PERSONNES INFORMÉES ET DONNÉES PROTÉGÉES

La direction / l'organe directeur du Groupe Inves (ci-après, le responsable du traitement), assume la plus grande responsabilité et s'engage à établir, mettre en œuvre et maintenir la présente politique de protection des données, en assurant l'amélioration continue du responsable du traitement dans le but d'atteindre l'excellence en ce qui concerne la conformité avec le règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JOUE L 119/1, 04-05-2016), et la réglementation espagnole en matière de protection des données à caractère personnel (loi organique, législation sectorielle spécifique et ses règles d'application).
La politique de protection des données du Groupe Inves repose sur le principe de la responsabilité proactive, selon lequel le responsable du traitement est responsable du respect du cadre réglementaire et jurisprudentiel qui régit cette politique, et est en mesure de le démontrer aux autorités de contrôle compétentes.
À cet égard, le responsable du traitement est régi par les principes suivants, qui devraient servir de guide et de cadre de référence à l'ensemble de son personnel dans le cadre du traitement des données à caractère personnel :
  • Protection des données dès la conception : le responsable du traitement met en œuvre, tant au moment de la détermination des moyens de traitement qu'au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, destinées à mettre en œuvre efficacement les principes de protection des données, tels que la minimisation des données, et à intégrer les garanties nécessaires dans le traitement.
  • Protection des données par défaut : le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir que, par défaut, seules les données à caractère personnel qui sont nécessaires au regard de chacune des finalités spécifiques du traitement sont traitées.
  • Protection des données dans le cycle de vie de l'information : les mesures garantissant la protection des données à caractère personnel s'appliquent tout au long du cycle de vie de l'information.
  • Licéité, loyauté et transparence : les données à caractère personnel sont traitées de manière licite, loyale et transparente par rapport à la personne concernée.
  • Limitation des finalités : les données à caractère personnel sont collectées pour des finalités déterminées, explicites et légitimes et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.
  • Minimisation des données : les données à caractère personnel sont adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
  • Exactitude : les données à caractère personnel sont exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables sont prises pour que les données à caractère personnel qui sont inexactes au regard des finalités pour lesquelles elles sont traitées soient effacées ou rectifiées sans délai.
  • Limitation de la durée de conservation : les données à caractère personnel sont conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont traitées.
  • Intégrité et confidentialité : les données à caractère personnel sont traitées de manière à assurer une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, par la mise en œuvre de mesures techniques ou organisationnelles appropriées.
  • Information et formation : l'une des clés pour assurer la protection des données à caractère personnel est la formation et l'information du personnel impliqué dans le traitement des données à caractère personnel. Pendant le cycle de vie de l'information, tout le personnel ayant accès aux données doit être correctement formé et informé de ses obligations en matière de respect des réglementations relatives à la protection des données.
La politique de protection des données du groupe Inves est communiquée à l'ensemble du personnel du responsable du traitement et mise à la disposition de toutes les parties intéressées.
Par conséquent, la présente politique de protection des données concerne l'ensemble du personnel du responsable du traitement, qui doit la connaître et l'accepter, en la considérant comme sienne, chaque membre étant responsable de son application et de la vérification des règles de protection des données applicables à son activité, ainsi que de l'identification et de la fourniture des possibilités d'amélioration qu'il juge appropriées dans le but d'atteindre l'excellence en ce qui concerne le respect de ces règles.
La présente politique sera revue par la direction / l'organe directeur du groupe Inves, aussi souvent que nécessaire, afin de s'adapter, à tout moment, aux dispositions en vigueur en matière de protection des données à caractère personnel.