Política de privacidad App Work Orders

 

Global Omnium Idrica S.L.U, con dirección en Plaza de la Legión Española, número 4, 46010 de Valencia y provista de C.I.F.: B-44527141 (en adelante, “IDRICA”), como desarrollador de la aplicación Work Orders (en adelante, la “App”), le informa de:

  • Quién es el responsable del tratamiento de los datos personales que se manejan en la App.
  • Principios y fundamentos respecto al tratamiento de datos.
  • Para qué se tratan los datos personales a través de la App.
  • Qué medidas de seguridad se aplican al tratamiento de los datos.
  • Qué tipos de datos se tratan y por cuánto tiempo.
  • Cuáles son los derechos del usuario al respecto y cómo puede ejercitarlos.

A) RESPONSABLE DEL TRATAMIENTO:

IDRICA, como entidad encargada del desarrollo de la App no actúa como entidad responsable del tratamiento de los datos personales a través de la App, salvo en aquellos casos en los que IDRICA utilice la App para uso interno con su propio personal. Nuestra App es una aplicación corporativa utilizada por aquellas entidades que la han contratado como complemento de la suite de software que comercializamos.

El responsable del tratamiento de los datos personales, por tanto, lo será la empresa para la que el usuario trabaja o presta sus servicios y que ha contratado con IDRICA una licencia para el uso de la App (en adelante, el “Responsable”).

 

B) PRINCIPIOS Y FUNDAMENTOS RESPECTO AL TRATAMIENTO DE DATOS:

IDRICA, como desarrollador de la App, ha tenido en cuenta los siguientes principios del tratamiento de datos personales que se compromete a respetar:

  1. Licitud, lealtad y transparencia: El tratamiento de los datos debe estar siempre legitimado y se realizará con transparencia y lealtad hacia las personas cuyos datos se manejen. La legitimación del tratamiento se presume por la existencia de la relación contractual entre el usuario de la App y la empresa Responsable del tratamiento.
  2. Minimización y exactitud de los datos personales: Los datos personales que se manejan a través de la App son los estrictamente necesarios para la gestión de las órdenes de trabajo. El Responsable del tratamiento se debe garantizar que los datos personales son actuales y exactos. Si el usuario advirtiera que los datos están obsoletos o no son veraces, debe ponerse en contacto con el Responsable para corregir lo que resulte necesario.
  3. Limitación del plazo de conservación: Los datos serán mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales. Es decir, solo podrán tratarse durante el tiempo que permanezca vigente la finalidad para la que fueron recabados o registrados.
  4. Protección de datos desde el diseño y por defecto: En IDRICA estamos comprometidos a aplicar requisitos y criterios de privacidad desde el diseño y por defecto en aras a garantizar en todo momento el cumplimiento de los principios aquí recogidos.
  5. Mejora continua: IDRICA lleva a cabo revisiones y controles periódicos sobre los tratamientos de datos en los que interviene y sobre los análisis de riesgos realizados, todo ello como parte de un ciclo de mejora continua que refuerza y consolida nuestras obligaciones y compromisos en materia de protección de datos personales.
  6. Seguridad del tratamiento: Los datos personales serán tratados de manera que se garantice un nivel de seguridad adecuado, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental.

C) INFORMACIÓN SOBRE EL TRATAMIENTO DE DATOS:

Sin perjuicio de la información que el Responsable pueda proporcionar o haya proporcionado al usuario, la cual prevalece respecto a la que seguidamente detallamos, a continuación facilitamos información sobre el tratamiento de datos que se realiza en el contexto de la App:

a) Fines y legitimación del tratamiento: Los datos se tratan para la gestión de órdenes de trabajo a través de la App, mostrarle al usuario las órdenes de trabajo asignadas y su ubicación e indicarle la mejor ruta para alcanzar el lugar de trabajo desde su posición. Este tratamiento está legitimado por resultar necesario para la ejecución de las funciones del usuario respecto a la relación contractual existente entre él y el Responsable.

b) Origen y plazo de conservación de sus datos: Los datos que se manejan en la App se obtienen a través del uso que el propio usuario haga de la misma o por el Responsable del tratamiento. Los datos estarán conservados en la base de datos del Responsable, nunca en el entorno de IDRICA, durante el plazo designado por el Responsable.

c) Los tipos de datos: Los tipos de datos que se manejan en la App son identificativos (credenciales de acceso) y otro tipo de datos (geolocalización).

d) Comunicación de los datos: Con carácter general, los datos personales no serán cedidos a terceras entidades, salvo a organismos y autoridades públicas cuando ello resulte estrictamente necesario para la defensa de los derechos e intereses de IDRICA o del Responsable o el cumplimiento de obligaciones legales.

e) Transferencias internacionales de datos: No se producen en el entorno de la App.

 

D) SEGURIDAD APLICADA AL TRATAMIENTO DE LOS DATOS:

Con independencia de aquellas medidas de seguridad que deba aplicar el Responsable del tratamiento, IDRICA ha implementado las medidas de seguridad, técnicas y organizativas, apropiadas para garantizar un adecuado nivel de integridad, disponibilidad y confidencialidad de la información de carácter personal, todo ello teniendo en cuenta la naturaleza, el alcance, el contexto y los fines del tratamiento de datos realizado, así como, en función de lo anterior, la probabilidad de que un riesgo se produzca y el impacto que tendría en caso de producirse para las personas cuyos datos personales se manejan.

Con carácter particular, pero no en exclusiva, para la App se han adoptado las siguientes medidas de seguridad:

  • Políticas en materia de protección de datos y seguridad de la información.
  • Medidas de control de acceso lógico a la información, como proceso de gestión de identidades, inventario de usuario y registro de logs, procedimiento para alta, baja y modificación de usuarios, gestión de la infomración secreta de autenticación de los usuarios y actualización de las credenciales de acceso lógico.
  • Copias de respaldo y recuperación, siempre que previamente las haya contratado el Responsable del tratamiento.
  • Pruebas de restauración, siempre que previamente las haya contratado el Responsable del tratamiento.
  • Medidas de gestión de sistemas y aplicaciones, como procedimiento seguro de inicio de sesión, restricciones en la instalación de software y mantenimiento del mismo, medidas antimalware, plan de preparación y respuesta ante incidentes y monitorización, detección y análisis de eventos de incidentes de seguridad.
  • Todas las comunicaciones son seguras mediante los protocolos https y wss, que cuentan con los certificados digitales de nuestra organización.
  • Los datos almacenados en la App se encuentran en una base de datos local en el propio dispositivo del usuario, cifrada con un robusto algoritmo de cifrado AEAD_AES_256_CBC_HMAC_SHA512 conforme al estándar FIPS 140-2 «Funciones de seguridad aprobadas”.
  • Medidas de seguridad organizativas: registro de incidentes de seguridad, protocolos operativos de protección de datos y compromisos de confidenciliadad.

E) OBLIGATORIEDAD RESPECTO AL TRATAMIENTO DE LOS DATOS

 

Para el correcto funcionamiento de la aplicación, será imprescindible el tratamiento de los datos personales de los propios usuarios. Dado que la App contiene funcionalidades de gestión de operarios en terreno, se requiere geolocalizar al usuario cada cierto tiempo para poder asignarle las órdenes de trabajo correctamente desde el sistema central y, en caso de urgencia, poder tener una situación aproximada de la ubicación de los usuarios. Sin esta información, no sería posible realizar una correcta gestión de las órdenes de trabajo.

 

F) DERECHOS DE LOS USUARIOS:

Cualquier usuario de la App tiene derecho a obtener información sobre el tratamiento de sus datos, a acceder a ellos, a que sean rectificados o, en su caso, eliminados. En determinadas circunstancias, también tiene derecho a la limitación del tratamiento de sus datos, en cuyo caso únicamente los conservaremos para el ejercicio o la defensa de reclamaciones, a oponerse a su tratamiento y a su portabilidad.

Para ejercer cualquiera de estos derechos, el usuario debe dirigirse al Responsable del tratamiento. No obstante, si IDRICA recibiera cualquier solicitud de un usuario relacionada con sus datos personales, lo comunicaremos a la mayor brevedad posible al Responsable del tratamiento para la correcta atención de tal solicitud.

Asimismo, si el usuario considera que se ha producido algún tipo de vulneración en relación con el tratamiento de sus datos personales, puede presentar una reclamación ante la autoridad de control competente (en España la Agencia Española de Protección de Datos u organismo que lo sustituya en el futuro, para otros países europeos consulte aquí).

 

G) DELEGADO DE PROTECCIÓN DE DATOS:

IDRICA informa que, conforme a la normativa vigente, ha designado un Delegado de Protección de Datos cuyos datos de contacto son:

Dirección: Plaza de la Legión Española, número 4, 46010 de Valencia

E-mail: DPO@idrica.com.