Compromiso con el GDPR
gorge-umber cumple con el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, que entró en vigor el 25 de mayo de 2018. Este reglamento establece normas sobre el tratamiento de datos personales de individuos dentro de la Unión Europea.
Principios del GDPR que Aplicamos
1. Licitud, Lealtad y Transparencia
Tratamos sus datos de manera lícita, leal y transparente. Le informamos claramente sobre qué datos recopilamos, por qué los recopilamos y cómo los utilizamos.
2. Limitación de la Finalidad
Recopilamos datos personales solo para fines específicos, explícitos y legítimos. No utilizamos sus datos para otros propósitos incompatibles con los originales.
3. Minimización de Datos
Solo recopilamos los datos personales que son adecuados, pertinentes y limitados a lo necesario para los fines declarados.
4. Exactitud
Mantenemos sus datos personales exactos y actualizados. Usted puede solicitarnos que rectifiquemos cualquier dato inexacto.
5. Limitación del Plazo de Conservación
Conservamos sus datos personales solo durante el tiempo necesario para cumplir con los fines para los que fueron recopilados.
6. Integridad y Confidencialidad
Implementamos medidas de seguridad técnicas y organizativas apropiadas para proteger sus datos contra tratamiento no autorizado, pérdida, destrucción o daño accidental.
Sus Derechos bajo el GDPR
Derecho de Acceso
Tiene derecho a obtener confirmación sobre si estamos tratando sus datos personales y, en tal caso, a acceder a dichos datos y a la siguiente información:
- Finalidades del tratamiento
- Categorías de datos personales
- Destinatarios de los datos
- Plazo de conservación
- Derechos disponibles
Derecho de Rectificación
Puede solicitar que corrijamos datos personales inexactos o que completemos datos incompletos.
Derecho de Supresión
Puede solicitar que eliminemos sus datos personales cuando:
- Ya no sean necesarios para los fines para los que fueron recopilados
- Retire su consentimiento y no exista otra base legal para el tratamiento
- Se oponga al tratamiento y no prevalezcan intereses legítimos
- Los datos hayan sido tratados ilícitamente
Derecho a la Limitación del Tratamiento
Puede solicitar que limitemos el tratamiento de sus datos cuando:
- Impugne la exactitud de los datos
- El tratamiento sea ilícito pero se oponga a la supresión
- Ya no necesitemos los datos pero usted los necesite para reclamaciones legales
- Se haya opuesto al tratamiento mientras se verifica si nuestros motivos legítimos prevalecen
Derecho a la Portabilidad de los Datos
Tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento.
Derecho de Oposición
Puede oponerse en cualquier momento al tratamiento de sus datos personales basado en interés legítimo o para fines de marketing directo.
Derecho a No Ser Objeto de Decisiones Automatizadas
Tiene derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o le afecten significativamente.
Cómo Ejercer sus Derechos
Para ejercer cualquiera de estos derechos, puede contactarnos mediante:
Correo electrónico: [email protected]
Dirección postal: Calle Serrano 47, 3º Izquierda, 28001 Madrid, España
Responderemos a su solicitud dentro de un mes desde su recepción. En casos complejos, podemos extender este plazo dos meses adicionales, informándole de la extensión y los motivos.
Base Legal para el Tratamiento
Tratamos sus datos personales bajo las siguientes bases legales:
- Consentimiento: ha dado su consentimiento explícito para el tratamiento
- Contrato: el tratamiento es necesario para ejecutar un contrato del que usted es parte
- Obligación legal: debemos cumplir con una obligación legal
- Interés legítimo: el tratamiento es necesario para nuestros intereses legítimos, siempre que no prevalezcan sus derechos fundamentales
Transferencias Internacionales de Datos
No transferimos sus datos personales fuera del Espacio Económico Europeo. En caso de que lo hiciéramos en el futuro, garantizaríamos que se apliquen garantías adecuadas, como:
- Decisión de adecuación de la Comisión Europea
- Cláusulas contractuales tipo aprobadas por la Comisión Europea
- Normas corporativas vinculantes
Medidas de Seguridad
Implementamos las siguientes medidas para proteger sus datos:
- Cifrado de datos en tránsito mediante SSL/TLS
- Control de acceso basado en roles
- Auditorías regulares de seguridad
- Formación del personal en protección de datos
- Procedimientos de respuesta a incidentes de seguridad
Violaciones de Datos
En caso de una violación de seguridad que afecte a sus datos personales y que suponga un alto riesgo para sus derechos y libertades, le notificaremos sin demora indebida y comunicaremos el incidente a la autoridad de supervisión competente dentro de las 72 horas siguientes.
Autoridad de Supervisión
Tiene derecho a presentar una reclamación ante la autoridad de supervisión de protección de datos si considera que el tratamiento de sus datos personales infringe el GDPR.
En España, la autoridad competente es:
Agencia Española de Protección de Datos (AEPD)
Calle Jorge Juan 6
28001 Madrid
Teléfono: 901 100 099 / 912 663 517
Web: www.aepd.es
Delegado de Protección de Datos
Aunque no estamos obligados a designar un Delegado de Protección de Datos según el GDPR, puede contactar con nuestro responsable de protección de datos en: [email protected]
Actualizaciones de esta Información
Podemos actualizar esta información sobre GDPR ocasionalmente. Cualquier cambio será publicado en esta página con una fecha de actualización revisada.
Última actualización: 25 de agosto de 2024