Política de privacidad
Reglas de tratamiento de datos personales en el sitio adplus.pl.
POLÍTICA DE PRIVACIDAD
Ad Plus Polska Sp. z o.o.
Esta es una traducción del documento polaco disponible en adplus.pl/polityka-prywatnosci. En caso de discrepancia entre las versiones lingüísticas, prevalece la versión polaca.
¿Con arreglo a qué normas se tratan o pueden tratarse tus datos personales?
Las normas sobre protección de datos personales están establecidas, entre otros, en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos, en adelante RGPD), en la Ley polaca de protección de datos personales de 10 de mayo de 2018 y en leyes especiales (lex specialis) del ordenamiento nacional.
Definiciones importantes
- «Datos personales» - toda información sobre una persona física identificada o identificable («el interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona,
- «Tratamiento» - cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción,
- «Responsable del tratamiento» - la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento de datos personales; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable o los criterios específicos para su nombramiento podrá establecerlos el Derecho de la Unión o de los Estados miembros,
- «Corresponsable del tratamiento» - conforme al artículo 26 del RGPD, dos o más responsables que determinan conjuntamente los fines y medios del tratamiento de datos personales,
- «Autoridad de control» - autoridad pública independiente establecida por un Estado miembro. La autoridad de control es el Presidente de la Oficina de Protección de Datos Personales (Polonia),
- «Destinatario» - la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero,
- «Encargado del tratamiento» - la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento,
- «Tercero» - persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado,
- «Tercer país» - entidad fuera del EEE (Espacio Económico Europeo) a la que se comunican datos personales,
- «Consentimiento» - toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen,
- «Política de privacidad» - el presente documento, que presenta información sobre las reglas de tratamiento de datos personales conforme al alcance indicado en el artículo 13 del RGPD: la cláusula informativa sobre el tratamiento de datos personales,
- «Política de cookies» - información sobre el uso de cookies en el sitio web gestionado por el responsable del tratamiento. La política de cookies está disponible en el sitio web del responsable,
- «RGPD» - Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos).
- ¿A quién se aplica esta Política de privacidad? Esta Política de privacidad se refiere al tratamiento de datos personales de personas físicas, personas físicas que ejercen una actividad económica por cuenta propia y personas que actúan en nombre de personas jurídicas, es decir, personas designadas para representar a la persona jurídica, apoderados, empleados y/o colaboradores que actúan en su nombre.
¿Quién es el responsable del tratamiento de los datos personales?
El responsable del tratamiento de los datos personales es Ad Plus Polska Spółka z ograniczoną odpowiedzialnością, con domicilio social en Pęcław (05-530 Góra Kalwaria), Pęcław 57A, Polonia, KRS 0001227688, NIP 1231599629, REGON 544183686.
Datos de contacto del responsable del tratamiento
Datos de contacto del responsable: Ad Plus Polska Sp. z o.o., Pęcław 57A, 05-530 Góra Kalwaria, Polonia, kontakt@adplus.pl, tel.: +48 22 290 03 38.
Delegado de Protección de Datos
El responsable del tratamiento no ha designado un Delegado de Protección de Datos. Las consultas en materia de protección de datos personales deben dirigirse directamente a la dirección postal del responsable o a la dirección de correo electrónico específica: kontakt@adplus.pl.
¿Con qué finalidades se tratan o pueden tratarse tus datos personales?
Los datos personales se tratan o pueden tratarse con las siguientes finalidades:
N.º
Finalidad del tratamiento
Licitud del tratamiento
Plazo de conservación
Atención de consultas dirigidas al responsable
Artículo 6, apartado 1, letra f) del RGPD
Hasta que se presente oposición al tratamiento,
Preparación y presentación de una oferta
Artículo 6, apartado 1, letras a) y f) del RGPD
Durante unos 2 años o hasta la retirada del consentimiento prestado o la presentación de oposición al tratamiento,
Preparación, celebración y ejecución del contrato
Artículo 6, apartado 1, letras b) y f) del RGPD
Durante la vigencia del contrato y hasta la prescripción de las acciones derivadas de él: por regla general 6 años y, para acciones relacionadas con la actividad económica y prestaciones periódicas, 3 años (Código Civil polaco)
Organización y realización de formaciones o seminarios web
(Recepción de inscripciones, identificación de participantes, contacto organizativo, confirmaciones, enlaces, materiales, verificación de asistencia, impartición de la formación, cambios de fechas, cancelaciones, materiales posteriores, certificados, documentación de la formación, contacto con el participante o el empleador)
Artículo 6, apartado 1, letras b), f) y c) del RGPD
Durante la vigencia del contrato y hasta la prescripción de las acciones derivadas de él: por regla general 6 años y, para acciones relacionadas con la actividad económica y prestaciones periódicas, 3 años (Código Civil polaco)
Gestión de la cuenta de cliente
(Creación y mantenimiento de una cuenta en BUR Manager, acceso a las funciones del sistema, autenticación de usuarios)
Artículo 6, apartado 1, letras b), f) y c) del RGPD
Durante la existencia o actividad de la cuenta y durante el plazo para ejercer acciones tras su eliminación (véase «Ejercicio y defensa de acciones»)
Gestión de pagos
(Ejecución de pagos en línea)
Artículo 6, apartado 1, letras b), f) y c) del RGPD
Durante el tiempo necesario para ejecutar y liquidar el pago y, posteriormente, conforme a las obligaciones contables (véase «Obligaciones contables y fiscales»)
Gestión de la financiación
(Liquidación de un proyecto financiado con fondos públicos)
Artículo 6, apartado 1, letra c) del RGPD (obligación legal) o artículo 6, apartado 1, letra b) del RGPD, según si la obligación documental deriva directamente de una norma (por ejemplo, la ley de ejecución o los reglamentos de la UE sobre fondos) o únicamente del contrato de financiación
Unos 5 años desde el 31 de diciembre del año en que se completó o liquidó el proyecto; el plazo exacto resulta del contrato de financiación concreto y de las directrices del programa
Obligaciones contables y fiscales
(Emisión y conservación de facturas, contabilidad, archivo de documentos, liquidaciones)
Artículo 6, apartado 1, letra c) del RGPD
5 años contados desde el final del año natural en que surgió la obligación tributaria (artículo 74 de la Ley de contabilidad en relación con el artículo 70 de la Ordenanza fiscal)
Gestión de reclamaciones
Artículo 6, apartado 1, letra b) del RGPD y artículo 6, apartado 1, letra c) del RGPD (cuando la obligación deriva de normas de consumo, por ejemplo sobre saneamiento)
Hasta la finalización del procedimiento de reclamación y hasta la prescripción de las acciones correspondientes (por regla general 6 años, artículo 118 del Código Civil)
Marketing directo por medios electrónicos y/o telefónicos
(Envío de información comercial y de marketing sobre los productos y servicios propios)
Artículo 6, apartado 1, letra a) del RGPD
Hasta la retirada del consentimiento o la presentación de oposición
Ejercicio y defensa de acciones
Artículo 6, apartado 1, letra f) del RGPD
Hasta la prescripción de las acciones: por regla general 6 años y, para acciones relacionadas con la actividad económica y prestaciones periódicas, 3 años (artículo 118 del Código Civil)
Comunicación de datos personales por el responsable del tratamiento
Los datos personales son o pueden ser comunicados por el responsable:
- a destinatarios que prestan servicios al responsable sobre la base del artículo 28 del RGPD, es decir, encargo del tratamiento de datos personales. Las categorías de destinatarios pueden ser: proveedores de infraestructura informática a nivel de software y hardware, proveedores de alojamiento de sitios web y otras entidades a las que el responsable haya encargado el tratamiento de datos personales. La lista de entidades a las que el responsable ha encargado el tratamiento está disponible a petición del interesado,
- a destinatarios que colaboran con el responsable. Las categorías de destinatarios a los que pueden comunicarse datos personales son entidades del ámbito de las auditorías, servicios postales, servicios de mensajería, entidades financieras, despachos de abogados y notarías. Una vez comunicados los datos personales, el destinatario al que se comunican pasa a ser su responsable. La lista de entidades a las que el responsable ha comunicado datos personales está disponible a petición del interesado,
- a destinatarios que son organismos públicos o estatales. Las categorías de destinatarios pueden ser organismos como la Agencia Tributaria, la Policía, los tribunales, la Oficina de Protección de Datos Personales u otras entidades a las que el responsable comunique datos personales en virtud de la legislación vigente. Una vez comunicados los datos personales, el destinatario al que se comunican pasa a ser su responsable. La lista de entidades a las que el responsable ha comunicado datos personales está disponible a petición del interesado.
Transferencia de datos personales a un tercer país (es decir, fuera del EEE)
- Los datos personales se transfieren a un tercer país, es decir, fuera del EEE. En caso de transferencia de datos personales fuera del Espacio Económico Europeo, dicha transferencia solo puede realizarse conforme a las condiciones establecidas en el Capítulo V del RGPD:
- sobre la base del artículo 45 del RGPD: transferencia basada en una decisión de adecuación,
- sobre la base del artículo 46 del RGPD: transferencia mediante garantías adecuadas, incluido el uso de cláusulas tipo de protección de datos adoptadas por la Comisión Europea,
- La transferencia de datos personales fuera del EEE puede conllevar el riesgo de que no se garantice una seguridad suficiente de los datos personales. Cuando exista un riesgo relacionado con la transferencia de datos personales fuera del EEE, el responsable facilita dicha información en esta Política de privacidad,
- La lista de entidades fuera del EEE a las que el responsable comunica datos personales está disponible a petición del interesado,
- Lista de entidades que pueden transferir datos personales fuera del EEE y que pueden no garantizar la protección de datos personales suficiente prevista en el RGPD:
- N.º
- Nombre de la entidad
- Enlace a la información
- Posibles consecuencias negativas para el interesado
- https://policies.google.com/terms?hl=en&gl=be
- acceso no autorizado a los datos,
- pérdida de control sobre los propios datos,
- imposibilidad de ejercer los derechos reconocidos por el RGPD,
- otras consecuencias negativas indicadas en el considerando (75) del preámbulo del RGPD: daños materiales e inmateriales
- Google Maps
- https://www.google.com/intl/en_be/help/terms_maps/
- acceso no autorizado a los datos,
- pérdida de control sobre los propios datos,
- imposibilidad de ejercer los derechos reconocidos por el RGPD,
- otras consecuencias negativas indicadas en el considerando (75) del preámbulo del RGPD: daños materiales e inmateriales
- Microsoft
- https://www.microsoft.com/en/servicesagreement/
- acceso no autorizado a los datos,
- pérdida de control sobre los propios datos,
- imposibilidad de ejercer los derechos reconocidos por el RGPD,
- otras consecuencias negativas indicadas en el considerando (75) del preámbulo del RGPD: daños materiales e inmateriales
- Meta (Facebook)
- https://www.facebook.com/privacy/policy/
- acceso no autorizado a los datos,
- pérdida de control sobre los propios datos,
- imposibilidad de ejercer los derechos reconocidos por el RGPD,
- otras consecuencias negativas indicadas en el considerando (75) del preámbulo del RGPD: daños materiales e inmateriales
¿En qué circunstancias facilitar los datos personales es un requisito legal o contractual o una condición para celebrar un contrato?
Facilitar los datos personales es:
N.º
Finalidad del tratamiento
Licitud del tratamiento
Facilitación de los datos personales
Atención de consultas dirigidas al responsable
Artículo 6, apartado 1, letra f) del RGPD
Voluntaria; no facilitar los datos personales impedirá mantener y gestionar la correspondencia,
Preparación y presentación de una oferta
Artículo 6, apartado 1, letras a) y f) del RGPD
Voluntaria; no facilitar los datos personales impedirá presentar y comentar una oferta,
Preparación, celebración y ejecución del contrato
Artículo 6, apartado 1, letras b) y f) del RGPD
Contractual; no facilitar los datos personales impedirá preparar, celebrar y ejecutar las disposiciones del contrato,
Organización y realización de formaciones o seminarios web
(Recepción de inscripciones, identificación de participantes, contacto organizativo, confirmaciones, enlaces, materiales, verificación de asistencia, impartición de la formación, cambios de fechas, cancelaciones, materiales posteriores, certificados, documentación de la formación, contacto con el participante o el empleador)
Artículo 6, apartado 1, letras b), f) y c) del RGPD
Contractual; no facilitar los datos personales impedirá participar en formaciones y/o seminarios web,
Gestión de la cuenta de cliente
(Creación y mantenimiento de una cuenta en BUR Manager, acceso a las funciones del sistema, autenticación de usuarios)
Artículo 6, apartado 1, letras b), f) y c) del RGPD
Contractual; no facilitar los datos personales impedirá gestionar la cuenta de cliente,
Gestión de pagos
(Ejecución de pagos en línea)
Artículo 6, apartado 1, letras b), f) y c) del RGPD
Contractual; no facilitar los datos personales impedirá, por ejemplo, supervisar los pagos y ejecutar las disposiciones del contrato,
Gestión de la financiación
(Liquidación de un proyecto financiado con fondos públicos)
Artículo 6, apartado 1, letra c) del RGPD (obligación legal) o artículo 6, apartado 1, letra b) del RGPD, según si la obligación documental deriva directamente de una norma (por ejemplo, la ley de ejecución o los reglamentos de la UE sobre fondos) o únicamente del contrato de financiación
Contractual y legal, y necesaria para la ejecución entre las partes del contrato y para el cumplimiento de las obligaciones que la ley impone al responsable,
Obligaciones contables y fiscales
(Emisión y conservación de facturas, contabilidad, archivo de documentos, liquidaciones)
Artículo 6, apartado 1, letra c) del RGPD
Contractual y legal, y necesaria para la ejecución entre las partes del contrato y para el cumplimiento de las obligaciones que la ley impone al responsable,
Gestión de reclamaciones
Artículo 6, apartado 1, letras b) y c) del RGPD
Contractual y legal, y necesaria para la ejecución entre las partes del contrato y para el cumplimiento de las obligaciones que la ley impone al responsable,
Marketing directo por medios electrónicos y/o telefónicos
(Envío de información comercial y de marketing sobre los productos y servicios propios)
Artículo 6, apartado 1, letra a) del RGPD
Voluntaria; no facilitar los datos personales impedirá enviar información comercial y de marketing,
Ejercicio y defensa de acciones
Artículo 6, apartado 1, letra f) del RGPD
Voluntaria; no facilitar los datos personales dificultará el ejercicio de posibles acciones entre las partes,
Tratamiento de datos personales sobre la base del consentimiento del interesado
Cuando los datos personales se tratan sobre la base del consentimiento prestado por el interesado (artículo 6, apartado 1, letra a) del RGPD):
N.º
Finalidad del tratamiento
Licitud del tratamiento
Tratamiento basado en el consentimiento (artículo 6, apartado 1, letra a) del RGPD)
Preparación y presentación de una oferta
Artículo 6, apartado 1, letra a) del RGPD
El interesado tiene derecho a retirar en cualquier momento el consentimiento prestado. La retirada del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada. La retirada del consentimiento debe comunicarse a la dirección de correo electrónico: kontakt@adplus.pl,
Marketing directo por medios electrónicos y/o telefónicos
(Envío de información comercial y de marketing sobre los productos y servicios propios)
Artículo 6, apartado 1, letra a) del RGPD
Tratamiento de datos personales sobre la base del interés legítimo del responsable del tratamiento
Cuando los datos personales se tratan sobre la base del interés legítimo perseguido por el responsable (artículo 6, apartado 1, letra f) del RGPD):
N.º
Finalidad del tratamiento
Licitud del tratamiento
Tratamiento basado en el artículo 6, apartado 1, letra f) del RGPD
Atención de consultas dirigidas al responsable
Artículo 6, apartado 1, letra f) del RGPD
Mantener una comunicación eficaz con las personas que se dirigen al responsable, garantizar una atención adecuada de las consultas y construir relaciones con clientes (potenciales) y otras personas interesadas en la actividad del responsable,
Preparación y presentación de una oferta
Artículo 6, apartado 1, letra f) del RGPD
Captación de clientes y realización de actividades de oferta necesarias para el desarrollo de la actividad económica del responsable, en particular cuando la oferta se dirige a un representante o empleado de una entidad (cliente empresarial potencial) que no será personalmente parte del futuro contrato,
Preparación, celebración y ejecución del contrato
Artículo 6, apartado 1, letra f) del RGPD
Desarrollo de la actividad económica mediante la celebración y ejecución de contratos con clientes que son personas jurídicas (por ejemplo, empleadores, empresas), en cuanto a los datos de las personas físicas que representan a dichas entidades o actúan en su nombre (personas de contacto, representantes) y que no son personalmente parte del contrato,
Organización y realización de formaciones o seminarios web
(Recepción de inscripciones, identificación de participantes, contacto organizativo, confirmaciones, enlaces, materiales, verificación de asistencia, impartición de la formación, cambios de fechas, cancelaciones, materiales posteriores, certificados, documentación de la formación, contacto con el participante o el empleador)
Artículo 6, apartado 1, letra f) del RGPD
Garantizar la correcta organización e impartición de la formación o el seminario web, incluida la comunicación con los participantes inscritos por un empleador u otra entidad que organiza o financia su participación, así como construir relaciones con los participantes en relación con la actividad formativa,
Gestión de la cuenta de cliente
(Creación y mantenimiento de una cuenta en BUR Manager, acceso a las funciones del sistema, autenticación de usuarios)
Artículo 6, apartado 1, letra f) del RGPD
Garantizar un acceso eficaz, funcional y seguro a la cuenta de cliente a las personas que actúan en su nombre (empleados, representantes), incluida la correcta autenticación de los usuarios y la prevención del acceso no autorizado a la cuenta,
Gestión de pagos
(Ejecución de pagos en línea)
Artículo 6, apartado 1, letra f) del RGPD
Garantizar liquidaciones financieras eficaces y seguras con los clientes, incluidas las personas jurídicas, y prevenir abusos relacionados con los pagos en línea,
Ejercicio y defensa de acciones
Artículo 6, apartado 1, letra f) del RGPD
La posibilidad de determinar, ejercer o defenderse frente a acciones relacionadas con la actividad del responsable, por ejemplo en procedimientos de reclamación, conciliación, judiciales o de ejecución: interés indicado expresamente como ejemplo de interés legítimo del responsable en el considerando 47 del RGPD,
Tratamiento de datos personales mediante redes sociales
El responsable del tratamiento puede gestionar una página en redes sociales como Facebook (Meta Platforms Ireland Limited), Instagram, LinkedIn, YouTube y Google. Cuando el responsable decide sobre los fines y medios del tratamiento, se convierte en responsable de esos datos y encarga el tratamiento de datos personales a las redes sociales. Cuando las redes sociales tratan datos personales con fines no determinados por el responsable, este no responde del tratamiento ulterior de los datos personales, incluidos, entre otros, los realizados mediante las cookies, las herramientas de elaboración de perfiles, las herramientas de estadísticas y otras finalidades utilizadas por aquellas y, por tanto, no responde de las consecuencias derivadas de vulneraciones de la seguridad del tratamiento de datos personales por parte de las redes sociales. En el caso de la página del responsable en Facebook, los datos personales pueden transferirse fuera del EEE (a un tercer país), a entidades que pueden no garantizar un nivel suficiente de protección de los datos personales y de la privacidad, y pueden no garantizar el ejercicio de los derechos y/o libertades de los interesados. Las consecuencias negativas de la transferencia de datos personales fuera del EEE pueden ser daños patrimoniales o no patrimoniales, la pérdida de control sobre los propios datos y la imposibilidad de ejercer los derechos o libertades reconocidos por el RGPD. El uso de la página de Facebook por parte de personas físicas es totalmente voluntario y depende exclusivamente de la decisión del interesado. Además, las consecuencias negativas para la protección de los datos personales y la privacidad de los usuarios de la página gestionada por el responsable pueden incluir, entre otras (sobre la base del considerando 75 del RGPD): daños patrimoniales o no patrimoniales, discriminación, usurpación de identidad, fraude de identidad, pérdidas financieras, daño para la reputación, pérdida de confidencialidad de datos personales protegidos por secreto profesional, reversión no autorizada de la seudonimización o cualquier otro perjuicio económico o social significativo, la privación de los derechos y libertades de una persona física o de la posibilidad de ejercer el control sobre sus datos personales, y otras consecuencias materiales e inmateriales para la persona física. Todo usuario de Facebook puede, en el marco de los derechos que le reconoce la normativa vigente en materia de privacidad y protección de datos personales, solicitar por su cuenta a las redes sociales información exhaustiva sobre dicha vulneración y ejercer acciones (artículos 80 y 82 del RGPD). Los usuarios de la página pueden presentar una reclamación directamente ante el Presidente de la Oficina de Protección de Datos Personales a través del formulario disponible en: https://uodo.gov.pl/pl/.
Corresponsables y corresponsabilidad en el tratamiento de datos personales - redes sociales
El responsable del tratamiento gestiona o puede gestionar una página en redes sociales (Facebook, LinkedIn). En tal caso puede producirse un proceso de corresponsabilidad en el tratamiento de datos personales. Conforme al artículo 26 del RGPD, los citados corresponsables han adoptado acuerdos conjuntos respecto de las obligaciones que les incumben en virtud del RGPD. La información sobre dichos acuerdos conjuntos entre los corresponsables está disponible en:
a) Facebook: https://www.facebook.com/legal/controller_addendum,
b) LinkedIn: https://legal.linkedin.com/pages-joint-controller-addendum.
Información sobre decisiones automatizadas, incluida la elaboración de perfiles
Al acceder al sitio web del responsable del tratamiento no quedas sujeto a decisiones automatizadas que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar, en el sentido del artículo 22 del RGPD. Al mismo tiempo, en relación con las herramientas de marketing utilizadas en el sitio web (incluidos Meta Pixel y FastTony) puede producirse elaboración de perfiles con fines de marketing, en particular remarketing y adaptación de anuncios. Esta elaboración de perfiles no produce efectos jurídicos sobre ti ni te afecta significativamente de modo similar. La información sobre las cookies utilizadas por el responsable está disponible en la Política de cookies, publicada en el sitio web como documento independiente.
El responsable del tratamiento utiliza los servicios de entidades como Google y Google Maps, en cuyo marco puede producirse elaboración de perfiles; la información sobre dicha elaboración de perfiles por parte de las citadas entidades está disponible en las políticas de privacidad publicadas en sus sitios web:
- Google: https://policies.google.com/terms?hl=en&gl=be
- Google Maps: https://www.google.com/intl/en_be/help/terms_maps/.
¿Cuál es el origen de los datos?
Los datos personales pueden:
- proceder directamente del interesado,
- proceder indirectamente del interesado: de entidades que colaboran con el responsable del tratamiento,
- en el caso de personas jurídicas, el origen de los datos personales pueden ser registros públicos (por ejemplo, el Registro Mercantil polaco) y la propia persona jurídica, que facilita los datos personales de las personas designadas en su nombre para representarla o para ejecutar lo acordado entre las partes (por ejemplo, un contrato).
¿Qué categorías de datos personales se tratan?
El responsable del tratamiento trata datos personales ordinarios y solo en la medida necesaria para cumplir las finalidades indicadas en esta Política de privacidad, incluidos nombre y apellidos, número de teléfono y/o dirección de correo electrónico, datos registrales de la persona jurídica o de la actividad económica por cuenta propia, datos de correspondencia, número de cuenta bancaria y otros datos personales. Conforme al principio de minimización, tratamos únicamente los datos personales necesarios para cumplir la finalidad del tratamiento o los que resultan de la normativa vigente.
¿Qué derechos asisten al interesado?
Tienes derecho a solicitar al responsable del tratamiento el ejercicio de los siguientes derechos:
- derecho de acceso a los datos personales que conciernen al interesado,
- derecho de rectificación de los datos personales,
- derecho de supresión de los datos personales,
- derecho a la limitación del tratamiento de los datos personales,
- derecho de oposición al tratamiento,
- derecho a la portabilidad de los datos,
- derecho a recibir una copia de los propios datos personales.
- Debido a las distintas finalidades del tratamiento mencionadas en esta Política de privacidad, el ejercicio de los derechos de los interesados puede estar limitado total o parcialmente, por ejemplo por disposiciones legales vigentes que obligan al responsable a tratar los datos.
¿Cuál es la autoridad de control?
Tienes derecho a presentar una reclamación ante la autoridad de control, es decir, el Presidente de la Oficina de Protección de Datos Personales (Polonia), que es la autoridad de control del responsable del tratamiento.
Conforme al artículo 77 del RGPD también puedes presentar una reclamación ante la autoridad de control del Estado miembro de la UE o del EEE en el que tengas tu residencia habitual, tu lugar de trabajo o el lugar de la supuesta infracción. El RGPD se aplica con el mismo texto en toda la UE, de modo que una reclamación presentada ante tu autoridad nacional (por ejemplo, la AEPD en España) se examina conforme a las mismas reglas.
¿Cómo protegemos los datos personales?
Con el fin de proteger la privacidad y los datos personales, el responsable del tratamiento ha implantado medidas técnicas y organizativas adecuadas para garantizar la seguridad del tratamiento de datos personales.
Notificación de violaciones de la seguridad de los datos personales
Conforme al artículo 34 del RGPD, en caso de producirse una violación de la seguridad de los datos personales que pueda entrañar un alto riesgo para los derechos y libertades de las personas físicas, el responsable del tratamiento comunicará al interesado dicha violación sin dilación indebida. Conforme al artículo 34 del RGPD, los datos personales pueden tratarse en relación con la violación mencionada. La base jurídica del tratamiento de los datos personales es el artículo 6, apartado 1, letra c) del RGPD. En caso de producirse una violación de la seguridad de los datos personales, el responsable adoptará todas las medidas técnicas y organizativas posibles y disponibles para cumplir los requisitos establecidos en los artículos 33 y 34 del RGPD.
Encargo del tratamiento de datos personales a Ad Plus Polska Sp. z o.o. (artículo 28 del RGPD)
Según el tipo de servicio o producto contratado, puede darse una situación en la que el responsable trate datos personales por cuenta del cliente y siguiendo sus instrucciones documentadas, actuando como encargado del tratamiento en el sentido del artículo 4, punto 8, y del artículo 28 del RGPD. Esto se refiere únicamente a los servicios cuya prestación requiere el tratamiento de datos personales encargados por el cliente. En tales casos, antes de iniciar el tratamiento de datos personales, las partes están obligadas a celebrar un contrato de encargo del tratamiento de datos personales que cumpla los requisitos del artículo 28 del RGPD. Si la naturaleza del servicio o producto contratado exige la celebración de un contrato de encargo del tratamiento, ponte en contacto con el responsable antes del inicio de la prestación del servicio. El responsable facilitará un borrador de contrato de encargo del tratamiento y toda la información necesaria para su celebración. La celebración del contrato de encargo del tratamiento es condición para que el responsable comience a tratar los datos en calidad de encargado, en la medida exigida por el RGPD.