REGISTRO DE ACTIVIDADES DE TRATAMIENTO (R.A.T)

  1.    Descripción de la actividad de tratamiento  

2.   Departamento Administración

3.   Gestión de RRHH

4.   Atención a los Derechos de las Personas

5.   Gestión de Brechas de Datos Personales

Responsable del Tratamiento

  • Nombre de la empresa: PROMAT IBÉRICA, S.A.( en adelante “PROMAT”)
  • CIF: A78941697
  • Dirección: C/Velázquez 47, 5º Dcha., 28001 Madrid
  • Teléfono: 917 81 15 50
  • Email: dpr@promat.es
  • Representante del Responsable: Paz Zorrill

1. Descripción de la actividad de tratamiento

Fecha de registro

10 de marzo de 2025

Responsable del tratamiento

Órgano de administración de PROMAT

Descripción de la actividad de tratamiento

La actividad de tratamiento de Promat Ibérica se centra en la comercialización y asesoramiento técnico de soluciones de protección pasiva contra incendios. Esto implica la gestión de clientes, distribuidores y proveedores, la planificación y ejecución de proyectos, y el seguimiento de normativas y certificaciones en materia de seguridad contra incendios.

Base legal del tratamiento

RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación a petición de éste de medidas precontractuales. Reglamento General de Protección de Datos.  Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de derechos digitales.

·        Ejecución de Contratos: tratamiento necesario para la ejecución de contratos.

Finalidad del tratamiento

Gestionar la comercialización y distribución de productos de protección pasiva contra incendios, asegurando la correcta ejecución de los contratos de venta y suministro.

Coordinar la relación con clientes, proveedores y distribuidores para garantizar un servicio eficiente y conforme a la normativa vigente.

Garantizar el cumplimiento de la legislación en materia de seguridad, certificaciones técnicas y protección de datos.

Datos personales tratados

·        Datos identificativos (nombre, apellidos, DNI/NIE, dirección, contacto telefónico y email de clientes, distribuidores y proveedores).

·        Información contractual (contratos de compra-venta, acuerdos comerciales, presupuestos y condiciones pactadas con clientes y proveedores).

·        Información económica y financiera (datos bancarios, facturación de productos y servicios, historial de pagos y cobros).

·        Datos técnicos de productos y certificaciones (fichas técnicas, normativas aplicables, auditorías y evaluaciones de conformidad).

 

Transferencia Internacional de datos

No se realizan transferencias internacionales de datos sin el consentimiento explícito de los interesados o en cumplimiento de acuerdos legales.

Plazo supresión

Los datos se conservarán mientras se mantenga la relación comercial y, una vez finalizada, durante el tiempo necesario para cumplir con las obligaciones legales (normalmente 5 años).

Medidas de seguridad implementadas

·        Almacenamiento de datos en sistemas informáticos seguros con acceso restringido mediante contraseñas.

·        Limitación del acceso a los datos personales a personal autorizado según necesidad.

·        Protocolos de seguridad para la prevención de accesos no autorizados o pérdida de datos.

 

2. Departamento Administración

Fecha de registro

10 de marzo de 2025

Responsable del tratamiento

Departamento de Administración de PROMAT

Descripción de la actividad de tratamiento

Gestión de datos personales de empleados, proveedores, clientes y otros interesados para fines administrativos y contables.

Base legal del tratamiento

RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación a petición de éste de medidas precontractuales. Reglamento General de Protección de Datos. Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de derechos digitales.

·        Cumplimiento de obligaciones contractuales con empleados y proveedores.

·        Cumplimiento de obligaciones legales en materia fiscal y contable.

·        Interés legítimo de la empresa en la gestión eficiente de sus recursos y operaciones.

Finalidad del tratamiento

·        Gestión de nóminas y recursos humanos.

·        Contabilidad y facturación.

·        Gestión de proveedores y contratos.

·        Cumplimiento de obligaciones fiscales y legales.

Datos personales tratados

·        Datos de identificación: nombres, apellidos, número de identificación.

·        Datos de contacto: dirección, número de teléfono, dirección de correo electrónico.

·        Datos financieros: información de pago, historial de transacciones, datos bancarios.

·        Datos laborales: historial laboral, cargos, salarios, beneficios.

·        Datos fiscales: información fiscal y contable.

Transferencia Internacional de datos

No se realizan transferencias internacionales de datos sin el consentimiento explícito de los interesados o en cumplimiento de acuerdos legales.

Plazo supresión

Los datos se conservarán mientras se mantenga la relación comercial y, una vez finalizada, durante el tiempo necesario para cumplir con las obligaciones legales (normalmente 5 años).

Medidas de seguridad implementadas

·        Almacenamiento de datos en sistemas informáticos seguros con acceso restringido mediante contraseñas.

·        Limitación del acceso a los datos personales a personal autorizado según necesidad.

·        Protocolos de seguridad para la prevención de accesos no autorizados o pérdida de datos.

 

3. Gestión de RRHH

Fecha de registro

10 de marzo de 2025

Responsable del tratamiento

Gestión de Recursos Humanos de PROMAT

Descripción de la actividad de tratamiento

Gestión de datos personales de empleados y candidatos para fines de recursos humanos y gestión del talento.

Base legal del tratamiento

RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación a petición de éste de medidas precontractuales. Reglamento General de Protección de Datos. Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de derechos digitales.

·        Cumplimiento de obligaciones contractuales con empleados.

·        Consentimiento del empleado para el tratamiento de datos sensibles relacionados con la salud.

·        Cumplimiento de obligaciones legales en materia laboral y de seguridad social.

Finalidad del tratamiento

·        Gestión de procesos de selección y contratación.

·        Administración de nóminas y beneficios.

·        Desarrollo profesional y gestión del talento.

·        Mantenimiento de la salud laboral y seguridad en el trabajo.

·        Cumplimiento de obligaciones legales y laborales.

Datos personales tratados

·        Datos de identificación: nombres, apellidos, número de identificación.

·        Datos de contacto: dirección, número de teléfono, dirección de correo electrónico.

·        Datos laborales: historial laboral, cargos, salarios, beneficios, evaluaciones de desempeño.

·        Datos de formación: titulaciones, cursos realizados, certificaciones.

·        Datos de contratación: contratos laborales, acuerdos de confidencialidad, registros de jornada laboral.

·        Datos de salud: información médica relacionada con bajas laborales, adaptaciones en el puesto de trabajo.

Transferencia Internacional de datos

No se realizan transferencias internacionales de datos sin el consentimiento explícito de los interesados o en cumplimiento de acuerdos legales.

Plazo supresión

Los datos se conservarán mientras se mantenga la relación comercial y, una vez finalizada, durante el tiempo necesario para cumplir con las obligaciones legales (normalmente 5 años).

Medidas de seguridad implementadas

·        Almacenamiento de datos en sistemas informáticos seguros con acceso restringido mediante contraseñas.

·        Limitación del acceso a los datos personales a personal autorizado según necesidad.

·        Protocolos de seguridad para la prevención de accesos no autorizados o pérdida de datos.

 

4. Atención a los Derechos de las Personas

Fecha de registro

10 de marzo de 2025

Responsable del tratamiento

Gestión de Atención a los Derechos de las Personas de PROMAT

Descripción de la actividad de tratamiento

Gestión de solicitudes de los individuos en relación con sus derechos de protección de datos.

Base legal del tratamiento

Reglamento General de Protección de Datos. Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de derechos digitales.

·        Cumplimiento de obligaciones legales establecidas por el RGPD en relación con los derechos de protección de datos.

·        Interés legítimo de la empresa en proporcionar una atención adecuada a las solicitudes de los individuos y garantizar el cumplimiento de sus derechos.

Finalidad del tratamiento

·        Procesar y responder a las solicitudes de los individuos en relación con sus derechos de protección de datos.

·        Facilitar el ejercicio de los derechos de los interesados.

Datos personales tratados

·        Datos de identificación: nombres, apellidos, número de identificación.

·        Datos de contacto: dirección, número de teléfono, dirección de correo electrónico.

·        Datos de la solicitud: detalles de la solicitud específica del individuo (ej. derecho de acceso, rectificación, supresión, etc.)

Transferencia Internacional de datos

No se realizan transferencias internacionales de datos sin el consentimiento explícito de los interesados o en cumplimiento de acuerdos legales.

Plazo supresión

Los datos se conservarán mientras se mantenga la relación comercial y, una vez finalizada, durante el tiempo necesario para cumplir con las obligaciones legales (normalmente 5 años).

Medidas de seguridad implementadas

·        Almacenamiento de datos en sistemas informáticos seguros con acceso restringido mediante contraseñas.

·        Limitación del acceso a los datos personales a personal autorizado según necesidad.

·        Protocolos de seguridad para la prevención de accesos no autorizados o pérdida de datos.

 

5. Gestión de Brechas de Datos Personales

Fecha de registro

10 de marzo de 2025

Responsable del tratamiento

Gestión de Brechas de Datos Personales de PROMAT

Descripción de la actividad de tratamiento

Gestión de incidentes de seguridad y brechas de datos personales.

Base legal del tratamiento

Reglamento General de Protección de Datos. Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de derechos digitales.

·        Cumplimiento de obligaciones legales establecidas por el RGPD y otras regulaciones de protección de datos.

·        Interés legítimo de la empresa en proteger los datos personales de sus clientes y cumplir con las expectativas de seguridad y privacidad.

Finalidad del tratamiento

·        Investigar y gestionar brechas de datos personales de manera oportuna y efectiva.

·        Notificar a las autoridades pertinentes y a los individuos afectados según lo requiera la normativa aplicable.

Datos personales tratados

·        Datos de identificación: nombres, apellidos, número de identificación.

·        Datos de contacto: dirección, número de teléfono, dirección de correo electrónico.

·        Datos de la brecha: detalles del incidente, tipo de datos comprometidos, número de individuos afectados.

·        Acciones correctivas: medidas tomadas para mitigar el impacto de la brecha y prevenir futuros incidentes.

Transferencia Internacional de datos

No se realizan transferencias internacionales de datos sin el consentimiento explícito de los interesados o en cumplimiento de acuerdos legales.

Plazo supresión

Los datos se conservarán mientras se mantenga la relación comercial y, una vez finalizada, durante el tiempo necesario para cumplir con las obligaciones legales (normalmente 5 años).

Medidas de seguridad implementadas

·        Almacenamiento de datos en sistemas informáticos seguros con acceso restringido mediante contraseñas.

·        Limitación del acceso a los datos personales a personal autorizado según necesidad.

·        Protocolos de seguridad para la prevención de accesos no autorizados o pérdida de datos.