De conformidad con lo establecido en la legislación vigente sobre protección de datos, el Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecto al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, RGPD), así como en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos y garantía de los derechos digitales (en adelante, LOPD-GDD), se informa al usuario de conformidad con lo establecido en los artículos 13 del RGPD y 11 de la LOPD-GDD:
I. RESPONSABLE DEL TRATAMIENTO
Responsable: AMP PINTO CIF: G79182275 Domicilio: Calle Egido de la Fuente nº 15, 28320 Pinto (Madrid) Correo electrónico: RGPD@AMPINTO.ORG Página web: www.ampinto.org
II. FINALIDADES DEL TRATAMIENTO
AMP PINTO trata los datos personales para:
Gestión y atención de personas usuarias de los programas, servicios y actividades de la asociación, así como comunicaciones con sus familias o representantes legales.
Evaluación, intervención y seguimiento de personas usuarias en los distintos programas (atención temprana, formación, inserción laboral, viviendas, actividades de apoyo y similares).
Gestión administrativa y económica, incluyendo cobros, facturación y justificantes.
Gestión de comunicaciones por correo electrónico, teléfono o mensajería digital relacionadas con la actividad de la asociación.
Gestión de procesos de selección y administración de personal.
Gestión del voluntariado y colaboradores.
Tratamiento de datos de salud cuando sea necesario para la atención o intervención directa.
Control de la seguridad mediante sistemas de videovigilancia.
Organización de actividades formativas, talleres y programas educativos no reglados.
Difusión de actividades de la asociación mediante imágenes, cuando exista consentimiento.
Conservación de los datos
Los datos se conservarán durante los siguientes plazos:
Datos identificativos: mientras exista relación con la asociación y posteriormente durante los plazos legales aplicables.
Datos de salud: 5 años desde el último registro asistencial.
Datos económicos y de facturación: 6 años.
Datos fiscales: 4 años.
Videovigilancia: 30 días, salvo incidencias.
Datos de personal laboral: 4 años.
Procesos de selección: 2 años.
Imágenes autorizadas: hasta revocación del consentimiento o cuando dejen de ser útiles.
Datos anonimizados: sin plazo.
III. LEGITIMACIÓN DEL TRATAMIENTO
La base jurídica del tratamiento es:
Ejecución de la relación de prestación de servicios socio-asistenciales (art. 6.1.b RGPD).
Tratamientos necesarios en el ámbito sanitario o social (art. 9.2.h RGPD).
Cumplimiento de obligaciones legales en materia fiscal, laboral y contable (art. 6.1.c RGPD).
Consentimiento del interesado o representante legal para comunicaciones, actividades o tratamiento de imágenes (art. 6.1.a RGPD).
Interés legítimo para determinadas comunicaciones relacionadas con los servicios prestados (art. 6.1.f RGPD).
Videovigilancia para seguridad de instalaciones (art. 6.1.f RGPD).
Consentimiento para procesos de selección.
Solo podrán aportar datos personas mayores de 14 años. Para menores de 14 años será necesario el consentimiento de los padres o tutores.
IV. DERECHOS DE LAS PERSONAS INTERESADAS
Las personas interesadas pueden ejercitar los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición dirigiéndose a:
Calle Egido de la Fuente nº 15, 28320 Pinto (Madrid), o
RGPD@AMPINTO.ORG
En caso de considerar vulnerados sus derechos, pueden presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
V. DESTINATARIOS
Los datos podrán comunicarse a:
Administraciones públicas competentes.
Proveedores que prestan servicios a la asociación (gestoría, informática, alojamiento web, servicios tecnológicos), en su condición de encargados del tratamiento.
Fuerzas y Cuerpos de Seguridad si procede por motivos legales.
No se realizarán transferencias internacionales de datos, salvo uso de servicios cloud con las garantías adecuadas establecidas en el RGPD.
VI. PROCEDENCIA Y CATEGORÍAS DE DATOS
Los datos proceden del propio interesado, familiares o representantes legales.
Se tratan las siguientes categorías:
Datos identificativos y de contacto.
Datos sociofamiliares.
Datos económicos para gestión administrativa.
Datos laborales y académicos en procesos de selección.
Datos de salud necesarios para programas y servicios.
Imágenes y grabaciones.
Datos de videovigilancia.
VII. MEDIDAS DE SEGURIDAD
La asociación aplica medidas técnicas y organizativas adecuadas para garantizar la confidencialidad, integridad y disponibilidad de los datos. La web utiliza cifrado SSL para el envío seguro de información.
VIII. REDES SOCIALES
La asociación es responsable de los datos incluidos en sus perfiles (Facebook, Instagram) y podrá informar sobre actividades y eventos a través de dichos medios. El interesado puede revocar su consentimiento en cualquier momento.
IX. CONFIDENCIALIDAD Y VERACIDAD DE LOS DATOS
Los datos facilitados serán tratados de forma confidencial. El usuario se compromete a aportar datos veraces y a comunicar cualquier modificación.
X. AUTORIDAD DE CONTROL
Las personas interesadas pueden dirigirse a la Agencia Española de Protección de Datos para presentar reclamaciones: C/ Jorge Juan, 6 – 28001 Madrid • www.aepd.es