Engagement de protection des données personnelles
«Personnes informées et données protégées»
La Direction / l'Organe de gouvernance de Gekkotech, S.L. (ci-après, le responsable du traitement) assume la plus haute responsabilité et l'engagement d'établir, de mettre en œuvre et de maintenir la présente Politique de protection des données, en garantissant l'amélioration continue du responsable du traitement dans le but d'atteindre l'excellence en matière de respect du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (Règlement général sur la protection des données) (JO L 119/1, 04-05-2016), ainsi que de la réglementation espagnole sur la protection des données à caractère personnel (loi organique, législation sectorielle spécifique et ses règles d'application).
La Politique de protection des données de Gekkotech, S.L. repose sur le principe de responsabilité proactive, selon lequel le responsable du traitement est responsable du respect du cadre normatif et jurisprudentiel qui régit cette Politique et est en mesure de le démontrer devant les autorités de contrôle compétentes.
À cet égard, le responsable du traitement se conformera aux principes suivants, qui doivent servir de guide et de cadre de référence à tout son personnel dans le traitement des données personnelles :
- Protection des données dès la conception : le responsable du traitement appliquera, tant au moment de la détermination des moyens du traitement qu'au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, conçues pour mettre en œuvre de manière effective les principes de protection des données, tels que la minimisation des données, et intégrer les garanties nécessaires dans le traitement.
- Protection des données par défaut : le responsable du traitement appliquera les mesures techniques et organisationnelles appropriées afin de garantir que, par défaut, seules les données personnelles nécessaires à chacune des finalités spécifiques du traitement soient traitées.
- Protection des données tout au long du cycle de vie de l'information : les mesures garantissant la protection des données personnelles s'appliqueront pendant tout le cycle de vie de l'information.
- Licéité, loyauté et transparence : les données personnelles seront traitées de manière licite, loyale et transparente au regard de la personne concernée.
- Limitation des finalités : les données personnelles seront collectées pour des finalités déterminées, explicites et légitimes, et ne seront pas traitées ultérieurement d'une manière incompatible avec ces finalités.
- Minimisation des données : les données personnelles seront adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
- Exactitude : les données personnelles seront exactes et, si nécessaire, tenues à jour ; toutes les mesures raisonnables seront prises pour que les données personnelles inexactes au regard des finalités pour lesquelles elles sont traitées soient effacées ou rectifiées sans tarder.
- Limitation de la conservation : les données personnelles seront conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire aux finalités du traitement.
- Intégrité et confidentialité : les données personnelles seront traitées de manière à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées.
- Information et formation : l'une des clés pour garantir la protection des données personnelles est la formation et l'information fournies au personnel impliqué dans leur traitement. Tout au long du cycle de vie de l'information, l'ensemble du personnel ayant accès aux données sera dûment formé et informé de ses obligations en matière de respect de la réglementation sur la protection des données.
La Politique de protection des données de Gekkotech, S.L. est communiquée à l'ensemble du personnel du responsable du traitement et mise à la disposition de toutes les parties intéressées.
En conséquence, la présente Politique de protection des données implique l'ensemble du personnel du responsable du traitement, qui doit la connaître et l'adopter, en la considérant comme la sienne, chaque membre étant responsable de son application et de la vérification des règles de protection des données applicables à son activité, ainsi que de l'identification et de la proposition des opportunités d'amélioration qu'il estime opportunes dans le but d'atteindre l'excellence dans son respect.
Cette Politique sera révisée par la Direction / l'Organe de gouvernance de Gekkotech, S.L. aussi souvent que nécessaire, afin de s'adapter à tout moment aux dispositions en vigueur en matière de protection des données à caractère personnel.