Política de privacidad y tratamiento de la información

1.- DERECHO DE INFORMACIÓ

En aplicación de lo dispuesto en el artículo 11 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante LOPDGDD) y el artículo 13 del Reglamento General de Protección de Datos 2016/679 (RGPD), describimos cómo se tratan los datos personales en Cáritas Diocesana de Sant Feliu de Llobregat.

1.2.- Definiciones

Se entiende por:
1) Datos personales: cualquier información sobre una persona física identificada o identificable (el interesado). Se considera persona física identificable cualquier persona cuya identidad pueda determinarse, directa o indirectamente, utilizando un identificador, como puede ser un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de esa persona.

2) Tratamiento: cualquier operación o conjunto de operaciones que se realicen sobre datos personales o un conjunto de datos personales por procedimientos automatizados o no, como puede ser la recogida, el registro, la organización, la estructuración, la conservación, la adaptación, la modificación, la extracción, la consulta, la utilización, la comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.

3) Elaboración de perfiles: cualquier forma de tratamiento automatizado de datos personales consistente en utilizar estos datos para evaluar aspectos personales de una persona física; especialmente, para analizar o predecir aspectos relativos al rendimiento profesional, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la ubicación o los movimientos de esa persona.

4) Seudonimización: tratamiento de datos personales de manera que no se puedan atribuir a un interesado sin utilizar información adicional, siempre que esta información esté separada y sujeta a medidas técnicas y organizativas destinadas a garantizar que la información personal no se atribuya a una persona física identificada o identificable.

5) Fichero: es un conjunto estructurado de datos personales accesibles siguiendo criterios determinados, ya sea que esté centralizado, descentralizado o distribuido de manera funcional o geográfica.

6) Responsable del tratamiento o responsable: la persona física o jurídica, autoridad pública, servicio o cualquier otro organismo que, solo o junto con otros, decide la finalidad del tratamiento.

7) Encargado del tratamiento o encargado: la persona física o jurídica, autoridad pública, servicio o cualquier otro organismo que trata datos personales en nombre del responsable del tratamiento.

8) Destinatario: la persona a la que se comunican datos personales, ya sea un tercero o no. No obstante, las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta no deben considerarse como destinatarios.

9) Tercero: persona física o jurídica, autoritat pública, servei o organisme diferent de l’interessat, del responsable del tractament, de l’encarregat del tractament i de les persones autoritzades per tractar les dades personals sota l’autoritat directa del responsable o de l’encarregat.

10) Consentimiento del interesado: cualquier manifestación de voluntad libre, específica, informada e inequívoca mediante la cual el interesado acepta, ya sea mediante una declaración o una acción afirmativa clara, el tratamiento de datos personales que le conciernen.

11) Autoridad de control: la autoridad pública independiente establecida por un Estado miembro, de acuerdo con lo dispuesto en el artículo 51 del RGPD (Reglamento General de Protección de Datos).

12) Tratamiento transfronterizo:

  • Tratamiento de datos personales realizado en el contexto de las actividades de establecimientos en más de un Estado miembro por parte de un responsable o encargado del tratamiento en la Unión Europea, si el responsable o encargado está establecido en más de un Estado miembro, o
  • El tratamiento de datos personales realizado en el contexto de las actividades de un único establecimiento de un responsable o encargado del tratamiento en la Unión, pero que afecta o puede afectar sustancialmente a interesados en más de un Estado miembro.
1.3.-¿Quién decide sobre el uso que se hará de los datos y los medios que se utilizarán para llevar a cabo el tratamiento?

El responsable del tratamiento es Cáritas Diocesana de Sant Feliu de Llobregat

NIF:

R0801973

Domicilio

Carrer d'Armenteres nº 35, 08980 Sant Feliu de Llobregat (Barcelona)

Teléfono

936525770

Correo electrónico

1.4.-¿Quién vigila que se apliquen correctamente todas las normas que regulan el tratamiento de la información en Cáritas Diocesana de Sant Feliu de Llobregat?

El delegado de protección de datos es CIPDI Tratamiento de la información SL, con domicilio en Mataró, calle Sant Agustí n. 1 1º 1ª, dpd@cipdi.com.

1.5.-¿Con qué finalidad destinaremos sus datos, cuál es la base jurídica de estos tratamientos de datos y durante cuánto tiempo los conservaremos?

Finalidad

Base jurídica

conservación

Prestación de los servicios que nos solicitáis

Relación contractual.

10 años

Envío de información sobre actividades por correo electrónico o postal.

Relación contractual y consentimiento.

Hasta que se revoque el consentimiento

Solicitud de información

Consentimiento

1 año

Gestión de donaciones

Relación contractual y obligación legal.

10 años

Gestión de personal laboral

Relación contractual y obligación legal.

5 años

Gestión de proveedores

Relación contractual y obligación legal.

5 años

Atención de obligaciones legales y contractuales

Relación contractual y obligación legal.

5 años

Gestión de imágenes

Consentimiento y art. 8 LO 1/1982

Hasta que se revoque el consentimiento

Videovigilancia

Interés legítimo. Mantenimiento de la seguridad

Máximo 30 días desde su captación

1.6.-¿Realizamos algún tratamiento de sus imágenes?

El responsable del tratamiento documenta los eventos de carácter público que organiza mediante fotografías y vídeos con la finalidad de difundirlos en su sitio web u otros espacios de difusión pública de información, como la propia web, las redes sociales donde el responsable del tratamiento tenga perfil creado y publicaciones propias, o en medios de prensa. Puede obtener más información sobre este tema consultando la web del responsable del tratamiento o contactando con su Delegado de Protección de Datos (DPD).

1.7.-¿Quién podrá acceder y conocer el contenido de sus datos?

Para cumplir con las finalidades anteriores, podrán tener acceso a los datos personales las personas y entidades que se enumeran a continuación. Su acceso estará limitado a los datos necesarios para desarrollar las funciones del responsable del tratamiento. Con todas las entidades y personas destinatarias se han firmado acuerdos de confidencialidad y/o convenios específicos que regulan el acceso a la información, las medidas de seguridad y el uso que se puede hacer de los datos. Pueden tener acceso a los datos:

  • El personal debidamente autorizado por el responsable del tratamiento.
  • Los proveedores necesarios para cumplir con los servicios que se solicitan o para cumplir con las obligaciones legales y contractuales.
  • La administración pública en el ámbito de sus competencias.
  • Redes sociales, siempre que previamente hayáis consentido la difusión de vuestros datos identificativos.

Puede ampliar esta información consultando al Delegado de Protección de Datos.

1.8.-¿Se realizan tratamientos transfronterizos de datos?

El responsable del tratamiento utiliza los siguientes programas, que pueden implicar transferencia de datos fuera del espacio Schengen:

  1. Microsoft. Para más información podéis hacer clic: https://privacy.microsoft.com/es-es/privacystatement
  2. Google. Para más información podéis hacer clic: https://policies.google.com/privacy?hl=es
  3. Redes sociales que figuran anunciadas en nuestra web.

En estos casos, la transferencia de datos se realiza a países considerados adecuados, al disponer de una decisión de adecuación por parte de la Comisión Europea; o bien de acuerdo con las garantías exigidas por el RGPD, como disponer de cláusulas tipo de protección de datos aprobadas por la Comisión Europea.
Toda la información sobre los derechos de los usuarios que han permitido el tratamiento digitalizado se encuentra en los avisos legales de las webs que contienen los programas y las aplicaciones. Dado que el acceso es libre, damos por reproducido todo el contenido de los avisos. Dada la extensión de los contenidos de las políticas publicadas, pueden solicitar una copia dirigiéndose al responsable del tratamiento o al delegado de protección de datos, a las direcciones que figuran en la sección 1.3 de este apartado.

1.9.-¿Qué derechos tienen los interesados y los titulares de los datos?

Derecho de acceso. Está regulado en el artículo 15 del RGPD 2016/679, de 27 de abril de 2016. Consiste en solicitar al responsable del tratamiento para obtener gratuitamente toda la información que tenga sobre los propios datos personales y las comunicaciones que se hayan realizado o que estén previstas realizar.

Derecho de supresión. Está regulado en el artículo 17 del RGPD 2016/679. Consiste en solicitar al responsable del tratamiento que elimine cualquier información sobre la persona del titular de los datos. La supresión implica bloquear todos los datos y conservarlos a disposición de las administraciones públicas durante el plazo previsto para que prescriban las acciones legales.

Derecho a limitar el tratamiento. Regulado en el artículo 18 del RGPD 2016/679 de 27 de abril de 2016. Consiste en solicitar al responsable del tratamiento que limite el tratamiento de sus datos cuando se cumpla alguna de las siguientes condiciones:

i.- los datos personales no sean exactos;
ii.- el tratamiento sea ilícito;
iii.- al responsable del tratamiento ya no le sea necesario tratar los datos;
iv.- Cuando los motivos para dejar de tratar los datos alegados por el afectado prevalezcan sobre los del responsable del tratamiento.

Derecho a la portabilidad de los datos. Está en el artículo 20 del RGPD 2016/679 de 27 de abril de 2016. Consiste en solicitar al responsable del tratamiento que facilite los datos personales del titular en un formato estructurado, de uso común y lectura mecánica, con el fin de transmitirlos a otro responsable del tratamiento cuando el tratamiento se realice por medios automatizados y esté basado en el consentimiento expreso.

Derecho de oposición. Regulado en el artículo 21 del RGPD 2016/679 de 27 de abril de 2016. Consiste en solicitar al responsable del tratamiento que trate los datos siguiendo unas instrucciones específicas establecidas por el titular de la información personal.

Derecho a la revocación del consentimiento. Regulada en el artículo 13.2.c) del RGPD 2016/679 de 27 de abril de 2016. Es una orden que da el titular de los datos al responsable del tratamiento notificándole que le retira el consentimiento que le dio para realizar el tratamiento de sus datos.

Derechos a no estar sujeto a decisiones individuales automatizadas. Es la petición al responsable del tratamiento de que todas las decisiones que tengan efectos jurídicos no sean tomadas exclusivamente por máquinas.

Para ejercer los derechos anteriores, pueden dirigirse por escrito a las direcciones del responsable del tratamiento, o enviar un correo electrónico a la dirección dpd@cipdi.com con el texto “PROTECCIÓN DE DATOS” en el asunto y adjuntando una fotocopia de su DNI, NIE o pasaporte en dicho correo.

1.10.-¿Cómo se puede presentar una reclamación?

Pueden ponerse en contacto con el responsable de cumplimiento interno utilizando el canal de denuncias que encontrarán en la web https://www.caritassantfeliu.cat/canal-de-denuncies/?lang=es. Si consideran que se han vulnerado sus derechos, el organismo competente para conocer de la aplicación correcta de las normas sobre tratamiento de la información es la Agencia Española de Protección de Datos, con domicilio en la Calle Jorge Juan n. 6 de Madrid.

1.11.-¿Qué obligaciones tengo como interesado?

El afectado debe proporcionar información veraz y actualizada en todos los procesos de recogida de datos, haciéndose responsable en caso de vulneración de esta obligación. Dependiendo de la solicitud que realice el afectado, los datos que son obligatorios ya están marcados en los formularios de recogida. Si no se facilitan los datos obligatorios, podría perjudicarse el derecho a participar en la actividad o impedir que se pueda facilitar el servicio o la prestación que se solicita.

1.12.-¿Puede el responsable del tratamiento elaborar perfiles?

Para prestar una atención más personalizada, precisa y eficaz al usuario, a veces es necesario elaborar perfiles de los destinatarios de los servicios. No se elaboran perfiles sin la intervención directa de una persona física.

2.- CONSENTIMIENTO DEL USUARIO

Se entiende que el usuario acepta las condiciones propuestas si presiona el botón ‘ACEPTAR’ que se encuentra en los formularios de recogida de datos, o si envía un mensaje por correo electrónico a las direcciones de contacto que figuran en la web.
Los datos personales se almacenan en la base de datos general de administración del responsable del tratamiento, quien en todo caso garantiza las medidas técnicas y organizativas para preservar la integridad y la seguridad de la información que maneja.

3.- SEGURIDAD

La base de datos general está provista del preceptivo documento de seguridad y cuenta con todos los medios técnicos a su alcance para evitar la pérdida, mal uso, alteración, acceso no autorizado o robo de los datos que nos facilitéis. El tratamiento de los datos personales se ajusta a las disposiciones de la Ley Orgánica 3/2018 de protección de datos y garantía de los derechos digitales y el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016.

4.- USO DE DIRECCIONES IP

Para facilitar la búsqueda de recursos que consideramos de su interés, puede encontrar enlaces a otras páginas en este sitio web.
Esta política de privacidad solo se aplica a este sitio web. El responsable del tratamiento no garantiza el cumplimiento de estas normativas en otros sitios web, ni se hace responsable de los accesos a través de enlaces desde este sitio.

Compartir

Start typing and press Enter to search

Fes un donatiu Fer-me soci
Gràcies a la vostra ajuda, podem estar al costat dels qui més ens necessiten
Quin tipus de donació t’agradaria fer?
Puntual
On vols destinar la teva aportació?
Acció social Càritas
Emergència Inundacions València
Quant voleu aportar?
Sóc...
Particular
Empresa
X