Reglamento General de Protección de Datos (RGPD)
Vigente a partir del: 25 de mayo de 2018.
UPS tiene un compromiso desde hace mucho tiempo con la privacidad. Proteger la información de nuestros clientes ha sido parte de nuestras políticas y procedimientos desde hace décadas. Durante más de diez años, UPS ha cumplido con las leyes de protección de datos de la Unión Europea y ha mejorado la gestión de la protección de datos para cumplir con el RGPD. UPS ha mejorado las políticas y procedimientos, y ha desarrollado una nueva capacitación para nuestros empleados en materia de protección de datos para el respaldo de la expansión de los derechos individuales cubiertos en el RGPD. Hace más de una década, UPS adoptó un mecanismo legal para transferir los datos personales a través de UPS según las leyes de privacidad de la UE. La Comisión Europea creo este mecanismo, comúnmente conocido como “Cláusulas modelo” para las empresas que transfieren datos personales fuera de la UE.
Propósito del Reglamento General de Protección de Datos (RGPD)
Se implementará el RGPD en toda la UE, incluido el Reino Unido, a partir del 25 de mayo del 2018. El objetivo de este reglamento es fortalecer y unificar la protección de datos para los ciudadanos de la UE. El RGPD se aplica a todas las empresas que procesan datos personales en la UE o que reciben datos personales desde la UE.
Preparación para el RGPD
UPS comenzó a prepararse para el RGPD mucho antes de la fecha de entrada en vigencia del 25 de mayo del 2018. Estamos implementando un programa de preparación completo para el RGPD. Los niveles más altos de la gerencia de UPS supervisan el programa y tienen en cuenta los avisos de privacidad y las políticas de UPS, así como las medidas adicionales relacionadas con la responsabilidad. Estas medidas incluyen la creación de un sistema de registro de datos que cumpla con las reglamentaciones, que adopte la privacidad de manera deliberada y predeterminada, que gestione los proveedores existentes y respete los derechos de los individuos a la privacidad de datos, cuando corresponda.
Enfoque en materia de protección de datos
La industria de transporte de paquetes es única en comparación con los proveedores de otras industrias y puede que el formulario de protección de datos del RGPD no aplique. UPS, como una empresa de transporte de paquetes, tiene la necesidad inherente de utilizar los datos de envío que recibe de los clientes para más que simplemente proporcionar servicios de transporte. Describimos estos propósitos en el Aviso de privacidad de UPS en ups.com. UPS actúa como “controlador” de los datos de envío personales que recibe de los clientes que envían paquetes pequeños. Por ejemplo, UPS utiliza los datos de envío para planificar y optimizar las rutas diarias, los flujos y las operaciones internos de los paquetes; para decidir dónde colocar buzones; ubicaciones de entrega alternativas y centros de manejo de paquetes; y para corregir y mejorar la información sobre direcciones y mapeo.
UPS también recopila y procesa la información de envío no proporcionada por los clientes como la dimensión y el peso real de los paquetes, detalles sobre su manejo a través de la red de UPS y las coordenadas geográficas de los puntos de entrega.
Actualizamos la información de envío de manera automática y constante con la información de UPS sobre las direcciones y los atributos individuales de envío, así como los detalles operativos de UPS y los requisitos de envío que cumplen con estos atributos. Toda esta información adicional que UPS recopila y procesa sobre los clientes se puede considerar datos personales cuyos controladores no son los clientes de UPS.
Obligaciones con respecto a la protección de datos
UPS tiene un modelo de servicio “de uno a muchos” en el cual UPS utiliza un conjunto común de sistemas, centros y procesos para brindar servicios de transporte de paquetes pequeños a todos nuestros clientes. Esto incluye una plataforma informática (TI) compartida que UPS utiliza con los clientes. El programa de preparación para el RGPD de UPS se alinea cuidadosamente con las operaciones y tecnologías de UPS.
UPS no puede ser responsable de la obligación de protección de datos de los datos que se encuentran dentro de los paquetes. UPS no “procesa” los datos personales, si los hubiese, que el cliente coloca dentro de los paquetes que se entregan a UPS para su transporte. No se puede responsabilizar a UPS por los datos personales dentro de los paquetes, como aquellos almacenados en memorias USB u otros medios de almacenamiento.
- Como regla general, UPS no sabe lo que los clientes colocaron dentro de los paquetes entregados a UPS para su transporte.
- UPS maneja el contenido del paquete como “un simple medio” a diferencia de una empresa de telecomunicaciones que maneja las llamadas en su red.
- Usted, como remitente, puede determinar mejor qué medidas de seguridad, si corresponde, debe tomar para los datos personales dentro de los paquetes.
No se puede responsabilizar a UPS por la privacidad de la información que se coloca por fuera del paquete, como las etiquetas de envío.
- La información fuera del paquete está a la vista.
- Los clientes que estén preocupados sobre el acceso público a la información en el exterior del paquete deben decidir qué tipo de información incluir en una etiqueta y realizar cambios en el empaque (por ejemplo, escribir información más genérica en el paquete, etc.)
Cómo contactarnos
Les brindamos a nuestros clientes la oportunidad de ejercer el derecho a la privacidad directamente con UPS. Los clientes pueden presentar una solicitud de privacidad a UPS a través del Aviso de privacidad de UPS en ups.com.
Los clientes pueden contactarse con sus ejecutivos de cuentas si tienen más preguntas con respecto al RGPD o en caso de necesiten más información sobre la protección de datos para el servicio de envío de paquetes con UPS. Los clientes también pueden enviar preguntas con respecto al RGPD a través de la aplicación de correo electrónico en la sección Cómo contactarnos en el Aviso de privacidad de UPS en ups.com.