COMPTE RENDU DES ACTIVITÉS DE TRAITEMENT
RESPECT DES DISPOSITIONS DE L'ARTICLE 30 DU RÈGLEMENT (UE) 2016/679
Conformément au considérant 82 du Règlement général sur la protection des données (RGPD), le responsable du traitement doit, pour démontrer sa conformité au Règlement, tenir un registre des activités de traitement dont il a la charge. Il est tenu de coopérer avec l’autorité de contrôle et de mettre ces registres à sa disposition sur demande, afin qu’elle puisse les utiliser pour contrôler les opérations de traitement.
Par conséquent, l’entité/professionnelle Mancomunidad de Islantilla, dont le numéro d’identification fiscale (CIF/NIF) est P2100013H et dont l’adresse enregistrée à des fins de notification est Avenida de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva), a établi le présent “ Registre des activités de traitement ”, afin de se conformer aux dispositions de l’article 30 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (Règlement général sur la protection des données).
Si le responsable du traitement des données fait partie des entités tenues de le faire en vertu de la réglementation en vigueur sur la protection des données, il doit rendre public et accessible par voie électronique un inventaire de ses activités de traitement.
De même, le registre des activités de traitement doit être tenu à jour, en consignant tout ajout, modification ou suppression de son contenu. Par conséquent, ce registre aura une durée de validité maximale d'un an à compter de la date suivante :
31/03/2026
IDENTIFICATION DU RESPONSABLE DU TRAITEMENT DES DONNÉES
a) Nom et coordonnées du responsable du traitement des données :
– Nom de l'entreprise / Nom et prénom : Association des municipalités d'Islantilla
– CIF/NIF : P2100013H
– Activité : Administration publique et défense ; Sécurité sociale obligatoire
– Numéro de téléphone de contact : 959486319
– Siège social : Avenue de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva)
– Adresse aux fins de notification : Avenue de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva)
– Adresse électronique de contact : informatica@islantilla.es
– Site web (URL) : https://www.islantilla.es/
b) Nom et coordonnées du responsable conjoint :
– Il n’existe aucun chiffre concernant le contrôleur conjoint du traitement
c) Nom et coordonnées du représentant de la partie responsable :
– Le responsable du traitement des données est établi sur le territoire de l’Union européenne
d) Nom et coordonnées du délégué à la protection des données :
– Nom de l'entreprise / Nom et prénom : AUDIDAT 3.0, SL.
– Adresse courriel de contact : DPD@AUDIDAT.COM
e) Sociétés du groupe :
–
TABLEAU RÉCAPITULATIF DES ACTIVITÉS DE TRAITEMENT
Activité thérapeutique n° 1
a) Nom de l'activité de traitement :
Respect des droits des individus
b) Étendue géographique de l'activité de traitement :
National
c) Nombre de parties concernées :
– Nombre précis de parties concernées (le chiffre le plus proche possible si le chiffre exact n’est pas disponible) : Il n’est pas possible de le quantifier, même approximativement.
– Proportion approximative de la population correspondante (en supposant un pourcentage pertinent de personnes dans un contexte ou une zone donnée) : LA QUANTIFICATION, MÊME APPROXIMATIVE, EST IMPOSSIBLE
d) Description des finalités du traitement :
– Traitement des données des personnes concernées nécessaire pour répondre aux demandes d’exercice des droits adressées à l’entité, conformément aux dispositions des articles 15 à 22 du Règlement général sur la protection des données.
e) Moyens utilisés pour la collecte des informations :
– Formulaire papier
– Par voie électronique, le cas échéant.
f) Opérations spécifiques à effectuer sur les données personnelles :
- Collection
- Enregistrer
- Organisation
– Conservation ou stockage
- Consultation
g) Base juridique du traitement / critère de légitimité :
– Le traitement est fondé sur le respect d’une obligation imposée au responsable du traitement par une réglementation juridiquement contraignante (préciser si possible) :
• Articles 15 à 22 du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (règlement général sur la protection des données).
h) Si le consentement des personnes concernées est requis, identifier les moyens possibles de l’obtenir :
i) Description des catégories de parties intéressées :
-Les personnes physiques propriétaires des données.
j) Typologie des groupes ou catégories de parties intéressées :
-Parties intéressées
k) Description de l'origine des données :
-Les données personnelles ont été obtenues dans le cadre de la demande d'exercice des droits prévus aux articles 15 à 22 du Règlement général sur la protection des données.
l) Typologie de l'origine des données :
-La partie intéressée elle-même
m) Description des catégories de données personnelles :
-Ensemble de données des parties intéressées nécessaires pour répondre aux demandes de droits adressées à l'entité, conformément aux dispositions des articles 15 à 22 du Règlement général sur la protection des données.
n) Classification des données à caractère personnel faisant l’objet d’un traitement :
-Adresse postale
-Adresse email
-Signature / Empreinte digitale
-NIF / DNI
-Nom et prénom
-Motif de la demande
o) Zones d'accès aux données et type d'accès :
-Administration
-Adresse
p) Description des catégories de destinataires / transferts ou communications de données :
-Aucune production n'a lieu
q) Classification des transferts ou communications de données :
r) Description des catégories de bénéficiaires dans les pays tiers ou les organisations internationales :
-Aucune production n'a lieu
s) Description des délais prévus pour la suppression des différentes catégories de données personnelles / durées de conservation :
Les données personnelles seront conservées pendant les délais de prescription des actions découlant de la relation juridique qui fonde le traitement, ainsi que pendant les durées et selon les modalités prévues par la législation sectorielle applicable. Ceci est notamment prévu pour les clients et utilisateurs d'activités réglementées, les membres, etc.
t) Processeurs de données :
Responsable des soins n° 1
-Nom du processeur de données : Audidat 3.0 SL.
-CIF/NIF : B02482545
-Adresse de notification : Paseo de la Castellana, nº 182 6ème étage, 28046 – Madrid (Madrid)
-Services à fournir :
• Services liés à la réglementation sur la protection des données
u) Détails des activités de traitement à haut risque :
Bloc de risque A – Dommages ou pertes économiques, moraux ou sociaux importants
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque B – Privation de droits et/ou de mécanismes de contrôle
-Le traitement peut priver les personnes concernées de leurs droits et libertés ou les empêcher d'exercer un contrôle sur leurs données personnelles
Bloc de risque C – Traitement des catégories particulières de données personnelles
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque D – Création ou utilisation de profils d’utilisateurs personnels
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque E – Données des personnes particulièrement vulnérables
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque F – Volume de données
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque G – Transferts vers des États tiers
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque H – Autres hypothèses de risque
-En principe, aucun risque spécifique ne ressort de cette section.
v) Niveau de risque :
- Risque élevé
Activité thérapeutique n° 2
a) Nom de l'activité de traitement :
Notification et communication des violations de la sécurité des données personnelles à l'autorité de contrôle et aux parties intéressées
b) Étendue géographique de l'activité de traitement :
National
c) Nombre de parties concernées :
– Nombre précis de parties concernées (le chiffre le plus proche possible si le chiffre exact n’est pas disponible) : Il n’est pas possible de le quantifier, même approximativement.
– Proportion approximative de la population correspondante (en supposant un pourcentage pertinent de personnes dans un contexte ou une zone donnée) : LA QUANTIFICATION, MÊME APPROXIMATIVE, EST IMPOSSIBLE
d) Description des finalités du traitement :
– Traitement des données nécessaires à la notification et à la communication des violations de la sécurité des données à caractère personnel à l’autorité de surveillance et aux parties intéressées, conformément aux dispositions des articles 33 et 34 du Règlement général sur la protection des données.
e) Moyens utilisés pour la collecte des informations :
– Formulaire papier
– Formulaire Web
– Par voie électronique, le cas échéant.
f) Opérations spécifiques à effectuer sur les données personnelles :
- Collection
- Enregistrer
- Organisation
– Conservation ou stockage
- Consultation
– Communication par transmission
g) Base juridique du traitement / critère de légitimité :
– Le traitement est fondé sur le respect d’une obligation imposée au responsable du traitement par une réglementation juridiquement contraignante (préciser si possible) :
• Articles 33 et 34 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (Règlement général sur la protection des données).
h) Si le consentement des personnes concernées est requis, identifier les moyens possibles de l’obtenir :
i) Description des catégories de parties intéressées :
– Les personnes physiques concernées par la violation de la sécurité des données personnelles.
j) Typologie des groupes ou catégories de parties intéressées :
-Parties concernées
k) Description de l'origine des données :
-Les données personnelles ont été obtenues par le biais des mécanismes de notification et de gestion des violations de sécurité mis en place par l'entité.
l) Typologie de l'origine des données :
-La partie intéressée elle-même
m) Description des catégories de données personnelles :
-Ensemble de données nécessaires à la notification et à la communication des violations de la sécurité des données personnelles à l'autorité de surveillance et aux parties intéressées, conformément aux dispositions des articles 33 et 34 du Règlement général sur la protection des données.
n) Classification des données à caractère personnel faisant l’objet d’un traitement :
-Adresse postale
-Adresse email
-NIF / DNI
-Nom et prénom
-Téléphone
- Caractéristiques et conséquences possibles d'une violation de la sécurité des données.
o) Zones d'accès aux données et type d'accès :
-Adresse
-Administration
p) Description des catégories de destinataires / transferts ou communications de données :
Communication de données n° 1
-Identité du destinataire : Agence espagnole de protection des données ou l’autorité de contrôle régionale compétente
-Type d'activité du destinataire : Autorité de contrôle de la protection des données
-Objet de la communication : Notification de la violation de la sécurité des données personnelles
q) Classification des transferts ou communications de données :
-Autorités de contrôle de la protection des données
r) Description des catégories de bénéficiaires dans les pays tiers ou les organisations internationales :
-Aucune production n'a lieu
s) Description des délais prévus pour la suppression des différentes catégories de données personnelles / durées de conservation :
Les données personnelles seront conservées pendant les délais de prescription des actions découlant de la relation juridique qui fonde le traitement, ainsi que pendant les durées et selon les modalités prévues par la législation sectorielle applicable. Ceci est notamment prévu pour les clients et utilisateurs d'activités réglementées, les membres, etc.
t) Processeurs de données :
Responsable des soins n° 1
-Nom du processeur de données : Audidat 3.0 SL.
-CIF/NIF : B02482545
-Adresse de notification : Paseo de la Castellana, nº 182 6ème étage, 28046 – Madrid (Madrid)
-Services à fournir :
• Services liés à la réglementation sur la protection des données
u) Détails des activités de traitement à haut risque :
Bloc de risque A – Dommages ou pertes économiques, moraux ou sociaux importants
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque B – Privation de droits et/ou de mécanismes de contrôle
-Le traitement peut priver les personnes concernées de leurs droits et libertés ou les empêcher d'exercer un contrôle sur leurs données personnelles
Bloc de risque C – Traitement des catégories particulières de données personnelles
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque D – Création ou utilisation de profils d’utilisateurs personnels
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque E – Données des personnes particulièrement vulnérables
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque F – Volume de données
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque G – Transferts vers des États tiers
-En principe, aucun risque spécifique ne ressort de cette section.
Bloc de risque H – Autres hypothèses de risque
-En principe, aucun risque spécifique ne ressort de cette section.
v) Niveau de risque :
- Risque élevé
TRAITEMENT DES DONNÉES PERSONNELLES POUR LE COMPTE DU RESPONSABLE DU TRAITEMENT
Conformément aux dispositions de l'article 28.3 du Règlement général sur la protection des données, le traitement effectué par le sous-traitant est régi par un contrat ou un autre acte juridique relevant du droit de l'Union ou du droit d'un État membre, qui lie le sous-traitant au responsable du traitement et précise l'objet, la durée, la nature et la finalité du traitement, le type de données à caractère personnel et les catégories de personnes concernées, ainsi que les obligations et les droits du responsable du traitement.
De même, conformément aux dispositions de l’article 5.1 f) du Règlement général sur la protection des données, les données à caractère personnel doivent être traitées de manière à assurer une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, par la mise en œuvre de mesures techniques ou organisationnelles appropriées.
Cela nécessite la signature, selon le cas, soit d'un accord de traitement des données personnelles, soit d'un accord de confidentialité et de secret.
Cette section contient la liste des contrats que l’entité responsable du traitement doit signer afin de se conformer aux dispositions des articles 28.3 et 5.1 f) susmentionnés du Règlement général sur la protection des données.
Les responsables du traitement