POLÍTICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
CELOFAN AUDIOVISUAL S.L. (la “Empresa”) es una Organización en la que se dan actividades de tratamientos de datos de carácter personal, lo que le atribuye una importante responsabilidad en el diseño y organización de procedimientos de modo que estén alineados con el cumplimiento legal en esta materia.
En el ejercicio de estas responsabilidades y con el objeto de establecer los principios generales que deben regir el tratamiento de los datos de carácter personal en la Empresa, aprueba esta Política de protección de datos de carácter personal, que notifica a sus Empleados y pone a disposición de todos sus grupos de Interés.
1. Finalidad
La Política de protección de datos de carácter personal es una medida de Responsabilidad proactiva que tiene la finalidad de asegurar el cumplimiento de la legislación aplicable en esta materia y relación a ésta, el respeto del derecho al honor y a la intimidad en el tratamiento de los datos de carácter personal de todas las personas que se relacionan con La Empresa.
En desarrollo de lo dispuesto en esta Política de protección de datos de carácter personal, se establecen cuáles son los Principios que rigen el tratamiento de datos en la organización y en consecuencia, los procedimientos, y las medidas organizativas y de seguridad que las personas afectadas por esta Política se comprometen a implementar en su ámbito de responsabilidad.
Con este fin, la Dirección asignará las responsabilidades al personal que participa en las operaciones de tratamiento de datos.
2. Ámbito de aplicación
Esta Política de protección de datos de carácter personal será de aplicación a la Empresa, a sus administradores, directivos y empleados, así como a todas las personas que se relacionen con ella, con inclusión expresa de los proveedores de servicio con acceso a datos (“Encargados del tratamiento”)
3. Principios del tratamiento de los datos de carácter personal
Como principio general, La Empresa cumplirá escrupulosamente con la legislación en materia de protección de datos de carácter personal y debe ser capaz de demostrarlo (Principio de «responsabilidad proactiva»), prestando especial atención a aquellos tratamientos que puedan suponer un mayor riesgo para los derechos de los afectados (Principio de «enfoque de riesgo»).
En relación a lo expuesto CELOFAN AUDIOVISUAL S.L. velará por el cumplimiento de los siguientes Principios:
- Licitud, lealtad, transparencia y limitación de la finalidad. El tratamiento de datos siempre deberá ser informado al afectado, mediante cláusulas y otros procedimientos; y sólo se considerará legítimo si hay consentimiento para el tratamiento de datos (con especial atención al prestado por los menores de edad), o cuenta con otra legitimación válida y la finalidad del mismo es acorde a Normativa.
- Minimización de datos. Los datos tratados deberán ser adecuados, pertinentes y limitados a lo necesario en relación a los fines del tratamiento.
- Exactitud. Los datos deberán ser exactos y, si fuera necesarios, actualizados. A este respecto se adoptarán las medidas necesarias para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines del tratamiento.
- Limitación del plazo de conservación. Los datos serán mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento.
- Integridad y Confidencialidad. Los datos serán tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de las medidas técnicas u organizativas apropiadas.
- Cesiones de datos. Queda prohibida la compra u obtención de datos de carácter personal de fuentes ilegítimas o en aquellos casos en los que dichos datos hayan sido recabados o cedidos contraviniendo la ley o no se garantice suficientemente su legítima procedencia.
- Contratación de proveedores con acceso a datos. Sólo se elegirán para su contratación a proveedores que ofrezcan garantías suficientes para aplicar medidas técnicas y de seguridad apropiadas en el tratamiento de datos. Con estos terceros se documentará el debido Acuerdo a este respecto.
- Transferencias internacionales de datos. Todo tratamiento de datos de carácter personal sujeto a normativa de la Unión Europea que implique una transferencia de datos fuera del Espacio Económico Europeo deberá llevarse a cabo con estricto cumplimiento de los requisitos establecidos en la ley aplicable.
- Derechos de los afectados. La Empresa facilitará a los afectados el ejercicio de los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad, estableciendo a tal efecto los procedimientos internos, y en particular los modelos para su ejercicio que resulten necesarios y oportunos, los cuales deberán satisfacer, al menos, los requisitos legales aplicables en cada caso.
La Empresa promoverá que los principios recogidos en esta Política de protección de datos de carácter personal sean tenidos en cuenta (i) en el diseño e implementación de todos los procedimientos de trabajo, (ii) en los productos y servicios ofrecidos (iii) en todos los contratos y obligaciones que formalicen o asuman y (iv) en la implantación de cuantos sistemas y plataformas permitan el acceso de empleados o terceros y/o la recogida o tratamiento de datos de carácter personal.
4. Compromiso de los trabajadores
Los trabajadores son informados de la presente Política y se declaran conscientes de que la información de carácter personal es un activo de la Empresa, y a este respecto se adhieren a ella, comprometiéndose a lo siguiente:
- Realizar la formación de sensibilización en Protección de datos que la Empresa pone a su disposición.
- Aplicar las medidas de seguridad a nivel de usuario que apliquen a su puesto de trabajo, sin perjuicio de las responsabilidades en su diseño e implantación que se puedan pudieran atribuírsele en función de su rol dentro de CELOFAN AUDIOVISUAL S.L..
- Utilizar los formatos establecidos para el ejercicio de Derechos por parte de los afectados e informar a la Empresa de forma inmediata de modo que pueda hacerse efectiva la respuesta.
- Informar a la Empresa, tan pronto tenga conocimiento, de desviaciones de lo establecido en esta Política, en particular de “Violaciones de seguridad de los datos personales”, utilizando para ello el formato establecido al efecto.
5. Control y evaluación
Se realizará una verificación, evaluación y valoración anual, o cada vez que haya cambios significativos en los tratamientos de datos, de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
CELOFAN AUDIOVISUAL S.L.
PERSONAL DATA PROTECTION POLICY
CELOFAN AUDIOVISUAL S.L. (the “Company”) is an organization involved in activities that process personal data, which entails a significant responsibility in designing and organizing procedures to ensure compliance with legal obligations in this area.
In fulfilling these responsibilities and to establish the general principles that should govern the processing of personal data within the Company, this Personal Data Protection Policy is approved, which is communicated to its employees and made available to all its stakeholders.
- Purpose
The purpose of the Personal Data Protection Policy is a proactive responsibility measure aimed at ensuring compliance with applicable legislation in this area and, relatedly, respecting the right to honor and privacy in the processing of personal data of all individuals interacting with the Company.
In accordance with this Personal Data Protection Policy, principles governing data processing in the organization are established, along with procedures and organizational and security measures that those affected by this Policy commit to implement within their area of responsibility.
To this end, the Management will assign responsibilities to personnel involved in data processing operations.
- Scope of Application
This Personal Data Protection Policy applies to the Company, its administrators, managers, and employees, as well as all individuals associated with it, including service providers with data access (“Data Processors”).
- Principles of Personal Data Processing
As a general principle, the Company will strictly comply with personal data protection legislation and must be able to demonstrate it (Principle of “proactive accountability”), paying special attention to processing that may pose a higher risk to the rights of the affected individuals (Principle of “risk-based approach”).
In line with this, CELOFAN AUDIOVISUAL S.L. will ensure compliance with the following principles:
- Lawfulness, Fairness, Transparency, and Purpose Limitation: Data processing must always be informed to the affected individuals through clauses and other procedures, and will only be considered legitimate if there is consent for data processing (especially for minors) or if there is other valid legal basis, with the purpose aligned with the regulations.
- Data Minimization: Processed data must be adequate, relevant, and limited to what is necessary in relation to the purposes of the processing.
- Accuracy: Data must be accurate and, if necessary, updated. Necessary measures will be adopted to ensure that inaccurate personal data is erased or rectified without delay concerning the purposes of the processing.
- Storage Limitation: Data will be kept in a way that allows identification of the data subjects no longer than necessary for the purposes of processing.
- Integrity and Confidentiality: Data will be processed in a manner that ensures adequate security, including protection against unauthorized or unlawful processing and against accidental loss, destruction, or damage, through appropriate technical or organizational measures.
- Data Transfers: Purchasing or obtaining personal data from illegitimate sources or in cases where such data has been collected or transferred in violation of the law or where its legitimate origin is not sufficiently guaranteed is prohibited.
- Contracting Providers with Data Access: Only providers offering sufficient guarantees to apply appropriate technical and security measures in data processing will be selected for contracting. Appropriate agreements will be documented with these third parties.
- International Data Transfers: Any personal data processing subject to European Union regulations that involves a transfer of data outside the European Economic Area must comply strictly with the requirements set by applicable law.
- Rights of the Data Subjects: The Company will facilitate the exercise of access, rectification, erasure, restriction of processing, objection, and data portability rights, establishing necessary and appropriate internal procedures, and particularly, models for their exercise that must meet at least the applicable legal requirements in each case.
The Company will promote the inclusion of the principles outlined in this Personal Data Protection Policy in (i) the design and implementation of all work procedures, (ii) the products and services offered, (iii) all contracts and obligations formalized or assumed, and (iv) the implementation of systems and platforms allowing employee or third-party access and/or the collection or processing of personal data.
- Commitment of Workers
Workers are informed of this Policy and acknowledge that personal information is an asset of the Company, and in this regard, they adhere to it, committing to:
- Undergo the data protection awareness training provided by the Company.
- Apply user-level security measures applicable to their job, without prejudice to responsibilities in design and implementation that may be attributed to them based on their role within CELOFAN AUDIOVISUAL S.L.
- Use the established formats for exercising the rights of the data subjects and inform the Company immediately to ensure an effective response.
- Inform the Company as soon as they become aware of deviations from this Policy, particularly regarding “personal data security breaches,” using the established format.
- Control and Evaluation
An annual verification, evaluation, and assessment, or whenever there are significant changes in data processing, of the effectiveness of technical and organizational measures to ensure data processing security will be conducted.
CELOFAN AUDIOVISUAL S.L.