Nuestro compromiso con el RGPD
En fjord-grove estamos comprometidos con el cumplimiento del Reglamento General de Protección de Datos (RGPD) de la Unión Europea. Este documento detalla cómo implementamos los principios y requisitos establecidos por esta normativa.
Principios de tratamiento
Todo tratamiento de datos personales que realizamos se rige por los siguientes principios:
- Licitud, lealtad y transparencia: Tratamos los datos de forma lícita, leal y transparente en relación con el interesado.
- Limitación de la finalidad: Recogemos los datos con fines determinados, explícitos y legítimos, sin tratarlos posteriormente de manera incompatible con dichos fines.
- Minimización de datos: Solo recopilamos los datos adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
- Exactitud: Mantenemos los datos exactos y actualizados, adoptando medidas razonables para suprimir o rectificar sin dilación los datos inexactos.
- Limitación del plazo de conservación: Conservamos los datos durante no más tiempo del necesario para los fines del tratamiento.
- Integridad y confidencialidad: Tratamos los datos de manera que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado o ilícito.
Bases legales para el tratamiento
El tratamiento de datos personales que realizamos se fundamenta en las siguientes bases legales del artículo 6 del RGPD:
- Consentimiento: El interesado ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
- Ejecución de contrato: El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte.
- Interés legítimo: El tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento, siempre que no prevalezcan los intereses o los derechos y libertades fundamentales del interesado.
- Obligación legal: El tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
Derechos de los interesados
El RGPD reconoce los siguientes derechos que puedes ejercer en cualquier momento:
Derecho de acceso
Tienes derecho a obtener confirmación de si estamos tratando tus datos personales y, en tal caso, acceder a ellos y obtener información sobre el tratamiento.
Derecho de rectificación
Tienes derecho a obtener la rectificación de datos personales inexactos que te conciernan o a que se completen los datos incompletos.
Derecho de supresión
Tienes derecho a obtener la supresión de tus datos personales cuando concurran determinadas circunstancias, como que los datos ya no sean necesarios para los fines para los que fueron recogidos.
Derecho a la limitación del tratamiento
Tienes derecho a obtener la limitación del tratamiento de tus datos cuando impugnes su exactitud, el tratamiento sea ilícito, o ya no necesitemos los datos pero tú los necesites para la formulación de reclamaciones.
Derecho a la portabilidad de los datos
Tienes derecho a recibir tus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento.
Derecho de oposición
Tienes derecho a oponerte al tratamiento de tus datos personales, incluida la elaboración de perfiles basada en dichas disposiciones.
Derecho a no ser objeto de decisiones individuales automatizadas
Tienes derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o te afecte significativamente.
Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, puedes contactarnos a través de:
- Correo electrónico: [email protected]
- Dirección postal: Calle Serrano 42, 3º izquierda, 28001 Madrid, España
En tu solicitud deberás indicar claramente el derecho que deseas ejercer y adjuntar copia de tu documento de identidad para verificar tu identidad. Responderemos a tu solicitud en el plazo máximo de un mes desde su recepción.
Medidas de seguridad
Hemos implementado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, incluyendo:
- Cifrado de datos sensibles durante la transmisión.
- Controles de acceso restringido a los datos personales.
- Procedimientos de backup y recuperación de datos.
- Formación del personal en materia de protección de datos.
- Evaluaciones periódicas de la eficacia de las medidas de seguridad.
Notificación de violaciones de seguridad
En caso de producirse una violación de la seguridad de los datos personales que pueda suponer un riesgo para tus derechos y libertades, te notificaremos sin dilación indebida, a menos que sea improbable que dicha violación suponga un riesgo para tus derechos.
Autoridad de control
Si consideras que el tratamiento de tus datos personales infringe la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
- Web: www.aepd.es