Cumplimiento del RGPD
Última actualización: enero de 2024
1. Nuestro compromiso con la protección de datos
En Dynamic Safari Events S.L. nos tomamos muy en serio la protección de los datos personales. Cumplimos con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Este documento detalla cómo cumplimos con estas normativas y qué derechos tienes como interesado.
2. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
- Entidad: Dynamic Safari Events S.L.
- CIF: B-12345678
- Dirección: Calle Gran Vía 28, Planta 5, 28013 Madrid, España
- Correo electrónico: [email protected]
3. Delegado de protección de datos
Dado el volumen y tipo de datos que tratamos, no estamos obligados a designar un Delegado de Protección de Datos (DPO) conforme al artículo 37 del RGPD. No obstante, cualquier consulta relacionada con la protección de datos puede dirigirse a [email protected].
4. Principios que aplicamos al tratamiento
En el tratamiento de datos personales, aplicamos los siguientes principios:
4.1 Licitud, lealtad y transparencia
Solo tratamos datos personales de forma lícita, leal y transparente. Te informamos claramente sobre cómo usamos tus datos.
4.2 Limitación de la finalidad
Recogemos datos solo para fines específicos, explícitos y legítimos. No los tratamos posteriormente de manera incompatible con dichos fines.
4.3 Minimización de datos
Solo solicitamos los datos estrictamente necesarios para las finalidades para las que son tratados.
4.4 Exactitud
Mantenemos los datos personales exactos y actualizados. Tomamos medidas para suprimir o rectificar sin demora los datos inexactos.
4.5 Limitación del plazo de conservación
Conservamos los datos solo durante el tiempo necesario para los fines del tratamiento. Establecemos plazos de supresión o revisión periódica.
4.6 Integridad y confidencialidad
Tratamos los datos de manera que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado, la pérdida, destrucción o daño accidental.
5. Bases legales del tratamiento
Tratamos datos personales basándonos en una o varias de las siguientes bases legales:
- Consentimiento (Art. 6.1.a RGPD): Has dado tu consentimiento para el tratamiento de tus datos para fines específicos, como recibir comunicaciones comerciales.
- Ejecución de contrato (Art. 6.1.b RGPD): El tratamiento es necesario para ejecutar un contrato del que eres parte o para tomar medidas precontractuales a tu solicitud.
- Obligación legal (Art. 6.1.c RGPD): El tratamiento es necesario para cumplir con obligaciones legales, como las fiscales o contables.
- Interés legítimo (Art. 6.1.f RGPD): El tratamiento es necesario para satisfacer intereses legítimos nuestros o de terceros, siempre que no prevalezcan tus derechos y libertades.
6. Tus derechos como interesado
El RGPD te reconoce los siguientes derechos en relación con tus datos personales:
6.1 Derecho de acceso
Tienes derecho a obtener confirmación de si estamos tratando tus datos personales y, en tal caso, acceder a ellos y a información sobre el tratamiento.
6.2 Derecho de rectificación
Tienes derecho a que rectifiquemos tus datos personales si son inexactos o a que completemos los que sean incompletos.
6.3 Derecho de supresión
Tienes derecho a solicitar la supresión de tus datos personales cuando, entre otros motivos, los datos ya no sean necesarios para los fines para los que fueron recogidos o retires tu consentimiento.
6.4 Derecho de limitación del tratamiento
Tienes derecho a solicitar la limitación del tratamiento de tus datos en determinadas circunstancias, como cuando impugnes la exactitud de los datos.
6.5 Derecho de portabilidad
Tienes derecho a recibir los datos personales que nos hayas proporcionado en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.
6.6 Derecho de oposición
Tienes derecho a oponerte al tratamiento de tus datos personales en determinadas circunstancias, incluido el tratamiento con fines de marketing directo.
6.7 Derecho a no ser objeto de decisiones automatizadas
Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten significativamente.
7. Cómo ejercer tus derechos
Puedes ejercer tus derechos de las siguientes maneras:
- Por correo electrónico: Envía tu solicitud a [email protected] indicando el derecho que deseas ejercer
- Por correo postal: Dynamic Safari Events S.L., Calle Gran Vía 28, Planta 5, 28013 Madrid
Para procesar tu solicitud, necesitaremos verificar tu identidad. Por ello, te pediremos que adjuntes una copia de tu DNI, NIE o pasaporte.
Responderemos a tu solicitud en el plazo máximo de un mes desde su recepción. Este plazo puede prorrogarse dos meses más en caso de solicitudes especialmente complejas, informándote de ello.
8. Reclamaciones
Si consideras que el tratamiento de tus datos personales infringe la normativa de protección de datos, tienes derecho a presentar una reclamación ante la autoridad de control competente:
- Agencia Española de Protección de Datos (AEPD)
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
- Web: www.aepd.es
No obstante, antes de acudir a la autoridad de control, te animamos a contactar con nosotros para intentar resolver cualquier cuestión relacionada con el tratamiento de tus datos.
9. Medidas de seguridad
Implementamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de datos en tránsito mediante protocolo HTTPS/TLS
- Control de acceso basado en roles para limitar el acceso a datos personales
- Copias de seguridad periódicas y almacenamiento seguro
- Formación regular del personal en materia de protección de datos
- Evaluación periódica de la eficacia de las medidas de seguridad
- Procedimientos para gestionar incidentes de seguridad
10. Transferencias internacionales
Cuando sea necesario transferir datos personales fuera del Espacio Económico Europeo, nos aseguramos de que existan garantías adecuadas conforme al RGPD:
- Decisiones de adecuación de la Comisión Europea
- Cláusulas contractuales tipo aprobadas por la Comisión Europea
- Normas corporativas vinculantes para transferencias dentro de grupos empresariales
11. Registro de actividades de tratamiento
Mantenemos un registro de las actividades de tratamiento de datos personales que realizamos, conforme al artículo 30 del RGPD. Este registro incluye información sobre las finalidades del tratamiento, categorías de interesados y datos, destinatarios, transferencias internacionales y plazos de conservación.
12. Notificación de brechas de seguridad
En caso de producirse una brecha de seguridad que afecte a datos personales, cumpliremos con las obligaciones de notificación establecidas en el RGPD:
- Notificaremos a la autoridad de control competente en un plazo máximo de 72 horas cuando la brecha pueda suponer un riesgo para los derechos y libertades de las personas
- Comunicaremos la brecha a los interesados afectados cuando suponga un alto riesgo para sus derechos y libertades
13. Actualizaciones de este documento
Este documento puede actualizarse periódicamente para reflejar cambios en nuestras prácticas de protección de datos o en la normativa aplicable. La fecha de la última actualización se indica al principio del documento.
14. Contacto
Para cualquier consulta relacionada con el cumplimiento del RGPD o el ejercicio de tus derechos, puedes contactarnos en:
- Email: [email protected]
- Dirección: Calle Gran Vía 28, Planta 5, 28013 Madrid, España