IBÉRICA DE DESAMIANTADOS SL (en adelante, » IDES » o «la entidad») otorga la máxima importancia a la protección de los datos personales de todas las personas físicas con las que se relaciona: clientes, proveedores, empleados, candidatos, usuarios y cualesquiera otros interesados.
La presente Política de Protección de Datos tiene por objeto informar a cualquier interesado de los principios que rigen el tratamiento de sus datos personales por parte de IDES, de los derechos que le asisten y de las medidas adoptadas para garantizar su protección, en cumplimiento de las obligaciones de transparencia establecidas en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (en adelante, «RGPD»), y en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (en adelante, «LOPDGDD»).
Esta Política se enmarca en el sistema de gestión de la privacidad de IDES, que incluye, entre otros instrumentos de cumplimiento proactivo:
- Política de Seguridad de la Información.
- Protocolo de Ejercicio de Derechos.
- Protocolo de Gestión de Incidentes de Seguridad.
Todos estos instrumentos constituyen medidas de responsabilidad proactiva (accountability) adoptadas de conformidad con el artículo 5.2 del RGPD.
- Identidad y datos de contacto del Responsable del tratamiento
| Denominación social | IBÉRICA DE DESAMIANTADOS SL |
| CIF | B63330443 |
| Domicilio social | Calle de la Máquina, 53 de Gavà (08850) – Barcelona. |
| Teléfono | 902 102 724 |
| Correo electrónico (protección de datos) | ides@ides-sl.com |
- Principios rectores del tratamiento de datos personales
IDES trata los datos personales con estricto respeto a los principios establecidos en el artículo 5 del RGPD, que se describen a continuación:
| Principio | Contenido y aplicación |
| Licitud, lealtad y transparencia (art. 5.1.a) RGPD) | Todo tratamiento se basa en una de las bases jurídicas previstas en el art. 6 del RGPD. Los interesados son informados de manera clara, sencilla y accesible sobre cómo se tratan sus datos. |
| Limitación de la finalidad (art. 5.1.b) RGPD) | Los datos se recogen con fines determinados, explícitos y legítimos, y no son tratados de manera incompatible con dichos fines. |
| Minimización de datos (art. 5.1.c) RGPD) | Solo se tratan los datos adecuados, pertinentes y estrictamente necesarios para la finalidad perseguida. |
| Exactitud (art. 5.1.d) RGPD) | Se adoptarán medidas razonables para garantizar que los datos inexactos sean rectificados o suprimidos sin dilación indebida. |
| Limitación del plazo de conservación (art. 5.1.e) RGPD) | Los datos se conservan únicamente durante el tiempo necesario para los fines del tratamiento. Los plazos de retención aplicables se recogen en el Registro de Actividades de Tratamiento y se gestionan conforme al Protocolo de Borrado y Retención de Datos. |
| Integridad y confidencialidad (art. 5.1.f) RGPD) | Se aplican medidas técnicas y organizativas adecuadas para proteger los datos frente a accesos no autorizados, pérdidas o destrucción accidental. Estas medidas se detallan en la Política de Seguridad de la Información. |
| Responsabilidad proactiva (art. 5.2 RGPD) | IDES documenta el cumplimiento de todos los principios anteriores y adopta medidas proactivas para garantizarlo, incluyendo los instrumentos de cumplimiento descritos en el apartado 1. |
- Bases jurídicas del tratamiento
De conformidad con el artículo 6 del RGPD, IDES trata datos personales únicamente cuando concurre alguna de las siguientes bases jurídicas:
- Ejecución de un contrato o aplicación de medidas precontractuales (art. 6.1.b) RGPD): tratamiento necesario para la prestación de los servicios contratados, la gestión de la relación laboral o la atención de solicitudes previas a la contratación.
- Cumplimiento de una obligación legal (art. 6.1.c) RGPD): tratamientos exigidos por la normativa laboral, fiscal, mercantil, de prevención de riesgos laborales u otras disposiciones de aplicación obligatoria.
- Interés legítimo (art. 6.1.f) RGPD): tratamientos justificados en un interés legítimo de IDES o de terceros, como el envío de comunicaciones comerciales sobre servicios propios similares a los contratados, siempre que no prevalezcan los intereses o derechos fundamentales del interesado. El interesado podrá oponerse a este tratamiento en cualquier momento.
- Consentimiento del interesado (art. 6.1.a) RGPD): cuando ninguna de las bases anteriores resulte aplicable, IDES solicitará el consentimiento libre, específico, informado e inequívoco del interesado. El consentimiento podrá ser retirado en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Cuando IDES trate categorías especiales de datos (art. 9 RGPD) o datos relativos a condenas e infracciones penales (art. 10 RGPD), aplicará, adicionalmente, las condiciones específicas previstas en dichos preceptos y en la LOPDGDD.
- Finalidades del tratamiento y Registro de Actividades
Las finalidades concretas para las que IDES trata datos personales se recogen de manera detallada en el Registro de Actividades de Tratamiento (RAT), elaborado de conformidad con el artículo 30 del RGPD. Dicho registro, que se mantiene permanentemente actualizado, incluye para cada actividad de tratamiento:
- La identificación del responsable y, en su caso, del encargado del tratamiento.
- Las categorías de interesados y de datos personales tratados.
- Los fines del tratamiento y la base jurídica que los legitima.
- Los destinatarios o categorías de destinatarios a quienes se comunican los datos.
- Las transferencias internacionales de datos y sus garantías.
- Los plazos de conservación previstos.
- Las medidas de seguridad técnicas y organizativas aplicadas.
Con carácter general, IDES trata datos personales en el ámbito de las siguientes actividades: gestión de clientes y proveedores, gestión de recursos humanos (incluida la selección de personal), cumplimiento de obligaciones legales y comunicaciones comerciales.
- Derechos de los interesados
IDES reconoce y garantiza el ejercicio de los derechos que el RGPD y la LOPDGDD otorgan a los interesados. El procedimiento para el ejercicio de estos derechos se desarrolla en detalle en el Protocolo de Ejercicio de Derechos de la entidad.
| Derecho | Contenido |
| Acceso (art. 15 RGPD) | Obtener confirmación sobre si IDES trata datos del interesado y, en su caso, acceder a dichos datos y obtener una copia de los mismos, así como información sobre las finalidades, destinatarios, plazos y demás extremos del tratamiento. |
| Rectificación (art. 16 RGPD) | Solicitar la corrección de datos inexactos o la completación de datos incompletos. |
| Supresión (art. 17 RGPD) | Solicitar la eliminación de los datos cuando, entre otros supuestos, ya no sean necesarios para los fines que motivaron su recogida, se retire el consentimiento o se hayan tratado ilícitamente, salvo que exista obligación legal de conservación. |
| Limitación del tratamiento (art. 18 RGPD) | Solicitar la restricción del tratamiento de los datos en determinados supuestos, por ejemplo, mientras se verifica la exactitud de los datos impugnados. |
| Portabilidad (art. 20 RGPD) | Recibir los datos facilitados a IDES en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable, cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados. |
| Oposición (art. 21 RGPD) | Oponerse al tratamiento de sus datos basado en el interés legítimo de IDES, incluido el tratamiento con fines de mercadotecnia directa. IDES dejará de tratar los datos salvo que acredite motivos legítimos imperiosos que prevalezcan sobre los intereses del interesado. |
| No ser objeto de decisiones automatizadas (art. 22 RGPD) | No ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos significativos, salvo en los supuestos previstos en el art. 22.2 RGPD. |
6.1. Cómo ejercer los derechos
El interesado podrá ejercer los derechos anteriores mediante solicitud dirigida a IDES a través de los siguientes canales:
- Correo electrónico: ……………………………..
- Correo postal: Calle de la Máquina, 53 de Gavà (08850) – Barcelona.
La solicitud deberá incluir la identificación del interesado y la indicación del derecho que desea ejercer. IDES responderá en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable por otros dos meses en casos de especial complejidad, previa notificación al interesado. El ejercicio de los derechos es, con carácter general, gratuito.
6.2. Derecho a presentar reclamación ante la Autoridad de Control
Sin perjuicio de cualquier otro recurso administrativo o judicial, el interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España, especialmente cuando considere que el tratamiento de sus datos personales no se ajusta al RGPD o a la LOPDGDD. AEPD: www.aepd.es
- Tratamiento de datos por terceros, cesiones y transferencias internacionales
7.1. Encargados del tratamiento
IDES puede recurrir a proveedores de servicios externos que actúan como encargados del tratamiento en los términos del artículo 28 del RGPD. Dichos proveedores tratan los datos únicamente conforme a las instrucciones de IDES y están sujetos a las correspondientes obligaciones de confidencialidad y seguridad.
Con cada encargado del tratamiento se suscribe el preceptivo contrato de encargo del tratamiento, que incluye las cláusulas exigidas por el artículo 28.3 del RGPD.
7.2. Comunicaciones de datos a terceros
IDES no cede ni comunica datos personales a terceros salvo en los siguientes supuestos:
- Cuando el interesado haya prestado su consentimiento expreso para ello.
- Cuando la comunicación sea necesaria para el cumplimiento de una obligación legal o venga impuesta por un requerimiento de autoridades u organismos competentes (por ejemplo, Administración Tributaria, Inspección de Trabajo, Fuerzas y Cuerpos de Seguridad del Estado).
- Cuando sea necesaria para la ejecución del contrato suscrito con el interesado o para la aplicación de medidas precontractuales a solicitud de este.
7.3. Transferencias internacionales de datos
Cuando resulte necesario transferir datos personales a destinatarios ubicados fuera del Espacio Económico Europeo (EEE), o en países que no garanticen un nivel de protección equivalente al del RGPD, IDES únicamente procederá a dicha transferencia cuando concurra alguna de las siguientes garantías:
- Una decisión de adecuación de la Comisión Europea respecto al país de destino (art. 45 RGPD).
- La adopción de garantías adecuadas, tales como cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46.2.c) RGPD) u otros mecanismos previstos en el artículo 46 del RGPD.
- La concurrencia de alguna de las excepciones previstas en el artículo 49 del RGPD, como el consentimiento explícito del interesado o la ejecución del contrato.
El interesado puede solicitar información sobre las garantías aplicables a las transferencias internacionales de datos dirigiéndose a los canales de contacto indicados en el apartado 2.
- Seguridad del tratamiento y privacidad desde el diseño
IDES aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo asociado a cada tratamiento, de conformidad con el artículo 32 del RGPD. Dichas medidas se desarrollan en detalle en la Política de Seguridad de la Información de la entidad y comprenden, entre otras:
- Controles de acceso a los sistemas de información y bases de datos.
- Cifrado y seudonimización de datos cuando resulte procedente.
- Procedimientos de copia de seguridad y recuperación ante desastres.
- Formación y concienciación del personal en materia de protección de datos y seguridad de la información.
- Evaluación periódica de la efectividad de las medidas implantadas.
Asimismo, IDES aplica los principios de privacidad desde el diseño y privacidad por defecto (art. 25 RGPD), integrando la protección de datos desde las fases iniciales de diseño de nuevos tratamientos y productos, y garantizando que, por defecto, solo se traten los datos estrictamente necesarios.
Cuando un tipo de tratamiento pueda entrañar un alto riesgo para los derechos y libertades de los interesados, IDES llevará a cabo una Evaluación de Impacto relativa a la Protección de Datos (EIPD), conforme al artículo 35 del RGPD, con carácter previo al inicio del tratamiento.
- Gestión de violaciones de seguridad de los datos
IDES dispone de un Protocolo de Gestión de Incidentes de Seguridad que establece los procedimientos internos para la detección, análisis, contención y notificación de violaciones de seguridad de los datos personales.
En caso de producirse una violación de la seguridad que entrañe riesgos para los derechos y libertades de las personas físicas, IDES actuará del siguiente modo:
- Notificación a la AEPD en un plazo máximo de 72 horas desde que tenga conocimiento de la violación, salvo que sea improbable que esta suponga un riesgo para los derechos y libertades de los interesados (art. 33 RGPD).
- Comunicación a los interesados afectados, sin dilación indebida, cuando la violación entrañe un alto riesgo para sus derechos y libertades (art. 34 RGPD), con descripción clara de la naturaleza del incidente y de las medidas adoptadas o propuestas.
Todas las violaciones de seguridad, independientemente de su gravedad, serán documentadas internamente conforme al artículo 33.5 del RGPD.
- Plazos de conservación de los datos
Los datos personales serán conservados únicamente durante el tiempo estrictamente necesario para los fines que motivaron su recogida, de conformidad con el principio de limitación del plazo de conservación establecido en el artículo 5.1.e) del RGPD.
Una vez finalizada la finalidad que legitimó el tratamiento, los datos serán bloqueados conforme a lo previsto en el artículo 32 de la LOPDGDD, manteniéndose a disposición exclusiva de las autoridades competentes durante los plazos de prescripción de las responsabilidades derivadas del tratamiento, tras lo cual serán destruidos de forma segura.
Los plazos de conservación específicos de cada actividad de tratamiento se recogen en el Registro de Actividades de Tratamiento de IDES.
- Responsabilidades internas y organización
La dirección de IDES asume la responsabilidad última del cumplimiento normativo en materia de protección de datos y se compromete a crear las condiciones organizativas, técnicas y formativas necesarias para que todos los empleados puedan dar cumplimiento a las obligaciones derivadas del RGPD y la LOPDGDD.
A tal efecto:
- Todos los empleados que traten datos personales recibirán la formación y concienciación adecuadas sobre sus obligaciones en materia de protección de datos.
- El personal tiene prohibido acceder a datos personales para los que no tenga autorización, divulgar datos personales a terceros no autorizados o tratar datos con finalidades distintas de las previstas, siendo estas conductas constitutivas de falta disciplinaria.
- Actualización de la Política
La presente Política será revisada y actualizada con periodicidad anual, así como con carácter extraordinario cuando se produzcan cambios normativos relevantes, modificaciones en las actividades de tratamiento de IDES, o cuando las directrices de la AEPD o del Comité Europeo de Protección de Datos (CEPD) así lo aconsejen.
La versión vigente de esta Política estará siempre disponible para cualquier interesado a través de la página web https://www.ibericadedesamiantados.es/
| Fecha de última actualización: Junio 2026 | Versión: 1.0 |
