POLÍTICA DE PRIVACIDAD
Datos personales dentro de Sotec
¿POR QUÉ ESTÁ INVOLUCRADA SOTEC?
Todas las empresas que procesan datos personales y tienen su actividad dentro de la Unión Europea deben aplicar la normativa europea y la legislación vigente relacionada con la protección de datos personales.
¿QUÉ SON LOS DATOS PERSONALES?
Se trata de cualquier información relativa a una persona física identificada o identificable, gracias a un identificador o a uno o varios elementos específicos de su identidad. Esto puede ser, por ejemplo, su apellido, nombre, dirección de correo electrónico, ubicación, número de documento de identidad, dirección IP, fotos, perfil social o cultural.
¿QUÉ ES EL TRATAMIENTO DE DATOS PERSONALES?
Se trata de cualquier operación o conjunto de operaciones relacionadas con dichos datos personales, en particular la recopilación, registro, organización, almacenamiento, adaptación o modificación, extracción, consulta, uso, divulgación, supresión o destrucción.
¿CUÁL ES EL PROPÓSITO DEL TRATAMIENTO?
El propósito del tratamiento es el objetivo principal del uso de los datos personales. Los datos personales deben recopilarse con un propósito bien definido y legítimo y no deben ser tratados posteriormente de manera incompatible con este propósito inicial. Este principio de finalidad limita la forma en que el responsable del tratamiento puede utilizar o reutilizar estos datos personales en el futuro.
Los datos personales que recopilamos
Sotec, como parte de sus propias actividades, necesita recopilar datos personales de vez en cuando, sin recurrir, sin embargo, a un procesamiento a gran escala.
Durante dicho procesamiento, la naturaleza, el período de retención y el propósito de los datos personales manipulados dependen del rol de nuestros interlocutores.
En cualquier caso, sus datos personales pueden ser comunicados internamente a los empleados que hayan sido estrictamente autorizados de manera individual para acceder a ellos, a subcontratistas internos o externos, y, si es necesario, a nuestros socios así como a organismos estatales. Les solicitamos el máximo respeto por sus datos y verificamos que tomen todas las precauciones necesarias en el tratamiento de sus datos personales, controlando rigurosamente los fines establecidos de acuerdo con nuestras instrucciones.
USTED ESTÁ APLICANDO
Si usted es un candidato, podemos procesar datos personales como su dirección de correo electrónico al registrarse en el boletín, su currículum vitae y la información mencionada en él (apellido, nombre, dirección, fecha/lugar de nacimiento, correo electrónico, teléfono, situación familiar, actividades profesionales, escolaridad, formación, diplomas, empleadores).
Como Responsable del Tratamiento, es nuestra responsabilidad determinar los fines y medios del procesamiento.
Dentro de Sotec, la recopilación de datos personales de los candidatos tiene como único propósito permitir que el departamento de selección evalúe su capacidad para desempeñar el puesto ofrecido por la empresa y ofrecerle la posición que mejor se adapte a usted. El procesamiento, por otro lado, toma la forma de recopilación, almacenamiento, consulta, extracción, transferencia y destrucción.
Tenga en cuenta que, si no tiene éxito, eliminaremos cualquier dato personal que haya compartido con nosotros a más tardar dos (2) años después del último contacto con usted.
USTED ES UN EMPLEADO (O EXEMPLEADO)
Como Responsable del Tratamiento, es nuestra responsabilidad determinar los fines y medios del procesamiento. Dentro de Sotec, el procesamiento de estos datos permite la gestión de la organización del trabajo, del personal administrativo, la gestión de la carrera profesional y la formación.
Los datos personales también se utilizan con el fin de resaltar sus competencias en respuesta a convocatorias de licitación. El procesamiento toma la forma de recopilación, almacenamiento, consulta, recuperación, transferencia y destrucción.
Tenga en cuenta que conservaremos sus datos personales durante la vigencia de su contrato de trabajo y, posteriormente, durante un máximo de cinco (5) años tras la finalización de este.
USTED ES UN TERCERO
Si usted es un tercero (cliente, proveedor, etc.), nuestras obligaciones y responsabilidades varían según si nuestro Grupo actúa como Responsable del Tratamiento y/o Subcontratista, en el sentido del RGPD.
Somos Responsable del Tratamiento cuando recopilamos toda la información personal, específica de cada proyecto y comunicada por usted.
Como Responsable del Tratamiento, procesamos estos datos con los fines de enviar información sobre nuestro progreso, cumplir con las obligaciones contractuales y regulatorias vigentes, mantener las relaciones necesarias para nuestro negocio (comercial, mantenimiento, suministro, etc.), mantener la accesibilidad al sistema de información para los distintos usuarios, analizar un producto existente del cliente (software, plataforma, programa, base de datos personal, etc.) del cual desea implementar cambios o probar un producto desarrollado o en desarrollo con nosotros mediante la recepción de datos personales de prueba de su parte. También se pueden identificar otros fines, pero son específicos de cada proyecto (por ejemplo, el mantenimiento de software).
Conservaremos sus datos personales mientras dure nuestra relación contractual y/o comercial. Luego, conservamos sus datos personales, salvo que se indique lo contrario en el contrato, durante un período de cinco (5) años después del final de nuestra relación contractual.
Al mismo tiempo, asumimos la calidad de Subcontratista cuando, interviniendo en el sitio del cliente, se nos solicita, dentro del marco de nuestra misión y únicamente dentro de este marco, acceder y trabajar sobre los datos personales almacenados en el sistema de información del cliente. Actuamos entonces según instrucciones escritas del cliente: el propósito del tratamiento y el período de retención son definidos por él en su calidad de responsable del tratamiento. Bajo ninguna circunstancia estos datos personales pueden ser utilizados por nuestro Grupo y garantizamos su destrucción al final de nuestra intervención.
En este contexto, nuestros empleados reciben formación sobre las medidas de seguridad a implementar y están obligados a la más estricta confidencialidad respecto a los datos cuya gestión puedan realizar. También garantizamos el cumplimiento de los procedimientos de emergencia en caso de destrucción, pérdida, alteración o divulgación no autorizada de datos personales en poder de Sotec. Estos procedimientos permiten prevenir violaciones de datos personales, así como reaccionar de manera adecuada y rápida en caso de incidente, para ponerles fin y minimizar sus efectos.
Nuestras obligaciones en relación con el tratamiento de datos
Más allá de las obligaciones generales implementadas de manera natural, conscientes de los retos, hemos ido más allá en la implementación de la protección de sus datos personales gracias a herramientas internas efectivas.
NUESTRAS OBLIGACIONES GENERALES
Damos especial importancia al cumplimiento de nuestras obligaciones legales en materia de protección de datos personales.
Se ha designado así un Delegado de Protección de Datos (DPD) responsable de supervisar el cumplimiento legal del tratamiento dentro de Sotec, asesorar a los empleados y cooperar con clientes y subcontratistas, así como con la autoridad supervisora.
Regularmente registramos los datos personales en un registro que especifica el objetivo perseguido, las categorías de datos personales utilizados, las personas que tienen acceso a los datos personales y su período de retención.
Nos ocupamos de restringir el uso de los datos personales a los fines del tratamiento previsto: Sotec no puede utilizar datos personales para fines distintos a los predefinidos, cumpliendo con el principio de proporcionalidad.
Nos aseguramos de almacenar y conservar los datos personales por la duración necesaria para lograr los fines previstos y dentro del límite del período de retención específico de cada dato personal.
Le aseguramos nuestro compromiso de cooperar con la autoridad supervisora si fuera necesario.
Finalmente, se han implementado medidas de seguridad adecuadas para garantizar la protección de los datos personales según su sensibilidad.
NUESTRAS MEDIDAS DE SEGURIDAD
Nuestro sistema de gestión de seguridad de la información y de calidad está certificado bajo las normas internacionales ISO (9001:2015 y 27001:2022, a partir de octubre de 2025), y en 2021 obtuvimos la certificación ISO 14001:2015 para sistemas de gestión ambiental.
Estamos firmemente comprometidos con la seguridad de la información y, por lo tanto, nos aseguramos de contar con planes de acción cada año para proteger los datos comerciales, financieros y personales que manejamos. Estas medidas están sujetas a auditorías internas y externas periódicas.
Sus derechos
El reglamento europeo y las leyes vigentes relativas a la protección de datos personales han creado nuevos derechos en beneficio de las personas cuyos datos recopilamos. Ofrecemos a todos la oportunidad de ejercerlos en las mejores condiciones.
Garantizamos así la efectividad del derecho de acceso, el derecho a la información, el derecho de modificación, el derecho de oposición, el derecho al olvido, el derecho a la limitación del tratamiento, el derecho a la portabilidad de los datos personales, cuya implementación requiere contactar con nuestro DPD, cuya dirección de correo electrónico se indica a continuación.
Para más detalles sobre sus derechos, visite el sitio web de la AEPD: https://www.aepd.es/
Finalmente, le recordamos que tiene derecho a presentar una reclamación ante la AEPD (Agencia Española de Protección de Datos):
C/ Jorge Juan, 6 – 28001 Madrid, España.
Cambios en esta Política de Privacidad
Sotec se reserva el derecho de realizar cambios menores en esta Política de Privacidad para adaptarnos a los avances tecnológicos, las prácticas del sector y los requisitos normativos, o por otros motivos. Cualquier modificación significativa será precedida de una publicación visible en la página de inicio de este sitio web antes de que entre en vigor.
Contacto
Ya sea que usted sea un candidato, empleado (o exempleado) o un tercero, para cualquier información adicional o para ejercer sus derechos, no dude en enviar un correo electrónico a nuestro DPD: lopd@sotec.es.
