Plan de Retención de Datos de Blauersee
1. Introducción Blauersee es una firma de referencia en el ámbito de la consultoría y los servicios jurídicos, comprometida con los más altos estándares de protección de datos personales y la privacidad de sus clientes. Consciente de la importancia de garantizar la confidencialidad, integridad y disponibilidad de la información tratada, Blauersee establece el presente Plan de Retención de Datos para asegurar la gestión adecuada, conforme a la normativa aplicable, de los datos personales recabados en el ejercicio de sus actividades.
Este documento se fundamenta en el cumplimiento riguroso del Reglamento General de Protección de Datos (GDPR) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), así como en otras normativas sectoriales que resulten aplicables. Además, Blauersee reafirma su compromiso con el respeto de los derechos fundamentales y el deber de secreto profesional inherente a la prestación de servicios jurídicos.
2. Ámbito de aplicación El presente plan se aplica a todas las operaciones de tratamiento de datos personales efectuadas por Blauersee, incluyendo pero no limitándose a datos de clientes, empleados, proveedores, contrapartes y terceros relacionados con el ejercicio de sus actividades. Dichas operaciones comprenden la recogida, almacenamiento, uso, comunicación, conservación y eliminación de los datos personales.
3. Principios rectores En el tratamiento de los datos personales, Blauersee se compromete a observar los principios siguientes:
- Limitación del plazo de conservación: Los datos serán conservados exclusivamente durante el tiempo necesario para cumplir los fines para los que fueron recogidos.
- Integridad y confidencialidad: Se adoptan medidas técnicas y organizativas adecuadas para garantizar la protección de los datos frente a accesos no autorizados y la pérdida o alteración de información.
- Transparencia: Blauersee informará a los interesados sobre los plazos de conservación aplicables y los criterios para determinar dichos plazos.
4. Plazos de conservación
Tipo de Datos | Plazo de Conservación | Base Legal |
---|---|---|
Expedientes de clientes | 5 años desde la finalización de la prestación del servicio a ese cliente | Art. 1964 Código Civil |
Documentos fiscales y contables | 6 años desde la fecha de cierre del ejercicio fiscal | Art. 30 Código de Comercio |
Datos laborales y de empleados | 4 años tras la terminación de la relación laboral | Art. 21 Estatuto de los Trabajadores |
Datos de proveedores | 6 años desde la terminación de la relación contractual | Art. 30 Código de Comercio |
Comunicaciones electrónicas | 4 años desde la finalización de la prestación del servicio a ese cliente, o 5 años como máximo. | Art. 20 LSSI |
Datos recabados conforme a la Ley de Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo | 10 años desde la finalización de la relación profesional con el cliente | Art. 25 Ley 10/2010 |
5. Conservación de documentación contractual Los contratos celebrados por Blauersee podrán conservarse durante toda su vigencia y, adicionalmente, durante los cinco años siguientes a su terminación, salvo que se determine un plazo mayor por normativa aplicable o para la defensa de posibles reclamaciones legales.
6. Conservación de notas e informes jurídicos Blauersee podrá conservar las notas o informes jurídicos de manera indefinida con fines de preservación del conocimiento institucional y formación. No obstante, transcurridos los plazos legales de conservación, los datos personales contenidos en dichos documentos deberán ser anonimizados mediante medios automatizados o manuales.
7. Procedimiento para la eliminación de datos
- Identificación de datos a eliminar: El Responsable de Protección de Datos (DPO) realizará revisiones anuales para identificar datos cuyo plazo de conservación haya expirado.
- Eliminación segura: Los documentos físicos se destruirán mediante procedimientos certificados (como trituración), y los datos digitales se eliminarán de forma irrecuperable.
- Registro de eliminación: Se mantendrá un registro detallado de cada eliminación, especificando la fecha, tipo de datos y método empleado.
8. Responsabilidades El cumplimiento de este plan corresponde a:
- Responsable del tratamiento: Asegurar la implementación efectiva de las medidas descritas.
- Delegado de Protección de Datos (DPO): Supervisar y garantizar el cumplimiento normativo en materia de retención y eliminación de datos.
9. Derechos de los interesados Los interesados podrán ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de los datos conforme a lo establecido en el GDPR y la LOPDGDD. Blauersee atenderá dichas solicitudes en un plazo máximo de 30 días.
10. Revisión y actualización del plan Este documento será objeto de revisión periódica, al menos una vez al año, o cuando se produzcan cambios significativos en la normativa aplicable o en las actividades de tratamiento realizadas por Blauersee.
11. Entrada en vigor El presente Plan de Retención de Datos entrará en vigor en la fecha de su aprobación y será vinculante para todos los miembros de Blauersee.
12. Nota adicional Todo lo anterior se establece sin perjuicio del deber de secreto profesional que Blauersee asume en la prestación de servicios jurídicos, garantizando siempre la confidencialidad y protección absoluta de la información tratada.
Revisión diciembre de 2024