REGISTRO DE LAS ACTIVIDADES DE TRATAMIENTO
CUMPLIMIENTO CON LO ESTABLECIDO EN EL ART. 30 DEL REGLAMENTO (UE) 2016/679
De conformidad con lo señalado en el considerando 82 del Reglamento general de protección de datos, para demostrar la conformidad con el mismo, el responsable del tratamiento debe mantener registros de las actividades de tratamiento bajo su responsabilidad. Todos los responsables están obligados a cooperar con la autoridad de control y a poner a su disposición, previa solicitud, dichos registros, de modo que puedan servir para supervisar las operaciones de tratamiento.
En su consecuencia, la entidad/profesional Mancomunidad de Islantilla, provista/o de CIF/NIF P2100013H, y con domicilio a efectos de notificaciones en Avenida de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva), ha elaborado el presente “Registro de las actividades de tratamiento”, con la finalidad de dar cumplimiento con lo establecido en el artículo 30 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos).
En el supuesto de tratarse de uno de los sujetos obligados a ello en virtud de la normativa vigente de protección datos, el responsable del tratamiento deberá hacer público y accesible por medios electrónicos un inventario de sus actividades de tratamiento.
Así mismo, el registro de las actividades de tratamiento deberá mantenerse actualizado, registrando cualquier adición, modificación o exclusión en su contenido. En su consecuencia, el presente registro tendrá la vigencia temporal máxima de un año natural a partir de la siguiente fecha:
31/03/2026
IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
a) Nombre y datos de contacto del responsable del tratamiento:
– Denominación social / Nombre y apellidos: Mancomunidad de Islantilla
– CIF/NIF: P2100013H
– Actividad: Administración Pública y defensa; Seguridad Social obligatoria
– Teléfono de contacto: 959486319
– Domicilio social: Avenida de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva)
– Domicilio a efecto de notificaciones: Avenida de Islantilla, s/n, 21410 – ISLA CRISTINA (Huelva)
– Dirección electrónica de contacto: informatica@islantilla.es
– Página web (URL): https://www.islantilla.es/
b) Nombre y datos de contacto del corresponsable del tratamiento:
– No existe la figura del corresponsable del tratamiento
c) Nombre y datos de contacto del representante del responsable:
– El representante del tratamiento está establecido en el territorio de la Unión Europea
d) Nombre y datos de contacto del delegado de protección de datos:
– Denominación social / Nombre y apellidos: AUDIDAT 3.0, S.L.
– Dirección electrónica de contacto: DPD@AUDIDAT.COM
e) Empresas del grupo:
–
CUADRO RESUMEN DE LAS ACTIVIDADES DE TRATAMIENTO
Actividad de tratamiento N.º 1
a) Denominación de la actividad de tratamiento:
Atención a los derechos de las personas
b) Extensión geográfica de la actividad de tratamiento:
Nacional
c) Número de interesados afectados:
– Cifra concreta de interesados afectados (cifra lo más aproximada posible si no se dispone de la cifra exacta): No es posible su cuantificación, ni siquiera aproximada
– Proporción aproximada de la población correspondiente (en el supuesto de un porcentaje relevante de personas en un determinado contexto o ámbito): NO ES POSIBLE UNA CUANTIFICACIÓN, NI SIQUIERA APROXIMADA
d) Descripción de los fines de tratamiento:
– Tratamiento de los datos de los interesados necesarios para atender las solicitudes de derechos dirigidas a la entidad, con arreglo a lo dispuesto en los artículos 15 a 22 del Reglamento general de protección de datos.
e) Medios utilizados para la recogida de la información:
– Formulario en soporte papel
– Medios electrónicos, en su caso.
f) Operaciones concretas a realizar sobre los datos personales:
– Recogida
– Registro
– Organización
– Conservación o almacenamiento
– Consulta
g) Base jurídica del tratamiento / criterio de legitimación:
– El tratamiento se funda en el cumplimiento de una obligación exigible al responsable en una norma de rango legal (especificar si es posible):
• Artículos 15 a 22 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos).
h) En el caso de que sea necesario el consentimiento de los interesados, identificar posibles medios para recabar el mismo:
i) Descripción de las categorías de interesados:
-Personas físicas titulares de los datos.
j) Tipificación de colectivos o categorías de interesados:
-Interesados
k) Descripción del origen de los datos:
-Los datos personales han sido obtenidos a través de la solicitud de ejercicio de los derechos recogidos en los artículos 15 a 22 del Reglamento general de protección de datos.
l) Tipificación del origen de los datos:
-El propio interesado
m) Descripción de las categorías de datos personales:
-Conjunto de los datos de los interesados necesarios para atender las solicitudes de derechos dirigidas a la entidad, con arreglo a lo dispuesto en los artículos 15 a 22 del Reglamento general de protección de datos.
n) Tipificación de datos personales objeto de tratamiento:
-Dirección postal
-Dirección de correo electrónico
-Firma / Huella
-NIF / DNI
-Nombre y apellidos
-Motivo de la solicitud
o) Áreas con acceso a los datos y tipo de acceso:
-Administración
-Dirección
p) Descripción de las categorías de destinatarios / cesiones o comunicaciones de datos:
-No se producen
q) Tipificación de cesiones o comunicaciones de datos:
r) Descripción de las categorías de destinatarios en terceros países u organizaciones internacionales:
-No se producen
s) Descripción de los plazos previstos para la supresión de las diferentes categorías de datos personales / plazos de conservación:
-Los datos personales se conservarán durante los plazos de prescripción de las acciones derivadas de la relación jurídica que funda el tratamiento, así como durante los plazos y en los términos previstos en la legislación sectorial específica que resulte de aplicación Supuesto previsto para clientes y usuarios de actividades reguladas, colegiados, etc.
t) Encargados del tratamiento:
Encargado del tratamiento nº 1
-Denominación del encargado de tratamiento: Audidat 3.0 S.L.
-CIF/NIF: B02482545
-Domicilio a efectos de notificaciones: Paseo de la Castellana, nº 182 6ª Planta, 28046 – Madrid (Madrid)
-Servicios objeto de prestación:
•Servicios relacionados con la normativa de protección de datos
u) Detalle de actividades de tratamiento de alto riesgo:
Bloque de riesgos A – Daños o perjuicios económicos, morales o sociales significativos
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos B – Privación de derechos y/o mecanismos de control
-El tratamiento puede privar a los afectados de sus derechos y libertades o pueda impedirles el ejercicio del control sobre sus datos personales
Bloque de riesgos C – Tratamiento de categorías especiales de datos personales
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos D – Creación o utilización de perfiles personales de usuarios
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos E – Datos de personas especialmente vulnerables
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos F – Volumen de datos
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos G – Transferencias a terceros Estados
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos H – Otros supuestos de riesgo
-En principio, no se aprecian riesgos específicos de esta sección
v) Nivel de riesgo:
-Alto riesgo
Actividad de tratamiento N.º 2
a) Denominación de la actividad de tratamiento:
Notificación y comunicación de las violaciones de la seguridad de los datos personales a la autoridad de control y a los interesados
b) Extensión geográfica de la actividad de tratamiento:
Nacional
c) Número de interesados afectados:
– Cifra concreta de interesados afectados (cifra lo más aproximada posible si no se dispone de la cifra exacta): No es posible su cuantificación, ni siquiera aproximada
– Proporción aproximada de la población correspondiente (en el supuesto de un porcentaje relevante de personas en un determinado contexto o ámbito): NO ES POSIBLE UNA CUANTIFICACIÓN, NI SIQUIERA APROXIMADA
d) Descripción de los fines de tratamiento:
– Tratamiento de los datos necesarios para la notificación y comunicación de las violaciones de la seguridad de los datos personales a la autoridad de control y a los interesados, con arreglo a lo dispuesto en los artículos 33 y 34 del Reglamento general de protección de datos.
e) Medios utilizados para la recogida de la información:
– Formulario en soporte papel
– Formulario web
– Medios electrónicos, en su caso.
f) Operaciones concretas a realizar sobre los datos personales:
– Recogida
– Registro
– Organización
– Conservación o almacenamiento
– Consulta
– Comunicación por transmisión
g) Base jurídica del tratamiento / criterio de legitimación:
– El tratamiento se funda en el cumplimiento de una obligación exigible al responsable en una norma de rango legal (especificar si es posible):
• Artículos 33 y 34 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos)..
h) En el caso de que sea necesario el consentimiento de los interesados, identificar posibles medios para recabar el mismo:
i) Descripción de las categorías de interesados:
– Personas físicas titulares de los datos afectados por la violación de la seguridad de los datos personales.
j) Tipificación de colectivos o categorías de interesados:
-Interesados afectados
k) Descripción del origen de los datos:
-Los datos personales han sido obtenidos a través de los mecanismos de notificación y gestión de brechas de seguridad establecidos en la entidad.
l) Tipificación del origen de los datos:
-El propio interesado
m) Descripción de las categorías de datos personales:
-Conjunto de los datos necesarios para la notificación y comunicación de las violaciones de la seguridad de los datos personales a la autoridad de control y a los interesados, con arreglo a lo dispuesto en los artículos 33 y 34 del Reglamento general de protección de datos.
n) Tipificación de datos personales objeto de tratamiento:
-Dirección postal
-Dirección de correo electrónico
-NIF / DNI
-Nombre y apellidos
-Teléfono
-Características y posibles consecuencias de la violación de la seguridad de los datos.
o) Áreas con acceso a los datos y tipo de acceso:
-Dirección
-Administración
p) Descripción de las categorías de destinatarios / cesiones o comunicaciones de datos:
Comunicación de datos n.º 1
-Identidad del destinatario: Agencia Española de Protección de Datos o autoridad de control autonómica que, en su caso, corresponda
-Tipo de actividad del destinatario: Autoridad de control en materia de protección de datos
-Finalidad de la comunicación: Notificación de la violación de la seguridad de los datos personales
q) Tipificación de cesiones o comunicaciones de datos:
-Autoridades de control en materia de protección de datos
r) Descripción de las categorías de destinatarios en terceros países u organizaciones internacionales:
-No se producen
s) Descripción de los plazos previstos para la supresión de las diferentes categorías de datos personales / plazos de conservación:
-Los datos personales se conservarán durante los plazos de prescripción de las acciones derivadas de la relación jurídica que funda el tratamiento, así como durante los plazos y en los términos previstos en la legislación sectorial específica que resulte de aplicación Supuesto previsto para clientes y usuarios de actividades reguladas, colegiados, etc.
t) Encargados del tratamiento:
Encargado del tratamiento nº 1
-Denominación del encargado de tratamiento: Audidat 3.0 S.L.
-CIF/NIF: B02482545
-Domicilio a efectos de notificaciones: Paseo de la Castellana, nº 182 6ª Planta, 28046 – Madrid (Madrid)
-Servicios objeto de prestación:
•Servicios relacionados con la normativa de protección de datos
u) Detalle de actividades de tratamiento de alto riesgo:
Bloque de riesgos A – Daños o perjuicios económicos, morales o sociales significativos
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos B – Privación de derechos y/o mecanismos de control
-El tratamiento puede privar a los afectados de sus derechos y libertades o pueda impedirles el ejercicio del control sobre sus datos personales
Bloque de riesgos C – Tratamiento de categorías especiales de datos personales
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos D – Creación o utilización de perfiles personales de usuarios
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos E – Datos de personas especialmente vulnerables
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos F – Volumen de datos
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos G – Transferencias a terceros Estados
-En principio, no se aprecian riesgos específicos de esta sección
Bloque de riesgos H – Otros supuestos de riesgo
-En principio, no se aprecian riesgos específicos de esta sección
v) Nivel de riesgo:
-Alto riesgo
TRATAMIENTO DE DATOS PERSONALES POR CUENTA DEL RESPONSABLE
En base a lo establecido en el artículo 28.3 del Reglamento general de protección de datos, el tratamiento por el encargado se regirá por un contrato u otro acto jurídico con arreglo al Derecho de la Unión o de los Estados miembros, que vincule al encargado respecto del responsable y establezca el objeto, la duración, la naturaleza y la finalidad del tratamiento, el tipo de datos personales y categorías de los interesados, y las obligaciones y derechos del responsable.
Así mismo, en base a lo establecido en el artículo 5.1 f) del Reglamento general de protección de datos, los datos personales deberán ser tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas.
Ello obliga a suscribir o bien un contrato de tratamiento de datos personales o bien un contrato de confidencialidad y secreto, según el caso de que se trate.
La presente sección contiene la relación de contratos que ha de suscribir la entidad responsable del tratamiento para dar cumplimiento con lo establecido en los citados artículos 28.3 y 5.1 f) del Reglamento general de protección de datos.
Encargados del tratamiento