Política de protección de datos
Principios que orientan el tratamiento responsable de los datos personales dentro de la organización.
Borrador pendiente de aprobación. Debe confirmarse que estos principios se corresponden con las medidas, procedimientos y responsabilidades reales de la organización.
La dirección de Manuel Díez y Asociados [COMPLETAR RAZÓN SOCIAL EXACTA], como responsable del tratamiento, asume el compromiso de establecer, aplicar y revisar una política de protección de datos conforme al Reglamento (UE) 2016/679, la Ley Orgánica 3/2018 y las demás normas aplicables.
Esta política se basa en la responsabilidad proactiva. La organización debe cumplir la normativa, poder demostrar ese cumplimiento y mejorar de forma continua sus procesos.
Principios de actuación
1. Protección de datos desde el diseño
Las medidas técnicas y organizativas se tendrán en cuenta desde el momento en que se definan los medios y finalidades de cada tratamiento.
2. Protección de datos por defecto
Por defecto, solo se tratarán los datos necesarios para cada finalidad concreta y durante el tiempo imprescindible.
3. Protección durante todo el ciclo de vida
Las garantías se aplicarán desde la recogida de la información hasta su eliminación o anonimización segura.
4. Licitud, lealtad y transparencia
Los datos se tratarán con una base jurídica válida y facilitando a las personas información clara sobre su utilización.
5. Limitación de la finalidad
La información se recogerá para fines determinados, explícitos y legítimos, evitando usos posteriores incompatibles.
6. Minimización
Los datos serán adecuados, pertinentes y limitados a lo necesario para prestar el servicio o cumplir la obligación correspondiente.
7. Exactitud
Se adoptarán medidas razonables para mantener la información actualizada y corregir o suprimir sin demora los datos inexactos.
8. Conservación limitada
Los datos identificativos no se conservarán durante más tiempo del necesario, sin perjuicio de los plazos exigidos por la ley.
9. Integridad y confidencialidad
Se protegerá la información frente a accesos no autorizados, pérdida, alteración o destrucción accidental mediante medidas proporcionales al riesgo.
10. Información y formación
Las personas con acceso a datos personales recibirán información y formación adecuada sobre sus obligaciones y responsabilidades.
Aplicación y revisión
La política se comunicará al personal y a las partes interesadas que corresponda. La dirección la revisará siempre que resulte necesario para adaptarla a cambios normativos, organizativos o tecnológicos.
Última revisión: [COMPLETAR FECHA].