Política de privacidad de Cegid

Desde Cegid Spain S.A. U (en adelante, “CEGID”), queremos informarle sobre qué hacemos con sus datos personales cuando utiliza nuestro sitio web. Por ello, esta Política de Privacidad detalla cómo recogemos, utilizamos, almacenamos, compartimos y protegemos los datos personales que usted facilite como persona usuaria de este sitio web.

La privacidad de sus datos es muy importante para nosotros. Por ello, compartimos a continuación nuestros principios respecto a su protección:

  • Nunca solicitamos más información personal de la necesaria para prestar los servicios que nos solicite.
  • Nunca compartimos información personal con terceros salvo para cumplir con una obligación legal o cuando usted lo haya autorizado expresamente.
  • No utilizamos sus datos para finalidades incompatibles con las que se recogen.

A. TRATAMIENTOS REALIZADOS COMO RESPONSABLE DEL TRATAMIENTO

¿Quién es el responsable del tratamiento de sus datos?

El responsable del tratamiento de los datos personales recogidos a través del sitio web es Cegid Spain, S.A.U., con C.I.F: A80125065; con domicilio en c/Rozabella 8, 28290 de las Rozas de Madrid (Madrid).

Para cualquier consulta o solicitud relacionada con la protección de datos personales, puede ponerse en contacto con CEGID, como responsable del tratamiento, a través del siguiente medio: [email protected]. Véase el Aviso legal para más información sobre la entidad.

¿A qué datos de carácter personal accede CEGID?

Las categorías de datos que se tratan son:

  • Datos identificativos y de contacto: nombre, teléfono, dirección electrónica y domicilio postal.
  • Datos profesionales: nombre de la empresa empleadora, cargo, sector profesional y cualquier otra información facilitada en el marco de su relación con CEGID.
  • Datos de trayectoria profesional: experiencia, formación y cualquier otro dato que pueda facilitar en su CV.
  • Datos técnicos: información derivada del uso de servicios digitales, como dirección IP, identificadores de sesión, logs de soporte, información técnica necesaria para la resolución de incidencias.
  • Datos de navegación y analítica: información recopilada a través de cookies, como identificadores online, preferencias de idioma, tiempos de navegación, comportamiento dentro del sitio (conforme a la Política de Cookies).
  • Datos de acceso a servicios de terceros: dirección de correo electrónico y perfil básico de Google cuando el usuario autoriza el acceso a su cuenta para el uso de funcionalidades vinculadas a Gmail, como el envío de correos desde la aplicación de CEGID.

Los datos personales que serán objeto de tratamiento serán los datos personales que el usuario haya facilitado a CEGID al completar el formulario de contacto y/o a través de cualquier otro medio (Chat, WhatsApp, teléfono, correo electrónico, Instagram, Linkedin, Twiter, Facebook).

En caso de que se recaben datos del usuario a través de una Red Social, la Política de Privacidad aplicable será la correspondiente a la Red Social concreta, eximiendo a CEGID de cualquier responsabilidad al efecto.

Alternativamente, los datos podemos recibir los datos de otras empresas del Grupo CEGID, siempre que usted haya otorgado su consentimiento.

Seguridad y notificación de violaciones de datos

CEGID aplica las medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad adaptado a los riesgos.

CEGID cuenta con certificaciones para su Sistema de Gestión de la Seguridad de la Información, destinado a la prestación de un servicio que permite el alojamiento de aplicaciones que contienen datos facilitados por los clientes en un entorno en la nube.

Dentro de sus respectivos ámbitos de aplicación, estas certificaciones garantizan la implementación de una política de seguridad certificada que se aplica a los procesos y flujos de trabajo de CEGID a lo largo de toda la vida útil del servicio SaaS prestado al cliente.

En términos más generales, los empleados de CEGID están sujetos a un reglamento informático anexo al reglamento interno para garantizar un nivel adecuado de seguridad.

De conformidad con los artículos 33 y 34 del RGPD, cualquier violación de datos se notificará:

  • cuando CEGID actúe como responsable del tratamiento, a la autoridad de control española (AEPD) y, si fuera necesario, a las personas físicas afectadas por dicha violación;
  • cuando CEGID actúe como encargado del tratamiento, a sus clientes afectados por dicha violación de los términos del contrato entre CEGID y sus clientes.

¿Con qué finalidad trataremos sus datos, cuál es la base que legitima su tratamiento y cuánto tiempo los conservaremos?

En cumplimiento de lo dispuesto en el Reglamento (UE) 2016/679, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (“Reglamento general de protección de datos” o “RGPD”), así como en la Ley Orgánica 3/2018 de 5 de diciembre de Protección de Datos Personales y garantía de los derechos digitales (“LOPDGDD”), le informamos de que CEGID trata los datos personales que nos facilita de manera lícita y transparente para las siguientes finalidades:

 

  1. En el ámbito de las relaciones comerciales

1.1. Finalidad del tratamiento: Dar respuesta a sus preguntas, consultas y/o solicitudes (incluyendo la organización de demostraciones en remoto y/o la gestión de pruebas gratuitas de producto), así como para gestionar y atender al interés eventualmente mostrado en un producto de CEGID y, en caso de desearlo, gestionar tu alta como cliente.

1.2. Legitimación del tratamiento: La base de licitud para el tratamiento es la ejecución de relaciones y tratos precontractuales (art. 6.1.b RGPD).

1.3. Conservación de los datos: Sus datos personales serán tratados mientras sean necesarios para dar cumplimiento a la finalidad para la que fueron recogidos. Tan pronto se extinga la finalidad, tus datos personales serán bloqueados, durante el plazo de retención aplicable, en función de las responsabilidades que pudieran derivarse. Transcurrido dicho plazo, serán eliminados de forma definitiva.

1.4. Destinatarios de datos: Sus datos personales únicamente podrán ser comunicados a las empresas del Grupo CEGID en caso de que usted haya autorizado dicha comunicación.  Asimismo, podemos requerir del apoyo de proveedores de servicios. Estos terceros podrán tener acceso a sus datos y actuarán en nombre y por nuestra cuenta, en calidad de encargados del tratamiento, siguiendo nuestras instrucciones de conformidad con el correspondiente contrato de encargo firmando con CEGID.

 

  1. Para la prestación de los servicios contratados

2.1. Finalidad del tratamiento: Prestar los servicios que ofrecemos, mantener la relación contractual (incluyendo, en su caso, los servicios de gestión de facturas y financiación («Invoice & Financing») y cualquier otro servicio relacionado contratado por el cliente), invitarle a participar en encuestas de satisfacción y enviarle información de interés relacionada con novedades y servicios de CEGID.

Cegid también puede tratar la información personal con el fin de ofrecer cursos de formación y certificación, así como para conservar pruebas de los logros formativos y de la finalización satisfactoria de las certificaciones.

2.2. Legitimación del tratamiento: La base para el tratamiento es la ejecución de la prestación del servicio correspondiente dentro del marco contractual (art. 6.1.b RGPD), así como el interés legítimo (art. 6.1.f RGPD).

2.3. Conservación de los datos: En caso de contratación de los servicios, conservaremos sus datos mientras dure la relación contractual y, en todo caso, durante el plazo previsto legalmente en la normativa fiscal de aplicación en cada momento. Al efecto, se conservarán durante un plazo mínimo de 5 años.

2.4. Destinatarios de datos: Sus datos personales únicamente serán comunicados a entidades bancarias para la tramitación de las facturas o empresas de recobro en caso de impago de los servicios prestados. Asimismo, sus datos personales podrán ser transferidos a países fuera de la Unión Europea para los fines detallados anteriormente. Estas transferencias están sujetas a un marco jurídico específico, de modo que estos datos gozan de un nivel adecuado de protección.

Como consecuencia de la prestación de servicios, CEGID tendrá acceso a los datos de carácter personal titularidad de sus Clientes. CEGID se identifica como ENCARGADO DEL TRATAMIENTO (o SUBENCARGADO DEL TRATAMIENTO, en su caso). Por lo tanto, no será considerada comunicación ni cesión de datos el acceso por CEGID, a los datos de carácter personal de los que puedan ser responsables del tratamiento sus Clientes, ya que dicho acceso y el correspondiente tratamiento, es necesario para realizar la prestación de los servicios que se llevan a cabo por CEGID, en el marco de las relaciones contractuales. Puede consultar más información sobre cómo tratamos los datos en nuestra condición de encargado (o subencargado) del tratamiento en el apartado “B. TRATAMIENTOS REALIZADOS COMO ENCARGADO (O SUBENCARGADO) DEL TRATAMIENTO” de la presente política.

 

  1. Cumplimiento de obligaciones legales

3.1. Finalidad del tratamiento: Cumplir con las obligaciones legales aplicables a CEGID, incluyendo requerimientos derivados de la normativa fiscal, contable, mercantil, de protección de datos personales o de cualquier otra índole que sea exigible por autoridades administrativas o judiciales.

3.2. Legitimación del tratamiento: La base para el tratamiento es el cumplimiento de una obligación legal aplicable a CEGID (art. 6.1.c RGPD).

3.3. Conservación de los datos: Conservaremos sus datos con esta finalidad durante los plazos de prescripción establecidos legalmente en cada caso. Una vez transcurridos dichos plazos, los datos serán eliminados definitivamente

3.4. Destinatarios de datos: Los datos podrán ser comunicados a las Administraciones Públicas competentes, Juzgados y Tribunales, y a otros organismos cuando así lo exija la normativa aplicable. Asimismo, determinados proveedores que prestan servicios de asesoría legal, fiscal o contable a CEGID podrán acceder a los datos en calidad de encargados del tratamiento, conforme al artículo 28 del RGPD.

 

  1. Acceso a datos de Google mediante la API de Gmail

4.1. Finalidad del tratamiento: Permitir al usuario autorizar el acceso a su cuenta de Gmail, a través de la API de Google, con el único propósito de enviar correos electrónicos en su nombre desde la aplicación de CEGID. Este acceso está limitado exclusivamente a la funcionalidad de envío, sin que se acceda, almacene ni analice el contenido de los correos electrónicos más allá del proceso técnico.

4.2. Legitimación del tratamiento: La base jurídica es el consentimiento explícito del interesado, otorgado mediante el sistema de autorización OAuth de Google (art. 6.1.a RGPD).

4.3. Conservación de los datos: CEGID no almacena los datos personales tratados en esta funcionalidad una vez completado el proceso de envío. Los permisos se utilizan únicamente durante la sesión activa. No obstante, si fuera necesario conservar registros técnicos mínimos por motivos de trazabilidad o cumplimiento, estos se mantendrán bloqueados durante un plazo máximo de doce (12) meses. En todo caso, los datos podrán conservarse por un periodo superior cuando así lo imponga una disposición legal o una instrucción de una autoridad competente.

4.4. Destinatarios de datos: No se cederán datos a terceros. No obstante, el tratamiento puede implicar interacción con servicios de Google LLC, que actúa como responsable independiente de los datos cuando el usuario autoriza el acceso a través de su cuenta. CEGID no tiene control sobre los tratamientos que Google realice con posterioridad.

 

  1. Gestión del soporte técnico y atención al cliente

5.1. Finalidad del tratamiento: Atender y resolver incidencias técnicas, consultas funcionales y solicitudes de asistencia remitidas por los clientes a través de los canales habilitados por CEGID, incluyendo la prestación de soporte remoto, trazabilidad de las solicitudes y seguimiento de la resolución.

5.2. Legitimación del tratamiento: La base jurídica es la ejecución del contrato de prestación de servicios (art. 6.1.b RGPD).

5.3. Conservación de los datos: Durante toda la vigencia de la relación contractual y, posteriormente, durante un plazo máximo de cinco (5) años, bloqueados, para la atención de posibles responsabilidades derivadas de la prestación del servicio.

5.4. Destinatarios de datos: No se realizarán cesiones de datos a terceros. No obstante, determinados proveedores tecnológicos que prestan servicios de soporte, alojamiento o mantenimiento de sistemas podrán acceder a los datos en calidad de encargados del tratamiento, conforme al artículo 28 del RGPD. Cuando utiliza una solución de IA que facilita la tramitación de las solicitudes de asistencia, los datos pueden ser tratados por un socio de Cegid especializado en inteligencia artificial.

 

  1. En materia de procesos de selección de personal

6.1. Finalidad del tratamiento: Gestión de su currículum en procesos de selección de personal para CEGID.

6.2. Legitimación del tratamiento: La base para el tratamiento de los C.V. es la aplicación a petición de la persona trabajadora de medidas precontractuales o la intención de concluir un contrato (art. 6.1.b RGPD).

6.3. Conservación de los datos: Sus datos permanecerán activos en la base de datos de candidatos de CEGID durante 1 año desde que usted nos facilitó su currículum. Una vez se cumpla este plazo, serán destruidos.

6.4. Destinatarios de datos: Sus datos personales únicamente serán comunicados a terceros en los siguientes supuestos: A las empresas del Grupo y/o a la gestoría laboral con el fin de llevar a cabo las actuaciones necesarias para la selección y contratación de personal. Asimismo, podemos requerir del apoyo de proveedores de servicios. Estos terceros podrán tener acceso a sus datos y actuarán en nombre y por nuestra cuenta, en calidad de encargados del tratamiento, siguiendo nuestras instrucciones de conformidad con el correspondiente contrato de encargo firmando con CEGID.

 

  1. Mejora de los productos e inteligencia artificial

7.1. Finalidad del tratamiento: Mejorar sus productos o crear nuevas funcionalidades, incluidas aquellas relacionadas con tecnologías de inteligencia artificial

7.2. Legitimación del tratamiento: La base para el tratamiento de la mejora de productos es el interés legítimo de Cegid como proveedor de servicios (art. 6.1.f RGPD).

7.3. Conservación de los datos: Los plazos de conservación se determinan caso por caso de conformidad con el principio de limitación de los plazos de conservación. Salvo que se especifique lo contrario al utilizar el servicio, las solicitudes pueden almacenarse durante un máximo de tres meses. Si se almacenan durante un periodo de tiempo más largo, se anonimizan. Si tiene alguna pregunta específica sobre los plazos de conservación, puede ponerse en contacto con [email protected].

7.4. Destinatarios de datos: Sus datos personales únicamente serán comunicados las filiales del grupo CEGID, sus partes interesadas o sus proveedores de servicios.

7.5. Utilización de Inteligencia Artificial: CEGID utiliza los principales modelos del mercado y/o modelos internos. Cuando utiliza un modelo del mercado, CEGID se asegura de que su implementación respete los derechos de las personas.

Tiene derecho de acceso, rectificación, supresión, limitación y oposición. CEGID puede solicitarle información adicional para poder identificarle cuando el sistema no recopile datos de identificación directa.

Para obtener más información sobre este tema y ejercer sus derechos, puede escribir al delegado de protección de datos de Cegid a  [email protected].

 

  1. Datos personales recopilados en el marco del funcionamiento de las ofertas de Cegid SaaS y los portales de clientes

8.1. Finalidad del tratamiento: Salvo que la relación contractual lo excluya expresamente, podrán tratar los datos con diversos fines: la trazabilidad de las acciones en la plataforma SaaS y de los datos, elaboración de estadísticas, análisis de datos individuales o agregados recopilados para comprender mejor el uso del producto y ofrecer funciones personalizadas o mejoras del producto, seguridad de la plataforma SaaS y de los datos, gestión de la relación contractual, gestión de cuentas de usuario y envío de comunicaciones sobre las ofertas de CEGID.

8.2. Legitimación del tratamiento: La base para el tratamiento es el interés legítimo (art. 6.1.f RGPD).

8.3. Conservación de los datos: Los datos no se conservan más allá de la duración del uso del servicio. No obstante, los registros se conservan durante un período máximo de un año a partir de la fecha de recogida.

 

  1. Datos personales tratados por CEGID en el marco de las relaciones intragrupo con EBP.

Cegid SAS y su filial EBP llevan a cabo el tratamiento de datos como responsables conjuntos del tratamiento, en particular en el contexto de la gestión de personal, las relaciones con los clientes y sus cuentas de usuario, así como el desarrollo de nuevos productos o servicios.

Se ha firmado un acuerdo entre estas dos entidades para reflejar sus respectivas funciones y sus relaciones con los interesados.

Para cualquier consulta sobre las líneas generales del acuerdo o sobre el ejercicio de derechos, puede ponerse en contacto con: [email protected].

¿Se tratarán sus datos personales fuera del Espacio Económico Europeo?

CEGID no realiza transferencias internacionales de datos personales. En caso de que fuera necesario recurrir a proveedores situados fuera del Espacio Económico Europeo, se adoptarán las garantías adecuadas exigidas por la normativa aplicable, como la suscripción de cláusulas contractuales tipo aprobadas por la Comisión Europea.

¿Cuáles son sus derechos como interesado?

Cualquier persona tiene el derecho a solicitar el acceso a sus datos personales, su rectificación si fueren inexactos o su supresión, la limitación del tratamiento, la oposición al mismo, así como el derecho a la portabilidad de los datos y no ser objeto de decisiones individuales automatizadas.

Acceso: derecho a obtener confirmación sobre si CEGID está tratando sus datos personales, saber cuáles son, para qué se usan, cuánto tiempo se van a conservar, el origen de los mismos y si se han comunicado o se van a comunicar a un tercero.

Rectificación: derecho a solicitar la rectificación de los datos inexactos y a que se completen los datos personales incompletos.

Supresión: derecho a solicitar la supresión de los datos personales cuando sean inadecuados, excesivos o ya no sean necesarios para los fines para los que fueron recogidos, incluido el derecho al olvido.

Oposición: derecho a oponerse, en determinadas circunstancias, a que se realice el tratamiento de sus datos personales o a solicitar que se cese en el tratamiento.

Limitación del Tratamiento: derecho a solicitar, en las circunstancias establecidas legalmente, que no se traten sus datos más allá de la mera conservación de los mismos para el ejercicio o la defensa de reclamaciones y en los casos de oposición dejarán de tratarse los datos, salvo por motivos legítimos imperiosos, o en el ejercicio o la defensa de posibles reclamaciones.

Portabilidad: derecho a recibir los datos de carácter personal en un formato estructurado, de uso común y lectura mecánica, y poder transmitirlos a otro responsable, siempre que sea técnicamente posible.

No ser objeto de decisiones automatizadas: derecho a no ser objeto de una decisión basada solo en el tratamiento automatizado de tus datos (sin que una persona intervenga) cuando pueda afectarle legalmente o de forma significativa. Este derecho incluye las decisiones automatizadas basadas en la elaboración de perfiles.

Igualmente tiene derecho a retirar el consentimiento para cualquiera de sus finalidades, sin que ello afecte a la licitud del tratamiento basado en el consentimiento prestado previamente. Para ello puede dirigir una carta a la dirección de c/Rozabella 8, 28290 de las Rozas de Madrid (Madrid) o a la dirección de correo electrónico [email protected], con referencia “Protección de Datos” e indicando el derecho que desea ejercer.

El ejercicio de estos derechos será gratuito siempre que no se ejerzan de forma manifiestamente infundada o excesiva.

Para terminar, informarle que tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), en el caso que considere que CEGID no ha tratado sus datos conforme la normativa vigente.

B. TRATAMIENTOS REALIZADOS COMO ENCARGADO (O SUBENCARGADO) DEL TRATAMIENTO

 

Se informa a aquellos usuarios de las soluciones ofrecidas por CEGID cuyos datos personales sean tratados por CEGID en su calidad de Encargado del Tratamiento (o Subencargado del Tratamiento, en su caso), que dichos datos serán tratados y almacenados con la finalidad de dar curso a la prestación de los servicios contratados por el Responsable del Tratamiento o, en su caso, por otro Encargado del Tratamiento que actúe por cuenta del Responsable.

CEGID tratará los datos únicamente para proporcionar los servicios contratados, por el Responsable del Tratamiento o Encargado del Tratamiento, en su caso.

CEGID no utilizará los datos personales para ninguna finalidad no contemplada en este apartado, ni en el contrato de prestación de servicios ni en el contrato de encargo (o subencargo) del tratamiento, comprometiéndose a almacenarlos de forma segura y a garantizar el cumplimiento de las medidas técnicas y organizativas exigidas por la normativa aplicable en materia de protección de datos, y conforme a las instrucciones documentadas del Responsable del Tratamiento.

Para el uso de estos servicios, corresponde al Responsable del Tratamiento proporcionar a los interesados la información exigida por la normativa de protección de datos sobre el tratamiento de sus datos personales. CEGID no se hace responsable del cumplimiento de este deber de información por parte del Responsable.

El Responsable del Tratamiento o Encargado del Tratamiento que facilita datos personales a CEGID es el único responsable de que dichos datos sean veraces, exactos y actualizados. Asimismo, será responsable de comunicar a los interesados cualquier modificación que proceda, asumiendo las consecuencias que puedan derivarse de la inexactitud o falsedad de los datos facilitados.

CEGID se compromete a tratar los datos personales de forma confidencial, adoptando todas las medidas de seguridad necesarias para evitar su alteración, pérdida, tratamiento o acceso no autorizado, de conformidad con lo establecido en la normativa vigente en materia de protección de datos y siguiendo las instrucciones del Responsable.

C. LOS DESTINATARIOS DE LOS DATOS

CEGID podrá compartir datos personales con terceros únicamente en las condiciones establecidas en el presente documento y/o en el contrato aplicable.

 

  1. Proveedor de servicios

CEGID podrá compartir datos personales con terceros que presten un servicio, en particular en los siguientes casos:

  • en nombre de CEGID en el marco de la ejecución del contrato con el cliente (alojamiento, consultoría, subencargado del tratamiento, etc.) en las condiciones establecidas en el mismo;
  • para apoyar a CEGID en la ejecución de las condiciones financieras y administrativas del contrato (cobro, facturación, etc.);
  • para la elaboración de comunicaciones de marketing en nombre de CEGID;
  • para apoyar el desarrollo de nuevos productos o servicios

 

  1. Socios de distribución y/o ventas

CEGID ha desarrollado una red de socios (distribuidores, editores, etc.) para varias de sus ofertas con el fin de facilitar el suministro y el desarrollo de sus productos.

En función de la oferta que interese al contacto o que pueda interesarle, es posible que CEGID tenga que compartir los datos de contacto de este contacto con un socio pertinente.

 

  1. Filiales y partes interesadas de CEGID

Cegid puede compartir datos personales con las empresas del Grupo Cegid o con sus accionistas para los fines mencionados en esta política.

 

  1. Autoridades públicas

En algunos casos, CEGID puede verse obligada a compartir datos personales en el marco de una solicitud de una autoridad pública, una citación judicial o cualquier requerimiento legal de conformidad con la legislación aplicable.

En tal caso, CEGID facilitará los datos necesarios para responder a dicha solicitud, en particular cuando CEGID considere de buena fe que dicho intercambio es necesario para proteger sus derechos, garantizar su seguridad o la de terceros, investigar casos de fraude o cumplir un requisito legal.

Para obtener más información sobre los destinatarios, póngase en contacto con nosotros en [email protected].

D. COLABORACIÓN DE CEGID CON SUS CLIENTES Y CON LA AUTORIDAD DE CONTROL

De conformidad con el artículo 28 del RGPD y en cumplimiento de sus compromisos contractuales, CEGID se compromete a cooperar con sus clientes para ayudarles a cumplir con sus obligaciones.

En general, CEGID se compromete a cooperar con la autoridad de control española (AEPD) cuando sea necesario y a tener en cuenta sus recomendaciones.

 

E. PRIVACIDAD DESDE EL DISEÑO EN PRODUCTOS Y SERVICIOS

Cuando CEGID tiene previsto desarrollar un nuevo servicio o una nueva oferta, CEGID, en su calidad de editor, introduce los principios de protección de datos personales (“privacidad desde el diseño”) desde el inicio de dicho proyecto y, de este modo, ayuda a los clientes de CEGID a cumplir los requisitos de la normativa aplicable mediante funcionalidades y medios específicos.

 

F. SENSIBILIZACIÓN DEL PERSONAL DE CEGID

Todos los nuevos empleados de CEGID deben seguir un programa de sensibilización sobre la protección de datos personales.

En términos más generales, CEGID se esfuerza por ofrecer a todos sus empleados una formación periódica sobre los retos que plantea la protección de datos personales.

Se pueden llevar a cabo actividades de sensibilización o formación más específicas para los empleados que deben tratar datos personales de forma habitual.

 

G. GOBERNANZA DE LA PROTECCIÓN DE DATOS PERSONALES

Con el fin de gestionar la protección de datos personales, CEGID ha establecido un sistema de gobernanza específico.

Se ha designado a un responsable de la protección de datos (DPO) ante la AEPD. Este último gestiona dicha gobernanza.

 

H. REGISTROS DE TRATAMIENTO

De conformidad con el artículo 30 del RGPD, CEGID mantiene dos registros de tratamiento de datos personales:

  • un registro que describe los tratamientos realizados en su calidad de responsable del tratamiento;
  • un registro que describe los tratamientos realizados por cuenta y bajo las instrucciones de sus clientes responsables del tratamiento.Estos registros se ponen a disposición de la AEPD previa solicitud.

 

I. POLÍTICA CONTRACTUAL

CEGID ha tenido en cuenta las nuevas obligaciones contractuales obligatorias previstas en el artículo 28 del RGPD en todos los contratos afectados.Por lo tanto, se han introducido cláusulas contractuales específicas sobre protección de datos y conformes a la normativa aplicable en:• los contratos con los clientes (Términos y condiciones);• los contratos entre CEGID y sus propios encargados del tratamiento.

 

J. GESTIÓN DE COOKIES

Durante la visita al sitio web cegid.com se instalan rastreadores.

Al acceder por primera vez al sitio, un banner le ofrece la posibilidad de aceptar, rechazar o configurar (o “personalizar su elección”) los rastreadores que se almacenan en su navegador según su categoría. Puede modificar sus preferencias haciendo clic en el botón “Cookies” situado en la parte inferior izquierda de la pantalla.

Para obtener información sobre las categorías de rastreadores, haga clic en nuestra Política de Cookies.

 

K. CAMBIOS EN LA POLÍTICA DE PRIVACIDAD

CEGID se reserva el derecho a modificar la presente Política de Privacidad en cualquier momento para adaptarla a novedades legislativas, jurisprudenciales o a buenas prácticas del sector.

Si tiene alguna pregunta sobre esta política o desea ponerse en contacto con nuestro responsable de protección de datos, puede enviar su solicitud a la siguiente dirección de correo electrónico: [email protected].

 

Versión: Junio 2026