1.- INTRODUZIONE
1.1 - Obiettivo Lo scopo della presente politica è definire l'impegno che HOTELES J.C. MADRID, S.L., con C.I.F. B83014753 e sede legale in Glorieta de Piramides 6, 28005 Madrid e HOTELES NOA 2016, S.L., con C.I.F. B87685368 e sede legale in Glorieta de Piramides, 6, 28005 Madrid, si impegnano a rispettare in relazione al trattamento dei dati personali nell'esercizio delle loro funzioni, e il contesto in cui tale impegno è stabilito. 1.2 - Ambito di applicazione Questa politica si applica a tutti i professionisti che fanno parte della struttura di JC HOTELES in quanto ricoprono incarichi o fanno parte del personale di JC HOTELES con accesso alle informazioni di cui JC HOTELES è responsabile e può essere estesa, in base agli accordi di incarico di trattamento sottoscritti, a qualsiasi altra azienda legata a JC HOTELES come collaboratore abituale o occasionale, il cui operato potrebbe in qualche modo influire sulla responsabilità o sulla reputazione di JC HOTELES. 1.3 - Normativa Il presente documento è basato sul rispetto del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (Regolamento Generale sulla Protezione dei Dati, -RGPD-) e la normativa nazionale vigente in materia di protezione dei dati personali. Il quadro normativo applicabile alla materia e che le persone soggette a questa Politica devono conoscere oltre al suddetto RGPD, è determinato da:
- Legge Organica 3/2018, del 5 dicembre, sulla protezione dei dati personali e sulla garanzia dei diritti digitali (LOPD e GDD).
- Legge 34/2002, dell'11 luglio, sui servizi della società dell'informazione e del commercio elettronico;
- Decreto Reale 311/2022, del 3 maggio, che regola lo Schema Nazionale di Sicurezza nel settore della Pubblica Amministrazione;
1.4 - Principi del trattamento dei dati e della sicurezza dell'informazione. JC HOTELES e la sua struttura organizzativa tratteranno le informazioni e i dati personali di loro competenza conformemente ai seguenti principi di protezione dei dati e di sicurezza dell'informazione:
- Liceità, correttezza e trasparenza: i dati personali saranno trattati in modo lecito, corretto e trasparente rispetto all'interessato.
- Legittimità nel trattamento dei dati personali: i dati personali saranno trattati solo quando tale trattamento sia basato su una delle basi di legittimità stabilite negli articoli 6 e 9 del RGPD.
- Limitazione della finalità: i dati personali saranno trattati per scopi determinati, espliciti e legittimi e non ulteriormente trattati in modo incompatibile con tali scopi.
- Minimizzazione dei dati: i dati personali saranno adeguati, pertinenti e limitati a quanto è necessario rispetto alle finalità per le quali sono trattati.
- Limitazione del periodo di conservazione: i dati personali saranno conservati in modo che l'identificazione degli interessati sia possibile per non più tempo del necessario per gli scopi per cui sono stati trattati.
- Integrità e riservatezza: i dati personali saranno trattati in modo che ne sia garantita la sicurezza, compresa la protezione contro il trattamento non autorizzato o illecito e contro la perdita, la distruzione o il danno accidentale, mediante l'applicazione di misure tecniche od organizzative adeguate. Chiunque partecipi al trattamento dei dati sarà soggetto al dovere di riservatezza anche dopo la sua conclusione.
- Responsabilità proattiva: JC HOTELES e la sua struttura saranno responsabili del rispetto dei principi sopra indicati e adotteranno misure tecniche e organizzative che consentano di dimostrare tale conformità.
- Attenzione ai diritti degli interessati: saranno adottate misure nell'organizzazione che garantiscano l'esercizio adeguato da parte degli interessati, ove opportuno, dei diritti di accesso, rettifica, cancellazione, opposizione, limitazione del trattamento e portabilità dei loro dati personali.
- Ambito strategico: la protezione dei dati e la sicurezza delle informazioni deve contare sull'impegno e il supporto di tutti i livelli organizzativi e di gestione in modo che possa essere coordinata ed integrata con il resto delle iniziative strategiche di JC HOTELES per costituire un insieme coerente ed efficace.
- Responsabilità differenziata: nei sistemi informativi JC HOTELES sarà osservato il principio di responsabilità differenziata in modo da delimitare diverse responsabilità e ruoli.
- Sicurezza integrale: la sicurezza tenderà alla preservazione della confidenzialità, integrità e disponibilità delle informazioni, potendo inoltre comprendere altre proprietà, come l'autenticità, la responsabilità, l'affidabilità e la non ripudiabilità. La sicurezza è intesa come un processo integrale costituito da tutti gli elementi tecnici, umani, materiali e organizzativi, relativi al sistema,
evitando, salvo casi di urgenza o necessità, ogni intervento
occasionale o trattamento contingente.
- Gestione dei Rischi: la gestione del rischio è l'insieme di attività coordinate che JC HOTELES svolge per dirigere e controllare il rischio, intendendo il'effetto dell'incertezza sulla realizzazione degli obiettivi che, nel quadro del RGPD, è la
protezione dei diritti e delle libertà degli interessati ai dati gestiti da JC HOTELES. L'analisi e la gestione dei rischi sono parte essenziale del processo di protezione dei dati e della sicurezza delle informazioni di JC HOTELES in modo da consentire il mantenimento di un ambiente controllato, minimizzando i rischi a livelli accettabili. La riduzione di questi livelli sarà realizzata attraverso l'attuazione di misure di sicurezza, che stabiliranno un equilibrio tra la natura dei dati e dei trattamenti, l'impatto e la probabilità dei rischi a cui sono esposti e l'efficacia e il costo delle misure
di sicurezza. Nell'valutare il rischio JC HOTELES terrà conto dei rischi che derivano per i diritti delle persone rispetto al trattamento dei loro dati personali.
- Proporzionalità: JC HOTELES stabilirà misure di protezione, rilevazione e ripristino in modo proporzionale ai rischi potenziali e alla criticità e al valore delle informazioni, dei trattamenti dei dati personali e dei servizi coinvolti.
- Processo di verifica: JC HOTELES attuerà un processo di verifica, valutazione e valutazione periodici dell'efficacia delle misure tecniche e organizzative per garantire la sicurezza dei trattamenti.
2.- OBBLIGO DI CONOSCERE E DI RISPETTARE
Ogni professionista di JC HOTELES deve conoscere la presente Politica e agire conformemente ai principi e ai comportamenti definiti, comunicando eventuali dubbi sul suo rispetto al proprio responsabile diretto o al Dipartimento di Conformità all'interno dell'Area della Segreteria Generale.
La presente Politica, così come eventuali procedure successive da essa derivanti, saranno costantemente aggiornate nell'Intranet per essere consultate successivamente quando necessario.
Tutti i direttori hanno l'obbligo di garantire il rispetto della Politica nelle loro aree, di guidarne il rispetto, di risolvere eventuali dubbi o preoccupazioni sollevati dai professionisti e di stabilire i meccanismi che ne assicurino il rispetto, avvalendosi della consulenza del Dipartimento di Conformità.
I dubbi sulla sicurezza delle informazioni e sulla protezione dei dati potranno essere segnalati al Responsabile della Sicurezza delle Informazioni, che, a sua volta, potrà trasmetterli al Responsabile della Protezione dei Dati.
Il mancato rispetto delle norme contenute nella presente politica sarà soggetto alla competenza disciplinare e sanzionatoria di JC HOTELES con l'osservanza dei principi e delle regole previste dalla legislazione vigente. Pertanto, eventuali dubbi significativi saranno comunicati al Responsabile della Sicurezza delle Informazioni e eventuali violazioni connesse andranno portate a conoscenza del Responsabile della Conformità di JC HOTELES La gestione dei dubbi e delle violazioni sarà effettuata applicando rigorosamente i principi di indipendenza e riservatezza.
3.- IMPEGNO DI CONFIDENZIALITÀ SCRITTO
Nell'ambito del rapporto dei dipendenti con l'azienda, JC HOTELES si impegnerà espressamente, in un documento che firmeranno, a:
- Non rivelare a persone estranee a JC HOTELES senza il loro consenso le informazioni di cui abbiano avuto accesso nello svolgimento delle proprie funzioni, tranne nei casi in cui ciò sia necessario per adempiere agli obblighi propri o dell'organizzazione, imposti dalle leggi o dalle norme applicabili, o sia richiesto per questo da un'autorità competente secondo la legge.
- Utilizzare le informazioni di cui sopra, esclusivamente nel modo richiesto dall'esercizio delle proprie funzioni in JC HOTELES e non disporre di esse in nessun'altra forma o finalità. È vietata la copia e l'invio di qualsiasi informazione ottenuta o generata come conseguenza del lavoro per scopi diversi da questo.
- Non utilizzare in alcun modo qualsiasi altra informazione che abbiano potuto ottenere sfruttando la propria condizione di dipendente dell'azienda JC HOTELES e che non sia necessaria per l'esercizio delle proprie funzioni in JC HOTELES
- Conformarsi nello svolgimento delle proprie funzioni in JC HOTELES alla normativa vigente, nazionale e comunitaria, relativa alla protezione dei dati personali e, in particolare, al REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO dell'27 aprile 2016, relativo alla protezione delle persone fisiche per quanto riguarda il trattamento dei dati personali e la libera circolazione dei dati e la legge organica 3/2018, del 5 dicembre, sulla protezione dei dati personali e la garanzia dei diritti digitali (LOPDGDD),
disposizioni aggiuntive, normativa nazionale applicabile, o qualsiasi altro normativa che le sostituisce in futuro.
- Rispettare le Politiche di Sicurezza dell'Informazione e i loro sistemi, nonché la posta elettronica e altri sistemi di comunicazione, i procedimenti stabiliti e comunicati dal direttore della Società.
- Non fare uso personale dei sistemi ed apparecchi informatici di proprietà di JC HOTELES che interferisca con le proprie funzioni nell'organigramma di JC HOTELES, degli altri dipendenti o dell'azienda.
- In internet, adottare le precauzioni opportune prima di procedere al download di file, assicurandosi, prima di farlo, della fiducia o accreditamento del sito web da cui si procederà.
- Rispettare gli impegni sopra descritti anche dopo il termine della relazione con JC HOTELES, per qualsiasi motivo essa si concluda
4.- UTILIZZO DEI MEZZI DIGITALI DI JC HOTELES DA PARTE DEI DIPENDENTI
I lavoratori dovranno rispettare le politiche o istruzioni sull'uso accettabile o sulla sicurezza dell'informazione e dei loro sistemi, nonché della posta elettronica e degli altri sistemi di comunicazione, stabilite e comunicate dal management aziendale. Non dovrebbero utilizzare personalmente i sistemi e le attrezzature informatiche di proprietà di JC HOTELES che interferiscano con il lavoro dell'impiegato, degli altri dipendenti o dell'azienda.
Ai lavoratori sarà comunicato che non è consentito l'accesso a siti web non correlati al lavoro come siti di chat, social network non professionali, giochi, gioco d'azzardo, viaggi, acquisti online, vendita di azioni, contenuto illegale o pornografico, ecc. È inoltre espressamente vietata la divulgazione e il download di materiale illegale, violante i diritti, così come l'uso, copia o invio illegale di software o materiale protetti da leggi a tutela della proprietà intellettuale o industriale.
In internet, devono adottare le precauzioni opportune prima di procedere al download di file, assicurandosi, prima di farlo, della fiducia o accreditamento del sito web da cui si procederà.
JC HOTELES potrà accedere ai contenuti derivanti dall'uso dei mezzi digitali forniti ai lavoratori ai fini del controllo del rispetto degli obblighi lavorativi o statutari e per garantire l'integrità di tali dispositivi.
Pertanto, nessun dipendente di JC HOTELES può ritenere che le proprie
comunicazioni con i mezzi di JC HOTELES o l'uso dei sistemi informatici di JC HOTELES siano confidenziali o privati, essendo soggetti al controllo del datore di lavoro.
Il dipendente sarà informato che nei computer e nei sistemi informatici di proprietà dell'azienda potranno essere installate applicazioni che analizzano il traffico inviato e ricevuto da Internet e che lo permettono o vietano in base a una serie di regole definite dagli amministratori dei sistemi.
5.- MANUALE DELL'IMPIEGATO
I principi e gli obblighi fondamentali dei dipendenti saranno raccolti in un documento chiamato Manuale dell'impiegato per la protezione dei dati, che sarà diffuso periodicamente tra i dipendenti e aggiornato.
6.- POLITICA SULLA SICUREZZA DELLE INFORMAZIONI
La sicurezza delle informazioni è regolata dalla Politica sulla Sicurezza delle Informazioni di JC HOTELES in conformità alle misure di sicurezza del Piano Nazionale di Sicurezza e una serie di documenti, procedure e misure di sviluppo dello stesso (Normativa sulla Sicurezza; Procedure sulla Sicurezza; Processi di Autorizzazione; Misure di Sicurezza del Quadro Operativo e di Protezione), che le persone responsabili della loro applicazione devono conoscere.
La sicurezza dei sistemi sarà attentamente curata, revisionata e verificata da personale qualificato, dedicato e istruito in tutte le fasi del loro ciclo di vita: installazione, manutenzione, gestione degli incidenti e dismissione.
Il personale di JC HOTELES riceverà la formazione specifica necessaria per garantire la sicurezza delle tecnologie dell'informazione applicabili ai sistemi e servizi di JC HOTELES
7.- SISTEMA DOCUMENTALE PER LA PROTEZIONE DEI DATI
Il Sistema Documentale di Protezione dei Dati di JC HOTELES raccoglie in modo ordinato i documenti relativi alla protezione dei dati personali generati da JC HOTELES in qualità di responsabile del trattamento e come incaricato del trattamento, per l'adempimento del Regolamento Generale sulla Protezione dei Dati (RGPD), della normativa nazionale e di quella che può essere emanata nel suo sviluppo.
JC HOTELES, in qualità di responsabile del trattamento dei dati personali e incaricato di altri trattamenti, è responsabile del rispetto dei principi del RGPD e della LOPDGDD e degli obblighi che gli competono, e deve essere in grado di dimostrarlo, secondo il principio di responsabilità proattiva.
Il Sistema Documentale di Protezione dei Dati ha lo scopo di dimostrare la conformità al RGPD e alla LOPDGDD.
Il Sistema Documentale di Protezione dei Dati è sotto la custodia del Dipartimento di Controllo di Gestione e del Responsabile della Sicurezza delle Informazioni.
8.- TRATTAMENTO DEI DATI PERSONALI
8.1 – Contenuto
Per “dati personali” si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (“l’interessato/a”). Si considera identificabile una persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante un identificatore come il nome, un numero di identificazione (es. DNI, numero della Sicurezza Sociale), dati di localizzazione (es. indirizzo), un identificatore online (es. indirizzi e-mail) o uno o più elementi caratteristici dell’identità fisica,
fisiologica, genetica, psichica, economica, culturale o sociale della persona (es. dati biometrici). D’ora in poi, “Dati Personali”.
Esempi di Dati Personali includono il nome completo, numero di DNI o passaporto, indirizzo professionale o personale, nazionalità, professione, dati finanziari, sanitari, genetici, biometrici di una persona fisica identificata o identificabile.
8.2 – Ambito
Si applica esclusivamente alle persone fisiche, poiché la normativa citata non è applicabile ai dati delle persone giuridiche.
8.3 – Formato dei dati
Affinché i dati siano considerati di carattere personale, è irrilevante il formato con cui sono forniti, sia esso elettronico/digitale (Excel, Word, Access, PowerPoint, applicazioni, file audio o video, ecc.) o fisico (documenti cartacei, fotografie, ecc.).
Le misure di sicurezza da implementare varieranno in funzione del formato in cui i dati sono disponibili.
8.4 – Registro delle Attività di Trattamento – Utilizzo dei dati
JC HOTELES manterrà aggiornato il Registro delle Attività di Trattamento dei dati personali di cui è responsabile, includendo tutte le informazioni previste dall’articolo 30 del RGPD.
Le finalità che autorizzano il trattamento dei dati personali sono quelle incluse in ciascuna attività raccolta nel Registro delle Attività di Trattamento.
Il Registro delle Attività di Trattamento sarà costantemente aggiornato e consultabile sul sito web di JC HOTELES in conformità con quanto disposto dalla LOPDGDD.
Qualsiasi dubbio sulle finalità del trattamento sarà indirizzato al Responsabile della Sicurezza o al Delegato della Protezione dei Dati, ove obbligatoria la sua designazione.
I dati personali devono essere adeguati, pertinenti e non eccedenti rispetto alle finalità per cui vengono raccolti.
Non saranno raccolti più dati del necessario e non saranno utilizzati per finalità diverse o incompatibili con quelle per cui sono stati raccolti.
8.- TRATTAMENTO DEI DATI PERSONALI
8.1– Contenuto
Per “dati personali” si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (“l’interessato/a”). È considerata persona fisica identificabile qualsiasi persona la cui identità possa essere determinata direttamente o indirettamente, in particolare mediante un identificatore, come ad esempio un nome, un numero di identificazione (ad esempio, documento d'identità, numero di previdenza sociale), dati di localizzazione (ad esempio, indirizzo), un identificatore online (ad esempio, indirizzi e-mail), o uno o più elementi propri dell'identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tale persona (ad esempio, dati biometrici). Da ora in poi, “Dati Personali”.
Esempi di Dati Personali sarebbero il nome completo, numero di documento d'identità o passaporto, indirizzo professionale o personale, nazionalità, professione, dati finanziari, di salute, genetici, biometrici, di una persona fisica identificata o identificabile.
8.2 – Ambito di applicazione
Si applica solo alle persone fisiche, poiché la normativa citata non sarebbe applicabile ai dati delle persone giuridiche.
8.3 – Formato dei dati
Affinché i dati siano considerati come dati personali, non importa il formato in cui vengono forniti, che sia elettronico/digitale di qualsiasi tipo (Excel, Word, Access, PowerPoint, applicazione, file audio o video, ecc.), o fisico (documento cartaceo, fotografie, ecc.).
Le misure di sicurezza da implementare varieranno in base al formato in cui i dati sono disponibili.
8.4 – Registro delle Attività di Trattamento – Uso dei dati
JC HOTELES manterrà aggiornato il Registro delle Attività di Trattamento con i dati personali di cui è responsabile, che includerà tutte le informazioni di cui all’articolo 30 del GDPR.
Le finalità che legittimano il trattamento dei dati personali sono quelle contenute in ogni attività di raccolta nel Registro delle Attività di Trattamento.
Il Registro delle Attività di Trattamento sarà mantenuto continuamente aggiornato e potrà essere consultato sul sito web di JC HOTELES, in conformità con quanto disposto dalla LOPDGDD.
Ogni dubbio sulle finalità del trattamento sarà rivolto al Responsabile della Sicurezza, o al Delegato alla Protezione dei Dati, nel caso in cui sia obbligatoria la sua designazione.
I dati personali devono essere adeguati, pertinenti e non eccessivi rispetto alla finalità per la quale sono stati raccolti.
Non saranno raccolti più dati di quelli necessari e non verranno utilizzati dati personali raccolti per finalità diverse e/o incompatibili con quelle per cui sono stati raccolti.
8.5 – Legittimazione per il trattamento dei dati. Raccolta dei dati. Ottenimento del Consenso
Il trattamento comprende qualsiasi operazione o insieme di operazioni effettuate sui dati personali o su insiemi di dati personali, sia con mezzi automatizzati che non, come la raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento o modifica, estrazione, consultazione, utilizzo, comunicazione per trasmissione, diffusione o qualsiasi altra forma di abilitazione dell’accesso, confronto o interconnessione, limitazione, cancellazione o distruzione.
Si intende che esiste un trattamento di Dati Personali da quando i dati sono conosciuti o accessibili, anche se l’accesso è solo potenziale (cioè, che si acceda o meno, dal momento in cui è possibile accedervi, il trattamento dei Dati Personali è in corso).
La legittimazione per il trattamento dei dati personali si basa su una delle cause di legittimazione stabilite negli articoli 6 e 9 del GDPR.
Le specifiche legittimazioni per ciascuna delle attività di trattamento effettuate da JC HOTELES sono quelle raccolte nel Registro delle Attività di Trattamento.
JC HOTELES non raccoglierà dati personali degli utenti senza la conoscenza dell’interessato/a. L'inclusione di dati nei moduli sarà volontaria e debitamente annunciata, con le relative clausole informative in due livelli. I livelli informativi e i dettagli saranno conformi alla Guida per l'adempimento dell’obbligo di informazione (2018) redatta dall’Agenzia Spagnola per la Protezione dei Dati.
Ogni volta che vengono raccolti dati, verrà fornita una comunicazione scritta, o tramite comunicazione telefonica se i dati vengono raccolti telefonicamente, con il primo livello di informazioni di base, sotto forma di tabella, con le voci “Responsabile”, “Finalità”, “Legittimazione”, “Cessioni/Destinatari” e “Diritti”, con le informazioni su come esercitarli all’indirizzo email: direccion@jchoteles.com. Sarà aggiunta, se applicabile, la voce “Provenienza” solo quando i dati non provengono dall’interessato/a. Verrà inoltre indicata la data della versione della clausola e sarà fornita un'estensione delle informazioni, con due link, uno alla seconda layer dettagliata, con informazioni aggiuntive, e l’altro a un estratto del Registro delle Attività di Trattamento.
I dati personali che potrebbero essere raccolti direttamente dall'interessato/a in modo informato saranno incorporati nell'attività di trattamento di JC HOTELES.
Quando la legittimazione del trattamento si basa sul consenso e questo deve essere raccolto, saranno utilizzati i metodi stabiliti nei Procedimenti di Raccolta e Conservazione del Consenso, che fanno parte del Sistema Documentale di Protezione dei Dati Personali di JC HOTELES, identificando, per ogni attività di trattamento, i sistemi utilizzati in ciascun caso e mantenendo una registrazione adeguata del consenso fornito, dei dati forniti e delle clausole informative mostrate.
8.6 – Modalità di accesso
Per considerare che si sta effettuando il trattamento di Dati Personali, non importa il modo in cui si ha accesso a essi (sia in formato elettronico/digitale che fisico), e quindi dovrà essere seguito il procedimento stabilito in ogni caso. Allo stesso modo, si è in presenza di trattamento di Dati Personali se l’accesso avviene incorporando tali dati nei sistemi informatici o nelle strutture di JC HOTELES.
8.7 – Livello di sicurezza
I dipendenti dell'azienda JC HOTELES devono conoscere e applicare le misure di sicurezza, conformi allo Schema Nazionale di Sicurezza, come riportato nel Registro delle Attività di Trattamento e nel sistema di sicurezza delle informazioni.
Per conoscere ulteriori dettagli sui livelli di sicurezza in materia di protezione dei dati personali, è necessario contattare il Responsabile della Sicurezza delle Informazioni.
8.8 – Politica di trattamento dei dati personali e di privacy per il sito web e internet
La Politica di trattamento dei dati personali e di privacy per il sito web e internet è un documento che integra il Sistema Documentale di Protezione dei Dati Personali di JC HOTELES, disciplinando il trattamento dei dati personali attraverso il sito web e internet e la loro privacy. In tale politica sarà integrato anche il trattamento dei cookie.
La Politica di trattamento dei dati personali e di privacy per il sito web e internet dovrà essere conosciuta dal personale della struttura di JC HOTELES e sarà pubblicata sul sito web per la conoscenza generale.
8.9 – Periodo di conservazione dei dati. Blocco dei dati.
Secondo la normativa sulla protezione dei dati, i dati personali saranno conservati fino a quando non saranno necessari per la finalità del trattamento. Nel Registro delle Attività di Trattamento sono indicati i periodi o i criteri per ogni attività concreta.
Successivamente, i dati saranno debitamente bloccati. Il blocco dei dati consiste nell’identificazione e riserva degli stessi, adottando misure tecniche e organizzative, per impedire il loro trattamento, inclusa la loro visualizzazione, eccetto per la messa a disposizione dei dati ai giudici e tribunali, al Ministero Pubblico o alle Autorità Pubbliche competenti, in particolare le autorità di protezione dei dati, per l’esercizio di possibili responsabilità derivanti dal trattamento e solo per il periodo di prescrizione delle stesse. Dopo tale periodo, i dati dovranno essere distrutti.
I dati bloccati non potranno essere trattati per finalità diverse da quelle indicate.
Per la distruzione di documenti con dati personali, che non siano copie ausiliarie, il personale di JC HOTELES consulterà preventivamente il Responsabile della Sicurezza sul procedimento da seguire.
8.10 – Destinatari dei dati
I dati potranno essere ceduti o comunicati ad altri destinatari secondo le abilitazioni previste nel GDPR. Le specifiche cessioni o comunicazioni sono quelle raccolte nel Registro delle Attività di Trattamento per ciascuna attività e tutte devono essere indicate nelle clausole informative e di raccolta del consenso, quando questo è la base giuridica del trattamento.
8.11- Diritti degli interessati
I diritti riconosciuti negli articoli da 15 a 22 del GDPR possono essere esercitati direttamente o tramite rappresentante legale o volontario. I titolari della patria potestà potranno esercitare, in nome e per conto dei minori di quattordici anni, i diritti di accesso, rettifica, cancellazione, opposizione o qualsiasi altro che possa spettare loro nel contesto della presente legge organica.
Ogni persona ha diritto a ottenere conferma se JC HOTELES tratta o meno i propri dati personali.
Le persone interessate hanno il diritto di accedere ai loro dati personali e di ottenere una copia dei dati personali oggetto del trattamento, di aggiornarli, nonché di richiedere la rettifica dei dati inesatti o, se del caso, richiedere la loro cancellazione quando, tra le altre ragioni, i dati non sono più necessari per le finalità per le quali sono stati raccolti.
In determinate circostanze previste dall’articolo 18 del GDPR, gli interessati potranno chiedere la limitazione del trattamento dei loro dati, nel qual caso JC HOTELES conserverà i dati solo per l’esercizio o la difesa di reclami.
In applicazione del diritto all’oblio nel trattamento online, gli interessati hanno il diritto di chiedere la rimozione dei loro dati personali quando non vi siano più motivi per il trattamento, o quando il trattamento sia stato effettuato in violazione della legge.
Gli interessati potranno opporsi al trattamento dei loro dati per scopi di marketing, inclusa la creazione di profili. In particolare, gli interessati hanno il diritto di chiedere a JC HOTELES di confermare gratuitamente che i loro dati personali non possano essere utilizzati per scopi pubblicitari o di marketing.
In virtù del diritto alla portabilità, gli interessati hanno il diritto di ottenere i propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro responsabile.
Ogni interessato/a ha il diritto di non essere soggetto a una decisione basata unicamente sul trattamento automatizzato, inclusa la creazione di profili, che produca effetti giuridici su di lui o la influenzi significativamente in modo simile, salvo le eccezioni previste dall’art. 22.1 del GDPR. JC HOTELES non effettua trattamenti automatizzati senza intervento umano.
L’interessato/a ha il diritto alla cancellazione dei suoi dati quando viene meno la finalità che ha motivato il trattamento o la raccolta, o quando il trattamento è basato sulla revoca del consenso, se è stato quest'ultimo a legittimare il trattamento, o per altre motivazioni previste dall’articolo 17 del GDPR. La cancellazione definitiva
deve essere effettuata nei modi e nei termini stabiliti nel sistema di sicurezza e protezione dei dati personali di JC HOTELES.
8.12 – Esercizio dei diritti degli interessati
JC HOTELES ha stabilito una procedura semplice per l'esercizio dei diritti personalizzati di protezione dei dati di carattere personale, mettendo a disposizione un indirizzo email per l'esercizio dei diritti direccion@jchoteles.com, definito nel documento Procedura per l'esercizio dei diritti che tutti i dipendenti di JC HOTELES devono conoscere e applicare.
Qualsiasi richiesta di esercizio dei diritti di protezione dei dati ricevuta in JC HOTELES tramite qualsiasi via o canale sarà inviata dai dipendenti di JC HOTELES a direccion@jchoteles.com. Questa norma sarà inclusa nel manuale di Protezione dei Dati per i dipendenti.
Le richieste degli interessati saranno risposte via email con conferma di lettura se la richiesta è stata ricevuta tramite tale mezzo o tramite posta raccomandata con ricevuta di ritorno se la richiesta è stata ricevuta con modalità diverse dalla posta elettronica, senza indugi ingiustificati e al più tardi entro un mese.
La prova dell'adempimento dell'obbligo di rispondere alla richiesta di esercizio dei diritti formulata dall'interessato spetta a JC HOTELES, pertanto sarà conservata una copia di tutte le risposte e della giustificazione dell'invio e ricezione.
8.13 – Gestione delle violazioni della sicurezza
La Procedura per la gestione delle violazioni della sicurezza, che si integra nel Sistema Documentale di Protezione dei Dati, è stabilita con l'obiettivo di identificare correttamente, registrare e risolvere, minimizzando i danni, le violazioni della sicurezza che riguardano i dati di carattere personale.
La gestione della violazione sarà effettuata secondo la Politica di Sicurezza delle Informazioni di JC HOTELES, che disciplina i documenti che la sviluppano e che contemplano gli aspetti di prevenzione, rilevamento e correzione, al fine di evitare che le minacce alle informazioni si concretizzino e, nel caso ciò accada, che non abbiano un impatto grave sulle informazioni gestite o sui servizi offerti dall'azienda.
L'esistenza di tale Procedura di Gestione delle Violazioni della Sicurezza sarà indicata nella Politica di Protezione dei Dati destinata ai dipendenti e a ogni membro dell'azienda, i quali saranno istruiti su come agire in caso di violazioni della sicurezza e sulle responsabilità loro attribuite.
9.- APPROVAZIONE DEL MODELLO
9.1 – Titolarità
L'approvazione di questo documento è di competenza della Direzione dell'azienda.
La redazione e l'evoluzione del documento sono responsabilità del dipartimento Compliance.
9.2 – Interpretazione
La responsabilità dell'interpretazione di questo documento è del Responsabile della Protezione dei Dati nell'azienda.
9.3 – Validità e revisione
Questo modello entrerà in vigore dalla data della sua approvazione e pubblicazione. Il suo contenuto sarà soggetto a revisione periodica, apportando le modifiche o i cambiamenti ritenuti opportuni.
10.- CONTROLLO DELLE VERSIONI DEL DOCUMENTO
Versione Nome del file Data
1.0 Politica sulla privacy 03/05/2024
1.1 Report Web 03/05/2024
Politica sulla privacy fornita da Noxdata Soluciones Digitales, S.L.
Contatto: info@noxdata.es