Resumen en lenguaje llano

MAINSYSTEMS es responsable del tratamiento de este sitio web, de los contactos comerciales y de la gestión de cuentas de clientes. Respecto a las denuncias y datos de casos tratados en el entorno UNOVOX de un cliente, normalmente el cliente es responsable del tratamiento y MAINSYSTEMS actúa como encargado según sus instrucciones documentadas y el acuerdo de tratamiento de datos. No vendemos datos personales. El portal de denuncias puede utilizarse sin identificarse y no registra la dirección IP del informante.

1. Ámbito de aplicación

Esta declaración se aplica a www.unovox.com, a los formularios de contacto y contratación, a las interacciones comerciales sobre UNOVOX, a la gestión de cuentas de clientes y a la prestación técnica de la plataforma UNOVOX como software como servicio. Cada cliente debe publicar en su propio canal de denuncias su información de privacidad; esa información regula el tratamiento del cliente y debe leerse junto con esta declaración.

Esta declaración cumple los artículos 13 y 14 del Reglamento (UE) 2016/679 («RGPD») y tiene en cuenta la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). En el contexto de denuncias son además relevantes la Ley 2/2023, reguladora de la protección de las personas que informen sobre infracciones normativas, y la Directiva (UE) 2019/1937.

2. Quiénes somos y nuestros roles

UNOVOX es un producto de MAINSYSTEMS, LDA., con domicilio de contacto en Av. da República, 50, 2.º andar, 1050-196 Lisboa, Portugal («MAINSYSTEMS», «nosotros»). Las preguntas sobre protección de datos pueden dirigirse a nuestro punto de contacto: dpo@mainsystems.pt.

  • Responsable del tratamiento: en visitas al sitio web, solicitudes de demo u oferta, contrataciones, contactos de facturación, soporte y gestión de cuentas de clientes y usuarios, MAINSYSTEMS determina los fines y medios del tratamiento.
  • Encargado del tratamiento (art. 28 RGPD): respecto a denuncias, mensajes, adjuntos, expedientes de investigación y demás contenido de caso presentado o creado en el entorno UNOVOX de un cliente, normalmente el cliente determina fines y medios; MAINSYSTEMS trata esos datos conforme a instrucciones documentadas y al acuerdo de tratamiento de datos.
  • Responsabilidad del cliente: la organización que opera el canal debe facilitar su propia información, determinar las bases jurídicas, fijar derechos y plazos de conservación, mantener el registro legalmente exigido de denuncias y responder a las solicitudes de los interesados sobre sus casos.

3. Datos que podemos tratar

Datos del sitio web, comerciales y contractuales

  • datos de identificación y contacto profesional como nombre, email profesional, teléfono, organización, cargo y país;
  • información de solicitudes de demo, oferta, contratación, colaboración o soporte;
  • datos de contrato, suscripción, facturación y transacciones, sin datos completos de tarjeta cuando el pago se realiza a través de un proveedor especializado;
  • comunicaciones y registros para la gestión de la relación comercial y del soporte.

Datos de cuenta y de uso

  • nombre de usuario, email profesional, cargo, organización, permisos y datos de autenticación;
  • registros técnicos y de seguridad de los usuarios autorizados del área de administración, como horas de acceso, información de navegador y dispositivo, dirección IP cuando sea necesaria para registros operativos y de seguridad, acciones realizadas e incidencias;
  • información de configuración, uso, soporte y diagnóstico necesaria para el funcionamiento y mejora del servicio.

Datos de denuncias y casos

Según la configuración del cliente y lo que introduzca un informante o usuario autorizado, un caso puede contener datos de identidad y contacto, información profesional, declaraciones, mensajes, adjuntos, datos sobre supuestas conductas, categorías especiales de datos (art. 9 RGPD) y datos sobre presuntas infracciones penales (art. 10 RGPD). MAINSYSTEMS no determina qué denuncias recibe un cliente y no utiliza el contenido de casos para publicidad.

4. Anonimato en el portal de denuncias

UNOVOX puede configurarse para aceptar denuncias sin revelar la identidad del informante. Para proteger el anonimato:

  • el portal de denuncias no registra la dirección IP ni crea perfiles de navegación de los informantes;
  • el portal no utiliza cookies de análisis ni de marketing;
  • la comunicación posterior con un informante anónimo se realiza mediante un código de caso, sin necesidad de identificación.

El anonimato puede, no obstante, verse afectado por circunstancias ajenas a nuestro control: cuando la persona se identifica en la descripción o en adjuntos (incluidos metadatos de archivos), cuando utiliza un dispositivo o red corporativa vigilados por terceros, o cuando comunica a través de otro canal.

5. Origen de los datos

Recibimos datos directamente de usted, del cliente que crea o gestiona su cuenta, de usuarios autorizados del servicio, de informantes y de otras personas mencionadas en el contenido de casos, de registros técnicos y de seguridad, y de los proveedores utilizados para el sitio web y la plataforma. Si la contratación se realiza a través de un socio autorizado, podemos recibir de ese socio los datos de contacto y contractuales necesarios para la prestación. En el contenido de casos, los datos de terceros (por ejemplo, personas a quienes se atribuye una irregularidad) son introducidos por informantes o por el cliente, no por MAINSYSTEMS.

6. Finalidades y bases jurídicas

FinalidadDatos habitualesBase jurídica (RGPD)
Atender contactos, preparar demos y ofertasDatos de contacto y solicitudArt. 6.1.b): medidas precontractuales; art. 6.1.f): interés legítimo en atender solicitudes profesionales
Contratar, prestar, gestionar y dar soporte a UNOVOXDatos de cuenta, contrato, uso y soporteArt. 6.1.b): ejecución del contrato; art. 6.1.f): gestión del servicio
Gestión de relaciones con socios y contrataciones realizadas a través de sociosDatos de contacto y contractuales facilitados por el socioArt. 6.1.b): contrato; art. 6.1.f): gestión del canal de socios
Facturación, contabilidad y cumplimiento legalDocumentos contractuales, facturas y transaccionesArt. 6.1.b) y c): contrato y obligaciones legales
Protección del sitio y del servicio, prevención de abusos e investigación de incidenciasDatos técnicos, de autenticación y registros de seguridadArt. 6.1.f): intereses legítimos; art. 6.1.c) cuando proceda
Medición del rendimiento del sitio y mejora del contenidoIdentificadores de cookies y datos agregados de navegaciónArt. 6.1.a): consentimiento para tecnologías de análisis no necesarias
Envío de comunicaciones solicitadas o comercialesNombre, organización, email y preferenciasArt. 6.1.a): consentimiento cuando sea exigible; art. 6.1.f) para comunicaciones B2B proporcionadas, siempre con oposición sencilla
Formalización, ejercicio o defensa de reclamacionesDatos contractuales, de servicio y comunicacionesArt. 6.1.f): interés legítimo; art. 9.2.f) cuando proceda
Tratamiento de datos de casos de clientesDenuncias, mensajes, adjuntos y expedientes de investigaciónInstrucciones documentadas del cliente (art. 28); el cliente determina la base aplicable, normalmente art. 6.1.c) en relación con la obligación de canal interno

Si el tratamiento se basa en el consentimiento, puede retirarlo en cualquier momento, sin que ello afecte al tratamiento ya realizado. Si nos basamos en intereses legítimos, puede solicitar información sobre la ponderación realizada y oponerse al tratamiento conforme al art. 21 RGPD.

7. Denuncias y datos de caso confidenciales

El acceso a los datos de casos está limitado a los usuarios autorizados por el cliente y a las personas que necesiten acceso para prestar o proteger el servicio. Los equipos de MAINSYSTEMS solo pueden acceder a información de casos cuando sea necesario para soporte autorizado, seguridad, respuesta a incidencias, cumplimiento legal o mantenimiento, con controles de confidencialidad y acceso. Los socios comerciales no tienen acceso a los datos de casos de los clientes, salvo que el propio cliente lo conceda mediante los permisos de la plataforma. No decidimos si una denuncia está fundada, qué pasos de investigación deben darse ni si alguien queda sujeto a una medida; esas decisiones corresponden al cliente.

La identidad del informante y la información que permita identificarla directa o indirectamente son confidenciales conforme a la Ley 2/2023 y no se revelarán sin su consentimiento. Si una norma obliga a revelar la identidad en el marco de una investigación por autoridad competente o un procedimiento judicial, se informará previamente al informante, salvo que ello pudiera poner en riesgo la investigación o el procedimiento. Las solicitudes de interesados relacionadas con una denuncia deben dirigirse, por regla general, a la organización que opera el canal; apoyamos al cliente conforme al acuerdo de tratamiento. Los derechos de los interesados, incluidas las personas a quienes se atribuye una irregularidad, pueden limitarse cuando sea necesario para proteger la confidencialidad de la identidad del informante, derechos de terceros, una investigación en curso, el secreto profesional u otro interés jurídicamente protegido (art. 23 RGPD y Ley 2/2023).

8. Agentes IA y tratamiento asistido

Si un cliente activa Agentes IA, el cliente elige las categorías y el alcance dentro del cual estos pueden organizar información y ejecutar tareas de investigación configuradas. Los resultados pueden contener errores o requerir contexto. La validación final y las decisiones esenciales corresponden siempre a un gestor humano autorizado; ninguna decisión con efectos jurídicos o efectos significativos similares para una persona se toma exclusivamente mediante tratamiento automatizado a través de la plataforma. MAINSYSTEMS no utiliza el contenido de casos de clientes para entrenar modelos generales, salvo acuerdo expreso y base jurídica válida. Todo subencargado de IA autorizado queda sujeto a obligaciones contractuales de confidencialidad, seguridad y protección de datos.

9. Cookies, análisis y prevención de abusos

En el sitio web comercial utilizamos tecnologías estrictamente necesarias para prestar el sitio, guardar preferencias de consentimiento, proteger formularios y prevenir abusos automatizados. Los formularios utilizan Cloudflare Turnstile. Además utilizamos Cookiebot para la gestión del consentimiento y Google Tag Manager para la gestión de etiquetas de medición. Google Analytics 4 solo se activa conforme a las elecciones realizadas en el aviso. No utilizamos datos de análisis del sitio para identificar el contenido de una denuncia; el portal de denuncias no utiliza tecnologías de análisis ni de publicidad.

Puede cambiar o retirar su consentimiento para cookies no necesarias en cualquier momento a través de la configuración de cookies del sitio. Bloquear tecnologías estrictamente necesarias puede impedir el funcionamiento de formularios o controles de seguridad.

10. Destinatarios y subencargados

Los datos pueden hacerse accesibles, conforme al principio de necesidad de conocer, a los equipos de MAINSYSTEMS, al cliente y sus usuarios autorizados, a socios autorizados implicados en la contratación o el acompañamiento comercial del servicio del cliente, a proveedores de hosting e infraestructura, email y comunicación, seguridad y prevención de abusos, análisis y gestión del consentimiento, pagos y facturación, así como a asesores profesionales, auditores y autoridades cuando la revelación sea legalmente obligatoria. Los proveedores y socios están sujetos a obligaciones contractuales acordes con su rol. No vendemos ni cedemos datos personales.

Los clientes pueden solicitar la lista de subencargados relevantes para su servicio y serán informados sobre cambios sustanciales conforme al acuerdo de tratamiento.

11. Transferencias internacionales

Los datos se alojan y tratan dentro del Espacio Económico Europeo. Si un proveedor o una tarea de soporte implicara un país fuera del EEE, nos basamos en un mecanismo de transferencia válido, como una decisión de adecuación, las cláusulas contractuales tipo de la Comisión Europea y, cuando proceda, medidas complementarias. Los clientes pueden solicitar información adicional sobre las garantías aplicables a su servicio.

12. Conservación

No conservamos datos más tiempo del necesario para la finalidad indicada, teniendo en cuenta obligaciones contractuales, plazos legales de prescripción, requisitos de seguridad y la necesidad de formular, ejercer o defender reclamaciones.

  • las solicitudes comerciales y su correspondencia se conservan, por regla general, hasta 24 meses tras la última interacción relevante, salvo que se celebre un contrato o proceda un plazo mayor;
  • los datos de clientes, contratos, facturación y contabilidad se conservan durante la relación y los plazos legalmente obligatorios, incluidos los fiscales;
  • los datos de cuenta y soporte se conservan mientras la cuenta esté activa y durante el periodo necesario para el cierre, la auditoría y la defensa de la relación;
  • los registros técnicos y de seguridad se conservan durante un periodo proporcionado y pueden conservarse más tiempo si están relacionados con una incidencia;
  • los datos de casos de clientes se conservan conforme a las instrucciones del cliente, la normativa aplicable y el acuerdo de tratamiento. Las denuncias se eliminan cuando dejen de ser necesarias conforme a la Ley 2/2023.

Al finalizar el servicio, los datos del cliente se devuelven o eliminan conforme al contrato, la normativa aplicable y las instrucciones documentadas del cliente, sin perjuicio de los ciclos seguros de copia de seguridad y las obligaciones legales de conservación.

13. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas controles de acceso y permisos por roles, autenticación protegida con almacenamiento cifrado de contraseñas, acceso al sitio y a la plataforma mediante conexiones HTTPS, separación de entornos de cada cliente, registros de actividad, copias de seguridad, gestión de vulnerabilidades y procedimientos de respuesta a incidentes. Ningún servicio de internet puede garantizar seguridad absoluta. Los clientes deben configurar correctamente los permisos, mantener confidenciales las credenciales y notificar sin demora cualquier sospecha de compromiso.

Ante una violación de seguridad relacionada con datos personales que tratamos como responsables, MAINSYSTEMS evalúa el riesgo y notifica a la autoridad de control en el plazo legal de 72 horas cuando lo exija el art. 33 RGPD, y a los interesados cuando exista alto riesgo (art. 34). Como encargado, MAINSYSTEMS informa al cliente sin demora indebida tras conocerla, conforme al acuerdo de tratamiento.

14. Sus derechos

En los términos de la normativa aplicable, puede solicitar acceso, rectificación, supresión, limitación o portabilidad, u oponerse al tratamiento (arts. 15 a 21 RGPD). Puede retirar su consentimiento y, en su caso, tiene derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos o significativos similares (art. 22).

Para los datos de los que MAINSYSTEMS es responsable, puede dirigirse a dpo@mainsystems.pt. Respondemos en el plazo de un mes, prorrogable legalmente, y podemos solicitar información necesaria para confirmar su identidad y localizar los datos. Para los datos del canal de un cliente, diríjase a ese cliente; si nos contacta a nosotros, remitimos o apoyamos la solicitud sin revelar indebidamente información confidencial de casos. En el contexto de denuncias, el ejercicio de derechos puede limitarse cuando sea necesario para proteger la confidencialidad de la identidad del informante y la integridad de la tramitación conforme a la Ley 2/2023.

Puede presentar una reclamación ante la autoridad de control portuguesa Comissão Nacional de Proteção de Dados (CNPD), competente respecto de MAINSYSTEMS, ante la Agencia Española de Protección de Datos (AEPD), o ante la autoridad de control de su residencia o lugar de trabajo.

15. Menores

El sitio comercial de UNOVOX y el área de administración de clientes están destinados a uso profesional y no se dirigen a menores. El canal de denuncias de un cliente puede hacerse accesible a personas más jóvenes cuando el contexto del cliente lo requiera; en ese caso, el cliente debe facilitar información adecuada, una base jurídica adecuada y garantías adecuadas.

16. Cambios de esta declaración

Podemos actualizar esta declaración para reflejar cambios en el servicio, los proveedores, la normativa o la regulación. La versión vigente y su fecha de entrada en vigor se publican en esta página. Los cambios sustanciales que afecten a clientes existentes se comunicarán de forma adecuada cuando sea necesario.

17. Contacto

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisboa, Portugal
Protección de datos: dpo@mainsystems.pt
General: info@mainsystems.pt
Teléfono: +351 211 245 202