Privacy policy
PRIVACY PRINCIPLES
At PC MARKETING AGENCY SL we are committed to working continuously to ensure privacy in the processing of your personal data, and to offer you the most complete and clear information we can at all times. We encourage you to read this section carefully before providing us with your personal data.
If you are under fourteen years of age, please do not provide us with your data without the consent of your parents.
In this section we inform you about how we treat the data of people who have a relationship with our organization. Starting with our principles:
- We do not request personal information unless it is necessary to provide you with the services you require.
- We never share personal information with anyone except to comply with the law, when necessary to provide you with the service, or with your express permission.
- We will never use your personal data for purposes other than those expressed in this privacy policy.
- Your data will always be treated with a level of protection appropriate to data protection legislation, and we will not subject them to automated decisions without expressly informing you.
We have drafted this privacy policy taking into account the requirements of current data protection legislation:
- Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons (GDPR).
- Organic Law 3/2018, of December 5, on the Protection of Personal Data and guarantee of digital rights (LOPD).
- Royal Decree 1720/2007, of December 21 (RLOPD).
This privacy policy was drafted on December 6, 2018.
Due to changes in processing criteria, in order to facilitate understanding or adapt it to current legislation, we may modify this privacy policy. We will update the date of the same, so that you can check its validity.
Treatments we perform:
TRATAMIENTO DE EMPLEADOS
Base Jurídica: RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de éste de medidas precontractuales.
RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
Real Decreto Legislativo 2/2015, de 23 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto de los Trabajadores.
Fines del Tratamiento: - Gestión de personal contratado.
- Expediente personal. Control horario. Formación. Planes de pensiones. Prevención de riesgos laborales.
- Emisión de la nómina del personal.
- Gestión de la actividad sindical.
Colectivo: Empleados
Categorías de Datos: - Nombre y apellidos, DNI/CIF/Documento identificativo, número de registro de personal, número de Seguridad Social/Mutualidad, dirección, firma y teléfono.
- Categorías especiales de datos: datos de salud (bajas por enfermedad, accidentes laborales y grado de discapacidad, sin inclusión de diagnósticos), afiliación sindical, a los exclusivos efectos del pago de cuotas sindicales (en su caso), representante sindical (en su caso), justificantes de asistencia de propios y de terceros.
- Datos de características personales: Sexo, estado civil, nacionalidad, edad, fecha y lugar de nacimiento y datos familiares. Datos de circunstancias familiares: Fecha de alta y baja, licencias, permisos y autorizaciones.
- Datos académicos y profesionales: Titulaciones, formación y experiencia profesional.
- Datos de detalle de empleo y carrera administrativa. Incompatibilidades.
- Datos de control de presencia: fecha/hora entrada y salida, motivo de ausencia.
- Datos económico-financieros: Datos económicos de nómina, créditos, préstamos, avales, deducciones impositivas, baja de haberes correspondiente al puesto de trabajo anterior (en su caso), retenciones judiciales (en su caso), otras retenciones (en su caso). Datos bancarios.
Categorías de Destinatarios: - Entidad a quien se encomiende la gestión en materia de riesgos laborales.
- Tesorería General de la Seguridad Social.
- Organizaciones sindicales.
- Entidades financieras.
- Agencia Estatal de Administración Tributaria.
- Contratistas principales a los que prestemos servicios como subcontratistas.
Transferencias Internacionales: No están previstas transferencias internacionales de los datos.
Plazo de Supresión: Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
Los datos económicos de esta actividad de tratamiento se conservarán al amparo de lo dispuesto en la Ley 58/2003, de 17 de diciembre, General Tributaria.
Medidas de Seguridad: Adaptadas a las exigencias del Reglamento (EU) 2016/679, Reglamento General de Protección de Datos.
TRATAMIENTO DE CONTACTOS
Base Jurídica: Consentimiento del interesado
Fines del Tratamiento: Atender su solicitud, enviarle información y realizar un seguimiento de la solicitud.
Colectivo: Personas de contacto, clientes, proveedores
Categorías de Datos: Nombre y apellidos, teléfono, dirección de email
Categorías de Destinatarios: No se contemplan cesiones de datos a terceros.
Transferencias Internacionales: No están previstas transferencias internacionales de los datos.
Plazo de Supresión: Los datos de contacto se conservarán por un periodo indefinido, o hasta que el interesado solicite su supresión.
Medidas de Seguridad: Adaptadas a las exigencias del Reglamento (EU) 2016/679, Reglamento General de Protección de Datos.
TRATAMIENTO DE ATENCIÓN DERECHOS DE LAS PERSONAS (ARCO)
Base Jurídica: RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
Reglamento General de Protección de Datos.
Fines del Tratamiento: Atender las solicitudes en el ejercicio de los derechos que establece el Reglamento General de Protección de Datos: Derecho de acceso, recificación, supresión, limitación, portabilidad y oposición a la toma de decisiones automatizadas.
Colectivo: Personas físicas que lo solicitan (empleados, clientes, proveedores, personas de contacto)
Categorías de Datos: Nombre y apellidos, dirección, firma y teléfono.
Categorías de Destinatarios: Los datos personales podrán ser comunicados a la Autoridad de Control (Agencia Española de Protección de Datos) en el marco de una investigación por tutela de derechos iniciada por el interesado.
Transferencias Internacionales: No están previstas transferencias internacionales de los datos.
Plazo de Supresión: Se conservarán durante un plazo de cinco años desde el momento de la solicitud.
Medidas de Seguridad: Adaptadas a las exigencias del Reglamento (EU) 2016/679, Reglamento General de Protección de Datos.
TRATAMIENTO DE CANDIDATOS PROCESOS DE SELECCIÓN (RRHH)
Base Jurídica: RGPD 6.1.a) El interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales.
Fines del Tratamiento: Selección de personal y provisión de puestos de trabajo.
Colectivo: Candidatos presentados a procedimientos de provisión de puestos de trabajo.
Categorías de Datos: - Nombre y apellidos, DNI/CIF/Documento identificativo, número de registro de personal, dirección, firma y teléfono.
- Datos de características personales: Sexo, estado civil, nacionalidad, edad, fecha y lugar de nacimiento y datos familiares.
- Datos académicos y profesionales: Titulaciones, formación y experiencia profesional.
- Datos de detalle de empleo.
Categorías de Destinatarios: No están previstas cesiones de datos a terceros.
Transferencias Internacionales: No están previstas transferencias internacionales de los datos.
Plazo de Supresión: Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
Medidas de Seguridad: Adaptadas a las exigencias del Reglamento (EU) 2016/679, Reglamento General de Protección de Datos.
TRATAMIENTO DE PROVEEDORES
Base Jurídica: RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de éste de medidas precontractuales.
RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
Real Decreto Legislativo 2/2015, de 23 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto de los Trabajadores.
Ley 58/2003, de 17 de diciembre, General Tributaria.
Fines del Tratamiento: - Adquisición de productos y/o servicios que necesitamos para el desarrollo de nuestra actividad.
- Control de los subcontratistas si procede.
Colectivo: - Proveedores.
- Personas que trabajan para nuestros proveedores.
Categorías de Datos: - Nombre y apellidos, DNI/NIF/Documento identificativo, dirección, firma y teléfono.
- Datos de detalle de empleo: puesto de trabajo. Formación en seguridad laboral.
- Datos económico financieros y de seguros: Datos bancarios.
Categorías de Destinatarios: - Entidades financieras. (Pago de facturas)
- Agencia Estatal de Administración Tributaria.
Transferencias Internacionales: No están previstas transferencias internacionales de los datos.
Plazo de Supresión: Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos, conforme a la Ley 58/2003, de 17 de diciembre, General Tributaria,
Medidas de Seguridad: Adaptadas a las exigencias del Reglamento (EU) 2016/679, Reglamento General de Protección de Datos.
TRATAMIENTO DE CLIENTES.
Base Jurídica: RGPD: 6.1.a) El interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de éste de medidas precontractuales.
RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
RGPD: 6.1.f) Tratamiento necesario para la satisfacción de intereses legítimos del responsable del tratamiento.
Real Decreto Legislativo 2/2015, de 23 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto de los Trabajadores.
Ley 58/2003, de 17 de diciembre, General Tributaria.
Fines del Tratamiento: Gestión del marketing digital y creatividades.
Colectivo: Clientes
Categorías de Datos: - Nombre y apellidos, DNI/NIF/Documento identificativo, dirección, firma y teléfono.
- Datos económico financieros y de seguros: Datos bancarios
Categorías de Destinatarios: - Entidades financieras.
- Agencia Estatal de Administración Tributaria.
Transferencias Internacionales: No están previstas transferencias internacionales de los datos.
Plazo de Supresión: Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos, conforme a la Ley 58/2003, de 17 de diciembre, General Tributaria,
Medidas de Seguridad: Adaptadas a las exigencias del Reglamento (EU) 2016/679, Reglamento General de Protección de Datos.
TRATAMIENTO DE NOTIFICACIÓN DE BRECHAS DE SEGURIDAD
Base Jurídica: RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
Reglamento General de Protección de Datos. Artículos 33 y 34
Fines del Tratamiento: Gestión y evaluación de las brechas de seguridad que se produjeren en nuestra organización.
Colectivo: Variable: Empleados, Clientes, Proveedores, Personas de Contacto (dependerá de la brecha de seguridad)
Categorías de Datos: Variable. (Dependerá de la brecha de seguridad)
Categorías de Destinatarios: - Agencia Española de Protección de Datos.
- Fuerzas y Cuerpos de Seguridad del Estado.
Transferencias Internacionales: No están previstas transferencias internacionales de los datos.
Plazo de Supresión: Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos. Será de aplicación lo dispuesto en la normativa de archivos y documentación.
Medidas de Seguridad: Adaptadas a las exigencias del Reglamento (EU) 2016/679, Reglamento General de Protección de Datos.
YOUR RIGHTS
You have the right to request a copy of your personal data, to rectify inaccurate data or complete it if it is incomplete, or, where appropriate, to delete it when it is no longer necessary for the purposes for which it was collected.
You also have the right to limit the processing of your personal data and to obtain your personal data in a structured and machine-readable format.
You may object to the processing of your personal data in some circumstances (in particular, where we do not have to process it to comply with a contractual or other legal requirement, or where the processing is for direct marketing).
Once you have given us your consent, you may withdraw it at any time. At that time, we will stop processing your data or, where applicable, we will stop processing it for that specific purpose. If you choose to withdraw your consent, this will not affect any processing that has taken place while your consent was in force.
These rights may be limited, for example, if in order to comply with your request we have to disclose data about another person, or if you ask us to delete some records that we are obliged to keep due to a legal obligation or a legitimate interest, such as the exercise of defence against claims, or even in those cases where the right to freedom of expression and information must prevail.
You can contact us by any of the means indicated in the Data Controller section of this privacy policy, providing a copy of a document proving your identity (normally your ID card). The easiest way to exercise your rights is by accessing our RIGHTS PORTAL: https://www.adelopd.com/portalderechos/pc-marketing-agency-sl .
Another of your rights is not to be subject to a decision based solely on automated processing, including profiling, that produces legal effects or affects you.
In the event of any violation of your rights, such as our failure to respond to your request, you have the right to lodge a complaint with the Data Protection Control Authority. This may be the one in your country (if you live outside of Spain) or the Spanish Data Protection Agency (if you live in Spain).
Links to third party websites.
Our website may, from time to time, contain links to other websites. It is your responsibility to ensure that you read the data protection policy and legal conditions that apply to each site.
Third party data.
If you provide us with data from third parties, you assume the responsibility of informing them in advance as established in article 14 of the GDPR.