Detalles de Nuestra Política de Privacidad, Segundo Nivel Detallado

1. OBJETIVO DE LA POLÍTICA

La presente Política de Privacidad y Protección de Datos tiene por objeto informarle de las condiciones que rigen la recogida y tratamiento de sus datos personales por parte de Yet Another Company con el fin de proteger sus derechos fundamentales, honor y libertades, todo ello en cumplimiento de la legislación aplicable que regula la protección de datos personales en la Unión Europea.

En conformidad con dichas normativas, necesitamos disponer de su autorización y consentimiento para la recogida y el tratamiento de sus datos personales, por lo que a continuación, le indicamos todos los detalles de su interés respecto a cómo realizamos estos procesos, con qué finalidades, que otras entidades podrían tener acceso a sus datos y cuáles son sus derechos.

Por todo lo expuesto, una vez revisada y leída nuestra Política de Protección de Datos, es imprescindible que la acepte en prueba de su conformidad y consentimiento.

 

2 - DEFINICIONES

"Datos personales": Toda información sobre una persona física identificada o identificable ("el usuario"); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.

 

"Tratamiento": cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, recuperación, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de autorización de acceso, cita o interconección, limitación, supresión o destrucción.

 

"Limitación del tratamiento": el marcado de los datos de carácter personal conservados con el fin de limitar su tratamiento en el futuro.

 

"Elaboración de perfiles": toda forma de tratamiento automatizado de datos personales consistente en utilizar datos personales para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona física.

 

"Seudonimización": el tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable.

 

"Fichero": todo conjunto estructurado de datos personales, accesibles con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica.

 

"Responsable del tratamiento" o "responsable": la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrán establecerlos el Derecho de la Unión o de los Estados miembros.

 

"Encargado del tratamiento" o "encargado": la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.

 

"Destinatario": la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en materia de protección de datos aplicables a los fines del tratamiento.

 

"Tercero": persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado.

 

"Consentimiento del interesado": toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen.

 

"Violación de la seguridad de los datos personales": toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos;

 

"Datos genéticos": datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen una información única sobre la fisiología o la salud de esa persona, obtenidos en particular del análisis de una muestra biológica de tal persona.

 

"Datos biométricos": datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos.

 

"Datos relativos a la salud": datos personales relativos a la salud física o mental de una persona física, incluida la prestación de servicios de atención sanitaria, que revelen información sobre su estado de salud.

 

"Establecimiento principal
a) en lo que se refiere a responsable del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión, salvo que las decisiones sobre los fines y los medios del tratamiento se tomen en otro establecimiento del responsable en la Unión y este último establecimiento tenga el poder de hacer aplicar tales decisiones, en cuyo caso el establecimiento que haya adoptado tales decisiones se considerará establecimiento principal
b) en lo que se refiere a un encargado del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión o, si careciera de esta, el establecimiento del encargado en la Unión en el que se realicen las principales actividades de tratamiento en el contexto de las actividades de un establecimiento del encargado en la medida en que el encargado esté sujeto a obligaciones específicas con arreglo al presente Reglamento.

 

"Representante": persona física o jurídica establecida en la Unión que, habiendo sido designada por escrito por el responsable o el encargado del tratamiento con arreglo al artículo 27 del RGPD, represente al responsable o al encargado en lo que respecta a sus respectivas obligaciones en virtud del presente Reglamento.

 

"Empresa": persona física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica, incluidas las sociedades o asociaciones que desempeñen regularmente una actividad económica.

 

"Autoridad de control": la autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51 del RGPD.

 

 

Autoridades de Protección de Datos (otros paises de Europa):

 

Otras autoridades internacionales de protección de datos :

 

"Tratamiento transfronterizo
a) el tratamiento de datos personales realizado en el contexto de las actividades de establecimientos en más de un Estado miembro de un responsable o un encargado del tratamiento en la Unión, si el responsable o el encargado está establecido en más de un Estado miembro, o
b) el tratamiento de datos personales realizado en el contexto de las actividades de un único establecimiento de un responsable o un encargado del tratamiento en la Unión, pero que afecta sustancialmente o es probable que afecte sustancialmente a interesados en más de un Estado miembro.

 

"Servicio de la sociedad de la información": todo servicio de la sociedad de la información, es decir, todo servicio prestado normalmente a cambio de una remuneración, a distancia, por vía electrónica y a petición individual de un destinatario de servicios.

 

 3.-IDENTIDAD DEL RESPONSABLE DE TRATAMIENTO

¿Quién recaba y trata sus datos?

El Responsable del Tratamiento de Datos es aquella persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que solo o conjuntamente con otros determine los fines y medios del tratamiento de datos personales; en caso de que los fines y medios del tratamiento estén determinados por el Derecho de la Unión Europea o del Estado Mémbro español.

En este caso, nuestros datos identificativos como responsable del tratamiento son los siguientes:

Yet Another Company Otro documento identificativo B903 308 518

 

¿Cómo puedo ponerme en contacto con usted?

Domicilio postal y de nuestras oficinas: 4 rue René Rouchy. 49100, Angers (Angers), Francia

Domicilio social: 4 rue René Rouchy. 49100, Angers (Angers), Francia

Correo electrónico: hello@yac.la- Teléfono: +33 2 41 19 13 90

 

4 - LEGISLACIÓN Y REGLAMENTACIÓN APLICABLES

Esta Política de Privacidad y Protección de Datos se desarrolla sobre la base de las siguientes leyes y normativas de protección de datos:

  • Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos. En adelante RGPD.
  • Ley Orgánica 3/2018, de 5 de diciembre de Protección de Datos Personales y Garantía de los Derechos Digitales. En adelante LOPD/GDD.
  • Ley 34/2002, de 11 de julio, de los Servicios de la Sociedad de la Información y el Comercio Electrónico. En adelante LSSICE.

 

5. PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES

Los datos personales recogidos y tratados a través de este formulario se procesarán de acuerdo con los siguientes principios:

  • Principio de licitud, lealtad y transparencia: Todo tratamiento de datos personales realizado a través de este formulario será lícito y leal, quedando totalmente claro para el usuario cuándo se están recogiendo, utilizando, consultando o tratando los datos personales que le conciernen. La información relativa a los tratamientos realizados se transmitirá de forma previa, fácilmente accesible y fácil de entender, en un lenguaje sencillo y claro.
  • Principio de limitación de la finalidad: Todos los datos serán recogidos con fines determinados, explícitos y legítimos, y no serán tratados posteriormente de manera incompatible con los fines para los que fueron recogidos.
  • Principio de minimización de datos: Los datos recogidos serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
  • Principio de exactitud: Los datos serán exactos y, si fuera necesario, actualizados, adoptando todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan.
  • Principio de limitación del plazo de conservación: Los datos serán mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales.
  • Principio de integridad y confidencialidad: Los datos serán tratados de manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida o daño accidental, mediante la aplicación de medidas técnicas y organizativas apropiadas.
  • Principio de responsabilidad proactiva: La entidad propietaria de la landing de captación o formulario será responsable del cumplimiento de los principios expuestos en el presente apartado y será capaz de demostrarlo.

 

6. MEDIDAS DE SEGURIDAD

¿Qué hacemos para garantizar la privacidad de sus datos?

Yet Another Company adopta las medidas organizativas y técnicas necesarias para garantizar la seguridad y privacidad de sus datos, evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos.

Entre otras cosas, se adoptaron las siguientes medidas:

  • Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
  • Restablecer oportunamente la disponibilidad y el acceso a los datos personales en caso de incidente físico o técnico.
  • Verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implementadas para garantizar la seguridad del tratamiento.
  • Seudonimizar y cifrar los datos personales, en caso de que se trate de datos sensibles.

 

Por otra parte, YACLA gestiona los sistemas de información de acuerdo con los siguientes principios:

  • Principio de cumplimiento normativo: Todos los sistemas de información se ajustarán a la normativa de aplicación legal regulatoria y sectorial que afecte a la seguridad de la información, en especial aquellas relacionadas con la protección de datos de carácter personal, seguridad de los sistemas, datos, comunicaciones y servicios electrónicos.
  • Principio de gestión de riesgo: Se minimizarán los riesgos hasta niveles aceptables y buscarán el equilibrio entre los controles de seguridad y la naturaleza de la información. Los objetivos de seguridad deberán ser establecidos, ser revisados y coherentes con los aspectos de seguridad de la información.
  • Principio de concienciación y formación: Se articularán programas de formación, sensibilización y campañas de concienciación para todos los usuarios con acceso a la información, en materia de seguridad de la información.
  • Principio de proporcionalidad: La implantación de controles que mitiguen los riesgos de seguridad de los activos se realizará buscando el equilibrio entre las medidas de seguridad, la naturaleza y la información y riesgo.
  • Principio de responsabilidad: Todos los miembros del Responsable del Tratamiento, serán responsables de su conducta en cuanto a la seguridad de la información, cumpliendo con las normas y controles establecidos.
  • Principio de mejora continua: Se revisará de manera recurrente el grado de eficacia de los controles de seguridad implantados en la organización para aumentar la capacidad de adaptación a la constante evolución del riesgo y del entorno tecnológico.

 

7.- FINALIDADES DEL TRATAMIENTO

¿Por qué queremos tratar sus datos?

A continuación le detallamos los usos y finalidades previstos:

Atención a los derechos de las personas: Atender las solicitudes de los ciudadanos en el ejercicio de los derechos que establece el Reglamento General de Protección de Datos; Cumplir con nuestras diversas obligaciones legales.

Cookies, píxel y tracking: Identificar problemas.

Generación de leads y contactos para uso comercial: Captación de información para su explotación comercial.

Gestión de comunicaciones comerciales : Marketing, publicidad y prospección comercial; Ponerle en contacto con los profesionales relacionados con su solicitud de contacto.

Gestión de usuarios: Actividades de publicidad, promoción o promoción comercial sobre productos o servicios ofrecidos por Yacla y sus socios.

Protección de datos: Protección de datos y privacidad de la información.

¿Cuánto tiempo conservamos nuestros datos?

Utilizamos sus datos durante el tiempo estrictamente necesario para cumplir los fines indicados anteriormente. Salvo obligación o requisito legal, los periodos de conservación previstos son:

  • Atención a los derechos de las personas: Otros. Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación
  • Cookies, píxel y seguimiento : Otros. Debe acceder a nuestra política de cookies para saber cuánto tiempo se guarda cada cookie y qué información se almacena.
  • Generación de leads y contactos para su uso comercial: Mientras se mantenga la relación mercantil. Los datos de tu perfil y los obtenidos por tu actividad en nuestras landing de captación se mantendrán mientras sigas teniendo actividad y hasta el momento en que nos comuniques tu oposición a seguir recibiendo información comercial. Transcurrido el plazo de un año sin que abra nuestras comunicaciones o muestre interés por las mismas sus datos serán bloqueados.
  • Gestión de comunicaciones comerciales : Mientras no se solicite su supresión por el interesado. Transcurrido el plazo de un año sin que abra nuestras comunicaciones o muestre interés por las mismas sus datos serán bloqueados.
  • Gestión de usuarios: Durante un periodo de 5 años a partir de la fecha de confirmación del interés. Los datos se conservarán mientras se mantenga la relación contractual entre las partes, siempre y cuando el usuario no solicite la supresión de los mismos.
  • Protección de datos: Durante un periodo de 5 años a partir de la fecha de confirmación del interés

 

8 - LEGITIMIDAD DEL TRATAMIENTO

¿Por qué tratamos sus datos?

La recogida y el tratamiento de sus datos está legitimado siempre por una o varias bases jurídicas, las cuales detallamos a continuación:

Atención a los derechos de las personas: Obligación jurídica del Responsable del Tratamiento; (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento

Cookies, píxel y seguimiento : (Art. 6.1.a RGPD) Consentimiento del interesado

Generación de leads y contactos para su uso comercial: Consentimiento explícito del interesado

Gestión de comunicaciones comerciales : (Art. 6.1.a RGPD) Consentimiento del interesado ; (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros

Gestión de usuarios: (Art. 6.1.a RGPD) Consentimiento del interesado

Protección de datos: Obligación jurídica del Responsable del Tratamiento

 

9.- DESTINATARIOS DE SUS DATOS

¿A quién facilitamos nuestros datos dentro de la Unión Europea?

En ocasiones, para poder cumplir con nuestras obligaciones legales y nuestro compromiso contractual con usted, nos vemos ante la obligación y necesidad de ceder algunos de sus datos a ciertas categorías de destinatarios, las cuales especificamos a continuación:

Atención a los derechos de las personas: Administración pública con competencia en la materia . -Organismos autonómicos de consumo. -Agencia Española de Protección de Datos. -Autoridad de control europea competente

Cookies, píxel y seguimiento : Empresas dedicadas a la publicidad o marketing directo

Generación de leads y contactos para su uso comercial: Empresas dedicadas a la publicidad o marketing directo. Podemos facilitar sus datos a terceros para el envío de comunicaciones comerciales y/o para acciones de telemarketing que incluyan ofertas o contenidos publicitarios de los siguientes sectores: Energía, para el envío de su publicidad e información comercial por medios electrónicos y/o telefónicos. EDP SOLAR ESPAÑA S.A., Samara Energía S.L., Maverick Media SL, Solar Moment S.L., Hanwha Energy Retail Spain S.L.U

Gestión de comunicaciones comerciales . Podemos facilitar sus datos a terceros para el envío de comunicaciones comerciales y/o para acciones de telemarketing que incluyan ofertas o contenidos publicitarios de los siguientes sectores: Energía, para remitirle su publicidad e información comercial por medios electrónicos y/o telefónicos. EDP SOLAR ESPAÑA S.A., Samara Energía S.L., Maverick Media SL, Solar Moment S.L., Hanwha Energy Retail Spain S.L.U

Gestión de usuarios: Organizaciones o personas directamente relacionadas con el responsable. Puede realizar cesiones de datos a las empresas indicadas en el apartado 8 de nuestra política de privacidad

Protección de datos: Administración pública con competencia en la materia . Agencia Española de Protección de Datos

Además de las categorías de destinatarios a los que se ceden datos, también podríamos cederlos a las siguientes organizaciones (únicamente aparecerán si se ceden 

 

EDP SOLAR ESPAÑA S.A.
Domicilio social: Plaza del Fresno, Nº2, 33007, Oviedo
CIF: A-74466178
DPO: dpd@edpenergia.es
Política de privacidad - EDP Solar

MAVERICK MEDIA SL.
Domicilio social: Avinguda de Fransesc Cambo 21 - Planta 9, 08003 Barcelona
CIF: B-65798688
DPO: info@maverickmedia.eu
Política de privacidad - Maverick Media

SOLAR MOMENT S.L.
Domicilio social: Francesc Cambó, 21, Barcelona
CIF: B67844373
DPO: info@solarmoment.eu
Política de privacidad - Solar Monent

Hanwha Energy Retail Spain S.L.U
Domicilio social: Plaza Pablo Ruiz Picasso, 1 Planta 14 Torre Picasso 28020 - Madrid
CIF: B88480330
DPO: tusdatos@imaginaenergia.com
Política de privacidad - Hanwha Energy Retail Spain

Samara Energía S.L
Domicilio social: C/María de Molina, 39, 28006, Madrid
CIF: B09987637
DPO: tusdatos@imaginaenergia.com
Política de privacidad - Samara Energía S.L

 

¿Realizamos Transferencias Internacionales de sus datos fuera de la Unión Europea?

En los procesos de tratamiento de datos llevados a cabo por nuestra empresa, necesitamos contratar servicios externos que pueden implicar que nuestros datos sean almacenados y/o tratados por organizaciones que están establecidas u operan fuera de la Unión Europea, lo que implica que realicemos transferencias internacionales de nuestros datos.

La transferencia de datos en este contexto está asegurada por uno de los siguientes métodos:

  • Los datos se transfieren a un país que ha sido objeto de una decisión de adecuación por parte de la Comisión Europea, de conformidad con el artículo 45 del RGPD: en este caso, este país garantiza un nivel de protección considerado suficiente y adecuado a las disposiciones del RGPD;
  • Los datos se transfieren a un país cuyo nivel de protección de datos no ha sido reconocido como adecuado al RGPD: en este caso estas transferencias se basan en las salvaguardias apropiadas indicadas en el artículo 46 del RGPD, adaptadas a cada proveedor, incluyendo las cláusulas contractuales estándar aprobadas por la Comisión Europea.

 

10.- ACTIVIDADES DE TRATAMIENTO DE DATOS

A continuación, se detallan las actividades de tratamiento de datos realizadas mediante este formulario especificando cada uno de los siguientes apartados:

  • Actividad: Nombre de la actividad de tratamiento de datos
  • Finalidades: Cada uno de los usos y tratamientos que se realizan con los datos recogidos
  • Base jurídica: La base jurídica que legitima el tratamiento de los datos
  • Datos tratados: Tipo de datos tratados
  • Procedimiento: de dónde se obtienen los datos
  • Conservación: Período durante el cual se conservan los datos
  • Destinatarios: Personas o entidades terceras a las que se les facilitan los datos
  • Transferencias internacionales: Envíos transfronterizos de los datos fuera de la Unión Europea

ATENCIÓN A LOS DERECHOS DE LAS PERSONAS

Bases jurídicas

Obligación jurídica del Responsable del Tratamiento (Ley General para la Defensa de Consumidores y Usuarios, LSSICE. Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico); (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento (LOPDGDD, RGPD)

Finalidades

Atender las solicitudes de los ciudadanos en el ejercicio de los derechos que establece el Reglamento General de Protección de Datos; Cumplimiento de nuestras distintas obligaciones legales.

Datos y categorías comunitarias

Personas físicas que reclaman ante la organización (Datos identificativos)

Procedence of data

El propio interesado o su representante legal

Categoría de destinatarios

Administración pública con competencia en la materia; -Organismos autonómicos de consumo. -Agencia Española de Protección de Datos. -Autoridad de control europea competente. 

Transferencia internacional

No están previstas

Periodo de almacenamiento

Otros. Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación

 

PROTECCIÓN DE DATOS

Bases jurídicas

Obligación jurídica del Responsable del Tratamiento

Finalidades

Protección de datos y privacidad de la información

Datos y categorías comunitarias

Empleados (Datos identificativos; Detalles de empleo)

Procedence of data

El propio interesado o su representante legal

Categoría de destinatarios

Administración pública con competencia en la materia; Agencia Española de Protección de Datos

Transferencia internacional

No están previstas

Periodo de almacenamiento

Durante un plazo de 5 años a partir de la última confirmación de interés

 

 

COOKIES, PÍXEL Y SEGUIMIENTO

Bases jurídicas

(Art. 6.1.a RGPD) Consentimiento del interesado

Finalidades

Identificar problemas; aplicar análisis web para comprender cómo buscan, acceden y navegan los usuarios. Para realizar estos análisis se pueden tratar datos personales, como la dirección IP del usuario, la ubicación de conexión, las funciones de software y navegación de navegación, etc.

Datos y categorías comunitarias

Usuarios de la web (Datos identificativos; Otras categorías)

Procedence of data

El propio interesado o su representante legal

Categoría de destinatarios

Empresas dedicadas a la publicidad o al marketing directo

Transferencia internacional

No están previstas

Periodo de almacenamiento

Otras. Debe acceder a nuestra política de cookies para saber cuánto tiempo se guarda cada cookie y qué información se almacena.

 

GENERACIÓN DE CLIENTES POTENCIALES Y CONTACTOS PARA USO COMERCIAL

Bases jurídicas

Consentimiento explícito del interesado (RGPD: 6.1.a) Consentimiento del interesado. )

Finalidades

Captura de información para su explotación comercial

Datos y categorías comunitarias

Clientes (Datos identificativos). Suscriptores (Leads) (Datos identificativos; Circunstancias sociales; Detalles de empleo; Económicos, financieros y de seguros)

Procedence of data

El propietario o su representante legal; Los datos han sido capturados en nuestra página de aterrizaje.

Destinatarios de sus datos

EDP SOLAR ESPAÑA S.A.
Domicilio social: Plaza del Fresno, Nº2, 33007, Oviedo
CIF: A-74466178
DPO: dpd@edpenergia.es
Política de privacidad - EDP Solar

 

Transferencia internacional

No están previstas

Periodo de almacenamiento

Mientras se mantenga la relación mercantil. Los datos de tu perfil y los obtenidos por tu actividad en nuestras landing de captación se mantendrán mientras sigas teniendo actividad y hasta el momento en que nos comuniques tu oposición a seguir recibiendo información comercial. Transcurrido el plazo de un año sin que abra nuestras comunicaciones o muestre interés por las mismas sus datos serán bloqueados.

Medidas de seguridad

A continuación, se describen las medidas tanto para aquellos tratamientos que se lleven a cabo en soporte electrónico (Soporte automatizado), como para aquellos tratamientos que se lleven a cabo en formato papel (Soporte no automatizado).

Soporte automatizado:

Medidas generales

● Tener una política de seguridad de la información y realizar una revisión anual de la misma con el fin de comprobar que es conforme a los requisitos establecidos en el RGPD y adecuada para garantizar la seguridad y confidencialidad e integridad de los datos personales.

● Mantener un control adecuado sobre los activos implicados en el tratamiento de los datos personales mencionados en esta actividad (control sobre inventario incluyendo una actualización adecuada); control sobre los datos implicados (uso, propiedad y devolución de los mismos); calificación de la información (incluyendo el etiquetado y manipulación de la información y los activos que la contienen, así como garantizar la posibilidad de localización deicha información permanentemente) y control de los soportes de almacenamiento (incluyendo una gestión de soportes extraíbles, eliminación de los mismos y su uso seguro en tránsito).

● Contar con un sistema actualizado de protección contra códigos maliciosos y similares.

● Tener implementada una estrategia de continuidad de negocio a través de un plan de continuidad adecuado al servicio y al riesgo declarado.

 

 

 

BUSINESS COMMUNICATIONS MANAGEMENT

Bases jurídicas

(Art. 6.1.a RGPD) Consentimiento del interesado; (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros

Finalidades

Marketing, publicidad y prospección comercial; Ponerle en contacto con los profesionales relacionados con su solicitud de contacto.

Datos y categorías comunitarias

Suscriptores (Leads) (Datos identificativos; Circunstancias sociales; Detalles de empleo; Económicos, financieros y de seguros)

Procedence of data

El propietario o su representante legal; Los datos han sido capturados en nuestra página de aterrizaje.

Transferencia internacional

No están previstas

Periodo de almacenamiento

Mientras no se solicite su supresión por el interesado. Transcurrido el plazo de un año sin que abra nuestras comunicaciones o muestre interés por las mismas sus datos serán bloqueados.

 

GESTIÓN DE USUARIOS

Bases jurídicas

(Art. 6.1.a RGPD) Consentimiento del interesado

Finalidades

Actividades de publicidad, promoción o promoción comercial sobre productos o servicios ofrecidos por Yacla y sus socios.

Datos y categorías comunitarias

Usuarios registrados (Datos identificativos)

Procedence of data

El propio interesado o su representante legal

Categoría de destinatarios

Organizaciones o personas directamente relacionadas con el responsable; Se podrán realizar cesiones de datos con las empresas detalladas en el punto 8 de nuestra política de privacidad

EDP SOLAR ESPAÑA S.A
Domicilio social: Plaza del Fresno, Nº2, 33007, Oviedo
CIF: A-74466178
DPO: dpd@edpenergia.es
Política de privacidad - EDP Solar

 

Transferencia internacional

No están previstas

Periodo de almacenamiento

Durante un plazo de 5 años a partir de la última confirmación de interés. Los datos se conservarán mientras se mantenga la relación contractual entre las partes, siempre y cuando el Usuario no solicite la supresión de dichos datos.

Medidas de seguridad

Yacla mantiene los niveles de seguridad de protección de datos personales en los ficheros que contienen datos personales y ha establecido todos los medios técnicos a su alcance para evitar la pérdida mal uso, alteración, acceso no autorizado y robo de los datos que el usuario facilite a través del Sitio Web, sin perjuicio de informarle de que las medidas de seguridad en Internet no son inexpugnables.

Yacla se compromete a cumplir con el deber de secreto y confidencialidad respecto de los datos personales contenidos en el fichero automatizado de acuerdo con la legislación aplicable, así como a conferirles un tratamiento seguro en las cesiones que, en su caso, puedan producirse.

 

11 - PROCEDIMIENTO Y TIPOS DE DATOS TRATADOS

¿De dónde sacamos los datos?

Atención a los derechos de las personas

  • Personas físicas que reclaman ante la organización: El propio interesado o su representante legal

Cookies, píxel y seguimiento

  • Usuarios de la web: El usuario o su representante legal

Generación de clientes potenciales y contactos para uso comercial

  • Clientes: El propio interesado o su representante legal
  • Suscriptores: El interesado o su representante legal. Los datos han sido capturados en nuestra landing page.

Gestión de comunicaciones comerciales

 Suscriptores (Leads): El propio interesado o su representante legal . Los datos han sido capturados en nuestra página de aterrizaje.

Gestión de usuarios

  • Usuarios registrados: El propietario o su representante legal

Protección de datos

  • Empleados: El propio interesado o su representante legal

 

¿Qué tipo de datos hemos recopilado y procesado?

Atención a los derechos de las personas

Personas físicas que reclaman ante la organización

  • Datos de identificación (dirección de correo electrónico; dirección postal; razón social manuscrita; nombre y dirección; número de teléfono)

Cookies, píxel y seguimiento

Web users

  • Datos de identificación (dirección IP)
  • Otras categorías (ID generado por el Píxel o Cookie)

Generación de clientes potenciales y contactos para uso comercial

Clientes

  • Datos identificativos (número y nombres; dirección de correo electrónico; número de teléfono)

Suscriptores (Leads)

  • Datos de identificación (dirección de correo electrónico; dirección IP; dirección postal; nombre y dirección; número de teléfono)
  • Circunstancias sociales (Características de alojamiento; Propiedades; Vivienda)
  • Detalles de empleo (Profesión)
  • Económicos, financieros y de seguros (Jubilación)

Gestión de comunicaciones comerciales

Suscriptores (Leads)

  • Datos identificativos (número y nombres; dirección de correo electrónico; número de teléfono; dirección IP; dirección postal)
  • Circunstancias sociales (Características de alojamiento; Propiedades; Vivienda)
  • Detalles de empleo (Profesión)
  • Económicos, financieros y de seguros (Jubilación)

Gestión de usuarios

Usuarios registrados

  • Datos identificativos (número y nombres; dirección de correo electrónico; número de teléfono)

Protección de datos

Empleados

  • Datos identificativos (Número y nombres; TIN / EIN / Pasaporte; Dirección de correo electrónico)
  • Detalles de empleo (Puestos de trabajo)

 

 12- DERECHO DE LOS INTERESADOS

¿Cuáles son los derechos que le amparan?

La normativa vigente de protección de datos le ampara en una serie de derechos en relación al uso que le damos a sus datos. Todos y cada uno de estos derechos son unipersonales e intransferibles, es decir, sólo pueden ser ejercidos por el titular de los datos, previa comprobación de su identidad.

A continuación, le indicamos cuáles son los derechos que le asisten:

  • Derecho de acceso: Es el derecho que tiene el usuario a obtener confirmación de si el Responsable del Tratamiento está tratando o no sus datos personales y, en caso afirmativo, obtener información sobre sus datos concretos de carácter personal y del tratamiento que el Responsable del Tratamiento haya realizado o realice, así como, entre otra, de la información disponible sobre el origen de dichos datos y los destinatarios de las comunicaciones realizadas o previstas en los mismos.
  • Derecho de rectificación: Es el derecho que el usuario tiene a que se modifiquen sus datos personales que resulten ser inexactos o, teniendo en cuenta los fines del tratamiento, incompletos.
  • Derecho de supresión: Suele conocerse como " derecho al olvido ", y es el derecho que el usuario tiene, siempre que la legislación vigente no establezca lo contrario, a obtener la supresión de sus datos personales cuando éstos ya no sean necesarios para los fines para los cuales fueron recogidos o tratados; el usuario haya retirado su consentimiento al tratamiento y no exista otra base jurídica para ello; el usuario opte por no participar en el tratamiento y no exista otra razón jurídica para continuar con el tratamiento; los datos personales hayan sido tratados ilegalmente; los datos personales se hayan obtenido como resultado de una

 

  • oferta directa de servicios de la sociedad de la información a un menor de 14 años. Además de suprimir los datos, el Responsable del Tratamiento, teniendo en cuenta la tecnología disponible y el coste de su aplicación, adoptará medidas razonables para informar a otros posibles responsables que estuvieren tratando los datos personales de la solicitud del interesado de supresión de cualquier enlace a esos datos personales.
  • Derecho a la limitación de los datos: Es el derecho del Usuario a limitar el tratamiento de sus datos personales. El Usuario tiene derecho a obtener la limitación del tratamiento cuando esté en juego la exactitud de sus datos personales; el tratamiento sea ilegal; el Responsable del Tratamiento no necesite los datos personales, pero el Usuario los necesite para efectuar reclamaciones; y cuando el Usuario haya optado por no participar en el tratamiento.
  • Derecho a la portabilidad de los datos: En aquellos casos que el tratamiento se efectúe por medios automatizados, el Usuario tendrá derecho a recibir del Responsable del Tratamiento sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento. siempre que se técnicamente posible, el Responsable del Tratamiento transmitirá directamente los datos a ese otro Responsable.
  • Derecho de oposición: Es el derecho del Usuario a que no se lleve a cabo el tratamiento de sus datos personales o se cese el tratamiento de los mismos por parte del Responsable del Tratamiento.
  • Derecho a no ser objeto de decisiones automatizadas y/o elaboración de perfiles: El derecho del Usuario a no ser objeto de una decisión individualizada basada únicamente en el tratamiento automatizado de sus datos personales, incluida la elaboración de perfiles, existe salvo que la legislación vigente establezca lo contrario.
  • Derecho a revocar el consentimiento: Es el derecho del Usuario a retirar, en cualquier momento, el consentimiento prestado para el tratamiento de sus datos.
  • Derecho a presentar una reclamación en materia de protección de datos ante la Autoridad de Control: Comisión Nacional de la Informática y de las Libertades

 

El titular de los datos podrá ejercitar cualquiera de los derechos antes mencionados dirigiéndose al Responsable del Tratamiento y previa identificación del usuario a través de los siguientes datos de contacto:

  • Responsable: Otra empresa más
  • Dirección: 4 rue René Rouchy. 49100, Angers (Angers), Francia
  • Teléfono: +33 2 41 19 13 90
  • Correo electrónico: hello@yac.la
  • Página web: https://yacla.com/

 

¿Cómo puedo ejercer mis derechos en relación con mis datos?

Para el ejercicio de sus derechos de acceso, rectificación, supresión, limitación u oposición, portabilidad y retirada de su consentimiento, puede hacerlo de la siguiente forma:

  • Responsable: Otra empresa más
  • Dirección: 4 rue René Rouchy. 49100, Angers (Angers), Francia
  • Teléfono: +33 2 41 19 13 90
  • Correo electrónico: hello@yac.la
  • Página web: https://yacla.com/

 

¿Cómo puedo reclamar?

 

Además de los derechos que le asisten, si cree que sus datos no se están recabando o tratando conforme a la normativa vigente de Protección de Datos, usted podrá realizar una reclamación ante la Autoridad de Control, cuyos datos de contacto indicamos a continuación:

  • Comisión Nacional de la Informática y de las Libertades
    3 Place de Fontenoy TSA 80715. 75334, Paris (Île-de-France), Francia
    Email: - Teléfono: 00330153732222
    Web: https://www.cnil.fr

 

 

 

Autoridades de Protección de Datos (otros paises de Europa):

13 -ACEPTACIÓN

La aceptación y puesta a su disposición del presente documento indica que usted entiende y acepta todas las cláusulas de nuestra política de privacidad por lo que autoriza la recogida y el tratamiento de sus datos personales en estos términos. Esta aceptación se realiza mediante la activación de la casilla de verificación de " Lectura y Aceptación " de nuestra Política de Privacidad. El consentimiento que nos otorga para el tratamiento de sus datos marcando la casilla de aceptación podrá ser revocado en cualquier momento que lo consideremos oportuno enviándolo a la dirección hello@yac.la. Para retirar el consentimiento necesitamos que nos escriba desde la dirección en la que se dio de alta.

YACLA se reserva el derecho a modificar la presente Política de Privacidad, de acuerdo a su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos o del resto de autoridades de control europeas. Los cambios o actualizaciones realizadas en esta Política de Privacidad que afecten a las finalidades, plazos de conservación, cesiones de datos a terceros, transferencias internacionales de datos, así como a cualquier derecho del Usuario ,serán comunicados de forma explícita al usuario.

 

Última actualización: 04 de octubre de 2022

Su presupuesto es nuestro presupuesto