POLÍTICA DE PRIVACIDAD
La presente política de privacidad se aplica al tratamiento de los datos personales de los clientes y/o usuarios de web https://epsom.es, en adelante, el SITIO WEB, del que es titular la sociedad mercantil EPSOM CONSULTORES SL, en adelante, el RESPONSABLE DEL TRATAMIENTO.
NORMATIVA APLICABLE
Nuestra Política de Privacidad se ha diseñado de acuerdo con el REGLAMENTO (UE) 2016/679 del PARLAMENTO EUROPEO y del CONSEJO, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos), en adelante RGPD UE 2016/679, y en lo que no contradiga el mencionado Reglamento, por lo dispuesto en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, en adelante LOPDGDD 3/2018. Al facilitarnos sus datos, el cliente y/o usuario declara haber leído y conocer la presente Política de Privacidad, prestando su consentimiento al tratamiento de sus datos personales según la base jurídica aplicable en cada caso.
INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable | EPSOM CONSULTORES SL |
Finalidad | Atender solicitudes de información o contacto, gestionar la relación profesional o comercial derivada de las mismas y, en su caso, enviar comunicaciones comerciales si existe consentimiento. El Sitio Web informa sobre los servicios del responsable como agencia de suscripción especializada en riesgos affinity, operando a través de corredores de seguros colaboradores. |
Legitimación | Consentimiento del interesado; aplicación de medidas precontractuales; ejecución de contrato; cumplimiento de obligaciones legales; e interés legítimo del responsable para la gestión de relaciones profesionales y comerciales. |
Destinatarios | Administraciones Públicas cuando exista obligación legal; corredores de seguros colaboradores cuando resulte necesario para la intermediación, cotización o gestión de servicios aseguradores; y proveedores tecnológicos que actúan como encargados del tratamiento conforme al artículo 28 del RGPD. |
Derechos | Acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad de los datos y retirada del consentimiento en cualquier momento, sin efectos retroactivos. Puede ejercerlos mediante solicitud a atencionclientes@epsom.es, acreditando su identidad. Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si considera que el tratamiento no se ajusta a la normativa vigente. |
Información adicional | Puede consultar la información adicional y detallada sobre Protección de Datos en la Política de Privacidad disponible en el presente Sitio Web. |
INFORMACIÓN ADICIONAL SOBRE PROTECCIÓN DE DATOS
El responsable del tratamiento es:
- Identidad: EPSOM CONSULTORES SL
- N.I.F.: B85937373
- Domicilio social: Calle José Lázaro Galdiano 4, 7ºA – 28036 Madrid (España)
- Teléfono: +34 910 885 848
Correo electrónico: atencionclientes@epsom.es
¿CON QUÉ FINALIDADES TRATAMOS SUS DATOS PERSONALES?
a) Finalidades generales derivadas de la actividad profesional
El RESPONSABLE DEL TRATAMIENTO tratará los datos personales facilitados por clientes, potenciales clientes, usuarios, proveedores y colaboradores con las siguientes finalidades:
- Atender, gestionar y responder consultas, solicitudes de información, presupuestos o comunicaciones recibidas a través de los canales habilitados en el Sitio Web.
- Gestionar y mantener relaciones profesionales, comerciales y contractuales con clientes, proveedores y colaboradores.
- Prestar servicios de asesoramiento en materia aseguradora y servicios vinculados a la actividad de agencia de suscripción especializada en riesgos affinity, operando a través de corredores de seguros colaboradores.
- Gestionar procesos administrativos, contables, fiscales y de facturación derivados de la prestación de servicios.
- Gestionar el acceso y uso de áreas privadas o plataformas de clientes para el intercambio seguro de documentación y la gestión de servicios contratados.
- Cumplir con obligaciones legales, regulatorias y sectoriales aplicables, incluyendo normativa fiscal, mercantil, contable, aseguradora y de prevención del blanqueo de capitales, cuando proceda.
Enviar comunicaciones comerciales o informativas relacionadas con los servicios del RESPONSABLE DEL TRATAMIENTO, cuando exista consentimiento o habilitación legal suficiente.
b) Formularios de contacto del Sitio Web
Los datos personales facilitados a través de formularios de contacto u otros canales electrónicos del Sitio Web serán tratados con la finalidad de atender solicitudes de información, responder consultas, gestionar el contacto profesional y, en su caso, remitir información sobre servicios ofrecidos por el RESPONSABLE DEL TRATAMIENTO cuando exista base jurídica que lo permita.
Los campos marcados como obligatorios en los formularios son necesarios para poder atender la solicitud. La negativa a facilitar dichos datos podrá imposibilitar su correcta gestión.
c) Áreas privadas y portales de clientes
El RESPONSABLE DEL TRATAMIENTO puede habilitar áreas privadas o plataformas de acceso restringido destinadas a clientes y colaboradores, con el fin de facilitar la gestión de los servicios contratados.
Estas plataformas permiten, entre otras funciones, el intercambio seguro de documentación, la consulta de información, la gestión administrativa y el seguimiento de servicios vinculados a la relación profesional o contractual.
El acceso se realiza mediante credenciales personales y se encuentra protegido mediante medidas técnicas y organizativas adecuadas para garantizar la confidencialidad, integridad y disponibilidad de la información.
¿CUÁL ES LA LEGITIMACIÓN PARA EL TRATAMIENTO DE SUS DATOS?
El tratamiento de los datos personales se basa en las siguientes bases jurídicas del artículo 6 del Reglamento (UE) 2016/679 (RGPD):
- Ejecución de un contrato o aplicación de medidas precontractuales (art. 6.1.b RGPD): cuando el tratamiento sea necesario para la prestación de servicios solicitados o la gestión de actuaciones previas a su contratación.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): en particular, obligaciones fiscales, contables, mercantiles, aseguradoras y de prevención del blanqueo de capitales, cuando resulten aplicables.
- Consentimiento del interesado (art. 6.1.a RGPD): para el envío de comunicaciones comerciales, respuesta a determinadas solicitudes o cualquier tratamiento que lo requiera expresamente.
- Interés legítimo del responsable (art. 6.1.f RGPD): para la gestión de relaciones profesionales y comerciales, atención a clientes y usuarios, mejora de servicios, seguridad de los sistemas, prevención del fraude y defensa frente a reclamaciones.
El consentimiento, cuando constituya la base del tratamiento, podrá ser retirado en cualquier momento, sin afectar a la licitud del tratamiento previo.
¿QUÉ DATOS PERSONALES TRATAMOS?
En función de la relación mantenida con el interesado, podrán tratarse las siguientes categorías de datos:
- Datos identificativos y de contacto.
- Datos profesionales, empresariales y de representación.
- Datos económicos, financieros, fiscales, contables y de facturación.
- Datos necesarios para la gestión, intermediación o prestación de servicios en el ámbito asegurador, incluyendo información relacionada con la evaluación de riesgos o contratación de coberturas, cuando resulte aplicable.
- Datos contenidos en documentación aportada por clientes, potenciales clientes o colaboradores.
- Datos derivados del uso de áreas privadas o plataformas de gestión.
- Datos técnicos y de navegación necesarios para el funcionamiento y seguridad del Sitio Web.
Los datos son facilitados directamente por el interesado o por la entidad a la que representa, garantizando este su veracidad, exactitud y actualización.
Con carácter general, no se realizan decisiones automatizadas con efectos jurídicos ni elaboración de perfiles complejos que produzcan efectos significativos sobre los interesados.
USO DE INTELIGENCIA ARTIFICIAL
El RESPONSABLE DEL TRATAMIENTO puede emplear herramientas de inteligencia artificial generativa para generar o modificar imágenes, creación de textos, descripciones de productos y/o servicios y otros contenidos del SITIO WEB. Todos los contenidos generados mediante estas tecnologías se someten a supervisión y revisión humanas antes de su publicación, garantizando su precisión y adecuación.
Cuando sea pertinente, los contenidos generados mediante inteligencia artificial podrán identificarse explícitamente como tales, con fines de transparencia frente a los usuarios.
El uso de estas herramientas se realiza en cumplimiento de la normativa europea aplicable, incluyendo el Reglamento (UE) 2024/1689 sobre inteligencia artificial (AI Act), la legislación vigente en materia de protección de datos personales (RGPD) y la regulación sobre servicios digitales (DSA).
En ningún caso estas herramientas se utilizan para la adopción de decisiones automatizadas que produzcan efectos jurídicos sobre los usuarios.
REGISTRO DE ACTIVIDADES DE TRATAMIENTO
Los datos personales recabados mediante el formulario de contacto forman parte del Registro de Actividades de Tratamiento (RAT) del RESPONSABLE DEL TRATAMIENTO, mantenido y actualizado conforme a lo dispuesto en el RGPD y la LOPDGDD.
DESTINATARIOS DE LOS DATOS PERSONALES
Los datos personales de los usuarios podrán ser comunicados a terceros únicamente cuando resulte necesario para la adecuada prestación de los servicios, en función de la finalidad del tratamiento y de la correspondiente base jurídica que legitime dicha comunicación:
a) Proveedores de servicios del RESPONSABLE DEL TRATAMIENTO
Los datos podrán ser comunicados a proveedores que prestan servicios necesarios para el funcionamiento del Sitio Web y la actividad profesional, tales como servicios de alojamiento web, mantenimiento informático, soporte técnico, seguridad, herramientas tecnológicas, analítica, comunicación o servicios digitales equivalentes.
Estos proveedores actuarán, con carácter general, como encargados del tratamiento, conforme al artículo 28 del Reglamento (UE) 2016/679 (RGPD), habiéndose suscrito los correspondientes contratos que garantizan la confidencialidad y seguridad de la información.
La base legitimadora de estas comunicaciones es la ejecución de la relación contractual o precontractual y el interés legítimo del RESPONSABLE DEL TRATAMIENTO en garantizar el correcto funcionamiento, seguridad y continuidad de sus sistemas.
b) Administraciones Públicas y autoridades competentes
Los datos podrán ser comunicados a Administraciones Públicas, organismos reguladores, autoridades judiciales o de control cuando exista obligación legal o sea requerido en el ejercicio de sus competencias.
Entre otros, podrán incluirse la Agencia Tributaria u otros organismos competentes en materia fiscal, contable, administrativa, de consumo o, cuando resulte aplicable al sector asegurador, la Dirección General de Seguros y Fondos de Pensiones (DGSFP).
La base legitimadora de estas comunicaciones es el cumplimiento de obligaciones legales aplicables al RESPONSABLE DEL TRATAMIENTO.
c) Entidades financieras
Los datos podrán comunicarse a entidades bancarias y financieras cuando resulte necesario para la gestión de cobros, pagos, facturación, domiciliaciones u otras operaciones económicas derivadas de la relación contractual.
La base legitimadora es la ejecución del contrato.
d) Corredores de seguros y entidades aseguradoras
En el marco de la actividad de agencia de suscripción especializada en riesgos affinity, los datos podrán ser comunicados a corredores de seguros colaboradores debidamente autorizados, así como a entidades aseguradoras, cuando dicha comunicación resulte necesaria para la intermediación, cotización, contratación, gestión o ejecución de productos o servicios aseguradores.
Estas comunicaciones se realizan exclusivamente en el contexto de la relación profesional o contractual existente o precontractual solicitada por el interesado.
La base legitimadora será la ejecución del contrato o la aplicación de medidas precontractuales a petición del interesado, así como el cumplimiento de obligaciones legales cuando proceda.
En todos los casos, únicamente se comunicarán los datos estrictamente necesarios para la finalidad correspondiente.
Fuera de los supuestos anteriores, no se comunicarán datos personales a terceros salvo obligación legal o consentimiento expreso del interesado.
TRANSFERENCIAS INTERNACIONALES DE DATOS PERSONALES
Con carácter general, el RESPONSABLE DEL TRATAMIENTO procura que el tratamiento de los datos personales se realice dentro del Espacio Económico Europeo (EEE).
No obstante, el Sitio Web utiliza servicios tecnológicos prestados por Google Ireland Limited para la prestación de herramientas de analítica, publicidad y mapas, en particular Google Analytics 4, Google Ads y Google Maps.
El uso de estos servicios puede implicar, en determinados supuestos, el acceso o tratamiento de datos personales por parte de Google LLC, entidad establecida en Estados Unidos, lo que puede conllevar transferencias internacionales de datos fuera del EEE.
En estos casos, dichas transferencias se realizan únicamente cuando concurre alguna de las siguientes garantías:
- La existencia de una decisión de adecuación de la Comisión Europea, incluyendo la adhesión de Google al Marco de Privacidad de Datos UE–EE. UU. (EU–U.S. Data Privacy Framework), y/o
- La aplicación de garantías adecuadas conforme a los artículos 44 y siguientes del RGPD, en particular mediante Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, junto con medidas técnicas y organizativas adicionales cuando resulte necesario.
El RESPONSABLE DEL TRATAMIENTO selecciona proveedores que ofrezcan garantías suficientes de cumplimiento del RGPD y adopta medidas razonables para asegurar un nivel de protección adecuado de los datos personales.
USO DE SERVICIOS DE GOOGLE
El Sitio Web utiliza los siguientes servicios prestados por Google Ireland Limited:
- Google Analytics 4, con fines de análisis del uso del Sitio Web, elaboración de estadísticas agregadas y mejora de la experiencia de usuario.
- Google Ads, con fines de publicidad y promoción de contenidos, incluyendo campañas orientadas a la captación de usuarios hacia páginas informativas o landing pages.
- Google Maps, para la visualización de mapas interactivos y localización de la entidad.
Estos servicios pueden implicar el tratamiento de datos técnicos, como identificadores en línea, dirección IP o datos de navegación, y en determinados casos pueden dar lugar a transferencias internacionales de datos conforme a lo indicado en el apartado anterior.
PLAZOS DE CONSERVACIÓN DE LOS DATOS
Los datos personales serán conservados durante el tiempo necesario para cumplir con las finalidades para las que fueron recabados y, posteriormente, durante los plazos legalmente exigibles para atender posibles responsabilidades derivadas del tratamiento.
Una vez finalizados dichos plazos, los datos permanecerán debidamente bloqueados, quedando únicamente a disposición de jueces y tribunales, autoridades de control y Administraciones Públicas competentes, durante los plazos de prescripción legalmente establecidos. Transcurridos estos plazos, los datos serán suprimidos de forma segura.
En particular, se aplicarán los siguientes criterios de conservación:
a) Datos de clientes y relaciones profesionales
Los datos se conservarán durante la vigencia de la relación contractual o profesional.
Finalizada la misma, los datos se mantendrán durante el plazo necesario para el cumplimiento de obligaciones legales, en particular las derivadas de la normativa mercantil y fiscal (con carácter general, hasta seis (6) años), así como durante los plazos de prescripción de posibles responsabilidades contractuales, civiles, profesionales o derivadas de la normativa aplicable en el ámbito asegurador.
En el contexto de la actividad de agencia de suscripción y la intermediación a través de corredores de seguros, estos plazos podrán verse condicionados por la normativa sectorial aplicable.
b) Datos de potenciales clientes, consultas y formularios de contacto
Los datos serán conservados durante el tiempo estrictamente necesario para atender y gestionar la solicitud realizada.
En caso de que no se formalice una relación contractual o profesional, los datos podrán conservarse durante un plazo máximo de doce (12) meses desde la última interacción, salvo que el interesado solicite su supresión con anterioridad, sin perjuicio de su posible bloqueo para la atención de responsabilidades legales.
c) Datos tratados con fines comerciales
Los datos tratados para el envío de comunicaciones comerciales serán conservados mientras el interesado mantenga su consentimiento o no manifieste su oposición.
En cualquier caso, el interesado podrá revocar su consentimiento o solicitar la baja en cualquier momento, quedando los datos debidamente bloqueados para el cumplimiento de obligaciones legales o la defensa frente a posibles reclamaciones.
DERECHOS DE LOS INTERESADOS
Los clientes y/o usuarios del SITIO WEB podrán ejercitar ante el RESPONSABLE DEL TRATAMIENTO, en la medida que sean aplicables, los siguientes derechos: acceso a los datos personales, rectificación, supresión (derecho al olvido), limitación del tratamiento, portabilidad de los datos, oposición al tratamiento y a no ser objeto de decisiones individuales automatizadas y, cuando el tratamiento se base en el consentimiento, el derecho a retirarlo en cualquier momento.
Los clientes y/o usuarios podrán ejercer esos derechos mediante solicitud por escrito y firmada enviada a la dirección postal del RESPONSABLE DEL TRATAMIENTO sita en Calle José Lázaro Galdiano 4, 7ºA – 28036 Madrid (España) o a través de la dirección de correo electrónico atencionclientes@epsom.es, adjuntando, en ambos casos el interesado, una prueba de identidad valida en derecho, como fotocopia del DNI/NIE o documento equivalente, e indicando claramente el derecho que desea ejercitar.
Los clientes y/o usuarios también tendrán derecho a presentar una reclamación ante la Autoridad de Control competente (Agencia Española de Protección de Datos) si observa que el tratamiento no se ajusta a la normativa vigente o considera vulnerados sus derechos en lo concerniente a la protección de sus datos personales, especialmente cuando no haya obtenido satisfacción en el ejercicio de sus derechos, a través de la página WEB https://www.aepd.es.
ATENCIÓN DE LOS DERECHOS DE LOS INTERESADOS
Estos derechos serán atendidos por el RESPONSABLE DEL TRATAMIENTO en el plazo de 1 mes, que podrá ampliarse a 2 meses si la complejidad de la solicitud o el número de solicitudes recibidas así lo exige. Todo ello sin perjuicio del deber de conservar ciertos datos en los términos legales y hasta que prescriban las posibles responsabilidades derivadas de un posible tratamiento, o, en su caso, de una relación contractual.
Además de lo anterior, y en relación con la normativa de protección de datos, los Usuarios que lo soliciten, tienen la posibilidad de organizar el destino de sus datos después de su fallecimiento.
ENVÍO DE COMUNICACIONES COMERCIALES
De conformidad con lo dispuesto en la Disposición Final Segunda de la Ley 9/2014, de 9 de mayo, que modifica la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico, todas las comunicaciones comerciales realizadas por vía electrónica deberán ser claramente identificables como tales. Asimismo, la persona física o jurídica que las envíe deberá ser fácilmente reconocible, sin perjuicio de lo que establezcan las normativas autonómicas en materia de consumo.
El usuario que facilite sus datos de contacto al RESPONSABLE DEL TRATAMIENTO a través de los formularios electrónicos disponibles en el sitio web y que, de manera expresa, marque la casilla “Acepto el tratamiento de mis datos para recibir la información solicitada”, y de forma opcional la casilla “Acepto recibir comunicaciones comerciales electrónicas”, otorga su consentimiento explícito, libre e inequívoco para que sus datos personales sean tratados con la finalidad de recibir comunicaciones electrónicas de naturaleza comercial relacionadas con sus intereses.
La base legal que legitima este tratamiento es el consentimiento del interesado, el cual podrá ser revocado en cualquier momento. Los datos proporcionados se conservarán mientras se mantenga la relación con el interesado o durante el período necesario para cumplir con las obligaciones legales aplicables.
En cumplimiento de los artículos 21 y 22 de la Ley 34/2002, de 11 de julio, el usuario podrá oponerse al tratamiento de sus datos y revocar su consentimiento para recibir comunicaciones comerciales electrónicas mediante un procedimiento sencillo y gratuito. Para ello, solo deberá enviar un correo electrónico a atencionclientes@epsom.es, indicando en el asunto del mensaje “BAJA” o “NO ENVIAR”.
POLÍTICA DE REDES SOCIALES
El RESPONSABLE DEL TRATAMIENTO mantiene perfiles corporativos activos en las siguientes redes sociales con fines informativos, divulgativos y de promoción de su actividad:
Finalidad del tratamiento en redes sociales
El tratamiento de los datos de los usuarios que interactúan con los perfiles del RESPONSABLE DEL TRATAMIENTO en redes sociales se realiza con las siguientes finalidades:
- Gestionar la presencia institucional del RESPONSABLE DEL TRATAMIENTO en redes sociales.
- Publicar y difundir contenidos relacionados con su actividad profesional, servicios y sector asegurador.
- Atender consultas, solicitudes o interacciones realizadas por los usuarios a través de dichos canales.
CONDICIÓN DE RESPONSABLE DEL TRATAMIENTO
El RESPONSABLE DEL TRATAMIENTO actúa como responsable del tratamiento respecto de los datos que trata directamente en sus perfiles, en relación con las interacciones que realiza con los usuarios (comentarios, mensajes o seguidores).
No obstante, las plataformas de redes sociales (LinkedIn y YouTube) actúan como responsables independientes del tratamiento, pudiendo realizar tratamientos adicionales de datos conforme a sus propias políticas de privacidad y condiciones de uso.
BASE JURÍDICA DEL TRATAMIENTO
El tratamiento de los datos en redes sociales se basa en:
- El interés legítimo del RESPONSABLE DEL TRATAMIENTO en mantener una presencia institucional y comunicativa en redes sociales.
El consentimiento del usuario, manifestado mediante la interacción voluntaria con los perfiles (seguimiento, comentarios, mensajes o reacciones).
USO DE LA INFORMACIÓN
El RESPONSABLE DEL TRATAMIENTO utilizará la información obtenida a través de sus perfiles sociales únicamente para las finalidades descritas, sin que se adopten decisiones automatizadas ni se utilicen los datos para finalidades distintas, salvo consentimiento expreso del interesado u obligación legal.
PUBLICIDAD Y VISIBILIDAD DE LA INFORMACIÓN
El usuario debe tener en cuenta que la información que publique en redes sociales podrá ser visible para terceros, en función de la configuración de privacidad de su propio perfil, así como de las condiciones de uso de cada plataforma.
Se recomienda a los usuarios revisar y configurar adecuadamente su privacidad antes de interactuar con los perfiles del RESPONSABLE DEL TRATAMIENTO.
POLÍTICAS DE PRIVACIDAD DE LAS PLATAFORMAS
El tratamiento de datos en estas plataformas se rige también por las políticas de privacidad de cada proveedor:
- LinkedIn: https://es.linkedin.com/legal/privacy-policy
- YouTube (Google): https://policies.google.com/privacy
DERECHOS DE LOS USUARIOS
El usuario podrá ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y retirada del consentimiento directamente ante el RESPONSABLE DEL TRATAMIENTO cuando los datos sean tratados por este.
Asimismo, podrá ejercitar dichos derechos ante la red social correspondiente conforme a sus propios mecanismos internos.
RECOMENDACIÓN AL USUARIO
Se recomienda a los usuarios que revisen las políticas de privacidad y condiciones de uso de cada red social antes de interactuar con los perfiles del RESPONSABLE DEL TRATAMIENTO, ya que dichas plataformas pueden realizar tratamientos de datos independientes sobre los que el RESPONSABLE DEL TRATAMIENTO no tiene control directo.
VERACIDAD DE LOS DATOS FACILITADOS POR LOS INTERESADOS
El cliente y/o usuario es responsable de que la información que proporcione mediante la cumplimentación de los formularios electrónicos que se ponen a su disposición en el SITIO WEB o mediante el envío por su parte de correos electrónicos a las distintas cuentas existentes bajo el dominio en Internet epsom.es, sea cierta, respondiendo de la exactitud de todos los datos que comunique y mantendrá actualizada la misma para que reflejen una situación real, siendo responsable de informaciones falsas o inexactas que proporcione y de los daños, molestias y problemas que pudieran causar al RESPONSABLE DEL TRATAMIENTO o a terceros.
DIRECCIONES IP
Los servidores del sitio web podrán detectar de manera automática la dirección IP y el nombre de dominio utilizados por el usuario. Una dirección IP es un número asignado automáticamente a un ordenador cuando ésta se conecta a Internet. Toda esta información es registrada en un fichero de actividad del servidor que permite el posterior procesamiento de los datos con el fin de obtener mediciones únicamente estadísticas que permitan conocer el número de impresiones de páginas, el número de visitas realizadas a los servicios web, el orden de visitas, el punto de acceso, etc.
MEDIDAS DE SEGURIDAD
El RESPONSABLE DEL TRATAMIENTO ha adoptado las medidas técnicas y organizativas necesarias para garantizar un nivel de seguridad adecuado al riesgo, de conformidad con lo dispuesto en el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y demás normativa aplicable.
Dichas medidas están orientadas a proteger los datos personales frente a la destrucción, pérdida, alteración, divulgación no autorizada o acceso indebido, ya sea de forma accidental o ilícita, garantizando la confidencialidad, integridad, disponibilidad y resiliencia permanente de los sistemas y servicios de tratamiento.
El Sitio Web se encuentra desarrollado sobre un sistema de gestión de contenidos (CMS) estándar del mercado y dispone de mecanismos de seguridad reforzados, incluyendo cifrado mediante protocolo SSL/TLS activo en todo el dominio, lo que garantiza la transmisión segura de la información entre el dispositivo del usuario y los servidores.
Asimismo, el RESPONSABLE DEL TRATAMIENTO aplica medidas técnicas y organizativas adicionales adecuadas al nivel de riesgo, tales como controles de acceso, gestión de credenciales, actualizaciones de seguridad, copias de respaldo, monitorización de sistemas y procedimientos de respuesta ante incidentes, con el fin de prevenir accesos no autorizados, usos indebidos o pérdidas de información.
Los servicios de alojamiento y almacenamiento de datos son prestados por proveedores tecnológicos que actúan como encargados del tratamiento, ubicados en el Espacio Económico Europeo (EEE) o, en su caso, sujetos a las garantías adecuadas exigidas por los artículos 44 y siguientes del RGPD cuando intervengan transferencias internacionales de datos.
En particular, el servicio de hosting es prestado por Webempresa Europa S.L., entidad que actúa como encargado del tratamiento conforme a contrato de encargo regulado por el artículo 28 del RGPD.
Toda la información personal es tratada bajo estrictos deberes de confidencialidad por el personal autorizado del RESPONSABLE DEL TRATAMIENTO y por aquellos terceros que intervengan en la prestación de servicios vinculados a la actividad.
El usuario es consciente de que, aunque el RESPONSABLE DEL TRATAMIENTO aplica medidas técnicas y organizativas razonables conforme al estado de la técnica, no es posible garantizar la invulnerabilidad absoluta de los sistemas ni la inexistencia de accesos ilícitos por parte de terceros.
El RESPONSABLE DEL TRATAMIENTO revisa y actualiza periódicamente sus medidas de seguridad para adaptarlas a la evolución tecnológica, a los riesgos detectados y a las exigencias normativas aplicables.
En caso de producirse una violación de seguridad de los datos personales que pueda suponer un riesgo para los derechos y libertades de las personas físicas, el RESPONSABLE DEL TRATAMIENTO actuará conforme a los artículos 33 y 34 del RGPD, notificando, cuando proceda, a la autoridad de control competente y a los interesados afectados dentro de los plazos legalmente establecidos.
ACEPTACIÓN Y CONSENTIMIENTO
El usuario declara haber sido informado de forma clara y completa sobre el tratamiento de sus datos personales, de conformidad con lo dispuesto en el Reglamento (UE) 2016/679 (RGPD) y la normativa española de protección de datos personales.
En consecuencia, el usuario acepta y consiente el tratamiento de sus datos personales por parte del RESPONSABLE DEL TRATAMIENTO en los términos, condiciones y finalidades descritos en la presente Política de Privacidad.
Determinados servicios del Sitio Web podrán estar sujetos a condiciones particulares que incluyan previsiones específicas en materia de protección de datos, las cuales serán debidamente informadas al usuario con carácter previo a su aceptación.
MODIFICACIONES DE LA PRESENTE POLÍTICA DE PRIVACIDAD
El RESPONSABLE DEL TRATAMIENTO se reserva el derecho a modificar la presente Política de Privacidad cuando resulte necesario para adaptarla a cambios legislativos, jurisprudenciales, criterios de la Agencia Española de Protección de Datos (AEPD), así como a prácticas del sector o mejoras en los procesos de tratamiento de datos.
En caso de introducirse modificaciones sustanciales, estas serán publicadas en el Sitio Web con antelación razonable a su entrada en vigor. Cuando la normativa aplicable lo exija, dichas modificaciones serán comunicadas de forma individualizada a los usuarios afectados.
El uso continuado del Sitio Web tras la publicación de las modificaciones implicará la aceptación de las mismas, salvo que la normativa aplicable exija un consentimiento expreso adicional.
COHERENCIA CON OTROS TEXTOS LEGALES
La presente Política de Privacidad se complementa con el Aviso Legal, la Política de Cookies y, en su caso, con los Términos y Condiciones aplicables a determinados servicios o funcionalidades del Sitio Web.
En caso de conflicto entre estos documentos, prevalecerá la regulación específica en materia de protección de datos personales cuando resulte aplicable.