
Esta Política de Privacidad y Protección de Datos refleja el compromiso de Effisus, Unipessoal Lda. con la protección de los datos personales de todas las personas que interactúan con la organización, abarcando tanto el tratamiento realizado en el contexto de sus operaciones institucionales como el derivado del uso de su sitio web oficial.
Con sede en Travessa José Oliveira Mendes, Nos. 87 y 103, 4760-912 Vila Nova de Famalicão, Braga, Portugal, con un capital social de 800,00 €, e inscrita en el Registro Mercantil de Vila Nova de Famalicão con el número de registro único y Número de Identificación Fiscal 507227115 (en adelante “Effisus”), la empresa realiza el tratamiento de datos personales en estricto cumplimiento de el Reglamento General de Protección de Datos (GDPR) – Reglamento (UE) nº 679/2016, Ley nº 58/2019, de 8 de agosto, y demás legislación y directrices aplicables.
Effisus adopta altos estándares de transparencia, legalidad y responsabilidad, garantizando que los datos se procesen de manera legal, justa y transparente, y que los derechos de los titulares de los datos se respeten plenamente.
Esta política incluye una sección dedicada a las actividades de recopilación y tratamiento de datos personales a través del sitio web de Effisus, explicando de manera accesible cómo se gestionan los datos de navegación, los formularios, las solicitudes de contacto, las suscripciones y otras interacciones digitales.
Para una comprensión más amplia del enfoque de la organización en materia de protección de datos, se recomienda consultar la Política General de Privacidad y Protección de Datos de Effisus.
Effisus asume el rol de responsable del tratamiento de datos personales.
Effisus recopila datos personales en el marco de sus actividades, asegurando siempre que las personas estén informadas sobre la finalidad y la forma de tratamiento de dichos datos.
Las principales situaciones de recopilación de datos incluyen:
Además, el sitio web recopila datos técnicos de navegación para mejorar la experiencia del usuario, garantizar la seguridad de la plataforma y permitir una comunicación eficaz.
En Effisus, los datos personales se procesan con fines claros, legítimos y transparentes, en cumplimiento del RGPD. Cada tratamiento se realiza únicamente cuando es necesario, de forma proporcional y con pleno respeto de los derechos de los interesados. Los datos nunca se utilizan para otros fines sin consentimiento o una base jurídica adecuada.
Los fines del tratamiento de datos se revisan y actualizan periódicamente para reflejar cualquier cambio en las prácticas internas, los requisitos legales o las directrices de buenas prácticas, garantizando así altos estándares de protección y seguridad de la información.
Los fines que justifican la recopilación y el tratamiento de datos personales por parte de Effisus son los siguientes:
Los interesados son informados sobre el tratamiento de sus datos personales y los derechos que pueden ejercer ante Effisus. De conformidad con la ley, y dentro de los límites y excepciones legalmente establecidos, pueden ejercer los siguientes derechos:
El tratamiento de datos ordinarios se realiza sobre la base de las siguientes condiciones legales:
Al celebrar contratos que impliquen el tratamiento de datos personales, Effisus garantiza que estos se lleven a cabo de forma segura y de conformidad con la legislación aplicable, incluidas las cláusulas sobre responsabilidades, medidas de seguridad y notificación de incidentes.
En los casos de subcontratación, Effisus garantiza que los subcontratistas se someten a una rigurosa evaluación en materia de seguridad y cumplimiento, y que firman contratos con cláusulas que aseguran el tratamiento de datos conforme a las instrucciones de Effisus, las medidas de seguridad y la notificación de incidentes, así como la prohibición de subcontratar posteriormente sin autorización. Effisus realiza auditorías periódicas y evaluaciones continuas para garantizar el cumplimiento de la normativa de protección de datos.
En el transcurso de sus actividades, Effisus puede transferir datos personales a países fuera del Espacio Económico Europeo (EEE). En tales casos, adopta las medidas contractuales adecuadas para garantizar la protección de los datos durante la transferencia. Estas medidas incluyen acuerdos escritos que garantizan que las entidades receptoras ubicadas en un tercer país fuera del EEE implementen medidas de seguridad equivalentes a las exigidas por el RGPD.
El contrato también debe garantizar que el tratamiento de datos personales en el país de destino cumpla con el RGPD y otras normas equivalentes.
Cuando procede, Effisus utiliza cláusulas contractuales estándar aprobadas por la Comisión Europea, garantizando que los datos reciban el mismo nivel de protección fuera del EEE que dentro del mismo.
Los datos personales se conservan durante el período legalmente requerido o, en ausencia de dicho período, durante el tiempo estrictamente necesario para el propósito para el que fueron recogidos, de acuerdo con los siguientes criterios: base legal para el procesamiento, necesidad operativa, minimización de datos y supresión de datos.
Cuando se procesen con fines de archivo de interés público, investigación científica o histórica, o fines estadísticos, los datos podrán conservarse durante períodos más prolongados, siempre que se garanticen medidas apropiadas como la minimización de datos y la pseudonimización, según lo establecido por la legislación aplicable.
Medidas generales adoptadas para garantizar la seguridad de los datos personales
Effisus adopta normas estrictas y reconocidas internacionalmente para garantizar la protección de datos personales, aplicables a todos aquellos que traten legalmente dichos datos.
Se implementan medidas técnicas y organizativas para garantizar la confidencialidad, integridad y autenticidad de los datos. Siempre que sea posible, los datos se cifran, se anonimizan y se someten a control de acceso, de acuerdo con el principio de mínimo privilegio.
Sin perjuicio de enviar una notificación directa a Effisus a través de los contactos disponibles en https://effisus.com/en/contacts-2/ , también puede presentar una queja directamente ante la Autoridad Portuguesa de Protección de Datos (Comissão Nacional de Proteção de Dados) en www.cnpd.pt , utilizando los datos de contacto proporcionados por esta entidad para tal efecto.
Esta Política de Privacidad puede actualizarse periódicamente. Se recomienda consultarla con regularidad. Los cambios entrarán en vigor a partir de la fecha de su publicación en el sitio web, indicándose la fecha de la última actualización.
Fecha de la última actualización: 31/10/2025