De conformidad con el Reglamento (UE) 2016/679, de 27 de abril de 2016 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa que el responsable del tratamiento de sus datos personales es:
No resulta obligatoria la designación de Delegado de Protección de Datos conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD. No obstante, se ha designado un Responsable de Seguridad encargado de coordinar y controlar las medidas técnicas y organizativas implantadas:
Conforme al artículo 30 del RGPD, el responsable mantiene un Registro de Actividades de Tratamiento estructurado en los siguientes sistemas:
| Sistema de tratamiento | Finalidad | Colectivos |
|---|---|---|
| CLIENTES-PROVEEDORES | Gestión de clientes y proveedores: contratación, prestación del servicio, activación de licencias, soporte técnico y comunicaciones. | Proveedores, solicitantes, clientes y usuarios, personas de contacto |
| GENERAL DE ADMINISTRACION | Gestión económica, contable, administrativa, fiscal y de facturación, incluida la remisión de registros de facturación a la AEAT (VERI*FACTU). | Proveedores, solicitantes, clientes y usuarios, personas de contacto |
Adicionalmente, los datos podrán tratarse para las siguientes finalidades:
No se adoptan decisiones automatizadas ni se elaboran perfiles que produzcan efectos jurídicos sobre el interesado o le afecten significativamente de modo similar.
Conforme al Registro de Actividades de Tratamiento, las categorías de datos son:
Sus datos personales podrán ser comunicados a los siguientes destinatarios:
| Destinatario | Condición | Motivo |
|---|---|---|
| Jose Antonio Lettieri Santana (ServiciosWebSC) · 43260899S | Encargado del tratamiento | Mantenimiento, actualización y soporte técnico del software, bajo contrato del artículo 28 del RGPD. |
| Legalitas Asistencia Legal SL · B82305848 | Encargado del tratamiento | Asistencia y asesoramiento jurídico, bajo contrato del artículo 28 del RGPD. |
| Agencia Estatal de Administración Tributaria | Cesión por obligación legal | Remisión de registros de facturación (Real Decreto 1007/2023) y obligaciones tributarias. |
| Otros órganos de la Administración Pública con competencia en la materia | Cesión por obligación legal | Cumplimiento de requerimientos legales o judiciales. |
| Entidades bancarias | Cesión necesaria | Gestión de cobros y pagos derivados de la relación contractual. |
| Google Ireland Limited / Google LLC | Encargado del tratamiento | Analítica web (Google Analytics), previo consentimiento del usuario. |
Con carácter general no se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo. Como única excepción, el uso de Google Analytics puede implicar el acceso a datos por parte de Google Ireland Limited / Google LLC desde los Estados Unidos. Dicha transferencia se ampara en: Marco de Privacidad de Datos UE-EE.UU. (Decision de adecuacion de 10 de julio de 2023) y Clausulas Contractuales Tipo. Esta analítica sólo se activa si el usuario presta su consentimiento en el panel de cookies, y puede revocarlo en cualquier momento.
Mediante comunicación escrita dirigida a Elia Maria Acosta Ojeda (ILETSOFT), dirección Calle Pi y Margall, 12 - 5 Dcha, 35006, Las Palmas de Gran Canaria, Las Palmas, o al correo electrónico gestion@servicioswebsc.es, indicando la referencia RGPD/LOPDGDD y adjuntando copia de su DNI o documento identificativo equivalente.
El responsable resolverá la solicitud en el plazo máximo de 1 mes desde su recepción, prorrogable por dos meses adicionales en caso de solicitudes complejas o numerosas, informando de la prórroga y de sus motivos. El ejercicio de estos derechos es gratuito. Los encargados del tratamiento están obligados a comunicar al responsable, en el plazo de 72 horas, cualquier solicitud de ejercicio de derechos que reciban directamente.
Si considera que sus derechos no han sido atendidos correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos:
Conforme al artículo 32 del RGPD, se han adoptado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo:
En los accesos a datos de categorías especiales se registra la identificación del usuario, la fecha y hora, el sistema o fichero accedido, el tipo de acceso y si fue autorizado o denegado. Estos registros se conservan durante al menos 2 años y son revisados periódicamente por el Responsable de Seguridad.
En caso de violación de la seguridad de los datos personales, el responsable la notificará a la Agencia Española de Protección de Datos sin dilación indebida y, de ser posible, en el plazo máximo de 72 horas desde que tenga constancia de ella, conforme al artículo 33 del RGPD, salvo que sea improbable que constituya un riesgo para los derechos y libertades de las personas físicas. Cuando la violación entrañe un alto riesgo, se comunicará también a los interesados afectados conforme al artículo 34 del RGPD. Los encargados del tratamiento están obligados a notificar al responsable cualquier violación de seguridad con antelación suficiente para permitir el cumplimiento de dicho plazo.
Los sistemas de tratamiento se someten a auditoría en un plazo no superior a 2 años, y siempre que se realicen modificaciones sustanciales en el sistema de información que puedan repercutir en el cumplimiento de las medidas de seguridad implantadas. El informe de auditoría queda a disposición de la Agencia Española de Protección de Datos.
Los servicios no están dirigidos a menores de 14 años. Conforme al artículo 7 de la LOPDGDD, el tratamiento de datos de un menor de 14 años sólo podrá fundarse en su consentimiento cuando conste el del titular de la patria potestad o tutela. Si se detecta el registro de un menor sin dicha autorización, sus datos serán suprimidos de forma inmediata.
El usuario es el único responsable de la veracidad, exactitud, vigencia y autenticidad de los datos facilitados, y se compromete a mantenerlos debidamente actualizados, comunicando cualquier variación sustancial. El responsable no asume responsabilidad alguna por los perjuicios derivados de la inexactitud de la información facilitada por el propio usuario o procedente de fuentes ajenas.
El software ISW TALLER ha sido desarrollado por:
El desarrollador actúa como encargado del tratamiento únicamente para las tareas de soporte técnico, mantenimiento y actualización del software, siempre bajo las instrucciones documentadas del responsable (Elia Maria Acosta Ojeda (ILETSOFT)) y en los términos del contrato suscrito al amparo del artículo 28 del RGPD. No contempla la subcontratación de sus servicios; de producirse, requerirá notificación previa por escrito al responsable con al menos 30 días laborables de antelación y la ausencia de objeción por parte de éste.
Esta Política de Protección de Datos puede ser actualizada para adaptarse a cambios normativos o en los servicios prestados. Se recomienda revisarla periódicamente. La fecha de la última actualización aparece al inicio de este documento.