Política de Privacidad
INTRODUCCIÓN
La presente política describe los compromisos adquiridos por el grupo Act Digital SL con respecto al tratamiento de datos, transmitidos o recogidos, de conformidad con la normativa aplicable en materia de protección de datos, a saber, la la Ley Orgânica 15/1999, de 13 de diciembre, sobre a Proteção de Dados Pessoais, la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales y el Reglamento General Europeo 2016/679 de 27 de abril de 2016 sobre la protección de datos personales (en lo sucesivo, la «normativa»).
Por medio de la presente política, el grupo Act Digital SL pretende informar de forma clara acerca de la manera en la que se recogen y utilizan los datos personales.
DEFINICIONES
Tratamiento de datos personales: conjunto de operaciones realizadas respecto a datos personales (recogida, estructuración, conservación, modificación, comunicación, etc.).
Datos personales: toda información sobre una persona física identificada o identificable (el «interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
Datos sensibles: todos los datos relativos al origen racial o étnico, a las opiniones políticas, a las creencias religiosas o filosóficas o a la militancia en sindicatos, así como los datos genéticos, los datos biométricos, los datos relativos a la salud o los datos relativos a la orientación sexual.
El tratamiento de datos sensibles está prohibido, salvo en los siguientes supuestos:
- El interesado ha dado su consentimiento;
- El tratamiento de los datos se enmarca en la ejecución de un contrato con el interesado.
Interesado: persona a la que se puede identificar mediante los datos utilizados en el tratamiento de datos personales.
Responsable del tratamiento: persona que determina el método de tratamiento de los datos personales, la finalidad del uso de los datos y las herramientas de tratamiento en concreto.
Encargado del tratamiento: persona que realiza operaciones en los datos por cuenta del responsable del tratamiento, que firma un contrato con el mismo por el que se le delegan determinadas tareas y que se asegura de que dispone de las garantías técnicas y organizativas que le permiten tratar los datos personales que le han sido confiados de conformidad con la normativa.
Destinatario: la persona a la que se comunican de manera autorizada datos personales.
Cookie: conjunto de datos almacenados en el equipo informático (un ordenador u otro dispositivo conectado a Internet) necesarios para el funcionamiento de un sitio web.
Violación de la seguridad de los datos personales: toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
¿QUIÉNES SOMOS?
El grupo Act Digital SL es una compañía de consultoría de tecnologías de la información que ayuda a sus clientes a realizar sus proyectos técnicos relacionados con la ingeniería de software y la ciberseguridad.
Nuestra ambición se sustenta en tres ejes estratégicos de desarrollo:
- Aumentar nuestra competencia técnica;
- Desarrollar nuestras actividades a escala internacional;
- Impulsar nuestra marca como empleadora para atraer a los mejores profesionales.
MARCO DE APLICACIÓN
La presente política general de protección de datos personales incluye los siguientes perfiles:
- Profesionales, socios del grupo;
- Empleados del grupo;
- Los candidatos que desean formar parte del grupo;
- Personas físicas y entidades jurídicas que sean clientes o potenciales clientes del grupo;
- Los visitantes de la página web www.alter-solutions.es;
- Todos los recursos informáticos y de telecomunicaciones (tanto los materiales como los inmateriales) necesarios para la creación, el tratamiento, el intercambio y el almacenamiento de datos personales.
NATURALEZA DE LOS DATOS
De acuerdo con el principio de minimización, solo se recogerán y tratarán los datos personales estrictamente necesarios.
A continuación, se indica un listado de la información que podrá ser recabada:
- El estado civil del interesado:
- Apellidos / Apellido de soltera;
- Nombre;
- Nacionalidad;
- Datos relativos al estado civil (sexo, nombre y apellido del cónyuge, situación familiar, etc.);
- Domicilio, código postal y lugar de residencia;
- Teléfonos personales y/o profesionales;
- Correos electrónicos personales y/o profesionales.
- La trayectoria profesional del interesado:
- Cargo, coeficiente salarial y salario;
- Control de horas;
- Fotos y vídeos;
- Direcciones, ubicaciones y datos técnicos de inmuebles o instalaciones (de conformidad con los derechos de propiedad intelectual y contractuales).
- Datos de conexión del interesado:
- Dirección IP del dispositivo o del equipo conectado a Internet;
- Datos de los dispositivos técnicos utilizados para acceder a los servicios proporcionados por las empresas del grupo (ordenador, teléfono inteligente, navegador web, etc.);
- Datos personales que se recogen de bases de datos de acceso público y/o en redes sociales
- Cookies;
- Historial de navegación.
LISTADO DE DOCUMENTOS
Se trata de documentos que contienen datos personales recogidos o transmitidos en archivos adjuntos en formato PDF:
- Documentos de identidad (DNI, pasaporte, tarjeta de residencia, etc.);
- Habilitaciones para el manejo de electricidad, permisos de conducir (coches, grúas, plataformas elevadoras, etc.);
- Consultas médicas;
- Datos obtenidos del currículum y de la carta de presentación;
- Títulos y certificados de formación;
- Certificado de empadronamiento;
- Foto del interesado;
- Certificado de titularidad de cuenta bancaria;
- Reconocimiento de la condición de trabajador con discapacidad, tarjeta de discapacidad;
- Incapacidad parcial/permanente.
FINALIDAD DEL TRATAMIENTO DE LOS DATOS
DEPARTAMENTO IMPLICADO |
TRATAMIENTO |
FINALIDAD |
COMPRAS |
Gestión de los proveedores |
|
CONTABILIDAD / FISCALIDAD |
Gestión de la contabilidad general y auxiliar, y de la facturación |
|
COMUNICACIÓN |
Acciones de comunicación interna |
|
Acciones de comunicación externa |
|
|
Gestión de las autorizaciones de derechos de imagen |
|
|
GESTIÓN DE SISTEMAS INFORMÁTICOS |
Gestión del parque informático |
|
Gestión del alojamiento de los datos informáticos |
|
|
Gestión de los directorios informáticos para determinar las autorizaciones de acceso al servicio informático |
|
|
Gestión del wifi para invitados |
|
|
LEGAL |
Gestión de las operaciones jurídicas de la empresa |
|
Gestión de las concesiones de poderes y de las firmas |
|
|
Gestión de las relaciones contractuales con los socios de la empresa |
|
|
Gestión de los impagos |
|
|
Gestión de las solicitudes relativas al RGPD de los interesados |
|
|
RECURSOS GENERALES |
Videovigilancia |
|
Gestión de la telefonía fija y móvil |
|
|
MARKETING / PUBLICIDAD |
Campañas de publicidad |
|
Funcionamiento de la página web |
|
|
RECURSOS HUMANOS |
Gestión de las operaciones de contratación |
|
Contacto directo con candidatos potenciales |
|
|
Oferta en firme de empleo |
|
|
Gestión administrativa del personal |
|
|
Gestión de las vacaciones, bajas/accidentes laborales, y del calendario de trabajo |
|
|
Gestión del directorio interno y de los organigramas |
|
|
Gestión de la trayectoria profesional y de la movilidad |
|
|
Justificación de gastos |
|
|
Gestión de las nóminas |
|
|
Gestión del plan de ahorro de los empleados |
|
|
Otras prestaciones |
|
|
Organización y gestión de elecciones profesionales |
|
RESPONSABILIDAD DE LAS DISTINTAS PARTES
Los datos se conservarán de una forma que permita la identificación de los interesados durante un período no superior al necesario para los fines para los que se tratan o para cualquier obligación mencionada en el reglamento del RGPD.
El periodo de conservación se definirá de forma adecuada, precisa y proporcional a la finalidad de cada operación de tratamiento.
TRANSPARENCIA
De conformidad con lo expuesto anteriormente, y salvo que sea necesario comunicar los datos personales a empresas que intervengan como proveedores externos de servicios que actúen en nombre del responsable y bajo su control para los fines mencionados, el grupo no transmitirá los datos personales recogidos, ni los venderá, alquilará o intercambiará con ninguna organización o entidad, a menos que los interesados hayan sido informados de forma previa y hayan dado su consentimiento explícito, excepto que lo exija la ley, como puede ser en el caso de un procedimiento judicial.
En caso de subcontratación, nos aseguraremos de que la empresa subcontratada ofrece garantías suficientes para la protección de los datos personales y de que aplique las medidas técnicas y organizativas adecuadas para garantizar la protección de los datos personales y los derechos del interesado.
Formalizaremos la relación con la empresa subcontratada mediante cláusulas contractuales a fin de que se responsabilice con el RGPD y nos aseguraremos de que los términos del contrato se ejecuten de manera correcta.
LIMITACIÓN DE LA TRANSFERENCIA DE DATOS A UN TERCER PAÍS QUE COMPARTE/INTERCAMBIA
Act Digital SL se esfuerza por mantener los Datos Personales en Francia, o al menos dentro del Espacio Económico Europeo (EEE).
Sin embargo, es posible que los Datos que recopilamos cuando usted utiliza nuestra plataforma o servicios sean transferidos a otros países. Este es el caso, por ejemplo, si algunos de nuestros proveedores de servicios se encuentran fuera del Espacio Económico Europeo.
En el caso de que se produzca dicha transferencia, garantizamos que se llevará a cabo
- A un país que garantice un nivel de protección adecuado, es decir, un nivel de protección equivalente al que exige la normativa europea.
- En el marco de las cláusulas contractuales estándar.
- En el marco de las normas internas de la empresa.
COOKIES
Para más información a este respecto puedes consultar nuestra Política de Cookies.
SEGURIDAD
Act Digital SL se compromete a proteger los Datos Personales que recogemos, o que tratamos, contra la pérdida, destrucción, alteración, acceso no autorizado o divulgación.
Hemos implementado un conjunto de medidas de seguridad proporcionales a los riesgos relacionados con la pérdida de datos, la divulgación de datos y el acceso ilegítimo a los mismos. Estas medidas garantizarán la confidencialidad, integridad y disponibilidad de los datos personales tratados por Act Digital SL.
Las medidas de protección de los datos personales se basan en los principios de seguridad de la SI descritos en la carta informática
[Pueden incluir prácticas como el acceso limitado a los datos personales por parte de las personas autorizadas por sus funciones, la seudonimización o el cifrado. Además, nuestras prácticas y políticas y/o medidas de seguridad físicas y/o lógicas (acceso seguro, proceso de autenticación, copias de seguridad, software, etc.) se revisan y actualizan periódicamente según sea necesario].
VIOLACIÓN DE LA SEGURIDAD DE LOS DATOS PERSONALES
En caso de que se produzca una violación de la seguridad de los datos personales relacionada con operaciones de tratamiento que supongan un riesgo importante para los interesados y que requieran una evaluación del impacto sobre la privacidad, Act Digital SL se compromete a:
- Notificar la infracción a la autoridad de control en un plazo máximo de 72 horas desde su detección.
- Identificar a las personas afectadas e informarlas, si es necesario.
DERECHOS DEL INTERESADO
Act Digital SL garantiza que los interesados puedan ejercer sus derechos con respecto a sus datos personales.
Derecho a la información
Derecho a disponer de información clara, precisa y completa sobre el uso de los Datos Personales por parte de Act Digital SL.
Derecho de acceso
Este derecho tiene por objeto garantizar que el Titular tenga acceso a todos los datos y detalles del tratamiento que le conciernen con el fin de determinar la información en poder de Act Digital SL o para comprobar la exactitud de la misma.
Derecho de rectificación
Este derecho permite solicitar la rectificación de información inexacta, obsoleta y/o incompleta del interesado.
Derecho a la supreción/derecho al olvido
Este derecho permite al interesado solicitar la supresión o eliminación de los datos personales que obren en poder de Act Digital SL, a menos que Act Digital SL tenga un interés legítimo en conservarlos.
Derecho a restringir el tratamiento
Este derecho permite al interesado, en determinadas condiciones, solicitar a Act Digital SL que restrinja el tratamiento de los datos personales tratados por la empresa.
Derecho a la portabilidad de los datos
Este derecho permite recuperar los datos personales para poder almacenarlos o transferirlos fácilmente de un sistema informático a otro.
Derecho de oposición
Este derecho permite oponerse al tratamiento de los datos personales, por motivos relacionados con la situación particular del interesado (bajo condiciones).
Derecho a retirar el consentimiento
El derecho a retirar en cualquier momento el consentimiento cuando el tratamiento se basa en el consentimiento
Derecho a no ser objeto de decisiones automatizadas
El interesado tendrá derecho a no ser sometido a una decisión que pueda incluir una medida que implique la evaluación de determinados aspectos personales que le conciernen, que se base de forma exclusiva en un tratamiento automatizado o que produzca efectos jurídicos sobre él o que le afecte de manera similar, incluida la elaboración de perfiles.
Derecho a definir directivas post-mortem
Derecho del solicitante a definir directivas sobre el destino de los Datos Personales después de su muerte.
Estos derechos se pueden ejercer en cualquier momento:
- Enviando un correo electrónico a: ases.privacy@alter-solutions.com
- Enviando una carta a la siguiente dirección: Act Digital SL - Responsable de Protección de datos (DPO) – la Calle de Velázquez, 15, 1º- D, 28001 Madrid, España.
También tiene derecho a presentar una reclamación ante Agencia Española de Protección de Datos (AEPD) o una Autoridad de Protección de datos de un Estado miembro de la Unión Europea.
Para obtener una lista completa de estas autoridades y sus contactos directos, acceda a este sitio web: