A Direção / Órgão de Governo da COMPOSTELA CONGRESOS SL (doravante o responsável pelo tratamento) assume a máxima responsabilidade e compromisso relativamente ao estabelecimento, implementação e manutenção da presente Política de Proteção de Dados, garantindo a melhoria contínua do responsável pelo tratamento com o objetivo de alcançar a excelência em relação ao cumprimento do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas físicas no que diz respeito ao tratamento de dados pessoais e à livre circulação destes dados e pelo que revoga a Diretiva 95/46/CE (Regulamento geral de proteção de dados) (DOUE L 119/1, 04-05-2016), e da normativa espanhola de proteção de dados de caráter pessoal (Lei Orgânica, legislação setorial específica e suas normas de execução).
A Política de Proteção de Dados da COMPOSTELA CONGRESOS SL assenta no princípio de responsabilidade proativa, segundo o qual o responsável pelo tratamento é responsável pelo cumprimento do quadro normativo e jurisprudencial que governa tal Política, e é capaz de demonstrá-lo perante as autoridades de controlo competentes.
Neste sentido, o responsável pelo tratamento reger-se-á pelos seguintes princípios que devem servir todo o seu pessoal como guia e quadro de referência no tratamento de dados pessoais:
- Proteção de dados desde a sua conceção: o responsável pelo tratamento aplicará, tanto no momento de determinar os meios de tratamento como no momento do próprio tratamento, medidas técnicas e organizativas apropriadas, como a pseudonomização, concebidas para aplicar de forma efetiva os princípios de proteção de dados, como a minimização de dados, e integrar as garantias necessárias no tratamento.
- Proteção de dados por defeito: o responsável pelo tratamento aplicará as medidas técnicas e organizativas apropriadas visando garantir que, por defeito, só sejam objeto de tratamento os dados pessoais que forem necessários para cada um dos fins específicos do tratamento.
- Proteção de dados no ciclo de vida da informação: as medidas que garantam a proteção dos dados pessoais serão aplicáveis durante o ciclo completo da vida da informação.
- Licitude, lealdade e transparência: os dados pessoais serão tratados de maneira lícita, leal e transparente relativamente ao interessado.
- Limitação da finalidade: os dados pessoais serão recolhidos com fins determinados, explícitos e legítimos, e não serão tratados ulteriormente de maneira incompatível com tais fins.
- Minimização de dados: os dados pessoais serão adequados, pertinentes e limitados ao necessário relativamente aos fins para que são tratados.
- Exatidão: os dados pessoais serão exatos e, se necessário, atualizados; adotar-se-ão todas as medidas razoáveis para que se suprimam ou retifiquem sem dilação os dados pessoais que sejam inexatos relativamente aos fins para que se tratam.
- Limitação do prazo de conservação: os dados pessoais serão mantidos de forma a permitir a identificação dos interessados apenas durante o tempo necessário para os fins do tratamento dos dados pessoais.
- Integridade e confidencialidade: os dados pessoais serão tratados de maneira que se garanta uma segurança adequada dos dados pessoais, incluindo a proteção contra o tratamento não autorizado ou ilícito e contra a sua perda, destruição ou dano acidental, através da aplicação de medidas técnicas ou organizativas apropriadas.
- Informação e formação: uma das chaves para garantir a proteção dos dados pessoais é a formação e informação facultadas ao pessoal envolvido no tratamento dos mesmos. Durante o ciclo de vida da informação, todo o pessoal com acesso aos dados será convenientemente formado e informado acerca das suas obrigações relativamente ao cumprimento da normativa de proteção de dados.
A Política de Proteção de Dados da COMPOSTELA CONGRESOS SL é comunicada a todo o pessoal responsável pelo tratamento e disponibilização a todas as partes interessadas.
Em consequência, a presente Política de Proteção de Dados envolve todo o pessoal responsável pelo tratamento, que deve conhecê-la e assumi-la, considerando-a como própria, sendo que cada membro é responsável pela sua aplicação e verificação das normas de proteção de dados aplicáveis à sua atividade, assim como pela identificação e fornecimento das oportunidades de melhoria que considere oportunas com o objetivo de alcançar a excelência em relação ao seu cumprimento.
Esta Política será revista pela Direção / Órgão de Governo da COMPOSTELA CONGRESOS SL, todas as vezes que considerar necessário, para se adequar, a todo o momento, às disposições vigentes em matéria de proteção de dados de caráter pessoal.