Cumplimiento del GDPR
Reglamento General de Protección de Datos (UE) 2016/679
1. Nuestro compromiso con el GDPR
Nebul Ecche Cloud cumple plenamente con el Reglamento General de Protección de Datos (GDPR) de la Unión Europea. Este documento explica cómo aplicamos los principios del GDPR en el tratamiento de sus datos personales.
2. Principios del tratamiento de datos
Tratamos sus datos personales de acuerdo con los siguientes principios establecidos en el GDPR:
Licitud, lealtad y transparencia
Tratamos sus datos de forma lícita, leal y transparente. Siempre le informamos sobre cómo y por qué recopilamos y utilizamos sus datos personales.
Limitación de la finalidad
Recopilamos datos para finalidades determinadas, explícitas y legítimas, y no los tratamos posteriormente de manera incompatible con dichas finalidades.
Minimización de datos
Solo recopilamos los datos que son adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
Exactitud
Mantenemos sus datos exactos y actualizados. Tomamos medidas razonables para que se supriman o rectifiquen sin dilación los datos inexactos.
Limitación del plazo de conservación
Conservamos sus datos en una forma que permita su identificación durante no más tiempo del necesario para los fines del tratamiento.
Integridad y confidencialidad
Tratamos sus datos de manera que garantizamos su seguridad, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental.
3. Base legal para el tratamiento
Procesamos sus datos personales sobre la base de al menos una de las siguientes condiciones legales:
- Consentimiento: Ha dado su consentimiento explícito para el tratamiento de sus datos personales para uno o varios fines específicos.
- Ejecución de un contrato: El tratamiento es necesario para la ejecución de un contrato en el que usted es parte o para aplicar medidas precontractuales.
- Obligación legal: El tratamiento es necesario para el cumplimiento de una obligación legal aplicable.
- Intereses legítimos: El tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por nosotros o por un tercero.
4. Sus derechos según el GDPR
El GDPR le otorga los siguientes derechos en relación con sus datos personales:
Derecho de acceso (Artículo 15)
Tiene derecho a obtener confirmación de si estamos tratando datos personales que le conciernen y, en tal caso, acceso a dichos datos.
Derecho de rectificación (Artículo 16)
Tiene derecho a obtener la rectificación de los datos personales inexactos que le conciernan y a que se completen los datos incompletos.
Derecho de supresión (Artículo 17)
Tiene derecho a obtener la supresión de los datos personales que le conciernan cuando concurra alguna de las circunstancias previstas en el GDPR.
Derecho a la limitación del tratamiento (Artículo 18)
Tiene derecho a solicitar la limitación del tratamiento de sus datos personales en determinadas circunstancias.
Derecho a la portabilidad de los datos (Artículo 20)
Tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.
Derecho de oposición (Artículo 21)
Tiene derecho a oponerse en cualquier momento al tratamiento de sus datos personales basado en intereses legítimos o en el interés público.
Derecho a no ser objeto de decisiones automatizadas (Artículo 22)
Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente de modo similar.
5. Cómo ejercer sus derechos
Para ejercer cualquiera de sus derechos según el GDPR, puede contactarnos a través de:
Correo electrónico: [email protected]
Dirección postal: Calle Serrano 92, 28006 Madrid, España
Responderemos a su solicitud sin dilación indebida y, en cualquier caso, en el plazo de un mes desde la recepción de la solicitud.
6. Violaciones de seguridad de datos
En caso de una violación de la seguridad de los datos personales que pueda entrañar un alto riesgo para sus derechos y libertades, le notificaremos sin dilación indebida de acuerdo con el Artículo 34 del GDPR.
7. Transferencias internacionales de datos
Si transferimos sus datos personales fuera del Espacio Económico Europeo, garantizamos que se implementen salvaguardias apropiadas de acuerdo con el Capítulo V del GDPR, tales como:
- Cláusulas contractuales tipo aprobadas por la Comisión Europea
- Normas corporativas vinculantes
- Códigos de conducta aprobados
- Mecanismos de certificación aprobados
8. Delegado de Protección de Datos
Para cualquier consulta relacionada con la protección de datos y el ejercicio de sus derechos, puede contactar con nuestra organización en: [email protected]
9. Derecho a presentar una reclamación
Tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la supuesta infracción.
En España, la autoridad de control es:
Agencia Española de Protección de Datos (AEPD)
Calle Jorge Juan, 6
28001 Madrid, España
Web: www.aepd.es
10. Actualizaciones de esta información
Revisamos regularmente nuestras prácticas de protección de datos para garantizar el cumplimiento continuo del GDPR. Esta página se actualizará según sea necesario para reflejar cualquier cambio en nuestras prácticas.