Responsable del sitio web
Contacto:
Declaraciones, Códigos de conducta y Normativa aplicable:
Información complementaria:
Propietaria del sitio web y los activos intangibles de Reiz
Este sitio web y los activos intangibles asociados al bufete bajo la marca Reiz, entre los que se encuentran la propia marca referida, los perfiles en redes sociales y las imágenes, los textos y los vídeos son propiedad de Atenea Reiz Palacios, colegiada con el número 80525 en el Ilustre Colegio de Abogados de Madrid, con domicilio a efectos de notificaciones en Calle de Velázquez, 109, 7º Iz 28006 Madrid España, teléfono (+34) 911 69 20 16 y dirección de e-mail atenea.reiz@reizabogados.com. Atenea mantiene arrendados, por periodos mensuales, con renovación automática y derecho de resolución sin preaviso, esta web y los activos indicados a REIZ ABOGADOS S.L.P., sociedad que administra y que se indica a continuación como responsable del sitio web mientras se mantenga este acuerdo.
Datos de contacto del responsable: Reiz Abogados, S.L.P. (en adelante, Reiz), con NIF B87435947, domicilio social en Calle de Velázquez, 109, 7º, Iz, 28006, Madrid, España, teléfono +34.911692016 y correo electrónico de contacto info@reizabogados.com.
Delegado de Protección de Datos: info@reizabogados.com
Cómo ejercitar los derechos: Los usuarios pueden dirigir una comunicación por escrito al domicilio de Reiz o a la dirección de correo electrónico indicada en el encabezamiento de este aviso legal, incluyendo en ambos casos una fotocopia de su DNI u otro documento similar, para ejercitar sus derechos, que son los siguientes:
Modelos, formularios y más información sobre los derechos referidos: Página oficial de la Agencia Española de Protección de Datos
Posibilidad de retirar el consentimiento: en el caso de que se haya otorgado el consentimiento para alguna finalidad específica, usted tiene derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Cómo reclamar ante la Autoridad de Control: Si un usuario considera que hay un problema con la forma en que Reiz está manejando sus datos, puede dirigir sus reclamaciones a la autoridad de protección de datos que corresponda, siendo la Agencia Española de Protección de Datos la indicada en el caso de España.
A través de este sitio web no se usan ni instalan rastreadores analíticos propios ni de terceros.
1.- Qué son los tracking pixels y las cookies
Qué son los tracking pixels. El tracking pixel, web beacon o gif transparente es una imagen insertada en la web que, al cargarse en el navegador del usuario, permite conocer parte de la actividad de navegación de este y se la envía al propietario del Sitio Web o a terceros.
Qué son las cookies. Las cookies son ficheros creados en el navegador del usuario para registrar parte de su actividad en el Sitio Web y enviar esta información al propietario del Sitio Web o a terceros.
Qué es el browser fingerprinting pasivo. El navegador a través del cual el usuario desea ver una página web entrega al servidor en el que esta se encuentra algunos datos, con los que se pueden hacer estadísticas de navegación, entre los que pueden estar: IP, puerto, tipo de archivo solicitado y configuración de idioma y caracteres, así como, la web de procedencia y el sistema operativo. El browser fingerprinting activo permite al servidor conocer más datos como, por ejemplo, el tamaño de la pantalla o el conjunto de extensiones instaladas por el usuario en su navegador, lo que permite una analítica exhaustiva que facilita la identificación de este.
2.- Tipos y finalidad de cookies y tracking pixels
Este sitio web ha sido configurado para no cargar ningún tipo de rastreador analítico o publicitario.
Procuraremos que las actualizaciones del código de este sitio web no provoque la instalación de rastreadores de terceros. Si se nos hubiera pasado alguno y usted lo localiza, avísenos, por favor, y haremos nuestros mejores esfuerzos para solucionarlo a la mayor brevedad.
3.- Cómo borrar las cookies o no ser monitorizado por los tracking pixels
Cómo borrar las cookies. Puede configurar su navegador para bloquear las cookies (manuales: Firefox, Chrome, IE, Safari…) o usar TOR.
Cómo no ser monitorizado por los tracking pixels (Do not Track). Este Sitio Web está adecuado al estándar Do Not Track en modo ‘SuperClean’ para tratar de garantizar mayor privacidad a los usuarios que hayan activado dicha opción en su navegador. Además, el usuario que lo desee puede instalar y configurar Ghostery u otras extensiones similares en su navegador para bloquear sin coste los tracking pixels.
Identificación del usuario. Las cookies y los tracking pixels empleados por el responsable no le permiten identificar a los usuarios. Si desea ejercitar alguno de sus derechos en relación con el tratamiento, debe dirigir su solicitud al responsable del fichero indicado.
4.- Información adicional:
Redes Sociales. En otros sitios en los que el responsable tiene página o perfil social, terceros usan cookies y tracking pixels de terceros aobre todos sus visitantes, aunque no sean usuarios registrados en las correspondientes plataformas: Página de Privacidad de Twitter y Página de Cookies de LinkedIn.
¿Ha detectado alguna cookie o tracking pixel adicional? Avísenos, por favor, para que pueda actuar.
Sistema analítico para evitar el spam: Este sitio web tiene implementada la API reCAPTCHA, que recoge información de software y hardware, como datos de la aplicación y del dispositivo, y los envía a Google para que los analice. Esta información se utiliza para mejorar el servicio reCAPTCHA y la seguridad general. No se utilizará para publicar anuncios personalizados de Google.
Contenido del Sitio Web
Los derechos sobre todos los contenidos de esta web y de las páginas de empresas y perfiles sociales de Reiz están reservados y no podrán usarse por terceros bajo ninguna circunstancia, salvo autorización previa, expresa y por escrito de Reiz.
Responsabilidad por el contenido del Sitio Web
El Sitio Web contiene textos elaborados con fines meramente informativos o divulgativos que pueden no reflejar el estado actual de la legislación o la jurisprudencia y que se refieren a situaciones generales por lo que su contenido no puede ser aplicado nunca por el usuario a casos concretos. Las opiniones vertidas en los mismos no reflejan necesariamente los puntos de vista de Reiz. El contenido de los artículos publicados en este Sitio Web no puede ser considerado, en ningún caso, sustitutivo de asesoramiento legal. El usuario no debe actuar sobre la base de la información contenida en este Sitio Web sin recurrir previamente al correspondiente asesoramiento profesional.
Los enlaces externos que contiene este Sitio Web conducen a sitios gestionados por terceros. Reiz no responde de los contenidos ni del estado de dichos sitios. El uso de enlaces externos tampoco implica que Reiz recomiende o apruebe los contenidos de las páginas de destino.
Las presentes Condiciones de Uso del Sitio Web se rigen en todos y cada uno de sus extremos por la ley española (España). El idioma de redacción e interpretación de este aviso legal es el español. Este aviso legal no se archivará individualmente para cada usuario sino que permanecerá accesible por medio de Internet en este mismo sitio web.
Para resolver cualquier controversia o reclamación derivada de cualquier actividad de Reiz en el marco de un servicio que requiera colegiación, el Cliente deberá dirigirse al ICAM o el colegio de abogados que en cada caso corresponda.
Los cliente que tengan la condición de consumidores o usuarios conforme los define la normativa española y residan en la Unión Europea, si han tenido un problema con una compra online realizada a Reiz, para tratar de llegar a un acuerdo extrajudicial pueden acudir a la Plataforma de Resolución de Litigios en Línea, creada por la Unión Europea y desarrollada por la Comisión Europea al amparo del Reglamento (UE) 524/2013.
Siempre que el cliente no sea consumidor o usuario, y cuando no haya una norma que obligue a otra cosa, las partes acuerdan someterse a los Juzgados y Tribunales de Madrid capital (España), por ser este el lugar de celebración del contrato, con renuncia expresa a cualquier otra jurisdicción que pudiera corresponderles.
Este es el registro de las actividades de tratamiento realizadas por Reiz en calidad de responsable del tratamiento.
El tratamiento de datos de carácter personal se realiza por Reiz siempre después haber aplicado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo. Con cada una de ellas se procura garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento. Asimismo, lleva a cabo regularmente procesos de verificación, evaluación y valoración de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento. Anualmente realiza una auditoría completa.
Las medidas mínimas que Reiz aplica son las siguientes:
a) Físicas:
b) Lógicas:
Las medidas de seguridad son revisadas de forma periódica, tanto manualmente como a través de software específico.
El Sitio Web de Reiz (reizabogados.com) cuenta con un cifrado SSL TLS v.1.2 y con sistemas de seguridad propios y otros contratados a terceros también de confianza. Se revisa periódicamente el estado de las medidas de seguridad manualmente y mediante soluciones específicas tanto instaladas como online.
c) Organizativas:
Reiz trata por sí misma los datos y, en su caso, a través de terceros debidamente autorizados por los interesados o con los que mantiene contratos de encargado del tratamiento adaptados a la normativa vigente.
d) Formativas:
Por motivos profesionales, la formación en protección de datos, en ciberseguridad y en materias vinculadas es continua.
e) Otras:
Criterios de utilización de dispositivos digitales
El correo electrónico y los demás instrumentos de almacenamiento de datos o de comunicación, así como los terminales fijos o móviles son herramientas exclusivamente de trabajo facilitadas por Reiz para el desempeño de las funciones laborales o mercantiles, según contrato, y no podrán ser utilizadas para fines personales, domésticos o para fines profesionales diferentes a los convenidos. Reiz podrá hacer copias de seguridad y acceder al contenido derivado del uso de estos medios a los solos efectos de controlar el cumplimiento de las obligaciones laborales, estatutarias o establecidas por medio de contrato mercantil y de garantizar la integridad de dichos dispositivos. En todo caso, los accesos se harán de manera conforme a la normativa de protección de datos y velando por la protección de la intimidad de los afectados.
Los usuarios no podrán permitir el acceso de terceros a las cuentas y los dispositivos que les hubieran sido confiados por Reiz por motivo de su relación laboral o mercantil. Una vez cesado el motivo del que trajese causa la entrega, se retirarán las credenciales al usuario y se suprimirá el contenido, debiendo ser bloqueado por el tiempo oportuno. Los mensajes que sean recibidos en esas cuentas serán redirigidos a una cuenta institucional (info@) u organizativa (caso1@), no asignadas a una persona en particular pero controladas por Reiz o, hasta su cese, la persona que este hubiera designado.
Protocolo de supresión de datos y destrucción de soportes
Se suprimen los datos en local, así como las copias de respaldo de estos en servidores de almacenamiento, en aquellos destinados a la prestación de servicios de correo electrónico y en soportes de respaldo ubicados en lugares diferentes al de trabajo o al domicilio habitual. Se exceptúan los casos en los que el responsable solicita la devolución y cuando existe justificación legal, que se documentará en cada caso, para mantener o custodiar el dato más allá de la prestación del servicio. La destrucción de soportes se hará garantizando físicamente la imposibilidad de extraer datos.
Acciones ante brechas de seguridad
Cuando se produzcan violaciones de seguridad de datos de carácter personal, como por ejemplo, una sustracción de documentos o el acceso indebido a los datos personales, Reiz notificará a la Agencia Española de Protección de Datos antes de 72 horas acerca de dichas violaciones de seguridad, incluyendo toda la información necesaria para el esclarecimiento de los hechos que hubieran dado lugar al acceso indebido a los datos personales. La notificación se realizará por medios electrónicos a través de la sede electrónica de la Agencia Española de Protección de Datos.
Reiz desarrolla su actividad de promoción en medios de comunicación, congresos, instituciones educativas y a través de este Sitio Web, incluyendo las páginas web de servicios o secundarias y sus perfiles sociales indicados en la pestaña ‘Titular del Sitio Web’.
1.- Colectivo
Las personas físicas cuyos datos son tratados son las interesadas en las actividades e información acerca de las actividades de Reiz o de los contenidos que crea o publica.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidades del tratamiento es la publicidad y la prospección comercial, incluyendo: envío de comunicaciones, publicidad e información, realización de encuestas de opinión, prospección comercial, segmentación de mercados, sistema de ayuda a la toma de decisiones y recopilación de direcciones.
Información sobre la publicación de comentarios en el sitio web:
Cuando los visitantes dejan comentarios en la web, se recopilan los datos que se muestran en el formulario de comentarios, así como la dirección IP del visitante y la cadena de agentes de usuario del navegador para ayudar a la detección de spam.
Una cadena anónima creada a partir de su dirección de correo electrónico (también llamada hash) puede ser proporcionada al servicio de Gravatar para ver si la estás usando. La política de privacidad del servicio Gravatar está disponible aquí: https://automattic.com/privacy/. Después de la aprobación del comentario, la imagen de su perfil es visible para el público en el contexto de su comentario.
Si el visitante deja un comentario en el sitio web puede elegir guardar su nombre, dirección de correo electrónico y web en cookies. Esto es para su comodidad, para que no tenga que volver a rellenar sus datos cuando deje otro comentario. Estas cookies tendrán una duración de un año.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en que es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento. (art. 6.1.f del Reglamento General de Protección de Datos). En particular, estos intereses legítimos consisten en la creación de imagen, la mejora de la reputación, la generación o el mantenimiento de conversaciones sobre temas de interés y la captación de usuarios y potenciales clientes, socios y colaboradores, todo ello también mediante acciones de mercadotecnia directa y obtención de datos históricos y estadísticos. En caso de que se ofrezca algún servicio (por ejemplo, la suscripción al blog) el tratamiento tendrá su base jurídica en que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de éste de medidas precontractuales (art. 6.1.b del Reglamento General de Protección de Datos).
Sobre los tracking pixels:
El sistema de tracking pixel empleado en este sitio web por el responsable es el que trae por defecto el plugin Jetpack by WordPress, de Automattic para el funcionamiento de sus módulos, entre los que se encuentra el panel de estadísticas. El sistema funciona mediante la carga, en el navegador del usuario, del pixel g.gif desde la dirección «https://pixel.wp.com/g.gif». La mera carga del pixel no permite conocer la identidad del usuario, ni identificarlo de otra manera de forma unívoca.
Según el contrato con Automattic para WordPress Stats, el seguimiento de la actividad se realiza sobre: publicaciones y visitas a páginas, clics de enlaces salientes, URL de referencia y términos del motor de búsqueda, y país. La empresa contratada guarda los datos recabados únicamente durante 28 días y se utilizan con el único propósito de activar esta función.
El responsable y propietario del sitio ha forzado la función DNT, siguiendo las instrucciones para usar code snippets, de manera que se respete la configuración de DNT de los visitantes evitando la carga del pixel en navegadores con DNT activado.
El responsable ha determinado que existe el interés legítimo antedicho sobre el uso de estos tracking pixels en su Sitio Web para fines analíticos, que le obliga a informar al usuario pero no a recabar su consentimiento, después de haber realizado un juicio de ponderación analizando los derechos de los interesados y, en particular, a mantener su navegación lo más anónima posible, incluso frente a terceros encargados, sin que sus datos sean tratados.
El sistema de tracking pixels escogido por el responsable funciona de manera que no le permite identificar a los usuarios en ningún momento de la cadena y se ha escogido, para garantizar la máxima privacidad al usuario, a la empresa Automattic Inc bajo las medidas de seguridad que se indican en el apartado de terceros con acceso a datos de este registro de tratamiento.
Además, el responsable ha adecuado el Sitio Web al estándar Do Not Track en modo ‘SuperClean’ para tratar de garantizar mayor privacidad a los usuarios que hayan activado dicha opción en su navegador, de forma que se le pide al CMS que agregue el JavaScript DoNotTrack al HTML para verificar los elementos que se agregan a la web; se agrega el JavaScript con el búfer de salida para evitar que los complementos de optimización carguen el JavaScript DoNotTrack demasiado tarde y usa el búfer de salida para filtrar también las etiquetas de imagen, iframe y script en el HTML.
Ponderados los derechos y ante la necesidad comercial de que el responsable tenga acceso a estadísticas totalmente anonimizadas sobre el uso del Sitio Web y una vez estudiado el contenido del Informe 0011/2014 de la AEPD, la normativa de protección de datos (RGPD, LOPDGDD…), la LSSI y la LGDDCU, entre otras, el responsable ha concluido que el tratamiento analítico basado en su interés legítimo no violenta los derechos de los interesados y ha tomado la determinación de, a pesar de que los píxeles no son propiamente dispositivos de almacenamiento y recuperación de datos en equipos terminales de los destinatarios, mostrar una primera capa informativa cumpliendo los requisitos establecidos en el artículo 11 LOPDGDD a modo de banner de cookies y este registro como segunda capa informativa.
5.- Terceros con acceso a datos
No están previstas comunicaciones de datos.
6.- Transferencia internacional
Están previstas transferencias internacionales a empresas en Estados Unidos:
A) Automattic Inc., entidad estadounidense adherida al Escudo de la Privacidad o Privacy Shield (ver ficha de Google en el Privacy Shield), con política de privacidad propia. Esta empresa recopila información sobre los visitantes que comentan en el sitio web principal, sitio que usa su servicio anti-spam Akismet. La información que recopila incluye la dirección IP del comentarista, el navegador del usuario, el sitio de referencia y la URL del sitio (además de otra información directamente facilitada por el comentarista, como su nombre, nombre de usuario, dirección de correo electrónico y el mismo comentario).
B) DEFIANT INC, responsable del servicio de ciberseguridad Wordfence para WordPress (CMS empleado por Reiz) recibe datos de todos los usuarios que navegan e interactúan con el sitio web principal. La empresa con sede en Delaware (EE. UU.) ha firmado con Reiz un contrato de encargado del tratamiento, que puede ser consultado aquí, acorde a la normativa europea y local española de protección de datos.
C) La actividad de Reiz en redes sociales puede conllevar la carga puntual de imágenes y otros datos (nombre, apellidos, apodos…) de terceros en los perfiles que Reiz mantiene en redes sociales. Estos perfiles están indicados y enlazados en la pestaña «Titular del Sitio Web» de este mismo aviso legal. Antes de realizar estas cargas, y solo cuando se precisa legalmente, Reiz obtiene de los interesados el consentimiento explícito a la transferencia propuesta, tras haber sido informado de los posibles riesgos para ellos de dichas transferencias debido a la ausencia de una decisión de adecuación y de garantías adecuadas.
No están previstas otras transferencias internacionales de los datos.
7.- Plazo supresión
Feed: Los datos personales de los interesados en la recepción de información, incluidos los suscritos al feed por e-mail, se mantendrán en el sistema de forma indefinida en tanto el interesado no solicite su supresión.
Comentarios en el sitio web principal: Los comentarios y sus metadatos se conservan indefinidamente con la finalidad de que se puedan reconocer y aprobar comentarios sucesivos automáticamente en lugar de mantenerlos en una cola de moderación. Las cookies que decidas crear en tu navegador relacionadas con tus comentarios almacenarán tus datos durante un año.
Formulario de contacto en el sitio web principal: Las entradas del formulario de contacto serán suprimidos un año después del primer contacto por parte de Reiz o del último contacto por parte de los interesados, tomando como referencia la fecha más cercana a hoy.
Actividades: Los datos personales de las personas inscritas en actividades generales serán suprimidos cuando estas hubieran finalizado.
Datos publicados online por Reiz: Los datos personales subidos por Reiz a páginas web y perfiles en redes sociales se mantendrán desde que el usuario ofrece su consentimiento hasta que lo retira.
8.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
9.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
10.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
El tratamiento consiste en las gestiones propias vinculadas al ejercicio de derechos de terceros sobre sus datos incorporados en ficheros cuyo tratamiento corresponde a Reiz total o parcialmente.
1.- Colectivo
Las personas físicas cuyos datos son tratados son aquellas, incluidas las representantes de personas jurídicas, que dirijan una solicitud de ejercicio de derechos a Reiz.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento consiste en las gestiones propias vinculadas al ejercicio de derechos de terceros sobre sus datos incorporados en ficheros cuyo tratamiento corresponde a Reiz total o parcialmente.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en que el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento, según el artículo 6.1.c) del Reglamento General de Protección de Datos.
5.- Categoría destinatarios
No se prevén destinatarios.
6.- Transferencia internacional
No se prevén transferencias internacionales de los datos.
7.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
8.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
9.- Evaluación de impacto
Se ha realizado una evaluación de impacto solo para los casos en los que los datos afectos formen parte de un tratamiento que de por sí lo requiera, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018. En estos casos, se ha incluido como apartado propio.
10.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato, como parte integrante de la evaluación de impacto. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
Reiz cuenta con proveedores que le prestan servicios tales como el alquiler de la oficina, el alojamiento de la web y el servicio de correo electrónico, entre otros.
1.- Colectivo
Las personas cuyos datos son tratados son los vendedores o los proveedores de servicios o, si estos fueran empresas, las personas de contacto.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento es la gestión y el control de la relación con proveedores.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en el hecho de que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales (art. 6.1.b del Reglamento General de Protección de Datos).
5.- Categoría destinatarios
Los datos podrán ser comunicados a entidades financieras y a la Agencia Estatal de la Administración Tributaria.
6.- Transferencia internacional
No se prevén transferencias internacionales de los datos.
7.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
8.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
9.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
10.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
Tratamiento correspondiente a la gestión de empleados en la empresa.
1.- Colectivo
Personal laboral y colaboradores externos de Reiz, así como sus familiares.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
Nombre y apellidos, DNI/NIF/Documento identificativo, número de registro de personal, número de Seguridad Social/Mutualidad, dirección, firma y teléfono.
Categorías especiales de datos: datos de salud (bajas por enfermedad, accidentes laborales y grado de discapacidad, sin inclusión de diagnósticos), afiliación sindical, a los exclusivos efectos del pagos de cuotas sindicales (en su caso), representante sindical (en su caso), justificantes de asistencia de propios y de terceros.
Datos de características personales: Sexo, estado civil, nacionalidad, edad, fecha y lugar de nacimiento y datos familiares. Datos de circunstancias familiares: Fecha de alta y baja, licencias, permisos y autorizaciones.
Datos académicos y profesionales: Titulaciones, formación y experiencia profesional.
Datos de detalle de empleo y carrera administrativa. Incompatibilidades.
Datos de control de presencia: fecha/hora entrada y salida, motivo de ausencia.
Datos económico-financieros: Datos económicos de nómina, créditos, préstamos, avales, deducciones impositivas, baja de haberes correspondiente al puesto de trabajo anterior (en su caso), retenciones judiciales (en su caso), otras retenciones (en su caso). Datos bancarios.
Otros datos: datos relativos a la acción social.
3.- Fines del tratamiento
Gestión de personal, externo y laboral, que trabaja en o colabora con Reiz.
Expediente personal. Control horario. Incompatibilidades. Formación. Planes de pensiones. Acción social. Prevención de riesgos laborales.
Emisión de la nómina del personal de Reiz, así como de todos los productos derivados de la misma.
Gestión económica de la acción social y obtención de estudios estadísticos o monográficos destinados a la gestión económica del personal.
Gestión de la actividad sindical en Reiz.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en el hecho de que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales (art. 6.1.b del Reglamento General de Protección de Datos), así como el cumplimiento de una obligación legal aplicable al responsable del tratamiento (art. 6.1.c del Reglamento General de Protección de Datos). El tratamiento se realiza también en cumplimiento de la normativa laboral y, en especial, el Estatuto de los Trabajadores.
5.- Categoría destinatarios
Entidad a quien se encomiende la gestión en materia de riesgos laborales.
Tesorería General de la Seguridad Social.
Organizaciones sindicales.
Entidades financieras.
Agencia Estatal de Administración Tributaria.
6.- Transferencia internacional
No se prevén transferencias internacionales de los datos.
7.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos. Será de aplicación lo dispuesto en la normativa de archivos y documentación.
Los datos económicos de esta actividad de tratamiento se conservarán al amparo de lo dispuesto en la Ley 58/2003, de 17 de diciembre, General Tributaria.
8.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
9.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
10.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
Reiz presta servicios de consultoría y de negocio a particulares y empresas.
1.- Colectivo
Las personas físicas cuyos datos son tratados son aquellas, incluidas las representantes de personas jurídicas, que dirijan consultas a Reiz o a las que este les presta servicios jurídicos o de consultoría legal en sus diferentes modalidades.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento es el registro y la gestión de las consultas formuladas a Reiz, así como la prestación de servicios jurídicos o de consultoría legal en sus diferentes modalidades.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en el hecho de que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales y, cuando se dé el caso, para los fines adicionales que el interesado acepte (arts. 6.1.b y 6.1.a, respectivamente, del Reglamento General de Protección de Datos).
5.- Categoría destinatarios
En función del servicio que se preste y de la necesidad que deba ser cubierta para la prestación este, los datos podrán ser comunicados a los sujetos siguientes: Administración de Justicia, Agencia Estatal de la Administración Tributaria, Fuerzas y Cuerpos de Seguridad del Estado, entidades financieras, entidades dedicadas al cumplimiento o incumplimiento de obligaciones dinerarias y otros órganos de la administración pública.
6.- Transferencia internacional
No se prevén transferencias internacionales de los datos.
7.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
A modo orientativo, puede usarse esta tabla:
8.- Delegado de protección de datos
Se requiere un Delegado de Protección de Datos para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
9.- Evaluación de impacto
Se ha realizado una evaluación de impacto, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
10.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato, como parte integrante de la evaluación de impacto. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
Tratamiento correspondiente a la recepción de postulaciones.
1.- Colectivo
Las personas cuyos datos son tratados son interesados en puestos de prácticas o de trabajo.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento es la selección de personal.
Reiz analizará los documentos que le remita el candidato, todo el contenido que sea directamente accesible a través de los buscadores (Bing, Yandex, Google, Baidu, DuckDuckGo, etc.), los perfiles que mantenga en redes sociales profesionales (LinkedIn, Xing, Viadeo, etc.), los datos obtenidos en las pruebas de acceso y la información que revele en la entrevista de trabajo, con el objetivo de valorar su candidatura y poder, en su caso, ofrecerle un puesto. Este análisis podrá realizarlo para descubrir y valorar candidatos que precise para determinados puestos o encargos.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en el hecho de que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales (art. 6.1.b del Reglamento General de Protección de Datos). Cuando sea obligatorio comprobar los antecedentes del interesado, el tratamiento tendrá su base en el cumplimiento de una obligación legal aplicable al responsable del tratamiento (art. 6.1.c del Reglamento General de Protección de Datos). La búsqueda proactiva de candidatos y de detalles sobre estos en bases de datos de terceros tiene su base en el interés legítimo de descubrirlos para cubrir puestos o de conocerlos mejor para saber si el puesto encaja en su perfil (art. 6.1.f del Reglamento General de Protección de Datos). En los procesos se tendrá presente la normativa laboral y, en especial, el Estatuto de los Trabajadores.
5.- Categoría destinatarios
No se prevén destinatarios.
6.- Transferencia internacional
No se prevén transferencias internacionales de los datos.
7.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos. En caso de que el candidato no sea seleccionado, Reiz podrá mantener almacenado su currículo un máximo de dos años para incorporarlo a futuras convocatorias, a menos que el candidato se manifieste en contrario o exprese su deseo de que sea mantenido por más tiempo.
8.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
9.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
10.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
Fecha de la última edición de este aviso legal: 02 de agosto de 2019.