Privacitat i política de tractament de dades
POLÍTICA DE PRIVACITAT I PROTECCIÓ DE DADES
1. DRET D’INFORMACIÓ
En aplicació del que disposa l’article 11 de la Llei Orgànica 3/2018, de 5 de desembre, de Protecció de Dades Personals i garantia dels drets digitals (en endavant LOPDGDD) i l’article 13 del Reglament General de Protecció de Dades 2016/679 (RGPD), us descrivim com es tracten les dades personals a la fundació Obra d’Integració Social – OBINSO.
1.1. Definicions
S’entén per:
- Dades personals: qualsevol informació sobre una persona física identificada o identificable (l’interessat). Es considera persona física identificable qualsevol persona la identitat de la qual es pot determinar, directament o indirectament, fent servir un identificador, com pot ser un nom, un número d’identificació, dades de localització, un identificador en línia o un o diversos elements propis de la identitat física, fisiològica, genètica, psíquica, econòmica, cultural o social d’aquesta persona.
- Tractament: qualsevol operació o conjunt d’operacions que es facin sobre dades personals o d’un conjunt de dades personals per procediments automatitzats o no, com pot ser la recollida, el registre, l’organització, l’estructuració, la conservació, l’adaptació, la modificació, l’extracció, la consulta, la utilització, la comunicació per transmissió, difusió o qualsevol altra forma d’habilitació d’accés, acarament o interconnexió, limitació, supressió o destrucció.
- Elaboració de perfils: qualsevol forma de tractament automatitzat de dades personals consistent en fer servir aquestes dades per avaluar aspectes personals d’una persona física; especialment, per analitzar o predir aspectes relatius al rendiment professional, la situació econòmica, la salut, les preferències personals, els interessos, la fiabilitat, el comportament, la ubicació o els moviments d’aquesta persona.
- Seudonimització: tractament de dades personals de manera que no es puguin atribuir a un interessat sense fer servir informació addicional, sempre que aquesta informació estigui separada i subjecta a mesures tècniques i organitzatives destinades a garantir que la informació personal no s’atribueix a una persona física identificada o identificable.
- Fitxer: és un conjunt estructurat de dades personals accessibles seguint criteris determinats, tant si és centralitzat, descentralitzat o repartit de forma funcional o geogràfica.
- Responsable del tractament o responsable: la persona física o jurídica, autoritat pública, servei o qualsevol altre organisme que, sol o juntament amb d’altres, decideix la finalitat del tractament.
- Encarregat del tractament o encarregat: la persona física o jurídica, autoritat pública, servei o qualsevol altre organisme que tracta dades personals per compte del responsable del tractament.
- Destinatari: la persona a la qual es comuniquen dades personals, tant si és un tercer, com si no. Això no obstant, les autoritats públiques que poden rebre dades personals en el marc d’una investigació concreta, no s’han de considerar com a destinataris.
- Tercer: persona física o jurídica, autoritat pública, servei o organisme diferent de l’interessat, del responsable del tractament, de l’encarregat del tractament i de les persones autoritzades per tractar les dades personals sota l’autoritat directa del responsable o de l’encarregat.
- Consentiment de l’interessat: qualsevol manifestació de voluntat lliure, específica, informada i inequívoca per la qual l’interessat accepta, mitjançant una declaració o una acció afirmativa clara, el tractament de dades personals que l’afecten.
- Autoritat de control: l’autoritat pública independent establerta per un estat membre, d’acord amb el que disposa l’article 51 del RGPD.
- Tractament transfronterer: a) El tractament de dades personals fet en el context de les activitats d’establiments en més d’un estat membre d’un responsable o d’un encarregat del tractament a la Unió Europea, si el responsable o l’encarregat està establert en més d’un estat membre. b) El tractament de dades personals efectuat en el context de les activitats d’un únic establiment d’un responsable o d’un encarregat del tractament a la Unió, però que afecta o pot afectar substancialment interessats en més d’un estat membre.
1.2. Responsable del Tractament
El responsable del tractament és la fundació Obra d’Integració Social – OBINSO, amb CIF G08458051, domiciliada a c. Villarroel 81, 1er 1a, 08011 Barcelona. Podeu contactar amb el delegat de protecció de dades a dpd@obinso.org.
1.3. Delegat de Protecció de Dades
El delegat de protecció de dades és la persona encarregada de vigilar que s’apliquin correctament totes les normes que regulen el tractament de la informació a OBINSO. Podeu contactar amb el delegat de protecció de dades a dpd@obinso.org.
1.4. Finalitat del Tractament
Les dades personals seran tractades amb les següents finalitats:
- Prestació dels serveis sol·licitats.
- Enviament d’informació sobre activitats i serveis.
- Gestió de donacions i col·laboracions.
- Gestió de personal i proveïdors.
- Compliment de les obligacions legals i contractuals.
- Documentació d’esdeveniments públics amb fotografies i vídeos per a la seva difusió a la web, xarxes socials i publicacions.
1.5. Base Jurídica del Tractament
El tractament de les dades personals es basa en:
- El consentiment de l’interessat.
- La relació contractual.
- Les obligacions legals.
1.6. Conservació de les Dades
Les dades personals es conservaran durant el temps necessari per complir amb les finalitats per les quals han estat recollides i per determinar les possibles responsabilitats que es poguessin derivar d’aquestes finalitats. Els terminis de conservació són els següents:
- Prestació dels serveis: 10 anys.
- Enviament d’informació: fins que es revoqui el consentiment.
- Sol·licitud d’informació: 1 any.
- Gestió de donacions: 10 anys.
- Gestió de personal laboral: 5 anys.
- Gestió de proveïdors: 5 anys.
- Atenció d’obligacions legals i contractuals: 5 anys.
- Gestió d’imatges: fins que es revoqui el consentiment.
1.7. Accés a les Dades
Per donar compliment a les anteriors finalitats, poden tenir accés a les dades personals les persones i entitats que s’enumeren a continuació. El seu accés estarà limitat a les dades que calguin per desenvolupar les funcions del responsable del tractament. Amb totes les entitats i persones destinatàries s’han signat acords de confidencialitat i/o convenis específics en les que es regula l’accés a la informació, les mesures de seguretat i l’ús que es pot fer de les dades. Pot tenir accés a les dades:
- El personal degudament autoritzat pel responsable del tractament.
- Els proveïdors que calen per donar compliment als serveis que demaneu o per donar compliment a les obligacions legals i contractuals.
- L’administració pública en l’àmbit de les seves competències.
- Xarxes socials, sempre que hagueu consentit prèviament la difusió de les vostres dades identificatives.
1.8. Tractaments Transfronterers de Dades
El responsable del tractament fa servir els següents programes, que poden implicar transferència de dades fora de l’espai Schengen:
- Microsoft. Per més informació podeu clicar: Microsoft Privacy Statement
- Google Workspace. Per més informació podeu clicar: Google Privacy Policy i Google Workspace Privacy
- Xarxes socials que hi consten anunciades a la nostra web.
En aquests casos la transferència de dades es realitza a països considerats adequats, en disposar d’una decisió d’adequació per la Comissió Europea; o bé de conformitat amb les garanties
