API FRANJA, S.L., (en adelante la Entidad) está comprometida con la debida diligencia y cumplimiento de la normativa de Protección de Datos.
A continuación, se expone la información detallada sobre la política de confidencialidad y Protección de Datos de carácter personal en cumplimiento de lo dispuesto en el artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD) y el artículo 11 de la Ley Orgánica 3/2018, de 5 de diciembre de 2018, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
Datos del Responsable del Tratamiento y de contacto del Responsable de Protección de Datos (RPD)
- Identidad
- API FRANJA, S.L.
- Dirección social
- AV. ARAGON, n.º 64, CP 22520, FRAGA (HUESCA)
- Teléfono
- 974474422
- Datos de contacto del RPD
- armando@finquesviladrich.com
- Canal de Protección de Datos
- www.corporate-line.com/cnormativo-api-franja
Finalidades del tratamiento
- Gestionar su atención, visita y reunión en nuestras instalaciones.
- Gestionar solicitudes, sugerencias, reclamaciones o peticiones sobre nuestros servicios profesionales; trasladándolas, si procede, al departamento encargado.
- Gestionar y atender las comunicaciones presentadas por los informantes a través del Sistema Interno de Información, conforme a la Ley 2/2023.
- Gestionar datos aportados por candidatos a un puesto de trabajo (CV u otros) para procesos de selección y reclutamiento.
- Formalizar, desarrollar, mantener y cumplir nuestras obligaciones en relaciones laborales o profesionales o acuerdos/convenios con terceros.
- Formalizar y gestionar la relación con proveedores de la Entidad.
- Garantizar la seguridad de oficinas, instalaciones y personas mediante controles de acceso, videovigilancia y otros sistemas de identificación.
- Comunicaciones informativas y comerciales sobre actividades, artículos de interés e información general relacionados con nuestra actividad y servicios/productos contratados.
- Cumplir con disposiciones legales aplicables en materia sanitaria, de igualdad y prevención de riesgos laborales.
- Gestionar y controlar el funcionamiento de mecanismos, políticas y protocolos internos de cumplimiento normativo y canales de denuncias.
- Participar en la elaboración del boletín de noticias y envío recurrente de la newsletter a suscriptores.
- Todos aquellos tratamientos necesarios para el debido cumplimiento de normativas y requerimientos oficiales/sectoriales aplicables a nuestra actividad.
Criterios de conservación de los datos
Gestión de servicios/productos contratados con la Entidad: los datos personales de contratos, ofertas y/o propuestas, así como los de personas cuya intervención sea necesaria, se conservarán mientras estén vigentes los servicios contratados. Finalizado el servicio, se conservarán cuando se pudieran derivar responsabilidades y/o por cumplimiento de marcos normativos aplicables, manteniéndose identificables para el ejercicio de derechos y bajo medidas adecuadas de confidencialidad e integridad.
Gestión Currículum Vitae: como norma, se conserva por un plazo máximo de un año; concluido el plazo, se procede a su destrucción.
Gestión de Contratos de Trabajo: los datos se conservan mientras esté vigente la relación laboral y, al finalizar, cuando se pudieran derivar responsabilidades o lo exija una norma con rango de ley.
Sistema Interno de Información: los datos personales relativos a informaciones y a investigaciones internas se conservarán durante el período necesario y proporcionado para cumplir la Ley de Protección del Informante, sin superar diez años. Transcurridos tres meses desde su recepción, se suprimirán las comunicaciones salvo conservación para acreditar el funcionamiento del Sistema y/o por otros requisitos de cumplimiento normativo; la identidad del informante quedará anonimizada en un área independiente con medidas de seguridad adecuadas.
Otros: el resto de datos e información aportada por el usuario por cualquier medio se conservarán el tiempo necesario para cumplir su finalidad.
Legitimación
- Consentimiento de las personas interesadas para tramitar y gestionar solicitudes de información o consultas sobre servicios y productos.
- Consentimiento prestado por candidatos con fines de selección y reclutamiento.
- Marco de prestación y/o contratación de servicios/productos con la Entidad.
- Interés legítimo para remitir comunicaciones informativas, comerciales y/u ofertas promocionales relacionadas con la actividad de la Entidad y los servicios/productos contratados.
- Cumplimiento de obligaciones legales y procedimientos internos de cumplimiento normativo.
- Interés legítimo para garantizar la seguridad de oficinas, instalaciones y personas.
Destinatarios
No se ceden datos personales a terceros, salvo disposición legal.
No se prevén transferencias internacionales de datos. En caso excepcional, se realizarán cumpliendo los requisitos de la normativa de Protección de Datos, garantizando un nivel adecuado de protección mediante las garantías legalmente exigidas.
Procedencia
Los datos personales se obtienen directamente de las personas interesadas y de nuestros colaboradores. Las categorías de datos que se proporcionan son:
- Datos de identificación y contacto.
- Direcciones postales o electrónicas.
- Datos facilitados y/o consentidos por los interesados, relacionados y necesarios para la gestión y realización del servicio/producto solicitado.
Derechos
Para garantizar la transparencia en el tratamiento de sus datos personales, le informamos de los derechos que la normativa de Protección de Datos le otorga y cómo ejercerlos:
- Derecho de acceso: saber si la Entidad trata sus datos personales.
- Derecho de rectificación: solicitar la corrección de datos inexactos.
- Derecho de supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Derecho a la limitación del tratamiento: solicitar que se limite el uso de sus datos, manteniéndose solo para defensa de reclamaciones.
- Derecho de oposición: oponerse al tratamiento, salvo razones legítimas o necesidad para la defensa de reclamaciones.
- Derecho a la portabilidad: recibir los datos en formato estructurado y legible para su transferencia a otro responsable, cuando sea posible.
- Derecho a revocar el consentimiento: retirar el consentimiento en cualquier momento, sin efectos retroactivos, salvo tratamientos amparados por ley o necesarios para un servicio contratado.
- Derecho a no ser objeto de decisiones automatizadas: no ser sometido a decisiones automatizadas que le afecten significativamente, incluida la elaboración de perfiles.
Podrá ejercer sus derechos y comunicar cualquier indicio o conocimiento de posibles violaciones de seguridad, ciberataques y/o incumplimientos o irregularidades sobre la normativa de Protección de Datos a través del Sistema habilitado en www.corporate-line.com/cnormativo-api-franja o contactando con el Responsable de Protección de Datos en armando@finquesviladrich.com.
En caso de divergencias con la Entidad en relación con el tratamiento de sus datos, tiene derecho a presentar una reclamación ante la Autoridad de Control. En España, la Agencia Española de Protección de Datos: www.aepd.es.
Medidas de Seguridad y Control
General
En cumplimiento de la normativa de protección de datos, la Entidad tratará los datos personales aplicando medidas técnicas, jurídicas, organizativas y de seguridad adecuadas, para garantizar la confidencialidad e integridad de la información, conforme a la normativa vigente.
Agradecemos que comunique al Responsable de Protección de Datos, mediante los datos de contacto indicados en esta Política, cualquier riesgo de seguridad del que tenga indicios o conocimiento, a fin de adoptar las medidas necesarias para evitar tratamientos no autorizados, pérdida, destrucción o daño accidental.
Ciberseguridad
La Entidad aplica medidas de ciberseguridad para prevenir y gestionar posibles ataques y fraudes que atenten contra la privacidad y protección de los datos tratados en el ámbito de sus actividades y operaciones.
Ante comunicaciones cuyo contenido o formato genere dudas de autenticidad, se recomienda omitirlas y contactar con el Responsable de Protección de Datos a través de los datos de contacto indicados.
Cualquier solicitud que reciba con origen en nuestra Entidad sobre cambios de formas de pago, solicitud de datos o personas de contacto o de información confidencial (no pública), datos bancarios y/o de tarjetas de crédito u otros datos oficiales, no debe atenderse sin confirmación directa por un medio alternativo. Agradecemos su colaboración comunicando cualquier notificación de este tipo y otras posibles situaciones de riesgo de ciberataques, así como cualquier posible riesgo de seguridad del que tenga conocimiento.
Sistema Interno de Información (SIIF)
La Entidad ha implementado un Sistema Interno de Información (SIIF) como eje fundamental para la supervisión, control y prevención en el ámbito del cumplimiento normativo, con el máximo compromiso, rigor y profesionalidad en seguridad, confidencialidad, protección de datos, experiencia, independencia y tratamiento de las comunicaciones recibidas.
Los canales internos de información integrados en el Sistema se instrumentan mediante herramientas técnicas que reúnen los requisitos necesarios para garantizar los compromisos anteriores. El SIIF garantiza los principios de anonimato, registro adecuado, conservación y no alteración, prevención de conflictos de interés, protección del informante y prevención de represalias.
Todo informante deberá comunicar de buena fe cualquier indicio, sospecha o evidencia de posibles incumplimientos normativos, delitos, comportamientos no éticos y, en general, el incumplimiento de protocolos, normas y códigos de conducta de la Entidad.
El acceso al SIIF se ha habilitado en una sección separada de nuestra página web.
Atención y soporte
Las personas interesadas podrán comunicar a la Entidad cualquier duda sobre el tratamiento de sus datos personales o interpretación de esta Política, contactando con el Responsable de Protección de Datos (RPD) en la dirección indicada al inicio.