Política de protección de datos
1. ¿Qué es un dato personal?
Es cualquier información que permite identificar a una persona física.
Una persona física puede identificarse:
- Directamente, por ejemplo: nombre y apellido
- Indirectamente, por ejemplo: número de teléfono o matrícula, identificador, dirección postal o correo electrónico, pero también la voz o la imagen
- A partir de un solo dato, por ejemplo: nombre
- A partir de la combinación de varios datos, por ejemplo: una mujer, nacida en cierta fecha, que vive en determinada dirección y ejerce cierta profesión
2. ¿Quién es responsable de la política de protección de datos personales?
Es la empresa, representada por su director, quien crea un tratamiento de datos con un propósito específico y adopta los medios de protección adecuados (Por ejemplo: la empresa que desea enviarte su boletín informativo recopila tu correo electrónico, siendo responsable de la política de protección de datos personales). También se le denomina «responsable del tratamiento».
También podemos ser responsables conjuntos del tratamiento. En este caso, nuestras decisiones se toman de mutuo acuerdo con un socio, generalmente otra empresa, según un contrato escrito.
Además, podemos actuar como encargados del tratamiento de datos personales. En este caso, procesamos datos porque realizamos un servicio o prestación para cuenta del responsable del tratamiento. El contrato con nuestro socio describe las garantías que debemos presentar como encargado: obligación de trazabilidad, protección de datos desde el diseño y por defecto, seguridad de los datos, obligación de asistencia y asesoramiento.
Encontrarás información detallada sobre nosotros en la página de avisos legales de nuestro sitio web.
Responsable del tratamiento
CODIMATRA
SAS con capital social de 100.000,00 euros
ZI. Jean Malèze, rue Ferdinand Buisson, 47240 Castelculier 0 Francia
Teléfono: +33 5 53 96 16 43 0 correo electrónico: info@codimatra.com
SIRET: 334 343 829 00019
IVA Intracomunitario: FR89334343829
Representante legal: Señor Paul-Henri Dubreuil, Presidente
Director de publicación: Señor Romain Berni, Director
Proveedor de alojamiento web: OVH - SAS 2 rue Kellermann - 59100 Roubaix - Francia - (+33)9.72.10.10.07
CODIMATRA es una filial del Grupo Dubreuil
3. ¿Cuál es el objeto de la política de protección de datos personales?
En la era digital y de la economía digital, deseamos que la confianza y el interés mutuo sean la base de nuestras relaciones.
Publicamos nuestra política de protección de datos para mantenerte informado sobre los tratamientos que realizamos de los datos personales que nos confían. Tratar datos personales significa consultarlos, recopilarlos, conservarlos, cruzarlos, utilizarlos, etc.
Además del propósito que buscamos, nuestra política también te presenta el tiempo durante el cual conservamos tus datos personales y los derechos que puedes ejercer.
Nuestra política se actualiza regularmente. Por lo tanto, te invitamos a consultarla de vez en cuando en nuestro sitio web https://codimatra.com/fr/, en nuestra aplicación móvil si corresponde o en nuestras oficinas.
Si desarrollamos una aplicación móvil, protegemos los datos personales de la misma manera, y la política de protección de datos personales de nuestro sitio web también se aplica a nuestra aplicación móvil.
4. ¿A quién va dirigida la política de protección de datos personales?
La política de protección de datos personales se dirige a toda persona física:
- Visitante del sitio web
- Cliente
- Cliente potencial (también llamado prospecto)
- Empleado (incluyendo becarios)
- Candidato
- Socio
- Socios, apoderados sociales y directivos
5. ¿Qué datos personales tratamos?
En diversos momentos, recopilamos información sobre ti o tu entorno.
Aquí, por categoría de datos, algunos ejemplos (los marcados con un asterisco* se refieren solo a empleados, candidatos o socios, y solo cuando la recopilación del dato es estrictamente necesaria):
- Estado civil: Nombre, apellido, edad, nacionalidad, género
- Datos de contacto, telefonía, agenda: correo electrónico, dirección postal, número de teléfono
- Idioma: lengua materna, otro idioma hablado
- Datos de navegación en línea y sistemas de información: dirección IP, fecha de conexión, cookies
- Grabación de imagen y sonido: fotografía, mensaje de voz
- Ocio, intereses y hábitos: preferencias, centros de interés
- Entorno familiar: estado familiar, composición del hogar
- Datos financieros y contables: IBAN, factura
- Identificación del material: tipo de modelo, número de serie, credencial
- Circulación y vehículos: matrícula, geolocalización
- Datos de empleados: fecha de ingreso*, remuneración*
- Datos de candidatos: título*, formación*
- Documentos de identidad: número de pasaporte*, copia del DNI*
- Datos altamente personales: número de seguridad social*
- Datos de condenas y delitos: extracto B3 del registro penal*
- Datos sensibles: datos de salud y discapacidad*
La recopilación de información sobre menores de 16 años se limita a su nombre, nacionalidad y fecha de nacimiento, que solo pueden ser proporcionados por un adulto. Si un niño bajo tu responsabilidad nos transmite datos personales, puedes solicitarnos su eliminación, según los medios que se presentan un poco más abajo (ver «13. ¿Cómo ejercer tus derechos?»).
Para satisfacer tus solicitudes o proporcionarte el servicio adecuado, podemos tener información que permita identificar indirectamente un dato sensible, como tu estado de salud. En este caso, solo recopilaremos estos datos con tu consentimiento previo. Por ejemplo, puedes informarnos sobre posibles alergias.
6. ¿Qué hacemos con tus datos personales?
6.1 Tratamos tus datos personales para alcanzar un objetivo definido
Los datos personales se tratan cuando se consultan, recopilan, conservan, utilizan, cruzan, etc.
Nos preocupamos por minimizar los datos recopilados, es decir, tratar solo los necesarios. Por ejemplo, para ofrecerte un regalo por tu cumpleaños, no necesitamos necesariamente tu año de nacimiento: aunque algunas herramientas lo recojan, para este objetivo no lo consultamos.
En principio, un tratamiento no debe responder a más de un objetivo. Si cumple varios objetivos, debemos especificarlo. Un dato puede ser innecesario para un objetivo pero necesario para otro. Por ejemplo, recopilamos tu correo para enviarte un presupuesto, pero una vez aceptado, lo conservamos para ejecutar tu pedido.
6.2 Tratamos tus datos personales solo porque estamos autorizados
La reglamentación general sobre protección de datos (RGPD) organiza y limita las razones por las cuales podemos recopilar tus datos.
Si eres nuestro cliente, socio o empleado, debemos recopilar tus datos para concluir y ejecutar el contrato que nos une, hasta la extinción de las garantías y plazos de reclamación.
En algunos casos, la ley nos obliga a conservar datos personales. Por ejemplo, para identificar el origen de nuestros ingresos y el destino de nuestros gastos para cumplir obligaciones contables y fiscales.
En otras situaciones, necesitamos tu consentimiento para tratar tus datos personales. Por ejemplo, para enviarte ofertas comerciales espontáneas o conservar tu candidatura.
Finalmente, el RGPD nos permite basar el tratamiento en nuestro interés legítimo, siempre que no cree un desequilibrio entre tus intereses y los nuestros. Por ejemplo, podemos elaborar estadísticas de ventas para conocer mejor a nuestra clientela.
6.3 Conservamos tus datos por un tiempo limitado
A veces, pocas horas son suficientes para el objetivo. Otras, la ley exige conservarlos por años.
Tus datos personales se conservan solo el tiempo necesario para ese fin.
Generalmente, los períodos de conservación son:
- 2 años después del estudio de tu candidatura espontánea o oferta de empleo
- 3 años tras tu última interacción con nuestras ofertas comerciales
- 5 años tras finalizar el contrato de venta, alquiler o prestación de servicios
- 10 años tras el último intercambio monetario entre nosotros
- Hasta 50 años después del fin del contrato laboral
Estos tiempos son máximos; en algunas situaciones puedes solicitarnos borrar datos. Para más detalles, consulta «12. ¿Cuáles son tus derechos?» bajo estas líneas.
6.4 Tabla resumen
| ¿Qué hacemos con los datos? (Tratamiento) | ¿Cuál es nuestro objetivo? (Finalidad del tratamiento) | ¿Por qué podemos hacerlo? (Base legal) | ¿A quién va dirigido este tratamiento? (Personas afectadas) | ¿Cuánto tiempo conservamos los datos? (Duración máxima) |
|---|---|---|---|---|
| Elaboración de presupuestos | Preparar el contrato | Contrato | Clientes y clientes potenciales | 3 años tras el último contacto por la persona afectada |
| Consulta y actualización de cuenta cliente | Llevar a cabo programa de fidelidad | Contrato | Clientes | 5 años tras finalizar el contrato |
| Encuestas de satisfacción | Evaluar relación con clientela | Interés legítimo | Clientes y clientes potenciales | Borrado al finalizar el tratamiento |
| Gestión de reclamaciones | Garantizar servicios accesorios esperados | Contrato | Clientes | 5 años tras finalizar el contrato |
| Servicio postventa | Garantizar servicios accesorios esperados | Contrato | Clientes | 5 años tras finalizar el contrato |
| Estudios sobre calidad de productos | Evaluar ofertas | Interés legítimo | Clientes | Borrado al finalizar el tratamiento |
| Pruebas de productos | Evaluar ofertas | Consentimiento | Clientes y potenciales | Borrado al finalizar el tratamiento |
| Estadísticas de venta | Gestionar política comercial | Interés legítimo | Clientes | 3 años tras último contacto |
| Prospección comercial electrónica para bienes o servicios no comprados | Desarrollar clientela | Consentimiento | Clientes y potenciales | 3 años tras último contacto |
| Prospección vía postal o llamadas a particulares | Desarrollar clientela | Interés legítimo | Clientes y potenciales | 3 años tras último contacto |
| Prospección comercial a profesionales | Desarrollar clientela | Interés legítimo | Clientes y potenciales | 3 años tras último contacto |
| Prospección electrónica para productos similares a comprados | Fidelizar clientela | Interés legítimo | Clientes | 3 años tras último contacto |
| Llevar libros contables, cuentas anuales y estados financieros | Llevar contabilidad sincera | Obligación legal | Clientes, socios, empleados y directores | 10 años tras cierre ejercicio |
| Redacción de declaraciones fiscales | Cumplir obligaciones fiscales | Obligación legal | Socios y sus unidades fiscales | 10 años tras cierre ejercicio |
| Gestión de facturación y cobros | Vigilar y consolidar tesorería | Interés legítimo | Clientes y socios | 10 años tras cierre ejercicio |
| Estudio financiero de proyectos de inversión | Garantizar apoyo financiero y bancario | Interés legítimo | Socios y directivos | Borrado al finalizar el tratamiento |
| Gestión financiera, bancaria y de seguros | Garantizar apoyo financiero y bancario | Interés legítimo | Socios y directivos | 10 años tras cierre ejercicio |
| Control de gestión | Garantizar apoyo financiero y bancario | Interés legítimo | Socios, directivos, empleados, clientes y socios | 10 años tras cierre ejercicio |
| Gestión de títulos y registros sociales | Mantener secretaría jurídica | Obligación legal | Socios y apoderados sociales | 10 años tras cierre ejercicio |
| Seguimiento órganos de gobierno y formalidades | Mantener secretaría jurídica | Obligación legal | Socios y apoderados sociales | 3 años tras cierre ejercicio |
| Negociación, establecimiento o redacción de contratos, protocolos y convenios | Garantizar finalización y eficacia de contratos | Contrato | Directivos, clientes y socios | 5 años tras término del contrato o hasta 30 años tras su firma |
| Publicación de anuncios y prospección | Cubrir reclutamiento | Interés legítimo | Candidatos y empleados | 2 años tras fin del reclutamiento |
| Organización de entrevistas con candidatos | Cubrir reclutamiento | Interés legítimo | Candidatos y empleados | 2 años tras envío de candidatura |
| Redacción de contratos laborales | Cubrir reclutamiento | Contrato | Empleados | 5 años tras finalizar contrato |
| Seguimiento remuneración, estatus y previsión social | Cumplir obligaciones patronales | Interés legítimo | Empleados | 5 años tras finalizar contrato o hasta 50 años tras fin laboral |
| Seguimiento de plantilla y estatus individuales y colectivos | Cumplir obligaciones patronales | Contrato | Empleados | 5 años tras finalizar contrato |
| Elaboración de plan de formación | Cumplir obligaciones patronales | Interés legítimo | Empleados | 3 años tras cierre ejercicio |
| Gestión previsional de empleos y competencias | Alinear recursos humanos con estrategia y mercado | Interés legítimo | Candidatos y empleados | 3 años tras cierre ejercicio |
| Implementación y seguimiento de beneficios sociales | Cumplir obligaciones patronales | Contrato | Empleados | 5 años tras finalizar contrato |
| Organización elecciones y relaciones con sindicatos y comité social y económico | Cumplir obligaciones patronales | Obligación legal | Empleados | 5 años tras evento |
| Gestión de conflictos sociales individuales y colectivos | Cumplir obligaciones patronales | Contrato | Empleados | 5 años tras evento |
| Procedimientos de despido o terminación contractual | Cumplir obligaciones patronales | Contrato | Empleados | 5 años tras salida empleado |
| Elaboración y seguimiento plan social | Cumplir obligaciones patronales | Obligación legal | Empleados | 5 años tras evento |
7. Cookies y otros rastreadores
Una cookie es un pequeño archivo con información que puede enviarse a tu navegador desde el sitio web que visitas.
Tu navegador guarda este archivo por un tiempo y lo envía a nuestro servidor cada vez que accedes a nuestro sitio.
En tu primera visita, un banner te informa sobre las cookies y te permite indicar preferencias.
Excepto las cookies técnicas, necesarias para el funcionamiento del sitio, nuestras cookies solo se almacenan si las aceptas mediante el banner o configuración del navegador. Podemos depositar cookies de medición de audiencia, estadísticas, publicidad adaptada y vinculación con redes sociales.
Más información está en la página de Política de cookies de nuestro sitio.
8. ¿De quién recopilamos datos?
Generalmente, recopilamos datos directamente de ti cuando completas un formulario, nos envías un mensaje, solicitud o documentos, online, por teléfono, correo o en persona.
También podemos recopilar datos de bases públicas o privadas, internet y socios.
9. ¿Quién puede acceder a tus datos personales?
Limitamos el acceso a tus datos personales; el acceso de nuestros colaboradores se define según lo necesario para su trabajo.
Trabajamos con muchos socios con quienes podemos compartir datos:
- Porque actúan como encargados y solo a nuestra solicitud.
- Porque participan en nuestro contrato. Por ejemplo, un socio que produce el bien o servicio vendido y debe garantías de asistencia y seguridad o que investiga para mejorar calidad.
- Porque informamos y diste tu consentimiento o no.
Encuentra aquí la lista de socios. La actualizamos regularmente. Además, con tu consentimiento, como filial del Grupo Dubreuil, podemos compartir datos con esta sociedad y sus filiales (ver lista en www.groupedubreuil.com).
Finalmente, la ley puede obligarnos a comunicar datos a autoridades judiciales, financieras o entidades gubernamentales y profesionales regulados como abogados, notarios, auditores, conforme a derecho europeo y francés.
10. ¿Tus datos pueden transferirse fuera de la Unión Europea?
Garantizamos que tus datos se tratan y almacenan dentro de la Unión Europea y bajo su legislación.
Excepcionalmente, si el acuerdo lo justifica, podemos intercambiar información con socios fuera de la UE. Entonces, el tratamiento se acompaña de garantías conforme al RGPD, como contratos tipo de la Comisión Europea o almacenamiento en países con decisiones de adecuación por CNIL. Estas garantías se indican en la lista de socios.
También podemos transferir tus datos a autoridades de terceros países conforme a la ley, garantizando respeto del derecho internacional.
11. ¿Cómo protegemos tus datos personales?
Nos preocupamos por la seguridad y confidencialidad de tus datos. Nos aseguramos que no sean alterados, dañados, destruidos ni divulgados a personas o entidades no autorizadas.
Implementamos medidas físicas, electrónicas y organizativas para prevenir vulneraciones, evaluando regularmente nuestra organización según estándares de protección.
Adoptamos procedimientos para sensibilizar empleados y garantizar cumplimiento interno y de nuestros socios.
También recomendamos prudencia: no compartas tus identificadores ni contraseñas ni dispositivos donde estén guardados.
12. ¿Cuáles son tus derechos?
Tienes varios derechos respecto a tus datos personales, dentro de límites legales:
- Derecho de acceso: puedes pedir copia de los datos personales que tienes confiados.
- Derecho de rectificación: si consideras que son incorrectos o incompletos, tienes derecho a que los modifiquemos.
- Derecho a retirar consentimiento en cualquier momento para tratamientos basados en tu consentimiento.
- Derecho de oposición: si consideras que el tratamiento no es legítimo porque desequilibra nuestros intereses y los tuyos, puedes oponerte.
- Derecho a la portabilidad: puedes solicitar que tus datos se transfieran a un tercero si técnicamente es posible.
- Derecho a la supresión o «derecho al olvido»: puedes pedir eliminación total si se ajusta a situaciones legales.
- Derecho a limitar tratamientos: derecho temporal para controlar uso de datos mientras se tramita otro derecho.
También puedes dar instrucciones sobre tus datos personales tras tu fallecimiento.
13. ¿Cómo ejercer tus derechos?
Disponemos de varios medios para ejercerlos:
- Un enlace o número SMS en prospección, encuestas y estudios para oponerte o retirar consentimiento.
- Una página dedicada para ejercer derechos.
- Un correo electrónico dedicado para lo mismo.
También puedes oponerte al telemarketing en el servicio BLOCTEL.
Puedes presentar reclamación ante la autoridad competente del país de la Unión Europea donde resides, trabajas o se cometió la presunta infracción; en Francia, ante la CNIL.
Esta política ha sido actualizada el 13 de diciembre de 2024.
Para consultar la versión anterior, haz clic aquí
