Política de privacidad
¿Quién es el responsable del tratamiento de sus datos?
Delegado de Protección de Datos
Para garantizar la adecuada gestión de dicho tratamiento, Procesia tiene designado un Delegado de Protección de Datos (DPD), a quién puede dirigirse con carácter previo a la presentación de una reclamación ante la Agencia Española de Protección de Datos, en este caso el delegado de protección de datos comunicará al afectado la decisión que se hubiera adoptado en el plazo máximo de dos meses a contar desde la recepción de la reclamación.
Correo electrónico: dpd@procesia.com
Dirección postal: Avenida Reina Victoria, 47, 1º A, 28003, Madrid.
¿Con qué finalidad y legitimación tratamos sus datos?
Procesia Proyectos y Servicios, S.L. (en lo sucesivo PROCESIA) respeta el principio de minimización de datos por lo que solo solicita los datos adecuados, pertinentes y limitados en relación con los fines para los que son tratados.
En el cuadro que se muestra a continuación se detallan las distintas finalidades para las que pueden tratarse tus datos y sus bases jurídicas:
|
Responsable |
Procesia Proyectos y Servicios, S.L + ¿Quién es el responsable de sus datos? |
|
Finalidad |
Sus datos serán tratados para gestionar nuestras relaciones contractuales, laborales, comerciales y de atención a sus solicitudes, en el marco de nuestra actividad profesional y conforme a la normativa vigente en materia de protección de datos. + ¿Qué datos tratamos? |
|
Legitimación |
En la mayoría de los casos, el tratamiento de datos personales se fundamenta en la existencia de una relación contractual, ya sea de naturaleza laboral o mercantil. En otros supuestos, la base jurídica podrá ser el consentimiento del interesado o el interés legítimo del responsable del tratamiento. En todo caso, cada actividad de tratamiento identificará de forma clara y específica la base jurídica que legitima dicho tratamiento. + ¿Cuál es la legitimación para el tratamiento de sus datos? |
|
Destinatarios |
Sus datos personales no serán comunicados a terceros, salvo cuando sea necesario para el cumplimiento de obligaciones legales, o en aquellos casos en que dicha cesión sea imprescindible para gestionar su solicitud o prestación del servicio. En cada tratamiento se informará de forma específica sobre los destinatarios o categorías de destinatarios de los datos, en caso de que proceda. No están previstas las transferencias a terceros países. + ¿A qué destinatarios se comunicarán sus datos? |
|
Derechos |
Podrá ejercer los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos como se explica en la información adicional, además no será objeto de decisiones individualizadas automatizadas. + ¿Qué derechos le asisten y cómo puede ejercitarlos? |
|
Información adicional |
Procesia garantiza la adopción de las medidas técnicas y organizativas necesarias para asegurar la confidencialidad del tratamiento de sus datos personales, así como su integridad, disponibilidad, autenticidad y trazabilidad. Estas medidas se basan en un análisis de riesgos realizado por la entidad, el cual se revisa y actualiza periódicamente para mantener un nivel adecuado de seguridad. + ¿Están seguros sus datos? |
En Procesia nos tomamos muy en serio la privacidad de nuestros trabajadores, colaboradores, clientes y de todas las personas con las que nos relacionamos. Por ello, trabajamos para garantizar que siempre disponga de información clara y accesible sobre cómo y por qué se recogen y utilizan sus datos personales. Nuestro objetivo es asegurar que usted tenga el control sobre sus datos y pueda ejercer plenamente los derechos que le reconoce la normativa.
Entendemos que la protección de datos personales es un derecho fundamental que otorga a cada persona la capacidad de decidir qué información desea compartir, con quién, y con qué finalidad. Este derecho también le permite conocer quién trata sus datos, para qué fines y, en su caso, oponerse a dicho tratamiento.
Nuestra política de privacidad está orientada al estricto cumplimiento de la legislación vigente en materia de protección de datos personales, en particular del Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos – RGPD), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales, así como los criterios interpretativos establecidos por la Agencia Española de Protección de Datos y otras autoridades competentes.
En cumplimiento del Reglamento (UE) 2016/679 y de la Ley Orgánica 3/2018, Procesia garantiza que el tratamiento de los datos personales se ajusta a los principios fundamentales de protección de datos, que aseguran un tratamiento lícito, transparente y responsable:
- Licitud, lealtad y finalidad del tratamiento:
Los datos personales se tratarán de forma lícita, leal y transparente en relación con el interesado. Solo se utilizarán para finalidades determinadas, explícitas y legítimas, y no serán tratados ulteriormente de manera incompatible con dichos fines. Cualquier tratamiento adicional será informado y justificado conforme a lo dispuesto por el artículo 6 del RGPD.
- Minimización de datos:
Solo se recogerán y tratarán los datos estrictamente necesarios, adecuados, pertinentes y limitados a los fines específicos de cada tratamiento. Se evitará la recogida de datos excesivos o irrelevantes para el propósito perseguido, en aplicación del principio de minimización recogido en el artículo 5.1.c) del RGPD.
- Transparencia:
Procesia garantiza que el interesado recibirá información clara, concisa y fácilmente accesible sobre el tratamiento de sus datos, tanto en el momento de la recogida como durante toda la relación con la organización. Esta transparencia permite que las personas puedan ejercer sus derechos con pleno conocimiento de causa.
- Responsabilidad y control:
Se facilita al interesado el ejercicio efectivo de sus derechos, así como la posibilidad de presentar reclamaciones ante el Delegado de Protección de Datos de Procesia o directamente ante la Agencia Española de Protección de Datos (AEPD). Procesia dispone de procedimientos y canales accesibles para la gestión de derechos y quejas, en cumplimiento del principio de responsabilidad proactiva (art. 5.2 RGPD).
- Limitación del plazo de conservación:
Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir con la finalidad para la que fueron recogidos. Transcurrido ese plazo, los datos serán suprimidos o, en su caso, bloqueados conforme a la normativa vigente. Solo podrán conservarse con fines de archivo en interés público, fines estadísticos o históricos, de acuerdo con las condiciones previstas en los artículos 5.1.e) y 89 del RGPD.
El Registro de Actividades de Tratamiento de Procesia recoge los plazos específicos o los criterios utilizados para determinar dichos plazos.
- Seguridad: En Procesia nos comprometemos a proteger los datos personales que nos son confiados mediante la aplicación de políticas y medidas de seguridad eficaces, que garantizan su integridad, disponibilidad, autenticidad, confidencialidad y trazabilidad. Como parte de este compromiso, Procesia ha obtenido el Certificado de Conformidad con el Esquema Nacional de Seguridad (ENS) en la categoría ALTA, de acuerdo con lo establecido en el Real Decreto 311/2022, de 3 de mayo.
Este certificado acredita que, conforme a la declaración de aplicabilidad vigente, los sistemas de información auditados cumplen con los requisitos más exigentes del ENS, aplicables a los servicios que presta la entidad.
En coherencia con nuestro compromiso con la protección de datos y en aplicación del principio de transparencia, Procesia pone a disposición de usuarios y ciudadanos información clara y accesible sobre cómo tratamos sus datos personales.
Esta información se presenta de forma concisa, transparente, inteligible y con un lenguaje claro y sencillo, tal como exige el artículo 12 del Reglamento General de Protección de Datos (RGPD), para que cualquier persona pueda comprender fácilmente sus derechos y el uso que se hace de sus datos.
¿Quién es el responsable del tratamiento de tus datos personales?
El responsable del tratamiento de sus datos es:
|
Identidad |
Procesia Proyectos y Servicios, S.L. |
|
CIF |
B87335071 |
|
Datos registrales |
Inscrita en el Registro Mercantil de Madrid – Tomo 33819 – Libro 0 – Folio: 110 – Sección: 8 – Hoja: M608617 |
|
Dirección |
Avenida Reina Victoria, 47, 1º A, 28003, Madrid. |
|
Correo electrónico |
|
|
Teléfono |
(+34) 91 731 67 97 |
|
Web |
|
|
Delegado de Protección de Datos: |
dpd@procesia.com; rgpd@procesia.com Dirección postal: Avenida Reina Victoria, 47, 1º A, 28003, Madrid. |
¿Qué datos personales tratamos?
Procesia trata las siguientes categorías de datos personales:
- Datos de los clientes que quieren recibir información de Procesia sobre sus servicios:
- Datos identificativos: Nombre y apellidos, dirección electrónica. Teléfono.
- Datos de los empleados:
- Datos identificativos: nombre y apellidos, dirección postal y electrónica, teléfono, DNI.
- Datos académicos.
- Datos considerados especiales. Con carácter general no se tratarán datos especiales. Únicamente en los procedimientos que fuera necesario por razón del tipo de procedimiento, identificando los mismos y la base jurídica del tratamiento.
- Datos aportados por el usuario para la realización del trámite o gestión.
- Datos de los usuarios que navegan por nuestra web: Datos proporcionados por las cookies y según de la política sobre la materia sobre la que se informa con carácter previo a la navegación.
Procesia informa a los interesados que los datos que nos facilita a través de la navegación por nuestros portales o sitios webs mostrando a los usuarios la función y políticas sobre cookies en https://procesia.com/politica-cookies/
¿Para qué finalidad usamos sus datos?
Procesia tratará los datos personales con plena observancia de los principios del Reglamento General de Protección de Datos (RGPD), y en particular con respeto al principio de transparencia, para las siguientes finalidades:
|
Finalidad del tratamiento |
Base jurídica (art. 6 RGPD) |
|
Gestión de relaciones laborales y contractuales (empleados, clientes, prestadores de servicios). |
Ejecución de un contrato (art. 6.1.b) |
|
Formalización y mantenimiento de relaciones con proveedores y colaboradores. |
Ejecución de un contrato (art. 6.1.b) |
|
Atención a solicitudes, consultas y comunicaciones recibidas por cualquier medio. |
Consentimiento del interesado (art. 6.1.a) |
|
Cumplimiento de obligaciones legales en materia fiscal, laboral, contable o de prevención de riesgos. |
Cumplimiento de una obligación legal (art. 6.1.c) |
|
Desarrollo de las actividades propias del objeto social de la empresa de forma legítima y transparente. Videovigilancia (seguridad de personas y bienes de las instalaciones) |
Interés legítimo del responsable (art. 6.1.f), siempre que no prevalezcan los derechos y libertades del interesado. |
En Procesia también recogemos información de los usuarios de la web no facilitada directamente por ellos, sino derivada de la navegación por nuestro portal. Puede consultar la política de Cookies en la siguiente dirección: https://procesia.com/politica-cookies/
¿Por cuánto tiempo conservamos sus datos?
Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir con la finalidad para la que fueron recabados, así como para determinar las posibles responsabilidades que pudieran derivarse de dicha finalidad y del tratamiento realizado.
En los casos en que el tratamiento se base en el consentimiento del interesado, los datos se conservarán mientras no se revoque dicho consentimiento, conforme a lo establecido por la normativa vigente. La revocación del consentimiento no afectará a la licitud de los tratamientos efectuados con anterioridad por Procesia.
Como criterio general, se aplicarán los plazos de prescripción legal de las acciones aplicables. En todo caso, los plazos concretos de conservación de cada categoría de datos están detallados en el Registro de Actividades de Tratamiento (RAT) de Procesia.
|
Tratamiento |
Plazo de conservación |
|
Gestión de candidatos |
Durante el proceso de selección y, si hay consentimiento, hasta 36 meses en bolsa de trabajo. |
|
Gestión de Recursos Humanos |
Durante la vigencia de la relación laboral y, posteriormente, según los plazos de prescripción de responsabilidades civiles y laborales. |
|
Control horario y registro de jornada |
4 años, conforme al artículo 34.9 del Estatuto de los Trabajadores. |
|
Gestión de Clientes |
Mientras se mantenga la relación contractual y, tras su cese, durante los plazos legales de prescripción aplicables. |
|
Gestión de Proveedores |
Mientras se mantenga la relación contractual y, posteriormente, según los plazos legales para la determinación de responsabilidades. |
|
Prevención de riesgos laborales |
Mientras sea necesario para cumplir con la finalidad, considerando que forman parte de la historia clínica y pueden aplicarse plazos específicos más prolongados. |
|
Gestión de contactos comerciales |
Durante el mantenimiento de la relación comercial o hasta la revocación del consentimiento/interés legítimo, y en todo caso, según plazos legales. |
|
Gestión de derechos RGPD |
Durante el tiempo necesario para la gestión del derecho ejercido y según plazos de prescripción legales. |
|
Gestión de incidentes o brechas de datos (Comité de Seguridad) |
Mientras sea necesario para la gestión del incidente y conforme al plazo de prescripción de responsabilidades legales aplicables. |
|
Sistema interno de información (Canal ético – Responsable) |
Máximo 10 años, y máximo 3 meses si no se inicia investigación (salvo conservación anonimizada conforme a Ley 2/2023). |
|
Canal ético (Procesia como encargado) |
Según contrato con el cliente; si no se especifica, bloqueo hasta prescripción de responsabilidades legales derivadas del contrato. |
|
Sistema de videovigilancia |
Plazo general de conservación es de un mes, y solo puede ampliarse si existe una justificación específica, como la interposición de una denuncia o investigación en curso, que exija conservar la grabación como prueba. |
¿Existen tratamientos que supongan la elaboración de perfiles?
Actualmente, Procesia no realiza tratamientos automatizados de datos personales que impliquen la elaboración de perfiles con efectos jurídicos o que afecten significativamente a los interesados. En particular, no se utilizan los datos para evaluar o predecir aspectos relacionados con el rendimiento profesional, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la ubicación o los movimientos de las personas físicas.
En el caso de que, en un futuro, se llevara a cabo algún tratamiento que incluyera este tipo de decisiones automatizadas o elaboración de perfiles, se informaría previamente a los interesados de forma clara, y dicha actividad se incorporaría a esta política de privacidad, garantizando el cumplimiento de lo previsto en el artículo 22 del RGPD.
¿Quién puede facilitar datos personales?
Sólo los mayores de 14 años pueden facilitar datos personales. Los menores de esta de esta edad deberán contar con el consentimiento de sus padres o tutores legales, así como en todos aquellos procedimientos que se exija, dentro de la capacidad de obrar la mayoría de edad para actuar en el concreto trámite.
¿Cuál es la legitimación para el tratamiento de sus datos?
PROCESIA PROYECTOS Y SERVICIOS, S.L. únicamente lleva a cabo tratamientos de datos personales cuando existe una base jurídica legítima conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Este principio de licitud del tratamiento garantiza que todos los tratamientos efectuados responden a una finalidad concreta, explícita y legítima, y se fundamentan en alguna de las condiciones previstas en el artículo 6 del RGPD.
En PROCESIA, las bases jurídicas que legitiman el tratamiento de datos se asientan principalmente en las siguientes categorías:
- Ejecución de un contrato o aplicación de medidas precontractuales: cuando el tratamiento es necesario para gestionar relaciones laborales, comerciales o con candidatos.
- Cumplimiento de una obligación legal: especialmente en ámbitos como la prevención de riesgos laborales, el registro de jornada, el ejercicio de derechos de protección de datos o la gestión del canal de denuncias.
- Interés legítimo del responsable: utilizado de forma ponderada en tratamientos como la gestión de contactos comerciales, videovigilancia, etc., garantizando siempre los derechos y libertades de las personas interesadas.
- Consentimiento del interesado: en aquellos supuestos en los que así se requiere expresamente y se ha obtenido de forma libre, específica, informada e inequívoca.
Cada una de las actividades de tratamiento desarrolladas por PROCESIA está debidamente documentada en su Registro de Actividades de Tratamiento, detallando la base jurídica correspondiente y su adecuación a los principios del RGPD y de acuerdo con su Registro de Actividades de Tratamiento tienen la siguiente legitimación:
|
Nº |
Actividad de Tratamiento |
Base Jurídica RGPD |
Referencia LOPDGDD / Normativa Nacional |
Guía AEPD o Documento Relevante |
|
1 |
Gestión de candidatos |
Art. 6.1.b RGPD |
Art. 19 LOPDGDD |
Guía AEPD: “Selección de personal y redes sociales” |
|
2 |
Gestión de Recursos Humanos |
Art. 6.1.b y 6.1.c RGPD |
Arts. 19 y 88 LOPDGDD, Estatuto de los Trabajadores |
“La protección de datos en las relaciones laborales” (AEPD) |
|
3 |
Control horario y registro de jornada |
Art. 6.1.c RGPD |
Real Decreto-ley 8/2019 |
Guía AEPD sobre control laboral y videovigilancia |
|
4 |
Gestión de Clientes |
Art. 6.1.b RGPD |
Art. 19 LOPDGDD |
N/A |
|
5 |
Gestión de Proveedores |
Art. 6.1.b RGPD |
Art. 19 LOPDGDD |
N/A |
|
6 |
Prevención de riesgos laborales |
Art. 6.1.c RGPD |
Ley 31/1995 PRL, Art. 88 LOPDGDD |
Guía AEPD sobre tratamientos en PRL |
|
7 |
Gestión de contactos comerciales |
Art. 6.1.f RGPD (interés legítimo) |
Art. 19.3 LOPDGDD |
Informe Jurídico AEPD 0219/2008 |
|
8 |
Gestión de derechos RGPD |
Art. 6.1.c RGPD |
Arts. 12-18 RGPD; Título III LOPDGDD |
Guía AEPD sobre derechos |
|
9 |
Gestión de incidentes o brechas de datos personales |
Art. 6.1.c RGPD |
Art. 33 y 34 RGPD, Art. 5 LOPDGDD |
Guía AEPD sobre notificación de brechas |
|
10 |
Sistema interno de información (canal denuncias) |
Art. 6.1.c RGPD |
Ley 2/2023, Art. 24 LOPDGDD |
Guía AEPD sobre sistemas internos de información |
|
11 |
Canal ético (SaaS) como encargado del tratamiento |
Art. 28 RGPD |
Contrato de encargo Art. 33 LOPDGDD |
Guía AEPD sobre encargados del tratamiento |
|
12 |
Sistema de videovigilancia |
Art. 6.1 f. |
Artículo 22 de la LOPDGDD |
Guía sobre el uso de videocámaras para seguridad y otras finalidades. AEPD |
En determinados supuestos, el tratamiento de datos personales se basará en el consentimiento expreso del interesado, quien podrá revocar dicho consentimiento en cualquier momento, sin efectos retroactivos, conforme a lo dispuesto en el artículo 6.1.a) del Reglamento General de Protección de Datos (RGPD).
En otros casos, la base jurídica del tratamiento será la ejecución de un contrato o la aplicación de medidas precontractuales, tal como prevé el artículo 6.1.b) del RGPD. Este será el fundamento legitimador, por ejemplo, para el tratamiento de los datos personales de empleados, proveedores y prestadores de servicios de Procesia.
El interés legítimo es una de las bases jurídicas previstas por el artículo 6.1.f) del RGPD para el tratamiento de datos personales, y Procesia presta una especial cautela a fin de que se acomodo a la legalidad en cuanto que el interés legítimo permite tratar datos personales sin necesidad de consentimiento, siempre que el tratamiento sea necesario para satisfacer intereses legítimos del responsable o de un tercero, y no prevalezcan los derechos o intereses del interesado.
1.Evaluación previa (balancing test): Procesia realiza un análisis previo a fin de justificar que:
- Existe un interés legítimo real y lícito (económico, organizativo, de seguridad, etc.).
- El tratamiento es necesario para alcanzarlo (no hay medios menos invasivos).
- Se ha valorado que no se lesionan los derechos y libertades del interesado, especialmente si es menor o vulnerable.
En todo caso, la base de legitimación aplicable a cada tratamiento será debidamente especificada en las cláusulas informativas correspondientes al procedimiento, servicio o relación jurídica en cuestión.
¿A qué destinatarios se comunicarán sus datos?
Los datos personales podrán ser comunicados a autoridades cuando dicha comunicación sea necesaria para el cumplimiento de una obligación legal o para el ejercicio de competencias atribuidas por norma con rango de ley, conforme al artículo 6.1.c) del RGPD y al artículo 11.2.a) de la LOPDGDD. Entre estas autoridades pueden incluirse, a título ejemplificativo, las autoridades fiscales y aduaneras, unidades de investigación financiera y autoridades administrativas independientes.
Estas entidades no tendrán la consideración de destinatarios de datos personales cuando reciban la información en el marco de una investigación concreta de interés general, conforme al artículo 4.9 del RGPD, siempre que la comunicación esté amparada por el Derecho de la Unión o la legislación nacional.
Salvo que una norma con rango de ley prevea expresamente la cesión de datos, las solicitudes individualizadas de acceso a datos personales por parte de autoridades deberán formularse por escrito, de manera motivada, con carácter excepcional y sin referirse a la totalidad de un fichero ni implicar interconexión de bases de datos, en cumplimiento del principio de minimización de datos (artículo 5.1.c RGPD).
En el supuesto de los empleados de Procesia, los datos personales del trabajador podrán ser comunicados a terceros cuando resulte necesario para la gestión administrativa, laboral y de nóminas, así como para el cumplimiento de obligaciones legales derivadas de la normativa vigente.
Asimismo, los datos personales del trabajador serán tratados con la finalidad de gestionar su participación en la prestación de servicios profesionales en los proyectos, contratos o licitaciones en los que intervenga la Empresa.
A tal efecto, la Empresa podrá comunicar determinados datos identificativos y profesionales del trabajador —como nombre, apellidos, formación, experiencia, categoría profesional o currículum— a entidades clientes, organismos públicos o empresas adjudicadoras, siempre que dicha comunicación resulte necesaria para acreditar la capacitación del personal asignado o para la correcta ejecución del contrato de servicios
|
Derecho de acceso a los datos personales: Este derecho incluye el acceso a los siguientes elementos:
La solicitud de acceso es gratuita y debe ser atendida en el plazo máximo de un mes, prorrogable por otros dos meses en caso de solicitudes complejas, debidamente justificadas. El acceso podrá facilitarse mediante copia digital o en papel, o mediante consulta directa si así se permite y garantiza la seguridad de los datos. |
|
Derecho de rectificación: Conforme al artículo 16 del RGPD y al artículo 14 de la LOPDGDD, toda persona tiene derecho a obtener sin dilación indebida la rectificación de los datos personales inexactos que le conciernan. Asimismo, tiene derecho a que se completen los datos personales incompletos, incluso mediante una declaración adicional, cuando sea necesario para los fines del tratamiento. |
|
Derecho de supresión («derecho al olvido»): Reconocido en el artículo 17 del RGPD y en el artículo 15 de la LOPDGDD, permite al interesado solicitar la eliminación de sus datos personales cuando:
Este derecho se limita cuando el tratamiento sea necesario, entre otros, para el ejercicio del derecho a la libertad de expresión e información, el cumplimiento de una obligación legal o por razones de interés público. |
|
Derecho de oposición: Previsto en el artículo 21 del RGPD y en el artículo 18 de la LOPDGDD, permite al interesado oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos personales cuando este se base en:
En tal caso, el responsable deberá cesar el tratamiento, salvo que acredite motivos legítimos imperiosos o sea necesario para el ejercicio o defensa de reclamaciones. También se aplica a tratamientos con fines de marketing directo, incluida la elaboración de perfiles. |
|
Derecho a la limitación del tratamiento: Reconocido en el artículo 18 del RGPD y en el artículo 16 de la LOPDGDD, permite al interesado solicitar la suspensión temporal del tratamiento de sus datos personales en los siguientes supuestos:
Durante la limitación, los datos solo podrán ser objeto de conservación, salvo consentimiento del interesado o para fines legales específicos. |
|
Derecho a la portabilidad de los datos: Establecido en el artículo 20 del RGPD, este derecho permite al interesado:
Aplica únicamente cuando el tratamiento:
No se aplica a tratamientos necesarios para una misión de interés público o ejercicio de poderes públicos. |
|
Derecho a no ser objeto de decisiones automatizadas, incluida la elaboración de perfiles: Reconocido en el artículo 22 del RGPD y complementado por el artículo 18 de la LOPDGDD, garantiza al interesado que no será objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre él o le afecte significativamente de modo similar. Excepcionalmente, este tipo de decisiones solo se permiten si:
En estos casos, deben establecerse garantías adecuadas, incluido el derecho del interesado a obtener intervención humana, a expresar su punto de vista y a impugnar la decisión. |
¿Cómo puede ejercitar sus derechos?
El ejercicio de los derechos será gratuito y podrá realizarse por cualquiera de los siguientes medios:
- Correo electrónico: [dpd@procesia.com].
- Dirección postal: [Avenida Reina Victoria, 47, 1º A, 28003, Madrid].
- De forma presencial, en las oficinas administrativas de Procesia.
- A través de sede electrónica, si está habilitada.
🧾 Acreditación de la identidad del solicitante:
Con el fin de garantizar que los derechos son ejercidos exclusivamente por el propio interesado o una persona debidamente autorizada, Procesia podrá requerir la acreditación de la identidad del solicitante mediante:
- Copia de documento oficial identificativo (DNI, NIE, pasaporte), cuando exista duda razonable sobre su identidad.
- Firma electrónica cualificada, conforme al Reglamento (UE) nº 910/2014 (eIDAS) y la Ley 6/2020, que exime de presentar documentación adicional.
Ejercicio por medio de representante:
El ejercicio de derechos también podrá realizarse a través de representante legal o voluntario, en cuyo caso deberá aportarse documento que acredite fehacientemente la representación, siendo válidos, entre otros:
- Apoderamiento apud acta, realizado mediante comparecencia ante órgano competente o sede electrónica.
- Inscripción en el Registro Electrónico de Apoderamientos de la Administración Pública correspondiente.
- Mandato expreso otorgado por el interesado con copia de su documento de identidad.
Formularios para ejercitar sus derechos:
Puede ejercer sus derechos Procesia le facilita los formularios correspondientes y donde puede actuar por medio de representante de conformidad con lo establecidos en la ley.
- Derecho de acceso. (Descarga)
- Derecho de rectificación. (Descarga)
- Derecho de supresión (derecho al olvido). (Descarga)
- Derecho a la limitación del tratamiento. (Descarga)
- Derecho de oposición. (Descarga)
- Derecho a la portabilidad de los datos. (Descarga)
- Derecho a no ser objeto de decisiones automatizadas, incluida la elaboración de perfiles. (Descarga)
¿Qué ocurre si sus derechos no fueron debidamente atendidos y plazos?
Plazo de respuesta
Procesia responderá en el plazo máximo de un mes desde la recepción de la solicitud, pudiendo ampliarse por otros dos meses en caso de solicitudes especialmente complejas, previo aviso motivado al interesado.
En caso de no recibir respuesta o considerar que sus derechos no han sido debidamente atendidos, podrá dirigirse al Delegado de Protección de Datos de Procesia o presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
Si considera que sus derechos en materia de protección de datos no han sido debidamente atendidos por Procesia, y con carácter previo a la presentación de una reclamación formal ante la Agencia Española de Protección de Datos (AEPD), podrá dirigirse directamente al Delegado de Protección de Datos (DPD) de esta entidad para solicitar una revisión o mediación (dpd@procesia.com).
El Delegado de Protección de Datos actuará de conformidad con lo previsto en el artículo 37 y siguientes del RGPD, así como en el artículo 36 de la LOPDGDD, y analizará su solicitud con imparcialidad. En todo caso, se le comunicará la resolución adoptada o el estado de su reclamación en un plazo máximo de dos meses desde su recepción.
Este canal previo facilita una respuesta ágil, evita dilaciones innecesarias y refuerza la tutela efectiva de los derechos del interesado.
Asimismo, sin perjuicio de otros recursos, tiene derecho a reclamar ante la Agencia Española de Protección de Datos como Autoridad de Control competente cuando considere que Procesia ha vulnerado los derechos que la normativa de protección de datos le reconoce en https://sedeagpd.gob.es/sede-electronica-web/ o en la dirección postal C/ Jorge Juan, 6. 28001 Madrid. Tel. 912 663 517
En Procesia asumimos un firme compromiso con la protección de los datos personales que nos son confiados, aplicando para ello políticas y medidas técnicas y organizativas avanzadas que garantizan su confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad, en cumplimiento de la normativa vigente y conforme a un enfoque de gestión proactiva del riesgo.
Como parte de este compromiso, Procesia ha obtenido el Certificado de Conformidad con el Esquema Nacional de Seguridad (ENS) en categoría ALTA, conforme a lo previsto en el Real Decreto 311/2022, de 3 de mayo. Este certificado acredita que, de acuerdo con la declaración de aplicabilidad vigente, los sistemas de información auditados cumplen con los requisitos más exigentes del ENS aplicables a los servicios prestados por la entidad.
En concreto, el sistema de información certificado da soporte a los servicios de desarrollo, mantenimiento y soporte de software, así como a la solución Canal Ético ofrecida en modalidad SaaS, en cumplimiento de lo previsto en la Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción.
Procesia realiza un análisis de riesgos periódico para identificar, evaluar y mitigar las amenazas que pudieran afectar al tratamiento de los datos personales, adoptando las medidas técnicas y organizativas adecuadas para garantizar su tratamiento seguro, en función de la naturaleza y sensibilidad de los datos tratados.
Asimismo, se asegura de que dichos datos permanezcan bajo estricta reserva y confidencialidad, conforme a lo exigido por el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, implantando las políticas de seguridad necesarias en sus sistemas de información para garantizar su tratamiento conforme a los principios de protección de datos y a los estándares del Esquema Nacional de Seguridad y demás normativa sectorial aplicable.
Si opta por abandonar nuestro sitio Web a través de enlaces a otras direcciones no pertenecientes a nuestra entidad, Procesia no se hará responsable de las condiciones de uso, políticas de privacidad de dichos sitios Web ni de las cookies que éstos puedan almacenar en el ordenador del usuario.
¿Qué normativa resulta de aplicación?
1. Normativa general de protección de datos
- Reglamento (UE) 2016/679 (RGPD)
Es la norma principal a nivel europeo. Establece los principios, derechos, obligaciones y mecanismos de control en el tratamiento de datos personales. Se aplica directamente en todos los Estados miembros. - Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD)
Desarrolla y adapta el RGPD al ordenamiento jurídico español, incorporando disposiciones específicas como los derechos digitales en el entorno laboral, la videovigilancia (art. 22), el uso de sistemas de geolocalización o los sistemas de denuncias internas (canal ético). - Instrucciones y guías de la Agencia Española de Protección de Datos (AEPD)
Aunque no tienen rango de ley, son referencias interpretativas y operativas fundamentales para la aplicación práctica del RGPD y la LOPDGDD (p. ej., Guía sobre relaciones laborales, Guía sobre videovigilancia, Canal de denuncias, etc.).
2. Normativa laboral y complementaria
- Estatuto de los Trabajadores (Real Decreto Legislativo 2/2015)
Incluye referencias clave al uso de medios tecnológicos en la empresa (arts. 20.3 y 20 bis), y debe interpretarse junto al RGPD y la LOPDGDD para garantizar un uso proporcional de la videovigilancia, geolocalización, control de productividad, etc. - Ley 2/2023, de protección de informantes (canales de denuncia)
Regula la implantación obligatoria del sistema interno de información (canal ético) en empresas de más de 50 trabajadores o que operan en sectores sensibles, incluyendo el tratamiento de datos confidenciales de personas denunciantes y denunciadas. - Ley 31/1995, de Prevención de Riesgos Laborales
En determinados supuestos implica tratamiento de datos de salud y fichas médicas. Debe aplicarse respetando las garantías del RGPD (datos sensibles). - Real Decreto Legislativo 5/2000 (Régimen Sancionador en el Orden Social)
A efectos de sanciones laborales vinculadas a la gestión y control de datos personales en el entorno laboral.
3. Normativa técnica y de seguridad de la información
- Real Decreto 311/2022, de 3 de mayo
Regula el Esquema Nacional de Seguridad (ENS), aplicable a empresas que prestan servicios a la Administración o en entornos públicos. Si la sociedad limitada cuenta con sistemas o soluciones SaaS dirigidas al sector público, el ENS será obligatorio. - Esquema Nacional de Interoperabilidad (ENI)
Aplicable en escenarios de intercambio de información con administraciones públicas.
4. Normativa sectorial y complementaria
- Ley 25/2007, de conservación de datos de comunicaciones electrónicas
Aplicable si la sociedad presta servicios de comunicaciones o TIC. - Ley 34/2002, de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI-CE)
Regula el uso de cookies, marketing digital y comunicaciones electrónicas comerciales, especialmente relevante para empresas con presencia web.
Registro de Actividades de Tratamiento de Procesia
El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE, (en lo sucesivo el RGPD) regula en su artículo 30 el denominado “Registro de actividades de tratamiento” (en lo sucesivo RAT) y estableciendo que cada responsable y, en su caso, el encargado del tratamiento, llevarán un registro de las actividades de tratamiento efectuadas bajo su responsabilidad.
El RAT aunque no sea obligatorio su llevanza (con carácter general a empresas de menos de 250 trabajadores) es un elemento que sirve para acreditar una responsabilidad proactiva, para que quede constancia de la aplicación de medidas técnicas u organizativas apropiadas a fin de garantizar y poder demostrar que el tratamiento es conforme con el Reglamento y demás normativa, y en este principio se requiere que PROCESIA PROYECTOS Y SERVICIOS, S.L. analice qué datos trata, con que finalidades y que tipo de operaciones de tratamiento llevan a cabo.
El RGPD prescinde de la obligación de inscribir los ficheros en la Agencia Española de Protección de datos pero, en su lugar, los responsables del fichero tendrán que realizar un registro de actividades de tratamiento que debe contener la siguiente estructura:
- El nombre y los datos de contacto del responsable y, en su caso, del corresponsable, del representante del responsable, y del delegado de protección de datos.
- Los fines del tratamiento.
- Una descripción de las categorías de interesados y de las categorías de datos personales.
- las categorías de destinatarios a quienes se comunicaron o comunicarán los datos personales, incluidos los destinatarios en terceros países u organizaciones internacionales.
- En su caso, las transferencias de datos personales a un tercer país o una organización internacional, incluida la identificación de dicho tercer país u organización internacional.
- Cuando sea posible, los plazos previstos para la supresión de las diferentes categorías de datos.
- Cuando sea posible, una descripción general de las medidas técnicas y organizativas de seguridad.
El Registro de Actividades de PROCESIA PROYECTOS Y SERVICIOS, S.L.. inscrita en el Registro Mercantil de Madrid, Tomo 33819 – Libro 0 – Folio: 110 – Sección: 8 – Hoja: M608617, se configura en torno a las operaciones de tratamiento de datos de carácter personal vinculadas siempre a una finalidad básica, lo que permite materializar el principio de transparencia que exige que toda la información y comunicación relativa al tratamiento de dichos datos sea fácilmente accesible y fácil de entender. A su vez, el presente Registro de Actividades de Tratamiento sirve de soporte para garantizar el deber de comunicación al Delegado de protección de datos de la entidad en cualquier adición, modificación o exclusión en el contenido de este registro.
Por último, en todos los tratamientos se garantizan los derechos de acceso, la rectificación, supresión o limitación del tratamiento de los datos personales o para oponerse al tratamiento, en el caso de se den los requisitos establecidos en el Reglamento General de Protección de Datos, así como en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personal y garantía de los derechos digitales,
Se han identificado a su vez los tratamientos de datos donde PROCESIA PROYECTOS Y SERVICIOS, S.L. asume la posición de encargado de tratamiento, en estos supuestos con los registros que establece el RGPD.
Deber de información: información detallada sobre el tratamiento de datos personales
Tratamiento de datos derivados de la relación laboral:
Inicio de la prestación laboral
|
Epígrafe |
Información básica |
Información adicional |
|
Responsable |
Procesia Proyectos y Servicios, S.L. |
CIF: B87335071 Avenida Reina Victoria, 47, 1º A, 28003 Madrid Tel: (+34) 917 31 67 97 Delegado de protección de datos: dpd@procesia.com |
|
Finalidad |
Gestión del contrato laboral |
Tratamos sus datos para formalizar, desarrollar y mantener la relación laboral, incluyendo nóminas, cotizaciones, control horario, formación, PRL y cumplimiento de obligaciones legales asociadas. Los datos serán suprimidos una vez finalice su relación con la entidad, sin perjuicio que deberán de conservarse debidamente bloqueados durante el plazo de prescripción de las acciones y por obligación legal en cuanto a los datos tributarios y registro de jornada. No se toman decisiones automatizadas ni se elaboran perfiles. |
|
Legitimación |
RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato laboral en el que el interesado es parte. RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento, como son aquellos datos consecuencia de obligaciones tributarias, seguridad social, formación y prevención de riesgos laborales obligatorios, registro diario de jornada, etc. |
No se facilitarán datos a terceros salvo obligación legal. |
|
Destinatarios |
No está prevista la realización de transferencias internacionales de datos. Los datos personales serán comunicados en los supuestos legales y con ocasión de la necesidad del contrato de trabajo |
Los datos del trabajador podrán ser comunicados a terceros cuando resulte necesario para la gestión administrativa, laboral y de nóminas, así como para el cumplimiento de obligaciones legales derivadas de la normativa vigente. Asimismo, los datos personales del trabajador serán tratados con la finalidad de gestionar su participación en la prestación de servicios profesionales en los proyectos, contratos o licitaciones en los que intervenga la Empresa. A tal efecto, la Empresa podrá comunicar determinados datos identificativos y profesionales del trabajador —como nombre, apellidos, formación, experiencia, categoría profesional o currículum— a entidades clientes, organismos públicos o empresas adjudicadoras, siempre que dicha comunicación resulte necesaria para acreditar la capacitación del personal asignado o para la correcta ejecución del contrato de servicios. |
|
Derechos |
Podrá ejercer los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento y portabilidad en los términos establecidos en el RGPD. |
Cómo ejercer sus derechos de forma presencial en el domicilio social o mediante correo electrónico. En la política de privacidad se le facilitan formularios para su ejercicio En caso de no recibir respuesta o considerar que sus derechos no han sido debidamente atendidos, podrá dirigirse al Delegado de Protección de Datos de Procesia o presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). |
|
Procedencia |
Los datos personales son aportados por el interesado |
Los datos tratados incluyen datos identificativos (nombre, apellidos, DNI), datos económicos (número de cuenta bancaria) y datos académicos y profesionales. Asimismo, se tratarán datos relativos a sus circunstancias personales necesarias para la gestión de la nómina y la aplicación de las deducciones que legalmente correspondan. Categorías especiales de datos: podrán tratarse datos relativos a situaciones de incapacidad laboral y, en su caso, información sobre deducciones por cuotas de seguros, cuando el trabajador haya ejercido el derecho correspondiente |
Tratamiento de uso voluntario del teléfono particular:
|
Epígrafe |
Información básica |
Información adicional |
|
Responsable |
Procesia Proyectos y Servicios, S.L. |
CIF: B87335071 Avenida Reina Victoria, 47, 1º A, 28003 Madrid Tel: (+34) 917 31 67 97 Delegado de protección de datos: dpd@procesia.com |
|
Finalidad |
Uso del teléfono particular |
La empresa solicita su consentimiento para la utilización de su número de teléfono móvil personal con la finalidad de establecer comunicaciones individuales de carácter laboral (avisos puntuales, coordinación de tareas, incidencias). Los datos serán suprimidos una vez finalice la relación laboral o revoque el consentimiento. No se toman decisiones automatizadas ni se elaboran perfiles |
|
Legitimación |
RGPD: 6.1.a) El consentimiento expreso del interesado |
No se facilitaran datos a terceros salvo obligación legal |
|
Destinatarios |
No está prevista la realización de transferencias internacionales de datos.
|
El número de teléfono personal será utilizado únicamente por Procesia en comunicaciones directas y si es usuario de la aplicación WhatsApp se le podría remitir la comunicación por esa vía. La aplicación WhatsApp es gestionada por WhatsApp Ireland Limited, bajo sus propias condiciones de uso y políticas de privacidad, ajenas a las de PROCESIA, por lo que el tratamiento de los datos en dicha plataforma queda sujeto a la normativa y prácticas de dicho proveedor. Los datos personales obtenidos a través de este tratamiento no serán comunicados a terceros, salvo obligación legal. |
|
Derechos |
Tiene derecho al acceso, rectificación, supresión y oposición, limitación del tratamiento y portabilidad en los términos establecidos en el RGPD. |
Podrá ejercer en cualquier momento sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento otorgado sin que ello afecte a la licitud del tratamiento previo a su retirada. Cómo ejercer sus derechos de forma presencial en el domicilio social o mediante correo electrónico. En la política de privacidad se le facilitan formularios para su ejercicio En caso de no recibir respuesta o considerar que sus derechos no han sido debidamente atendidos, podrá dirigirse al Delegado de Protección de Datos de Procesia o presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). |
|
Procedencia |
Los datos personales son aportados por el interesado |
Número de teléfono móvil Categorías especiales de datos: No existen. |
Tratamiento de uso de la imagen de los empleados dentro de Procesia
|
Epígrafe |
Información básica |
Información adicional |
|
Responsable |
Procesia Proyectos y Servicios, S.L. |
CIF: B87335071 Avenida Reina Victoria, 47, 1º A, 28003 Madrid Tel: (+34) 917 31 67 97 Delegado de protección de datos: dpd@procesia.com |
|
Finalidad |
Uso de la imagen derivada de eventos que organiza la empresa |
El tratamiento de mi imagen se realizará con las siguientes finalidades:
La imagen será conservada en los archivos de Procesia únicamente mientras se mantenga la finalidad que motivó su captación y, en todo caso, será suprimida de los archivos de la entidad una vez expirado el contrato en el plazo máximo de un año o tras la revocación del consentimiento. No obstante, las imágenes que hayan sido publicadas en medios externos (redes sociales, prensa, web u otros canales ajenos al control directo de PROCESIA) no podrán ser eliminadas si han quedado fuera del ámbito de disposición del responsable, lo que puede limitar el alcance efectivo de la supresión. No se toman decisiones automatizadas ni se elaboran perfiles |
|
Legitimación |
RGPD: 6.1.a) El consentimiento expreso del interesado |
Este consentimiento será válido únicamente cuando:
Es inequívoco: Se expresa mediante la firma de un documento donde lo plasme con esas características. No se facilitarán datos a terceros salvo obligación legal salvo la publicación en los canales propios de difusión. |
|
Destinatarios |
No está prevista la realización de transferencias internacionales de datos.
|
Las imágenes podrán ser accesibles:
|
|
Derechos |
Tiene derecho al acceso, rectificación, supresión y oposición, limitación del tratamiento y portabilidad en los términos establecidos en el RGPD. |
Podrá ejercer en cualquier momento sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento otorgado sin que ello afecte a la licitud del tratamiento previo a su retirada. Cómo ejercer sus derechos de forma presencial en el domicilio social o mediante correo electrónico. Revocación del consentimiento: Puedo revocar este consentimiento en cualquier momento, sin necesidad de justificar mi decisión, mediante notificación al responsable del tratamiento. La revocación tendrá efectos desde el momento en que se comunique, sin carácter retroactivo respecto a los tratamientos realizados previamente de forma lícita. Asimismo, se me informa de que, durante la celebración de actos o actividades en los que haya presencia de cámaras o personal autorizado y bajo la disposición de Procesia para la captación de imágenes, podré ejercer en ese mismo momento mi derecho de oposición a ser grabado o fotografiado, o bien retirar el consentimiento previamente otorgado, dirigiéndome directamente a los fotógrafos o videógrafos presentes y solicitando que mi imagen no sea captada ni registrada. En la política de privacidad se le facilitan formularios para su ejercicio En caso de no recibir respuesta o considerar que sus derechos no han sido debidamente atendidos, podrá dirigirse al Delegado de Protección de Datos de Procesia o presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). |
|
Procedencia |
Los datos personales son captados por los profesionales contratados |
Imagen Categorías especiales de datos: No existen. |
Tratamiento de datos derivados del sistema de videovigilancia
|
Epígrafe |
Información básica |
Información adicional |
|
Responsable |
Procesia Proyectos y Servicios, S.L. |
CIF: B87335071 Avenida Reina Victoria, 47, 1º A, 28003 Madrid Tel: (+34) 917 31 67 97 Delegado de protección de datos: dpd@procesia.com |
|
Finalidad |
Videovigilancia |
Garantizar la seguridad de las personas, bienes e instalaciones mediante sistemas de videovigilancia. Control de accesos y prevención de actos delictivos o comportamientos que comprometan la seguridad. Las grabaciones se suprimirán en un plazo máximo de un mes desde la captación, salvo que los datos se conserven para acreditar hechos ante autoridades competentes (Fuerzas y Cuerpos de Seguridad y Autoridades Judiciales). No se toman decisiones automatizadas ni se elaboran perfiles. |
|
Legitimación |
RGPD: 6.1.f) Interés legítimo del responsable en proteger personas, bienes e instalaciones de la entidad |
No se facilitaran datos a terceros salvo obligación legal. |
|
Destinatarios |
No está prevista la realización de transferencias internacionales de datos. Los datos personales serán comunicados en los supuestos legales |
Las imágenes serán trasladas a los Cuerpos y Fuerzas de Seguridad, Juzgados y Tribunales, en caso de requerimiento legal. |
|
Derechos |
Podrá ejercer los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento y en los términos establecidos en el RGPD. |
Cómo ejercer sus derechos de forma presencial en el domicilio social o mediante correo electrónico. En la política de privacidad se le facilitan formularios para su ejercicio En caso de no recibir respuesta o considerar que sus derechos no han sido debidamente atendidos, podrá dirigirse al Delegado de Protección de Datos de Procesia o presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). |
|
Procedencia |
Los datos personales son captados por el responsable. |
Imagen de las personas. |