Política de privacidad

IBÉRICA DE DESAMIANTADOS SL otorga la máxima importancia a la protección de los datos personales de todas las personas físicas con las que se relaciona. Esta política informa de los principios que rigen el tratamiento, de los derechos de los interesados y de las medidas adoptadas, en cumplimiento del RGPD y de la LOPDGDD.

1. Objeto y marco normativo

La presente Política de Protección de Datos tiene por objeto informar a cualquier interesado de los principios que rigen el tratamiento de sus datos personales por parte de IDES, de los derechos que le asisten y de las medidas adoptadas para garantizar su protección, en cumplimiento de las obligaciones de transparencia establecidas en el Reglamento (UE) 2016/679 (RGPD) y en la Ley Orgánica 3/2018 (LOPDGDD).

Esta Política se enmarca en el sistema de gestión de la privacidad de IDES, que incluye, entre otros instrumentos de cumplimiento proactivo: Política de Seguridad de la Información, Protocolo de Ejercicio de Derechos y Protocolo de Gestión de Incidentes de Seguridad. Todos estos instrumentos constituyen medidas de responsabilidad proactiva (accountability) adoptadas de conformidad con el artículo 5.2 del RGPD.

2. Identidad y datos de contacto del responsable del tratamiento

Denominación social
IBÉRICA DE DESAMIANTADOS SL
CIF
B63330443
Domicilio social
Calle de la Máquina, 53 de Gavà (08850) – Barcelona.
Teléfono
935 955 590
Correo electrónico (protección de datos)
ides@ides-sl.com

La política publicada en el sitio anterior listaba el teléfono 902 102 724 para el responsable. En esta web se usa el 935 955 590 como dato canónico de contacto. El correo de protección de datos publicado es ides@ides-sl.com.

3. Principios rectores del tratamiento

  • Licitud, lealtad y transparencia (art. 5.1.a RGPD): todo tratamiento se basa en una de las bases jurídicas del art. 6 del RGPD.
  • Limitación de la finalidad (art. 5.1.b): los datos se recogen con fines determinados, explícitos y legítimos.
  • Minimización de datos (art. 5.1.c): solo se tratan los datos adecuados, pertinentes y estrictamente necesarios.
  • Exactitud (art. 5.1.d): se adoptarán medidas razonables para rectificar o suprimir datos inexactos.
  • Limitación del plazo de conservación (art. 5.1.e): los datos se conservan únicamente durante el tiempo necesario.
  • Integridad y confidencialidad (art. 5.1.f): medidas técnicas y organizativas adecuadas frente a accesos no autorizados, pérdidas o destrucción accidental.
  • Responsabilidad proactiva (art. 5.2): IDES documenta el cumplimiento de los principios anteriores.

4. Bases jurídicas del tratamiento

Cuando IDES trate categorías especiales de datos (art. 9 RGPD) o datos relativos a condenas e infracciones penales (art. 10 RGPD), aplicará las condiciones específicas previstas en dichos preceptos y en la LOPDGDD.

  • Ejecución de un contrato o aplicación de medidas precontractuales (art. 6.1.b RGPD).
  • Cumplimiento de una obligación legal (art. 6.1.c RGPD): laboral, fiscal, mercantil, prevención de riesgos laborales u otras.
  • Interés legítimo (art. 6.1.f RGPD): por ejemplo, comunicaciones comerciales sobre servicios propios similares a los contratados, cuando no prevalezcan los derechos del interesado. El interesado puede oponerse en cualquier momento.
  • Consentimiento del interesado (art. 6.1.a RGPD), que podrá ser retirado en cualquier momento.

5. Finalidades del tratamiento y registro de actividades

Las finalidades concretas se recogen en el Registro de Actividades de Tratamiento (RAT), elaborado de conformidad con el artículo 30 del RGPD. Con carácter general, IDES trata datos personales en la gestión de clientes y proveedores, la gestión de recursos humanos (incluida la selección de personal), el cumplimiento de obligaciones legales y las comunicaciones comerciales.

6. Derechos de los interesados

El interesado podrá ejercer estos derechos mediante solicitud dirigida a IDES por correo electrónico a ides@ides-sl.com o por correo postal a Calle de la Máquina, 53 de Gavà (08850) – Barcelona. La solicitud deberá incluir la identificación del interesado y el derecho que desea ejercer. IDES responderá en el plazo máximo de un mes, prorrogable por otros dos meses en casos de especial complejidad. El ejercicio es, con carácter general, gratuito.

El interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.

  • Acceso (art. 15 RGPD).
  • Rectificación (art. 16 RGPD).
  • Supresión (art. 17 RGPD).
  • Limitación del tratamiento (art. 18 RGPD).
  • Portabilidad (art. 20 RGPD).
  • Oposición (art. 21 RGPD), incluido el tratamiento con fines de mercadotecnia directa.
  • No ser objeto de decisiones automatizadas (art. 22 RGPD).

7. Encargados, cesiones y transferencias internacionales

IDES puede recurrir a proveedores de servicios externos que actúan como encargados del tratamiento (art. 28 RGPD). Con cada encargado se suscribe el preceptivo contrato de encargo.

IDES no cede ni comunica datos personales a terceros salvo consentimiento expreso, obligación legal o requerimiento de autoridades competentes, o cuando sea necesario para la ejecución del contrato o medidas precontractuales.

Las transferencias fuera del EEE solo procederán con decisión de adecuación, garantías adecuadas (p. ej. cláusulas contractuales tipo) o alguna de las excepciones del artículo 49 del RGPD.

8. Seguridad, privacidad desde el diseño y violaciones

IDES aplica las medidas técnicas y organizativas apropiadas (art. 32 RGPD): controles de acceso, cifrado y seudonimización cuando resulte procedente, copias de seguridad, formación del personal y evaluación periódica. Aplica privacidad desde el diseño y por defecto (art. 25 RGPD) y, cuando un tratamiento pueda entrañar un alto riesgo, una Evaluación de Impacto (art. 35 RGPD).

En caso de violación de seguridad que entrañe riesgos, IDES notificará a la AEPD en un plazo máximo de 72 horas cuando corresponda (art. 33 RGPD) y comunicará a los interesados afectados si hay alto riesgo (art. 34 RGPD).

9. Plazos de conservación y organización

Los datos se conservan únicamente durante el tiempo estrictamente necesario. Una vez finalizada la finalidad, se bloquean conforme al artículo 32 de la LOPDGDD y se destruyen de forma segura tras los plazos de prescripción.

La dirección de IDES asume la responsabilidad última del cumplimiento. El personal tiene prohibido acceder a datos sin autorización, divulgarlos o tratarlos con finalidades distintas de las previstas.

10. Actualización

La presente Política será revisada y actualizada con periodicidad anual, así como cuando haya cambios normativos o de tratamiento. Fecha de última actualización de la versión publicada: junio 2026. Versión: 1.0.