Protecció de dades
Protecció de dades de caràcter personal
Aquest document explica la política de protecció de dades de Fundació Esade. Es fonamenta en els principis del Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d’abril de 2016 (Reglament General de Protecció de Dades). Assumim plenament l’esperit d’aquest Reglament europeu perquè reforça els drets i dóna més garanties a les persones en relació al tractament de les seves dades, objectiu que coincideix plenament amb la nostra voluntat de millora permanent dels nostres serveis educatius. Resumim a continuació els aspectes fonamentals de la nostra política de protecció de dades.
1. Qui és el responsable del tractament de les dades personals?
Més info1. Qui és el responsable del tractament de les dades personals?2. Quina funció té el Delegat de Protecció de Dades?
Més info2. Quina funció té el Delegat de Protecció de Dades?3. Amb quines finalitats tractem les dades?
Més info3. Amb quines finalitats tractem les dades?4. Quina és la legitimació legal per al tractament de les dades?
Més info4. Quina és la legitimació legal per al tractament de les dades?5. A qui es comuniquen les dades?
Més info5. A qui es comuniquen les dades?6. Quant de temps conservem les dades?
Més info6. Quant de temps conservem les dades?7. Quins drets tenen les persones en relació a les dades que tractem?
Més info7. Quins drets tenen les persones en relació a les dades que tractem?8. Com es poden exercir o defensar els drets?
Més info8. Com es poden exercir o defensar els drets?9. Polítiques de protecció de dades específiques
Més info9. Polítiques de protecció de dades específiques1. Qui és el responsable del tractament de les dades personals?
El Responsable del tractament de les dades és Fundació Esade (Esade), amb domicili a l’Avinguda Pedralbes 60-62, 08034 – Barcelona, CIF G-59716761, tel. (+34) 932 806 162, adreça electrònica webmaster@esade.edu, inscrita en el Registre de Fundacions Privades de la Generalitat de Catalunya, amb el número 510 del Registre.
Esade és un centre d’ensenyament superior integrant de la Universitat Ramon Llull.
2. Quina funció té el Delegat de Protecció de Dades?
El Delegat de Protecció de Dades (DPD) és la persona que supervisa el compliment de la nostra política de protecció de dades, vetllant perquè es tractin adequadament i es protegeixin els drets de les persones. Entre les seves funcions figura la d’atendre qualsevol dubte, suggeriment, queixa o reclamació de les persones de qui es tracten dades. Es pot contactar amb el Delegat de Protecció de Dades adreçant-se per escrit a la nostra adreça postal i telèfon o directament a l’adreça electrònica dpo@esade.edu.
3. Amb quines finalitats tractem les dades?
Tractem les dades personals pensant en tot moment en els drets de les persones i sempre de manera proporcional. Això vol dir que tractem en cada cas les dades adequades, pertinents i limitades al compliment de les finalitats explícites que en van motivar l’obtenció; només les dades necessàries per fer possible la prestació dels serveis educatius que són la nostra missió. En alguns casos es demanen més dades, per exemple per conèixer opinions o valoracions dels nostres serveis. Aleshores les respostes es tracten estadísticament i de forma dissociada de les dades identificatives de la persona que contesta.
Esade tracta les dades personals principalment per prestar serveis acadèmics i extraacadèmics, per l’enviament de comunicacions relatives a les nostres activitats i serveis i per al desenvolupament de relacions comercials amb els nostres proveïdors. Enumerem seguidament les principals finalitats:
Gestió acadèmica
Contacte
Selecció de personal
Informació d’activitats i serveis
Serveis a clients
Informació als nostres clients
Gestió de les dades dels nostres proveïdors
Registre de les donacions
Videovigilància
Usuaris de la nostra web
Altres canals d’obtenció de dades
Com obtenim les dades?
A l’apartat anterior hem fet referència a alguns dels orígens de les dades que tractem. En la majoria de casos les dades provenen directament dels interessats, i els obtenim principalment per mitjà dels formularis preparats a l’efecte. N’obtenim també en jornades de portes obertes, en les sessions informatives que efectuem en centres educatius i per mitjà de la participació en fires on presentem la nostra oferta.
En el desenvolupament de la relació amb els alumnes, amb els docent i amb els proveïdors de serveis es generen altres dades que s’incorporen als sistemes d’Esade.
Un volum més limitat de dades pot provenir d’administracions públiques competents en matèria d’ensenyament superior o d’altres institucions acadèmiques.
4. Quina és la legitimació legal per al tractament de les dades?
Els tractaments de dades que portem a terme tenen diferents fonaments legals, segons la naturalesa de cada tractament. Classifiquem els principals tractaments de dades que efectuem seguint les bases legals de l’article 6.1 del Reglament General de Protecció de Dades.
Per a la prestació de serveis educatius
En compliment d’una relació precontractual
En compliment d'una relació contractual
En compliment d'obligacions legals
En base al consentiment
Per interès legítim
5. A qui es comuniquen les dades?
Com a criteri general únicament comuniquem dades en compliments d’obligacions legals. En els apartats precedents hem explicat les comunicacions de dades dels nostres alumnes, necessàries per fer possible la prestació dels serveis educatius, i dels nostres clients i proveïdors, en el desenvolupament de les relacions econòmiques i comercials. Les dades de contacte dels alumnes poden ser comunicades a altres institucions del nostre grup sempre que l’alumne ho hagi autoritzat.
S’efectuen transferències de dades fora de l’àmbit de la Unió Europea (transferència internacional) per a la gestió de la mobilitat internacional dels alumnes i per respondre a ofertes de treball d’empreses no europees. En tots dos casos el tractament es fonamenta en el consentiment de l’alumne.
En un altres sentit, per a determinades tasques obtenim els serveis d’empreses o persones que ens aporten la seva experiència i especialització, les quals en algunes ocasions han d’accedir a dades personals. En els termes del Reglament General de Protecció de Dades no es tracta pròpiament d’una cessió de dades sinó d’un encàrrec de tractament. Únicament es contracten serveis d’empreses que garanteixen el compliment d’aquesta normativa. En el moment de la contractació es formalitzen les seves obligacions de confidencialitat i es fa un seguiment de la seva actuació. Pot ser el cas de serveis d’allotjament de dades en servidors, de serveis de suport informàtic o d’assessories jurídiques, comptables o fiscals.
6. Quant de temps conservem les dades?
El temps de conservació de les dades ve determinat per diferents factors. Incideix en la seva conservació principalment el fet que les dades segueixin essent necessàries per atendre les finalitats per a les quals hagin estat recollides en cada cas. En segon lloc es conserven per fer front a possibles responsabilitats pel tractament de les dades per part d’Esade, i per atendre qualsevol requeriment de les administracions públiques o òrgans judicials.
En conseqüència les dades s’han de conservar durant el temps necessari per preservar el seu valor legal o informatiu i per acreditar el compliment de les obligacions legals, però no per un període superior al necessari per a les finalitats del tractament (“limitació del termini de conservació” exigència del Reglament General de Protecció de Dades). En el cas de la informació que acredita la formació rebuda pels alumnes les dades es conserven de forma permanent per preservar els drets d’aquests alumnes.
En determinats casos, com el de les dades que figuren en la documentació comptable i la facturació, la normativa fiscal obliga a conservar-les fins que no prescriguin les responsabilitats en aquesta matèria. La normativa reguladora de les fundacions especifica que algunes dades de naturalesa comptable es conservaran deu anys (compliment de la Llei 10/2010, de 28 de abril).
En el cas de les dades que es tracten exclusivament en base al consentiment de la persona interessada, es conserven fins que aquesta persona no revoca aquest consentiment.
Finalment, en el cas de les imatges obtingudes per les càmeres de videovigilància, es conserven com a màxim durant un mes, si bé en el cas d’incidents que ho justifiquin es conserven el temps necessari per facilitar les actuacions dels cossos i forces de seguretat o dels òrgans judicials.
La normativa reguladora de la conservació de la documentació pública, i els dictàmens de les comissions qualificadores, són un referent determinant en el moment de decidir la conservació o eliminació de les dades vinculades a l’exercici de serveis d’interès públic.
7. Quins drets tenen les persones en relació a les dades que tractem?
Tal com preveu el Reglament General de Protecció de Dades, les persones de qui tractem dades tenen els drets següents:
A saber si es tracten
A ser informat en la recollida
A accedir-hi
A demanar-ne la rectificació
A demanar-ne la supressió
A demanar la limitació del tractament
A la portabilitat
A oposar-se al tractament
A no rebre informació
8. Com es poden exercir o defensar els drets?
Els drets que acabem d’enumerar es poden exercir de manera ràpida i senzilla a través del següent formulari Drets ARCO o adreçant una sol·licitud a Esade a l’adreça postal o a les altres dades de contacte indicades a l’encapçalament.
Si no s’ha obtingut resposta satisfactòria en l’exercici dels drets és possible presentar una reclamació davant l’Autoritat Catalana de Protecció de Dades, per mitjà dels formularis o altres canals accessibles des de la seva web (https://apdcat.gencat.cat/).
En tots els casos, ja sigui per presentar reclamacions, demanar aclariments o fer arribar suggeriments, és possible adreçar-se al Delegat de Protecció de Dades mitjançant missatge de correu electrònic a l’adreça dpo@esade.edu.
Polítiques de protecció de dades específiques
Procés d’admissió
Enviament d’informació
Procés de matrícula
Donacions