Aviso de privacidad
Contenido
- INTRODUCCIÓN
- ACHILLES COMO RESPONSABLE Y ENCARGADO DEL PROCESAMIENTO
- DATOS PERSONALES QUE RECOPILAMOS COMO REGULADORES
- FINALIDADES Y BASES PARA EL TRATAMIENTO
- COOKIES, TECNOLOGÍAS SIMILARES Y ENLACES A REDES SOCIALES
- COMPARTIENDO SUS DATOS
- TIEMPO DE CONSERVACIÓN DE SUS DATOS
- SUS DERECHOS
- CÓMO CONTACTARNOS
- ACTUALIZACIONES DE ESTE AVISO
1. INTRODUCCIÓN
Este Aviso de Privacidad describe cómo Aurora II Topco Limited, la sociedad matriz del grupo Achilles, y sus filiales globales (en conjunto, “Achilles”, “nosotros”, “nuestro”) tratan los datos personales cuando usted utiliza cualquiera de nuestros servicios de evaluación de riesgos en la cadena de suministro. Dependiendo del servicio de Achilles proporcionado, recopilaremos y trataremos datos personales de individuos (“usted” y “su”) para nuestros propios fines comerciales (como responsables del tratamiento) y/o siguiendo las instrucciones de nuestro cliente comprador/cliente contratante (como encargados del tratamiento).
Como empresa global basada en información, damos gran importancia a garantizar la calidad, confidencialidad, integridad y disponibilidad de los datos que gestionamos, así como al cumplimiento de nuestras obligaciones en materia de protección de datos cuando tratamos datos personales. Este Aviso de Privacidad explica qué datos personales recopilamos y tratamos sobre usted en nuestra calidad de responsables y encargados del tratamiento, con especial énfasis en el Reglamento General de Protección de Datos (UE) 2016/679 (“RGPD de la UE”) y el Reglamento General de Protección de Datos del Reino Unido (“RGPD del Reino Unido”). Como empresa global, trataremos sus datos personales de conformidad con las leyes de protección de datos aplicables, y se proporciona información adicional sobre requisitos específicos de cumplimiento local en el Apéndice 1 de este Aviso de Privacidad.
2. ACHILLES COMO RESPONSABLE Y ENCARGADO DEL PROCESAMIENTO
Data Controller
Actuamos como responsables del tratamiento cuando:
- Los compradores (clientes contratantes) y proveedores se registran para utilizar (i) el servicio Achilles Network (MyAchilles); y (ii) en determinados casos (según lo establecido en su contrato con Achilles), el servicio Achilles Enterprise (GoSupply).
- Cualquier persona se suscribe para recibir comunicaciones de marketing o se registra para asistir a un evento de Achilles.
Data Processor
Actuamos como encargados del tratamiento cuando los compradores (clientes contratantes) y proveedores se registran para utilizar (i) el servicio Controlar; (ii) el servicio Achilles Veritas (GRMS); y (iii) en determinados casos (según lo establecido en su contrato con Achilles), el servicio Achilles Enterprise (GoSupply).
Cuando actuamos como encargados del tratamiento/proveedor de servicios bajo las instrucciones de nuestro cliente comprador (el cliente contratante), sus derechos serán gestionados por la organización compradora (que ha contratado a la organización proveedora para la cual usted trabaja), ya que esta actúa como responsable del tratamiento de su información personal.
Los derechos disponibles para usted dependen de las leyes del país en el que se encuentre o en el que esté establecido el responsable del tratamiento que gestiona su información personal. Deberá ponerse en contacto con el responsable del tratamiento para ejercer sus derechos. Si no está seguro de quién es el responsable del tratamiento, puede contactarnos en dataprivacy@achilles.com y solicitar los datos de contacto del mismo.
3. DATOS PERSONALES QUE RECOPILAMOS COMO REGULADORES
Los datos personales que recopilamos sobre usted dependen de nuestra relación con usted o con la organización para la que trabaja. En la mayoría de los casos, trataremos sus datos personales porque usted trabaja para uno de nuestros clientes compradores o proveedores, incluyendo organizaciones que nuestros clientes compradores nos solicitan invitar para convertirse en clientes proveedores.
También podemos tratar sus datos personales si trabaja para una organización que es un prospecto o cliente potencial para nosotros; si se ha suscrito a nuestros correos informativos u otras comunicaciones de marketing; si se registra en nuestros seminarios web o eventos; o si de otro modo se pone en contacto con nosotros o visita nuestro sitio web.
Personas en organizaciones proveedoras – Achilles Network (MyAchilles) y Achilles Enterprise (GoSupply)
Si usted trabaja para uno de nuestros clientes proveedores y es un contacto clave o un stakeholder senior del negocio, su organización puede proporcionarnos sus datos personales en relación con los servicios que Achilles les presta. La información se nos proporciona a través de nuestros cuestionarios de incorporación de proveedores e incluirá su nombre, cargo, correo electrónico corporativo, teléfono corporativo y dirección de oficina.
También podemos recopilar sus datos personales de uno de nuestros clientes compradores si desean que nos pongamos en contacto con usted para invitar a su organización a convertirse en cliente proveedor, con el fin de suministrar o continuar suministrando a la organización compradora. En estos casos, normalmente se nos proporcionará su nombre, correo electrónico corporativo y número de teléfono corporativo.
Cuando su organización nos haya proporcionado su información al registrarse como proveedor de Achilles, también podremos recopilar información sobre usted a partir de servicios de evaluación de riesgos y evaluación financiera, y combinarla con la información proporcionada por su organización. Achilles utiliza el servicio de LSEG World Check y su Aviso de Privacidad puede consultarse aquí. Es en el interés legítimo de Achilles realizar verificaciones y proporcionar informes a las organizaciones compradoras para ayudarles a cumplir con sus obligaciones legales y regulatorias como parte de los servicios de gestión de riesgos en la cadena de suministro. Para cualquier categoría especial de datos recopilados, el tratamiento por parte de Achilles es necesario por razones de interés público sustancial conforme a la legislación aplicable.
Si usted paga servicios en nombre de su organización proveedora utilizando una tarjeta de pago a su nombre, recopilaremos su información de tarjeta cuando nos la proporcione para realizar el pago.
Personas en organizaciones compradoras / clientes contratantes – Todos los servicios
Si usted trabaja para uno de nuestros clientes compradores/clientes contratantes y es un contacto clave de relación, recopilaremos sus datos personales en relación con los servicios que Achilles les presta. Los datos personales que recopilamos incluyen su nombre, cargo, correo electrónico corporativo, número de teléfono corporativo y dirección de oficina. También recopilaremos información de facturación o pago para procesar los pagos de la suscripción a nuestros servicios.
También recopilaremos su nombre y correo electrónico, y procesaremos la contraseña que establezca si un cliente comprador nos solicita proporcionarle acceso como usuario a una de nuestras plataformas en línea de gestión de cadena de suministro/evaluación de riesgos.
También podemos tratar sus datos personales si trabaja para una organización compradora que es un prospecto o cliente potencial, y deseamos contactarlo para desarrollar una relación comercial o proporcionarle información y comunicaciones de marketing que puedan ser de su interés.
Recopilamos información de prospección a partir de fuentes disponibles públicamente, referencias y proveedores de información de contacto de responsables de toma de decisiones empresariales.
Suscriptores de marketing y asistentes a eventos
Si se suscribe a nuestros correos informativos u otras comunicaciones de marketing, recopilaremos su nombre, dirección de correo electrónico y, si utiliza un correo corporativo, el nombre de la organización para la que trabaja.
Si se registra en uno de nuestros seminarios web u otro evento, recopilaremos la información de registro que nos proporcione, incluyendo su nombre, correo electrónico, cargo y el nombre de la organización para la que trabaja.
Puede darse de baja de nuestros correos de marketing en cualquier momento utilizando el enlace incluido en los mensajes que enviamos. Alternativamente, puede retirar su consentimiento u oponerse a nuestras comunicaciones de marketing enviando un correo electrónico a dataprivacy@achilles.com.
Personas que nos contactan
Si se pone en contacto con nosotros a través de los formularios de nuestro sitio web, por correo electrónico o mediante nuestros canales sociales (como X o LinkedIn), recopilaremos la información que nos proporcione. Esto normalmente incluye su nombre, cargo, dirección empresarial, correo electrónico corporativo y cualquier información adicional incluida en su mensaje.
Visitantes del sitio web
Cuando visita nuestro sitio web, podemos recopilar automáticamente datos personales limitados mediante el uso de cookies y tecnologías similares. Para más información, consulte el Aviso de Cookies.
También podemos recopilar automáticamente información como su dirección IP, detalles sobre el dispositivo y el software que utiliza para acceder al sitio, su país y continente, así como su navegación dentro del sitio, incluyendo tiempos de respuesta y descarga. Esta información no incluirá datos personales directamente identificables.
4. FINALIDADES Y BASES PARA EL TRATAMIENTO
Las finalidades y bases legales para el tratamiento de sus datos personales dependen de nuestra relación con usted y del servicio específico de Achilles que se esté proporcionando, como se detalla a continuación:
Personas en organizaciones proveedoras que utilizan Achilles Network (MyAchilles) o Achilles Enterprise (GoSupply)
| Finalidad | Base legal para el tratamiento | |
|
Contactarle a solicitud de organizaciones compradoras
Incluye contactarle para invitarle a registrar su organización como proveedor en Achilles. |
Nuestro interés legítimo de invitar a su organización a registrarse en nuestros servicios a solicitud de una organización compradora. | |
|
Incorporación de su organización como cliente proveedor: Incluye la recopilación de sus datos y otra información organizacional mediante cuestionarios de onboarding, así como el registro de su organización en nuestros sistemas. Incluye la evaluación de documentos organizacionales mediante tecnología Achilles Intelligence AI. |
Nuestro interés legítimo en tratar los datos personales proporcionados por su organización para prestar los servicios acordados.
|
|
|
Incorporación de información del proveedor en las plataformas Achilles:
|
Nuestro interés legítimo en tratar los datos personales para prestar los servicios acordados. |
|
|
Prestación de servicios a su organización
Esto incluye configurar su acceso de usuario a nuestra plataforma de gestión de la cadena de suministro en línea, autenticar su acceso continuo a la plataforma o a la aplicación móvil, brindarle soporte al usuario y organizar y realizar auditorías de la cadena de suministro de su organización.
|
Nuestro interés legítimo es procesar los datos personales que su organización nos proporciona sobre usted para los fines de los servicios que hemos acordado prestarles. | |
|
Desarrollo de nuestra relación comercial con su organización
Incluye compartir información sobre el uso de nuestros servicios, proporcionar formación y soporte, enviarle correos informativos (insight emails) y otras comunicaciones de marketing, así como invitarle a nuestros seminarios web y otros eventos.
|
Nuestro interés legítimo en desarrollar nuestra relación con usted y su organización, proporcionarle información sobre cómo utilizar los servicios que ofrecemos y enviarle información de marketing relacionada e invitaciones a eventos. Su consentimiento cuando se suscribe a nuestros correos informativos, a información sobre nuestros eventos u otras comunicaciones de marketing. |
|
|
Nuestro interés legítimo en solicitar su opinión sobre los servicios que prestamos a su organización y evaluar su nivel de satisfacción como cliente. | |
|
Gestión de cuentas y renovaciones contractuales
Incluye contactarle para asegurar que contamos con información actualizada sobre su organización, informarle cuando su contrato con Achilles esté próximo a expirar y proporcionarle cotizaciones de renovación. |
Nuestro interés legítimo en actualizar la información que mantenemos sobre usted y su organización como cliente proveedor de Achilles, informarle sobre la expiración del contrato y procurar la continuidad de su organización como cliente. | |
|
Cobro de los servicios prestados a su organización
Incluye el procesamiento de datos de tarjetas de pago a su nombre utilizadas para pagar en nombre de su organización. |
Nuestro interés legítimo en procesar la información de pago que usted nos proporciona para pagar los servicios que prestamos a su organización. |
Personas en organizaciones compradoras / clientes contratantes (todos los servicios)
| Finalidad | Base legal para el tratamiento |
| Desarrollo de una relación comercial con su organización: Incluye contactarle por teléfono o correo electrónico o enviarle comunicaciones de marketing para promocionar nuestros servicios. |
Nuestro interés legítimo en contactarle para presentar nuestro negocio, promocionar nuestros servicios y desarrollar una relación comercial con su organización. |
| Prestación de nuestros servicios a su organización: Incluye la configuración de su acceso como usuario a nuestras plataformas en línea de gestión de la cadena de suministro/evaluación de riesgos, la autenticación de su acceso continuo y la prestación de soporte al usuario. |
Nuestro interés legítimo en tratar los datos personales sobre usted proporcionados por su organización para los fines de los servicios que hemos acordado prestarles. |
| Gestión y desarrollo de nuestra relación comercial con su organización: Incluye la gestión de cuentas, compartir información sobre nuestros servicios, proporcionar formación y soporte, enviar correos informativos (insight emails) y otras comunicaciones de marketing, así como invitarle a nuestros seminarios web y otros eventos. |
Nuestro interés legítimo en desarrollar nuestra relación con usted y su organización, proporcionarle información sobre cómo utilizar los servicios que ofrecemos y enviarle información de marketing relacionada e invitaciones a eventos. Su consentimiento cuando se suscribe a nuestros correos informativos, a información sobre nuestros eventos u otras comunicaciones de marketing. |
| Recopilación de feedback de clientes y monitoreo de la satisfacción del cliente: Incluye el envío de encuestas de satisfacción y la solicitud de comentarios sobre nuestros productos y servicios. |
Nuestro interés legítimo en solicitar su opinión sobre los servicios que prestamos a su organización y evaluar su nivel de satisfacción como cliente. |
Suscriptores de marketing y asistentes a eventos
| Finalidad | Base legal para el tratamiento |
| Envío de comunicaciones de marketing: Incluye correos informativos, información sobre Achilles, invitaciones a seminarios web y eventos, y otra información de marketing. |
Nuestro interés legítimo en enviarle comunicaciones de marketing, incluidas invitaciones a seminarios web y eventos que organizamos o en los que participamos. Su consentimiento cuando se suscribe a nuestras comunicaciones de marketing, incluidas invitaciones a seminarios web y eventos. |
| Gestión de eventos Incluye proporcionarle acceso al evento y registrar su asistencia. |
Nuestro interés legítimo en administrar y gestionar los eventos y seminarios web a los que usted se ha inscrito para asistir. |
Personas que nos contactan y visitantes al sitio web
| Finalidad | Base legal para el tratamiento |
| Responder a su consulta: Incluye responder por correo electrónico, teléfono o mediante el canal de redes sociales que haya utilizado para contactarnos. |
Nuestro interés legítimo en responder a su consulta o comunicación. |
| Mejora de nuestro sitio web: Incluye mejorar su experiencia como visitante mediante el uso de cookies y herramientas similares para recordar sus preferencias y mostrar contenido más relevante para usted. |
Su consentimiento, cuando acepta cookies y tecnologías similares utilizadas en nuestro sitio web. |
| Medición del uso del sitio web: Incluye el monitoreo del uso de nuestro sitio web y la medición del éxito de nuestras campañas de marketing mediante cookies y tecnologías analíticas similares. |
Su consentimiento, cuando acepta cookies y tecnologías similares utilizadas en nuestro sitio web. |
En todos los casos, también podemos tratar sus datos personales para los siguientes fines y bases legales:
| Finalidad | Base legal para el tratamiento |
| Gestión interna, administrativa y organizacional: Incluye el mantenimiento de registros internos y la realización de otras tareas administrativas del negocio. |
Nuestro interés legítimo en tratar sus datos personales para gestionar nuestros procesos empresariales. |
| Compartir datos con empresas del grupo: Incluye empleados de Achilles en oficinas en el extranjero para los fines de tratamiento establecidos en este aviso de privacidad. |
Nuestro interés legítimo en poner sus datos a disposición de empleados de Achilles en otras ubicaciones para prestar nuestros servicios y cumplir nuestros objetivos comerciales. |
| Compartir datos con otros terceros: Incluye terceros que tratan datos personales en nuestro nombre como encargados del tratamiento. |
Nuestro interés legítimo en compartir sus datos con proveedores de confianza que nos prestan servicios relacionados con la prestación de servicios a su organización, incluidos proveedores de software en la nube, alojamiento y servicios de TI. |
5. COOKIES, TECNOLOGÍAS SIMILARES Y ENLACES A REDES SOCIALES
Achilles utiliza cookies, analítica web y tecnologías similares en nuestro sitio web y en nuestra plataforma en línea de gestión de la cadena de suministro. Los correos electrónicos de marketing que enviamos también pueden incluir píxeles de seguimiento para monitorear la recepción, apertura y clics en los correos.
Las cookies son pequeños archivos de texto y los web beacons son pequeñas imágenes gráficas. Estos se descargan en su dispositivo cuando visita un sitio web o recibe ciertos correos electrónicos, a menos que haya configurado su navegador o aplicación de correo para bloquearlos.
Utilizamos cookies para recordar sus preferencias, mostrar contenido más relevante para usted y mejorar su experiencia general en nuestro sitio. Nuestra plataforma de marketing por correo electrónico utiliza píxeles para rastrear la interacción con los correos enviados y medir el éxito de nuestras campañas. La analítica web se utiliza para medir la interacción y monitorear problemas, lo que nos ayuda a identificar oportunidades de mejora en nuestro sitio web y plataformas.
Para obtener más información sobre el uso de cookies y tecnologías similares, consulte nuestro Aviso de Cookies.
Nuestro sitio web incluye botones para compartir en redes sociales y enlaces que le permiten compartir nuestro contenido a través de su red social preferida o por correo electrónico directamente desde nuestras páginas web. Estas funcionalidades pueden recopilar su dirección IP y la página que está visitando, y pueden instalar una cookie en su dispositivo si utiliza estos botones.
Cuando utiliza estos botones o enlaces, está compartiendo información con otro sitio web o servicio (como X, LinkedIn o Facebook), por lo que este aviso de privacidad dejará de aplicar. Le recomendamos leer los avisos de privacidad de dichas plataformas antes de compartir datos personales.
6. COMPARTIENDO SUS DATOS
Achilles es una empresa global y, para responder adecuadamente a su consulta o prestar nuestros servicios, es posible que compartamos sus datos con empresas de nuestro grupo, incluyendo aquellas ubicadas fuera del Reino Unido y del Espacio Económico Europeo (EEE), donde las leyes de protección de datos pueden no ser equivalentes.
Esto se realiza mediante Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y el Anexo de Transferencia Internacional de Datos (IDT Addendum) aprobado por el Parlamento del Reino Unido, que obligan contractualmente a dichas entidades a cumplir con estándares equivalentes a los del EEE y/o Reino Unido.
También podemos compartir sus datos personales con proveedores de confianza que nos prestan servicios relacionados con la prestación de nuestros servicios, incluidos proveedores de software en la nube, hosting y servicios de TI. Estos proveedores actúan como encargados del tratamiento y solo pueden usar los datos conforme a nuestras instrucciones.
Para personas en organizaciones proveedoras registradas en Achilles Network (MyAchilles) y Achilles Enterprise (GoSupply):
Si sus datos han sido proporcionados por su organización como contacto clave o stakeholder senior, estos se incorporarán a nuestra plataforma y estarán accesibles para organizaciones compradoras dentro de la misma red Achilles, incluyendo aquellas fuera del Reino Unido o EEE.
Cuando una organización compradora accede a sus datos personales en la plataforma, lo hará como responsable independiente del tratamiento.
Para todos los servicios, también podemos compartir sus datos para cumplir con obligaciones legales, órdenes judiciales o requerimientos de autoridades.
7. TIEMPO DE CONSERVACIÓN DE SUS DATOS
El tiempo durante el cual conservamos sus datos personales depende de los fines para los cuales los tratamos. Conservaremos sus datos durante el tiempo necesario para prestar nuestros servicios y durante un periodo razonable posterior para cumplir obligaciones legales y contractuales.
Al finalizar este periodo, los datos serán eliminados de forma segura o anonimizados (por ejemplo, mediante agregación) para su uso en análisis estadísticos y planificación empresarial.
No conservamos información de tarjetas de crédito o débito una vez realizado el pago.
Tenga en cuenta que necesitamos conservar los datos de contacto de personas en organizaciones proveedoras y compradoras para cumplir con nuestros contratos. Si solicita la eliminación de sus datos y existe un contrato vigente, necesitaremos datos alternativos o no podremos continuar prestando el servicio.
8. YOUR RIGHTS
Los derechos que usted tiene en relación con sus datos personales dependen de diversos factores, incluyendo las leyes del país en el que se encuentre. Cuando usted se encuentra dentro del ámbito de aplicación de las leyes de protección de datos del Reino Unido o de la Unión Europea/Espacio Económico Europeo, cuenta con los siguientes derechos que se detallan a continuación. Para información sobre derechos específicos en otras jurisdicciones, consulte el Apéndice 1:
- Usted tiene derecho de acceso a sus datos personales y puede solicitar copias de los mismos, así como información sobre su tratamiento.
- Si los datos personales que tenemos sobre usted son incorrectos o incompletos, puede solicitarnos que los rectifiquemos o completemos.
- Cuando estemos utilizando sus datos personales con base en su consentimiento, puede retirarlo en cualquier momento.
- Cuando estemos utilizando sus datos personales basándonos en nuestro interés legítimo, puede oponerse a dicho tratamiento si considera que afecta a sus intereses, derechos y libertades.
- Cuando estemos utilizando sus datos personales para marketing directo, incluyendo la elaboración de perfiles con fines de marketing, puede oponerse a dicho uso.
Puede solicitarnos que restrinjamos el uso de sus datos personales si:
- Los datos no son exactos.
- Han sido utilizados de forma ilícita, pero usted no desea que los eliminemos.
- Ya no los necesitamos, pero usted desea que los conservemos para la formulación, el ejercicio o la defensa de reclamaciones legales; o
- Ya nos ha solicitado que dejemos de utilizar sus datos, pero está a la espera de que le confirmemos si podemos atender su solicitud.
En determinadas circunstancias, puede solicitarnos la supresión de sus datos personales.
En determinadas circunstancias, puede solicitar una copia de sus datos personales en un formato estructurado y legible por máquina para transferirlos a otro proveedor de servicios.
Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado (incluida la elaboración de perfiles) que produzca efectos jurídicos sobre usted o le afecte significativamente de forma similar.
No tendrá que pagar ninguna tarifa para acceder a sus datos personales (ni para ejercer cualquiera de los demás derechos). No obstante, podremos cobrar una tarifa razonable si su solicitud es claramente infundada o excesiva. Alternativamente, podremos negarnos a cumplir con la solicitud en dichas circunstancias.
Si desea ejercer sus derechos, es posible que necesitemos solicitarle información específica para ayudarnos a confirmar su identidad, especialmente si está ejerciendo su derecho de acceso.
Si desea ejercer sus derechos, puede contactarnos en: dataprivacy@achilles.com
También puede presentar una reclamación ante su autoridad local de protección de datos. En el Reino Unido, esta es la ICO (https://ico.org.uk/make-a-complaint/). En el Espacio Económico Europeo, existen autoridades nacionales y regionales de protección de datos (puede consultar la lista aquí: https://edpb.europa.eu/about-edpb/about-edpb/members_en).
9. CÓMO CONTACTARNOS
Los derechos disponibles para usted dependen de las leyes del país en el que se encuentre o en el que esté establecido el responsable del tratamiento que procesa su información personal. Deberá ponerse en contacto con el responsable del tratamiento para ejercer sus derechos. Si no está seguro de quién es el responsable del tratamiento, puede contactarnos en dataprivacy@achilles.com y solicitar los datos de contacto del mismo.
Puede contactar a Achilles en relación con la protección de datos y este aviso de privacidad escribiendo a:
Reino Unido, Unión Europea y resto del mundo (ROW)
Achilles Information Limited
Attn: Legal Department
115 NRTW Olympic Avenue, Milton Park
Abingdon, OX14 4SA
Reino Unido
Estados Unidos
Achilles Information, LLC.
Attn: Legal Department
5271 California Ave. Suite 290
Irvine, CA 92617
Estados Unidos
Alternativamente, puede escribirnos al correo electrónico: dataprivacy@achilles.com
10. ACTUALIZACIONES DE ESTE AVISO
Actualizamos este aviso de privacidad periódicamente en respuesta a cambios en las leyes y regulaciones aplicables, en nuestras prácticas de tratamiento de datos y en los productos y servicios que ofrecemos. Cuando se realicen cambios, actualizaremos la fecha de “Última actualización” en la parte superior de esta página.
Le recomendamos revisar este aviso de privacidad de forma periódica para verificar posibles actualizaciones.