Estas normas rigen para todas las páginas que alberga CRUZ ROJA ESPAÑOLA (en adelante CRE). Para saber cómo se procede con los datos personales, te rogamos leas las siguientes normas que aconsejamos consultar con regularidad, dado que pueden ser actualizadas.
El visitante se hace responsable y garantiza que los datos personales que facilita a CRE son veraces y cuenta, cuando proceda, con la debida autorización para ello del titular de los mismos.
CRE tratará los datos de carácter personal vinculados a sus espacios webs respetando las exigencias de la legislación vigente, resaltando:
Nuevo Reglamento de Protección de Datos
A partir del 25 de Mayo de 2018 es aplicable el nuevo Reglamento de Protección de Datos.
El Reglamento UE 2016/679 armoniza la legislación en materia de Protección de Datos en toda la Unión Europea, incrementado la protección de las personas físicas titulares de datos personales y otorgándoles un mayor control sobre éstos.
En CRUZ ROJA ESPAÑOLA siempre nos hemos preocupado por la protección de los datos personales. Por ello, hemos actualizado nuestra Política de Privacidad a fin de ajustarla a la nueva regulación e informarte sobre los cambios que afectan a tus derechos:
¿Quién es el responsable del tratamiento de tus datos personales?
CRUZ ROJA ESPAÑOLA, con domicilio en C/ Av. Reina Victoria 26-28, 28003 Madrid y CIF Q2866001G.
El Delegado de Protección de Datos de CRE es la persona encargada de atenderte en cualquier cuestión que pueda plantearse respecto de la protección de tus datos personales y de asegurar el cumplimiento de la legislación en materia de protección de datos. Puedes contactar con él en la siguiente dirección de correo electrónico: dpo@cruzroja.es.
Asimismo, para cualquier cuestión que pueda plantearse respecto del tratamiento de tus datos personales por el Hospital de Cruz Roja de Gijón y para ejercitar tus derechos de acceso, rectificación, supresión, oposición y portabilidad, puedes dirigirte a la siguiente dirección: Calle Uría, 37 33202 Gijón (Asturias) o a la dirección de correo electrónico: direccion@hospitalcrgijon.com.
¿Con qué finalidad tratamos tus datos personales?
Los datos que CRUZ ROJA ESPAÑOLA, recaba por las diferentes vías (página web, correo electrónico, formularios electrónicos o formularios y documentos en papel) dentro de su actividad, son tratados con las siguientes finalidades:
¿Cuánto tiempo conservamos tus datos?
En el caso de los Proveedores, Clientes, Socios, Voluntarios, Colaboradores y Personal, conservamos tus datos mientras dure tu relación contractual con nosotros.
Si eres beneficiario de alguno de nuestros proyectos de ayuda social o formación, la conservación de tus datos estará limitada al alcance y duración de la prestación y/formación.
En el caso los datos los datos suministrados estén asociados a una compra o donación, la legislación Española nos obliga a mantenerlos al menos durante cinco años.
¿Por qué utilizamos tus datos personales?
Tus datos personales son tratados por CRE sobre las siguientes bases legales:
¿A quiénes comunicaremos tus datos?
Tus datos serán conservados bajo estrictas medidas de seguridad que garanticen la confidencialidad y la seguridad de los mismos. Del mismo modo, sólo serán cedidos a las entidades y para las finalidades siguientes:
Por ponerte ejemplos de los servicios que nos prestan y que pueden implicar el tratamiento de tus datos personales por cuenta de CRE, podemos citarte, a título enunciativo y no limitativo: servicios profesionales multidisciplinares, logística, asesoramiento jurídico, servicios tecnológicos, informáticos, mensajería y reparto, mantenimiento, seguridad y vigilancia, publicidad y marketing, call center etc..
Sólo en los casos en que la cesión de los datos venga impuesta por ley o fuera necesaria para hacer frente a una situación de emergencia que exija la cooperación de personas o entidades distintas de las mencionadas anteriormente, tus datos podrán ser cedidos en la medida en que resulte necesaria para cumplir la legislación vigente o para hacer frente a la situación de emergencia planteada.
Asimismo, en el ámbito de las relaciones internacionales y en cuanto a transferencias internacionales de datos:
– Microsoft Corporation (entidad ubicada en Estados Unidos), con motivo de la contratación de servicios profesionales para el almacenamiento y uso compartido de archivos (Servicio en la Nube Office 365). Esta entidad ofrece las debidas garantías en el tratamiento de datos personales, al ser una entidad adherida al acuerdo de privacidad denominado Privacy Shield firmado entre UE y EEUU para la transferencia de datos y disponer de la firma de las correspondientes cláusulas tipo de conformidad con la Decisión Europea de 5 de febrero de 2010 para encargados de tratamiento ubicados en terceros países.
– Intercambio de información entre las Oficinas de CRUZ ROJA INTERNACIONAL y MEDIA LUNA INTERNACIONAL, únicamente cuando es necesario para los proyectos de Cooperación y Ayuda Internacional a los que te hayas inscrito.
¿Qué medidas de seguridad aplicamos a los datos personales?
Aplicamos las medidas de seguridad necesarias para evitar el robo, alteración o acceso no autorizado a los datos, teniendo en cuenta el estado de la técnica, los costes de aplicación, y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas. En el caso de contratación de servicios, exigimos y velamos porque el encargado del tratamiento aplique medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado a los riesgos existentes, conforme se recoge en el art. 32 del Reglamento General de Protección de Datos.
También realizamos Evaluaciones de Impacto sobre aquellas operaciones de tratamiento que consideramos puedan tener un riesgo para los derechos y libertades de las personas, con el objeto de implantar las medidas necesarias y oportunas para evitar una violación de la confidencialidad.
¿Qué canales utilizamos para obtener tus datos?:
Cruz Roja Española obtiene los datos de carácter personal a través de los siguientes canales:
¿Qué categorías de datos tratamos?
Tratamos las siguientes categorías de datos, según las circunstancias de tu relación con nosotros:
¿Cuáles son tus derechos?
Toda persona tiene derecho a conocer si CRE realiza tratamientos de sus datos personales.
También tienes derecho a:
Cuando ejercites tus derechos de supresión, oposición, limitación o nos retires tu consentimiento, CRE dejará de tratar tus datos, salvo por motivos legítimos imperiosos o el ejercicio o la defensa de posibles reclamaciones.
Todos estos derechos podrás ejercitarlos, dirigiéndote a nosotros en las siguientes direcciones: Cruz Roja Española, Av. Reina Victoria 26-28, 28003 de Madrid (Att. Delegado de Protección de Datos) o, si lo prefieres, a través de correo electrónico a la siguiente dirección: dpo@cruzroja.es. Recuerda siempre que ejercites alguno de los derechos que te hemos expuesto, acompañar a tu solicitud una copia de tu DNI o documento equivalente que nos permita comprobar tu identidad.
Asimismo, si no estás conforme con cómo hemos atendido tus derechos, podrás presentar una reclamación ante la Agencia Española de Protección de Datos, a través de la página Web www.agpd.es.
¿Qué puedes hacer si no quieres recibir Comunicaciones comerciales?
De conformidad con la Ley 34/2002 de 11 de julio de Servicios de la Sociedad de la Información y del Comercio Electrónico. (LSSI) podrás darte de baja de cualquiera de nuestros servicios de subscripción así como manifestar tu oposición a recibir informaciones publicitarias, enviando la palabra BAJA a las siguientes direcciones: Cruz Roja Española, Av. Reina Victoria 26-28, 28003 de Madrid, o si lo prefieres, a través de correo electrónico a la siguiente dirección: sistemas.informacion@cruzroja.es. (VERIFICAR DIRECCION PARA VER SI SE MANTIENE O SE UNIFICA CON LA DIRECCIÓN DE ENVIO PARA ATENCIÓN DE DERECHOS ARCOPOL)
Asimismo, en el caso de que no desees recibir información que no te interese, marca la casilla con el texto «No deseo recibir información sobre actividades, actos y servicios», que puedes encontrar en los formularios que son utilizados por CRE para la captación de datos, ya sean electrónicos o en papel.
¿Y qué pasa si soy menor?
Si tienes menos de 14 años y deseas ser socio o participar en nuestras redes sociales de CRE, tus padres o tu tutor legal tienen que darnos su permiso para darte de alta como usuario, por lo que tienes que pedirles que rellenen con sus datos personales y firmen los formularios correspondientes, contenidos en los sitios Webs de la Institución. Una vez firmados, puedes enviárnoslos por Fax al número 913354469 o a través de la dirección de E-mail: menor@cruzroja.es, adjuntando al correo electrónico el documento que contiene el formulario firmado por tus padres o tutor legal. Igualmente, si algún registro revelase que eres menor de edad, CRE, por medio de Correo Electrónico, notificará a tus padres o tutor legal el contenido de la información recibida y recabará su consentimiento para la recogida y tratamiento de tus datos personales. En cualquier momento, tus padres o el tutor legal podrán revisar, cancelar o denegar la recogida de tus datos personales, dirigiéndose a Cruz Roja Española en las direcciones anteriormente reseñadas.