INFORMACIÓN SOBRE PRIVACIDAD CONFORME AL ART. 13 DEL REGLAMENTO UE 2016/679
para las actividades publicitarias y promocionales llevadas a cabo por las Sociedades controladas, vinculadas o de cualquier modo afiliadas a Syneto (en adelante también: “Grupo Syneto”), en calidad de Corresponsables del tratamiento conforme al art. 26 del RGPD, frente a los partners, distribuidores, revendedores, clientes y a sus referentes
Para nosotros la protección de datos es un asunto muy serio, por lo que deseamos informarle sobre las modalidades con las que se tratan los datos y sobre los derechos que usted puede ejercer en virtud de la normativa vigente en materia de protección de datos, en particular del Reglamento UE 2016/679 (en adelante también: “RGPD”).
Esta información se refiere a las actividades publicitarias y promocionales frente a los partners, distribuidores, revendedores, clientes y a sus referentes, cuyos datos son recopilados por las Sociedades del Grupo Syneto que se indican a continuación, en calidad de Corresponsables del tratamiento, también de forma disjunta y según los casos, con ocasión de ferias, congresos, eventos, encuentros comerciales o en el marco de las relaciones contractuales – comerciales vigentes.
Para las actividades de tratamiento no detalladas en la presente información y relativas a las categorías de interesados antes mencionadas, se remite a las informaciones sobre privacidad facilitadas por cada Sociedad en el ámbito de las relaciones mantenidas con los mismos sujetos.
1. Corresponsables del tratamiento* y Delegados de Protección de Datos (DPD / DPO)
Corresponsable 1 Syneto S.p.A. Via Cefalonia n.º 70 25124, Brescia (BS), Italia Contacto e-mail: [email protected] Corresponsable 2 Syneto Iberica S.L. Calle Antonio Arias n.º 6 28009, Madrid (España) Contacto e-mail: [email protected] Corresponsable 3 Syneto S.R.L. N.º 2 Martin Luther, Entrada A, 4.ª planta Timișoara (Rumanía) Contacto e-mail: [email protected] Corresponsable 4 Orizon S.r.l. Via Cefalonia n.º 70 25124, Brescia (BS), Italia Contacto e-mail: [email protected] Corresponsable 5 Orizon Cyber Security S.L. Calle Rodríguez San Pedro n.º 2, Oficina 514 28015, Madrid (España) Contacto e-mail: [email protected] |
Delegado de Protección de Datos (DPD/DPO) para el Corresponsable 1 Abog. Vera Cantoni Domicilio para el encargo: Via F. Turati n.º 26, 20121, Milán (MI) Correo electrónico: [email protected] Delegado de Protección de Datos (DPD / DPO) para el Corresponsable 2 Valentina Orsorio Domicilio para el encargo: Antonio Arias, n.º 6, País: ESPAÑA, Localidad: Madrid, Provincia: Madrid, CP: 28009 Correo electrónico: [email protected] Delegado de Protección de Datos (DPD / DPO) para el Corresponsable 3 Ionel Orza Domicilio para el encargo: ciudad de Tg. Mureș, Via Cuza Vodă n.º 61, Apto. 1, provincia de Mureș, CP 540036 Correo electrónico: [email protected] |
* El contenido esencial del acuerdo de corresponsabilidad está a disposición de los interesados, previa solicitud expresa.
2. Las categorías de datos sometidos a tratamiento
Las categorías de “datos personales” (conforme al art. 4.1 del RGPD) tratados por los Corresponsables pueden ser, a título meramente ejemplificativo y no exhaustivo:
- Datos identificativos y de filiación (como, por ejemplo, nombre y apellidos, fecha de nacimiento, lugar de nacimiento, nacionalidad, número de identificación fiscal, NIF/CIF, etc.);
- Datos de contacto (como, por ejemplo, dirección, dirección de correo electrónico, dirección IP, número de teléfono, etc.);
- Para los representantes legales, referentes y empleados de Sociedades o Entidades, datos relativos al cargo desempeñado en la Sociedad o Entidad.
3. Licitud y finalidad del tratamiento
El tratamiento de los datos personales se realiza de conformidad con las disposiciones del Reglamento General de Protección de Datos (RGPD) y de cualquier otra normativa aplicable en materia de protección de datos. A continuación se proporcionan los detalles:
3.1 Finalidades amparadas por el consentimiento del interesado (conforme al art. 6, apartado 1 (a) del RGPD)
a. Realización por parte de los Corresponsables del tratamiento, operativos en el sector TI, de actividades publicitarias o promocionales, en la acepción más amplia del término (por ejemplo, envío de newsletters y material informativo, solicitud de folletos, organización de eventos, etc.) y de ulteriores actividades de marketing, mediante modalidades automatizadas de contacto (por ejemplo: llamadas sin operador, correos electrónicos, sms y diversos sistemas de mensajería, incluidos los instantáneos y en internet, también a teléfonos móviles) y no automatizadas (envío de correo postal y llamadas con operador);
b. Realización por parte de los Corresponsables del tratamiento, operativos en el sector TI, de actividades de investigación y estudios de mercado (a título ejemplificativo, ejecución de estudios de mercado y análisis estadísticos sobre el grado de satisfacción, mediante modalidades automatizadas de contacto (por ejemplo: llamadas sin operador, correos electrónicos, sms y diversos sistemas de mensajería, incluidos los instantáneos y en internet, también a teléfonos móviles) y no automatizadas (envío de correo postal y llamadas con operador).
El periodo de conservación de los datos personales, en relación con la finalidad de la presente sección, es:
Para las finalidades: a, b, 24 meses, desde la prestación del consentimiento, salvo revocación.
4. Destinatarios o categorías de destinatarios de los datos personales (conforme al art. 13 apartado 1 (e) del RGPD) *
Cada Corresponsable del tratamiento podrá comunicar sus datos a:
- Oficinas y funciones internas de cada Corresponsable;
- Sociedades y operadores profesionales que prestan servicios informáticos, entre los que se incluyen el procesamiento electrónico de datos, la gestión de software y de la nube, la gestión de sitios web y la consultoría informática;
- Profesionales habilitados a efectos del estudio y la resolución de eventuales problemas legales y contractuales, incluidos abogados y asesores fiscales;
- Sociedades y agencias de marketing y comunicación, así como proveedores de servicios TI, de mailing y hosting y plataformas de software utilizadas para la gestión de las campañas promocionales y de las comunicaciones (entre las que se incluyen los sistemas CRM);
- Sociedades de transporte, mensajerías postales y sociedades que realizan actividades de ensobrado y envío de las comunicaciones arriba indicadas;
- Administraciones Públicas, Autoridades competentes, Entidades y Agencias públicas en el ámbito del ejercicio de sus funciones institucionales.
* La lista completa y actualizada de los Destinatarios (conforme al art. 4.9 del RGPD) está disponible en cada Corresponsable del tratamiento de los datos personales, en los contactos arriba indicados.
5. Destinatarios o categorías de destinatarios de los datos personales (conforme al art. 13 apartado 1 (f) del RGPD) * y transferencia de datos a Países extra UE
Los Corresponsables le comunican que no tienen intención de transferir sus datos a países no comprendidos en la UE y en el EEE para las finalidades arriba indicadas.
* La lista actualizada de los países adecuados extra-EEE considerados adecuados por la Comisión Europea podrá obtenerse en el sitio web: Adequacy decisions (europa.eu)
6. Derechos del Sujeto Interesado (conforme al art. 13 apartado 2 (b) del RGPD)
El interesado puede hacer valer los siguientes derechos:
- derecho de acceso del interesado [art. 15 del Reglamento UE] (la posibilidad de ser informado sobre los tratamientos realizados sobre sus Datos Personales y, en su caso, recibir copia de los mismos);
- derecho de rectificación de los propios Datos Personales [art. 16 del Reglamento UE] (el interesado tiene derecho a la rectificación de los datos personales inexactos que le conciernen);
- derecho de supresión de los propios Datos Personales sin dilación indebida (“derecho al olvido”) [art. 17 del Reglamento UE] (el interesado tiene, así como tendrá, derecho a la supresión de sus datos);
- derecho a la limitación del tratamiento de los propios Datos Personales en los casos previstos por el art. 18 del Reglamento UE, entre los que se incluyen los tratamientos ilícitos o la impugnación de la exactitud de los Datos Personales por parte del interesado [art. 18 del Reglamento UE];
- derecho a la portabilidad de los datos [art. 20 del Reglamento UE], el interesado podrá solicitar en formato estructurado sus Datos Personales con el fin de transmitirlos a otro responsable, en los casos previstos por el mismo artículo;
- derecho de oposición al tratamiento de los propios Datos Personales [art. 21 del Reglamento UE] (el interesado tiene, así como tendrá, derecho a oponerse al tratamiento de sus datos personales);
- derecho a no ser sometido a procesos decisionales automatizados, [art. 22 del Reglamento UE] (el interesado tiene, así como tendrá, derecho a no ser sometido a una decisión basada únicamente en el tratamiento automatizado).
Información adicional sobre los derechos del interesado podrá obtenerse solicitando a los Corresponsables un extracto íntegro de los artículos arriba mencionados.
En relación con las finalidades para las que se requiera el consentimiento, el Interesado puede revocar su consentimiento en cualquier momento y los efectos surtirán a partir del momento de la revocación, sin perjuicio de los plazos previstos por la ley. En términos generales, la revocación del consentimiento surte efecto solo para el futuro.
Los citados derechos pueden ejercerse según lo establecido por el Reglamento enviando, incluso, un correo electrónico a la dirección: [email protected].
En cumplimiento del art. 19 del Reglamento UE, los Corresponsables proceden a informar a los destinatarios a los que se han comunicado los datos personales, las eventuales rectificaciones, supresiones o limitaciones del tratamiento solicitadas, en la medida en que ello sea posible.
Para permitir una respuesta más rápida a sus solicitudes formuladas en el ejercicio de los derechos arriba indicados, las mismas podrán dirigirse a cada Corresponsable del tratamiento, enviándolas a los contactos indicados en el punto 1.
7. Derecho a presentar reclamación (conforme al art. 13 apartado 2 (d) del RGPD)
El interesado, en caso de que considere que sus derechos se hayan visto vulnerados, tiene derecho a presentar una reclamación ante la Autoridad Garante para la protección de los datos personales, según las modalidades indicadas por la propia Autoridad en la siguiente dirección de Internet http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524 o bien enviando comunicación escrita a la Autoridad Garante para la Protección de los Datos Personales.
8. Posible consecuencia de la falta de comunicación de los datos y naturaleza de la aportación de los datos (conforme al art. 13 apartado 2 (e) del RGPD)
8.1 En caso de consentimiento del interesado
Para las finalidades en las que se requiere el consentimiento, el Interesado puede revocar su consentimiento en cualquier momento y los efectos surtirán a partir del momento de la revocación, sin perjuicio de los plazos previstos por la ley. En términos generales, la revocación del consentimiento surte efecto solo para el futuro. Por consiguiente, el tratamiento que se haya efectuado antes de la revocación del consentimiento no se verá afectado y mantendrá su legitimidad.
La falta total o parcial de consentimiento (o la revocación del mismo) podría no garantizar la prestación completa de los servicios o de las actividades, con referencia a las distintas finalidades para las que se deniegue el consentimiento, y no constituirá perjuicio ni impedimento para las demás finalidades (y para las actividades vinculadas a las mismas) no involucradas o expresamente afectadas por la denegación del consentimiento o no fundadas sobre dicha base jurídica.
Cuando los datos ya no son necesarios, teniendo en cuenta los periodos de conservación arriba indicados, los mismos se suprimen regularmente. En caso de que su supresión resulte imposible o solo posible mediante un esfuerzo desproporcionado debido a una modalidad de conservación particular, el dato no podrá ser tratado y deberá ser archivado en áreas no accesibles.
9. Inexistencia/Existencia de un proceso decisional completamente automatizado conforme al art. 22 del RGPD
Actualmente está excluido el uso de procesos decisionales meramente automatizados, tal como se detalla en el artículo 22 del RGPD. Si en el futuro se decidiera instaurar tales procesos para casos concretos, el interesado recibirá notificación al respecto por separado en caso de que así lo prevea la ley, o mediante actualización de la presente información.
10. Modalidades del tratamiento
Los datos personales serán tratados en formato papel, informático y telemático e introducidos en las bases de datos pertinentes a las que podrán acceder, y, por tanto, llegar a conocer, los empleados expresamente designados por cada Corresponsable como Encargados y Autorizados del tratamiento de los datos personales, que podrán efectuar operaciones de consulta, utilización, elaboración, cotejo y cualquier otra operación adecuada, incluso automatizada, respetando las disposiciones legales necesarias para garantizar, entre otras cosas, la confidencialidad y la seguridad de los datos, así como la exactitud, la actualización y la pertinencia de los datos respecto de las finalidades declaradas.
La presente información y sus sucesivas actualizaciones se publican en los sitios web de cada Corresponsable (https://syneto.eu/ y https://orizon.one/) .