Reglamento General de Protección de Datos (RGPD)
Última actualización: 10 de agosto de 2026
Compromiso con el RGPD
Pastei Discapacidad cumple con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.
Principios del tratamiento de datos
En cumplimiento del RGPD, garantizamos que el tratamiento de sus datos personales se rige por los siguientes principios:
Licitud, lealtad y transparencia
Tratamos sus datos de manera lícita, leal y transparente. Le informamos de forma clara sobre qué datos recopilamos, con qué finalidad y cómo los utilizamos.
Limitación de la finalidad
Recogemos sus datos para finalidades determinadas, explícitas y legítimas, y no los tratamos posteriormente de manera incompatible con dichas finalidades.
Minimización de datos
Recopilamos únicamente los datos personales que sean adecuados, pertinentes y limitados a lo necesario para los fines del tratamiento.
Exactitud
Mantenemos sus datos exactos y actualizados. Adoptamos medidas razonables para que los datos inexactos sean suprimidos o rectificados sin dilación.
Limitación del plazo de conservación
Conservamos sus datos en formato identificable solo durante el tiempo necesario para cumplir con las finalidades del tratamiento y las obligaciones legales aplicables.
Integridad y confidencialidad
Implementamos medidas técnicas y organizativas apropiadas para garantizar la seguridad de sus datos contra tratamiento no autorizado, pérdida, destrucción o daño accidental.
Derechos reconocidos por el RGPD
En virtud del RGPD, usted dispone de los siguientes derechos:
Derecho de acceso
Puede obtener confirmación sobre si estamos tratando datos personales que le conciernen y, en tal caso, acceder a dichos datos y a información sobre el tratamiento.
Derecho de rectificación
Puede solicitar la rectificación de datos personales inexactos o que se completen los datos incompletos.
Derecho de supresión
Puede solicitar la supresión de sus datos personales cuando concurra alguna de las circunstancias previstas en el artículo 17 del RGPD.
Derecho a la limitación del tratamiento
Puede solicitar la limitación del tratamiento de sus datos en los casos establecidos en el artículo 18 del RGPD.
Derecho a la portabilidad
Tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable sin que lo impidamos.
Derecho de oposición
Puede oponerse en cualquier momento al tratamiento de sus datos personales basado en interés legítimo o para fines de marketing directo.
Derecho a no ser objeto de decisiones automatizadas
Tiene derecho a no ser objeto de una decisión basada únicamente en tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente de modo similar.
Ejercicio de derechos
Para ejercer cualquiera de estos derechos, puede dirigirse a nosotros mediante:
- Correo electrónico: [email protected]
- Dirección postal: Calle del Almirante, 28, 28004 Madrid, España
Su solicitud debe incluir:
- Nombre y apellidos
- Copia de documento de identidad o documento equivalente
- Descripción del derecho que desea ejercer
Responderemos a su solicitud en el plazo de un mes desde su recepción. Este plazo podrá prorrogarse dos meses más en función de la complejidad de la solicitud.
Derecho a presentar reclamación
Si considera que el tratamiento de sus datos personales vulnera el RGPD, tiene derecho a presentar una reclamación ante la autoridad de control competente:
Agencia Española de Protección de Datos
Calle de Jorge Juan, 6
28001 Madrid
Tel: 901 100 099 / 912 663 517
www.aepd.es
Delegado de Protección de Datos
Para cuestiones relacionadas con la protección de sus datos personales, puede contactar con nosotros en: [email protected]
Medidas de seguridad
Implementamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Seudonimización y cifrado de datos personales cuando procede
- Capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas de tratamiento
- Capacidad de restaurar la disponibilidad y el acceso a datos en caso de incidente
- Proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas
Notificación de brechas de seguridad
En caso de violación de la seguridad de los datos personales, notificaremos a la autoridad de control competente sin dilación indebida y, cuando sea posible, a más tardar 72 horas después de que hayamos tenido constancia de ella.
Cuando la violación entrañe un alto riesgo para sus derechos y libertades, le comunicaremos la violación sin dilación indebida.