Avis juridique
Certificat de conformité réglementaire
Certificat de conformité au règlement (UE) no. 2016/679, du Parlement européen et du Conseil, du 27 avril 2016, concernant la protection du les personnes physiques au regard du traitement des données personnelles et de la libre circulation de ces données (ci-après RGPD) ; et la loi organique 3/2018, du 5 Décembre, Protection des Données Personnelles et garantie des droits numériques ; et la loi 34/2002 du 11 juillet sur les services de la société de l'information et le commerce électronique (ci-après LOPDGDD).
Allover Consultors, SL a fourni ses services d'adaptation et de conception du programme de protection des données à la société : Coordinadora para o Estudo dos Mamíferos Mariños (CEMMA) avec CIF : G15400500 et domiciliée à ; R/ Ceán, 2, 36350, Nigrán (Espagne).
En conséquence de ce qui précède, Allover Consultors, SL déclare que :
—Une évaluation des risques a été effectuée. Le détail des scénarios de risque détectés et des tâches associées est disponible dans un rapport exécutif complet sur les risques.
—Le registre des activités de traitement a été généré et toutes les activités impliquant le traitement de données personnelles ont été documentées, en accordant une attention particulière aux catégories de données classées comme sensibles par le RGPD et conformément aux exigences énoncées à l'article 5. RGPD.
—Des protocoles ont été générés avec une description des mesures techniques et organisationnelles spécifiques à mettre en œuvre par le Coordonnateur pour l'Etude des Mammifères Marins (CEMMA). Outre les mesures de sécurité conseillées, pour garantir la protection des données personnelles dans l'exécution
activité de traitement.
—Des procédures de protection des droits des parties intéressées et un registre des incidents techniques ont été établis, ainsi qu'une procédure de notification à l'AEPD des violations de sécurité ou d'éventuelles failles de sécurité. En outre, la Coordinadora para o Estudo dos Mamíferos Marinos (CEMMA) dispose de modèles pour répondre aux demandes de droits des parties intéressées.
—Les responsables du traitement des données personnelles ont été identifiés et des modèles de contrat ad hoc ont été générés qui définissent et régissent la relation avec le responsable du traitement, comme l'exigent les articles 24 et 28 du RGPD.
— Les développements technologiques réalisés par la Coordinadora para o Estudo dos Mamíferos Mariños (CEMMA) ont été réalisés sur la base de la confidentialité dès la conception et, par défaut, établis et réglementés conformément aux dispositions de l'article 25 et compte tenu de l'article 78 de la RGPD.
— Conformément aux dispositions de l'Art.35.4 du Règlement (UE) no. 2016/679, du Parlement européen et du Conseil, du 27 avril 2016, concernant la protection des personnes physiques, une analyse d'impact (EIPD) a été réalisée, lorsque le développement du logiciel traite des données de santé, considérées comme des données de catégories spéciales selon les dispositions de l'article 9.1 du RGPD, qui comportent un risque élevé pour les droits et libertés des personnes physiques selon les critères établis par le groupe de travail de l'article 29, devant adopter des mesures de sécurité supplémentaires à ces fins .
—Toute la documentation est stockée dans un environnement cloud sécurisé où elle est régulièrement mise à jour avec son historique de version correspondant qui permet d'accréditer, à son tour, un historique de conformité réglementaire.
Certifié par:
Victor Climent Gomez de Orgaz
Avocat ICAB 32518
DPO Aenor