La seguridad de los datos y el cumplimiento de las normativas de tratamiento son elementos esenciales de nuestro trabajo. Nuestra prioridad es proteger la información de nuestros clientes y ofrecer una plataforma segura y fiable para nuestros usuarios. Aquí encontrará información sobre las medidas que adoptamos para garantizar un alto nivel de seguridad y confidencialidad de sus datos y cumplir con el RGPD (Reglamento General de Protección de Datos).


Al igual que muchos actores SaaS, en materia de RGPD, Pennylane puede calificarse tanto de responsable del tratamiento como de encargado del tratamiento...

En Pennylane, la protección de los datos de carácter personal es una prioridad absoluta. Hemos implementado una serie de medidas rigurosas...

El responsable del tratamiento: el responsable del tratamiento es la entidad que determina las finalidades y los medios del tratamiento de los datos personales...
Absolutamente. Pennylane.com cumple con el RGPD y en ocasiones va incluso más allá del simple cumplimiento. Nos tomamos muy en serio la protección de sus datos personales y hemos implementado estrictas medidas de seguridad para garantizar la conformidad y la seguridad de los tratamientos.
Para obtener más información sobre las medidas que hemos implementado, puede consultar nuestra sección La conformidad RGPD en Pennylane.
Pennylane.com implementa una variedad de medidas de seguridad para proteger sus datos y ha obtenido la certificación ISO 27001 en todos sus sistemas y actividades. Estas medidas incluyen el cifrado de datos en tránsito y en reposo, la implementación de copias de seguridad continuas, un control de acceso estricto, la trazabilidad de todas las operaciones y una infraestructura robusta. Además, nuestras medidas y controles son auditados periódicamente por expertos independientes para garantizar su eficacia. Para obtener más información, puede consultar nuestra página dedicada a la seguridad.
No. Pennylane no comparte sus datos con terceros, salvo con sus subcontratistas (ver Política de privacidad y lista de nuestros subcontratistas posteriores en nuestras CGV). En el caso de que tuviéramos que compartir sus datos con terceros, le informaremos y le solicitaremos su consentimiento explícito.
Los datos se alojan en AWS en Irlanda. Los datos están cifrados tanto en reposo como en tránsito. Todos los datos se respaldan de forma continua, lo que permite restaurar en cualquier momento datos de al menos 15 minutos de antigüedad. El tiempo de recuperación de una copia de seguridad es de 1 hora. El proceso de recuperación completa se verifica dos veces al año para mejorar su rendimiento.
Para obtener más información, consulte nuestra página dedicada a la seguridad.
La seguridad y la fiabilidad de nuestros servicios son primordiales para nosotros. Nos tomamos muy en serio la gestión de riesgos y hemos implementado dispositivos sólidos inspirados en la regulación bancaria para anticiparlos, controlarlos y tratarlos. Así es como procedemos:
En resumen, como organización, adoptamos un enfoque global y riguroso para gestionar los riesgos. Puede confiar en nuestra capacidad para proteger sus intereses y garantizar la continuidad de nuestros servicios.
Puede solicitar en cualquier momento la eliminación de sus datos en Pennylane, siempre que dicha eliminación sea compatible con el uso que hace de la Solución; por ejemplo, si desea darse de baja y su contabilidad no está gestionada por nuestros partners "gabinete de asesoría contable". En cambio, en el marco de una misión contable con un gabinete partner, la extracción y eliminación de datos están sujetas a las obligaciones legales de su asesor contable, y le recomendamos que se ponga en contacto con él. Por otro lado, si es empleado de un cliente pyme o colaborador de un gabinete de asesoría contable partner y desea que sus datos sean eliminados, debe dirigirse a su empleador, que actúa como responsable del tratamiento.
Si elimina datos por error, le invitamos a ponerse en contacto con nosotros lo antes posible; estudiaremos si es posible realizar una restauración, aunque no podemos garantizarlo.
La gestión de la eliminación de datos depende de si usted es asesor contable o empresa, y del tipo de suscripción que tenga.
Caso n.º 1: Es una empresa y paga directamente su suscripción a Pennylane (facturación directa)
En este caso, puede rescindir su suscripción directamente.
Si su asesor contable está en Pennylane, le propondremos pasar a un plan colaborativo para que su asesor contable pueda seguir trabajando fácilmente en su expediente. Si acepta, sus datos se conservarán en el plan colaborativo. Si rechaza, a partir de la rescisión dispondrá de un plazo de 30 días para exportar los datos que desee conservar. Transcurridos estos 30 días, todos sus datos serán eliminados de nuestras bases de datos. Informaremos a su asesor contable en paralelo para permitirle exportar los datos que desee conservar.
Caso n.º 2: Es una empresa y paga su suscripción a su asesor contable (facturación indirecta)
En este caso, debe pasar por su asesor contable para rescindir su suscripción. A partir de la rescisión, su cuenta pasa al plan colaborativo pero no se elimina mientras su asesor contable permanezca en Pennylane.
Si desea que sus datos sean eliminados, deberá solicitárselo a su asesor contable, quien actúa aquí como responsable del tratamiento.
Caso n.º 3: Es asesor contable
En este caso, tiene la posibilidad, en el momento de la rescisión, de solicitar la apertura de un período de reversibilidad al término del cual todos los datos serán eliminados. Si no desea beneficiarse de un período de reversibilidad, dispondrá de un plazo de 30 días a partir de la fecha de rescisión para exportar todos los datos que desee conservar.
Podrá encontrar toda la información y el procedimiento de transferencia en nuestro artículo dedicado en el centro de ayuda.
El proceso de alerta profesional es una vía confidencial para denunciar cualquier acto contrario a la ética, cualquier incumplimiento normativo o cualquier comportamiento perjudicial dentro de una organización, por parte de una persona que lo presencia directamente. Este derecho de alerta debe ejercerse de manera responsable, desinteresada, de buena fe, sin carácter difamatorio y sin abuso.
Los alertadores pueden ser empleados, prestadores de servicios, proveedores u otras personas con conocimiento privilegiado de las actividades de una organización. Tienen acceso a información no disponible para el público en general y pueden identificar comportamientos reprobables dentro de la empresa.
Pennylane ha implementado un sistema de alertas profesionales a través de su plataforma https://pennylane.whistlelink.com/, que es el único canal oficial de alertas de Pennylane. La plataforma está disponible en todo momento (24h/24, 7d/7).
El alertador debe actuar de buena fe, es decir, tener motivos razonables para creer que los hechos denunciados son verídicos a la luz de la información de que dispone. No es necesario aportar pruebas, pero la denuncia no debe realizarse con intención de causar daño ni de obtener una contraprestación económica. Por último, la denuncia debe realizarse en interés general y ir más allá de las circunstancias personales del empleado o colaborador.
Algunos ejemplos:
Pennylane se compromete a implementar y mantener todas las medidas necesarias para prohibir cualquier forma de represalia contra las personas que presenten un informe de denuncia en su plataforma. Dichas represalias pueden adoptar la forma de pérdida de empleo, degradación, acoso o cualquier otra forma de discriminación.
El estatuto de alertador puede incluir las siguientes protecciones: