Español   |   català   |   English   |   Français   |   portuguès

Registro de actividades del cliente: IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF)

Campo Contenido
1- Nombre de la actividad Colegiados y actividad colegial
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento
  • Alta, registro y gestión de colegiados, control de títulos y especialización, control de los requisitos de acceso, gestión de cuotas, gestión de expedientes. Prestación de servicios a colegiados. Mantenimiento de histórico de colegiados.
  • Emisión de certificaciones y acreditaciones relacionadas con el ejercicio de potestades jurídico-públicas.
  • Publicación de datos profesionales en el directorio público del colegio.
  • Facilitar a los Tribunales, conforme a las leyes, la relación de colegiados que pudieran ser requeridos para intervenir como profesionales/peritos en los asuntos judiciales, o designarlos por sí mismo.
  • Ordenar la actividad profesional de los colegiados y ejercer la facultad disciplinaria en el orden profesional y colegial.
  • Intervención en las cuestiones que, por motivos profesionales, se susciten entre los colegiados
  • Gestión de seguros vinculados a la colegiación y tramitación del alta en la Mutualidad General de la Abogacía o en la Alter Mutua de los Abogados, según la opción escogida. 
  • Gestión y control de la biblioteca.
  • Organizar actividades y servicios comunes de interés para los colegiados, de carácter profesional, formativo, cultural, asistencial y de previsión y otros análogos. Organización de cursos para la formación profesional de los postgraduados.
  • Arbitraje o mediación sobre discrepancias que puedan surgir sobre el cumplimiento de las obligaciones profesionales dimanantes de los trabajos realizados por los colegiados en el ejercicio de la profesión.
  • Envío de comunicaciones y ofertas formativas y de servicios de interés para el colegiado, inclusive por medios electrónicos.
4- Base jurídica del tratamiento Colegiación: RGPD 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de éste de medidas precontractuales y RGPD 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento (Ley 2/1974, de 13 de febrero, sobre Colegios Profesionales; Estatutos y Reglamento de Régimen Interior). Publicación de sus datos: artículo 10 de la Ley 25/2009 (Ley Ómnibus). Tramitación alta Mutualidad/Alter Mutua: RGPD 6.1.a) Consentimiento del interesado. Envíos de información: RGPD 6.1 f) / LSSI 21.2: Interés legítimo del Responsable.
5- Categorías de interesados Solicitantes colegiación / Colegiados
6- Origen de los datos El propio interesado
Categorías de datos personales

Datos identificativos y de contacto; personales; características personales; académicos y profesionales; empleo; administrativos; económico-financieros y de seguros.

7- Datos de carácter identificativo

Identificativos y de contacto: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, número de seguridad social/mutualidad, teléfono, firma, firma electrónica, correo electrónico, imagen (fotografía), número colegiado.

Características personales: Fecha y lugar de nacimiento, edad y sexo.

Académicos y profesionales: Titulación, especialidad, fecha fin estudios y diplomas en áreas de capacitación específica o diploma de acreditación y de acreditación avanzada.

Detalles de empleo: Categoría o puesto de trabajo, situación laboral, lugar de ejercicio. En su caso, copia del contrato laboral.

Administrativos: Certificado negativo de antecedentes penales. Alta censal (Modelo 036 o 037).

Económico-financieros y de seguros: Datos bancarios.

 

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel)
9- Cesiones de datos
  • Consejo General de la Abogacía Española / Consell dels Il·lustres Col·legis d’Advocats de Catalunya. Juzgados y Tribunales, centros penitenciarios y de detención del territorio del Colegio.
  • Entidades bancarias, cajas de ahorro y cajas rurales.
  • Aseguradora para responsabilidad civil profesional.
  • Administración tributaria.
  • Aquellos organismos y entidades ante los que sea necesario identificar a los colegiados.
  • Las legalmente previstas.
Transferencias Internacionales
10- País No existen transferencias internacionales.
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Los datos serán conservados mientras dure el alta en la entidad y, finalizada esta, según los plazos exigidos legalmente para atender eventuales responsabilidades / Mantenimiento de registro histórico de colegiados. Envíos comerciales: hasta que solicite la baja.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Registro sociedades profesionales
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento

Tramitar la inscripción y registro de las sociedades profesionales de abogados. Publicación de datos en la ventanilla única del Colegio.

4- Base jurídica del tratamiento RGPD 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento (Ley 2/2007, de 15 de marzo, de sociedades profesionales. Ley 2/1974, de 13 de febrero, sobre Colegios Profesionales) y RGPD 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
5- Categorías de interesados Administradores y representantes / Socios (profesionales y no profesionales) de las empresas inscritas.
6- Origen de los datos El propio interesado o su representante legal.
Categorías de datos personales

Datos identificativos, académicas y profesionales, detalles de empleo y administrativas.

7- Datos de carácter identificativo

Identificativas: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, teléfono, correo electrónico, firma, número colegiado.

Detalles de empleo: Profesión, categoría o puesto de trabajo / cargo.

Administrativas: Colegio profesional al que pertenecen los interesados.

 

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel)
9- Cesiones de datos

Ministerio de Justicia, Generalitat de Catalunya, Consejo General de la Abogacía Española, Consell dels Il·lustres Col·legis d’Advocats de Catalunya, aseguradora responsabilidad profesional.

Transferencias Internacionales
10- País No existen transferencias internacionales.
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Mientras la sociedad esté inscrita en el Registro de Sociedades Profesionales y, posteriormente, durante los plazos legales de conservación
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Orientación y asistencia jurídica gratuita
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento
  • Gestión y organización del servicio de atención jurídica, asignación de día y hora per la consulta con el abogado o mediador vinculado al servicio y trámites administrativos derivados.
  • Mantenimiento, desarrollo y gestión del servicio de tramitación de expediente de justicia
    gratuita. Alta en el servicio, gestión y tramitación de las solicitudes presentadas para obtener el reconocimiento del derecho a la asistencia jurídica gratuita y la gestión de las actuaciones realizadas por los profesionales de la abogacía a través del sistema de justicia gratuita, turno de oficio y asistencia al detenido. Asesoramiento en la tramitación de los servicios indicados y seguimiento de las solicitudes.
4- Base jurídica del tratamiento Solicitud de orientación jurídica/justicia gratuita: RGPD 6.1.a) Consentimiento de lo interesáis. Servicio: RGPD 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento (Ley 2/1974, de 13 de febrero, sobre Colegios Profesionales y Ley 1/1996, de 10 de enero, de asistencia jurídica gratuita).
5- Categorías de interesados Solicitantes / Beneficiarios / Abogados y profesionales adscritos al servicio
6- Origen de los datos El propio interesado o su representante legal.
Categorías de datos personales

Identificativos; características personales; circunstancias sociales; detalles de empleo; sociales; judiciales; administrativas; económico-financieras y de seguros.

7- Datos de carácter identificativo

Identificativas: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, teléfono, firma, correo electrónico.

Características personales: Fecha y lugar de nacimiento, edad, estado civil, datos familiares, nacionalidad.

Circunstancias sociales: Características de alojamiento/vivienda, situación familiar, propiedades o posesiones, 

Detalles de empleo: Profesión, categoría o puesto de trabajo, datos no económicos de nómina.

Sociales: Ayudas o subvenciones, percepción de prestaciones de asistencia social, subsidios, pensiones.

Judiciales: Expediente judicial y procedimientos judiciales.

Administrativos: Procedimientos administrativos, reclamaciones y recursos, sanciones, registros, solicitudes, concesiones.

Económico-financieras y de seguros: Datos bancarios, ingresos, rentas, inversiones, créditos, préstamos, avales, plan de pensiones, jubilación; bienes patrimoniales, datos económicos de nómina, datos deducciones impositivas/impuestos, seguros, hipotecas, subsidios, beneficios.

 

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel)
9- Cesiones de datos

Generalitat de Catalunya. Departamento de Justicia. Secretaría de Relaciones con
la Administración de Justicia. Comisión de asistencia jurídica gratuita.

Transferencias Internacionales
10- País No existen transferencias internacionales.
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Durante la prestación de servicios y, una vez finalizado, durante los plazos de conservación y de prescripción legalmente establecidos.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Turno de oficio
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento
  • Organización del servicio de Turno de Oficio y Asistencia al detenido.
  • Gestión colegial del alta y permanencia de letrados en el Turno de Oficio. Gestión de designaciones y seguimiento de las mismas. Determinación de la liquidación y abono de las compensaciones a los/las letrados/as adscritos al turno de oficio.
  • Publicación de datos de contacto en la ventanilla única del Colegio. Publicidad de las listas de letrados de guardia.
     
4- Base jurídica del tratamiento Solicitud alta en el turno de oficio: RGPD 6.1.a) Consentimiento del interesado. Servicio: RGPD 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
5- Categorías de interesados Abogados adscritos al turno de oficio. Procuradores designados. Solicitantes del derecho de justicia gratuita. Personas contrarias en el procedimiento.
6- Origen de los datos El propio interesado o su representante legal. Información obtenida directamente de registros y administraciones públicas. Información obtenida de terceros (partes contrarias del procedimiento).
Categorías de datos personales

Identificativos, académicos y profesionales, detalles de empleo, económico-financieros y seguros, administrativos, judiciales.

7- Datos de carácter identificativo

Identificativos: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, teléfono, firma, firma electrónica, correo electrónico, número colegiado.

Académicos y profesionales: Formación, titulaciones, experiencia profesional, pertenencia a colegios o asociaciones profesionales.

Detalles de empleo: Profesión, categoría o puesto de trabajo, datos no económicos de nómina, historial del trabajador (experiencia en el mundo profesional), expediente profesional del trabajador.

Económico-financieros y seguros: Datos bancarios, seguros de RC.

Administrativos: Registros y solicitudes.

Judiciales: expediente, procedimiento judicial y partes del procedimiento.

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel)
9- Cesiones de datos
  • Comisión de Asistencia Jurídica Gratuita.
  • Juzgados y Tribunales.
  • Generalitat de Catalunya (Departamento de Justicia)
  • Secretaría de Relaciones con la Administración de Justicia.
  • Agencia Tributaria
  • Ciudadanos solicitantes de asistencia jurídica gratuita.
  • Colegio de Procuradores.
  • Ciudadanos para cuya defensa se designe.
Transferencias Internacionales
10- País No existen transferencias internacionales.
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Mientras el letrado/a esté dado de alta en el servicio y, finalizada la relación, los plazos de conservación y de prescripción de responsabilidades legalmente establecidos.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Deontología
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento

Gestionar las quejas, denuncias y reclamaciones interpuestas por interesados contra los colegiados por presuntas vulneraciones deontológicas, tramitación del procedimiento derivado de la denuncia, gestión de los expedientes deontológicos y recursos, así como la aplicación de medidas de control deontológico y de las sanciones disciplinarias a los colegiados.

4- Base jurídica del tratamiento Presentación de la queja, denuncia o reclamación: RGPD 6.1.a) Consentimiento del interesado. Servicio: RGPD: 6.1.e) Tratamiento necesario para Cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento y RGPD 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento: Ley 2/1974, de 13 de febrero, sobre Colegios Profesionales. Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas.
5- Categorías de interesados Denunciantes / Colegiados / Terceros relacionados con el expediente deontológico / Miembros de la comisión deontológica que intervienen en el procedimiento.
6- Origen de los datos El propio interesado o de su representante legal. Datos aportados por terceras partes en el procedimiento deontológico o resultantes del procedimiento.
Categorías de datos personales

Identificativas, académicos y profesionales, detalles del empleo, económicos, financieros y de seguros, administrativos.

7- Datos de carácter identificativo

Identificativas: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, número de seguridad social/mutualidad, teléfono, firma, firma electrónica, correo electrónico, número colegiado.

Académicos y profesionales: Formación, titulaciones, experiencia profesional, pertenencia a colegios o asociaciones profesionales.

Detalles del empleo: Profesión, categoría o puesto de trabajo, datos no económicos de nómina, historial del trabajador (experiencia en el mundo profesional), expediente profesional del trabajador.  

Económicos, financieros y de seguros: seguro RC.

Administrativos: Procedimientos administrativos, reclamaciones y recursos, sanciones, registros, solicitudes.

Datos incorporados al expediente deontológico, entre el que pueden constar: características personales, circunstancias sociales y familiares, sanciones, condenas e infracciones, expediente o historial judicial, procedimientos judiciales, datos de menores, datos de salud u otros datos de categoría sensible (afiliación sindical, religión, origen étnico o racial, etc.).

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel)
9- Cesiones de datos
  • Comisión deontología
  • Consejo General de la Abogacía Española.
  • Consell dels Il·lustres Col·legis d’Advocats de Catalunya.
  • Colegio de abogados de residencia
  • Juzgados y tribunales.
  • Personas con interés legítimo o con derecho a acceder al expediente en virtud de una disposición legal.
Transferencias Internacionales
10- País No existen transferencias internacionales.
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Los datos se conservarán durante el desarrollo del procedimiento deontológico y, una vez finalizado, durante los plazos de conservación y de prescripción de responsabilidades legalmente establecidos.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Mediación
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento
  • Mantenimiento, desarrollo y gestión del servicio de mediación.
  • Informar a las personas interesadas de las posibilidades de acudir a un proceso de mediación.
  • Inicio de los trámites para designar a mediadores en procesos de mediación. Gestionar la mediación, en su caso.
4- Base jurídica del tratamiento Solicitud información/inicio proceso mediación: RGPD 6.1.a) Consentimiento del interesado. Servicio: RGPD 6.1.e) Tratamiento necesario para Cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento y RGPD 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
5- Categorías de interesados Solicitantes / Usuarios del servicio / Abogados - mediadores
6- Origen de los datos El propio interesado o su representante legal.
Categorías de datos personales

Identificativas, características personales, circunstancias sociales, académicos y profesionales, detalle de ocupación, económico-financieras y seguros y datos que se incorporen a la solicitud o expediente de mediación, si procede.

7- Datos de carácter identificativo

Identificativas: Nombre, apellidos, documento identificativo (DNI, NIE, pasaporte), domicilio, teléfono, firma, correo electrónico.

Características personales: Fecha y lugar de nacimiento, edad, estado civil, datos familiares.

Circunstancias sociales: Situación familiar, licencias, permisos y autorizaciones.

Académicos y profesionales: Formación, titulaciones, experiencia profesional, pertenencia a colegios o asociaciones profesionales.

Detalles de empleo: Profesión, categoría o puesto de trabajo, expediente profesional.

Económico-financieras y seguros: datos bancarios, seguro RC.

Administrativos: procedimientos administrativos, registros, solicitudes.

Sociales: ayudas o subvenciones, prestaciones de asistencia social, subsidios.

Datos que se incorporen a la solicitud o expediente de mediación, si procede.

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel)
9- Cesiones de datos
Transferencias Internacionales
10- País No existen transferencias internacionales.
11-Categoría destinatarios Mediadores / Partes involucradas en la mediación / Centro de Mediación de Derecho Privado de Cataluña / Órganos judiciales.
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Durante el transcurso del proceso de mediación y, una vez finalizado, durante los plazos de conservación legales.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Volantes centros penitenciarios
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento

Gestionar los volantes de acceso al centre penitenciario por parte de los/los letrados/as para la prestación de servicios a sus clientes. Gestión de videoconferencias entre letrados/clientes internos a centres penitenciarios o de menores de Cataluña des de la sede colegial. Comprobación de la identidad del abogado/da que ha realizado la reserva. Asistencia personalizada en la sede colegial a los letrados en este proceso.

4- Base jurídica del tratamiento RGPD 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
5- Categorías de interesados Colegiados / Clientes de los colegiados
6- Origen de los datos El propio interesado o su representante legal.
Categorías de datos personales

Identificativos y de contacto.

7- Datos de carácter identificativo

Identificativos y de contacto: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, número de seguridad social/mutualidad, teléfono, firma, firma electrónica, correo electrónico, imagen y voz, número colegiado.

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel)
9- Cesiones de datos

Centros penitenciarios.

Transferencias Internacionales
10- País No existen transferencias internacionales.
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Durante la tramitación de los volantes y, posteriormente, durante los plazos legales de conservación.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Formaciones, actividades y eventos
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento

Gestión y control de las actividades formativas, talleres, conferencias y demás eventos relacionados con el ámbito de actuación de la entidad. Envío de información comercial de interés relacionadas con el ámbito de actividad. Uso, captación y publicación de imágenes y/o voz en fotografías o vídeos para promocionar la entidad. 

4- Base jurídica del tratamiento Prestación de servicio: RGPD 6.1. a) y b): Consentimiento del interesado o ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de éste de medidas precontractuales. Envíos de información: RGPD 6.1. a) o f) / LSSI 21.1 o 2: Consentimiento del interesado o interés legítimo del Responsable. Imágenes: RGPD 6.1. a): Consentimiento del interesado.
5- Categorías de interesados Solicitantes, asistentes, personas de contacto y/o representantes legales.
6- Origen de los datos El propio interesado o su representante legal.
Categorías de datos personales

Datos identificativos y de contacto; personales; económico-financieros y de seguros.

7- Datos de carácter identificativo

Identificativos y de contacto: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, teléfono, correo electrónico, firma, imagen y voz.

Personales: Fecha y lugar de nacimiento, edad y sexo.

Económico-financieros y de seguros: Datos bancarios.

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel).
9- Cesiones de datos

Organizaciones o personas directamente relacionadas con el responsable. Administraciones públicas con competencia en la materia. Administración tributaria. Entidades bancarias. Otras legalmente previstas.

Transferencias Internacionales
10- País
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Los datos serán conservados mientras dure la actividad organizada por la entidad y, finalizada esta, según los plazos exigidos legalmente para atender eventuales responsabilidades. Envíos comerciales: hasta que solicite la baja. Imágenes/voz: Mientras estén publicadas en los medios que se indiquen y sirvan para la finalidad de promoción por la que fueron publicadas, salvo revocación de consentimiento.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Órganos colegiales
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento

Miembros de la Junta/Comisiones: Gestionar la condición de miembro de la Junta /Comisión. Gestionar interna y administrativamente el órgano de gobierno/las comisiones, administración y representación de la organización. Realizar comunicaciones a los miembros y llevar a cabo el Registro de los asuntos tratados en el seno del órgano en el ejercicio de las funciones que tiene atribuidas por los Estatutos.

Otros fines aplicables:

  • Envío de información comercial de interés relacionadas con el ámbito de actividad.
  • Uso, captación y publicación de imágenes y/o voz en fotografías o vídeos para promocionar la entidad, así como el cargo de los miembros de la Junta.
4- Base jurídica del tratamiento Relación: RGPD 6.1. b): Ejecución del acuerdo de integración a la Junta/Patronato. Ejecución del contrato mercantil de prestación de servicios. Ejecución del acuerdo de voluntariado. Envíos de información: RGPD 6.1. f) / LSSI 21.2: Interés legítimo del Responsable. Imágenes: RGPD 6.1. a) Consentimiento del interesado.
5- Categorías de interesados Miembros de la Junta/Comisiones.
6- Origen de los datos El propio interesado o su representante legal.
Categorías de datos personales

Datos identificativos y de contacto; personales; económico-financieros y de seguros.

7- Datos de carácter identificativo

Identificativos y de contacto: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, teléfono, correo electrónico, firma, imagen y voz, nº colegiado.

Personales: Fecha y lugar de nacimiento, edad y sexo.

Económico-financieros y de seguros: Datos bancarios.

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel).
9- Cesiones de datos

Organizaciones o personas directamente relacionadas con el responsable. Administraciones públicas con competencia en la materia. Administración tributaria. Entidades bancarias. Aquellas entidad, clientes y proveedores ante las cuales sea necesario identificar a los profesionales y/o voluntarios. Otras legalmente previstas.

Transferencias Internacionales
10- País
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Los datos serán conservados mientras dure la relación y, finalizada esta, según los plazos exigidos legalmente para atender eventuales responsabilidades. La entidad conservará, en base a un interés legítimo, el nombre y apellidos, actividad impartida y fechas como registro histórico de ponentes con carácter indefinido. Envíos comerciales: hasta que solicite la baja. Imágenes/voz: Mientras estén publicadas en los medios que se indiquen y sirvan para la finalidad de promoción por la que fueron publicadas, salvo revocación de consentimiento.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad RRHH
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento
Personal laboral (estructura): Gestión de la relación laboral y del expediente de los trabajadores; tramitación de altas y bajas ante la Seguridad Social, emisión y pago de nóminas; evaluación, seguimiento y control del desarrollo de las actividades profesionales; control de accesos y presenciales y registro de la jornada/horario (inclusive, en su caso, a través de datos biométricos), promover y ofrecer acciones de formación, incluidas bonificadas; prevención de riesgos laborales; promociones, ascensos y/o cambios de categoría profesional.
Estudiantes en prácticas: Gestión de la relación con el/la estudiante y, en su caso, pago de retribuciones; prevención de riesgos; acciones de formación; evaluación, seguimiento y control del desarrollo de las prácticas; controles de acceso y presenciales y registro de la jornada/horario. 
Tratamientos adicionales: Captación, uso y publicación de imagen y/o voz en fotografías o vídeos para promoción de la entidad. Uso y publicación de datos personales para fines sociales. Uso de teléfono móvil y/o correo electrónico privado para comunicaciones de carácter laboral, envío de nóminas y/o newsletter corporativa. Retención de cuotas sindicales. Representación y defensa de los trabajadores mediante delegado/s o Comité de empresa. 
Candidatos: Participar en procesos de selección de personal presentes y futuros; verificar las referencias aportadas. En su caso: realizar pruebas y test necesarios para valorar su candidatura y elaborar perfiles laborales. 
 
4- Base jurídica del tratamiento Estructura: RGPD 6.1.b) Ejecución contrato laboral, RGPD 6.1.c) Cumplir una obligación legal (Estatuto de los trabajadores y Convenio colectivo de aplicación) y RGPD 6.1.f) Interés legítimo en conservar el nombre y apellidos, puesto de trabajo y fechas como registro histórico de trabajadores. Prácticas: RGPD 6.1.b) Ejecución de un convenio de prácticas. Asimilados: RGPD 6.1.b) Ejecución de un contrato en el que el interesado es parte. ETT: RGPD 6.1.b) Ejecución del contrato de puesta a disposición entre la ETT y la empresa usuaria y RGPD 6.1.c) Cumplimiento de una obligación legal (normativa empresas de trabajo temporal). Externos: RGPD 6.1.b) Ejecución de contrato mercantil con el empleador. RGPD 6.1.c) Cumplimiento de una obligación legal (normativa prevención de riesgos laborales y en materia coordinación de actividades empresariales). Candidato: RGPD 6.1.a) Consentimiento del interesado. Tratamientos adicionales: RGPD 6.1.a) Consentimiento del interesado y/o RGPD 6.1.b) Ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de éste de medidas precontractuales y/o RGPD 6.1.c) Cumplimiento de una obligación legal.
5- Categorías de interesados Empleados (régimen general, autónomos asimilados, estudiantes en prácticas); trabajadores de ETT; trabajadores externos; candidatos; exempleados.
6- Origen de los datos Estructura/Asimilados: el propio interesado o su representante legal. Prácticas: el propio interesado o su representante legal y/o el centro o entidad de formación al que pertenece. ETT: Empresas de trabajo temporal. Externos: Empresa externa responsable del trabajador (empleador) Candidatos: el propio interesado, portales de empleo, empresas de selección de personal. En su caso: empresa matriz y/o entidades pertenecientes al grupo empresarial.
Categorías de datos personales

Identificativos y de contacto; características personales; circunstancias sociales y familiares; relativos a la personalidad; académicos y profesionales; detalles de empleo; sindicales; económico-financieros y de seguros; administrativos; judiciales; sociales; de infraestructura; otras categorías especiales de datos. 

7- Datos de carácter identificativo

Identificativos y de contacto: Nombre, apellidos, DNI/NIE o Pasaporte, nº afiliación seguridad social, domicilio, correo electrónico, teléfono, firma, imágenes y/o voz, dirección IP/MAC de dispositivos. Características personales: Fecha y lugar de nacimiento, edad, estado civil, sexo, nacionalidad, lengua materna, características físicas o antropométricas. Circunstancias sociales y familiares: Situación familiar, cargas y datos familiares, licencias, permisos, autorizaciones, aficiones y estilo de vida. Personalidad: Evaluaciones de perfiles, comportamientos y actitudes. Académicos y profesionales: Formación, titulaciones, profesión y experiencia profesional, pertenencia a colegios o asociaciones profesionales, correo electrónico, número de identificación, datos jerárquicos. Detalles de empleo: Categoría o puesto de trabajo, datos no económicos de nómina, expediente profesional e historial del trabajador, experiencia en el mundo profesional. Sindicales: Afiliación sindical y/o pertinencia a un comité de empresa o agrupación sindical. Económico-financieros y de seguros: Bancarios, cuenta corriente, ingresos, rentas, créditos, préstamos, avales, plan de pensiones y/o jubilación, bienes patrimoniales, datos económicos de nómina, deducciones impositivas/impuestos, compensaciones, indemnizaciones, seguros, hipotecas, embargos, deudas. Administrativos: procedimientos administrativos, conciliaciones, reclamaciones, recursos, sanciones. Judiciales: procedimientos judiciales, demandas, sanciones. Sociales: ayudas, subvenciones o beneficios y prestaciones de asistencia social, subsidios y pensiones. De infraestructura: imágenes videovigilancia. Otros datos (categoría especial): huella dactilar y/u otros datos o patrones biométricos identificativos. 

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel).
9- Cesiones de datos
Organizaciones o personas directamente relacionadas con el responsable. Tesorería General de la Seguridad Social, Servicio Público de Empleo (SEPE) y demás administraciones públicas con competencia en la materia. Entidades bancarias y financieras. Administración tributaria. Mutuas laborales y empresas de prevención de riesgos laborales. Empresas o entidades de formación y tramitación de bonificaciones ante la Fundación Estatal para el Empleo. Empresas aseguradoras. Juzgados y tribunales. Procuradores. Notarios. Fuerzas y cuerpos de seguridad. Comité y/o delegado/s de empresa. Entidades, clientes y/o proveedores ante los cuales sea necesario identificar a los empleados o usuarios. Entidades públicas y privadas para la presentación en proyectos, concursos y subvenciones. Otras legalmente previstas. Empresa matriz y/o demás entidades pertenecientes al grupo empresarial por motivos de organización empresarial y gestión de recursos humanos. En el caso de candidatos: para aumentar las posibilidades de contratación. 
 
Transferencias Internacionales
10- País
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Estructura/Asimilados/Prácticas: Los datos se conservarán durante la vigencia de la relación. Una vez finalizada, los datos laborales se conservarán bloqueados durante los plazos exigidos legalmente para atender eventuales responsabilidades; salvo el nombre y apellidos, puesto de trabajo y las fechas de alta y baja, que se conservarán como registro histórico con carácter indefinido en base al interés legítimo de la entidad. Trabajadores ETT: Durante la vigencia del contrato de puesta a disposición con la ETT y, finalizado éste, se conservarán bloqueados durante los plazos exigidos legalmente para atender eventuales responsabilidades o para formalizar un nuevo contrato. La empresa conservará, en base a un interés legítimo, el nombre y apellidos, puesto de trabajo, motivo de la finalización y las fechas como registro histórico con carácter indefinido en base al interés legítimo de la entidad. Externos: Durante la vigencia del contrato mercantil con la entidad (empleador) y, finalizado éste, los datos se conservarán bloqueados durante los plazos exigidos legalmente para atender eventuales responsabilidades. Candidatos: Durante el desarrollo de los procesos de selección de personal y, finalizado este, durante 1 año para futuros procesos. Envíos de información: hasta que solicite la baja. Imágenes/voz: mientras estén publicadas en los medios descritos y sirvan para la finalidad por la que fueron obtenidas, salvo que retire su consentimiento.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.

Campo Contenido
1- Nombre de la actividad Proveedores y colaboradores
2 - Responsable del tratamiento / DPO IL.LUSTRE COL.LEGI D ADVOCATS DE SANT FELIU DE LLOBREGAT (ICASF) / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidad del tratamiento

Proveedores: Gestión de proveedores, contable, fiscal y administrativa. 

Ponentes: Gestión de la relación con el ponente y el pago de las retribuciones correspondientes. Evaluación, seguimiento y control del desarrollo de las actividades profesionales.

 

4- Base jurídica del tratamiento Prestación de servicio: RGPD 6.1. b): ejecución del contrato.
5- Categorías de interesados Proveedores, colaboradores personas de contacto y/o representantes legales.
6- Origen de los datos El propio interesado o su representante legal.
Categorías de datos personales

Datos identificativos y de contacto; económico-financieros y de seguros.

7- Datos de carácter identificativo

Identificativos y de contacto: Nombre, apellidos, documento identificativo (DNI, NIE o pasaporte), domicilio, teléfono y correo electrónico. Nombre, apellidos y teléfono de personas de contacto. Nombre, apellidos y firma de representantes legales.

Económico-financieros y de seguros: Datos bancarios.

8- Sistema de tratamiento Mixto (sistemas informáticos y documentación en papel).
9- Cesiones de datos

Organizaciones o personas directamente relacionadas con el responsable. Administraciones públicas con competencia en la materia. Administración tributaria. Entidades bancarias. Otras legalmente previstas.

Transferencias Internacionales
10- País
11-Categoría destinatarios
12-Empresa
13-Base legal
14-Plazos de supresión de los datos Los datos serán conservados mientras dure la relación y, finalizada esta, según los plazos exigidos legalmente para atender eventuales responsabilidades.
15- Descripción general de las medidas técnicas y organizativas de seguridad
FUNCIONES Y OBLIGACIONES Entregar a todos los usuarios según los perfiles de usuarios, las funciones y obligaciones en relación a las medidas de seguridad que deben acatar, así como las consecuencias de su incumplimiento.
IDENTIFICACIÓN Y AUTENTICACIÓN Identificación y autenticación individual. Procedimiento de asignación y distribución de contraseñas. Complejidad y cambio de contraseñas.
CONTROL DE ACCESOS Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos según funciones asignadas y mecanismos que eviten accesos no autorizados. Concesión de permisos de acceso sólo por personal autorizado. Control de acceso físico a los locales donde se encuentren ubicados los sistemas de información.
COPIAS DE SEGURIDAD Periodicidad de la copia. Procedimientos de generación de copias de respaldo y recuperación de datos. Sistemas de copias de seguridad remotas.
GESTIÓN DE SOPORTES Gestión de inventario e identificación de soportes. Custodia de los soportes bajo llave. Registro de salida y entrada de soportes. Medidas para la destrucción de soportes.
REGISTRO DE INCIDENCIAS Registro que contiene el tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras de la incidencia. Procedimiento de notificación y gestión de las incidencias. Procedimientos de recuperación de datos
OTRAS MEDIDAS TÉCNICAS Uso de antivirus y firewalls.
Protectores de pantalla.
Controles para los accesos remotos
Normas de uso de correo electrónico e internet.
Uso de periféricos (impresoras, fotocopiadoras y multifunciones).
TRATAMIENTOS NO AUTOMATIZADOS Aplicación de criterios de archivo de los documentos para facilitar su consulta, localización y atención de Derechos. Uso de dispositivos de almacenamiento con sistemas de cierre (llave, códigos...). Custodia de documentos activos para evitar accesos no autorizados.
ENCARGADOS DE TRATAMIENTO Consultar relación de encargados de tratamiento accediendo al módulo "Contratos encargado"/ERP. Descripción de servicios prestados. Adopción de garantías por parte de los encargados.