MUNTANAL, S.A. y NAVIFEG-2, S.L (en adelante, las Entidades) están comprometidas con la debida diligencia y cumplimiento de la normativa de Protección de Datos.
A continuación, se expone la información detallada sobre la política de confidencialidad y Protección de Datos de carácter personal en cumplimiento de lo dispuesto en el artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos o RGPD) y el artículo 11 de la Ley Orgánica 3/2018, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPD GDD).
Datos del Responsable del Tratamiento y de contacto del Responsable de Protección de Datos (RPD):
- Identidad: MUNTANAL, S.A. (N.I.F. A-58764176) // NAVIFEG-2, S.L (N.I.F. B-61482865)
- Dirección: Calle Muntaner, 244-246 (CP: 08022) Barcelona
- Teléfono: 93 209 77 11
- Datos de contacto del RPD: comunicacio@luzdegas.com
- Canal de Protección de Datos: corporate-line.com/cnormativo-luzdegas-salab.
Finalidades del tratamiento
Las Entidades tratará la información que nos proporcionan las personas interesadas, dentro de los límites de la normativa de Protección de Datos vigente, con las siguientes finalidades:
- Gestionar su atención, visita y reunión en nuestras instalaciones.
- Gestionar la correcta prestación del servicio de ocio nocturno contratado, así como cualquier servicio adicional contratado por usted o en su nombre.
- Gestionar cualquier tipo de solicitud, pregunta, sugerencia o petición sobre nuestros servicios profesionales que nos formulen las personas interesadas.
- Formalizar y gestionar la relación comercial y profesional con los clientes, proveedores y colaboradores de las Entidades.
- Comunicaciones informativas y comerciales: tratamiento de sus datos con la finalidad de informarle sobre actividades, eventos e información general relacionados con nuestra actividad y los servicios / productos contratados.
- Crear imágenes y vídeos de la actividad desarrollada por las Entidades en sus instalaciones.
- Formalizar, desarrollar, mantener y cumplir con nuestras obligaciones adquiridas en virtud de una relación laboral o profesional o de un acuerdo/convenio con un tercero.
- Gestionar datos aportados por los candidatos a un puesto de trabajo a través del Currículum Vitae (CV) u otro medio con la finalidad de proceso de selección y reclutamiento.
- Garantizar la seguridad de las oficinas, instalaciones y personas a través de controles de acceso, sistemas de videovigilancia y otros sistemas de control/identificación de acceso.
- Cumplir con las disposiciones legales que se aplican a las Entidades y a sus actividades en materia sanitaria y de prevención de riesgos laborales.
- Gestionar y controlar el funcionamiento de los mecanismos, políticas y protocolos internos establecidos por las Entidades con fines de cumplimiento normativo y de gestión de los canales de denuncias a tal efecto.
- Gestionar y atender las comunicaciones presentadas por los informantes a través del Sistema Interno de Información, de conformidad con la Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción
- Todos aquellos tratamientos que nos resulten de aplicación para el debido cumplimiento de las normativas y requerimientos oficiales / sectoriales a los que esté sujeta nuestra actividad.
Para el buen fin y desarrollo de su atención y gestión de las finalidades anteriores, el tratamiento de sus datos para los fines que correspondan de los anteriormente mencionados se llevará a cabo bajo el más estricto cumplimiento de la normativa de Protección de Datos y la Política que le estamos detallando. En cualquier momento podrá ejercitar sus derechos (ver apartado específico).
Criterios de conservación de los datos
- Gestión de los servicios contratados: los datos de carácter personal aportados en los contratos, ofertas y/o propuestas de servicios, así como los del resto de personas cuya intervención sea necesaria, serán conservados durante el tiempo que estén vigentes los servicios contratados. Al finalizar la prestación del servicio/s contratado/s, los datos de carácter personal serán conservados en los supuestos que se pudieran derivar responsabilidades con las Entidades y/o en cumplimiento de otros marcos normativos que les sean de aplicación a las Entidades o de una norma con rango de ley que exija a la conservación de estos. Los datos de carácter personal se mantendrán de forma que permitan la identificación y el ejercicio de los Derechos de los afectados y, bajo las medidas técnicas jurídicas y organizativas que resulten necesarias para garantizar la confidencialidad e integridad de estos.
- Gestión Currículum Vitae: las Entidades, como norma, conservan su Currículum Vitae por el plazo máximo de un año; concluido dicho plazo, se procederá automáticamente a su destrucción, en cumplimiento del principio de calidad del dato.
- Gestión de Contratos de Trabajo: los datos de carácter personal serán conservados, en todo caso, durante el tiempo que esté vigente la relación laboral y, al finalizar la misma, en los supuestos que se pudieran derivar responsabilidades entre las partes y cuando lo requiera una norma con rango de ley.
- Otros: el resto de los datos e información aportada por el usuario por cualquier medio, serán conservado durante el tiempo que sea necesario para cumplir la finalidad para la que fueron recabados y en el marco de responsabilidad y cumplimiento normativo que tengan asociados. En todo caso, se respetarán los plazos legales de conservación de datos y, si no media requisito legal que lo impida, estos serán destruidos o anonimizados.
Legitimación
Las bases legales que habilitan el tratamiento de datos de carácter personal de los usuarios, clientes y potenciales clientes en el marco de las actividades y operaciones de las Entidades son las siguientes:
- El consentimiento de las personas interesadas para la tramitación y gestión de cualquier solicitud de información o consulta sobre nuestros servicios, productos y/o actividades.
- El marco de contratación de nuestros proveedores.
- El consentimiento prestado por los candidatos a puesto de trabajo con fines de selección y reclutamiento.
- El marco de prestación y/o contratación de servicios con las Entidades.
- El interés legítimo para remitirle comunicaciones informativas, comerciales y/u ofertas promocionales relacionadas con la actividad de las Entidades y los servicios contratados a través de cualquier medio.
- El interés legítimo para comprender y analizar el desarrollo del negocio, mejorar los productos y servicios y potenciar el desarrollo corporativo de las Entidades.
- El cumplimiento de obligaciones legales y los procedimientos internos de cumplimiento normativo.
- El interés legítimo para garantizar la seguridad de las oficinas, instalaciones y personas.
Destinatarios
Las Entidades, siempre que sea necesario para la consecución de las finalidades descritas anteriormente, compartirán datos de carácter personal con los siguientes terceros:
- Entidades colaboradoras: cuando su participación sea requerida para la ejecución de un proyecto en el marco de un contrato y/o acuerdo de prestación de productos y servicios establecido con nuestros clientes o una Entidad pública.
- Proveedores: los datos de carácter personal podrán comunicarse a distintos proveedores a razón de la prestación de servicios por parte de estos que requiera el acceso y tratamiento de datos de carácter personal, como, por ejemplo, proveedores de servicios de consultoría y de asesoría jurídica, proveedores de asesoramiento en materia laboral, fiscal y contable, proveedores de software y servicios de mantenimiento de este, etc.
- Abogados y procuradores: si se requiere su intervención a razón de un procedimiento judicial.
- Notarios: cuando su intervención sea necesaria para actuar como fedatario público de la transacción o formalización del contrato, haciendo prueba plena de la realidad del otorgamiento, de la literalidad de las manifestaciones de las partes y de la identidad de éstas.
- Administraciones u organismos públicos: en cumplimiento de las normativas aplicables (laboral, prevención de riesgos laborales, fiscal, contable, protección de datos, etc.).
- Juzgados y Tribunales y a las Fuerzas y Cuerpos de Seguridad del Estado: serán comunicados datos de carácter personal a estas entidades siempre que se nos requiera de manera oficial.
Al margen de los supuestos anteriormente detallados no se comunicarán datos de carácter personal a terceros, salvo en cumplimiento de una disposición legal.
Procedencia
- Directamente de los interesados: las Entidades recopilan datos de carácter personal directamente de los interesados cuando estos remiten un correo electrónico, contactan a través de teléfono, envían su CV, así como cuando sea necesario para la formalización de un acuerdo de cualquier naturaleza o para solicitar asistencia a través de las vías habilitadas para ello.
- Facilitados por terceros: asimismo, pueden recopilarse datos de carácter personal cuando nos los faciliten un tercero en el marco de la gestión y cumplimiento de un contrato para la prestación de servicios y para la coordinación de requisitos normativos asociados al mismo.
- Encargados del tratamiento: las Entidades pueden recopilar, tener acceso y tratar datos de carácter personal en calidad de Encargado del Tratamiento en virtud de los servicios prestados a sus clientes. Este tratamiento se regirá por las políticas e información de protección de datos facilitada por el Responsable del Tratamiento en cuestión.
Categorías de datos
Las categorías de datos de carácter personal que nos proporcionan las personas interesadas y nuestros colaboradores son:
- Datos de identificación y contacto.
- Datos bancarios.
- Datos de imagen y voz.
- Datos facilitados y/o consentidos por los propios interesados relacionados y necesarios para la gestión y realización del servicio solicitado.
Derechos
Derecho de Acceso, Rectificación y Supresión: las personas interesadas tienen derecho a obtener confirmación sobre si en las Entidades estamos tratando datos personales que les conciernan, o no. Las personas interesadas tienen derecho a acceder a sus datos personales, así como a solicitar la rectificación de los datos inexactos o solicitar su supresión cuando, entre otros motivos, los datos ya no sean necesarios para los fines que fueron recogidos.
Derecho a la Limitación y Oposición: en determinadas circunstancias, los interesados podrán solicitar la limitación del tratamiento de sus datos, en cuyo caso únicamente los conservaremos para el ejercicio o la defensa de reclamaciones. En determinadas circunstancias y, por motivos relacionados con su situación particular, los interesados podrán oponerse al tratamiento de sus datos. Las Entidades dejarán de tratar los datos en este supuesto, salvo por motivos legítimos imperiosos, o para el ejercicio o la defensa de posibles reclamaciones.
Derecho a revocar el consentimiento prestado: los interesados tienen derecho a retirar su consentimiento en cualquier momento, salvo en caso de tratamientos de datos personales previstos en la normativa de Protección de Datos o necesarios para la prestación del servicio contratado, que no requieren de dicho consentimiento. No obstante, esta retirada no tiene efectos retroactivos, por lo que no afectará a la licitud del tratamiento basado en un consentimiento otorgado previamente.
Dichos derechos podrán ser ejercitados en nuestro Canal de Protección de Datos, cuyos datos de acceso se detallan al inicio de la presente Política.
Medidas de Seguridad y Control
General
En cumplimiento de la normativa de protección de datos, las Entidades tratarán los datos de carácter personal aplicando las medidas técnicas, jurídicas, organizativas y de seguridad adecuadas, a efectos de garantizar la confidencialidad e integridad de la información que gestiona de acuerdo con lo establecido en la normativa vigente.
Agradecemos que ponga en conocimiento del Responsable de Protección de Datos mediante los datos de contacto / Canal establecidos en la presente Política de Privacidad, cualquier riesgo de seguridad, de los que tenga indicios o conocimiento, que pueda llegar a comprometer la integridad y confidencialidad de los datos de carácter personal y/o de información confidencial, a fin de poder adoptar las medidas necesarias para evitar su tratamiento no autorizado, pérdida, destrucción o daño accidental.
Ciberseguridad
Como concepto específico y complementario a lo anterior, las Entidades aplican medidas de ciberseguridad para prevenir y gestionar los posibles ataques y fraudes por parte de ciberdelincuentes que atentan contra la privacidad y protección de los datos que nuestras Entidades tratan y acceden en el ámbito de sus actividades y operaciones.
En este sentido, queremos alertar que ante posibles situaciones de riesgo por comunicaciones cuyo contenido y/o formato generen dudas de autenticidad, recomendamos omitir las mismas y contactar con el Responsable de Protección de Datos a través de los datos de contacto indicados en la presente Política de Privacidad.
Asimismo, cualquier solicitud que reciba con origen de nuestras Entidades sobre cambios de formas de pago, solicitud de datos o personas de contacto o de información confidencial (no pública), datos bancarios y/o de tarjetas de crédito y/o otros datos oficiales, no debe ser atendida sin la confirmación directa de nuestras Entidades por otro medio alternativo. Agradecemos y necesitamos de su colaboración con la comunicación y denuncia de cualquier notificación en relación con este tipo de solicitudes y otras posibles situaciones de riesgo de ciberataques en las que puedan ser utilizada nuestras Entidades, así como por cualquier posible riesgo de seguridad que pudieran tener conocimiento.
Sistema Interno de Información (SIIF)
Las Entidades han implementado un Sistema Interno de Información (SIIF), el cual se configura como un eje fundamental para la supervisión, control y prevención en el ámbito del cumplimiento normativo, contemplando el más alto compromiso, rigor y profesionalidad en materia de seguridad, confidencialidad, protección de datos, experiencia, independencia y conocimiento en el tratamiento de las comunicaciones recibidas.
Los canales internos de información integrados en el Sistema se han instrumentado a través de herramientas técnicas, que contemplan todos los requisitos necesarios para aportarles y garantizarles nuestros compromisos anteriores. Asimismo, el SIIF garantiza los principios básicos de anonimato, adecuado registro, conservación y no alteración, prevención de conflictos de interés, protección del informante y prevención de represalias.
A través de dicho Sistema, todo informante deberá comunicar de buena fe cualquier indicio, sospecha o evidencia de posibles incumplimientos normativos, delitos, comportamientos no éticos y, en general, el incumplimiento de los protocolos, normas y códigos de conducta de las Entidades.
Autoridad de control
En caso de divergencias con las Entidades en relación con el tratamiento de sus datos, tiene derecho a presentar una reclamación ante la Autoridad de Control de Protección de Datos correspondiente. En España, dicha Autoridad es la Agencia Española de Protección de Datos (www.aepd.es).
Atención y soporte
Las personas interesadas podrán comunicar a las Entidades cualquier duda sobre el tratamiento de sus datos de carácter personal o interpretación de nuestra Política, contactando con el Responsable de Protección de Datos (RPD) en la dirección indicada al inicio de la presente Política.