Seu-e i transparència

Avís legal

Identificació de l'empresa o institució

Raó Social o nom de l’empresaCIF
SERVEIS COMARCALS MEDIAMBIENTALS, SAA43469535
PoblacióCodi Postal
REUS43202
ProvínciaEstat / País
TARRAGONAESPANYA
Tel.Activitat econòmica
977 366 070Recollida de residus

 

Identificació empresa assessora

Raó Social o nom de l’empresaCIF
ESTIVILL SERVEIS ADMINISTRATIUS, S.L.B43083179
DireccióPoblació
Plaça de la Llibertat, 17 BaixosREUS
Codi PostalProvíncia
43201TARRAGONA
Estat / PaísContacte
ESPAÑA977 128 742  estivill@estivill.com
FaxActivitat econòmica
977 128 006Asesoría / consultoría
Codi CNAEPersona responsable
6920JOAN MARIA ESTIVILL BALSELLS
CàrrecDNI
ADMINISTRADOR39841271G

Identificació delegat de protecció de dades

Raó Social o nom de l’empresaCIF
AULA TECNOMEDIA, S.L.U.B64064991
DireccióPoblació
Av Meridiana 358, pl .4a portes A i BBARCELONA
 Província
08027BARCELONA
Estat / PaísContacte
ESPANYA933 453 395
FaxActivitat econòmica
933 453395Consultoria empresarial i altres
Codi CNAEPersona responsable
8299Lic. Jorge Ortega Soriano
CàrrecDNI
DPD26546 ICAB

Sigles

PDPPROTECCIÓ DE DADES PERSONALS
DPDDELEGAT DE PROTECCIÓ DE DADES
PIPDPLA INTEGRAL DE PROTECCIÓ DE DADES
RGPDREGLAMENT GENERAL DE PROTECCIÓ DE DADES (679/2106 UE)
PARSOLDRETS DE PORTABILITAT, ACCÉS, RECTIFICACIÓ, SUPRESSIÓ, OPOSICIÓ I LIMITACIÓ.
ioTINTERNET DE LES COSES
IAINTEL·LIGÈNCIA ARTIFICIAL

Sigles

DOCUMENT DE PRIVACITAT/ ANNEXOS I ACTESAl document de Privacitat PDP hi consten totes les polítiques i procediments establerts per a gestionar de forma eficient la gestió preventiva en matèria de PDP. També conté els registres necessaris sobre actes, auditories internes o externes, accions formatives i altres.
PLA D’ACCIÓ PIPDEl document on es descriuen de forma seqüenciada, jerarquitzada i calendaritzada, les accions organitzatives, tecnològiques i jurídiques necessàries para complir el PIDP.

Introducció

L’entrada en vigor el 25 de maig del 2018 del RGPD exigeix a totes les organitzacions l’esforç continu de control i supervisió en matèria de dades de caràcter personal. Els articles 37 a 39 del vigent RGPD estableixen la figura del Delegat de Protecció de Dades. Entre les seves funciones hi són vetllar pel compliment del RGPD i realitzar el seguiment de les tasques d’implementació d’un sistema eficaç d’avaluació i control del risc en matèria de PDP. En el mateix sentit es pronuncia la LOPDGDD, on els articles 34, 35, 36 i 37 estableixen entre altres qüestions les funcions del Delegat de Protecció de Dades.

Aquestes tasques de supervisió i control es realitzen de diverses maneres, amb tots els mitjans que permet la tecnologia, i per descomptat mitjançant entrevistes personals. En compliment de l’article 5.2 del RGPD i com a element acreditatiu de l’esmentada funció s’aixeca la present ACTA D’INTERVENCIÓ.

Dades identificatives

Data31/03/2021
LlocCamí de Riudecols, s/n. 43772 BOTARELL
Persones assistents• Núria Martí (RRHH Secomsa)
• Gerard Castellví (Estivill Assesors)
• Jordi Ortega (DPD ATGroup)

Dades identificatives

ÍTEM DE CONTROL/novetatsINCIDÈNCIA S/NNOTA EXPLICATIVA
1.Document de privacitat
actualitzat
SIActualitzar: designació DPD i registre d’activitats del tractament.
2.Deure de Secret
Firma document FiO
Altres
SIAlguns becaris i estudiants no signen el document de confidencialitat preceptiu.
3.Acreditació actesNON/P
4.Deure d’informarSICal actualitzar les clàusules informatives dels clients. Es recomana fer servir el sistema informatiu per capes.
Altres documents a actualitzar: pressupostos, fitxa alta nous clients, albarans, factures, clàusula avís legal e-mails.
5.Consentiments
Paper, digital, web.
SICal recollir els consentiments per l’ús del correu electrònic personal dels treballadors per notificacions laborals.
6.Consentiment menorsNON/P
7.Dades d’especial protecció,
salut, religió, biometria, etc.
NON/P
8.Exercici de drets PARSOL
Portabilitat, accés, rectificació, supressió, oposició i limitació
NON/P
9.Requerimients Jutjats, Ajuntaments, altres.NO

N/P

 

10.Privacitat des del disseny.
Nous projectes
NON/P
11.Privacitat per defecte
Canvis a les configuracions.
SIEs conserven CV durant més d’un any.
12.Corresponsables de Tractament, contractes.
Tots firmats i controlats.
NON/P 
13.Encarregats de tractament, contractes.
Tots firmats i controlats.
SINo es disposa de tots els contractes signats.
14.Seguretat de la informació
Encriptació
Enviaments xifrats, doble canal.
Canvi contrasenyes
SIEs desconeix si es disposa de Bitlocker o tecnologia similar.
No es disposa de registre de dispositius portàtils actualitzat.
No consta informació sobre la gestió de les còpies de seguretat.
15.Registre d’Activitats de Tractament.
Novetats, nous tractaments o activitats.
SIActualitzar amb control accés, control presència, geolocalització vehicles.
16.Incidències de seguretat
Robatoris, pèrdues, atacs
NON/P 
17.Nous tractaments candidats a PEINON/P
18.Nous tractaments d’especial atenció.
Fora del EEE, dades d’especial protecció, etc
NON/P
19. Designació DPD
Canvis o modificacions
SINecessari modificar el nomenament. D’Estivill a Aula Tecnomedia S.L.
No consta qui gestiona el correu electrònic dpd@secomsa.cat
20.Expedients (AEPD, ACPD, AVPD)
Requeriments, inspeccions, etc.
NON/P
21.Formació
LOPDGDD, Ciberseguretat, altres
SINo s’ha detectat cap acció formativa durant el 2020.
22.Entorn Web
Avís legal, política de privacitat, de cookies, captació consentiment
SINo es disposa de texts legals actualitzats ni la legalització de les cookies.
23.Àmbit laboral
CCTV, control d’accessos, geoposicionament, dispositius, navegació,
desconnexió digital, gestió CV
SIActualitzar i fer signar a tots els treballadors el document de funcions i obligacions del personal. Incloure també els becaris.
24.Execució del Plà d’Acció
Nivell de compliment
NON/P
25.Ús de CCTV, IoT, AI, altres tecnologies.
Xat bots, reconeixement facial, altres.
SIRevisar adequació de cartells de CCTV, i incloure informació sobre tractament d’imatges als taulells d’anuncis.
26.Data de l’última auditoria.NON/P

Recomanacions

Totes les incidències detectades requereixen una acció de correcció. Es recomana prioritzar aquelles accions que corresponguin a deures de confidencialitat de treballadors o col·laboradors, i els relacionats amb el deure d’informació i atenció a drets dels interessats.

Sense cap altre element més a tractar es dona por conclosa la reunió en la data i el lloc indicat a la present acta.

A 31 de març de 2021

Llegit i conforme en la seva totalitat.