Minimización
Solo se tratan datos pertinentes para las cuentas, actividades y eventos operativos.
La protección de datos no es un añadido posterior: orienta las decisiones funcionales, técnicas y organizativas de Ixotrack desde la fase de diseño.
Ixotrack está diseñado para tratar únicamente la información necesaria para las finalidades operativas configuradas por el cliente. La plataforma evita deliberadamente funciones invasivas innecesarias, reduciendo los riesgos para usuarios, trabajadores y organizaciones.
Solo se tratan datos pertinentes para las cuentas, actividades y eventos operativos.
Ixotrack no accede, registra ni conserva coordenadas geográficas y no sigue los movimientos de los usuarios.
Los datos no se utilizan para publicidad comportamental, marketing personalizado ni análisis ocultos de personas.
Las funciones opcionales, como la fotografía identificativa, permanecen desactivadas hasta que el cliente las habilita.
La información es accesible según los roles y permisos definidos por la organización cliente.
Los eventos se registran con identificador de usuario y marca temporal del servidor, sin vigilancia continua.
Cuando se registra una entrada o salida, Ixotrack conserva el identificador del usuario, el tipo de evento y la marca temporal generada por el servidor. No recopila ubicación, rutas, audio, vídeo ni datos biométricos.
La configuración predeterminada busca limitar el tratamiento al mínimo necesario. El cliente puede configurar usuarios y funciones según sus necesidades y sigue siendo responsable de las finalidades y bases jurídicas de los tratamientos realizados mediante la plataforma.
Ixotrack ofrece una plataforma diseñada para limitar los datos y proteger los accesos. La organización cliente determina las finalidades, habilita usuarios, asigna roles, define los plazos de conservación aplicables e informa a los trabajadores.
Protege la plataforma, trata los datos siguiendo instrucciones del cliente y adopta medidas técnicas y organizativas adecuadas.
Define finalidades y bases jurídicas, configura el servicio e informa correctamente a trabajadores y usuarios.
Utilizan credenciales personales y respetan los procedimientos de seguridad de su organización.