La Política General de Privacidad y Protección de Datos Personales (la “Política”) enuncia los principios y pautas generales de actuación de Forcada & Rodriguez Abogados Asociados S.L.P. (“FYR Legal” o la “Empresa”) en materia de privacidad y protección de datos personales, garantizando en todo momento, la legislación aplicable y el respeto a los derechos y libertades de las personas.
Esta Política es aplicable para todo el personal directivo, empleados, becarios, colaboradores y proveedores que tengan acceso a sistemas de información y datos personales de FYR Legal (los “Usuarios”). Abarca todos los sistemas de información que dan soporte a los servicios de consultoría y externalización de servicios legales y de procesos de negocios en los cuáles FYR Legal realiza actividades de tratamiento de datos personales.
Esta Política debe ser conocida, comprendida y asumida por todos los Usuarios.
Esta Política se desarrolla para dar un marco de cumplimiento basado en las mejores prácticas de privacidad y protección de datos personales y para dar cumplimiento a la legislación vigente de protección de los datos personales que puedan afectar a FYR Legal. En virtud de que en esta Política posiblemente no se podrán considerar todos los casos, se establecen principios básicos a considerar en cualquier situación que implique tratamiento de información, por lo tanto, los siguientes principios deberán servir como guía:
La dirección de FYR Legal reconoce la importancia crítica de la privacidad y protección de datos personales para proteger los derechos y libertades de los terceros con los que se relaciona, alcanzar los objetivos de negocios y garantizar la sostenibilidad de la Empresa. En este sentido, se compromete firmemente a promover y respaldar las buenas prácticas de privacidad y protección de datos personales.
FYR Legal dará cumplimiento a la normativa aplicable en materia de privacidad y protección de datos personales, especialmente el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo del 27 de abril de 2016 (“Reglamento de Protección de Datos Personales” o “RGPD”) y Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantías de los derechos digitales (“LOPDDD”) así como demás normativa y requisitos aplicables en la materia, comprometiéndose a dotar al responsable de Privacidad y Protección de Datos Personales de los recursos necesarios para dar cumplimiento a la legislación y regulación aplicable.
Cualquier excepción a esta Política deberá ser valorada y registrada por el responsable Privacidad y Protección de Datos Personales, siempre que se pueda justificar en una base de legitimación válida y cumpla con los principios establecidos en esta Política y en la normativa vigente.
El responsable de Privacidad y Protección de Datos Personales evaluará, al menos una vez al año, o cuando cambie el contexto, surjan nuevas actividades de tratamiento, ocurra un incidente grave de seguridad, se reporten o detecten vulnerabilidades graves, aumente el volumen de ejercicios de derechos, denuncias o reclamaciones, el cumplimiento y eficacia de esta Política.
Todos los Usuarios que tengan dudas o consultas sobre esta Política y su aplicación pueden comunicarlo a través de correo electrónico rgpd@fyrlegal.com
Asimismo, en el caso de que detecten incumplimientos a lo establecido en esta Política pueden informarlo a responsable de Privacidad y Protección de Datos Personales FYR Legal. Pudiendo también informar de forma anónima a través del Sistema Interno de Información de la Empresa.
Cualquier violación de esta Política podrá resultar en sanciones disciplinarias. Es responsabilidad de todos los Usuarios notificar al responsable de Privacidad y Protección de Datos Personales de cualquier evento o situación que pueda presumir el incumplimiento de algunos de los principios establecidos en esta Política.
El tratamiento de sus datos personales está ubicado principalmente dentro del Reino de España.
Sin embargo, algunos de los encargados del tratamiento que colaboran por nosotros se encuentran ubicados en el Reino de Países Bajos y Reino de Dinamarca, no previéndose el tratamiento de sus datos personales fuera del territorio de la Unión Europea.
Esta Política ha sido aprobada por la Dirección de FYR Legal y cuenta con todo el apoyo de la alta dirección para su implementación y cumplimiento.
Se desarrollarán controles internos para hacer seguimiento del nivel de eficacia y cumplimiento de los términos establecidos en esta Política.
Deberán realizarse autoevaluaciones de los sistemas de información en forma periódica, y al menos una vez al año.
Se realizarán test de vulnerabilidades y auditorías de seguridad a cargo de entidades externas confiables.
Esta Política es objeto de comunicación y difusión para todos los Usuarios de los Sistemas de Información de FYR Legal, así como de acciones periódicas de concienciación para reforzar la cultura de seguridad.
Texto aprobado por la Dirección General el 1 de julio de 2024.
The General Privacy and Personal Data Protection Policy (the "Policy") sets forth the general principles and guidelines for action of Forcada & Rodriguez Abogados Asociados S.L.P. ("FYR Legal" or the "Company") regarding privacy and personal data protection, ensuring compliance with applicable legislation and respect for individuals' rights and freedoms at all times.
This Policy applies to all management personnel, employees, interns, collaborators, and suppliers who have access to FYR Legal's information systems and personal data (the "Users"). It covers all information systems that support the consulting and outsourcing services for legal and business process services in which FYR Legal carries out personal data processing activities.
This Policy must be known, understood, and assumed by all Users.
This Policy is developed to provide a compliance framework based on best practices in privacy and personal data protection and to comply with current legislation on the protection of personal data that may affect FYR Legal. Since this Policy may not cover every possible scenario, basic principles are established to be considered in any situation involving data processing; therefore, the following principles shall serve as a guide:
FYR Legal's management recognizes the critical importance of privacy and personal data protection to safeguard the rights and freedoms of third parties with whom it relates, achieve business objectives, and ensure the sustainability of the Company. In this regard, it firmly commits to promoting and supporting good practices in privacy and personal data protection.
FYR Legal will comply with applicable regulations on privacy and personal data protection, especially Regulation (EU) 2016/679 of the European Parliament and of the Council of April 27, 2016 ("General Data Protection Regulation" or "GDPR") and Organic Law 3/2018 of December 5 on Personal Data Protection and Guarantee of Digital Rights ("LOPDDD"), as well as other applicable regulations and requirements in this area, committing to providing the Privacy and Personal Data Protection Officer with the necessary resources to comply with applicable legislation and regulations.
Any exception to this Policy must be evaluated and recorded by the Privacy and Personal Data Protection Officer, provided it can be justified on a valid legal basis and complies with the principles established in this Policy and current regulations.
The Privacy and Personal Data Protection Officer shall evaluate the compliance and effectiveness of this Policy at least once a year, or when the context changes, new processing activities arise, a serious security incident occurs, serious vulnerabilities are reported or detected, or the volume of rights exercises, complaints, or claims increases.
All Users who have doubts or inquiries about this Policy and its application may communicate them via email at rgpd@fyrlegal.com
Likewise, in the event that they detect breaches of the provisions of this Policy, they can report it to the FYR Legal Privacy and Personal Data Protection Officer. Reports can also be made anonymously through the Company's Internal Information System.
Any violation of this Policy may result in disciplinary sanctions. It is the responsibility of all Users to notify the Privacy and Personal Data Protection Officer of any event or situation that may presume the breach of any of the principles established in this Policy.
The processing of your personal data is located primarily within the Kingdom of Spain.
However, some of the processors collaborating with us are located in the Kingdom of the Netherlands and the Kingdom of Denmark, and the processing of your personal data outside the territory of the European Union is not anticipated.
This Policy has been approved by FYR Legal's Management and has the full support of senior management for its implementation and compliance.
Internal controls will be developed to monitor the level of effectiveness and compliance with the terms established in this Policy.
Self-assessments of information systems must be carried out periodically, and at least once a year.
Vulnerability tests and security audits will be carried out by reliable external entities.
This Policy is subject to communication and dissemination to all Users of FYR Legal's Information Systems, as well as periodic awareness-raising actions to reinforce the security culture.
Text approved by General Management on July 1, 2024.