POLÍTICA DE PRIVACIDAD

El dominio de Internet https://gregalcloud.es o https://www.gregal.net/ es propiedad de GREGAL ENGINYERIA TELEMÀTICA SLU, con CIF B57214769 y domicilio social en C/ Ter, nº 27 Planta 2 Pta. 8, 07009 Palma de Mallorca (Illes Balears, España).

Conforme a lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril, relativo a la protección de datos de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de los mismos y Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales detallamos la Política de Privacidad.

Nos reservamos la facultad de modificar la presente Política de Privacidad para adaptarla a las novedades legislativas, jurisprudenciales o de interpretación de la Agencia Española de Protección de Datos. En este caso, se anunciará dichos cambios, indicando claramente y con la debida antelación las modificaciones efectuadas, y solicitando, en caso de que sea necesario, la aceptación de dichos cambios.

OBJETO DE LA POLÍTICA DE PRIVACIDAD

La presente Política de Privacidad tiene por objeto informar de forma clara, transparente y accesible sobre el tratamiento de los datos personales realizado por GREGAL ENGINYERIA TELEMÀTICA SLU (en adelante, la "Empresa") en el marco del acceso, navegación y utilización del sitio web, del portal de clientes y de los servicios tecnológicos prestados de manera directa o a través de sus plataformas y soluciones de computación en la nube (cloud computing).

Esta Política se aplica a los tratamientos de datos personales efectuados cuando actúe como Responsable del tratamiento, en particular respecto de los datos recabados durante los procesos de contratación, registro de usuarios, atención al cliente, gestión administrativa, comercial y contractual, soporte técnico, facturación, comunicaciones y cualesquiera otros tratamientos derivados de la relación mantenida con los interesados.

Cuando la Empresa preste servicios de alojamiento, infraestructura, plataformas tecnológicas u otros servicios cloud en los que trate datos personales por cuenta de sus clientes, actuará, con carácter general, en calidad de Encargado del tratamiento, de conformidad con lo dispuesto en el artículo 28 del Reglamento (UE) 2016/679 (RGPD). En estos supuestos, el tratamiento de dichos datos se regirá por las instrucciones documentadas del cliente y por el correspondiente contrato de encargo del tratamiento, sin perjuicio de las obligaciones legales que correspondan a cada una de las partes.

La presente Política tiene asimismo por finalidad dar cumplimiento al deber de información previsto en los artículos 13 y 14 del Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), en la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y en el resto de la normativa aplicable en materia de protección de datos personales.

¿QUÉ TIPO DE DATOS VAMOS A UTILIZAR O A TENER ACCESO?

Datos de carácter identificativo (NIF/ DNI, Dirección, Imagen/ voz, Nº SS/ Mutualidad, Teléfono, Marcas físicas, Nombre y apellidos, Firma, Firma electrónica, Tarjeta sanitaria)

Características personales (Datos de estado civil, Datos de familia, Fecha de nacimiento, Edad, Sexo, Nacionalidad, Lengua materna, Características físicas o antropométricas)

Económicos financieros y de seguros (Ingresos, rentas, Inversiones, bienes patrimoniales, Créditos, préstamos, avales, Datos bancarios, Planes de pensiones, jubilación, Datos económicos de nómina, Datos deducciones impositivas/ impuestos, Seguros, Hipotecas, Subsidios, beneficios, Historial créditos, Tarjetas crédito)

Transacciones de bienes y servicios (Bienes y servicios suministrados por el afectado, Bienes y servicios recibidos por el afectado, Transacciones financieras, Compensaciones/ Indemnizaciones)

Circunstancias sociales (Características de alojamiento/vivienda, Situación militar, Propiedades/posesiones, Aficiones y estilo de vida, Pertenencia a clubes/ asociaciones, Licencias/ permisos/ autorizaciones)

Académicos y profesionales (Formación, titulaciones, Historial del estudiante, Experiencia profesional, Pertenencia a colegios o a asociaciones profesionales)

Detalles del empleo (Profesión, Puestos de trabajo, Datos no económicos de nómina, Historial del trabajador)

Información comercial (Actividades y negocios, Licencias comerciales, Suscripciones a publicaciones/ medios de comunicación, Creaciones artísticas, literarias, científicas o técnicas)

Categorías especiales de datos (Opiniones políticas, Afiliación sindical, Convicciones religiosas o filosóficas, Origen racial o étnico, Datos genéticos, Datos biométricos, Datos relativos a la salud, Datos relativos a la vida sexual o la orientación sexual)

Datos seudonimizados (Datos que no permiten la identificación directa de los usuarios)

¿CON QUÉ FINALIDADES VAMOS A UTILIZAR LOS DATOS DEL USUARIO?

Gestión de solicitudes de información y contacto

Trataremos los datos facilitados a través de los formularios de contacto, correo electrónico u otros canales habilitados con la finalidad de:

  • Atender las consultas realizadas por los usuarios.
  • Resolver dudas sobre nuestros servicios.
  • Proporcionar información solicitada sobre nuestros productos y soluciones tecnológicas.
  • Realizar comunicaciones relacionadas con la solicitud efectuada.

Gestión comercial y elaboración de presupuestos

Cuando solicite información sobre nuestros servicios para preparar y enviar presupuestos, analizar las necesidades técnicas del cliente, proponer soluciones adaptadas a sus necesidades y realizar seguimiento.

Gestión de la relación contractual con clientes

En caso de contratación de servicios, trataremos los datos personales con la finalidad de:

Gestionar la contratación de servicios, crear y administrar cuentas de clientes, prestar los servicios contratados, gestionar incidencias y solicitudes de soporte, mantener comunicaciones operativas relacionadas con el servicio, gestionar facturación y cobros.

Atención al cliente y soporte técnico

Gestionar las consultas, solicitudes de información, incidencias técnicas, reclamaciones y peticiones de asistencia formuladas por los usuarios a través de cualquiera de los canales habilitados, así como realizar las actuaciones necesarias para resolverlas.

Seguridad de la plataforma y de la infraestructura tecnológica

Garantizar la seguridad, disponibilidad, integridad y resiliencia de la infraestructura tecnológica y de los servicios prestados, incluyendo la autenticación de usuarios, la gestión de registros de actividad (logs), la detección y prevención de accesos no autorizados, ataques informáticos, usos fraudulentos, incidentes de seguridad y cualquier otra actuación dirigida a proteger los sistemas, redes y datos gestionados por la Empresa.

Gestión del registro y de la cuenta de usuario

Gestionar el proceso de alta, autenticación y accesos a las plataformas, administrar las credenciales de usuario, verificar la identidad del titular de la cuenta y permitir el acceso seguro a los servicios contratados.

Gestión de las comunicaciones

Cuando el usuario haya prestado su consentimiento o exista otra base jurídica que lo legitime, podrán remitirse igualmente comunicaciones comerciales sobre productos, servicios, promociones o eventos relacionados con la actividad.

Cumplimiento de obligaciones legales

Dar cumplimiento a las obligaciones legales, regulatorias y administrativas que resulten aplicables, incluyendo aquellas derivadas de la normativa en materia de protección de datos personales, servicios de la sociedad de la información, obligaciones fiscales, contables, prevención del fraude, ciberseguridad y cualesquiera otras disposiciones legalmente exigibles.

Ejercicio de derechos

Gestionar el ejercicio de los derechos reconocidos por la normativa de protección de datos, atender requerimientos de autoridades competentes y ejercer o defender los derechos e intereses legítimos de la Empresa en procedimientos administrativos, judiciales o extrajudiciales.

Uso de funcionalidades basadas en Inteligencia Artificial

Cuando la plataforma incorpore funcionalidades basadas en inteligencia artificial, los datos personales podrán ser tratados para prestar los servicios expresamente solicitados por el usuario, tales como la generación asistida de contenidos, automatización de procesos, análisis de información o cualquier otra funcionalidad disponible en la plataforma. Dichos tratamientos se realizarán de conformidad con la normativa vigente en materia de protección de datos personales y, cuando resulte aplicable, con el Reglamento (UE) 2024/1689 sobre Inteligencia Artificial y aplicando el principio de transparencia.

¿CUÁLES SON LAS BASES LEGÍTIMAS PARA EL TRATAMIENTO?

También podemos tratar los datos personales del Usuario debido a un interés legítimo, respecto al servicio y respecto al envío de comunicaciones relativas a nuestros servicios.

Cuando la base del tratamiento sea el consentimiento, solicitaremos la aceptación como base legítima para utilizar los datos. Teniendo en cuenta que el Usuario podrá revocarlo en cualquier momento enviando un email a: administracion@gregal.net

¿CUÁNTO TIEMPO VAMOS A CONSERVAR LOS DATOS DEL USUARIO?

Mantendremos los datos personales del Usuario en nuestros sistemas de información mientras sean necesarios, continúe la relación como cliente y para dar cumplimiento a obligaciones legales.

¿A QUIÉN PODEMOS COMUNICAR LOS DATOS DEL USUARIO?

Los datos personales del Usuario no serán cedidos a terceros, salvo en aquellos supuestos en los que exista una obligación legal, cuando el Usuario haya prestado su consentimiento expreso o cuando dicha cesión resulte necesaria para el adecuado desarrollo y ejecución de la relación contractual y la prestación de los servicios solicitados.

Se podrá comunicar datos personales a terceros prestadores de servicios que actúen como Encargados del tratamiento, con los cuales se han formalizado contratos de encargado de tratamiento de datos personales, con la única finalidad de dar soporte a la gestión administrativa o gestión fiscal y contable.

Cuando dicho tratamiento sea necesario para el cumplimiento de una obligación legal o requerimiento de autoridades públicas competentes, los datos podrán ser comunicados a dichas autoridades.

¿CÓMO PUEDE EL USUARIO EJERCER SUS DERECHOS?

El Usuario puede ejercer sus derechos de acceso, rectificación, oposición y supresión de sus datos, así como solicitar la limitación y la portabilidad de los mismos al siguiente email: administracion@gregal.net

En los siguientes casos:

  • Para rectificar los datos inexactos o, en su caso, solicitar su supresión (derecho al olvido) cuando, por ejemplo, haya retirado su consentimiento. En ese caso, únicamente los conservaremos para el ejercicio o la defensa de reclamaciones y/o para el cumplimiento de una obligación legal.
  • Para solicitar la limitación del tratamiento de los datos cuando, por ejemplo, los datos ya no sean necesarios para los fines que fueron recogidos.
  • Para solicitar la portabilidad de los datos del Usuario en un formato automatizado que permita su copia, traslado y transmisión, cuando el tratamiento se efectúe por medios automatizados.
  • Además, podrá reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos www.agpd.es )

¿QUÉ TIPO DE DATOS SON PRESCINDIBLES?

Se comunicará el carácter obligatorio en los formularios que haya en la web, con respecto a la recogida de algunos datos, mediante un (*) o una advertencia. La no cumplimentación de dichos datos podrá impedir prestar todos aquellos servicios vinculados a tales datos, liberándonos de toda responsabilidad por la no prestación o prestación incompleta de estos servicios.