Veeva et le RGPD

A los clientes de Veeva: Veeva ofrece la posibilidad de firmar un Anexo para el procesamiento de datos personales y así facilitar a sus clientes el cumplimiento del Reglamento General de Protección de Datos (GDPR, por sus siglas en Inglés), así como de otras leyes aplicables para la protección de datos personales. Cuando Veeva transfiere datos personales de la UE a un país que no se considera con un nivel adecuado de protección de datos, Veeva y sus clientes pueden contar con las Cláusulas Contractuales Tipo (SCC, por sus siglas en Inglés).

El Anexo sobre privacidad y seguridad define el alcance, el objeto, la duración y el propósito del procesamiento de datos por parte de Veeva, así como los tipos de datos personales procesados y los derechos de los interesados. También detalla las obligaciones de confidencialidad de Veeva como procesador de datos, la cooperación en relación con las consultas de las autoridades y los interesados, las transferencias internacionales de datos, los subprocesadores de Veeva y la ubicación y eliminación de dichos datos. Por último, se explican nuestras medidas de seguridad y los compromisos de indemnización por violación de los datos personales.

Para particulares: esta sección proporciona información específica sobre cómo Veeva cumple con el Reglamento General de Protección de Datos de la UE («RGPD»). Complementa la información contenida en el resto de nuestra Declaración de privacidad y se aplica a todos los interesados que residan en la Unión Europea.

Nuestro responsable de protección de datos para la UE y nuestro responsable de seguridad de la información han evaluado nuestras obligaciones como controladores de datos para los productos de datos Veeva OpenData y Veeva Link, además de como procesadores de datos para el resto de nuestra gama de productos Veeva CRM, Veeva Nitro, Veeva Andi, Veeva Vault y Veeva Network. Apreciamos los beneficios del RGPD para mejorar nuestro negocio, ser más eficientes y crear mejores relaciones con nuestros clientes y con las personas cuyos datos recopilan, ya que funciona de una manera que fomenta la confianza y la transparencia.

Veeva procesará datos personales en la medida que aquí se recoge y únicamente si se da al menos una de las siguientes condiciones:

  1. Usted ha dado su consentimiento para el procesamiento de sus datos personales con uno o más fines específicos;
  2. El procesamiento es necesario para la ejecución de un contrato en el que usted es parte o para tomar las medidas que usted hubiera solicitado antes de formalizar un contrato;
  3. El procesamiento es necesario para cumplir con una obligación legal a la que está sujeta Veeva; ou
  4. El procesamiento es necesario a efectos de los intereses legítimos que persigue Veeva o un tercero, excepto cuando dichos intereses no prevalezcan sobre sus propios intereses o derechos y libertades fundamentales..

Cuando recopilemos sus datos personales, nos aseguraremos de que conoce la finalidad del procesamiento para el que están destinados, así como la base legal del mismo; si procede, los intereses legítimos que persigue Veeva o un tercero; los destinatarios o categorías de destinatarios de los datos personales, si los hubiera; y, cuando corresponda, las medidas de seguridad debidas para proteger sus datos personales. También le informaremos del periodo durante el que se almacenarán los datos personales o, si no es posible, de los criterios utilizados para determinar dicho periodo; de su derecho a solicitar el acceso, la rectificación o el borrado de datos personales, a restringir su procesamiento o de oponerse a este, así como del derecho a la portabilidad de los datos; si el procesamiento se basara en el consentimiento, le informaremos de la existencia del derecho a retirar su consentimiento en cualquier momento, sin que ello afecte a la legalidad del procesamiento basado en el consentimiento previo a su retirada; de su derecho a presentar una reclamación ante una autoridad supervisora; de si la provisión de datos personales es un requisito legal o contractual, o un requisito necesario para celebrar un contrato con nosotros, así como de si está obligado a proporcionar sus datos personales y de las posibles consecuencias de no hacerlo; le informaremos así mismo de la existencia de un mecanismo de toma de decisiones automatizada, incluida la elaboración de perfiles, a la que se hace referencia en los apartados 1 y 4 del artículo 22 del RGPD y, al menos en esos casos, de la información relevante sobre la lógica implicada, así como de la importancia y las consecuencias previstas que tuviera para usted dicho procesamiento.

Si Veeva tuviera intención de seguir procesando sus datos personales para un fin distinto a aquel para el que se recopilaron, le proporcionaremos, antes de que eso suceda, información sobre ese otro fin y cualquier otra información relevante.

Puede ejercer sus derechos como interesado en virtud de los artículos 15 a 22 del RGPD poniéndose en contacto con privacy@veeva.com. Si así lo solicita, Veeva le proporcionará información sobre las medidas adoptadas de conformidad con los artículos 15 a 22 sin demora indebida y, en cualquier caso, en el plazo de un mes a partir de la recepción de la solicitud.

Si fuese necesario ampliar dicho plazo dos meses más, teniendo en cuenta la complejidad y el número de solicitudes que puedan requerir más tiempo, Veeva le informará de dicha prórroga en el plazo de un mes a partir de la recepción de la solicitud, junto con los motivos del retraso. Si realizara la solicitud por medios electrónicos, le proporcionaremos la información por esos mismos medios siempre que sea posible, a menos que solicite lo contrario.

Si Veeva no llevara a cabo ninguna medida a raíz de su solicitud, le informaremos sin demora y a más tardar en el plazo de un mes a partir de la recepción de la solicitud de los motivos por los que no se habrían tomado medidas, así como de la posibilidad de que presente una queja ante una autoridad supervisora o busque un recurso judicial.

Para nuestras soluciones de software, Veeva se considera procesador de datos, de datos personales de la UE, bajo la dirección de sus clientes que se consideran los controladores de datos. En este caso, Veeva no tiene relación directa con las personas cuyos Datos personales procesa. Si usted es cliente de uno de nuestros clientes y no desea que nuestros clientes que utilizan nuestros Servicios se pongan en contacto con usted, diríjase al cliente con el que interactúa directamente. Una persona que quiera acceder, corregir, modificar o eliminar datos imprecisos debe dirigir su consulta al cliente de Veeva correspondiente (el controlador de datos). Si un cliente de Veeva solicita nuestra ayuda para la eliminación de datos, Veeva responderá a dicha solicitud en un plazo de 20 días laborables.