Política de Privacidad del Sistema Interno de Información de AEMED


  1. Responsable del tratamiento

Identidad: Asociación Empresarial de Entidades Madrileñas en Defensa de Colectivos con Especiales Dificultades (AEMED)

NIF: G01762327

Domicilio: Avda. de los Pinos 16. 28914 Madrid

Correo electrónico: protecciondatos@aemed.es

Delegado de Protección de Datos: AEMED no cuenta con un Delegado de Protección de Datos, al no concurrir en la entidad ninguno de los supuestos que determinan su designación obligatoria conforme al artículo 37 del RGPD y al artículo 34 de la Ley Orgánica 3/2018 (LOPDGDD). AEMED no es una autoridad u organismo público, su actividad principal no consiste en operaciones de tratamiento que requieran una observación habitual y sistemática de interesados a gran escala, ni en el tratamiento a gran escala de categorías especiales de datos o de datos relativos a condenas e infracciones penales. El artículo 34 de la Ley 2/2023 impone la designación de Delegado de Protección de Datos a la Autoridad Independiente de Protección del Informante y a las autoridades autonómicas equivalentes, pero no constituye, por sí solo, una obligación para las entidades privadas obligadas a disponer de Sistema Interno de Información.

 

  1. Finalidad del tratamiento

Los datos personales que, en su caso, sean facilitados a través del Sistema Interno de Información serán tratados con la finalidad de:

  • Recibir y gestionar las informaciones comunicadas.
  • Analizar los hechos comunicados.
  • Realizar, cuando proceda, las actuaciones de investigación necesarias.
  • Mantener la comunicación con la persona informante cuando sea posible;
  • Adoptar las medidas que correspondan.
  • Cumplir las obligaciones legales aplicables a AEMED en relación con el sistema interno de información.

 

  1. Base jurídica

La base jurídica del tratamiento es el cumplimiento de las obligaciones legales aplicables a AEMED conforme al artículo 6.1.c) del RGPD y la Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción, así como de la normativa aplicable en materia de protección de datos.

Cuando la información comunicada incluya datos personales de terceras personas, estos serán tratados únicamente cuando resulte necesario y pertinente para la gestión de la comunicación y de acuerdo con la normativa aplicable.

 

  1. Comunicación anónima

El Sistema permite realizar comunicaciones de forma anónima.

La persona informante no está obligada a facilitar sus datos identificativos para realizar una comunicación anónima.

Cuando la persona informante opte por el anonimato, AEMED no solicitará ni tratará deliberadamente datos destinados a identificarla, sin perjuicio de los datos técnicos que, en su caso, pudiera generar la herramienta utilizada para realizar la comunicación.

La persona que desee mantener el anonimato deberá evitar incluir en el contenido de la comunicación o en los documentos aportados información que permita identificarla.

 

  1. Categorías de datos tratados

En función del contenido de la comunicación, podrán tratarse los siguientes datos:

  • Datos identificativos y de contacto, cuando sean facilitados voluntariamente.
  • Información relativa a la relación laboral o profesional con AEMED, cuando resulte relevante.
  • Datos incluidos en la descripción de los hechos comunicados.
  • Información y documentación aportada por la persona informante.
  • Datos relativos a las personas afectadas o a terceras personas cuando sean necesarios para la gestión de la comunicación.
  • Información relacionada con las actuaciones realizadas durante la gestión e investigación.

AEMED aplicará el principio de minimización de datos, por lo que no se recopilarán datos personales que no sean necesarios para la gestión de la comunicación.

Los datos personales que no sean manifiestamente pertinentes para tratar una información específica no serán recopilados o, si se hubieran recopilado accidentalmente, serán eliminados sin dilación indebida.

Los datos personales incluidos dentro de las categorías especiales de datos conforme al artículo 9.1 del RGPD que pudieran recibirse a través del Sistema serán suprimidos de forma inmediata, sin que se proceda a su registro y tratamiento.

 

  1. Confidencialidad de la identidad de la persona informante

La identidad de la persona informante será tratada de forma confidencial y tendrá carácter reservado.

El acceso a la información quedará limitado a las personas estrictamente necesarias para la gestión del Sistema y de la investigación, en los términos establecidos en la Ley 2/2023.

La identidad de la persona informante no será comunicada a la persona afectada ni a otras personas no autorizadas, salvo en los supuestos expresamente previstos legalmente.

 

  1. Destinatarios de los datos

Con carácter general, los datos no serán comunicados a terceros.

Podrán acceder a la información las personas autorizadas para la gestión del Sistema Interno de Información y, cuando resulte necesario y legalmente procedente, otros órganos o personas que participen en la investigación.

Asimismo, los datos podrán ser comunicados al Consejo de Transparencia y Protección de Datos de la Comunidad de Madrid, a la Autoridad Independiente de Protección del Informante, A.A.I., al Ministerio Fiscal o, en su caso, a la Fiscalía Europea, así como a otras autoridades públicas competentes, cuando resulte necesario y legalmente procedente.

Cuando AEMED utilice proveedores externos para prestar servicios relacionados con el Sistema, estos solo podrán acceder a los datos cuando resulte necesario para la prestación del servicio y de acuerdo con las garantías establecidas en la normativa de protección de datos.

AEMED no realiza transferencias internacionales de datos personales fuera del Espacio Económico Europeo. En caso de que en el futuro se contratasen proveedores que impliquen dicha transferencia, esta se realizaría con las garantías adecuadas previstas en el Capítulo V del RGPD, informando debidamente de ello.

 

  1. Encargados del tratamiento

Cuando AEMED utilice una plataforma tecnológica o un proveedor externo que tenga acceso a datos personales por cuenta de AEMED, se formalizará el correspondiente contrato de encargo del tratamiento, de conformidad con el artículo 28 del RGPD, garantizando que el proveedor implementa las medidas técnicas y organizativas adecuadas.

AEMED seleccionará proveedores que ofrezcan garantías suficientes respecto de la seguridad y confidencialidad de la información.

 

  1. Conservación de los datos

Los datos personales se conservarán durante el tiempo que resulte necesario y proporcionado para decidir sobre la procedencia de iniciar una investigación y, cuando esta se haya iniciado, durante el tiempo necesario para su tramitación y para el cumplimiento de las obligaciones legales que correspondan.

Cuando hayan transcurrido tres meses desde la recepción de la comunicación sin que se hayan iniciado actuaciones de investigación, los datos personales serán suprimidos, salvo que resulte necesario conservarlos de forma anonimizada para dejar evidencia del funcionamiento del Sistema.

En todo caso, y con independencia de cualquier otra circunstancia -incluida la conservación de datos anonimizados para dejar evidencia del funcionamiento del Sistema-, los datos personales tratados a través del Sistema Interno de Información no se conservarán por un período superior a diez años, de conformidad con el artículo 26.2 de la Ley 2/2023, de 20 de febrero.

 

  1. Derechos de las personas

Las personas cuyos datos sean objeto de tratamiento podrán ejercer los derechos que resulten aplicables de conformidad con la normativa de protección de datos.

El ejercicio de estos derechos podrá estar limitado en los supuestos previstos legalmente, especialmente cuando pueda comprometer la confidencialidad de la información o la identidad de la persona informante o perjudicar la investigación.

En particular, y en la medida en que resulten aplicables a la naturaleza de este tratamiento, las personas interesadas podrán ejercer sus derechos de acceso, rectificación, supresión, limitación del tratamiento y oposición. El derecho a la portabilidad no resulta aplicable a este tratamiento, al no basarse en el consentimiento ni en la ejecución de un contrato.

Para ejercer sus derechos podrá dirigirse a: protecciondatos@aemed.es

La solicitud deberá identificar suficientemente a la persona solicitante y especificar el derecho que desea ejercer.

 

  1. Derecho a presentar una reclamación

Si una persona considera que el tratamiento de sus datos personales no se ajusta a la normativa aplicable, podrá presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

 

  1. Medidas de seguridad

AEMED aplicará las medidas técnicas y organizativas adecuadas para garantizar la seguridad, confidencialidad e integridad de los datos personales tratados a través del Sistema Interno de Información y evitar su acceso, pérdida, alteración o divulgación no autorizados.

AEMED realizará la correspondiente valoración de riesgos en materia de protección de datos y, cuando resulte exigible de conformidad con la normativa aplicable, llevará a cabo una Evaluación de Impacto en la Protección de Datos (EIPD), adoptando las medidas necesarias para garantizar la protección de datos desde el diseño y por defecto.

El acceso a las informaciones y expedientes estará restringido a las personas autorizadas para su gestión.

 

  1. Información específica para las personas afectadas

Las personas cuyos datos personales aparezcan en una comunicación serán informadas del tratamiento de sus datos y de los hechos que se les atribuyan en el momento y forma que resulten adecuados para garantizar el buen fin de la investigación, de conformidad con la normativa aplicable.

El derecho de información podrá limitarse o retrasarse cuando resulte necesario para garantizar la confidencialidad de la comunicación, evitar la destrucción o alteración de pruebas o garantizar el adecuado desarrollo de la investigación, en los supuestos permitidos legalmente.

 

  1. Actualización de la Política

La presente Política será actualizada cuando resulte necesario como consecuencia de cambios normativos, organizativos o en el funcionamiento del Sistema Interno de Información.

 

  1. Aprobación 

La presente Política de Privacidad ha sido aprobada por la Junta Directiva de AEMED.