Aviso de Privacidad

1. Introducción.

Este Aviso de Privacidad (el “Aviso de Privacidad”) contiene las políticas, procedimientos y prácticas a seguir por Pemex Procurement International Inc. (la “Compañía”) en relación con la recopilación, uso y divulgación de Información Personal y/o Información Personal Sensible según definido en la Política de información confidencial de PPI (Política-011) de una persona identificable (el “Sujeto de datos”).

Este Aviso de Privacidad está dirigido a:

  • Clientes, proveedores y prestadores de servicios que sean personas físicas (como autónomos).
  • Los representantes o personas de contacto de clientes, proveedores y prestadores de servicios que sean personas jurídicas.
  • Cualquier otro visitante de este sitio web o de una de las instalaciones de la Compañía.
  • Empleados presentes, futuros o anteriores de la Compañía.

Para efectos del presente Aviso de Privacidad, la Información Personal y la Información Personal Sensible se denominarán indistintamente Información Personal.

La Compañía reconoce la naturaleza confidencial de la Información personal bajo su cuidado y es responsable del cumplimiento de ella misma y de sus directores, funcionarios, gerencia, empleados, representantes y agentes, incluidos consultores y contratistas independientes (el “Personal”) en la protección de esta Información personal. Información.

La información personal no incluirá el título comercial del interesado, ni la dirección comercial ni la información de contacto cuando se utilice o divulgue con fines de comunicación comercial razonable.

La Compañía ha implementado políticas y procedimientos que dan efecto a este Aviso de Privacidad, incluidos procedimientos para proteger y asegurar la Información Personal; procedimientos para recibir, investigar y resolver quejas; procedimientos para asegurar la capacitación adecuada del Personal respecto de las políticas de privacidad de la Compañía; y procedimientos para distribuir información nueva y actual relacionada con las políticas de privacidad, seguridad e información confidencial de la Compañía.

2. Política de privacidad corporativa.

La Compañía y el Personal siempre respetarán la confidencialidad de la Información Personal puesta a su cuidado. La Compañía se esforzará por garantizar que las políticas que afectan la recopilación, el almacenamiento y la divulgación de Información personal reflejen la naturaleza confidencial de la información.

La Compañía cumplirá con todas las políticas internas aplicables, legislación de privacidad y regulaciones vigentes ahora y en el futuro relacionadas con la protección de la confidencialidad de la Información Personal.

3. Fines para los cuales se procesa la información personal.

La Compañía no procesará la Información Personal del Interesado si no tiene una justificación adecuada prevista en la ley para tal fin. Por lo tanto, la Compañía sólo procesará la Información Personal del Titular, si:

  1. la Compañía ha obtenido el consentimiento previo del Interesado.
  2. el procesamiento es necesario para realizarlas obligaciones contractuales de la Compañía hacia el Interesado o para tomar medidas precontractuales a solicitud del Interesado.
  3. el procesamiento es necesario para cumplir conobligaciones legales o reglamentarias de la Compañía.
  4. el procesamiento es necesario paralos intereses legítimos de la Compañía y no afecta indebidamente los intereses del Interesado o los derechos y libertades fundamentales.

Al procesar la Información personal del Titular de los datos como se describe en la sección iv) del párrafo anterior, la Compañía siempre busca mantener un equilibrio entre sus intereses legítimos y la privacidad del Titular de los datos. Algunos ejemplos de dichos intereses legítimos pueden incluir, entre otros, actividades de procesamiento de datos realizadas para:

  • beneficiarse de servicios rentables (por ejemplo, podemos optar por utilizar ciertas plataformas ofrecidas por proveedores para procesar datos).
  • ofrecer los servicios de la Compañía a sus clientes.
  • prevenir fraudes o actividades delictivas, usos indebidos de nuestros servicios, así como la seguridad de los sistemas, arquitectura y redes de TI de la Compañía.
  • cumplir con los objetivos de responsabilidad corporativa y social de la Compañía.

La Compañía siempre procesa la Información personal del Interesado para un propósito específico y solo procesa la Información personal que sea relevante para lograr ese propósito. La Compañía puede procesar la Información Personal del Titular de los Datos para los siguientes propósitos:

  1. gestionar los proveedores y prestadores de servicios de la Compañía a lo largo de toda la cadena de suministro.
  2. ofrecer los servicios de la Compañía a sus clientes.
  3. organizar ofertas públicas de licitación, ejecutar tareas en la preparación o ejecución de contratos existentes.
  4. monitorear las actividades en las instalaciones de la Compañía, incluido el cumplimiento de las políticas aplicables, así como de las normas de salud y seguridad vigentes.
  5. otorgar al interesado acceso a los módulos de capacitación de la Compañía, lo que le permite brindarle a la Compañía ciertos servicios.
  6. gestionar los recursos de TI de la Compañía, incluida la gestión de infraestructura y la continuidad del negocio.
  7. preservar los intereses económicos de la Compañía y garantizar el cumplimiento y la presentación de informes (como cumplir con las políticas de la Compañía y los requisitos legales locales, impuestos y deducciones, gestionar presuntos casos de mala conducta o fraude, realizar auditorías y defender litigios).
  8. gestionar las fusiones y adquisiciones que involucren a la Sociedad.
  9. archivo y mantenimiento de registros.
  10. facturación y facturación.
  11. cualquier otro propósito requerido por la ley y las autoridades aplicables.

Cuando corresponda, la Información personal se recopilará, utilizará y divulgará para fines relacionados con la relación laboral del Titular de los datos con la Compañía, que incluyen, entre otros, la administración de la contratación de empleados, revisiones de desempeño, la administración de la nómina de los empleados y el procesamiento de reclamos de beneficios de los empleados. , y con el fin de cumplir con toda la legislación laboral y laboral aplicable; lo anterior, de conformidad con la Política de Información Confidencial de la Compañía (Política-011).

Los propósitos para recopilar Información personal serán documentados por la Compañía. La información personal solo se utilizará para el propósito o propósitos indicados para los cuales se recopiló originalmente. Los propósitos para los cuales se recopila la Información personal se identificarán oralmente o por escrito al Titular de los datos antes de que se recopile. La persona que recopila la información podrá explicar el propósito en el momento en que se recopila la información.

La Compañía puede utilizar Información personal para un propósito distinto al establecido originalmente cuando el nuevo propósito sea requerido por ley o cuando la Compañía haya obtenido el consentimiento por escrito del Titular de los datos afectado para cada nuevo propósito.

4. Conocimiento y consentimiento.

Se requiere el conocimiento y el consentimiento del interesado para la recopilación, el uso y la divulgación de toda la información personal, sujeto a las excepciones indicadas en otra parte de la declaración del Aviso de privacidad.

El consentimiento no se obtendrá mediante engaño o tergiversación.

Cualquier uso o divulgación de Información personal estará dentro de las expectativas razonables del Titular de los datos.

Sujeto a obligaciones legales y contractuales, un Titular de los datos puede retirar su consentimiento mediante aviso razonable como se menciona más adelante en el número 10.

5. Legislación and Regulación.

La Compañía está sujeta a la legislación de privacidad en todas las jurisdicciones en las que opera. Si un tribunal de jurisdicción competente considera que cualquier término, pacto, condición o disposición de este Aviso de Privacidad es inválido, nulo o inaplicable, la intención de este Aviso de Privacidad es que el alcance de los derechos y obligaciones del Aviso de Privacidad sea reducido solo para la jurisdicción afectada y solo en la medida que se considere necesario según las leyes de la jurisdicción local para que la disposición sea razonable y ejecutable y el resto de las disposiciones de la declaración de Aviso de Privacidad de ninguna manera se verán afectadas, perjudicadas o invalidadas como resultado.

Cuando este Aviso de Privacidad proporcione mayores derechos y protecciones al Titular de los Datos que la ley aplicable disponible, los términos de este Aviso de Privacidad prevalecerán siempre que lo permita la ley.

6. Alcance y Aplicación.

Los derechos y obligaciones descritos en este Aviso de Privacidad se aplicarán a todos los Titulares de Datos. La Compañía y el Personal deberán cumplir con las políticas, procedimientos y prácticas descritas en este Aviso de Privacidad o cualquier otro que la Compañía implemente relacionado con este asunto.

7. Recopilación de información personal.

El tipo y la cantidad de Información personal recopilada por la Compañía se limitarán al mínimo necesario para lograr fines comerciales razonables. La Información personal no se recopilará de forma maliciosa, indiscriminada o sin un fin comercial razonable.

La información personal se recopilará utilizando medios justos y legales.

8. Acceso a la información personal.

Toda la información personal se divulgará internamente solo cuando sea necesario. En el curso de prácticas comerciales normales y razonables, es política de la Compañía otorgar acceso a los archivos de información personal a los representantes designados de la Compañía. Este acceso no excederá lo necesario para cumplir la función comercial específica del representante de la Compañía ni el propósito para el cual se recopiló originalmente la información.
Estos representantes no podrán acceder a la Información personal por ningún motivo ajeno a sus funciones laborales y no podrán utilizar la Información personal de una manera que sea incompatible con este Aviso de Privacidad.

9. Precisión de la información personal.

La Compañía se esforzará por garantizar que toda la Información personal recopilada sea precisa, completa y relevante para los fines para los cuales fue recopilada.

10. Derechos de Acceso y Corrección.

Los Titulares de datos tienen derechos en lo que respecta a cómo se maneja su Información personal, que pueden incluir, entre otros:

  1. El derecho a saber qué Información personal mantiene la Compañía sobre el Titular de los datos y/o con quién la Compañía ha compartido la Información personal.
  2. El derecho a acceder o corregir la Información personal, incluida la obtención de información específica que la Compañía recopiló del Interesado.
  3. Derecho a eliminar la información personal.
  4. Derecho a optar por no participar en las ventas de información personal.

Un Interesado puede solicitar acceso a su Información Personal presentando una solicitud por escrito junto con una prueba de identidad adecuada, si es necesario. Se proporcionará al Individuo una copia de toda la información disponible que no esté sujeta a restricciones como se describe en este Aviso de Privacidad. Cuando corresponda, la Compañía puede optar por proporcionar información médica confidencial (la “Información médica”) a través de un médico autorizado. Toda la Información Personal e Información Médica se proporcionará sin costo alguno o a un costo mínimo que no sea prohibitivo.

La Compañía también proporcionará un resumen específico de cómo se ha utilizado la Información personal y a quién se ha divulgado. Cuando no esté disponible una descripción detallada de la divulgación, la Compañía proporcionará una lista de organizaciones a las que se puede haber divulgado la Información personal.

La Información personal divulgada a un Interesado debe realizarse en una forma que sea razonable y comprensible. Cuando el significado de la información no esté claro, se proporcionarán traducciones y explicaciones sin costo adicional.

Cuando un Titular de los datos sospecha que existe un error en su Información personal, el Titular de los datos puede presentar una solicitud por escrito para su corrección. Esta solicitud debe incluir cualquier información relevante que fundamente el error y debe describir la corrección a realizar. La Compañía hará todos los esfuerzos razonables para atender cualquier solicitud de corrección.

Cuando el Interesado demuestre exitosamente un error en su Información Personal, la Compañía realizará las correcciones apropiadas. Cualquier modificación, adición o eliminación de la Información personal del Titular de los datos será realizada únicamente por personal autorizado.

Cuando una solicitud de corrección no tenga éxito, la Compañía registrará y conservará los detalles y las pruebas que fundamenten la solicitud.

La Compañía se esforzará por responder con prontitud a cualquier solicitud razonable de divulgación y corrección realizada por un Interesado para garantizar la precisión continua de la Información personal.

En algunos casos, es posible que se le solicite a la Compañía que limite el acceso a la Información personal debido a requisitos legales o reglamentarios. Sin embargo, en todos los casos, la Compañía hará todos los esfuerzos razonables para cumplir con la solicitud de acceso y corrección del Titular de los datos en la medida de lo permitido por ley o reglamento.

La Compañía puede negar el acceso a partes de la Información personal de un Sujeto de datos cuando se descubra que contiene Información personal perteneciente a otro Sujeto de datos.

Si el Titular de los datos tiene alguna consulta, si el Titular de los datos desea ejercer estos derechos o determinar qué información personal, si corresponde, tiene la Compañía sobre el Titular de los datos, comuníquese con nuestro Departamento Legal y de Cumplimiento en: LegalCompliance-dl@pemexprocurement.com.

11. Uso y divulgación de información personal.

La Compañía no venderá, compartirá ni transferirá de otro modo la Información Personal del Titular de los Datos a terceros distintos de los indicados en este Aviso de Privacidad. Durante las actividades de la Compañía y para los mismos fines que los enumerados en este Aviso de Privacidad, las siguientes categorías de destinatarios pueden acceder a la Información Personal del Interesado o transferirla a ellos según sea necesario para lograr propósitos tales como:

  1. el personal de la Compañía (incluido el personal y departamentos u otras compañías relacionadas con los servicios o productos necesarios).
  2. los agentes o corredores independientes de la Compañía (si los hubiera).
  3. los demás proveedores y proveedores de servicios de la Compañía que brindan servicios y productos a la Compañía o a sus clientes.
  4. proveedores de sistemas de TI, proveedores de servicios en la nube, proveedores de bases de datos y consultores de la Compañía.
  5. cualquier tercero a quien la Compañía asigne o nove cualquiera de nuestros derechos u obligaciones.
  6. los asesores y abogados externos de la Sociedad en el contexto de la venta o transferencia de cualquier parte de su negocio o de sus activos. Los terceros mencionados anteriormente están obligados contractualmente a proteger la confidencialidad y seguridad de la Información personal del Titular de los datos, de conformidad con la ley aplicable.

También se puede acceder a la información personal del interesado o transferirla a cualquier tribunal o institución pública, reguladora o internacional, cuando la empresa esté obligada a hacerlo por ley o regulación aplicable o a petición de ésta. La Información personal que la Compañía recopila del Interesado también puede procesarse, accederse o almacenarse en un país fuera de las jurisdicciones donde opera la Compañía, que puede no ofrecer el mismo nivel de protección de la Información personal. Si la Compañía transfiere la Información personal del Titular de los datos a compañías externas en otras jurisdicciones, la Compañía se asegurará de proteger la Información personal del Titular de los datos al: (i) aplicar el nivel de protección requerido según las leyes locales de privacidad/protección de datos aplicables a la Compañía.

La Compañía y el Personal mantendrán confidencial toda la Información personal bajo su control, excepto cuando se aplique una o más de las siguientes condiciones:

  1. cuando el Titular de los datos haya dado su consentimiento por escrito para la divulgación.
  2. cuando la divulgación sea acorde con los fines para los cuales se recopiló originalmente la Información Personal.
  3. cuando la divulgación tiene como objetivo proporcionar referencias laborales a posibles empleadores y cuando la información personal divulgada se limita a la información que se considera razonablemente necesaria para proporcionar referencias laborales.
  4. cuando la legislación o regulación aplicable permita o exija a la Compañía hacerlo.
  5. cuando la divulgación esté dirigida a proveedores de beneficios de salud y cuando el propósito de la divulgación esté de acuerdo con los propósitos para los cuales se recopiló originalmente la Información personal.
  6. cuando la divulgación sea requerida por representantes gubernamentales autorizados que actúan para hacer cumplir cualquier ley federal o estatal o llevan a cabo una investigación relacionada con la aplicación de cualquier ley federal o estatal o recopilan información con el fin de hacer cumplir cualquier ley federal o estatal.
  7. donde se requiere que la Compañía cumpla con órdenes judiciales válidas, órdenes o citaciones u otros procesos legales válidos.
  8. en caso de emergencia para proteger la seguridad física de cualquier persona o grupo de personas.

12. Información médica.

Cuando se recopile información médica perteneciente a un interesado, la Compañía almacenará y asegurará toda la información médica con un mayor nivel de protección. El acceso a la información médica estará restringido al personal de la Compañía específicamente seleccionado para esta tarea.
En todos los casos, cualquier divulgación de Información Médica por parte de la Compañía a cualquier tercero o agencia requerirá el consentimiento por escrito del Titular de los Datos afectado para cada caso.

13. Retención y eliminación de información personal.

La Compañía solo conservará la Información personal del Titular de los datos durante el tiempo que sea necesario para cumplir con el propósito para el cual fue recopilada o para cumplir con requisitos legales o reglamentarios. El período de retención es el plazo del contrato de suministro o servicio del Titular de los datos (o de la empresa del Titular de los datos), más el período hasta que los reclamos legales en virtud de un contrato prescriban, a menos que los cronogramas legales o reglamentarios superiores requieran un período de retención más largo o más corto. Cuando expira este período, la información personal del interesado se elimina de los sistemas activos de la Compañía. La información personal recopilada y procesada en el contexto de una disputa se elimina o archiva (i) tan pronto como se haya llegado a un acuerdo amistoso, (ii) una vez que se haya tomado una decisión en último recurso o (iii) cuando el reclamo prescriba.

Cualquier Información personal de los empleados recopilada por la Compañía será retenida por la Compañía durante el período de empleo activo del Titular de los datos, así como durante el período posterior al empleo, solo mientras la Información personal sea necesaria para cumplir su propósito original o como dirigido por la legislación o regulación aplicable.

La Información personal que ya no sea necesaria para el propósito declarado se destruirá de acuerdo con los procedimientos de eliminación de registros aplicables.

14. Individuos fallecidos.

Los derechos y protecciones del Aviso de Privacidad de la Compañía se extenderán a los Sujetos de Datos fallecidos.

15. Seguridad.

La Compañía ha implementado medidas técnicas y organizativas apropiadas para proteger la Información personal contra pérdidas, acceso no autorizado y divulgación no autorizada.

Al manejar la Información personal del Interesado, la Compañía: – solo recopila y procesa Información personal que sea adecuada, relevante y no excesiva, según sea necesario para cumplir con los propósitos anteriores; y – garantizar que la información personal del interesado permanezca actualizada y sea precisa. Para esto último, la Compañía puede solicitar al Titular de los datos que confirme la Información personal que la Compañía posee sobre el Titular de los datos. También se invita al Interesado a informar espontáneamente a la Compañía cada vez que haya un cambio en las circunstancias personales del Interesado para que podamos garantizar que la Información personal del Interesado se mantenga actualizada.

En caso de una violación cibernética o de seguridad que resulte en la exposición o pérdida de la Información personal del Titular de los datos, la Compañía notificará al Titular de los datos sin demoras irrazonables y en ningún caso más tarde de 60 días después del descubrimiento de esa violación. La notificación incluirá una breve descripción de la infracción, una descripción de los tipos de información que estuvieron involucrados en la infracción, los pasos que la Compañía considera que el Titular de los datos debe tomar para protegerse de posibles daños, una breve descripción de lo que la Compañía haciendo para investigar la infracción, mitigar el daño y prevenir futuras infracciones, así como la información de contacto de la Compañía.