• Política de
    Privacidad

Conocé cómo protegemos y gestionamos la información personal.

Esta Política de Protección de Datos complementa el Código de Conducta y aplica a todos los directores, síndicos, empleados, contratistas y terceros que actúan en representación de Genneia o sus sociedades controladas (conjuntamente, “Genneia” o la “Compañía”). Genneia exige a sus directores, síndicos, empleados y terceros que actúan en su representación que observen esta Política con el máximo alcance permitido por la ley.

Genneia se compromete a respetar los derechos de privacidad, proteger la información, las redes, los sistemas y los dispositivos de Genneia que tenga en su poder contra riesgos o ataques cibernéticos, manteniendo la transparencia y garantizando el uso adecuado de la información recabada. Una de las prioridades de la Compañía consiste en recabar, manejar, almacenar, procesar y proteger información personal de manera responsable, en cumplimiento de la normativa aplicable.

Declaración de la Política de Protección de Datos

Genneia no tolerará violaciones de las leyes aplicables en materia de privacidad o protección de datos ni incumplimientos de las políticas de la Compañía. Todos los directores, síndicos y empleados tienen la obligación de mantener la confidencialidad de la información comercial de carácter privada y de proteger la información personal recopilada. Genneia requiere que toda la información que tiene en su poder se almacene de forma segura y se use solo para fines legítimos. Las violaciones a la Política de Protección de Datos de Genneia pueden traer aparejadas medidas o sanciones disciplinarias. La Compañía espera que todos los terceros representantes, proveedores y clientes con quienes hace negocios cumplan con todas las leyes aplicables en materia de protección y privacidad de los datos.

Limitaciones al uso, almacenamiento y procesamiento de los datos recabados

Genneia puede recabar información personal e Información Personal Sensible (IPS), en la medida de lo permitido por la ley aplicable y de acuerdo con esta Política. La Compañía puede transmitir información personal, incluida IPS, en forma global y a terceros para fines comerciales legítimos conforme a la ley aplicable. Genneia conservará información personal por el plazo estrictamente necesario y procederá a eliminarla de modo tal de evitar la pérdida, el robo, el uso indebido o el acceso no autorizado a la misma.

Limitaciones aplicables a la Información Personal Sensible: la Compañía restringe en forma razonable el acceso a la información de Genneia, incluida IPS, a los individuos autorizados que deban acceder a la misma para propósitos comerciales legítimos, entre ellos, cuestiones de índole laboral e impositiva.

Ciberseguridad y protección de datos

En el marco de esta Política de Protección de Datos y de la Política del Sistema Integrado de Gestión, Genneia procura proteger sus sistemas y dispositivos de red y toda la información de Genneia. La Compañía utiliza distintas defensas cibernéticas para proteger sus sistemas de red contra ataques, incluyendo firewalls y software antivirus. Genneia exige que el acceso a sus sistemas sea seguro y esté protegido con contraseña, obliga a sus empleados a cambiar sus contraseñas periódicamente, y mantiene otros controles de acceso adecuados. Asimismo, Genneia sólo permite acceder a sus redes y servicios de red a empleados y terceros que actúen en su nombre, y que estén específicamente autorizados a tales efectos.

Registros y gestión de la información

Genneia toma medidas adecuadas para conservar sus registros comerciales y su información de conformidad con la normativa aplicable. La Compañía realiza periódicamente copias de seguridad de los correos electrónicos y documentos de la Compañía almacenados en el servidor. Los correos electrónicos y documentos se almacenan por el período definido en los procedimientos de clasificación de la información de Genneia. Todos los registros financieros se conservan por un plazo de cinco (5) años y los registros legales e impositivos se conservan por un plazo de diez (10) años, de conformidad con las leyes aplicables en Argentina. El Área de Sistemas lleva un registro de todos los informes de incidentes de protección y privacidad de los datos por un plazo mínimo de cinco (5) años, además de registros de investigaciones sobre informes de incidentes y la resolución final de los mismos.

Preguntas frecuentes

¿Qué es la información personal?

La información personal es toda información relacionada con una persona identificable, por ejemplo, el nombre, la dirección, el correo electrónico, el número de teléfono, la fecha de nacimiento, o el documento nacional de identidad de una persona, que, por sí sola o en combinación con otra información, puede ser utilizada para identificar, contactar o localizar a una persona específica.

¿Qué es la información personal sensible?

La información personal sensible (o “IPS”) es toda información personal de carácter privado, confidencial, o bien de naturaleza sensible. La IPS puede incluir información financiera, por ejemplo, números de cuentas bancarias o tarjetas de crédito; información médica o sobre el estado de salud de un paciente; datos personales sobre menores; números de seguro social u otros números de identificación personal.

¿Qué se puede hacer para ayudar a proteger a Genneia contra riesgos cibernéticos?

Genneia confía en que sus directores, síndicos, empleados y terceros actuando en su representación, tomarán medidas para mitigar riesgos cibernéticos, por ejemplo, vulneración de datos, y protegerán cabalmente la información de Genneia.

Prevenir el acceso no autorizado y no compartir información de Genneia:

  • Limitar el acceso a la información de Genneia a las personas autorizadas para propósitos comerciales legítimos.
  • Usar contraseñas seguras y modificarlas periódicamente, de acuerdo a los procedimientos de Genneia.
  • Cerciorarse de que sus equipos tengan instalada la última actualización del software de seguridad.
  • Usar los dispositivos, el hardware y el software aprobados o proporcionados por Genneia para todas las cuestiones de índole laboral.
  • No enviar información de Genneia por correo electrónico a su dirección de correo electrónico personal y no almacenar o guardar información de Genneia en dispositivos no aprobados, por ejemplo, unidades USB.
  • Mantener protegidos archivos físicos y copias impresas, las oficinas y áreas de almacenamiento de la información.
  • Evitar y denunciar correos electrónicos, mecanismos de ingeniería social u otros intentos de suplantación de identidad (phishing) para obtener información de Genneia en forma indebida.
  • No revelar información personal, información comercial de naturaleza confidencial o sensible, secretos comerciales u otra información privada relacionada con Genneia o sus empleados.

Usted puede monitorear amenazas y vulnerabilidades cibernéticas y denunciar de inmediato incidentes cibernéticos, sospechas de vulneraciones u otras inquietudes al respecto. Asimismo, puede ayudar a generar más conciencia sobre problemas de ciberseguridad solicitando a terceros, proveedores y clientes que denuncien posibles vulnerabilidades o inquietudes relativas a la ciberseguridad.

¿Qué incidentes se deben denunciar?

Los empleados pueden denunciar sus sospechas de incidentes de ciberseguridad o privacidad de los datos, incumplimientos de la ley, o violaciones de las políticas de Genneia de acuerdo con la Política de Reporte de Cumplimiento.

¿Cómo se deben denunciar sospechas de violación?

Cualquier persona puede denunciar una sospecha de incidente o violación de ciberseguridad a Genneia. Se pueden realizar denuncias anónimas a través del Formulario de Reporte de Compliance disponible en el sitio web de Genneia, www.Genneia.com.ar, en la solapa “Compromisos, Integridad y Compliance” seleccionar “Denunciar cualquier comportamiento inapropiado y contrario a sus disposiciones” o por correo electrónico a conducta.empresarial@genneia.com.ar. No obstante, si quien denuncia se identifica, la Compañía puede hacer un seguimiento con quien denuncia para asegurarse de que se resuelva el incidente y dar feedback.

Los empleados deben informar todas las sospechas de violaciones relacionadas con protección de datos a su supervisor, al Área de Sistemas, la Mesa de Ayuda de Tecnología de la Información, o a Capital Humano. También pueden realizar una denuncia ante el Auditor Interno o el Responsable del Programa de Compliance, o bien enviar una denuncia por escrito a conducta.empresarial@genneia.com.ar. Se investigarán todas las denuncias relacionadas con quejas o incidentes de privacidad o protección de datos y se abordarán conforme a la Política de Reporte de Compliance y los procedimientos relacionados en materia de cumplimiento y tecnología de la información.