GDPR
Este política tiene como objetivo garantizar que el tratamiento de datos personales se realice conforme a los requisitos del GDPR (Reglamento General de Protección de Datos de la Unión Europea). Nos comprometemos a cumplir con los principios de transparencia, equidad y legalidad, a proteger su privacidad y a garantizar que sus datos personales estén debidamente protegidos.
- Ámbito (España)
Esta declaración se aplica a todos los datos personales que nuestra empresa recopila, procesa y almacena, y está especialmente dirigida a usuarios en España y países miembros de la Unión Europea. Procesamos todos los datos de usuarios provenientes de países miembros de la UE de acuerdo con las disposiciones del GDPR, garantizando que sus datos personales sean tratados de forma segura y legal.
- Principios Fundamentales
Al procesar los datos personales, seguimos los siguientes principios fundamentales del GDPR:
- Legalidad, equidad y transparencia: Procesaremos sus datos de manera legal, justa y transparente, informándole sobre cómo utilizamos sus datos personales.
- Limitación de la finalidad: Solo recopilamos datos para fines específicos y legales, y no los utilizamos para otros fines no informados explícitamente.
- Minimización de datos: Solo recopilamos y procesamos la cantidad mínima de datos necesarios para cumplir con los fines comerciales.
- Exactitud: Tomaremos medidas razonables para asegurar la precisión de los datos personales y actualizarlos cuando sea necesario.
- Limitación del almacenamiento: Solo almacenamos los datos personales durante el tiempo necesario para cumplir con nuestras obligaciones contractuales y legales.
- Integridad y confidencialidad: Adoptamos medidas técnicas y organizativas para garantizar la seguridad de los datos personales, evitando el acceso no autorizado, la pérdida de datos o daños.
- Obligaciones de los Subcontratistas
En el procesamiento de datos personales, podemos delegar ciertas tareas a proveedores o subcontratistas terceros (como empresas de logística, procesadores de pagos, etc.). Todos los subcontratistas deben cumplir con los requisitos del GDPR y garantizar que procesen los datos personales de manera legal, justa y transparente, tomando las medidas de seguridad adecuadas.
Nos aseguraremos de que todos los subcontratistas firmen un acuerdo de procesamiento de datos para garantizar que cumplan con las normativas del GDPR y tomen las medidas necesarias para proteger los datos y evitar su divulgación o uso indebido.
- Derechos de los Usuarios
De acuerdo con el GDPR, los usuarios tienen los siguientes derechos:
- Derecho de acceso: Usted tiene derecho a solicitar una copia de los datos personales que tenemos sobre usted y saber cómo los usamos.
- Derecho de rectificación: Si cree que los datos personales que tenemos sobre usted son incorrectos o incompletos, tiene derecho a solicitar su corrección.
- Derecho de supresión (derecho al olvido): En ciertos casos, tiene derecho a solicitar la eliminación de sus datos personales.
- Derecho a la limitación del tratamiento: Puede solicitar que limitemos el tratamiento de sus datos personales.
- Derecho a la portabilidad de los datos: Puede solicitar que le proporcionemos sus datos personales en un formato estructurado, de uso común y legible por máquina, para que pueda transferirlos a otro proveedor de servicios.
- Derecho de oposición: Tiene derecho a oponerse al tratamiento de sus datos personales, especialmente en lo que respecta al marketing directo.
- Derecho a retirar el consentimiento: Si el tratamiento de sus datos personales se basa en su consentimiento, puede retirar su consentimiento en cualquier momento, y dejaremos de procesar sus datos, salvo que haya otra base legal para hacerlo.
Para ejercer estos derechos, póngase en contacto con nuestro equipo de protección de datos, quien procesará su solicitud dentro de un plazo razonable.
- Transferencias de Datos
Para cumplir con los contratos y proporcionar servicios, podemos transferir sus datos personales a países fuera de la UE. En estos casos, nos aseguraremos de tomar las medidas de protección adecuadas, como utilizar las Cláusulas Contractuales Estándar de la UE o garantizar que el nivel de protección de datos en el país o región de destino cumpla con los requisitos del GDPR para proteger sus datos personales.
Restringiremos estrictamente las transferencias de datos personales, asegurándonos de que todas las transferencias sean necesarias y cumplan con los requisitos legales.
- Marco de Cumplimiento
Para garantizar que nuestras actividades de procesamiento de datos cumplan con el GDPR, hemos implementado el siguiente marco de cumplimiento:
- Delegado de Protección de Datos (DPO): Hemos designado a un delegado de protección de datos para garantizar que nuestras actividades de procesamiento de datos cumplan con los requisitos del GDPR. Si tiene alguna pregunta o inquietud sobre cómo procesamos sus datos, puede ponerse en contacto con el DPO.
- Formación en protección de datos: Ofrecemos formación periódica sobre cumplimiento del GDPR a nuestros empleados para asegurarnos de que comprendan cómo tratar adecuadamente los datos personales y sigan nuestras políticas de protección de datos.
- Revisión interna: Realizamos revisiones internas y evaluaciones de cumplimiento periódicas para garantizar que todas las actividades de procesamiento de datos estén en conformidad con el GDPR y tomamos las medidas necesarias para mejorar nuestras prácticas.
- Supervisión y Sanciones
El GDPR establece un mecanismo de supervisión estricto en cuanto a la protección de datos. Si no cumplimos con los requisitos del GDPR, las autoridades reguladoras (como la Agencia Española de Protección de Datos (AEPD)) pueden llevar a cabo una auditoría y aplicar multas elevadas, que pueden ser hasta el 4% de nuestra facturación anual global o 20 millones de euros (lo que sea mayor).
Nos comprometemos a cumplir con todas las normativas relevantes para garantizar que el tratamiento de datos personales se realice conforme al GDPR, evitando cualquier infracción de las normativas de protección de datos.
- Marco de Cumplimiento
Para garantizar el cumplimiento adicional, también gestionamos nuestras actividades de procesamiento de datos bajo los siguientes marcos y estándares:
- ISO/IEC 27001: Hemos obtenido la certificación del Sistema de Gestión de Seguridad de la Información, lo que garantiza que hemos adoptado las medidas de seguridad necesarias para proteger los datos personales tanto a nivel técnico como organizativo.
- Cláusulas Contractuales Estándar de la UE (SCCs): Para las transferencias internacionales de datos, seguimos las Cláusulas Contractuales Estándar de la UE para asegurar que las transferencias de datos cumplan con los requisitos legales.
Seguiremos monitorizando y mejorando nuestro marco de cumplimiento para garantizar que el tratamiento de los datos personales cumpla con el GDPR y para ofrecer una protección eficaz a los interesados.
Si tiene alguna pregunta sobre esta declaración de cumplimiento con el GDPR o desea obtener más información sobre cómo protegemos los datos personales, no dude en ponerse en contacto con nosotros:
Información de contacto del Delegado de Protección de Datos (DPO):
- Correo electrónico:csfpuf@nextempest.com
- Teléfono: +1 (912) 289-7122
Nos comprometemos a proteger su privacidad y a garantizar la seguridad de sus datos personales.