INFORMATIONEN ZU PERSONENBEZOGENEN DATEN
Letzte Überprüfung: 16. Dezember 2024.
VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG
Der Verantwortliche für die Datenverarbeitung ist POLÍN ET MOI S.L., Calle José Echegaray 8, Gebäude 3, Büro 3, 28232, Las Rozas (MADRID).
Grundsätze des Datenschutzes
POLÍN ET MOI S.L. verpflichtet sich, kontinuierlich daran zu arbeiten, die Privatsphäre bei der Verarbeitung deiner personenbezogenen Daten zu gewährleisten und dir jederzeit die umfassendsten und klarsten Informationen zu bieten. Wir empfehlen dir, diesen Abschnitt sorgfältig zu lesen, bevor du uns deine personenbezogenen Daten mitteilst.
Wenn du unter vierzehn Jahre alt bist, bitten wir dich, uns deine Daten nicht ohne Zustimmung deiner Eltern mitzuteilen.
In diesem Abschnitt informieren wir dich darüber, wie wir die Daten von Personen behandeln, die mit unserer Organisation in Beziehung stehen. Beginnend mit unseren Grundsätzen:
- Wir verlangen keine persönlichen Informationen, es sei denn, sie sind notwendig, um dir die von dir angeforderten Dienstleistungen zu erbringen.
- Wir geben persönliche Informationen niemals weiter, außer zur Einhaltung gesetzlicher Vorschriften oder mit deiner ausdrücklichen Zustimmung.
- Wir verwenden deine personenbezogenen Daten niemals für andere Zwecke als die in dieser Datenschutzrichtlinie genannten.
- Deine Daten werden stets mit einem dem Datenschutzrecht angemessenen Schutzniveau behandelt, und wir unterziehen sie keinen automatisierten Entscheidungen.
Diese Datenschutzrichtlinie haben wir unter Berücksichtigung der Anforderungen der aktuellen Datenschutzgesetzgebung verfasst:
- Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen (DSGVO).
- Organisches Gesetz 3/2018 vom 5. Dezember zum Schutz personenbezogener Daten und zur Gewährleistung digitaler Rechte (LOPD).
- Königlicher Erlass 1720/2007 vom 21. Dezember (RLOPD).
Im Zuge der Änderung der Behandlungskriterien, um deren Verständnis zu erleichtern oder sie an die geltende Rechtslage anzupassen, ist es möglich, dass wir diese Datenschutzrichtlinie ändern. Wir aktualisieren das Datum, damit du die Gültigkeit überprüfen kannst.
Behandlungen, die wir durchführen
BEHANDLUNG VON MITARBEITERN
Rechtsgrundlage:
DSGVO: 6.1.b) Verarbeitung, die für die Erfüllung eines Vertrags, an dem die betroffene Person beteiligt ist, oder zur Durchführung vorvertraglicher Maßnahmen auf deren Wunsch erforderlich ist.
DSGVO: 6.1.c) Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen erforderlich ist.
Königliches Gesetzesdekret 2/2015 vom 23. Oktober, mit dem der konsolidierte Text des Arbeitnehmerstatutgesetzes genehmigt wird.
Zwecke der Verarbeitung:
- Verwaltung des eingestellten Personals.
- Personalakte. Arbeitszeiterfassung. Schulungen. Pensionspläne. Arbeitsschutz.
- Erstellung der Gehaltsabrechnung des Personals.
- Verwaltung der gewerkschaftlichen Tätigkeit.
Kollektiv: Mitarbeiter
Datenkategorien:
- Name und Nachname, DNI/CIF/Identifikationsdokument, Personalregistrierungsnummer, Sozialversicherungs-/Versicherungsnummer, Adresse, Unterschrift und Telefon.
- Besondere Datenkategorien: Gesundheitsdaten (Krankheitsausfälle, Arbeitsunfälle und Grad der Behinderung, ohne Diagnosen), Gewerkschaftszugehörigkeit ausschließlich zum Zweck der Zahlung von Gewerkschaftsbeiträgen (gegebenenfalls), Gewerkschaftsvertreter (gegebenenfalls), Nachweise über die Anwesenheit eigener und fremder Personen.
- Daten zu persönlichen Merkmalen: Geschlecht, Familienstand, Staatsangehörigkeit, Alter, Geburtsdatum und -ort sowie Familiendaten. Daten zu familiären Umständen: Eintritts- und Austrittsdatum, Urlaube, Genehmigungen und Erlaubnisse.
- Akademische und berufliche Daten: Abschlüsse, Ausbildung und Berufserfahrung.
- Daten zu Beschäftigungsdetails und Verwaltungskarriere. Unvereinbarkeiten.
- Anwesenheitskontrolldaten: Datum/Uhrzeit des Kommens und Gehens, Abwesenheitsgrund.
- Wirtschaftlich-finanzielle Daten: Wirtschaftliche Daten zu Gehältern, Krediten, Darlehen, Bürgschaften, Steuerabzügen, Abgang aus der vorherigen Stelle (gegebenenfalls), gerichtlichen Pfändungen (gegebenenfalls), sonstigen Pfändungen (gegebenenfalls). Bankdaten.
Empfängerkategorien:
- Stelle, die mit der Verwaltung von Arbeitsschutzangelegenheiten beauftragt wird.
- Allgemeine Sozialversicherungsanstalt.
- Gewerkschaftsorganisationen.
- Finanzinstitute.
- Staatliche Steuerverwaltung.
- Hauptauftragnehmer, denen wir als Subunternehmer Dienstleistungen erbringen.
Internationale Übermittlungen: Internationale Übermittlungen der Daten sind nicht vorgesehen.
Aufbewahrungsfrist: Die Daten werden so lange aufbewahrt, wie es zur Erfüllung des Zwecks, für den sie erhoben wurden, und zur Klärung möglicher daraus resultierender Verantwortlichkeiten erforderlich ist.
Die wirtschaftlichen Daten dieser Verarbeitungstätigkeit werden gemäß den Bestimmungen des Gesetzes 58/2003 vom 17. Dezember, Allgemeines Steuergesetz, aufbewahrt.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
KONTAKTVERARBEITUNG
Rechtsgrundlage: Einwilligung des Betroffenen
Zwecke der Verarbeitung: Bearbeitung Ihrer Anfrage, Zusendung von Informationen und Nachverfolgung der Anfrage.
Kollektiv: Ansprechpartner, Kunden, Lieferanten
Kategorien von Daten: Name und Nachname, Telefonnummer, E-Mail-Adresse
Kategorien von Empfängern: Es sind keine Datenübermittlungen an Dritte vorgesehen.
Internationale Übermittlungen: Internationale Übermittlungen der Daten sind nicht vorgesehen.
Löschfrist: Die Kontaktdaten werden für einen unbegrenzten Zeitraum aufbewahrt oder bis der Betroffene deren Löschung beantragt.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
VERARBEITUNG ZUR WAHRENNUNG DER RECHTE DER BETROFFENEN (ARCO)
Rechtsgrundlage:
DSGVO: 6.1.c) Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen erforderlich ist.
Datenschutz-Grundverordnung.
Zwecke der Verarbeitung: Bearbeitung der Anträge im Rahmen der Ausübung der Rechte, die die Datenschutz-Grundverordnung festlegt: Recht auf Zugang, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen automatisierte Entscheidungen.
Kollektiv: Natürliche Personen, die es beantragen (Mitarbeiter, Kunden, Lieferanten, Ansprechpartner)
Datenkategorien: Name und Nachname, Adresse, Unterschrift und Telefon.
Empfängerkategorien: Personenbezogene Daten können im Rahmen einer vom Betroffenen eingeleiteten Untersuchung zum Schutz von Rechten an die Aufsichtsbehörde (Spanische Datenschutzbehörde) übermittelt werden.
Internationale Übermittlungen: Internationale Übermittlungen der Daten sind nicht vorgesehen.
Aufbewahrungsfrist: Die Daten werden für einen Zeitraum von fünf Jahren ab dem Zeitpunkt der Bewerbung aufbewahrt.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
VERARBEITUNG VON BEWERBERN IM AUSWAHLVERFAHREN (HR)
Rechtsgrundlage: DSGVO 6.1.a) Die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
DSGVO: 6.1.b) Verarbeitung, die für die Erfüllung eines Vertrags, an dem die betroffene Person beteiligt ist, oder zur Durchführung vorvertraglicher Maßnahmen auf deren Wunsch erforderlich ist.
Zweck der Verarbeitung: Personalauswahl und Stellenbesetzung.
Gruppe: Bewerber, die an Stellenbesetzungsverfahren teilnehmen.
Datenkategorien:
- Name und Nachname, Personalausweis-/Steuer-ID-/Identifikationsdokument, Personalnummer, Adresse, Unterschrift und Telefon.
- Persönliche Merkmale: Geschlecht, Familienstand, Staatsangehörigkeit, Alter, Geburtsdatum und -ort sowie familiäre Daten.
- Akademische und berufliche Daten: Abschlüsse, Ausbildung und Berufserfahrung.
- Beschäftigungsdetails.
Empfängerkategorien: Es sind keine Datenübermittlungen an Dritte vorgesehen.
Internationale Übermittlungen: Internationale Übermittlungen der Daten sind nicht vorgesehen.
Aufbewahrungsfrist: Die Daten werden so lange aufbewahrt, wie es zur Erfüllung des Zwecks, für den sie erhoben wurden, und zur Klärung möglicher daraus resultierender Verantwortlichkeiten erforderlich ist.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
LIEFERANTENVERARBEITUNG
Rechtsgrundlage: DSGVO: 6.1.b) Verarbeitung, die für die Erfüllung eines Vertrags, an dem die betroffene Person beteiligt ist, oder zur Durchführung vorvertraglicher Maßnahmen auf deren Wunsch erforderlich ist.
DSGVO: 6.1.c) Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen erforderlich ist.
Königliches Gesetzesdekret 2/2015 vom 23. Oktober, mit dem der konsolidierte Text des Arbeitnehmerstatutgesetzes genehmigt wird.
Gesetz 58/2003 vom 17. Dezember, Allgemeines Steuergesetz.
Zwecke der Verarbeitung:
- Beschaffung von Produkten und/oder Dienstleistungen, die wir für die Ausübung unserer Tätigkeit benötigen.
- Kontrolle der Subunternehmer, falls zutreffend.
Gruppe:
- Lieferanten.
- Personen, die für unsere Lieferanten arbeiten.
Datenkategorien:
- Name und Nachname, DNI/NIF/Identifikationsdokument, Adresse, Unterschrift und Telefon.
- Beschäftigungsdetails: Arbeitsplatz. Schulung zur Arbeitssicherheit.
- Wirtschafts-, Finanz- und Versicherungsdaten: Bankdaten.
Empfängerkategorien:
- Finanzinstitute. (Rechnungszahlung)
- Staatliche Steuerverwaltung.
Internationale Übermittlungen: Internationale Übermittlungen der Daten sind nicht vorgesehen.
Aufbewahrungsfrist: Sie werden so lange aufbewahrt, wie es zur Erfüllung des Zwecks, für den sie erhoben wurden, und zur Feststellung möglicher Verantwortlichkeiten aus diesem Zweck und der Datenverarbeitung erforderlich ist, gemäß dem Gesetz 58/2003 vom 17. Dezember, Allgemeines Steuergesetz.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
KUNDENVERARBEITUNG
Rechtsgrundlage: DSGVO: 6.1.a) Die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
DSGVO: 6.1.b) Verarbeitung, die für die Erfüllung eines Vertrags, an dem die betroffene Person beteiligt ist, oder zur Durchführung vorvertraglicher Maßnahmen auf deren Wunsch erforderlich ist.
DSGVO: 6.1.c) Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen erforderlich ist.
DSGVO: 6.1.f) Verarbeitung, die zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich ist.
Königliches Gesetzesdekret 2/2015 vom 23. Oktober, mit dem der konsolidierte Text des Arbeitnehmerstatutgesetzes genehmigt wird.
Gesetz 58/2003 vom 17. Dezember, Allgemeines Steuergesetz.
Zwecke der Verarbeitung:
- Bearbeitung und Verwaltung der von Kunden getätigten Bestellungen.
- Versand und Lieferung der gekauften Produkte.
- Bereitstellung von Support und Unterstützung bei Anfragen, Rücksendungen oder Reklamationen.
- Versand von kommerziellen und werblichen Mitteilungen über Produkte, Angebote und Neuheiten.
- Verwaltung von Treueprogrammen, Rabatten und exklusiven Aktionen für registrierte Kunden.
- Durchführung von Zufriedenheitsumfragen und Marktforschungen zur Verbesserung der angebotenen Produkte und Dienstleistungen.
- Analyse von Navigations- und Kaufdaten zur Verbesserung der Online-Verkaufsplattform und des Produktangebots.
- Durchführung statistischer Analysen, um das Kundenverhalten besser zu verstehen und die Geschäftsstrategien zu optimieren.
- Erfüllung der geltenden gesetzlichen und regulatorischen Verpflichtungen, wie z. B. im Zusammenhang mit Rechnungsstellung und Buchhaltung.
Kollektiv: Kunden
Datenkategorien:
- Name und Nachname, DNI/NIF/Identifikationsdokument, Adresse, Unterschrift und Telefon.
- Wirtschafts-, Finanz- und Versicherungsdaten: Bankdaten.
Empfängerkategorien:
- Finanzinstitute.
- Staatliche Steuerverwaltung.
Internationale Übermittlungen: Internationale Übermittlungen der Daten sind nicht vorgesehen.
Aufbewahrungsfrist: Sie werden so lange aufbewahrt, wie es zur Erfüllung des Zwecks, für den sie erhoben wurden, und zur Feststellung möglicher Verantwortlichkeiten aus diesem Zweck und der Datenverarbeitung erforderlich ist, gemäß dem Gesetz 58/2003 vom 17. Dezember, Allgemeines Steuergesetz.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
VERARBEITUNG VON MELDUNGEN ÜBER SICHERHEITSLÜCKEN
Rechtsgrundlage: DSGVO: 6.1.c) Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen erforderlich ist.
Datenschutz-Grundverordnung. Artikel 33 und 34
Zwecke der Verarbeitung: Verwaltung und Bewertung der Sicherheitslücken, die in unserer Organisation auftreten.
Kollektiv: Variabel: Mitarbeiter, Kunden, Lieferanten, Kontaktpersonen (abhängig von der Sicherheitslücke)
Datenkategorien: Variabel. (Hängt von der Sicherheitslücke ab)
Empfängerkategorien:
- Spanische Datenschutzbehörde.
- Sicherheitskräfte des Staates.
Internationale Übermittlungen: Internationale Übermittlungen der Daten sind nicht vorgesehen.
Frist für die Löschung: Daten werden so lange aufbewahrt, wie es zur Erfüllung des Zwecks, für den sie erhoben wurden, und zur Klärung möglicher daraus resultierender Verantwortlichkeiten erforderlich ist. Es gilt die einschlägige Archiv- und Dokumentationsgesetzgebung.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
VERARBEITUNG VON ZIELGERICHTETER WERBUNG
Rechtsgrundlage: DSGVO: 6.1.a) Die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
Zwecke der Verarbeitung: Gezielte Werbung auf Drittanbieter-Werbeplattformen anzeigen.
Betroffene Gruppen: Kunden und Nutzer
Datenkategorien: E-Mail-Adresse.
Empfängerkategorien: Drittanbieter-Werbeplattformen (Google, Facebook oder andere).
Internationale Übermittlungen: Plattformbetreiber: Google / Facebook
Frist für die Löschung: Daten werden verarbeitet, solange die Einwilligung der betroffenen Person vorliegt.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
VIDEOÜBERWACHUNGSVERARBEITUNG
Rechtsgrundlage: DSGVO: 6.1.c) Die Verarbeitung ist zur Wahrung berechtigter Interessen des Verantwortlichen oder eines Dritten erforderlich.
Organisches Gesetz 2/1986 vom 13. März über Sicherheitskräfte.
Zwecke der Verarbeitung: Sicherung von Personen, Eigentum und Einrichtungen sowie Arbeitskontrolle.
Betroffene Gruppen: Mitarbeiter, Kunden und Lieferanten, Nutzer.
Datenkategorien: Bild
Empfängerkategorien: Die Aufnahmen können an Sicherheitskräfte sowie an Gerichte übermittelt werden, falls diese dies anfordern oder wenn sie als Beweismittel für Straftaten oder Ordnungswidrigkeiten dienen.
Internationale Übermittlungen: Internationale Übermittlungen der Daten sind nicht vorgesehen.
Frist für die Löschung: Nicht länger als ein Monat, außer bei Mitteilung an Sicherheitskräfte und/oder Gerichte.
Sicherheitsmaßnahmen: An die Anforderungen der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, angepasst.
DEINE RECHTE
Du hast das Recht, von uns eine Kopie deiner personenbezogenen Daten zu verlangen, unrichtige Daten zu berichtigen oder unvollständige zu ergänzen oder sie zu löschen, wenn sie für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.
Du hast auch das Recht, die Verarbeitung deiner personenbezogenen Daten einzuschränken und deine personenbezogenen Daten in einem strukturierten und lesbaren Format zu erhalten.
Du kannst der Verarbeitung deiner personenbezogenen Daten unter bestimmten Umständen widersprechen (insbesondere, wenn wir sie nicht zur Erfüllung eines Vertrags oder einer gesetzlichen Verpflichtung verarbeiten müssen oder wenn die Verarbeitung für Direktmarketing erfolgt).
Wenn du uns deine Einwilligung erteilt hast, kannst du diese jederzeit widerrufen. Ab diesem Zeitpunkt werden wir deine Daten nicht mehr verarbeiten oder, falls zutreffend, nicht mehr für diesen bestimmten Zweck verwenden. Der Widerruf deiner Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist.
Diese Rechte können eingeschränkt sein; zum Beispiel, wenn wir zur Erfüllung deiner Anfrage Daten über eine andere Person offenlegen müssten oder wenn du uns bittest, bestimmte Aufzeichnungen zu löschen, die wir aufgrund einer gesetzlichen Verpflichtung oder eines berechtigten Interesses, wie der Verteidigung gegen Ansprüche, aufbewahren müssen. Oder auch in Fällen, in denen das Recht auf Meinungs- und Informationsfreiheit Vorrang hat.
Du kannst uns über die im Abschnitt Verantwortlicher für die Verarbeitung dieser Datenschutzrichtlinie angegebenen Mittel kontaktieren und eine Kopie eines Identitätsnachweises (normalerweise den Personalausweis) vorlegen. Die bequemste Art, deine Rechte auszuüben, ist der Zugang zu unserem RECHTE-PORTAL: https://www.adelopd.com/portalderechos/polin-et-moi.
Ein weiteres deiner Rechte ist, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung beruht, einschließlich Profiling, das rechtliche Auswirkungen hat oder dich erheblich beeinträchtigt.
Bei einer Verletzung deiner Rechte, zum Beispiel wenn wir deine Anfrage nicht bearbeitet haben, hast du das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen. Dies kann die Behörde deines Landes sein (wenn du außerhalb Spaniens wohnst) oder die Spanische Datenschutzbehörde (wenn du in Spanien wohnst).
Links zu Websites Dritter
Unsere Website kann gelegentlich Links zu anderen Websites enthalten. Es liegt in deiner Verantwortung, die Datenschutzrichtlinien und rechtlichen Bedingungen jeder Website zu lesen.
Daten Dritter
Wenn du uns Daten Dritter zur Verfügung stellst, übernimmst du die Verantwortung, diese zuvor gemäß Artikel 14 der DSGVO zu informieren.














