Canna Gold Logo
Seguridad y Transparencia

Política de protección de datos

Versión resumida de la Política de Protección de Datos Personales y Privacidad de Canna Gold Sp. z o.o.

Documento completo de la Política

Puede familiarizarse con todas las disposiciones legales detalladas abriendo el documento oficial en formato PDF.

Ver contenido completo (PDF)
1

Información básica y Responsable del tratamiento

  • Responsable de los datos: Canna Gold Sp. z o.o. con domicilio social en Racibórz en ul. Gospodarcza 1.
  • Base legal: El tratamiento se lleva a cabo de acuerdo con el RGPD (Reglamento UE 2016/679) y la Ley polaca de Protección de Datos Personales del 10 de mayo de 2018.
  • Supervisión: El Consejo de Administración de la Empresa es responsable de aplicar la política, y la supervisión directa la ejerce el Delegado de Protección de Datos (DPO) o el coordinador designado.
2

Categorías de interesados y fines del tratamiento

Categorías de personas: La Empresa trata datos de empleados/colaboradores, contratistas/clientes, proveedores y usuarios del sitio web. Los servicios no están dirigidos a menores de 16 años.
Fines principales y bases legales:
  • Ejecución de contratos y prestación de servicios (Art. 6(1)(b) del RGPD).
  • Cumplimiento de obligaciones legales, tales como contabilidad, impuestos y recursos humanos (Art. 6(1)(c) del RGPD).
  • Intereses legítimos de la Empresa, incluida la formulación de reclamaciones, la gestión de sistemas informáticos y el marketing suave básico (Art. 6(1)(f) del RGPD).
Marketing y elaboración de perfiles: La Empresa no realiza marketing directo, no envía spam, no tiene boletín de noticias y no elabora perfiles de personas físicas para la toma de decisiones automatizada. Los datos personales no están sujetos a venta comercial.
3

Principios fundamentales del tratamiento de datos

La Empresa basa sus operaciones en los principios fundamentales del RGPD:

Licitud, lealtad y transparencia

El tratamiento se lleva a cabo de forma justa y se informa a los clientes de sus detalles a través de cláusulas informativas.

Minimización de datos y limitación de la finalidad

Solo se recopilan los datos necesarios para realizar una tarea específica; la Empresa evita recopilar datos "por si acaso".

Limitación del plazo de conservación

Los datos están sujetos a períodos de retención específicos, tras los cuales se eliminan permanentemente o se anonimizan.

Privacidad desde el diseño y por defecto

La protección de datos y la privacidad se tienen en cuenta desde la fase de diseño de los nuevos procesos de negocio y sistemas informáticos.

4

Derechos de los interesados

Toda persona tiene derecho a:

Acceder a sus datos y recibir una copia de los mismos
Rectificar (corregir) y completar los datos
Suprimir los datos ("derecho al olvido")
Limitar el tratamiento y la portabilidad de los datos
Oponerse al tratamiento
Retirar el consentimiento en cualquier momento
Presentar una reclamación ante la UODO (autoridad de control)
Tiempo de respuesta a las solicitudes: Las respuestas a las solicitudes se proporcionan sin demora indebida, generalmente en el plazo de un mes. El procedimiento es gratuito, a menos que las solicitudes sean manifiestamente infundadas o excesivamente repetitivas.
5

Intercambio y transferencia de datos

  • Encargo del tratamiento (Encargados): La Empresa utiliza proveedores externos (TI, oficinas de contabilidad, empresas de mensajería, bufetes de abogados) con los que celebra acuerdos escritos de tratamiento de datos (DPA) de conformidad con el artículo 28 del RGPD. Estas entidades actúan únicamente bajo las instrucciones documentadas de la Empresa.
  • Autoridades públicas: Los datos pueden compartirse con entidades estatales (p. ej., ZUS, Agencia Tributaria, tribunales, Policía) únicamente dentro de los límites de la ley y tras la verificación de la solicitud.
  • Transferencias fuera del EEE: Los datos se almacenan y procesan dentro del Espacio Económico Europeo. En casos excepcionales de transferencia fuera del EEE, la Empresa proporciona garantías legales como las Cláusulas Contractuales Tipo (SCC) o las Normas Corporativas Vinculantes (BCR).
6

Seguridad y gestión de brechas

  • Medidas técnicas y organizativas: Utilizamos sistemas de autenticación con contraseñas únicas, software antivirus, cortafuegos, copias de seguridad periódicas y cifrado de discos duros y transmisiones de Internet (SSL/TLS, VPN). También se ha introducido el control de acceso físico a las instalaciones, trituradoras de documentos, formación de los empleados y acuerdos de confidencialidad obligatorios (NDA).
  • Gestión de incidentes: En caso de detectar una violación de la protección de datos, la Empresa toma medidas inmediatas para detener la fuga. Si el incidente supone un riesgo para los derechos o libertades de las personas, la Empresa lo notifica a la UODO en un plazo de 72 horas. En caso de alto riesgo, también se informa a los afectados de forma inmediata y en un lenguaje sencillo.
7

Disposiciones finales

  • Con el fin de aplicar el principio de responsabilidad proactiva, la Empresa mantiene un Registro de Actividades de Tratamiento (RoPA) y registros de autorizaciones e intercambios.
  • Este documento está sujeto a revisión y actualización periódicas (al menos una vez al año).
Canna Gold Sp. z o.o.Última actualización: 01.01.2025