Información complementaria:
Datos de contacto del responsable: Pablo Fernández Burgueño (51447528R) con domicilio fiscal en Velázquez 109, 7º Izquierda (28006 – Madrid, España) y correo electrónico de contacto pablo@pablofb.com.
Cómo ejercitar los derechos: Los usuarios pueden dirigir una comunicación por escrito al domicilio fiscal de Pablo o a la dirección de correo electrónico indicada en el encabezamiento de este aviso legal, incluyendo en ambos casos una fotocopia de su DNI u otro documento identificativo similar, para ejercitar sus derechos, que son los siguientes:
Modelos, formularios y más información sobre los derechos referidos: Página oficial de la Agencia Española de Protección de Datos
Posibilidad de retirar el consentimiento: en el caso de que se haya otorgado el consentimiento para alguna finalidad específica, usted tiene derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Cómo reclamar ante la Autoridad de Control: Si un usuario considera que hay un problema con la forma en que Pablo está manejando sus datos, puede dirigir sus reclamaciones a la autoridad de protección de datos que corresponda, siendo la Agencia Española de Protección de Datos la indicada en el caso de España.
Este sitio web solo hace uso de cookies técnicas específicamente destinadas a mantener su seguridad. No hace uso de cookies analíticas, funcionales ni publicitarias.
Al navegar por este sitio web, tus datos de conexión (IP) y navegación (URL) son monitorizados durante un máximo de 90 días exclusivamente para mantener la seguridad del sitio web a través de los servicios de cortafuegos y antivirus de Defiant Inc, prestador de servicios ubicado en EE.UU. con el que Pablo (responsable) mantiene un contrato de encargado del tratamiento en el que se establecen medidas de seguridad suficientes, incluido el derecho de hacer auditorías.
Se conoce por «cookies» a los sistemas de monitorización. Los que se emplean en este sitio web son:
Cómo borrar las cookies o no ser monitorizado por los pixels o el fingerprinting
Cómo borrar las cookies. Puede configurar su navegador para bloquear las cookies (manuales: Firefox, Chrome, IE, Safari…) o usar TOR.
Cómo no ser monitorizado por los tracking pixels (Do not Track). Este Sitio Web está adecuado al estándar Do Not Track en modo ‘SuperClean’ para tratar de garantizar mayor privacidad a los usuarios que hayan activado dicha opción en su navegador. Además, el usuario que lo desee puede instalar y configurar Ghostery u otras extensiones similares en su navegador para bloquear sin coste los pixels.
Cómo minorar la monitorización. Se invita al usuario a hacer uso del navegador TOR o de alguna VPN confiable.
Información adicional:
Identificación del usuario. El fingerprinting, las cookies y los tracking pixels empleados por el Responsable no le permiten identificar a los usuarios.
Corresponsabilidad en redes sociales: Del tratamiento correspondiente a la obtención inicial de datos de los usuarios, Pablo es corresponsable junto con los titulares de las redes sociales indicadas y enlazadas en la pestaña «titular del sitio web». En relación con este tratamiento, los titulares de las redes sociales son los corresponsables principales a efectos de recepción de solicitudes de ejercicio de derechos por parte de los interesados. Una vez recabados estos datos, cada uno de los titulares de las redes sociales tratará los datos de forma autónoma como indique cada uno en su política de privacidad correspondiente.
Contenido del Sitio Web
Los contenidos literarios del Sitio Web se ofrecen bajo la licencia que se indica en el pie de la página. Se exceptúan de esta licencia todos los contenidos no literarios, aquellos sobre los que se indique otra licencia aplicable, los signos distintivos (marcas, nombres comerciales, etc.) y la plantilla, cuyos créditos figuran en nuestro /humans.txt y cuya autoría y licencia de uso debe consultarse en la web que desde ahí se enlaza.
Responsabilidad por el contenido del Sitio Web
El Sitio Web contiene textos elaborados con fines meramente informativos o divulgativos que pueden no reflejar el estado actual de la legislación o la jurisprudencia y que se refieren a situaciones generales por lo que su contenido no puede ser aplicado nunca por el usuario a casos concretos. Las opiniones vertidas en los mismos no reflejan necesariamente los puntos de vista de Pablo. El contenido de los artículos publicados en este Sitio Web no puede ser considerado, en ningún caso, sustitutivo de asesoramiento legal. El usuario no debe actuar sobre la base de la información contenida en este Sitio Web sin recurrir previamente al correspondiente asesoramiento profesional.
Los enlaces externos que contiene este Sitio Web conducen a sitios gestionados por terceros. Pablo no responde de los contenidos ni del estado de dichos sitios. El uso de enlaces externos tampoco implica que Pablo recomiende o apruebe los contenidos de las páginas de destino.
Normativa y resolución de conflictos
Las presentes Condiciones de Uso del Sitio Web se rigen en todos y cada uno de sus extremos por la ley española. El idioma de redacción e interpretación de este aviso legal es el español. Este aviso legal no se archivará individualmente para cada usuario sino que permanecerá accesible por medio de Internet en este mismo Sitio Web.
Para resolver cualquier controversia o reclamación derivada de cualquier actividad de Pablo en el marco de un servicio que requiera colegiación y que haya sido prestado como abogado por Pablo, el Cliente deberá dirigirse al órgano correspondiente del ICAM.
Los Usuarios que tengan la condición de consumidores o usuarios conforme los define la normativa española y residan en la Unión Europea, si han tenido un problema con una compra online realizada a Pablo, para tratar de llegar a un acuerdo extrajudicial pueden acudir a la Plataforma de Resolución de Litigios en Línea, creada por la Unión Europea y desarrollada por la Comisión Europea al amparo del Reglamento (UE) 524/2013.
Siempre que el Usuario no sea consumidor o usuario, y cuando no haya una norma que obligue a otra cosa, las partes acuerdan someterse a los Juzgados y Tribunales de Madrid capital, por ser este el lugar de celebración del contrato, con renuncia expresa a cualquier otra jurisdicción que pudiera corresponderles.
En este apartado se ofrece el registro de las actividades de tratamiento realizadas en calidad de responsable del tratamiento.
Por cada una de las actividades de tratamiento enumeradas, el responsable ha elaborado y mantiene actualizados los siguientes documentos:
[Puedes descargar desde aquí y usar gratuitamente las plantillas que he elaborado para que puedas adecuar tu negocio a la normativa de protección de datos personales]
El tratamiento de datos de carácter personal se realiza por Pablo siempre después haber aplicado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo. Con cada una de ellas se procura garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento. Asimismo, lleva a cabo regularmente procesos de verificación, evaluación y valoración de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento. Anualmente realiza una auditoría completa.
Las medidas mínimas que Pablo aplica son las siguientes:
a) Físicas:
b) Lógicas:
Las medidas de seguridad son revisadas de forma periódica, tanto manualmente como a través de software específico.
El Sitio Web de Pablo (pablofb.com) cuenta con un cifrado SSL TLS v.1.2 y con sistemas de seguridad propios y otros contratados a terceros también de confianza. Se revisa periódicamente el estado de las medidas de seguridad manualmente y mediante soluciones específicas tanto instaladas como online (ejemplos: SSL Labs, Sucuri o HTBridge, Security Headers, Cookie Checker)
c) Organizativas:
Pablo trata por sí mismo los datos y, en su caso, a través de terceros debidamente autorizados por los interesados o con los que mantiene contratos de encargado del tratamiento adaptados a la normativa vigente.
d) Formativas:
Por motivos profesionales, la formación en protección de datos, en ciberseguridad y en materias vinculadas es continua.
e) Otras:
Criterios de utilización de dispositivos digitales
El correo electrónico y los demás instrumentos de almacenamiento de datos o de comunicación, así como los terminales fijos o móviles son herramientas exclusivamente de trabajo facilitadas por Pablo para el desempeño de las funciones laborales o mercantiles, según contrato, y no podrán ser utilizadas para fines personales, domésticos o para fines profesionales diferentes a los convenidos. Pablo podrá hacer copias de seguridad y acceder al contenido derivado del uso de estos medios a los solos efectos de controlar el cumplimiento de las obligaciones laborales, estatutarias o establecidas por medio de contrato mercantil y de garantizar la integridad de dichos dispositivos. En todo caso, los accesos se harán de manera conforme a la normativa de protección de datos y velando por la protección de la intimidad de los afectados.
Los usuarios no podrán permitir el acceso de terceros a las cuentas y los dispositivos que les hubieran sido confiados por Pablo por motivo de su relación laboral o mercantil. Una vez cesado el motivo del que trajese causa la entrega, se retirarán las credenciales al usuario y se suprimirá el contenido, debiendo ser bloqueado por el tiempo oportuno. Los mensajes que sean recibidos en esas cuentas serán redirigidos a una cuenta institucional (info@) u organizativa (caso1@), no asignadas a una persona en particular pero controladas por Pablo o, hasta su cese, la persona que este hubiera designado.
Protocolo de supresión de datos y destrucción de soportes
Se suprimen los datos en local, así como las copias de respaldo de estos en servidores de almacenamiento, en aquellos destinados a la prestación de servicios de correo electrónico y en soportes de respaldo ubicados en lugares diferentes al de trabajo o al domicilio habitual. Se exceptúan los casos en los que el responsable solicita la devolución y cuando existe justificación legal, que se documentará en cada caso, para mantener o custodiar el dato más allá de la prestación del servicio. La destrucción de soportes se hará garantizando físicamente la imposibilidad de extraer datos.
Acciones ante brechas de seguridad
Cuando se produzcan violaciones de seguridad de datos de carácter personal, como por ejemplo, una sustracción de documentos o el acceso indebido a los datos personales, el responsable notificará a la Agencia Española de Protección de Datos antes de 72 horas acerca de dichas violaciones de seguridad, incluyendo toda la información necesaria para el esclarecimiento de los hechos que hubieran dado lugar al acceso indebido a los datos personales. La notificación se realizará por medios electrónicos a través de la sede electrónica de la Agencia Española de Protección de Datos. Si para el caso es de utilidad, se podrá usar la guía que explica ‘Cómo gestionar una fuga de información en un despacho de abogados‘.
Análisis de la navegación de los usuarios a través de los sitios web y perfiles sociales que gestiona el responsable con el objeto de mejorar la actividad de comunicación.
Corresponsabilidad en redes sociales: Pablo es corresponsable, junto con los titulares de las redes sociales indicadas y enlazadas en la pestaña «titular del sitio web», del tratamiento correspondiente a la obtención inicial de datos de los usuarios. Estos son los corresponsables principales a efectos de gestión de datos y recepción de solicitudes de ejercicio de derechos por parte de los interesados. Los titulares de cada una de las redes sociales son, por su parte, responsables únicos o con terceros de los tratamientos que realicen una vez han obtenido los datos.
1.- Colectivo
Usuarios que accedan a sitios web o perfiles sociales gestionados por el responsable.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
Se realizan tratamientos con finalidad analítica: Análisis de la navegación de los usuarios a través de los sitios web y perfiles sociales que gestiona el responsable con el objeto de implementar mejoras en la actividad de comunicación.
4.- Base jurídica
Este tratamiento de datos encuentra su justificación legal en el consentimiento del usuario (art. 6.1.a del Reglamento General de Protección de Datos).
5.- Terceros con acceso a datos
GoDaddy Iberia SLU (antes, HostEurope o RedCoruna)
6.- Categoría destinatarios
No están previstas comunicaciones de datos.
7.- Transferencia internacional
Están previstas transferencias internacionales a las empresas estadounidenses indicadas en la sección «Terceros con acceso a datos».
Se realizan las transferencias internacionales indicadas en los registros de las actividades de tratamientos transversales en tanto en cuanto el interesado facilite datos a través del sitio web del responsable o sus perfiles sociales o envíe una comunicación al responsable o la reciba de este.
No están previstas otras transferencias internacionales de los datos.
8.- Plazo supresión
Se suprimen los datos transcurridos los siguientes plazos de conservación:
No obstante, los datos podrán ser conservados por tiempo mayores para atender las posibles responsabilidades que se pudieran derivar del tratamiento de los datos o de las actividades de los usuarios.
9.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
10.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
11.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
El responsable envía comunicaciones comerciales publicitarias o promocionales.
1.- Colectivo
Interesados en las actividades e información acerca de las actividades del responsable o de los contenidos que crea o publica.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidades del tratamiento es la publicidad y la prospección comercial, incluyendo: envío de comunicaciones, publicidad e información, realización de encuestas de opinión, prospección comercial, segmentación de mercados, sistema de ayuda a la toma de decisiones y recopilación de direcciones.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en las bases siguientes:
5.- Terceros con acceso a datos
GoDaddy Iberia SLU (antes, HostEurope o RedCoruna)
Otros: El responsable hace uso de encargados auxiliares tales como servicios de mensajería o de telecomunicaciones, para la recepción y remisión de mensajes y datos.
5.- Categoría destinatarios
No están previstas comunicaciones de datos.
6.- Transferencia internacional
Están previstas transferencias internacionales a las empresas estadounidenses indicadas en la sección «Terceros con acceso a datos».
Se realizan las transferencias internacionales indicadas en los registros de las actividades de tratamientos transversales en tanto en cuanto el interesado facilite datos a través del sitio web del responsable o sus perfiles sociales o envíe una comunicación al responsable o la reciba de este.
No están previstas otras transferencias internacionales de los datos.
7.- Plazo supresión
Feed: Los datos personales de los interesados en la recepción de información, incluidos los suscritos al feed por e-mail, se mantendrán en el sistema de forma indefinida en tanto el interesado no solicite su supresión.
Comentarios en sitios web del responsable: Los comentarios y sus metadatos se conservan indefinidamente con la finalidad de que se puedan reconocer y aprobar comentarios sucesivos automáticamente en lugar de mantenerlos en una cola de moderación. Las cookies que decidas crear en tu navegador relacionadas con tus comentarios almacenarán tus datos durante un año.
Actividades: Los datos personales de las personas inscritas en actividades generales serán suprimidos cuando estas hubieran finalizado.
Datos publicados en línea por el responsable: Los datos personales subidos por el responsable a páginas web y perfiles en redes sociales se mantendrán desde que el usuario ofrece su consentimiento hasta que lo retira.
8.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
9.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
10.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
El responsable analiza el comportamiento de los usuarios en su navegación a través del sitio web y los diferentes perfiles sociales con el objeto de prevenir y bloquear ataques lógicos.
1.- Colectivo
Usuarios que accedan a sitios web o perfiles sociales gestionados por el responsable.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
Analizar el comportamiento de los usuarios en su navegación a través del sitio web y los diferentes perfiles sociales con el objeto de prevenir y bloquear ataques lógicos.
4.- Base jurídica
Este tratamiento de datos encuentra su justificación legal en que es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento (art. 6.1.f del Reglamento General de Protección de Datos). En particular, estos intereses legítimos consisten en evitar la destrucción o alteración de los datos, sean personales o no personales, y los sistemas, así como impedir que se bloquee el acceso a los mismos o que terceros realicen otros tratamientos no autorizados.
5.- Terceros con acceso a datos
6.- Categoría destinatarios
No están previstas comunicaciones de datos.
7.- Transferencia internacional
Están previstas transferencias internacionales a las empresas estadounidenses indicadas en la sección «Terceros con acceso a datos».
Se realizan las transferencias internacionales indicadas en los registros de las actividades de tratamientos transversales en tanto en cuanto el interesado facilite datos a través del sitio web del responsable o sus perfiles sociales o envíe una comunicación al responsable o la reciba de este.
No están previstas otras transferencias internacionales de los datos.
8.- Plazo supresión
Se suprimen los datos transcurridos los siguientes plazos de conservación:
No obstante, los datos podrán ser conservados por tiempo mayores para atender las posibles responsabilidades que se pudieran derivar del tratamiento de los datos o de las actividades de los usuarios.
9.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
10.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
11.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
El tratamiento consiste en las gestiones propias vinculadas al ejercicio de derechos de terceros sobre sus datos incorporados en ficheros cuyo tratamiento corresponde al responsable total o parcialmente.
1.- Colectivo
Las personas físicas cuyos datos son tratados son aquellas, incluidas las representantes de personas jurídicas, que dirijan una solicitud de ejercicio de derechos a Pablo.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento consiste en las gestiones propias vinculadas al ejercicio de derechos de terceros sobre sus datos incorporados en ficheros cuyo tratamiento corresponde a Pablo total o parcialmente.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en que el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento, según el artículo 6.1.c) del Reglamento General de Protección de Datos.
5.- Terceros con acceso a datos
Podrán acceder a datos, según el caso, los terceros indicados en los tratamientos transversales.
6.- Categoría destinatarios
No se prevén destinatarios.
7.- Transferencia internacional
Se realizan las transferencias internacionales indicadas en los registros de las actividades de tratamientos transversales en tanto en cuanto el interesado facilite datos a través del sitio web del responsable o sus perfiles sociales o envíe una comunicación al responsable o la reciba de este.
No están previstas otras transferencias internacionales de los datos.
8.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
9.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
10.- Evaluación de impacto
Se ha realizado una evaluación de impacto solo para los casos en los que los datos afectos formen parte de un tratamiento que de por sí lo requiera, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018. En estos casos, se ha incluido como apartado propio.
11.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato, como parte integrante de la evaluación de impacto. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
El responsable cuenta con proveedores que le prestan servicios tales como el alquiler de la oficina, el alojamiento de la web y el servicio de correo electrónico, entre otros.
1.- Colectivo
Las personas cuyos datos son tratados son los vendedores o los proveedores de servicios o, si estos fueran empresas, las personas de contacto.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento es la gestión y el control de la relación con proveedores.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en el hecho de que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales (art. 6.1.b del Reglamento General de Protección de Datos).
5.- Terceros con acceso a datos
Podrán acceder a datos, según el caso, los terceros indicados en los tratamientos transversales.
6.- Categoría destinatarios
Los datos podrán ser comunicados a entidades financieras y a la Agencia Estatal de la Administración Tributaria.
7.- Transferencia internacional
Se realizan las transferencias internacionales indicadas en los registros de las actividades de tratamientos transversales en tanto en cuanto el interesado facilite datos a través del sitio web del responsable o sus perfiles sociales o envíe una comunicación al responsable o la reciba de este.
No están previstas otras transferencias internacionales de los datos.
8.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
9.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
10.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
11.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
El responsable imparte clases y da conferencias en calidad de autónomo a través de universidades y áreas de formación.
1.- Colectivo
Las personas cuyos datos son tratados son profesores, personal administrativo y alumnos que participan en los cursos.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento es la gestión y el control de las actividades formativas. Esto incluye: formalización de contratos para el desarrollo de la actividad, la llevanza de listados de asistencia, la docencia y tutorización, la calificación de actividades, el cobro de las actividades y la expedición de certificados.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en el hecho de que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales (art. 6.1.b del Reglamento General de Protección de Datos).
5.- Terceros con acceso a datos
Podrán acceder a datos, según el caso, los terceros indicados en los tratamientos transversales.
6.- Categoría destinatarios
Los datos de los profesores de actividades remuneradas serán comunicados a las entidades financieras y la Agencia Estatal de la Administración Tributaria.
7.- Transferencia internacional
Se realizan las transferencias internacionales indicadas en los registros de las actividades de tratamientos transversales en tanto en cuanto el interesado facilite datos a través del sitio web del responsable o sus perfiles sociales o envíe una comunicación al responsable o la reciba de este.
No están previstas otras transferencias internacionales de los datos.
8.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
Los datos de los profesores se conservarán para futuras acciones formativas, salvo que soliciten su supresión. En el caso de actividades remuneradas se conservarán al amparo de lo dispuesto en la Ley 58/2003 General Tributaria.
9.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
10.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
11.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
El responsable presta servicios de consultoría y de negocio a particulares y empresas.
1.- Colectivo
Las personas físicas cuyos datos son tratados son aquellas, incluidas las representantes de personas jurídicas, que dirijan consultas al responsable o a las que este les presta servicios jurídicos o de consultoría legal en sus diferentes modalidades.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento es el registro y la gestión de las consultas formuladas al responsable, así como la prestación de servicios jurídicos o de consultoría legal en sus diferentes modalidades.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en el hecho de que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales y, cuando se dé el caso, para los fines adicionales que el interesado acepte (arts. 6.1.b y 6.1.a, respectivamente, del Reglamento General de Protección de Datos).
5.- Terceros con acceso a datos
Debido a la especial naturaleza de los datos tratados a través de esta actividad, también se aplica a estos accesos por parte de terceros las medidas de seguridad arriba indicadas junto con otras adicionales que por precaución el responsable prefiere mantener reservadas.
Dropbox International Unlimited Company
Podrán acceder a datos, según el caso, los terceros indicados en los tratamientos transversales.
6.- Categoría destinatarios
En función del servicio que se preste y de la necesidad que deba ser cubierta para la prestación este, los datos podrán ser comunicados a los sujetos siguientes: Administración de Justicia, Agencia Estatal de la Administración Tributaria, Fuerzas y Cuerpos de Seguridad del Estado, entidades financieras, entidades dedicadas al cumplimiento o incumplimiento de obligaciones dinerarias y otros órganos de la administración pública.
7.- Transferencia internacional
Están previstas transferencias internacionales a las empresas estadounidenses indicadas en la sección «Terceros con acceso a datos».
Se realizan las transferencias internacionales indicadas en los registros de las actividades de tratamientos transversales en tanto en cuanto el interesado facilite datos a través del sitio web del responsable o sus perfiles sociales o envíe una comunicación al responsable o la reciba de este.
No están previstas otras transferencias internacionales de los datos.
8.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
9.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
10.- Evaluación de impacto
Se ha realizado una evaluación de impacto, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
11.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato, como parte integrante de la evaluación de impacto. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
En caso de que se fuera a contratar a un interesado o a conceder una beca de prácticas, se elaboraría previamente el registro de tratamiento oportuno. Por ahora, el único tratamiento que se realiza en este sentido es la recepción de postulaciones.
1.- Colectivo
Las personas cuyos datos son tratados son interesados en puestos de prácticas o de trabajo.
2.- Categorías de Datos
El tipo de dato que se trata para esta actividad es el siguiente:
3.- Fines del tratamiento
La finalidad del tratamiento es la selección de personal.
El responsable analizará los documentos que le remita el candidato, todo el contenido que sea directamente accesible a través de los buscadores (Bing, Yandex, Google, Baidu, DuckDuckGo, etc.), los perfiles que mantenga en redes sociales profesionales (LinkedIn, Xing, Viadeo, etc.), los datos obtenidos en las pruebas de acceso y la información que revele en la entrevista de trabajo, con el objetivo de valorar su candidatura y poder, en su caso, ofrecerle un puesto. Este análisis podrá realizarlo para descubrir y valorar candidatos que precise para determinados puestos o encargos.
4.- Base Jurídica
Este tratamiento de datos encuentra su justificación legal en el hecho de que es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales (art. 6.1.b del Reglamento General de Protección de Datos). Cuando sea obligatorio comprobar los antecedentes del interesado, el tratamiento tendrá su base en el cumplimiento de una obligación legal aplicable al responsable del tratamiento (art. 6.1.c del Reglamento General de Protección de Datos). La búsqueda proactiva de candidatos y de detalles sobre estos en bases de datos de terceros tiene su base en el interés legítimo de descubrirlos para cubrir puestos o de conocerlos mejor para saber si el puesto encaja en su perfil (art. 6.1.f del Reglamento General de Protección de Datos). En los procesos se tendrá presente la normativa laboral y, en especial, el Estatuto de los Trabajadores.
5.- Terceros con acceso a datos
Podrán acceder a datos, según el caso, los terceros indicados en los tratamientos transversales.
6.- Categoría destinatarios
No se prevén destinatarios.
7.- Transferencia internacional
Se realizan las transferencias internacionales indicadas en los registros de las actividades de tratamientos transversales en tanto en cuanto el interesado facilite datos a través del sitio web del responsable o sus perfiles sociales o envíe una comunicación al responsable o la reciba de este.
No están previstas otras transferencias internacionales de los datos.
8.- Plazo supresión
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos. En caso de que el candidato no sea seleccionado, el responsable podrá mantener almacenado su currículo un máximo de dos años para incorporarlo a futuras convocatorias, a menos que el candidato se manifieste en contrario o exprese su deseo de que sea mantenido por más tiempo.
9.- Delegado de protección de datos
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 37 del Reglamento General de Protección de Datos y en el artículo 34 de la Ley Orgánica 3/2018.
10.- Evaluación de impacto
No se requiere para este tratamiento, por los datos tratados y tal y como su responsable lo ejecuta, conforme a lo dispuesto en el artículo 35 del Reglamento General de Protección de Datos y en el artículo 28 de la Ley Orgánica 3/2018.
11.- Análisis de riesgo
Se ha elaborado un análisis de riesgo sobre la seguridad del dato. Las medidas de seguridad son las referidas más arriba. De forma periódica y siempre que se produce algún cambio se revisa y se evalúa la eficacia de las medidas de seguridad implementadas. Esta evaluación también se hace siempre que se produce una actualización sobre los sistemas. Para las medidas lógicas, se cuenta con la colaboración de un equipo informático.
Plazo de conservación de los datos:
Plazos de bloqueo (Si hay datos personales, el plazo inicia el día siguiente a la finalización del plazo de conservación, salvo que el dato se deba destruir; y si no hay datos personales en el documento, el plazo inicia el día desde el que se pudo ejercer la acción o desde la fecha de la infracción, como norma general):
El abogado Pablo Fernández Burgueño (ICAM 82308), para la prestación de los servicios legales y formativos que ofrece o dirige, ha implantado un sistema de gestión de calidad y seguridad para tratar de alcanzar o superar la calidad esperada por sus usuarios, contactos, clientes, trabajadores y proveedores.
Los procesos establecidos fueron aprobados por el responsable de la firma el 20 de agosto de 2019 y son revisados con cada cambio relevante y, como mínimo, cada doce meses. Los objetivos principales de estos procesos son:
El responsable expresa su total compromiso con el sistema de gestión de calidad y seguridad que ha implantado, con el objetivo de cumplir, además, con los deberes sectoriales de confidencialidad y secreto y el conjunto normativo en materia calidad integral y de seguridad de la información.
Ofrezco este aviso legal gratis para su reutilización bajo la licencia Reconocimiento 4.0 Internacional de Creative Commons.
Recuerda: Modifico el aviso legal frecuentemente para realizar correcciones, adaptarlo a los cambios normativos y mejorar su contenido y estructura. Si quieres, puedes contratarme este mantenimiento para tu sitio web. Cuando aceptas la licencia que ofrezco para reutilizar el aviso, la normativa (art. 21 Ley 34/2002) me permite contactarte para ofrecerte mis servicios jurídicos y formativos. Puedes oponerte en cualquier momento a que te contacte. Si quieres hablar conmigo, escríbeme: <pablo@pablofb.com>.
Fecha de la última edición de este aviso legal: 01 de abril de 2021.