Marco normativo
Sgrafsquin cumple con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos o RGPD), así como con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Principios que aplicamos
En el tratamiento de sus datos personales, aplicamos los siguientes principios:
- Licitud, lealtad y transparencia: Siempre requerimos su consentimiento para el tratamiento de sus datos y le informamos de manera clara sobre cómo los utilizamos.
- Limitación de la finalidad: Recogemos sus datos con fines determinados, explícitos y legítimos, sin tratarlos posteriormente de manera incompatible con dichos fines.
- Minimización de datos: Solo solicitamos los datos estrictamente necesarios para las finalidades para las que los recabamos.
- Exactitud: Mantenemos sus datos actualizados y adoptamos las medidas necesarias para rectificar o suprimir sin dilación los datos inexactos.
- Limitación del plazo de conservación: Conservamos sus datos únicamente durante el tiempo necesario para los fines del tratamiento.
- Integridad y confidencialidad: Tratamos sus datos garantizando su seguridad mediante medidas técnicas y organizativas apropiadas.
Categorías de datos tratados
Las categorías de datos personales que tratamos incluyen:
- Datos identificativos: nombre y apellidos
- Datos de contacto: dirección de correo electrónico
- Datos relativos a preferencias de viaje y servicios solicitados
No tratamos categorías especiales de datos personales (datos sensibles) salvo que sea estrictamente necesario para la prestación de nuestros servicios y contemos con su consentimiento explícito.
Medidas de seguridad
Hemos implementado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de datos en tránsito mediante protocolo HTTPS
- Acceso restringido a los datos personales solo al personal autorizado
- Procedimientos de respaldo y recuperación de datos
- Evaluación periódica de la eficacia de las medidas de seguridad
Transferencias internacionales
Cuando la organización de su viaje requiera comunicar sus datos a proveedores ubicados fuera del Espacio Económico Europeo, nos aseguramos de que existan garantías adecuadas conforme al RGPD, ya sea mediante decisiones de adecuación de la Comisión Europea, cláusulas contractuales tipo u otros mecanismos legalmente reconocidos.
Ejercicio de derechos
Para ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento o portabilidad, puede dirigirse a nosotros mediante:
- Correo electrónico: [email protected]
- Correo postal: Calle del Viajero 42, 28001 Madrid, España
Su solicitud será atendida en el plazo máximo de un mes desde su recepción. Este plazo podrá prorrogarse otros dos meses en caso de solicitudes especialmente complejas, informándole de dicha circunstancia.
Delegado de Protección de Datos
Aunque no estamos obligados legalmente a designar un Delegado de Protección de Datos, hemos designado una persona responsable de supervisar el cumplimiento de la normativa de protección de datos. Puede contactar con esta persona a través de [email protected] indicando en el asunto "Protección de Datos".