Notre engagement pour la protection des données personnelles : « Des personnes informées et des données protégées »
La Direction / l'Organe de gouvernance de E.ROJAS INGENIERÍA, S.L (ci-après, le responsable du traitement) assume la plus haute responsabilité et le plus grand engagement quant à l'établissement, à la mise en œuvre et au maintien de la présente Politique de protection des données, en garantissant l'amélioration continue du responsable du traitement dans le but d'atteindre l'excellence en matière de conformité au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JOUE L 119/1, 04-05-2016), ainsi qu'à la réglementation espagnole en matière de protection des données à caractère personnel (loi organique, législation sectorielle spécifique et textes d'application).
La Politique de protection des données de E.ROJAS INGENIERÍA, S.L repose sur le principe de responsabilité proactive, selon lequel le responsable du traitement est responsable du respect du cadre normatif et jurisprudentiel qui régit ladite Politique, et est en mesure de le démontrer devant les autorités de contrôle compétentes.
En ce sens, le responsable du traitement se conformera aux principes suivants, qui doivent servir de guide et de cadre de référence à l'ensemble de son personnel pour le traitement des données personnelles :
- Protection des données dès la conception : le responsable du traitement appliquera, tant au moment de la détermination des moyens du traitement qu'au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, destinées à mettre en œuvre de façon effective les principes relatifs à la protection des données, tels que la minimisation des données, et à assortir le traitement des garanties nécessaires.
- Protection des données par défaut : le responsable du traitement appliquera les mesures techniques et organisationnelles appropriées pour garantir que, par défaut, seules les données à caractère personnel qui sont nécessaires au regard de chaque finalité spécifique du traitement soient traitées.
- Protection des données tout au long du cycle de vie de l'information : les mesures garantissant la protection des données personnelles seront applicables pendant tout le cycle de vie de l'information.
- Licéité, loyauté et transparence : les données personnelles seront traitées de manière licite, loyale et transparente au regard de la personne concernée.
- Limitation des finalités : les données personnelles seront collectées pour des finalités déterminées, explicites et légitimes, et ne seront pas traitées ultérieurement d'une manière incompatible avec ces finalités.
- Minimisation des données : les données personnelles seront adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
- Exactitude : les données personnelles seront exactes et, si nécessaire, tenues à jour ; toutes les mesures raisonnables seront prises pour que les données personnelles qui sont inexactes, au regard des finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder.
- Limitation de la conservation : les données personnelles seront conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités du traitement des données personnelles.
- Intégrité et confidentialité : les données personnelles seront traitées de façon à garantir une sécurité appropriée des données personnelles, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, au moyen de mesures techniques ou organisationnelles appropriées.
- Information et formation : l'une des clés pour garantir la protection des données personnelles est la formation et l'information dispensées au personnel impliqué dans leur traitement. Pendant le cycle de vie de l'information, tout le personnel ayant accès aux données sera dûment formé et informé de ses obligations en matière de respect de la réglementation sur la protection des données.
La Politique de protection des données de E.ROJAS INGENIERÍA, S.L est communiquée à l'ensemble du personnel du responsable du traitement et mise à la disposition de toutes les parties intéressées.
En conséquence, la présente Politique de protection des données implique l'ensemble du personnel du responsable du traitement, qui doit la connaître et se l'approprier, en la considérant comme la sienne ; chaque membre est responsable de l'appliquer et de vérifier les règles de protection des données applicables à son activité, ainsi que d'identifier et de proposer les possibilités d'amélioration qu'il juge opportunes afin d'atteindre l'excellence en matière de conformité.
La présente Politique sera révisée par la Direction / l'Organe de gouvernance de E.ROJAS INGENIERÍA, S.L aussi souvent que nécessaire, afin de l'adapter en permanence aux dispositions en vigueur en matière de protection des données à caractère personnel.
Des questions sur vos données ?
Écrivez-nous à rojas@eringenieria.com ou appelez-nous au 967 140 850.
Mentions légales
