Política de privacidad

Hemos actualizado nuestra Política de privacidad

Sourcefit Filipinas S.A.

Texto para la publicación en la página web | Actualizado el 28 de julio de 2026

En Sourcefit, damos prioridad a la protección de los datos personales y defendemos los derechos e intereses de los interesados (titulares de la información de carácter personal). Reconocemos el valor de la información de carácter personal (PII) que se nos confía y nos comprometemos a gestionarla y protegerla de forma responsable. La presente Política de privacidad describe cómo recopilamos, utilizamos y compartimos la información personal cuando visitas nuestro sitio web, www.sourcefit.com (el «Sitio»).


1. Los interesados y sus derechos

Queremos que te sientas seguro sabiendo que trataremos tu información con el máximo cuidado. Nuestras medidas de protección de la privacidad cumplen con la normativa vigente en materia de protección de datos y están diseñadas para proteger los datos personales que se recogen, utilizan y almacenan en nuestros sistemas. Hemos adaptado esta normativa a todas nuestras operaciones y hemos desarrollado medidas para cumplir con los requisitos específicos.

  • Derecho a la información. Sus datos personales son tratados como de su propiedad, y no los recopilaremos, procesaremos ni almacenaremos sin su consentimiento explícito e informado, excepto cuando lo exija la ley. Obtenemos el consentimiento a través de formularios de consentimiento, avisos de privacidad y páginas de reconocimiento.
  • Derecho de acceso a la información. Tienes derecho a saber si conservamos datos personales sobre ti y a solicitar el acceso a los mismos. Te proporcionaremos una descripción por escrito de la información que conservamos y de la finalidad de la misma, así como la posibilidad de obtener una copia.
  • Derecho de oposición al tratamiento. Puede oponerse al tratamiento de sus datos personales basado en el consentimiento o en un interés legítimo. Dejaremos de tratar sus datos en cuanto se presente la oposición o se retire el consentimiento, salvo en los casos en que el tratamiento siga siendo obligatorio por ley.
  • Derecho de supresión o bloqueo. Podrá suspender, retirar o solicitar la supresión de sus datos personales en determinadas circunstancias, entre ellas cuando los datos estén incompletos o se hayan obtenido de forma ilícita.
  • Derecho a una indemnización por daños y perjuicios. Podrás reclamar una indemnización por los daños y perjuicios derivados de un uso incorrecto o no autorizado de tus datos personales, incluidas las vulneraciones de tus derechos.
  • Derecho a la portabilidad de los datos. Tienes derecho a obtener y transferir tus datos de forma segura para su uso posterior.
  • Derecho de rectificación. Puede impugnar y corregir cualquier inexactitud en sus datos personales, y atenderemos sin demora las solicitudes válidas.

2. Información que recopilamos y utilizamos, y por qué

La información de carácter personal es importante para nuestras operaciones comerciales, y la tratamos con cuidado para prestar nuestros servicios de forma eficiente. Nuestro equipo de servicios de asistencia puede recopilar y utilizar dicha información con fines que incluyen la remuneración de los empleados, la gestión de accesos y el desarrollo empresarial.

Tipos de información que podemos recopilar
  • Identificadores y contactos. Su nombre, números de contacto y direcciones de correo electrónico a efectos de comunicación e identificación.
  • Información biométrica. Huellas dactilares para el control de acceso físico.
  • Información sanitaria básica. Datos sobre el estado de salud y el bienestar necesarios para el acceso al empleo y los programas de bienestar.
  • Ubicación y direcciones. Direcciones postales y físicas para la correspondencia y la entrega de activos.
  • Números de identificación oficiales. Información necesaria para las solicitudes y transacciones exigidas por la administración pública.
  • Historial laboral, antecedentes y titulaciones. Historial académico y laboral para la elaboración de perfiles de los empleados y la verificación de titulaciones.

La información de los clientes que pertenece a nuestros socios clientes es gestionada exclusivamente por dichos clientes, con el fin de facilitar su control y el cumplimiento de los requisitos de privacidad aplicables. No almacenamos la información de los clientes fuera de los entornos autorizados por ellos, pero podemos facilitar su uso dentro de los sistemas de los clientes cuando sea necesario para prestar los servicios.

Recogida de información del sitio web

Cuando visitas nuestra página web, recopilamos información sobre tu dispositivo, como datos del navegador, direcciones IP y cookies. La información de contacto se recopila a través de los formularios de contacto con fines de comunicación.


3. Principios de protección de datos y requisitos legales

Nos regimos por los principios de transparencia, finalidad legítima y proporcionalidad a la hora de tratar la información de carácter personal, garantizando unas prácticas justas y legales.

Transparencia

Solicitamos el consentimiento antes de tratar los datos personales cuando dicho consentimiento constituye la base jurídica aplicable, e informamos a los interesados sobre la finalidad, los riesgos, las garantías y los derechos asociados al tratamiento.

Finalidad legítima

El tratamiento que hacemos de los datos personales se ajusta a los fines declarados y a los requisitos legales aplicables.

Retención

Conservamos la información de carácter personal únicamente durante los plazos especificados, en función de los requisitos normativos y las necesidades operativas, y posteriormente la eliminamos de forma segura. De conformidad con la normativa vigente, podemos conservar la información de carácter personal durante un máximo de cinco años; no obstante, la conservación y eliminación de información sensible puede requerir un consentimiento adicional u otra base jurídica adecuada.

Proporcionalidad

Solo recopilamos la información necesaria para los fines especificados.

Tratamiento

Nos aseguramos de que los datos personales tratados sean adecuados, pertinentes y no excesivos en relación con la finalidad prevista.

Consentimiento

Se obtiene el consentimiento informado y activo antes de la recogida de datos cuando dicho consentimiento es necesario, y se utilizan formularios de consentimiento siempre que sea posible.

Impacto y riesgos para la privacidad

Las evaluaciones de impacto sobre la privacidad y los análisis de riesgos se llevan a cabo periódicamente y antes de implementar nuevos procesos o tecnologías que impliquen datos de carácter personal.

Eliminación

Los registros y documentos se eliminan de forma segura, de acuerdo con los calendarios de conservación. Los clientes controlan la eliminación de la información de los clientes almacenada en sus sistemas o portales.

Medidas de seguridad

Los datos de carácter personal se almacenan de forma segura en bases de datos gestionadas por el departamento de Tecnologías de la Información de la empresa. Mantenemos las medidas de seguridad técnicas, físicas y organizativas adecuadas para proteger la información. Estas medidas se revisan y actualizan periódicamente para adaptarlas a las normas reglamentarias y a los avances tecnológicos. Entre ellas se incluyen, entre otras:

  • Almacenamiento seguro. Los datos de carácter personal se almacenan en sistemas equipados con cifrado y controles de acceso diseñados para impedir el acceso no autorizado.
  • Medidas de seguridad técnicas. Utilizamos tecnologías de seguridad como cortafuegos, sistemas de detección de intrusiones y protocolos de cifrado para proteger la información frente a las amenazas cibernéticas.
  • Seguridad física. Nuestras instalaciones cuentan con controles de acceso, sistemas de vigilancia y otras medidas de seguridad física para impedir el acceso no autorizado a las instalaciones y al equipo informático.
  • Controles organizativos. Aplicamos políticas y procedimientos que regulan el manejo y el tratamiento de la información de carácter personal. Los programas periódicos de formación y sensibilización ayudan a los empleados a garantizar la seguridad de los datos personales.
  • Revisión y actualizaciones periódicas. Revisamos y actualizamos periódicamente nuestras medidas de seguridad, llevamos a cabo evaluaciones y auditorías de seguridad, y subsanamos las vulnerabilidades detectadas.

Para obtener más información sobre estas medidas y sobre cómo se protegen los datos personales, póngase en contacto con nuestro responsable de protección de datos.


Clasificación de datos

Con el fin de garantizar la protección de la información de carácter personal (PII) y de otros datos de la organización, Sourcefit aplica el siguiente esquema de clasificación de datos:

Público Confidencialidad empresarial Confidencial Clasificado
Información destinada y divulgada para uso público Información que solo puede compartirse dentro de Sourcefit Información de alto riesgo que requiere controles estrictos Información sobre clientes u organizaciones sujeta a las restricciones más estrictas
Ejemplos:
Investigaciones publicadas
Catálogos de cursos de formación
Política de privacidad
Directorio de asistencia
Planes básicos de respuesta ante emergencias
Publicaciones
Comunicados de prensa
Materiales de marketing publicados
Informes anuales publicados
Anuncios públicos
Ejemplos:
Políticas y procedimientos del departamento
Portales web o de intranet para empleados
Materiales de formación
Artículos previos a su publicación
Planos o distribuciones de edificios no públicos
Datos no confidenciales de encuestas administrativas
Ejemplos:
Contraseñas y números de identificación personal
Credenciales del sistema
Información de cuentas financieras que permita la identificación individual
Información sanitaria o médica que permita la identificación individual
Procedimientos y arquitecturas detallados del sistema de seguridad
Ejemplos:
Datos confidenciales de los clientes
Secretos comerciales de los clientes
Controles de gestión de la información por clasificación
Actividad Confidencialidad empresarial Confidencial Clasificado
Impresión No dejar desatendidas las bandejas o cubos de la impresora No dejar desatendidas las bandejas o cubos de la impresora No imprimas nunca a menos que se haya autorizado expresamente
Envío de información en papel Introdúcelo en un sobre o una caja de envío cerrados Introdúcelo en un sobre o una caja de envío cerrados No enviar por correo
Almacenamiento de archivos electrónicos en dispositivos del trabajo o personales Guárdalo únicamente en un espacio de almacenamiento autorizado por el departamento de Tecnologías de la Información, como OneDrive. Guárdalo únicamente en un espacio de almacenamiento autorizado por el departamento de Tecnologías de la Información, como OneDrive. Nunca almacenes información fuera de los sistemas o portales de los clientes
Compartir archivos con personas autorizadas Utiliza herramientas de colaboración autorizadas y comparte información únicamente con personas concretas; no utilices enlaces anónimos ni de invitado. Utiliza herramientas de colaboración autorizadas y comparte información únicamente con personas concretas; no utilices enlaces anónimos ni de invitado. No lo compartas
Contratar a proveedores para el almacenamiento o el tratamiento de datos Se recomienda encarecidamente la celebración de contratos por escrito Se recomienda encarecidamente la celebración de contratos por escrito Se recomienda encarecidamente la celebración de contratos por escrito

Nota: Estas normas se aplican tanto a los registros internos como a los registros compartidos con terceros y proveedores.


4. Restricciones al intercambio de datos personales y a su uso con fines de marketing

Compartir información de identificación personal

Limitamos el intercambio de datos personales con terceros, salvo que sea necesario para cumplir con obligaciones contractuales o que lo exija la ley. Cualquier intercambio de datos personales se lleva a cabo con el debido cuidado y con las medidas de seguridad adecuadas, diseñadas para proteger la información.

Marketing

No utilizaremos tu información de identificación personal (PII) con fines de elaboración de perfiles ni de marketing, a menos que se establezca una finalidad legítima o se obtenga tu consentimiento explícito. Entre las finalidades legítimas pueden figurar el suministro de información relevante sobre productos o servicios que estén directamente relacionados con tus intereses o necesidades.


5. Solicitudes de los interesados y gestión de incidentes

Ejercicio de los derechos del interesado

Puede dirigirse a nuestro responsable de protección de datos para ejercer sus derechos en materia de protección de datos, entre los que se incluyen el acceso a la información, la rectificación de datos inexactos, la oposición al tratamiento o la solicitud de supresión. Nuestro responsable de protección de datos tramita las solicitudes válidas de forma rápida y transparente. Puede presentar una solicitud mediante el formulario de solicitud de acciones del interesado: https://forms.office.com/r/zR5p32wTHf

Notificación de incidentes

En caso de que se produzca un incidente o una violación de la privacidad de los datos, puede comunicarlo directamente a nuestro responsable de protección de datos. El responsable de protección de datos supervisa los procedimientos de respuesta ante incidentes, lo que incluye la evaluación oportuna, la mitigación, la escalación y la notificación a las autoridades reguladoras o a las partes contratantes cuando sea necesario.


6. Nuestro responsable de protección de datos

SourcefitEl responsable de protección de datos de la empresa supervisa todas las cuestiones relacionadas con la privacidad de los datos, gestiona el programa de protección de datos, responde a las consultas y a las solicitudes de los interesados, identifica y aborda los riesgos para la privacidad, y vela por el cumplimiento de la legislación y los requisitos aplicables en materia de protección de datos.

Para consultas sobre privacidad, solicitudes de los interesados o notificaciones de incidentes, póngase en contacto con:

Responsable de protección de datos: Carl Valencia
Correo electrónico: [email protected]


7. Nuestro cumplimiento de la normativa sobre protección de datos

Sourcefit Philippines Inc. ha cumplido con los requisitos de registro como responsable de la protección de datos y responsable del tratamiento de datos personales establecidos por la Comisión Nacional de Privacidad de Filipinas, de conformidad con las disposiciones aplicables de dicha Comisión. El número de registro de Sourcefitante la NPC, PIC-011-359-2025, tiene vigencia hasta el 15 de septiembre de 2026.


SOURCEFIT | POLÍTICA DE PRIVACIDAD

Consultas sobre privacidad y notificaciones de incidentes: [email protected]

Cumplimiento de la protección de datos

Sourcefit Ha cumplido con éxito los requisitos de registro como Delegado de Protección de Datos y Responsable del Tratamiento de Datos Personales de la Comisión Nacional de Privacidad de Filipinas, de conformidad con las disposiciones aplicables de la NPC. El número de registro de la NPC de Sourcefit, PIC-011-359-2025, tiene vigencia hasta el 15 de septiembre de 2026. Puede escanear el código QR para obtener más información sobre los detalles de nuestro registro.

Resumen sobre la privacidad

Este sitio web utiliza cookies para poder ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y cumple funciones como reconocerte cuando vuelves a visitar nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web te resultan más interesantes y útiles.