Política de privacidad y cookies

Nuestra propia evolución, desde consultoría de software hasta el desarrollo de soluciones tecnológicas y aplicaciones galardonadas, nos ha aportado la experiencia necesaria para ayudarte en cualquier etapa de tu recorrido de producto.

Qué datos personales recopilamos y por qué los recopilamos

1. Introducción

Esta Política establece las obligaciones de Evolve-IT Consulting Ltd («la Empresa») en materia de protección de datos y los derechos de los clientes («interesados») con respecto a sus datos personales conforme al Reglamento General de Protección de Datos («el Reglamento»).

El Reglamento define «datos personales» como cualquier información relativa a una persona física identificada o identificable (el interesado); una persona física identificable es aquella que puede identificarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea, o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.

Esta Política establece los procedimientos que deben seguirse al tratar datos personales. Los procedimientos y principios aquí establecidos deben ser cumplidos en todo momento por la Empresa, sus empleados, agentes, contratistas y otras partes que actúen en nombre de la Empresa.

La Empresa se compromete no solo con la letra de la ley, sino también con su espíritu, y concede gran importancia al tratamiento correcto, lícito y leal de todos los datos personales, respetando los derechos legales, la privacidad y la confianza de todas las personas con las que trabaja.

2. Los principios de protección de datos

Esta Política tiene como objetivo garantizar el cumplimiento del Reglamento. El Reglamento establece los siguientes principios que cualquier parte que trate datos personales debe respetar. Todos los datos personales deben:

a) tratados de manera lícita, leal y transparente en relación con el interesado;

b) recogidos con fines determinados, explícitos y legítimos, y no tratados ulteriormente de manera incompatible con dichos fines; el tratamiento ulterior con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos no se considerará incompatible con los fines iniciales;

c) adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados;

d) exactos y, si fuera necesario, actualizados; se tomarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan;

e) mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento; los datos personales podrán conservarse durante períodos más largados siempre que se traten exclusivamente con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos, con sujeción a la aplicación de las medidas técnicas y organizativas adecuadas que requiere el reglamento con el fin de proteger los derechos y libertades del interesado;

f) tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas.

3. Tratamiento de datos lícito, leal y transparente

El Reglamento tiene como objetivo garantizar que los datos personales se traten de forma lícita, leal y transparente, sin perjudicar los derechos del interesado. El Reglamento dispone que el tratamiento de datos personales será lícito si se cumple al menos uno de los siguientes requisitos:

a) el interesado ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos;

b) el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales;

c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento;

d) el tratamiento es necesario para proteger intereses vitales del interesado o de otra persona física;

e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento;

f) el tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de datos personales, en particular cuando el interesado sea un niño.

4. Tratados con fines determinados, explícitos y legítimos

La Empresa recopila y trata los datos personales establecidos en el Apartado 21 de esta Política. Esto puede incluir datos personales recibidos directamente de los interesados (por ejemplo, datos de contacto utilizados cuando un interesado se comunica con nosotros) y datos recibidos de terceros (por ejemplo, perfiles de usuario para aplicaciones).

La Empresa solo trata datos personales para los fines específicos establecidos en el Apartado 21 de esta Política (o para otros fines expresamente permitidos por el Reglamento). Los fines para los que tratamos datos personales serán informados a los interesados en el momento en que se recopilen sus datos personales, cuando se recopilen directamente de ellos, o lo antes posible (no más de un mes natural) tras la recolección cuando se obtengan de un tercero.

5. Datos adecuados, pertinentes y limitados

La Empresa únicamente recopilará y tratará datos personales para los fines informados a los interesados conforme al Apartado 4 y en la medida necesaria para dichos fines.

6. Exactitud de los datos y mantenimiento al día

La Empresa garantizará que todos los datos personales recopilados y tratados se mantengan exactos y actualizados. La exactitud de los datos se verificará en el momento de su recolección y de forma periódica. Cuando se detecten datos inexactos o desactualizados, se tomarán de inmediato todas las medidas razonables para modificarlos o suprimirlos.

7. Tratamiento oportuno

La Empresa no conservará datos personales por más tiempo del necesario en función de los fines para los que se recopilaron y trataron originalmente. Cuando los datos ya no sean necesarios, se tomarán todas las medidas razonables para suprimirlos sin demora.

8. Tratamiento seguro

La Empresa garantizará que todos los datos personales recopilados y tratados se mantengan seguros y protegidos contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental. Más detalles sobre las medidas de protección de datos y organizativas que se adoptarán se facilitan en los Apartados 22 y 23 de esta Política.

9. Responsabilidad

9.1 El responsable de protección de datos de la Empresa es Colette Wyatt.

9.2 La Empresa mantendrá registros internos escritos de todas las actividades de recolección, conservación y tratamiento de datos personales, que incorporarán la siguiente información:

a) El nombre y los datos de la Empresa, de su responsable de protección de datos y de los responsables del tratamiento de terceros aplicables;

b) Los fines para los que la Empresa trata datos personales;

c) Datos de las categorías de datos personales recopilados, conservados y tratados por la Empresa; y las categorías de interesados a los que se refieren dichos datos personales;

d) Datos (y categorías) de los terceros que recibirán datos personales de la Empresa;

e) Datos sobre las transferencias de datos personales a países no pertenecientes al EEE, incluidos todos los mecanismos y medidas de seguridad;

f) Datos sobre el tiempo durante el que la Empresa conservará los datos personales; y

g) Descripciones detalladas de todas las medidas técnicas y organizativas adoptadas por la Empresa para garantizar la seguridad de los datos personales.

10. Evaluaciones de impacto sobre la privacidad

La Empresa llevará a cabo Evaluaciones de Impacto sobre la Privacidad cuando y en la medida en que lo requiera el Reglamento. Las Evaluaciones de Impacto sobre la Privacidad serán supervisadas por el responsable de protección de datos de la Empresa y abordarán las siguientes áreas de importancia:

10.1 Los fines para los que se tratan los datos personales y las operaciones de tratamiento que se realizarán sobre dichos datos;

10.2 Datos de los intereses legítimos perseguidos por la Empresa;

10.3 Una evaluación de la necesidad y proporcionalidad del tratamiento de datos en relación con los fines para los que se realiza;

10.4 Una evaluación de los riesgos para los interesados; y

10.5 Datos de las medidas establecidas para minimizar y gestionar los riesgos, incluidas las garantías, las medidas de seguridad de datos y otros mecanismos para garantizar la protección de los datos personales, suficientes para demostrar el cumplimiento del Reglamento.

11. Los derechos de los interesados

El Reglamento establece los siguientes derechos aplicables a los interesados:

a) El derecho a ser informado;

b) El derecho de acceso;

c) El derecho de rectificación;

d) El derecho de supresión (también conocido como «derecho al olvido»);

e) El derecho a la limitación del tratamiento;

f) El derecho a la portabilidad de los datos;

g) El derecho de oposición;

h) Derechos relacionados con la toma de decisiones automatizada y la elaboración de perfiles.

12. Mantener informados a los interesados

12.1 La Empresa garantizará que se facilita la siguiente información a cada interesado cuando se recopilen datos personales:

a) Los datos de la Empresa, incluidos, entre otros, la identidad de Colette Wyatt, su Responsable de Protección de Datos;

b) Los fines para los que se recopilarán y tratarán los datos personales (según se detalla en el Apartado 21 de esta Política) y la base jurídica que justifica dicha recogida y tratamiento;

c) En su caso, los intereses legítimos en los que se basa la Empresa para la recogida y el tratamiento de los datos personales;

d) Cuando los datos personales no se obtengan directamente del interesado, las categorías de datos personales recopilados y tratados;

e) Cuando los datos personales vayan a transferirse a uno o más terceros, datos de dichos terceros;

f) Cuando los datos personales vayan a transferirse a un tercero ubicado fuera del Espacio Económico Europeo (el «EEE»), datos de dicha transferencia, incluidas, entre otras, las medidas de protección establecidas (véase el Apartado 24 de esta Política para más detalles sobre las transferencias de datos a terceros países);

g) Datos sobre el tiempo durante el que la Empresa conservará los datos personales (o, cuando no haya un plazo predeterminado, datos sobre cómo se determinará dicho plazo);

h) Datos de los derechos del interesado en virtud del Reglamento;

i) Datos del derecho del interesado a retirar su consentimiento al tratamiento de sus datos personales por parte de la Empresa en cualquier momento;

j) Datos del derecho del interesado a presentar una reclamación ante la Oficina del Comisionado de Información (la «supervisory authority» conforme al Reglamento);

k) En su caso, datos de cualquier requisito u obligación legal o contractual que origine la recogida y el tratamiento de los datos personales, y datos de cualquier consecuencia de no facilitar dichos datos;

l) Datos de cualquier proceso de toma de decisiones automatizado que se realice con los datos personales (incluida, entre otras, la elaboración de perfiles), incluida información sobre cómo se tomarán las decisiones, la importancia de dichas decisiones y cualquier consecuencia.

12.2 La información establecida anteriormente en el Apartado 12.1 se facilitará al interesado en el siguiente momento:

12.2.1 Cuando los datos personales se obtengan directamente del interesado, en el momento de su recogida;

12.2.2 Cuando los datos personales no se obtengan directamente del interesado (es decir, de otra parte):

a) Si los datos personales se utilizan para comunicarse con el interesado, en el momento del primer contacto;

b) Si los datos personales van a ser divulgados a otra parte, antes de que se realice dicha divulgación;

c) En cualquier caso, no más de un mes después del momento en que la Empresa obtenga los datos personales.

13. Acceso de los interesados

13.1 Un interesado podrá realizar una solicitud de acceso a los datos (SAD) en cualquier momento para conocer más sobre los datos personales que la Empresa conserva sobre él. Por lo general, la Empresa está obligada a responder a las SAD en el plazo de un mes desde su recepción (que puede ampliarse hasta dos meses en el caso de solicitudes complejas y/o numerosas; en tales casos, el interesado será informado de la necesidad de la prórroga).

13.2 Todas las solicitudes de acceso a los datos recibidas deben ser remitidas a Colette Wyatt, la responsable de protección de datos de la Empresa, número de teléfono 0116 2987460.

13.3 La Empresa no cobra ningún importe por la gestión de las SAD ordinarias. La Empresa se reserva el derecho a cobrar tarifas razonables por copias adicionales de información que ya haya sido facilitada a un interesado, y por solicitudes que sean manifiestamente infundadas o excesivas, especialmente cuando dichas solicitudes sean repetitivas.

14. Rectificación de datos personales

14.1 Si el interesado comunica a la Empresa que los datos personales que esta conserva son inexactos o incompletos y solicita su rectificación, dichos datos personales serán rectificados y se informará al interesado de dicha rectificación en el plazo de un mes desde la recepción de su solicitud. Este plazo podrá ampliarse hasta dos meses adicionales en caso de solicitudes complejas; en tal caso, se informará al interesado de la necesidad de dicha ampliación.

14.2 En caso de que cualquier dato personal afectado haya sido divulgado a terceros, dichas partes serán informadas de cualquier rectificación de esos datos personales.

15. Supresión de datos personales

Los interesados podrán solicitar a la Empresa que suprima los datos personales que conserva sobre ellos en las siguientes circunstancias:

a) Que ya no sea necesario que la Empresa conserve dichos datos personales en relación con el fin para el que se recopilaron o trataron originalmente;

b) El interesado desea retirar su consentimiento a que la Empresa conserve y trate sus datos personales;

c) El interesado se opone a que la Empresa conserve y trate sus datos personales (y no exista ningún interés legítimo prevaleciente que permita a la Empresa continuar haciend) (véase el Apartado 18 de esta Política para más detalles sobre los derechos de oposición de los interesados);

d) Los datos personales han sido tratados ilícitamente;

e) Los datos personales deben suprimirse para que la Empresa cumpla una obligación legal específica; O

f) [Los datos personales se conservan y tratan con la finalidad de prestar servicios de la sociedad de la información a un menor.]

15.2 Salvo que la Empresa tenga motivos razonables para negarse a suprimir los datos personales, toda solicitud de supresión deberá atenderse y el interesado deberá ser informado de dicha supresión en el plazo de un mes desde la recepción de la solicitud (este plazo podrá ampliarse hasta dos meses en caso de solicitudes complejas; en ese caso, se informará al interesado de la necesidad de dicha ampliación).

15.3 En el caso de que los datos personales que deban suprimirse en respuesta a una solicitud del interesado hayan sido comunicados a terceros, se informará a dichos terceros de la supresión (salvo que ello resulte imposible o exija un esfuerzo desproporcionado).

16. Restricción del tratamiento de datos personales

16.1 Los interesados podrán solicitar a la Empresa que deje de tratar los datos personales que conserva sobre ellos. Si un interesado realiza dicha solicitud, la Empresa solo conservará la cantidad de datos personales de dicho interesado que sea necesaria para garantizar que no se produzca ningún tratamiento ulterior de sus datos personales.

16.2 En caso de que cualquier dato personal afectado haya sido divulgado a terceros, dichas partes serán informadas de las restricciones de tratamiento aplicables (salvo que sea imposible o requiera un esfuerzo desproporcionado hacerlo).

17. Portabilidad de datos

17.1 La Empresa trata datos personales por medios automatizados.

17.2 Cuando los interesados han dado su consentimiento a la Empresa para tratar sus datos personales de dicha manera, o cuando el tratamiento es necesario para la ejecución de un contrato entre la Empresa y el interesado, los interesados tienen el derecho legal de recibir una copia de sus datos personales y de utilizarlos para otros fines (a saber, transmitiéndolos a otros responsables del tratamiento, por ejemplo, otras organizaciones).

17.3 Con el fin de facilitar el ejercicio del derecho a la portabilidad de los datos, la Empresa pondrá a disposición de los interesados todos los datos personales aplicables en el siguiente formato:

a) Un archivo CSV

17.4 Siempre que sea técnicamente posible y así lo solicite el interesado, los datos personales se transmitirán directamente a otro responsable del tratamiento.

17.5 Toda solicitud de copia de los datos personales deberá atenderse en el plazo de un mes desde la recepción de la solicitud del interesado (este plazo podrá ampliarse hasta dos meses en caso de solicitudes complejas o numerosas; en ese caso, se informará al interesado de la necesidad de dicha ampliación).

18. Oposición al tratamiento de datos personales

Los interesados tienen derecho a oponerse al tratamiento de sus datos personales por parte de la Empresa basado en intereses legítimos. La Empresa cesará dicho tratamiento de inmediato, salvo que la Empresa pueda demostrar motivos legítimos imperiosos que prevalezcan sobre los intereses, derechos y libertades del interesado.

18.2 Cuando el interesado se oponga al tratamiento de sus datos personales por parte de la Empresa basado en sus intereses legítimos, la Empresa cesará dicho tratamiento de forma inmediata, salvo que pueda demostrar que sus motivos legítimos para llevarlo a cabo prevalecen sobre los intereses, derechos y libertades del interesado, o que el tratamiento es necesario para la formulación, el ejercicio o la defensa de reclamaciones.

18.3 Cuando el interesado se oponga al tratamiento de sus datos personales por parte de la Empresa con fines de marketing directo, la Empresa cesará dicho tratamiento de forma inmediata.

18.4 Cuando el interesado se oponga al tratamiento de sus datos personales por parte de la Empresa con fines de investigación científica y/o histórica o con fines estadísticos, deberá, de conformidad con el Reglamento, “alegar motivos relacionados con su situación particular”. La Empresa no estará obligada a atender dicha oposición si el tratamiento es necesario para el cumplimiento de una misión realizada por razones de interés público.

19. Toma de decisiones automatizada

19.1 En caso de que la Empresa utilice datos personales con fines de toma de decisiones automatizada y dichas decisiones produzcan efectos jurídicos sobre los interesados (o les afecten de forma similar y significativa), los interesados tendrán derecho, de conformidad con el Reglamento, a impugnar dichas decisiones, solicitar la intervención humana, expresar su punto de vista y obtener de la Empresa una explicación sobre la decisión adoptada.

19.2 El derecho descrito en el apartado 19.1 no será de aplicación en las siguientes circunstancias:

a) La decisión es necesaria para la celebración o la ejecución de un contrato entre la Empresa y el interesado;

b) La decisión está autorizada por la ley; o

c) El interesado ha prestado su consentimiento explícito.

20. Elaboración de perfiles

Cuando la Empresa utilice datos personales con fines de elaboración de perfiles, se aplicará lo siguiente:

a) Se proporcionará información clara que explique la elaboración de perfiles, incluida su importancia y las consecuencias probables;

b) Se utilizarán procedimientos matemáticos o estadísticos adecuados;

c) Se aplicarán las medidas técnicas y organizativas necesarias para minimizar el riesgo de errores y permitir su fácil corrección;

d) Todos los datos personales tratados con fines de elaboración de perfiles serán protegidos para evitar efectos discriminatorios derivados de dicha elaboración (véanse las secciones 22 y 23 de esta Política para más detalles sobre seguridad de datos).

21. Datos personales

La Empresa podrá recopilar, conservar y tratar los siguientes datos personales:

a) Correo electrónico profesional, nombre, cargo, teléfono de trabajo, dirección laboral

22. Medidas de protección de datos

La Empresa garantizará que todos sus empleados, agentes, contratistas y otras partes que actúen en su nombre cumplan los siguientes requisitos al trabajar con datos personales:

a) Todos los correos electrónicos que contengan datos personales deben estar cifrados mediante TLS 1.2, cifrado/resistencia AES/256;

b) Cuando cualquier dato personal deba suprimirse o eliminarse por cualquier motivo (incluso cuando las copias ya no sean necesarias), deberá eliminarse y suprimirse de forma segura. Las copias en papel deberán destruirse, y las copias electrónicas deberán eliminarse de forma segura;

c) Los datos personales solo podrán transmitirse a través de redes seguras; en ningún caso se permitirá su transmisión a través de redes no seguras;

d) Los datos personales no podrán transmitirse a través de una red inalámbrica si existe una alternativa por cable que sea razonablemente viable;

e) Los datos personales contenidos en el cuerpo de un correo electrónico, ya sea enviado o recibido, deberán extraerse del cuerpo de dicho correo y almacenarse de forma segura. El propio correo electrónico deberá eliminarse. También deberán eliminarse todos los archivos temporales asociados al mismo;

f) Cuando los datos personales vayan a enviarse por fax, deberá informarse previamente al destinatario del envío, y este deberá encontrarse junto al fax para recibir los datos;

g) Cuando los datos personales deban transferirse en formato impreso, deberán entregarse directamente al destinatario;

h) Ningún dato personal podrá compartirse de manera informal; si un empleado, agente, subcontratista u otra parte que trabaje en nombre de la Empresa necesita acceder a datos personales a los que aún no tiene acceso, dicho acceso deberá solicitarse formalmente al Jefe de Proyecto.

i) Todas las copias impresas de datos personales, junto con cualquier copia electrónica almacenada en soportes físicos extraíbles, deberán guardarse de forma segura en una caja cerrada, cajón, archivador o similar;

j) Ningún dato personal podrá transferirse a empleados, agentes, contratistas u otras partes, ya sean o no de la Empresa, sin la autorización de Colette Wyatt.

k) Los datos personales deben tratarse con cuidado en todo momento y no deben dejarse desatendidos ni a la vista de empleados, agentes, subcontratistas u otras partes no autorizadas en ningún momento;

l) Cuando se estén visualizando datos personales en la pantalla de un ordenador y el ordenador en cuestión vaya a quedar desatendido durante cualquier período de tiempo, el usuario deberá bloquear el ordenador y la pantalla antes de ausentarse;

m) Ningún dato personal deberá almacenarse en ningún dispositivo móvil (incluidos, entre otros, portátiles, tabletas y teléfonos inteligentes), ya sea de la Empresa o de otro tipo, sin la aprobación previa por escrito de Colette Wyatt y, en caso de concederse dicha aprobación, estrictamente de conformidad con todas las instrucciones y limitaciones descritas en el momento en que se concede la aprobación, y solo durante el tiempo estrictamente necesario;

n) Ningún dato personal deberá transferirse a ningún dispositivo de propiedad personal de un empleado, y los datos personales solo podrán transferirse a dispositivos pertenecientes a agentes, contratistas u otras partes que trabajen en nombre de la Empresa cuando la parte en cuestión haya acordado cumplir íntegramente la letra y el espíritu de esta Política y del Reglamento (lo que podrá incluir la demostración a la Empresa de que se han adoptado todas las medidas técnicas y organizativas adecuadas);

o) Todos los datos personales almacenados electrónicamente deberán ser objeto de copia de seguridad con regularidad, con copias almacenadas in situ. Todas las copias de seguridad deberán estar cifradas mediante AES/256;

p) Todas las copias electrónicas de datos personales deberán almacenarse de forma segura mediante contraseñas y cifrado de datos [AES/256];

q) Todas las contraseñas utilizadas para proteger datos personales deberán cambiarse periódicamente y no deberán contener palabras o frases fáciles de adivinar o vulnerables. Todas las contraseñas deben incluir una combinación de letras mayúsculas y minúsculas, números y símbolos. Todo el software utilizado por la Empresa está diseñado para exigir dichas contraseñas;

r) En ningún caso deberán anotarse ni compartirse contraseñas entre empleados, agentes, contratistas u otras partes que trabajen en nombre de la Empresa, independientemente de su antigüedad o departamento. Si se olvida una contraseña, deberá restablecerse mediante el método correspondiente. El personal de TI no tiene acceso a las contraseñas;

s) Cuando los datos personales que obran en poder de la Empresa se utilicen con fines de marketing, será responsabilidad de Hannah Tomlinson garantizar que ningún interesado haya añadido sus datos a bases de datos de preferencias de marketing, incluyendo, entre otros, el Servicio de Preferencia Telefónica, el Servicio de Preferencia Postal, el Servicio de Preferencia por Correo Electrónico y el Servicio de Preferencia de Fax.

23. Medidas organizativas

La Empresa garantizará que se adopten las siguientes medidas en relación con la recogida, conservación y tratamiento de datos personales:

a) Todos los empleados, agentes, contratistas y demás partes que trabajen en nombre de la Empresa serán plenamente informados de sus responsabilidades individuales y de las responsabilidades de la Empresa conforme al Reglamento y a esta Política, y recibirán una copia de la misma;

b) Solo tendrán acceso a los datos personales en poder de la Empresa aquellos empleados, agentes, subcontratistas u otras partes que trabajen en nombre de la Empresa y que necesiten acceder a dichos datos y utilizarlos para desempeñar correctamente sus funciones asignadas;

c) Todos los empleados, agentes, contratistas y demás partes que trabajen en nombre de la Empresa que gestionen datos personales recibirán la formación adecuada para ello;

d) Todos los empleados, agentes, contratistas y demás partes que trabajen en nombre de la Empresa que gestionen datos personales estarán sujetos a una supervisión adecuada;

e) Los métodos de recogida, conservación y tratamiento de datos personales se evaluarán y revisarán periódicamente;

f) El rendimiento de los empleados, agentes, contratistas y demás partes que trabajen en nombre de la Empresa en la gestión de datos personales será evaluado y revisado periódicamente;

g) Todos los empleados, agentes, contratistas y demás partes que trabajen en nombre de la Empresa en la gestión de datos personales quedarán obligados contractualmente a hacerlo de conformidad con los principios del Reglamento y de esta Política;

h) Todos los agentes, contratistas u otras partes que actúen en nombre de la Empresa y que gestionen datos personales deberán garantizar que todos y cada uno de sus empleados que participen en el tratamiento de datos personales estén sujetos a las mismas condiciones que los empleados pertinentes de la Empresa derivadas de esta Política y del Reglamento;

i) Cuando cualquier agente, contratista u otra parte que actúe en nombre de la Empresa y trate datos personales incumpla las obligaciones que le correspondan en virtud de esta Política, dicha parte indemnizará y mantendrá indemne a la Empresa frente a cualesquiera costes, responsabilidades, daños, pérdidas, reclamaciones o procedimientos que puedan derivarse de dicho incumplimiento.

24. Transferencia de datos personales a países fuera del EEE

La Empresa podrá, en ocasiones, transferir datos personales (entendiéndose por “transferir” también ponerlos a disposición de forma remota) a países situados fuera del EEE.

24.2 La transferencia de datos personales a un país situado fuera del EEE solo tendrá lugar cuando concurra una o varias de las siguientes circunstancias:

a) La transferencia se realiza a un país o territorio, o a uno o varios sectores específicos de ese país (o a una organización internacional), respecto de los cuales la Comisión Europea ha determinado que garantizan un nivel adecuado de protección de los datos personales;

b) La transferencia se realiza a un país (o a una organización internacional) que ofrece garantías adecuadas en forma de un acuerdo jurídicamente vinculante entre autoridades u organismos públicos; normas corporativas vinculantes; cláusulas tipo de protección de datos adoptadas por la Comisión Europea; adhesión a un código de conducta aprobado por una autoridad de control (por ejemplo, la Oficina del Comisionado de Información); certificación conforme a un mecanismo de certificación aprobado (según lo previsto en el Reglamento); cláusulas contractuales acordadas y autorizadas por la autoridad de control competente; o disposiciones incorporadas a acuerdos administrativos entre autoridades u organismos públicos autorizadas por la autoridad de control competente;

c) La transferencia se realiza con el consentimiento informado del o los interesados pertinentes;

d) La transferencia es necesaria para la ejecución de un contrato entre el interesado y la Empresa (o para la adopción de medidas precontractuales a petición del interesado);

e) La transferencia es necesaria por razones de interés público importante;

f) La transferencia es necesaria para la formulación, el ejercicio o la defensa de reclamaciones judiciales;

g) La transferencia es necesaria para proteger los intereses vitales del interesado u otras personas, cuando el interesado esté física o legalmente incapacitado para dar su consentimiento; o

h) La transferencia se realiza desde un registro que, en virtud de la legislación del Reino Unido o de la UE, tiene por objeto proporcionar información al público y que está abierto al acceso del público en general o de quienes puedan acreditar un interés legítimo en el acceso al registro.

25. Notificaciones de violación de datos

25.1 Todas las violaciones de datos personales deben notificarse de inmediato al responsable de protección de datos de la Empresa.

25.2 Si se produce una violación de datos personales y dicha violación puede suponer un riesgo para los derechos y libertades de los interesados (por ejemplo, pérdida económica, vulneración de la confidencialidad, discriminación, daños a la reputación u otros perjuicios sociales o económicos significativos), el responsable de protección de datos deberá garantizar que se notifique a la Oficina del Comisario de Información sin dilación indebida y, en todo caso, en un plazo máximo de 72 horas desde que se tenga conocimiento de la misma.

25.3 En el caso de que una violación de datos personales sea probable que conlleve un alto riesgo (es decir, un riesgo mayor al descrito en el Apartado 25.2) para los derechos y libertades de los interesados, el responsable de protección de datos deberá garantizar que todos los interesados afectados sean informados de la violación directamente y sin dilación indebida.

25.4 Las notificaciones de violaciones de la seguridad de los datos deberán incluir la siguiente información:

a) Las categorías y el número aproximado de interesados afectados;

b) Las categorías y el número aproximado de registros de datos personales afectados;

c) El nombre y los datos de contacto del delegado de protección de datos de la Empresa (o de otro punto de contacto en el que pueda obtenerse más información);

d) Las posibles consecuencias de la violación de seguridad;

e) Los detalles de las medidas adoptadas, o propuestas, por la Empresa para hacer frente a la violación de seguridad, incluidas, cuando proceda, las medidas destinadas a mitigar sus posibles efectos adversos.

26. Política de aplicación

Esta Política se considerará vigente a partir del 25 de mayo de 2023. Ninguna parte de esta Política tendrá efecto retroactivo y, por tanto, se aplicará únicamente a los asuntos que ocurran a partir de dicha fecha.

Modificación de la política de cookies

Última actualización: 24 de febrero de 2025

1. Uso de cookies
Evolved Ideas utiliza cookies y tecnologías de seguimiento similares para mejorar la experiencia del usuario, analizar el tráfico del sitio y personalizar el contenido.

Entre ellas están:

Categoría

Finalidad

Control

EsencialesFuncionalidad principal del sitio (p. ej., inicio de sesión, procesamiento de pagos)No puede desactivarseAnálisisEstadísticas de uso anónimas mediante herramientas como Google AnalyticsGestionar mediante el banner de cookiesMarketing/TercerosPersonalización y publicidad dirigida (p. ej., Meta, LinkedIn)Opción de exclusión mediante banner o configuración

Opción de exclusión mediante banner o configuración

2. Gestión del consentimiento

  • Mostramos un banner de consentimiento de cookies al visitar nuestra web por primera vez para obtener el consentimiento expreso para las cookies no esenciales.
  • Los usuarios pueden ajustar sus preferencias en cualquier momento a través del enlace Configuración de cookies en nuestro pie de página o borrando las cookies del navegador.

3. Cookies de terceros
Socios como Google Analytics, Microsoft y HubSpot pueden instalar cookies. Para mecanismos de exclusión voluntaria, consulte directamente sus políticas de privacidad.

4. Base jurídica
Cumplimos con:

  • Directiva RGPD/ePrivacy (UE/UK): Consentimiento expreso para cookies no esenciales.
  • CCPA/CPRA (EE.UU.): Derecho a excluirse de la venta de datos basada en cookies a través del enlace «No vender mi información».

Esta política complementa nuestra Política de Privacidad. Si tiene alguna pregunta, póngase en contacto con nosotros en privacy@evolved-ideas.com