Política de protección de datos personales

1.    Finalidad

La Política de protección de datos personales de CENTRO INFORMÁTICO PROFESIONAL, CEINPRO S.L. (CEINPRO) establece los principios y pautas comunes de actuación que deben regir en la Compañía en materia de protección de datos personales, garantizando, en todo caso, el cumplimiento de la legislación aplicable en la materia. En particular, la Política de protección de datos personales tiene la finalidad de garantizar el derecho a la protección de sus datos de todas las personas físicas que se relacionan con CEINPRO, asegurando el respeto del derecho al honor y a la intimidad en el tratamiento de las diferentes tipologías de datos personales, procedentes de diferentes fuentes y con fines diversos en función de su actividad empresarial.

2.    Ámbito de aplicación

La Política de protección de datos personales será de aplicación a CEINPRO, a sus administradores, delegados, apoderados, directivos, empleados y personal en prácticas, así como a todas las personas que se relacionen con la Compañía.

3.    Principios que rigen el tratamiento de los datos personales

Los principios por los que se rige la Política de protección de datos personales de CEINPRO son los siguientes:

a.    Principios generales:

CEINPRO, sus administradores, directivos, empleados y personal en prácticas cumplirán escrupulosamente, dentro de sus áreas de actuación respectiva, con la legislación en materia de protección de datos que resulte aplicable en función del tratamiento de datos personales que se lleve a cabo en las citadas áreas de actuación y la que se determine conforme a normas o acuerdos vinculantes adoptados por la Compañía.

CEINPRO promoverá que los principios recogidos en esta Política de protección de datos personales sean tenidos en cuenta (i) en el diseño e implementación de todos los procedimientos que impliquen el tratamiento de datos personales; (ii) en los productos y servicios ofrecidos por éstos; (iii) en todos los contratos y obligaciones que se formalicen con personas físicas; y (iv) en la implantación de cuantos sistemas y plataformas permitan el acceso por parte de empleados y personal en prácticas o de terceros a datos personales y/o la recogida o tratamiento de dichos datos.

CEINPRO promoverá que esta Política de protección de datos personales sea conocida, asumida y respetada por todas las personas que, aun no formando parte de la Compañía, se relacionen con la misma de un modo directo o indirecto.

b.   Principios relativos al tratamiento de datos personales:

(i)     Principios de legitimidad, licitud y lealtad en el tratamiento de datos personales.

Los datos personales serán tratados de un modo leal, legítimo y lícito. En este sentido, los datos personales deberán ser recogidos para uno o varios fines específicos y legítimos conforme a la normativa aplicable.

Cuando resulte obligatorio conforme a la legislación aplicable, el consentimiento de los interesados habrá de obtenerse antes de recabar sus datos.

Asimismo, los fines del tratamiento de datos personales serán explícitos y determinados en el momento de su recogida.

En particular, CEINPRO no recabará ni tratará datos personales relativos al origen étnico o racial, a la ideología política, a las creencias, a las convicciones religiosas o filosóficas, a la vida u orientación sexual, a la afiliación sindical, a la salud, ni datos genéticos o biométricos dirigidos a identificar de manera unívoca a una persona, salvo que la recogida de los referidos datos sea necesaria, legítima y requerida o permitida por la legislación aplicable, en especial la educativa, en cuyo caso serán recabados y tratados de acuerdo con lo establecido en aquella.

(ii)     Principio de minimización.

CEINPRO solo tratará aquellos datos personales que sean estrictamente imprescindibles y necesarios para la finalidad para los que sean recogidos y tratados y adecuados a tal finalidad.

(iii)    Principio de exactitud.

Los datos personales deben ser exactos y estar actualizados. En caso contrario, deberán rectificarse o suprimirse.

(iv)    Principio de limitación del plazo de conservación.

Los datos personales solo se conservarán durante el tiempo estrictamente necesario para conseguir el fin para el cual son objeto de tratamiento, salvo en los supuestos previstos legalmente o autorizados por los interesados, teniendo en cuenta los plazos legales que resulten de aplicación en cada caso concreto, en función de la tipología de datos y de la finalidad del tratamiento.

(v)    Principios de integridad y confidencialidad.

En el tratamiento de los datos personales se garantizará, mediante medidas técnicas u organizativas, una seguridad adecuada que los proteja del tratamiento o acceso no autorizado o ilícito y que evite su pérdida, daño o destrucción.

Los datos personales recabados y tratados por CEINPRO deberán ser conservados con la máxima confidencialidad y secreto, no pudiendo ser utilizados para otros fines distintos de los que justificaron y permitieron su recogida y sin que puedan ser comunicados o cedidos a terceros fuera de los casos permitidos por la legislación aplicable o autorizados por el interesado.

(vi)    Principio de responsabilidad proactiva (accountability).

CEINPRO no solo debe de cumplir con los principios de esta Política y los exigidos en la legislación aplicable, sino que debe ser capaz también de demostrar dicho cumplimiento.

CEINPRO deberá hacer una evaluación del riesgo de los tratamientos que realice, con el fin de determinar las medidas a aplicar para garantizar que los datos personales se tratan conforme a las exigencias legales.

Cuando la ley lo exija, se efectuará una evaluación previa de los riesgos que para la protección de datos personales puedan comportar nuevos productos, servicios o sistemas de información, adoptándose en tales casos las medidas necesarias para eliminarlos o mitigarlos.

CEINPRO llevará un registro de actividades de tratamiento en el que se describan los tratamientos de datos personales que se lleven a cabo en el marco de sus actividades.

En el caso de que se produzca un incidente que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales, o la comunicación o acceso no autorizado a dichos datos, deberán seguirse los protocolos que establezca la legislación aplicable. Dichos incidentes deberán documentarse y se adoptarán medidas para atajar y minimizar los posibles efectos negativos para los interesados.

CEINPRO designará un Delegado de Protección de Datos (DPD) con el fin de garantizar el cumplimiento de la normativa de protección de datos.

(vii)   Principios de transparencia e información.

El tratamiento de datos personales será leal y transparente en relación con el interesado, facilitándole la información sobre el tratamiento de sus datos de forma comprensible y accesible y con un lenguaje sencillo y claro.

A fin de garantizar dicha lealtad y transparencia, CEINPRO informará a los interesados cuyos datos se pretende recabar de las circunstancias relativas al tratamiento conforme a la legislación aplicable.

(viii)  Adquisición u obtención de datos personales.

Queda terminantemente prohibida la adquisición u obtención de datos personales de fuentes ilegítimas, de fuentes que no garanticen suficientemente su legítima procedencia o de fuentes cuyos datos hayan sido recabados o cedidos contraviniendo la ley.

(ix)    Contratación de encargados del tratamiento.

Con carácter previo a la contratación de cualquier prestador de servicios que acceda a datos personales que sean responsabilidad de CEINPRO, así como durante la vigencia de la relación contractual, CEINPRO adoptará las medidas necesarias para garantizar y, cuando sea legalmente exigible, demostrar, que el tratamiento de datos por parte del encargado se lleva a cabo conforme a la normativa aplicable.

A tal efecto, CEINPRO suscribirá el correspondiente contrato o acto jurídico en el que se establezcan las condiciones y las garantías necesarias para que el tratamiento de los datos se realice conforme a la ley aplicable.

(x)    Transferencias internacionales de datos.

Todo tratamiento de datos personales sujeto a la normativa de la Unión Europea que implique una transferencia de datos fuera del Espacio Económico Europeo deberá llevarse a cabo con estricto cumplimiento de los requisitos establecidos en la ley aplicable.

(xi)    Derechos de los interesados.

CEINPRO habilitará mecanismos sencillos y gratuitos para permitir que los interesados puedan ejercitar los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición y demás derechos que sean de aplicación en cada caso, estableciendo, a tal efecto, un Protocolo interno para la atención de los estos derechos.

CEINPRO promoverá entre sus administradores, delegados, apoderados, directivos, empleados y personal en prácticas el conocimiento de dicho Protocolo, a fin de que todos ellos conozcan cómo proceder ante un eventual ejercicio de tales derechos.

4.   Implementación

Será el Consejo de Administración de la Sociedad, o la persona que éste designe, el que se ocupará de que se mantenga actualizada la normativa interna de gestión de la protección de datos, y de que la misma se implemente y sea de obligado cumplimiento para todos dentro de la Compañía.

El Consejo de Administración de la Sociedad, o la persona que éste designe, será el encargado de implementar la Política de seguridad en los sistemas de información de CEINPRO, y por tanto los controles y desarrollos informáticos que sean adecuados para garantizar el cumplimiento de la normativa interna de gestión de la protección de datos y velará por que dichos desarrollos estén actualizados en cada momento.

5.    Control y evaluación

 

a.    Control

Corresponde al Consejo de Administración de la Sociedad, o a la persona que éste designe, supervisar el cumplimiento de lo dispuesto en esta Política de protección de datos personales por parte de CEINPRO. Para verificar el cumplimiento de esta Política de protección de datos personales podrán realizarse comprobaciones periódicas por personal interno o externo.

b.   Evaluación

El Consejo de Administración de la Sociedad, o la persona que éste designe, evaluará, con la periodicidad necesaria, el cumplimiento y la eficacia de esta Política de protección de datos personales. En este último caso, la persona designada informará del resultado de la misma al órgano de administración.