Política de protección de datos
Crear una página con acceso desde el footer de la web, llamada “Política de protección de datos“ de forma que con un solo clic muestre el texto siguiente:
Política corporativa de protección de datos
Objeto y Ámbito de aplicación
El Col·legi Oficial de Biòlegs de la Comunitat Valenciana (en adelante, COBCV), manifiesta su compromiso con el cumplimiento del Reglamento (UE) 2016/679 General de Protección de Datos (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y demás normativa aplicable.
Esta política resulta aplicable a los órganos de gobierno, personas trabajadoras y colaboradoras del COBCV, así como a los proveedores y terceras personas que traten datos personales por cuenta o bajo la autoridad del Colegio.
Principios que rigen el tratamiento de datos personales
El COBCV tratará los datos personales conforme a los principios de licitud, lealtad, transparencia, limitación de la finalidad, minimización, exactitud, limitación del plazo de conservación, integridad, confidencialidad y responsabilidad proactiva.
Los datos personales de categorías especiales únicamente serán tratados cuando resulte necesario, concurra alguna de las circunstancias previstas en el artículo 9 del RGPD y se apliquen las garantías adecuadas.
Registro e Inventario de actividades de tratamiento
El COBCV mantendrá actualizado su Registro de Actividades de Tratamiento, de conformidad con el artículo 30 del RGPD, identificando las finalidades, categorías de personas interesadas y datos, destinatarios, transferencias internacionales, plazos de conservación y medidas generales de seguridad correspondientes a cada actividad.
Asimismo, el COBCV publicará por medios electrónicos su Inventario de actividades de tratamiento, de acuerdo con los artículos 31.2 y 77.1.g de la LOPDGDD.
El Inventario público de actividades de tratamiento puede consultarse aquí: https://cobcv.com/legal/rat/
El Inventario público no incluirá evaluaciones internas de riesgos, vulnerabilidades, configuraciones ni información detallada sobre las medidas de seguridad.
Gestión de riesgos y evaluaciones de impacto
El COBCV analizará los riesgos que los tratamientos de datos personales puedan representar para los derechos y libertades de las personas.
Cuando un tratamiento pueda entrañar un alto riesgo, especialmente por su naturaleza, alcance, contexto o finalidades, el COBCV realizará previamente una Evaluación de Impacto relativa a la Protección de Datos, de conformidad con el artículo 35 del RGPD.
Cuando resulte necesario, se adoptarán medidas adicionales para reducir los riesgos identificados. Si persistiera un alto riesgo que no pudiera mitigarse razonablemente, se realizará la consulta previa a la autoridad de control prevista en el artículo 36 del RGPD.
Seguridad y gestión de brechas de datos personales
El COBCV aplicará medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, teniendo en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y las finalidades del tratamiento.
El COBCV dispondrá de procedimientos para detectar, analizar, documentar y gestionar las brechas de datos personales. Cuando resulte legalmente exigible, las brechas se notificarán a la autoridad de control y se comunicarán a las personas afectadas, conforme a los artículos 33 y 34 del RGPD.
Derechos de las personas
El COBCV facilitará el ejercicio de los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones basadas únicamente en tratamientos automatizados, cuando resulten aplicables.
Las solicitudes serán atendidas dentro de los plazos y conforme a las condiciones establecidas en el RGPD y la LOPDGDD.
Las personas interesadas pueden consultar cómo ejercer sus derechos en la Política de privacidad del COBCV.
Derechos digitales en el ámbito laboral
El COBCV garantizará los derechos digitales de las personas trabajadoras de conformidad con la LOPDGDD y, en particular, los relacionados con el uso de dispositivos digitales, la desconexión digital, la utilización de sistemas de videovigilancia, la grabación de sonidos y los sistemas de geolocalización, cuando dichos medios sean utilizados.
El COBCV informará previamente a las personas trabajadoras sobre los criterios de utilización de estos medios y aprobará las políticas internas que resulten necesarias.
Formación y confidencialidad
Las personas que, por razón de sus funciones, tengan acceso a datos personales recibirán formación e instrucciones adecuadas a sus responsabilidades.
Estas personas estarán sujetas al deber de confidencialidad y deberán cumplir las políticas, procedimientos y medidas de seguridad aprobados por el COBCV. La formación será revisada y actualizada periódicamente.
Proveedores y encargados del tratamiento
Antes de contratar servicios que impliquen acceso a datos personales, el COBCV evaluará que el proveedor ofrezca garantías suficientes para aplicar medidas técnicas y organizativas apropiadas.
La relación con los encargados del tratamiento se regulará mediante el correspondiente contrato o acto jurídico, conforme al artículo 28 del RGPD.
Supervisión y mejora continua
El COBCV aplicará procedimientos de revisión y control para comprobar la eficacia de las medidas implantadas, detectar posibles deficiencias y adoptar las acciones correctoras necesarias.
Esta política será revisada periódicamente y siempre que se produzcan cambios normativos, organizativos o tecnológicos relevantes.
Delegado de protección de datos
El COBCV ha designado un delegado de protección de datos, de conformidad con los artículos 37 a 39 del RGPD y el artículo 34.1.l de la LOPDGDD. Su designación ha sido comunicada a la Agencia Española de Protección de Datos.
El delegado de protección de datos ejercerá sus funciones con independencia, participará de manera adecuada y en tiempo oportuno en las cuestiones relacionadas con la protección de datos y actuará como punto de contacto para las personas interesadas y la autoridad de control.
Puede contactar con el delegado de protección de datos en:
BUSINESS ADAPTER, S.L.Correo electrónico: fmoya@businessadapter.es (referencia: COBCV).
Aprobación y vigencia
Esta política ha sido aprobada por la Junta de Gobierno del COBCV y permanecerá vigente hasta que sea sustituida o modificada.
Fecha de aprobación: 31 de julio de 2025.Versión: 01.
La Junta de Gobierno del COBCV
Esta política corporativa expresa los principios generales de actuación del COBCV y no sustituye la información detallada contenida en su Política de privacidad.