GDPR
1. Introducción
El 6 de diciembre de 2018, España incorporó las disposiciones del Reglamento General de Protección de Datos (RGPD/GDPR) mediante la Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD). La Agencia Española de Protección de Datos (AEPD) actúa como autoridad supervisora, estableciendo directrices y recomendaciones para garantizar su correcta aplicación. Con ello, se configura el marco legal vigente en materia de protección de datos personales en España.
2. Ámbito de aplicación
Estas disposiciones se aplican al tratamiento de datos personales realizado por responsables o encargados establecidos en España, independientemente de si el tratamiento se realiza dentro o fuera del país. También se aplican al tratamiento automatizado y no automatizado de datos personales que formen parte de un sistema de archivo. Queda excluido el tratamiento realizado por personas físicas en el ámbito estrictamente personal o doméstico. Asimismo, se aplican a entidades no establecidas en España que ofrezcan bienes o servicios a residentes en España o monitoricen su comportamiento dentro del territorio.
3. Principios del tratamiento de datos
Licitud, lealtad y transparencia: el tratamiento debe basarse en una base legal y realizarse de forma transparente para el interesado.
Limitación de la finalidad: los datos deben recogerse con fines determinados, explícitos y legítimos.
Minimización de datos: solo se recopilarán los datos estrictamente necesarios.
Exactitud: los datos deben ser precisos y actualizados.
Limitación del plazo de conservación: los datos no se conservarán más tiempo del necesario.
Integridad y confidencialidad: se aplicarán medidas técnicas y organizativas para proteger los datos contra accesos no autorizados, pérdida o alteración.
4. Derechos del interesado
Derecho de información: conocer cómo se tratan sus datos personales.
Derecho de acceso: confirmar si sus datos están siendo tratados y acceder a ellos.
Derecho de rectificación: corregir datos inexactos o incompletos.
Derecho de supresión (derecho al olvido): solicitar la eliminación de sus datos en determinados casos.
Derecho a la limitación del tratamiento: restringir el uso de sus datos en ciertas circunstancias.
Derecho a la portabilidad: recibir sus datos en formato estructurado y transmitirlos a otro responsable.
Derecho de oposición: oponerse al tratamiento basado en interés legítimo o interés público, salvo motivos legítimos imperiosos.
En el caso de menores de 14 años, el tratamiento de sus datos requiere consentimiento del menor y de sus padres o tutores legales, debiendo la información presentarse en un lenguaje adecuado a su edad.
5. Obligaciones del encargado del tratamiento
El encargado del tratamiento solo tratará los datos siguiendo las instrucciones del responsable. Debe aplicar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos, cooperar con el responsable en el cumplimiento de las obligaciones legales y notificar cualquier violación de seguridad sin demora.
Asimismo, debe mantener un registro de actividades de tratamiento. En casos de alto riesgo, deberá realizar una evaluación de impacto (DPIA) conforme al artículo 35 del RGPD. Cuando sea necesario, se designará un Delegado de Protección de Datos (DPO), notificando su nombramiento a la autoridad competente.
6. Transferencias internacionales de datos
La transferencia de datos fuera del Espacio Económico Europeo solo podrá realizarse si se garantiza un nivel adecuado de protección, mediante decisiones de adecuación de la Comisión Europea o cláusulas contractuales tipo. Tras la invalidación del Privacy Shield en 2020, se adoptaron nuevas cláusulas estándar en 2021 para garantizar el cumplimiento del RGPD en transferencias internacionales.
7. Supervisión y cumplimiento
La Agencia Española de Protección de Datos (AEPD) es la autoridad competente para supervisar y sancionar el incumplimiento de la normativa. Las sanciones pueden incluir advertencias, órdenes de suspensión o multas económicas significativas. Las personas también tienen derecho a establecer instrucciones sobre el uso de sus datos tras su fallecimiento, de acuerdo con la normativa vigente.
8. Contacto
Para cualquier consulta relacionada con esta política o el ejercicio de sus derechos, puede ponerse en contacto con nuestro servicio de atención al cliente a través de los canales indicados en nuestro sitio web.
Correo electrónico:info@novdiorin.com
Teléfono de atención al cliente:+1(917) 485-8020
Dirección de contacto:327 Plymouth Dr,Davison,MI 48423,United States
Horario de atención en línea: De lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (Hora de Europa Central, CET)