Sourcefit Filipinas S.A.
Texto para la publicación en la página web | Actualizado el 28 de julio de 2026
En Sourcefit, damos prioridad a la protección de los datos personales y defendemos los derechos e intereses de los interesados (titulares de la información de carácter personal). Reconocemos el valor de la información de carácter personal (PII) que se nos confía y nos comprometemos a gestionarla y protegerla de forma responsable. La presente Política de privacidad describe cómo recopilamos, utilizamos y compartimos la información personal cuando visitas nuestro sitio web, www.sourcefit.com (el «Sitio»).
1. Los interesados y sus derechos
Queremos que te sientas seguro sabiendo que trataremos tu información con el máximo cuidado. Nuestras medidas de protección de la privacidad cumplen con la normativa vigente en materia de protección de datos y están diseñadas para proteger los datos personales que se recogen, utilizan y almacenan en nuestros sistemas. Hemos adaptado esta normativa a todas nuestras operaciones y hemos desarrollado medidas para cumplir con los requisitos específicos.
- Derecho a la información. Sus datos personales son tratados como de su propiedad, y no los recopilaremos, procesaremos ni almacenaremos sin su consentimiento explícito e informado, excepto cuando lo exija la ley. Obtenemos el consentimiento a través de formularios de consentimiento, avisos de privacidad y páginas de reconocimiento.
- Derecho de acceso a la información. Tienes derecho a saber si conservamos datos personales sobre ti y a solicitar el acceso a los mismos. Te proporcionaremos una descripción por escrito de la información que conservamos y de la finalidad de la misma, así como la posibilidad de obtener una copia.
- Derecho de oposición al tratamiento. Puede oponerse al tratamiento de sus datos personales basado en el consentimiento o en un interés legítimo. Dejaremos de tratar sus datos en cuanto se presente la oposición o se retire el consentimiento, salvo en los casos en que el tratamiento siga siendo obligatorio por ley.
- Derecho de supresión o bloqueo. Podrá suspender, retirar o solicitar la supresión de sus datos personales en determinadas circunstancias, entre ellas cuando los datos estén incompletos o se hayan obtenido de forma ilícita.
- Derecho a una indemnización por daños y perjuicios. Podrás reclamar una indemnización por los daños y perjuicios derivados de un uso incorrecto o no autorizado de tus datos personales, incluidas las vulneraciones de tus derechos.
- Derecho a la portabilidad de los datos. Tienes derecho a obtener y transferir tus datos de forma segura para su uso posterior.
- Derecho de rectificación. Puede impugnar y corregir cualquier inexactitud en sus datos personales, y atenderemos sin demora las solicitudes válidas.
2. Información que recopilamos y utilizamos, y por qué
La información de carácter personal es importante para nuestras operaciones comerciales, y la tratamos con cuidado para prestar nuestros servicios de forma eficiente. Nuestro equipo de servicios de asistencia puede recopilar y utilizar dicha información con fines que incluyen la remuneración de los empleados, la gestión de accesos y el desarrollo empresarial.
Tipos de información que podemos recopilar
- Identificadores y contactos. Su nombre, números de contacto y direcciones de correo electrónico a efectos de comunicación e identificación.
- Información biométrica. Huellas dactilares para el control de acceso físico.
- Información sanitaria básica. Datos sobre el estado de salud y el bienestar necesarios para el acceso al empleo y los programas de bienestar.
- Ubicación y direcciones. Direcciones postales y físicas para la correspondencia y la entrega de activos.
- Números de identificación oficiales. Información necesaria para las solicitudes y transacciones exigidas por la administración pública.
- Historial laboral, antecedentes y titulaciones. Historial académico y laboral para la elaboración de perfiles de los empleados y la verificación de titulaciones.
La información de los clientes que pertenece a nuestros socios clientes es gestionada exclusivamente por dichos clientes, con el fin de facilitar su control y el cumplimiento de los requisitos de privacidad aplicables. No almacenamos la información de los clientes fuera de los entornos autorizados por ellos, pero podemos facilitar su uso dentro de los sistemas de los clientes cuando sea necesario para prestar los servicios.
Recogida de información del sitio web
Cuando visitas nuestra página web, recopilamos información sobre tu dispositivo, como datos del navegador, direcciones IP y cookies. La información de contacto se recopila a través de los formularios de contacto con fines de comunicación.
3. Principios de protección de datos y requisitos legales
Nos regimos por los principios de transparencia, finalidad legítima y proporcionalidad a la hora de tratar la información de carácter personal, garantizando unas prácticas justas y legales.
Transparencia
Solicitamos el consentimiento antes de tratar los datos personales cuando dicho consentimiento constituye la base jurídica aplicable, e informamos a los interesados sobre la finalidad, los riesgos, las garantías y los derechos asociados al tratamiento.
Finalidad legítima
El tratamiento que hacemos de los datos personales se ajusta a los fines declarados y a los requisitos legales aplicables.
Retención
Conservamos la información de carácter personal únicamente durante los plazos especificados, en función de los requisitos normativos y las necesidades operativas, y posteriormente la eliminamos de forma segura. De conformidad con la normativa vigente, podemos conservar la información de carácter personal durante un máximo de cinco años; no obstante, la conservación y eliminación de información sensible puede requerir un consentimiento adicional u otra base jurídica adecuada.
Proporcionalidad
Solo recopilamos la información necesaria para los fines especificados.
Tratamiento
Nos aseguramos de que los datos personales tratados sean adecuados, pertinentes y no excesivos en relación con la finalidad prevista.
Consentimiento
Se obtiene el consentimiento informado y activo antes de la recogida de datos cuando dicho consentimiento es necesario, y se utilizan formularios de consentimiento siempre que sea posible.
Impacto y riesgos para la privacidad
Las evaluaciones de impacto sobre la privacidad y los análisis de riesgos se llevan a cabo periódicamente y antes de implementar nuevos procesos o tecnologías que impliquen datos de carácter personal.
Eliminación
Los registros y documentos se eliminan de forma segura, de acuerdo con los calendarios de conservación. Los clientes controlan la eliminación de la información de los clientes almacenada en sus sistemas o portales.
Medidas de seguridad
Los datos de carácter personal se almacenan de forma segura en bases de datos gestionadas por el departamento de Tecnologías de la Información de la empresa. Mantenemos las medidas de seguridad técnicas, físicas y organizativas adecuadas para proteger la información. Estas medidas se revisan y actualizan periódicamente para adaptarlas a las normas reglamentarias y a los avances tecnológicos. Entre ellas se incluyen, entre otras:
- Almacenamiento seguro. Los datos de carácter personal se almacenan en sistemas equipados con cifrado y controles de acceso diseñados para impedir el acceso no autorizado.
- Medidas de seguridad técnicas. Utilizamos tecnologías de seguridad como cortafuegos, sistemas de detección de intrusiones y protocolos de cifrado para proteger la información frente a las amenazas cibernéticas.
- Seguridad física. Nuestras instalaciones cuentan con controles de acceso, sistemas de vigilancia y otras medidas de seguridad física para impedir el acceso no autorizado a las instalaciones y al equipo informático.
- Controles organizativos. Aplicamos políticas y procedimientos que regulan el manejo y el tratamiento de la información de carácter personal. Los programas periódicos de formación y sensibilización ayudan a los empleados a garantizar la seguridad de los datos personales.
- Revisión y actualizaciones periódicas. Revisamos y actualizamos periódicamente nuestras medidas de seguridad, llevamos a cabo evaluaciones y auditorías de seguridad, y subsanamos las vulnerabilidades detectadas.
Para obtener más información sobre estas medidas y sobre cómo se protegen los datos personales, póngase en contacto con nuestro responsable de protección de datos.
Clasificación de datos
Con el fin de garantizar la protección de la información de carácter personal (PII) y de otros datos de la organización, Sourcefit aplica el siguiente esquema de clasificación de datos:
| Público | Confidencialidad empresarial | Confidencial | Clasificado |
|---|---|---|---|
| Información destinada y divulgada para uso público | Información que solo puede compartirse dentro de Sourcefit | Información de alto riesgo que requiere controles estrictos | Información sobre clientes u organizaciones sujeta a las restricciones más estrictas |
| Ejemplos: Investigaciones publicadas Catálogos de cursos de formación Política de privacidad Directorio de asistencia Planes básicos de respuesta ante emergencias Publicaciones Comunicados de prensa Materiales de marketing publicados Informes anuales publicados Anuncios públicos |
Ejemplos: Políticas y procedimientos del departamento Portales web o de intranet para empleados Materiales de formación Artículos previos a su publicación Planos o distribuciones de edificios no públicos Datos no confidenciales de encuestas administrativas |
Ejemplos: Contraseñas y números de identificación personal Credenciales del sistema Información de cuentas financieras que permita la identificación individual Información sanitaria o médica que permita la identificación individual Procedimientos y arquitecturas detallados del sistema de seguridad |
Ejemplos: Datos confidenciales de los clientes Secretos comerciales de los clientes |
Controles de gestión de la información por clasificación
| Actividad | Confidencialidad empresarial | Confidencial | Clasificado |
|---|---|---|---|
| Impresión | No dejar desatendidas las bandejas o cubos de la impresora | No dejar desatendidas las bandejas o cubos de la impresora | No imprimas nunca a menos que se haya autorizado expresamente |
| Envío de información en papel | Introdúcelo en un sobre o una caja de envío cerrados | Introdúcelo en un sobre o una caja de envío cerrados | No enviar por correo |
| Almacenamiento de archivos electrónicos en dispositivos del trabajo o personales | Guárdalo únicamente en un espacio de almacenamiento autorizado por el departamento de Tecnologías de la Información, como OneDrive. | Guárdalo únicamente en un espacio de almacenamiento autorizado por el departamento de Tecnologías de la Información, como OneDrive. | Nunca almacenes información fuera de los sistemas o portales de los clientes |
| Compartir archivos con personas autorizadas | Utiliza herramientas de colaboración autorizadas y comparte información únicamente con personas concretas; no utilices enlaces anónimos ni de invitado. | Utiliza herramientas de colaboración autorizadas y comparte información únicamente con personas concretas; no utilices enlaces anónimos ni de invitado. | No lo compartas |
| Contratar a proveedores para el almacenamiento o el tratamiento de datos | Se recomienda encarecidamente la celebración de contratos por escrito | Se recomienda encarecidamente la celebración de contratos por escrito | Se recomienda encarecidamente la celebración de contratos por escrito |
Nota: Estas normas se aplican tanto a los registros internos como a los registros compartidos con terceros y proveedores.
4. Restricciones al intercambio de datos personales y a su uso con fines de marketing
Compartir información de identificación personal
Limitamos el intercambio de datos personales con terceros, salvo que sea necesario para cumplir con obligaciones contractuales o que lo exija la ley. Cualquier intercambio de datos personales se lleva a cabo con el debido cuidado y con las medidas de seguridad adecuadas, diseñadas para proteger la información.
Marketing
No utilizaremos tu información de identificación personal (PII) con fines de elaboración de perfiles ni de marketing, a menos que se establezca una finalidad legítima o se obtenga tu consentimiento explícito. Entre las finalidades legítimas pueden figurar el suministro de información relevante sobre productos o servicios que estén directamente relacionados con tus intereses o necesidades.
5. Solicitudes de los interesados y gestión de incidentes
Ejercicio de los derechos del interesado
Puede dirigirse a nuestro responsable de protección de datos para ejercer sus derechos en materia de protección de datos, entre los que se incluyen el acceso a la información, la rectificación de datos inexactos, la oposición al tratamiento o la solicitud de supresión. Nuestro responsable de protección de datos tramita las solicitudes válidas de forma rápida y transparente. Puede presentar una solicitud mediante el formulario de solicitud de acciones del interesado: https://forms.office.com/r/zR5p32wTHf
Notificación de incidentes
En caso de que se produzca un incidente o una violación de la privacidad de los datos, puede comunicarlo directamente a nuestro responsable de protección de datos. El responsable de protección de datos supervisa los procedimientos de respuesta ante incidentes, lo que incluye la evaluación oportuna, la mitigación, la escalación y la notificación a las autoridades reguladoras o a las partes contratantes cuando sea necesario.
6. Nuestro responsable de protección de datos
SourcefitEl responsable de protección de datos de la empresa supervisa todas las cuestiones relacionadas con la privacidad de los datos, gestiona el programa de protección de datos, responde a las consultas y a las solicitudes de los interesados, identifica y aborda los riesgos para la privacidad, y vela por el cumplimiento de la legislación y los requisitos aplicables en materia de protección de datos.
Para consultas sobre privacidad, solicitudes de los interesados o notificaciones de incidentes, póngase en contacto con:
Responsable de protección de datos: Carl Valencia
Correo electrónico: [email protected]
7. Nuestro cumplimiento de la normativa sobre protección de datos
Sourcefit Philippines Inc. ha cumplido con los requisitos de registro como responsable de la protección de datos y responsable del tratamiento de datos personales establecidos por la Comisión Nacional de Privacidad de Filipinas, de conformidad con las disposiciones aplicables de dicha Comisión. El número de registro de Sourcefitante la NPC, PIC-011-359-2025, tiene vigencia hasta el 15 de septiembre de 2026.
SOURCEFIT | POLÍTICA DE PRIVACIDAD
Consultas sobre privacidad y notificaciones de incidentes: [email protected]
Cumplimiento de la protección de datos
![]() |
![]() |
Sourcefit Ha cumplido con éxito los requisitos de registro como Delegado de Protección de Datos y Responsable del Tratamiento de Datos Personales de la Comisión Nacional de Privacidad de Filipinas, de conformidad con las disposiciones aplicables de la NPC. El número de registro de la NPC de Sourcefit, PIC-011-359-2025, tiene vigencia hasta el 15 de septiembre de 2026. Puede escanear el código QR para obtener más información sobre los detalles de nuestro registro.

