1. Introducción y Alcance
La presente Política de Privacidad (en adelante, la "Política") describe como Kaizen Guardian (en adelante, la "Plataforma", "nosotros" o "nuestro") recopila, utiliza, almacena, procesa, comparte y protege los datos personales y la información empresarial confidencial proporcionada por sus usuarios. Esta Política se aplica a todas las personas y entidades que acceden o utilizan Kaizen Guardian en cualquier capacidad, incluyendo pero no limitado a administradores, operadores, supervisores, gerentes, técnicos de mantenimiento, inspectores de calidad, oficiales de seguridad, coordinadores de formación y cualquier otro rol definido dentro de la Plataforma.
A efectos legales y de cumplimiento normativo, Kaizen Guardian actúa como Encargado del Tratamiento: procesa datos personales por cuenta y bajo instrucciones de la organización suscriptora, que es el Responsable del Tratamiento y quien determina los fines y medios del tratamiento (ver sección 2). El canal de contacto para notificaciones legales y para el ejercicio de derechos es
[email protected]. La identificación completa del operador y su domicilio constituido constan en el acuerdo de suscripción vigente con cada organización.
Al acceder o utilizar la Plataforma, usted reconoce que ha leído, comprendido y aceptado las prácticas descritas en esta Política. Si no está de acuerdo con alguna disposición aquí contenida, debe cesar inmediatamente el uso de la Plataforma y contactar al administrador de su organización para solicitar la desactivación de su cuenta.
Esta Política está diseñada para cumplir con las regulaciones de protección de datos aplicables, incluyendo pero no limitado al Reglamento General de Protección de Datos (RGPD) de la Unión Europea, la Ley de Privacidad del Consumidor de California (CCPA), la Ley de Protección de Datos Personales de Argentina (Ley 25.326), la Ley General de Protección de Datos de Brasil (LGPD) y otros marcos de privacidad nacionales e internacionales aplicables.
2. Definiciones
A los efectos de esta Política:
- Datos Personales: Cualquier información relacionada con una persona física identificada o identificable, incluyendo pero no limitado a nombre, dirección de correo electrónico, dirección IP, información del dispositivo y datos del perfil profesional.
- Datos Industriales: Cualquier dato operacional, de producción, mantenimiento, calidad, seguridad o rendimiento generado dentro de la Plataforma, incluyendo pero no limitado a métricas de OEE, lecturas de sensores, registros de mantenimiento, mediciones de calidad, reportes de incidentes y registros de formación.
- Información Empresarial Confidencial: Cualquier dato propietario perteneciente a la organización suscriptora, incluyendo especificaciones de máquinas, procesos de producción, estándares de calidad, procedimientos operacionales, benchmarks de rendimiento y cualquier dato que pueda revelar ventajas competitivas o secretos comerciales.
- Responsable del Tratamiento: La organización suscriptora (fábrica, empresa o entidad) que determina los fines y medios del tratamiento de datos personales e industriales a través de la Plataforma.
- Encargado del Tratamiento: Kaizen Guardian, actuando como proveedor tecnológico que procesa datos en nombre del Responsable del Tratamiento.
- Usuario: Cualquier individuo que accede o utiliza la Plataforma en cualquier capacidad.
- Fábrica: Una unidad organizacional dentro de la Plataforma que representa una instalación de manufactura u operación física o lógica.
3. Datos que Recopilamos
Recopilamos y procesamos diversas categorías de datos necesarios para la operación de la Plataforma. Los datos recopilados se limitan estrictamente a lo requerido para la funcionalidad de cada módulo y característica.
3.1 Datos de Identificación Personal
- Nombre completo proporcionado durante la creación de cuenta o aceptación de invitación
- Dirección de correo electrónico utilizada como identificador único y canal de comunicación
- Contraseña (almacenada exclusivamente en forma de hash bcrypt; las contraseñas en texto plano nunca se almacenan ni registran)
- Imagen de perfil o avatar (opcional, proporcionada por el usuario)
- Rol de usuario y asignación organizacional (fábrica, área, equipo)
- Información de estado de cuenta (activa, bloqueada, desactivada)
3.2 Datos de Autenticación y Sesión
- Marcas de tiempo de inicio de sesión y duración de sesión
- Direcciones IP al momento de la autenticación
- Cadenas de agente de usuario (tipo de navegador, sistema operativo, tipo de dispositivo)
- Método de autenticación utilizado (credenciales, enlace mágico)
- Marcas de tiempo de generación de tokens de restablecimiento de contraseña y enlaces mágicos
- Intentos de autenticación fallidos para propósitos de limitación de velocidad
- Identificadores de versión de sesión para aplicación de seguridad
3.3 Datos de Actividad y Auditoría
- Rastro de auditoría completo de todas las acciones del usuario dentro de la Plataforma (operaciones de crear, leer, actualizar, eliminar, aprobar, rechazar)
- Tipo de entidad e identificador afectado por cada acción
- Descripciones detalladas de acciones almacenadas en formato estructurado
- Dirección IP y agente de usuario al momento de cada acción
- Marcas de tiempo para todas las actividades registradas
- Contexto de fábrica para cada acción
3.4 Datos Profesionales y de Habilidades
- Registros de inscripción, progreso y completación de cursos de formación
- Intentos de examen, puntuaciones, respuestas y determinaciones de aprobado/reprobado
- Estado de certificación, fechas de emisión y fechas de vencimiento
- Habilidades asignadas y niveles de competencia (Básico, Avanzado, Experto)
- Insignias de rendimiento y registros de logros
- Advertencias y registros disciplinarios del personal emitidos dentro de la Plataforma
- Estadísticas de rendimiento (total de rondas completadas, certificaciones obtenidas)
Responsabilidad sobre Datos Laborales: Las advertencias al personal, registros disciplinarios, evaluaciones de rendimiento y cualquier dato relacionado con la relación laboral almacenado en la Plataforma son ingresados y gestionados exclusivamente por la organización suscriptora (empleador) en su carácter de Responsable del Tratamiento. Kaizen Guardian actua únicamente como Encargado del Tratamiento de esta información y no toma decisiones laborales basadas en estos datos. La organización suscriptora es la única responsable del cumplimiento de las leyes laborales aplicables (incluyendo la Ley de Contrato de Trabajo de Argentina - Ley 20.744, Artículo 52) respecto a la gestión, confidencialidad y uso lícito de los registros de empleados. La organización suscriptora debe asegurar que el uso de datos de la Plataforma para decisiones laborales cumpla con todas las regulaciones laborales y antidiscriminatorias aplicables.
3.5 Datos Industriales y Operacionales
- Datos de Máquinas: Identificadores de equipos, especificaciones técnicas (marca, modelo, número de serie, año de instalación, fabricante, horas de operación, información de garantía), niveles de criticidad, estado operacional
- Datos de Sensores: Lecturas de sensores en tiempo real e históricas, tipos y unidades de sensores, configuraciones de umbrales, indicadores de estado
- Métricas de OEE: Cálculos de Eficiencia General de Equipos incluyendo tasas de disponibilidad, rendimiento y calidad, datos de tendencias y benchmarks históricos
- Datos de Mantenimiento: Programas de mantenimiento, asignaciones de tareas, registros de completación, checklists de mantenimiento autónomo (LILA), lecturas de checkpoints con valores asociados, notas y evidencia
- Datos de Producción: Órdenes de trabajo, asignaciones de tareas, seguimiento de completación, registros operacionales
3.6 Datos de Gestión de Calidad
- Definiciones de puntos de control de calidad, valores de medición y tendencias históricas
- Registros de defectos incluyendo descripciones, severidad, análisis de causa raíz y acciones correctivas
- Datos de gráficos de Control Estadístico de Procesos (SPC), incluyendo límites de control y análisis de tendencias
- Registros de quejas de clientes y seguimiento de resoluciones
- Versiones de documentación de calidad y flujos de aprobación
- Definiciones de productos y estándares de calidad
3.7 Datos de Seguridad, Salud y Medio Ambiente (HSE)
- Reportes de incidentes de seguridad incluyendo descripciones, severidad, categoría, ubicación y detalles de ocurrencia
- Información de personas afectadas y testigos en reportes de incidentes
- Registros de investigación, causas raíz, factores contribuyentes y acciones correctivas
- Puntuaciones de auditorías 5S, hallazgos y recomendaciones de mejora
- Registros de procedimientos LOTO (Bloqueo/Etiquetado) y registros de ejecución
- Registros de identificación y evaluación de riesgos incluyendo probabilidad, severidad y estrategias de mitigación
- Registros de cumplimiento de EPP (Equipo de Protección Personal)
- Registros de observaciones de Seguridad Basada en Comportamiento (BBS)
- Evaluaciones de cumplimiento de requisitos legales y regulatorios
Aviso sobre Datos Sensibles (Artículos 2 y 7, Ley 25.326): Ciertos datos de HSE, particularmente información relacionada con lesiones laborales, enfermedades profesionales, condiciones de salud física o mental de las personas afectadas y evaluaciones médicas, pueden constituir "datos sensibles" según la Ley de Protección de Datos Personales de Argentina (Ley 25.326). Conforme al Artículo 7 de dicha ley, el tratamiento de datos sensibles requiere consentimiento explícito e informado del titular de los datos, el cual debe obtenerse de forma separada al consentimiento general de la plataforma. La organización suscriptora, como Responsable del Tratamiento, es responsable de obtener este consentimiento reforzado de las personas afectadas antes de ingresar datos relacionados con la salud en la Plataforma. Kaizen Guardian procesa estos datos exclusivamente bajo las instrucciones del Responsable del Tratamiento e implementa controles de acceso reforzados para restringir la visibilidad de los registros HSE sensibles únicamente al personal autorizado de seguridad y gestión.
3.8 Datos Geográficos y de Dispositivo
- Datos de geolocalización de dispositivos móviles durante la verificación de códigos QR y lecturas de checkpoints LILA (recopilados únicamente durante tareas de mantenimiento activas)
- Información del dispositivo para acceso móvil y operaciones de escaneo QR
- Metadatos de ubicación de fábricas y áreas
Consentimiento de Geolocalización: La recopilación de datos de geolocalización requiere consentimiento específico y separado del usuario, el cual se obtiene a través del diálogo nativo de permisos de ubicación del dispositivo al momento de la recopilación. Los usuarios pueden revocar los permisos de geolocalización en cualquier momento a través de la configuración de su dispositivo. Denegar el acceso a la geolocalización puede limitar la capacidad de realizar tareas de mantenimiento verificadas por QR que requieren confirmación de presencia física, pero no afectará el acceso a otras funcionalidades de la Plataforma.
3.9 Datos de Comunicación
- Registros de notificaciones dentro de la aplicación (títulos, contenido, estado de lectura)
- Registros de alertas del sistema (tipo, severidad, estado)
- Comunicaciones por correo electrónico enviadas a través de la Plataforma (restablecimiento de contraseñas, invitaciones, enlaces mágicos)
3.10 Evidencia y Documentación
- Evidencia fotográfica cargada durante tareas de mantenimiento, inspecciones de calidad, reportes de incidentes y auditorías de seguridad
- Documentos adjuntos asociados con registros de calidad, investigaciones y evaluaciones de cumplimiento
- Documentos de configuración de fábrica y procedimientos operacionales
4. Como Utilizamos sus Datos
Procesamos los datos recopilados para los siguientes propósitos, cada uno con una base legal específica:
4.1 Operación de la Plataforma y Prestación del Servicio
- Autenticar usuarios y mantener sesiones seguras
- Proporcionar acceso basado en roles a las funciones y datos de la Plataforma
- Ejecutar flujos de trabajo de mantenimiento autónomo y planificado
- Procesar mediciones de control de calidad y gestión de defectos
- Gestionar programas de formación, exámenes y certificaciones
- Registrar y rastrear incidentes de seguridad, riesgos y cumplimiento
- Generar reportes y dashboards analíticos
- Enviar notificaciones del sistema y alertas operacionales
4.2 Seguridad y Prevención de Fraude
- Monitorear intentos de inicio de sesión e implementar limitación de velocidad para prevenir ataques de fuerza bruta
- Mantener rastros de auditoría para responsabilidad y análisis forense
- Detectar y prevenir intentos de acceso no autorizado
- Aplicar invalidación de sesiones al cambiar contraseñas
- Verificar presencia física mediante autenticación de código QR durante tareas de mantenimiento
4.3 Cumplimiento y Obligaciones Legales
- Mantener registros requeridos por regulaciones de seguridad ocupacional
- Apoyar auditorías de cumplimiento ISO y certificaciones
- Cumplir requisitos regulatorios para documentación e investigación de incidentes
- Preservar la integridad de datos mediante verificación de hash criptográfico de lecturas críticas
- Apoyar evaluaciones de cumplimiento legal y regulatorio
4.4 Funciones Asistidas por IA
- Las funciones de Copilot están deshabilitadas por defecto y solo se procesan cuando el dueño de la organización las habilita con una aceptación versionada
- La versión actual puede enviar al proveedor DeepSeek el texto del usuario y el contexto técnico mínimo de la organización (por ejemplo, nombres, códigos y relaciones de plantas, áreas, máquinas, usuarios y planes); no se debe incluir información innecesaria, secretos ni datos cuya residencia contractual prohíba el procesamiento externo
- El proveedor externo aplica sus propias reglas de retención, ubicación y privacidad; no garantizamos cero retención ni entrenamiento salvo que el contrato aplicable lo establezca expresamente
- OpenAI/GPT y Anthropic/Claude no están habilitados todavía; su futuro uso requerirá una clave propia de la organización y una aceptación separada
- Las sugerencias generadas por IA siempre están sujetas a revisión y aprobación humana antes de su implementación
4.5 Dictado y audio
- El dictado es opcional y depende del navegador o sistema operativo; cuando el entorno lo implementa, el audio puede ser enviado a su servicio de reconocimiento de voz de terceros
- Siempre se ofrece ingreso manual y no se deben dictar secretos, contraseñas ni datos sensibles
4.6 Análisis de Rendimiento y Mejora
- Calcular OEE y otros indicadores de rendimiento operacional
- Generar análisis de tendencias y gráficos de control estadístico de procesos
- Identificar patrones en fallas de equipos y necesidades de mantenimiento
- Evaluar la efectividad de la formación y análisis de brechas de habilidades
- Evaluar el rendimiento de seguridad y tendencias de riesgo
5. Protección de Datos Empresariales e Industriales Confidenciales
Kaizen Guardian reconoce que los Datos Industriales y la Información Empresarial Confidencial confiados a la Plataforma por las organizaciones suscriptoras constituyen material propietario y comercialmente sensible. Nos comprometemos con los más altos estándares de protección para estos datos.
5.1 OEE y Métricas de Rendimiento
Los datos de Eficiencia General de Equipos (OEE) y todas las métricas de rendimiento derivadas (tasas de disponibilidad, tasas de rendimiento, tasas de calidad, análisis de tendencias, benchmarks) son tratados como estrictamente confidenciales. Estos datos:
- Nunca se divulgan a terceros, competidores, asociaciones industriales o cualquier entidad externa sin el consentimiento explícito por escrito del Responsable del Tratamiento
- Nunca se agregan entre diferentes organizaciones suscriptoras para ningún propósito, incluyendo benchmarking, investigación o marketing
- Nunca son utilizados por Kaizen Guardian para sus propios propósitos comerciales, materiales de marketing o reportes públicos (cualquier testimonio o caso de estudio requiere autorización separada y explícita por escrito)
- Solo son accesibles para usuarios autorizados dentro de la organización suscriptora basandose en sus roles y permisos asignados
- Están lógicamente aislados de los datos de otras organizaciones a través de arquitectura multi-tenant con estricta segregación de datos a nivel de fábrica
5.2 Datos de Máquinas y Equipos
Las especificaciones técnicas, lecturas de sensores, historiales de mantenimiento y datos operacionales de máquinas y equipos están protegidos de la siguiente manera:
- Las especificaciones de máquinas (marca, modelo, números de serie, detalles del fabricante) nunca se divulgan a terceros
- Los datos de sensores y lecturas operacionales se almacenan con estrictos controles de acceso y nunca se comparten entre organizaciones
- Los registros de mantenimiento y patrones de fallas se tratan como secretos comerciales de la organización suscriptora
- Los datos de configuración de equipos nunca se utilizan para inteligencia competitiva ni se comparten con fabricantes de equipos sin consentimiento explícito
5.3 Datos de Procesos de Producción
Todos los datos relacionados con procesos de producción, flujos de trabajo, estándares de calidad y procedimientos operacionales se consideran propietarios:
- Las especificaciones de control de calidad, estándares de medición y rangos de tolerancia nunca se divulgan
- La programación de producción, detalles de órdenes de trabajo y flujos de trabajo operacionales son estrictamente confidenciales
- Las tasas de defectos, métricas de calidad y datos de SPC nunca se comparten externamente
- La información de quejas de clientes y procesos de resolución se tratan con absoluta confidencialidad
5.4 Datos de Seguridad y Cumplimiento
Los reportes de incidentes, registros de seguridad y datos de cumplimiento reciben protección reforzada:
- Los detalles de incidentes de seguridad, incluyendo personas afectadas y testigos, son estrictamente confidenciales y se comparten solo con personal autorizado dentro de la organización
- Las evaluaciones de riesgo, procedimientos LOTO y estándares de seguridad son propietarios de la organización
- Los resultados de evaluaciones de cumplimiento y evaluaciones de requisitos legales nunca son divulgados a organismos reguladores por Kaizen Guardian (solo la organización suscriptora controla la divulgación)
- Los datos de rendimiento HSE nunca se utilizan para rankings externos, comparaciones o publicaciones
5.5 Datos de Formación y Fuerza Laboral
Los registros de formación de empleados, evaluaciones de habilidades y datos de rendimiento están protegidos:
- Las puntuaciones individuales de formación, resultados de exámenes y estado de certificación son datos confidenciales de personal
- Las matrices de habilidades y evaluaciones de capacidad de la fuerza laboral son datos organizacionales propietarios
- Las advertencias y registros disciplinarios del personal se manejan con estrictos controles de acceso, visibles solo para personal de gestión autorizado
- Las estadísticas de rendimiento y premios de insignias son datos organizacionales internos
5.6 Garantías de No Divulgación
Kaizen Guardian garantiza expresamente que:
- Ningún Dato Industrial ni Información Empresarial Confidencial será vendido, alquilado, arrendado o transferido comercialmente de otra manera a terceros
- Ningún dato será utilizado para propósitos de publicidad, perfilamiento o segmentación conductual
- No se realizará análisis, comparación ni agregación de datos entre organizaciones
- Todos los empleados y contratistas de Kaizen Guardian con acceso potencial a datos de clientes están vinculados por acuerdos de confidencialidad (NDA)
- El acceso a datos por parte del personal de Kaizen Guardian se limita a lo estrictamente necesario para el mantenimiento de la plataforma, soporte y resolución de incidentes, y es registrado
6. Almacenamiento y Seguridad de Datos
6.1 Infraestructura de Almacenamiento
Actualmente, los datos de la Plataforma se encuentran alojados en servidores seguros de infraestructura de nube provistos por Amazon Web Services (AWS), con ubicación física en la región de América del Sur (São Paulo, Brasil). Kaizen Guardian se reserva el derecho de escalar o migrar entre infraestructuras de nube de proveedores de primer nivel reconocidos internacionalmente para garantizar la disponibilidad y el rendimiento del servicio.
- Los datos se almacenan en bases de datos PostgreSQL gestionadas (Amazon Aurora), alojadas en redes privadas sin acceso público desde Internet
- Las conexiones a la base de datos están cifradas usando TLS/SSL
- Se realizan copias de seguridad automáticas y periódicas de la base de datos
- La infraestructura está alojada en proveedores seguros con certificaciones estándar de la industria
6.2 Seguridad de Autenticación
- Las contraseñas se hashean usando bcrypt con factor de costo 12 (nunca se almacenan en texto plano)
- Los tokens de sesión se firman criptográficamente usando JWT con secretos configurables
- Los tokens de enlace mágico expiran después de 15 minutos
- Los tokens de restablecimiento de contraseña expiran después de 1 hora
- Se aplica limitación de velocidad en intentos de inicio de sesión, restablecimiento de contraseñas y solicitudes de enlace mágico
- La invalidación de sesión se activa al cambiar contraseñas mediante mecanismo de versión de sesión
6.3 Controles de Acceso
- Control de Acceso Basado en Roles (RBAC) con permisos granulares por módulo y acción
- Aislamiento de datos multi-tenant a nivel de fábrica (los usuarios solo pueden acceder a datos de su fábrica asignada)
- Protección de endpoints API con middleware de autenticación
- Funciones administrativas restringidas solo a roles autorizados
6.4 Integridad de Datos
- Las lecturas críticas de mantenimiento están protegidas con hashes de libro mayor criptográfico para detectar manipulaciones
- La verificación de código QR asegura presencia física durante tareas de mantenimiento
- Secretos TOTP (Contraseña de un Solo Uso Basada en Tiempo) para verificación de anclajes
- Rastros de auditoría completos para todas las modificaciones de datos
6.5 Respuesta a Incidentes
En caso de una violación de datos o incidente de seguridad, Kaizen Guardian:
- Notificará a las organizaciones afectadas dentro de las 72 horas de tener conocimiento de la violación, en cumplimiento con los requisitos del RGPD
- Proporcionará una evaluación detallada de los datos afectados, la naturaleza de la violación y las medidas de remediación tomadas
- Cooperará plenamente con los procedimientos de respuesta a incidentes de la organización
- Implementará medidas de contención inmediatas y acciones correctivas a largo plazo
- Mantendrá un registro de todos los incidentes de seguridad y respuestas
7. Compartición de Datos y Terceros
7.1 Proveedores de Servicios de Terceros
Podemos compartir datos limitados con las siguientes categorías de proveedores de servicios, estrictamente para los propósitos descritos:
- Infraestructura en la nube — Amazon Web Services (AWS), región sa-east-1 (São Paulo, Brasil): alojamiento de la aplicación, la base de datos y los archivos adjuntos.
- Red y entrega de la aplicación — Cloudflare: enrutamiento del tráfico, protección frente a ataques y entrega de la aplicación web. Procesa direcciones IP y metadatos de conexión.
- Correo electrónico transaccional — Zoho Mail (SMTP) y Amazon SES: dirección de correo, nombre y contenido de los mensajes transaccionales (restablecimiento de contraseña, invitaciones, notificaciones). No se comparten Datos Industriales.
- Mensajería de contacto comercial — WhatsApp (Meta): si usted nos escribe por WhatsApp desde nuestro sitio público, su número de teléfono y el contenido de los mensajes son tratados por Meta conforme a sus propias políticas. Este canal es de contacto comercial y no forma parte de la Plataforma.
- Reconocimiento de voz — Google (opcional, desactivado por defecto): si la organización suscriptora habilita el dictado en el módulo de mantenimiento autónomo, el navegador del dispositivo transmite el audio del micrófono al servicio de reconocimiento de voz de Google para convertirlo en texto. Esta función requiere la habilitación expresa de la organización y siempre existe una alternativa de ingreso manual.
- Identificación biométrica — proveedor contratado por la propia organización (opcional, desactivado por defecto): la imagen facial se transmite directamente desde el dispositivo al proveedor y no es almacenada ni procesada por Kaizen Guardian, que únicamente recibe un identificador seudonimizado del resultado.
Con todos los proveedores mencionados existen, o se encuentran en tramitación, los acuerdos de tratamiento de datos correspondientes. Esta lista se actualiza cuando cambia un proveedor.
7.2 No Venta de Datos
Kaizen Guardian no vende, alquila, arrienda, intercambia ni transfiere comercialmente de otra manera ningún dato personal ni Dato Industrial a terceros. Este compromiso es absoluto y se aplica independientemente de las circunstancias.
7.3 Requisitos Legales
Podemos divulgar datos si lo requiere la ley, orden judicial o regulación gubernamental. En tales casos:
- Notificaremos a la organización afectada con prontitud (a menos que la ley nos prohiba hacerlo)
- Limitaremos la divulgación al mínimo requerido por la obligación legal
- Impugnaremos solicitudes excesivamente amplias cuando sea legalmente posible
- Documentaremos la divulgación para transparencia
7.4 Transferencias Empresariales
En caso de fusión, adquisición o venta de activos, los datos pueden ser transferidos a la entidad adquirente. En tales casos, la entidad adquirente estará vinculada por esta Política y deberá mantener protecciones equivalentes o superiores para todos los datos.
8. Retención de Datos
8.1 Periodos de Retención
- Datos de Cuenta: Retenidos durante la duración de la suscripción activa más 90 días después de la desactivación de la cuenta o terminación de la suscripción
- Registros de Auditoría: Retenidos por un mínimo de 5 años para apoyar requisitos de cumplimiento regulatorio y análisis forense
- Historial de Inicio de Sesión: Retenido por 2 años
- Registros de Mantenimiento: Retenidos durante la duración de la suscripción más 7 años, en alineación con requisitos de conservación de registros industriales
- Registros de Incidentes de Seguridad: Retenidos por un mínimo de 10 años, en cumplimiento con regulaciones de seguridad ocupacional
- Registros de Formación y Certificación: Retenidos durante la duración de la suscripción más 5 años
- Registros de Calidad: Retenidos durante la duración de la suscripción más 7 años, en alineación con requisitos de sistemas de gestión de calidad (SGC)
- Tokens Temporales: Los tokens de restablecimiento de contraseña (1 hora), tokens de enlace mágico (15 minutos) y tokens de invitación se invalidan automáticamente al usarse o expirar
8.2 Eliminación de Datos
Tras la terminación de la suscripción y la finalización del periodo de retención, los datos se eliminan permanentemente de las bases de datos activas y copias de seguridad dentro de los 30 días. Las organizaciones pueden solicitar la eliminación anticipada de categorías específicas de datos, sujeto a requisitos legales de retención.
9. Derechos del Usuario
Dependiendo de su jurisdicción, usted puede tener los siguientes derechos respecto a sus datos personales:
9.1 Derecho de Acceso
Usted tiene derecho a solicitar una copia de todos los datos personales que tenemos sobre usted, incluyendo registros de actividad, registros de formación y datos de rendimiento.
9.2 Derecho de Rectificación
Usted tiene derecho a solicitar la corrección de datos personales inexactos. Contacte al administrador de su organización o a nuestro equipo de soporte.
9.3 Derecho de Supresión ("Derecho al Olvido")
Puede solicitar la eliminación de sus datos personales, sujeto a requisitos legales de retención (por ejemplo, los registros de seguridad pueden necesitar ser retenidos por cumplimiento regulatorio). La desactivación de cuenta elimina suavemente su acceso mientras preserva los registros legalmente requeridos.
9.4 Derecho a la Portabilidad de Datos
Usted tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica. La funcionalidad de exportación de la Plataforma apoya este derecho.
9.5 Derecho de Oposición
Puede oponerse a ciertas actividades de procesamiento. Tenga en cuenta que cierto procesamiento es necesario para la operación de la Plataforma y no se puede rechazar mientras se mantiene una cuenta activa.
9.6 Derecho a la Limitación del Tratamiento
Puede solicitar que restrinjamos el procesamiento de sus datos en ciertas circunstancias, como cuando se cuestiona la exactitud de los datos.
9.7 Ejercicio de sus Derechos
Para ejercer cualquiera de estos derechos, contacte al administrador de la Plataforma de su organización o escríbanos a
[email protected]. Responderemos dentro de los plazos legales aplicables. Para titulares alcanzados por la Ley 25.326 de la República Argentina, las solicitudes de acceso se responden dentro de los 10 días corridos (artículo 14) y las de rectificación, actualización o supresión dentro de los 5 días hábiles (artículo 16). Para usuarios en la Unión Europea rige el plazo de un mes previsto por el RGPD. Puede requerirse verificación de identidad.
10. Cookies y Almacenamiento Local
La Plataforma utiliza los siguientes mecanismos de almacenamiento del lado del cliente:
- Sesión: almacenamiento del token de sesión en el dispositivo, necesario para mantener el estado de autenticación. Es estrictamente necesario y no puede deshabilitarse mientras se utiliza la Plataforma.
- Preferencia de Idioma: Una cookie y entrada de localStorage que almacena su preferencia de idioma (Español/Inglés). Es una preferencia funcional que mejora la experiencia del usuario.
- Preferencia de Tema: Una entrada de localStorage que almacena su preferencia de tema oscuro/claro.
No utilizamos cookies de publicidad, píxeles de seguimiento ni cookies de analítica de terceros. No se realiza seguimiento entre sitios.
11. Transferencias Internacionales de Datos
Como plataforma basada en la nube, los datos se almacenan y procesan en jurisdicciones que pueden diferir de aquella donde se encuentran los usuarios. Actualmente la infraestructura de Kaizen Guardian opera sobre Amazon Web Services (AWS) en la región de América del Sur (São Paulo, Brasil): los datos de organizaciones suscriptoras radicadas en la República Argentina son transferidos, almacenados y procesados fuera del territorio argentino. Estas transferencias se realizan bajo estrictos estándares de seguridad y en cumplimiento con los mecanismos legales de transferencia internacional exigidos por la Ley 25.326 de Argentina, el RGPD y otras normativas aplicables.
Cuando los datos se transfieren internacionalmente, aseguramos:
- Se mantienen niveles adecuados de protección de datos a través de acuerdos contractuales con proveedores de servicios
- Se utilizan Cláusulas Contractuales Tipo (CCT) cuando se requiere para transferencias desde la UE/EEE
- Para transferencias regidas por la Ley 25.326 de Argentina (Artículo 12), los datos solo se transfieren a jurisdicciones consideradas adecuadas por la Agencia de Acceso a la Información Pública (AAIP), o bajo el consentimiento expreso e informado del titular de los datos, o mediante cláusulas contractuales que aseguren un nivel de protección equivalente al exigido por la normativa argentina. Cuando el país de destino no cuente con un nivel adecuado de protección, se aplican los mecanismos autorizados por la AAIP (Disposición 60-E/2016 o sus sucesoras)
- Existen acuerdos de procesamiento de datos con todos los sub-procesadores
- La organización suscriptora es informada de las jurisdicciones donde los datos pueden ser procesados
- Previo a cualquier migración de infraestructura de almacenamiento de datos a una nueva jurisdicción, las organizaciones suscriptoras serán notificadas con al menos 30 días de anticipación
12. Privacidad de Menores
Kaizen Guardian es una plataforma profesional de uso laboral: no está dirigida al público general ni a personas menores de 16 años, y no se puede acceder a ella sin una cuenta creada por la organización empleadora.
La legislación argentina admite el trabajo de personas de 16 y 17 años bajo condiciones especiales (Ley 26.390). Cuando la organización suscriptora emplee legalmente a una persona de esa edad y le dé de alta una cuenta, sus datos se tratan bajo la misma base que los del resto del personal: la relación laboral, cuya licitud, autorizaciones y condiciones son responsabilidad de la organización empleadora en su carácter de Responsable del Tratamiento.
Si tomamos conocimiento de que se cargaron datos de una persona menor de 16 años, o de una persona menor de edad sin relación laboral con la organización, lo informaremos a la organización suscriptora y suprimiremos esa información.
13. Cambios a esta Política
Podemos actualizar esta Política periódicamente para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u otras razones operacionales. Cuando realicemos cambios materiales:
- Notificaremos a los administradores de las organizaciones suscriptoras por correo electrónico al menos 30 días antes de que los cambios entren en vigencia
- Se mostrará una notificación dentro de la Plataforma
- La fecha de "Última actualización" en la parte superior de esta Política será revisada
- El uso continuado de la Plataforma después de la fecha efectiva constituye aceptación de la Política actualizada
14. Oficial de Protección de Datos
Para cualquier pregunta, inquietud o solicitud relacionada con esta Política de Privacidad o prácticas de protección de datos, contacte a nuestro Oficial de Protección de Datos:
- Responsable de Privacidad: Equipo Legal de Kaizen Guardian
- Jurisdicción Principal: Buenos Aires, Argentina
- Correo electrónico:
[email protected]
- Asunto: "Consulta de Protección de Datos"
Estamos comprometidos a resolver cualquier queja sobre nuestra recopilación o uso de sus datos personales. Si cree que no hemos abordado adecuadamente su inquietud, tiene derecho a presentar una queja ante la autoridad de supervisión correspondiente en su jurisdicción.
15. Ley Aplicable
Esta Política de Privacidad se regirá e interpretará de acuerdo con las leyes de la jurisdicción donde se encuentra la organización suscriptora, sin consideración a principios de conflicto de leyes. Para usuarios en la Unión Europea, las disposiciones del RGPD prevalecerán cuando ofrezcan mayor protección.