Información sobre el Reglamento General de Protección de Datos (RGPD)
El Reglamento General de Protección de Datos (RGPD) de la Unión Europea establece un marco legal para la protección de tus datos personales. En sprout-kit cumplimos estrictamente con esta normativa.
¿Qué es el RGPD?
El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, conocido como RGPD o GDPR en inglés, es la normativa europea que regula el tratamiento de datos personales y garantiza los derechos de los ciudadanos sobre su información personal.
Esta normativa es aplicable desde el 25 de mayo de 2018 en todos los Estados miembros de la Unión Europea.
Tus derechos según el RGPD
El RGPD te otorga los siguientes derechos sobre tus datos personales:
Derecho de acceso
Tienes derecho a saber si estamos tratando tus datos personales y, en caso afirmativo, acceder a ellos y obtener información sobre cómo los utilizamos.
Derecho de rectificación
Puedes solicitar la corrección de datos personales inexactos o incompletos que tengamos sobre ti.
Derecho de supresión (derecho al olvido)
Tienes derecho a solicitar la eliminación de tus datos personales cuando:
- Ya no sean necesarios para los fines para los que fueron recogidos
- Retires tu consentimiento y no exista otra base legal para el tratamiento
- Te opongas al tratamiento y no prevalezcan otros motivos legítimos
- Los datos hayan sido tratados ilícitamente
Derecho a la limitación del tratamiento
Puedes solicitar que suspendamos el tratamiento de tus datos cuando:
- Impugnes la exactitud de los datos, durante el plazo de verificación
- El tratamiento sea ilícito pero no quieras que se supriman los datos
- Ya no necesitemos los datos pero tú los necesites para reclamaciones legales
- Te hayas opuesto al tratamiento, mientras verificamos si tus motivos prevalecen
Derecho a la portabilidad de datos
Tienes derecho a recibir tus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable sin que lo impidamos.
Derecho de oposición
Puedes oponerte en cualquier momento al tratamiento de tus datos personales basado en interés legítimo o para fines de marketing directo.
Derecho a no ser objeto de decisiones automatizadas
Tienes derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o te afecten significativamente.
Derecho a retirar el consentimiento
Cuando el tratamiento se base en tu consentimiento, tienes derecho a retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, puedes contactarnos mediante:
- Correo electrónico: [email protected]
- Dirección postal: Calle Gran Via 47, 3º, 28013 Madrid, España
Debes incluir en tu solicitud:
- Tu nombre completo y dirección de correo electrónico
- Descripción clara del derecho que deseas ejercer
- Copia de tu documento de identidad (DNI, NIE o pasaporte) para verificar tu identidad
Responderemos a tu solicitud en un plazo máximo de un mes desde su recepción. Este plazo podrá prorrogarse dos meses más en caso de solicitudes complejas, informándote de ello.
Derecho a presentar una reclamación
Si consideras que el tratamiento de tus datos personales vulnera el RGPD o tus derechos, tienes derecho a presentar una reclamación ante la autoridad de control competente:
Agencia Española de Protección de Datos (AEPD)
Calle Jorge Juan, 6
28001 Madrid, España
Teléfono: 901 100 099 / 912 663 517
Web: www.aepd.es
Base legal del tratamiento
Tratamos tus datos personales con base en las siguientes bases legales contempladas en el RGPD:
- Consentimiento (Art. 6.1.a RGPD): cuando nos das tu consentimiento explícito al enviar formularios
- Ejecución de contrato (Art. 6.1.b RGPD): cuando el tratamiento es necesario para la prestación de servicios turísticos contratados
- Obligación legal (Art. 6.1.c RGPD): cuando debemos cumplir con obligaciones fiscales y contables
- Interés legítimo (Art. 6.1.f RGPD): para mejorar nuestros servicios y prevenir fraudes
Medidas de seguridad
Según exige el RGPD, hemos implementado medidas técnicas y organizativas apropiadas para garantizar la seguridad de tus datos personales:
- Cifrado de comunicaciones mediante protocolo SSL/TLS
- Control de acceso basado en roles y permisos
- Auditorías periódicas de seguridad
- Políticas de contraseñas robustas
- Copias de seguridad regulares
- Formación continua del personal en protección de datos
- Evaluaciones de impacto cuando el tratamiento implica alto riesgo
Notificación de brechas de seguridad
En caso de que se produzca una brecha de seguridad que pueda suponer un riesgo para tus derechos y libertades, te lo notificaremos sin dilación indebida, conforme establece el artículo 34 del RGPD.
Delegado de Protección de Datos
Actualmente no hemos designado un Delegado de Protección de Datos, ya que nuestra actividad no requiere su nombramiento obligatorio según el artículo 37 del RGPD. Sin embargo, para cualquier consulta relacionada con protección de datos puedes contactarnos en [email protected].
Información adicional
Para información más detallada sobre cómo tratamos tus datos personales, consulta nuestra Política de Privacidad.