Politique de confidentialité

Politique de confidentialité

Nom et coordonnées du responsable du traitement :

· Dénomination : Ayuntamiento de Comillas

· CIF/NIF : P3902400E

· Téléphone : +34 942 72 00 33

· Adresse : Plaza Joaquín del Piélago, nº 1, 39520 Comillas (Cantabrie), Espagne

· Sites web : www.aytocomillas.es | www.comillas.es

· Délégué à la protection des données (DPO) : dpd@comillas.es

L’Ayuntamiento de Comillas (ci-après, « le Responsable ») assume l’entière responsabilité de l’établissement, de la mise en œuvre et du maintien de la présente politique de protection des données. Il s’engage à une amélioration continue pour se conformer pleinement au Règlement (UE) 2016/679 (RGPD) et à la législation espagnole en vigueur.

Principes de la politique de protection des données

Sous le principe de responsabilité proactive, le Responsable s’engage à respecter le cadre juridique applicable et à pouvoir le démontrer :

1. Protection dès la conception : mise en place de mesures techniques et organisationnelles, telles que la pseudonymisation.

2. Protection par défaut : seuls les données nécessaires à chaque finalité sont traitées.

3. Protection sur tout le cycle de vie des données.

4. Licéité, loyauté et transparence : traitement légal, loyal et transparent.

5. Limitation des finalités : données collectées pour des finalités explicites et légitimes.

6. Minimisation : uniquement les données strictement nécessaires.

7. Exactitude : données précises et mises à jour. Les inexactitudes sont rectifiées ou supprimées sans délai.

8. Limitation de la conservation : données conservées le temps nécessaire.

9. Intégrité et confidentialité : sécurité garantie contre tout traitement illicite ou accidentel.

10. Information et formation du personnel : sensibilisation continue.

11. Études d’impact avant traitement à risque.

12. Analyse des risques : identification des traitements à haut risque et mesures de protection adéquates.

Champ d’application

Cette politique s’applique à :

· Visiteurs des sites www.aytocomillas.es et www.comillas.es (toutes langues).

· Personnes ayant contacté volontairement le Responsable par email ou formulaires.

· Demandes d’information sur les produits ou services.

· Relations contractuelles suite à une prestation.

· Utilisation de services en ligne nécessitant une transmission ou un accès aux données.

· Toute personne ayant donné son consentement explicite pour le traitement à des fins prévues par cette politique.

Attention : l’utilisation de nos services implique l’acceptation expresse de cette politique. L’utilisateur confirme être majeur selon la législation espagnole. Pour les mineurs, le consentement parental est requis.

Caractère subsidiaire

Cette politique complète toute clause spécifique figurant dans des contrats, formulaires ou conditions particulières. Elle s’y applique lorsque ceux-ci ne couvrent pas expressément certaines questions.

Information et consentement

L’acceptation de cette politique vaut consentement libre, éclairé, spécifique et univoque au traitement des données personnelles par le Responsable.

Finalités du traitement

Le Responsable traite les données pour :

· Gérer les demandes et relations commerciales/professionnelles.

· Fournir les services sous contrat et en assurer le suivi.

· Traiter les réclamations, incidents ou demandes des utilisateurs.

· Informer, si l’utilisateur le consent, des actualités et événements.

· Gérer les cookies conformément à la Politique de cookies accessible aux URLs mentionnées.

Dans les cas de traitement pour le compte d’un client (conformément à l’article 28 du RGPD), le Responsable agit en tant que sous-traitant.

En conformité avec la loi espagnole 25/2007, certaines données de communication électronique peuvent être conservées et communiquées aux autorités si la loi l’exige.

Durée de conservation des données

Les données relatives aux relations contractuelles sont conservées tant que le contrat est en vigueur, puis selon les délais légaux applicables, jusqu’à prescription des responsabilités éventuelles. L’utilisateur peut s’opposer au traitement, auquel cas les données seront supprimées.

Catégories de données collectées

Le Responsable peut collecter :

· Données d’identification et de contact

· Données de géolocalisation

· Adresse IP et données de navigation

· Données provenant d’appareils mobiles ou autres sources légitimes

· Autres données nécessaires à la prestation des services, fournies directement ou collectées au cours du service

Pour les données de tiers transmises par l’utilisateur, ce dernier garantit avoir obtenu leur consentement et les a informés de cette politique. Le Responsable peut réaliser des vérifications.

Destinataires des données

Les données peuvent être communiquées à :

· Employés du Responsable dans l’exercice de leurs fonctions

· Prestataires intervenant dans la fourniture du service

· Autorités judiciaires, administratives ou forces de sécurité, si la loi le prévoit

Droits des personnes concernées

Conformément au RGPD, les utilisateurs peuvent exercer les droits suivants :

· Retrait du consentement

· Confirmation que des données les concernant sont traitées

· Accès à leurs données

· Rectification des données inexactes

· Suppression des données

· Limitation du traitement

· Portabilité des données

· Introduire une réclamation auprès de l’Agence espagnole de protection des données : https://www.aepd.es

Pour exercer ces droits, envoyez :

· Un email joignant votre pièce d’identité à ayuntamiento@comillas.es

· OU un courrier à : Ayuntamiento de Comillas, Plaza Joaquín del Piélago, 1, 39520 Comillas, Cantabrie, Espagne

En cas de demandes manifestement infondées, le Responsable peut imposer des frais ou refuser la demande (RGPD art. 12.5).

Transferts internationaux de données

Le cas échéant, les transferts seront explicités dans les conditions spécifiques acceptées par l’utilisateur.

Sous-traitance (responsable en qualité de sous-traitant)

Conformément à l’article 28 du RGPD :

· Traitement conforme aux instructions du client

· Données supprimées après exécution du service

· Obligation de confidentialité permanente

· Sécurité technique et organisationnelle garantie

· Accès aux données en respectant les politiques de sécurité

· Registre des activités de traitement tenu selon le RGPD

Sous-traitance par tiers

Le Responsable peut sous-traiter des services (stockage, sauvegarde, sécurité). L’utilisateur peut demander la liste des sous-traitants conformément à l’article 28.4 du RGPD.

Actions autorisées

L’utilisateur autorise le Responsable à :

· Traiter les données sur appareils portables par du personnel autorisé

· Traiter hors site uniquement par des professionnels assignés

· Transmettre les supports contenant des données hors site selon les conditions

· Réaliser des opérations nécessaires aux prestations de service

Limitation de responsabilité

Le Responsable n’est pas responsable des manquements du RGPD imputables à l’utilisateur. Chaque partie assume sa propre responsabilité contractuelle et légale.

Mesures de sécurité

Les données sont traitées en toute confidentialité et sous sécurité adéquate (technique et organisationnelle), conformément aux risques et à la technologie disponible, pour empêcher altération, accès non autorisé, ou perte.

Mises à jour

Cette politique sera mise à jour régulièrement pour assurer sa conformité. Elle sera communiquée au personnel concerné et appliquée par tous les agents municipaux impliqués dans le traitement des données.

j. Medidas de seguridad

El RESPONSABLE DEL TRATAMIENTO tratará los datos del Usuario en todo momento de forma absolutamente confidencial y guardando el preceptivo deber de secreto respecto de los mismos, de conformidad con lo previsto en la normativa de aplicación, adoptando al efecto las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de sus datos y eviten su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos.

k. Cambios

Esta Política será revisada por el RESPONSABLE DEL TRATAMIENTO, tantas veces como se considere necesario, para adecuarse, en todo momento, a las disposiciones vigentes en materia de protección de datos de carácter personal.

La Política de Protección de Datos del AYUNTAMIENTO DE COMILLAS será comunicada a todo el personal responsable del tratamiento y puesta a disposición de todas las partes interesadas. En su consecuencia, la presente Política de Protección de Datos involucra a todo el personal destinado en la organización municipal, que debe conocerla y asumirla, considerándola como propia, siendo cada miembro responsable de aplicarla y de verificar las normas de protección de datos aplicables a su actividad, así como identificar y aportar las oportunidades de mejora que considere oportunas con el objetivo de alcanzar la excelencia en relación con su cumplimiento.