POLÍTICA DE PROTECCIÓN DE DATOS
IDENTIFICACIÓN DE ABOTRAFIC S.L.P.U. COMO RESPONSABLE DEL TRATAMIENTO
Nombre y datos de contacto de ABOTRAFIC S.L.P.U. como responsable del tratamiento:
– Denominación: ABOTRAFIC S.L.P.U.
– CIF/NIF: B54699756
– Teléfono de contacto: 660000333
– Domicilio: Glorieta Alcalde Agatángelo Soler nº6 Oficina BCDE, Alicante. España
– Domicilio a efecto de notificaciones: Glorieta Alcalde Agatángelo Soler nº6 Oficina BCDE, Alicante. España
– Dirección electrónica de contacto: clientes@melerabogados.es
El artículo 5, apartado 2, del Reglamento (UE) 2016/679, establece el principio de «responsabilidad proactiva», según el cual ABOTRAFIC S.L.P.U. responsable del tratamiento deberá cumplir y ser capaz de demostrar los siguientes principios relativos al tratamiento: licitud, lealtad y transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación e integridad y confidencialidad.
En síntesis, el principio de «responsabilidad proactiva» exige una actitud consciente, diligente y proactiva por parte del responsable del tratamiento en relación a todos los tratamientos de datos personales que lleve a cabo.
En tal sentido, ABOTRAFIC S.L.P.U. responsable del tratamiento aboga por una política proactiva de cumplimiento para conseguir que en el desarrollo de sus fines se respete de forma activa el derecho fundamental a la Protección de Datos, pudiendo justificarlo.
En su consecuencia, el presente documento se elabora con el objeto de establecer la Política de ABOTRAFIC S.L.P.U. en relación con el cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y en la normativa española de protección de datos de carácter personal (Ley Orgánica, sus normas de desarrollo y la legislación sectorial específica).
ABOTRAFIC S.L.P.U. responsable del tratamiento, asume la máxima responsabilidad y compromiso con el establecimiento, implementación y mantenimiento de la presente Política de Protección de Datos, garantizando la mejora continua con el objetivo de alcanzar la excelencia en relación con la normativa anteriormente referida.
La Política de Protección de Datos descansa en el principio de responsabilidad proactiva, según el cual el responsable del tratamiento es responsable del cumplimiento del marco normativo y jurisprudencial que gobierna dicha Política, y es capaz de demostrarlo ante las autoridades de control competentes.
En tal sentido, la actuación de ABOTRAFIC S.L.P.U. como responsable del tratamiento se regirá por los siguientes principios que deben servir a todos los intervinientes como guía de referencia en el tratamiento de datos personales:
Esta Política de Protección de Datos se comunica a todo el personal del responsable del tratamiento y está puesta a disposición de todas las partes interesadas.
En su consecuencia, la presente Política de Protección de Datos involucra a todo el personal del responsable del tratamiento, que debe conocerla y asumirla, considerándola como propia, siendo cada miembro responsable de aplicarla y de verificar las normas de protección de datos aplicables a su actividad, así como identificar y aportar las oportunidades de mejora que considere oportunas con el objetivo de alcanzar la excelencia en relación con su cumplimiento.
Esta Política será revisada por el responsable del tratamiento tantas veces como se considere necesario, para adecuarse, en todo momento, a las disposiciones vigentes en materia de protección de datos de carácter personal.
III. NECESIDAD DE DISPONER DE UN DELEGADO DE PROTECCIÓN DE DATOS.
NO se detecta la necesidad de disponer de un Delegado de Protección de Datos. Esto es debido a que NO se da ninguno de los siguientes supuestos:
o Datos personales que revelen el origen étnico o racial.
o Datos personales que revelen las opiniones políticas.
o Datos personales que revelen las convicciones religiosas o filosóficas.
o Datos personales que revelen la afiliación sindical.
o Datos genéticos.
o Datos biométricos dirigidos a identificar de manera unívoca a personas físicas.
o Datos relativos a la salud (física o mental, presente o pasada). o Datos relativos a la vida sexual o la orientación sexual de personas físicas.
Esto es debido a que NO se da ninguno de los siguientes supuestos: ● El responsable del tratamiento no realiza una evaluación sistemática y exhaustiva de aspectos personales de personas físicas que se basa en un tratamiento automatizado, como la elaboración de perfiles, y sobre cuya base se toman decisiones que produzcan efectos jurídicos para las personas físicas o que les afecten significativamente de modo similar.
o Datos personales que revelen el origen étnico o racial.
o Datos personales que revelen las opiniones políticas.
o Datos personales que revelen las convicciones religiosas o filosóficas.
o Datos personales que revelen la afiliación sindical.
o Datos genéticos.
o Datos biométricos dirigidos a identificar de manera unívoca a personas físicas.
o Datos relativos a la salud (física o mental).
o Datos relativos a la vida sexual o la orientación sexual de personas físicas.
o Datos relativos a condenas e infracciones penales, así como a procedimientos y medidas cautelares y de seguridad conexas.
-Datos en soporte papel: archivadores guardados en armarios que están en habitaciones con puerta que dispone de cerradura cuya llave la tiene el responsable del tratamiento.
-Datos en soporte electrónico:
-Servidor remoto al que se accede con un código de usuario y contraseña a través de una red que dispone de cortafuegos en los dos extremos, también con licencias de sistema operativo, licencia de programa de gestión y antivirus.
-Cada usuario del sistema de información deberá tener el perfil que corresponda a su rol en la organización. Solo el representante del responsable o del encargado tendrá el perfil con derecho de instalación y configuración del sistema y usuarios sin privilegios o derechos de administración para el acceso a los datos personales. Esta medida evitará que en caso de ataque de ciberseguridad puedan obtenerse privilegios de acceso o modificar el sistema operativo.
-Existencia de contraseñas para el acceso a los datos personales almacenados en sistemas electrónicos.
-Cuando a los datos personales accedan distintas personas, para cada persona con acceso a los datos personales, se dispondrá de un usuario y contraseña específicos (identificación inequívoca).
-Se debe garantizar la confidencialidad de las contraseñas, evitando que queden expuestas a terceros.
-Los dispositivos, ordenadores y aplicaciones utilizadas para el almacenamiento y el tratamiento de los datos personales deberán mantenerse actualizados.
-En los ordenadores y dispositivos donde se realice el tratamiento automatizado de los datos personales se dispondrá de un sistema de antivirus que garantice en la medida posible el robo y destrucción de la información y datos personales. El sistema de antivirus deberá ser actualizado de forma periódica.
-Para evitar accesos remotos indebidos a los datos personales deberá existir un firewall activado en aquellos ordenadores y dispositivos en los que se realice el almacenamiento y/o tratamiento de datos personales.
– Cuando se precise realizar la extracción de datos personales fuera del recinto donde se realiza su tratamiento, ya sea por medios físicos o por medios electrónicos, se empleará un método de encriptación para garantizar la confidencialidad de los datos personales en caso de acceso indebido a la información.
-Cada empleado del responsable de tratamiento accede a la información con un código de usuario y ha firmado un compromiso de confidencialidad.
Firma del responsable del tratamiento de ABOTRAFIC S.L.P.U. 8 de julio de 2024