Registro de actividades de tratamiento
El artículo 30 del Reglamento UE 2016/679 General de Protección de Datos (RGPD), establece que cada responsable llevará un registro de las actividades de tratamiento que efectúa y con la información indicada a continuación:
- El nombre y los datos de contacto del responsable y del delegado de protección de datos.
- Los fines del tratamiento.
- Una descripción de las categorías de interesados y de las categorías de datos personales.
- Las categorías de los destinatarios de los datos.
- Las transferencias de datos personales, si las hay.
- Los plazos previstos para la supresión de las diferentes categorías de datos, cuando sea posible.
- Una descripción general de las medidas técnicas y organizativas de seguridad.
Asimismo, según se regula en el artículo 31.2 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), todas las entidades incluidas en el artículo 77.1 de esta ley orgánica deberán hacer público un inventario de sus tratamientos en el que constará la información establecida en el artículo 30 del RGPD y su base legal legitimadora para el tratamiento de los datos de carácter personal.
De conformidad con esta normativa, se lleva a cabo un registro de las actividades de tratamiento efectuadas por IDAE:
1. Gestión, control y Seguimiento de Expedientes de programas, ayudas y planes.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO DE PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. dpd@idae.es |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Tramitación del expediente del programa, ayuda o plan según lo establecido en las correspondientes las Resoluciones y Ordenes ministeriales. Realizar un adecuado seguimiento y coordinación de los programas, ayudas y planes ejecutados desde las CC.AA. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento: Ley 38/2003, de 17 de noviembre, General de Subvenciones. Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre |
||||||||||||||||||
COLECTIVO |
Personas físicas beneficiarias de programas ayudas y planes. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativos |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Ministerio de Hacienda y Función pública |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
2. Servicios de formación y divulgación
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Servicio de Información a la Ciudadanía y de divulgación del IDAE |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos |
||||||||||||||||||
COLECTIVO |
Las personas físicas usuarios de la AA.PP así como empleados del IDAE. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
N/a |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
3. Representación y gestión en la participación en sociedades.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Control y seguimiento de las actividades de participación en Fundaciones de interés para el IDAE. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
Personas físicas, jurídicas. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de Contactos: Beneficiarios y contactos declarados |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
N/a |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
4. Gestión energética de edificios de la AGE.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Control de Acceso para consulta y gestión energética de la AGE del personal autorizado de la AA.PP. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
Personal de las AA.PP. Pertenecientes a la AGE (Administración General del Estado). |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo de representantes legales, así como datos de profesionales y de empleo. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Comisión Europea |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
5. Gestión de atención, consultas, quejas y suscripciones.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión de incidencias, consultas, quejas, suscripciones. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
Registro y tramitación de las quejas y sugerencias presentadas en relación con la actuación del IDAE de acuerdo con lo previsto en la Ley 39/2015 y 40/2015, y desarrollado por el Real Decreto 951/2005, de 29 de junio, por el que se establece el marco general para la mejora de la calidad en la Administración General del Estado. |
||||||||||||||||||
COLECTIVO |
Personas físicas y personal de las AA.PP. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
No existen cesiones de datos fuera del IDAE. |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
6. Servicio de Información a la Ciudadanía
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión de las consultas de los ciudadanos y usuarios de empresas e instituciones de distinta naturaleza sobre cuestiones relacionadas con la eficiencia energética, las energías renovables, los programas gestionados por el IDAE y con cualquier otra actividad desarrollada por el Instituto en el marco de las funciones establecidas en su estatuto, extendiendo este alcance a las medidas de carácter energético aprobadas desde el Ministerio para la Transición Ecológica y el Reto Demográfico, al que el IDAE está adscrito a través de la Secretaria de Estado de la Energía (SEE) |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos. |
||||||||||||||||||
COLECTIVO |
Personas físicas que soliciten información al IDAE en cualquier cuestión relacionada con la eficiencia energética, las energías renovables, los programas gestionados por el IDAE y con cualquier otra actividad desarrollada por el Instituto en el marco de las funciones establecidas en su estatuto. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo y de contacto. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Ministerio para la Transición Ecológica y el Reto Demográfico (MITERD). |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
7. Elaboración de estadísticas energéticas, indicadores y estudios de índole energética
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Recogida de la información con fines estadísticos y elaboración de estudios energéticos. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
Datos personas físicas recabados por las CC.AA., datos procedentes de organismos públicos, asociaciones, y del propio IDAE procedente de los beneficiarios de los Programas, ayudas, subvenciones gestionadas por ellos.
Datos de personas físicas que accedan al registro de la información para la instalación de PRETOR. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Sometida la información personal a procesos de anonimización.
|
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
El plazo necesario para el cumplimiento de los fines previstos en la legislación de estadística. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
8. Gestión de líneas de Financiación Eficiencia Energética IDAE-ICO.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión de las líneas de financiación establecidas entre IDAE-ICO para concesión de préstamos a los interesados. Control y supervisión de las ayudas concedidas en el marco del programa de financiación. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.b) el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales; RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento:
|
||||||||||||||||||
COLECTIVO |
Las personas físicas que accedan a financiación de Eficiencia Energética. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Instituto Oficial de Crédito (ICO). |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Los datos personales se conservarán mientras sean necesarios para la finalidad para la que han sido recabados, siendo de aplicación la normativa de archivos y patrimonio documental español |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
9. Contactos del IDAE
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Contactos usados para comunicaciones, intercambio de información, seguimiento y reporte Interno del IDAE. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
"RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el |
||||||||||||||||||
COLECTIVO |
Personas físicas y personal adscritos de las AA.PP, Entidades públicas, privadas, asociaciones sectoriales y empresariales., sectores empresariales, organismos europeos, Proveedores de servicios, etc.)
|
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo y de contacto. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
N/A |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Los datos personales se conservarán mientras sean necesarios para la finalidad para la que han sido recabados, siendo de aplicación la normativa de archivos y patrimonio documental español |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
10. Transparencia: acceso a la información.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Registrar y tramitar las peticiones de acceso a la información realizadas por la ciudadanía al amparo de la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información y buen gobierno. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
Solicitantes de información pública y datos de las personas que se incluyen tanto en las solicitudes como en las respuestas facilitadas. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos identificativos, contacto y cualquier datos personal incluido en las peticiones. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Al Consejo de Transparencia y Buen Gobierno, órganos judiciales, Abogacía General del Estado. |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Los datos personales se conservarán mientras sean necesarios para la finalidad para la que han sido recabados, siendo de aplicación la normativa de archivos y patrimonio documental español |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
11. Gestión de eventos del IDAE
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Registro, gestión y control de asistencia en eventos gestionados por el IDAE. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos. |
||||||||||||||||||
COLECTIVO |
Personas físicas que participan en el evento |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo/Datos de carácter personal-Datos personales ordinarios. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
N/A |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Los datos personales se conservarán mientras sean necesarios para la finalidad para la que han sido recabados, siendo de aplicación la normativa de archivos y patrimonio documental español |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica |
12. Elaboración de estadísticas energéticas, indicadores y estudios de índole energética con datos especialmente sensible.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Reclutamiento, configuración y estudio de un panel de hogares vulnerables con la finalidad de profundizar en el conocimiento sobre el gasto energético requerido. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos. |
||||||||||||||||||
COLECTIVO |
Personas físicas que participan en el estudio. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo/Datos de carácter personal-Datos personales ordinarios. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Sometida la información personal a procesos de anonimización.
|
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
10 AÑOS. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
13. Gestión económico y presupuestaria
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión de los depósitos y garantías (recogida, constitución, consulta, ejecución y cancelación). |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD.- Artículo 6. 1. c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. Ley 9/2017, de 8 de noviembre, de Contratos del Sector Público. |
||||||||||||||||||
COLECTIVO |
Personal, funcionarial y laboral, del IDAE, proveedores, personas beneficiarias de subvenciones, sancionados, licitadores |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Autoridades (Órganos de la Administración), Garante, Hacienda Pública y Administración Tributaria Otros Órganos de la Administración del Estado (Intervención General del Estado (IGAE). |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Duración necesaria, permaneciendo vigente hasta que el órgano a cuya disposición se constituya resuelva expresamente declarar la extinción de la obligación suscrita. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
14. Representación y gestión en la participación en sociedades
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión de los contratos para los proyectos de inversión de Sociedades Participadas. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD.- Artículo 6. 1. c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
Personas de contacto de las sociedades participadas |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de Contactos de beneficiarios y contactos declarados |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
MITERD-Secretaría de Estado de Energía del Ministerio de Industria, Energía y Turismo. |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
15. Gestión del Archivo Histórico Administrativo del IDAE.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión del Archivo Administrativo histórico del IDAE para el mantenimiento y custodia de la información tanto en soporte papel como en digital ( |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
Datos de personas físicas que se incluye en el Archivo histórico Administrativo del IDAE. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
N/a |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
16. Gestión de proveedores
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Mantenimiento de los registro asociados a los servicios de Certificados web y Dominios de las infraestructuras IT gestionadas por el Departamento de Informática. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
Personas físicas representantes de los proveedores. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Entidades Certificadores y Gestoras de los Dominios en Internet. |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
17. Seguridad
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Control del Acceso a las instalaciones físicas de la infraestructura IT del IDAE. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el |
||||||||||||||||||
COLECTIVO |
Personal del IDAE, empleados así como usuarios de los HS Y SW. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
N/a |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
18. Gestión de Recursos Humanos
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión de personal, funcionarial y laboral |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
6.1.b) RGPD Tratamiento necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación a petición de esta de medidas precontractuales. |
||||||||||||||||||
COLECTIVO |
Personal laboral y funcionarial, y sus familiares. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de contacto. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Destinatarios:
|
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
Gestión administrativa de reclutamiento de personal
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
Picón Asociados Derecho y Nuevas , S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión de candidatos a procesos de selección y vacantes publicadas en la web del IDAE, así como gestión de bolsa de trabajo asociada al puesto. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación a petición de esta de medidas precontractuales. |
||||||||||||||||||
COLECTIVO |
Personas físicas solicitantes de empleo. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de contacto. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Destinatarios:
|
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
19. Gestión del Sistema Interno de información.
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión del Buzón ético y sistema interno de información. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
a) Las personas que tengan la condición de empleados públicos o trabajadores por cuenta ajena de IDAE. |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Cualquier dato de carácter personal y dato especialmente protegido de conformidad con lo establecido en el RGPD. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Ministerio fiscal. |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservará el tiempo necesario para la investigación de los hechos, a no ser que de aquella se desprenda la adopción de determinadas medidas contra el denunciado, en cuyo supuesto sería posible conservar los datos por un plazo superior. En todo caso, los datos deben suprimirse transcurridos tres meses desde su introducción en el sistema de denuncias. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
21. Atención a los derechos de las personas
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Atender las solicitudes de la ciudadanía en el ejercicio de los derechos que establece el Reglamento General de Protección de Datos. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. |
||||||||||||||||||
COLECTIVO |
Personas físicas que ejerzan sus derechos ante el IDAE |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de identificación y contacto |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
N/A |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
22. Comunicación y difusión al público de estadísticas energéticas, indicadores y estudios de índole energética
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Comunicación y difusión de los estudios de índole energética realizados entre los posibles interesados. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el |
||||||||||||||||||
COLECTIVO |
Datos personas físicas interesadas |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo y de contacto. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
0 |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
El plazo necesario para el cumplimiento de los fines previstos en la legislación de estadística. Será de aplicación lo dispuesto en la normativa de archivos y documentación. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
23. Gestión de quiebras de seguridad
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Instituto para la Diversificación y Ahorro de la Energía (IDAE). |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesional, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
Gestión y notificación a la AEPD de las brechas de seguridad. |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos |
||||||||||||||||||
COLECTIVO |
Datos personas físicas interesadas que comunican las brechas de seguridad o a las que, en su caso, sea necesario comunicarlas |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo y de contacto. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
Agencia Española de Protección de Datos . |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
Se conservan durante el plazo previsto para atender la solicitud y después hasta que prescriban las eventuales responsabilidades legales. |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. |
24. Gestión de eventos del IDAE como encargado de tratamiento
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ÓRGANO RESPONSABLE |
Organismos, entidades públicos o privados, así como AAPP que organicen eventos en el IDAE o con asistencia del IDAE. |
||||||||||||||||||
DELEGADO PROTECCIÓN DE DATOS |
APDTIC Profesionales, S.L. |
||||||||||||||||||
FINES DEL TRATAMIENTO |
0 |
||||||||||||||||||
BASE JURÍDICA DEL TRATAMIENTO |
0 |
||||||||||||||||||
COLECTIVO |
0 |
||||||||||||||||||
CATEGORÍAS DE DATOS PERSONALES |
Datos de carácter identificativo y de contacto. |
||||||||||||||||||
DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS |
0 |
||||||||||||||||||
TRANSFERENCIAS INTERNACIONALES |
No están previstas transferencias internacionales de los datos. |
||||||||||||||||||
PLAZO DE SUPRESIÓN |
0 |
||||||||||||||||||
MEDIDAS DE SEGURIDAD |
Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica, y cualquier otra medida establecidas por el Responsable del tratamiento en cada caso. |