Polityka Ochrony Danych Osobowych
1. Cel
Niniejsza Polityka określa zasady i wytyczne dotyczące przetwarzania danych osobowych w Pekata (nazwa handlowa Reloting, S.L., NIF B19932771), zgodnie z Rozporządzeniem (UE) 2016/679 i Ustawą Organiczna 3/2018. Gwarantuje prawo do ochrony danych wszystkich osób fizycznych, które wchodzą w relacje z Firmą, zapewniając poszanowanie prawa do honoru i prywatności.
2. Zakres zastosowania
Polityka ma zastosowanie do Firmy i wszystkich osób, które z nią współpracują.
3. Ogólne zasady dotyczące przetwarzania danych osobowych
Firma będzie przestrzegać obowiązującego prawa ochrony danych. Będzie promować wdrażanie zasad tej Polityki w:
- Procedurach obejmujących przetwarzanie danych osobowych.
- Oferowanych produktach i usługach.
- Umowach i zobowiązaniach z osobami fizycznymi.
- Systemach i platformach dostępu do danych osobowych.
4. Podstawowe zasady dotyczące przetwarzania danych osobowych
1. Legalność, zgodność z prawem i uczciwość
Przetwarzanie danych osobowych będzie legalne, zgodne z prawem i uczciwe, zgodnie z obowiązującym prawem. Dane będą gromadzone w określonych i legalnych celach, za zgodą, gdy wymaga tego prawo. Firma nie będzie przetwarzać danych wrażliwych (pochodzenie etniczne, ideologia polityczna, przekonania religijne, orientacja seksualna, zdrowie, dane genetyczne lub biometryczne) chyba że jest to konieczne, legalne i dozwolone prawnie.
2. Minimalizacja
Będą przetwarzane tylko dane ściśle niezbędne i odpowiednie do określonego celu.
3. Dokładność
Dane muszą być dokładne i aktualizowane; w przeciwnym razie muszą zostać usunięte lub sprostowane.
4. Ograniczenie okresu przechowywania
Dane nie będą przechowywane dłużej niż jest to konieczne do osiągnięcia celu, chyba że prawo stanowi inaczej.
5. Integralność i poufność
Odpowiednie bezpieczeństwo będzie zapewnione za pomocą środków technicznych lub organizacyjnych, aby chronić przed nieautoryzowanym przetwarzaniem, utratą, zniszczeniem lub przypadkowym uszkodzeniem. Dane będą przechowywane poufnie bez przekazywania ich osobom trzecim poza dozwolonymi przypadkami.
6. Odpowiedzialność
Firma będzie odpowiedzialna za przestrzeganie określonych zasad i wykazywanie tego, gdy wymaga tego prawo. Będzie oceniać ryzyka, prowadzić rejestr działań, dokumentować incydenty bezpieczeństwa i wyznaczać Inspektorów Ochrony Danych, gdy jest to obowiązkowe.
7. Przejrzystość i informacja
Przetwarzanie będzie przejrzyste, zapewniając zrozumiałe i dostępne informacje o danych, gdy wymaga tego prawo.
8. Pozyskiwanie lub uzyskiwanie danych
Zabronione jest pozyskiwanie danych z nielegalnych źródeł lub źródeł, które nie gwarantują ich legalnego pochodzenia.
9. Zatrudnianie podmiotów przetwarzających dane
Przed zatrudnieniem dostawcy z dostępem do danych, Firma zapewni, że przetwarzanie spełnia obowiązujące przepisy.
10. Międzynarodowe transfery danych
Każdy transfer poza Europejski Obszar Gospodarczy musi ściśle spełniać europejskie wymagania dotyczące ochrony danych.
11. Prawa osób, których dane dotyczą
Firma umożliwi korzystanie z praw dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia i sprzeciwu, ustanawiając niezbędne procedury wewnętrzne.
5. Wdrożenie
Zarząd Firmy, z niezbędnym zewnętrznym doradztwem prawnym, opracuje i będzie aktualizować wewnętrzne procedury ochrony danych, które są obowiązkowe dla całego zespołu. Ponadto wdroży w systemach informacyjnych odpowiednie kontrole techniczne, aby zapewnić zgodność z przepisami, utrzymując je na bieżąco.
6. Kontrola i ocena
Zarząd Firmy będzie nadzorować zgodność z tą Polityką i okresowo oceniać jej skuteczność, dostosowując ją, gdy zmieniają się przetwarzane dane, obowiązujące przepisy lub kryteria organów nadzorczych.