POLITIQUE DE PROTECTION DES DONNÉES
La direction / l’organe directeur de HOTEL GRAN LAGUNA, S.L. (ci-après, le Contrôleur des données), assume la responsabilité et l’engagement maximum pour l’établissement, la mise en œuvre et la maintenance de la présente Politique de protection des données, en assurant l’amélioration continue du Contrôleur des données dans le but d’atteindre l’excellence en ce qui concerne le respect du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JOUE L 119/1, 04-05-2016), et la réglementation espagnole en matière de protection des données à caractère personnel (loi organique, législation sectorielle spécifique et ses règles d’application).
La politique de protection des données de HOTEL GRAN LAGUNA, S.L. repose sur le principe de la responsabilité proactive, selon lequel le responsable du traitement des données est responsable du respect du cadre réglementaire et jurisprudentiel qui régit cette politique, et est en mesure de le démontrer aux autorités de contrôle compétentes. En ce sens, le responsable du traitement sera régi par les principes suivants qui devront servir à l’ensemble de son personnel de guide et de cadre de référence dans le traitement des données personnelles :
- Protection des données dès la conception : le responsable du traitement met en œuvre, tant au moment de la détermination des moyens de traitement qu’au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, destinées à mettre effectivement en œuvre les principes de protection des données, tels que la minimisation des données, et à intégrer les garanties nécessaires dans le traitement.
- Protection des données par défaut : le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées en vue de garantir que, par défaut, seules les données à caractère personnel qui sont nécessaires à chacune des finalités spécifiques du traitement sont traitées.
- Protection des données dans le cycle de vie de l’information : les mesures garantissant la protection des données à caractère personnel s’appliquent tout au long du cycle de vie de l’information.
- Licéité, loyauté et transparence : les données à caractère personnel sont traitées de manière licite, loyale et transparente par rapport à la personne concernée.
- Limitation de la finalité : les données à caractère personnel seront collectées pour des finalités déterminées, explicites et légitimes et ne seront pas traitées ultérieurement d’une manière incompatible avec ces finalités.
- Minimisation des données : les données à caractère personnel doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
- Exactitude : les données à caractère personnel doivent être exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables sont prises pour que les données à caractère personnel inexactes au regard des finalités pour lesquelles elles sont traitées soient effacées ou rectifiées sans délai.
- Limitation de la conservation : les données à caractère personnel sont conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont traitées.
- Intégrité et confidentialité : les données à caractère personnel sont traitées de manière à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, en mettant en œuvre des mesures techniques ou organisationnelles appropriées.
- Information et formation : une des clés pour assurer la protection des données personnelles est la formation et l’information du personnel impliqué dans le traitement des données personnelles. Pendant le cycle de vie des informations, tous les membres du personnel ayant accès aux données seront correctement formés et informés de leurs obligations en matière de respect de la réglementation sur la protection des données.
La politique de protection des données de HOTEL GRAN LAGUNA, S.L. est communiquée à tout le personnel du responsable du traitement et mise à la disposition de toutes les parties intéressées. Par conséquent, cette politique de protection des données implique tout le personnel du responsable du traitement, qui doit la connaître et l’assumer, en la considérant comme la sienne, chaque membre étant responsable de l’appliquer et de vérifier les règles de protection des données applicables à son activité, ainsi que d’identifier et de fournir les opportunités d’amélioration qu’il considère appropriées pour atteindre l’excellence en ce qui concerne leur respect. Cette Politique sera révisée par la Direction / Organe directeur de HOTEL GRAN LAGUNA, S.L., autant de fois qu’elle le jugera nécessaire, afin de s’adapter, à tout moment, aux dispositions en vigueur en matière de protection des données personnelles.