POLÍTICA DE PROTECCIÓN DE DATOS 

IDENTIFICACIÓN DE ABOTRAFIC S.L.P.U. COMO RESPONSABLE DEL TRATAMIENTO 

Nombre y datos de contacto de ABOTRAFIC S.L.P.U. como responsable del tratamiento: 

Denominación: ABOTRAFIC S.L.P.U. 

– CIF/NIF: B54699756 

– Teléfono de contacto: 660000333 

– Domicilio: Glorieta Alcalde Agatángelo Soler nº6 Oficina BCDE, Alicante. España 

– Domicilio a efecto de notificaciones: Glorieta Alcalde Agatángelo Soler nº6 Oficina BCDE, Alicante. España 

– Dirección electrónica de contacto: clientes@melerabogados.es 

  1. OBJETO DEL DOCUMENTO.

El artículo 5, apartado 2, del Reglamento (UE) 2016/679, establece el principio de «responsabilidad proactiva», según el cual ABOTRAFIC S.L.P.U. responsable del tratamiento deberá cumplir y ser capaz de demostrar los siguientes principios relativos al tratamiento: licitud, lealtad y transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación e integridad y confidencialidad. 

En síntesis, el principio de «responsabilidad proactiva» exige una actitud consciente, diligente y proactiva por parte del responsable del tratamiento en relación a todos los tratamientos de datos personales que lleve a cabo. 

En tal sentido, ABOTRAFIC S.L.P.U. responsable del tratamiento aboga por una política proactiva de cumplimiento para conseguir que en el desarrollo de sus fines se respete de forma activa el derecho fundamental a la Protección de Datos, pudiendo justificarlo. 

En su consecuencia, el presente documento se elabora con el objeto de establecer la Política de ABOTRAFIC S.L.P.U. en relación con el cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y en la normativa española de protección de datos de carácter personal (Ley Orgánica, sus normas de desarrollo y la legislación sectorial específica).

  1. COMPROMISO DE ABOTRAFIC S.L.P.U. CON LA PROTECCIÓN DE DATOS.

ABOTRAFIC S.L.P.U. responsable del tratamiento, asume la máxima responsabilidad y compromiso con el establecimiento, implementación y mantenimiento de la presente Política de Protección de Datos, garantizando la mejora continua con el objetivo de alcanzar la excelencia en relación con la normativa anteriormente referida. 

La Política de Protección de Datos descansa en el principio de responsabilidad proactiva, según el cual el responsable del tratamiento es responsable del cumplimiento del marco normativo y jurisprudencial que gobierna dicha Política, y es capaz de demostrarlo ante las autoridades de control competentes. 

En tal sentido, la actuación de ABOTRAFIC S.L.P.U. como responsable del tratamiento se regirá por los siguientes principios que deben servir a todos los intervinientes como guía de referencia en el tratamiento de datos personales: 

  1. Protección de datos desde el diseño: El responsable del tratamiento aplicará en el momento de determinar los medios, así como en el momento del propio tratamiento, medidas técnicas y organizativas apropiadas, como la seudonimización y la minimización de datos, concebidas para aplicar de forma efectiva los principios de protección de datos e integrar las garantías necesarias en el tratamiento. 
  2. Protección de datos por defecto: El responsable del tratamiento aplicará las medidas técnicas y organizativas apropiadas con miras a garantizar que, por defecto, solo sean objeto de tratamiento los datos personales que sean necesarios para cada uno de los fines específicos del tratamiento. 
  3. Protección de datos en el ciclo de vida de la información: las medidas que garanticen la protección de los datos personales serán aplicables durante el ciclo completo de la vida de la información. 
  4. Licitud, lealtad y transparencia: los datos personales serán tratados de manera lícita, leal y transparente en relación con el interesado, de modo que éste comprenderá quién trata sus datos, con qué finalidad y qué derechos tiene a este respecto. 
  5. Limitación de la finalidad: los datos personales serán recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines. 
  6. Minimización de datos: los datos personales serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
  7. Exactitud: los datos personales serán exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan. 
  8. Limitación del plazo de conservación: los datos personales serán mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales. 
  9. Integridad y confidencialidad: los datos personales serán tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas. 
  10. Información y formación: una de las claves para garantizar la protección de los datos personales es la formación e información que se facilite al personal involucrado en el tratamiento de los mismos. Durante el ciclo de vida de la información, todo el personal con acceso a los datos será convenientemente formado e informado acerca de sus obligaciones en relación con el cumplimiento de la normativa de protección de datos. 

Esta Política de Protección de Datos se comunica a todo el personal del responsable del tratamiento y está puesta a disposición de todas las partes interesadas. 

En su consecuencia, la presente Política de Protección de Datos involucra a todo el personal del responsable del tratamiento, que debe conocerla y asumirla, considerándola como propia, siendo cada miembro responsable de aplicarla y de verificar las normas de protección de datos aplicables a su actividad, así como identificar y aportar las oportunidades de mejora que considere oportunas con el objetivo de alcanzar la excelencia en relación con su cumplimiento. 

Esta Política será revisada por el responsable del tratamiento tantas veces como se considere necesario, para adecuarse, en todo momento, a las disposiciones vigentes en materia de protección de datos de carácter personal. 

III. NECESIDAD DE DISPONER DE UN DELEGADO DE PROTECCIÓN DE DATOS. 

NO se detecta la necesidad de disponer de un Delegado de Protección de Datos. Esto es debido a que NO se da ninguno de los siguientes supuestos: 

  • El tratamiento no lo lleva a cabo una autoridad u organismo público.
  • Las actividades principales del responsable no consisten en operaciones de tratamiento que, en razón de su naturaleza, alcance y/o fines, requieren una observación habitual y sistemática de interesados a gran escala. 
  • Las actividades principales del responsable no consisten en el tratamiento a gran escala de categorías especiales de datos personales: 

o Datos personales que revelen el origen étnico o racial. 

o Datos personales que revelen las opiniones políticas. 

o Datos personales que revelen las convicciones religiosas o filosóficas. 

o Datos personales que revelen la afiliación sindical. 

o Datos genéticos. 

o Datos biométricos dirigidos a identificar de manera unívoca a personas físicas. 

o Datos relativos a la salud (física o mental, presente o pasada). o Datos relativos a la vida sexual o la orientación sexual de personas físicas. 

  • Las actividades principales del responsable no consisten en el tratamiento a gran escala de categorías especiales de datos relativos a condenas e infracciones penales, así como a procedimientos y medidas cautelares y de seguridad conexas. De hecho, la actividad del despacho no está enfocada al ámbito penal por lo que pueden ser muy escasos los datos que se traten de este tipo. 
  • El responsable del tratamiento no es un Colegio profesional o un Consejo General, regulado por la Ley 2/1974, de 13 febrero, sobre colegios profesionales. 
  • El responsable del tratamiento no es un centro docente que ofrece enseñanzas reguladas por la Ley Orgánica 2/2006, de 3 de mayo, de Educación, y las Universidades públicas y privadas. 
  • El responsable del tratamiento es una entidad que no explota redes o presta servicios de comunicaciones electrónicas conforme a lo dispuesto en la Ley 9/2014, de 9 de mayo, General de telecomunicaciones, y trata habitual y sistemáticamente datos personales a gran escala. 
  • El responsable del tratamiento no es un prestador de servicios de la sociedad de la información que elabora a gran escala perfiles de los usuarios del servicio. 
  • El responsable del tratamiento no es una entidad incluida en el artículo 1 de la Ley 10/2014, de 26 de junio, de ordenación, supervisión y solvencia de entidades de crédito. 
  • El responsable del tratamiento no es un establecimiento financiero de crédito regulado por Título II de la Ley 5/2015, de 27 de abril, de fomento de la financiación empresarial.
  • El responsable del tratamiento no es una entidad aseguradora o reaseguradora sometidas a la Ley 20/2015, de 14 de julio, de ordenación, supervisión y solvencia de las entidades aseguradoras y reaseguradoras. 
  • El responsable del tratamiento no es una empresa de servicios de inversión, reguladas por el Título V del texto refundido de la Ley del Mercado de Valores, aprobado por Real Decreto Legislativo 4/2015, de 23 de octubre. 
  • El responsable del tratamiento no es un distribuidor o comercializador de energía eléctrica, conforme a lo dispuesto en la Ley 24/2013, de 26 de diciembre, del sector eléctrico. 
  • El responsable del tratamiento no es un distribuidor o comercializador de gas natural, conforme a la Ley 34/1998, de 7 de octubre, del sector de hidrocarburos. 
  • El responsable del tratamiento no es una entidad responsable de un fichero común para la evaluación de la solvencia patrimonial y crédito. 
  • El responsable del tratamiento no es una entidad responsable de un fichero común para la gestión y prevención del fraude. 
  • El responsable del tratamiento no es una entidad que desarrolla actividades de publicidad y prospección comercial, y lleva a cabo tratamientos basados en las preferencias de los afectados o realiza actividades que implican la elaboración de perfiles de los mismos. 
  • El responsable del tratamiento no es un centro sanitario legalmente obligado al mantenimiento de las historias clínicas de los pacientes con arreglo a lo dispuesto en la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica. 
  • El responsable del tratamiento no es una entidad que tiene como uno de sus objetos la emisión de informes comerciales que puedan referirse a personas físicas. 
  • El responsable del tratamiento no es un operador que desarrolla la actividad de juego a través de canales electrónicos, informáticos, telemáticos e interactivos, conforme a lo dispuesto en la Ley 3/2011, de 27 de mayo, de regulación del juego. 
  • El responsable del tratamiento no desempeña alguna de las actividades reguladas por el Título II de la Ley 5/2014, de 4 de abril, de Seguridad Privada. 
  1. NECESIDAD DE REALIZAR UNA EVALUACIÓN DE IMPACTO. NO se detecta la necesidad de realizar una evaluación de impacto.

Esto es debido a que NO se da ninguno de los siguientes supuestos: El responsable del tratamiento no realiza una evaluación sistemática y exhaustiva de aspectos personales de personas físicas que se basa en un tratamiento automatizado, como la elaboración de perfiles, y sobre cuya base se toman decisiones que produzcan efectos jurídicos para las personas físicas o que les afecten significativamente de modo similar. 

  • El responsable del tratamiento NO realiza tratamientos a gran escala de categorías especiales de datos personales: 

o Datos personales que revelen el origen étnico o racial. 

o Datos personales que revelen las opiniones políticas. 

o Datos personales que revelen las convicciones religiosas o filosóficas. 

o Datos personales que revelen la afiliación sindical. 

o Datos genéticos. 

o Datos biométricos dirigidos a identificar de manera unívoca a personas físicas. 

o Datos relativos a la salud (física o mental). 

o Datos relativos a la vida sexual o la orientación sexual de personas físicas. 

o Datos relativos a condenas e infracciones penales, así como a procedimientos y medidas cautelares y de seguridad conexas. 

  • La empresa responsable del tratamiento no realiza una observación sistemática a gran escala de una zona de acceso público. 
  1. MEDIDAS DE SEGURIDAD.

-Datos en soporte papel: archivadores guardados en armarios que están en habitaciones con puerta que dispone de cerradura cuya llave la tiene el responsable del tratamiento. 

-Datos en soporte electrónico: 

-Servidor remoto al que se accede con un código de usuario y contraseña a través de una red que dispone de cortafuegos en los dos extremos, también con licencias de sistema operativo, licencia de programa de gestión y antivirus. 

-Cada usuario del sistema de información deberá tener el perfil que corresponda a su rol en la organización. Solo el representante del responsable o del encargado tendrá el perfil con derecho de instalación y configuración del sistema y usuarios sin privilegios o derechos de administración para el acceso a los datos personales. Esta medida evitará que en caso de ataque de ciberseguridad puedan obtenerse privilegios de acceso o modificar el sistema operativo. 

-Existencia de contraseñas para el acceso a los datos personales almacenados en sistemas electrónicos.

-Cuando a los datos personales accedan distintas personas, para cada persona con acceso a los datos personales, se dispondrá de un usuario y contraseña específicos (identificación inequívoca). 

-Se debe garantizar la confidencialidad de las contraseñas, evitando que queden expuestas a terceros. 

-Los dispositivos, ordenadores y aplicaciones utilizadas para el almacenamiento y el tratamiento de los datos personales deberán mantenerse actualizados. 

-En los ordenadores y dispositivos donde se realice el tratamiento automatizado de los datos personales se dispondrá de un sistema de antivirus que garantice en la medida posible el robo y destrucción de la información y datos personales. El sistema de antivirus deberá ser actualizado de forma periódica. 

-Para evitar accesos remotos indebidos a los datos personales deberá existir un firewall activado en aquellos ordenadores y dispositivos en los que se realice el almacenamiento y/o tratamiento de datos personales. 

– Cuando se precise realizar la extracción de datos personales fuera del recinto donde se realiza su tratamiento, ya sea por medios físicos o por medios electrónicos, se empleará un método de encriptación para garantizar la confidencialidad de los datos personales en caso de acceso indebido a la información. 

-Cada empleado del responsable de tratamiento accede a la información con un código de usuario y ha firmado un compromiso de confidencialidad. 

Firma del responsable del tratamiento de ABOTRAFIC S.L.P.U. 8 de julio de 2024