Compromiso con el GDPR
Noble Odyssey cumple con el Reglamento General de Protección de Datos (GDPR - Reglamento UE 2016/679) y garantiza la protección de los datos personales de todos los usuarios que utilizan nuestros servicios.
Base legal para el tratamiento
El tratamiento de datos personales se realiza bajo las siguientes bases legales:
- Consentimiento: El usuario ha dado su consentimiento explícito para el tratamiento de sus datos personales para uno o más fines específicos.
- Ejecución de contrato: El tratamiento es necesario para la ejecución del contrato de servicios de análisis previsional.
- Obligación legal: El tratamiento es necesario para el cumplimiento de obligaciones legales aplicables al responsable.
- Interés legítimo: El tratamiento es necesario para satisfacer intereses legítimos del responsable, siempre que no prevalezcan los derechos del interesado.
Categorías de datos tratados
Tratamos las siguientes categorías de datos personales:
- Datos identificativos: nombre, apellidos, email
- Datos profesionales: situación laboral, años de cotización, régimen de afiliación
- Datos de navegación: cookies, dirección IP (cuando sea necesario)
- Datos de la relación comercial: servicios solicitados, comunicaciones
No tratamos categorías especiales de datos según el artículo 9 del GDPR (datos sensibles), salvo que sea estrictamente necesario para la prestación del servicio y con el consentimiento explícito del interesado.
Derechos del interesado
Como usuario, tienes derecho a:
Derecho de acceso (Art. 15 GDPR)
Puedes obtener confirmación sobre si estamos tratando tus datos personales y, en ese caso, acceder a ellos y a la información relacionada con el tratamiento.
Derecho de rectificación (Art. 16 GDPR)
Puedes solicitar la corrección de datos inexactos o incompletos.
Derecho de supresión (Art. 17 GDPR)
Puedes solicitar la supresión de tus datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que fueron recogidos.
Derecho a la limitación del tratamiento (Art. 18 GDPR)
Puedes solicitar la limitación del tratamiento de tus datos cuando se cumpla alguna de las condiciones previstas en la normativa.
Derecho a la portabilidad (Art. 20 GDPR)
Puedes recibir los datos que te conciernen en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
Derecho de oposición (Art. 21 GDPR)
Puedes oponerte al tratamiento de tus datos por motivos relacionados con tu situación particular.
Derecho a no ser objeto de decisiones automatizadas (Art. 22 GDPR)
Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o te afecten significativamente.
Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, puedes:
- Enviar un email a: [email protected]
- Enviar una comunicación escrita a: Calle Serrano 47, 3º Izquierda, 28001 Madrid, España
Deberás acreditar tu identidad mediante documento válido (DNI, pasaporte, etc.). Responderemos tu solicitud en el plazo máximo de un mes desde la recepción.
Medidas de seguridad
Implementamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Seudonimización y cifrado de datos personales
- Capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas
- Proceso de verificación, evaluación y valoración regular de la eficacia de las medidas técnicas y organizativas
- Procedimientos de notificación de brechas de seguridad
Transferencias internacionales
Actualmente no realizamos transferencias internacionales de datos personales fuera del Espacio Económico Europeo (EEE). En caso de que fuera necesario en el futuro, garantizaríamos que dichas transferencias se realicen con las garantías adecuadas según el capítulo V del GDPR.
Decisiones automatizadas y elaboración de perfiles
No tomamos decisiones automatizadas ni realizamos elaboración de perfiles que produzcan efectos jurídicos o afecten significativamente al usuario.
Menores de edad
Nuestros servicios no están dirigidos a menores de 14 años. No recopilamos intencionadamente información de menores. Si detectamos que hemos recogido datos de un menor, procederemos a su eliminación inmediata.
Delegado de Protección de Datos (DPO)
Dada la naturaleza y alcance de nuestras actividades de tratamiento, no estamos obligados a designar un Delegado de Protección de Datos. No obstante, cualquier consulta sobre protección de datos puede dirigirse a nuestro email de contacto.
Reclamaciones ante la autoridad de control
Si consideras que el tratamiento de tus datos personales vulnera la normativa, tienes derecho a presentar una reclamación ante la autoridad de control competente:
Agencia Española de Protección de Datos (AEPD)
Calle Jorge Juan, 6
28001 Madrid
Teléfono: 912 663 517
Web: www.aepd.es
Conservación de datos
Los datos personales serán conservados durante:
- El tiempo necesario para gestionar la solicitud de información o presupuesto
- La duración de la relación contractual para servicios contratados
- Los plazos legales de prescripción para cumplir obligaciones legales (normalmente 6 años en materia fiscal y contable)
Modificaciones de esta política
Nos reservamos el derecho a modificar esta política de cumplimiento GDPR para adaptarla a novedades legislativas o jurisprudenciales. Se notificarán los cambios sustanciales con antelación suficiente a su aplicación.