Nuestro compromiso con la protección de datos

La seguridad de los datos y el cumplimiento de las normativas de tratamiento son elementos esenciales de nuestro trabajo. Nuestra prioridad es proteger la información de nuestros clientes y ofrecer una plataforma segura y fiable para nuestros usuarios. Aquí encontrará información sobre las medidas que adoptamos para garantizar un alto nivel de seguridad y confidencialidad de sus datos y cumplir con el RGPD (Reglamento General de Protección de Datos).

Forme de séparation

Papel de Pennylane

Al igual que muchos actores SaaS, en materia de RGPD, Pennylane puede calificarse tanto de responsable del tratamiento como de encargado del tratamiento...

La conformidad con el RGPD

En Pennylane, la protección de los datos de carácter personal es una prioridad absoluta. Hemos implementado una serie de medidas rigurosas...

Enfoque en los roles del RGPD

El responsable del tratamiento: el responsable del tratamiento es la entidad que determina las finalidades y los medios del tratamiento de los datos personales...

FAQ

  • ¿Cumple Pennylane.com con el RGPD?

    Absolutamente. Pennylane.com cumple con el RGPD y en ocasiones va incluso más allá del simple cumplimiento. Nos tomamos muy en serio la protección de sus datos personales y hemos implementado estrictas medidas de seguridad para garantizar la conformidad y la seguridad de los tratamientos.
    Para obtener más información sobre las medidas que hemos implementado, puede consultar nuestra sección La conformidad RGPD en Pennylane.

  • ¿Qué medidas de seguridad implementa Pennylane para proteger mis datos?

    Pennylane.com implementa una variedad de medidas de seguridad para proteger sus datos y ha obtenido la certificación ISO 27001 en todos sus sistemas y actividades. Estas medidas incluyen el cifrado de datos en tránsito y en reposo, la implementación de copias de seguridad continuas, un control de acceso estricto, la trazabilidad de todas las operaciones y una infraestructura robusta. Además, nuestras medidas y controles son auditados periódicamente por expertos independientes para garantizar su eficacia. Para obtener más información, puede consultar nuestra página dedicada a la seguridad.

  • ¿Comparte Pennylane.com mis datos con terceros?

    No. Pennylane no comparte sus datos con terceros, salvo con sus subcontratistas (ver Política de privacidad y lista de nuestros subcontratistas posteriores en nuestras CGV). En el caso de que tuviéramos que compartir sus datos con terceros, le informaremos y le solicitaremos su consentimiento explícito.

  • ¿Dónde y cómo se alojan los datos?

    Los datos se alojan en AWS en Irlanda. Los datos están cifrados tanto en reposo como en tránsito. Todos los datos se respaldan de forma continua, lo que permite restaurar en cualquier momento datos de al menos 15 minutos de antigüedad. El tiempo de recuperación de una copia de seguridad es de 1 hora. El proceso de recuperación completa se verifica dos veces al año para mejorar su rendimiento.
    Para obtener más información, consulte nuestra página dedicada a la seguridad.

  • ¿Cómo organiza Pennylane su gestión de riesgos?

    La seguridad y la fiabilidad de nuestros servicios son primordiales para nosotros. Nos tomamos muy en serio la gestión de riesgos y hemos implementado dispositivos sólidos inspirados en la regulación bancaria para anticiparlos, controlarlos y tratarlos. Así es como procedemos:

    1. Cartografía de riesgos: Identificamos y analizamos todos los riesgos posibles que podrían afectar a nuestra actividad y a nuestros clientes. Esto significa que anticipamos todo, desde fraudes hasta errores humanos, pasando por ciberataques. La cartografía se actualiza varias veces al año para reflejar la evolución de nuestra actividad y nuestros riesgos. Los riesgos se clasifican según su criticidad y frecuencia para facilitar su seguimiento y definir los controles.
    2. Tres niveles de defensa: Contamos con un enfoque en tres niveles para gestionar los riesgos:
      • Primera línea de defensa: nuestros operativos y sus responsables directos están formados para identificar y gestionar los riesgos relacionados con sus operaciones diarias. Siguen procedimientos estrictos para evitar errores y detectar problemas rápidamente.
      • Segunda línea de defensa: Nuestros servicios de control interno y cumplimiento normativo supervisan y evalúan periódicamente los riesgos. Se aseguran de que nuestros procesos y controles de primer nivel se apliquen correctamente y mejoran continuamente nuestros métodos.
      • Tercera línea de defensa: Nuestros auditores externos realizan auditorías periódicas para verificar que todo funciona según lo previsto. Proporcionan recomendaciones para reforzar nuestra seguridad.
    3. Gobernanza: La gestión de riesgos está supervisada por nuestra dirección y consejo de administración, que define los umbrales de riesgo aceptable y se asegura de que los riesgos sean calculados y, cuando se aceptan, que lo sean con pleno conocimiento de causa y que se tomen todas las acciones necesarias para controlarlos. Un comité dedicado se reúne regularmente para evaluar la situación, debatir sobre nuevas amenazas e implementar planes de acción.
    4. Formación y sensibilización: Todos nuestros empleados reciben formación para comprender los riesgos y saber cómo gestionarlos. Organizamos sesiones de formación periódicas para mantener un alto nivel de vigilancia.

    En resumen, como organización, adoptamos un enfoque global y riguroso para gestionar los riesgos. Puede confiar en nuestra capacidad para proteger sus intereses y garantizar la continuidad de nuestros servicios.

  • ¿Puedo solicitar la eliminación de mis datos personales?

    Puede solicitar en cualquier momento la eliminación de sus datos en Pennylane, siempre que dicha eliminación sea compatible con el uso que hace de la Solución; por ejemplo, si desea darse de baja y su contabilidad no está gestionada por nuestros partners "gabinete de asesoría contable". En cambio, en el marco de una misión contable con un gabinete partner, la extracción y eliminación de datos están sujetas a las obligaciones legales de su asesor contable, y le recomendamos que se ponga en contacto con él. Por otro lado, si es empleado de un cliente pyme o colaborador de un gabinete de asesoría contable partner y desea que sus datos sean eliminados, debe dirigirse a su empleador, que actúa como responsable del tratamiento.

  • ¿Puedo recuperar mis datos si los elimino por error?

    Si elimina datos por error, le invitamos a ponerse en contacto con nosotros lo antes posible; estudiaremos si es posible realizar una restauración, aunque no podemos garantizarlo.

  • ¿Cómo se organiza la eliminación de datos cuando abandono Pennylane?

    La gestión de la eliminación de datos depende de si usted es asesor contable o empresa, y del tipo de suscripción que tenga.

    Caso n.º 1: Es una empresa y paga directamente su suscripción a Pennylane (facturación directa)
    En este caso, puede rescindir su suscripción directamente.
    Si su asesor contable está en Pennylane, le propondremos pasar a un plan colaborativo para que su asesor contable pueda seguir trabajando fácilmente en su expediente. Si acepta, sus datos se conservarán en el plan colaborativo. Si rechaza, a partir de la rescisión dispondrá de un plazo de 30 días para exportar los datos que desee conservar. Transcurridos estos 30 días, todos sus datos serán eliminados de nuestras bases de datos. Informaremos a su asesor contable en paralelo para permitirle exportar los datos que desee conservar.

    Caso n.º 2: Es una empresa y paga su suscripción a su asesor contable (facturación indirecta)
    En este caso, debe pasar por su asesor contable para rescindir su suscripción. A partir de la rescisión, su cuenta pasa al plan colaborativo pero no se elimina mientras su asesor contable permanezca en Pennylane.
    Si desea que sus datos sean eliminados, deberá solicitárselo a su asesor contable, quien actúa aquí como responsable del tratamiento.

    Caso n.º 3: Es asesor contable
    En este caso, tiene la posibilidad, en el momento de la rescisión, de solicitar la apertura de un período de reversibilidad al término del cual todos los datos serán eliminados. Si no desea beneficiarse de un período de reversibilidad, dispondrá de un plazo de 30 días a partir de la fecha de rescisión para exportar todos los datos que desee conservar.

  • ¿Cómo se realiza la transferencia de expediente de un colega a otro?

    Podrá encontrar toda la información y el procedimiento de transferencia en nuestro artículo dedicado en el centro de ayuda.

Alertadores

  • ¿Qué es la alerta profesional (whistleblowing)?

    El proceso de alerta profesional es una vía confidencial para denunciar cualquier acto contrario a la ética, cualquier incumplimiento normativo o cualquier comportamiento perjudicial dentro de una organización, por parte de una persona que lo presencia directamente. Este derecho de alerta debe ejercerse de manera responsable, desinteresada, de buena fe, sin carácter difamatorio y sin abuso.

  • ¿Quién puede presentar una alerta?

    Los alertadores pueden ser empleados, prestadores de servicios, proveedores u otras personas con conocimiento privilegiado de las actividades de una organización. Tienen acceso a información no disponible para el público en general y pueden identificar comportamientos reprobables dentro de la empresa.

  • ¿Cómo organiza Pennylane el sistema de alertas profesionales?

    Pennylane ha implementado un sistema de alertas profesionales a través de su plataforma https://pennylane.whistlelink.com/, que es el único canal oficial de alertas de Pennylane. La plataforma está disponible en todo momento (24h/24, 7d/7).

  • ¿Qué puede denunciar un alertador?

    El alertador debe actuar de buena fe, es decir, tener motivos razonables para creer que los hechos denunciados son verídicos a la luz de la información de que dispone. No es necesario aportar pruebas, pero la denuncia no debe realizarse con intención de causar daño ni de obtener una contraprestación económica. Por último, la denuncia debe realizarse en interés general y ir más allá de las circunstancias personales del empleado o colaborador.

    Algunos ejemplos:

    • una infracción penal, como el fraude,
    • un acto de blanqueo de capitales o de financiación del terrorismo,
    • violaciones de leyes, reglamentos o del derecho de la Unión Europea,
    • un riesgo o daño real al medio ambiente,
    • un error judicial,
    • corrupción,
    • uso indebido de los recursos de la empresa,
    • acoso sexual o moral,
    • cualquier otro comportamiento ilegal o contrario a la ética.

  • ¿Cómo protege Pennylane a los alertadores?

    Pennylane se compromete a implementar y mantener todas las medidas necesarias para prohibir cualquier forma de represalia contra las personas que presenten un informe de denuncia en su plataforma. Dichas represalias pueden adoptar la forma de pérdida de empleo, degradación, acoso o cualquier otra forma de discriminación.

    El estatuto de alertador puede incluir las siguientes protecciones:

    • Anonimato: La identidad del alertador permanece estrictamente confidencial.
    • Protecciones jurídicas: Determinadas leyes y reglamentos prohíben expresamente las represalias contra los denunciantes y ofrecen garantías jurídicas (exención de responsabilidad civil y penal, modulación de la carga de la prueba, posibilidad de solicitar la anulación de las medidas de represalia ante el juez competente).
    • Servicios de apoyo: Apoyo psicológico y financiero.