La Direction / l’Organe de Gouvernance de Valdinox, S.L. (ci-après le Responsable du traitement) assume la responsabilité et l’engagement les plus élevés quant à l’établissement, la mise en œuvre et le maintien de la présente Politique de Protection des Données, garantissant l’amélioration continue du Responsable du traitement afin d’atteindre l’excellence en matière de conformité au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la Directive 95/46/CE (Règlement général sur la protection des données – RGPD) (JOUE L 119/1 du 04/05/2016), ainsi qu’à la législation espagnole relative à la protection des données à caractère personnel (Loi Organique, législation sectorielle spécifique et règlements d’application).
La Politique de Protection des Données de Valdinox, S.L. repose sur le principe de responsabilité (« accountability »), selon lequel le Responsable du traitement est responsable du respect du cadre réglementaire et jurisprudentiel régissant cette Politique et est en mesure d’en apporter la preuve auprès des autorités de contrôle compétentes.
À cet effet, le Responsable du traitement se conformera aux principes suivants, qui doivent servir de guide et de cadre de référence à l’ensemble de son personnel dans le traitement des données à caractère personnel :
- Protection des données dès la conception (Privacy by Design) : le Responsable du traitement mettra en œuvre, tant au moment de déterminer les moyens du traitement qu’au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, conçues pour appliquer efficacement les principes de protection des données, notamment la minimisation des données, et intégrer les garanties nécessaires au traitement.
- Protection des données par défaut (Privacy by Default) : le Responsable du traitement appliquera les mesures techniques et organisationnelles appropriées afin de garantir que, par défaut, seules les données à caractère personnel nécessaires à chaque finalité spécifique du traitement soient traitées.
- Protection des données tout au long du cycle de vie de l’information : les mesures garantissant la protection des données à caractère personnel seront applicables pendant toute la durée du cycle de vie de l’information.
- Licéité, loyauté et transparence : les données à caractère personnel seront traitées de manière licite, loyale et transparente à l’égard de la personne concernée.
- Limitation des finalités : les données à caractère personnel seront collectées pour des finalités déterminées, explicites et légitimes et ne seront pas traitées ultérieurement d’une manière incompatible avec ces finalités.
- Minimisation des données : les données à caractère personnel seront adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
- Exactitude : les données à caractère personnel seront exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables seront prises afin que les données inexactes soient effacées ou rectifiées sans délai au regard des finalités du traitement.
- Limitation de la conservation : les données à caractère personnel seront conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire aux finalités du traitement.
- Intégrité et confidentialité : les données à caractère personnel seront traitées de manière à garantir une sécurité appropriée, y compris la protection contre tout traitement non autorisé ou illicite ainsi que contre la perte, la destruction ou les dommages accidentels, grâce à la mise en œuvre de mesures techniques et organisationnelles appropriées.
- Information et formation : l’un des éléments clés de la protection des données à caractère personnel réside dans la formation et l’information fournies au personnel impliqué dans leur traitement. Tout au long du cycle de vie de l’information, l’ensemble du personnel ayant accès aux données recevra une formation et une information adéquates concernant ses obligations en matière de conformité à la réglementation sur la protection des données.
La Politique de Protection des Données de Valdinox, S.L. est communiquée à l’ensemble du personnel du Responsable du traitement et mise à la disposition de toutes les parties intéressées.
Par conséquent, la présente Politique de Protection des Données implique l’ensemble du personnel du Responsable du traitement, qui doit la connaître, l’assumer et la considérer comme sienne. Chaque membre est responsable de son application, de la vérification des règles de protection des données applicables à son activité et de l’identification ainsi que de la proposition d’opportunités d’amélioration qu’il estime appropriées afin d’atteindre l’excellence en matière de conformité.
La présente Politique sera révisée par la Direction / l’Organe de Gouvernance de Valdinox, S.L. aussi souvent que nécessaire afin de garantir sa conformité permanente avec les dispositions en vigueur relatives à la protection des données à caractère personnel.