Política de protección de datos y cumplimiento del RGPD
Compartimos la creatividad, la pasión y el proceso detrás de nuestros proyectos.
1. Introducción
Dynamic X Plus Limited se compromete a garantizar la seguridad y la protección de los datos personales que trata. Cumplimos los principios del Reglamento General de Protección de Datos (RGPD) y de la Data Protection Act 2018 (Ley de Protección de Datos del Reino Unido), garantizando la transparencia, la responsabilidad proactiva y la seguridad en el tratamiento de la información personal. Además, como empresa con certificación Cyber Essentials, aplicamos sólidas medidas de seguridad para mitigar los riesgos cibernéticos.
2. Ámbito de aplicación
Esta política se aplica a todos los empleados, contratistas y terceros que traten datos personales en nombre de Dynamic X. Abarca los datos recopilados, almacenados y tratados en el marco de nuestras operaciones, incluidos los datos de clientes, los registros de empleados y la información de proveedores.
3. Principios de protección de datos
- Licitud, lealtad y transparencia: los datos se tratan de forma lícita, leal y transparente.
- Limitación de la finalidad: los datos se recopilan con fines determinados, explícitos y legítimos.
- Minimización de datos: solo se recopilan y tratan los datos necesarios.
- Exactitud: los datos se mantienen exactos y actualizados.
- Limitación del plazo de conservación: los datos se conservan solo durante el tiempo necesario.
- Integridad y confidencialidad: los datos se tratan de forma segura para evitar accesos no autorizados.
- Responsabilidad proactiva: Dynamic X asume la responsabilidad del cumplimiento en materia de protección de datos.
4. Base jurídica del tratamiento
- Consentimiento: la persona ha dado su consentimiento explícito.
- Necesidad contractual: el tratamiento es necesario para la ejecución de un contrato.
- Obligación legal: cumplimiento de los requisitos legales.
- Interés legítimo: cuando el tratamiento es necesario para las operaciones de la empresa.
5. Derechos de los interesados
- Derecho de acceso
- Derecho de rectificación
- Derecho de supresión
- Derecho a la limitación del tratamiento
- Derecho a la portabilidad de los datos
- Derecho de oposición
- Derechos relacionados con las decisiones automatizadas
6. Medidas de seguridad de los datos
- Cortafuegos y protecciones de seguridad de la red
- Controles de acceso y permisos basados en funciones
- Cifrado de los datos sensibles
- Auditorías de seguridad y evaluaciones de vulnerabilidades periódicas
- Eliminación segura de los datos innecesarios
- Formación de los empleados en buenas prácticas de protección de datos
7. Conservación y eliminación de los datos
Los datos personales se conservan solo durante el tiempo necesario, en función de los requisitos empresariales, legales y normativos. Para los datos innecesarios se emplean métodos de eliminación segura, como el borrado de datos y la destrucción de documentos.
8. Gestión de brechas de seguridad
- Identificar y contener la brecha
- Evaluar el riesgo y el impacto
- Notificar a la ICO (si es necesario) en un plazo de 72 horas
- Informar a las personas afectadas (si es necesario)
- Aplicar medidas correctoras para evitar futuras brechas
9. Tratamiento de datos por terceros
Dynamic X garantiza, mediante acuerdos de tratamiento de datos, que todos los proveedores externos que gestionan datos personales cumplan los requisitos del RGPD.
10. Cumplimiento y revisión
Esta política se revisa anualmente y se actualiza cuando es necesario para seguir cumpliendo el RGPD y demás normativa aplicable.
Para cualquier consulta relacionada con esta política, ponte en contacto con:
CTO – Madhawa: madhawa@dynamicxplus.co.uk
Soporte de TI – Dhananjaya (Pltned Limited): dhananjaya.d@platned.com
Referencia de certificación: Número de certificación Cyber Essentials: c25e4e90-ad2c-4b1c-8cdd-8f4b03029751