I. Identificación
Deloitte & Touche S.R.L.; Deloitte Corporate Finance S.A.C., Velásquez, Loli y Asociados S. Civil de R.L. (antes Velasquez, Mazuelos y Asociados Sociedad Civil de Responsabilidad Limitada) y D Contadores S.A.C., en adelante Deloitte Perú, con domicilio ubicado en: Calle Begonias N° 441, piso 5 y 6, Distrito de San Isidro, Lima, Perú.
II. Marco Legal
a. Constitución Política, artículo 2, numeral 6.
b. Ley de Protección de Datos Personales, Ley N° 29733.
c. Reglamento de la Ley de Protección de Datos Personales, Decreto Supremo nro. 003-2013-JUS.
d. Reglamento General de Protección de Datos de la Unión Europea.
III. Generalidades
Deloitte Perú se encuentra comprometida con la protección de los datos personales que son obtenidos dentro del giro ordinario de sus negocios en desarrollo de su respectivo objeto social. El presente documento tiene como finalidad definir los lineamientos mediante los cuales se dará un adecuado tratamiento y protección a los datos personales que se reciban, recopilan, almacenan y gestionan por parte de Deloitte Perú.
Nuestras políticas y procedimientos tienen como base el marco legal mencionado precedentemente cuyo fin es la protección de los datos personales que nos ha sido confiada, siendo nuestra intención hacer el tratamiento de aquella información que ha sido suministrada voluntariamente por nuestros Clientes, Contratistas, Proveedores, Empleados, Ex empleados, Visitantes, entre otros.
Esta información puede ser obtenida, entre otros, a través de cualquiera de los siguientes canales o medios: i) relación comercial o profesional con el respectivo Cliente, Proveedor u otros terceros; ii) relación laboral con los Empleados y Ex Empleados; iii) Aplicación a procesos de selección ; iv) Asistencia a capacitaciones, seminarios o cursos; v) remisión de correos electrónicos solicitando información; vi) tratativas o intercambio de información para el posible inicio de una relación de negocios y vii) recursos o plataformas electrónicas que utilice Deloitte Perú, entre otros.
Debemos señalar que los datos personales que se suministran, entregan o envían a Deloitte Perú, serán utilizados de acuerdo con la presente Política para el Tratamiento de Datos Personales y el Cliente, Titular o el Representante legal del titular, cuando corresponda, así lo acepta. Es de aclarar que no se utilizarán los datos suministrados para actividades o propósitos diferentes a los aquí previstos o aquellos previstos en los documentos que autoricen a finalidades determinadas y específicas. En todo caso, en el evento en que dichos datos personales sean utilizados para otros propósitos, su utilización deberá estar amparada en alguna de las excepciones que sobre el particular prevé la normativa o contar con la autorización expresa del Titular, las cuales se relacionan en la Sección V, literal c de la presente Política.
Deloitte Perú, de acuerdo con las disposiciones de ley y dentro de los términos y condiciones de la presente política, adoptan e implementan un Aviso de Privacidad que será puesto a su disposición para obtener su consentimiento para el tratamiento de sus datos personales conforme a los siguientes puntos. Sin perjuicio de lo anterior, Deloitte Perú conserva su derecho para modificar y actualizar estos Avisos, de conformidad con los requerimientos de Ley y las decisiones internas que se llegasen a implementar.
IV. Definiciones
Para facilitar una mejor comprensión de la presente Política para el Tratamiento de Datos Personales, se podrá consultar las definiciones previstas en la Ley de Protección de Datos Personales, Ley nro. 29733, y su Reglamento, Decreto Supremo nro. 003-2013-JUS, o las normas que las complementen o modifiquen, cuyo contenido podrá ser consultado haciendo click en el siguiente link.
No obstante, a continuación, nos permitimos relacionar las siguientes definiciones:
Aviso de Privacidad (Autorización de Data Personal): documento por el cuál Deloitte Perú obtendrá la autorización para el tratamiento de datos personales.
Cliente: Persona natural o jurídica a la cual Deloitte Perú le presta servicios profesionales en virtud de una relación comercial preexistente. Los datos de las personas naturales o jurídicas vinculadas a los Clientes son tratados por Deloitte Perú en virtud de la relación jurídica existente entre las partes.
Personal: Persona natural que presta servicios personales a Deloitte Perú en virtud de un contrato de trabajo.
Postulante: Personas naturales que, por interés laboral, se presentan para procesos de selección de personal convocados por Deloitte Perú o remiten información con la finalidad de poder adelantar los procesos respectivos de contratación de personal de Deloitte Perú.
Exempleado: Persona natural que prestó servicios personales a Deloitte Perú en virtud de un contrato de trabajo que terminó por cualquier causa.
Proveedor: Persona natural o jurídica que suministra bienes y/o servicios a Deloitte Perú en virtud de una relación comercial preexistente. Los datos de las personas naturales o jurídicas vinculadas a los Proveedores son tratados por Deloitte Perú en virtud de la relación jurídica existente entre las partes.
Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
Encargado del tratamiento: Quien realiza el tratamiento de los datos personales por encargo de Deloitte Perú en virtud de una relación jurídica que le vincula con alguna de ellas y delimita el ámbito de su actuación.
Responsable del tratamiento: Quien, por su situación jurídica, decide sobre el tratamiento de datos personales.
Visitante: Toda persona natural que se encuentre en las instalaciones de Deloitte Perú y que no tenga la calidad de Empleado.
V. Datos Personales
De conformidad a lo previsto por la normativa aplicable, se entenderá por:
· Datos personales: Toda información sobre una persona natural que la identifica o la hace identificable a través de medios que pueden ser razonablemente utilizados.
· Datos sensibles: aquellos datos cuyo uso indebido puede afectar la intimidad del Titular o generar su discriminación. Entre otros, información relacionada con origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, organizaciones sociales, así como datos relativos a la salud, a la vida sexual y biométricos.
a. Obtención de los datos personales y consentimiento.
En orden de efectuar la recopilación de datos personales y el correspondiente consentimiento del Titular, Deloitte Perú considerará lo siguiente:
i. La recopilación de datos personales debe ser necesaria y lícita con relación a las finalidades determinadas en el presente documento. Asimismo, se debe garantizar la calidad de los datos contenidos en el banco de datos personales y aplicar las medidas de seguridad necesarias que ayuden a prevenir la adulteración, pérdida y desviación de tales datos personales.
ii. Se prohíbe la recopilación de los datos personales por medios fraudulentos, desleales o ilícitos.
iii. Previo a cualquier tratamiento de datos personales, se deberá garantizar y verificar que se cuente con el consentimiento del Titular. El consentimiento deberá ser libre, informado, expreso e inequívoco.
iv. El consentimiento del Titular podrá ser oral, escrito o digital. En el caso de tratamiento de datos sensibles, el consentimiento debe efectuarse por escrito de acuerdo a la legislación aplicable y los conceptos desarrollados a través de la absolución de consultas por la Dirección General de Protección de Datos Personales.
b. Excepciones al consentimiento del Titular.
Sin perjuicio de lo anterior, y de conformidad con la Ley, Deloitte Perú podrá proceder al Tratamiento de sus datos, sin que se requiera su autorización previa, cuando se trate de:
i. Cuando los datos personales sean necesarios para la preparación, celebración y ejecución de una relación contractual en la que el Titular de datos personales sea parte, o cuando se trate de datos personales que deriven de una relación científica o profesional del Titular y sean necesarios para su desarrollo o cumplimiento.
ii. Cuando se trate de datos personales contenidos o destinados a ser contenidos en fuentes accesibles para el público.
iii. Cuando se hubiera aplicado un procedimiento de anonimización o disociación.
iv. Cuando el tratamiento de los datos personales sea necesario para salvaguardar intereses legítimos del Titular, siendo Deloitte Perú el Encargado de tratamiento de datos personales.
v. Las demás excepciones contenidas en la Ley de Protección de Datos Personales, Ley nro. 29733 y su Reglamento aprobado por el Decreto Supremo nro. 003- 2013-JUS.
Dentro de los fines legítimos propios del objeto social de Deloitte Perú, en ningún caso se comercializarán datos personales con terceros ni se realizará actividad alguna en la cual se vea comprometida la confidencialidad y protección de la información recolectada. Sólo cuando sea estrictamente necesario y se cuente con las salvaguardas necesarias, se suministrarán o compartirán los datos personales con terceros.
Sin embargo, los datos que sean recibos o recolectados por Deloitte Perú podrán, eventualmente, ser compartidos con otros miembros de la Organización Deloitte a nivel mundial y con Terceros, entre ellos, por ejemplo, la PCAOB. En el evento que dicha información vaya a ser compartida con Terceros diferentes a otros miembros de la Organización Deloitte a nivel mundial o con Terceros que no cuenten con interés directo sobre la información proporcionada, se deberá contar con el consentimiento o autorización respectivo antes de compartir dicha información.
VI. Datos Personales que se recaban
Para llevar a cabo las finalidades que se describirán más adelante, Deloitte Perú utilizará las siguientes categorías de sus Datos Personales:
• Identificación y contacto;
• Generales (imagen, voz y laborales);
• Patrimoniales y financieros;
• Datos de salud, considerados como datos personales sensibles.
*Deloitte Perú no solicita certificados médicos, de no embarazo y/o pruebas referentes a Virus de Inmunodeficiencia Humana (VIH) como requisitos para el ingreso, permanencia o ascenso en el empleo.
Respecto de los datos de terceras personas, usted declara bajo protesta decir verdad contar con el consentimiento de éstas para compartir con nosotros sus Datos Personales.
VII. Finalidad del Tratamiento de los Datos Personales
Generalidades
La presente política establece finalidades específicas en relación con cada una de las contrapartes que poseen alguna relación o vínculo con Deloitte Perú. Así mismo y sin perjuicio de dichas finalidades, se podrá dar un tratamiento a los datos personales con el propósito de fijar una vinculación contractual con la firma, realizar actividades de formación profesional o capacitación, actividades de responsabilidad social y profesional, celebración de eventos, elaboración de material comercial e informativo y para mantener la seguridad de las instalaciones, personas y bienes.
Su información personal será utilizada para las siguientes finalidades principales, las cuales son necesarias en virtud de su relación jurídica con Deloitte Perú:
a) Clientes
· Identificarle y contactarle.
· Integrar su expediente como cliente o prospecto de cliente y darlo de alta en nuestros sistemas.
· Verificar que no existen conflictos de independencia con nuestras personas empleadas o sociedades.
· Proveerle los productos y servicios que contrata con nosotros y cumplir las obligaciones contraídas con usted.
· Cumplir con la normativa aplicable.
· Realizar el proceso relacionado con la facturación.
· En su caso, efectuar gestiones de cobranza.
· Evaluar la calidad de nuestro servicio.
· Registro y participación en eventos, capacitaciones, seminarios, cursos, entre otros.
· Difusión de material comercial, informativo, videos y fotografías con fines publicitarios y mercadológicos.
· Envío de correos electrónicos solicitándole información para fines comerciales.
b) Solicitantes de empleo.
· Identificarle y contactarle.
· Verificar la información proporcionada por usted.
· Gestionar su proceso como solicitante de empleo e integrar su expediente.
· Verificar que no cuente con vínculos que pudieran comprometer la independencia con relación a clientes potenciales o definitivos.
· Cuando el tipo de posición lo requiera, presentar propuestas de servicios a clientes, conteniéndose dentro de estas, en remisión, información académica y laboral del candidato, y para tener comunicación con los clientes y/o concertar una futura prestación de servicios en sus instalaciones.
· Video vigilancia por razones de seguridad.
c) Proveedores
· Llevar procesos internos para evaluar la posibilidad de contratarlo como proveedor o proveedora.
· Validar sus datos fiscales y bancarios, así como en su caso contactar a las referencias que nos haya indicado para validar su información comercial o profesional. Respecto de estos datos, usted declara, bajo protesta de decir verdad, contar con el consentimiento de sus personas de referencia, para compartir con nosotros sus datos personales.
· Verificar que, entre Usted, su representada, accionistas y/o directivos y nuestros clientes potenciales o definitivos, no existan vínculos que pudieran comprometer su independencia respecto de ellos de conformidad con nuestras políticas.
· En su caso, darlo de alta como proveedor o proveedora en nuestros sistemas.
· Contactarle a través de sus representantes legales (si corresponde), en relación con los servicios o productos que nos proporciona.
· Efectuarle los pagos correspondientes.
d) Prácticas y Residencias profesionales.
· Asegurarnos de su cumplimiento con el Código de Ética de Deloitte Colombia;
· Asignar, documentar y controlar las herramientas de trabajo que se le proporcionen;
· Contactar, en situaciones de emergencia o necesidad, a las personas que han indicado como referencia. Respecto de estos datos, usted declara bajo protesta decir verdad contar con el consentimiento de los titulares para compartirlos con nosotros;
· Contratación de seguros, y en su caso, contactar a sus personas beneficiarias. Respecto de estos datos, usted declara bajo protesta decir verdad contar con el consentimiento de sus personas de contactos o beneficiarias, para compartir con nosotros sus Datos Personales.
· Gestionar su proceso como solicitante de prácticas o residencias profesionales e integrar su expediente.
· Gestionar su proceso de alta e integrar su expediente.
· Identificarle y contactarle.
· Proporcionarle cursos de capacitación.
· Proporcionarle el servicio médico interno.
· Realizarle el pago del apoyo económico.
· Una vez concluido el Programa con nosotros, proporcionar referencias de usted a las empresas o instituciones que nos las requieran en virtud de que usted está solicitando trabajo con dichas, en los términos permitidos por la normativa aplicable.
· Verificar el cumplimiento de sus funciones.
· Verificar la información proporcionada por usted.
· Verificar que no cuente con vínculos que pudieran comprometer la independencia con relación a clientes potenciales o definitivos.
· Video vigilancia por razones de seguridad.
e) Socio o socia retirado
· Gestionar su proceso de jubilación e integrar su expediente como Socia o Socio retirado;
· Contratar seguros para usted y sus familiares y, en su caso, contactar a sus personas beneficiarias. Respecto de estos datos, usted declara bajo protesta decir verdad contar con el consentimiento de sus titulares para compartirlos con nosotros
· Enviarle comunicados e invitaciones;
· Prestación de servicios independientes que de forma excepcional le encomiende Deloitte;
· Calcular la participación que le corresponda de las utilidades de Deloitte Colombia;
· Realizarle pagos;
· Cumplimiento de sus obligaciones como Socia o Socio “B” y ejercicio de sus derechos;
· Cumplimiento de nuestras obligaciones con relación a usted y ejercicio de nuestros derechos;
· Realizar evaluaciones y/o actividades con el propósito de identificar la necesidad de adoptar medidas preventivas y/o correctivas en los centros de trabajo.
f) Prospecto de socio o socia
· Gestionar los procesos relacionados con su posible alta como socia o socio, e integrar un expediente relacionado con este proceso de posible integración a Deloitte Perú.
· Verificar que, entre usted y nuestros clientes, potenciales y definitivos, no existan vínculos que, en caso de integrarse a Deloitte Perú, pudieran comprometer la independencia respecto de ellos de conformidad con nuestras políticas, para que, en su caso, sean tomadas las medidas necesarias.
g) Cónyuge de prospecto de socio o socia
· Gestionar los procesos relacionados con la posible alta como socia o socio de su cónyuge e integrar un expediente relacionado con este proceso de posible integración a Deloitte Perú.
· Verificar que, entre usted y nuestros clientes, potenciales y definitivos, no existan vínculos que, en caso de que su cónyuge se integre a Deloitte Perú, pudieran comprometer la independencia respecto de ellos de conformidad con nuestras políticas para que, en su caso, sean tomadas las medidas necesarias
h) Datos prevenientes de recursos multimedia, fotos, videos, grabaciones
· Difusión de videos o fotografías con fines comerciales y mercadológicos.
i) Beneficiarios de profesionales, socios y socias
· Otorgarle las cantidades de dinero que le corresponden en virtud de la incapacidad permanente o el fallecimiento de la persona empleada por Deloitte Colombia.
j) Visitantes
· Dar acceso a nuestras instalaciones.
· Llevar un registro de personas Visitantes.
· Video vigilancia por su seguridad, la de las personas que nos visitan y la de Deloitte Perú.
· En caso de algún incidente de seguridad, realizar las diligencias correspondientes ante las autoridades.
VIII. Derechos del Titular
a. Información.
Los Titulares podrán consultar sobre la finalidad para la que sus datos personales serán tratados, quiénes son o pueden ser sus destinatarios, la existencia del banco de datos en que se almacenarán, así como la identidad y domicilio de su Titular y, de ser el caso, del o de los Encargados del tratamiento de sus datos personales; el carácter obligatorio o facultativo de sus respuestas al cuestionario que se le proponga, en especial en cuanto a los datos sensibles; la transferencia de los datos personales; las consecuencias de proporcionar datos personales inexactos y de su negativa a hacerlo; así como el tiempo durante el cual se conserven sus datos personales.
b. Acceso.
Los Titulares podrán acceder a la información relativa a sus datos (la forma de su recopilación, las razones para su recopilación, a solicitud de quien, las transferencias realizadas o los planes de tratamiento) así como a todas las condiciones y generalidades del tratamiento de los mismos.
c. Actualización, rectificación, inclusión, supresión, cancelación y oposición.
Deloitte Perú tendrá la obligación de rectificar, actualizar, incluir, suprimir, cancelar y oponer a solicitud del Titular, la información de éste que resulte ser incompleta o inexacta; cuando se hubiere advertido omisión, error o falsedad; cuando hayan dejado de ser necesarios o pertinentes a la finalidad para la cual hayan sido recopilados; cuando se haya revocado el consentimiento para el tratamiento o cuando hubiera vencido el plazo establecido para su tratamiento.
IX. Área Encargada de Tramitar dudas y quejas
En cumplimiento de la normatividad vigente, Deloitte Perú ha dispuesto que el Área encargada de tramitar las dudas y quejas de los Titulares sea el Área de Privacidad y Protección de Datos Personales que podrá ser contactada a través del siguiente correo electrónico:
X. Procedimiento para el Ejercicio de los Derechos del Titular
El ejercicio de los derechos se lleva a cabo a través de la siguiente herramienta tecnológica: https://arco.deloitte.com.mx/view/mx/Default.aspx o a través del siguiente correo electrónico: privacidad@deloittemx.com, indicando alguna de las Sociedades que se encuentre encargada del tratamiento de sus datos.
Las solicitudes deberán contener los siguientes requisitos:
i. Nombres y apellidos del Titular del derecho, acreditación de su identidad y presentando una copia de su Documento de Identidad con fotografía, y en su caso de su representante.
ii. Petición concreta que da lugar a la solicitud.
iii. Domicilio, o dirección física y electrónica, a efectos de las notificaciones que correspondan.
iv. Fecha y firma del solicitante.
v. Documentos que sustenten la petición, de ser el caso.
Los plazos de respuesta son:
i. El plazo máximo de respuesta ante el ejercicio del derecho de información será de ocho (08) días hábiles contados desde el día siguiente de la presentación de la solicitud.
ii. El plazo máximo para la respuesta ante el ejercicio del derecho de acceso será de veinte (20) días hábiles contados desde el día siguiente de la presentación de la solicitud.
iii. Tratándose del ejercicio de los otros derechos como los de rectificación, cancelación u oposición, el plazo máximo de respuesta del titular del banco de datos personales o Responsable del tratamiento será de diez (10) días hábiles contados desde el día siguiente de la presentación de la solicitud. En el caso que la información proporcionada en la solicitud sea insuficiente o errónea de forma que no permita su atención, Deloitte Perú –a través del Área Encargada- podrá requerir al Titular, dentro de los siete (7) días hábiles siguientes de recibida la solicitud, documentación adicional para atenderla. En un plazo de diez (10) días de recibido el requerimiento, contado desde el día siguiente de la recepción del mismo, el Titular deberá acompañar la documentación adicional que estime pertinente para fundamentar su solicitud. En caso contrario, se tendrá por no presentada dicha solicitud.
El Área Encargada enviará la respuesta respectiva al correo electrónico desde el cual se envió la inquietud y/o reclamo, o a la dirección que se señale en la comunicación. Toda comunicación que carezca de dirección física o electrónica para responder no se estudiará, y será descartada.
XI. Confidencialidad
Deloitte Perú y quienes intervengan en cualquier parte del tratamiento están obligados a guardar confidencialidad respecto de los datos personales y de sus antecedentes. Esta obligación subsiste aun después de finalizadas las relaciones con Deloitte Perú. La obligación de confidencialidad se extingue cuando medie consentimiento previo, informado, expreso e inequívoco del Titular, por resolución judicial consentida o ejecutoriada, o cuando medien razones fundadas relativas a la defensa nacional, seguridad pública o la sanidad pública, sin perjuicio del derecho a guardar el secreto profesional.
XII. Seguridad
Su información personal será resguardada bajo estricta confidencialidad y para prevenir razonablemente el uso o divulgación indebida de la misma, hemos implementado medidas de seguridad tanto físicas, como técnicas y administrativas, de conformidad con la Ley de Protección de Datos Personales, Ley N° 29733, el reglamento de la Ley de Protección de Datos Personales, Decreto Supremo N° 003-2013-JUS y demás normativa aplicable.
XIII. Menores de edad
Deloitte Perú es consciente de la prohibición legal que existe para recolectar datos de menores de edad. Por esta razón, y en apego estricto a la legislación vigente, Deloitte Perú procederá a la recolección de este tipo de datos únicamente cuando sean de naturaleza pública, y el Tratamiento de los mismos:
i. Responda y respete el interés superior del menor de edad;
ii. Se asegure el respeto de sus derechos fundamentales.
iii. Sea en concordancia con el Código de los Niños y Adolescentes
XIV. Transferencia de Datos Personales
Usted reconoce y acepta expresamente que Deloitte Perú podrá transferir sus datos personales recibidos o recolectados, independientemente del país donde se encuentren, a (i) cualquiera de los miembros de Deloitte Touche Tohmatsu Limited en adelante “DTTL” y/o sociedades relacionadas, afiliadas, controladas, controlantes, filiales, representaciones o vinculadas de Deloitte Perú y/o de DTTL o de los miembros de DTTL, (ii) terceros proveedores de servicios administrativos y otro tipo de soporte a la operación, de infraestructura y procesamiento y tratamiento de datos; y (iii) autoridades nacionales o internacionales frente a las cuales Deloitte Perú deba cumplir obligaciones de entrega de información.
Deloitte Perú exigirá a quienes se transfieran sus datos personales el cumplimiento de estándares adecuados de confidencialidad, protección y seguridad análogos a los exigidos en Perú por la normativa vigente, especialmente cuando dichos terceros se encuentren en países que no cuentan con una legislación de protección de datos personales adecuada conforme a los parámetros establecidos por las autoridades y la normativa aplicable ; y que circunscriban el uso de dichos datos para el fin específico para el cual fueron trasmitidos.
XV. Duración
Conservaremos sus datos personales durante: (i) el tiempo que sea necesario para la actividad o los servicios pertinentes; (ii) cualquier período de retención requerido por la legislación local; o (iii) el final del período en el que puedan surgir litigios o investigaciones que involucren sus datos personales.
Cuando los datos personales ya no sean necesarios o relevantes para las finalidades previamente mencionadas, serán eliminados de forma segura.
XVI. Cambios a la Presente Política
Deloitte Perú podrá modificar esta Política para el Tratamiento de Datos Personales en el momento que lo consideren necesario. De realizarse algún cambio o modificación a esta Política, el mismo se podrá evidenciar en el acápite “Última Actualización” al final del presente documento. Por esta razón, Deloitte Perú, respetuosamente, invita a que se revise de manera periódica la presente Política, con el objetivo de mantenerse informado respecto de los mecanismos de protección implementados para la protección de la información personal. Si se llegaré a realizar un cambio en la finalidad del Tratamiento de los datos personales, se solicitará una nueva autorización a los Clientes o Titulares que se vean afectados por el cambio.
XVII. Vigencia
La presente Política entra en vigencia a partir de la fecha de su publicación.