NOTRE ENGAGEMENT EN FAVEUR DE LA PROTECTION DES DONNÉES PERSONNELLES : « DES PERSONNES INFORMÉES ET DES DONNÉES PROTÉGÉES ».
La direction / l’organe directeur de COOPERATIVA ABARKA S.C.C.L. (ci-après, le Contrôleur des données), assume la responsabilité et l’engagement maximum pour l’établissement, la mise en œuvre et la maintenance de la présente Politique de protection des données, en assurant l’amélioration continue du Contrôleur des données dans le but d’atteindre l’excellence en ce qui concerne le respect du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JOUE L 119/1, 04-05-2016), et la réglementation espagnole en matière de protection des données à caractère personnel (loi organique, législation sectorielle spécifique et ses règles d’application).
La politique de protection des données de COOPERATIVA ABARKA S.C.C.L. est basée sur le principe de la responsabilité proactive, selon lequel le responsable du traitement des données est responsable du respect du cadre réglementaire et jurisprudentiel qui régit ladite politique, et est capable de le démontrer aux autorités de contrôle compétentes.
À cet égard, le responsable du traitement est régi par les principes suivants, qui serviront de guide et de cadre de référence à l’ensemble de son personnel pour le traitement des données à caractère personnel :
- Protection des données dès la conception : le responsable du traitement met en œuvre, tant au moment de la détermination des moyens de traitement qu’au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, destinées à mettre effectivement en œuvre les principes de protection des données, tels que la minimisation des données, et à intégrer les garanties nécessaires dans le traitement.
- Protection des données par défaut : le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées en vue de garantir que, par défaut, seules les données à caractère personnel qui sont nécessaires à chacune des finalités spécifiques du traitement sont traitées.
- Protection des données dans le cycle de vie de l’information : les mesures garantissant la protection des données à caractère personnel s’appliquent tout au long du cycle de vie de l’information.
- Licéité, loyauté et transparence : les données à caractère personnel sont traitées de manière licite, loyale et transparente par rapport à la personne concernée.
- Limitation des finalités : les données à caractère personnel sont collectées pour des finalités déterminées, explicites et légitimes et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.
- Minimisation des données : les données à caractère personnel doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
- Exactitude : les données à caractère personnel doivent être exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables sont prises pour que les données à caractère personnel inexactes au regard des finalités pour lesquelles elles sont traitées soient effacées ou rectifiées sans délai.
- Limitation de la conservation : les données à caractère personnel sont conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont traitées.
- Intégrité et confidentialité : les données à caractère personnel sont traitées de manière à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, en mettant en œuvre des mesures techniques ou organisationnelles appropriées.
- Information et formation : une des clés pour assurer la protection des données personnelles est la formation et l’information du personnel impliqué dans le traitement des données personnelles. Pendant le cycle de vie de l’information, tout le personnel ayant accès aux données sera formé de manière appropriée et informé de ses obligations en matière de respect de la réglementation sur la protection des données.
La politique de protection des données de COOPERATIVA ABARKA S.C.C.L. est communiquée à tout le personnel du responsable du traitement et mise à la disposition de toutes les parties intéressées.
Par conséquent, cette politique de protection des données implique tout le personnel du responsable du traitement, qui doit la connaître et l’accepter, en la considérant comme la sienne, chaque membre étant responsable de l’appliquer et de vérifier la réglementation en matière de protection des données applicable à son activité, ainsi que d’identifier et de fournir les opportunités d’amélioration qu’il considère appropriées dans le but d’atteindre l’excellence en ce qui concerne leur respect.
La présente politique sera révisée par la direction / l’organe directeur de COOPERATIVA ABARKA S.C.C.L., autant de fois qu’il le jugera nécessaire, afin de s’adapter, à tout moment, aux dispositions en vigueur en matière de protection des données personnelles.