Vols conèixer el Registre d’Activitats de Tractament de dades personals (RAT) del teu ens ?
Els ens, via els seus responsables i encarregats/des del tractament de dades personals, tenen l’obligació de portar un Registre d’Activitats del Tractament de dades personals (RAT). El RAT és una mesura organitzativa que ajuda en la gestió de la informació personal i a controlar i reduir el risc dels tractaments. En aquest ítem trobaràs tota la informació relativa al RAT d’aquest ens.

AGRUPACIÓ D’EMPRESES MUNICIPALS DE TARRAGONA, AIE ha elaborat aquest registre d’activitats de tractament (RAT) d’acord amb l’article 30.1 del Reglament (UE) 679/2016 del Parlament Europeu i del Consell, de 27 d’abril de 2016, relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d’aquestes dades (GDPR) i l’article 31 de la Llei Orgànica 3/2018, de 5 de desembre, de protecció de dades personals i garantia dels drets digitals (LOPDGDD).

 

Identificació del responsable del tractament

Nom

Adreça

Telèfon

Correu electrònic

AGRUPACIÓ D’EMPRESES MUNICIPALS DE TARRAGONA, AIE

carrer dels Descalços, 15 - 43003 Tarragona (Tarragona)

977 244 056

[email protected]

 

 

Identificació del delegat de protecció de dades (DPO)

Correu electrònic

[email protected]

 

 

Inventari de les activitats de tractament en qualitat de responsable

Tractament

Descripció

Data aprovació/darrera modificació

RECURSOS HUMANS

Confecció de nòmines, gestió dels recursos humans en sentit més ampli.

28/05/2025

CONTACTES

Comunicació, informació i gestió de productes i serveis. Inclou contactes web i xarxes socials

28/05/2025

SOL·LICITUT EXERCICI DRETS D'HABEAS DATA

Gestió de les sol•licituds d’exercici dels drets d’accés, rectificació, oposició, supressió, portabilitat i limitació del tractament que atorga el Reglament General de Protecció de Dades. En especial, la creació de una llista robinson d'aquell ciutadans que ho demanin

28/05/2025

PROJECTES

Gestió i control de tota la informació relacionada amb els projectes que l'empresa realitza als seus clients.

28/05/2025

RESPONSABILITAT PENAL CORPORATIVA

Gestió i control de les accions i tràmits realitzats en el marc de la responsabilitat penal corporativa, incloent el canal de denúncies

28/05/2025

COMPTABILITAT

Control i gestió de la comptabilitat de l'empresa, així com un registre de factures.

28/05/2025

TRANSPARÈNCIA

Donar compliment a la normativa de transparència

28/05/2025

 

 

Activitats de tractament en qualitat de responsable

1. RECURSOS HUMANS

Tractament

Descripció

Confecció de nòmines, gestió dels recursos humans en sentit més ampli.

Finalitats

Recursos humans, Gestió de nòmines, Gestió de nòmines (discapacitats), Prevenció de riscos laborals servei extern, Gestió de borses de treball o gestió de processos de selecció (currículum)

Legitimació

  • Per a l'execució d'un CONTRACTE o precontracte amb l'interessat (article 6.1.b GDPR)
  • Per una OBLIGACIÓ LEGAL del Responsable del tractament (article 6.1.c GDPR)

Origen de les dades

El mateix interessat o el seu representant legal

Categories d’interessats

Empleats

Criteris de conservació

Conservades durant NO MÉS TEMPS DEL NECESSARI per a assolir les finalitats

Sistema de tractament

Parcialment automatitzat

Categories de dades

Dades identificadores

DNI/NIF/NIE/Passaport , Nom i cognoms, Adreça postal o electrònica, Telèfon, Signatura manual, Núm. de SS o mutualitat

Categories de dades especials o penals

Afiliació sindical, Salut

Altres tipus de dades

Característiques personals (personalitat o comportament), Característiques personals, Acadèmics i professionals, Detalls d’ocupació, Transaccions de béns i serveis

Categories de destinataris

Cessions

Administracions, entitats bancàries i asseguradores

Transferències internacionals

No n'hi ha

Mesures de seguretat

Descripció general de les mesures tècniques i organitzatives de seguretat

Les mesures de seguretat implantades es corresponen amb les previstes a l'Annex II (Mesures de seguretat) del Reial Decret 311/2022, de 3 de maig, pel qual es regula l'Esquema Nacional de Seguretat (ENS) a l'àmbit de l'Administració Electrònica, les quals es troben descrites als documents que conformen la política de protecció de dades i seguretat de la informació de la nostra entitat.

2. CONTACTES

Tractament

Descripció

Comunicació, informació i gestió de productes i serveis. Inclou contactes web i xarxes socials

Finalitats

Altres finalitats: , Publicitat i prospecció comercial, Gestió comptable, fiscal i administrativa, Gestión de incidencias

Legitimació

  • CONSENTIMENT de l’interessat per a finalitats específics (article 6.1.a GDPR)
  • Per a l'execució d'un CONTRACTE o precontracte amb l'interessat (article 6.1.b GDPR)

Origen de les dades

El mateix interessat o el seu representant legal

Categories d’interessats

Clients i usuaris , Altres col·lectius d’interessats:

Criteris de conservació

Conservats durant no més temps del necessari per mantenir la fi del tractament o mentre hi hagi prescripcions legals que dictaminin la seva custòdia

Sistema de tractament

Parcialment automatitzat

Categories de dades

Dades identificadores

Nom i cognoms, Telèfon

Categories de dades especials o penals

No n'hi ha

Altres tipus de dades

Informació comercial

Categories de destinataris

Cessions

 

Transferències internacionals

No n'hi ha

Mesures de seguretat

Descripció general de les mesures tècniques i organitzatives de seguretat

Les mesures de seguretat implantades es corresponen amb les previstes a l'Annex II (Mesures de seguretat) del Reial Decret 311/2022, de 3 de maig, pel qual es regula l'Esquema Nacional de Seguretat (ENS) a l'àmbit de l'Administració Electrònica, les quals es troben descrites als documents que conformen la política de protecció de dades i seguretat de la informació de la nostra entitat.

3. SOL·LICITUT EXERCICI DRETS D'HABEAS DATA

Tractament

Descripció

Gestió de les sol•licituds d’exercici dels drets d’accés, rectificació, oposició, supressió, portabilitat i limitació del tractament que atorga el Reglament General de Protecció de Dades. En especial, la creació de una llista robinson d'aquell ciutadans que ho demanin

Finalitats

Altres finalitats: , Dar cumplimiento a la legislación vigente.

Legitimació

  • Per a l'execució d'un CONTRACTE o precontracte amb l'interessat (article 6.1.b GDPR)

Origen de les dades

El mateix interessat o el seu representant legal

Categories d’interessats

Persones de contacte , Clients i usuaris , Representant legal, Sol·licitants

Criteris de conservació

Conservades durant NO MÉS TEMPS DEL NECESSARI per a assolir les finalitats

Sistema de tractament

Parcialment automatitzat

Categories de dades

Dades identificadores

DNI/NIF/NIE/Passaport , Nom i cognoms, Adreça postal o electrònica, Telèfon, Signatura manual

Categories de dades especials o penals

No n'hi ha

Altres tipus de dades

No n'hi ha

Categories de destinataris

Cessions

 

Transferències internacionals

No n'hi ha

Mesures de seguretat

Descripció general de les mesures tècniques i organitzatives de seguretat

Les mesures de seguretat implantades es corresponen amb les previstes a l'Annex II (Mesures de seguretat) del Reial Decret 311/2022, de 3 de maig, pel qual es regula l'Esquema Nacional de Seguretat (ENS) a l'àmbit de l'Administració Electrònica, les quals es troben descrites als documents que conformen la política de protecció de dades i seguretat de la informació de la nostra entitat.

4. PROJECTES

Tractament

Descripció

Gestió i control de tota la informació relacionada amb els projectes que l'empresa realitza als seus clients.

Finalitats

Gestió comptable, fiscal i administrativa

Legitimació

  • Per a l'execució d'un CONTRACTE o precontracte amb l'interessat (article 6.1.b GDPR)

Origen de les dades

El mateix interessat o el seu representant legal

Categories d’interessats

Persones de contacte , Clients i usuaris , Representant legal

Criteris de conservació

Conservades durant NO MÉS TEMPS DEL NECESSARI per a assolir les finalitats

Sistema de tractament

Parcialment automatitzat

Categories de dades

Dades identificadores

DNI/NIF/NIE/Passaport , Nom i cognoms, Adreça postal o electrònica, Telèfon

Categories de dades especials o penals

No n'hi ha

Altres tipus de dades

Econòmics, financers i d`assegurança (si es tracta de bancs)

Categories de destinataris

Cessions

No es preveuen

Transferències internacionals

No n'hi ha

Mesures de seguretat

Descripció general de les mesures tècniques i organitzatives de seguretat

Les mesures de seguretat implantades es corresponen amb les previstes a l'Annex II (Mesures de seguretat) del Reial Decret 311/2022, de 3 de maig, pel qual es regula l'Esquema Nacional de Seguretat (ENS) a l'àmbit de l'Administració Electrònica, les quals es troben descrites als documents que conformen la política de protecció de dades i seguretat de la informació de la nostra entitat.

5. RESPONSABILITAT PENAL CORPORATIVA

Tractament

Descripció

Gestió i control de les accions i tràmits realitzats en el marc de la responsabilitat penal corporativa, incloent el canal de denúncies

Finalitats

Gestió comptable, fiscal i administrativa

Legitimació

  • CONSENTIMENT de l’interessat per a finalitats específics (article 6.1.a GDPR)
  • Pel compliment d’una obligació legal

Origen de les dades

El mateix interessat o el seu representant legal

Categories d’interessats

Empleats, Proveïdors, Persones de contacte , Clients i usuaris

Criteris de conservació

Conservades durant NO MÉS TEMPS DEL NECESSARI per a assolir les finalitats

Sistema de tractament

Parcialment automatitzat

Categories de dades

Dades identificadores

DNI/NIF/NIE/Passaport , Nom i cognoms, Adreça postal o electrònica, Telèfon

Categories de dades especials o penals

Condemnes i delictes penals

Altres tipus de dades

No n'hi ha

Categories de destinataris

Cessions

  • Administració tributària

Transferències internacionals

No n'hi ha

Mesures de seguretat

Descripció general de les mesures tècniques i organitzatives de seguretat

Les mesures de seguretat implantades es corresponen amb les previstes a l'Annex II (Mesures de seguretat) del Reial Decret 311/2022, de 3 de maig, pel qual es regula l'Esquema Nacional de Seguretat (ENS) a l'àmbit de l'Administració Electrònica, les quals es troben descrites als documents que conformen la política de protecció de dades i seguretat de la informació de la nostra entitat.

6. COMPTABILITAT

Tractament

Descripció

Control i gestió de la comptabilitat de l'empresa, així com un registre de factures.

Finalitats

Gestió comptable, fiscal i administrativa, Compliment/incompliment d’obligacions dineràries

Legitimació

  • Per a l'execució d'un CONTRACTE o precontracte amb l'interessat (article 6.1.b GDPR)
  • Compliment d’una obligació legal

Origen de les dades

El mateix interessat o el seu representant legal, Altres procedències de les dades:

Categories d’interessats

Proveïdors, Clients i usuaris

Criteris de conservació

Conservades durant NO MÉS TEMPS DEL NECESSARI per a assolir les finalitats

Sistema de tractament

Parcialment automatitzat

Categories de dades

Dades identificadores

DNI/NIF/NIE/Passaport , Nom i cognoms, Adreça postal o electrònica, Telèfon

Categories de dades especials o penals

No n'hi ha

Altres tipus de dades

Informació comercial, Econòmiques, financeres i d’assegurança

Categories de destinataris

Cessions

  • Administració tributària

Transferències internacionals

No n'hi ha

Mesures de seguretat

Descripció general de les mesures tècniques i organitzatives de seguretat

Les mesures de seguretat implantades es corresponen amb les previstes a l'Annex II (Mesures de seguretat) del Reial Decret 311/2022, de 3 de maig, pel qual es regula l'Esquema Nacional de Seguretat (ENS) a l'àmbit de l'Administració Electrònica, les quals es troben descrites als documents que conformen la política de protecció de dades i seguretat de la informació de la nostra entitat.

7. TRANSPARÈNCIA

Tractament

Descripció

Donar compliment a la normativa de transparència

Finalitats

Finalitats d’interès públic basades en la legislació vigent

Legitimació

  • Per una OBLIGACIÓ LEGAL del Responsable del tractament (article 6.1.c GDPR)

Origen de les dades

El mateix interessat o el seu representant legal

Categories d’interessats

No n'hi ha

Criteris de conservació

Conservades durant NO MÉS TEMPS DEL NECESSARI per a assolir les finalitats

Sistema de tractament

Parcialment automatitzat

Categories de dades

Dades identificadores

DNI/NIF/NIE/Passaport , Nom i cognoms, Adreça postal o electrònica, Telèfon, Imatge

Categories de dades especials o penals

Ideologia o opinions polítiques

Altres tipus de dades

Acadèmics i professionals, Detalls d’ocupació, Econòmics, financers i d`assegurança (si es tracta de bancs)

Categories de destinataris

Cessions

  • Altres destinataris de cessió:

Transferències internacionals

No n'hi ha

Mesures de seguretat

Descripció general de les mesures tècniques i organitzatives de seguretat

Les mesures de seguretat implantades es corresponen amb les previstes a l'Annex II (Mesures de seguretat) del Reial Decret 311/2022, de 3 de maig, pel qual es regula l'Esquema Nacional de Seguretat (ENS) a l'àmbit de l'Administració Electrònica, les quals es troben descrites als documents que conformen la política de protecció de dades i seguretat de la informació de la nostra entitat.