Política de Privacidad

Fecha de entrada en vigencia: febrero de 2025

Fecha de publicación: abril de 2025

I. Introducción

En Okta, la privacidad de los datos es importante para nosotros. Esta política de privacidad de Okta (“Política de Privacidad”) detalla nuestras prácticas de privacidad para las actividades descritas en esta Política de Privacidad. Tómese el tiempo para leer atentamente esta Política de Privacidad con el fin de comprender cómo recopilamos, compartimos y procesamos de otro modo la información relacionada con las personas (“Datos Personales”), y para conocer sus derechos y opciones con respecto a nuestro procesamiento de sus Datos Personales. Si es residente de California, revise la sección de esta Política de Privacidad para residentes de California.

En esta Política de Privacidad, “Okta”, “nosotros”, “nuestro” y “nos” significan Okta, Inc. y las filiales de Okta correspondientes involucradas en la actividad de procesamiento. Las direcciones de nuestras oficinas, donde se ubican Okta, Inc. y nuestras filiales, se pueden encontrar en https://www.okta.com/contact.

Auth0, LLC es propiedad total de Okta. Cualquier referencia a Customer Identity Cloud incluye Auth0 by Okta.

II. Funciones y responsabilidades de Okta

Okta es responsable del tratamiento de sus Datos Personales, tal y como se describe en esta Política de Privacidad, a menos que se indique lo contrario.  Tenga en cuenta que esta Política de Privacidad no se aplica en la medida en que procesemos Datos Personales en calidad de procesador (o una función comparable, como un “proveedor de servicios” en ciertas jurisdicciones) en nombre de nuestros clientes, incluso cuando ofrecemos a nuestros clientes varios productos y servicios en la nube, mediante los cuales nuestros clientes (y/o sus afiliados) conectan sus propios sitios web y aplicaciones a nuestra plataforma alojada (incluidos nuestros servicios con la marca Auth0 by Okta); venden u ofrecen sus propios productos y servicios; envían comunicaciones electrónicas a otras personas; o recopilan, usan, comparten o procesan Datos Personales mediante nuestros productos y servicios en la nube.

Cada uno de nuestros clientes (cada uno de ellos un “cliente de Okta”) controla si le proporciona una cuenta u otro acceso al servicio de identidad en la nube de Okta mediante su suscripción y si le proporciona dichas cuentas u otro acceso mediante su suscripción. También controla qué información sobre usted se envía a nuestro servicio. Este contenido puede incluir información de contacto (como su nombre y apellido, dirección de correo electrónico y número de teléfono), información profesional (como el departamento para el que trabaja en su lugar de trabajo) u otros tipos de información que un cliente elija enviar. El uso de este contenido por parte de Okta se rige por los acuerdos entre Okta y el cliente de Okta.

Para obtener información detallada sobre la privacidad aplicable a situaciones en las que un cliente de Okta (y/o un cliente afiliado) que usa los productos y servicios en la nube de Okta es el controlador, comuníquese directamente con el cliente de Okta respectivo. No somos responsables de las prácticas de privacidad o seguridad de datos de los clientes de Okta, que pueden diferir de las establecidas en esta Política de Privacidad. A menos que se indique lo contrario en esta Política de Privacidad o en una divulgación separada, procesamos dichos Datos Personales en calidad de procesador o proveedor de servicios en nombre del cliente de Okta (y/o sus afiliados), que es el controlador responsable de los Datos Personales aplicables.

Si sus Datos Personales fueron enviados por un cliente de Okta o en nombre de este, y desea ejercer cualquier derecho que pueda tener en virtud de las leyes de protección de datos aplicables, consulte directamente con el cliente correspondiente. Debido a que solo podemos acceder a los datos de un cliente siguiendo las instrucciones de ese cliente, si desea realizar su solicitud directamente a nosotros, indíquenos el nombre del cliente de Okta que nos envió sus Datos Personales. Si podemos verificar al cliente de Okta, remitiremos su solicitud a ese cliente y lo apoyaremos según sea necesario para responder a su solicitud dentro de un plazo razonable.

La información adicional y las garantías con respecto a las obligaciones de protección de datos de Okta (incluidas las transferencias internacionales) a nuestros clientes se establecen en nuestro formulario de acuerdo de suscripción y documentos relacionados, incluida nuestra Documentación de Confianza y Cumplimiento. Todos los documentos están disponibles en línea en https://www.okta.com/agreements.

III. Datos Personales que recopilamos y fuentes de datos

Actividades de procesamiento de datos que se abarcan

Esta Política de Privacidad se aplica al procesamiento de Datos Personales que recopilamos de las siguientes maneras, como se detalla en esta sección.

Recopilamos información sobre usted cuando nos la proporciona; cuando interactúa con nuestros productos y servicios, sitios web y sistemas electrónicos; cuando asiste a eventos y visita nuestras oficinas; y cuando otras fuentes nos la proporcionan, como se describe más adelante.

Información que usted nos proporciona

Sobre la base de nuestras prácticas actuales (e incluidas nuestras prácticas de los últimos 12 meses), recopilamos las siguientes categorías de información sobre usted:

Datos de contacto y datos profesionales. Recopilamos datos de contacto y/o profesionales sobre usted en persona; mediante comunicaciones, incluidas las comunicaciones suyas o de sus colegas; y mediante nuestros sitios web. Por ejemplo, usted nos proporciona su información de contacto y su información profesional cuando se registra para obtener más información sobre los productos y servicios de Okta, descargar contenido, registrarse para un evento y visitar nuestras oficinas. Si asiste a un evento, también podemos recibir datos de contacto y datos profesionales sobre usted cuando elija escanear su credencial de asistente o proporcionando una tarjeta de visita u otro método mediante el cual comparta Datos Personales con nosotros. Por lo general, los datos de contacto incluyen su nombre y métodos de contacto, como número de teléfono, dirección de correo electrónico y oficina u otra dirección postal. Los datos profesionales incluyen detalles como la organización a la que está afiliado, su cargo laboral y el sector.

Datos del Administrador. Cuando se registra para obtener una cuenta para probar Okta, se suscribe a cualquier servicio de Okta mediante Okta u otra entidad (como una tienda o un revendedor autorizado), tiene la capacidad de enviar una solicitud de soporte o se le designa un administrador del Servicio de Okta, se nos proporciona cierta información sobre usted (“Datos del Administrador”). Los Datos del Administrador generalmente incluyen su nombre, dirección de correo electrónico, número de teléfono, dirección, información de facturación, información de contacto comercial, información de credenciales (que incluye la capacitación y las credenciales de Okta), configuraciones de suscripción y servicio que seleccione, y otros detalles que pueda proporcionarnos sobre usted o incluir en sus perfiles en las comunidades de Okta y otros portales de soporte. También podemos recibir Datos Personales que comparta mediante herramientas usadas para proporcionar asistencia, por ejemplo, videoconferencias u otros métodos de comunicación en los que participe. Okta puede recibir Datos Personales y Datos del Administrador en relación con la solicitud de soporte de un administrador para el servicio de Okta.

Datos biográficos, de la comunidad y de soporte. También podemos recopilar varios tipos de Datos Personales biográficos, de la comunidad y de apoyo de usted mediante nuestro centro de ayuda y los foros de soporte de la comunidad. Por ejemplo, si se registra en una comunidad en línea que alojamos, es posible que le pidamos que proporcione un nombre de usuario, una foto o información biográfica (como su ocupación, el nombre de su organización y sus áreas de especialización). Además, puede proporcionarnos Datos Personales cuando crea contenido generado por el usuario (por ejemplo, mediante publicaciones en un foro); proporciona comentarios a Okta; o participa en funciones interactivas, capacitaciones, encuestas en línea, concursos, promociones, sorteos, actividades o eventos.

Datos de los solicitantes de empleo. Recopilamos información de contacto y profesional, incluido su currículum con antecedentes educativos y laborales, que proporciona cuando solicita un trabajo en Okta. También podemos recopilar información confidencial, como su número de seguro social u otro identificador gubernamental, información de antecedentes penales, origen racial o étnico u otros Datos Personales que proporcione en relación con su solicitud de empleo.

Datos del contrato y de pago. Podemos recibir detalles del contrato (como firmas) de usted o de su organización, y usar los servicios de procesamiento de pagos para recopilar información de pago y facturación, que puede contener Datos Personales como el nombre de facturación, la dirección de facturación y los detalles de la tarjeta de pago.

Datos de audio, electrónicos o visuales. Si asiste a un evento presencial o virtual de Okta, o acepta ser grabado en una reunión telefónica o de video, podemos grabar parte o la totalidad de ese evento o reunión. En el caso de los eventos, podemos documentar el evento de varias maneras, como tomando fotos en el evento, entrevistándolo en el evento o grabando su participación en una sesión de preguntas y respuestas en vivo o en otra sesión interactiva. Usamos esta información con fines comerciales y de marketing para informar mejor al público sobre Okta y sus eventos, y para proporcionar testimonios sobre nuestros productos y servicios, en la medida en que lo permita la ley aplicable.

Productos de Consumo. Si usa productos de consumo puestos a disposición por Okta (“Productos de Consumo de Okta”), es posible que recibamos varios tipos de información y contenido suyos que elija compartir, por ejemplo, la información de contacto (como su nombre y apellido, dirección de correo electrónico y número de teléfono), detalles adicionales de configuración del factor de autenticación multifactor, contenido que cargue (como su identificación u otra documentación), e información sobre los sitios web y las aplicaciones que visita y usa mediante los Productos de Consumo de Okta para la autenticación. También recibimos Datos Auxiliares, incluidos datos del dispositivo, datos de uso y metadatos, como se describe a continuación y para los fines que se describen a continuación.

Según su jurisdicción, si recopilamos datos confidenciales de usted, lo haremos proporcionándole un aviso adicional o confirmando su consentimiento en el momento de la recopilación, si así lo exige la ley aplicable.

Datos Personales que recopilamos de otras fuentes

En el curso de la actividad empresarial (y durante los 12 meses anteriores a la fecha de entrada en vigencia de esta Política de Privacidad), recibimos Datos Personales y otra información de terceros para nuestros fines empresariales o comerciales. Esta información varía y, por lo general, se divide en categorías:

  • Información de contacto de la empresa (como nombre, cargo, correo electrónico de la empresa, número de teléfono y dirección), perfil social (como LinkedIn o XING) y otros detalles sobre su organización con fines de ventas y marketing, con el objetivo de informarlo mejor sobre los productos y servicios de Okta.
  • Nombres de usuario e información de identificación de plataformas de terceros.
  • Detalles sobre usted como candidato a un puesto de trabajo (que pueden incluir su nombre, currículum, historial educativo y laboral, información de antecedentes penales, otros Datos Personales para confirmar su identidad y comentarios) según lo permita la ley.
  • Datos usados con fines de seguridad para proteger nuestros productos y servicios.

Recibimos información de contacto comercial que contiene Datos Personales con fines comerciales, incluidos detalles sobre su organización de terceros para marketing e inteligencia comercial, como el análisis de oportunidades comerciales, la identificación y comunicación con clientes potenciales y el suministro a nuestro público de contenido y publicidad más relevantes. Por lo general, y en función de las leyes aplicables, recibimos esta información sobre usted de algunas fuentes, tales como las siguientes: (i) iniciativas de marketing de terceros, como eventos en los que somos patrocinadores, o formularios de sitios web alojados por terceros que pueden proporcionar contenido sobre nosotros; (ii) casos en los que da su consentimiento para que se escanee su credencial de asistente en un evento organizado por nosotros u otra entidad; (iii) empresas, como agregadores de información y entidades similares, de las cuales obtuvimos licencias para usar información de contacto comercial; (iv) referencias; o (v) revendedores y socios de canal, incluidos aquellos que ofrecen servicios de marketing conjunto. En algunas situaciones, podemos combinar dicha información de contacto comercial con otros Datos Personales y no personales que poseamos o que usted nos haya proporcionado. Por ejemplo, podemos combinar los datos de contacto de la empresa con detalles sobre su organización, como su dirección o rango de ingresos, y analizar esta información en busca de oportunidades comerciales o usarla para enviarle contenido personalizado.

También recibimos Datos Personales para ayudar con la inteligencia de amenazas y para proteger la seguridad de nuestro servicio y las aplicaciones de nuestros clientes, como las credenciales de sitios web filtradas de otras entidades. Usamos estos Datos Personales para diversos fines, como fines de seguridad y detección de fraudes, y para permitir que nuestros clientes configuren los ajustes dentro de los productos y servicios de Okta para notificar a sus administradores y usuarios si los datos que ingresan al servicio de Okta se encuentran dentro de este conjunto de datos.

También recibimos información de plataformas de terceros para diversos fines comerciales, como información crediticia de organizaciones, gestión de programas o razones técnicas. Por ejemplo, podemos recibir información crediticia sobre una organización que incluya los nombres de las personas. Si participa en un proyecto de código abierto o en nuestro programa de recompensas por detección de errores, es posible que recibamos información sobre usted, como su nombre de usuario o solicitudes de extracción, con el fin de gestionar su participación en dicho proyecto o programa y proporcionarle actualizaciones.

Si usted es un candidato que se postula para un empleo en Okta, y de acuerdo con las leyes aplicables en su jurisdicción, podemos recibir Datos personales sobre usted por parte de terceros con fines comerciales, tales como la verificación de su identidad, realización de verificaciones de antecedentes (educativos, laborales, penales y financieros), fuentes de acceso público (como cuentas en redes sociales, incluyendo LinkedIn para la identificación de candidatos), comentarios sobre su postulación y entrevistas, así como información de otros terceros que puedan proporcionar información relacionada con su solicitud. Okta trata las referencias proporcionadas como parte de una solicitud de empleo como información confidencial.

Para nuestro trabajo de servicios profesionales, como procesador o proveedor de servicios para nuestros clientes, Okta también puede recibir Datos Personales sobre usted para cumplir con sus obligaciones en virtud de su contrato con un tercero. Los socios de Okta también pueden compartir su información de contacto comercial con Okta como parte de su recomendación a su organización para que se convierta en cliente de Okta. Si Okta está interesado en asociarse con la organización que lo emplea o contrata, o en adquirirla o invertir en ésta (o en caso de que dicha asociación, inversión o adquisición se lleve a cabo), Okta podrá recibir Datos personales sobre usted en el contexto de dicha transacción (potencial o completada), conforme a sus fines comerciales.

Datos del Dispositivo, Datos de Uso, Datos Auxiliares, datos de diagnóstico y metadatos que recopilamos

Explicación de los Datos del Dispositivo, los Datos de Uso, los Datos Auxiliares, los datos de diagnóstico y otros metadatos y tecnología usados

Al igual que la mayoría de los sitios web, aplicaciones y software en Internet, Okta recopila ciertos Datos Personales cuando usted accede a nuestros sitios web, aplicaciones, software y productos y servicios sujetos a las leyes aplicables en su jurisdicción, y los usa. Este tipo de recopilación de datos nos permite comprender mejor cómo las personas usan nuestros sitios web, aplicaciones, productos y servicios, y cuál es su rendimiento. Además, nos permite proporcionar, corregir y mejorar nuestros sitios web, aplicaciones, software y productos y servicios, así como detectar, investigar y combatir fraudes, incidentes de seguridad y otros comportamientos engañosos o maliciosos. Los datos que recopilamos pueden incluir los siguientes:

Datos del Dispositivo. Podemos recopilar cierta información sobre su dispositivo y de este, como identificadores únicos de dispositivo, el tipo de navegador, el sistema operativo instalado, ciertas configuraciones e información similar sobre el dispositivo o la versión (“Datos del Dispositivo”). Usamos los Datos del Dispositivo para identificar la ubicación del dispositivo, que usaremos para proporcionar las divulgaciones necesarias, obtener los consentimientos necesarios, evitar el acceso a nuestros productos y servicios según lo exija la ley aplicable y cumplir con cualquier otro requisito aplicable a Okta. También usamos los Datos del Dispositivo para detectar, investigar y combatir el fraude, los incidentes de seguridad y otros comportamientos engañosos o maliciosos. Además, los usamos para ayudarnos a determinar que los usuarios de un tipo de dispositivo usan nuestros sitios web, productos y servicios de manera diferente a los usuarios de un tipo diferente de dispositivo, lo que a su vez nos permite solucionar problemas e investigar el rendimiento de nuestros productos y servicios, además de mejorar nuestros sitios web, productos y servicios, por ejemplo, optimizando el tamaño de la pantalla de las aplicaciones móviles de Okta o asegurándonos de que los usuarios de nuestros clientes tengan una experiencia de usuario más eficiente. Los Datos del Dispositivo que recopilamos pueden incluir lo siguiente:

Datos de ubicación. Podemos recopilar información sobre su ubicación cuando usa nuestros sitios web, aplicaciones móviles y productos y servicios. Su ubicación se puede determinar con diversos grados de precisión mediante su dirección IP e información sobre dispositivos cercanos a su dispositivo, como dispositivos habilitados para Bluetooth. Los tipos de datos de ubicación que recopilamos y cuánto tiempo los almacenamos dependen en parte de su dispositivo y su configuración. Si recopilamos sus datos de geolocalización precisos, lo haremos solo con su consentimiento.

Cámara. Cuando está habilitada, algunos de nuestros servicios le permiten configurar los servicios mediante el uso de la cámara de su dispositivo para escanear un código QR. No podemos acceder a su cámara sin permiso. Siempre puede cambiar nuestro acceso a su cámara si desactiva el acceso a su cámara en el menú de configuración del dispositivo.

Identificación táctil e identificación facial. Algunos de nuestros productos y servicios pueden permitirle autenticarse mediante Touch ID y Face ID para dispositivos Apple, y Desbloqueo facial y Desbloqueo con huella dactilar para dispositivos Android. Si se autentica con Touch ID, Face ID, Desbloqueo facial o Desbloqueo con huella dactilar, solo se nos notificará si la autenticación se realizó correctamente, y no podremos acceder a Face ID, Touch ID, Desbloqueo facial o Desbloqueo con huella dactilar. Puede activar o desactivar Touch ID, Face ID, Desbloqueo facial y Desbloqueo por huella dactilar en cualquier momento desde el menú de configuración del dispositivo.

Datos de Uso. También podemos recopilar datos sobre su uso de nuestros sitios web, aplicaciones, productos y servicios, incluidos datos sobre las configuraciones del servicio y las aplicaciones usadas en relación con el servicio alojado, datos de soporte, datos operativos, datos de registro, registros de sus actividades de uso y clics, registros sobre su historial de inicio de sesión, confirmación de identidad y los resultados de rendimiento del servicio alojado (“Datos de Uso”). Okta emplea los Datos de Uso para lo siguiente: (i) analizar las tendencias de uso; (ii) detectar, investigar y combatir el fraude y los ciberataques; (iii) detectar, investigar y combatir incidentes de seguridad y otros comportamientos engañosos, fraudulentos o maliciosos contra Okta o sus clientes, incluida la adopción de medidas para mejorar la postura de seguridad general de Okta; (iv) mejorar la funcionalidad del servicio y del producto; y (v) contratar y/o emplear a otro proveedor de servicios o contratista.

Informes de fallos, errores y cierres inesperados. También podemos recopilar datos sobre cualquier problema que experimente con nuestros sitios web, aplicaciones, productos y servicios, incluidos informes de fallos, errores y cierres inesperados, que pueden incluir Datos del Dispositivo, datos de ubicación, Datos de Uso y datos del usuario en el momento del fallo, error o cierre inesperado.

Datos Auxiliares. Algunos de nuestros productos y servicios pueden recopilar datos sobre las aplicaciones que están instaladas en su dispositivo. En conjunto, nos referimos a estos datos como “Datos Auxiliares”. Algunos de los Datos Auxiliares, incluidos los Datos de Uso, que recibimos dependen de su consentimiento o de las políticas y configuraciones de su organización, y de la información que permite compartir con Okta. Okta usa los Datos Auxiliares para mejorar la seguridad y para proporcionar y mejorar sus productos y servicios para los clientes, incluso para comprender mejor el comportamiento de los clientes con el fin de crear nuevas funciones y proporcionar información relacionada con las amenazas para nuestros clientes.

Algunos de los productos, servicios, características y funcionalidades que recopilan y procesan Datos Auxiliares son los siguientes:

  • El complemento para navegadores de Okta.
  • Las aplicaciones de escritorio y móviles de Okta (Okta Verify y Okta Mobile).
  • Productos de Consumo de Okta.

Los Datos Auxiliares que recopilamos pueden variar según el producto, servicio, característica o funcionalidad, pero pueden incluir información como detalles sobre su sesión de inicio de sesión, dirección IP, agente de usuario y el nombre de la aplicación web y la dirección del sitio web, así como otra información que no es de naturaleza personal. Además, como parte de los Datos Auxiliares, podemos recopilar datos de interacción sobre su uso del producto, servicio, característica o funcionalidad. Usamos los Datos Auxiliares recopilados para diversos fines, incluidos, entre otros, los fines de seguridad, y para proporcionar y mejorar productos, servicios, características y funcionalidades (como permitirle gestionar mejor sus contraseñas para los sitios web que visita).

Datos de diagnóstico. Algunos productos y servicios pueden requerir la instalación de software local (por ejemplo, agentes, aplicaciones de administración de dispositivos), o pueden ofrecer una mejora con la instalación. El software local puede recopilar datos sobre el uso y el rendimiento del software, por ejemplo, la dirección IP, el nombre de usuario y el nombre de host, que Okta puede transmitir y usar para proporcionar soporte al cliente, para diagnosticar problemas con el software local y/o los productos y servicios relacionados, para mejorar nuestros productos y servicios, y/o para los fines identificados en los acuerdos aplicables entre Okta y el cliente correspondiente. Por ejemplo, Okta Advanced Server Access (“ASA”) proporciona una funcionalidad para que un cliente genere paquetes de soporte, que contienen archivos de registro locales generados por el software local que se ejecuta en los servidores ASA del cliente. El cliente puede proporcionar estos paquetes a Okta para permitir que Okta diagnostique problemas y brinde soporte.

Metadatos. Podemos recopilar metadatos sobre usted, incluidos datos técnicos sobre su rendimiento o el uso que hace de nuestro sitio web, productos y servicios. Una tecnología común que usamos para recopilar metadatos que pueden considerarse Datos Personales es nuestro uso de cookies. Las cookies son pequeños archivos de texto que se colocan en su navegador web y que nos ayudan a reconocer su navegador o dispositivo como un visitante único de diferentes maneras según el tipo de cookie. Los tres tipos principales de cookies son los siguientes:

Cookies esenciales. Las cookies esenciales son necesarias para la funcionalidad y la seguridad del sitio web. Por ejemplo, las cookies de autenticación, seguridad y sesión pueden ser necesarias para el funcionamiento de nuestro sitio web o nuestros productos.

Cookies funcionales. Usamos cookies funcionales para ayudar a mejorar el rendimiento de nuestros sitios web, para estudios de mercado o para otros análisis o publicidades que no estén vinculados a un individuo específico. Por ejemplo, podemos usar Google Analytics para ayudarnos a rastrear cuántas personas visitaron nuestros sitios web. También podemos usar cookies de almacenamiento local HTML5 por los motivos descritos en esta sección. Estos tipos de cookies se diferencian de las cookies del navegador en la cantidad y el tipo de datos que almacenan y en cómo los almacenan.

Cookies de segmentación o publicidad. Usamos cookies de segmentación y publicidad para ayudarnos a comprender nuestros esfuerzos de marketing y llegar a clientes potenciales en la web. Por ejemplo, contratamos redes publicitarias de terceros que pueden rastrear su actividad a lo largo del tiempo y en diferentes canales, incluidos nuestros sitios web, actividad de correo electrónico y otros sitios web y aplicaciones que muestran anuncios. Pueden usar esta información de seguimiento para comprender y predecir sus intereses, para mostrar un anuncio de Okta en otro sitio web o para enviarle un correo electrónico con una comunicación de marketing sobre un producto de Okta.

Si desea gestionar sus cookies y sus permisos para compartir datos con proveedores de cookies, consulte la sección Sus opciones de información.

Una segunda tecnología común que usamos para recopilar metadatos que pueden considerarse Datos Personales es la tecnología de balizas. Podemos usar tecnologías de seguimiento web (es decir, cookies, píxeles, repetición de sesiones, chatbots, etc.) para comunicarnos con usted y mejorar la función del sitio web y nuestros servicios. También usamos balizas en nuestros sitios web y en las comunicaciones por correo electrónico con usted. Las balizas nos proporcionan información sobre su actividad y nos ayudan a mejorar nuestras operaciones comerciales y nuestra estrategia, por ejemplo, comprendiendo la funcionalidad de nuestras comunicaciones por correo electrónico y mejorando nuestros sitios web y contenidos. Por ejemplo, si hace clic en un correo electrónico de marketing que le enviamos sobre un nuevo producto o servicio, la baliza nos proporcionará señales de que usted y su organización pueden estar interesados en obtener más información. Si desea gestionar sus suscripciones de correo electrónico con nosotros, consulte la sección Sus opciones de información.

IV. Cómo usamos los Datos Personales

La forma en que utilizamos los Datos Personales que recopilamos depende en parte de cómo elija comunicarse con nosotros, de cómo use nuestros sitios web e interactúe con nosotros, y de cualquier preferencia que nos haya comunicado.  En general, usamos sus Datos Personales según sea necesario para llevar a cabo nuestro negocio y nuestras actividades diarias. Además de los usos identificados en otras partes de esta Política de Privacidad, podemos usar sus Datos Personales para realizar las siguientes tareas (y lo hemos hecho durante los 12 meses anteriores a la fecha de entrada en vigencia de esta Política de Privacidad):

Con el fin de comunicarnos con usted acerca de nuestros productos y servicios, y facilitar otras interacciones. Podemos usar sus Datos Personales, como datos de contacto, Datos Auxiliares y metadatos, para enviarle comunicaciones sobre transacciones, avisos, actualizaciones, alertas de seguridad y mensajes administrativos sobre nuestros productos y servicios que puedan ser útiles para usted y su organización. Responderemos a sus preguntas, proporcionaremos comunicaciones personalizadas basadas en su actividad e interacciones con nosotros, y lo ayudaremos a usar nuestros productos y servicios de forma eficaz. También usamos los Datos del Administrador para comunicarnos con usted para fines diversos, como proporcionarle actualizaciones de la cuenta (sobre suscripción, configuración, seguridad, facturación, actualizaciones de funciones y productos, problemas técnicos, certificaciones y otros contenidos similares). No puede cancelar la suscripción de las comunicaciones no promocionales y transaccionales. Para las comunicaciones promocionales, puede gestionar sus preferencias de comunicación mediante su configuración de administrador, las comunidades de Okta o nuestro centro de suscripciones (vinculado en la sección Sus opciones de información, que encontrará más adelante).

En algunas situaciones, también podemos compartir Datos del Administrador con socios autorizados para proporcionarle información relevante para su compra de herramientas de Okta u otras entidades que puedan conectarse a Okta para satisfacer sus necesidades técnicas u organizativas.

Si decide suscribirse a las alertas, también usaremos sus Datos del Administrador para enviarle alertas de confianza, incluso mediante SMS (“Alertas de Okta”). Los números de teléfono recopilados como parte de las suscripciones a SMS de Alertas de Okta no se usarán con fines de marketing y solo se compartirán con los proveedores de servicios según sea necesario para llevar a cabo las alertas o según lo exija la ley aplicable. En algunos casos, el número de teléfono que usa para registrarse en las Alertas de Okta puede ser el mismo número de teléfono que usamos con fines de marketing en función de su consentimiento o recepción mediante un canal diferente.

Con el fin de respaldar la seguridad y la protección, y gestionar las operaciones. Usamos Datos Personales, como datos de contacto, Datos Auxiliares y otros metadatos, sobre usted y su uso de nuestros productos, servicios y oficinas para verificar cuentas y actividades, supervisar actividades sospechosas o fraudulentas, ayudar a nuestros clientes en la supervisión de actividades sospechosas o fraudulentas, e identificar infracciones de las políticas con respecto al uso de nuestros productos y servicios. También podemos combinar Datos Auxiliares con otros datos que recibimos por motivos de seguridad y protección, y para gestionar nuestras operaciones comerciales. También procesamos Datos Personales, como datos de contacto y datos de salud, por motivos de seguridad y gestión de operaciones. Por ejemplo, para registrar a los visitantes en nuestras oficinas y llevar a cabo medidas de seguridad relacionadas, incluso mediante el uso de nuestra aplicación Atmosphere, y para gestionar los acuerdos de confidencialidad que los visitantes pueden estar obligados a firmar. También usamos los Datos del Administrador para proporcionar a nuestros clientes el servicio de Okta, para completar transacciones, para proporcionar soporte y otros servicios a la cuenta del cliente, para detectar y prevenir fraudes, con fines de auditoría y cumplimiento, y para cumplir con la ley aplicable. Okta supervisa de forma física y electrónica sus oficinas con software y herramientas de supervisión de acceso, y cuenta con cámaras de vigilancia en las instalaciones para evitar el acceso no autorizado a nuestras oficinas y proteger a los empleados, a los visitantes autorizados y nuestra propiedad.

Con el fin de comercializar nuestros productos y servicios. Usamos sus Datos Personales, como datos de contacto, Datos Auxiliares y otros metadatos relacionados con cómo usa los productos y servicios, para enviar comunicaciones promocionales que pueden ser de interés específico para usted y su organización. Podremos enviar comunicaciones incluso por correo electrónico y mostrar comunicaciones de marketing de Okta en los sitios web y aplicaciones de otras organizaciones, así como en plataformas de terceros, como Facebook, Twitter y Google, según las leyes aplicables en su jurisdicción. Estas comunicaciones tienen como objetivo fomentar la interacción y maximizar los beneficios que usted y su organización pueden obtener de los productos y servicios de Okta, por ejemplo, información sobre nuevos productos y funciones, solicitudes de encuestas, boletines y eventos que creemos que pueden ser de interés para usted y su organización.

Con el fin de analizar, predecir y mejorar los resultados y las operaciones. Usamos los Datos Personales para analizar y predecir los resultados (como los que surgen de nuestros esfuerzos de ventas y marketing, y del uso y consumo de productos); mejorar el rendimiento de nuestros sitios web, productos, servicios y soporte al cliente; identificar clientes potenciales, oportunidades y posibles nuevas áreas de productos; determinar tendencias; mejorar la funcionalidad de nuestros sitios web; mejorar nuestra seguridad y obtener inteligencia empresarial general, incluso mediante el uso de medios automatizados, como la tecnología de aprendizaje automático. De acuerdo con las leyes aplicables en su jurisdicción, también podemos combinar los metadatos y la información de uso recopilada de nuestros sitios web con otra información para ayudar a promover los fines descritos en la oración anterior.

Con el fin de gestionar concursos o promociones y muestras de agradecimiento a los clientes. Okta puede ocasionalmente organizar concursos u otras promociones especiales, o poner a disposición oportunidades u otras muestras de agradecimiento para los clientes. Si se registra para estos, podemos procesar sus Datos Personales, como información de contacto, información biográfica y datos relacionados con el contrato para cumplir nuestro contrato con usted. Okta también puede usar los Datos Personales, como los datos de contacto recopilados en estos concursos y promociones, para enviar muestras de agradecimiento a los clientes, regalos o premios, y material promocional sobre Okta y nuestros socios.

Con el fin de procesar pagos. Procesamos Datos Personales, como información de contacto, datos relacionados con el contrato, información financiera, información biográfica e información de pago, con el fin de procesar pagos en la medida en que sea necesario para completar una transacción y cumplir nuestro contrato con usted o su organización.

Con el fin de reclutar y contratar personal. Procesamos sus Datos Personales, como datos de contacto, datos de solicitantes de empleo y datos biográficos, para evaluar su solicitud y para evaluar y mejorar nuestro sistema de contratación, seguimiento de solicitudes y actividades de contratación. También usamos sus Datos Personales para comunicarnos con usted en relación con su solicitud o con oportunidades en Okta que surjan y que creemos que podrían ser de su interés. También usamos sus Datos Personales para enviarle información sobre nuevas contrataciones y la experiencia de los nuevos empleados. Podemos verificar su información, incluso mediante verificaciones de referencias confidenciales y, si se permite, verificaciones de antecedentes.

Otros fines para nuestros intereses legítimos. Cuando así lo exija la ley o cuando creamos que es necesario para proteger nuestros derechos legales o intereses, o los intereses de otros, podremos usar sus Datos Personales en relación con la gestión de nuestra empresa, por ejemplo, para lo siguiente: fines operativos y automatización del flujo de trabajo, inteligencia empresarial (por ejemplo, comprender el consumo de suscripciones y el uso de productos de prueba gratuita), mejora del sitio web y del producto, reclamos legales, cumplimiento, funciones normativas y de auditoría, protección contra el uso indebido o abuso de nuestros productos y servicios, y protección de la propiedad o seguridad personal. Por ejemplo, podemos revisar el cumplimiento de los términos de uso aplicables en nuestros contratos con los clientes; evaluar los requisitos de capacidad para nuestros productos, sitios web y oficinas; mejorar su experiencia de usuario; responder a sus solicitudes de soporte o contacto; o identificar oportunidades para los clientes. Si se registra para participar en programas específicos, como el foro de Okta Ideas u otros programas de comentarios sobre productos, podemos analizar Datos Auxiliares, incluidos los Datos de Uso, relacionados con su uso de nuestros productos y nuestro servicio, junto con los datos que elija proporcionarnos mediante Okta Ideas, para brindarle una mejor experiencia del cliente. Además, usamos los Datos del Administrador para proporcionar soporte técnico como se describe en nuestra documentación y nuestro centro de ayuda, y para mejorar nuestros productos, servicios y procesos relacionados con la prestación de dicho soporte.

Otros fines con su consentimiento. Podemos usar sus Datos Personales si nos dio su consentimiento para hacerlo con un propósito específico no mencionado anteriormente. Por ejemplo, podemos publicar testimonios o historias de clientes destacados para promocionar nuestros productos y servicios, o grabar llamadas telefónicas con fines de calidad y capacitación con su permiso.

Si procesamos sus Datos Personales para un propósito distinto a los establecidos anteriormente, podemos proporcionarle un aviso y obtener su consentimiento antes de dicho procesamiento, cuando lo requiramos en virtud de la ley aplicable en su jurisdicción.

Bases legales para el procesamiento de Datos Personales (para el Reino Unido, el Espacio Económico Europeo y otras jurisdicciones pertinentes)

Si usted es una persona física en el Reino Unido, el Espacio Económico Europeo (EEE) o en otra jurisdicción relevante, recopilamos y procesamos información sobre usted solamente cuando tenemos una o más bases legales para hacerlo según las leyes aplicables. Las bases legales dependen de los productos y servicios que su organización haya comprado a Okta o de los Productos de Consumo de Okta que esté usando, según corresponda; de cómo se usan dichos productos y servicios; de cómo elige interactuar y comunicarse con los sitios web y sistemas de Okta; y de si asiste a los eventos de Okta. Esto significa que recopilamos y usamos sus Datos Personales solo en los siguientes casos:

  • Cuando los necesitamos para operar y proporcionarle nuestros productos y servicios, para proporcionar soporte al cliente y funciones personalizadas, y para proteger la seguridad de nuestros productos y servicios.
  • Cuando satisfacen un interés legítimo de Okta (si no es anulado por sus intereses y derechos de protección de datos), como la investigación y el desarrollo, para proporcionarle información sobre nuestros productos y servicios que cuales creemos que serán útiles para usted y su organización, y para proteger nuestros derechos e intereses legales.
  • Cuando usted nos da su consentimiento para usarlos para un propósito específico.
  • Cuando debemos cumplir con una obligación legal.

Si nos dio su consentimiento para que usemos sus Datos Personales para un propósito específico, tiene derecho a cambiar de opinión en cualquier momento, sujeto a restricciones contractuales y legales, y si nos envía una notificación previa razonable por escrito. Esto no afectará a ningún procesamiento que ya se haya llevado a cabo. Cuando usemos sus Datos Personales porque nosotros u otra entidad (por ejemplo, su empleador) tenemos un interés legítimo para hacerlo, usted tiene derecho a oponerse a ese uso. Sin embargo, en algunos casos, esto puede significar que ya no usará nuestros productos y servicios.

En caso de que anonimicemos cualquiera de los Datos Personales para su uso posterior, nos comprometemos a mantener y usar dicha información en su forma anonimizada, y no intentaremos volver a identificarla, salvo con el fin de verificar que nuestros procesos de anonimización cumplan con los requisitos legales aplicables.

V. Datos Personales divulgados por Okta y datos que usted decide divulgar a otras entidades

Datos Personales divulgados por Okta

En el curso de sus actividades comerciales (y durante los 12 meses anteriores a la fecha de entrada en vigencia de esta Política de Privacidad), Okta puede divulgar Datos Personales como se describe a continuación.

Proveedores de servicios. Para todas las categorías de información que recopilamos, divulgamos Datos Personales a nuestros proveedores de servicios para diversos fines comerciales. Entre esos fines se incluyen, por ejemplo, la auditoría de interacciones con los usuarios; la depuración de nuestros sitios web, productos y servicios; fines de seguridad, investigación interna y recopilación de información mediante el aprendizaje automático; usos a corto plazo, como verificación de crédito, procesamiento de pagos, servicios de TI, control de calidad y seguridad; cumplimiento de regalos; y gestión de eventos presenciales y virtuales; y también para realizar otros servicios en nuestro nombre. Por ejemplo, podemos usar proveedores de servicios para que nos ayuden a supervisar y calificar los exámenes de certificación de Okta, o para alojar nuestro sistema de gestión de relaciones con los clientes.

Eventos presenciales y virtuales. Si decide registrarse en un evento o seminario web virtual o presencial que organizamos (como nuestra conferencia de clientes de Oktane) o asistir a él, participar en un concurso o sorteo con nosotros y un patrocinador, o descargar contenido (como un documento técnico) de nuestro sitio web, es posible que divulguemos su información de contacto; información de interés sobre el contenido u otros datos de actividad; y cualquier otra información, incluidos los Datos Personales, recopilada en el curso de estas actividades con fines comerciales para esos patrocinadores. En muchos casos, usted divulga intencionalmente sus datos al proporcionar su información a estos patrocinadores mediante el consentimiento en un formulario de registro o escaneando su credencial en el estand del patrocinador correspondiente. Los eventos virtuales organizados por plataformas de terceros también pueden recopilar datos adicionales sobre usted cuando visita sus sitios. El tratamiento de esta información está sujeto a las respectivas declaraciones de privacidad de cada una de estas otras entidades.

Socios y revendedores. Podemos divulgar sus Datos Personales, como información de contacto, detalles comerciales y detalles de interés y actividad de contenido, a nuestros socios y revendedores con fines comerciales. Por ejemplo, para llevar a cabo nuestro negocio o para esfuerzos de marketing conjuntos con el fin de llegar a nuestros clientes y clientes potenciales, sujeto a las leyes aplicables en su jurisdicción. En muchos casos, usted divulga intencionalmente sus datos al proporcionar su información a estos patrocinadores mediante el consentimiento en un formulario de registro. Puede revisar la lista de nuestros socios actuales aquí.

Protección de derechos, seguridad y detección de fraudes. Para todas las categorías de datos que recopilamos, divulgamos sus Datos Personales con fines comerciales para proteger a nuestros clientes y usuarios, para proteger nuestra propiedad física e intelectual, y para prevenir o investigar intentos de seguridad o intentos fraudulentos contra los usuarios mediante nuestra plataforma.

Aplicación de la ley y solicitudes legales. Para todas las categorías de datos que recopilamos, podemos divulgar Datos Personales con el fin de cumplir con la ley aplicable o para responder a solicitudes legales válidas de las fuerzas del orden u otras autoridades, como una citación.

Con nuestras filiales, en relación con transacciones corporativas y para el aprovisionamiento de servicios profesionales. Para todas las categorías de datos que recopilamos, divulgamos Datos Personales a nuestras filiales y subsidiarias con fines comerciales, incluidos los proveedores de servicios y agentes que trabajan en nuestro nombre. Por ejemplo, podemos divulgar sus Datos Personales a proveedores de servicios de soporte con los que tenemos acuerdos establecidos para proteger sus Datos Personales. También podemos divulgar su información según sea necesario para que podamos llevar a cabo una transacción corporativa, como una fusión o venta de activos de la totalidad o parte de nuestra empresa. También divulgaremos sus Datos Personales a nuestros proveedores de servicios profesionales (por ejemplo, nuestros auditores, compañías de seguros, proveedores de servicios financieros y asesores legales), según sea necesario para el funcionamiento de nuestra empresa

Datos de análisis de plataformas, capacitación y comunidad. Divulgamos Datos Auxiliares, como metadatos (por ejemplo, identificadores únicos y Datos de Uso), recopilados mediante nuestra plataforma a proveedores de servicios de análisis con fines comerciales, tales como ofrecer una mejor experiencia de usuario y mejorar nuestros productos y servicios.

Publicidad y marketing. Compartimos sus Datos Personales, como metadatos y datos de contacto, con proveedores externos de publicidad y marketing para permitirnos llegar mejor a nuestros clientes y clientes potenciales, y vender nuestros productos y servicios, en la medida en que lo permitan las leyes aplicables en su jurisdicción. En algunas circunstancias, es posible que le pidamos que dé su consentimiento para divulgar directamente sus Datos Personales a estos terceros antes de compartir sus Datos Personales, por ejemplo, mediante un anuncio de consentimiento en nuestro sitio web. Para obtener detalles sobre sus opciones con respecto a este intercambio o divulgación, consulte Sus opciones de información más adelante. Para obtener detalles específicos sobre las prácticas de privacidad de estas empresas, consulte sus políticas de privacidad.

Funcionalidades y optimización del sitio web. Usamos servicios de terceros, ya sea insertados en nuestro sitio web o que interactúan desde fuera de nuestro sitio web, para comunicarnos con usted y mejorar la función del sitio web y nuestros servicios (es decir, cookies, chatbots, repetición de sesiones, etc.).     

Datos de uso anónimos o anonimizados. Divulgamos datos de uso anónimos o agregados, o información sobre amenazas de seguridad con terceros o con el público. Por ejemplo, esto puede incluir la divulgación de tendencias sobre el uso que las organizaciones hacen de los productos y servicios de Okta a clientes y posibles clientes en nuestro informe “Businesses at Work”. Los datos divulgados en esta categoría no son Datos Personales.

Contenido de la Comunidad Okta, el centro de ayuda y otro contenido generado por el usuario. Ponemos a su disposición varios foros comunitarios y materiales de apoyo de autoayuda, así como blogs y otros medios para que publique información en nuestros sitios web. La información que usted publica es información de acceso público que decide divulgar y puede ser leída, recopilada y procesada por otras personas que visiten estos sitios web. Excepto por el nombre de usuario (que puede ser su nombre real) y los detalles que usted decida incluir en su perfil, las categorías de datos divulgadas en estas circunstancias dependerán de la información que usted elija proporcionar.

Datos de reclutamiento. Cuando solicita un puesto de trabajo en Okta, divulgamos sus Datos Personales, incluidos los datos del solicitante, la información biográfica y otros Datos Personales que poseemos, a nuestras empresas afiliadas por motivos comerciales, como la gestión de recursos humanos y la elaboración de informes internos; a nuestros proveedores de servicios por motivos comerciales, como la plataforma de contratación, para verificar referencias y para gestionar las verificaciones de antecedentes; y a las autoridades gubernamentales o de aplicación de la ley, o según sea necesario para cumplir con la ley o para el proceso de contratación y recursos humanos.

Canales de redes sociales de Okta

Los sitios web de Okta pueden usar funciones de redes sociales, como el botón “Me gusta” de Facebook, el botón de “corazón” de Instagram, las funciones para compartir en Twitter y otros widgets similares (“Funciones de Redes Sociales”). Es posible que dichas Funciones de Redes Sociales le ofrezcan la opción de publicar información sobre sus actividades en un sitio web de una página de perfil suya proporcionada por una red social de terceros, con el fin de compartir contenido con otras personas dentro de su red. Las Funciones de Redes Sociales están alojadas en la red social respectiva o directamente en nuestros sitios web. En la medida en que las Funciones de Redes Sociales estén alojadas en las respectivas redes sociales y usted haga clic en ellas desde nuestro sitio web, estas últimas pueden recibir información que muestre que visitó nuestro sitio web. Si inició sesión en su cuenta de redes sociales, es posible que la red social respectiva pueda vincular su visita a nuestros sitios web con su perfil de redes sociales. Sus interacciones con las Funciones de Redes Sociales se rigen por las políticas de privacidad (y cualquier otro término aplicable) de las respectivas empresas que proporcionan las Funciones de Redes Sociales relevantes.

Productos y servicios disponibles mediante otros canales

Si visita la Tienda de Activos de Unity Technologies para acceder a un producto o servicio de Okta, como parte del aprovisionamiento de activos mediante la Tienda de Activos, Unity Technologies recopilará Datos Personales como se describe en su política de privacidad. Si usa Heroku Marketplace para acceder a un producto o servicio de Okta, Heroku (Salesforce, Inc.) recopilará Datos Personales como se describe en su política de privacidad.

VI. Postura de seguridad de Okta y medidas adoptadas

La seguridad es una prioridad fundamental para Okta. Mantenemos un programa integral y por escrito de seguridad de la información. Este programa incluye medidas de protección administrativas, técnicas y físicas, conforme a los estándares del sector, diseñadas para prevenir la pérdida y el robo de los Datos Personales; el acceso no autorizado a ellos; y su uso, divulgación o modificación sin autorización.

Sin embargo, ningún sistema de seguridad es perfecto. Debido a la naturaleza inherente a Internet, no podemos garantizar que los datos, incluidos los Datos Personales, estén absolutamente a salvo de intrusiones u otros accesos no autorizados por parte de otros. Usted es responsable de proteger su(s) contraseña(s) y otros factores de autenticación, así como de mantener la seguridad de sus dispositivos.

Si usa el servicio en línea de Okta mediante una suscripción comprada para usted por un cliente de Okta, ese cliente es responsable de configurar su instancia de manera adecuada. Puede encontrar información adicional sobre los ajustes y configuraciones de seguridad en la documentación relacionada con nuestro servicio en línea, incluida la documentación sobre confianza y cumplimiento, que está disponible en https://www.okta.com/agreements.

VII. Transferencias internacionales de datos

Sus Datos Personales pueden ser recopilados, transferidos, procesados y almacenados por nosotros en los Estados Unidos, y por nuestros afiliados, proveedores de servicios y terceros con sede en otros países. Puede encontrar las direcciones de nuestras oficinas de Okta, Inc. y sus afiliados en línea en https://www.okta.com/contact.

Algunos de los países donde sus Datos Personales pueden ser tratados, incluidos los Estados Unidos, no están sujetos a una decisión de adecuación por parte de la Comisión Europea o de su legislatura y/o autoridad reguladora local, y pueden carecer de leyes de protección de datos tan completas o que brinden el mismo nivel de protección que su jurisdicción, como el Espacio Económico Europeo, el Reino Unido o Japón. Por ejemplo, a partir de la fecha de entrada en vigencia de esta política, Estados Unidos no cuenta con una ley federal de privacidad que abarque todos los tipos de datos. Sin embargo, la privacidad está regulada por agencias federales y estatales, y por varias leyes estatales. A la luz de las diferencias regionales, Okta implementó varias protecciones y las medidas de seguridad descritas anteriormente. Por ejemplo, si compartimos Datos Personales, tomamos medidas razonables para que el destinatario de sus Datos Personales ofrezca un nivel adecuado de protección de datos, por ejemplo, mediante la celebración de los acuerdos apropiados que contengan disposiciones de protección de datos relevantes, o le pediremos su consentimiento previo para dichas transferencias internacionales de datos.

Adhesión de Auth0, LLC al Marco de Privacidad de Datos UE-EE. UU.

Auth0 LLC cumple con el Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. DPF), la extensión del Reino Unido al EU-U.S. DPF, y el Marco de Privacidad de Datos Suiza-EE. UU. (Swiss-U.S. DPF), según lo establecido por el Departamento de Comercio de los Estados Unidos.  Auth0 LLC certificó ante el Departamento de Comercio de los Estados Unidos que se adhiere a los principios del Marco de Privacidad de Datos UE-EE. UU. (Principios del EU-U.S. DPF) en lo que respecta al tratamiento de Datos Personales recibidos desde la Unión Europea sobre la base del EU-U.S. DPF y desde el Reino Unido (incluido Gibraltar) sobre la base de la extensión del Reino Unido al EU-U.S. DPF.  Auth0 LLC certificó ante el Departamento de Comercio de los Estados Unidos que se adhiere a los principios del Marco de Privacidad de Datos Suiza-EE. UU. (Principios del Swiss-U.S. DPF) en lo que respecta al procesamiento de Datos Personales recibidos desde Suiza sobre la base del Swiss-U.S. DPF.  En caso de que exista algún conflicto entre los términos de esta política de privacidad y los Principios del EU-U.S. DPF y/o los Principios del Swiss-U.S. DPF, prevalecerán los Principios.  Para obtener más información sobre el programa Marco de Privacidad de Datos (DPF) y ver nuestra certificación, visite https://www.dataprivacyframework.gov/.

En cumplimiento con el EU-U.S. DPF, la extensión del Reino Unido al EU-U.S. DPF y el Swiss-U.S. DPF, Auth0 LLC se compromete a resolver las reclamaciones relacionadas con la recopilación o el uso de sus Datos Personales transferidos a los Estados Unidos conforme al EU-U.S. DPF, la extensión del Reino Unido al EU-U.S. DPF y el Swiss-U.S. DPF Las personas de la UE que tengan consultas o reclamaciones deben ponerse en contacto con Okta mediante privacy@okta.com. Si no recibe un acuse de recibo oportuno de su reclamación relacionada con los principios del Marco de Privacidad de Datos por nuestra parte, o si no atendimos su reclamación relacionada con dichos Principios a su satisfacción, puede remitir sus consultas o reclamaciones no resueltas a los Servicios del Marco de Privacidad de Datos administrados por BBB National Programs, disponibles aquí.  Los Servicios del Marco de Privacidad de Datos se proporcionan sin costo alguno para usted.  Si su reclamación relacionada con los Principios del Marco de Privacidad de Datos no puede resolverse mediante los canales mencionados, en ciertas condiciones, podrá invocar un arbitraje vinculante para algunos reclamos residuales no resueltos por otros mecanismos de reparación, según se describe aquí. Las personas ubicadas en el EEE, el Reino Unido o Suiza que tengan consultas o reclamaciones relacionadas con los Principios del Marco de Privacidad de Datos pueden enviarnos un correo electrónico o escribirnos usando la información de contacto que se menciona más adelante, en la sección Cómo ponerse en contacto con Okta.

Okta es responsable del procesamiento de los Datos Personales que recibe en virtud del DPF y que posteriormente transfiere a un tercero que actúa como agente en su nombre. Okta cumple con los Principios del DPF para todas las transferencias posteriores de Datos Personales desde la UE, el Reino Unido y Suiza, incluidas las disposiciones de responsabilidad de transferencias posteriores.

La Comisión Federal de Comercio (Federal Trade Commission) tiene jurisdicción sobre el cumplimiento de Auth0 LLC con el EU-U.S. DPF, la extensión del Reino Unido al EU-U.S. DPF y el Swiss-U.S. DPF.

VIII. Niños

Los sitios web de Okta no están dirigidos a niños. No recopilamos conscientemente Datos Personales de niños menores de 16 años Si usted es un padre o tutor y cree que su hijo nos proporcionó Datos Personales sin su consentimiento, póngase en contacto con nosotros mediante la información de la sección “Cómo ponerse en contacto con nosotros”, que encontrará más adelante, y tomaremos medidas para eliminar dichos Datos Personales de nuestros sistemas.

IX. ¿Cuánto tiempo conserva Okta sus datos?

Conservaremos sus Datos Personales durante un período que sea coherente con el propósito original de la recopilación de datos o según sea necesario para cumplir con nuestras obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos. Determinamos el período de conservación adecuado para los Datos Personales considerando la cantidad, la naturaleza y la sensibilidad de los Datos Personales procesados; el posible riesgo de daño por uso o divulgación no autorizados de sus Datos Personales; y si podemos alcanzar los fines del procesamiento por otros medios, además de basarnos en los requisitos legales aplicables (como los plazos de prescripción vigentes).

X. Sus opciones de información

Sus opciones de privacidad

En las secciones anteriores, describimos cómo podemos recopilar, usar y compartir sus Datos Personales para proporcionar contenido y publicidad relevantes. A continuación, describiremos cómo puede cancelar su suscripción, optar por no participar o modificar la configuración relacionada con nuestro procesamiento de sus Datos Personales.

Marketing directo por correo electrónico. Si desea retirarse de las comunicaciones directas de marketing por correo electrónico de Okta, puede hacer clic en el botón para cancelar la suscripción que se incluye en nuestros correos electrónicos. También puede hacer lo siguiente:

  • Visitar nuestro Centro de Suscripciones. Tenga en cuenta que no puede cancelar la suscripción de los correos electrónicos transaccionales fundamentales relacionados con nuestra prestación del servicio en línea (como los relacionados con la seguridad y su cuenta de Okta).
  • Para la Comunidad de Talentos de Okta, puede visitar nuestra página de cancelación de suscripción de la Comunidad de Talentos aquí.
  • En el caso de los Productos de Consumo de Okta, puede actualizar sus preferencias iniciando sesión en su cuenta aquí.

Marketing directo: por teléfono o correo postal. Si desea retirarse de las comunicaciones de marketing por teléfono o correo postal de Okta, solicítelo mediante nuestro formulario.

Análisis. Para optar por no participar en los análisis en nuestros sitios web, puede ajustar sus preferencias de cookies como se describe a continuación. Para obtener más información sobre cómo optar por no participar en la tecnología de seguimiento de Google Analytics, haga clic aquí. Para optar por no participar en la tecnología de seguimiento de Marketo, haga clic aquí.

Si usted es un usuario del servicio en línea de Okta mediante una suscripción adquirida para usted por un cliente de Okta, para optar por no participar en los análisis basados en la plataforma a nivel individual, incluida la participación en el foro de Okta Ideas, comuníquese con nosotros mediante privacy@okta.com o realice una solicitud mediante nuestro formulario.

Preferencias de cookies. Para gestionar el uso de publicidad relevante y otras cookies no esenciales, consulte los detalles a continuación:

  • Usamos OneTrust como proveedor de servicios para ayudarlo a gestionar las cookies. Haga clic en la siguiente configuración de cookies en el centro de preferencias de OneTrust o en la configuración de cookies de Auth0 by Okta para optar por no recibir publicidad relevante y otras cookies no esenciales. (Es posible que deba ajustar su navegador o la configuración de cookies para acceder si ya eligió aceptar cookies).
  • También puede ajustar la configuración de su navegador web para optar por no recibir cookies no esenciales. Tenga en cuenta que el bloqueo o la eliminación de cookies no esenciales puede afectar la funcionalidad de nuestros sitios web.
  • Si accedió a nuestros sitios web a partir de publicidad personalizada, puede optar por no recibir publicidad basada en intereses de nuestros proveedores publicitarios mediante la Alianza de Publicidad Digital usando los siguientes enlaces aplicables: (i) EE. UU., ii) Europa, iii) Canadá y (iv) otras regiones.

Tenga en cuenta que cualquier elección con respecto a la publicidad basada en cookies solo se aplica al navegador web mediante el cual ejerce esa elección. Seguirá viendo publicidad, incluso posiblemente de Okta, aunque haya optado por no recibir publicidad personalizada.

Sus derechos de privacidad

Según su jurisdicción, usted puede tener ciertos derechos con respecto a sus Datos Personales que tratamos en nuestra calidad de controlador de datos, sujetos a la legislación aplicable:

Derecho de acceso. Tiene derecho a acceder a sus Datos Personales en nuestro poder.

Derecho de rectificación. Tiene derecho a rectificar los Datos personales inexactos y, teniendo en cuenta la finalidad del procesamiento, a garantizar su integridad.

Derecho de supresión (o “Derecho al Olvido”). Tiene derecho a que se borren o eliminen sus Datos Personales.

Derecho a la limitación del procesamiento. Tiene derecho a restringir nuestro procesamiento de sus Datos Personales.

Derecho a la portabilidad de los datos. Tiene derecho a transferir sus Datos Personales cuando sea posible.

Derecho de oposición. Tiene derecho a oponerse al procesamiento de sus Datos Personales que se lleva a cabo sobre la base de intereses legítimos, como el marketing directo.

Derecho a optar por no participar en la venta. También puede tener derecho a optar por no compartir sus Datos Personales con terceros con fines de publicidad dirigida en sitios de terceros.  Como se describe en la sección III anterior, Okta puede usar cookies dirigidas o publicitarias para nuestros esfuerzos de marketing y para llegar a clientes potenciales mediante la web. Según su jurisdicción (por ejemplo, si reside en California), tiene derecho a excluirse de la venta o el intercambio de sus Datos Personales por nuestra parte en calidad de empresa. Okta comparte Datos Personales como se describe más adelante en la sección XI, lo que puede considerarse una “venta” de Datos Personales en virtud de la Ley de Privacidad del Consumidor de California. Puede optar por no participar haciendo clic en el enlace Sus opciones de privacidad en la parte inferior de nuestro sitio web y seleccionando sus preferencias en esa página.

Derecho a no ser objeto de toma de decisiones automatizadas. Tiene derecho a no ser objeto de una toma de decisiones automatizada, incluida la elaboración de perfiles, que produzca efectos jurídicos. Actualmente, Okta no realiza este tipo de prácticas en sus sitios web ni en sus productos y servicios.

Derecho a la no discriminación por el ejercicio de sus derechos de privacidad. Tiene derecho a no recibir un trato discriminatorio por nuestra parte por el ejercicio de sus derechos de privacidad como se describió anteriormente.

Si desea realizar una solicitud y ejercer sus derechos descritos anteriormente, o si tiene preguntas o inquietudes, complete nuestro formulario en línea o comuníquese con nosotros usando la información de contacto a continuación. También tiene derecho a presentar una reclamación ante la autoridad de supervisión pertinente.

XI. Información para residentes de California / sus derechos de privacidad en California

En virtud de la Ley de Privacidad del Consumidor de California de 2018 (“CCPA”), los residentes de California tienen ciertos derechos para comprender y solicitar que divulguemos detalles sobre cómo manejamos sus Datos Personales. Si desea obtener más información sobre nuestro proceso de verificación de solicitudes, incluidos los detalles que debe proporcionarnos para verificar su solicitud, haga clic aquí. Para obtener más información sobre cómo recopilamos, usamos, divulgamos y compartimos sus Datos Personales, consulte la información a continuación.

Categorías de Datos Personales recopilados

En los 12 meses anteriores, recopilamos las siguientes categorías de Datos Personales sobre los consumidores de California. Podemos recopilar estos Datos Personales directamente de usted, de terceros y de sus interacciones con nosotros. Para obtener más detalles sobre los Datos Personales que recopilamos y las fuentes de las que recopilamos estos Datos Personales, consulte la sección III anterior. Las categorías de Datos Personales son las siguientes:

  • Identificadores, como nombre, dirección de correo electrónico, dirección y número de teléfono.
  • Categorías de Datos Personales descritas en la subdivisión (e) de la sección 1798.80, como dirección, número de teléfono, empleo e historial laboral.
  • Información comercial, como registros de productos o servicios adquiridos y otros datos transaccionales.
  • Detalles de actividad en Internet u otras redes o dispositivos, como datos técnicos sobre su uso de nuestro sitio web y de nuestros productos y servicios.
  • Datos de geolocalización, como su ubicación aproximada basada en la dirección IP.
  • Datos de audio, electrónicos o visuales, como parte de una foto o una grabación para un evento presencial o virtual de Okta.
  • Información profesional o relacionada con el empleo, como su empleador y su puesto laboral.
  • Información y detalles educativos, como historial educativo, certificaciones y calificaciones.
  • Cualquier otra información que proporcione a Okta en relación con una solicitud de empleo, como la información contenida en una carta de presentación, la información divulgada en una entrevista u otra información que usted ofrezca voluntariamente durante el proceso de solicitud.
  • Cualquier información recopilada mediante tecnologías de seguimiento web en nuestros sitios web para comunicarnos con usted y mejorar la función del sitio web y nuestros servicios (es decir, cookies, chatbots, repetición de sesiones, etc.).
  • Inferencias extraídas de cualquiera de las informaciones anteriores.

Podemos conservar estos Datos Personales durante el tiempo que sea necesario para los fines para los cuales fueron recopilados y no por más tiempo del que resulte pertinente y razonablemente necesario. Nuestros períodos de retención varían en función de las necesidades comerciales, legales y normativas. Conservamos de forma segura los registros de las solicitudes de datos durante al menos 24 meses, tal y como exige la CCPA. Para obtener más información sobre nuestros criterios de retención, consulte la sección IX anterior.

Fines empresariales y comerciales para la recopilación; divulgaciones con fines comerciales

Podemos recopilar todas las categorías anteriores de Datos Personales para llevar a cabo nuestro negocio y nuestras actividades diarias, tal y como se describió anteriormente en la sección IV. Divulgamos cada una de estas categorías de Datos Personales con nuestros proveedores de servicios para diversos fines comerciales, como se describe anteriormente en la sección V, en los 12 meses anteriores.

Recopilamos y procesamos Datos Personales relacionados con los solicitantes de empleo para reclutar y contratar, considerar y evaluar las habilidades y calificaciones de un solicitante de empleo, cumplir con las obligaciones legales y enviar información sobre puestos en Okta que pueden ser de interés para las personas. 

Categorías de Datos Personales vendidos o compartidos para publicidad basada en el comportamiento en diferentes contextos

En los 12 meses anteriores, divulgamos las categorías anteriores de Datos Personales a socios publicitarios externos, por ejemplo, en relación con nuestro uso de tecnologías de seguimiento para publicidad basada en el comportamiento en diferentes contextos o proporcionando listas de direcciones de correo electrónico de clientes potenciales, para que podamos comunicarnos con usted a través de la web con anuncios de nuestros productos y servicios. Esto puede considerarse un “intercambio” o una “venta” en virtud de la CCPA. Puede obtener más información sobre nuestras actividades de intercambio y venta en la sección III y la sección V. Okta no tiene conocimiento real de que vende o comparte los Datos Personales de consumidores menores de 16 años.

Categorías de Datos Personales vendidos o compartidos para los solicitantes de empleo

Okta no vendió ni compartió ningún Dato Personal relacionado con los solicitantes de empleo en los 12 meses anteriores a la fecha de entrada en vigencia de esta Política de Privacidad.

Datos Personales confidenciales

Además de las categorías de Datos Personales enumeradas anteriormente, podemos recopilar ciertas categorías de Datos Personales confidenciales de usted, tal como se define ese término en la CCPA, si decide proporcionarlos. En los 12 meses anteriores, es posible que hayamos recopilado las siguientes categorías de Datos Personales confidenciales de los consumidores de California:

  • Número de Seguro Social, licencia de conducir, tarjeta de identificación estatal o número de pasaporte.
  • Inicio de sesión de cuenta, cuenta financiera, tarjeta de débito o número de tarjeta de crédito en combinación con cualquier código de seguridad o acceso, contraseña o credencial que permita el acceso a una cuenta.
  • Geolocalización precisa.
  • Origen racial o étnico, creencias religiosas o filosóficas, o afiliación sindical.
  • El contenido de su correo electrónico y sus mensajes de texto, a menos que seamos el destinatario previsto de la comunicación.
  • Información biométrica con fines de identificación única.
  • Información de salud.
  • Información sobre la vida sexual o la orientación sexual.

Categorías de Datos Personales confidenciales divulgados

En los 12 meses anteriores, Okta no vendió ni compartió ningún Dato Personal confidencial. Sin embargo, es posible que hayamos divulgado sus Datos Personales confidenciales a proveedores de servicios con fines comerciales, como se describe con más detalle en la sección V anterior y como se establece a continuación.

Fines comerciales para los que se usarán o divulgarán Datos Personales confidenciales

Podemos recopilar las categorías de Datos Personales confidenciales enumeradas para procesar las solicitudes de empleo y los fines descritos con más detalle en la sección IV anterior y para promover nuestros fines comerciales legítimos como se describe en la CCPA:

  • Prestación de servicios, incluido el mantenimiento o el servicio de cuentas.
  • Detección y prevención de incidentes de seguridad.
  • Protección contra acciones maliciosas, engañosas, fraudulentas o ilegales, y enjuiciamiento a los responsables.
  • Auditorías relacionadas con las interacciones con los consumidores.
  • Uso transitorio a corto plazo.
  • Mantenimiento o verificación de la calidad y la seguridad.
  • Para mejorar la función del sitio web y nuestros servicios (es decir, cookies, chatbots, repetición de sesiones, etc.).   
  • Investigación interna para el desarrollo tecnológico.
  • Depuración para identificar y reparar la funcionalidad.

Sus derechos

La CCPA le otorga ciertos derechos con respecto a los Datos Personales que recopilamos sobre usted:

Derecho a conocer los Datos Personales recopilados, divulgados o vendidos. Tiene derecho a solicitar saber qué Datos Personales recopilamos, usamos, divulgamos, compartimos y vendemos sobre usted.

Derecho a solicitar la supresión de los Datos Personales. Tiene derecho a solicitar la eliminación de sus Datos personales recopilados o mantenidos por nosotros como empresa.

Derecho a excluirse de la venta o el intercambio de Datos Personales. Tiene derecho a excluirse de la venta de sus Datos Personales por nuestra parte como empresa. Okta comparte Datos Personales como se describió anteriormente, lo que puede considerarse una “venta” de Datos Personales en virtud de la CCPA.

Puede optar por no participar haciendo clic aquí en el enlace Sus opciones de privacidad en la parte inferior de nuestro sitio web y seleccionando sus preferencias en esa página. También puede optar por no participar mediante la transmisión de una señal de preferencia de exclusión como el Control de Privacidad Global (GPC), pero tenga en cuenta que esta señal solo se vinculará a su navegador. Si desea obtener más información sobre el GPC y cómo usar un navegador o una extensión del navegador que incorpore la señal del GPC, puede visitar el sitio web del GPC aquí.

Derecho a limitar el uso y la divulgación de Datos Personales confidenciales. En algunos casos, podemos usar o divulgar sus Datos Personales confidenciales para los fines comerciales legítimos que se describen en la CCPA y para cualquier otro propósito según lo establecido en la sección IV anterior.  Si alguna vez usamos o divulgamos sus Datos Personales confidenciales por un motivo que no sea ninguno de los fines comerciales legítimos descritos en la CCPA y para cualquier otro propósito que no sea ninguno de los descritos en la sección IV, actualizaremos esta Política de Privacidad y le proporcionaremos instrucciones para limitar el uso y la divulgación de sus Datos Personales confidenciales.

Derecho a corregir los Datos Personales inexactos. Tiene derecho a solicitar la corrección de sus Datos Personales si son inexactos y puede presentar una solicitud como se describe más adelante.

Derecho a la no discriminación por el ejercicio de sus derechos de privacidad. Tiene derecho a no recibir un trato discriminatorio por nuestra parte debido al ejercicio de sus derechos de privacidad conferidos por la CCPA.

Agente autorizado. Puede designar a un agente autorizado para que realice una solicitud en virtud de la CCPA en su nombre. Podemos requerir que el representante demuestre su autorización presentándonos un permiso firmado por usted o una copia del documento de poder notarial que le otorgue dicho derecho. En el caso de lo primero, aún podemos solicitarle que verifique su propia identidad como se describió anteriormente o confirmar directamente que usted proporcionó dicho permiso.

Incentivos financieros. No ofrecemos ningún incentivo financiero vinculado a la recopilación, venta o eliminación de sus Datos Personales.

Si desea realizar una solicitud y ejercer sus derechos descritos anteriormente, complete nuestro formulario en línea o póngase en contacto con nosotros mediante el número de teléfono que figura en la sección siguiente.

XII. Cómo ponerse en contacto con Okta

Si desea ponerse en contacto con nosotros para hacernos preguntas o presentar inquietudes sobre nuestras políticas y prácticas de privacidad, puede comunicarse con nosotros mediante cualquiera de los siguientes métodos:

Formulario en línea: haga clic aquí

Correo electrónico: privacy@okta.com

Número gratuito (EE. UU.): 888-655-1161

 

Dirección postal:

Okta, Inc. (incluida su subsidiaria, Auth0, LLC)
ATTN: Okta Data Protection Officer (Okta Privacy Team)
100 First Street, Floor 6
San Francisco, CA 94105
USA

 

Okta UK Limited
ATTN: Okta Data Protection Officer (Okta Privacy Team)
20 Farringdon Road
ECIM 3HE
United Kingdom

 

Okta Japan K.K.
ATTN: Okta Data Protection Officer (Okta Privacy Team)
45F, Shibuya Scramble Square
2-24-12 Shibuya
Shibuya-ku, Tokyo, Japan, 150-6139
El director representante de Okta en Japón es Takashi Watanabe.

 

Accesibilidad

Si no puede acceder a nuestro formulario, puede solicitar que se le proporcione una copia en un formato alternativo llamando al 888-655-1161 (línea gratuita de EE. UU.) o enviando un correo electrónico a privacy@okta.com.

XIII. Cambios en la política

Esta Política de Privacidad puede actualizarse periódicamente para reflejar cambios en nuestras prácticas, tecnologías y factores adicionales, y para mantenerse consistente con las leyes y principios aplicables de protección de datos y privacidad, así como con otros requisitos legales. Si realizamos actualizaciones, actualizaremos la “fecha de entrada en vigencia” en la parte superior de la página web de esta Política de Privacidad. Si realizamos una actualización significativa, es posible que le enviemos un aviso antes de que la actualización entre en vigencia, por ejemplo, publicando un aviso visible en nuestro sitio web o poniéndonos en contacto con usted mediante la dirección de correo electrónico que proporcionó.

Para consultar la Política de Privacidad archivada del 1 de enero de 2025, visite https://www.okta.com/privacy-policy/2025-01-archived/.