Política de privacitat

Addicionalment, com a obligació que Google LLC, empresa de la qual Google Ireland Ltd és filial, imposa a les entitats que, com nosaltres, utilitzen les eines Google Analytics, t’informem que aquests dos serveis són operats per Google Inc., domiciliat en 1600 Amphitheatre Parkway, Mountain View, CA 94043, els EUA, i que Google Inc. és part beneficiària d’aquests.

La informació generada per les cookies sobre el teu ús d’aquest lloc web i les teves preferències en matèria de publicitat generalment es transmet a un servidor de Google als EUA i s’emmagatzema allí. Si desitges obtenir més informació, pots consultar la pàgina que descriu com fa servir Google la informació del nostre lloc web i/o la política de privacitat de Google quant als esmentats serveis.

T’informem que hem activat la funció d’anonimització d’IP al servei de Google per a afegir salvaguardes addicionals a les clàusules contractuals tipus que protegeixen aquesta transferència internacional de dades als EUA. Amb això, Google escurçarà la teva adreça IP abans de transmetre-la als EUA (procés d’ofuscació de la teva identitat). Només en casos excepcionals s’envia l’adreça IP completa a un servidor de Google als EUA i s’abreuja allí. Google et garanteix que l’adreça IP transmesa pel teu navegador a Google Analytics no es tractarà conjuntament amb cap altra dada que tingui Google.

Pots consultar les categories de dades personals que processen aquests serveis a privacy.google.com/businesses/adsservices.

 

BRETXES DE SEGURETAT: Per a comunicar-te bretxes de seguretat

En BOMOSA assumim mesures de seguretat adequades al nivell de risc per a protegir la informació personal contra pèrdua, ús indegut i accés no autoritzat, divulgació, alteració i destrucció, tenint en compte els riscos que comporta el processament i la naturalesa de la informació personal; no obstant això, si determinem que les teves dades han estat malversats (fins i tot per un empleat o ex-empleat de BOMOSA), s’han vist exposats per una bretxa de seguretat o han sigut adquirides de manera incorrecta per un tercer, exposant-te a un alt risc, t’informarem immediatament sobre aquesta bretxa de seguretat, apropiació o adquisició indeguda, i sobre les mesures que hem pres i les que et recomanen prendre a tu per tal que la bretxa no t’afecti.

La base que legitima aquest tractament és l’obligació legal disposada en l’article 37 de la LQPD, i el nostre interès legítim a evitar que aquesta bretxa de seguretat pugui arribar a perjudicar-te.

 

ALTRES FINALITATS COMPATIBLES: Per a altres finalitats que no siguin incompatibles amb les anteriors

Podem utilitzar les teves dades personals per a altres finalitats que no siguin incompatibles amb les anteriorment assenyalades (com ara finalitats d’arxiu per raó d’interès públic, finalitats de recerca científica o històrica, o finalitats estadístiques) sempre que estigui permès per la normativa vigent matèria de protecció de dades personals, i per descomptat, actuant d’acord amb aquesta i amb la resta de normativa aplicable.

 

5.    Amb qui podem compartir les teves dades personals?

No cedim a ningú les teves dades personals, tret que:

  • Siguis tu mateix qui ens ho sol·liciti.
  • Tinguem l’obligació legal de fer-ho.
  • Sigui necessari perquè, conforme als termes i condicions d’ús de les nostres targetes, un establiment associat als nostres programes de beneficis puguin donar-te el benefici que et correspongui per la teva compra quan li mostris la nostra targeta.
  • Contractis els nostres productes o serveis mitjançant intermediaris (per exemple, un dinar) als qui hàgim de lliurar productes o serveis que hagin adquirit en el teu nom, ja sigui amb el consentiment que els hagis donat, perquè et representin legalment, o perquè ens ho hagis autoritzat explícitament a nosaltres.
  • Siguem corresponsables de la recollida de dades, perquè, sempre amb el teu consentiment, altres entitats les tractin en nom propi. Aquest és el cas de:
    • XXX amb domicili social en XXX, que actua com a encarregat de tractament de BOMOSA quan t’oferim el servei XXXXXX , i com a responsable independent quan autoritzes aquesta empresa a integrar totes les dades dels teus entrenaments en la plataforma MyWellness i quan et connectes a la mateixa mitjançant el teu propi dispositiu mòbil.
    • Google Ireland Ltd, amb domicili social al carrer Gordon House 4, Barrow – Dublín, Irlanda, a qui hem encarregat el tractament de dades de les cookies necessàries per a utilitzar els seus serveis de reCAPTCHA i Analytics. Google Ireland Ltd actua com a responsable independent per a tots els tractaments que realitza en el teu nom conforme a la seva política de privacitat. Transferim dades a Google Ireland Ltd sobre la base de l’acord de protecció de dades que aquesta empresa situada a la UE inclou en l’addenda al contracte estàndard per als països adequats a l’RGPD, com és el cas d’Andorra, al qual afegim la salvaguarda addicional d’activar l’anonimització de les IPs que recullen les cookies. En la nostra política de cookies[w2w22]  veuràs quines cookies analítiques i de publicitat t’oferim i com configurar-les.
    • Altres empreses de publicitat que publiquen els seus propis anuncis en els espais destinats a aquest efecte en la nostra Web. Som corresponsables de la recollida de les teves dades personals a través de les seves cookies, sempre que ho consentis, ja que, sense la nostra Web, aquestes dades no es recollirien. Aquests tercers les utilitzen per a mostrar-te anuncis més personalitzats conforme als interessos que puguin deduir-se de la teva navegació en Internet. En la nostra política de cookies veuràs que cookies de publicitat t’oferim i com configurar-les.
  • Necessitem protegir els teus drets, els nostres, els dels nostres empleats, o els de tercers (el que pot requerir la cessió a la policia per motius de seguretat o a les autoritats de salut per a prevenir la propagació de malalties, per exemple, per a fins de rastreig de contactes). Per exemple:
  • Una empresa subcontractada per nosaltres necessiti tractar-les en el nostre nom (per exemple, serveis de processament de pagament, processament de comandes, anàlisis, gestió campanyes de màrqueting, gestió de llocs web, gestió d’enviament massiu de correu electrònic, i altres proveïdors de serveis similars), i sota els termes i condicions del corresponent contracte d’encarregat de tractament.
  • Una empresa subcontractada per nosaltres pugui de tenir accés a les dades personals que hi ha a la nostra Web o als nostres sistemes de manera ocasional, encara que no necessitin tractar-les en el nostre nom. Aquest és el cas, per exemple, de l’empresa de desenvolupament i manteniment web o d’alguns dels serveis dels nostres prestadors de serveis d’informàtica o de hosting. Atès que podrien accedir a dades de BOMOSA, les mateixes tenen signat un contracte de prestació de serveis que els obliga a mantenir el mateix nivell de privacitat que tenim a BOMOSA.
  • Necessitem protegir o defensar els drets o la propietat d’BOMOSA.

Qualsevol transferència internacional que eventualment necessitem realitzar complirà amb el que estableixin les normatives en vigor que a cada moment ens apliquin.

 

6.    Quant temps conservem les teves dades personals?

BOMOSA conserva les teves dades personals exclusivament durant el temps que durin els tractaments que les requereixen i, després, durant tot el temps que triguin a prescriure les responsabilitats legals que ens apliquin a cada moment, derivades del tractament de què es tracti (incloent l’obligació de poder demostrar que hem atès la teva sol·licitud de destrucció de dades personals).

Per exemple, conservarem els enregistraments de videovigilància durant un màxim de 30 dies quan no contenen incidents, i, si excepcionalment s’ha produït un incident de seguretat durant aquest període o hi ha indicis de comissió d’algun delicte (per exemple, un robatori), extraurem una còpia de la part de l’enregistrament que recull l’incident que es conservarà fins al seu lliurament a la policia o a l’interessat involucrat que ens la requereix per a acreditar la seva sol·licitud de tutela judicial.

Destruirem el teu CV quan tingui més de cinc anys d’antiguitat, per considerar que està desactualitzat en relació amb la finalitat a la qual es dedica.

Destruirem qualsevol dada personal innecessària o desproporcionada que sobre tu pugui aparèixer en els correus electrònics i la missatgeria instantània que rebem, o mitjançant els formularis del nostre lloc web tan aviat la rebem.

Destruirem (i rectificarem) qualsevol dada personal que trobem inexacta tan aviat comprovem la seva inexactitud.

Si ens envies una còpia d’un document d’identitat, destruirem aquesta còpia tan aviat hàgim comprovat que compleix la funció per la qual ens ho has enviat.

Igualment, les dades del perfilat que fem servir per a personalitzar la informació que reps mitjançant les nostres newsletters s’anonimitzaran de forma irreversible quan cancel·lis la teva subscripció.[w2w23]

Quan no tinguem una finalitat legítima per a tractar algunes de les teves dades personals, les eliminarem o les anonimitzarem, i si això no fos possible (per exemple, perquè es trobin en còpies de seguretat), les emmagatzemarem de manera segura i les bloquejarem per a aïllar-les de qualsevol processament posterior fins que sigui possible la seva eliminació.

 

7.    Quins drets tens?

Tens dret a obtenir confirmació sobre si disposem o no d’alguna dada personal teva.

Et recordem que, quan compartim dades personals amb altres responsables, hauràs d’exercir els teus drets directament enfront d’aquests responsables seguint les instruccions proporcionades en les seves pròpies polítiques de privacitat. Específicament, en relació amb les dades que les nostres cookies comparteixen amb Google, t’informem que pots instal·lar en el teu navegador Chrome, Internet Explorer, Safari, Firefox i/o Opera, el complement per a no enviar dades de Google Analytics o Google Ads a Google Inc.

A continuació, t’expliquem quins altres drets tens i com exercir-los.

 

Els teus drets

Pots sol·licitar-nos l’execució dels següents drets:

El consentiment prestat, tant per al tractament com per a la cessió de les dades dels interessats, és revocable en qualsevol moment comunicant-nos-el, igual que qualsevol altre dret, segons s’indica en el següent apartat. Aquesta revocació en cap cas tindrà caràcter retroactiu.

 

On i com pots exercir els teus drets

Pot exercir els seus drets:

  1. Mitjançant l’enviament d’una sol·licitud escrita a BOMOSA, adreçada a la nostra adreça postal, indicada a l’apartat ‎2 d’aquesta política, indicant-nos un mitjà de contacte amb tu per a poder respondre a la teva sol·licitud, o demanar-te més informació si fos necessari. Agrairíem que ens marquis al sobre “Exercici dels Drets de Protecció de Dades Personals”.
  2. Mitjançant l’enviament d’un correu o del formulari associat al dret que desitges exercir a l’adreça de correu electrònic CORREU-DPD, indicant a l’assumpte “Exercici de Drets de Protecció de Dades Personals”. Trobaràs aquests formularis més endavant, en aquest mateix apartat de la política de privacitat.

En ambdós casos, si no ens és possible comprovar que ets qui dius ser, et sol·licitarem que, si us plau, ens facis arribar una prova de la teva identitat, i assegurar-nos d’aquesta manera de respondre únicament a l’interessat o al seu representant legal.

Tanmateix, i especialment si consideressis que no has obtingut satisfacció plena de l’atenció de l’exercici dels seus drets, t’informem que podràs presentar una reclamació davant l’autoritat nacional de control del teu país, o dirigint-te a aquest efecte a l’Agència Andorrana de Protecció de Dades (APDA).

 

Formularis per a l’exercici dels teus drets

A fi de facilitar-te l’exercici dels teus drets, et recomanem fer servir els formularis de sol·licitud que corresponguin dels següents:

8.    Quines responsabilitats tens?

En facilitar-nos les teves dades, ens garanteixes que les mateixes són exactes i completes. Igualment, ens confirmes que respons de la veracitat de les dades personals que ens has comunicat i que les mantindràs convenientment actualitzades de manera que responguin a la teva situació real, fent-te responsable de les dades personals falses o inexactes que poguessis proporcionar-nos, així com dels danys i perjudicis, directes o indirectes, que poguessin derivar-se de la teva inexactitud.

No ens pots facilitar dades personals d’altres persones tret que estigui justificat en relació amb els serveis que ens sol·licites. En qualsevol cas, si ens facilites les dades personals de tercers, assumeixes la responsabilitat d’informar dites terceres prèviament a facilitar-nos les seves dades personals. Aquesta informació que has de proporcionar als tercers les dades dels quals ens subministris, ha d’incloure totes les disposicions previstes en aquesta política de privacitat, i ets tu qui es fa responsable de la licitud d’aquestes dades personals i de transmetre-li als seus titulars els drets que tenen en relació a les seves dades personals.

En els casos en els quals hagis de facilitar-nos dades personals d’un menor de 16 anys o d’una persona que tingui els seus drets limitats, en fer-ho t’obligues a comptar amb l’autorització dels titulars de la seva pàtria potestat o tutela. Sense aquesta autorització, queda prohibit que ens facilitis qualsevol dada personal d’aquestes persones.[w2w24]

 

9.    Com protegim les teves dades personals?

Estem del tot compromesos amb la protecció de la teva privacitat i les teves dades personals. Hem elaborat el registre de totes les activitats de tractament de dades personals que duem a terme, hem analitzat el risc que pot suposar-te cadascuna d’aquestes activitats, i hem implementat les salvaguardes legals, tècniques i organitzatives adequades per evitar, dins el possible, l’alteració de les teves dades personals, el seu mal ús, pèrdua, robatori, accés no autoritzat, o tractament no autoritzat. Mantenim convenientment actualitzades les nostres polítiques per assegurar que et proporcionem tota la informació que tenim sobre el tractament de les teves dades personals, i per a garantir que el nostre personal rep les directrius oportunes respecte a com deu tractar les teves dades personals. Hem firmat clàusules de protecció de dades i contractes d’encarregat de tractament amb tots els nostres proveïdors de serveis, atenint-nos a la necessitat que cadascun d’ells té de tractar dades personals.

Restringim l’accés a les dades personals a aquells empleats que realment les necessiten conèixer per a realitzar algun dels tractaments referits en aquesta política, i els hem format i conscienciat sobre la importància de la confidencialitat i el manteniment de la integritat i disponibilitat de la informació, així com sobre les mesures disciplinàries que implicaria qualsevol eventual infracció en aquesta matèria.

No obstant això, si BOMOSA, determina que les teves dades han estat malversats (fins i tot per un empleat de BOMOSA), s’han vist exposats per una bretxa de seguretat o adquirits de manera incorrecta per un tercer, BOMOSA t’informarà immediatament d’aquesta bretxa de seguretat, apropiació o adquisició indeguda.

 

10.  Modificacions d’aquesta Política de Privacitat

Actualitzarem aquesta política quan sigui necessari per a reflectir els eventuals canvis que es produeixin a la normativa o als nostres tractaments. Si els canvis fossin substancials, t’ho notificarem abans que siguin vigents fent-te arribar una notificació o publicant un avís prominent en aquesta web, i tindràs l’opció d’exercir els teus drets tal com t’informàvem en una secció anterior. En qualsevol cas, et recomanem que revisis periòdicament aquesta política de privacitat per a saber com protegim les teves dades personals.

Si tens qualsevol pregunta sobre aquesta política, no dubtis a fer-nos-la saber enviant-nos un correu a CORREU-DPD[U425] .

Darrera actualització: 20 de setembre de 2022


[w2w1]Afegir el link

[w2w2]Afegir el link

[w2w3]OPCIÓ A: a incloure a la versió amb acordions

[w2w4]Afegir el link

[w2w5]Afegir el link

[w2w6]OPCIÓ B: a incloure a la versió expandida

[U47]Afegir correu electrònic del DPD

[w2w8]Afegir link a la política de cookies en català

[w2w9]Eliminar si el servei de videovigilància no el presten vigilants de seguretat (d’acord amb l’apartat 1 de l’article 34 de la Llei 8/2022, del 31 de març, de seguretat privada, aquesta finalitat només la poden desenvolupar els vigilants de seguretat, en tant que la finalitat de videovigilància amb l’única finalitat de preservar la seguretat de les instal·lacions la pot dur a terme qualsevol persona.

[w2w10]Afegir link als serveis del club

[w2w11]Afegir link als termes i condicions d’ús del club

 [w2w12]Confirmar

[w2w13]Confirmar quin és el propòsit de recullir el nom per les newsletters. Si no ho fem servir per a res, l’hem d’eliminar.

[w2w14]Confirmar

S’hauria de actualitzar l’apartat de “subscripció a butlletins” de l’avís legal per reflectir quines són “les condicions del subministrament d’informació o dels continguts per part de l’ACA” que d’acord amb el dit avís, accepta el subscriptor”

[w2w15]Confirmar

 [w2w16]Confirmar que els descomptes es fan directament en els establiments adherits al programa RACC Master i que ACA, per tant, no calcula res.

[w2w17]Confirmar que hi ha corresponsabilitat.

En qualsevol cas, fer notar a Crèdit Andorrà que estan obligats a notificat a ACA qualsevol exercici de drets que l’interessat pugi fer en relació amb aquesta targeta davant el banc, i viceversa (no es pot obligar a l’interessat a duplicar l’exercici de dret en ambdues entitats, com indica el link que actualment hi ha just abans del botó d’enviar la sol·licitud).

[w2w18]Afegir link

[w2w19]Afegir link

[w2w20]Afegir Link

[w2w21]Heu d’a [w2w21]cceptar les Condicions de Tractament de Dades de Google Ads i configurar el compte de Google per anonimitzar les IPs (si encara no ho heu fet).

Aquesta acceptació pot ser diferent depenent de qui sigui el client de Google. M’explico:

  • Si el contracte amb Google el tingués un encarregat de tractament d’BOMOSA que tingui la seva seu dins de l’Espai Econòmic Europeu o a Suïssa, Google ja el presenta un contracte de serveis que inclouen aquestes condicions, i no s’ha de fer res addicional. En aquest cas BOMOSA estarà encarregant el tractament de les teves dades (les que recullen les seves cookies) a aquesta empresa situada a l’EEE, que al seu torn sub-encarrega a Google, i com Google sap que pel fet que el seu client està situat en l’EEE que a qualsevol dada personal que aquest processi li aplica l’RGPD, ja li fa el contracte de servei tenint en compte les corresponents condicions normatives.
  • Si per contra, és directament BOMOSA o un encarregat de tractament que BOMOSA tingui fora de l’EEE i Suïssa, Google no té forma de saber si al seu client (o als responsables de les dades, és a dir, en aquest cas, a BOMOSA) li aplica o no l’RGPD. En aquest cas, Google no aplica les condicions que té preparades d’adequar-se a l’RGPD llevat que el seu client s’ho demani explícitament a través de la configuració d’administració del seu compte. Si aquest és el cas d’BOMOSA, podreu fer-ho com segueix:
    • Obrir el vostre compte de Google Tag Manager.
    • Aneu a la finestra d’Administrador, després a Compte i després a Configuració del compte.
    • Feu clic a Consultar l’Addenda sobre Tractament de Dades (o “Consultar l’ATD” o  “Revisar l’esmena”, segons versions), donar-li a Acceptar i, finalment, a Guardar. Amb això haureu acceptat l’última versió de l’addenda de tractament de dades per a l’RGPD, disponible aquí.

En qualsevol cas, per tal que es formalitzi l’addenda al contracte és necessari que l’administrador del compte de Google tingui correctament definits els següents camps (a la configuració del compte, en l’apartat de “detalls d’ATP”). S’han de donar les dades de l’empresa que contracta els serveis de Google (a baix poso les dades pel cas que sigui BOMOSA):

Entitat jurídica: La vostra raó social

Contacte per a notificacions sobre els tractaments de Google Ads.: el que figura a l’apartat 2.c de la política de privacitat de la web.

Responsable de protecció de dades: ídem.

Representant a la UE:  el que figura a l’apartat 2.b de la política de privacitat de la web.

A més, haureu d’activar l’opció d’anonimització de la IP en els serveis de Google (sense aquesta “salvaguarda addicional” és difícil que l’APDA aprovi les clàusules contractuals tipus de Google).

[w2w22] [w2w22]Afegir el link

[w2w23]Comprovar que no n’hi ha una altra finalitat per recollir dades dels clics que l’interessat fa en les notícies de la newsletters, que la de personalitzar el contingut d’aquesta.

Això són condicions d’ús i, per tant, haurien d’estar a l’apartat termes i condicions d’ús de l’Avís legal que per llei està obligat a tenir tota pàgina web del Principat.

Poden quedar aquí també, però si hem de triar millor a l’Avís legal.

[U425]Afegir l’adreça de correu electrònic de contacte amb el DPD