Documento original en inglés (PDF)
POLÍTICA DE PRIVACIDAD Marine Services Group
OBJETO Y ALCANCE DE LA POLÍTICA DE PRIVACIDAD 1.1. La Política de Privacidad (en adelante, la Política) describe y proporciona información a las personas identificables (en adelante, el Titular de los datos) sobre cómo el Controlador procesa los datos personales del Titular de los datos si el Titular de los datos ha decidido visitar los sitios web del Controlador, ponerse en contacto con el Controlador utilizando los números de teléfono especificados u otros formularios en línea (correo electrónico, teléfono), o visitar los eventos organizados o apoyados por el Controlador.
1.2. En esta Política, el Responsable ha descrito las medidas que garantizan la protección de los intereses y libertades del Interesado garantizando simultáneamente que los datos se procesen de buena fe, legalmente y de manera transparente para el Interesado.
1.3. La Política se aplica al procesamiento de datos personales, independientemente de la forma y/o el entorno en el que el individuo proporciona datos personales (ingresando al territorio y/o local, por teléfono, verbalmente, etc.) y en qué sistemas del Responsable (video, audio, web, etc.) se procesan.
1.4. Si se actualiza esta Política, los cambios se publicarán en el sitio web del Responsable, en el apartado Política de Privacidad. Los cambios a esta Política entrarán en vigor en las fechas especificadas en los avisos sobre cambios a esta Política. EL RESPONSABLE 2.1. El tratamiento de datos personales será realizado por las empresas integrantes de Marine Services Group: • Marine Insurance Services SIA, reg. No. 40003693065, 4a Baznicas Street, Riga, LV-1010, Letonia; • Marine Legal Services SIA, registro. No. 50003932671, 4a Baznicas Street, Riga, LV-1010, Letonia; • Marine Shipsale Services SIA, registro. No. 40103608826, 4a Baznicas Street, Riga, LV-1010, Letonia; • Inter Survey SIA, registro. No 40103169281, 4a Baznicas Street, Riga, LV-1010, Letonia; • SIA Mūsu Domīnija, reg. No. 40003774934, 4a Baznicas Street, Riga, LV-1010, Letonia como controladores conjuntos en recursos humanos y marketing, contabilidad, control de seguridad y como controladores separados en la prestación de servicios profesionales a clientes.
Teléfono: +371 67 830 730 Dirección de correo electrónico: info@marineservices.lv Sitios web: www.marineservices.lv; www.epolise24.lv; www.marineshipsale.com LEYES Y REGULACIONES APLICABLES 3.1. Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos) (en adelante, el Reglamento).
3.2. Otras leyes y normativas aplicables en materia de tratamiento y protección de datos personales. FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES 4.1. Fines del Responsable del uso de datos personales: 1) Almacenamiento de datos en los sistemas de contabilidad y mantenimiento de registros de pedidos de servicios para garantizar la prestación precisa del servicio, el cumplimiento de las obligaciones contractuales y el respeto de los intereses legítimos del Responsable; 2) Documentación de los eventos organizados por el Responsable y sus socios, incluida la información de contacto de los participantes, con el fin de garantizar el desarrollo del evento y el almacenamiento y publicación de archivos de fotografías y/o vídeos con el objetivo de promover el conocimiento del Responsable y las marcas representadas por este;
3) Preservación y registros de las comunicaciones entrantes y salientes (correos electrónicos, cartas por correo) para garantizar el cumplimiento de las obligaciones contractuales y respetando los intereses legítimos del Responsable; 4) El Responsable analizará el historial de visitas de los sitios web www.marineservices.lv; www.epolise24.lv; www.marineshipsale.com para realizar estudios de mercado y analizar las opiniones de los interesados mediante el uso de cookies; 5) Informar a los clientes, clientes potenciales y socios de cooperación en la plataforma de redes sociales; 6) Informar a los clientes, clientes potenciales y socios colaboradores sobre las novedades de las operaciones del Responsable y ofertas especiales (direcciones de correo electrónico, números de teléfono) para garantizar el respeto de los intereses legítimos del Responsable; 7) Recepción de datos con fines de celebración de contratos, cumplimiento de contratos y prestación de servicios; 8) Recibir datos para solicitar cotizaciones y emitir cotizaciones recibidas a los interesados.
4.2. Al procesar datos personales para fines distintos a los aquí especificados, el Responsable deberá notificar las condiciones individuales de su procesamiento al interesado individualmente, sujeto a las condiciones del artículo 13 y/o 14 del Reglamento. ¿QUÉ DATOS PERSONALES SON TRATADOS POR EL RESPONSABLE? 5.1. Las categorías de datos personales que son procesados por el Controlador dependen de los servicios del Controlador utilizados por el Interesado. Por ejemplo, cuando el Titular de los datos recibe o expresa el deseo de recibir los servicios del Responsable, de comprar servicios del Responsable de acuerdo con los requisitos legales y los intereses legítimos del Responsable, el Responsable tiene el deber y el derecho de procesar información que identifique al Titular de los datos e información que certifique la identidad del Titular de los datos. En este caso, para lograr el objetivo de prestación del servicio, el Responsable puede procesar la cantidad de datos personales, que incluyen el nombre, apellido, número de identificación personal e información de contacto, e información sobre los servicios recibidos y por recibir (con qué frecuencia, qué servicios se eligen, formas y plazos de pago, pagos atrasados, etc.) y otros; La información se almacena en los sistemas de procesamiento de datos del Responsable. El Responsable puede recibir datos personales de la compañía de seguros como de un tercero, por ejemplo en los casos en que el interesado celebra un contrato de seguro utilizando los servicios del Responsable. Al recibir los servicios el Titular de los datos, los datos personales se procesan de conformidad con el acuerdo celebrado entre las Partes, que puede ser celebrado de forma remota por el Titular de los datos aceptando la oferta realizada por el Responsable.
5.2. Cuando el Interesado se comunica con el Responsable por escrito, se pueden almacenar el contenido y la hora de la comunicación, así como los detalles del medio de comunicación (dirección de correo electrónico, número de teléfono, nombre de usuario de Skype, dirección, información especificada en el sistema de inicio de sesión electrónico, etc.).
5.3. Durante la visita al sitio web, el Controlador o los proveedores de servicios autorizados por el Controlador utilizan una variedad de tecnologías de almacenamiento de datos para garantizar que la visita al sitio web sea lo más conveniente y segura posible para el visitante. Las cookies son pequeños archivos de texto (de algunos Kb) que el navegador web del visitante implementa en la computadora, tableta, teléfono u otro dispositivo inteligente del visitante. Permiten que el sitio web almacene información en relación con la visita sobre: • Datos de acceso (como la dirección IP del dispositivo desde el que se accede, hora de acceso); • Tipo de navegador web utilizado; • Datos demográficos (edad, sexo); • Visita al sitio web (como qué secciones se visitaron, en qué servicios se expresó interés).
5.4. En caso de que el Titular haya optado por recibir información del Responsable, el Responsable tratará sus datos, los cuales podrán contener tanto el nombre y apellidos, correo electrónico y número de teléfono como información reflejada en las redes sociales del Titular, donde el Titular ha optado por obtener información a través de plataformas de redes sociales.
5.5. En los eventos organizados por el Responsable y sus socios colaboradores se realiza la documentación fotográfica y de vídeo, así como la grabación de entrevistas, por lo que se pueden procesar imágenes fotográficas y de vídeo de los visitantes y participantes del evento guardándolas en los archivos del Responsable, publicándolas en el sitio web, en las cuentas de redes sociales mantenidas por el Responsable y otros materiales informativos del Responsable. ¿CUÁL ES LA BASE LEGAL PARA EL TRATAMIENTO DE DATOS PERSONALES? 6.1. El procesamiento de datos para garantizar la prestación de servicios se lleva a cabo con base en el artículo 6, párrafo 1, subpárrafos b) y c) del Reglamento, es decir, el procesamiento es necesario para la ejecución del acuerdo del que el Interesado es parte o para tomar medidas a solicitud del Interesado antes de celebrar el acuerdo; el tratamiento es necesario para el cumplimiento de la obligación legal aplicable al Responsable. Así como, en algunos casos, con el fin de garantizar los intereses legítimos del Responsable y de terceros (por ejemplo, para investigar casos en los que se hayan recibido quejas sobre la calidad del servicio, para realizar controles de seguimiento con el fin de mejorar la prestación del servicio, así como para asegurar pruebas contra posibles reclamaciones) el procesamiento de datos se realiza con base en el artículo 6, párrafo 1, inciso f). Los datos personales incluidos en los contratos, documentos de facturación, contabilidad y otros procesados por el Responsable podrán ser utilizados para otros fines también por el Responsable implementando el interés legítimo o si se ha recibido el consentimiento adecuado y específico del Interesado, aunque el propósito original del procesamiento de los datos haya sido diferente.
6.2. El almacenamiento y registro de las comunicaciones entrantes y salientes (correos electrónicos, cartas) se realiza con base en el artículo 6, párrafo 1, incisos b), c) y f). Para garantizar el cumplimiento de las obligaciones legales del responsable del tratamiento, es decir, contabilizar la correspondencia según la nomenclatura del responsable del tratamiento y los requisitos derivados de la Ley de Archivos, así como para garantizar la satisfacción de los intereses legítimos del responsable del tratamiento (por ejemplo, investigar los casos en los que se han recibido quejas sobre la calidad del servicio y garantizar pruebas contra posibles reclamaciones).
6.3. El Responsable realiza análisis de sitios web, historial de visitas a redes sociales para realizar investigaciones de mercado y analizar opiniones de los Titulares, con base en el artículo 6, párrafo 1, inciso f), es decir, el Responsable tiene un interés legítimo para realizar el análisis, que indica o puede ser indicativo del reconocimiento de la marca o marcas representadas por ella, así como para realizar encuestas mediante el envío de información y ofertas relevantes a los Titulares.
6.4. Al optar por recibir información, el Responsable brinda a los Interesados la oportunidad de oponerse al procesamiento de datos en cualquier momento retirando su consentimiento para dicho procesamiento, es decir, negándose a continuar recibiendo información comercial u otra información sobre las novedades del Responsable. En su caso, la base jurídica para el tratamiento de datos es el consentimiento del Titular con base en el artículo 6, apartado 1, inciso 1) del Reglamento.
6.5. Con el fin de proporcionar información sobre las medidas organizadas por Marine Services Group en los medios de comunicación y redes sociales para garantizar el reconocimiento de Marine Services Group, el procesamiento de datos personales se llevará a cabo sobre la base del artículo 6, párrafo 1, incisos a) y f) del Reglamento, es decir: • El Responsable tiene derecho a procesar datos personales si el propio interesado ha dado su consentimiento para su procesamiento de datos personales para uno o varios fines. El consentimiento del Titular es su libre albedrío y una decisión independiente que se brinda de forma voluntaria, permitiendo así al Responsable procesar datos personales para los fines establecidos en esta Política. El consentimiento del Titular de los datos será vinculante si se proporciona verbalmente (por ejemplo, antes de una medida y al Titular de los datos se le proporciona información en esta Política de que se llevará a cabo el procesamiento de datos personales y que el Titular de los datos acepta, visitando la medida, concediendo entrevistas, tomando fotos y videos con conocimiento, al uso de sus datos personales para el logro de los objetivos previstos en esta Política). El Titular de los Datos tiene derecho a revocar el consentimiento prestado previamente en cualquier momento utilizando los datos de contacto indicados en esta Política. La revocación del consentimiento no afecta a la licitud de aquel tratamiento de datos que se haya realizado mientras el consentimiento de la persona estaba vigente. Al revocar el consentimiento, no se puede interrumpir el procesamiento de datos que se lleva a cabo por otros motivos legales, por ejemplo, sobre la base de intereses legítimos del Responsable y de terceros. • El Responsable tiene un interés legítimo en demostrar las medidas que organiza o en las que participa en los medios de comunicación y redes sociales, asegurando así el reconocimiento de la marca o marcas que representa. El Responsable, al seleccionar qué información publicar, siempre aplicará los más altos estándares éticos, tratando así de garantizar que las publicaciones no vulneren los derechos y libertades del Titular. Al mismo tiempo, el Responsable deberá ser consciente de que, posiblemente, no esté informado de todos los hechos y circunstancias; por lo tanto, para garantizar un procesamiento justo de los datos, el Responsable no impedirá que el Interesado se comunique con el Responsable en cualquier momento utilizando la información indicada (correo electrónico: info@marineservices.lv), para permitirle oponerse al procesamiento de datos. ¿CUÁL ES LA DURACIÓN DEL TRATAMIENTO DE DATOS PERSONALES? 7.1. Al seleccionar los criterios para el almacenamiento de datos personales, el responsable del tratamiento deberá tener en cuenta las condiciones que se especifican a continuación: 7.1.1. si el período de almacenamiento de datos personales está determinado o surge de las leyes y regulaciones de la República de Letonia y la Unión Europea; 7.1.2. cuánto tiempo es necesario almacenar datos personales para garantizar la implementación y protección de los intereses legítimos del Responsable o del tercero; 7.1.3. hasta que se retire el consentimiento del Interesado para procesar datos personales y no exista otra base legal para el procesamiento de datos, por ejemplo, para cumplir con las obligaciones vinculantes para el Responsable; 7.1.4. es necesario que el Responsable proteja los intereses esencialmente importantes del Interesado o de otra persona, incluida la vida y la salud del mismo.
7.2. Al prestar los servicios, el Responsable cumple con las leyes y reglamentos especiales que regulan su obligación de conservar determinados datos. Si desea obtener información detallada, comuníquese con el Controlador utilizando los datos de contacto especificados.
7.3. En el caso de prestación de servicios que tengan un plazo de presentación de reclamaciones definido, la información sobre los aspectos de la prestación del servicio se conservará durante al menos 3 años, sujeto al plazo de prescripción aplicable a la relación jurídica de que se trate.
7.4. Las comunicaciones entrantes y salientes (correo electrónico, cartas por correo) se almacenarán durante un período no superior a 5 años, a menos que la comunicación en cuestión refleje un acto o conducta eventualmente ilegal, que potencialmente ayude al Responsable o a terceros a garantizar sus intereses legítimos.
7.5. Una vez transcurrido el período de almacenamiento, los datos personales se eliminarán permanentemente, a menos que las leyes y regulaciones aplicables, como la Ley de Archivos, impongan la obligación de continuar almacenando datos personales.
¿QUIÉN PUEDE ACCEDER A LA INFORMACIÓN Y A QUIÉN SE DIVULGA? 8.1. El responsable del tratamiento tiene el deber de proporcionar información sobre los datos personales tratados: 8.1.1. a las instituciones encargadas de hacer cumplir la ley, los tribunales, las instituciones gubernamentales estatales y locales si surge de las leyes y reglamentos y las instituciones involucradas tienen derecho a la solicitud de información; 8.1.2. si los datos personales deben transferirse al tercero en cuestión en virtud de un acuerdo celebrado para realizar una función necesaria para la ejecución del acuerdo (por ejemplo, en el caso del contrato de seguro, información sobre el evento de seguro y sus circunstancias; para la implementación de los intereses legítimos del Responsable), o si existe la necesidad de mejorar la calidad de los servicios involucrando a proveedores de servicios – subcontratistas; 8.1.3. según una solicitud clara e inequívoca del Titular; 8.1.4. para proteger intereses legítimos, como cuando se acude a los tribunales, a instituciones gubernamentales estatales o locales contra una persona que ha violado dichos intereses legítimos del Controlador.
8.2. Los destinatarios de los datos personales pueden ser empleados autorizados por el Responsable, los Procesadores, las autoridades policiales y de supervisión. Los destinatarios de los datos personales, especialmente los Procesadores, pueden ser organizaciones ubicadas en terceros países y que presten servicios al Responsable. Las compañías de seguros pagan por ser destinatarios de los datos. El Responsable se adhiere al Reglamento con respecto a la necesidad de garantizar un nivel adecuado de protección en el caso de que los datos personales se transfieran a terceros países.
8.3. El Responsable sólo proporcionará datos personales en la medida necesaria y suficiente de conformidad con los requisitos de las leyes y reglamentos y las circunstancias objetivas justificadas de la situación particular.
8.4. En el caso de que el objetivo del tratamiento de datos sea publicar información, facilitar información en las redes sociales, el Interesado debe ser consciente de que el abanico de destinatarios de los datos es ilimitado. ¿CÓMO SE INFORMA A UN INTERESADO SOBRE EL TRATAMIENTO DE DATOS PERSONALES? 9.1. El Titular será informado sobre el tratamiento de datos personales indicado en esta Política mediante el uso de un enfoque multinivel, que contiene los siguientes métodos: a) las notificaciones de esta Política se realizarán a través de los formularios de solicitud del entorno electrónico del Responsable; b) al visitar el sitio web, el Interesado puede buscar una declaración sobre qué cookies se utilizan y también se le invita a investigar esta Política; c) esta Política está disponible públicamente en el sitio web del Controlador y en las ubicaciones de servicio al cliente del Controlador; d) la información sobre esta Política se proporciona en la sección de firma de los mensajes de correo electrónico del Responsable. DERECHOS DEL INTERESADO 10.1. Un Titular de los datos tiene derecho a solicitar al Controlador que le proporcione acceso a sus datos personales y recibir información detallada sobre qué datos personales están disponibles para el Controlador, para qué fines el Controlador procesa los datos personales, las categorías de destinatarios de los datos personales (personas a quienes se divulgan los datos personales o a quienes se pretende revelarlos, a menos que las leyes y regulaciones permitan al Controlador proporcionar dicha información en un caso particular (por ejemplo, el Controlador no puede proporcionar información al Interesado sobre las autoridades estatales pertinentes que son personas que dirigen los procedimientos penales). sujetos de operaciones de investigación u otras autoridades, cuyos datos están prohibidos de ser divulgados por disposiciones reglamentarias), información sobre el período durante el cual se almacenarán los datos personales, o criterios utilizados para la determinación de dicho período.
10.2. Si el Interesado considera que la información de que dispone el Responsable está desactualizada, es incorrecta o errónea, el Interesado tiene derecho a solicitar la corrección de sus datos personales.
10.3. El Interesado tiene derecho a solicitar la eliminación de sus datos personales, o a oponerse al procesamiento de los mismos, si considera que los datos han sido procesados ilegalmente, o que ya no son necesarios en relación con los fines para los cuales han sido recopilados y/o procesados (mediante la implementación del derecho al olvido).
10.4. El Responsable deberá notificar que los datos personales del Interesado no podrán eliminarse si el procesamiento de datos personales es necesario para que el Responsable proteja los intereses vitales del Interesado o de otra persona, incluida la vida y la salud; proteger la propiedad del Responsable; para que el Responsable o un tercero presente, ejerza o defienda intereses legítimos (legales); para fines de archivo de acuerdo con las leyes y reglamentos aplicables que rigen la construcción de archivos.
10.5. El Titular de los Datos tiene derecho a solicitar que el Responsable restrinja el procesamiento de datos personales del Titular si existe alguna de las siguientes circunstancias: 10.5.1. el interesado impugna la exactitud de los datos personales, durante un período que permita al responsable del tratamiento verificar la exactitud de los datos personales; 10.5.2. el procesamiento es ilegal y el interesado se opone a la supresión de los datos personales y solicita en su lugar la restricción de su uso;
10.5.3. El Responsable ya no necesita datos personales para su procesamiento, sin embargo, son necesarios para que el Interesado pueda presentar, ejercer o defender reclamaciones legales; 10.5.4. El Interesado se ha opuesto al procesamiento mientras no se verifica si los motivos legítimos del Responsable son más importantes que los motivos legítimos del Interesado.
10.6. Si el procesamiento de datos personales del Interesado está restringido de conformidad con el Párrafo 10.5, dichos datos personales, excepto para el almacenamiento, solo se procesarán con el consentimiento del Interesado o para entablar una acción, ejercer o defender derechos legales, o para proteger los derechos de otra persona física o jurídica, o intereses públicos importantes.
10.7. Antes de la revocación de la restricción del procesamiento de datos personales del Titular de los datos, el Responsable informará al Titular de los datos.
10.8. El interesado tiene derecho a retirar el consentimiento en cualquier momento, si dicho consentimiento fue otorgado y si los datos personales se están procesando sobre esta base.
10.9 El Interesado tiene derecho a presentar una queja ante la Inspección del Estado de Datos si cree que el Controlador ha procesado datos personales ilegalmente.
10.10. El Titular podrá presentar una solicitud respecto del ejercicio de sus derechos de la siguiente manera: 10.10.1. por escrito personalmente, en las instalaciones del Responsable, mediante la presentación de un documento de identificación personal (como pasaporte o documento de identidad), porque el Titular tiene el deber de identificarse; 10.10.2. en forma de correo electrónico, firmándolo con una firma electrónica segura, si el correo electrónico contiene un correo electrónico sobre el cual el Interesado desea recibir una respuesta. En tal caso se presume que el Titular se ha identificado mediante la presentación de una solicitud, la cual está firmada con firma electrónica segura. Paralelamente, el Responsable se reservará el derecho de solicitar información adicional al Titular en caso de duda, si el Responsable lo considera necesario; 10.10.3. mediante envío por correo. En tal caso se redactará una respuesta y se enviará mediante carta certificada, garantizando así que personas no autorizadas no puedan recibir dicho envío. Paralelamente, el Responsable se reservará el derecho de solicitar información adicional al Interesado en caso de duda, si el Responsable lo considera necesario.
10.11. El Titular está obligado a aclarar en su solicitud a la mayor brevedad posible, la fecha, hora, lugar y demás circunstancias que puedan ayudar a ejecutar su solicitud.
10.12. Después de recibir una solicitud por escrito del Titular de los datos sobre el ejercicio de sus derechos, el Responsable deberá: 10.12.1. verificar la identidad de una persona; 10.12.2. evaluar la solicitud, si: • la solicitud, por ejemplo, ver materiales de video o escuchar grabaciones de audio, puede ser concedida, entonces el Interesado, como remitente de la solicitud, puede recibir una copia del material de video o grabación de audio, u otros datos; • es necesaria información adicional para identificar al Titular de los datos que solicita la información, el Controlador puede solicitar información adicional al Titular de los datos para poder seleccionar la información correctamente (por ejemplo, videovigilancia o grabaciones de debates, fotografías) donde se puede identificar al Titular de los datos; • la información se elimina o la persona que solicita la información no es el Titular de los datos o la persona no puede ser identificada, el Responsable puede rechazar la solicitud de conformidad con esta Política y/o las leyes y reglamentos. ¿CÓMO SE PROTEGEN LOS DATOS PERSONALES? 11.1. El Responsable garantiza, revisa periódicamente y mejora las medidas de protección de datos personales para proteger los datos personales del Interesado del acceso no autorizado, pérdida accidental, divulgación o destrucción. Para garantizar esto, el Responsable utilizará los requisitos técnicos y organizativos correspondientes, incluidos cortafuegos, detección de intrusiones, software de análisis y cifrado de datos.
11.2. El Responsable comprobará cuidadosamente a todos los proveedores de servicios que procesan datos personales de los Interesados en nombre y de conformidad con la asignación del Responsable, y también evaluará si los proveedores de servicios utilizan medidas de seguridad adecuadas para que el procesamiento de datos personales de los Interesados se realice de conformidad con la delegación del Responsable y los requisitos de las leyes y reglamentos.
11.3. En caso de un incidente de seguridad de datos personales, si causará un riesgo potencialmente alto para los derechos y libertades del Titular de los datos, el Responsable notificará al Titular de los datos correspondiente, si es posible, si la información se publicará en el sitio web del Responsable o de otra manera posible, por ejemplo, utilizando los medios de comunicación (TV, radio, periódicos, redes sociales, etc.).
La versión actualizada se desarrolló el 23.10.2020.