Política de Confidencialidad y Privacidad

COGNODATA CONSULTING S.L. (en adelante la Entidad) está comprometida con la debida diligencia y cumplimiento de la normativa de Protección de Datos.

A continuación, se expone la información detallada sobre la política de confidencialidad y Protección de Datos de carácter personal en cumplimiento de lo dispuesto en el artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos o RGPD) y el artículo 11 de la Ley Orgánica 3/2018, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).

Datos del Responsable del Tratamiento y de contacto del Delegado de Protección de Datos (DPD):

Finalidades del tratamiento

COGNODATA CONSULTING SL tratará la información que nos proporcionan las personas interesadas con las siguientes finalidades:

  • Gestionar su atención, visita y reunión en nuestras instalaciones.
  • Gestionar cualquier tipo de solicitud, sugerencia o información sobre nuestros servicios profesionales que nos formulen las personas interesadas.
  • Gestionar la prestación y realización de los servicios y productos contratados.
  • Comunicaciones informativas y comerciales: tratamiento de sus datos con la finalidad de informarle sobre actividades, artículos de interés e información general relacionados con nuestra actividad y los servicios / productos contratados.
  • Gestionar datos aportados por los candidatos a un puesto de trabajo a través del Currículum Vitae (CV) o en el formulario facilitado en la sección “https://www.cognodata.com/empleo/”, con la finalidad de Garantizar la seguridad de las oficinas, instalaciones y personas a través de controles de acceso.
  • Cumplir con las disposiciones legales que se aplican a la Entidad y a sus actividades en materia sanitaria y de prevención de riesgos laborales.
  • Gestionar y controlar el funcionamiento de los mecanismos, políticas y protocolos internos establecidos por la Entidad con fines de cumplimiento normativo y de gestión de los canales de denuncias a tal efecto.
  • Todos aquellos tratamientos que nos resulten de aplicación para el debido cumplimiento de las normativas y requerimientos oficiales / sectoriales a los que esté sujeta nuestra actividad.
  • Gestionar y atender las comunicaciones presentadas por los informantes a través del Sistema Interno de Información, de conformidad con la Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción.

Para el buen fin y desarrollo de su atención y gestión de las finalidades anteriores, el titular consiente el tratamiento de sus datos para los fines anteriores, todo ello bajo el más estricto cumplimiento de la normativa de Protección de Datos y la política que le estamos detallando. En cualquier momento podrá ejercitar sus derechos (ver apartado específico).

Criterios de conservación de la Información de Identificación Personal (IIP)

  • Gestión ‘Curriculum Vitae’: COGNODATA CONSULTING SL podrá conservar su Currículum Vitae por el plazo máximo de un año, concluido dicho plazo, se procederá automáticamente a su destrucción, en cumplimiento del principio de calidad del dato.
  • Gestión de servicios / productos contratados con la Entidad: los datos de carácter personal aportados en los contratos, ofertas y/o propuestas de servicios, así como los del resto de personas cuya intervención sea necesaria, serán conservados durante el tiempo que estén vigentes los servicios contratados. Al finalizar la prestación del servicio/s contratado/s, los datos de carácter personal serán conservados en los supuestos que se pudieran derivar responsabilidades con la Entidad y/o en cumplimiento de otros marcos normativos que le sean de aplicación a la Entidad o de una norma con rango de ley que exija a la conservación de estos. Los datos de carácter personal se mantendrán de forma que permitan la identificación y el ejercicio de los Derechos de los afectados y, bajo las medidas técnicas jurídicas y organizativas que resulten necesarias para garantizar la confidencialidad e integridad de estos.
  • Gestión de Contratos de Trabajo: los datos de carácter personal serán conservados, en todo caso, durante el tiempo que esté vigente la relación laboral y, al finalizar la misma, en los supuestos que se pudieran derivar responsabilidades entre las partes y cuando lo requiera una norma con rango de ley.
  • Comunicaciones comerciales: Las personas interesadas, podrán darse de baja de estas comunicaciones a través del canal https://corporate-line.com/cnormativo-cognodatac
  • Otros: el resto de los datos e información aportada por el usuario por cualquier medido, serán conservado durante el tiempo que sea necesario para cumplir la finalidad para la que fueron recabados.

Legitimación

La base legal que habilita a la Entidad para poder tratar los datos de carácter personal de los usuarios, clientes, clientes potenciales en virtud de los siguientes títulos:

  • El consentimiento de las personas interesadas para la tramitación y gestión de cualquier solicitud de información o consulta sobre nuestros servicios y productos.
  • El consentimiento prestado por los candidatos a puesto de trabajo con fines de selección y reclutamiento.
  • El marco de prestación y/o contratación de servicios / productos con la Entidad.
  • El interés legítimo para remitirle comunicaciones informativas, comerciales y/u ofertas promocionales relacionadas con la actividad de la Entidad y los servicios / productos contratados a través de correo electrónico o cualquier otro medio.
  • El cumplimiento de obligaciones legales y los procedimientos internos de cumplimiento normativo.
  • El interés legítimo para garantizar la seguridad de las oficinas, instalaciones y personas.

Destinatarios

Los datos de carácter personal serán cedidos, bajo su consentimiento, a las empresas del grupo Cognodata con idénticas finalidades. Puede consultar más información sobre las empresas del grupo Cognodata en la web https://www.cognodata.com/quienes-somos/

No se ceden datos de carácter personal a terceros, salvo disposición legal.

Procedencia

La IIP (Información de Identificación Personal) se obtiene directamente de las personas interesadas, de nuestros colaboradores y de las empresas del grupo Cognodata. Las categorías de datos de carácter personal que nos proporcionan nuestros colaboradores son las siguientes:

  • Datos de identificación.
  • Direcciones postales o electrónicas.
  • Datos facilitados y/o consentidos por los propios interesados relacionados y necesarios para la gestión y realización del servicio / producto solicitado. 

No se tratan datos especialmente protegidos.

Derechos ARCO-POL

  • Derecho de Acceso, Rectificación, Cancelación y Oposición: Las personas interesadas tienen derecho a obtener confirmación sobre si, en COGNODATA CONSULTING SL, estamos tratando datos personales que les conciernan, o no. Las personas interesadas tienen derecho a acceder a sus datos personales, así como a solicitar la rectificación de los datos inexactos o, en su caso, solicitar su supresión cuando, entre otros motivos, los datos ya no sean necesarios para los fines que fueron recogidos.
  • Derecho a la Portabilidad, al Olvido y a la Limitación del Tratamiento: En determinadas circunstancias, los interesados podrán solicitar la limitación del tratamiento de sus datos, en cuyo caso únicamente los conservaremos para el ejercicio o la defensa de reclamaciones. En determinadas circunstancias y, por motivos relacionados con su situación particular, los interesados podrán oponerse al tratamiento de sus datos. COGNODATA CONSULTING SL dejará de tratar los datos en este supuesto, salvo por motivos legítimos imperiosos, o para el ejercicio o la defensa de posibles reclamaciones.

Dichos derechos podrán ser ejercitados en nuestro Canal (ver apartado específico)

Medidas de Seguridad y Control 

General

En cumplimiento de la normativa de protección de datos, la Entidad tratará los datos de carácter personal aplicando las medidas técnicas, jurídicas, organizativas y de seguridad adecuadas, a efectos de garantizar la confidencialidad e integridad de la información que gestiona, de acuerdo con lo establecido en la normativa vigente.

Agradecemos que ponga en conocimiento del Delegado de Protección de Datos mediante los datos de contacto / Canal establecidos en la presente Política de Privacidad, cualquier riesgo de seguridad, de los que tenga indicios o conocimiento, que pueda llegar a comprometer la integridad y confidencialidad de los datos de carácter personal y/o de información confidencial, a fin de poder adoptar las medidas necesarias para evitar su tratamiento no autorizado, pérdida, destrucción o daño accidental.

Ciberseguridad

Como concepto específico y complementario a lo anterior, la Entidad aplica medidas de ciberseguridad para prevenir y gestionar los posibles ataques y fraudes por parte de ciberdelincuentes que atentan contra la privacidad y protección de los datos que nuestra Entidad trata y accede en el ámbito de sus actividades y operaciones.

En este sentido queremos alertar que ante posibles situaciones de riesgo por comunicaciones cuyo contenido y/o formato generen dudas de autenticidad, recomendamos omitir las mismas y contactar con el Delegado de Protección de Datos a través de los datos de contacto indicados en la presente Política de Privacidad.

Asimismo, cualquier solicitud que reciba con origen de nuestra Entidad sobre cambios de formas de pago, solicitud de datos o personas de contacto o de información confidencial (no pública), datos bancarios y/o de tarjetas de crédito y/o otros datos oficiales, no debe ser atendida sin la confirmación directa de nuestra Entidad por otro medio alternativo. Agradecemos y necesitamos de su colaboración por su comunicación y denuncia sobre cualquier notificación sobre este tipo de solicitudes y otras posibles situaciones de riesgo de ciberataques en las que pueda ser utilizada nuestra Entidad, así como por cualquier posible riesgo de seguridad que pudieran tener conocimiento.

Sistema Interno de Información (SIIF)

La Entidad ha implementado un Sistema Interno de Información (SIIF), el cual se configura como un eje fundamental para la supervisión, control y prevención en el ámbito del cumplimiento normativo, contemplando el más alto compromiso, rigor y profesionalidad en materia de seguridad, confidencialidad, protección de datos, experiencia, independencia y conocimiento en el tratamiento de las comunicaciones recibidas.

Los canales internos de información integrados en el Sistema se han instrumentado a través de herramientas técnicas, que contemplan todos los requisitos necesarios para aportarles y garantizarles nuestros compromisos anteriores. Asimismo, el SIIF garantiza los principios básicos de anonimato, adecuado registro, conservación y no alteración, prevención de conflictos de interés, protección del informante y prevención de represalias.

A través de dicho Sistema, todo informante deberá comunicar de buena fe cualquier indicio, sospecha o evidencia de posibles incumplimientos normativos, delitos, comportamientos no éticos y, en general, el incumplimiento de los protocolos, normas y códigos de conducta de la Entidad.

El acceso al SIIF se ha habilitado en una sección separada de nuestra página web.

Autoridad de control

En caso de divergencias con la Entidad en relación con el tratamiento de sus datos, tiene derecho a presentar una reclamación ante la Autoridad de Control de Protección de Datos correspondiente. En España, dicha Autoridad es la Agencia Española de Protección de Datos (www.aepd.es).

Atención y soporte

Las personas interesadas podrán comunicar a la Entidad cualquier duda sobre el tratamiento de sus datos de carácter personal o interpretación de nuestra Política, contactando con el Delegado de Protección de Datos (DPD) en la dirección indicada al inicio de la presente Política.

Actualizaciones y modificaciones 

COGNODATA CONSULTING SL se reserva el derecho de modificar y/o actualizar la información sobre protección de datos, cuando sea necesario para el correcto cumplimiento del Reglamento de Protección de Datos y LOPDGDD. Si se produjera alguna modificación, el nuevo texto será publicado en nuestra web corporativa, donde podrá tener acceso a la política actual. En cada caso, la relación con los usuarios se regirá por las normas previstas en el momento preciso en que se accede al sitio web.