Política de privacidad

Política de protección de datos de carácter personal

Política de privacidad

Política de protección de datos de carácter personal

José Manuel Montero Ponte, titular de 2PM Prevención, desarrolla actividades que implican el tratamiento de datos de carácter personal, lo que conlleva la responsabilidad de diseñar y organizar los procedimientos necesarios para garantizar el cumplimiento de la normativa aplicable en materia de protección de datos.

En el ejercicio de estas responsabilidades y con el objetivo de establecer los principios generales que deben regir el tratamiento de los datos de carácter personal, se aprueba la presente Política de Protección de Datos, que se pone a disposición de trabajadores, colaboradores, proveedores, clientes, usuarios y demás personas relacionadas con la actividad.

1. Finalidad

La presente Política de Protección de Datos de Carácter Personal constituye una medida de responsabilidad proactiva destinada a garantizar el cumplimiento de la legislación aplicable en esta materia, así como el respeto del derecho al honor, la intimidad y la protección de los datos personales de todas las personas que se relacionan con 2PM Prevención.

En desarrollo de esta política se establecen los principios que rigen el tratamiento de datos, así como los procedimientos y medidas organizativas y de seguridad que deberán aplicarse en las diferentes operaciones de tratamiento.

Cuando proceda, se asignarán las responsabilidades correspondientes a las personas que participen en dichas operaciones.

2. Ámbito de aplicación

Esta Política de Protección de Datos será de aplicación a la actividad desarrollada por José Manuel Montero Ponte / 2PM Prevención, así como a sus trabajadores, colaboradores y demás personas que puedan intervenir en el tratamiento de datos personales.

También será de aplicación a los proveedores de servicios que puedan tener acceso a datos personales por cuenta del responsable del tratamiento, en calidad de encargados del tratamiento.

3. Principios del tratamiento de los datos de carácter personal

Como principio general, 2PM Prevención cumplirá con la legislación vigente en materia de protección de datos personales y deberá poder demostrar dicho cumplimiento, de acuerdo con el principio de responsabilidad proactiva.

Asimismo, se prestará especial atención a aquellos tratamientos que puedan suponer un mayor riesgo para los derechos y libertades de las personas afectadas, aplicando un enfoque basado en el riesgo.

En particular, se velará por el cumplimiento de los siguientes principios:

Licitud, lealtad, transparencia y limitación de la finalidad

El tratamiento de datos personales se realizará de forma lícita, leal y transparente.

Las personas interesadas serán informadas adecuadamente sobre el tratamiento de sus datos mediante las correspondientes cláusulas informativas, políticas de privacidad u otros mecanismos adecuados.

El tratamiento únicamente se realizará cuando exista una base jurídica válida, como el consentimiento del interesado, la ejecución de un contrato, el cumplimiento de una obligación legal, el interés legítimo u otra de las bases previstas en la normativa aplicable.

Los datos serán tratados exclusivamente para fines determinados, explícitos y legítimos.

Minimización de datos

Los datos personales tratados serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que sean tratados.

No se solicitarán ni conservarán datos personales que no resulten necesarios para la finalidad correspondiente.

Exactitud

Los datos personales deberán ser exactos y mantenerse actualizados cuando resulte necesario.

Se adoptarán las medidas razonables para que los datos personales que sean inexactos con respecto a los fines para los que se tratan sean suprimidos o rectificados sin dilación.

Limitación del plazo de conservación

Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos.

Posteriormente podrán mantenerse debidamente bloqueados durante los plazos exigidos por la normativa aplicable para atender posibles responsabilidades legales.

Integridad y confidencialidad

Los datos personales serán tratados de manera que se garantice una seguridad adecuada.

Se aplicarán las medidas técnicas y organizativas necesarias para protegerlos frente al tratamiento no autorizado o ilícito, así como frente a su pérdida, destrucción, alteración o daño accidental.

Obtención y cesión de datos

No se adquirirán ni obtendrán datos personales procedentes de fuentes ilegítimas o cuando existan indicios de que dichos datos hayan sido obtenidos o cedidos vulnerando la normativa de protección de datos.

Las comunicaciones o cesiones de datos a terceros solo se realizarán cuando exista una base jurídica que las legitime.

Contratación de proveedores con acceso a datos

Los proveedores que tengan acceso a datos personales deberán ofrecer garantías suficientes de aplicación de medidas técnicas y organizativas apropiadas.

Cuando dichos proveedores traten datos personales por cuenta de 2PM Prevención, se formalizará el correspondiente contrato o acuerdo de encargado del tratamiento conforme a la normativa aplicable.

Transferencias internacionales de datos

Cualquier tratamiento de datos personales que implique una transferencia fuera del Espacio Económico Europeo deberá realizarse cumpliendo los requisitos y garantías establecidos en la normativa vigente.

Cuando se utilicen proveedores tecnológicos que impliquen transferencias internacionales, se verificará previamente la existencia de un mecanismo jurídico válido que permita realizar dicha transferencia.

Derechos de las personas interesadas

2PM Prevención facilitará el ejercicio de los derechos reconocidos en la normativa de protección de datos.

Las personas interesadas podrán ejercer, cuando proceda, los derechos de:

  • Acceso.
  • Rectificación.
  • Supresión.
  • Limitación del tratamiento.
  • Oposición.
  • Portabilidad.
  • Retirada del consentimiento.

Se establecerán los procedimientos necesarios para atender adecuadamente estas solicitudes dentro de los plazos legalmente previstos.

Los principios recogidos en esta Política de Protección de Datos deberán tenerse en cuenta:

  • En el diseño e implantación de los procedimientos de trabajo.
  • En la prestación de los servicios ofrecidos.
  • En los contratos y obligaciones asumidos.
  • En los sistemas y plataformas utilizadas.
  • En cualquier mecanismo de recogida o tratamiento de datos personales.
  • En los formularios y canales digitales utilizados para contactar con clientes, proveedores, usuarios u otras personas interesadas.

4. Compromiso de trabajadores y colaboradores

Las personas que, por razón de su actividad profesional, tengan acceso a datos personales deberán conocer y respetar esta Política.

En particular, deberán comprometerse a:

  • Realizar, cuando proceda, la formación o sensibilización necesaria en materia de protección de datos.
  • Aplicar las medidas de seguridad establecidas para su puesto o función.
  • Mantener la confidencialidad de los datos personales a los que tengan acceso.
  • Utilizar los datos personales exclusivamente para las finalidades autorizadas.
  • Seguir los procedimientos establecidos para atender solicitudes de ejercicio de derechos.
  • Comunicar de forma inmediata cualquier incidencia relacionada con la protección de datos.
  • Informar de posibles violaciones de seguridad de los datos personales tan pronto como tengan conocimiento de ellas.
  • No comunicar datos a terceros salvo que exista autorización o una base jurídica que lo permita.

Estas obligaciones se mantendrán incluso una vez finalizada la relación laboral, profesional o contractual.

5. Seguridad de la información

2PM Prevención adoptará las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.

Entre otras medidas, se podrán aplicar:

  • Sistemas de control de acceso a la información.
  • Gestión segura de contraseñas.
  • Protección de dispositivos y equipos informáticos.
  • Sistemas de copia de seguridad.
  • Protección frente a software malicioso.
  • Actualización periódica de sistemas y aplicaciones.
  • Control de accesos por parte de terceros.
  • Gestión adecuada de documentos y archivos.
  • Protocolos de actuación ante incidentes de seguridad.

Las medidas aplicadas serán revisadas periódicamente en función de la evolución de los riesgos, la tecnología utilizada y las características de los tratamientos realizados.

6. Violaciones de seguridad

Cuando se produzca una violación de seguridad que afecte a datos personales, se evaluará su alcance y el posible riesgo para los derechos y libertades de las personas afectadas.

Cuando resulte legalmente exigible, la incidencia será comunicada a la Agencia Española de Protección de Datos dentro de los plazos establecidos.

Cuando dicha violación pueda suponer un alto riesgo para los derechos y libertades de las personas afectadas, también se informará a estas cuando proceda.

7. Protección de datos desde el diseño y por defecto

La protección de datos personales se tendrá en cuenta desde las primeras fases de diseño de nuevos servicios, procesos, herramientas o sistemas.

Se procurará que, por defecto, únicamente sean tratados los datos personales estrictamente necesarios para cada finalidad, limitando tanto la cantidad de información recopilada como su periodo de conservación y el número de personas que puedan acceder a ella.

8. Control y evaluación

Se realizará una revisión periódica de la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad y legalidad del tratamiento.

Estas revisiones podrán realizarse anualmente o siempre que se produzcan cambios significativos en:

  • Los tratamientos de datos realizados.
  • Los servicios prestados.
  • Los sistemas tecnológicos utilizados.
  • Los proveedores con acceso a datos.
  • La normativa aplicable.
  • Los riesgos identificados.

Cuando se detecten deficiencias o áreas de mejora, se adoptarán las medidas necesarias para corregirlas.

9. Responsable del tratamiento

Responsable: José Manuel Montero Ponte
DNI: 76414396R
Nombre comercial: 2PM Prevención
Dirección: C/ Alameda 25, 15630 Miño (A Coruña)
Correo electrónico: info@2pmprevencion.com
Teléfono / WhatsApp: +34 660 53 33 24

Para cualquier cuestión relacionada con esta Política de Privacidad o con el tratamiento de sus datos personales, puede ponerse en contacto a través de los datos indicados anteriormente.

Asimismo, las personas interesadas podrán presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) cuando consideren que el tratamiento de sus datos personales no se ajusta a la normativa vigente.