Consorcio Interuniversitario do Sistema Universitario de Galicia




Política de privacidad y protección de datos


El Consorcio Interuniversitario do Sistema Universitario de Galicia (CISUG),

protege y garantiza el derecho fundamental a la protección de datos y es especialmente sensible a salvaguardar la privacidad de las personas.

El tratamiento de datos se realiza de conformidad con el Reglamento de la Unión Europea 2016/679, de 27 de abril, sobre la protección de las personas físicas en lo que respecta al tratamiento de datos personales y la libre circulación de dichos datos y la Ley Orgánica 3/2018, de 5. de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.

Así, este tratamiento responde a los principios de licitud, lealtad, transparencia, limitación de finalidad, minimización de datos, veracidad, limitación del plazo de conservación, integridad, confidencialidad y responsabilidad proactiva.

El registro de actividades de tratamiento que realiza CISUG se puede consultar en http://www.cisug.gal/proteccion-datos/

En todo caso, el CISUG mantendrá un entendimiento dinámico de esta cuestión para adaptarse a los nuevos desarrollos, ya sean normativos, jurisprudenciales, decisiones de autoridades de control o prácticas en este campo. Esto puede aconsejar la modificación de esta política de privacidad y protección de datos, que se anunciará a su debido tiempo.


Responsable

La responsabilidad general del tratamiento de los datos recae en la dirección del Consorcio Interuniversitario del Sistema Universitario de Galicia, domiciliado a tal efecto en la Plaza del Obradoiro S / N - Pazo de San Xerome, 15709 - Santiago de Compostela, España. El teléfono de contacto es (+34) 881.03.1004.


DPD

El Delegado de Protección de Datos es APDTIC PROFESIONALES, S.L., y la forma de contacto será a través de la cuenta de correo electrónico ( dpd cisug.gal ).


Bases de legitimación

La base de legitimación primordial del tratamiento que realiza CISUG es la prestación de servicios de apoyo a las instituciones miembros que integran su patronato. También podrá ser la base del tratamiento el consentimiento prestado por los interesados ​​en aquellos casos que así lo autoricen.

En otros tratamientos la base de legitimación es la necesidad en la ejecución de contratos, el cumplimiento de previsiones legales concretas, o el cumplimiento de una misión realizada en interés público o en el ejercicio de los poderes públicos. Todas estas condiciones están en consonancia con el artículo 6.1 del Reglamento europeo.


Finalidades de tratamento

El tratamiento de datos personales por parte del CISUG tiene como finalidad dar cumplimiento a sus obligaciones y responsabilidades en el ámbito del apoyo a la investigación y la docencia, que incluye la gestión de los servicios administrativos de una administración pública y la gestión de solicitudes de información y actuaciones de académicos y difusión institucional. Cada tratamiento específico especifica estos propósitos.


Origen de los datos, uso y conservación

La fuente de los datos personales está en los propios interesados, obtenidos a través de diversos canales, como aplicaciones, formularios y cuestionarios digitales o analógicos. Para ello, la manifestación de la voluntad de consentimiento será libre, específica, informada e inequívoca. En algunos casos los datos se obtienen de otras administraciones educativas.

El tratamiento de categorías especiales de datos se realizará teniendo en cuenta las medidas de protección específicas de los mismos en el artículo 9 del Reglamento europeo.

Se podrán hacer cesiones y transferencias de datos personales de forma excepcional en el marco de los programas universitarios de intercambio y colaboración académica, así como a las administraciones públicas con competencias educativas. En todo caso, las transferencias deberán cumplir con lo dispuesto en los artículos 44 y siguientes del Reglamento europeo. Además, de acuerdo con la normativa, los datos se transfieren a los responsables del tratamiento y en los casos de obligaciones legales.

Asimismo, los datos pueden ser utilizados con fines estadísticos o para la gestión de incidencias y, preferiblemente, seudonimizados, con fines de investigación.

Los datos personales proporcionados se conservarán durante el período en que se lleve a cabo la finalidad para la que fueron recabados, o el tiempo necesario para cumplir con las obligaciones legales. Una vez cumplida la finalidad, los datos serán bloqueados hasta que hayan transcurrido los plazos de prescripción aplicables.


Derechos

Los interesados ​​tienen derecho a la transparencia en la información, acceso a sus datos personales, rectificación de los datos inexactos, supresión de los mismos cuando sea posible, limitación del tratamiento, portabilidad, oposición, derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado que signifique le afecta, el derecho a retirar el consentimiento en cualquier momento y el derecho a presentar una reclamación ante la Agencia Española de Protección de Datos. Estos derechos podrán ejercitarse ante el responsable del tratamiento, previa identificación del solicitante a través del correo electrónico del Delegado de Protección de Datos. ( dpd cisug.gal ).

Además, los interesados ​​también tienen los derechos que dan acceso a los medios de garantía administrativos y judiciales, contemplados en el ordenamiento jurídico al efecto.


Seguridad

El CISUG, desde un punto de vista proactivo, toma todas las medidas técnicas y organizativas necesarias para garantizar el procesamiento de datos y la intimidad y privacidad de las personas. Asume así un compromiso total con la garantía de los derechos fundamentales, que incluye la protección de datos por diseño y por defecto.

Así, entre estas medidas de seguridad, y de acuerdo con el artículo 32 del Reglamento europeo, estará la seudonimización y encriptación de los datos personales; la capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanente de los sistemas y servicios de tratamiento; la capacidad de restaurar la disponibilidad y el acceso a los datos personales rápidamente en caso de incidente; y un proceso de verificación, evaluación y valoración periódicas de la eficacia de las medidas técnicas y organizativas.

Estas medidas responden a las obligaciones legalmente establecidas, en función del estado de la técnica, los costes de aplicación, la naturaleza, el contexto y las finalidades del tratamiento. Asimismo, se deben tener en cuenta los riesgos específicos de gravedad y probabilidad que supone cada tipo de tratamiento para los derechos y libertades de las personas.

Las violaciones de la seguridad de los datos personales se comunicarán a la autoridad de control y, en su caso, a las personas interesadas de conformidad con el artículo 34 del Reglamento europeo.

El CISUG pone a disposición, como canal de comunicación de incidencias de protección de datos, el correo electrónico del Delegado de Protección de Datos ( dpd cisug.gal ).