GDPR
Introducción
El 6 de diciembre de 2018 entró en vigor en España la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), adaptando plenamente el Reglamento General de Protección de Datos (GDPR) de la Unión Europea al marco jurídico español.
La Agencia Española de Protección de Datos (AEPD) es la autoridad encargada de supervisar y garantizar el cumplimiento de las normas relativas a la protección de datos personales en España.
La presente política tiene como finalidad informar sobre los principios, derechos y obligaciones relacionados con el tratamiento de datos personales conforme al GDPR y la LOPDGDD.
Ámbito de aplicación
Esta política se aplica al tratamiento de datos personales realizado por responsables o encargados establecidos en España, independientemente de que el tratamiento tenga lugar dentro o fuera del territorio español.
También será aplicable a empresas u organizaciones no establecidas en España cuando:
- Ofrezcan productos o servicios a personas residentes en España.
- Realicen seguimiento o monitorización del comportamiento de usuarios dentro del territorio español.
Las disposiciones se aplican tanto al tratamiento automatizado como al tratamiento manual de datos personales incluidos en sistemas organizados de información.
Quedan excluidos los tratamientos realizados por personas físicas en actividades exclusivamente personales o domésticas.
Principios del tratamiento de datos
Licitud, lealtad y transparencia
Los datos personales deberán tratarse de forma lícita, transparente y leal, informando claramente al usuario sobre el uso y finalidad de sus datos.
Limitación de la finalidad
Los datos solo podrán recopilarse para fines específicos, legítimos y claramente determinados, sin ser utilizados posteriormente para finalidades incompatibles.
Minimización de datos
Únicamente se recopilarán los datos estrictamente necesarios para cumplir las finalidades del tratamiento.
Exactitud de los datos
Los datos personales deberán mantenerse actualizados y ser exactos. Se adoptarán medidas razonables para rectificar o eliminar información incorrecta.
Limitación del plazo de conservación
Los datos serán conservados únicamente durante el tiempo necesario para cumplir la finalidad para la que fueron recopilados o para satisfacer obligaciones legales.
Integridad y confidencialidad
Se implementarán medidas técnicas y organizativas adecuadas para proteger los datos personales frente a accesos no autorizados, pérdidas, alteraciones o divulgaciones indebidas.
Derechos de los interesados
Los usuarios podrán ejercer los siguientes derechos conforme al GDPR y la legislación española aplicable:
- Derecho de información sobre el tratamiento de sus datos.
- Derecho de acceso a sus datos personales.
- Derecho de rectificación de información inexacta o incompleta.
- Derecho de supresión o “derecho al olvido”.
- Derecho a la limitación del tratamiento.
- Derecho a la portabilidad de los datos.
- Derecho de oposición al tratamiento basado en interés legítimo o fines comerciales.
- Derecho a retirar el consentimiento en cualquier momento.
En el caso de menores de 14 años, el tratamiento de datos requerirá el consentimiento de sus padres o representantes legales cuando así lo exija la normativa aplicable.
Obligaciones del responsable y encargado del tratamiento
El responsable y, en su caso, el encargado del tratamiento deberán:
- Tratar los datos únicamente conforme a instrucciones documentadas.
- Garantizar la confidencialidad y seguridad de la información.
- Implementar medidas técnicas y organizativas apropiadas.
- Colaborar en el ejercicio de derechos de los usuarios.
- Mantener registros de actividades de tratamiento cuando sea legalmente exigible.
- Notificar incidentes o brechas de seguridad conforme a los plazos establecidos por el GDPR.
Cuando el tratamiento implique un alto riesgo para los derechos y libertades de las personas, podrá realizarse una Evaluación de Impacto relativa a la Protección de Datos (EIPD) conforme al artículo 35 del GDPR.
En los casos previstos por la normativa, podrá designarse un Delegado de Protección de Datos (DPO).
Transferencias internacionales de datos
En caso de transferencias de datos personales fuera del Espacio Económico Europeo (EEE), se garantizará un nivel adecuado de protección mediante mecanismos legalmente reconocidos, tales como:
- Decisiones de adecuación de la Comisión Europea.
- Cláusulas contractuales tipo aprobadas por la Unión Europea.
- Otras garantías válidas conforme al GDPR.
Todas las transferencias internacionales se realizarán respetando los requisitos establecidos por la normativa europea de protección de datos.
Supervisión y cumplimiento normativo
La Agencia Española de Protección de Datos (AEPD) es la autoridad competente encargada de supervisar el cumplimiento de la normativa de protección de datos en España.
El incumplimiento de las obligaciones establecidas en el GDPR y la LOPDGDD puede dar lugar a sanciones administrativas, limitaciones del tratamiento u otras medidas legales aplicables.
Asimismo, las personas podrán presentar reclamaciones ante la AEPD cuando consideren vulnerados sus derechos en materia de protección de datos.
Protección de datos de personas fallecidas
Las personas podrán establecer instrucciones sobre el destino y tratamiento de sus datos personales tras su fallecimiento, conforme a la legislación española vigente.
En ausencia de instrucciones específicas, el tratamiento de dichos datos se realizará respetando los derechos y obligaciones previstos legalmente.
Compromiso de cumplimiento
Nos comprometemos a garantizar un tratamiento responsable, seguro y transparente de los datos personales, aplicando medidas de protección adecuadas y respetando plenamente los derechos de los usuarios.
Todas las actividades relacionadas con el tratamiento de datos personales se desarrollarán conforme a la normativa europea y española vigente en materia de privacidad y protección de datos.
Contacto
Para cualquier consulta relacionada con la protección de datos personales, el ejercicio de derechos o cuestiones relativas al GDPR y la LOPDGDD, puede contactar con nuestro equipo responsable de privacidad a través de los canales oficiales disponibles en nuestro sitio web.
Teléfono de atención al cliente:+1(917) 428-0093
Correo electrónico:care@velionor.com
Dirección de contacto:15 Boston St,Pontiac,MI 48341,United States
Horario de atención: De lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (CET)