
Política de Privacidad
Esta política de privacidad establece la base sobre la cual en el Grupo AENOR trataremos cualquier información personal que podamos obtener, respetando en todo momento los principios de licitud, lealtad y transparencia, así como el resto de obligaciones y garantías establecidas en la normativa vigente sobre protección de datos personales.
1. ¿QUIÉN TRATA SUS DATOS?
La presente Política es de aplicación a todas las sociedades del Grupo AENOR (en adelante AENOR), puedes acceder AQUÍ para conocer la identidad y los datos de contacto de las diferentes sociedades del Grupo.
Si desea recibir información detallada sobre el tratamiento de sus datos por alguna de las entidades de AENOR, puedes escribir un correo electrónico a datos@aenor.com.
2. ¿CON QUÉ FINALIDAD TRATAMOS SUS DATOS PERSONALES?
En AENOR tratamos los datos de carácter personal para gestionar relaciones contractuales y ejecutar los servicios y actividades de la organización, así como para ofrecer a personas interesadas y a clientes información sobre actividades, productos y servicios relacionados con AENOR.
Dependiendo de la relación que mantenga con nosotros, tratamos la información que nos facilita con las siguientes finalidades:
USUARIOS WEB
-
Gestionar la información que nos solicita a través de los diferentes formularios de contacto de nuestra web.
-
Resolver las consultas que nos plantea a través de los diferentes formularios de contacto de nuestra web.
-
Facilitar ofertas de nuestros servicios y/o productos, en caso de ser autorizadas.
POTENCIALES CLIENTES
-
Gestionar la potencial relación comercial y/o profesional.
-
Gestionar el envío de la información que nos solicita.
-
Resolver las consultas que nos plantea.
-
Facilitar ofertas de nuestros servicios y/o productos, en caso de ser autorizadas.
CLIENTES
-
Prestar el servicio (evaluación de la conformidad / inspección /consultoría / proyectos IT / formación / laboratorio / licencia (por ejemplo Certool) / suscripción a plataformas, por ejemplo AenorMás) o entregar el producto contratado (venta de normas / libros).
-
Mantener y gestionar la relación contractual con usted.
-
Facilitar ofertas de nuestros servicios y/o productos, salvo que se haya opuesto.
-
Realizar encuestas de satisfacción.
PROVEEDORES
-
Gestionar la relación comercial y/o profesional.
-
Evaluar el cumplimiento de la normativa aplicable en cada momento.
CANDIDATOS
-
Gestionar el proceso de selección de personal.
-
Aquellos candidatos que superen las fases iniciales del proceso de selección podrán ser convocados a la realización de un test de evaluación competencial, tras cuyo resultado se elaborará y almacenará un perfil competencial para actuales o futuros procesos de selección compatibles con el candidato.
PERSONAL A CALIFICAR
-
Realizar el proceso de calificación en el esquema de evaluación de la conformidad que corresponda.
CATADORES
-
Participar en estudios sensoriales (catas), para poder probar diferentes productos que ya están en el mercado o se van a lanzar próximamente, desde alimentos o cosméticos, a productos de droguería.
-
Puede acceder a la Política de Privacidad de Laboratorio: AQUÍ.
ASISTENTES A JORNADAS Y EVENTOS
-
Gestionar la inscripción a la jornada / evento, así como, su asistencia, enviar ofertas comerciales del Grupo AENOR (en caso de ser autorizadas). Captar imágenes con fines divulgativos e informativos.
USUARIO DEL CANAL DE DENUNCIAS
-
Gestionar las denuncias cursadas a través del sistema interno de información o cualquiera de los canales alternativos para realizar las correspondientes investigaciones.
-
Puede acceder a nuestro canal digital de denuncias AQUÍ. En dicha web podrá encontrar información adicional sobre el canal y el tratamiento de datos personales.
3. ¿CUÁL ES LA LEGITIMACIÓN PARA EL TRATAMIENTO DE SUS DATOS?
La base legal para el tratamiento de sus datos personales, dependiendo de la categoría de interesado de que se trate, puede ser:
USUARIOS WEB
- Consentimiento del propio interesado. Referencia jurídica europea: art. 6.1.a RGPD.
POTENCIALES CLIENTES
- Consentimiento del propio interesado. Referencia jurídica europea: art. 6.1.a RGPD.
- Aplicación, a petición del interesado, de medidas precontractuales (presupuestos, hojas de encargo, ofertas de servicios…). Referencia jurídica europea: art. 6.1.b RGPD.
- Interés legítimo (enviar información solicitada, responder a las consultas planteadas, remitir ofertas comerciales…). Referencia jurídica europea: art. 6.1.f RGPD.
CLIENTES
- Ejecución de un contrato en el que el interesado es parte. Referencia jurídica europea: art. 6.1.b RGPD.
PROVEEDORES
- Ejecución de un contrato en el que el interesado es parte. Referencia jurídica europea: art. 6.1.b RGPD.
- Cumplimiento de obligaciones legales. Referencia jurídica europea: art. 6.1.c RGPD.
CANDIDATOS
- Consentimiento del propio interesado. Referencia jurídica europea: art. 6.1.a RGPD.
PERSONAL A CALIFICAR
- Ejecución de un contrato en el que el interesado es parte. Referencia jurídica europea: art. 6.1.b RGPD.
CATADORES
- Consentimiento del propio interesado (participar en estudios sensoriales). Referencia jurídica europea: art. 6.1.a RGPD.
- Ejecución de un contrato en el que el interesado es parte (cuando proceda). Referencia jurídica europea: art. 6.1.b RGPD.
- En el caso de participar menores de edad: consentimiento dado por el titular de la patria potestad o tutela al cumplimentar el correspondiente cuestionario (nunca se identificará al menor de edad). Referencia jurídica española: Art. 7.1.2 LOPDGDD.
ASISTENTES A JORNADAS Y EVENTOS
- Consentimiento del propio interesado al inscribirse en la correspondiente jornada / evento. En el caso de captación de panorámicas generales, se informará de dicha captación pero no se requerirá el consentimiento expreso. Referencia jurídica europea: art. 6.1.a RGPD.
USUARIO DEL CANAL DE DENUNCIAS
- Cumplimiento de obligaciones legales. Referencia jurídica europea: art. 6.1.c. Referencia jurídica española Ley 2/2023 de protección del informante.
- Consentimiento del propio interesado (en caso de que se haya identificado voluntariamente). Referencia jurídica europea: art. 6.1.a.
Con la debida observancia de la Ley de Servicios de la Sociedad de la Información AENOR podrá remitirle comunicaciones comerciales, incluso por medios electrónicos, con la finalidad de mantenerle informado acerca de productos y servicios del Grupo AENOR. En todo momento y en cada una de las comunicaciones recibidas, podrá oponerse de forma clara, gratuita y sencilla a la recepción de las mismas.
En concreto, AENOR podrá remitirle información de su interés relativa a:
|
Comunicación a cualquiera de las entidades del Grupo AENOR, de acuerdo con lo mencionado en el apartado 6"¿A qué destinatarios se comunicarán sus datos?". |
4. ¿QUÉ DATOS PERSONALES TRATAMOS?
USUARIOS WEB
Nombre, apellidos, email, teléfono, Dirección IP, entidad a la que pertenece, puesto o cargo ocupado, en su caso.
POTENCIALES CLIENTES
Nombre, apellidos, email, teléfono, entidad a la que pertenece, puesto o cargo ocupado.
CLIENTES
Nombre, apellidos, email, teléfono, DNI o documento análogo, datos económicos. En caso de pertenecer a una entidad, entidad a la que pertenece, puesto o cargo ocupado.
En el caso de evaluación de la conformidad prestado a entidades (personas jurídicas) los datos tratados serán respecto el personal entrevistado de la entidad auditada, así como aquellos que pudieran aparecer en la documentación mostrada por la misma.
PROVEEDORES
Nombre, apellidos, email, teléfono, firma, dirección profesional, datos económicos.
CANDIDATOS
Nombre, apellidos, email, teléfono, formación académica, experiencia profesional. En el caso de avanzar en el proceso de selección, se tratará el perfil competencial resultante del test de evaluación realizado.
PERSONAL A CALIFICAR
Nombre, apellidos, email, teléfono, formación, experiencia profesional, entidad a la que pertenece, puesto o cargo ocupado (en su caso), información resultante del proceso de calificación.
CATADORES
En el momento del registro
- Nombre, apellidos, fecha de nacimiento, sexo, email, teléfono, población, provincia, dirección IP.
En el momento del registro
- DNI, existencia de hijos menores de edad.
En el momento del registro
- Adicionalmente a lo anterior: Dirección postal, preferencias/gustos/comportamientos en relación con los productos objeto de estudio, así como, aquella información que pudiera incluir el catador y sea considerada como personal.
- Los datos de los menores de edad son proporcionados por los titulares de la patria potestad o tutor legal, tras la remisión por AENOR del correspondiente cuestionario: edad, sexo, frecuencia de consumo del producto correspondiente.
ASISTENTES A JORNADAS Y EVENTOS
Nombre, apellidos, email, teléfono, entidad a la que pertenece, puesto o cargo ocupado, población.
Al asistir a actividades y eventos organizados por AENOR, el interesado puede ser fotografiado o grabado en vídeo. Tales fotografías y vídeos son usados por AENOR para informar de tales eventos, no teniendo finalidad comercial alguna.
USUARIO DEL CANAL DE DENUNCIAS
Los datos que le solicitamos son adecuados, pertinentes y estrictamente necesarios y en ningún caso está obligado a facilitárnoslos, pero su no comunicación podrá afectar a la finalidad del servicio o la imposibilidad de prestarlo.
5. ¿POR CUÁNTO TIEMPO CONSERVAREMOS SUS DATOS PERSONALES?
En cumplimiento del principio de limitación del plazo de conservación, los datos recogidos serán tratados única y exclusivamente durante el tiempo necesario y para las finalidades para las que se hayan recabado en cada momento. Se entenderá justificada la conservación del dato cuando:
- Una norma legal y/o administrativa imponga la obligación de conservar los datos durante un periodo de tiempo determinado.
- Sean necesarios para dar respuesta a la relación contractual.
- Los datos vayan a ser utilizados con una finalidad histórica y/o estadística.
- Se pudiese causar un perjuicio a intereses legítimos del titular de los datos o de terceros.
- Sean necesarios para garantizar la trazabilidad y el seguimiento de la certificación de un cliente.
- El plazo de conservación venga definido de forma particular en el esquema de certificación objeto de auditoría.
- En razón del esquema, se auditen aspectos reglamentarios y de cumplimiento legal, siendo el plazo de conservación el que establezca la legislación de referencia.
- Sean necesarios para evidenciar por parte de AENOR el cumplimiento de los requisitos establecidos en la norma ISO 17021-1, de aplicación a organizaciones que realizan la auditoría y la certificación de sistemas de gestión.
- Los datos y documentación sirvan como justificante de una actividad o servicio prestado, durante los plazos de prescripción de las acciones civiles, penales, administrativas o de cualquier otro tipo que pudieran derivarse de la actividad o servicio prestado. En este supuesto, AENOR conservará los datos bloqueados hasta que transcurra su obligación de conservación.
- Se haya acordado por las partes interesadas un plazo superior de conservación.
6. ¿A QUÉ DESTINATARIOS SE COMUNICARÁN SUS DATOS?
AENOR únicamente intercambiará datos personales con terceros destinatarios de confianza para cualquiera de las finalidades previstas en la Política de Privacidad, con el objetivo de mantener y ejecutar la relación contractual.
De igual modo, podrá comunicar datos a la ASOCIACION ESPAÑOLA DE NORMALIZACION (UNE) y a otras empresas del Grupo, así como en las circunstancias legalmente exigibles en cumplimiento de cualquier normativa que resulte de aplicación, en los términos expuestos a continuación:
a) Necesarias para la prestación del servicio
Ocasionalmente, AENOR podrá recurrir a proveedores de confianza que podrán tener acceso a datos personales para la prestación de los servicios contratados con los cuales se ha suscrito el correspondiente contrato de encargado del tratamiento en cumplimiento del artículo 28 del RGPD.
Adicionalmente, se informa que podrán ser comunicados a bancos y entidades financieras los datos personales que sean necesarios para la prestación, facturación y cobro de servicios.
b) Comunicaciones de datos entre las sociedades que forman AENOR y a la ASOCIACION ESPAÑOLA DE NORMALIZACION (UNE):
Comunicaciones entre empresas del grupo con finalidades técnicas y/o administrativas, tales como el acceso a herramientas / sistemas tecnológicos empleados para la prestación del servicio, las cuales estarán basadas en el interés legítimo de AENOR., así como, para el envío de comunicaciones comerciales.
c) Cumplimiento de una obligación legal
AENOR también podrá comunicar a terceros debidamente habilitados legalmente, su información personal cuando sea necesario para cumplir con la legislación o a requerimiento de una autoridad administrativa o judicial.
En ningún caso los datos de carácter personal del Cliente serán compartidos con terceras empresas, salvo previa información y consentimiento expreso del interesado.
7. ¿SE EFECTÚAN TRANSFERENCIAS INTERNACIONALES DE LOS DATOS?
8. ¿CUÁLES SON SUS DERECHOS CUANDO NOS FACILITA SUS DATOS?
Los derechos de protección de datos de los que son titulares los interesados son:
ACCESO
- Permite al titular de los datos obtener información sobre si en AENOR estamos tratando datos personales que le conciernen o no y, en tal caso, derecho a obtener copia sobre los datos de carácter personal sometidos a tratamiento.
RECTIFICACIÓN
- Permite corregir errores y modificar los datos que resulten ser inexactos o incompletos.
SUPRESIÓN
- Permite que los datos sean suprimidos y dejen de tratarse por AENOR, salvo que exista obligación legal de conservarlos y/o no prevalezcan otros motivos legítimos para su tratamiento por AENOR. Por ejemplo, cuando los datos personales ya no sean necesarios en relación con los fines para los que fueron recogidos, el cliente podrá solicitar que suprimamos sin dilación indebida esos datos..
LIMITACIÓN
- Bajo las condiciones establecidas legalmente, permite que el tratamiento de datos se paralice, de tal manera que se evite por parte de AENOR su tratamiento en un futuro, que únicamente los conservará para el ejercicio o la defensa de reclamaciones.
OPOSICIÓN
- En determinadas circunstancias y por motivos relacionados con su situación particular, los interesados podrán oponerse al tratamiento de sus datos. AENOR dejará de tratar los datos, salvo por motivos legítimos imperiosos, o el ejercicio o la defensa de posibles reclamaciones. Igualmente, el interesado tendrá derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en él o que le afecte significativamente de modo similar.
PORTABILIDAD
- Permite al interesado recibir sus datos personales y poder transmitirlos directamente a otro responsable en un formato estructurado, de uso común y lectura mecánica.
9. ¿PUEDE RETIRAR EL CONSENTIMIENTO?
10. ¿DÓNDE PUEDO RECLAMAR EN CASO DE QUE CONSIDERE QUE NO SE TRATAN MIS DATOS CORRECTAMENTE?
Si algún interesado considera que sus datos no son tratados correctamente por AENOR puede dirigir sus reclamaciones al correo datos@aenor.com o a la autoridad de protección de datos que corresponda.
Las autoridades de control de los países europeos donde opera AENOR son:
España ➜ Agencia Española de Protección de Datos
Italia ➜ Garante per la protezione dei dati personali
Portugal ➜ Comissão Nacional de Potecção de Dados
11. SEGURIDAD Y ACTUALIZACIÓN DE SUS DATOS PERSONALES
12. CONFIDENCIALIDAD