Política de Protección de Datos de Proveedores
1. Responsable del Tratamiento ¿Quién es el responsable del tratamiento de tus datos?
1.1. Caja Rural de Navarra S. COOP. con CIF F31021611 y domicilio en Plaza de los Fueros 1, CP 31003 Pamplona (Navarra). Contáctanos por el correo electrónico de atención al cliente info@crnavarra.com o en el teléfono 948 168 100 o en cualquier de nuestra red de oficinas.
1.2. El Delegado de Protección de Datos (en adelante DPD) es la persona encargada de salvaguardar su privacidad en nuestra Entidad. Si precisas contactar con él, puedes hacerlo en protecciondedatos@crnavarra.com, o mediante carta remitida a la dirección de la Entidad, incluyendo la referencia “Delegado de Protección de Datos”.
2. Alcance ¿A quién aplica esta Información?
2.1. La presente Información de Protección de Datos es aplicable a los tratamientos realizados sobre los datos personales de:
- Proveedores personas físicas.
- Representantes legales de proveedores.
- Administradores y apoderados.
- Personas de contacto designadas por proveedores.
- Profesionales y empleados del proveedor que intervengan en los procesos de homologación, contratación, prestación de servicios o gestión de la relación comercial con la Entidad.
3. Procedencia y categoría de datos ¿Cuál es el origen y que categorías de datos tratamos?
3.1. Los datos personales son facilitados directamente por el proveedor o por sus representantes a través de formularios de homologación, procesos de contratación, comunicaciones comerciales o cualquier otro medio habilitado por la Entidad.
Adicionalmente, los datos podrán obtenerse de fuentes de acceso público y registros oficiales, tales como el Registro Mercantil, registros profesionales, plataformas de información empresarial u otras fuentes legítimamente accesibles, cuando resulte necesario para verificar la identidad, capacidad de representación, solvencia, cumplimiento normativo o cualquier otro requisito exigible para la relación contractual.
3.2. Las categorías de datos que podrán ser tratadas son:
- Datos identificativos: nombre y apellidos, DNI/NIF, firma.
- Datos de contacto: dirección postal, correo electrónico, teléfono.
- Datos profesionales: cargo, función, empresa a la que pertenece.
- Datos económicos y financieros necesarios para la contratación, facturación y gestión de pagos.
- Información relativa a acreditaciones, certificaciones, requisitos regulatorios, cumplimiento normativo y solvencia del proveedor.
- Información derivada de los procesos de homologación, evaluación, seguimiento y control del proveedor.
4. Finalidad ¿Con qué finalidad tratamos tus datos personales?
4.1. El Responsable tratará los datos con el fin de:
- Gestionar los procesos de identificación, evaluación, homologación y alta de proveedores.
- Gestionar la contratación, ejecución, seguimiento y control de los servicios o productos contratados.
- Verificar el cumplimiento de obligaciones legales, regulatorias, de seguridad, continuidad de negocio, sostenibilidad, prevención del fraude, protección de datos, riesgos tecnológicos y demás requisitos internos aplicables al proveedor.
- Gestionar las comunicaciones necesarias para el mantenimiento de la relación comercial o contractual.
- Atender requerimientos de autoridades públicas, órganos supervisores y auditorías internas o externas cuando resulte legalmente exigible.
4.2 Carácter obligatorio de los datos:
La aportación de los datos solicitados resulta necesaria para la evaluación, homologación, contratación y gestión de la relación con el proveedor. La negativa a facilitar dichos datos podrá impedir la formalización o mantenimiento de la relación contractual o comercial con la Entidad.
5. Legitimación ¿Cuál es la legitimación para el tratamiento de tus datos?
5.1. La ejecución de medidas precontractuales y contractuales en relación con la homologación, contratación y gestión del proveedor.
5.2. El cumplimiento de obligaciones legales aplicables a la Entidad, incluidas las derivadas de la normativa financiera, fiscal, mercantil, de prevención del blanqueo de capitales, protección de datos, seguridad de la información y demás normativa sectorial aplicable.
5.3. El interés legítimo de la Entidad consistente en garantizar una adecuada gestión de su red de proveedores, la evaluación y supervisión de los riesgos asociados a terceros, la protección de la seguridad de la información, la continuidad de negocio, la prevención del fraude y la adecuada prestación de los servicios contratados.
6. Conservación ¿Cuánto tiempo conservaremos tus datos?
6.1. Los datos personales serán conservados durante la vigencia de la relación contractual o comercial con el proveedor.
6.2. Una vez finalizada dicha relación, los datos permanecerán bloqueados durante los plazos de prescripción legalmente establecidos para la atención de posibles responsabilidades legales, regulatorias o contractuales. En particular, determinados datos podrán conservarse durante un plazo máximo de diez años cuando así lo exija la normativa de prevención del blanqueo de capitales u otras disposiciones legales
Transcurridos dichos periodos, los datos serán eliminados de forma segura.
7. Destinatarios ¿A qué destinatarios se comunicarán tus datos?
7.1. Los datos podrán ser comunicados a:
- Organismos públicos, autoridades administrativas, judiciales o supervisoras cuando exista una obligación legal.
- Entidades financieras para la gestión de cobros y pagos.
- Auditores externos y asesores profesionales cuando resulte necesario.
- Proveedores que actúen como encargados del tratamiento, siempre bajo las correspondientes garantías contractuales y de protección de datos.
7.2. No se cederán datos a terceros para finalidades distintas de las indicadas anteriormente.
8. Transferencias internacionales de datos
8.1. Con carácter general, la Entidad no realiza transferencias internacionales de datos personales fuera del Espacio Económico Europeo.
8.2. No obstante, cuando para la prestación de determinados servicios resulte necesario recurrir a proveedores ubicados fuera de dicho espacio o que puedan acceder a los datos desde terceros países, dichas transferencias se llevarán a cabo cumpliendo los requisitos establecidos en la normativa de protección de datos y adoptando las garantías adecuadas previstas en los artículos 44 y siguientes del Reglamento General de Protección de Datos
9. Derechos ¿Cuáles son tus derechos?
9.1. Derecho de acceso: Derecho a conocer qué tipo de datos estamos tratando y las características de los tratamientos que estamos llevando a cabo, de acuerdo con lo establecido en el artículo 15 del Reglamento General de Protección de Datos (RGPD, en adelante).
9.2. Derecho de rectificación: Derecho a solicitar la modificación de tus datos personales por ser éstos inexactos, no veraces o desactualizados.
9.3. Derecho de oposición: Derecho a solicitar que no se traten tus datos personales para determinadas finalidades. Así, cuando el tratamiento esté basado en tu consentimiento, tienes derecho a retirar tal consentimiento en cualquier momento. Igualmente podrás oponerse al tratamiento de tus datos. Todo ello de acuerdo con el artículo 21 del RGPD.
9.4. Derecho de supresión: Derecho a solicitar la eliminación de sus datos personales cuando concurra alguna de las circunstancias previstas en el artículo 17 del RGPD.
9.5. Derecho limitación al tratamiento: Derecho a solicitar la limitación del tratamiento de tus datos, en cuyo caso únicamente se conservarán para el ejercicio o la defensa de reclamaciones, atención a requerimientos judiciales o a exigencias legales.
9.6. Derecho de portabilidad. Derecho a solicitar la portabilidad de los datos que nos hayas facilitado, para recibirlos en un formato estructurado, de uso común y lectura mecánica, y a que se transmitan a otro responsable, de acuerdo con lo establecido en el artículo 20 del RGPD.
9.7. Revocación del consentimiento. Cuando el tratamiento de datos personales esté basado en el consentimiento del interesado, éste podrá retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad. No obstante, la retirada del consentimiento no afectará a aquellos tratamientos que resulten necesarios para la ejecución de la relación contractual o para el cumplimiento de obligaciones legales aplicables a la Entidad.
9.8. Presentación de una reclamación. En cualquier momento puedes presentar reclamación ante la autoridad de control competente, considerando que la misma es, en España, la Agencia Española de Protección de Datos, sin perjuicio de las competencias que en su caso ostenten otras entidades autonómicas o supranacionales, de acuerdo con el Reglamento de Protección de Datos y la normativa nacional.
También puedes acudir a nuestro Delegado de Protección de Datos a través de correo electrónico protecciondedatos@crnavarra.com
Para el ejercicio de cualquiera de los derechos enunciados, puedes dirigir tu solicitud mediante escrito dirigido a Caja Rural de Navarra S. COOP, en la dirección Plaza de los Fueros 1, CP 31003 Pamplona (Navarra), o en la dirección de correo electrónico protecciondedatos@crnavarra.com, identificándose debidamente.