El CiTIUS - Centro Singular de Investigación en Tecnoloxías Intelixentes da Universidade de Santiago de Compostela pertenece a la Universidad de Santiago de Compostela (en adelante, la USC), que protege y garantiza el derecho fundamental a la protección de datos y es especialmente sensible a la salvaguarda de la privacidad de las personas.
El tratamiento de datos se realiza de conformidad con el Reglamento de la Unión Europea 2016/679, de 27 de abril, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
Así las cosas, este tratamiento responde a los principios de licitud, lealtad, transparencia, limitación de la finalidad, minimización de los datos, exactitud, limitación del plazo de conservación, integridad, confidencialidad y responsabilidad proactiva.
El registro de actividades de tratamiento que realiza la USC puede consultarse en https://www.usc.gal/gl/institucional/goberno/area/normativa/proteccion-datos-caracter-persoal
En todo caso, la USC mantendrá un entendimiento dinámico de esta cuestión para adaptarla a las novedades que surjan, ya sea en la normativa, la jurisprudencia, las decisiones de las autoridades de control o las prácticas en este campo. Esto puede aconsejar la modificación de la presente política de privacidad y protección de datos, lo que se anunciará con la debida antelación.
El responsable general del tratamiento de los datos recae en la Universidad de Santiago de Compostela, con domicilio a estos efectos en el Rectorado de la USC, Praza do Obradoiro s/n, 15782- Santiago de Compostela (España). El número de teléfono es 881811000. El contacto informal online se puede establecer a través de https://www.usc.gal/gl/contacto.
Las solicitudes específicas deben realizarse a través de la Sede Electrónica de la USC a través de https://sede.usc.es/sede/publica/index.htm.
La USC, como responsable general, se concreta, según el tratamiento, en los responsables de cada tratamiento en la Secretaría General, en los Vicerrectorados o en la Gerencia, tal y como aparece en la información particular de cada tratamiento.
Para cualquier consulta en materia de protección de datos de carácter personal puede dirigirse a la dirección protecciondatos@usc.gal.
El Delegado de Protección de Datos es Marcos Almeida Cerreda, y su cuenta de correo electrónico es dpd@usc.es
La base de legitimación primordial del tratamiento que realiza la USC es la prestación del servicio público de la educación superior. También puede ser base del tratamiento el consentimiento dado por las personas interesadas en aquellos casos que así lo autoricen.
En otros tratamientos, la base de legitimación es la necesidad en la ejecución de contratos, el cumplimiento de concretas previsiones legales, o el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos. Todas estas condiciones están en consonancia con el artículo 6.1 del Reglamento europeo.
Las finalidades de tratamiento de los datos personales por la USC son cumplir con sus obligaciones y responsabilidades en el ámbito de la docencia, el estudio y la investigación, lo que incluye la gestión de los servicios administrativos propios de una administración pública universitaria y la gestión de solicitudes de información y actuaciones de divulgación académica e institucional. Cada tratamiento en concreto especifica estas finalidades.
El origen de los datos personales está en las propias personas interesadas, obtenidos por diversas vías, como solicitudes, formularios y cuestionarios digitales o analógicos. Para ello, la manifestación de voluntad del consentimiento será libre, específica, informada e inequívoca. En algunos casos los datos se obtienen de otras administraciones educativas.
El tratamiento de categorías especiales de datos se realizará teniendo en cuenta las concretas medidas protectoras de los mismos en el artículo 9 del Reglamento europeo.
Se podrán realizar cesiones y transferencias de datos personales de forma excepcional al amparo de programas universitarios de intercambio y colaboración académica, así como a administraciones públicas con competencias educativas. En todo caso, las transferencias cumplirán lo establecido en los artículos 44 y siguientes del Reglamento europeo. Asimismo, conforme a la normativa, se transfieren datos a los encargados de tratamiento y en los supuestos de obligaciones legales.
Igualmente, los datos podrán emplearse con fines estadísticos o para la gestión de incidencias y, preferentemente seudonimizados, con fines de investigación.
Los datos personales proporcionados se conservarán durante el periodo en que se realice la finalidad para la que fueron recabados, o el tiempo necesario para cumplir con las obligaciones legales. Cumplida la finalidad, los datos se bloquearán hasta que hayan transcurrido los plazos de prescripción aplicables.
Las personas interesadas tienen los derechos de transparencia en la información, acceso a sus datos personales, rectificación de los datos inexactos, supresión de los mismos cuando sea posible, limitación del tratamiento, portabilidad, oposición, derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que le afecte significativamente, derecho a retirar el consentimiento en cualquier momento y derecho a presentar una reclamación ante la Agencia Española de Protección de Datos.
Estos derechos podrán ejercerse ante el responsable del tratamiento, previa identificación del solicitante a través de la Sede Electrónica de la USC. La USC facilitará su ejercicio mediante formulario electrónico en https://sede.usc.es/sede/publica/catalogo/procedimiento/55/ver.htm.
Además, las personas interesadas también poseen los derechos que dan acceso a vías administrativas y judiciales de garantía, contemplados en el ordenamiento jurídico con esa finalidad.
La USC, desde una posición de proactividad, adopta todas las medidas técnicas y organizativas necesarias para garantizar el tratamiento de datos y la intimidad y privacidad de las personas. Asume, así, un total compromiso con la garantía de los derechos fundamentales, que incluye una protección de datos desde el diseño y por defecto.
De este modo, entre estas medidas de seguridad, y de acuerdo con el artículo 32 del Reglamento europeo, estarán la seudonimización y el cifrado de datos personales; la capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanente de los sistemas y servicios de tratamiento; la capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente; y un proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas.
Estas medidas responden a las obligaciones legalmente establecidas, estando en función del estado de la técnica, los costes de aplicación, y la naturaleza, contexto y fines del tratamiento. Del mismo modo, hay que tener en cuenta los riesgos específicos de gravedad y probabilidad que supone cada tipo de tratamiento para los derechos y libertades de las personas.
Las violaciones de seguridad de los datos personales se comunicarán a la autoridad de control y, en su caso, a las personas interesadas de conformidad con el artículo 34 del Reglamento europeo.
La USC pone a disposición un canal de comunicación de incidencias en materia de protección de datos en https://www3.usc.es/uscincidencias/.