Protección de Datos Personales
Información conforme al Reglamento General de Protección de Datos (RGPD)
Marco normativo aplicable
En radiant-roam tratamos los datos personales de conformidad con la normativa vigente en materia de protección de datos:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (Reglamento General de Protección de Datos - RGPD)
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD)
- Normativa sectorial aplicable a los servicios de asesoría fiscal y contable
Principios que rigen el tratamiento
Nuestro compromiso con la protección de datos se fundamenta en los siguientes principios:
Licitud, lealtad y transparencia
Solo tratamos datos cuando existe una base legal que lo justifica y siempre informamos de forma clara sobre cómo y para qué los utilizamos.
Limitación de la finalidad
Recogemos datos para fines determinados, explícitos y legítimos. No los utilizamos posteriormente de manera incompatible con dichos fines.
Minimización de datos
Únicamente solicitamos y tratamos los datos que son estrictamente necesarios para cada finalidad específica.
Exactitud
Mantenemos los datos actualizados y adoptamos medidas razonables para suprimir o rectificar sin dilación los datos inexactos.
Limitación del plazo de conservación
Conservamos los datos solo durante el tiempo necesario para los fines del tratamiento, salvo obligación legal de conservación más prolongada.
Integridad y confidencialidad
Aplicamos medidas técnicas y organizativas que garantizan la seguridad adecuada de los datos personales.
Categorías especiales de datos
En el ejercicio de nuestra actividad profesional no tratamos habitualmente categorías especiales de datos (origen étnico, opiniones políticas, convicciones religiosas, datos de salud, etc.). Si en algún caso excepcional fuera necesario, solicitaríamos tu consentimiento explícito previo y te informaríamos específicamente sobre dicho tratamiento.
Decisiones automatizadas
No adoptamos decisiones basadas únicamente en el tratamiento automatizado de tus datos que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar. Todos los análisis y recomendaciones que realizamos incluyen intervención humana cualificada.
Transferencias internacionales
Como norma general, tus datos se tratan dentro del Espacio Económico Europeo (EEE). En caso de que sea necesario realizar alguna transferencia fuera del EEE (por ejemplo, a proveedores de servicios tecnológicos), nos aseguramos de que existan garantías adecuadas:
- Decisiones de adecuación de la Comisión Europea
- Cláusulas contractuales tipo aprobadas por la Comisión
- Otros mecanismos de transferencia válidos conforme al RGPD
Derechos reconocidos por el RGPD
El Reglamento te reconoce una serie de derechos en relación con tus datos personales. Te explicamos cada uno de ellos:
Derecho de acceso (artículo 15 RGPD)
Puedes solicitar confirmación de si tratamos datos tuyos y, en caso afirmativo, acceder a ellos y obtener información sobre las finalidades, categorías de datos, destinatarios, plazos de conservación y origen de los datos.
Derecho de rectificación (artículo 16 RGPD)
Si detectas que alguno de tus datos es inexacto o está incompleto, puedes solicitar su corrección o completar la información.
Derecho de supresión (artículo 17 RGPD)
Puedes solicitar que eliminemos tus datos cuando ya no sean necesarios, retires tu consentimiento, te opongas al tratamiento, los datos se hayan tratado ilícitamente o deba cumplirse una obligación legal. Este derecho tiene limitaciones cuando el tratamiento sea necesario para cumplir obligaciones legales o para la formulación de reclamaciones.
Derecho a la limitación del tratamiento (artículo 18 RGPD)
En determinadas circunstancias (impugnación de exactitud, tratamiento ilícito, oposición pendiente de verificar), puedes solicitar que limitemos el tratamiento de tus datos.
Derecho a la portabilidad (artículo 20 RGPD)
Cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados, puedes recibir tus datos en formato estructurado y de uso común, y transmitirlos a otro responsable.
Derecho de oposición (artículo 21 RGPD)
Puedes oponerte al tratamiento de tus datos en situaciones particulares relacionadas con tu situación personal, así como al tratamiento con fines de mercadotecnia directa.
Derecho a no ser objeto de decisiones automatizadas (artículo 22 RGPD)
Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ti.
Cómo ejercer tus derechos
Para ejercer cualquiera de los derechos mencionados, puedes dirigirte a nosotros a través de:
- Correo electrónico: [email protected]
- Correo postal: radiant-roam Asesores S.L., Calle de Velázquez, 94, 3ª planta, 28006 Madrid (indicando "Protección de Datos" en el asunto)
En tu solicitud deberás identificarte adecuadamente e indicar claramente qué derecho deseas ejercer. Podremos solicitarte información adicional para verificar tu identidad si fuera necesario.
Responderemos a tu solicitud en el plazo máximo de un mes desde su recepción. Este plazo puede prorrogarse dos meses más si la solicitud es compleja o el número de solicitudes es elevado, en cuyo caso te informaríamos de la prórroga.
Reclamaciones ante la autoridad de control
Si consideras que el tratamiento de tus datos vulnera la normativa de protección de datos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
- Web: www.aepd.es
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
No obstante, te animamos a contactar primero con nosotros para intentar resolver cualquier cuestión relacionada con el tratamiento de tus datos.
Medidas de seguridad implementadas
Hemos adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento:
- Cifrado de datos en tránsito y en reposo
- Control de acceso basado en roles y necesidad de conocer
- Registro de actividades de tratamiento
- Procedimientos de gestión de incidentes de seguridad
- Evaluaciones periódicas de vulnerabilidades
- Formación continua del personal en protección de datos
- Acuerdos de confidencialidad con empleados y proveedores
- Copias de seguridad y planes de recuperación
Notificación de brechas de seguridad
En caso de producirse una violación de seguridad que afecte a datos personales, notificaremos a la autoridad de control competente en el plazo de 72 horas desde que tengamos conocimiento de ella, salvo que sea improbable que dicha violación suponga un riesgo para los derechos y libertades de las personas.
Si la violación entrañara un alto riesgo para tus derechos y libertades, te comunicaremos la brecha sin dilación indebida, describiendo la naturaleza de la violación y las medidas adoptadas.
Actualizaciones de esta información
Esta información sobre protección de datos puede actualizarse periódicamente para reflejar cambios en nuestras prácticas o en la normativa aplicable. Te recomendamos consultarla regularmente.
Fecha de última actualización: enero 2024