Politica sulla riservatezza

Politica sulla riservatezza

Norme legali a cui è soggetto questo sito web

Questo blog è regolato da 3 leggi che regolano il rapporto tra il fornitore e gli utenti:

Il RGPD (Regolamento (UE)/679 del Parlamento europeo e del Consiglio, del 27 aprile, relativo alla protezione delle persone fisiche con riguardo al presente modello di informativa sulla privacy)

A LOPDGDD (Legge organica 3/2018, del 5 dicembre, sulla protezione dei dati personali e la garanzia dei diritti digitali)

Alla LSSI (Lei 34/2002, dell'11 luglio, relativa ai servizi della società dell'informazione e al commercio elettronico sui blog)

Dati responsabili per il trattamento dei capelli:
Identità: Nezeni Cosmetic SL - NIF: B87980868
Indirizzo postale: C/ Orden de los Templarios, 2
E-mail: clients@dalire.com

Invio e registrazione dei dati personali

Tendenzias Media SL tratta i dati che ci autorizzi a fornirti il ​​servizio richiesto e ad addebitarti i costi. I dati forniti saranno conservati per tutta la durata del rapporto commerciale o per il tempo necessario ad adempiere agli obblighi di legge e ad affrontare le eventuali responsabilità che potremmo assumere per adempiere allo scopo per cui i dati sono stati raccolti. I dati non saranno trasmessi a terzi, salvo nei casi in cui vi sia un obbligo legale in tal senso. Hai il diritto di ottenere informazioni sull'eventuale trattamento dei tuoi dati da parte di Tendenzias Media SL, in modo da poter esercitare i tuoi diritti di accesso, rettifica, cancellazione e portabilità dei dati, nonché di opposizione e limitazione al trattamento, rivolgendoti a Tendenzias Media SL, Calle Cutanga 8 5D o tramite l'indirizzo email contacto@tendenzias.com, allegando una copia del tuo tesserino di riconoscimento o di un documento equivalente. Allo stesso modo, e soprattutto se si ritiene che non si ottenga piena soddisfazione senza esercitare due diritti diretti, è possibile presentare un reclamo all'autorità di controllo nazionale, indirizzandolo all'Agenzia spagnola per la protezione dei dati, C/ Jorge Juan, 6 - 28001 Madrid.
Questo sito web utilizza diversi sistemi per raccogliere informazioni personali. Richiede sempre il previo consenso degli utenti per il trattamento dei loro dati personali per le finalità indicate.

Categoria dadi

Le categorie di dati trattati sono dati identificativi, nome o nome utente, oppure indirizzo email e indirizzo IP.

Durata

I dati trattati saranno conservati entro due termini di legge stabiliti per la conservazione dei dati stessi, se esiste un obbligo legale di conservazione, oppure se non esiste tale termine di legge, a meno che il titolare dei dati non ne richieda l'eliminazione o la revoca o non venga concesso il consenso.

AZIENDE DI SERVIZI

Assumere:

  • Alloggio: OVH.
    • Società di alloggio con sede nell'UE.
  • Servizio di analisi: Google Analytics.
    • Utilizza i "cookie", che sono file di testo che vengono salvati sul tuo computer, per aiutarci ad analizzare come gli utenti utilizzano il sito web.
  • Annunci di Facebook
    • Piattaforma per la creazione di campagne pubblicitarie
  • Affiliati Amazon
    • Piattaforma per la fornitura di prodotti della piattaforma Amazon con informazioni sui suoi prodotti, prezzi, ecc.
  • FEEBBO SOLUTIONS, SL
    • Campagne di email marketing e promozioni.

A) Clausole per i fornitori di servizi con accesso ai sistemi informativi.

1) Obiettivo dell'ordine di trattamento

Attraverso queste clausole, il fornitore autorizzato, in qualità di subappaltatore, a trattare per conto di Tendenzias Media SL, in qualità di responsabile del trattamento, i dati necessari per la prestazione del servizio da specificare.

2. identificazione delle informazioni nel caso

Per l'esecuzione dei servizi derivanti dall'adempimento dell'oggetto del presente ordine, l'entità Tendenzias Media SL, in qualità di responsabile del trattamento, mette a disposizione dell'entità fornitrice. Le informazioni disponibili sono strumenti informatici a supporto del trattamento dei dati effettuato dal responsabile del trattamento.

3. Obblighi del subappaltatore

Il responsabile del trattamento dei dati e tutto il personale a cui è richiesto di:

  • Utilizzare i dati personali a cui hai accesso per fornire il servizio esclusivamente per le finalità del presente ordine. Non puoi, in nessun caso, utilizzare i dadi per scopi personali.

  • Trattare i dati in conformità con le istruzioni documentate per un trattamento responsabile. Qualora il subappaltatore ritenga che una qualsiasi delle istruzioni fornite violi il Regolamento generale sulla protezione dei dati o altre disposizioni in materia di protezione dei dati, è tenuto a informarne immediatamente o in via responsabile il responsabile del trattamento.

  • Non comunicare o divulgare i dati a terzi, salvo espressa autorizzazione del responsabile del trattamento dei dati o nei casi legalmente ammissibili. Qualora la parte intenda subappaltare, in tutto o in parte, i servizi oggetto del presente contratto, dovrà informarne la parte interessata e richiederne la preventiva autorizzazione.

  • Mantenere la riservatezza nei confronti delle persone a cui si ha accesso in forza della presente missão, anche dopo la scadenza del contratto.

  • Garantisce che le persone autorizzate al trattamento si impegnino, espressamente e per iscritto, a rispettare la riservatezza e ad attenersi alle corrispondenti misure di sicurezza, a condizione che il subappaltatore ne sia adeguatamente informato.

  • Tenere a disposizione dei soggetti responsabili la documentazione attestante l'adempimento dell'obbligo stabilito nel paragrafo precedente.

  • Garantire la formazione necessaria in materia di protezione dei dati personali per le persone autorizzate al trattamento dei dati personali.

  • Notifica di violazioni della sicurezza:

Il subappaltatore notifica o è responsabile del trattamento, senza ingiustificato ritardo e mediante correzione elettronica da parte del fornitore, eventuali violazioni della sicurezza dei dati forniti da persone di cui è a conoscenza, unitamente a tutte le informazioni rilevanti per la documentazione e la comunicazione dell'incidente. Comunica inoltre qualsiasi errore nei suoi sistemi di elaborazione e gestione delle informazioni che possa verificarsi a causa della sicurezza dei dati trattati, della loro integrità o disponibilità, nonché qualsiasi eventuale violazione della riservatezza derivante dalla divulgazione a terzi dei dati e delle informazioni a cui ha avuto accesso durante l'esecuzione del contratto.

Dovremmo ricevere almeno le seguenti informazioni:

  1. Descrizione della natura della violazione dei dati personali, comprese, se possibile, le categorie e il numero approssimativo dei titolari dei dati interessati, nonché le categorie e il numero approssimativo di registrazioni dei dati personali interessati.

  2. Informazioni di contatto per chi desidera ricevere maggiori informazioni.

  3. Descrizione delle possibili conseguenze della violazione della sicurezza di queste persone.

  4. Descrizione delle misure adottate o proposte per porre rimedio alla violazione dei dati personali, comprese, se applicabili, le misure adottate per attenuare eventuali effetti negativi.

Nella misura in cui non sia possibile fornire le informazioni contemporaneamente, queste devono essere fornite gradualmente e senza indebito ritardo.

  • Mettere a disposizione del responsabile del trattamento tutte le informazioni necessarie per dimostrare l'adempimento dei propri obblighi e per consentire e assistere in caso di verifiche o ispezioni da parte del responsabile del trattamento o di altro revisore autorizzato dal responsabile del trattamento.

  • Assistere o essere responsabile del trattamento nell'applicazione delle misure di sicurezza necessarie per:

(a) Garantisce la riservatezza, l'integrità, la disponibilità e la resilienza permanente dei sistemi e dei servizi di trattamento.

(b) Ripristinare tempestivamente la disponibilità e l'accesso al personale assegnato in caso di incidente fisico o tecnico.

(c) Verificare, approvare e valutare regolarmente l'efficacia delle misure tecniche e organizzative applicate per garantire la sicurezza del trattamento.

  • Destiny due dadi:

Il subappaltatore conserverà i dati personali relativi al trattamento effettuato solo nella misura strettamente necessaria all'erogazione del servizio oggetto del contratto e solo per il periodo minimo necessario.

Una volta conclusa la prestazione del servizio oggetto del contratto, il responsabile del trattamento cancellerà, restituirà al responsabile o consegnerà, se necessario, a un nuovo responsabile, come determinato da Tendenzias Media SL, tutti i dati personali.

I dati non saranno distrutti quando sussiste una disposizione di legge che ne imponga la conservazione, nel qual caso dovranno essere restituiti al responsabile del trattamento, il quale ne garantirà la conservazione, debitamente bloccati, per tutto il tempo in cui permane tale obbligo.

La restituzione deve comportare la completa chiusura di due dati esistenti e di nessuna delle apparecchiature informatiche utilizzate per il trattamento responsabile. Tuttavia, il subappaltatore non può conservare una copia dei dati, debitamente protetta, durante il periodo di tempo in cui le responsabilità di esecuzione dei servizi forniti sono a carico del trattamento.

4. Obblighi di trattamento reattivo dei capelli

La responsabilità del titolare del trattamento:
  1. Consentire alla parte responsabile di accedere all'attrezzatura per fornire il servizio contrattuale.
  2. Assicura, prima e durante il trattamento, che il subappaltatore rispetti le disposizioni applicabili in materia di protezione dei dati.
  3. Controllo o elaborazione, compresa la possibilità di richiedere informazioni per verificare il rispetto degli obblighi stabiliti nel presente contratto.

Piattaforma di risoluzione dei conflitti

In qualità di utente, hai a disposizione la piattaforma di risoluzione delle controversie messa a disposizione dalla Commissione Europea, alla quale puoi accedere qui:

https://ec.europa.eu/consumers/odr/main/index.cfm?event=main.home2.show&lng=ES

REGISTRAZIONE DELLE ATTIVITÀ DI TRATTAMENTO


a) Titolare del trattamento Identità: Tendenzias Media SL - NIF: B85014223
Indirizzo postale: Calle Cutanga 8 5D
E-mail: contacto@tendenzias.com
b) Finalità del trattamento Gestire il rapporto con il cliente
(c) Categorie di parti interessate Clienti: persone che intrattengono un rapporto commerciale in qualità di clienti.
(d) Categorie di dadi Invio di pubblicità tramite posta o e-mail, assistenza post-vendita e fidelizzazione della clientela
Identificazione: nome e cognome, NIF, indirizzo postale, numeri di telefono, indirizzo elettronico, ecc.
e) Categorie di destinatari Feebbo Digital ICM
f) Trasferimenti internazionali Non sono previsti trasferimenti internazionali.
(g) Prazo para a supressão Come previsto dalla normativa fiscale che non rispetta il termine di prescrizione
(h) Misure di sicurezza Quindi sono riportati nell'ALLEGATO MISURE DI SICUREZZA

ATTENZIONE AI DUE ESERCIZI DIRETTI

Il responsabile del trattamento deve informare tutti i lavoratori sulla procedura da seguire per esercitare i diritti delle persone in questo caso, definendo chiaramente i meccanismi attraverso i quali i diritti possono essere esercitati (mezzi elettronici, riferimento alla responsabilità per la protezione dei dati, se esistono, indirizzo postale, ecc.) e tenere presente o successivo
- Presentando la carta d'identità o il passaporto, i titolari di questi dati personali (pessoas em causa) possono esercitare i loro diritti di accesso, conferma, cancellazione, opposizione, portabilità e limitazione del trattamento. L'esercizio di entrambi i diritti è gratuito.
- Il responsabile deve rispondere alle persone senza ingiustificato ritardo e in modo conciso, trasparente e intelligente, con un linguaggio chiaro e semplice, e conservare la prova dell'adempimento della risposta alle richieste di esercizio dei diritti presentate.
- Se la richiesta viene presentata elettronicamente, le informazioni devono essere fornite elettronicamente per tutto il tempo possibile, salvo diversa richiesta della persona interessata.
- Le richieste devono essere evase entro un mese dalla data di ricezione, termine che può essere prorogato di più di due mesi, a seconda della complessità del numero di ordini, ma, in questo caso, le persone devono essere informate della proroga entro un mese dalla data di ricezione dell'ordine, indicando i motivi del ritardo.

INDIRIZZO DI ACCESSO: Nell'ambito dell'indirizzo di accesso, le persone devono ricevere una copia dei dati designati, insieme allo scopo per cui vengono raccolti i moduli, l'identità dei destinatari dei dati, i periodi di conservazione previsti o i criteri utilizzati per determinare l'esistenza dell'indirizzo di accesso. Richiedere la conferma o la cancellazione dei dati personali, nonché la limitazione o l'opposizione al loro trattamento, oppure presentare direttamente una richiesta all'Agenzia spagnola per la protezione dei dati e, se i dati non sono stati ottenuti insieme alle persone in questo caso, qualsiasi informazione disponibile sulla loro origine. Il diritto di ottenere una copia dei dati non può pregiudicare i diritti e le libertà di altre persone in questo caso.
Invia un'e-mail a contacto@tendenzias.com

INDICAZIONE DI RETTIFICA: Al di fuori dell'ambito della procedura di rettifica, i dati inesatti o incompleti delle persone saranno modificati in conformità alle finalità del trattamento. Per questo motivo, è necessario indicare che i dati a cui si riferisce la rettifica non sono richiesti, fornendo, se necessario, la documentazione che giustifichi l'inesattezza o l'incompletezza dei dati in trattamento. Se i dati sono stati comunicati dal titolare del trattamento ad altri titolari del trattamento, questi è tenuto a darne loro conferma, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato, fornendo alle persone interessate informazioni su tali destinatari, se tali informazioni sono richieste.
Invia un'e-mail a contacto@tendenzias.com

MODALITÀ DI DISATTIVAZIONE: Nell'ambito della tutela del diritto di cancellazione, i dati degli interessati saranno disattivati ​​quando questi esprimeranno il loro rifiuto al trattamento e non sussisterà una base giuridica che li impedisca, quando non saranno necessari per le finalità per le quali sono raccolti, quando revocheremo il consenso prestato e non sussisterà altra base giuridica che legittimi il trattamento o quando il trattamento sia illecito. Se la disattivazione deriva dall'esercizio dei diritti personali derivanti dal trattamento dei dati per finalità di marketing, i dati identificativi personali potranno essere conservati per impedirne il trattamento futuro. Se i dati sono stati comunicati in qualità di responsabili del trattamento ad altri responsabili del trattamento o responsabili del trattamento, è necessario notificare loro la disattivazione dei dati, a meno che ciò non sia impossibile o implichi uno sforzo sproporzionato, fornendo in tal caso, su richiesta, informazioni sui destinatari.
Invia un'e-mail a contacto@tendenzias.com

DIRITTO DI OPPOSIZIONE: Nell'ambito della tutela del diritto di opposizione, è sempre possibile che le persone interessate si rifiutino di trattare i propri dati personali o che il responsabile del trattamento cessi di trattarli, non sussistendo alcun obbligo legale in tal senso. Se il trattamento si basa sulla mancanza di un interesse pubblico o di un interesse legittimo del responsabile del trattamento, la richiesta di esercitare il diritto di opposizione o il responsabile del trattamento cesserà di trattarli, a meno che non sussistano motivi legittimi cogenti che prevalgano sugli interessi, sui diritti e sulle libertà delle persone o che ciò sia necessario per l'accertamento, l'esercizio o la difesa di un diritto. Se il titolare del trattamento si oppone al trattamento per finalità di marketing diretto, i dati personali non saranno più trattati per tali finalità.
Invia un'e-mail a contacto@tendenzias.com

DIRITTO ALLA PORTABILITÀ: In base al diritto alla portabilità, il trattamento è effettuato con mezzi automatizzati e si basa sul mancato consenso o è effettuato al di fuori dell'ambito di un contratto, in quanto le persone possono richiedere di ricevere una copia di due dati personali in un formato strutturato, di uso comune e leggibile otticamente. Esiste inoltre il diritto di richiedere che i dati siano trasferiti direttamente a un nuovo titolare del trattamento, la cui identità deve essere comunicata, purché ciò sia tecnicamente possibile.
Invia un'e-mail a contacto@tendenzias.com

DIRITTO DI LIMITAZIONE DEL TRATTAMENTO: Nell'ambito della tutela del diritto di limitazione del trattamento, le persone possono pertanto richiedere la sospensione del trattamento per due secondi per rispondere alla loro richiesta non appena la risposta al trattamento sia effettuata come necessario accertamento o in caso di trattamento effettuato sulla base di un legittimo interesse del responsabile del trattamento o del mancato esercizio di funzioni di interesse pubblico, verificando che tali motivi prevalgano sugli interessi, sui diritti e sulle libertà delle persone interessate. In questo caso, è inoltre possibile richiedere la conservazione dei dati se il trattamento è considerato illecito e, anziché la sospensione, richiedere una limitazione del trattamento, o se i dati non sono necessari per le finalità della raccolta, ma piuttosto per la formulazione, l'esercizio o la difesa di un diritto. Il fatto che il trattamento concesso alle persone sia limitato deve essere chiaramente indicato nei sistemi responsabili del trattamento. Se i dati sono stati comunicati per il trattamento ad altri responsabili del trattamento, o il responsabile del trattamento deve essere informato della limitazione del trattamento dei dati, a meno che ciò si riveli impossibile o implichi uno sforzo sproporzionato, fornire alle persone interessate informazioni su questi destinatari è una richiesta.
Invia un'e-mail a contacto@tendenzias.com

Se non si dà seguito alla richiesta della persona interessata al caso, o il responsabile del trattamento ne informa la persona interessata al caso, senza ritardo o ritardo, non ci sarà più di un mese per comunicare la ricezione dell'ordine, due motivi della sua omissione e la possibilità di presentarlo insieme all'Agenzia spagnola per la protezione dei dati e tentare un'azione giudiziaria.

MISURE DI SICUREZZA
In base al tipo di trattamento che hai indicato al momento dell'invio del presente modulo, le misure minime di sicurezza che dovrai seguire sono le seguenti:

MISURE ORGANIZZATIVE
INFORMAÇÕES CHE DOBBIAMO ESSERE CONHECIMENTO DI TUTTI O PESSOAL CON ACCESSO A DADOS PESSOAIS
Tutti coloro che hanno accesso a dati personali devono essere consapevoli dei propri obblighi in relazione al trattamento dei dati personali e devono esserne informati. Le informazioni minime che devono essere fornite a tutti i soggetti interessati sono le seguenti:
- DIRITTO DI RISERVATEZZA E SICUREZZA
- L'accesso ai dati personali da parte di persone non autorizzate deve essere impedito. A tal fine, si deve evitare l'esposizione dei dati personali a terzi (archivi elettronici non sorvegliati, documenti cartacei in aree accessibili al pubblico, supporti contenenti dati personali, ecc.). Questa considerazione include le immagini utilizzate per visualizzare le immagini del sistema di videosorveglianza. In caso di assenza dal luogo di lavoro, la postazione di lavoro o la sessione devono essere bloccate.
- I documenti cartacei e i supporti elettronici devono essere conservati in un luogo sicuro (cacifos o stanze ad accesso limitato) 24 ore su 24.
- I documenti o supporti elettronici (CD, pen drive, hard disk, ecc.) contenenti dati personali non devono essere eliminati se non ne viene garantita l'effettiva distruzione.
- I dati personali o altre informazioni di natura personale non devono essere divulgati a terzi; particolare attenzione deve essere prestata alla non divulgazione dei dati personali protetti durante le richieste di informazioni tramite telefono, e-mail, ecc.
- La segretezza e la riservatezza devono essere mantenute anche dopo la cessazione del rapporto di lavoro tra i lavoratori e l'azienda.

- VIOLAÇÕES DA SEGURANÇA DOS DADOS PESSOAIS
- In caso di violazione della sicurezza dei dati personali, come furto o accesso indebito ai dati personali, l'Agenzia Spagnola per la Protezione dei Dati verrà informata, entro 72 ore, di tali violazioni della sicurezza, includendo tutte le informazioni necessarie per chiarire i fatti che hanno causato l'accesso indebito agli anni concessi alle persone. La notifica verrà effettuata elettronicamente tramite la sede centrale elettronica dell'Agenzia Spagnola per la Protezione dei Dati, non tramite https://sedeagpd.gob.es/sede-electronica-web/.

MISURE TECNICHE
IDENTIFICAZIONE
- Se lo stesso computer o dispositivo viene utilizzato per l'elaborazione dei dati e per uso personale, si raccomanda di creare più profili o utenti diversi per ogni scopo. L'uso professionale e personale del computer deve essere separato.
- Si raccomanda di disporre di profili con diritti amministrativi per l'installazione e la configurazione del sistema e per gli utenti non privilegiati, oppure di diritti amministrativi per l'accesso a tali utenti. Questa misura impedirà l'accesso con privilegi o la modifica del sistema operativo in caso di attacco informatico.
- Le password devono essere garantite per l'accesso ai dati forniti da persone armate in sistemi elettronici. Una parola deve essere composta da almeno 8 caratteri, una combinazione di numeri e lettere.
- Quando l'accesso ai dati personali è consentito a più persone, ogni persona che ha accesso ai dati personali deve disporre di un nome utente e di una password specifica (identificazione univoca).
- Deve essere garantita la riservatezza delle parole trasmesse, impedendone l'esposizione a terzi. Per gestire le password, è possibile consultare la guida sulla privacy e la sicurezza online dell'Agenzia spagnola per la protezione dei dati e dell'Istituto nazionale per la sicurezza informatica. Le password non devono, in nessun caso, essere condivise o lasciate scritte in un'area locale comune e accessibili a persone diverse dall'utente.
DEVER DE PROTECÇÃO
Seguire le misure tecniche minime per garantire la protezione delle persone:
- AGGIORNAMENTO DEI COMPUTER E DEI DISPOSITIVI: I dispositivi e i computer utilizzati per l'archiviazione e l'elaborazione dei dati personali devono essere mantenuti il ​​più aggiornati possibile.
- MALWARE: I computer e i dispositivi in ​​cui viene effettuato il trattamento automatizzato dei dati personali devono essere dotati di un sistema antivirus che garantisca, per quanto possibile, la distruzione delle informazioni e dei dati personali. Il sistema antivirus deve essere aggiornato regolarmente.
- FIREWALL: Per evitare accessi remoti involontari ai dati personali, è necessario garantire la corretta configurazione di un firewall sui computer e sui dispositivi in ​​cui vengono inseriti e/o trattati dati personali.
- CRITTOGRAFIA DEI DATI: Ogniqualvolta l'estrazione dei dati personali venga effettuata al di fuori delle installazioni in cui viene effettuato il trattamento, sia con mezzi fisici che elettronici, deve essere preso in considerazione un metodo di crittografia per garantire la riservatezza dei dati personali in caso di accesso indebito alle informazioni.
- COPIA DI SICUREZZA: Periodicamente, viene effettuata una copia di sicurezza su un secondo supporto diverso da quello utilizzato per il lavoro quotidiano. La copia deve essere conservata in un luogo sicuro, separato dal luogo in cui si trova il computer e dai file originali, al fine di consentire il recupero dei dati personali in caso di perdita di informazioni.