Registro de actividades de tratamiento

El artículo 30 del Reglamento UE 2016/679 General de Protección de Datos (RGPD), establece que cada responsable llevará un registro de las actividades de tratamiento que efectúa y con la información indicada a continuación:

  • El nombre y los datos de contacto del responsable y del delegado de protección de datos.
  • Los fines del tratamiento.
  • Una descripción de las categorías de interesados y de las categorías de datos personales.
  • Las categorías de los destinatarios de los datos.
  • Las transferencias de datos personales, si las hay.
  • Los plazos previstos para la supresión de las diferentes categorías de datos, cuando sea posible.
  • Una descripción general de las medidas técnicas y organizativas de seguridad.

Asimismo, según se regula en el artículo 31.2 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), todas las entidades incluidas en el artículo 77.1 de esta ley orgánica deberán hacer público un inventario de sus tratamientos en el que constará la información establecida en el artículo 30 del RGPD y su base legal legitimadora para el tratamiento de los datos de carácter personal.

De conformidad con esta normativa, se lleva a cabo un registro de las actividades de tratamiento efectuadas por IDAE:

 

1. Gestión, control y Seguimiento de Expedientes de programas, ayudas y planes.
1. Gestión, control y Seguimiento de Expedientes de programas, ayudas y planes.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO DE PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.

dpd@idae.es

FINES DEL TRATAMIENTO

Tramitación del expediente del programa, ayuda o plan según lo establecido en las correspondientes las Resoluciones y Ordenes ministeriales.

Realizar un adecuado seguimiento y coordinación de los programas, ayudas y planes ejecutados desde las CC.AA.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento: Ley 38/2003, de 17 de noviembre, General de Subvenciones.

Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre

COLECTIVO

Personas físicas beneficiarias de programas ayudas y planes.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativos
Datos relativos a transacciones de bienes y servicios
Datos económicos, financieros y de seguros
Datos de carácter personal-

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Ministerio de Hacienda y Función pública
La Agencia Estatal de Administración Tributaria.
La Intervención General de la Administración del Estado y la Dirección general del IDAE del IDAE del IDAE de Patrimonio del Estado (IGAE).
La Secretaría General de Fondos Europeos.
El Tribunal de Cuentas.
Secretaría de Estado de Energía del Ministerio de Industria, Energía y Turismo.
Entidades bancarias declaradas por los Solicitantes.
Ministerio de Hacienda y función pública-IGAE (Intervención General de la Administración del Estado)

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

2. Servicios de formación y divulgación
2. Servicios de formación y divulgación
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Servicio de Información a la Ciudadanía y de divulgación del IDAE

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos
RGPD: 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre

COLECTIVO

Las personas físicas usuarios de la AA.PP así como empleados del IDAE.
Profesorado y alumnado

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo
Datos relativos a las características personales
Datos relativos a las circunstancias sociales
Datos académicos y profesionales

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

N/a

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

3. Representación y gestión en la participación en sociedades.
3. Representación y gestión en la participación en sociedades.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Control y seguimiento de las actividades de participación en Fundaciones de interés para el IDAE.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
RGPD: 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
Ley 50/2002, de 27 de diciembre de Fundaciones.
Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre

COLECTIVO

Personas físicas, jurídicas.

CATEGORÍAS DE DATOS PERSONALES

Datos de Contactos: Beneficiarios y contactos declarados
Datos identificativos y de contacto.
Datos relativos a transacciones de bienes y servicios.
Datos económicos, financieros y de seguros.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

N/a

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

4. Gestión energética de edificios de la AGE.
4. Gestión energética de edificios de la AGE.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Control de Acceso para consulta y gestión energética de la AGE del personal autorizado de la AA.PP.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.

DIRECTIVA 2012/27/UE DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 25 de octubre de 2012 relativa a la eficiencia energética, por la que se modifican las Directivas 2009/125/CE y 2010/30/UE, y por la que se derogan las Directivas 2004/8/CE y 2006/32/CE SIGEE-AGE.
Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre

COLECTIVO

Personal de las AA.PP. Pertenecientes a la AGE (Administración General del Estado).

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo de representantes legales, así como datos de profesionales y de empleo.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Comisión Europea

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

5. Gestión de atención, consultas, quejas y suscripciones.
5. Gestión de atención, consultas, quejas y suscripciones.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión de incidencias, consultas, quejas, suscripciones.

BASE JURÍDICA DEL TRATAMIENTO

Registro y tramitación de las quejas y sugerencias presentadas en relación con la actuación del IDAE de acuerdo con lo previsto en la Ley 39/2015 y 40/2015, y desarrollado por el Real Decreto 951/2005, de 29 de junio, por el que se establece el marco general para la mejora de la calidad en la Administración General del Estado.

COLECTIVO

Personas físicas y personal de las AA.PP.
Periodistas, corresponsales, medios de comunicación acreditados en general.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

No existen cesiones de datos fuera del IDAE.

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

6. Servicio de Información a la Ciudadanía
6. Servicio de Información a la Ciudadanía
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión de las consultas de los ciudadanos y usuarios de empresas e instituciones de distinta naturaleza sobre cuestiones relacionadas con la eficiencia energética, las energías renovables, los programas gestionados por el IDAE y con cualquier otra actividad desarrollada por el Instituto en el marco de las funciones establecidas en su estatuto, extendiendo este alcance a las medidas de carácter energético aprobadas desde el Ministerio para la Transición Ecológica y el Reto Demográfico, al que el IDAE está adscrito a través de la Secretaria de Estado de la Energía (SEE)

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.

COLECTIVO

Personas físicas que soliciten información al IDAE en cualquier cuestión relacionada con la eficiencia energética, las energías renovables, los programas gestionados por el IDAE y con cualquier otra actividad desarrollada por el Instituto en el marco de las funciones establecidas en su estatuto.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo y de contacto.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Ministerio para la Transición Ecológica y el Reto Demográfico (MITERD).

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

7. Elaboración de estadísticas energéticas, indicadores y estudios de índole energética
7. Elaboración de estadísticas energéticas, indicadores y estudios de índole energética
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Recogida de la información con fines estadísticos y elaboración de estudios energéticos.
Realización de encuestas referidas a equipamientos y comportamiento energético en el sector residencial para obtener conocimiento de las características de las viviendas y hogares españoles, así como de sus equipamientos y hábitos de consumo, incluyendo mediciones in "situ" de los consumos eléctricos.
Realización de encuestas y estudios en el IDAE.
Elaboración de estadísticas, estudios y encuestas del IDAE.

BASE JURÍDICA DEL TRATAMIENTO

RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas.
Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público.
RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre
Ley 12/1989, de 9 de mayo, de la Función Estadística Pública 

COLECTIVO

Datos personas físicas recabados por las CC.AA., datos procedentes de organismos públicos, asociaciones, y del propio IDAE procedente de los beneficiarios de los Programas, ayudas, subvenciones gestionadas por ellos.

  • Datos de personas físicas recabados desde organismos públicos de manera directa o a través de registros.

Datos de personas físicas que accedan al registro de la información para la instalación de PRETOR.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo.
Datos relativos a las circunstancias sociales
atos de carácter personal-Datos personales ordinarios.
Datos económicos, financieros y de seguros
Datos de carácter personal-Datos personales ordinarios.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Sometida la información personal a procesos de anonimización.

  • Ministerio para la Transición Ecológica y el Reto Demográfico (MITERD).
  • EUROSTAT
  • La Agencia Internacional de la Energía (AIE).
  • Comisión Europea EU.
TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

El plazo necesario para el cumplimiento de los fines previstos en la legislación de estadística. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

8. Gestión de líneas de Financiación Eficiencia Energética IDAE-ICO.
8. Gestión de líneas de Financiación Eficiencia Energética IDAE-ICO.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión de las líneas de financiación establecidas entre IDAE-ICO para concesión de préstamos a los interesados. Control y supervisión de las ayudas concedidas en el marco del programa de financiación.
Aprobación y control de las solicitudes y operaciones de financiación formalizadas.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.b) el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales;

RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento:

  • Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos;
  • Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales.
    • Personas físicas que reclaman derechos ante el IDAE.
    • LOPD-GDD: Art. 8. tratamiento por obligación legal, interés público o de poderes públicos.
COLECTIVO

Las personas físicas que accedan a financiación de Eficiencia Energética.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo
Datos relativos a las características personales.
Datos relativos a transacciones de bienes y servicios
Datos de carácter personal-Datos personales ordinario.
Datos económicos, financieros y de seguros

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Instituto Oficial de Crédito (ICO).

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Los datos personales se conservarán mientras sean necesarios para la finalidad para la que han sido recabados, siendo de aplicación la normativa de archivos y patrimonio documental español

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

9. Contactos del IDAE
9. Contactos del IDAE
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Contactos usados para comunicaciones, intercambio de información, seguimiento y reporte Interno del IDAE.

Contactos usados para comunicaciones, intercambio de información, seguimiento y reporte interno, ministeriales, interministeriales, CC.AA., entidades locales, empresas y asociaciones.

 Datos de Contacto usados para las actividades de gestión y comunicación del departamento Marco Regulatorio y Estrategia Corporativa.

Contacto usados para comunicaciones, intercambio de información, seguimiento y reporte del CDR (Centro de Documentación y Registro).

Contactos usados para la gestión de las Relaciones Internacionales con instituciones, agencias, foros, asociaciones, etc.

Contactos usados para Comunicaciones, intercambio de información, seguimiento y reporte desde la Direcciones de Negocio.

Contactos usados para las actividades de gestión del Departamento de Contratación y Compras.
Contactos con medios de comunicación para consultas o eventos
Contactos usados para las actividades de gestión y comunicación del departamento de Sociedades Participadas.

BASE JURÍDICA DEL TRATAMIENTO

"RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el
ejercicio de poderes públicos conferidos al responsable del tratamiento.
Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas.
Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público.
Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre
RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos."

COLECTIVO

Personas físicas y personal adscritos de las AA.PP, Entidades públicas, privadas, asociaciones sectoriales y empresariales., sectores empresariales, organismos europeos, Proveedores de servicios, etc.)
Contactos relacionados con Ministerios

  • Contactos relacionados con autoridades Comunitarias ..
  • Contactos Servicios externos, asesores externos, comités y consejos de administración.
CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo y de contacto.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

N/A

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Los datos personales se conservarán mientras sean necesarios para la finalidad para la que han sido recabados, siendo de aplicación la normativa de archivos y patrimonio documental español

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

10. Transparencia: acceso a la información.
10. Transparencia: acceso a la información.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Registrar y tramitar las peticiones de acceso a la información realizadas por la ciudadanía al amparo de la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información y buen gobierno.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.

Ley 19/2013, de 9 de diciembre, de Transparencia, Acceso a la Información Pública y Buen Gobierno.

COLECTIVO

Solicitantes de información pública y datos de las personas que se incluyen tanto en las solicitudes como en las respuestas facilitadas.
Datos de otras personas que se incluyen en las solicitudes de transparencia y a los que se considera terceros.

CATEGORÍAS DE DATOS PERSONALES

Datos identificativos, contacto y cualquier datos personal incluido en las peticiones.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Al Consejo de Transparencia y Buen Gobierno, órganos judiciales, Abogacía General del Estado.

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Los datos personales se conservarán mientras sean necesarios para la finalidad para la que han sido recabados, siendo de aplicación la normativa de archivos y patrimonio documental español

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

11. Gestión de eventos del IDAE
11. Gestión de eventos del IDAE
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Registro, gestión y control de asistencia en eventos gestionados por el IDAE.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
LOPD-GDD Artículo 6.

COLECTIVO

Personas físicas que participan en el evento

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo/Datos de carácter personal-Datos personales ordinarios.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

N/A

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Los datos personales se conservarán mientras sean necesarios para la finalidad para la que han sido recabados, siendo de aplicación la normativa de archivos y patrimonio documental español

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica

12. Elaboración de estadísticas energéticas, indicadores y estudios de índole energética con datos especialmente sensible.
12. Elaboración de estadísticas energéticas, indicadores y estudios de índole energética con datos especialmente sensible.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Reclutamiento, configuración y estudio de un panel de hogares vulnerables con la finalidad de profundizar en el conocimiento sobre el gasto energético requerido.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
LOPD-GDD Artículo 6. Tratamiento basado en el consentimiento del afectado.

RGPD: 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre
Ley 12/1989, de 9 de mayo, de la Función Estadística Pública (LFEP).

COLECTIVO

Personas físicas que participan en el estudio.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo/Datos de carácter personal-Datos personales ordinarios.
Datos relativos a las circunstancias sociales/Datos de carácter personal--Datos especialmente protegidos.
Datos relativos a transacciones de bienes y servicios/Datos de carácter personal.
Datos del sujeto en múltiples ámbitos de su vida (hábitos energéticos, comportamiento energético)-datos especialmente protegidos.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Sometida la información personal a procesos de anonimización.

  • Ministerio para la Transición Ecológica y el Reto Demográfico (MITERD).
TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

10 AÑOS.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

13. Gestión económico y presupuestaria
13. Gestión económico y presupuestaria
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión de los depósitos y garantías (recogida, constitución, consulta, ejecución y cancelación).
Gestión de los Contratos de Financiación
Tramitación administrativa de los expedientes de compras a proveedores.
Gestión de los depósitos , garantías
Tramitación administrativa de los expedientes de compras a proveedores. 

BASE JURÍDICA DEL TRATAMIENTO

RGPD.- Artículo 6. 1. c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. Ley 9/2017, de 8 de noviembre, de Contratos del Sector Público.

Ley 47/2003, de 26 de noviembre, General Presupuestaria.

Ley 58/2003, de 17 de diciembre, General Tributaria.

RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.

Real Decreto 161/1997, de 7 de febrero, por el que se aprueba el Reglamento de la Caja General de Depósitos.
 

COLECTIVO

Personal, funcionarial y laboral, del IDAE, proveedores, personas beneficiarias de subvenciones, sancionados, licitadores

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo
Datos relativos a transacciones de bienes y servicios
Datos personales ordinarios.
Datos económicos, financieros y de seguros-Datos personales ordinarios.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Autoridades (Órganos de la Administración), Garante, Hacienda Pública y Administración Tributaria Otros Órganos de la Administración del Estado (Intervención General del Estado (IGAE).

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Duración necesaria, permaneciendo vigente hasta que el órgano a cuya disposición se constituya resuelva expresamente declarar la extinción de la obligación suscrita.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

14. Representación y gestión en la participación en sociedades
14. Representación y gestión en la participación en sociedades
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión de los contratos para los proyectos de inversión de Sociedades Participadas.
Control y seguimiento de las actividades desarrolladas por  Sociedades Participadas de interés para el IDAE.

BASE JURÍDICA DEL TRATAMIENTO

RGPD.- Artículo 6. 1. c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
Ley 9/2017, de 8 de noviembre, de Contratos del Sector Público.

Ley 47/2003, de 26 de noviembre, General Presupuestaria.

Ley 58/2003, de 17 de diciembre, General Tributaria. RGPD: 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.

Ley 9/2017, de 8 de noviembre, de Contratos del Sector Público, por la que se transponen al ordenamiento jurídico español las Directivas del Parlamento
         Europeo y del Consejo 2014/23/UE y 2014/24/UE, de 26 de febrero de 2014. LCSP.

Ley 5/2021, de 12 de abril, por la que se modifica el texto refundido de la Ley de Sociedades de Capital, aprobado por el Real Decreto Legislativo 1/2010,
         de 2 de julio, y otras normas financieras, en lo que respecta al fomento de la implicación a largo plazo de los accionistas en las sociedades cotizadas.

Ley 31/2014, de 3 de diciembre, por la que se modifica la Ley de Sociedades de Capital para la mejora del gobierno corporativo.

Real Decreto Legislativo 1/2010, de 2 de julio, por el que se aprueba el texto refundido de la Ley de Sociedades de Capital.

Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público.

Ley 30/1994, de 24 de noviembre, de Fundaciones y de incentivos fiscales a la participación privada en actividades de interés general.
Ley 49/2002, de 23 de diciembre, de régimen fiscal de las entidades sin fines lucrativos y de los incentivos fiscales al mecenazgo.
Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre

COLECTIVO

Personas de contacto de las sociedades participadas

CATEGORÍAS DE DATOS PERSONALES

Datos de Contactos de  beneficiarios y contactos declarados
Datos identificativos y de contacto.
Datos de bienes y servicios, económicos y financieros.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

MITERD-Secretaría de Estado de Energía del Ministerio de Industria, Energía y Turismo.

Ministerio de Hacienda y función pública-IGAE (Intervención General de la Administración del Estado).

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

15. Gestión del Archivo Histórico Administrativo del IDAE.
15. Gestión del Archivo Histórico Administrativo del IDAE.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión del Archivo Administrativo histórico del IDAE para el mantenimiento y custodia de la información tanto en soporte papel como en digital (

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.

RGPD: 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.

La Ley 16/1985, de 25 de junio, del Patrimonio Histórico Español.

Real Decreto 1708/2011, de 18 de noviembre, por el que se establece el Sistema Español de Archivos y se regula el Sistema de Archivos de la Administración General del Estado y de sus Organismos Públicos y su régimen de acceso. AGA (Archivo General de la Administración).

Ley 9/2017, de 8 de noviembre, de Contratos del Sector Público.  CADA (Centro de Almacenamiento de Documentación Administrativa).

Decreto 914/1969 de 8 de mayo, de creación del Archivo General de la Administración Civil.

COLECTIVO

Datos de personas físicas que se incluye en el Archivo histórico Administrativo del IDAE.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo.
Datos relativos a las características personales
Datos académicos y profesionales.
 Datos académicos y profesionales
financieros y de seguros.
Datos relativos a transacciones de bienes y servicios.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

N/a

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

16. Gestión de proveedores
16. Gestión de proveedores
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Mantenimiento de los registro asociados a los servicios de Certificados web y Dominios de las infraestructuras IT gestionadas por el Departamento de Informática.
Para poder gestionar la comunicación e intercambio de información con los Proveedores IT.

BASE JURÍDICA DEL TRATAMIENTO

RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas.
Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público.

COLECTIVO

Personas físicas representantes de los proveedores.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo
Datos académicos y profesionales
Datos económicos, financieros y de seguros

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Entidades Certificadores y Gestoras de los Dominios en Internet.

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

17. Seguridad
17. Seguridad
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Control del Acceso a las instalaciones físicas de la infraestructura IT del IDAE.
Registro y control de acceso al SW de la aplicación CHEQ4 para proporcionar servicios de asesoría y soporte.
Gestión del acceso a los SI y en el uso de las comunicaciones  e incidencias
Control de la asignación del uso de los archivos de HW Y SW al personal.
Control del acceso a los recursos IT con vistas a mantener un registro y tener trazabilidad para funciones de Auditoría y Seguridad.
Comunicación y presentación de la información a las autoridades competentes para fines de investigación y análisis.
Control de la actividad en el uso de los Sistemas de Información (SI) y las comunicaciones con vistas a mantener un registro y tener trazabilidad para funciones de investigación, análisis, Auditoría y Seguridad.
Comunicación y presentación de la información a las autoridades competentes para fines de investigación y análisis.
Uso de los datos de Identificación y contacto para la obtención de información y gestión de la petición y/o incidencia sobre la infraestructura y Servicios IT.
Gestión de las incidencias de Seguridad de la información y brechas de seguridad relacionadas con los datos personales.
Comunicación y presentación de la información a las autoridades competentes para fines de investigación y análisis.
Control de la Asignación y uso del inventario de los activos HW Y SW del IDAE.
Videovigilancia

BASE JURÍDICA DEL TRATAMIENTO

RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el
ejercicio de poderes públicos conferidos al responsable del tratamiento.

Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas.
Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público.

COLECTIVO

Personal del IDAE, empleados así como usuarios de los HS Y SW.

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo.
Datos académicos y profesionales.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

N/a

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

18. Gestión de Recursos Humanos
18. Gestión de Recursos Humanos
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión de personal, funcionarial y laboral
Gestión de anticipos de viajes (anticipos y liquidaciones).
Gestión del servicio  de biblioteca para el personal interno del IDAE (acceso a recursos y gestión de préstamos).
Gestionar las actividades y necesidades asociadas a la relación contractual del personal del IDAE:
Gestión de la contratación laboral del personal de plantilla.
Gestión  de las retribuciones del personal (nóminas, retribuciones Seguridad Social y MUFACE, atrasos, productividad, finiquitos, etc.)
Gestión de derechos y servicios establecidos contractualmente (tickets restaurante, vacaciones, etc.).
Gestión del procesos jurídicos laborales en los que está afectado el personal del IDAE.
Gestión del servicio  de biblioteca para el personal interno del IDAE (acceso a recursos y gestión de préstamos).
Expediente personal. Control horario. Incompatibilidades. Formación. Prevención de riesgos laborales. Régimen disciplinario.
Emisión de la nómina del personal, así como de todos los productos derivados de la misma.
Gestión de la actividad sindical  y actividades de representación de los trabajadores.

BASE JURÍDICA DEL TRATAMIENTO

6.1.b) RGPD Tratamiento necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación a petición de esta de medidas precontractuales.

6.1.c) RGPD Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.

Ley 9/2017, de 8 de noviembre, de Contratos del Sector Público.

Estatuto Básico del Empleado Público, Estatuto de los Trabajadores y III Convenio Único para el personal laboral de la Administración General del Estado y
resto de normativa en materia de Función Pública.

COLECTIVO

Personal laboral y funcionarial, y sus familiares.
Representantes sindicales del IDAE.

CATEGORÍAS DE DATOS PERSONALES

Datos de contacto.
Datos identificativos y de contacto
Datos profesionales
Datos relativos a las características personales
Datos relativos a las circunstancias sociales
Datos económicos, financieros y de seguros
Datos fiscales y de competencia en el puesto de trabajo

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Destinatarios:           

  • MITERD (SubDirección general del IDAE del IDAE del IDAE de RR.HH)-Gestión del personal y proceso de nóminas.
  • IGAE (gestión del personal y proceso de nóminas, impuestos, contratos de alta dirección).
  • IGAE (Intervención General de la Administración del Estado).
  • Registro Central de Personal.
  • Instituto Nacional de la Seguridad Social.
  • Mutualidades de funcionarios.
  • Tesorería General de la Seguridad Social.
  • Organizaciones sindicales.
  • Entidades financieras.
  • Agencia Estatal de Administración Tributaria.
  • Intervención General de la Administración del Estado.
  • Tribunal de Cuentas.
  • Ministerio Fiscal.
  • Órganos jurisdiccionales.
  • Fuerzas y Cuerpos de Seguridad del Estado.
  • MITERD.
  • Abogacía del Estado.
  • Juzgados de los contencioso-administrativo y de lo Social.
  • Órganos judiciales y Centros Directivos afectados.
TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

Gestión administrativa de reclutamiento de personal
Gestión administrativa de reclutamiento de personal
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

Picón Asociados Derecho y Nuevas , S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión de candidatos a procesos de selección y vacantes publicadas en la web del IDAE, así como gestión de bolsa de trabajo asociada al puesto.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación a petición de esta de medidas precontractuales.

RGPD: 6.1.c)Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.

Real Decreto Legislativo 5/2015, de 30 de octubre, por el que se aprueba la Ley del Estatuto Básico del Empleado Público.

Real Decreto Legislativo 2/2015, de 23 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto de los Trabajadores.

COLECTIVO

Personas físicas solicitantes de empleo.

CATEGORÍAS DE DATOS PERSONALES

Datos de contacto.
Datos relativos a las características personales.
Datos académicos y profesionales

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Destinatarios:           

  • MITERD (SubDirección general del IDAE del IDAE del IDAE de RR.HH)-Gestión del personal y proceso de nóminas.
  • IGAE (gestión del personal y proceso de nóminas, impuestos, contratos de alta dirección). 
TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para resolver las reclamaciones. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

19. Gestión del Sistema Interno de información.
19. Gestión del Sistema Interno de información.
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión del Buzón ético y sistema interno de información.
Gestión Ley de transparencia.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción;

COLECTIVO

a) Las personas que tengan la condición de empleados públicos o trabajadores por cuenta ajena de IDAE.
b) Los miembros del Consejo de Administración y los cargos directivos de IDAE.
c) Cualquier persona, física o jurídica, que preste servicios al Instituto, trabaje para o bajo la supervisión y la dirección de contratistas, subcontratistas y proveedores.
d) Los informantes que comuniquen o revelen públicamente información obtenida en el marco de una relación laboral o estatutaria ya finalizada, voluntarios, becarios, trabajadores en periodos de formación con independencia de que perciban o no una remuneración, así como a aquéllos cuya relación laboral todavía no haya comenzado, en los casos en que la información sobre infracciones haya sido obtenida durante el proceso de selección o de negociación precontractual.

CATEGORÍAS DE DATOS PERSONALES

Cualquier dato de carácter personal y dato especialmente protegido de conformidad con lo establecido en el RGPD.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Ministerio fiscal.
Autoridad independiente de protección del informante.
Juzgados y trbunales de Justicia.
MITERD.
Fiscalía Europea.
Autoridad u organismos competentes en investigación de ilícitos.
Órganos Fiscalizadores Nacionales e Internacionales 

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservará el tiempo necesario para la investigación de los hechos, a no ser que de aquella se desprenda la adopción de determinadas medidas  contra el denunciado, en cuyo supuesto sería posible conservar los datos por un plazo superior. En todo caso, los datos deben suprimirse transcurridos tres meses desde su introducción en el sistema de denuncias.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

21. Atención a los derechos de las personas
21. Atención a los derechos de las personas
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Atender las solicitudes de la ciudadanía en el ejercicio de los derechos que establece el Reglamento General de Protección de Datos.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.

COLECTIVO

Personas físicas que ejerzan sus derechos ante el IDAE

CATEGORÍAS DE DATOS PERSONALES

Datos de identificación y contacto

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

N/A

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

22. Comunicación y difusión al público de estadísticas energéticas, indicadores y estudios de índole energética
22. Comunicación y difusión al público de estadísticas energéticas, indicadores y estudios de índole energética
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Comunicación y difusión de los estudios de índole energética realizados entre los posibles interesados.

BASE JURÍDICA DEL TRATAMIENTO

RGPD.- Artículo 6. 1. e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el
ejercicio de poderes públicos conferidos al responsable del tratamiento.
Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas.
Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público.
RGPD: 6.1 a) el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
Disposición adicional vigésima primera de la Ley 46/1985, de 27 de diciembre
Ley 12/1989, de 9 de mayo, de la Función Estadística Pública (LFEP).

COLECTIVO

Datos personas físicas interesadas

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo y de contacto.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

0

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

El plazo necesario para el cumplimiento de los fines previstos en la legislación de estadística. Será de aplicación lo dispuesto en la normativa de archivos y documentación.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

23. Gestión de quiebras de seguridad
23. Gestión de quiebras de seguridad
ÓRGANO RESPONSABLE

Instituto para la Diversificación y Ahorro de la Energía (IDAE).

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesional, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

Gestión y notificación a la AEPD de las brechas de seguridad.

BASE JURÍDICA DEL TRATAMIENTO

RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos

COLECTIVO

Datos personas físicas interesadas que comunican las brechas de seguridad o a las que, en su caso, sea necesario comunicarlas

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo y de contacto.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

Agencia Española de Protección de Datos

.

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

Se conservan durante el plazo previsto para atender la solicitud y después hasta que prescriban las eventuales responsabilidades legales.

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.

24. Gestión de eventos del IDAE como encargado de tratamiento
24. Gestión de eventos del IDAE como encargado de tratamiento
ÓRGANO RESPONSABLE

Organismos, entidades públicos o privados, así como AAPP que organicen eventos en el IDAE o con asistencia del IDAE.

DELEGADO PROTECCIÓN DE DATOS

APDTIC Profesionales, S.L.
dpd@idae.es

FINES DEL TRATAMIENTO

0

BASE JURÍDICA DEL TRATAMIENTO

0

COLECTIVO

0

CATEGORÍAS DE DATOS PERSONALES

Datos de carácter identificativo y de contacto.

DESTINATARIOS A QUIENES SE COMUNICARÁN LOS DATOS

0

TRANSFERENCIAS INTERNACIONALES

No están previstas transferencias internacionales de los datos.

PLAZO DE SUPRESIÓN

0

MEDIDAS DE SEGURIDAD

Las medidas de seguridad implantadas se corresponden con las previstas en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica, y cualquier otra medida establecidas por el Responsable del tratamiento en cada caso.