REGISTRO DE ACTIVIDADES COMO RESPONSABLE DE TRATAMIENTO - Colegio API Granada

  • Home
  • REGISTRO DE ACTIVIDADES COMO RESPONSABLE DE TRATAMIENTO

REGISTRO DE ACTIVIDADES COMO RESPONSABLE DEL TRATAMIENTO

  1. 1. Identificación de la organización Responsable del tratamiento

De conformidad con lo dispuesto en el Reglamento (UE) 2016/679, de 27 de abril de 2016 (GDPR), la organización Responsable del tratamiento es quien determina los fines y los medios del tratamiento de datos personales (Ficheros).

Nombre fiscalColegio Oficial de Agentes de la Propiedad Inmobiliaria de Granada
NIFQ1875004B
ActividadColegio Profesional
DirecciónC/ Maestro Montero nº 23 -18004- Granada.
Teléfono958523489
E-mailinfo@apigranada.com
Marca comercialAPI Granada
Webapigranada.com
E-mail Notificación AEPDdelegadodeprotecciondedatos@dataevalua.com
E-mail ejercicio derechosdelegadodeprotecciondedatos@dataevalua.com
Representante legalFrancisco Javier García-Valdecasas y Alex
Número empleados1

2. Identificación del Delegado de protección de datos (DPO)

NombreEvaluadores de datos, S.L.
DirecciónC/Periodista Fernando Gómez de la Cruz, 61, P1, oficina 12 cetic
NifB18934620
Teléfono958958618
E-maildelegadodeprotecciondedatos@dataevalua.com
Webdataevalua.com
  1.  
  2. 3. Identificación de los tratamientos de datos personales tratados por cuenta propia

Un fichero es un conjunto estructurado de datos personales accesibles con arreglo a criterios determinados y susceptibles de tratamiento para un fin específico.

FicheroDescripción
1 LaboralGestión laboral de los empleados de la entidad, recursos humanos.
2 ColegiadosTramitar el alta de los colegiados así como para la gestión que el Colegio presta a los mismos
3 Punto de Información catastralGestión de acceso a datos catastrales a través de una intermediación con el ciudadano
4 Propietarios de inmueblesGestión de datos de propietarios de inmuebles
5 CurriculumsGestión de candidatos a empleados
6 ContactosComunicación, información y gestión sobre las actividades y servicios . Incluye contactos web y redes sociales
7 Registro de jornada laboralRegistro horario de la jornada laboral para dar cumplimiento al RDL 8/2019, de medidas urgentes de protección social y de lucha contra la precariedad laboral en la jornada de trabajo
8 PeritosTramitar el alta de los peritos así como para la gestión que el colegio presta a los mismos
  1.  
  2. 4. Registro de las actividades del tratamiento

De conformidad con el artículo 30 del Reglamento (UE) 2016/679, de 27 de abril de 2016 (GDPR), la Organización deberá llevar y conservar actualizado un Registro de las actividades de tratamiento efectuadas bajo su responsabilidad, en formato electrónico, que contenga:

  1. Nombre y datos de contacto del Responsable del tratamiento y, en su caso, del Corresponsable del tratamiento, del Representante del Responsable y del Delegado de protección de datos (DPO).
  2. Fines del tratamiento.
  3. Descripción de las categorías de interesados.
  4. Descripción de las categorías de datos.
  5. Categorías de Destinatarios.
  6. Transferencias de datos a terceros países, con la identificación de los mismos y documentación de garantías adecuadas.
  7. Cuando sea posible:
    1. Plazos previstos para la supresión de las diferentes categorías de datos.
    2. Descripción general de las medidas técnicas y organizativas de seguridad.

Los Responsables del tratamiento, o sus Representantes, deberán poner a disposición de la Autoridad de control este Registro de actividades, cuando esta lo solicite.

Este Registro se ha documentado para cada uno de los Ficheros descritos en el apartado 2 y se detallan a continuación. Al final del documento se detalla una descripción general de las medidas técnicas y organizativas implementadas por la Organización, desde el diseño y por defecto, en todas las fases del tratamiento.

1. Laboral

Tratamiento
DescripciónGestión laboral de los empleados de la entidad, recursos humanos.
FinalidadesGestión de nóminas, Recursos humanos
LegitimaciónPara la ejecución de un CONTRATO o precontrato con el interesado (artículo 6.1.b GDPR)
Origen de los datosEl mismo interesado o su representante legal
Categorías de interesadosEmpleados
Criterios de conservaciónConservados mientras existan prescripciones legales que dictaminen la custodia
Sistema de tratamientoParcialmente Automatizado
Categorías de datos
Datos identificativosDNI o NIF, Nombre y apellidos, Dirección postal o electrónica, Teléfono, Firma manual, Núm. de SS o mutualidad
Categorías de datos especiales o penalesNo existen
Otro tipo de datosDetalles de empleo, Económicos, financieros y de seguro
Categorías de destinatarios
CesionesBancos, cajas de ahorro y cajas rurales, Organismos de la Seguridad Social, Administración tributaria, Administración pública con competencia en la materia
Transferencias internacionalesNo existen

2. Colegiados

Tratamiento
DescripciónTramitar el alta de los colegiados así como para la gestión que el Colegio presta a los mismos
FinalidadesFines de interés público basados en la legislación vigente
LegitimaciónPara la ejecución de un CONTRATO o precontrato con el interesado (artículo 6.1.b GDPR)
Origen de los datosEl mismo interesado o su representante legal
Categorías de interesadosSolicitantes
Criterios de conservaciónConservados durante no más tiempo del necesario para mantener el fin del tratamiento o mientras existan prescripciones legales que dictaminen su custodia
Sistema de tratamientoParcialmente Automatizado
Categorías de datos
Datos identificativos DNI o NIF, Nombre y apellidos, Dirección postal o electrónica, Teléfono, Imagen, Firma manual
Categorías de datos especiales o penales No existen
Otro tipo de datosCaracterísticas personales, Académicos y profesionales, Detalles de empleo, Económicos, financieros y de seguro
Categorías de destinatarios
CesionesOrganizaciones o personas directamente relacionadas con el responsable, Bancos, cajas de ahorro y cajas rurales, Entidades aseguradoras
Transferencias internacionalesNo existen

3. Punto de Información catastral

Tratamiento
DescripciónGestión de acceso a datos catastrales a través de una intermediación con el ciudadano
FinalidadesOtras finalidades: Gestión del registro de datos catastrales, Fines de interés público basados en la legislación vigente
LegitimaciónPara el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento (artículo 6.1.e GDPR)
Origen de los datosEl mismo interesado o su representante legal
Categorías de interesadosPropietarios o arrendatarios, Solicitantes
Criterios de conservaciónConservados mientras existan prescripciones legales que dictaminen la custodia
Sistema de tratamientoParcialmente Automatizado
Categorías de datos
Datos identificativosDNI o NIF, Nombre y apellidos, Dirección postal o electrónica, Teléfono, Firma manual, Núm. de SS o mutualidad
Categorías de datos especiales o penalesNo existen
Otro tipo de datosEconómicos, financieros y de seguro, Transacciones de bienes y servicios
Categorías de destinatarios
CesionesOrganismos de la Seguridad Social, Administración tributaria, Administración pública con competencia en la materia, Otros destinatarios de cesión: Catastro
Transferencias internacionalesNo existen

4. Propietarios de inmuebles

Tratamiento
DescripciónGestión de datos de propietarios de inmuebles
FinalidadesGestión contable, fiscal y administrativa
LegitimaciónConsentimiento EXPLÍCITO para fines determinados (artículo 6.1.a GDPR)
Origen de los datosEl mismo interesado o su representante legal
Categorías de interesadosClientes y usuarios
Criterios de conservaciónConservados durante NO MÁS TIEMPO DEL NECESARIO para alcanzar los fines
Sistema de tratamientoParcialmente Automatizado
Categorías de datos
Datos identificativosDNI o NIF, Nombre y apellidos, Dirección postal o electrónica, Teléfono, Imagen, Firma manual
Categorías de datos especiales o penalesNo existen
Otro tipo de datosInformación comercial, Económicos, financieros y de seguro, Transacciones de bienes y servicios
Categorías de destinatarios
CesionesNo existen
Transferencias internacionalesNo existen

5. Curriculums

Tratamiento
DescripciónGestión de candidatos a empleados
FinalidadesRecursos humanos
LegitimaciónPara la ejecución de un CONTRATO o precontrato con el interesado (artículo 6.1.b GDPR)
Origen de los datosEl mismo interesado o su representante legal
Categorías de interesadosEmpleados, Solicitantes
Criterios de conservaciónConservados durante un máximo de 1 año
Sistema de tratamientoParcialmente Automatizado
Categorías de datos
Datos identificativosDNI o NIF, Nombre y apellidos, Dirección postal o electrónica, Teléfono, Imagen, Firma manual
Categorías de datos especiales o penalesNo existen
Otro tipo de datosCaracterísticas personales, Circunstancias sociales, Académicos y profesionales, Detalles de empleo
Categorías de destinatarios
CesionesNo existen
Transferencias internacionalesNo existen

6. Contactos

Tratamiento
DescripciónComunicación, información y gestión sobre las actividades y servicios . Incluye contactos web y redes sociales
FinalidadesPublicidad y prospección comercial
LegitimaciónConsentimiento EXPLÍCITO para fines determinados (artículo 6.1.a GDPR)
Origen de los datosEl mismo interesado o su representante legal
Categorías de interesadosClientes y usuarios, Personas de contacto, Solicitantes
Criterios de conservaciónConservados durante no más tiempo del necesario para mantener el fin del tratamiento o mientras existan prescripciones legales que dictaminen su custodia
Sistema de tratamientoParcialmente Automatizado
Categorías de datos
Datos identificativosDNI o NIF, Nombre y apellidos, Dirección postal o electrónica, Teléfono
Categorías de datos especiales o penalesNo existen
Otro tipo de datosInformación comercial
Categorías de destinatarios
CesionesNo existen
Transferencias internacionalesNo existen

7. Registro de jornada laboral

Tratamiento
DescripciónRegistro horario de la jornada laboral para dar cumplimiento al RDL 8/2019, de medidas urgentes de protección social y de lucha contra la precariedad laboral en la jornada de trabajo
FinalidadesGestión de nóminas, Recursos humanos
LegitimaciónPor una OBLIGACIÓN LEGAL del Responsable del tratamiento (artículo 6.1.c GDPR)
Origen de los datosEl mismo interesado o su representante legal
Categorías de interesadosEmpleados
Criterios de conservaciónConservados durante NO MÁS TIEMPO DEL NECESARIO para alcanzar los fines
Sistema de tratamientoNo Automatizado
Categorías de datos
Datos identificativosDNI o NIF, Nombre y apellidos, Identificador de usuario
Categorías de datos especiales o penalesNo existen
Otro tipo de datosNo existen
Categorías de destinatarios
CesionesInteresados legítimos, Organismos de la Seguridad Social
Transferencias internacionalesNo existen

8. Peritos

Tratamiento
DescripciónTramitar el alta de los peritos así como para la gestión que el colegio presta a los mismos
FinalidadesOtras finalidades: Gestión de actividades asociativas
LegitimaciónPara la ejecución de un CONTRATO o precontrato con el interesado (artículo 6.1.b GDPR)
Origen de los datosEl mismo interesado o su representante legal
Categorías de interesadosAsociados y miembros
Criterios de conservaciónConservados mientras existan prescripciones legales que dictaminen la custodia
Sistema de tratamientoParcialmente Automatizado
Categorías de datos
Datos identificativosDNI o NIF, Nombre y apellidos, Dirección postal o electrónica, Teléfono, Firma manual
Categorías de datos especiales o penalesNo existen
Otro tipo de datosNo existen
Categorías de destinatarios
CesionesÓrganos judiciales, Administración pública con competencia en la materia
Transferencias internacionalesNo existen

MEDIDAS TÉCNICAS Y ORGANIZATIVAS DE SEGURIDAD

Locales o delegaciones

Sede principalMedidasRiesgo
Tipo de acceso al localEntrada libre con control de acceso (personal de recepción, vigilantes, etc.).Bajo
Sistema general de control de llavesLas llaves se guardan en un lugar seguro y con acceso autorizado a las mismasBajo
Otras medidas de seguridadNO EXISTEN medidas de seguridad.Bajo

Departamentos

Administración MedidasRiesgo
Permiso:Limitado a personal autorizado en todo el Departamento.Bajo
Acceso:Acceso al Departamento regido por las medidas de seguridad del Local.Bajo
Control de llaves:Las llaves se guardan en un lugar seguro y con acceso autorizado a las mismas.Bajo
Otras medidas de seguridad:NO EXISTEN otras medidas de seguridad.Bajo

Confidencialidad de la información

Información del tratamiento al interesadoMedidasRiesgo
¿Se informa al interesado de los detalles del tratamiento?Sí, con cláusulas personalizadas de protección de datos.Bajo
¿Se informa al interesado de los derechos que le asisten?Sí, con cláusulas personalizadas de protección de datos.Bajo
Transporte y transmisión de datosMedidasRiesgo
Transporte de los soportes dentro de la empresaPor personal autorizado por el Responsable del tratamiento con medidas de seguridad.Bajo
Transporte de los soportes fuera de la empresaCon soporte de seguridad.Bajo
Procedimientos con datos automatizados (digital)MedidasRiesgo
Acceso durante el tratamiento digital (pantallas)Se tratan impidiendo la visión de los datos a personas no autorizadas.Bajo
Almacenamiento de los soportes digitalesSe guardan en un Mobiliario y/o Departamento con medidas de seguridad.Bajo
Destrucción de soportes digitalesDestructora de soportes digitales.Bajo
Procedimientos con datos no automatizados (documentos)MedidasRiesgo
Acceso durante el tratamiento manual (documentos)Se tratan impidiendo el acceso a los datos a personas no autorizadas.Bajo
Almacenamiento de documentosSe guardan en un Mobiliario y/o Departamento con medidas de seguridad.Bajo
Destrucción de documentosDestructora de papel.Bajo
Registro de accesos a categorías especiales de datosMedidasRiesgo
¿Se lleva un registro de accesos a categorías especiales de datos?NO SE TRATAN categorías especiales de datos.Sin riesgo

Sistemas de información

Acceso a equipos informáticosMedidasRiesgo
Control de acceso a equipos informáticosUsuario y contraseña personalizados.Bajo
Control de acceso a ficheros con datos personalesAcceso a los ficheros y/o programa mediante contraseña.Bajo
Otros tipos de acceso a equipos informáticosNingunoSin riesgo
Acceso a redes informáticasMedidasRiesgo
Acceso directo a los sistemas de información (conexión de red)Usuario y contraseña personalizados.Bajo
Acceso inalámbrico a los sistemas de información (Wifi, Bluetooth, etc.)Acceso restringido por clave de seguridad.Bajo
Acceso remoto a los sistemas de informaciónUsuario y contraseña personalizados.Bajo
Cifrado de las conexiones remotasSí.Bajo
Sistema de identificación y autenticaciónMedidasRiesgo
Sistema de identificación (USUARIO)Palabra identificativa y personalizada para cada usuario.Bajo
Sistema de autenticación (CONTRASEÑA)Contraseña personalizada para cada usuario.Bajo
Cifrado de la contraseñaLa contraseña está cifradaBajo
Combinación de caracteresLa contraseña se compone al menos de 8 caracteres, con algún número, mayúscula, minúscula y símbolo o carácter especialBajo
Intentos reiterados de accesoSe ha implementado un sistema que impide los intentos reiterados no autorizadosBajo
Caducidad de la contraseñaLa contraseña se cambia al menos una vez al añoBajo

Integridad de la información

Copias de respaldoMedidasRiesgo
Ubicación de las copiasSe guardan en un Hardware distinto del que las crea (copia de red).Bajo
Periodicidad de programaciónSemanalmente, como mínimo.Bajo
Periodicidad de comprobación de datosComo máximo, 6 meses desde la creación.Bajo
Método de comprobación de datosAplicación informática de verificación de copias.Bajo
Copias de respaldo externasMedidasRiesgo
Ubicación de las copias externasLocal o departamento distinto de donde se creó.Bajo
Periodicidad de programación de las copias externassiempre que se realicen actualizaciones .Sin riesgo
Cifrado de los datos de las copias externasSí.Bajo
Disponibilidad de los datos MedidasRiesgo
Disponibilidad de los servicios de informaciónEXISTEN medidas para garantizar la disponibilidad de los datosBajo
Restauración de los servicios de informaciónEXISTEN medidas para restaurar rápidamente la disponibilidad y el acceso a los datosBajo
Resiliencia de los servicios de informaciónEXISTEN medidas para anticiparse y adaptarse a cambios imprevistos en los servicios de informaciónBajo
Procesos de verificación, evaluación y valoración de las medidas de seguridadSE HAN ESTABLECIDO procesos para verificar, evaluar y valorar la eficacia de las medidas de seguridadBajo

Tratamientos específicos

Tratamientos específicos MedidasRiesgo
Tratamiento de datos de niños menores de 14 años NO SE REALIZAN tratamientos de datos de niños menores de 14 añosSin riesgo
Tratamiento de datos de personas en situación de vulnerabilidadNO SE REALIZAN tratamientos de datos de personas en situación de vulnerabilidadSin riesgo
Tratamiento de datos que puede invadir la intimidad de las personasNO SE REALIZAN tratamientos que pueden invadir la intimidad de las personasSin riesgo
Vulneración de los derechos y libertades fundamentalesNO SE REALIZAN tratamientos que vulneren los derechos o libertades fundamentalesSin riesgo

Internet

Comunicaciones electrónicasMedidasRiesgo
Correo electrónicoSE UTILIZA correo electrónico seguro mediante cifrado punto a punto.Muy bajo
Cláusula de protección de datosSE HA PUBLICADO una cláusula de protección de datos con información adecuada del tratamiento.Muy bajo

Organización

OrganizaciónMedidasRiesgo
Política de informaciónEXISTE un protocolo documentado para informar y comunicar el tratamiento al interesadoBajo
Derechos del interesadoEXISTE un protocolo documentado para gestionar y registrar los derechos del interesadoBajo
Política de seguridadEXISTE un protocolo documentado para garantizar la seguridad de los datos personales y su protección desde el DISEÑO Y POR DEFECTOBajo
Violaciones de la seguridadEXISTE un protocolo documentado para gestionar y registrar las violaciones de la seguridadBajo
Formación en protección de datos[Se facilita suficiente formación al personal autorizado para tratar datos] mediante la publicación de la política de seguridadBajo
Delegado de protección de datos (DPO)[Se ha designado un DPO conforme a la LOPDGDD, art. 34.]a) Colegios profesionales y sus consejos generales.Bajo
Evaluación de impacto (DPIA)[No precisa realizar una DPIA porque] el tratamiento no comporta un alto riesgo para los derechos y libertades de las personas físicas.Bajo