En Ramírez & Cobos Consultoría Estratégica nos comprometemos de manera rigurosa con la privacidad y la protección de los datos de carácter personal de nuestros clientes, usuarios y colaboradores. Esta Política de Privacidad describe de forma clara y transparente cómo recopilamos, tratamos y protegemos sus datos conforme al Reglamento General de Protección de Datos (RGPD · Reglamento UE 2016/679) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del Tratamiento
| Denominación Social | RAMÍREZ & COBOS CONSULTORÍA ESTRATÉGICA S.L. |
| N.I.F. / C.I.F. | B-88000000 |
| Domicilio Social | Puerto Pt Muelle de Levante 1, 21001 Huelva, España |
| Correo de Contacto / DPO | privacidad@ramirezycobos.es / info@ramirezycobos.es |
| Teléfono de Contacto | +34 679 673 562 |
2. Principios Aplicados en el Tratamiento
En el tratamiento de sus datos personales, aplicamos los principios consagrados en el artículo 5 del RGPD:
- Licitud, lealtad y transparencia: Siempre requeriremos su consentimiento o legitimación previa con información transparente.
- Limitación de la finalidad: Los datos serán tratados exclusivamente para los fines determinados, explícitos y legítimos comunicados.
- Minimización de datos: Únicamente solicitamos los datos estrictamente necesarios para la prestación de nuestros servicios de consultoría.
- Exactitud: Mantenemos los datos actualizados y exactos.
- Limitación del plazo de conservación: Los datos se conservarán únicamente durante el tiempo necesario para los fines del tratamiento o el cumplimiento de obligaciones legales.
- Integridad y confidencialidad: Garantizamos la seguridad técnica y organizativa adecuada frente a accesos no autorizados, pérdida o destrucción.
3. Finalidad del Tratamiento de los Datos
Tratamos la información facilitada con las siguientes finalidades específicas:
- Gestión de solicitudes y presupuestos: Atender y tramitar solicitudes de información técnica, propuestas de consultoría en normas ISO, Esquema Nacional de Seguridad (ENS) o Directiva NIS2 formuladas a través de nuestros formularios o canales directos.
- Prestación de servicios de consultoría: Ejecución de los contratos de consultoría, auditoría técnica, adecuación normativa y defensa presencial ante entidades de certificación ENAC.
- Comunicaciones operativas: Envío de avisos técnicos y notificaciones directamente relacionadas con los proyectos en curso.
- Cumplimiento de obligaciones legales: Facturación, gestión contable, fiscal y requerimientos de autoridades judiciales o regulatorias.
4. Legitimación para el Tratamiento
La base jurídica que legitima el tratamiento de sus datos personales es:
- Consentimiento del interesado (Art. 6.1.a RGPD): Al remitir formularios de contacto o consultas web.
- Ejecución de una relación contractual (Art. 6.1.b RGPD): Para la gestión y prestación de los servicios profesionales contratados.
- Cumplimiento de obligaciones legales (Art. 6.1.c RGPD): En materia mercantil, tributaria y de seguridad de la información.
- Interés legítimo (Art. 6.1.f RGPD): Para velar por la seguridad de nuestros sistemas y responder a solicitudes directas de información.
5. Plazo de Conservación de los Datos
Los datos personales se conservarán durante el tiempo necesario para cumplir con la finalidad para la que fueron recabados. En el caso de clientes, se conservarán durante la vigencia de la relación contractual y, posteriormente, bloqueados durante los plazos legalmente exigibles para la prescripción de responsabilidades fiscales y mercantiles (entre 4 y 6 años conforme al Código de Comercio y la Ley General Tributaria).
6. Destinatarios y Cesión de Datos
Ramírez & Cobos no vende, alquila ni cede datos personales a terceros con fines comerciales. Los datos únicamente podrán ser comunicados a:
- Entidades de Certificación Oficiales (AENOR, SGS, Bureau Veritas, etc.) y ENAC: Exclusivamente aquellos datos necesarios para la tramitación de expedientes de auditoría y certificación solicitados expresamente por el cliente.
- Encargados de tratamiento: Proveedores tecnológicos y de infraestructura segura ubicados en el Espacio Económico Europeo (servicios de hosting y correo corporativo bajo estrictos acuerdos de confidencialidad y DPA conforme al Art. 28 RGPD).
- Organismos y autoridades públicas: Cuando exista una obligación legalmente vinculante.
7. Derechos de los Usuarios (Derechos ARCO+)
Cualquier persona tiene derecho a obtener confirmación sobre si en Ramírez & Cobos estamos tratando sus datos personales. Puede ejercitar en cualquier momento sus derechos de:
- Acceso: Conocer qué datos personales suyos estamos tratando.
- Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Supresión («derecho al olvido»): Solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines que fueron recabados.
- Oposición: Oponerse al tratamiento de sus datos por motivos derivados de su situación particular.
- Limitación del tratamiento: Solicitar la suspensión temporal del tratamiento en los casos previstos por la ley.
- Portabilidad: Recibir sus datos en un formato estructurado y de lectura mecánica.
Para ejercitar estos derechos, puede remitir una comunicación escrita acompañada de fotocopia de su D.N.I. o documento equivalente a privacidad@ramirezycobos.es o por correo postal a Puerto Pt Muelle de Levante 1, 21001 Huelva, indicando en el asunto «Ejercicio de Derechos RGPD». Asimismo, le informamos de su derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de www.aepd.es si considera que sus derechos no han sido debidamente atendidos.
8. Medidas de Seguridad
En coherencia con nuestra especialización en seguridad de la información (ISO 27001 y ENS), aplicamos medidas técnicas y organizativas de nivel avanzado para garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los datos, incluyendo cifrado de comunicaciones (TLS 1.3), controles de acceso basados en privilegios mínimos, autenticación multifactor y copias de seguridad redundantes.