personales desde el Espacio Económico Europeo o la Unión Europea a terceros países (aquellos que no están reconocidos bajo el Artículo 45 del RGPD como oferentes de una protección adecuada), se basa en las cláusulas contractuales estándar emitidas por la Comisión Europea para legitimar dichas transferencias.

twitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixel