Política de privacidad en relación con el tratamiento de datos personales
1. Disposiciones generales
Esta política de tratamiento de datos personales se elabora de conformidad con los requisitos del Reglamento General de Protección de Datos (RGPD) y define el procedimiento de tratamiento de datos personales y las medidas para garantizar la seguridad de los datos personales adoptadas por Ambient Control Direct SL (en adelante, el Operador).
1.1. El Operador establece como su objetivo y condición primordial para el desarrollo de sus actividades el respeto de los derechos y libertades de las personas en el tratamiento de sus datos personales, incluyendo la protección de los derechos a la privacidad.
1.2. Esta política de privacidad se aplica a toda la información que el Operador pueda obtener sobre los visitantes del sitio web http://acdirecttenerife.es.
2. Conceptos básicos utilizados en la Política
2.1. Tratamiento automatizado de datos personales: tratamiento de datos personales mediante el uso de tecnología informática.
2.2. Bloqueo de datos personales: suspensión temporal del tratamiento de datos personales (excepto en los casos en que el tratamiento sea necesario para aclarar los datos personales).
2.3. Sitio web: conjunto de materiales gráficos e informativos, así como programas de ordenador y bases de datos, que aseguran su disponibilidad en Internet en la dirección de red http://acdirecttenerife.es.
2.4. Sistema de información de datos personales: conjunto de datos personales contenidos en bases de datos y tecnologías de la información y medios técnicos que garantizan su tratamiento.
2.5. Anonimización de datos personales: acciones que resultan en la imposibilidad de determinar, sin el uso de información adicional, la pertenencia de los datos personales a un Usuario específico u otro sujeto de los datos personales.
2.6. Tratamiento de datos personales: cualquier operación o conjunto de operaciones realizadas con o sin el uso de medios automatizados sobre datos personales, incluyendo la recogida, registro, organización, estructuración, almacenamiento, adaptación o modificación, recuperación, consulta, uso, divulgación por transmisión, difusión o cualquier otra forma de habilitación de acceso, comparación o interconexión, restricción, borrado o destrucción.
2.7. Operador: persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento de datos personales.
2.8. Datos personales: cualquier información relacionada con una persona física identificada o identificable ("el interesado").
2.9. Usuario: cualquier visitante del sitio web http://acdirecttenerife.es.
2.10. Provisión de datos personales: acciones dirigidas a revelar datos personales a una persona específica o a un grupo específico de personas.
2.11. Difusión de datos personales: cualquier acción dirigida a revelar datos personales a un número indeterminado de personas (transferencia de datos personales) o a familiarizarse con los datos personales de un número indeterminado de personas, incluyendo la divulgación de datos personales en medios de comunicación, la publicación en redes de información y telecomunicaciones o la provisión de acceso a los datos personales de cualquier otra manera.
2.12. Transferencia transfronteriza de datos personales: transferencia de datos personales a un territorio de un estado extranjero, a una autoridad extranjera, a una persona física extranjera o a una entidad jurídica extranjera.
2.13. Destrucción de datos personales: cualquier acción que resulte en la destrucción irreversible de los datos personales con la imposibilidad de restaurar el contenido de los datos personales en el sistema de información de datos personales y/o la destrucción de los soportes materiales de los datos personales.
3. Derechos y obligaciones principales del Operador
3.1. El Operador tiene el derecho de:
- recibir del sujeto de datos personales información veraz y/o documentos que contengan datos personales;
- en caso de revocación del consentimiento del sujeto de datos personales para el tratamiento de sus datos personales, continuar el tratamiento de los datos personales sin el consentimiento del sujeto de datos personales cuando existan fundamentos legales especificados en el RGPD;
- determinar de forma independiente la composición y la lista de medidas necesarias y suficientes para asegurar el cumplimiento de las obligaciones establecidas por el RGPD y la legislación nacional aplicable.
3.2. El Operador está obligado a:
- proporcionar al sujeto de datos personales, a solicitud de este, información relativa al tratamiento de sus datos personales;
- organizar el tratamiento de datos personales de conformidad con la legislación vigente de la UE y España;
- responder a las solicitudes y consultas de los sujetos de datos personales de acuerdo con los requisitos del RGPD;
- publicar o de otra manera proporcionar acceso ilimitado a esta Política de privacidad en relación con el tratamiento de datos personales;
- adoptar medidas legales, organizativas y técnicas para proteger los datos personales contra el acceso no autorizado o accidental, la destrucción, la modificación, el bloqueo, la copia, la provisión, la difusión de datos personales, así como contra otras acciones ilegales en relación con los datos personales;
- detener la transferencia (difusión, provisión, acceso) de datos personales, detener el tratamiento y destruir los datos personales de acuerdo con el RGPD;
- cumplir con otras obligaciones previstas en el RGPD.
4. Derechos y obligaciones principales de los sujetos de datos personales
4.1. Los sujetos de datos personales tienen derecho a:
- obtener información relacionada con el tratamiento de sus datos personales, excepto en los casos previstos por la legislación de la UE. La información se proporciona al sujeto de datos personales por el Operador en una forma accesible, y no debe contener datos personales relacionados con otros sujetos de datos personales, excepto en los casos en que existan fundamentos legales para divulgar dichos datos personales;
- solicitar al operador que rectifique, bloquee o destruya sus datos personales si estos son incompletos, desactualizados, inexactos, obtenidos de manera ilegal o no son necesarios para el objetivo declarado de tratamiento, así como adoptar medidas previstas por la ley para proteger sus derechos;
- revocar su consentimiento para el tratamiento de datos personales y solicitar la cesación del tratamiento de datos personales;
- presentar una queja ante la autoridad competente de protección de datos personales o ante los tribunales por acciones u omisiones ilegales del Operador en el tratamiento de sus datos personales;
- ejercer otros derechos previstos en el RGPD.
4.2. Los sujetos de datos personales están obligados a:
- proporcionar datos veraces sobre sí mismos al Operador;
- informar al Operador sobre la actualización (cambio) de sus datos personales.
4.3. Las personas que proporcionen al Operador información falsa sobre sí mismas o información sobre otro sujeto de datos personales sin el consentimiento de este último, son responsables de acuerdo con la legislación de la UE.
5. Principios del tratamiento de datos personales
5.1. El tratamiento de datos personales se realiza sobre una base legal y justa.
5.2. El tratamiento de datos personales se limita al cumplimiento de objetivos específicos, previamente determinados y legítimos. No se permite el tratamiento de datos personales que sea incompatible con los objetivos de la recogida de datos personales.
5.3. No se permite la combinación de bases de datos que contengan datos personales cuyo tratamiento se realiza para fines incompatibles entre sí.
5.4. Solo se tratarán los datos personales que sean necesarios para el cumplimiento de los objetivos de su tratamiento.
5.5. El contenido y el volumen de los datos personales tratados deben corresponder a los objetivos declarados de su tratamiento. No se permite el tratamiento de datos personales que excedan los objetivos declarados de su tratamiento.
5.6. Se garantizará la precisión, suficiencia y, cuando sea necesario, actualización de los datos personales en relación con los objetivos de su tratamiento. El Operador debe tomar las medidas necesarias para eliminar o rectificar datos incompletos o inexactos.
5.7. El almacenamiento de datos personales se realizará de manera que se permita la identificación del sujeto de datos personales durante no más tiempo del necesario para los fines del tratamiento de los datos personales, a menos que el plazo de almacenamiento de los datos personales esté establecido por la ley o el contrato. Los datos personales tratados se destruirán o anonimizarán una vez cumplidos los objetivos de su tratamiento o si ya no son necesarios para esos fines, a menos que la ley disponga lo contrario.
6. Fines del tratamiento de datos personales
Fines del tratamiento: informar al Usuario mediante el envío de correos electrónicos.
Datos personales:
- nombre y apellidos;
- dirección de correo electrónico;
- números de teléfono.
Bases legales:
- Reglamento General de Protección de Datos (RGPD).
Tipos de tratamiento de datos personales:
- Recogida, registro, organización, estructuración, almacenamiento, destrucción y anonimización de datos personales.
7. Condiciones para el tratamiento de datos personales
7.1. El tratamiento de datos personales se realiza con el consentimiento del sujeto de datos personales para el tratamiento de sus datos personales.
7.2. El tratamiento de datos personales es necesario para el cumplimiento de los fines previstos por la legislación de la UE.
7.3. El tratamiento de datos personales es necesario para la ejecución de una sentencia judicial, una resolución judicial o una decisión de otro órgano o funcionario, de conformidad con la legislación de la UE sobre ejecución de decisiones.
7.4. El tratamiento de datos personales es necesario para la ejecución de un contrato en el
que el sujeto de datos personales sea parte, así como para la celebración de un contrato por iniciativa del sujeto de datos personales o de un contrato en el que el sujeto de datos personales sea beneficiario o fiador.
7.5. El tratamiento de datos personales es necesario para la realización de intereses legítimos del Operador o de terceros, siempre que no prevalezcan los derechos y libertades del sujeto de datos personales.
8. Procedimiento para la recogida, almacenamiento, transferencia y otros tipos de tratamiento de datos personales
La seguridad de los datos personales tratados por el Operador se garantiza mediante la implementación de medidas legales, organizativas y técnicas necesarias para cumplir plenamente con los requisitos de la legislación vigente en materia de protección de datos personales.
8.1. El Operador garantiza la seguridad de los datos personales y toma todas las medidas posibles para excluir el acceso no autorizado a los datos personales.
8.2. Los datos personales del Usuario nunca serán transferidos a terceros, salvo en los casos relacionados con el cumplimiento de la legislación vigente o si el sujeto de datos personales ha dado su consentimiento al Operador para transferir los datos a un tercero para cumplir con las obligaciones contractuales.
8.3. En caso de que se detecten inexactitudes en los datos personales, el Usuario puede actualizarlos de manera independiente enviando una notificación al Operador a la dirección de correo electrónico info@acdirecttenerife.com con la nota "Actualización de datos personales".
8.4. El plazo de tratamiento de los datos personales se determina en función del cumplimiento de los fines para los que se recogieron los datos personales, salvo que el plazo esté previsto por el contrato o la legislación vigente.
El Usuario puede en cualquier momento retirar su consentimiento para el tratamiento de datos personales enviando una notificación al Operador a la dirección de correo electrónico info@acdirecttenerife.com con la nota "Retirada del consentimiento para el tratamiento de datos personales".
8.5. Toda la información recogida por servicios de terceros, incluidos sistemas de pago, medios de comunicación y otros proveedores de servicios, se almacena y se trata por dichos terceros (Operadores) de acuerdo con sus acuerdos de usuario y políticas de privacidad. El sujeto de datos personales debe familiarizarse de manera independiente con dichos documentos. El Operador no es responsable de las acciones de terceros, incluidos los proveedores de servicios mencionados en este punto.
8.6. El Operador garantiza la confidencialidad de los datos personales durante su tratamiento.
8.7. El Operador almacena los datos personales de manera que se permita la identificación del sujeto de datos personales durante no más tiempo del necesario para los fines del tratamiento de los datos personales, a menos que el plazo de almacenamiento esté establecido por la ley o el contrato.
8.8. El tratamiento de los datos personales puede cesar por la consecución de los fines del tratamiento de los datos personales, la expiración del consentimiento del sujeto de datos personales, la retirada del consentimiento por parte del sujeto de datos personales, la solicitud de cese del tratamiento de datos personales, así como la detección de un tratamiento ilícito de datos personales.
9. Lista de acciones realizadas por el Operador con los datos personales recibidos
9.1. El Operador realiza la recogida, registro, organización, estructuración, almacenamiento, rectificación (actualización, modificación), recuperación, uso, transferencia (difusión, provisión, acceso), anonimización, bloqueo, borrado y destrucción de datos personales.
9.2. El Operador realiza el tratamiento automatizado de datos personales con la obtención y/o transferencia de la información obtenida mediante redes de información y telecomunicaciones o sin ellas.
10. Transferencia transfronteriza de datos personales
10.1. El Operador, antes de iniciar la actividad de transferencia transfronteriza de datos personales, debe notificar a la autoridad competente de protección de datos personales su intención de realizar una transferencia transfronteriza de datos personales, si así lo requiere la legislación.
10.2. El Operador, antes de enviar la notificación mencionada, debe obtener de las autoridades del estado extranjero, personas físicas extranjeras o personas jurídicas extranjeras a las que se planea transferir los datos personales, la información correspondiente sobre las medidas de protección de los datos personales.
11. Confidencialidad de los datos personales
El Operador y otras personas que hayan tenido acceso a los datos personales están obligados a no divulgar ni difundir los datos personales a terceros sin el consentimiento del sujeto de datos personales, a menos que la legislación disponga lo contrario.
12. Disposiciones finales
12.1. El Usuario puede obtener cualquier aclaración sobre cuestiones de interés relacionadas con el tratamiento de sus datos personales contactando al Operador a través del correo electrónico info@acdirecttenerife.com.
12.2. Cualquier cambio en la política de tratamiento de datos personales por parte del Operador será reflejado en este documento. La política es válida indefinidamente hasta que sea reemplazada por una nueva versión.
12.3. La versión actual de la Política está disponible en Internet en http://acdirecttenerife.es/privcacy.