POLÍTICA DE PRIVACIDAD

1. Responsable del tratamiento

Responsable: Ohayo Brand Curation, S.L. (En adelante “La Empresa”)

2. Normativa aplicable

RGPD (UE) 2016/679 y LOPDGDD 3/2018.

3. Datos tratados

Datos identificativos, de contacto, profesionales y técnicos de navegación.

4. Finalidades

Gestión de contactos, relaciones profesionales, cumplimiento legal, seguridad y mejora del sitio web.

5. Base jurídica

Consentimiento, ejecución contractual, obligación legal e interés legítimo.

6. Conservación

Durante el tiempo necesario y plazos legales.

7. Destinatarios

No se ceden datos salvo obligación legal o encargados bajo contrato RGPD.

8. Derechos

Acceso, rectificación, supresión, oposición, limitación y portabilidad.

9. Medidas de seguridad

Medidas técnicas y organizativas conforme al artículo 32 RGPD.

10. Registro de actividades y responsabilidad proactiva

Registro interno conforme al artículo 30 RGPD.

POLÍTICA DE COOKIES

Uso de cookies técnicas, de personalización y analíticas, basadas en consentimiento conforme a la normativa e-Privacy y RGPD.


CLÁUSULA INTERNA DE GESTIÓN DE BRECHAS DE SEGURIDAD

1. Objeto

Establecer el protocolo de actuación ante brechas de seguridad de los datos personales tratados a través del sitio web www.itobyohayo.com, con el fin de garantizar una respuesta rápida, coordinada y conforme a la normativa vigente en materia de protección de datos.

2. Definición

Toda violación de seguridad que afecte a datos personales.

3. Detección y notificación interna

Comunicación inmediata al responsable designado.

4. Evaluación del riesgo

Análisis de datos afectados, volumen y consecuencias.

5. Medidas de contención

Acciones inmediatas para mitigar el impacto.

6. Comunicación a la AEPD

Notificación en un plazo máximo de 72 horas cuando exista riesgo.

7. Comunicación a los interesados

Cuando exista alto riesgo, salvo excepciones legales.

8. Registro de brechas

Registro documentado de todos los incidentes incluyendo: fecha y descripción del incidente, datos y personas afectadas, medidas adoptadas, decisiones tomadas y justificación.

9. Responsabilidad

Posibles responsabilidades disciplinarias y legales.

10. Revisión

Actualización periódica siempre que se produzcan cambios relevantes en la normativa aplicable, la estructura de la web o los sistemas de tratamiento de datos personales.