loader-image
21°C

VERSLAG VAN BEHANDELINGSACTIVITEITEN

NALEVING VAN DE BEPALINGEN VAN ARTIKEL 30 VAN VERORDENING (EU) 2016/679

Overeenkomstig overweging 82 van de Algemene Verordening Gegevensbescherming moet de verwerkingsverantwoordelijke, om aan te tonen dat hij aan de Verordening voldoet, gegevens bijhouden van de verwerkingsactiviteiten waarvoor hij verantwoordelijk is. Alle verwerkingsverantwoordelijken zijn verplicht om met de toezichthoudende autoriteit samen te werken en deze gegevens op verzoek ter beschikking te stellen, zodat zij kunnen worden gebruikt om de verwerkingsactiviteiten te controleren.

Daarom heeft de entiteit/beroepsorganisatie Mancomunidad de Islantilla, met fiscaal identificatienummer (CIF/NIF) P2100013H en met geregistreerd adres voor kennisgevingsdoeleinden aan Avenida de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva), dit "Register van verwerkingsactiviteiten" opgesteld om te voldoen aan de bepalingen van artikel 30 van Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van dergelijke gegevens en tot intrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming).

Als de verwerkingsverantwoordelijke een van de entiteiten is die daartoe verplicht zijn volgens de huidige wetgeving inzake gegevensbescherming, moet de verwerkingsverantwoordelijke een overzicht van zijn verwerkingsactiviteiten openbaar en elektronisch toegankelijk maken.

Evenzo moet het register van verwerkingsactiviteiten actueel worden gehouden, waarbij alle toevoegingen, wijzigingen of verwijderingen aan de inhoud ervan worden vastgelegd. Dit register heeft daarom een maximale geldigheidsduur van één kalenderjaar vanaf de volgende datum:

31/03/2026

IDENTIFICATIE VAN DE GEGEVENSBEHEERDER

a) Naam en contactgegevens van de gegevensbeheerder:

– Bedrijfsnaam / Voor- en achternaam: Vereniging van Gemeenten van Islantilla

– CIF/NIF: P2100013H

– Activiteit: Openbaar bestuur en defensie; Verplichte sociale zekerheid

– Contacttelefoonnummer: 959486319

– Maatschappelijke zetel: Avenida de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva)

– Adres voor kennisgevingsdoeleinden: Avenida de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva)

– Contact e-mailadres: informatica@islantilla.es

– Website (URL): https://www.islantilla.es/

b) Naam en contactgegevens van de gezamenlijke controller:

– Er is geen afbeelding van de gezamenlijke controller van de verwerking.

c) Naam en contactgegevens van de vertegenwoordiger van de verantwoordelijke partij:

– De verantwoordelijke voor de verwerking is gevestigd op het grondgebied van de Europese Unie.

d) Naam en contactgegevens van de functionaris voor gegevensbescherming:

– Bedrijfsnaam / Voor- en achternaam: AUDIDAT 3.0, SL.

– Contact e-mailadres: DPD@AUDIDAT.COM

e) Groepsmaatschappijen:

OVERZICHT VAN DE BEHANDELINGSACTIVITEITEN
CUADRO RESUMEN DE LAS ACTIVIDADES DE TRATAMIENTO
Behandelingsactiviteit nr. 1

a) Naam van de verwerkingsactiviteit:

Aandacht voor de rechten van individuen

b) Geografische reikwijdte van de behandelingsactiviteit:

Nationaal

c) Aantal betrokken partijen:

– Specifiek aantal betrokken partijen (het dichtstbijzijnde mogelijke cijfer als het exacte aantal niet beschikbaar is): Het is niet mogelijk om dit te kwantificeren, zelfs niet bij benadering.

– Geschatte verhouding van de corresponderende populatie (uitgaande van een relevant percentage mensen in een bepaalde context of regio): KWANTIFICATIE, ZELFS BIJ BENADERING, IS NIET MOGELIJK

d) Omschrijving van de doeleinden van de verwerking:

– Verwerking van de gegevens van betrokkenen die noodzakelijk zijn om verzoeken om rechten aan de entiteit te behandelen, in overeenstemming met de bepalingen van artikel 15 tot en met 22 van de Algemene Verordening Gegevensbescherming.

e) Middelen die gebruikt zijn voor het verzamelen van de informatie:

– Papieren formulier

– Elektronische middelen, indien van toepassing.

f) Specifieke bewerkingen die op persoonsgegevens moeten worden uitgevoerd:

– Collectie

- Dossier

- Organisatie

– Bewaring of opslag

- Consultatie

g) Juridische grondslag voor verwerking / rechtmatigheidscriterium:

– De verwerking is gebaseerd op de naleving van een verplichting die de verwerkingsverantwoordelijke heeft op grond van een wettelijk bindende regelgeving (specificeer indien mogelijk):

• Artikelen 15 tot en met 22 van Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van dergelijke gegevens en tot intrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming). 

h) Indien de toestemming van de betrokkenen vereist is, geef dan mogelijke manieren aan om deze te verkrijgen:

i) Beschrijving van de categorieën belanghebbenden:

-Natuurlijke personen die eigenaar zijn van de gegevens.

j) Typering van groepen of categorieën belanghebbenden:

- Geïnteresseerde partijen

k) Beschrijving van de herkomst van de gegevens:

-Persoonsgegevens zijn verkregen naar aanleiding van een verzoek om de rechten uit te oefenen die zijn vastgelegd in de artikelen 15 tot en met 22 van de Algemene Verordening Gegevensbescherming.

l) Typering van de herkomst van de gegevens:

-De belanghebbende partij zelf

m) Beschrijving van de categorieën persoonsgegevens:

- Een set gegevens van belanghebbenden die nodig zijn om verzoeken om rechten aan de entiteit te behandelen, overeenkomstig de bepalingen van artikel 15 tot en met 22 van de Algemene Verordening Gegevensbescherming.

n) Classificatie van persoonsgegevens die worden verwerkt:

-Postadres

-E-mailadres

-Handtekening / Vingerafdruk

-NIF / DNI

- Naam en achternaam

-Reden voor het verzoek

o) Gebieden met toegang tot gegevens en type toegang:

-Administratie

-Adres

p) Beschrijving van de categorieën ontvangers / overdrachten of communicaties van gegevens:

-Er vindt geen productie plaats

q) Classificatie van gegevensoverdrachten of communicatie:

r) Beschrijving van de categorieën ontvangers in derde landen of internationale organisaties:

-Er vindt geen productie plaats

s) Beschrijving van de geplande termijnen voor het verwijderen van de verschillende categorieën persoonsgegevens / bewaartermijnen:

Persoonsgegevens worden bewaard gedurende de verjaringstermijnen die voortvloeien uit de rechtsverhouding waarop de verwerking is gebaseerd, alsmede gedurende de termijnen en onder de voorwaarden zoals bepaald in de specifieke sectorale wetgeving. Dit geldt bijvoorbeeld voor cliënten en gebruikers van gereguleerde activiteiten, leden, enz.

t) Gegevensverwerkers:

Behandelingsmanager nr. 1

-Naam van de gegevensverwerker: Audidat 3.0 SL.

-CIF/NIF: B02482545

-Adres voor meldingsdoeleinden: Paseo de la Castellana, nº 182 6e verdieping, 28046 – Madrid (Madrid)

- Te leveren diensten:

• Diensten met betrekking tot de regelgeving inzake gegevensbescherming

u) Details van risicovolle behandelingsactiviteiten:

Risicoblok A – Aanzienlijke economische, morele of maatschappelijke schade of verliezen

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok B – Ontneming van rechten en/of controlemechanismen

-De verwerking kan de betrokkenen hun rechten en vrijheden ontnemen of hen belemmeren in de uitoefening van controle over hun persoonsgegevens.

Risicoblok C – Verwerking van bijzondere categorieën persoonsgegevens

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok D – Aanmaken of gebruiken van persoonlijke gebruikersprofielen

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok E – Gegevens van bijzonder kwetsbare personen

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok F – Gegevensvolume

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok G – Overdrachten aan derde staten

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok H – Overige risicoaannames

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

v) Risiconiveau:

- Hoog risico

Behandelingsactiviteit nr. 2

a) Naam van de verwerkingsactiviteit:

Melding en communicatie van inbreuken op de beveiliging van persoonsgegevens aan de toezichthoudende autoriteit en betrokken partijen.

b) Geografische reikwijdte van de behandelingsactiviteit:

Nationaal

c) Aantal betrokken partijen:

– Specifiek aantal betrokken partijen (het dichtstbijzijnde mogelijke cijfer als het exacte aantal niet beschikbaar is): Het is niet mogelijk om dit te kwantificeren, zelfs niet bij benadering.

– Geschatte verhouding van de corresponderende populatie (uitgaande van een relevant percentage mensen in een bepaalde context of regio): KWANTIFICATIE, ZELFS BIJ BENADERING, IS NIET MOGELIJK

d) Omschrijving van de doeleinden van de verwerking:

– Verwerking van de gegevens die nodig zijn voor de melding en communicatie van inbreuken op de beveiliging van persoonsgegevens aan de toezichthoudende autoriteit en de betrokkenen, overeenkomstig de bepalingen van artikel 33 en 34 van de Algemene Verordening Gegevensbescherming.

e) Middelen die gebruikt zijn voor het verzamelen van de informatie:

– Papieren formulier

– Webformulier

– Elektronische middelen, indien van toepassing.

f) Specifieke bewerkingen die op persoonsgegevens moeten worden uitgevoerd:

– Collectie

- Dossier

- Organisatie

– Bewaring of opslag

- Consultatie

– Communicatie door transmissie

g) Juridische grondslag voor verwerking / rechtmatigheidscriterium:

– De verwerking is gebaseerd op de naleving van een verplichting die de verwerkingsverantwoordelijke heeft op grond van een wettelijk bindende regelgeving (specificeer indien mogelijk):

• Artikelen 33 en 34 van Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van dergelijke gegevens en tot intrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming). 

h) Indien de toestemming van de betrokkenen vereist is, geef dan mogelijke manieren aan om deze te verkrijgen:

i) Beschrijving van de categorieën belanghebbenden:

– Natuurlijke personen die de betrokkenen zijn bij het datalek met betrekking tot persoonsgegevens.

j) Typering van groepen of categorieën belanghebbenden:

- Betrokken partijen

k) Beschrijving van de herkomst van de gegevens:

-Persoonsgegevens zijn verkregen via de meldings- en beheermechanismen voor beveiligingsinbreuken die door de entiteit zijn ingesteld.

l) Typering van de herkomst van de gegevens:

-De belanghebbende partij zelf

m) Beschrijving van de categorieën persoonsgegevens:

- Een set gegevens die nodig zijn voor de melding en communicatie van inbreuken op de beveiliging van persoonsgegevens aan de toezichthoudende autoriteit en betrokkenen, overeenkomstig de bepalingen van artikel 33 en 34 van de Algemene Verordening Gegevensbescherming.

n) Classificatie van persoonsgegevens die worden verwerkt:

-Postadres

-E-mailadres

-NIF / DNI

- Naam en achternaam

-Telefoon

-Kenmerken en mogelijke gevolgen van een datalek.

o) Gebieden met toegang tot gegevens en type toegang:

-Adres

-Administratie

p) Beschrijving van de categorieën ontvangers / overdrachten of communicaties van gegevens:

Gegevenscommunicatie nr. 1

- Identiteit van de ontvanger: Spaanse Autoriteit voor Gegevensbescherming of de desbetreffende regionale toezichthoudende autoriteit

-Type activiteit van de ontvanger: Toezichthoudende autoriteit voor gegevensbescherming

-Doel van de communicatie: Melding van het datalek met betrekking tot persoonsgegevens

q) Classificatie van gegevensoverdrachten of communicatie:

- Toezichthoudende autoriteiten voor gegevensbescherming

r) Beschrijving van de categorieën ontvangers in derde landen of internationale organisaties:

-Er vindt geen productie plaats

s) Beschrijving van de geplande termijnen voor het verwijderen van de verschillende categorieën persoonsgegevens / bewaartermijnen:

Persoonsgegevens worden bewaard gedurende de verjaringstermijnen die voortvloeien uit de rechtsverhouding waarop de verwerking is gebaseerd, alsmede gedurende de termijnen en onder de voorwaarden zoals bepaald in de specifieke sectorale wetgeving. Dit geldt bijvoorbeeld voor cliënten en gebruikers van gereguleerde activiteiten, leden, enz.

t) Gegevensverwerkers:

Behandelingsmanager nr. 1

-Naam van de gegevensverwerker: Audidat 3.0 SL.

-CIF/NIF: B02482545

-Adres voor meldingsdoeleinden: Paseo de la Castellana, nº 182 6e verdieping, 28046 – Madrid (Madrid)

- Te leveren diensten:

• Diensten met betrekking tot de regelgeving inzake gegevensbescherming

u) Details van risicovolle behandelingsactiviteiten:

Risicoblok A – Aanzienlijke economische, morele of maatschappelijke schade of verliezen

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok B – Ontneming van rechten en/of controlemechanismen

-De verwerking kan de betrokkenen hun rechten en vrijheden ontnemen of hen belemmeren in de uitoefening van controle over hun persoonsgegevens.

Risicoblok C – Verwerking van bijzondere categorieën persoonsgegevens

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok D – Aanmaken of gebruiken van persoonlijke gebruikersprofielen

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok E – Gegevens van bijzonder kwetsbare personen

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok F – Gegevensvolume

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok G – Overdrachten aan derde staten

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

Risicoblok H – Overige risicoaannames

In principe zijn er geen specifieke risico's af te leiden uit dit onderdeel.

v) Risiconiveau:

- Hoog risico

VERWERKING VAN PERSOONSGEGEVENS NAMENS DE VERANTWOORDELIJKE
Op grond van de bepalingen van artikel 28.3 van de Algemene Verordening Gegevensbescherming wordt de verwerking door de verwerker geregeld door een overeenkomst of andere rechtshandeling op grond van het recht van de Unie of van een lidstaat, die de verwerker bindt aan de verwerkingsverantwoordelijke en waarin het onderwerp, de duur, de aard en het doel van de verwerking, het type persoonsgegevens en de categorieën van betrokkenen, alsmede de verplichtingen en rechten van de verwerkingsverantwoordelijke zijn vastgelegd.
Op grond van de bepalingen van artikel 5.1 f) van de Algemene Verordening Gegevensbescherming moeten persoonsgegevens eveneens zodanig worden verwerkt dat de juiste beveiliging van de persoonsgegevens wordt gewaarborgd, met inbegrip van bescherming tegen ongeoorloofde of onrechtmatige verwerking en tegen onopzettelijk verlies, vernietiging of beschadiging, door middel van passende technische of organisatorische maatregelen.
Dit vereist het ondertekenen van een overeenkomst inzake de verwerking van persoonsgegevens of een geheimhoudingsovereenkomst, afhankelijk van het geval.
Deze sectie bevat de lijst met contracten die de entiteit die verantwoordelijk is voor de verwerking moet ondertekenen om te voldoen aan de bepalingen van de bovengenoemde artikelen 28.3 en 5.1 f) van de Algemene Verordening Gegevensbescherming.

Degenen die verantwoordelijk zijn voor de behandeling
ENCARGADOS DEL TRATAMIENTO DE DATOS PERSONALES POR CUENTA DEL RESPONSABLE
TECHNISCHE EN ORGANISATORISCHE MAATREGELEN WAARNAAR WORDT VERWEZEN IN ARTIKEL 32, PARAGRAAF 1, VAN VERORDENING (EU) 2016/679
a) Algemene maatregelen:
– Geen van beide wordt gebruikt
b) Met betrekking tot pseudonimisering en versleuteling van persoonsgegevens:
– Geen van beide wordt gebruikt
c) Met betrekking tot het vermogen om de voortdurende vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van verwerkingssystemen en -diensten te garanderen:
– Geen van beide wordt gebruikt
d) Met betrekking tot de mogelijkheid om de beschikbaarheid van en de toegang tot persoonsgegevens snel te herstellen in geval van een fysiek of technisch incident:
– Geen van beide wordt gebruikt
e) Met betrekking tot het proces van regelmatige verificatie, evaluatie en beoordeling van de effectiviteit van technische en organisatorische maatregelen ter waarborging van de veiligheid van de verwerking:
– Geen van beide wordt gebruikt