NOTRE ENGAGEMENT POUR LA PROTECTION DES DONNÉES PERSONNELLES : « DES PERSONNES INFORMÉES ET DES DONNÉES PROTÉGÉES ».
La direction / l’organe directeur de CHAMPINTER, SC (ci-après, le contrôleur de données), assume la plus grande responsabilité et s’engage à établir, mettre en œuvre et maintenir cette politique de protection des données, en assurant l’amélioration continue du contrôleur de données dans le but d’atteindre l’excellence en ce qui concerne la conformité avec le règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JOUE L 119/1, 04-05-2016), et la réglementation espagnole en matière de protection des données à caractère personnel (loi organique, législation sectorielle spécifique et ses règles d’application).
La politique de protection des données de CHAMPINTER, SC est basée sur le principe de la responsabilité proactive, selon lequel le responsable du traitement est responsable du respect du cadre réglementaire et jurisprudentiel qui régit ladite politique, et est capable de le démontrer aux autorités de contrôle compétentes.
À cet égard, le responsable du traitement est régi par les principes suivants, qui doivent servir de guide et de cadre de référence à l’ensemble de son personnel dans le cadre du traitement des données à caractère personnel :
1. PROTECTION DES DONNÉES DÈS LA CONCEPTION :
Le responsable du traitement met en œuvre, tant au moment de la détermination des moyens de traitement qu’au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, destinées à mettre en œuvre efficacement les principes de protection des données, tels que la minimisation des données, et à intégrer les garanties nécessaires dans le traitement.
2. PROTECTION DES DONNÉES PAR DÉFAUT :
Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir que, par défaut, seules les données à caractère personnel qui sont nécessaires pour chacune des finalités spécifiques du traitement sont traitées.
3. PROTECTION DES DONNÉES DANS LE CYCLE DE VIE DE L’INFORMATION :
Les mesures garantissant la protection des données à caractère personnel sont applicables tout au long du cycle de vie de l’information.
4. LICÉITÉ, LOYAUTÉ ET TRANSPARENCE :
Les données à caractère personnel sont traitées de manière licite, loyale et transparente par rapport à la personne concernée.
5. LIMITATION DE LA FINALITÉ :
Les données à caractère personnel sont collectées pour des finalités déterminées, explicites et légitimes et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.
6. MINIMISATION DES DONNÉES :
Les données à caractère personnel sont adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
7. EXACTITUDE :
Les données à caractère personnel sont exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables sont prises pour que les données à caractère personnel qui sont inexactes au regard des finalités pour lesquelles elles sont traitées soient effacées ou rectifiées sans délai.
.
8. LIMITATION DE LA DURÉE DE CONSERVATION :
Les données à caractère personnel sont conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont traitées.
9. INTÉGRITÉ ET CONFIDENTIALITÉ :
Les données à caractère personnel sont traitées de manière à assurer une sécurité adéquate des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, par la mise en œuvre de mesures techniques ou organisationnelles appropriées.
10. INFORMATION ET FORMATION :
L’une des clés pour assurer la protection des données à caractère personnel est la formation et l’information du personnel impliqué dans le traitement des données à caractère personnel. Pendant le cycle de vie de l’information, tout le personnel ayant accès aux données sera formé de manière appropriée et informé de ses obligations en matière de respect des réglementations sur la protection des données.
La politique de protection des données de CHAMPINTER, SC est communiquée à tout le personnel du responsable du traitement et mise à la disposition de toutes les personnes intéressées.
Par conséquent, cette politique de protection des données implique tout le personnel du responsable du traitement, qui doit la connaître et l’accepter, en la considérant comme sienne, chaque membre étant responsable de son application et de la vérification des règles de protection des données applicables à son activité, ainsi que de l’identification et de l’apport des opportunités d’amélioration qu’il juge appropriées dans le but d’atteindre l’excellence en ce qui concerne le respect de la politique de protection des données.
La présente politique sera révisée par la Direction / l’Organe directeur de CHAMPINTER, SC, autant de fois que nécessaire, afin de s’adapter, à tout moment, aux dispositions en vigueur en matière de protection des données à caractère personnel.