ÍNDICE
- Finalidad de la Política de Privacidad
- Definiciones
- Identidad del responsable del tratamiento
- Leyes y normativas aplicables
- Principios aplicables al tratamiento de datos personales
- Actividades de tratamiento de datos realizadas
- Información necesaria y actualizada
- Datos personales de menores
- Medidas de seguridad técnicas y organizativas
- Derechos de los interesados
- Reclamaciones ante la autoridad de control
- Aceptación y modificaciones de la Política de Privacidad
1.- FINALIDAD DE LA POLÍTICA DE PRIVACIDAD
La finalidad de la presente «Política de Privacidad y Protección de Datos» es informar a las personas sobre las condiciones que rigen la recopilación y el tratamiento de datos personales por parte de Talleres Serra, S.L., haciendo todo lo posible para proteger los derechos fundamentales, el honor y las libertades de las personas cuyos datos personales sean tratados, de conformidad con la normativa y las leyes vigentes que regulan la protección de datos personales de acuerdo con la Unión Europea y el Estado miembro español, concretamente las expresadas en el apartado «Actividades de tratamiento de datos» de la presente Política de Privacidad.
Por tanto, en esta Política de Privacidad y Protección de Datos se informa a los usuarios del sitio web http://www.serra.com.es de todos los detalles relevantes sobre cómo se llevan a cabo estos procesos, las finalidades para las que se realizan, las entidades que puedan tener acceso a sus datos y los derechos de los usuarios.
2.- DEFINICIONES
DEFINICIONES
«Datos personales»: cualquier información relativa a una persona física identificada o identificable («el usuario del sitio web»); se considerará persona física identificable aquella cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
«Tratamiento»: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, el registro, la organización, la estructuración, la conservación, la adaptación o modificación, la extracción, la consulta, la utilización, la comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
«Limitación del tratamiento»: el marcado de los datos personales conservados con el fin de limitar su tratamiento en el futuro.
«Elaboración de perfiles»: toda forma de tratamiento automatizado de datos personales consistente en utilizar dichos datos para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos a su rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos.
«Seudonimización»: el tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado concreto sin utilizar información adicional, siempre que dicha información adicional se mantenga separada y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable.
«Fichero»: todo conjunto estructurado de datos personales accesible con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica.
«Responsable» o «responsable del tratamiento»: la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrán establecerse en el Derecho de la Unión o de los Estados miembros.
«Encargado» o «encargado del tratamiento»: la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
«Destinatario»: la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de dichos datos por dichas autoridades públicas será conforme con las normas aplicables en materia de protección de datos en función de los fines del tratamiento.
«Tercero»: la persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado.
«Consentimiento del interesado»: toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen.
«Violación de la seguridad de los datos personales»: toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
«Datos genéticos»: datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen una información única sobre su fisiología o salud y que resulten, en particular, del análisis de una muestra biológica de dicha persona física.
«Datos biométricos»: datos personales obtenidos mediante un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física
que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos.
«Datos relativos a la salud»: datos personales relativos a la salud física o mental de una persona física, incluida la prestación de servicios sanitarios, que revelen información sobre su estado de salud.
«Establecimiento principal»:
a) En relación con un responsable del tratamiento que tenga establecimientos en más de un Estado miembro de la UE, el lugar de su administración central en la Unión, salvo que las decisiones sobre los fines y medios del tratamiento se tomen en otro establecimiento del responsable en la Unión, en cuyo caso dicho establecimiento se considerará el establecimiento principal;
b) En relación con un encargado del tratamiento que tenga establecimientos en más de un Estado miembro de la UE, el lugar de su administración central en la Unión o, si no tiene administración central en la Unión, el establecimiento del encargado en la Unión donde se realicen las principales actividades de tratamiento en el contexto de las actividades de un establecimiento del responsable, en la medida en que el encargado esté sujeto a obligaciones específicas en virtud del presente Reglamento.
«Representante»: persona física o jurídica establecida en la Unión que haya sido designada por escrito por el responsable o el encargado del tratamiento de conformidad con el artículo 27 del RGPD para representarlos en lo que respecta a sus respectivas obligaciones en virtud del presente Reglamento.
«Empresa»: persona física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica, incluidas las sociedades o asociaciones que ejerzan regularmente una actividad económica.
«Autoridad de control»: autoridad pública independiente establecida por un Estado miembro de conformidad con el artículo 51 del RGPD. En el caso de España, es la Agencia Española de Protección de Datos.
«Tratamiento transfronterizo»:
a) el tratamiento de datos personales realizado en el contexto de las actividades de establecimientos en más de un Estado miembro de la UE de un responsable o encargado del tratamiento en la Unión, cuando el responsable o encargado esté establecido en más de un Estado miembro de la UE, o
b) el tratamiento de datos personales realizado en el contexto de las actividades de un único establecimiento de un responsable o encargado del tratamiento en la Unión, pero que afecte sustancialmente o pueda afectar sustancialmente a interesados en más de un Estado miembro de la UE.
«Servicio de la sociedad de la información»: todo servicio prestado normalmente a cambio de una remuneración, a distancia, por vía electrónica y a petición individual de un destinatario de servicios.
3.- IDENTIDAD DEL RESPONSABLE DEL TRATAMIENTO
El responsable del tratamiento es la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determina los fines y medios del tratamiento de datos personales. Esto se aplica cuando los fines y medios del tratamiento están determinados por el Derecho de la Unión Europea o por el Derecho de un Estado miembro de la UE.
En el contexto de las disposiciones establecidas en la presente Política de Protección de Datos, la identidad y los datos de contacto del responsable del tratamiento son los siguientes:
Talleres Serra, S.L. - CIF B08695678
Avda Comte de Llobregat, 46. 08760, Martorell (Barcelona), España
Email: [email protected]
Tel: 937754012
4.- LEYES Y NORMATIVAS APLICABLES
La presente Política de Privacidad y Protección de Datos se desarrolla sobre la base de las siguientes leyes y normativas en materia de protección de datos:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos, conocido comúnmente como RGPD.
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, conocida comúnmente como LOPDGDD.
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y del Comercio Electrónico, conocida comúnmente como LSSI-CE.
5.- PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES
Los datos personales recopilados y tratados a través de este sitio web serán tratados de acuerdo con los siguientes principios:
- Principio de licitud, lealtad y transparencia: todo tratamiento de datos personales realizado a través de este sitio web será lícito y leal, y se informará claramente al usuario cuando sus datos personales estén siendo recopilados, utilizados, consultados o tratados. La información relativa a las actividades de tratamiento se facilitará previamente, será fácilmente accesible y se presentará en un lenguaje claro y sencillo.
- Principio de limitación de la finalidad: todos los datos se recopilarán con fines determinados, explícitos y legítimos, y no serán tratados posteriormente de manera incompatible con dichos fines.
- Principio de minimización de datos: los datos recopilados serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que se traten.
- Principio de exactitud: los datos serán exactos y, si fuera necesario, se mantendrán actualizados, adoptándose todas las medidas razonables para rectificar o suprimir sin dilación los datos personales que sean inexactos o incompletos con respecto a los fines para los que se traten.
- Principio de limitación del plazo de conservación: los datos se conservarán de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales.
- Principio de integridad y confidencialidad: los datos serán tratados de manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas y organizativas apropiadas.
- Principio de responsabilidad proactiva: la entidad titular del sitio web será responsable del cumplimiento de los principios establecidos en este apartado y podrá demostrar dicho cumplimiento.
6.- ACTIVIDADES DE TRATAMIENTO DE DATOS
A continuación se indican las actividades de tratamiento de datos realizadas a través del sitio web, especificando cada uno de los siguientes apartados:
- Actividad: nombre de la actividad de tratamiento de datos
- Finalidades: cada uno de los usos y tratamientos realizados con los datos recopilados
- Base jurídica: base jurídica que legitima el tratamiento de datos
- Datos tratados: tipología de los datos tratados
- Origen: procedencia de los datos
- Conservación: periodo durante el cual se conservan los datos
- Destinatarios: personas o entidades terceras a las que se proporcionan los datos
- Transferencias internacionales: transferencias transfronterizas de datos fuera de la Unión Europea
6.1 PRINCIPALES ACTIVIDADES DE TRATAMIENTO
Estas son las actividades de tratamiento de datos cuyas finalidades son necesarias e imprescindibles para la prestación de servicios.
6.2 ACTIVIDADES DE TRATAMIENTO OPCIONALES (si el usuario ha dado su consentimiento)
Estas son las actividades de tratamiento de datos cuyas finalidades no son imprescindibles para la prestación del servicio y que solo se realizan si el usuario ha seleccionado SÍ en el consentimiento para la realización de dichas actividades.