Política de Protecció de Dades

OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL – B-67010355.

OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL situat al Carrer d’Ernest Lluch, 32, TCM2 Planta 4, 08302 Mataró (Espanya). Correu electrònic: rgpd@omplim.cat

Finalitat del tractament: La prestació de serveis a tercers en qualsevol matèria o aspecte relacionat amb la promoció i construcció d’actius immobiliaris per a l’arrendament o la venda.

Interessats: Persones físiques o jurídiques que volen contractar serveis relacionats amb la promoció i construcció d’actius immobiliaris per a l’arrendament o la venda.

Destinataris: Clients

Termini de conservació: Les dades proporcionades es conservaran mentre es mantingui la relació comercial o durant el temps necessari per complir amb les obligacions legals i atendre les possibles responsabilitats que poguessin derivar del compliment de la finalitat per a la qual les dades van ser recollides.

 

1. INTRODUCCIÓ

1.1 Objecte

OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL atorga gran importància al tractament de dades personals per ser un element determinant en la seva activitat.

Per aquest motiu, OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL ha decidit definir, aprovar i implantar aquesta Política de Protecció de Dades de Caràcter Personal que recull els requeriments regulatoris atenent a les característiques particulars d’OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL en el tractament de dades personals d’acord amb la seva activitat i en funció de la seva estructura i recursos disponibles.

Aquest document intenta ser un marc estable, però, a causa de la contínua evolució i canvis intrínsecs dels sistemes d’informació i a la mateixa complexitat de les normatives, aquesta Política haurà de ser completada o desenvolupada per altres documents.

Així mateix, amb l’acceptació d’aquesta política es procedeix a l’acceptació del protocol en matèria de Protecció de dades.

 

1.2 Principis

Els principis relatius al tractament de dades personals són els següents:

  • Principi de licitud, lleialtat i transparència: les dades personals han de ser tractades de manera lícita, lleial i transparent en relació amb l’interessat.
  • Principi de limitació de la finalitat: les dades personals han de ser recollides amb finalitats determinades, explícites i legítimes, i no seran tractades posteriorment de manera incompatible amb aquestes finalitats.
  • Principi de minimització de dades: les dades personals han de ser adequades, pertinents i limitades al que és necessari en relació amb les finalitats per a les quals són tractades.
  • Principi d’exactitud de les dades: les dades personals han de ser exactes i, si cal, actualitzades.
  • Principi de limitació del termini de conservació: manteniment de les dades no més temps del necessari per a les finalitats del tractament.
  • Principi d’integritat i confidencialitat: les dades personals hauran de ser tractades de tal manera que es garanteixi una seguretat adequada de les dades.
  • Principi de responsabilitat proactiva: manifestat, entre d’altres, en una diligència extrema en l’elecció del proveïdor que tracta dades i en la implantació prèvia a l’inici del tractament, de mesures tècniques i organitzatives apropiades (obligació de privacitat des del disseny) i que permetin que, per defecte, només siguin objecte de tractament les dades necessàries per a cadascuna de les finalitats específiques (obligació de privacitat per defecte).

 

 

1.3 Marc normatiu

La normativa específica relacionada és principalment la següent:

NormaReferència
RGPD Reglament (UE) 2016/679 del Parlament Europeu i del Consell de 27 d’abril de 2016 relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d’aquestes dadesConsiderant 78
Article 24.2 Responsabilitat del responsable del tractament
LOPD Llei Orgànica 3/2018, de 5 de desembre, de Protecció de Dades Personals i garantia dels drets digitalsText complet

 

1.4 Legitimació per al tractament

Les bases legals depenen dels Serveis que vostè utilitza i de com els utilitza. Això significa que recollim i utilitzem la seva informació només quan la necessitem per prestar-li els Serveis, incloent-hi el funcionament d’aquests, la prestació d’assistència al client i les funcions personalitzades i la protecció de la seguretat dels Serveis.

Satisfà un interès legítim (que no es veu anul·lat pels seus interessos en matèria de protecció de dades), com per exemple per a la investigació i el desenvolupament, per comercialitzar i promocionar els Serveis i per protegir els nostres drets i interessos legals; necessitem fer-ho per satisfer els termes del nostre acord amb vostè; vostè ens dona el seu consentiment per fer-ho amb un propòsit específic; o necessitem processar les seves dades per complir amb una obligació legal.

Si ha donat el seu consentiment perquè utilitzem la seva informació amb una finalitat específica, té dret a canviar d’opinió en qualsevol moment, però això no afectarà cap tractament que ja hagi tingut lloc. Quan utilitzem la seva informació perquè nosaltres o un tercer (per exemple, el seu ocupador) tinguem un interès legítim per fer-ho, vostè té dret a oposar-se a aquest ús, encara que, en alguns casos, això pot significar deixar d’utilitzar els Serveis.

 

2. ABAST

L’àmbit d’aplicació d’aquesta Política està circumscrit exclusivament a OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL, de forma individual.

 

2.1 Legitimació de les dades

Rebem i emmagatzemem tota la informació que vostè introdueix a la nostra pàgina web o que ens facilita de qualsevol altra manera. Pot triar no facilitar certa informació, però si ho fa, no podrà gaudir de moltes de les funcions que li oferim. La informació que vostè ens facilita ens és útil per respondre a les seves peticions, personalitzar futures comunicacions, millorar els nostres webs i posar-nos en contacte amb vostè.

El principal objectiu de la recopilació de les seves dades personals és oferir-li una experiència segura, òptima, eficaç i personalitzada. Amb aquesta finalitat, accepta que puguem utilitzar les seves dades personals per:

  • Personalitzar, avaluar i millorar els nostres serveis, contingut i materials.
  • Analitzar el volum i l’historial de la seva utilització dels nostres serveis.
  • Informar-lo sobre els nostres serveis, així com els serveis i les ofertes promocionals.
  • Prevenir, detectar i investigar qualsevol activitat que es consideri potencialment prohibida, il·legal o contrària a les bones pràctiques i garantir el compliment de les nostres condicions d’ús i política d’enviament.
  • Complir amb les obligacions jurídiques i reglamentàries.

Emprem les dades personals que ens facilita únicament de conformitat amb la legislació aplicable sobre la protecció de dades.

 

3. ESTRUCTURA I FUNCIONS EN L’ÀMBIT DE LA PROTECCIÓ DE DADES

 

OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL ha estructurat la seva organització amb diferents funcions en matèria de tractament de dades.

 

Responsable del tractament

Correspon a OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL, determinar les finalitats, mitjans del tractament i les mesures tècniques i organitzatives apropiades que s’han d’aplicar per tal de garantir i acreditar que el tractament de les dades personals es duu a terme d’acord amb la normativa aplicable en la matèria, tenint en compte la naturalesa, l’àmbit, el context i les finalitats del tractament, així com els riscos de diversa probabilitat i gravetat per als drets i llibertats de les persones físiques.

 

Responsable de Seguretat

És la persona designada, principalment, per coordinar i controlar les mesures de seguretat.

 

Administrador de sistemes

S’encarrega d’administrar i mantenir l’entorn operatiu del tractament de les dades.

 

Responsable de personal

És responsable que les normes internes siguin conegudes pels empleats, adoptant les mesures de publicitat i formació que siguin necessàries a aquest efecte.

 

Responsables directes de les activitats de tractament

Per a cada activitat de tractament s’identificarà una persona responsable directa de la mateixa, la funció principal de la qual és col·laborar directament amb el Responsable de Seguretat en el compliment de les seves funcions. Així mateix, haurà de proposar canvis i millores i reportar qualsevol modificació vinculada amb l’activitat de tractament.

 

Encarregat del tractament

OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL podrà designar encarregats de tractament perquè tractin dades personals de les quals és responsable. L’encarregat del tractament només podrà tractar aquestes dades seguint les seves instruccions.

OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL triarà únicament encarregats de tractament que ofereixin garanties suficients en l’aplicació de mesures tècniques i organitzatives apropiades, de manera que el tractament per aquest garanteixi la protecció dels drets dels interessats.

El tractament per l’encarregat es regirà per un contracte, que vinculi l’encarregat respecte del responsable i estableixi l’objecte, la durada, la naturalesa i la finalitat del tractament, el tipus de dades personals i categories d’interessats, i les obligacions i drets del responsable i encarregat, incloses les mesures de seguretat que s’hagin d’aplicar.

L’encarregat del tractament no podrà recórrer a un altre encarregat sense l’autorització prèvia per escrit, específica o general, del responsable.

OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL disposarà d’una relació actualitzada de tots aquells prestadors de serveis que realitzen tractaments de dades sota la seva responsabilitat.

 

Delegat de Protecció de Dades

La Societat designarà un Delegat de Protecció de Dades, per assessorar i informar OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL de les obligacions que li incumbeixen en matèria de tractament de dades. La seva designació no l’eximeix de la responsabilitat en el tractament de les dades.

OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL facilitarà al Delegat de Protecció de Dades tant els recursos necessaris per a l’acompliment de les seves funcions, com l’accés a les dades personals i a les operacions de tractament.

El Delegat de Protecció de Dades ret comptes al més alt nivell jeràrquic d’OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL.

 

 

4. SEGURETAT DE LES DADES DE CARÀCTER PERONAL

Tenint en compte l’estat de la tècnica, els costos d’aplicació, i la naturalesa, l’abast, el context i les finalitats del tractament, així com riscos de probabilitat i gravetat variables per als drets i llibertats de les persones físiques, OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL aplicarà mesures tècniques i organitzatives apropiades per garantir un nivell de seguretat adequat al risc. Per garantir la seguretat de les dades de categoria especial s’adoptaran mesures específiques.

En el marc dels seus serveis, OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL atribueix la més alta importància a la seguretat i la integritat de les dades personals dels seus clients.

Per tant, i de conformitat amb el Reglament General sobre la Protecció de Dades Europeu 2016/679, OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL es compromet a prendre totes les precaucions necessàries per preservar la seguretat de les dades i, en particular, protegir-les contra qualsevol destrucció accidental o il·lícita, pèrdua accidental, corrupció, circulació o accés no autoritzat, així com davant de qualsevol altra forma de tractament o divulgació il·lícit a persones no autoritzades.

Amb aquesta finalitat, OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL aplica mesures de seguretat estàndard del sector per protegir les dades personals de qualsevol divulgació no autoritzada.

Així mateix, per evitar, en particular, qualsevol accés no autoritzat, garantir l’exactitud i un ús correcte de les dades, OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL ha posat en pràctica procediments electrònics, físics i de gestió adequats amb vista a protegir i preservar les dades recopilades a través dels seus serveis.

Malgrat això, no es garanteix una seguretat absoluta contra la pirateria o els pirates informàtics. Per això, en cas de violació de la seguretat que l’afecti, OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL es compromet a informar-lo sobre això sense demores injustificades i a prendre totes les mesures necessàries per posar fi a la intrusió i minimitzar-ne les conseqüències. En cas de patir qualsevol pèrdua a causa de l’explotació per un tercer d’una violació de la seguretat, OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL es compromet a proporcionar-li tota l’assistència necessària perquè pugui fer valer els seus drets.

Qualsevol usuari, client o pirata informàtic que descobreixi i s’aprofiti d’una violació de la seguretat s’exposa a si mateix a accions penals i OMPLIM GESTIO I EDIFICACIO RESPONSABLE SL prendrà totes les mesures, incloent-hi interposar una demanda i/o iniciar una acció judicial, per preservar les dades i els drets dels seus usuaris o de si mateixa i limitar-ne els efectes.

 

 

5. ELABORACIÓ, ACTUACIÓ I APROVACIÓ

Les responsabilitats d’elaboració, actualització i aprovació de la Política, per aconseguir una correcta segregació de funcions que eviti l’existència de conflictes d’interès, es distribueixen de la següent manera:

  • L’elaboració i actualització de la Política és responsabilitat del Responsable de Seguretat amb el suport dels Responsables de les Activitats de Tractament.
  • La Direcció de la Societat n’estudia i en proposa l’aprovació.
  • La revisió del compliment de la Política és responsabilitat d’Auditoria Interna o externa.

 

El seu contingut és revisat i actualitzat almenys una vegada a l’any i tantes vegades com sigui necessari, per adequar-lo a canvis significatius que afectin algun dels elements que componen aquesta Política.

 

6. INFORMACIÓ D’INTERÈS GENERAL

Aquest document ha estat dissenyat per a tractaments de dades personals de baix risc d’on es dedueix que no podrà ser utilitzat per a tractaments de dades personals que incloguin dades personals relatives a l’origen ètnic o racial, ideologia política, religiosa o filosòfica, afiliació sindical, dades genètiques i biomètriques, dades de salut, i dades d’orientació sexual de les persones així com qualsevol altre tractament de dades que comporti alt risc per als drets i llibertats de les persones.

L’article 5.1.f del Reglament General de Protecció de Dades (d’ara endavant, RGPD) determina la necessitat d’establir garanties de seguretat adequades contra el tractament no autoritzat o il·lícit, contra la pèrdua de les dades personals, la destrucció o el dany accidental. Això implica l’establiment de mesures tècniques i organitzatives encaminades a assegurar la integritat i confidencialitat de les dades personals i la possibilitat de demostrar, tal com estableix l’article 5.2, que aquestes mesures s’han dut a la pràctica (responsabilitat proactiva).

A més, haurà d’establir mecanismes visibles, accessibles i senzills per a l’exercici de drets i tenir definits procediments interns per garantir l’atenció efectiva de les sol·licituds rebudes.

 

 

7. ATENCIÓ DE L’EXERCICI DE DRETS

El responsable del tractament informarà tots els treballadors sobre el procediment per atendre els drets dels interessats, definint de manera clara els mecanismes pels quals poden exercir-se els drets i tenint en compte el següent:

  • Prèvia presentació del seu document nacional d’identitat o passaport, els titulars de les dades personals (interessats) podran exercir els seus drets d’accés, rectificació, supressió, oposició, portabilitat i limitació del tractament. L’exercici dels drets és gratuït.
  • El responsable del tractament haurà de donar resposta als interessats sense dilació indeguda i de forma concisa, transparent, intel·ligible, amb un llenguatge clar i senzill i conservar la prova del compliment del deure de respondre a les sol·licituds d’exercici de drets formulades.
  • Si la sol·licitud es presenta per mitjans electrònics, la informació es facilitarà per aquests mitjans quan sigui possible, tret que l’interessat sol·liciti que sigui d’una altra manera.
  • Les sol·licituds han de respondre’s en el termini d’1 mes des de la seva recepció, podent prorrogar-se en uns altres dos mesos tenint en compte la complexitat o el nombre de sol·licituds, però en aquest cas s’ha d’informar l’interessat de la pròrroga en el termini d’un mes a partir de la recepció de la sol·licitud, indicant els motius de la dilació.

 

DRET D’ACCÉS: En el dret d’accés es facilitarà als interessats còpia de les dades personals de què es disposi juntament amb la finalitat per a la qual han estat recollides, la identitat dels destinataris de les dades, els terminis de conservació previstos o el criteri utilitzat per determinar-ho, l’existència del dret a sol·licitar la rectificació o supressió de dades personals així com la limitació o l’oposició al seu tractament, el dret a presentar una reclamació davant l’Agència Espanyola de Protecció de Dades i si les dades no han estat obtingudes de l’interessat, qualsevol informació disponible sobre el seu origen. El dret a obtenir còpia de les dades no pot afectar negativament els drets i llibertats d’altres interessats.

DRET DE RECTIFICACIÓ: En el dret de rectificació es procedirà a modificar les dades dels interessats que fossin inexactes o incompletes atenent a les finalitats del tractament. L’interessat haurà d’indicar en la sol·licitud a quines dades es refereix i la correcció que s’ha de realitzar, aportant, quan sigui necessari, la documentació justificativa de la inexactitud o caràcter incomplet de les dades objecte de tractament. Si les dades han estat comunicades pel responsable a altres responsables, haurà de notificar-los la rectificació d’aquestes tret que sigui impossible o exigeixi un esforç desproporcionat, facilitant a l’interessat informació sobre aquests destinataris, si així ho sol·licita.

DRET DE SUPRESSIÓ: En el dret de supressió s’eliminaran les dades dels interessats quan aquests manifestin la seva negativa al tractament i no existeixi una base legal que ho impedeixi, no siguin necessàries en relació amb les finalitats per a les quals van ser recollides, retirin el consentiment prestat i no hi hagi una altra base legal que legitimi el tractament o aquest sigui il·lícit. Si la supressió deriva de l’exercici del dret d’oposició de l’interessat al tractament de les seves dades amb finalitats de màrqueting, poden conservar-se les dades identificatives de l’interessat per tal d’impedir futurs tractaments. Si les dades han estat comunicades pel responsable a altres responsables, haurà de notificar-los la supressió d’aquestes tret que sigui impossible o exigeixi un esforç desproporcionat, facilitant a l’interessat informació sobre aquests destinataris, si així ho sol·licita.

DRET D’OPOSICIÓ: En el dret d’oposició, quan els interessats manifestin la seva negativa al tractament de les seves dades personals davant del responsable, aquest deixarà de processar-les sempre que no existeixi una obligació legal que ho impedeixi. Quan el tractament estigui basat en una missió d’interès públic o en l’interès legítim del responsable, davant d’una sol·licitud d’exercici del dret d’oposició, el responsable deixarà de tractar les dades tret que s’acreditin motius imperiosos que prevalguin sobre els interessos, drets i llibertats de l’interessat o siguin necessaris per a la formulació, exercici o defensa de reclamacions. Si l’interessat s’oposa al tractament amb finalitats de màrqueting directe, les dades personals deixaran de ser tractades per a aquestes finalitats.

DRET DE PORTABILITAT: En el dret de portabilitat, si el tractament s’efectua per mitjans automatitzats i es basa en el consentiment o es realitza en el marc d’un contracte, els interessats poden sol·licitar rebre còpia de les seves dades personals en un format estructurat, d’ús comú i lectura mecànica. Així mateix, tenen dret a sol·licitar que siguin transmeses directament a un nou responsable, la identitat del qual haurà de ser comunicada, quan sigui tècnicament possible.

DRET DE LIMITACIÓ AL TRACTAMENT: En el dret de limitació del tractament, els interessats poden sol·licitar la suspensió del tractament de les seves dades per impugnar-ne l’exactitud mentre el responsable realitza les verificacions necessàries o en el cas que el tractament es realitzi en base a l’interès legítim del responsable o en compliment d’una missió d’interès públic, mentre es verifica si aquests motius prevalen sobre els interessos, drets i llibertats de l’interessat. L’interessat també pot sol·licitar la conservació de les dades si considera que el tractament és il·lícit i, en lloc de la supressió, sol·licita la limitació del tractament, o si encara no necessitant-les ja el responsable per a les finalitats per a les quals van ser recollides, l’interessat les necessita per a la formulació, exercici o defensa de reclamacions. La circumstància que el tractament de les dades de l’interessat estigui limitat haurà de constar clarament en els sistemes del responsable. Si les dades han estat comunicades pel responsable a altres responsables, haurà de notificar-los la limitació del tractament d’aquestes tret que sigui impossible o exigeixi un esforç desproporcionat, facilitant a l’interessat informació sobre aquests destinataris, si així ho sol·licita.

Si no es dona curs a la sol·licitud de l’interessat, el responsable del tractament l’informarà, sense dilació i a tot estirar transcorregut un mes des de la recepció d’aquesta, de les raons de la seva no actuació i de la possibilitat de presentar una reclamació davant l’Agència Espanyola de Protecció de Dades i d’exercitar accions judicials.