La versión en inglés es la versión vinculante.
Declaración de protección de datos
Competence Development Network, S.L.
1103 - 11871 Horseshoe Way, Richmond, BC V7A 5H5, Canadá. Número de registro: LL03276
Fecha de entrada en vigor: 2 de enero de 2026. Última actualización: 2 de enero de 2026
1. Introducción
Competence Development Network LLP («nosotros», «nos», «nuestro» o «la Organización») se compromete a proteger la privacidad de las personas cuya información personal recopilamos, utilizamos y divulgamos en el marco de nuestras operaciones comerciales. La presente Declaración de privacidad de datos («Declaración») explica cómo gestionamos los datos personales de conformidad con la Ley de Protección de Datos Personales y Documentos Electrónicos (PIPEDA), el Reglamento General de Protección de Datos (RGPD) y la legislación provincial aplicable en materia de privacidad.
Ofrecemos servicios profesionales en materia de desarrollo organizativo, diseño de capacidades y programas de formación, desarrollo del liderazgo, coaching y consultoría. Somos conscientes de que la confianza es fundamental en nuestra relación con los clientes, los participantes en los programas de coaching, los empleados y otras personas que interactúan con nuestra organización.
2. Ámbito de aplicación y aplicación
La presente Declaración se aplica a todos los datos personales que Competence Development Network LLP recopila, utiliza, divulga y conserva en el marco de nuestras actividades comerciales, entre los que se incluyen:
· Colaboraciones con los clientes y prestación de servicios
· Programas de orientación y formación
· Gestión del personal y prácticas de recursos humanos
· Comunicaciones de marketing y desarrollo empresarial
· Interacciones en el sitio web y en las plataformas digitales
· Relaciones con los proveedores de servicios y los proveedores
· Solicitudes de empleo y contratación
Se entiende por «datos personales» cualquier información relativa a una persona física identificable, con exclusión de la información de contacto profesional (cargo, dirección profesional, número de teléfono profesional y dirección de correo electrónico profesional) y de la información de dominio público.
La presente declaración no se aplica a:
· Información que se ha agregado y anonimizado de tal forma que no puede atribuirse a ninguna persona identificable
· Información de dominio público que no esté vinculada a personas identificables
· Comunicaciones comerciales, ya sean solicitadas o no, que no contengan datos personales
3. Datos personales que recopilamos
En función de la naturaleza de nuestra relación con usted, es posible que recopilemos las siguientes categorías de datos personales:
3.1 Información facilitada directamente por usted
· Datos de contacto: nombre, dirección de correo electrónico, número de teléfono, dirección postal, cargo profesional
· Información profesional: formación académica, titulaciones, certificaciones, experiencia laboral, afiliaciones profesionales
· Información sobre la comunicación: correspondencia, comentarios, actas de reuniones, respuestas a encuestas
· Información de pago: dirección de facturación, datos del método de pago (procesados de forma segura a través de proveedores externos; no almacenamos directamente los datos de las tarjetas de crédito)
· Información sobre la participación: preferencias relativas a la prestación del servicio, información sobre horarios y requisitos de accesibilidad
3.2 Información recopilada automáticamente
· Datos del sitio web y de las plataformas digitales: direcciones IP, identificadores de cookies, comportamiento de navegación, páginas visitadas, duración de las visitas, sitios web de origen
· Información del dispositivo: tipo de dispositivo, sistema operativo, tipo de navegador
· Comunicaciones por correo electrónico: tasas de apertura, clics en enlaces, métricas de interacción
· Análisis de uso: patrones de interacción con nuestras herramientas y plataformas digitales
3.3 Información recibida de terceros
· Información sobre la empresa o el cliente: información facilitada por su empresa o por la organización cliente que le ha remitido para los servicios de coaching o formación
· Referencias profesionales: información proporcionada por compañeros de trabajo o por las personas que usted designe como referencias
· Procesadores de pagos y proveedores de servicios: datos de las transacciones, información de verificación
· Fuentes de acceso público: perfiles de LinkedIn, directorios profesionales, trabajos publicados
3.4 Datos personales sensibles
Somos conscientes de que algunos proyectos (en particular, las actividades de coaching y desarrollo) pueden implicar el tratamiento de datos personales sensibles. Cuando dicha información se facilite de forma voluntaria:
· La participación es totalmente voluntaria y se basa en un consentimiento informado
· Dicha información se gestiona con medidas de confidencialidad reforzadas
· Los datos se conservan únicamente durante el tiempo necesario para el encargo concreto
· Usted se reserva el derecho a no facilitar o a limitar la divulgación de información sensible
4. Fundamento jurídico y finalidades del tratamiento
4.1 Cumplimiento de la PIPEDA (operaciones en Canadá)
De conformidad con la PIPEDA, recopilamos, utilizamos y divulgamos datos personales únicamente con su conocimiento y consentimiento, salvo en los casos en que se apliquen excepciones limitadas. Nuestros fines de tratamiento son los siguientes:
Prestación de servicios y cumplimiento de los contratos
· Prestación de servicios de coaching, formación, consultoría y desarrollo organizativo
· Impartir programas de desarrollo profesional a medida
· Realización de evaluaciones, valoraciones y sesiones de retroalimentación
· Gestión de las relaciones con los clientes y administración de proyectos
· Facturación y gestión financiera
Operaciones empresariales
· Gestión de las funciones de Recursos Humanos (selección de personal, gestión de la contratación, nóminas y prestaciones)
· Llevar los registros de la empresa y la contabilidad
· Garantizar la salud y la seguridad en el lugar de trabajo
· Gestión de las relaciones con los proveedores y prestadores de servicios
· La protección de nuestros intereses jurídicos y financieros
Comunicación y marketing
· El envío de novedades sobre el servicio, boletines informativos y contenidos relevantes
· Realización de encuestas y recopilación de opiniones
· Promoción de nuestros servicios (previo consentimiento correspondiente)
· Responder a las consultas y prestar asistencia al cliente
· Mantenimiento de las listas de contactos comerciales
Asuntos jurídicos y cumplimiento normativo
· Cumplir con las obligaciones legales y los requisitos normativos
· Responder a procedimientos judiciales (citaciones, órdenes judiciales)
· Protección frente al fraude y a los incidentes de seguridad
· Para interponer, ejercer o defender reclamaciones legales
Investigación y mejora de los servicios
· Análisis de la eficacia de los servicios y de los resultados de los clientes
· Mejorar nuestra oferta de servicios y nuestras formas de prestación de los mismos
· Llevar a cabo actividades de control de calidad
· Apoyo a iniciativas de investigación (con consentimiento informado)
4.2 Cumplimiento del RGPD (interesados de la UE)
En el caso de las personas físicas que se encuentren en la UE o cuyos datos se traten en el contexto de la UE, nos basamos en los siguientes fundamentos jurídicos:
· Necesidad contractual: el tratamiento es necesario para cumplir los contratos de prestación de servicios
· Consentimiento: Se ha obtenido un consentimiento explícito e informado para fines específicos
· Obligación legal: Cumplimiento de las leyes y normativas aplicables
· Intereses legítimos: proteger nuestra empresa, garantizar la seguridad y mejorar el servicio (sujeto a un equilibrio con sus derechos de privacidad)
· Ejercicio de funciones públicas: en la medida en que sea aplicable al desarrollo organizativo en contextos institucionales
5. Consentimiento y elección
5.1 Cómo obtenemos el consentimiento
Obtenemos el consentimiento para la recogida y el tratamiento de datos personales de las siguientes formas:
· Consentimiento expreso: consentimiento claro y explícito otorgado mediante acuerdos firmados, formularios de consentimiento o mecanismos digitales de aceptación.
· Consentimiento implícito: en el caso de información menos sensible, respecto a la cual usted pueda esperar razonablemente que recopilemos y utilicemos datos (por ejemplo, datos de contacto para atender solicitudes de servicio)
· Información sensible: se aplican procedimientos de consentimiento reforzados, que suelen exigir un consentimiento expreso y documentado
Se le informará de los fines para los que recopilamos, utilizamos o divulgamos sus datos personales en el momento de la recopilación o antes de la misma.
5.2 Sus derechos a retirar o modificar su consentimiento
Tiene derecho a:
· Retirar su consentimiento en cualquier momento notificándonoslo por escrito
· Excluirse de usos específicos de su información (por ejemplo, comunicaciones de marketing, análisis)
· Negarse a facilitar datos personales, aunque ello pueda limitar nuestra capacidad para prestar determinados servicios
La retirada del consentimiento no tiene carácter retroactivo respecto a la información ya recopilada y utilizada de forma legítima. En los casos en que tratemos la información en virtud de fundamentos jurídicos alternativos (obligación legal, necesidad contractual), la retirada del consentimiento no impedirá que se siga tratando la información en virtud de dichos fundamentos.
5.3 Comunicaciones de marketing y promoción
· Puede darse de baja de los correos electrónicos de marketing y los boletines informativos en cualquier momento siguiendo las instrucciones para darse de baja o notificándonoslo directamente
· No facilitaremos su información de contacto a terceros con fines de marketing sin su consentimiento explícito
· El marketing por correo electrónico incluirá una identificación clara del remitente y un mecanismo para darse de baja
6. Cómo utilizamos sus datos personales
6.1 Prestación de servicios y compromiso profesional
Utilizamos los datos personales para:
· Ofrecer servicios de coaching, formación, consultoría y desarrollo adaptados a sus necesidades
· Realizar valoraciones, evaluaciones y un seguimiento del progreso
· Aportar comentarios y recomendaciones
· Programar las actividades y gestionar la logística
· Elaborar la documentación del servicio y los registros de interacción
· Realizar un seguimiento de los resultados y de la eficacia de los servicios
6.2 Administración de Empresas
· Facturar y cobrar los servicios prestados
· Mantener las bases de datos de clientes y proveedores
· Gestionar las obligaciones contractuales
· Responder a las consultas y prestar asistencia al cliente
· Llevar los registros financieros y contables
6.3 Mejora e innovación
· Analizar los comentarios y los resultados para mejorar la calidad del servicio
· Desarrollar nuevas ofertas de servicios y programas
· Llevar a cabo el control de calidad y la supervisión del rendimiento
· Apoyar la investigación y el desarrollo de prácticas basadas en la evidencia
6.4 Comunicación
· Enviar comunicaciones transaccionales (confirmaciones de servicios, facturación)
· Proporcionar información actualizada sobre cambios en el servicio o datos importantes
· Difundir boletines informativos, artículos y contenidos profesionales de interés
· Realizar encuestas de satisfacción de los clientes
6.5 Asuntos jurídicos y de seguridad
· Prevenir e investigar casos de fraude, amenazas a la seguridad o actividades ilegales
· Proteger nuestros derechos legales y nuestros activos
· Responder a los procedimientos judiciales y cumplir con los requisitos legales
· Presentar o defender reclamaciones
7. Cómo protegemos su información
7.1 Medidas de seguridad
Aplicamos las medidas de seguridad técnicas, organizativas y administrativas adecuadas para proteger los datos personales frente al acceso no autorizado, la modificación, la pérdida o la divulgación. Entre estas medidas se incluyen:
Medidas de seguridad técnicas:
· Cifrado de los datos en tránsito (HTTPS/TLS para sitios web y correo electrónico)
· Cifrado de datos confidenciales en reposo
· Cortafuegos e infraestructura de seguridad de redes
· Auditorías de seguridad y evaluaciones de vulnerabilidades periódicas
· Mecanismos de autenticación seguros (contraseñas, autenticación multifactorial)
Medidas de protección organizativas:
· Controles de acceso que limitan el acceso de los empleados a la información personal únicamente a lo estrictamente necesario para el desarrollo de su actividad profesional
· Acuerdos de confidencialidad con todos los empleados y contratistas
· Formación del personal sobre prácticas de privacidad y seguridad de los datos
· Procedimientos de almacenamiento y eliminación seguros de documentos
Medidas de protección administrativas:
· Políticas y procedimientos de privacidad documentados y revisados periódicamente
· Responsabilidad asignada en materia de cumplimiento de la normativa de protección de datos
· Evaluaciones del impacto en la privacidad de las nuevas iniciativas
· Procedimientos de respuesta ante incidentes y de notificación de violaciones de seguridad
7.2 Limitaciones de nuestras medidas de seguridad
Aunque aplicamos medidas de seguridad conformes a los estándares del sector, ningún método de transmisión por Internet ni de almacenamiento electrónico es totalmente seguro. No podemos garantizar una seguridad absoluta. Usted es responsable de mantener la confidencialidad de las contraseñas o credenciales de acceso que se le hayan facilitado.
7.3 Conservación de datos y eliminación segura
Conservamos los datos personales únicamente durante el tiempo necesario para cumplir con los fines para los que se recopilaron o según lo exija la ley. Cuando la información ya no sea necesaria:
· Los registros empresariales se conservan de acuerdo con los requisitos legales y las necesidades de la empresa (por lo general, entre 6 y 7 años con fines financieros y jurídicos)
· Los expedientes de los clientes y los registros de los encargos se conservan durante tres años a partir de la finalización de los servicios.
· Las listas de marketing se conservan únicamente mientras el consentimiento siga siendo válido
· La información se destruye de forma segura mediante trituración, borrado u otros métodos seguros que impiden su recuperación
Puede solicitar la supresión de sus datos personales en cualquier momento, sin perjuicio de los requisitos legales de conservación y de las obligaciones contractuales vigentes.
8. Divulgación y cesión de datos personales
8.1 Cuándo compartimos información
Podremos divulgar su información personal en las siguientes circunstancias:
Socios encargados de la prestación de servicios:
· Cofacilitadores, contratistas o subcontratistas que participen en la prestación de servicios (por ejemplo, formadores especializados, especialistas en evaluación)
· Todos los socios de servicios están sujetos a acuerdos de confidencialidad
Socios comerciales:
· Proveedores de alojamiento web y de servicios en la nube (correo electrónico, almacenamiento de archivos, plataformas de gestión de proyectos)
· Proveedores de servicios de pago y de servicios financieros
· Proveedores de servicios contables y jurídicos
· Proveedores de sistemas CRM y de software de gestión de proyectos
Organizaciones clientes:
· Con su consentimiento, podremos compartir información relevante con su empresa u organización de referencia (por ejemplo, finalización del programa, evaluaciones de competencias)
· Se comunicará claramente el alcance de la divulgación
Requisitos legales:
· Cuando así lo exija la ley, una resolución judicial o una autoridad reguladora
· Para investigar o prevenir actividades ilegales, fraudes o amenazas a la seguridad
· Para interponer, ejercer o defender reclamaciones legales
Transiciones empresariales:
· En caso de fusión, adquisición, quiebra o venta de activos, los datos personales podrían transferirse como parte de la operación (se le notificarán dichos cambios)
8.2 Transferencias internacionales de datos
Nuestra organización opera en varias jurisdicciones (Canadá, Alemania y España) y puede recurrir a proveedores de servicios en distintos países. Cuando se transfieren datos personales a nivel internacional:
· Nos aseguramos de que se apliquen las garantías y protecciones legales adecuadas
· En lo que respecta a las transferencias de datos de interesados de la UE, nos basamos en decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos aprobados por la UE
· Se le informará de las transferencias internacionales que puedan producirse
8.3 Restricciones al intercambio de información
NO hacemos lo siguiente:
· Vender datos personales a terceros con fines comerciales o de marketing
· Compartir información con organizaciones no afiliadas para que estas la utilicen con fines de marketing independientes sin consentimiento explícito
· Divulgar información sensible o confidencial más allá de lo necesario para los fines indicados
· Compartir información con organismos públicos, salvo en los casos en que lo exija la ley
9. Derechos individuales y acceso a los datos
9.1 Derechos en virtud de la PIPEDA
Si es usted residente en Canadá, tiene los siguientes derechos:
Derecho de acceso:
· Puede solicitar el acceso a los datos personales que tenemos sobre usted
· Le facilitaremos la información de forma que pueda entenderla
· Las solicitudes deben dirigirse por escrito a nuestro responsable de protección de datos
Derecho de rectificación:
· Puede solicitar que se corrija cualquier información inexacta o incompleta
· Investigaremos y actualizaremos los registros según proceda
· Es posible que incluyamos su solicitud de rectificación en nuestros registros si no estamos de acuerdo con que la información sea inexacta
Derecho a denegar o retirar el consentimiento:
· Puede negarse a facilitar información o retirar el consentimiento que haya otorgado anteriormente
· Esto no dará lugar a la denegación del servicio, salvo que la información sea imprescindible para la prestación del mismo
Derecho a presentar una reclamación:
· Si considera que hemos vulnerado sus derechos de privacidad, puede presentar una reclamación ante la Oficina del Comisionado de Privacidad de Canadá
9.2 Derechos en virtud del RGPD
Si es usted residente en la UE o si sus datos se tratan en el marco del RGPD, dispone de los siguientes derechos:
· Puede solicitar que se le confirme si se están tratando sus datos personales
· Puede solicitar una copia de sus datos personales en un formato accesible
Derecho de rectificación:
· Puede solicitar la rectificación de cualquier dato inexacto o incompleto
Derecho de supresión (derecho al olvido):
· Puede solicitar la supresión de sus datos personales, sin perjuicio de los requisitos legales de conservación.
· Este derecho no se aplica cuando el tratamiento sea necesario para cumplir con obligaciones legales o para salvaguardar intereses legítimos
Derecho a limitar el tratamiento:
· Puede solicitar que limitemos el tratamiento de sus datos a fines específicos o únicamente a su conservación
Derecho a la portabilidad de los datos:
· Puede solicitar que se le facilite su información personal en un formato estructurado, de uso común y legible por máquina
· Transmitiremos esta información a otra organización si así se nos solicita
Derecho de oposición:
· Puede oponerse al tratamiento basado en intereses legítimos o en el marketing directo
· Dejaremos de tratar sus datos, salvo que existan motivos legítimos imperiosos que prevalezcan sobre su objeción
Derecho a retirar el consentimiento:
· Puede retirar su consentimiento en cualquier momento
· La revocación no afecta a la licitud del tratamiento basado en un consentimiento previo
Derecho a no ser objeto de una toma de decisiones automatizada:
· Tiene derecho a solicitar una revisión por parte de una persona de aquellas decisiones automatizadas que le afecten de manera significativa
Derecho a presentar una reclamación:
· Puede presentar una reclamación ante la autoridad nacional de protección de datos de su país
9.3 Cómo ejercer sus derechos
Para ejercer cualquiera de estos derechos, póngase en contacto por escrito con nuestro responsable de protección de datos:
Responsable de protección de datos: Frank Busch Competence Development Network LLP 1103 - 11871 Horseshoe Way Richmond, BC V7A 5H5 Canadá
Correo electrónico: admin (arroba) cdn.coach
Nos comprometemos a:
· Le confirmaremos su solicitud en un plazo de 5 días laborables
· Responder de forma detallada en un plazo de 30 días (o en el plazo establecido por la legislación aplicable)
· Facilitar información en un formato claro y accesible
· No se le cobrará ninguna tasa, salvo que su solicitud sea manifiestamente infundada o excesiva
10. Niños y jóvenes
Nuestros servicios están destinados a adultos y no se dirigen, a sabiendas, a personas menores de 18 años. No recopilamos de forma intencionada datos personales de niños o menores sin el consentimiento de sus padres o tutores.
Si tenemos conocimiento de que hemos recopilado datos personales de un menor sin el consentimiento adecuado, tomaremos las medidas necesarias para eliminar dichos datos y se lo notificaremos a sus padres o tutores.
En el caso de los servicios de orientación o formación en los que participen menores en contextos educativos u organizativos, recabaremos el consentimiento correspondiente de los padres, tutores o representantes de las instituciones, según sea necesario.
11. Enlaces y servicios de terceros
Nuestro sitio web y nuestras comunicaciones pueden contener enlaces a sitios web, aplicaciones y servicios de terceros. La presente Declaración se aplica únicamente a los datos personales recopilados por Competence Development Network LLP. No nos hacemos responsables de las prácticas de privacidad de los sitios web o servicios de terceros.
Le recomendamos que consulte las políticas de privacidad de cualquier servicio de terceros antes de facilitar sus datos personales. Al hacer clic en enlaces a sitios web de terceros, quedará sujeto a sus políticas de privacidad, no a las nuestras.
12. Cookies y tecnologías de seguimiento
12.1 Uso de cookies
Nuestro sitio web puede utilizar cookies y tecnologías de seguimiento similares con el fin de:
· Mejorar la experiencia del usuario y la funcionalidad del sitio web
· Recordar las preferencias del usuario y los datos de inicio de sesión
· Analizar el tráfico del sitio web y el comportamiento de los usuarios
· Ofrecer contenidos y acciones de marketing personalizados
12.2 Tipos de cookies
· Cookies esenciales: necesarias para el funcionamiento básico del sitio web
· Cookies de rendimiento y análisis: se utilizan para comprender cómo utilizan los visitantes nuestro sitio web
· Cookies de marketing y seguimiento: se utilizan para ofrecer contenidos y publicidad personalizados
12.3 Consentimiento sobre las cookies
Obtenemos el consentimiento correspondiente para las cookies no esenciales antes de su instalación. Usted puede:
· Acepte o rechace las cookies a través de nuestro banner de cookies
· Configure sus preferencias en materia de cookies a través de los ajustes de su navegador
· Borrar las cookies en cualquier momento
13. Toma de decisiones automatizada y elaboración de perfiles
En la actualidad, no utilizamos procesos de toma de decisiones automatizados (como algoritmos de aprendizaje automático) que tengan efectos jurídicos o de similar importancia para las personas. No obstante, si en el futuro implementáramos dichas tecnologías, procederemos a:
· Informarle sobre el uso de la toma de decisiones automatizada
· Proporcionar información sobre la lógica y las consecuencias de las decisiones automatizadas
· Ofrecer el derecho a la revisión por parte de una persona y a impugnar las decisiones automatizadas
· Establecer las medidas de protección adecuadas para garantizar la imparcialidad y la precisión
14. Privacidad desde el diseño y evaluaciones de impacto en materia de protección de datos
Nos comprometemos a aplicar los principios de «privacidad desde el diseño» en nuestros procesos empresariales y en el desarrollo de nuestros servicios. En el caso de nuevas iniciativas que impliquen un tratamiento significativo de datos personales (en particular, el tratamiento automatizado, la recogida a gran escala o los datos sensibles), llevamos a cabo evaluaciones de impacto en materia de protección de datos con el fin de:
· Identificar los riesgos relacionados con la privacidad y la seguridad
· Aplicar medidas de mitigación
· Documentar los enfoques de cumplimiento
· Asegurarse de que se hayan establecido las medidas de protección adecuadas antes de la puesta en marcha
15. Fugas de datos y respuesta ante incidentes
15.1 Definición de infracción y respuesta ante la misma
Se entiende por «violación de la seguridad de los datos personales» el acceso no autorizado o accidental, la divulgación, la modificación, la pérdida o la destrucción de datos personales. En caso de detectar una violación que suponga un riesgo para la privacidad de las personas afectadas, procederemos a:
· Investigar la filtración y evaluar su alcance y el riesgo que supone
· Notificar a las personas afectadas en un plazo de 30 días (o según lo exija la ley)
· Notificar a las autoridades reguladoras cuando sea necesario
· Adoptar medidas correctoras para evitar que se repita
· Documentar el incidente y las medidas de respuesta
15.2 Notificación de infracciones de seguridad
Las notificaciones de violaciones de seguridad incluirán:
· Descripción del incidente y tipos de información afectados
· Posibles consecuencias para las personas afectadas
· Medidas que hemos adoptado o que adoptaremos para hacer frente a la filtración
· Nuestra información de contacto para consultas
· Recomendaciones para que las personas se protejan
16. Rendición de cuentas y gestión de la privacidad
16.1 Responsable de protección de datos designado
Hemos nombrado a un responsable de protección de datos encargado de:
· Supervisar el cumplimiento de la normativa en materia de privacidad y la aplicación de la PIPEDA y el RGPD
· Responder a consultas y reclamaciones relacionadas con la privacidad
· Llevar a cabo iniciativas de formación y sensibilización en materia de privacidad
· Revisión y actualización de las políticas de privacidad
· Investigación de violaciones de la privacidad y gestión de la respuesta ante incidentes
Datos de contacto del responsable de protección de datos: Frank Busch
Competence Development Network LLP, 1103 - 11871 Horseshoe Way, Richmond, BC V7A 5H5, Canadá
16.2 Formación en materia de protección de datos
Todos los empleados, contratistas y proveedores de servicios que manejan datos personales reciben formación sobre:
· Derechos y obligaciones en materia de privacidad
· Nuestras políticas y procedimientos de privacidad
· Prácticas recomendadas en materia de protección de datos
· Requisitos de confidencialidad y seguridad
· Procedimientos de notificación de incidentes
16.3 Supervisión del cumplimiento
Con regularidad:
· Realizar auditorías sobre el cumplimiento de la normativa de privacidad en todas las unidades de negocio
· Revisar y comprobar las medidas de seguridad
· Supervisar el cumplimiento por parte de los proveedores de las obligaciones en materia de protección de datos
· Actualizar las políticas para reflejar los cambios legales y normativos
· Realizar un seguimiento de las reclamaciones relacionadas con la privacidad y dar respuesta a las mismas
17. Actualizaciones de la presente declaración
Podemos actualizar la presente Declaración de protección de datos para reflejar:
· Cambios en nuestras prácticas empresariales o en nuestros servicios
· Evolución de la legislación y la normativa en materia de protección de datos
· Nuevas tecnologías o métodos de tratamiento de datos
· Comentarios de los clientes y las partes interesadas
Le notificaremos cualquier cambio sustancial mediante:
· Publicar novedades en nuestra página web
· Envío de una notificación a los clientes con proyectos en curso
· Indicar claramente la fecha de «Última actualización» en la presente Declaración
El hecho de que siga utilizando nuestros servicios tras las actualizaciones implica la aceptación de la Declaración revisada.
18. Datos de contacto
Si tiene alguna pregunta sobre esta Declaración de protección de datos o desea ejercer sus derechos en materia de privacidad, póngase en contacto con:
Dirección: 1103 - 11871 Horseshoe Way, Richmond, BC V7A 5H5, Canadá
N.º de registro: LL03276
Responsable de protección de datos: Frank Busch Competence Development Network LLP 1103 - 11871 Horseshoe Way Richmond, BC V7A 5H5 Canadá
Consultas generales: Correo electrónico: office (arroba) cdn.coach Teléfono: +1 604-272-6960, ext. 100 Página web: www.cdn.coach
Reclamaciones: Si considera que no hemos respetado sus derechos de privacidad o la presente Declaración, puede:
1. Póngase en contacto con nuestro responsable de protección de datos para intentar resolver el asunto
2. Presentar una reclamación ante la Oficina del Comisionado de Privacidad de Canadá:
o Página web: www.priv.gc.ca
o Teléfono: 1-800-282-1376
o Dirección postal: Oficina del Comisionado de Protección de Datos de Canadá, 30 Victoria Street, Gatineau, QC K1A 1H2
3. Si es usted residente en la UE, presente una reclamación ante su autoridad nacional de protección de datos
19. Glosario de términos clave
Datos personales: Cualquier información relativa a una persona física identificable (excluida la información de contacto profesional y la información de dominio público).
Tratamiento: cualquier operación realizada sobre datos personales, incluyendo la recogida, el uso, la divulgación, el almacenamiento o la supresión.
Consentimiento: Manifestación de acuerdo, prestada libremente, específica, informada e inequívoca, respecto al tratamiento de los datos personales.
Interesado: Persona identificable cuyos datos personales están siendo tratados.
Responsable del tratamiento: Entidad que determina los fines y los medios del tratamiento de los datos personales (Competence Development Network LLP en la mayoría de los casos).
Encargado del tratamiento: Entidad que trata datos personales por cuenta de un responsable del tratamiento (por ejemplo, proveedores de servicios, proveedores de alojamiento web).
PIPEDA: Ley de Protección de Datos Personales y Documentos Electrónicos — Legislación federal canadiense en materia de protección de datos.
RGPD: Reglamento General de Protección de Datos — Normativa de la UE en materia de protección de datos aplicable al tratamiento de los datos personales de los residentes de la UE.
Violación: Acceso no autorizado o accidental, divulgación, pérdida o destrucción de datos personales.
Evaluación del impacto en la privacidad: análisis de las implicaciones en materia de privacidad y protección de datos de las iniciativas empresariales.
20. Anexos
Apéndice A: Información sobre la protección de datos específica de cada servicio
Para los servicios de orientación y desarrollo:
· La información personal que se comparte en las relaciones de coaching incluye datos sensibles, tanto profesionales como personales
· La información se mantiene estrictamente confidencial entre el coach y la persona que recibe el coaching
· La cesión de datos a las empresas solo se lleva a cabo con su consentimiento explícito
· Los registros de coaching se conservan durante tres años tras la finalización del servicio
Para programas de formación y educación:
· La información de los participantes se utiliza para personalizar el contenido del programa
· Los resultados de la evaluación se comunican a los participantes y, previo consentimiento, a las empresas
· Las listas de participantes y las comunicaciones podrán compartirse con los cofacilitadores
· Los datos de evaluación del programa se anonimizan y se agrupan con el fin de introducir mejoras
Para servicios de consultoría y desarrollo organizativo:
· Las organizaciones clientes controlan la divulgación de los resultados de los proyectos
· Los datos de los empleados o de los equipos recopilados para las evaluaciones se tratan de forma confidencial
· Los informes solo podrán compartirse con representantes autorizados del cliente
· La investigación basada en datos anonimizados del proyecto podrá utilizarse para desarrollar ofertas de servicios
Fin de la Declaración de protección de datos
La presente Declaración refleja nuestro compromiso con la protección de la privacidad y el cumplimiento de la normativa. Demuestra nuestro respeto por los datos personales que se nos confían y describe nuestras obligaciones y sus derechos en relación con sus datos.
Versión del documento: 1.0 Fecha de aprobación: 2 de enero de 2026 Fecha prevista de revisión: 2 de enero de 2027 Responsable: Delegado de Protección de Datos, Competence Development Network LLP