Català   |   Español   |   English   |   Français   |   Portuguès
Camp Contingut
1- Nom de l'activitat Gestió d’associats/col·legiats
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament
4- Base jurídica del tractament .
5- Categories d'interessats .
6- Origen de les dades
7- Categories de dades personals

.

8- Dades de caràcter identificatiu

.

9- Sistema de tractament .
10- Cessions de dades

.

Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades .
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.
Camp Contingut
1- Nom de l'activitat Gestió de membres
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament
.
4- Base jurídica del tractament .
5- Categories d'interessats .
6- Origen de les dades El propi interessat o el seu representant legal.
7- Categories de dades personals

.

8- Dades de caràcter identificatiu

.

9- Sistema de tractament Mixt (sistemes informàtics i documentació en paper).
10- Cessions de dades

Organitzacions o persones directament relacionades amb el responsable. Administracions públiques amb competències en la matèria. Administració tributària. Entitats bancàries. Aquelles entitats, clients i proveïdors davant les quals sigui necessari identificar als professionals i/o voluntaris. Altres legalment previstes.

Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades .
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.
Camp Contingut
1- Nom de l'activitat Gestió de RRHH
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament

.

4- Base jurídica del tractament .
5- Categories d'interessats .
6- Origen de les dades .
7- Categories de dades personals

.

8- Dades de caràcter identificatiu

.

9- Sistema de tractament Mixt (sistemes informàtics i documentació en paper).
10- Cessions de dades
.
 
Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades .
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.
Camp Contingut
1- Nom de l'activitat Gestió de activitats i esdeveniments
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament

Gestió i control de les activitats formatives, tallers, conferències i altres esdeveniments relacionats amb l’àmbit d’actuació de l’entitat. Enviaments d’informació comercials d’interès relacionades amb l’àmbit d’activitat. Ús, captació i publicació d’imatges i/o veu en fotografies o vídeos per a promocionar l’entitat.

4- Base jurídica del tractament Prestació de servei: RGPD 6.1.a) i b): Consentiment de l’interessat o execució d’un contracte en el qual l’interessat és part o per a l’aplicació a petició d’aquest de mesures precontractuals. Enviaments d’informació: RGPD 6.1.a) o f) / LSSI 21.1 o 2: Consentiment de l’interessat o interès legítim del Responsable. Imatges: RGPD 6.1.a): Consentiment de l’interessat.
5- Categories d'interessats Sol·licitants, assistents, persones de contacte i/o representants legals.
6- Origen de les dades El propi interessat o el seu representant legal.
7- Categories de dades personals

Dades identificatives i de contacte; personals; econòmic-financeres i d’assegurances.

8- Dades de caràcter identificatiu

Identificatives i de contacte: Nom, cognoms, document identificatiu (DNI, NIE o passaport), domicili, telèfon, correu electrònic, signatura, imatge i veu.

Personals: Data i lloc de naixement, edat i sexe.

Econòmic-financeres i d’assegurances: Dades bancàries,.

9- Sistema de tractament Mixt (sistemes informàtics i documentació en paper).
10- Cessions de dades

Organitzacions o persones directament relacionades amb el responsable. Administracions públiques amb competències en la matèria. Administració tributària. Entitats bancàries. Altres legalment previstes.

Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades Les dades seran conservades mentre duri l’activitat organitzada per l’entitat i, finalitzada aquesta, segons els terminis exigits legalment per a atendre eventuals responsabilitats. Enviaments comercials: fins que sol·liciti la baixa. Imatge/veu: Mentre estiguin publicades en els mitjans que s’indiquin i serveixin per a la finalitat de promoció per la qual van ser publicades, excepte revocació de consentiment.
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.
Camp Contingut
1- Nom de l'activitat Línia ètica
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament

Gestionar les denúncies; creació de les comissions de recerca; tràmits de gestió de la recerca de les denúncies; aplicació de mesures preventives i correctives; Denúncia a les autoritats competents dels fets en cas de delicte.

4- Base jurídica del tractament Art. 31 bis punt 5.4 del Codi Penal: Les empreses imposaran l’obligació d’informar de possibles riscs i incompliments legals. Art 48.1 de la L.O. per a la igualtat: Les empreses hauran d’arbitrat procediments específics per donar lloc a les denuncies o reclamacions que puguin formular aquells que hagin estat objecte d’assetjament.
5- Categories d'interessats Treballadors usuaris de la línia ètica; Persones eventualment denunciades.
6- Origen de les dades Els propis interessats
7- Categories de dades personals

Dades identificatives i de contacte; Judicials; Detalls d’ocupació.  

8- Dades de caràcter identificatiu

Identificatives i de contacte:  Nom, cognoms, correu electrònic. Judicial: expedient o historial judicial, sancions, procediments judicials. Detalls d’ocupació: llocs d’ocupació. 

9- Sistema de tractament Mixta (sistemes informàtics i documentació en paper).
10- Cessions de dades

Autoritat laboral; Administració de Justícia; Forces i cossos de seguetat; Altres legalment previstes. 

Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades Les dades seran conservades durant els tràmits de recerca de la denúncia i, posteriorment durant els terminis legals prevists en funció de la tipologia de la denúncia.
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.
Camp Contingut
1- Nom de l'activitat Deontologia professional
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament

Gestionar les queixes, denúncies i reclamacions interposades per interessats contra els col·legiats, tramitació del procediment derivat de la denúncia, gestió dels expedients deontològics i recursos, així com l'aplicació de mesures de control deontològic i de les sancions disciplinàries als col·legiats.

4- Base jurídica del tractament Presentació de la queixa, denúncia o reclamació per part dels interessats: RGPD: 6.1.a) Consentiment de l'interessat. RGPD: 6.1.e) Tractament necessari per al compliment d'una missió realitzada en interès públic o en l'exercici de poders públics conferits al responsable del tractament. RGPD: 6.1.c) Tractament necessari per al compliment d'una obligació legal aplicable al responsable del tractament: Llei 2/1974, de 13 de febrer, sobre Col·legis Professionals. Llei 39/2015, d'1 d'octubre, del Procediment Administratiu Comú de les Administracions Públiques.
5- Categories d'interessats Denunciants, col·legiats, tercers relacionats amb l'expedient deontològic.
6- Origen de les dades El propi interessat o el seu representant legal. Dades aportades per terceres parts en el procediment deontològic o resultants del procediment.
7- Categories de dades personals

Identificatives, acadèmics i professionals, detalls de l'ocupació, econòmics, financers i d'assegurances. Dades incorporades a l'expedient deontològic, entre els quals poden constar: Dades personals; circumstàncies socials i familiars; dades de menors; i altres dades de categoria sensible: salut, religió, origen ètnic o racial, etc. necessaris per al procediment.

8- Dades de caràcter identificatiu

Identificatius i de contacte: Nom, cognoms, document identificatiu (DNI, NIE o passaport), domicili, número de seguretat social/mutualitat, telèfon, telèfon, signatura, signatura electrònica, correu electrònic, número col·legiat.

Acadèmics i professionals: Formació, titulacions, experiència professional, pertinença a col·legis o associacions professionals.

Detalls de l'ocupació: Professió, categoria o lloc de treball, dades no econòmiques de nòmina, historial del treballador (experiència en el món professional), expedient professional del treballador.

Econòmics, financers i d'assegurances: Dades bancàries, ingressos, assegurances, entre altres necessaris.

Dades incorporades a l'expedient deontològic, entre els quals poden constar: Dades personals; circumstàncies socials i familiars; dades de menors; i altres dades de categoria sensible: salut, religió, origen ètnic o racial, etc. necessaris per al procediment.

9- Sistema de tractament Mixt (sistemes informàtics i documentació en paper).
10- Cessions de dades

Interessats legítims (Llei 39/2015, d'1 d'octubre, del Procediment Administratiu Comú de les Administracions Públiques). Tercers amb dret a accedir a l'expedient (Llei 19/2013, de 9 de desembre, de transparència, accés a la informació pública i bon govern). Jutjats i Tribunals. Unes altres legalment previstes.

Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades Durant el procediment deontològic contra els col·legiats i, finalitzat est, segons els terminis exigits legalment per a atendre eventuals responsabilitats.
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.
Camp Contingut
1- Nom de l'activitat Canal de denúncies
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament

Tramitar i gestionar la denúncia que es presenti per qualsevol dels mitjans (formulari en línia, correu electrònic, carta postal o de manera presencial); creació de les comissions de recerca; tràmits de gestió de la recerca de les denúncies; aplicació de mesures preventives i correctives. Denúncia a les autoritats competents dels fets denunciats en cas de delicte.

4- Base jurídica del tractament Compliment d'una obligació legal: Llei 2/2023, de 20 de febrer, reguladora de la protecció de les persones que informin sobre infraccions normatives i de lluita contra la corrupció.
5- Categories d'interessats Qualsevol persones de l'empresa i aquelles persones externes que estiguin o hagin estat vinculades o relacionades a amb la mateixa en un context laboral o professional.
6- Origen de les dades
7- Categories de dades personals

Dades identificatives i de contacte i en funció del cas que es comuniqui: relatius a les característiques personals, circumstàncies socials, econòmics, financers i d'assegurances, transaccions de béns i serveis, entre altres.

8- Dades de caràcter identificatiu

Dades identificatives i de contacte: Nom, cognoms i correu electrònic. Atres dades segons el cas o supòsit que es comuniqui.

9- Sistema de tractament Mixt (sistemes informàtics i documentació en paper).
10- Cessions de dades

No se cediran les dades personals, llevat que existeixi obligació legal o sigui necessari per a la resolució de la denúncia.

Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades Durant la tramitació de la denúncia i, finalitzada la mateixa, durant els terminis legalment previstos per atendre eventuals responsabilitats. En qualsevol cas, les dades personals de l'informant s'eliminaran als 3 meses del sistema de gestió de denúncies.
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.
Camp Contingut
1- Nom de l'activitat Gestió video vigilància
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament

Gestió de la seguretat de les instal·lacions i persones mitjançant sistemes de videovigilància.

4- Base jurídica del tractament RGPD: 6.1. e) i 6.1 f): Interès legítim i públic a preservar la seguretat de les persones i instal·lacions.
5- Categories d'interessats Persones que accedeixen a les instal·lacions.
6- Origen de les dades Sistema de seguretat (cambres i/o alarmes amb captació d'imatge).
7- Categories de dades personals

Dades identificatives i de contacte.

8- Dades de caràcter identificatiu

Identificatius i de contacte: imatge (fotografies o vídeos) de persones que accedeixen a instal·lacions o de matrícules.

9- Sistema de tractament Automatitzat.
10- Cessions de dades

Forces i Cossos de Seguretat de l'Estat.

Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades Un mes des de la recollida de les dades personals.
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.
Camp Contingut
1- Nom de l'activitat Gestió de proveïdors
2- Responsable del tractament / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalitat del tractament

Gestió de proveïdors, comptable, fiscal i administrativa.

4- Base jurídica del tractament Prestació de servei: RGPD 6.1. b): execució del contracte.
5- Categories d'interessats Proveïdors, persones de contacte i/o representants legals.
6- Origen de les dades El propi interessat o el seu representant legal.
7- Categories de dades personals

Dades identificatives i de contacte; econòmic-financeres i d’assegurances.

8- Dades de caràcter identificatiu

Identificatives i de contacte: Nom, cognoms, document identificatiu (DNI, NIE o passaport), domicili, telèfon i correu electrònic. Nom, cognoms i telèfon de persones de contacte. Nom, cognoms i signatura de representants legals.

Econòmic-financeres i d’assegurances: Dades bancàries,.

9- Sistema de tractament Mixt (sistemes informàtics i documentació en paper).
10- Cessions de dades

Organitzacions o persones directament relacionades amb el responsable. Administracions públiques amb competències en la matèria. Administració tributària. Entitats bancàries. Altres legalment previstes.

Transferències Internacionals
11-País
12-Categoria destinataris
13-Empresa
14-Base legal
15-Terminis de supressió de les dades Les dades seran conservades mentre duri la relació i, finalitzada aquesta, segons els terminis exigits legalment per atendre eventuals responsabilitats.
16- Descripció general de les mesures tècniques i organitzatives de seguretat
FUNCIONIS I OBLIGACIONS Lliurar a tots els usuaris segons els perfils d'usuaris, les funcions i obligacions en relació a les mesures de seguretat que han d'acatar, així com les conseqüències del seu incompliment.
IDENTIFICACIÓ I AUTENTICACIÓ Identificació i autenticació individual. Procediment d'assignació i distribució de contrasenyes. Complexitat i canvi de contrasenyes.
CONTROL D'ACCESSOS Relació actualitzada d'usuaris i accessos autoritzats. Control d'accessos permesos segons funcions assignades i mecanismes que evitin accessos no autoritzats. Concessió de permisos d'accés només per personal autoritzat. Control d'accés físic als locals on es trobin situats els sistemes d'informació.
CÒPIES DE SEGURETAT Periodicitat de la còpia. Procediments de generació de còpies de seguretat i recuperació de dades. Sistemes de còpies de seguretat remotes.
GESTIÓ DE SUPORTS Gestió d'inventari i identificació de suports. Custòdia dels suports sota clau. Registre de sortida i entrada de suports. Mesures per a la destrucció de suports.
REGISTRE D'INCIDÈNCIES Registre que conté el tipus, moment de la seva detecció, persona que la notifica, efectes i mesures correctores de la incidència. Procediment de notificació i gestió de les incidències. Procediments de recuperació de dades
ALTRES MESURES TÈCNIQUES Ús d'antivirus i firewalls.
Protectors de pantalla.
Controls per als accessos remots
Normes d'ús de correu electrònic i internet.
Ús de perifèrics (impressores, fotocopiadores i multifuncions).
TRACTAMENTS NO AUTOMATITZATS Aplicació de criteris d'arxiu dels documents per facilitar la seva consulta, localització i atenció de Drets. Ús de dispositius d'emmagatzematge amb sistemes de tancament (clau, codis...). Custòdia de documents actius per evitar accessos no autoritzats.
ENCARREGATS DE TRACTAMENT Consultar relació d'encarregats de tractament accedint al mòdul "Contractes encarregat"/ERP. Descripció de serveis prestats. Adopció de garanties per part dels encarregats.