PERSONAS INFORMADAS Y DATOS PROTEGIDOS
Руководство / руководящий орган Grupo Inves (далее — лицо, ответственное за лечение) берет на себя максимальную ответственность и приверженность установлению, внедрению и поддержанию настоящей Политики защиты данных, гарантируя постоянное совершенствование лица, отвечающего за лечение. с целью достижения совершенства в отношении соблюдения Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 г. о защите физических лиц в отношении обработки персональных данных и свободного обращения этих данных и которым отменяется Директива 95/46/CE (Общее положение о защите данных) (DOUE L 119/1, 04-05-2016), а также испанское законодательство о защите персональных данных (Органический закон, специальное отраслевое законодательство и правила его применения).
Политика защиты данных Grupo Inves основывается на принципе проактивной ответственности, в соответствии с которым контролер данных несет ответственность за соблюдение нормативно-правовой базы, регулирующей указанную Политику, и способен продемонстрировать это перед компетентными контролирующими органами.
В этом смысле контролер данных будет руководствоваться следующими принципами, которые должны служить всем его сотрудникам в качестве руководства и ориентира при обработке персональных данных:
- Защита данных по дизайну: контроллер данных будет применять как во время определения средств обработки, так и во время самой обработки соответствующие технические и организационные меры, такие как псевдонимизация, предназначенные для эффективного применения принципов защиты данных, таких как минимизация данных, и интегрировать необходимые гарантии в лечение.
- Защита данных по умолчанию: контроллер данных будет применять соответствующие технические и организационные меры, чтобы гарантировать, что по умолчанию обрабатываются только те персональные данные, которые необходимы для каждой из конкретных целей обработки.
- Защита данных в жизненном цикле информации: меры, гарантирующие защиту персональных данных, будут применяться в течение всего цикла жизненного цикла информации.
- Законность, лояльность и прозрачность: персональные данные будут обрабатываться законно, лояльно и прозрачно по отношению к заинтересованной стороне.
- Ограничение цели: персональные данные будут собираться для конкретных, явных и законных целей и не будут обрабатываться в дальнейшем способом, несовместимым с указанными целями.
- Минимизация данных: персональные данные будут адекватными, уместными и ограниченными тем, что необходимо в связи с целями, для которых они обрабатываются.
- Точность: персональные данные будут точными и при необходимости обновленными; Будут предприняты все разумные шаги для незамедлительного удаления или исправления персональных данных, которые являются неточными в отношении целей, для которых они обрабатываются.
- Ограничение срока хранения: персональные данные будут храниться таким образом, чтобы можно было идентифицировать заинтересованные стороны, не дольше, чем это необходимо для целей обработки персональных данных.
- Целостность и конфиденциальность: персональные данные будут обрабатываться таким образом, чтобы гарантировать адекватную безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки, а также от потери, уничтожения или случайного повреждения посредством применения технических мер или соответствующих организаций.
- Информация и обучение: одним из ключей к обеспечению защиты персональных данных является обучение и информация, предоставляемая персоналу, занимающемуся их обработкой. В течение жизненного цикла информации весь персонал, имеющий доступ к данным, будет соответствующим образом обучен и проинформирован о своих обязанностях в отношении соблюдения правил защиты данных.
Политика защиты данных Alma Home доводится до сведения всего персонала, ответственного за обработку, и предоставляется всем заинтересованным сторонам.
Следовательно, в настоящей Политике защиты данных участвует весь персонал лица, ответственного за обработку, который должен знать и принимать ее, считая ее своей собственной, причем каждый участник несет ответственность за ее применение и проверку правил защиты данных, применимых к их деятельности. , а также определить и предоставить возможности для улучшения, которые он сочтет целесообразными, с целью достижения совершенства в отношении соответствия требованиям.
Настоящая Политика будет пересматриваться руководством/управляющим органом Grupo Inves столько раз, сколько будет необходимо, чтобы постоянно адаптироваться к текущим положениям, касающимся защиты персональных данных.
