POLÍTICA DE PRIVACIDAD
1. Responsable del tratamiento
Responsable: Ohayo Brand Curation, S.L. (En adelante “La Empresa”)
2. Normativa aplicable
RGPD (UE) 2016/679 y LOPDGDD 3/2018.
3. Datos tratados
Datos identificativos, de contacto, profesionales y técnicos de navegación.
4. Finalidades
Gestión de contactos, relaciones profesionales, cumplimiento legal, seguridad y mejora del sitio web.
5. Base jurídica
Consentimiento, ejecución contractual, obligación legal e interés legítimo.
6. Conservación
Durante el tiempo necesario y plazos legales.
7. Destinatarios
No se ceden datos salvo obligación legal o encargados bajo contrato RGPD.
8. Derechos
Acceso, rectificación, supresión, oposición, limitación y portabilidad.
9. Medidas de seguridad
Medidas técnicas y organizativas conforme al artículo 32 RGPD.
10. Registro de actividades y responsabilidad proactiva
Registro interno conforme al artículo 30 RGPD.
POLÍTICA DE COOKIES
Uso de cookies técnicas, de personalización y analíticas, basadas en consentimiento conforme a la normativa e-Privacy y RGPD.
CLÁUSULA INTERNA DE GESTIÓN DE BRECHAS DE SEGURIDAD
1. Objeto
Establecer el protocolo de actuación ante brechas de seguridad de los datos personales tratados a través del sitio web www.itobyohayo.com, con el fin de garantizar una respuesta rápida, coordinada y conforme a la normativa vigente en materia de protección de datos.
2. Definición
Toda violación de seguridad que afecte a datos personales.
3. Detección y notificación interna
Comunicación inmediata al responsable designado.
4. Evaluación del riesgo
Análisis de datos afectados, volumen y consecuencias.
5. Medidas de contención
Acciones inmediatas para mitigar el impacto.
6. Comunicación a la AEPD
Notificación en un plazo máximo de 72 horas cuando exista riesgo.
7. Comunicación a los interesados
Cuando exista alto riesgo, salvo excepciones legales.
8. Registro de brechas
Registro documentado de todos los incidentes incluyendo: fecha y descripción del incidente, datos y personas afectadas, medidas adoptadas, decisiones tomadas y justificación.
9. Responsabilidad
Posibles responsabilidades disciplinarias y legales.
10. Revisión
Actualización periódica siempre que se produzcan cambios relevantes en la normativa aplicable, la estructura de la web o los sistemas de tratamiento de datos personales.
