Datu pertsonalak babesteko politika

Helburua

CENTRO INFORMÁTICO PROFESIONAL, CEINPRO S.L.ren (CEINPRO) Datu pertsonalak babesteko politikak Konpainian datu pertsonalen babesaren arloan jarduteko printzipio eta jarraibide komunak ezartzen ditu, eta, edonola ere, arlo horretan aplikatu beharreko legeria betetzen dela bermatzen du. Bereziki, Datu pertsonalak babesteko politikaren helburua CEINPROrekin harremana duten pertsona fisiko guztien datuak babesteko eskubidea bermatzea da, datu pertsonal mota desberdinak, hainbat iturritatik datozenak eta enpresa-jardueraren arabera askotariko helburuak dituztenak, tratatzean ohorerako eta intimitaterako eskubidea errespetatzen dela ziurtatuz.

Aplikazio-eremua

Datu pertsonalak babesteko politika CEINPROri, haren administratzaileei, ordezkariei, ahaldunei, zuzendariei, langileei eta praktiketako langileei aplikatuko zaie, baita Konpainiarekin harremana duten pertsona guztiei ere.

Datu pertsonalen tratamendua arautzen duten printzipioak

CEINPROren Datu pertsonalak babesteko politika printzipio hauen arabera arautzen da:

a.    Printzipio orokorrak:

CEINPROk, haren administratzaileek, zuzendariek, langileek eta praktiketako langileek zorrotz beteko dute, bakoitzak bere jardun-eremuan, datu pertsonalen babesari buruzko legeria aplikagarria, jardun-eremu horietan egiten den datu pertsonalen tratamenduaren arabera, baita Konpainiak onartutako arau edo akordio lotesleen bidez zehazten dena ere.

CEINPROk sustatuko du Datu pertsonalak babesteko politika honetan jasotako printzipioak kontuan hartzea (i) datu pertsonalen tratamendua dakarten prozedura guztien diseinuan eta ezarpenean; (ii) eskaintzen diren produktu eta zerbitzuetan; (iii) pertsona fisikoekin formalizatzen diren kontratu eta betebehar guztietan; eta (iv) langileek, praktiketako langileek edo hirugarrenek datu pertsonaletara sartzeko edo datu horiek bildu edo tratatzeko aukera ematen duten sistema eta plataforma guztiak ezartzean.

CEINPROk sustatuko du Datu pertsonalak babesteko politika hau Konpainiako kide izan gabe harekin zuzenean edo zeharka harremana duten pertsona guztiek ezagutzea, bereganatzea eta errespetatzea.

b.   Datu pertsonalen tratamenduari buruzko printzipioak:

(i)     Datu pertsonalen tratamenduaren zilegitasun-, legezkotasun- eta leialtasun-printzipioak.

Datu pertsonalak modu leialean, zilegian eta legezkoan tratatuko dira. Ildo horretan, datu pertsonalak helburu zehatz eta zilegi baterako edo gehiagotarako bildu beharko dira, aplikatu beharreko araudiaren arabera.

Aplikatu beharreko legeriaren arabera nahitaezkoa denean, interesdunen baimena datuak bildu aurretik lortu beharko da.

Era berean, datu pertsonalen tratamenduaren helburuak esplizituak eta zehaztuak izango dira datuak biltzeko unean.

Bereziki, CEINPROk ez du jatorri etniko edo arrazialari, ideologia politikoari, sinesmenei, erlijio- edo filosofia-sinesmenei, sexu-bizitzari edo sexu-orientazioari, sindikatu-afiliazioari, osasunari edo pertsona bat modu bakarrean identifikatzeko erabiltzen diren datu genetiko edo biometrikoei buruzko datu pertsonalik bilduko edo tratatuko, salbu eta datu horiek biltzea beharrezkoa eta zilegia bada, eta aplikatu beharreko legeriak, bereziki hezkuntza-arlokoak, eskatzen edo baimentzen badu. Kasu horretan, legeria horretan ezarritakoaren arabera bildu eta tratatuko dira.

(ii)     Minimizazio-printzipioa.

CEINPROk bildu eta tratatzeko helbururako guztiz ezinbestekoak eta beharrezkoak diren datu pertsonalak soilik tratatuko ditu, eta datu horiek helburu horretarako egokiak izango dira.

(iii)    Zehaztasun-printzipioa.

Datu pertsonalek zehatzak eta eguneratuak izan behar dute. Hala ez badira, zuzendu edo ezabatu egin beharko dira.

(iv)    Kontserbazio-epea mugatzeko printzipioa.

Datu pertsonalak tratamenduaren helburua lortzeko guztiz beharrezkoa den denboran soilik gordeko dira, legeak aurreikusitako edo interesdunek baimendutako kasuetan izan ezik. Horretarako, kasu bakoitzean aplikatu beharreko legezko epeak hartuko dira kontuan, datu motaren eta tratamenduaren helburuaren arabera.

(v)    Osotasun- eta konfidentzialtasun-printzipioak.

Datu pertsonalen tratamenduan, neurri tekniko edo antolamenduzkoen bidez, segurtasun egokia bermatuko da, baimenik gabeko edo legez kanpoko tratamendu edo sarbideetatik babesteko eta datuak galtzea, kaltetzea edo suntsitzea saihesteko.

CEINPROk bildu eta tratatutako datu pertsonalak konfidentzialtasun eta sekretu handienarekin gorde beharko dira. Datu horiek ezin izango dira bilketa justifikatu eta baimendu zuten helburuetatik kanpo erabili, eta ezin izango zaizkie hirugarrenei jakinarazi edo laga, aplikatu beharreko legeriak baimentzen dituen edo interesdunak baimendutako kasuetatik kanpo.

(vi)    Erantzukizun proaktiboaren printzipioa (accountability).

CEINPROk Politika honetako printzipioak eta aplikatu beharreko legerian ezarritakoak betetzeaz gain, betetze hori frogatzeko gai ere izan behar du.

CEINPROk egiten dituen tratamenduen arrisku-ebaluazioa egin beharko du, datu pertsonalak legezko eskakizunen arabera tratatzen direla bermatzeko aplikatu beharreko neurriak zehazteko.

Legeak hala eskatzen duenean, produktu, zerbitzu edo informazio-sistema berriek datu pertsonalen babeserako ekar ditzaketen arriskuen aurretiazko ebaluazioa egingo da, eta kasu horietan arrisku horiek ezabatzeko edo arintzeko beharrezko neurriak hartuko dira.

CEINPROk tratamendu-jardueren erregistroa egingo du, eta bertan bere jardueren esparruan egiten diren datu pertsonalen tratamenduak deskribatuko dira.

Datu pertsonalak ustekabean edo legez kanpo suntsitzea, galtzea edo aldatzea, edo datu horiek baimenik gabe jakinaraztea edo eskuratzea eragiten duen gorabeheraren bat gertatzen bada, aplikatu beharreko legeriak ezarritako protokoloak jarraitu beharko dira. Gorabehera horiek dokumentatu egingo dira, eta interesdunentzako izan ditzaketen ondorio negatiboak geldiarazi eta minimizatzeko neurriak hartuko dira.

CEINPROk Datuak Babesteko Ordezkaria (DBO) izendatuko du, datuen babesari buruzko araudia betetzen dela bermatzeko.

(vii)   Gardentasun- eta informazio-printzipioak.

Datu pertsonalen tratamendua leiala eta gardena izango da interesdunarekiko, eta haren datuen tratamenduari buruzko informazioa modu ulergarri eta eskuragarrian emango zaio, hizkera erraz eta argia erabiliz.

Leialtasun eta gardentasun hori bermatzeko, CEINPROk bildu nahi diren datuen interesdunei tratamenduaren inguruabarren berri emango die, aplikatu beharreko legeriaren arabera.

(viii)  Datu pertsonalak eskuratzea edo lortzea.

Erabat debekatuta dago datu pertsonalak legez kanpoko iturrietatik, haien legezko jatorria behar bezala bermatzen ez duten iturrietatik edo datuak legea urratuz bildu edo laga dituzten iturrietatik eskuratzea edo lortzea.

(ix)    Tratamendu-eragileak kontratatzea.

CEINPROren ardurapeko datu pertsonaletara sarbidea izango duen edozein zerbitzu-emaile kontratatu aurretik, eta kontratu-harremanak irauten duen bitartean, CEINPROk beharrezko neurriak hartuko ditu tratamendu-eragileak datuak aplikatu beharreko araudiaren arabera tratatzen dituela bermatzeko eta, legez beharrezkoa denean, hori frogatzeko.

Horretarako, CEINPROk dagokion kontratua edo egintza juridikoa sinatuko du, datuen tratamendua aplikatu beharreko legearen arabera egiteko beharrezko baldintzak eta bermeak ezartzeko.

(x)    Datuen nazioarteko transferentziak.

Europar Batasuneko araudiaren mende dagoen eta Europako Esparru Ekonomikotik kanpora datuak transferitzea dakarren datu pertsonalen tratamendu oro aplikatu beharreko legean ezarritako baldintzak zorrotz betez egin beharko da.

(xi)    Interesdunen eskubideak.

CEINPROk mekanismo errazak eta doakoak gaituko ditu interesdunek sarbide-, zuzenketa-, ezabatze-, tratamendua mugatzeko, eramangarritasun-, aurkaritza- eta kasu bakoitzean aplikagarriak diren gainerako eskubideak baliatu ahal izateko. Horretarako, eskubide horiek artatzeko barne-protokoloa ezarriko du.

CEINPROk protokolo horren ezagutza sustatuko du bere administratzaileen, ordezkarien, ahaldunen, zuzendarien, langileen eta praktiketako langileen artean, guztiek jakin dezaten nola jokatu eskubide horietakoren bat baliatzen denean.

Ezartzea

Sozietatearen Administrazio Kontseiluak, edo hark izendatutako pertsonak, datuen babesaren kudeaketari buruzko barne-araudia eguneratuta mantentzeaz arduratuko da, baita araudi hori Konpainia barruan ezartzeaz eta guztiontzat nahitaezkoa izateaz ere.

Sozietatearen Administrazio Kontseiluak, edo hark izendatutako pertsonak, CEINPROren informazio-sistemetako segurtasun-politika ezartzeko ardura izango du. Horrenbestez, datuen babesaren kudeaketari buruzko barne-araudia betetzen dela bermatzeko egokiak diren kontrol eta garapen informatikoak ezarriko ditu, eta garapen horiek une oro eguneratuta daudela zainduko du.

Kontrola eta ebaluazioa

 

a.    Kontrola

Sozietatearen Administrazio Kontseiluari, edo hark izendatutako pertsonari, dagokio CEINPROk Datu pertsonalak babesteko politika honetan xedatutakoa betetzen duela gainbegiratzea. Politika hau betetzen dela egiaztatzeko, barneko edo kanpoko langileek aldizkako egiaztapenak egin ahal izango dituzte.

b.   Ebaluazioa

Sozietatearen Administrazio Kontseiluak, edo hark izendatutako pertsonak, beharrezko maiztasunarekin ebaluatuko ditu Datu pertsonalak babesteko politika honen betetze-maila eta eraginkortasuna. Azken kasu horretan, izendatutako pertsonak ebaluazioaren emaitzaren berri emango dio administrazio-organoari.