Ecosistema INOVA+
inova.esWeb institucional de INOVA Españainova.businessWeb institucional de INOVA+ (Portugal)Protección de datos INOVA+ PortugalPlataforma de INOVA+ - Innovation Services, S.A.Canal Interno de InformaciónPlataforma de comunicaciones del grupoDenuncias
Protección de datos en el Sistema Interno de Información
Confidencialidad y seguridad garantizadas
Protección absoluta de la confidencialidad
El Sistema Interno de Información de INOVA España garantiza el máximo nivel de protección de los datos personales de las personas informantes y de todas las personas mencionadas. La identidad y la información personal se tratan con la máxima confidencialidad y seguridad, conforme al RGPD, a la LOPDGDD y a la Ley 2/2023, de 20 de febrero.
Objeto
Esta información describe el tratamiento de datos personales en el Sistema Interno de Información de INOVA España, implantado en cumplimiento de la Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción.
El canal permite comunicar, de forma anónima o identificada, acciones u omisiones que puedan constituir infracciones del Derecho de la Unión Europea en los términos del artículo 2.1.a) de la Ley 2/2023 o infracciones penales o administrativas graves o muy graves, incluidas en todo caso las que impliquen quebranto económico para la Hacienda Pública y la Seguridad Social, así como otras conductas contrarias al código ético del grupo INOVA+.
Finalidades
Recibir y analizar las comunicaciones, decidir sobre su tramitación, investigar los hechos, adoptar medidas correctoras y proteger a las personas informantes frente a represalias.
Base jurídica
Cumplimiento de una obligación legal [artículo 6.1.c) del RGPD] cuando el sistema es obligatorio o interés público [artículo 6.1.e)] cuando es voluntario, conforme al artículo 30 de la Ley 2/2023.
Datos tratados
Solo los estrictamente necesarios: identidad de la persona informante, si la facilita, datos de las personas afectadas y de terceros mencionados y hechos relevantes.
Conservación limitada
Supresión a los tres meses de la recepción si no se ha iniciado una investigación, salvo para dejar evidencia del funcionamiento del sistema; las comunicaciones a las que no se haya dado curso solo se conservan de forma anonimizada, sin que resulte aplicable la obligación de bloqueo del artículo 32 de la LOPDGDD. Libro-registro: máximo 10 años.
Medidas de seguridad aplicadas
Cifrado
Las comunicaciones se cifran en tránsito (TLS 1.2 o superior) y los datos almacenados se cifran en reposo.
Acceso restringido
Solo acceden las personas autorizadas, con autenticación reforzada y bajo el principio de mínimo privilegio.
Registro de accesos
Todos los accesos quedan registrados para detectar accesos no autorizados.
Protección frente a amenazas
Medidas técnicas frente a accesos no autorizados, ciberataques y otras amenazas.
Copias de seguridad
Copias cifradas periódicas en ubicación separada para garantizar la recuperación.
Formación continua
Todas las personas con acceso reciben formación sobre la importancia de la confidencialidad.
Derechos de los interesados
Acceso
Confirmar si se tratan sus datos y acceder a ellos. La identidad de la persona informante nunca se revela a las personas afectadas.
Rectificación
Corregir datos inexactos o completar datos incompletos.
Supresión
Solicitar la supresión en los supuestos previstos, con las limitaciones derivadas de las obligaciones legales.
Limitación
Obtener la limitación del tratamiento cuando impugne la exactitud de los datos o en los demás supuestos legales.
Oposición
Oponerse al tratamiento; si lo ejerce la persona afectada, se presume que existen motivos legítimos imperiosos que lo legitiman (artículo 31 de la Ley 2/2023).
Reclamación
Presentar una reclamación ante la Agencia Española de Protección de Datos.
Contactos y acceso al canal
Correo del DPD
Teléfono del DPD
AEPD
Autoridad Independiente de Protección del Informante
Acceder al canal
Presente su comunicación de forma segura, anónima o identificada.