INFORMACIÓN SOBRE PRIVACIDAD CONFORME AL ART. 13 DEL REGLAMENTO UE 2016/679
para las actividades precontractuales, publicitarias y promocionales llevadas a cabo por las Sociedades controladas, vinculadas o de cualquier modo afiliadas a Syneto (en adelante también: “Grupo Syneto”), también en calidad de Corresponsables del tratamiento conforme al art. 26 del RGPD, frente a los potenciales partners, distribuidores, revendedores, clientes y a sus referentes (en adelante también “prospect”)
Para nosotros la protección de datos es un asunto muy serio, por lo que deseamos informarle sobre las modalidades con las que se tratan los datos y sobre los derechos que usted puede ejercer en virtud de la normativa vigente en materia de protección de datos, en particular del Reglamento UE 2016/679 (en adelante también: “RGPD”).
Esta información se refiere a las actividades precontractuales, publicitarias y promocionales frente a los potenciales partners, distribuidores, revendedores, clientes y a sus referentes (en adelante también “prospect”), cuyos datos son recopilados por las Sociedades del Grupo Syneto que se indican a continuación, también de forma disjunta y según los casos, con ocasión de ferias, congresos, eventos, encuentros comerciales o en el marco de las relaciones precontractuales y comerciales establecidas.
Dichas Sociedades actúan, en relación con las finalidades específicas indicadas en la sección 3, en calidad de Corresponsables o, cuando se indique expresamente, en calidad de Responsables autónomos.
Para las actividades de tratamiento no detalladas en la presente información y relativas a las categorías de interesados antes mencionadas, se remite a las informaciones sobre privacidad facilitadas por cada Sociedad en el ámbito de las relaciones mantenidas con los mismos sujetos.
1. Corresponsables del tratamiento* y Delegados de Protección de Datos (DPD / DPO)
Corresponsable 1 Syneto S.p.A. Via Cefalonia n.º 70 25124, Brescia (BS), Italia Contacto e-mail: [email protected] Corresponsable 2 Syneto Iberica S.L. Calle Antonio Arias n.º 6 28009, Madrid (España) Contacto e-mail: [email protected] Corresponsable 3 Syneto S.R.L. N.º 2 Martin Luther, Entrada A, 4.ª planta Timișoara (Rumanía) Contacto e-mail: [email protected] Corresponsable 4 Orizon S.r.l. Via Cefalonia n.º 70 25124, Brescia (BS), Italia Contacto e-mail: [email protected] Corresponsable 5 Orizon Cyber Security S.L. Calle Rodríguez San Pedro n.º 2, Oficina 514 28015, Madrid (España) Contacto e-mail: [email protected] |
Delegado de Protección de Datos (DPD/DPO) para el Corresponsable 1 Abog. Vera Cantoni Domicilio para el encargo: Via F. Turati n.º 26, 20121, Milán (MI) Correo electrónico: [email protected] Delegado de Protección de Datos (DPD / DPO) para el Corresponsable 2 Valentina Orsorio Domicilio para el encargo: Calle Aguarón, 23, Madrid, 28023, Madrid Correo electrónico: [email protected] Delegado de Protección de Datos (DPD / DPO) para el Corresponsable 3 Ionel Orza Domicilio para el encargo: Strada Cuza Vodă 61, Târgu Mureș, 540036, Mureș Correo electrónico: [email protected] |
* El contenido esencial del acuerdo de corresponsabilidad está a disposición de los interesados, previa solicitud expresa.
2. Las categorías de datos sometidos a tratamiento
Las categorías de “datos personales” (conforme al art. 4.1 del RGPD) tratados por las Sociedades, en calidad de Responsables o Corresponsables del tratamiento, pueden ser, a título meramente ejemplificativo y no exhaustivo:
- Datos identificativos y de filiación (como, por ejemplo, nombre y apellidos, fecha de nacimiento, lugar de nacimiento, nacionalidad, número de identificación fiscal, NIF/CIF, etc.);
- Datos de contacto (como, por ejemplo, dirección, dirección de correo electrónico, dirección IP, número de teléfono, etc.);
- Para los representantes legales, referentes y empleados de Sociedades o Entidades, datos relativos al cargo desempeñado en la Sociedad o Entidad.
3. Licitud y finalidad del tratamiento
El tratamiento de los datos personales se realiza de conformidad con las disposiciones del Reglamento General de Protección de Datos (RGPD) y de cualquier otra normativa aplicable en materia de protección de datos. A continuación se proporcionan los detalles:
3.1 Finalidades dirigidas a la ejecución de un contrato o de medidas precontractuales (conforme al art. 6, apartado 1 (b) del RGPD) perseguidas individualmente por cada Sociedad del Grupo Syneto indicada en la sección 1 anterior, en calidad de Responsable autónomo del tratamiento
- a) Ejecución de actividades precontractuales, también con referencia al primer contacto del prospect (incluido mediante intercambio o, en todo caso, recepción de tarjetas de visita) y a la eventual preparación y envío de presupuestos y/o catálogos relativos a los productos y servicios del Responsable.
El periodo de conservación de los datos personales, en relación con las finalidades de la presente sección, es:
Para la finalidad: a, los datos personales se conservan durante el tiempo estrictamente necesario para llevar a cabo las actividades precontractuales y para la gestión de los contactos con el prospect, incluidas las solicitudes de información y la preparación y el envío de ofertas o material informativo.
3.2 Finalidades amparadas por el consentimiento del interesado (conforme al art. 6, apartado 1 (a) del RGPD) perseguidas conjuntamente por las Sociedades del Grupo Syneto indicadas en la sección 1 anterior, en calidad de Corresponsables del tratamiento
- a) Realización por parte de los Corresponsables del tratamiento, operativos en el sector TI, de actividades publicitarias o promocionales, en la acepción más amplia del término (por ejemplo, envío de newsletters y material informativo, solicitud de folletos, organización de eventos, etc.) y de ulteriores actividades de marketing, mediante modalidades automatizadas de contacto (por ejemplo: llamadas sin operador, correos electrónicos, sms y diversos sistemas de mensajería, incluidos los instantáneos y en internet, también a teléfonos móviles) y no automatizadas (envío de correo postal y llamadas con operador);
- b) Realización por parte de los Corresponsables del tratamiento, operativos en el sector TI, de actividades de investigación y estudios de mercado (a título ejemplificativo, ejecución de estudios de mercado y análisis estadísticos sobre el grado de satisfacción, mediante modalidades automatizadas de contacto (por ejemplo: llamadas sin operador, correos electrónicos, sms y diversos sistemas de mensajería, incluidos los instantáneos y en internet, también a teléfonos móviles) y no automatizadas (envío de correo postal y llamadas con operador).
El periodo de conservación de los datos personales, en relación con la finalidad de la presente sección, es:
Para las finalidades: a, b, 24 meses, desde la prestación del consentimiento, salvo revocación.
4. Destinatarios o categorías de destinatarios de los datos personales (conforme al art. 13 apartado 1 (e) del RGPD) *
Cada Sociedad, en calidad de Responsable o Corresponsable del tratamiento, podrá comunicar sus datos a:
- Oficinas y funciones internas de cada Sociedad indicada en la sección 1 anterior;
- Sociedades y operadores profesionales que prestan servicios informáticos, entre los que se incluyen el procesamiento electrónico de datos, la gestión de software y de la nube, la gestión de sitios web y la consultoría informática;
- Profesionales habilitados a efectos del estudio y la resolución de eventuales problemas legales y contractuales, incluidos abogados y asesores fiscales;
- Sociedades de transporte, sociedades de mailing y proveedores de hosting, mensajerías postales y sociedades que realizan actividades de ensobrado y envío del material y de las comunicaciones arriba indicadas;
- Sociedades y agencias de marketing y comunicación, así como proveedores de servicios TI, de mailing y hosting y plataformas de software utilizadas para la gestión de las campañas promocionales y de las comunicaciones (entre las que se incluyen los sistemas CRM), exclusivamente en el ámbito de la finalidad de marketing indicada en la sección 3.2, letras a) y b), previo consentimiento expreso del interesado;
- Administraciones Públicas, Autoridades competentes, Entidades y Agencias públicas en el ámbito del ejercicio de sus funciones institucionales.
* La lista completa y actualizada de los Destinatarios (conforme al art. 4.9 del RGPD) está disponible en cada Sociedad, en calidad de Responsable o Corresponsable del tratamiento de los datos personales, en los contactos arriba indicados.
5. Destinatarios o categorías de destinatarios de los datos personales (conforme al art. 13 apartado 1 (f) del RGPD) * y transferencia de datos a Países extra UE
Las Sociedades, en calidad de Responsables o Corresponsables del tratamiento, le comunican que no tienen intención de transferir sus datos a países no comprendidos en la UE y en el EEE para las finalidades arriba indicadas.
* La lista actualizada de los países adecuados extra-EEE considerados adecuados por la Comisión Europea podrá obtenerse en el sitio web: Adequacy decisions (europa.eu)
6. Derechos del Sujeto Interesado (conforme al art. 13 apartado 2 (b) del RGPD)
El interesado puede hacer valer los siguientes derechos:
- derecho de acceso del interesado [art. 15 del Reglamento UE] (la posibilidad de ser informado sobre los tratamientos realizados sobre sus Datos Personales y, en su caso, recibir copia de los mismos);
- derecho de rectificación de los propios Datos Personales [art. 16 del Reglamento UE] (el interesado tiene derecho a la rectificación de los datos personales inexactos que le conciernen);
- derecho de supresión de los propios Datos Personales sin dilación indebida (“derecho al olvido”) [art. 17 del Reglamento UE] (el interesado tiene, así como tendrá, derecho a la supresión de sus datos);
- derecho a la limitación del tratamiento de los propios Datos Personales en los casos previstos por el art. 18 del Reglamento UE, entre los que se incluyen los tratamientos ilícitos o la impugnación de la exactitud de los Datos Personales por parte del interesado [art. 18 del Reglamento UE];
- derecho a la portabilidad de los datos [art. 20 del Reglamento UE], el interesado podrá solicitar en formato estructurado sus Datos Personales con el fin de transmitirlos a otro responsable, en los casos previstos por el mismo artículo;
- derecho de oposición al tratamiento de los propios Datos Personales [art. 21 del Reglamento UE] (el interesado tiene, así como tendrá, derecho a oponerse al tratamiento de sus datos personales);
- derecho a no ser sometido a procesos decisionales automatizados, [art. 22 del Reglamento UE] (el interesado tiene, así como tendrá, derecho a no ser sometido a una decisión basada únicamente en el tratamiento automatizado).
Información adicional sobre los derechos del interesado podrá obtenerse solicitando a las Sociedades, en calidad de Responsables o Corresponsables del tratamiento, un extracto íntegro de los artículos arriba mencionados.
En relación con las finalidades para las que se requiera el consentimiento, el Interesado puede revocar su consentimiento en cualquier momento y los efectos surtirán a partir del momento de la revocación, sin perjuicio de los plazos previstos por la ley. En términos generales, la revocación del consentimiento surte efecto solo para el futuro.
Los citados derechos pueden ejercerse según lo establecido por el Reglamento enviando, incluso, un correo electrónico a la dirección: [email protected].
En cumplimiento del art. 19 del Reglamento UE, las Sociedades, en calidad de Responsables o Corresponsables del tratamiento, proceden a informar a los destinatarios a los que se han comunicado los datos personales, las eventuales rectificaciones, supresiones o limitaciones del tratamiento solicitadas, en la medida en que ello sea posible.
Para permitir una respuesta más rápida a sus solicitudes formuladas en el ejercicio de los derechos arriba indicados, las mismas podrán dirigirse a cada Sociedad, en calidad de Responsable o Corresponsable del tratamiento, enviándolas a los contactos indicados en el punto 1.
7. Derecho a presentar reclamación (conforme al art. 13 apartado 2 (d) del RGPD)
El interesado, en caso de que considere que sus derechos se hayan visto vulnerados, tiene derecho a presentar una reclamación ante la Autoridad Garante para la protección de los datos personales, según las modalidades indicadas por la propia Autoridad en la siguiente dirección de Internet http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524 o bien enviando comunicación escrita a la Autoridad Garante para la Protección de los Datos Personales.
8. Posible consecuencia de la falta de comunicación de los datos y naturaleza de la aportación de los datos (conforme al art. 13 apartado 2 (e) del RGPD)
8.1 En caso de cumplimiento de obligaciones legales o contractuales
Se informa de que, cuando las finalidades del tratamiento tengan como base jurídica una obligación legal o contractual (o incluso precontractual), el interesado deberá necesariamente facilitar los datos solicitados.
De lo contrario, cada Responsable se encontrará en la imposibilidad de proceder a la consecución de las finalidades específicas del tratamiento.
8.2 En caso de consentimiento del interesado
Para las finalidades en las que se requiere el consentimiento, el Interesado puede revocar su consentimiento en cualquier momento y los efectos surtirán a partir del momento de la revocación, sin perjuicio de los plazos previstos por la ley. En términos generales, la revocación del consentimiento surte efecto solo para el futuro. Por consiguiente, el tratamiento que se haya efectuado antes de la revocación del consentimiento no se verá afectado y mantendrá su legitimidad.
La falta total o parcial de consentimiento (o la revocación del mismo) podría no garantizar la prestación completa de los servicios o de las actividades, con referencia a las distintas finalidades para las que se deniegue el consentimiento, y no constituirá perjuicio ni impedimento para las demás finalidades (y para las actividades vinculadas a las mismas) no involucradas o expresamente afectadas por la denegación del consentimiento o no fundadas sobre dicha base jurídica.
Cuando los datos ya no son necesarios, teniendo en cuenta los periodos de conservación arriba indicados, los mismos se suprimen regularmente. En caso de que su supresión resulte imposible o solo posible mediante un esfuerzo desproporcionado debido a una modalidad de conservación particular, el dato no podrá ser tratado y deberá ser archivado en áreas no accesibles.
9. Inexistencia/Existencia de un proceso decisional completamente automatizado conforme al art. 22 del RGPD
Actualmente está excluido el uso de procesos decisionales meramente automatizados, tal como se detalla en el artículo 22 del RGPD. Si en el futuro se decidiera instaurar tales procesos para casos concretos, el interesado recibirá notificación al respecto por separado en caso de que así lo prevea la ley, o mediante actualización de la presente información.
10. Modalidades del tratamiento
Los datos personales serán tratados en formato papel, informático y telemático e introducidos en las bases de datos pertinentes a las que podrán acceder, y, por tanto, llegar a conocer, los empleados expresamente designados por cada Sociedad, en calidad de Responsable o Corresponsable del tratamiento, como Encargados y Autorizados del tratamiento de los datos personales, que podrán efectuar operaciones de consulta, utilización, elaboración, cotejo y cualquier otra operación adecuada, incluso automatizada, respetando las disposiciones legales necesarias para garantizar, entre otras cosas, la confidencialidad y la seguridad de los datos, así como la exactitud, la actualización y la pertinencia de los datos respecto de las finalidades declaradas.
La presente información y sus sucesivas actualizaciones se publican en los sitios web de las Sociedades del Grupo Syneto indicadas en la sección 1 anterior (https://syneto.eu/ y https://orizon.one/).