Política de privacidad general

 

Desde esta página web se pueden recabar datos personales del usuario y, por tanto, se hará conforme a la normativa vigente. Sólo recogeremos, trataremos, conservaremos, transmitiremos o procederemos a eliminar aquellos datos personales que sean necesarios, manteniendo siempre el principio de minimización de datos.

 

Además, nuestro principio será siempre la transparencia con nuestros clientes y nuestros usuarios, por lo que vamos a dar la mayor información posible sobre cómo usamos los datos personales y con qué finalidad.

 

Todo proceso que implique tratamiento de datos personales será realizado con el más estricto respeto a lo dispuesto en el Reglamento UE 2016/679.

 

La presente Política establece las bases con las que FINYCAR, empresa del Grupo Sorigué, y como “Responsable del Tratamiento” gestiona los datos de carácter personal de los usuarios web, solicitantes de información y clientes.

 

Esta política detalla elementos relacionados con la página web, sin perjuicio de otra información relacionada con el Reglamento General de Protección de Datos, que puede estar detallada en otras políticas y que se puede poner a su disposición en diferentes medios.

 

Puede realizar cuantas consultas considere, relacionadas con la privacidad y el Reglamento General de Protección de Datos, poniéndose en contacto mediante correo electrónico a rgpd@sorigue.com.

 

Información del Responsable del Tratamiento

Identidad: FINYCAR, S.L. (de ahora en adelante FINYCAR)

CIF: B78127438

Dirección postal: Av. General Perón, 38 – 28020 Madrid

Teléfono: 973706100

Correo-e: sorigue@sorigue.com

Correo-e información RGPD: rgpd@sorigue.com

 

Información personal

Esta página web tiene como finalidad informar de las actividades, productos y servicios que se desarrollan por el Grupo Sorigué a cualquier usuario de internet.

La mera visita a nuestra página web puede generar que se almacenen las cookies. Por favor, consulte la información relacionada con nuestra Política de Cookies.

Puede enviarnos consultas a través del correo corporativo sorigue@sorigue.com, aunque será necesario recoger datos personales de forma puntual, y éstos serán tratados para el envío solicitado o para resolver las dudas o cuestiones que nos plantee.

En todo caso, esta información se recoge con su consentimiento expreso, voluntario e informado. La información personal que nos remita será tratada de manera segura y confidencial.

Sus datos no serán empleados para fines distintos a los descritos y, en todo caso, si fuera necesario será previamente informado y se requerirá su consentimiento.

 

Finalidad del tratamiento

Finalidad

La finalidad de la recogida y tratamiento de estos datos es poder gestionar las solicitudes efectuadas por los usuarios de la web.

Cuando, de las comunicaciones efectuadas, se derive una relación más allá de la descrita, se ampliará la finalidad a las descritos en nuestros Registros de Actividades de Tratamiento.

 

Base de tratamiento

Los datos recabados serán tratados bajo su consentimiento, que podrá revocar en cualquier momento. Dicho consentimiento será informado expresamente en cada uno de los puntos de la web donde se requiera, estableciendo también sistemas sencillos, gratuitos y accesibles para la oposición al tratamiento de sus datos cuando considere oportuno.

La remisión de los datos personales supone que son ciertos, exactos y que debe actualizarlos cuando los mismos se modifiquen.

 

Registros de Actividades de Tratamiento

GESTIÓN DE USUARIOS WEB

Finalidad del tratamiento

Gestión de los datos de contacto de usuarios de la página web. Gestión de consultas. Gestión de información derivada de cookies. Gestión Newsletter.

Legitimación del tratamiento Consentimiento/interés legítimo

Categorías de datos personales

Identificativos: Nombre y apellidos; identificador; correo electrónico. Teléfono. Datos profesionales (puesto y datos de contacto).

Derechos de los afectados

Acceso, rectificación, supresión, oposición, limitación y revocación del consentimiento.

Acceso a datos personales por cuenta de terceros

Prestadores de servicios con acceso a datos (diseñadores y proveedores plataforma(s) / web, servicios de alojamiento, mantenimiento y soporte en nuestras bases de datos y de software y aplicaciones web). Colaboradores de actividades de marketing / publicidad para envíos de Newsletter.

 

GESTIÓN DE CLIENTES

Finalidad del tratamiento

Gestión de los datos de contacto de clientes y potenciales clientes

Legitimación del tratamiento

Contrato/interés legítimo

Categorías de datos personales

Identificativos: nombre y apellidos; identificador, DNI; correo electrónico. Datos profesionales (puesto y datos de contacto).

Derechos de los afectados

Acceso, rectificación, supresión, oposición, limitación y revocación del consentimiento.

Acceso a datos personales por cuenta de terceros

Prestadores de servicios TI con acceso a datos (diseñadores y proveedores plataforma(s) / web, servicios de alojamiento, mantenimiento y soporte en nuestras bases de datos y de software y aplicaciones web). Colaboradores encargados de la gestión de la relación con clientes.

 

MERCADOTECNIA

Finalidad del tratamiento

Actividades de publicidad y marketing de productos y servicios asociados al Grupo empresarial y su fundación. Relaciones con la prensa, comunicaciones.

Legitimación del tratamiento

Consentimiento/interés legítimo

Categorías de datos personales

Identificativos: Nombre y apellidos; DNI; correo electrónico; teléfono. Datos profesionales (puesto y datos de contacto)

Derechos de los afectados

Acceso, rectificación, supresión, oposición, limitación y revocación del consentimiento.

Acceso a datos personales por cuenta de terceros

Prestadores de servicios TI con acceso a datos (diseñadores y proveedores de plataforma(s) / web, servicios de alojamiento, mantenimiento y soporte en nuestras bases de datos y de software y aplicaciones web). Colaboradores encargados de actividades secundarias de publicidad y marketing.

 

EJERCICIO DE DERECHOS/NOTIFICACIÓN BRECHAS DE SEGURIDAD

Finalidad del tratamiento

Ejercicio de derechos contenidos en el Reglamento Europeo de Protección de datos Personales (RGPD), así como la posible notificación a los interesados de las brechas de seguridad.

Legitimación del tratamiento

Obligación legal, según el Reglamento General de Protección de Datos.

Categorías de datos personales

Identificativos: Nombre y apellidos; DNI; correo electrónico.

Derechos de los afectados

Acceso, rectificación y supresión

Acceso a datos personales por cuenta de terceros

Prestadores de servicios TI con acceso a datos (diseñadores y proveedores de plataforma web, servicios de alojamiento, mantenimiento y soporte en nuestras bases de datos, así como en nuestro software y aplicaciones web).

 

 

Categorías

Datos recogidos

Los datos que pueden recogerse desde la web serán de identificación (nombre completo) y de contacto (correo electrónico y teléfono).

También, en ocasiones, podemos tratar otros datos identificadores numéricos únicos como la dirección IP de su ordenador o el identificador de su dispositivo móvil, o la información que obtenemos a través de cookies.

Cuando nos envíe un correo electrónico o haga uso de formularios específicos (que podemos incorporar), estaremos recogiendo los datos que nos remita en la comunicación y que podamos necesitar para darle respuesta.

En caso de emplear las redes sociales para ponerse en contacto con nosotros, es posible que recojamos su imagen en nuestro perfil.

 

Destinatarios

Los datos de carácter personal facilitados podrán ser comunicados a entidades que nos ayuden en la gestión de los procesos de comunicaciones comerciales y en la provisión y mantenimiento de servicios tecnológicos (por ejemplo, la página web). Además, disponemos de colaboradores externos, que nos ayudan en actividades de diseño, desarrollo, marketing y publicidad.

Por política, únicamente contratamos a entidades que ofrezcan garantías suficientes para aplicar medidas técnicas y organizativas apropiadas, de manera que el tratamiento de los datos que nos haya facilitado sea conforme con los requisitos de la normativa de protección de datos y garantice la protección de los derechos del interesado.

No vendemos ni intercambiamos datos personales; sólo comunicamos o damos acceso a datos a los proveedores o subcontratistas que previamente han sido evaluados y con los que mantenemos acuerdos de confidencialidad.

Además, puede tener acceso a tus datos, la Autoridad de Control.

 

Transferencias Internacionales

Con carácter general, los datos personales no serán procesados fuera de la UE. No obstante, disponemos de proveedores que pueden alojar información fuera del espacio europeo, como son las redes sociales (Facebook®, Twitter®, LinkedIn®, Google+®, Pinterest®) o herramientas que nos ayudan en la gestión de actividades (por ejemplo, MailChimp® o Google®). Todos los proveedores están adheridos a Privacy Shield o escudo de privacidad, que acredita la adecuación de sus medidas de seguridad a las requeridas en el espacio europeo.

Algunas de las cookies que disponemos son de terceros y están siendo transferidas fuera del espacio europeo. No obstante, son proveedores adheridos a Privacy Shield.

Nuestros proveedores externos deben acreditar medidas de seguridad y diligencia en la prestación de sus servicios. En algunos casos, disponen de estándares de seguridad como la ISO/IEC 27001, o la Norma Internacional sobre Seguridad ISAE.

Si en el futuro existieran otros destinatarios con sede en un país de fuera de la UE/CCE y que, además, no tuvieran el mismo nivel de seguridad que se requiere en la UE, actualizaremos nuestra política y te informaremos con todo detalle.

 

Enlaces de terceros

En algún caso, desde nuestra página web, podemos dar acceso a webs o aplicaciones de terceros (por ejemplo, redes sociales). No podemos garantizar la seguridad disponible en estos entornos ajenos. Por favor, lea con detenimiento las políticas legales asociadas a estos terceros. Si un usuario detectara que estos terceros incumplen normas o afectan a la integridad de los usuarios, por favor, comuníquenoslo en la dirección de correo electrónico rgpd@sorigue.com.

 

Plazos de conservación

Nuestra política corporativa establece que sólo conservaremos sus datos personales durante el tiempo imprescindible y necesario por cada finalidad del tratamiento. El plazo de conservación, generalmente, vendrá dado por una imposición legal que nos sea aplicable, bien por prestarle un servicio o bien porque debemos conservar evidencias de cumplimiento. En todo caso, los plazos van a variar en función de cada uno de los tratamientos que desarrollamos.

Para determinar el período de conservación, a modo de ejemplificativo y sin carácter exhaustivo o limitativo, se utilizan los siguientes criterios:

-Datos asociados a cookies. 12 meses desde el consentimiento de cada usuario.
-Ejercicio de derechos, durante el plazo señalado por la normativa vigente para el ejercicio de responsabilidades.

En todo caso, los datos serán cancelados una vez extinguida la finalidad para que la que fueron recogidos, fecha que inicialmente se establece en 3 años.

Cuando los datos ya no sean necesarios para el cumplimiento de las obligaciones y deberes establecidos, éstos se eliminarán de manera regular y segura.

 

Derechos de usuarios

Le garantizamos el derecho al ejercicio de los derechos de los que dispone como titular de datos personales. Para ejercer sus derchos sólo tiene que ponerse en contacto con nosotros a través del correo electrónico rgpd@sorigue.com.

En general, le explicamos brevemente qué derechos tiene:

  • Tiene derecho a obtener confirmación sobre si estamos tratando sus datos personales.
  • Tiene derecho a acceder a sus datos personales, así como a solicitar la rectificación de los que sean inexactos, o a solicitar su supresión cuando, entre otros motivos, los datos ya no sean necesarios para las finalidades para las que fueron recogidos en su momento.
  • Tiene derecho a revocar su consentimiento. Sin embargo, esta revocación no afecta a la legitimidad del tratamiento anterior a la revocación. Si no desea seguir recibiendo información de nuestro Newsletter, puede indicarlo en cualquier envío (mediante las acciones detalladas para darte de baja) o enviando comunicación a la dirección de correo electrónico rgpd@sorigue.com.

También intentaremos, siempre que sea técnicamente posible, otorgarle el derecho a recibir sus datos o a facilitárselos a terceros en un formato estructurado, accesible y legible por máquina, conforme a las normativas del art. 20 del Reglamento General de Protección de Datos de la UE.

 

Detalle de derechos

Pero queremos darle información un poco más detallada:

  1. Derecho a obtener información de forma clara y transparente sobre cómo se tratan sus datos personales, la finalidad del tratamiento, los plazos de conservación, las cesiones de datos a terceros o el tratamiento internacional de los mismos y la posibilidad de presentar reclamaciones ante la Agencia Española de Protección de Datos.
  2. Derecho a acceder y conocer qué datos personales estamos tratando.
  3. Derecho a solicitar:
    • La suspensión en el tratamiento mientras se procede a la rectificación de sus datos.
    • A que conservemos tus datos personales para el ejercicio de acciones o reclamaciones en defensa de sus intereses.
  4. La rectificación de aquellos datos personales que sean inexactos o estén incompletos.
  5. Derecho de supresión de sus datos personales cuando desaparezca la finalidad del tratamiento, o cuando revoques el consentimiento que serán eliminados salvo obligación legal de conservación.
  6. Derecho de oposición al tratamiento de sus datos personales.
  7. Derecho de limitación del tratamiento de sus datos personales para determinadas actividades.
  8. Derecho a la portabilidad de sus datos personales, que opera en determinadas circunstancias en los que se traten los datos de forma automatizada y siempre que sea posible.

Recuerda que tiene derecho a revocar / retirar su consentimiento en cualquier momento.

 

Cómo ejercer tus derechos

Para tramitar su solicitud del ejercicio de sus derechos, que tendrá carácter gratuito, puede ponerse en contacto a través del correo electrónico rgpd@sorigue.com. Para ejercer los derechos, deberá acreditar la identidad de manera fidedigna, mediante documento identificativo válido. Si está actuando en representación de un tercero, deberá presentarnos el documento de representación.

 

Tutela ante Autoridad de Control

Podrá presentar reclamación para la tutela de sus derechos en la Agencia Española de Protección de Datos Personales en su sede electrónica o en la dirección postal de la Calle Jorge Juan número 6, 28001 de Madrid. Por favor, si necesitas más información, visita la página web www.agpd.es.

 

Medidas de seguridad

Es política corporativa mantener las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos de carácter personal y evitar su alteración, pérdida, tratamiento o acceso no autorizado, dando cumplimiento a la normativa vigente en protección de datos personales.

Todas las medidas de seguridad desarrolladas e implantadas se basan en la gestión de riesgos. Todas las medidas se han considerado en base a los requerimientos establecidos en el Reglamento General de Protección de datos.

Nuestras medidas son exigidas a todos nuestros proveedores. Todo el personal con acceso a datos personales en nuestra entidad, sean propios o de terceros, debe seguir las medidas de seguridad.

Es política de nuestro grupo mantener la seguridad, integridad y confidencialidad de los datos personales. El incumplimiento de nuestras normas será investigado.

Cualquier acción que intente atacar nuestras medidas de seguridad, y que se haga de manera consciente, implicará acciones por nuestro departamento de TI y proveedores especializados para proteger los datos e investigar el origen.

 

Aviso de Violación de Seguridad

Cuando detectemos que hemos sufrido una violación de seguridad que afecta a sus datos personales, procederemos a paliar los daños. Además, realizaremos una notificación a la Autoridad de Control en el plazo de 72 horas. A los titulares de datos personales, cuando sus datos se vean comprometidos, les enviaremos un correo electrónico con la información necesaria y, si fuera necesario, las medidas de seguridad a desarrollar para evitar efectos negativos.

 

Medidas de seguridad como usuario

Como usuario de internet, queremos darle unas pautas para navegar de manera segura. Debe mantener actualizado el sistema operativo y el software de su equipo, tanto de Smartphone como equipos informáticos; mantenga las últimas versiones actualizadas de los navegadores que utilice; inhabilite complementos innecesarios de los navegadores, empleando las opciones de controlar los complementos instalados.

Debe disponer de un antivirus, actualizado y activado. Es recomendable que disponga de algún software antimalware y antispyware.

Recuerde las contraseñas, debe actualizarlas periódicamente e intentar mantener criterios de seguridad (al menos 8 caracteres, incluyendo números y símbolos) y evitar información fácilmente adivinable o patrones sencillos. En sus dispositivos móviles, mantenga elementos de seguridad para poder acceder.

No confíe de correos enviados por entidades bancarias o proveedores. Nunca dé información personal o códigos de seguridad por internet.

Minimice el acceso a redes wifi públicas, evitando compartir información o accediendo a servicios que impliquen acceso con usuario y contraseña.

 

Cambios en la política

Cualquier cambio en nuestra política de privacidad será publicado y tendrá efectos desde la fecha de publicación. Esta política es publicada en la fecha de referencia que aparece a pie de la misma.

Si cualquier usuario considera que hay algún elemento no aplicable que necesita ser ampliado o modificado, por favor debe comunicarlo en el correo electrónico rgpd@sorigue.com.

 

Traducción

Esta política puede encontrarse en varios idiomas. En caso de discrepancia entre las distintas versiones, se considera que la política oficial y original es la que esté en idioma español, de forma que la interpretación siempre será conforme a los términos previstos en la misma.

Cualquier error, omisión o ambigüedad no será considerado responsabilidad de nuestra entidad.

 

Cooperación

Nuestra política es cooperar y colaborar en todo aquello que fuera requerido con la Autoridad de Control.

Además, intentaremos facilitar, en todo momento, el cumplimiento de las disposiciones legales establecidas en la normativa de privacidad vigente y de manera directa, el ejercicio de los derechos de los interesados y la gestión de incidencias.

 

Comunicaciones y contacto

Para facilitar el contacto con nuestros usuarios, y con cualquier tercero interesado en comunicarse con nosotros, ponemos a su disposición un medio gratuito –correo electrónico- que garantiza el acceso a cualquier usuario – sorigue@sorigue.com / rgpd@sorigue.com

Para causar baja en comunicaciones, puede seguir las indicaciones dadas en los envíos o enviarnos un correo electrónico a rgpd@sorigue.com.

Usamos cookies para mejorar su experiencia de usuario.

Al hacer clic en cualquier enlace de la página, está dando el consentimiento para el uso de cookies. Aceptar la Política de Cookies

ACEPTAR
Aviso de cookies