1. INTRODUCCIÓ
Les empreses del grup Veolia a Espanya, la matriu del qual és VEOLIA SPAIN, SL (d’ara en avant, amb referència a totes, VEOLIA) assumixen un fort compromís amb la protecció de les dades personals.
Esta política de protecció de dades personals té per objecte informar les persones físiques (empleats, candidats, clients, proveïdors o socis i els seus empleats) sobre les mesures que aplica VEOLIA a l’arreplega de dades personals en el curs de les seues activitats.
Esta política pot evolucionar en el temps per a adaptar-se, quan escaiga, al context legal d’Espanya i de la Unió Europea o per a acollir les recomanacions o decisions preses per les diferents autoritats de control en matèria de protecció de dades a Espanya i pel Comitè Europeu de Protecció de Dades.
2. DADES PERSONALS ARREPLEGADES, FINALITATS DEL TRACTAMENT I DPO (DATA PROTECTION OFFICER)
VEOLIA ha creat una organització responsable de l’aplicació correcta i el compliment d’esta política baix la supervisió del chief compliance officer (CCO). El DPO de VEOLIA se situa baix l’autoritat del CCO per a garantir-ne la independència i situar la protecció de les dades personals en el centre de l’estructura organitzativa de l’empresa.
A més, VEOLIA duu a terme accions per a conscienciar els seus empleats de la necessitat de protegir les dades personals, per la qual cosa qualsevol arreplega o tractament no es durà a terme si no és pertinent per a les finalitats previstes i si no es definixen estes finalitats per a garantir que són lícites, específiques, explícites i legítimes.
Tots els tractaments duts a terme per VEOLIA que puguen contindre dades personals són objecte d’una fitxa descriptiva completa inscrita en el registre d’activitats de tractament.
VEOLIA garantix que l’arreplega de dades personals i el seu tractament complixen:
- El Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d’abril de 2016, relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d’estes dades (RGPD)
- La Llei orgànica 3/2018, de 5 de desembre, de protecció de dades personals i garantia dels drets digitals (LOPDGDD)
3. REGLES D’OR
VEOLIA es basa en 6 REGLES D’OR exigibles a qualsevol persona que arreplegue o tracte dades personals pel seu compte:
- S’até al RGPD i garantix que les dades personals s’arrepleguen, s’usen i es compartixen respectant els drets de les persones interessades i el concepte de privadesa per disseny.
- És transparent i clara amb les persones interessades sobre les finalitats del tractament, sobre la finalitat i els mitjans i sobre les persones amb les quals es compartiran les seues dades. Busca el consentiment de les persones físiques quan cal i procedix sense el seu consentiment sols quan el RGPD o la LOPDGDD ho permeten.
- Busca assessorament en cas que tinga algun dubte sobre el tractament de les dades personals, confronta opinions amb altres professionals, obté un assessorament jurídic o de l’autoritat de control competent, si cal, i documenta la seua decisió.
- Fonamenta la decisió d’arreplegar, usar o compartir les dades personals en l’interés de la persona física per a tractar solament les dades necessàries, pertinents, adequades, proporcionades, exactes, oportunes i segures durant un període de temps d’acord amb les finalitats del tractament.
- Garantix que tota la informació compartida és estrictament necessària per a aconseguir les finalitats del tractament i per a permetre als proveïdors prestar els servicis previstos.
- S’assegura que les mesures de seguretat que s’adopten per a preservar la disponibilitat, la confidencialitat i la integritat del tractament són proporcionades als riscs existents.
4. INFORMACIÓ DE LA PERSONA FÍSICA INTERESSADA
D’acord amb el RGPD, VEOLIA es compromet a informar les persones interessades sobre el següent:
- La identitat del responsable del tractament de dades.
- La finalitat del tractament.
- Si escau, si les respostes són obligatòries o facultatives i quines són les possibles conseqüències de la seua falta de resposta.
- Els destinataris de les dades.
- El seu dret d’accés, rectificació o supressió de les dades que la concernixen; el seu dret a oposar-se al tractament per motius legítims o a oposar-se al tractament de les dades per a activitats de màrqueting; el seu dret a la limitació del tractament i a la portabilitat, així com el seu dret a donar instruccions generals o específiques per al tractament de les dades que la concernixen després de la seua mort.
- El termini de conservació de les dades.
5. ACCÉS A DADES PER PART D’EMPLEATS I COL·LABORADORS DE VEOLIA
VEOLIA informa les persones interessades que les dades personals introduïdes en un tractament automatitzat estan inscrites en un registre d’activitats de tractament i poden ser consultades per persones dels departaments d’auditoria interna de VEOLIA, pel departament de compliment o pel DPO, pels auditors, per les persones encarregades d’instruir les alertes sobre comportaments que puguen violar les normes ètiques de l’empresa, pels seus assessors o per una autoritat competent i, en alguns casos, per les parts interessades en una fusió o adquisició.
6. DESTINATARIS
VEOLIA pot compartir algunes de les dades personals arreplegades amb els proveïdors de servicis i els subministradors, estrictament dins dels límits necessaris per al compliment de les seues tasques. VEOLIA assegura que complix les lleis i els reglaments aplicables per a la protecció de dades personals i que presta una especial atenció a la seua confidencialitat.
7. EMMAGATZEMATGE
Les dades personals arreplegades per VEOLIA o en el seu nom són emmagatzemades per VEOLIA o els seus proveïdors de servicis, especialment en servicis d’emmagatzematge en el núvol.
Per raons majoritàriament tècniques o relacionades amb la dimensió de VEOLIA, algunes dades es poden emmagatzemar fora de la Unió Europea o dels territoris de l’Espai Econòmic Europeu (EEE) o es pot accedir a algunes dades fora d’estos àmbits. Si és així, VEOLIA garantix que s’adopten mesures efectives, compatibles amb els requisits del RGPD, per a oferir un nivell adequat de protecció de les dades personals.
VEOLIA tracta de limitar la durada de l’emmagatzematge de les dades personals al període de temps necessari per a completar les operacions per a les quals han sigut arreplegades i processades. Transcorregut este termini, les dades personals es destruïxen de manera irreversible o s’anonimitzen.
8. SEGURETAT I ALERTES
VEOLIA ha adoptat mesures per a garantir la seguretat de les dades personals arreplegades de manera adequada a la seua sensibilitat i als riscos associats.
Quan una violació afecte les dades personals en poder de VEOLIA, esta actuarà amb promptitud per a informar l’autoritat de control corresponent i aplicar les mesures necessàries.
9. DRETS DE LES PERSONES FÍSIQUES
Les persones físiques tenen dret d’accés, rectificació, oposició, portabilitat, supressió i limitació de les seues dades, dins dels límits legals.
Poden exercir els seus drets escrivint a VEOLIA a: dpo.es@veolia.com. Si la resposta no és satisfactòria, poden acudir a l’autoritat de control corresponent.