En ANA BELÉN ANES GARRIDO tratamos tu privacidad con seriedad. Esta política explica cómo recogemos, usamos y protegemos tus datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Si eres menor de 14 años, no facilites datos personales sin el consentimiento de tu representante legal.
Principios 🔒
- Minimización: solo pedimos los datos necesarios.
- Transparencia: te informamos de los tratamientos y tus derechos.
- Seguridad: aplicamos medidas técnicas y organizativas adecuadas.
- Limitación de finalidad y conservación: no usamos los datos para fines incompatibles y los conservamos solo el tiempo necesario.
- No tomamos decisiones automatizadas con efectos jurídicos.
Tratamientos principales 📋
1) Contacto y atención al cliente 💬
- Base jurídica: Consentimiento de la persona interesada y/o interés legítimo para responder solicitudes.
- Finalidades: Gestionar consultas, solicitudes de información, incidencias y comunicaciones relacionadas.
- Colectivo: Personas de contacto, clientela y potenciales clientes.
- Datos: Identificación y contacto. Contenido de la consulta.
- Destinatarios: No se prevén cesiones. Encargados de tratamiento que prestan servicios de comunicaciones o soporte.
- Transferencias internacionales: No previstas, salvo servicios ubicados fuera del EEE con garantías adecuadas (p. ej., SCC).
- Conservación: Hasta resolver la solicitud y, en su caso, los plazos legales de atención o reclamación.
- Seguridad: Medidas adaptadas al riesgo (control de accesos, cifrado en tránsito, etc.).
2) Gestión contractual, pedidos y facturación 💼
- Base jurídica: Ejecución de contrato y cumplimiento de obligaciones legales fiscales y contables.
- Finalidades: Gestión de presupuestos, pedidos, prestación de servicios, facturación y postventa.
- Colectivo: Clientela y, si procede, personas de contacto de empresas clientes.
- Datos: Identificación, contacto, datos de facturación y pago; datos necesarios para la prestación.
- Destinatarios: Entidades financieras, Administración Tributaria y otros organismos por obligación legal.
- Transferencias internacionales: No previstas. Si existieran, se articularán con garantías adecuadas.
- Conservación: Durante la relación y plazos legales derivados de responsabilidad y fiscalidad.
- Seguridad: Medidas adaptadas al RGPD.
3) Marketing y comunicaciones comerciales 📧🎯
- Base jurídica: Consentimiento para comunicaciones comerciales. Interés legítimo para comunicaciones sobre servicio similares a clientela existente, con opción de oposición.
- Finalidades: Envío de noticias, ofertas o invitaciones. Gestión de suscripciones y preferencias.
- Colectivo: Personas suscritas y clientela.
- Datos: Identificación, contacto, preferencias comunicacionales; métricas de campañas.
- Destinatarios: Proveedores de email marketing o CRM como encargados de tratamiento.
- Transferencias internacionales: No previstas o amparadas en cláusulas tipo si el proveedor está fuera del EEE.
- Conservación: Hasta que te des de baja o te opongas.
- Seguridad: Medidas adaptadas al RGPD. Puedes darte de baja desde cada email.
4) Recursos Humanos (selección y personal) 👥
- Base jurídica: Medidas precontractuales, ejecución de contrato y cumplimiento de obligaciones laborales.
- Finalidades: Gestión de candidaturas, procesos de selección y expediente del personal.
- Colectivo: Personas candidatas y personal.
- Datos: Identificación y contacto; datos académicos y profesionales; otra información del CV. Datos laborales del personal.
- Destinatarios: No se prevén cesiones salvo obligación legal.
- Transferencias internacionales: No previstas.
- Conservación: Candidaturas hasta 12 meses salvo solicitud de supresión; datos del personal según plazos legales.
- Seguridad: Medidas adaptadas al RGPD.
5) Proveedores y subcontratación 🧾
- Base jurídica: Ejecución de contrato y cumplimiento legal.
- Finalidades: Gestión de compras, control de subcontratas, prevención de riesgos si procede.
- Colectivo: Proveedores y su personal de contacto.
- Datos: Identificación, contacto, puesto, datos bancarios y de cumplimiento.
- Destinatarios: Entidades financieras y Administraciones públicas cuando proceda.
- Transferencias internacionales: No previstas.
- Conservación: Plazos legales derivados de la contratación y fiscalidad.
- Seguridad: Medidas adaptadas al RGPD.
6) Seguridad e integridad de sistemas 🔐
- Base jurídica: Interés legítimo en mantener la seguridad de la información y los sistemas.
- Finalidades: Registros técnicos mínimos, detección de incidentes y análisis de uso fraudulento.
- Colectivo: Personas usuarias de los sistemas o sitios web.
- Datos: Identificadores técnicos, direcciones IP, logs de acceso. No se monitoriza el contenido de las comunicaciones.
- Destinatarios: Fuerzas y Cuerpos de Seguridad y autoridades, si procede.
- Transferencias internacionales: No previstas.
- Conservación: Logs durante el tiempo necesario para finalidades de seguridad y plazos legales.
- Seguridad: Medidas adaptadas al RGPD.
Opcional: Videovigilancia en instalaciones 🎥
- Base jurídica: Interés legítimo en la seguridad de personas y bienes.
- Finalidades: Seguridad y, si procede, control laboral conforme a la normativa.
- Colectivo: Personal, clientela, visitantes.
- Datos: Imagen.
- Destinatarios: Fuerzas y Cuerpos de Seguridad o Juzgados ante requerimiento.
- Transferencias internacionales: No previstas.
- Conservación: Máximo 30 días salvo bloqueo por requerimiento.
- Seguridad: Señalización informativa y medidas técnicas.
7) Intervención y atención de trabajo social 🤝
- Base jurídica: Interés público en el ámbito de los servicios sociales y/o misión de interés público. Consentimiento cuando sea necesario. Cumplimiento de obligaciones legales del sistema público de servicios sociales.
- Finalidades: Valoración y diagnóstico social, diseño de planes de intervención, seguimiento de casos, coordinación con recursos comunitarios y derivaciones.
- Colectivo: Personas usuarias de servicios sociales y, cuando proceda, su entorno familiar o de apoyo.
- Datos: Identificación y contacto. Datos socioeconómicos, de convivencia y situación laboral. Pueden incluir categorías especiales como datos de salud o discapacidad cuando sean imprescindibles para la intervención, con garantías reforzadas.
- Destinatarios: Organismos y entidades del sistema de servicios sociales o sanitarios cuando exista base legal o sea necesario para la intervención. Encargados de tratamiento que prestan servicios de software de gestión.
- Conservación: Durante la intervención activa y los plazos legales o de prescripción aplicables a servicios sociales.
- Seguridad: Acceso restringido bajo necesidad de conocer, registro de accesos, cifrado en tránsito y medidas específicas para información sensible.
8) Programas comunitarios y actividades educativas (charlas, talleres) 🗣️
- Base jurídica: Interés legítimo u misión de interés público para promover educación y sensibilización en materia social. Consentimiento para comunicaciones y para captación de imagen.
- Finalidades: Organización y gestión de inscripciones, control de aforos, comunicación logística, certificación de asistencia, encuestas de satisfacción.
- Colectivo: Personas participantes, ponentes y colaboradores.
- Datos: Identificación y contacto. Datos de inscripción y preferencias. En su caso, datos de facturación.
- Destinatarios: Proveedores de inscripción y ticketing, comunicaciones y organización de eventos como encargados de tratamiento.
- Conservación: Hasta finalizar el evento y, en su caso, los plazos legales de facturación o de justificación de subvenciones.
- Seguridad: Medidas adaptadas al riesgo y minimización de datos recogidos.
9) Imagen y grabaciones en eventos 📸🎥
- Base jurídica: Consentimiento de la persona asistente para la captación y uso de imagen y voz. En el caso de ponentes, interés legítimo en documentar el evento, respetando derechos de imagen y posibilidad de oposición.
- Finalidades: Difusión del evento en web y redes, memoria de actividades, materiales formativos.
- Colectivo: Personas asistentes y ponentes.
- Datos: Imagen y voz. No se tratan categorías especiales.
- Destinatarios: Plataformas de alojamiento de contenidos y redes sociales como encargados de tratamiento.
- Conservación: Durante el tiempo necesario para las finalidades indicadas. Puedes solicitar la retirada en cualquier momento.
- Seguridad: Medidas adaptadas al RGPD.
Destinatarios y encargados 🤝
- Compartimos datos con terceros solo cuando es necesario para prestar el servicio, por obligación legal o con tu consentimiento.
- Los proveedores que acceden a datos actúan como encargados de tratamiento bajo contrato conforme al art. 28 RGPD.
Transferencias internacionales 🌍
Si utilizamos servicios ubicados fuera del EEE, nos aseguramos de que existan garantías adecuadas (p. ej., decisiones de adecuación o cláusulas contractuales tipo).
Conservación de datos 🗄️
Conservamos los datos por el tiempo estrictamente necesario y, en su caso, durante los plazos de prescripción legal aplicables. Posteriormente, se bloquearán y eliminarán de forma segura.
Tus derechos 🧭
Puedes ejercer:
- Acceso, rectificación, supresión.
- Limitación y oposición al tratamiento.
- Portabilidad.
- Retirada del consentimiento en cualquier momento, sin efectos retroactivos.
- No ser objeto de decisiones basadas únicamente en tratamientos automatizados con efectos jurídicos.
Estos derechos pueden limitarse si afectan a derechos de terceras personas o a obligaciones legales de conservación.
Para ejercerlos, contáctanos adjuntando un documento que acredite tu identidad:
- Email recomendado: dpo@atencionempresarial.com
- También por los medios indicados en el apartado "Responsable del tratamiento".
Si consideras vulnerados tus derechos, puedes reclamar ante la AEPD o la autoridad de control de tu país.
Cómo protegemos tus datos 🛡️
Aplicamos medidas técnicas y organizativas acordes al riesgo, como control de accesos, copias de seguridad, cifrado en tránsito, gestión de vulnerabilidades y formación del personal.