Unser Engagement für den Schutz personenbezogener Daten:
„INFORMIERTE PERSONEN UND GESCHÜTZTE DATEN“
Die Geschäftsleitung / das Leitungsorgan von Berria Bike SL (im Folgenden: der Verantwortliche) übernimmt die größtmögliche Verantwortung und Verpflichtung für die Festlegung, Umsetzung und Aufrechterhaltung dieser Datenschutzrichtlinie und gewährleistet die kontinuierliche Verbesserung des Verantwortlichen mit dem Ziel, im Hinblick auf die Einhaltung der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr sowie zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (ABl. EU L 119/1, 04.05.2016) und der spanischen Rechtsvorschriften zum Schutz personenbezogener Daten (Organgesetz, spezifische sektorale Gesetzgebung und deren Durchführungsvorschriften) Exzellenz zu erreichen.
Die Datenschutzrichtlinie von Berria Bike SL beruht auf dem Grundsatz der proaktiven Verantwortung. Danach ist der Verantwortliche für die Einhaltung des für diese Richtlinie maßgeblichen gesetzlichen und richterrechtlichen Rahmens verantwortlich und in der Lage, dies gegenüber den zuständigen Aufsichtsbehörden nachzuweisen.
In diesem Sinne richtet sich der Verantwortliche nach den folgenden Grundsätzen, die seinem gesamten Personal als Leitfaden und Referenzrahmen für die Verarbeitung personenbezogener Daten dienen sollen:
- Datenschutz durch Technikgestaltung: Der Verantwortliche wendet sowohl zum Zeitpunkt der Festlegung der Verarbeitungsmittel als auch zum Zeitpunkt der eigentlichen Verarbeitung geeignete technische und organisatorische Maßnahmen an, wie etwa die Pseudonymisierung, die darauf ausgelegt sind, die Datenschutzgrundsätze, wie die Datenminimierung, wirksam umzusetzen und die erforderlichen Garantien in die Verarbeitung zu integrieren.
- Datenschutz durch datenschutzfreundliche Voreinstellungen: Der Verantwortliche wendet geeignete technische und organisatorische Maßnahmen an, um sicherzustellen, dass standardmäßig nur personenbezogene Daten verarbeitet werden, die für die jeweiligen spezifischen Verarbeitungszwecke erforderlich sind.
- Datenschutz während des Lebenszyklus der Informationen: Die Maßnahmen zur Gewährleistung des Schutzes personenbezogener Daten gelten während des gesamten Lebenszyklus der Informationen.
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz: Personenbezogene Daten werden gegenüber der betroffenen Person rechtmäßig, nach Treu und Glauben und in einer nachvollziehbaren Weise verarbeitet.
- Zweckbindung: Personenbezogene Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet.
- Datenminimierung: Personenbezogene Daten müssen dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein.
- Richtigkeit: Personenbezogene Daten müssen sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein; es werden alle angemessenen Maßnahmen getroffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden.
- Speicherbegrenzung: Personenbezogene Daten werden in einer Form gespeichert, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke der Verarbeitung personenbezogener Daten erforderlich ist.
- Integrität und Vertraulichkeit: Personenbezogene Daten werden auf eine Weise verarbeitet, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische und organisatorische Maßnahmen.
- Information und Schulung: Eine der wichtigsten Voraussetzungen für den Schutz personenbezogener Daten sind die Schulung und Information des an ihrer Verarbeitung beteiligten Personals. Während des gesamten Lebenszyklus der Informationen wird das gesamte Personal mit Datenzugriff angemessen über seine Pflichten im Zusammenhang mit der Einhaltung der Datenschutzvorschriften geschult und informiert. Weitere Informationen finden Sie im Abschnitt Datenschutzerklärung auf unserer Website.
- Kontaktdaten des Datenschutzbeauftragten: dpd@audidat.com
Die Datenschutzrichtlinie von Berria Bike SL wird dem gesamten Personal des Verantwortlichen mitgeteilt und allen interessierten Parteien zur Verfügung gestellt.
Dementsprechend betrifft diese Datenschutzrichtlinie das gesamte Personal des Verantwortlichen. Es muss sie kennen und übernehmen, sie als eigene Richtlinie betrachten, wobei jedes Mitglied für ihre Anwendung und die Überprüfung der für seine Tätigkeit geltenden Datenschutzbestimmungen verantwortlich ist und die seiner Ansicht nach geeigneten Verbesserungsmöglichkeiten identifiziert und einbringt, mit dem Ziel, im Hinblick auf deren Einhaltung Exzellenz zu erreichen.
Diese Richtlinie wird von der Geschäftsleitung / dem Leitungsorgan von Berria Bike SL so oft wie erforderlich überprüft, um jederzeit den geltenden Bestimmungen zum Schutz personenbezogener Daten zu entsprechen.