Política de Privacidad

POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS

GRECERT ENERGY SAVINGS, S.A. (en adelante, la Entidad) está comprometida con la debida diligencia y cumplimiento de la normativa de Protección de Datos. 

A continuación, se expone la información detallada sobre la política de confidencialidad y Protección de Datos de carácter personal en cumplimiento de lo dispuesto en el artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD) y el artículo 11 de la Ley Orgánica 3/2018, de 5 de diciembre de 2018, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).

Datos del Responsable del Tratamiento y de contacto del Responsable de Protección de Datos (RPD):

  • Identidad: GRECERT ENERGY SAVINGS, S.A. (en adelante, la Entidad)
  • NIF: A75878009
  • Dirección social: CALLE TUSET, 10 – P. 1 PTA. 3, CP 08006, BARCELONA (BARCELONA)
  • Teléfono: + 34 673 886 342 
  • Datos de contacto del RPD: [email protected] 

Finalidades del tratamiento

La Entidad tratará la información que nos proporcionan las personas interesadas con las siguientes finalidades: 

  • Gestionar su atención, visita y reunión en nuestras instalaciones.
  • Gestionar la prestación y realización de los servicios y productos contratados.
  • Gestionar cualquier tipo de solicitud, sugerencia o petición sobre nuestros servicios profesionales que nos formulen las personas interesadas.
  • Gestionar la recogida o envío voluntario de su CV (autocandidatura) a través de la página web o del correo electrónico de contacto.
  • Gestionar el envío de comunicaciones informativas por correo electrónico con relación a servicios similares a los ya contratados por el Cliente. Los datos personales serán conservados hasta que el Usuario revoque su consentimiento.
  • Comunicaciones informativas y comerciales: tratamiento de sus datos con la finalidad de informarle sobre actividades, artículos de interés e información general relacionados con nuestra actividad y los servicios / productos contratados.
  • Garantizar la seguridad de las oficinas, instalaciones y personas a través de controles de acceso. 
  • Cumplir con las disposiciones legales que se aplican a la Entidad y a sus actividades en materia sanitaria, de igualdad y de prevención de riesgos laborales.
  • Formalizar y gestionar la relación con los proveedores de la Entidad.
  • Formalizar, desarrollar, mantener y cumplir con nuestras obligaciones adquiridas en virtud de una relación laboral o profesional o de un acuerdo/convenio con un tercero.
  • Participar en la elaboración del boletín de noticias y el envío recurrente de la newsletter a los suscriptores.
  • Gestionar y controlar el funcionamiento de los mecanismos, políticas y protocolos internos establecidos por la Entidad con fines de cumplimiento normativo y de gestión de los canales de denuncias a tal efecto.
  • Todos aquellos tratamientos que nos resulten de aplicación para el debido cumplimiento de las normativas y requerimientos oficiales / sectoriales a los que esté sujeta nuestra actividad.

 Criterios de conservación de los datos

  • Gestión de servicios / productos contratados con la Entidad: los datos de carácter personal aportados en los contratos, ofertas y/o propuestas de servicios, así como los del resto de personas cuya intervención sea necesaria, serán conservados durante el tiempo que estén vigentes los servicios contratados. Al finalizar la prestación del servicio/s contratado/s, los datos de carácter personal serán conservados en los supuestos que se pudieran derivar responsabilidades con la Entidad y/o en cumplimiento de otros marcos normativos que le sean de aplicación a la Entidad o de una norma con rango de ley que exija a la conservación de estos. Los datos de carácter personal se mantendrán de forma que permitan la identificación y el ejercicio de los Derechos de los afectados y, bajo las medidas técnicas jurídicas y organizativas que resulten necesarias para garantizar la confidencialidad e integridad de estos. 
  • Gestión Currículum Vitae: la Entidad, como norma, conserva su Currículum Vitae por el plazo máximo de un año. Concluido dicho plazo, se procederá automáticamente a su destrucción, en cumplimiento del principio de calidad del dato.
  • Gestión de Contratos de Trabajo: los datos de carácter personal serán conservados, en todo caso, durante el tiempo que esté vigente la relación laboral y, al finalizar la misma, en los supuestos que se pudieran derivar responsabilidades entre las partes y cuando lo requiera una norma con rango de ley.
  • Otros: El resto de los datos e información aportada por el usuario por cualquier medio, serán conservado durante el tiempo que sea necesario para cumplir la finalidad para la que fueron recabados.

 Legitimación

La base legal que habilita a la Entidad para poder tratar los datos de carácter personal de los usuarios, clientes y/o clientes potenciales en virtud de los siguientes títulos:

  • El consentimiento de las personas interesadas para la tramitación y gestión de cualquier solicitud de información o consulta sobre nuestros servicios y productos.
  • El marco de prestación y/o contratación de servicios / productos con la Entidad.
  • El interés legítimo para remitirle comunicaciones informativas, comerciales y/u ofertas promocionales relacionadas con la actividad de la Entidad y los servicios / productos contratados a través de correo electrónico o cualquier otro medio.
  • El cumplimiento de obligaciones legales y los procedimientos internos de cumplimiento normativo.
  • El interés legítimo para garantizar la seguridad de las oficinas, instalaciones y personas.

 Destinatarios

La Entidad podrá comunicar sus datos personales a los siguientes destinatarios:

  • Empresas encargadas del tratamiento que prestan sus servicios a la Entidad con quienes se ha suscrito el correspondiente contrato de encargado del tratamiento y que dispone de las medidas de seguridad adecuadas.
  • Cualquier otro tercero al que sea necesario para el cumplimiento de una obligación legal que le sea de aplicación.

 Transferencias Internacionales de Datos. 

No están previstas la realización de transferencias internacionales de datos personales. En caso de que dicha transferencia fuera necesaria de manera excepcional o para la correcta prestación de los servicios contratados, se informará previamente al interesado y se garantizará el cumplimiento de los requisitos establecidos en los artículos 44 y siguientes del RGPD, mediante el uso de cláusulas contractuales tipo u otros mecanismos legalmente válidos, garantizándose en todo momento que el nivel de protección de los datos personales se mantenga conforme a lo dispuesto por la normativa aplicable en materia de protección de datos y en cumplimiento estricto del RGPD. Puede obtener más información sobre estas garantías a través del mail de contacto.

Derechos

Para garantizar la transparencia en el tratamiento de sus datos personales, le informamos de los derechos que la normativa de Protección de Datos le otorga. A continuación, detallamos cada uno de estos derechos y cómo puede ejercerlos en relación con los datos personales que mantenemos.

  • Derecho de acceso: Usted tiene derecho a saber si la entidad está tratando sus datos personales.
    • Derecho de rectificación: Usted tiene derecho a solicitar la corrección de datos inexactos.
  • Derecho de supresión: Usted tiene derecho a solicitar la eliminación de sus datos personales cuando ya no sean necesarios para el fin recogido.
  • Derecho a la limitación del tratamiento: Usted tiene derecho a solicitar que se limite el uso de sus datos, manteniéndose solo para defensa de reclamaciones.
  • Derecho de oposición: Usted tiene derecho a oponerse al tratamiento de sus datos personales, salvo cuando existan razones legítimas o se necesiten para defensa de reclamaciones.
  • Derecho a la portabilidad: Usted tiene derecho a recibir los datos en un formato estructurado y legible para transferirlos a otro responsable, siempre que sea posible.
  • Derecho a revocar el consentimiento: Usted tiene derecho a retirar el consentimiento dado en cualquier momento, excepto cuando el tratamiento esté amparado por ley o sea necesario para un servicio contratado, sin efectos retroactivos.
  • Derecho a no ser objeto de decisiones automatizadas: Usted tiene derecho a no ser sometido a decisiones automatizadas basadas en datos personales que le afecten significativamente, como la elaboración de perfiles.


Podrá comunicar y tramitar el ejercicio de sus Derechos y comunicar cualquier indicio o conocimiento que tuviera de posibles violaciones de seguridad, ciberataques y/o de posibles incumplimientos o irregularidades sobre la normativa de Protección de Datos poniéndose en contacto con el Responsable de Protección de Datos Personales a través del siguiente correo electrónico  [email protected] o mediante comunicación postal a la siguiente dirección: CALLE TUSET, 10 – P. 1 PTA. 3, CP 08006, BARCELONA (BARCELONA).

 

En caso de divergencias con la Entidad en relación con el tratamiento de sus datos, tiene derecho a presentar una reclamación ante la Autoridad de Control de Protección de Datos correspondiente. En España, dicha Autoridad es la Agencia Española de Protección de Datos (www.aepd.es). 

Medidas de Seguridad y Control

General

En cumplimiento de la normativa de protección de datos, la Entidad tratará los datos de carácter personal aplicando las medidas técnicas, jurídicas, organizativas y de seguridad adecuadas, a efectos de garantizar la confidencialidad e integridad de la información que gestiona de acuerdo con lo establecido en la normativa vigente.

Agradecemos que ponga en conocimiento del Responsable de Protección de Datos mediante los datos de contacto / Canal establecidos en la presente Política de Privacidad, cualquier riesgo de seguridad, de los que tenga indicios o conocimiento, que pueda llegar a comprometer la integridad y confidencialidad de los datos de carácter personal y/o de información confidencial, a fin de poder adoptar las medidas necesarias para evitar su tratamiento no autorizado, pérdida, destrucción o daño accidental.

Ciberseguridad

Como concepto específico y complementario a lo anterior, la Entidad aplica medidas de ciberseguridad para prevenir y gestionar los posibles ataques y fraudes por parte de ciberdelincuentes que atentan contra la privacidad y protección de los datos que nuestra Entidad trata y accede en el ámbito de sus actividades y operaciones.

En este sentido, queremos alertar que ante posibles situaciones de riesgo por comunicaciones cuyo contenido y/o formato generen dudas de autenticidad, recomendamos omitir las mismas y contactar con el Responsable de Protección de Datos a través de los datos de contacto indicados en la presente Política de Privacidad.

Asimismo, cualquier solicitud que reciba con origen de nuestra Entidad sobre cambios de formas de pago, solicitud de datos o personas de contacto o de información confidencial (no pública), datos bancarios y/o de tarjetas de crédito y/o otros datos oficiales, no debe ser atendida sin la confirmación directa de nuestra Entidad por otro medio alternativo. Agradecemos y necesitamos de su colaboración con la comunicación y denuncia de cualquier notificación en relación a este tipo de solicitudes y otras posibles situaciones de riesgo de ciberataques en las que pueda ser utilizada nuestra Entidad, así como por cualquier posible riesgo de seguridad que pudieran tener conocimiento.

Atención y soporte 

Las personas interesadas podrán comunicar a la Entidad cualquier duda sobre el tratamiento de sus datos de carácter personal o interpretación de nuestra Política, contactando con el Responsable de Protección de Datos (RPD) en la dirección indicada al inicio de la presente Política. 

POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS

GRECERT ENERGY SAVINGS, S.A. (en adelante, la Entidad) está comprometida con la debida diligencia y cumplimiento de la normativa de Protección de Datos. 

A continuación, se expone la información detallada sobre la política de confidencialidad y Protección de Datos de carácter personal en cumplimiento de lo dispuesto en el artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD) y el artículo 11 de la Ley Orgánica 3/2018, de 5 de diciembre de 2018, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).

Datos del Responsable del Tratamiento y de contacto del Responsable de Protección de Datos (RPD):

  • Identidad: GRECERT ENERGY SAVINGS, S.A. (en adelante, la Entidad)
  • NIF: A75878009
  • Dirección social: CALLE TUSET, 10 – P. 1 PTA. 3, CP 08006, BARCELONA (BARCELONA)
  • Teléfono: + 34 673 886 342 
  • Datos de contacto del RPD: [email protected] 

Finalidades del tratamiento

La Entidad tratará la información que nos proporcionan las personas interesadas con las siguientes finalidades: 

  • Gestionar su atención, visita y reunión en nuestras instalaciones.
  • Gestionar la prestación y realización de los servicios y productos contratados.
  • Gestionar cualquier tipo de solicitud, sugerencia o petición sobre nuestros servicios profesionales que nos formulen las personas interesadas.
  • Gestionar la recogida o envío voluntario de su CV (autocandidatura) a través de la página web o del correo electrónico de contacto.
  • Gestionar el envío de comunicaciones informativas por correo electrónico con relación a servicios similares a los ya contratados por el Cliente. Los datos personales serán conservados hasta que el Usuario revoque su consentimiento.
  • Comunicaciones informativas y comerciales: tratamiento de sus datos con la finalidad de informarle sobre actividades, artículos de interés e información general relacionados con nuestra actividad y los servicios / productos contratados.
  • Garantizar la seguridad de las oficinas, instalaciones y personas a través de controles de acceso. 
  • Cumplir con las disposiciones legales que se aplican a la Entidad y a sus actividades en materia sanitaria, de igualdad y de prevención de riesgos laborales.
  • Formalizar y gestionar la relación con los proveedores de la Entidad.
  • Formalizar, desarrollar, mantener y cumplir con nuestras obligaciones adquiridas en virtud de una relación laboral o profesional o de un acuerdo/convenio con un tercero.
  • Participar en la elaboración del boletín de noticias y el envío recurrente de la newsletter a los suscriptores.
  • Gestionar y controlar el funcionamiento de los mecanismos, políticas y protocolos internos establecidos por la Entidad con fines de cumplimiento normativo y de gestión de los canales de denuncias a tal efecto.
  • Todos aquellos tratamientos que nos resulten de aplicación para el debido cumplimiento de las normativas y requerimientos oficiales / sectoriales a los que esté sujeta nuestra actividad.

 

Criterios de conservación de los datos

  • Gestión de servicios / productos contratados con la Entidad: los datos de carácter personal aportados en los contratos, ofertas y/o propuestas de servicios, así como los del resto de personas cuya intervención sea necesaria, serán conservados durante el tiempo que estén vigentes los servicios contratados. Al finalizar la prestación del servicio/s contratado/s, los datos de carácter personal serán conservados en los supuestos que se pudieran derivar responsabilidades con la Entidad y/o en cumplimiento de otros marcos normativos que le sean de aplicación a la Entidad o de una norma con rango de ley que exija a la conservación de estos. Los datos de carácter personal se mantendrán de forma que permitan la identificación y el ejercicio de los Derechos de los afectados y, bajo las medidas técnicas jurídicas y organizativas que resulten necesarias para garantizar la confidencialidad e integridad de estos. 
  • Gestión Currículum Vitae: la Entidad, como norma, conserva su Currículum Vitae por el plazo máximo de un año. Concluido dicho plazo, se procederá automáticamente a su destrucción, en cumplimiento del principio de calidad del dato.
  • Gestión de Contratos de Trabajo: los datos de carácter personal serán conservados, en todo caso, durante el tiempo que esté vigente la relación laboral y, al finalizar la misma, en los supuestos que se pudieran derivar responsabilidades entre las partes y cuando lo requiera una norma con rango de ley.
  • Otros: El resto de los datos e información aportada por el usuario por cualquier medio, serán conservado durante el tiempo que sea necesario para cumplir la finalidad para la que fueron recabados.

 

Legitimación

La base legal que habilita a la Entidad para poder tratar los datos de carácter personal de los usuarios, clientes y/o clientes potenciales en virtud de los siguientes títulos:

  • El consentimiento de las personas interesadas para la tramitación y gestión de cualquier solicitud de información o consulta sobre nuestros servicios y productos.
  • El marco de prestación y/o contratación de servicios / productos con la Entidad.
  • El interés legítimo para remitirle comunicaciones informativas, comerciales y/u ofertas promocionales relacionadas con la actividad de la Entidad y los servicios / productos contratados a través de correo electrónico o cualquier otro medio.
  • El cumplimiento de obligaciones legales y los procedimientos internos de cumplimiento normativo.
  • El interés legítimo para garantizar la seguridad de las oficinas, instalaciones y personas.

 

Destinatarios

La Entidad podrá comunicar sus datos personales a los siguientes destinatarios:

  • Empresas encargadas del tratamiento que prestan sus servicios a la Entidad con quienes se ha suscrito el correspondiente contrato de encargado del tratamiento y que dispone de las medidas de seguridad adecuadas.
  • Cualquier otro tercero al que sea necesario para el cumplimiento de una obligación legal que le sea de aplicación.

 

Transferencias Internacionales de Datos. 

No están previstas la realización de transferencias internacionales de datos personales. En caso de que dicha transferencia fuera necesaria de manera excepcional o para la correcta prestación de los servicios contratados, se informará previamente al interesado y se garantizará el cumplimiento de los requisitos establecidos en los artículos 44 y siguientes del RGPD, mediante el uso de cláusulas contractuales tipo u otros mecanismos legalmente válidos, garantizándose en todo momento que el nivel de protección de los datos personales se mantenga conforme a lo dispuesto por la normativa aplicable en materia de protección de datos y en cumplimiento estricto del RGPD. Puede obtener más información sobre estas garantías a través del mail de contacto.

Derechos

Para garantizar la transparencia en el tratamiento de sus datos personales, le informamos de los derechos que la normativa de Protección de Datos le otorga. A continuación, detallamos cada uno de estos derechos y cómo puede ejercerlos en relación con los datos personales que mantenemos.

  • Derecho de acceso: Usted tiene derecho a saber si la entidad está tratando sus datos personales.
    • Derecho de rectificación: Usted tiene derecho a solicitar la corrección de datos inexactos.
  • Derecho de supresión: Usted tiene derecho a solicitar la eliminación de sus datos personales cuando ya no sean necesarios para el fin recogido.
  • Derecho a la limitación del tratamiento: Usted tiene derecho a solicitar que se limite el uso de sus datos, manteniéndose solo para defensa de reclamaciones.
  • Derecho de oposición: Usted tiene derecho a oponerse al tratamiento de sus datos personales, salvo cuando existan razones legítimas o se necesiten para defensa de reclamaciones.
  • Derecho a la portabilidad: Usted tiene derecho a recibir los datos en un formato estructurado y legible para transferirlos a otro responsable, siempre que sea posible.
  • Derecho a revocar el consentimiento: Usted tiene derecho a retirar el consentimiento dado en cualquier momento, excepto cuando el tratamiento esté amparado por ley o sea necesario para un servicio contratado, sin efectos retroactivos.
  • Derecho a no ser objeto de decisiones automatizadas: Usted tiene derecho a no ser sometido a decisiones automatizadas basadas en datos personales que le afecten significativamente, como la elaboración de perfiles.


Podrá comunicar y tramitar el ejercicio de sus Derechos y comunicar cualquier indicio o conocimiento que tuviera de posibles violaciones de seguridad, ciberataques y/o de posibles incumplimientos o irregularidades sobre la normativa de Protección de Datos poniéndose en contacto con el Responsable de Protección de Datos Personales a través del siguiente correo electrónico  [email protected] o mediante comunicación postal a la siguiente dirección: CALLE TUSET, 10 – P. 1 PTA. 3, CP 08006, BARCELONA (BARCELONA).

 

En caso de divergencias con la Entidad en relación con el tratamiento de sus datos, tiene derecho a presentar una reclamación ante la Autoridad de Control de Protección de Datos correspondiente. En España, dicha Autoridad es la Agencia Española de Protección de Datos (www.aepd.es). 

Medidas de Seguridad y Control

General

En cumplimiento de la normativa de protección de datos, la Entidad tratará los datos de carácter personal aplicando las medidas técnicas, jurídicas, organizativas y de seguridad adecuadas, a efectos de garantizar la confidencialidad e integridad de la información que gestiona de acuerdo con lo establecido en la normativa vigente.

Agradecemos que ponga en conocimiento del Responsable de Protección de Datos mediante los datos de contacto / Canal establecidos en la presente Política de Privacidad, cualquier riesgo de seguridad, de los que tenga indicios o conocimiento, que pueda llegar a comprometer la integridad y confidencialidad de los datos de carácter personal y/o de información confidencial, a fin de poder adoptar las medidas necesarias para evitar su tratamiento no autorizado, pérdida, destrucción o daño accidental.

Ciberseguridad

Como concepto específico y complementario a lo anterior, la Entidad aplica medidas de ciberseguridad para prevenir y gestionar los posibles ataques y fraudes por parte de ciberdelincuentes que atentan contra la privacidad y protección de los datos que nuestra Entidad trata y accede en el ámbito de sus actividades y operaciones.

En este sentido, queremos alertar que ante posibles situaciones de riesgo por comunicaciones cuyo contenido y/o formato generen dudas de autenticidad, recomendamos omitir las mismas y contactar con el Responsable de Protección de Datos a través de los datos de contacto indicados en la presente Política de Privacidad.

Asimismo, cualquier solicitud que reciba con origen de nuestra Entidad sobre cambios de formas de pago, solicitud de datos o personas de contacto o de información confidencial (no pública), datos bancarios y/o de tarjetas de crédito y/o otros datos oficiales, no debe ser atendida sin la confirmación directa de nuestra Entidad por otro medio alternativo. Agradecemos y necesitamos de su colaboración con la comunicación y denuncia de cualquier notificación en relación a este tipo de solicitudes y otras posibles situaciones de riesgo de ciberataques en las que pueda ser utilizada nuestra Entidad, así como por cualquier posible riesgo de seguridad que pudieran tener conocimiento.

Atención y soporte 

Las personas interesadas podrán comunicar a la Entidad cualquier duda sobre el tratamiento de sus datos de carácter personal o interpretación de nuestra Política, contactando con el Responsable de Protección de Datos (RPD) en la dirección indicada al inicio de la presente Política.