Política de Privacidad
1. ¿Quién es DPS?
CONSULTING & DIGITALIZATION PROFESSIONAL SERVICES, S.L. en adelante
DPS, se constituyó y registró en España, en la calle C/ Cirauqui 7, 28050 Madrid. Número de identificación fiscal
B88399993.
Si alguien desea ponerse en contacto con el responsable de garantizar la protección de los
derechos fundamentales relacionados con la protección de datos personales dentro de DPS, por favor, póngase en
contacto con DPS a través de la sección existente en esta misma WEB.
2. DPS como procesador de
datos
De acuerdo con el reglamento (UE) 2016/679 del parlamento europeo y del consejo de 27 de
abril de 2016 sobre la protección de las personas físicas en lo que respecta al tratamiento de datos personales y
sobre la libre circulación de dichos datos, y derogando la Directiva 95/46 / CE (GDPR) Reglamento (UE) 2016/679
(«GDPR») y el Reglamento Español Ley Orgánica 3/2018, de 5 de diciembre de 2018, de Protección de Datos de
Carácter Personal y garantía de los derechos digitales (“LOPDGDD ”).
DPS, como proveedor de sus servicios,
asume principalmente un rol de procesador de datos, ofreciendo servicios de valor agregado a sus clientes
comerciales, procesando datos en su nombre.
En su función de Encargado del tratamiento, DPS siempre
garantiza a sus clientes el cumplimiento de la normativa aplicable en materia de protección de datos y, en
particular, la aplicación de las medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad
adecuado al riesgo de privacidad derivado del tratamiento de datos y para asegurar tal cumplimiento por parte de
sus socios y trabajadores.
Para hacer efectivas estas garantías como Encargado del Tratamiento, DPS firma
Acuerdos de Tratamiento de Datos (“DPA”) tanto con sus clientes como con sus proveedores, con el fin de cumplir
con sus obligaciones de acuerdo con el RGPD. Los clientes pueden solicitar a través de su contacto comercial el
modelo de contrato de tratamiento de datos, apto para el cumplimiento contractual de las obligaciones, garantías y
compromisos según el RGPD.
3. ¿Cuál es el compromiso de DPS en materia de protección de
datos?
DPS se compromete a garantizar la protección adecuada de los datos personales y el
cumplimiento de la normativa pertinente, en particular las obligaciones y garantías establecidas en el reglamento
(UE) 2016/679 del parlamento europeo y del consejo de 27 de abril de 2016 sobre la protección de los naturales.
personas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos, y
derogando la Directiva 95/46 / CE (RGPD) Reglamento (UE) 2016/679 («RGPD») y el Reglamento español Ley Orgánica
3/2018 de 5 de diciembre de 2018 sobre Protección de Datos Personales y garantía de los derechos digitales
(“LOPDGDD”).
DPS, como Encargado del Tratamiento, se compromete en todo momento a:
– Solo procesará
dichos Datos Personales con la finalidad de prestar los Servicios ya contratados por el cliente, y no procesará
Datos Personales para fines internos.
– Procesará únicamente siguiendo instrucciones documentadas del
Responsable del tratamiento.
– Notificará al Controlador de datos, sin demora indebida, sobre cualquier
violación de seguridad relacionada con los Datos personales bajo su responsabilidad y adjuntará cualquier
información relevante a la notificación.
– Informará al Responsable del tratamiento sobre cualquier
ejercicio de derechos, incidencia, circunstancia o hechos relacionados con el tratamiento que pudieran ser
relevantes o afectar al Responsable del tratamiento.
– Cuando sea factible y aplicable, implementará las
medidas de seguridad indicadas por el Responsable del Tratamiento.
Además de las obligaciones anteriores,
DPS se compromete a garantizar la seguridad, el secreto y la confidencialidad de los datos y la información
personal de sus clientes.
Por ello, como parte de su compromiso y en cumplimiento de la legislación vigente, DPS ha adoptado las más
exigentes y robustas medidas de seguridad y medios técnicos para evitar su pérdida, mal uso o acceso sin
autorización, comprometiéndose a mantenerlos en secreto y garantizando el deber de mantenerlos a salvo adoptando
todas las medidas necesarias y razonables para evitar su alteración, pérdida y acceso o tratamiento no autorizado,
de acuerdo con lo establecido en la legislación aplicable.
Asimismo, DPS garantiza el ejercicio de los
derechos de los interesados de acuerdo con el RGPD:
1. Acceso: permite al interesado obtener información
sobre si DPS está tratando datos personales que le conciernen y, en caso afirmativo, el derecho a obtener
información sobre los datos personales que se están tratando.
2. Rectificación: permite la corrección de
errores y la modificación de datos inexactos o incompletos.
3. Borrado: permite que los datos sean borrados
y no tratados por DPS, salvo que exista obligación legal de conservarlos.
4. Restringir el tratamiento de
los datos: en las condiciones que establece la ley, permite detener el tratamiento de los datos, de forma que se
evite un tratamiento futuro por parte de DPS, que únicamente los conservará para el ejercicio o la defensa de
reclamaciones o para el derecho de otra persona física o jurídica o por motivos de interés público importante de
la Unión o de un Estado miembro.
5. Derecho de oposición: en determinadas circunstancias y por motivos
relacionados con su situación particular, los interesados podrán oponerse al tratamiento de sus datos. DPS dejará
de tratar los datos, salvo por motivos legítimos imperiosos, o el ejercicio o la defensa de posibles
reclamaciones.
6. Portabilidad: permite al interesado recibir los datos personales que le conciernen y
poder transmitirlos a otro responsable del tratamiento en un formato estructurado, de uso común y legible por
máquina. DPS como Encargado del Tratamiento deberá cumplir con todas las indicaciones del responsable del
Tratamiento e informará sobre todo ejercicio de este derecho.
DPS garantiza que se tomarán las medidas
necesarias para asegurar el ejercicio de estos derechos, siempre que DPS cuente con toda la información suficiente
que le permita identificar al interesado para el correcto y seguro ejercicio de sus derechos, sin interferir con
los derechos de terceros. sujetos de datos.
Por último, DPS desea recordar que los interesados tienen
derecho a presentar reclamaciones ante la autoridad nacional de control. A tal efecto, deberán dirigirse a la
Agencia Española de Protección de Datos.
4. Información que debe proporcionarse
DPS
cumple con la regulación de protección de datos y respeta la privacidad de los interesados, la confidencialidad y
la seguridad de los datos personales, de conformidad con la disposición de
GDPR.
Transparencia
De acuerdo con GDPR y LOPDGDD, DPS solo recopilará datos
personales cuando sea adecuado, relevante y limitado a lo necesario en relación con los fines para los que son
procesados, y no tratará estos datos personales de forma inesperada, oscura o abusiva.
manera.
Control
Cuando corresponda, DPS recopilará el consentimiento del interesado
o informará al controlador de datos de la necesidad de obtener este consentimiento.
DPS, como Procesador de
datos, pondrá a disposición del Controlador de datos toda la información necesaria para demostrar el cumplimiento
de las obligaciones y permitir y contribuir a las auditorías, incluidas las inspecciones realizadas por el
Controlador de datos u otro auditor autorizado por mandato del Controlador de
datos.
Seguridad
DPS se preocupa por garantizar la seguridad, el secreto y la
confidencialidad de los datos personales. Por ello, como parte de su compromiso y en cumplimiento de la
legislación vigente, ha adoptado las más exigentes y robustas medidas de seguridad y medios técnicos para evitar
la pérdida, mal uso o acceso sin autorización.
DPS ha evaluado todos los riesgos y vulnerabilidades relacionados con aquellas amenazas que pudieran impactar
sobre los derechos y la correcta aplicación de la normativa de protección de datos.
Periodo de
almacenamiento
DPS almacenará los datos personales durante el tiempo legal establecido en la ley
aplicable con el fin de cumplir con las obligaciones legales, en este caso, luego de la finalidad, los datos
personales serán eliminados. Al final de la prestación de los Servicios y a elección del Controlador de datos, el
Procesador de datos eliminará o devolverá todos los Datos personales al Controlador de datos y, en su caso, el
medio en el que se almacenan al final de la provisión de Servicios, a menos que la legislación de la Unión Europea
o de los Estados miembros exija el almacenamiento de los Datos personales.
Si existe alguna normativa
específica que regule periodos particulares de conservación de algunos datos personales, DPS conservará estos
datos durante el tiempo estipulado en dicha normativa específica.
DPS siempre garantiza la confidencialidad
de toda la información y datos personales.
5. ¿Qué datos personales procesa DPS y con qué
fines?
DPS trata los datos personales en su tráfico normal para dos tipos de finalidades: las
relacionadas directamente con los servicios que presta a sus clientes y para la gestión diaria de sus productos y
servicios con sus clientes.
Transferencias Internacionales
En algunos casos
concretos, y siempre permitido por el interesado, DPS podrá contratar la gestión de algunas de las funciones
necesarias para la prestación de sus servicios a encargados del tratamiento situados fuera de la UE y que, en todo
caso, estos encargados del tratamiento garanticen un adecuado nivel de protección de los datos personales de
acuerdo con el Reglamento Aplicable de Protección de Datos.