Protecció de dades

Protecció de dades personals

Sobre la base del Reglament (UE) 2016/679 General de Protecció de Dades (RGPD) i a la Llei orgànica 3/2018, de 5 de desembre, de Protecció de Dades Personals i garantia dels drets digitals (LOPDGDD), l’Institut Mallorquí d’Afers Socials (IMAS), com a responsable, exposa els següents apartats que conformar tota la informació completa sobre protecció de dades personals:

A través d’aquesta Política de Privacitat, l’Institut Mallorquí d’Afers Socials (IMAS) pretén garantir el dret a la privacitat i protecció de dades de caràcter personal dels USUARIS, explicant-los d’una manera lleial i transparent, la forma en què recull, utilitza, comparteix i protegeix la seva informació personal.

Per això, i de conformitat amb el que es disposa en el Reglament Europeu 2016/679 General de Protecció de Dades (d’ara endavant, RGPD) i la Llei orgànica 3/2018, de 5 de desembre, de Protecció de Dades Personals i Garantia dels Drets Digitals (d’ara endavant, LOPDGDD), i seguint les recomanacions de l’Agència Espanyola de Protecció de Dades (o “AEPD”), Institut Mallorquí d’Afers Socials, l’informa del següent:

RESPONSABLE: Qui és el Responsable del tractament de les teves dades personals?

L’IMAS és responsable de mantenir un registre de les activitats de tractament (RAT) sota la seva responsabilitat en compliment dels deures establerts en l’article 30 del RGPD i l’article 31 de la LOPDGDD. Aquest RAT, pot trobar-se en l’apartat 3 de la Secció de Protecció de Dades.

FINALITATS DEL TRACTAMENT: Amb quina finalitat tractem les teves dades personals?

A continuació, l’informar-nos dels propòsits del tractament de dades personals recopilades a través de formularis de contacte, trucades telefòniques, emails que ens enviï als nostres comptes de correu públiques, i altres mecanismes que puguem posar a la seva disposició:

    • Enviar-li informació acosta els nostres serveis, programes i activitats; així com altres informacions que poden resultar del seu interès.
    • Verificar o comprovar l’exactitud de les dades personals que les persones interessades declarin que ja obren en poder de les administracions públiques o que prèviament ja s’acostessin.
    • Gestionar la prestació del servei de l’IMAS a les persones interessades.
    • Atendre i gestionar les seves sol·licituds, consultes, dubtes, queixes i comentaris.
    • Realitzar estudis estadístics que permetin millorar els nostres serveis, programes i activitats.
    • Incloure el seu CV en el Sistema de Tractament pertinent, per a gestionar els processos de selecció de personal de l’entitat, anàlisi i estudi de perfils i realització d’entrevistes.
    • Si vostè és treballador de l’IMAS, les seves dades seran tractades per a brindar-li els accessos pertinents en el portal de l’empleat.

En cas que s’apliquin altres finalitats, se l’informarà d’això, així com d’altres esments necessaris segons la llei aplicable, en el moment en el qual li sol·licitem les seves dades personals. A més, alguns dels nostres serveis posseeixen la seva pròpia Política de Privacitat, com és el cas dels processos de selecció de personal.

LEGITIMACIÓ: Quina és la base legal per al tractament de les teves dades?

L’IMAS està legitimat per a dur a terme el tractament de dades de caràcter personal d’acord amb el principi de licitud del tractament assenyalat en l’article 6 del RGPD i, concretament, per a:

    • El compliment d’una obligació legal aplicable al responsable (article 6.1,c del RGPD). En concret, en el cas de l’activitat de prestació de serveis socials, tenint en compte la Llei 14/2001, de 29 d’octubre, d’atribució de competències als Consells Insulars en matèria de Serveis Socials i Seguretat Social.
    • El compliment d’una tasca en interès públic o l’exercici de poders públics conferits al Responsable (article 6.1,e del RGPD).
    • En determinats suposats i de manera subsidiària, el tractament vindrà legitimat pel consentiment de les persona interessada (article 6.1.a del RGPD).

En tot cas, la base de la legitimació es recollirà en les clàusules informatives bàsiques disponibles en els formularis de recollida de dades personals.

DESTINATARIS: A quins destinataris es comunicaran les teves dades?

Les seves dades podran ser comunicats, segons la legislació vigent i sempre que sigui necessari per a la gestió del procediment o petició, a altres administracions públiques en l’exercici de les seves competències, a entitats financeres, a diaris oficials, pàgines web o taulers d’anuncis de l’IMAS per a donar la publicitat legalment exigida en els procediments on sigui necessària.

Les clàusules informatives bàsiques inclouran, en tot cas, els destinataris concrets de les dades.

Es realitzaran transferències de dades a tercers països?

No es produiran transferències internacionals de dades.

SEGURETAT DE LA INFORMACIÓ: Com protegim les teves dades personals?

En compliment amb l’article 32 del RGPD i tenint en compte l’establert en la Disposició Addicional Primera de la LOPDGDD 3/2018, l’IMAS compta amb unes mesures de seguretat establertes per Política de Seguretat que segueix l’Esquema Nacional de Seguretat (ENS) regulat pel Reial decret 311/2022, de 3 de maig.

TERMINI DE CONSERVACIÓ DE LES DADES: Per quant temps conservarem les teves dades?

Les dades de caràcter personal dels USUARIS es conservaran durant el temps necessari per a complir amb la finalitat per a la qual es van recaptar i per a determinar les possibles responsabilitats que es poguessin derivar d’aquesta finalitat i del tractament de les dades.

L’eliminació de les dades comporta que conservem les dades cancel·lades de manera bloquejada, la qual cosa suposarà la identificació i reserva d’aquests, de tal mode que no puguin tractar-se o accedir-se a ells excepte per a la seva posada a la disposició de les Administracions Públiques, Jutges i Tribunals, per a atendre les possibles responsabilitats nascudes de la relació amb l’USUARI, i fins que prescriguin aquestes responsabilitats. Transcorregut aquest termini, les dades seran suprimides definitivament.

Únicament podran accedir a les dades bloquejades aquelles persones autoritzades per a les finalitats indicades. Si la llei no estableix cap termini de conservació, procedirem a l’eliminació definitiva d’aquesta informació, en un termini no superior als dos (2) anys posteriors al final de la relació establerta amb vostè.

DRETS: Quins són els teus drets quan facilites les teves dades?
  • Accés: dret a obtenir confirmació sobre si estem tractant dades personals seves o no, a saber quins són, perquè s’usen, quant temps es guardaran, l’origen dels mateixos i si es van comunicar o es comunicaran a un tercer.
  • Rectificació: dret a sol·licitar la rectificació de les dades inexactes i la que es completin les dades personals incompletes.
  • Supressió: dret a sol·licitar la supressió de les dades de caràcter personal quan siguin inadequats, excessius o ja no siguin necessaris per als fins per als quals van ser recollits, inclòs el dret a l’oblit.
  • Oposició: dret a oposar-se, en determinades circumstàncies, la que es realitzi el tractament de les seves dades personals o a sol·licitar que se cessi en el tractament.
  • Limitació del tractament: dret a sol·licitar, en les circumstàncies establertes legalment, que no es tractin les seves dades més enllà de la mera conservació d’aquests.
  • Portabilitat: dret a rebre les dades de caràcter personal en un format estructurat, d’ús comú i lectura mecànica, i poder transmetre’ls a un altre responsable, sempre que sigui tècnicament possible.
Possibilitat de retirar el consentiment

Tindrà la possibilitat i el dret de retirar el seu consentiment per a qualsevol finalitat específica atorgada en el seu moment, sense que això afecti la licitud del tractament basat en el consentiment previ a la seva retirada.

On exercitar els seus drets?

La persona interessada podrà exercir els seus drets sense cap cost, rebent una resposta en els terminis establerts en el RGPD i la LOPDGDD, pels següents mitjans:

    • Per escrit en el registre de l’IMAS. Aquesta sol·licitud haurà d’anar signada juntament amb la còpia del DNI o passaport de l’interessat. En cas que s’actuï a través de representant legal haurà d’acostar-se, a més, el DNI i el document acreditatiu de la presentació del representant.
    • Si l’IMAS tingués dubtes raonables en relació amb la identitat de la persona física que cursa la sol·licitud podrà sol·licitar la informació addicional necessària per a confirmar la identitat de l’interessat.
    • L’IMAS haurà de respondre la sol·licitud en el termini d’un mes des de la seva recepció. Aquest termini podrà prorrogar-se altres dos mesos en cas de ser necessari, tenint en compte la complexitat i el nombre de sol·licituds rebudes.
    • L’interessat, en qualsevol cas, serà informat en el termini d’un mes a partir de la recepció de la sol·licitud.
    • Qualsevol interessat també podrà dirigir la seva sol·licitud d’exercici de drets el Delegat de Protecció de Dades en la següent adreça electrònica: Exercici de drets en matèria de protecció de dades personals – Consell de Mallorca (SEU)
    • Per a més informació: https://www.aepd.es/reglamento/derechos/index.html
Reclamació davant l’Autoritat de Control

En cas que no s’hagin respectat els seus drets, pot presentar una reclamació dirigint-se per escrit a l’Agència Espanyola de Protecció de Dades (AEPD) situada al carrer Jorge Juan, 6, 28001-Madrid o utilitzar la seu electrònica:

https://sedeagpd.gob.es/sede-electronica-web/

En tots dos casos, haurà d’acompanyar la documentació pertinent.

La normativa en matèria de protecció de dades permet que qualsevol persona pugui exercir els seus drets d’accés, rectificació, supressió i portabilitat de dades, oposició i limitació al seu tractament, així com a no ser objecte de decisions basades únicament en el tractament automatitzat de les seves dades.

Els exercicis pels interessats es podran exercir a través del següent tràmit, a la seu electrònica:

https://seu.conselldemallorca.net/ca/ficha?key=74200

DRET D’ACCÉS

La persona afectada té dret a ser informada:

    • dels fins del tractament, així com de les categories de dades personals que es tractin i de les possibles comunicacions de dades i els seus destinataris,
      del termini de conservació de les dades, de ser possible. De no ser-ho, els criteris per a determinar aquest termini,
    • del dret a sol·licitar la rectificació o supressió de les dades, la limitació al tractament, o oposar-se a aquest,
    • del dret a presentar una reclamació davant l’autoritat de control,
    • del dret a obtenir, quan les dades personals no s’hagin obtingut de l’interessat, qualsevol informació disponible sobre el seu origen,
    • del dret a rebre informació de les garanties adequades si es produeix una transferència internacional de dades,
    • del dret a obtenir una còpia de les dades objecte del tractament i
    • de l’existència de decisions automatitzades (incloent perfils), la lògica aplicada i les conseqüències d’aquest tractament.

Ha de distingir-se del dret d’accés dels interessats als expedients administratius que regula la Llei 39/2015, d’1 d’octubre, del procediment administratiu comú de les Administracions Públiques així com el dret d’accés regulat en la Llei 19/2013, de 9 de desembre, de transparència, accés a la informació pública i bo govern.

DRET DE RECTIFICACIÓ

La persona afectada té dret a obtenir sense dilació indeguda, del responsable del tractament, la rectificació de les dades personals inexactes, així com que es completin aquelles dades personals incompletes, fins i tot mitjançant una declaració addicional.

DRET DE SUPRESSIÓ

La persona afectada pot sol·licitar la supressió de les dades personals quan concorri algun dels supòsits contemplats en la legislació destacant aquells casos en què desaparegui la finalitat que va motivar el tractament, o que les dades personals s’hagin tractat de manera il·lícita.

S’exceptua aquest dret, en els casos en què hagi de prevaler, per al compliment d’una missió realitzada en interès públic o en l’exercici de poder públics conferits al responsable.

DRET DE LICITACIÓ DEL TRACTAMENT

Permet a la persona afectada obtenir del responsable del tractament la limitació del tractament de les dades quan:

    • s’impugni l’exactitud de les dades, mentre es verifica aquesta exactitud pel responsable,
    • el tractament resulti il·lícit però l’interessat sol·liciti en lloc de la supressió la limitació del seu ús,
    • el responsable ja no necessiti les dades per a la fi del tractament, però sí la persona interessada per a l’exercici d’algun dels seus drets,
    • l’afectat va exercitar el seu dret d’oposició al tractament, mentre de verifica si els motius legítims del responsable prevalen sobre l’afectat.
DRET A LA PORTABILITAT

La persona interessada tindrà dret a rebre del responsable del tractament les seves dades personals, en un format estructurat, d’ús comú i lectura mecànica, o sol·licitar que siguin transmesos a un altre responsable del tractament quan sigui tècnicament possible.

DRET D’OPOSICIÓ

La persona afectada pot oposar-se al tractament:

    • Quan per motius relacionats amb la seva situació personal, hagi de cessar el tractament de les dades, tret que s’acrediti un interès legítim, que prevalgui sobre els interessos, els drets i les llibertats de l’interessat, és a dir necessari per a l’exercici o defensa de reclamacions.
    • Quan el tractament tingui per objecte el màrqueting directe.
PROCEDIMENT PER A L’EXERCICI DE DRETS

Mitjançant sol·licitud d’exercici de drets en matèria de protecció de dades personals a l’Institut Mallorquí d’Assumptes Socials.

L’article 30 del Reglament UE 2016/679 General de Protecció de Dades (RGPD), estableix que cada responsable portarà un registre de les activitats de tractament que efectua i amb la informació indicada a continuació:

  • El nom i les dades de contacte del responsable i del delegat de protecció de dades.
    Els fins del tractament.
  • Una descripció de les categories d’interessats i de les categories de dades personals.
    Les categories dels destinataris de les dades.
  • Les transferències de dades personals, si n’hi ha.
  • Els terminis previstos per a la supressió de les diferents categories de dades, quan sigui possible.
  • Una descripció general de les mesures tècniques i organitzatives de seguretat.

Així mateix, segons es regula en l’article 31.2 de la Llei orgànica 3/2018, de 5 de desembre, de Protecció de Dades Personals i garantia dels drets digitals (LOPDGDD), totes les entitats incloses en l’article 77.1 d’aquesta llei orgànica hauran de fer públic un inventari dels seus tractaments en el qual constarà la informació establerta en l’article 30 del RGPD i la seva base legal legitimadora per al tractament de les dades de caràcter personal.

De conformitat amb aquesta normativa, l’IMAS posa a disposició el document del Registre d’Activitats de Tractament (RAT)

L’article 37.1 del Reglament UE 2016/679 General de Protecció de Dades (RGPD), estableix que les autoritats i organismes públics tenen l’obligació de designar a un Delegat de Protecció de Dades (DPD).

L’IMAS ha designat al seu DPD correctament, tal com es pot comprovar a la seu de la Agencia Española de Protección de Datos

Les seves funcions venen definides en l’article 39 del RGPD i consisteixen principalment a informar i assessorar a l’IMAS i als seus treballadors sobre les obligacions que els incumbeixen en el tractament de dades de caràcter personal, i la supervisió del seu compliment.

Així mateix, ha de cooperar amb l’Agencia Española de Protección de Datos (AEPD) i actuar com a punt de contacte entre aquesta i l’IMAS.

Al seu torn, qualsevol ciutadà podrà dirigir-se al Delegat de Protecció de Dades si li sorgeixen dubtes sobre el tractament de les seves dades per part de l’IMAS o no està conforme amb aquest. Per a això, pot contactar amb el Delegat de Protecció de Dades de l’IMAS dirigint-se al tràmit de la Seu Electrònica del Consell, per a l’exercici de drets en matèria de protecció de dades personals.

Més informació: Agencia Española de Protección de Datos – Delegado de Protección de Datos