Protección y privacidad de datos

Comprenda cómo SAP respeta y protege los derechos de privacidad individual.
Imagen de dos personas mirando un centro de datos enmarcada en el yunque del logo de SAP

Salvaguardar la protección y privacidad de los datos en SAP

placeholder

Defendemos la privacidad y protección de los datos empleando protocolos de seguridad avanzados y fomentando una cultura de confianza para garantizar que la información de nuestros clientes siempre esté protegida. Conozca más sobre cómo priorizamos la protección y privacidad de los datos.

Protección y privacidad de datos

Respetamos la privacidad de cada individuo. Nuestras políticas y acuerdos de procesamiento de datos nos ayudan a cumplir con las leyes relevantes en todo el mundo y brindar una base confiable para que nuestros clientes operen sus negocios manteniendo el compliance.

placeholder

Nuestro compromiso con la protección y privacidad de datos

Monitoreamos el entorno normativo global para implementar medidas preventivas que protejan los derechos fundamentales de cualquier persona cuyos datos sean procesados por SAP, incluyendo clientes, proveedores, partners, prospectos, empleados, y postulantes.

Protección de datos y privacidad por diseño

SAP se enfoca continuamente en mejorar sus estándares de desarrollo de productos. Incorporamos en nuestros productos y servicios características de privacidad y protección de datos por diseño y por defecto.

La inteligencia artificial (IA) en SAP

Nuestro uso y desarrollo de IA está gobernado por la política global de SAP para ética de IA y las leyes aplicables.

Sistema de gestión de protección de datos (DPMS)

SAP implementó un DPMS con respecto a sus controles internos de privacidad y protección de datos de acuerdo con estándares de la industria reconocidos internacionalmente.

placeholder

Reglamento General de Protección de Datos (GDPR)

En Europa, el derecho de un individuo a la privacidad de sus datos es un derecho humano. Como empresa con sede en Alemania, SAP tiene un compromiso de larga data con estos principios de privacidad y protección de datos.

Cláusulas contractuales estándar de la UE

Descubra cómo SAP implementa las cláusulas contractuales estándar de la UE (EU SCC) publicadas por la Comisión Europea tras la sentencia de Schrems II.

Código de conducta en la nube de la UE (EU Cloud CoC)

Aprobado por la Junta Europea de Protección de Datos, SAP solicitó una declaración de adhesión al EU Cloud CoC para determinados servicios en la nube.

Autoservicio de enmienda DPA para clientes de la UE/EEE y el Reino Unido

SAP brinda soporte a las transferencias internacionales de datos de acuerdo con las Cláusulas Contractuales Tipo de la UE (SCC) y el Acuerdo Internacional de Transferencia de Datos del Reino Unido (IDTA). Los usuarios en la UE/EEE y el Reino Unido pueden gestionar fácilmente el compliance firmando una enmienda al Acuerdo de Procesamiento de Datos (DPA) a través del portal de autoservicio de SAP.

placeholder

Compliance global de privacidad y protección de datos

Descubra cómo SAP monitorea y mantiene el compliance de los siempre cambiantes requisitos globales de privacidad y protección de datos aplicables a los productos y servicios de SAP.

California Privacy Rights (CCPA/CPRA)

SAP da soporte a las iniciativas de California Privacy Rights, las cuales otorgan a los residentes más control sobre sus datos personales e imponen más obligaciones de compliance a las empresas que comparten y venden dicha información.

Health Insurance Portability and Accountability Act (HIPAA) de EE. UU.

En determinadas circunstancias, SAP suscribe una Business Associate Addendum (BAA) como entidad cubierta y una asociada de negocios en pos de habilitar el compliance para aquellos clientes de SAP que tienen la intención de procesar información personal sobre salud (PHI).

Decreto de Protección de Datos Personales de Vietnam

Vietnam emitió el Decreto 13 sobre Protección de Datos Personales (PDPD).Vietnam se convertirá en el quinto país de la región ASEAN con un conjunto general de regulaciones de protección de datos.

Registros para sistemas de procesamiento de datos y para oficiales de protección de datos de Filipinas

Conozca los registros y sellos para sistemas de procesamiento de datos y para oficiales de protección de datos de Filipinas.

Ley General de Protección de Datos de Brasil

Las nuevas regulaciones que rigen las transferencias transfronterizas de datos personales están transformando el panorama de la protección de datos en Brasil. SAP brinda soporte al compliance global incorporando la privacidad en su modelo operativo, promoviendo flujos de datos seguros y legales a través de las fronteras internacionales.

Ley de protección de datos personales digitales de la India

Un resumen preliminar de las disposiciones, alcances e implicaciones clave para las empresas globales.

placeholder

El procesamiento de datos en SAP

SAP protege los derechos de las personas cuyos datos procesamos. Nos esforzamos por fortalecer continuamente nuestra reputación en el mercado como socio de negocios confiable.

Acuerdos de procesamiento de datos (DPA)

SAP firma un DPA con cada uno de nuestros clientes. Los DPA nos permiten a nosotros y a nuestros clientes cumplir con las leyes aplicables cuando SAP procesa datos personales en nombre de los clientes.

Mediciones técnicas y organizacionales (TOM)

SAP mejora constantemente las TOM para proteger los datos que procesamos en nombre de los clientes contra acceso, cambios o eliminaciones no autorizados.

Subprocesadores

El uso de subprocesadores por parte de SAP puede requerir acceso y transferencia de los datos del cliente para alojarlos y para dar soporte a la infraestructura relacionada.

Solicitudes gubernamentales para acceder a los datos del cliente

SAP recibe pocas solicitudes de agencias gubernamentales que requieren que SAP produzca o divulgue información que contenga o incluya datos del cliente.

Derechos del sujeto de datos

Envíe una solicitud para ejercer sus derechos como sujeto de datos.

Mejora continua de los servicios en la nube

Actualizamos regularmente nuestros servicios en la nube para dar soporta al rendimiento, la seguridad e innovación respetando a la vez nuestras obligaciones en protección de datos y privacidad.

Evaluaciones de privacidad de datos y de impacto en la transferencia

Descubra cómo SAP brinda soporte a los clientes con preguntas comunes relacionadas con la privacidad de los datos y evaluaciones de impacto de transferencia al utilizar sus productos y servicios.

Autoservicio de enmienda DPA para clientes de la UE/EEE y el Reino Unido

SAP brinda soporte a las transferencias internacionales de datos de acuerdo con las Cláusulas Contractuales Tipo de la UE (SCC) y el Acuerdo Internacional de Transferencia de Datos del Reino Unido (IDTA). Los usuarios en la UE/EEE y el Reino Unido pueden gestionar fácilmente el compliance firmando una enmienda al Acuerdo de Procesamiento de Datos (DPA) a través del portal de autoservicio de SAP.

Cronograma de desarrollo de productos

El cronograma de desarrollo de productos establece los términos bajo los cuales SAP puede utilizar los datos del cliente para investigación y creación general.

placeholder

Certificaciones de privacidad y protección de datos

SAP tiene una amplia gama de informes de auditoría, certificaciones y constancias de terceros que demuestran nuestro cumplimiento de los requisitos de privacidad y protección de datos.

Informes de auditoría y certificaciones

SAP mantiene múltiples certificaciones e informes de auditoría de terceros sobre estándares de la industria como soporte a las TOM descritas en nuestros DPA.

Declaraciones específicas de la industria

SAP tiene una variedad de constancias y autorizaciones específicas de la industria para determinados productos y servicios a fin de cubrir las necesidades de clientes de varias industrias, incluyendo el FedRAMP y el PCI DSS de los EE. UU.

Informes del EU Cloud CoC

SAP ha solicitado una declaración de adhesión al EU Cloud CoC para determinados servicios en la nube a fin de demostrar el cumplimiento del RGPD en el porfolio de productos y servicios de SAP.

Sistema de gestión de protección de datos (DPMS)

SAP implementó un DPMS con respecto a sus controles internos de privacidad y protección de datos de acuerdo con estándares de la industria reconocidos internacionalmente.

Preguntas frecuentes sobre privacidad y protección de datos

Preguntas frecuentes

SAP implementa medidas técnicas y organizativas para proteger los datos personales, por ejemplo cifrado, controles de acceso, y principios de privacidad por diseño. Estas mediciones están incorporadas dentro del Acuerdo de Procesamiento de Datos de SAP. SAP también cumple con las leyes internacionales de protección de datos, incluida la Regulación General de Protección de Datos europea, y posee una gama de certificaciones de terceros que validan nuestro compromiso con sólidas prácticas de seguridad y privacidad en todos los productos y servicios.

Siendo proveedora de soluciones empresariales business-to-business en la nube, SAP recibe pocas solicitudes de entidades gubernamentales que buscan acceso a datos de los clientes. Cuando surgen tales solicitudes, SAP sigue un proceso legal definido al responder a las solicitudes de datos por parte de los gobiernos. Siempre que sea posible, les informamos a los clientes antes de divulgar cualquier información —a menos que la ley lo prohíba— y rechazar las demandas que sean ilegales o excesivas. Proteger los datos del cliente frente al acceso no autorizado sigue siendo una prioridad de primer orden.

SAP evalúa minuciosamente las prácticas de seguridad, privacidad y confidencialidad de cada subprocesador antes de definirlo. Todos los subprocesadores deben firmar con SAP un acuerdo escrito que incluya sólidas disposiciones sobre protección y seguridad de datos. SAP mantiene y actualiza periódicamente las listas de subprocesadores específicos para productos y servicios, las cuales detallan la ubicación y el país de cada subprocesador. Los clientes pueden acceder en cualquier momento a estas listas a través del SAP Trust Center. Los clientes también pueden suscribirse para recibir notificaciones por correo electrónico sobre cambios en las listas de subprocesadores. Conozca más sobre los subprocesadores de SAP.

Si bien SAP actúa como procesadora de datos, proporcionamos documentación completa para ayudar en las evaluaciones DPIA y TIA. Acceda a plantillas y orientación relevantes directamente desde SAP Trust Center.

SAP cumple con las recomendaciones del Comité Europeo de Protección de Datos (CEPD) implementando medidas suplementarias para dar soporte a los mecanismos de transferencia de datos —tales como cláusulas contractuales estándar— proporcionando un nivel de protección “esencialmente equivalente”. Estas medidas incluyen:

  • Mediciones técnicas y organizativas (TOM): SAP utiliza medidas de protección para prevenir el procesamiento no autorizado y la divulgación, acceso, pérdida, destrucción o alteración accidentales de datos personales. Estas TOM están delineadas en los Acuerdos de Procesamiento de Datos (DPA) de SAP, disponibles a través del SAP Trust Center.

  • Certificaciones e informes de auditoría de terceros: SAP posee distintas certificaciones e informes de auditoría independientes que verifican nuestros estándares de protección de datos. Los clientes pueden acceder a estos recursos por autoservicio a través del SAP Trust Center.

  • Salvaguardas contractuales: los acuerdos de SAP incluyen compromisos de transparencia que cubren temas tales como ubicaciones para procesamiento de datos, leyes aplicables, y solicitudes de acceso a datos por parte del gobierno. Estas disposiciones contractuales se alinean con las directrices del EDPB.

Cuando SAP proporciona productos y servicios que implican la transferencia de datos personales desde la UE/EEE a terceros países —aquellos no reconocidos bajo el Artículo 45 del Reglamento General de Protección de Datos europeo como oferentes de una protección adecuada—, se basa en las cláusulas contractuales estándar emitidas por la Comisión Europea para legitimar dichas transferencias.