Política de Privacidad
Información sobre cómo iCarenting recoge, trata, protege y conserva los datos personales de los usuarios del sitio web.
1. Objetivo de la Política de Privacidad
La presente Política de Privacidad y Protección de Datos tiene como finalidad dar a conocer las condiciones que rigen la recogida y tratamiento de los datos personales por parte de iCarenting, haciendo el máximo esfuerzo para velar por los derechos fundamentales, el honor y las libertades de las personas cuyos datos personales son tratados, en cumplimiento de las normativas y leyes vigentes que regulan la protección de datos personales en la Unión Europea y el Estado español.
En esta Política de Privacidad y Protección de Datos se informa a los usuarios del Website https://icarenting.com de todos los detalles de su interés respecto a cómo se realizan estos procesos, con qué finalidades, qué otras entidades pudieran tener acceso a sus datos y cuáles son los derechos de los usuarios.
2. Definiciones
Datos personales: toda información sobre una persona física identificada o identificable, en este caso el usuario del Website.
Tratamiento: cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no.
Limitación del tratamiento: el marcado de los datos personales conservados con el fin de limitar su tratamiento en el futuro.
Elaboración de perfiles: toda forma de tratamiento automatizado de datos personales consistente en utilizar dichos datos para evaluar determinados aspectos personales de una persona física.
Seudonimización: tratamiento de datos personales de manera que ya no puedan atribuirse a un interesado sin utilizar información adicional separada y protegida.
Fichero: todo conjunto estructurado de datos personales accesibles con arreglo a criterios determinados.
Responsable del tratamiento: persona física o jurídica, autoridad pública, servicio u organismo que determine los fines y medios del tratamiento.
Encargado del tratamiento: persona física o jurídica, autoridad pública, servicio u organismo que trate datos personales por cuenta del responsable.
Destinatario: persona física o jurídica, autoridad pública, servicio u organismo al que se comuniquen datos personales.
Tercero: persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, responsable, encargado y personas autorizadas para tratar los datos.
Consentimiento del interesado: manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta el tratamiento de datos personales que le conciernen.
Violación de seguridad de los datos personales: toda violación de seguridad que ocasione destrucción, pérdida, alteración accidental o ilícita, comunicación o acceso no autorizado a datos personales.
Datos genéticos: datos relativos a características genéticas heredadas o adquiridas de una persona física.
Datos biométricos: datos obtenidos a partir de un tratamiento técnico específico relativos a características físicas, fisiológicas o conductuales que permiten identificar a una persona.
Datos relativos a la salud: datos personales relativos a la salud física o mental de una persona física.
Establecimiento principal: lugar de administración central en la Unión Europea del responsable o encargado del tratamiento, según los criterios del RGPD.
Representante: persona física o jurídica establecida en la Unión que representa al responsable o encargado en lo relativo a sus obligaciones del RGPD.
Empresa: persona física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica.
Autoridad de control: autoridad pública independiente establecida por un Estado miembro. En España es la Agencia Española de Protección de Datos.
Tratamiento transfronterizo: tratamiento de datos personales realizado en el contexto de actividades en más de un Estado miembro o que afecta sustancialmente a interesados en más de un Estado miembro.
Servicio de la sociedad de la información: servicio prestado normalmente a cambio de remuneración, a distancia, por vía electrónica y a petición individual de un destinatario.
3. Identidad del responsable del tratamiento
El Responsable del Tratamiento de Datos es aquella persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que solo o conjuntamente con otros determine los fines y medios del tratamiento de datos personales.
4. Leyes y normativas aplicables
Esta Política de Privacidad y Protección de Datos está desarrollada en base a las siguientes normativas y leyes de protección de datos:
- Reglamento UE 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas respecto al tratamiento de datos personales y a la libre circulación de estos datos. En adelante, RGPD.
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales. En adelante, LOPD/GDD.
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y el Comercio Electrónico. En adelante, LSSICE.
5. Principios aplicables al tratamiento de datos personales
Los datos personales recogidos y tratados mediante este sitio web serán tratados de acuerdo con los siguientes principios:
- Licitud, lealtad y transparencia: todo tratamiento será lícito y leal, informando al usuario de forma previa, accesible y comprensible.
- Limitación de la finalidad: los datos serán recogidos con fines determinados, explícitos y legítimos.
- Minimización de datos: los datos recogidos serán adecuados, pertinentes y limitados a lo necesario.
- Exactitud: los datos serán exactos y, si fuera necesario, actualizados.
- Limitación del plazo de conservación: los datos se mantendrán durante no más tiempo del necesario para los fines del tratamiento.
- Integridad y confidencialidad: los datos serán tratados garantizando una seguridad adecuada mediante medidas técnicas y organizativas apropiadas.
- Responsabilidad proactiva: la entidad propietaria del Website será responsable del cumplimiento de estos principios y será capaz de demostrarlo.
6. Actividades de tratamientos de datos
A continuación, se detallan las actividades de tratamiento de datos realizadas mediante el sitio web, especificando actividad, finalidades, base legal, datos tratados, procedencia, conservación, destinatarios y transferencias internacionales.
6.1. Actividades de tratamiento principales
Son aquellas actividades de tratamiento de datos cuyas finalidades son necesarias e imprescindibles para la prestación de los servicios.
6.2. Actividades de tratamiento opcionales
Son aquellas actividades de tratamiento de datos personales cuyas finalidades no son imprescindibles para la prestación del servicio y que únicamente se llevan a cabo si el usuario ha marcado su aceptación.
Consultas Website
Comunicaciones WhatsApp
7. Información necesaria y actualizada
Todos los campos señalados con un asterisco en los formularios del Website serán de obligada cumplimentación, de modo que la omisión de alguno de ellos podría comportar la imposibilidad de facilitar los servicios o información solicitados.
El usuario deberá proporcionar información verídica. Para que la información facilitada esté siempre actualizada y no contenga errores, deberá comunicar al Responsable del Tratamiento, a la mayor brevedad posible, las modificaciones y rectificaciones de sus datos personales a través del correo electrónico: hola@icarenting.com.
Al hacer click en el botón “Acepto” o equivalente incorporado en los formularios, el usuario declara que la información y los datos facilitados son exactos y veraces, así como que entiende y acepta la presente Política de Privacidad.
8. Datos de menores de edad
En cumplimiento de lo establecido en el artículo 8 del RGPD y el artículo 7 de la LOPD/GDD, sólo los mayores de 14 años podrán otorgar su consentimiento para el tratamiento de sus datos personales de forma lícita por i-car renting.
Los menores de 14 años no podrán usar los servicios disponibles a través del Website sin la previa autorización de sus padres, tutores o representantes legales, quienes serán los únicos responsables de todos los actos realizados a través del Website por los menores a su cargo.
9. Medidas de seguridad técnicas y organizativas
El Responsable del Tratamiento adopta las medidas organizativas y técnicas necesarias para garantizar la seguridad y privacidad de sus datos, evitar su alteración, pérdida, tratamiento o acceso no autorizado, dependiendo del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a los que están expuestos.
- Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
- Restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
- Verificar, evaluar y valorar regularmente la eficacia de las medidas técnicas y organizativas implementadas.
- Seudonimizar y cifrar los datos personales cuando se trate de datos sensibles.
Además, el Responsable del Tratamiento gestiona los sistemas de información de acuerdo con los siguientes principios:
- Cumplimiento normativo: todos los sistemas de información se ajustarán a la normativa legal, regulatoria y sectorial aplicable.
- Gestión de riesgo: se minimizarán los riesgos hasta niveles aceptables, buscando equilibrio entre controles de seguridad y naturaleza de la información.
- Concienciación y formación: se articularán programas de formación y sensibilización en materia de seguridad de la información.
- Proporcionalidad: la implantación de controles buscará equilibrio entre medidas de seguridad, naturaleza de la información y riesgo.
- Responsabilidad: todos los miembros del Responsable del Tratamiento serán responsables de su conducta en seguridad de la información.
- Mejora continua: se revisará de forma recurrente la eficacia de los controles de seguridad implantados.
10. Derechos de los interesados
La normativa vigente de protección de datos ampara al usuario en una serie de derechos en relación con el uso que se da a sus datos. Estos derechos son unipersonales e intransferibles y únicamente pueden ser ejercidos por el titular de los datos, previa comprobación de su identidad.
Ejercicio de derechos
El usuario puede ejercer cualquiera de los derechos citados dirigiéndose al Responsable del Tratamiento, previa identificación, usando la siguiente información de contacto:
11. Derecho a reclamar ante la autoridad de control
Se informa al usuario de su derecho a presentar una reclamación ante la Agencia Española de Protección de Datos si considera que se ha cometido una infracción de la legislación en materia de protección de datos respecto al tratamiento de sus datos personales.
12. Aceptación y cambios en la Política de Privacidad
Es necesario que el usuario del Website haya leído y esté conforme con las condiciones de protección de datos contenidas en esta Política de Privacidad, así como que acepte el tratamiento de sus datos personales para que el Responsable del Tratamiento pueda proceder al mismo en la forma, plazos y finalidades indicadas.
El Responsable del Tratamiento se reserva el derecho a modificar la presente Política de Privacidad de acuerdo con su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos.
Los cambios o actualizaciones realizados en esta Política de Privacidad que afecten a las finalidades, plazos de conservación, cesiones de datos a terceros, transferencias internacionales de datos o a cualquier derecho del Usuario del Website serán comunicados de forma explícita al usuario.
Versión de 06 de marzo de 2025.