La Direction / Organe de Direction de MENTALPAGE S.L. (ci-après, le Responsable du traitement), assume la responsabilité et l’engagement maximum dans l’établissement, la mise en œuvre et le maintien de la présente Politique de Protection des Données, garantissant l’amélioration continue du Responsable du traitement dans le but d’atteindre l’excellence en matière de conformité au Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JOUE L 119/1 du 04-05-2016) et la législation espagnole sur la protection des données à caractère personnel (loi organique, législation sectorielle et ses modalités d’application).
La politique de protection des données de MENTALPAGE S.L est basée sur le principe de responsabilité proactive, selon lequel le responsable du traitement est responsable du respect du cadre réglementaire et jurisprudentiel qui régit ladite politique, et est en mesure de le démontrer aux autorités de contrôle compétentes.
À cet égard, le responsable du traitement est régi par les principes suivants, qui doivent servir de guide et de cadre de référence à l’ensemble de son personnel dans le traitement des données à caractère personnel :
1. Protection des données dès la conception : le responsable du traitement applique, tant au moment de la détermination des moyens de traitement qu’au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, conçues pour appliquer efficacement les principes de protection des données, tels que la minimisation des données, et pour intégrer les garanties nécessaires dans le traitement.
deux. Protection des données par défaut : le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées en vue de garantir que, par défaut, seules les données à caractère personnel nécessaires à chacune des finalités spécifiques du traitement sont traitées.
3. Le Protection des données dans le cycle de vie de l’information : les mesures visant à assurer la protection des données personnelles seront applicables tout au long du cycle de vie de l’information.
4. Le Licéité, loyauté et transparence : les données à caractère personnel seront traitées de manière licite, loyale et transparente en ce qui concerne la personne concernée.
5. Le Limitation des finalités : les données à caractère personnel seront collectées pour des finalités déterminées, explicites et légitimes, et ne feront pas l’objet d’un traitement ultérieur d’une manière incompatible avec ces finalités.
6. Le Minimisation des données : les données personnelles seront adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
7. Le Exactitude : les données personnelles seront exactes et, si nécessaire, à jour ; Toutes les mesures raisonnables seront prises pour que les données à caractère personnel inexactes au regard des finalités pour lesquelles elles sont traitées soient effacées ou rectifiées sans délai.
8. Le Limitation de la durée de conservation : les données à caractère personnel seront conservées de manière à permettre l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire aux fins du traitement des données à caractère personnel.
9. Le Intégrité et confidentialité : Les données à caractère personnel seront traitées de manière à assurer une sécurité adéquate des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, grâce à l’application de mesures techniques ou organisationnelles appropriées.
Article 10. Information et formation : l’une des clés pour assurer la protection des données personnelles est la formation et l’information fournies au personnel impliqué dans le traitement de celles-ci. Au cours du cycle de vie des informations, tout le personnel ayant accès aux données sera correctement formé et informé de ses obligations en matière de respect des réglementations en matière de protection des données.
La politique de protection des données de MENTALPAGE S.L est communiquée à tout le personnel du responsable du traitement et mise à la disposition de toutes les parties intéressées.
Par conséquent, la présente politique de protection des données implique l’ensemble du personnel du responsable du traitement, qui doit en prendre connaissance et l’accepter, en la considérant comme la sienne, chaque membre étant responsable de son application et de la vérification de la réglementation en matière de protection des données applicable à son activité, ainsi que de l’identification et de la fourniture des possibilités d’amélioration qu’il juge appropriées dans le but d’atteindre l’excellence en matière de conformité.
Cette politique sera révisée par la direction / l’organe directeur de MENTALPAGE S.L. autant de fois que cela sera jugé nécessaire, afin de s’adapter, à tout moment, aux dispositions en vigueur en matière de protection des données personnelles.