NOTRE ENGAGEMENT POUR LA PROTECTION DES DONNÉES PERSONNELLES : « PERSONNES INFORMÉES ET DONNÉES PROTÉGÉES »

La Direction / Organe de Gouvernement de SPAINLEX GLOBAL CENTER SL (ci-après, le responsable du traitement), assume la responsabilité maximale et l'engagement pour l'établissement, la mise en œuvre et le maintien de la présente Politique de Protection des Données, garantissant l'amélioration continue du responsable du traitement dans le but d'atteindre l'excellence en matière de conformité au Règlement (UE) 2016/679 du Parlement Européen et du Conseil, du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la Directive 95/46/CE (Règlement général sur la protection des données) (JOUE L 119/1, 04-05-2016), et de la législation espagnole sur la protection des données à caractère personnel (Loi Organique, législation sectorielle spécifique et ses normes de développement).

La Politique de Protection des Données de SPAINLEX GLOBAL CENTER SL repose sur le principe de responsabilité proactive, selon lequel le responsable du traitement est responsable de la conformité au cadre normatif et jurisprudentiel qui régit cette Politique, et est capable de le démontrer aux autorités de contrôle compétentes.

À cet égard, le responsable du traitement se conformera aux principes suivants qui doivent servir à tout son personnel comme guide et cadre de référence dans le traitement des données personnelles :

  1. Protection des données dès la conception : le responsable du traitement appliquera, tant au moment de déterminer les moyens de traitement qu'au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, conçues pour appliquer de manière effective les principes de protection des données, comme la minimisation des données, et intégrer les garanties nécessaires dans le traitement.
  2. Protection des données par défaut : le responsable du traitement appliquera les mesures techniques et organisationnelles appropriées afin de garantir que, par défaut, seuls les données personnelles nécessaires à chaque finalité spécifique du traitement soient traitées.
  3. Protection des données dans le cycle de vie de l'information : les mesures garantissant la protection des données personnelles seront applicables pendant tout le cycle de vie de l'information.
  4. Légalité, loyauté et transparence : les données personnelles seront traitées de manière légale, loyale et transparente par rapport à la personne concernée.
  5. Limitation de la finalité : les données personnelles seront collectées à des fins déterminées, explicites et légitimes, et ne seront pas traitées ultérieurement d'une manière incompatible avec ces finalités.
  6. Minimisation des données : les données personnelles seront adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
  7. Exactitude : les données personnelles seront exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables seront prises pour que les données personnelles inexactes au regard des finalités pour lesquelles elles sont traitées soient supprimées ou rectifiées sans délai.
  8. Limitation de la durée de conservation : les données personnelles seront conservées de manière à permettre l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire aux finalités du traitement des données personnelles.
  9. Intégrité et confidentialité : les données personnelles seront traitées de manière à garantir une sécurité adéquate des données personnelles, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, par l'application de mesures techniques ou organisationnelles appropriées.
  10. Information et formation : l'une des clés pour garantir la protection des données personnelles est la formation et l'information fournies au personnel impliqué dans leur traitement. Pendant le cycle de vie de l'information, tout le personnel ayant accès aux données sera convenablement formé et informé de ses obligations en matière de conformité à la législation sur la protection des données.

La Politique de Protection des Données de SPAINLEX GLOBAL CENTER SL est communiquée à tout le personnel du responsable du traitement et mise à la disposition de toutes les parties intéressées.

En conséquence, la présente Politique de Protection des Données implique tout le personnel du responsable du traitement, qui doit la connaître et l'assumer, la considérant comme sienne, chaque membre étant responsable de son application et de la vérification des normes de protection des données applicables à son activité, ainsi que d'identifier et de proposer les opportunités d'amélioration qu'il juge opportunes dans le but d'atteindre l'excellence en matière de conformité.

Cette Politique sera révisée par la Direction / Organe de Gouvernance de SPAINLEX GLOBAL CENTER SL, aussi souvent que nécessaire, pour s'adapter, à tout moment, aux dispositions en vigueur en matière de protection des données à caractère personnel.