rat-registro de actividades de tratamiento web corporativa

32
PDAT 03 V1.0 11/03/2021 1 Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A. Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81 Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964 REGISTRO DE ACTIVIDADES DE TRATAMIENTO Normativa Aplicable: RGPD - Artículo 30 Registro de las actividades de tratamiento 1. INFORMACIÓN SOBRE EL RESPONSABLE DE TRATAMIENTO Organización Responsable: Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A. (SELAE) Datos de contacto del Responsable C/ Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 23 13/ 91 348 91 00. Fax 91 596 25 60 Inscrita en el Registro Mercantil de Madrid, al T. 28078, F. 202, S. 8ª, H. M-505970 NIF A-86171964 Corresponde designación de DPD 2. INFORMACIÓN SOBRE EL DELEGADO DE PROTECCIÓN DE DATOS Delegado de Protección de Datos Datos de contacto del DPD C/ Poeta Joan Maragall, 53. 28020 Madrid. Atención Oficina de Protección de Datos Teléfono 900 11 23 13/ 91 348 91 00. Fax 91 596 25 60 Contacto electrónico externo: - Formulario web: https://www.selae.es/es/web- corporativa/contacto-proteccion-datos

Upload: others

Post on 13-Jul-2022

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

1

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

REGISTRO DE ACTIVIDADES DE TRATAMIENTO

Normativa Aplicable: RGPD - Artículo 30 Registro de las actividades de tratamiento

1. INFORMACIÓN SOBRE EL RESPONSABLE DE TRATAMIENTO

Organización Responsable: Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A. (SELAE)

Datos de contacto del Responsable

C/ Poeta Joan Maragall, 53. 28020 Madrid.

Teléfono 900 11 23 13/ 91 348 91 00. Fax 91 596 25 60

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F. 202, S. 8ª, H. M-505970

NIF A-86171964

Corresponde designación de DPD Sí

2. INFORMACIÓN SOBRE EL DELEGADO DE PROTECCIÓN DE DATOS

Delegado de Protección de Datos

Datos de contacto del DPD

C/ Poeta Joan Maragall, 53. 28020 Madrid.

Atención Oficina de Protección de Datos

Teléfono 900 11 23 13/ 91 348 91 00. Fax 91 596 25 60

Contacto electrónico externo:

- Formulario web: https://www.selae.es/es/web-corporativa/contacto-proteccion-datos

Page 2: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

2

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

3. TRATAMIENTOS

LISTADO DE TRATAMIENTOS CON FINALIDADES

Designación

del Tratamiento Finalidad del Tratamiento

“1. Clientes y Usuarios”

Los DP de Clientes y Usuarios se tratan para prestar los servicios de SELAE y tramitar la relación con el Público en general.

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

Subtratamiento Finalidad Subtratamiento

Clientes:Clientes Inscritos Los DP (de los INSCRITOS en la Plataforma Digital del Juego – PDJ- de SELAE) se tratan para formalizar la relación entre las partes y proporcionar los servicios asociados a la PDJ (web y apps), incluida la participación en los juegos online de SELAE.

Los datos de los inscritos que participen activamente en la PDJ se tratan acorde a las indicaciones del RD 958/2020, en concreto ciñéndose a los artículos 34 y 35 del Real Decreto de comunicaciones comerciales de las actividades de juego para:

a) la detección de comportamientos de riesgo, tratamiento efectuado para cumplir con el RD y para detectar comportamientos de riesgo

b) acciones a acometer para inscritos para los que se hayan detectado comportamientos de riesgo.

Clientes: Solicitantes y Reclamaciones

Los DP (de SOLICITANTES y Reclamaciones) se tratan para tramitar la solicitud que efectúen los reclamantes de premios en los Puntos de Venta, o las reclamaciones presentadas en Delegaciones Comerciales o la propia SELAE relacionadas con el juego.

Clientes: Premiados Mayores

Los DP (de PREMIADOS MAYORES o sus representantes) se tratan para pagar a personas físicas que han ganado un premio mayor, sujetos a gravamen especial o a otra obligación de identificación según normativa vigente., así como a los titulares reales en caso de personas jurídicas.

Page 3: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

3

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

Designación

del Tratamiento Finalidad del Tratamiento

Clientes: Peñistas Los DP de los Peñistas se conocen en el momento de reclamar premios mayores, es entonces cuando se les identifica por parte de SELAE y se gestiona el pago de premios correspondiente.

Usuarios Los DP (de USUARIOS) se tratan para tramitar la relación de SELAE con el público (incluyendo peticiones de información, quejas, sugerencias y felicitaciones - tanto por medios presenciales como telemáticos) y las visitas web/apps.

“2. Profesionales de SELAE”

Los DP (de los profesionales de SELAE y candidatos) se tratan para establecer y mantener la relación de SELAE con empleados, directivos y consejeros, que los profesionales puedan desempeñar sus funciones, y para que los profesionales puedan hacer uso de los servicios y beneficios que proporciona SELAE

Subtratamientos

Los DP (de candidatos a puestos de trabajo) se tratan para seleccionar al candidato más idóneo, y su posterior contratación, mediante:

InfoJobs

Promoción Interna (empleados de SELAE)

Movimiento Intra-administrativo

Interesados que remiten el CV por su propia iniciativa

Los DP (de los profesionales de SELAE) se tratan para prevenir riesgos laborales e investigar los accidentes laborales:

Los datos se tratan para soportar el proceso de prevenir riesgos laborales, así como efectuar la coordinación de actividades empresariales de los contratistas de SELAE. Realizar gestiones relacionadas con el deber general de prevención de riesgos laborales aplicable al empleador y relativas a la vigilancia de la salud según lo establecido por la Ley 31/1995 de Prevención de Riesgos Laborales. Y poder atender el deber de coordinación de actividades empresariales entre SELAE y contratistas según la Ley 31/1995.

Los DP (de los profesionales de SELAE) se tratan dentro de la Vigilancia de la Salud, en el contexto de los reconocimientos médicos en concreto para determinar la aptitud o no para el puesto de trabajo

Los DP (de los profesionales de SELAE) se tratan para la gestión de las nóminas de los empleados, la tramitación de los pagos/cobros y el pago de las cuotas sindicales.

Los DP (de los profesionales de SELAE) se tratan para la gestión de la impartición de cursos y formación impartidos por SELAE o terceros

Los DP (de los profesionales de SELAE) se tratan para la asistencia a eventos o grupos de trabajo de representantes de SELAE

Page 4: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

4

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

Designación

del Tratamiento Finalidad del Tratamiento

Los DP (de los profesionales de SELAE) se tratan para establecer contacto entre SELAE y terceros (compras, AEPD, …)

Los DP (de los profesionales de SELAE) se tratan para temas de índole legal (descuentos o embargos de nóminas, publicaciones en el BOE, facilitar Datos a las mesas electorales, …)

Los DP (de los profesionales de SELAE) se tratan para temas de bajas médicas, ausencias, control horario

Los DP (de los profesionales de SELAE) se tratan para obtención de evidencias de revisión y aprobación de documentos

Los DP (de profesionales de SELAE) se tratan para dar respuesta a procedimientos judiciales y administrativos de ámbito laboral, así como cualquier otra obligación legal

Los DP (de profesionales de SELAE) se tratan para gestionar las PROHIBICIONES DE VINCULADOS de personal de SELAE a personas empleadas de SELAE, o familiares, que no se les está permitido el juego o con causa legal de prohibición de juego.

Los DP (de Consejeros de SELAE) se tratan para realizar Convocatorias, notificaciones, invitaciones… y gestionar el pago de dietas además de notificar su inscripción en el Registro Mercantil.

“3. Horas Sindicales”

Los DP (de los representantes sindicales "liberados") se tratan para comprobar que las horas retribuidas dedicadas a asuntos sindicales no rebasan las legalmente establecidas.

“4. Medicina Asistencial”

Los DP (de empleados) se tratan para prestar el personal médico el servicio de medicina asistencial y campañas asociadas; Los DP (de cualquier persona indispuesta o accidentada) se tratan para solventar indisposiciones/urgencias sanitarias y accidentes

“5. Canal Ético y Prevención de Riesgos Penales”

Los DP (de alertadores e imputados del canal ético) se tratan para prevenir, detectar y reaccionar ante riesgos penales, lo que conlleva validar al remitente de alertas e identificar a los presuntos imputados/implicados/inculpados en la comisión de alguna irregularidad o acto contrario a la legalidad o las normas del CCE, así como en su caso el estudio, valoración y la eventual acción de respuesta.

Validar el remitente e identificar a los presuntos implicados en la comisión de alguna irregularidad o algún acto contrario a la legalidad o a las normas de actuación del código de conducta ética, en el proceso de tratamiento e investigación de las comunicaciones recibidas en el canal ético orientado a la prevención de riesgos penales. Adicionalmente, realizar el estudio, valoración de la denuncia presentada y dar respuesta tras las investigaciones pertinentes de la información recopilada en el proceso interno relativo a la prevención de riesgos penales y canal ético.

Page 5: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

5

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

Designación

del Tratamiento Finalidad del Tratamiento

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

“6. Prevención de Blanqueo de Capital y Antiterrorismo”

Los DP (de premiados mayores, y otros sujetos asociados a premios mayores, así como de peñistas delimitados), así como de los inscritos en la Plataforma Digital del Juego, se tratan para prevenir blanqueo de capital y evitar la financiación del terrorismo.

A su vez, las denuncias presentadas a través del canal habilitado por SELAE, son estudiadas y tratadas con la misma finalidad de evitar el blanqueo de capitales y evitar la financiación del terrorismo.

Adicionalmente un algoritmo estudia los datos de los participantes de la Plataforma Digital del Juego, y los resultados positivos son tratados con mayor detalle para prevenir el blanqueo de capitales.

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

“7. Contactos Profesionales derivados de la tramitación de expedientes de contratación (en el sentido dado en el Procedimiento de Tramitación de Expedientes de Contratación) esto es, desde su inicio hasta la formalización del contrato, así como las prórrogas, modificaciones y cesiones”

Los DP (de representantes, coordinadores, de licitadores, adjudicatarios, conveniantes y acordantes) se obtienen de las licitaciones y ámbitos prenegociales y se formaliza la relación negocial, así como la coordinación de la relación establecida en el ámbito de las Relaciones con estas Entidades.

Tratamiento Finalidades Tratamiento

Gestión de Contratación, Acuerdos, Proveedores, Convenios y Patrocinios.

• Los DP (de representantes de licitadores de los procedimientos de contratación) se tratan dentro del trámite la contratación (solicitud de subsanaciones, formalización del contrato, etc.)

• Los DP (de representantes de los adjudicatarios y/o partes en el contrato/convenio/acuerdo) se tratan dentro del trámite de adjudicación y formalización de contrato y de sus modificaciones y prórrogas, así como para coordinar su ejecución.;

• Los DP (de representantes de subcontratistas y cesionarios, y personal encargado de la ejecución de subcontratos) se tratan para el mantenimiento de la relación negocial y su desarrollo

Page 6: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

6

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

Designación

del Tratamiento Finalidad del Tratamiento

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

“8. Promociones, Comunicación Comercial y Campañas Publicitarias”

Los DP (de participantes en promociones) se tratan para su participación en la promoción. Los DP (de receptores de publicidad e información) para la remisión de publicidad y prospección comercial sobre los productos y servicios de SELAE previo consentimiento o no oposición en su caso y la difusión de comunicaciones comerciales

Finalidades por Subtratamiento

Promociones Comerciales

Son acciones, normalmente orientadas a juegos concretos de SELAE, y basadas en internet, en las que quienes voluntariamente se inscriben pueden ganar premios. Suelen ser puntuales (aunque pueden estar enmarcadas en un motivo más duradero en el tiempo), de duración limitada y en las que generalmente se usan datos personales al único fin del desarrollo de la promoción, incluyendo determinación de ganador/es y entrega del premio a su ganador y acciones comerciales asociadas (tal como difusión de la foto del ganador u otras acciones), no siendo tratados posteriormente a fin otro alguno. Operan según estipulan las correspondientes bases legales (BBLL).

Campañas publicitarias

SELAE desarrolla numerosas iniciativas de campañas publicitarias no singularizadas por destinatario, tanto en medios tradicionales como en internet, sea en medios propios (webs de SELAE) como en contratados. En las mismas es frecuente la aparición de personas (imagen/voz/vídeo) y por tanto conllevan tratamiento de datos personales de los mismos, en su calidad de actores e intérpretes. En caso de desarrollarse acciones publicitarias singularizadas por destinatario habría de instrumentarse el subtratamiento correspondiente.

Prospección comercial

SELAE efectúa comunicación comercial a los usuarios que participen en las promociones, pudiendo ser a través de las webs propias de SELAE o desarrolladas por terceros, independientemente de la forma de adscribirse a la promoción.

Todo ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

Page 7: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

7

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

Designación

del Tratamiento Finalidad del Tratamiento

“9. Comunicación e Imagen Corporativa”

Los DP se tratan para poder soportar el proceso de comunicación, y conformación de la imagen, corporativa de SELAE mediante el registro y tratamiento de todas las imágenes de usuarios o clientes que se usan para la revista u otras publicaciones.

Los DP de algunas personas tales como actores, personas elegidas o representantes de SELAE para su inclusión en los soportes de la información transmitida o difundida; Los DP de los destinatarios de la información para la remisión singularizada de la información.

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

“10. Organización y Realización de Sorteos”

“Los DP (de los involucrados en sorteos) se tratan para organizar, celebrar y registrar cada sorteo de SELAE”

Gestión de los datos personales de estudiantes, representantes legales, padres y tutores de los niños participantes en sorteos. Así como también de Fedatarios públicos que participan en sorteos y empleados y externos de SELAE para la Mesa de Presidencia de los sorteos

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

“11. Protección Física de Personas y activos en Dependencias”

Los DP se tratan para proteger de amenazas (exceptuadas las ciberamenazas) con origen en acciones humanas con dolo a personas y activos situados en las dependencias de SELAE, así como para conformar evidencias que se puedan emplear en su caso en el ejercicio de la defensa, incluso legal, de los intereses de SELAE que pudiera corresponder.

Alcance: todas las sedes de Selae:

· C/Poeta Joan Maragall, nº 53, 28020 – MADRID

· C/Manuel Tovar, nº 13, 28034 – MADRID

· C/Xaudaró, nº 15, 28034 – MADRID

· Avda. del Guijar, nº 45, 28500 – ARGANDA DEL REY, (MADRID)

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

Page 8: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

8

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

Designación

del Tratamiento Finalidad del Tratamiento

“12. Delegaciones Comerciales y Puntos de Venta”

Los DP (de Delegados Comerciales, su personal, y Titulares de Puntos de Venta, y su personal, y titulares reales) se tratan para la gestión operativa del proceso comercial presencial de SELAE y la relación negocial entre las partes.

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

“13. Análisis de Datos y Cuadro de Mandos”

Los DP se tratan para generar información agregada (no individualizada) informes de tipo operativo que permita mejorar la gestión de SELAE tanto en sus aspectos comerciales, organizativos y de nivel de satisfacción tanto al Cliente como a los Puntos de Venta.

Adicionalmente en algún caso se pueden efectuar informes bajo demanda en el que se pueda identificar al Punto de Venta

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable.

“14. Procedimientos (no laborales, ni fiscales o prevención de blanqueo de capitales) de órganos administrativos y judiciales”

Procedimientos administrativos y judiciales o previos a la vía judicial. (como por ejemplo conflictos de Propiedad Intelectual e Industrial por marcas de loterías).

“15. Derechos de los Interesados”

Los DP (de los interesados) se tratan para tramitar sus peticiones de ejercicios de sus derechos de protección de datos, así como reclamaciones ante la AEPD.

Ello comprende satisfacer obligaciones empresariales de cumplimiento dentro del marco legal y las actividades empresariales de gestión de SELAE necesarias para la correcta provisión del servicio y su mejora, y el ejercicio de defensa de intereses de SELAE; quedan incluidos el gobierno, dirección, gestión, monitorización, supervisión y auditoría del servicio, que conllevan análisis estadísticos agregados, mejora de los procesos, protección de la información y cumplimiento con la normativa, entre ella la de protección de datos personales; siempre respetando la debida confidencialidad, la privacidad y los principios de minimización de datos, y siendo seudonimizados o anonimizados cuando sea viable, tan pronto como sea viable

Page 9: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

9

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

Designación del Tratamiento Clientes y Público en

general Empleados Red Comercial

Personal de empresas

colaboradoras y equivalentes

Consejeros

Representantes legales de

interesados con los que se entra en

conflicto

“1. Clientes y Usuarios” X - - - -

“2. Profesionales de SELAE” - X - X X

“3. Horas Sindicales” - X - - -

“4. Medicina Asistencial” X X X X X

“5. Canal Ético y Prevención de Riesgos Penales”

X X X X X

“6. Prevención de Blanqueo de Capital y Antiterrorismo”

X X X X X

“7. Contactos Profesionales derivados de la tramitación de expedientes de contratación (en el sentido dado en el Procedimiento de Tramitación de Expedientes de Contratación) esto es, desde su inicio hasta la formalización del contrato, así como las prórrogas, modificaciones y cesiones”

- - - X -

“8. Promociones, Comunicación Comercial y Campañas Publicitarias”

X - - X -

“9. Comunicación e Imagen Corporativa”

X X X X -

“10. Organización y Realización de Sorteos”

X - X -

“11. Protección Física de Personas y Activos en Dependencias”

X X X X X

“12. Delegaciones Comerciales y Puntos de Venta”

- - X - -

“13. Análisis de Datos y Cuadros de Mandos”

X X X X X

“14. Procedimientos (no laborales, ni fiscales o prevención de blanqueo de capitales) de órganos administrativos y judiciales”

X X X X X X

“15. Derechos de los Interesados” X X X X X X

Page 10: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

10

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

3.1. TABLAS DESCRIPTIVAS DEL REGISTRO DE ACTIVIDADES DEL TRATAMIENTO

1. CLIENTES Y USUARIOS

1. Clientes y Usuarios

Bases Legales

Contractual vía el contrato del Juego para Clientes Inscritos

Interés legítimo para dar respuesta a consultas de público en general o visitantes de las páginas web

Consentimiento en el caso del uso de Cookies de visitantes de las páginas WEB de SELAE.

Cumplimiento Legal: identificación de los premiados mayores y prohibición de juego por estar en RGIAJ

Detección y acciones relativas al comportamiento del riesgo del juego según RD 958/2020, artículos 34 y 35

Principales (categorías de) colectivos de interesados

Clientes (personas con relación comercial):

• Personas físicas INSCRITAS EN LA PDJ (Plataforma Digital de Juego) de SELAE:

www.loteriasyapuestas.es

Apps asociadas: se pueden encontrar descripción en https://www.loteriasyapuestas.es/es/appselae

• Personas físicas o representantes de personas jurídicas participantes en peñas (PEÑISTAS).

• Personas físicas o representantes de personas jurídicas PREMIADAS MAYORES a las que se han abonado premios iguales o superiores a los designados como mayores;

• Personas física o representantes de personas jurídicas SOLICITANTES que se identifican en la Red Comercial, para solicitar el pago de premios con soportes deteriorados o inexistentes, o cualquier otra reclamación o gestión (por ejemplo, certificaciones de compras o de premios, o cualquier otra solicitud de atención, sea queja, reclamación, solicitud o felicitación).

Usuarios (personas usuarias de servicios del SELAE que no requieren inscripción):

• VISITANTES VIRTUALES (webs/apps informativas de SELAE)

• PÚBLICO, personas físicas que hacen uso del servicio de Atención al Público (CAU) de SELAE: de forma PRESENCIAL (en las dependencias de SELAE) o REMOTA: telefónicamente o mediante correo electrónico, o en los puntos de venta, o cualquier otro canal que SELAE implemente.

Categorías de Datos Personales

Recogidos / Tratados

INSCRITOS EN LA PLATAFORMA DIGITAL DEL JUEGO (negro, verde o azul)

Para el caso de PEÑISTAS y PREMIADOS MAYORES datos en verde o azul

En el caso de datos personales de Solicitantes, solo en color azul.

Finalmente, para distinguir el subtratamiento de riesgos del juego relacionado con RD 958/2020, color oro

Page 11: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

11

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

1. Clientes y Usuarios

Identificativos Nombre y apellidos; DNI/TIE; NIF/NIE; nacionalidad; país de residencia; dirección postal del domicilio particular; código postal, provincia, teléfono particular; correo electrónico particular; firma; direcciones IP+tiempo; cookies;

Situación personal

Fecha de nacimiento/ género; vivo/fallecido

Físicos Fotografías (del DNI); vídeos; o audios de voz; firma;

Económico-financiero laborales

Datos bancarios (si los ha comunicado); token de tarjeta de crédito ( si la utiliza );

Circunstancias personales

Datos de participación en juegos (boletos, texto de la reclamación, etc), Premios obtenidos, Punto de Venta asociado, Idioma de Notificaciones

PlayerID asociado, B-ID asociado, Estado de Bloqueo / Histórico estados RGIAJ (solo sí/no esta y fecha/hora de comprobación) (es un dato cedido por la DGOJ, no recabado del interesado

Categorías de destinatarios nacionales, transfronterizos, terceros países y organizaciones internacionales

INSCRITOS SUBTRATAMIENTO COMPORTAMIENTOS DE RIESGO EN EL JUEGO

Administración tributaria, otros organismos de la administración pública, Dirección General de Ordenación del Juego, fuerzas y cuerpos de seguridad, bancos, cajas de ahorros y cajas rurales, administración pública con competencia en la materia, abogados, procuradores, juzgados y tribunales.

Cesión Interna al Tratamiento de PBC

PEÑISTAS Administración tributaria, otros organismos de la administración pública, Dirección General de Ordenación del Juego, fuerzas y cuerpos de seguridad, bancos, cajas de ahorros y cajas rurales, administración pública con competencia en la materia, abogados, procuradores, juzgados y tribunales. Cesión Interna al Tratamiento de Prevención de Blanqueo de Capitales

PREMIADOS MAYORES Administración tributaria y Provincias fiscales, otros órganos de la administración pública, Dirección General de Ordenación del Juego, administración pública con competencia en la materia

Cesión Interna al Tratamiento de PBC

SOLICITANTES FNMT (Fábrica Nacional de Moneda y Timbre)

VISITANTES VIRTUALES No aplica

Page 12: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

12

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

1. Clientes y Usuarios

Plazos previstos para la supresión

Plazos de Conservación ( hasta fin promoción comercial/ 5 años PBC1/ 6 años por Ley del Juego / 10 años PBC2...)

Clientes: Inscritos Cuando un participante causa baja en la web de juego de SELAE de forma definitiva, cumpliendo con los requisitos necesarios: no tener dinero en la lotobolsa, no tener activa alguna apuesta, etc., sus datos pasan a ser bloqueados por un periodo de 10 años - por cumplimiento con los requisitos de la Ley del Juego - y automáticamente se cancela el contrato de juego. Esto no impide que el interesado se pueda volver a registrar y aceptar nuevamente el contrato de juego.

Clientes : comportamiento de riesgo en el juego

Cuando un participante causa baja en la web de juego de SELAE de forma definitiva, cumpliendo con los requisitos necesarios: no tener dinero en la lotobolsa, no tener activa alguna apuesta, etc. se propone 1 año por limitar el plazo del perfilado efectuado

Clientes: Solicitantes y Reclamaciones

6 años

Clientes: Premiados Mayores

10 años

Clientes: Peñistas 10 años

Usuarios: 2 años

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Básico y Medio del RD 1720/2007.

Page 13: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

13

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

2. PROFESIONALES DE SELAE

2.Profesionales de SELAE

Bases Legales

Recursos Humanos: para la ejecución del contrato de empleado Prohibiciones de Juego: Cumplimiento con normativa Legal Contratistas Residentes: para la ejecución del contrato con la empresa contratista PRL: Obligación legal

Principales (categorías de) colectivos de interesados

Empleados

Prohibiciones de Vinculados: Personas empleadas de SELAE que no se les está permitido el juego y familiares mayores de edad afectados, tal como establece la legislación. (Los Consejeros no forman parte de la prohibición)

Contratistas Residentes

Consejeros

Categorías de Datos Personales

Recogidos / Tratados

Identificativos Nombre y apellidos; DNI/TIE; dirección postal del domicilio particular; teléfono particular; correo electrónico particular; matrícula vehículo; firma;; direcciones IP+tiempo;; teléfonos móviles, número DNI,

Situación personal

Fecha de nacimiento/edad; lugar de nacimiento; estado civil; datos familiares y de familiares; sexo; nacionalidad; lengua fecha de nacimiento, nacionalidad, estado civil

Académicos y de formación

expediente académico, formación y titulaciones

Laborales experiencia en el mundo profesional, categoría o puesto a desarrollar o desarrollado por el trabajador, expediente/historial profesional del trabajador; cargo desempeñado; pertenencia a colegios y asociaciones profesionales; TC1/2 ; cargo, breve currículum, dirección a efectos de notificación

Riesgos laborales Aptitud/No-aptitud; adaptación del puesto

Económico-financiero laborales

Datos bancarios; Nóminas; Préstamos; Plan de pensiones. datos bancarios

Acción Social Ayudas

Sociales ayudas o subvenciones, percepción de prestaciones de asistencia social, subsidios, pensiones

Cuota Sindical Cuota Sindical

Contacto profesional

Dirección laboral, teléfono laboral, correo electrónico laboral, teléfono de secretarias, emails profesional

Categorías de destinatarios nacionales, transfronterizos, terceros países y organizaciones internacionales

Prohibiciones de Juego: Dirección General de Ordenación del Juego y Administración pública con competencia en la materia

Recursos Humanos:

• INEM; Tesorería general de la Seguridad Social (SILTRA); Mutualidad General de Funcionarios Civiles del Estado (MUFACE)

• Declaración Electrónica de Trabajadores Accidentados (Delt@)

• Mutua Colaboradora con la Seguridad Social (FREMAP)

• Prevención FREMAP (PREMAP)

• Comunicación de la Contratación Laboral Contrat@

• Instituto Social de las Fuerzas Armadas (ISFAS)

• Ministerio de Hacienda y Administraciones Públicas

• Colegio de Huérfanos

Page 14: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

14

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

2.Profesionales de SELAE

• Entidades Bancarias para el pago de la nómina

• Sindicatos

• Agencia Tributaria

• Fundación Tripartita

• Claris Servicios médicos

• Auditores, terceras entidades directamente relacionadas con SELAE y a todas aquellas entidades que en su caso sustituyan con la misma finalidad a las mencionadas en este documento informativo

• Proovedores de los beneficios sociales de los empleados: Seguros de vida, de accidentes, de viajes, seguro médico, vales de comida y vales guardería. Actualmente Nationale Nederlanden, Mapfre, Adeslas, Up Spain Cheque Gourmet y Sodexo respectivamente.

Pago de Nóminas: (entidades bancarias):

• B.B.V.A

• BANKIA

• CAIXABANK

• CECABANK (Como representante de la UTE Cecabank 2019 en colaboración con las siguientes entidades:

• ABANCA CORPORACIÓN BANCARIA

• BANCO DE SABADELL

• CAJASUR BANCO

• CAJAMAR, CAJA RURAL, SOCIEDAD COOPERATIVA DE CRÉDITO

• IBERCAJA BANCO

• KUTXABANK

• UNICAJA BANCO

Miembros del Consejo: En el caso de Miembros del Consejo de Administración, se comunican los datos para la inscripción de los mismos y publicación en el Registro Mercantil.

Asistencia a congresos o similares:

Asociaciones internacionales:

• WLA: Suiza (Destinatario declarado de nivel adecuado por la Comisión Europea)

• EL: Suiza (Destinatario declarado de nivel adecuado por la Comisión Europea)

• CIBELAE: Argentina

Plazos previstos para la supresión

Plazos de Conservación ( hasta fin promoción comercial/ 5 años PBC1/ 6 años por Ley del Juego / 10 años PBC2...)

Prohibiciones de Juego: Menos de 100 6 años

Prevención de Riesgos Laborales 6 años para poder atender requerimientos judiciales

Selección de Personal:

No existe ningún dato cierto puesto que depende del número de candidatos que, de forma voluntaria, presenten su candidatura a cada uno de los puestos publicados.

Históricamente han pasado cerca de 10 personas por puesto.

Se destruyen los Curriculums Vitae a los 6 meses

Page 15: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

15

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

2.Profesionales de SELAE

Recursos Humanos: 561 aproximadamente

Hasta 10 años

Miembros del Consejo de Administración:menos de 100

Hasta 10 años

PRL: contratistas externos residentes Obligación conservar la documentación: 5 años.

(Según Artículo 4.3 (Real Decreto Legislativo 5/2000, de 4 de agosto, por el que se aprueba el texto refundido de la Ley sobre Infracciones y Sanciones en el Orden Social)

(El código de Comercio en su artículo 30 señala el periodo de 6 años, para registros de entidades)

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Básico y Medio del RD 1720/2007.

Page 16: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

16

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

3. HORAS SINDICALES

3. Horas Sindicales

Bases Legales

El control horario, especialmente en lo referente a la justificación de las ausencias se basa en la ejecución de un contrato en la que el interesado es parte art. 6.1.b). Se desprende el control empresarial del artículo 20.3 ET. A este respecto se puede aplicar también el control horario sindical a esta base legal.

Interés legítimo (art. 6.1.f) la supervisión de los empleados con fines de gestión (Supuesto contemplado página 30 del Dictamen 06/2014 sobre el concepto de interés legítimo del responsable del tratamiento de los datos en virtud del artículo 7 de la Directiva 95/46/CE https://www.aepd.es/sites/default/files/2019-12/wp217_es_interes_legitimo.pdf)

Principales (categorías de) colectivos de interesados

Empleados

Categorías de Datos Personales

Recogidos / Tratados

Nombre y apellidos; DNI/TIE; NIF/NIE; firma

Pertenencia de un comité de empresa o agrupación sindical

Horas sindicales: horas asignadas y dedicadas con justificantes

Categorías de destinatarios

No aplican

Plazos previstos para la supresión

POLÍTICA DE PROTECCIÓN DE DATOS (Profesionales de SELAE): "SELAE comunica al trabajador que, finalizada la relación laboral, sus datos quedarán bloqueados y cancelados a efectos legales, conservándose únicamente a disposición de las Administraciones Públicas, Jueces y Tribunales para la atención de las posibles responsabilidades nacidas del tratamiento y/o de la relación jurídica subyacente, durante el plazo de prescripción de éstas, en virtud de la legislación civil, mercantil, laboral, fiscal, administrativa y en materia de protección de datos."

Se conservarán durante 4 años en base al artículo 21.1 Real Decreto Legislativo 5/2000, de 4 de agosto (LISOS).

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Alto del RD 1720/2007.

Page 17: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

17

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

4. MEDICINA ASISTENCIAL

4. Medicina Asistencial

Bases Legales

Obligación Legal:

Artículo 6.1.c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento

Obligación artículo 20 LPRL medidas de emergencia

Categorías especiales de datos: excepción artículo 9.2.h RGPD "el tratamiento es necesario para fines de medicina preventiva o laboral".

Principales (categorías de) colectivos de interesados

Clientes y Público en general

Empleados Red Comercial Personal de empresas colaboradoras y equivalentes

posibles visitantes accidentados

Pacientes y accidentados

En el caso de accidentes durante las reuniones celebradas en las dependencias de SELAE

accid

Categorías de Datos Personales

Recogidos / Tratados

Nombre y apellidos; DNI/TIE; NIF/NIE; nacionalidad; tarjeta sanitaria; firma;

Situación personal sexo;

Médicos o de salud historial clínico de la persona física y controles sanitarios, entre otros

Contacto profesional Dirección laboral, teléfono laboral, correo electrónico laboral

Circunstancias personales – datos especialmente

Datos de salud

Categorías de destinatarios

En el caso de indispuestos/accidentados pudiera haber cierta comunicación de datos entre el personal medico-sanitario de SELAE y los sanitarios que reciban al sujeto, además de las Mutuas o aseguradoras que deban atender los accidentes de trabajo.

Plazos previstos para la supresión

Tiempo de retención máximo: 10 años por ser requeridos a modo de defensa frente a potenciales denuncias formuladas contra el servicio de Medicina Asistencial

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Alto del RD 1720/2007.

Page 18: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

18

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

5. CANAL ÉTICO Y PREVENCIÓN DE RIESGO PENALES

5. Canal Ético y Prevención de Riesgo Penales

Bases Legales Cumplimiento Normativa Legal

Principales (categorías de) colectivos de interesados

Clientes y Público en general y Personas Políticamente Expuestas

Empleados Red Comercial

Personal de empresas colaboradoras y equivalentes

CE y PRP (alertadores)

X - X

CE y PRP (implicados/inculpados)

X X X X

Categorías de Datos Personales

Nombre y Apellidos

Correo electrónico laboral

Categorías de destinatarios nacionales, transfronterizos, terceros países y organizaciones internacionales

No aplican Comunicaciones:

Descripción Notas

Comunicaciones Regulares

En el presente tratamiento no se realizan ni está previsto realizar comunicaciones regulares ni repetitivas.

Requerimientos externos

Pueden producirse requerimientos de información provenientes de otros órganos de la Administración Pública, Fuerzas y Cuerpos de Seguridad Pública, Administración Pública con competencia en la Materia, Juzgados y Tribunales.

Se atenderán aquellos requerimientos hechos en forma adecuada y que se estimen legítimos.

Comunicación puntual

Por otra parte, dependiendo del resultado del análisis efectuado, SELAE puede decidir iniciar acciones legales, siendo entonces necesario comunicar los datos pertinentes, de forma puntual (no regular ni repetitivo) a Administración Pública, Notarios y Procuradores, Fuerzas y Cuerpos de Seguridad Publica, Administración Pública con competencia en la Materia, Fedatarios, Abogados, Juzgados y Tribunales.

Plazos previstos para la supresión

10 años

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Alto del RD 1720/2007.

Page 19: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

19

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

6. PREVENCIÓN DE BLANQUEO DE CAPITAL Y ANTITERRORISMO

6. Prevención de Blanqueo de Capital y Antiterrorismo

Bases Legales Obligación legal para el cumplimiento con la Ley 10/2010 de Blanqueo de Capitales y toda la normativa relacionada

Principales (categorías de) colectivos de interesados

Clientes y Usuarios

Puntos de Venta en calidad de denunciados

Titular de Puntos de Venta en calidad de denunciados

Personas objeto de requerimiento por parte de las Autoridades Públicas (SEPBLAC; JUZGADOS; AEAT, POLICÍA; GUARDIA CIVIL)

Categorías de Datos Personales

Recogidos / Tratados

DATOS PERSONALES

Identificativos Nombre y apellidos; DNI/TIE; NIF/NIE; nacionalidad; firma;

Situación personal Fecha de nacimiento/edad; lugar de nacimiento; estado civil; sexo;

Físicos Fotografía

Laborales cargo desempeñado; pertenencia a colegios y asociaciones profesionales; condición de trabajador por cuenta propia o ajena.

Económico-financiero laborales Datos bancarios;

Administrativos procedimientos administrativos, reclamaciones y recursos, sanciones, registros, solicitudes, concesiones

Judicial expediente o historial judicial, sanciones, procedimientos judiciales

Categorías de destinatarios

No aplican

Plazos previstos para la supresión

10 años

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Alto del RD 1720/2007.

Page 20: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

20

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

7. CONTACTOS PROFESIONALES DERIVADOS DE LA TRAMITACIÓN DE EXPEDIENTES DE

CONTRATACIÓN (EN EL SENTIDO DADO EN EL PROCEDIMIENTO DE TRAMITACIÓN DE EXPEDIENTES DE

CONTRATACIÓN) ESTO ES, DESDE SU INICIO HASTA LA FORMALIZACIÓN DEL CONTRATO, ASÍ COMO

LAS PRÓRROGAS, MODIFICACIONES Y CESIONES

7. CONTACTOS PROFESIONALES DERIVADOS DE LA TRAMITACIÓN DE EXPEDIENTES DE

CONTRATACIÓN (EN EL SENTIDO DADO EN EL PROCEDIMIENTO DE TRAMITACIÓN DE

EXPEDIENTES DE CONTRATACIÓN) ESTO ES, DESDE SU INICIO HASTA LA FORMALIZACIÓN DEL

CONTRATO, ASÍ COMO LAS PRÓRROGAS, MODIFICACIONES Y CESIONES

Bases Legales

Contractual para todos los subtratamientos una vez formalizado el acuerdo, contrato o convenio.

Interés legítimo por ambas partes en fases prenegociales y en el caso del subtratamiento de contactos profesionales y relaciones institucionales e internacionales.

Principales (categorías de) colectivos de interesados

Representantes de los adjudicatarios y/o partes en el contrato/convenio/acuerdo;

Categorías de Datos Personales

Recogidos / Tratados

Nombre y apellidos; DNI/TIE; NIF/NIE

Cargo y poderes de representación (para representantes de adjudicatarios)

Dirección laboral, teléfono laboral, correo electrónico laboral; empresa para la que trabaja

Categorías de destinatarios

No aplican

Plazos previstos para la supresión

Para Contratos 6 años para poder atender inspecciones fiscales y 10 años por PBC; para el resto de convenios y patrocinios el criterio es de 6 años tras finalización del acuerdo

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Básico del RD 1720/2007.

Page 21: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

21

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

8 PROMOCIONES, COMUNICACIÓN COMERCIAL Y CAMPAÑAS PUBLICITARIAS

8. Promociones, Comunicación Comercial y Campañas Publicitarias

Bases Legales

En el caso de:

Promociones Comerciales: la legitimidad del tratamiento es de tipo contractual

Comunicaciones Comerciales: basada en el consentimiento del interesado o aceptación de las bases de la promoción

Campañas Publicitarias: Contractual relacionada con actores y contratos con Agencias

Principales (categorías de) colectivos de interesados

Clientes y Público en general

Empleados Red Comercial Personal de empresas colaboradoras y equivalentes

Promociones Comerciales

Participantes y ganadores en Promociones

- - -

Comunicación Comercial

Clientes adscritos en las promociones comerciales

- - -

Campañas Publicitarias - - - Actores

Categorías de Datos Personales

Recogidos / Tratados

Identificativos Nombre y apellidos; DNI/TIE; NIF/NIE; nacionalidad; dirección del DNI, teléfono particular; correo electrónico particular; perfil de la red social

Situación personal

edad;

Categorías de destinatarios nacionales, transfronterizos, terceros países y organizaciones internacionales

Se realizan cesiones de las imágenes y videos recabados por SELAE en calidad de cesionaria del contenido de anuncios y campañas publicitarias a las agencias de medios para que gestionen la difusión en televisión, radio, prensa y redes sociales...

Plazos previstos para la supresión

Plazos de Conservación ( hasta fin promoción comercial/ 5 años PBC1/ 6 años por Ley del Juego / 10 años PBC2...)

Promociones Comerciales :

Periodo durante el cual está vigente la promoción concreta y un periodo prudencial para atender posible quejas o reclamaciones relacionadas con la promoción. Durante este periodo prudencial no se emiten comunicaciones comerciales.

Comunicaciones Periodo durante el cual está vigente la promoción concreta

Campañas Publicitarias:

Según contrato para Campañas Publicitarias

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.Adicionalmente, se aplican las medidas correspondientes al Nivel Básico del RD 1720/2007.

Page 22: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

22

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

9. COMUNICACIÓN E IMAGEN CORPORATIVA

9. Comunicación e Imagen Corporativa

Bases Legales

Consentimiento del interesado: Ley Orgánica 1/1982, de 5 de mayo, sobre protección civil del derecho al honor, a la intimidad personal y familiar y a la propia imagen.

Interés legítimo como archivo histórico del Boletín SELAE

Principales (categorías de) colectivos de interesados

Clientes, usuarios, empleados y personas de contacto que están incluidas en el registro de todas las imágenes que se usan para la revista u otras publicaciones corporativas. Cualquier tipología de categoría de interesado:

Personas cuyos datos personales se incluyen en información transmitida o difundida.

Destinatarios singularizados de la comunicación.

Categorías de Datos Personales

Recogidos / Tratados

Identificativos Nombre y apellidos; DNI; dirección postal del domicilio particular; teléfono particular; correo electrónico particular; firma; direcciones IP

Situación personal

Fecha de nacimiento; lugar de nacimiento;

Físicos Fotografías; vídeos; o audios de voz;

Categorías de destinatarios

No aplican

Plazos previstos para la supresión

Indefinido por motivos de archivo histórico

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Básico del RD 1720/2007.

Page 23: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

23

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

10. ORGANIZACIÓN Y REALIZACIÓN DE SORTEOS

10. Organización y Realización de Sorteos

Bases Legales

Existen varias bases para la legitimidad del tratamiento:

• En el caso de los miembros de la mesa de presidencia: contractual y cumplimiento de normativa legal con la IGAE (intervención general del Estado) para la asistencia a mesas de presidencia

• En el caso de empleados de SELAE: contractual

• Para los niños cantores: convenial debido al acuerdo de SELAE con el Ayuntamiento de Madrid relativo al Colegio de S. Ildefonso para que se celebren estos actos con la participación de sus tutelados y poder organizar los sorteos en los que participen.

• Consentimiento: en el caso de Niños y autoridades para sorteos viajeros, acompañantes de niños y terceros cooptados en la mesa de presidencia principalmente para Navidad

El consentimiento se recaba de los tutores de los niños y es la Residencia Internado San Ildefonso (Ayuntamiento) la responsable de su selección, así como de recabar el consentimiento de cesión de imágenes de sus tutores. Normalmente proporcionan copias de los mismos (lo que significa de forma intrínseca el consentimiento de su participación en los sorteos) y es la Residencia Internado quien custodia los originales. Se recaba para todos los sorteos ya sean viajeros o no.

Principales (categorías de) colectivos de interesados

Empleados Personal de empresas

colaboradoras y equivalentes

Sorteos Empleados Cantores de Números Integrantes de la mesa directora del sorteo Fedatarios Públicos Otros involucrad

Categorías de Datos Personales

Recogidos / Tratados

Identificativos Nombre y apellidos; educador/custodio asignado, colegio/municipio; teléfono (de educador/custodio); correo electrónico (de educador/custodio);

Categorías de destinatarios nacionales, transfronterizos, terceros países y organizaciones internacionales

Para facilitar el acceso a las instalaciones en el caso del Teatro Real: la comunicación de datos la realizaría RRHH en el caso de los miembros de SELAE.

En el caso de Niños cantores: únicamente en el sorteo extraordinario de Navidad 2020 se ha facilitado los nombres de los niños al Teatro Real (TR) dado que ha habido que hacerles un test de antígenos antes de subir al escenario y es obligatorio disponer de los datos de la persona que se realiza la prueba para realizar el correspondiente seguimiento en caso de que el resultado de la misma fuera positivo. En una situación normal no se facilitan los nombres de los niños al Teatro Real sólo a TVE.

Para acceder al Teatro Real los niños acuden (y se retiran) todos juntos y acompañados de los educadores, no se les facilita código QR para el acceso.

Plazos previstos para la supresión

Tutores y Niños Cantores: Mientras puedan derivarse responsabilidades de la ejecución de la prestación del Convenio y la realización de los sorteos.

Miembros de la Mesa de Presidencia, Durante 6 años para garantizar la trazabilidad y el registro de la totalidad de las operaciones de juego y de

Page 24: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

24

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

10. Organización y Realización de Sorteos

las transacciones económicas que se realicen, en este caso, actas de presidencia

Acompañantes de Niños, autoridades en el caso de sorteos viajeros

3 meses tras la realización del sorteo

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Básico del RD 1720/2007.

Page 25: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

25

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

11. PROTECCIÓN FÍSICA DE PERSONAS Y ACTIVOS EN DEPENDENCIAS

11. Protección Física de Personas y Activos en Dependencias

Bases Legales

Relativo a seguridad física:

Respecto de la Videovigilancia de las instalaciones con fines de seguridad misión efectuada en interés

Interés legítimo en cuanto a la seguridad física y protección de Activos y personas

Principales (categorías de) colectivos de interesados

Clientes y Público en general Empleados Red Comercial Personal de empresas colaboradoras y equivalentes

Videovigilancia y Control de Accesos de visitantes

Videovigilancia a Público viandante

en las inmediaciones de SELAE

Videovigilancia y Control de Accesos

Videovigilancia y Control de Accesos

Videovigilancia

Categorías de Datos Personales

Recogidos / Tratados

Video-vigilancia

Imagen (vídeo)

Control de Acceso:

DNI/NIF, nombres y apellidos, nacionalidad, detalles del empleo,

Empleado de SELAE de contacto, matrícula coche (si necesita plaza de aparcamiento)

Categorías de destinatarios

No aplican

Plazos previstos para la supresión

15 días

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Básico del RD 1720/2007.

Page 26: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

26

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

12. DELEGACIONES COMERCIALES Y PUNTOS DE VENTA

12. Delegaciones Comerciales y Puntos de Venta

Bases Legales

Ejecución de un contrato en el que el interesado es parte art. 6.1.b) del RGPD tanto para el caso de Puntos de Venta, como para las Delegaciones Comerciales que no son titularidad de SELAE.

TIPOLOGIA DE BASES DEL TRATAMIENTO DETALLES DE LA BASE LEGITIMADORA

Contractual Contrato de los Puntos de Venta y Contrato de las Delegaciones Comerciales en fase prenegocial y negocial.

Uso Legitimo Interés legítimo de cada parte

Principales (categorías de) colectivos de interesados

Titulares de los Puntos de Venta

Delegados comerciales y personal de sus organizaciones

Categorías de Datos Personales

Recogidos / Tratados

DELEGACIONES COMERCIALES DATOS PERSONALES

Identificativos Nombre y apellidos; DNI/TIE; NIF/NIE; nacionalidad; firma

Académicos y de formación expediente académico, formación y titulaciones

Laborales categoría o puesto a desarrollar

Económico-financiero laborales Datos bancarios; Ingresos y Pagos

Contacto profesional Dirección laboral, teléfono laboral, correo electrónico laboral

Puntos de Venta:

CATEGORÍA DE DATOS PERSONALES

DATOS PERSONALES

Identificativos Nombre y apellidos; DNI/TIE; NIF/NIE; nacionalidad; tarjeta sanitaria: carné de conducir; número de seguridad social/mutualidad; postal del domicilio particular; teléfono particular; correo electrónico particular; matrícula vehículo; firma; firma electrónica; direcciones IP+tiempo; obras manifiestamente públicas

Situación personal Fecha de nacimiento/edad; lugar de nacimiento; estado civil; datos familiares y de familiares; sexo; nacionalidad; lengua

Físicos Fotografías; vídeos; o audios de voz; firma; marcas físicas; características físicas o antropométricas

Académicos y de formación expediente académico, formación y titulaciones

Laborales experiencia en el mundo profesional, categoría o puesto a desarrollar o desarrollado por el trabajador, expediente/historial profesional del trabajador; cargo desempeñado; pertenencia a colegios y asociaciones profesionales;

Page 27: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

27

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

12. Delegaciones Comerciales y Puntos de Venta

Riesgos laborales Aptitud/No-aptitud; adaptación del puesto

Económico-financiero laborales Datos bancarios; Nóminas; Préstamos; Plan de pensiones; Ingresos y Pagos; historial de ventas

Contacto profesional Dirección laboral, teléfono laboral, correo electrónico laboral

Categorías de destinatarios nacionales, transfronterizos, terceros países y organizaciones internacionales

A las aseguradoras para la Póliza Colectiva en las que SELAE es la beneficiaria y los PV los tomadores del seguro.

En la página WEB de https://www.selae.es/es/web-corporativa/punto-de-venta/red-comercial/

Se puede localizar el punto de venta y el número de teléfono mediante el acceso a esa web o a través del buscador de billetes impresos de la web de www.loteríasyapuestas.es

Plazos previstos para la supresión

Tras la desvinculación de los PV y las DC periodo de 10 años por PBC (Prevención de Blanqueo de Capitales)

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Básico del RD 1720/2007.

Page 28: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

28

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

13. ANÁLISIS DE DATOS Y CUADROS DE MANDOS

13. Análisis de datos y Cuadros de Mandos

Bases Legales Interés legítimo y contractual

Principales (categorías de) colectivos de interesados

Clientes y Público en general

Empleados Red Comercial Personal de empresas colaboradoras y equivalentes

Análisis de Datos y Cuadro de Mandos

X X X X

Categorías de Datos Personales

Recogidos / Tratados

Datos bancarios; geolocalización;

Actividades y negocios, licencias comerciales. Ingresos,

Datos de participación en juegos

Categorías de destinatarios

No aplican

Plazos previstos para la supresión

Informes: En principio la información una vez generada en los reportes sin información identificativa no se destruye, tampoco los Cuadros de Mandos.

Encuestas: indefinido, puesto que no incluyen datos identificativos. Información extraída de SIGILO y seudonimizada: 5 años tras la extinción del contrato con el Punto de Venta

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Medio del RD 1720/2007.

Page 29: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

29

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

14. PROCEDIMIENTOS (NO LABORALES, NI FISCALES O PREVENCIÓN DE BLANQUEO DE CAPITALES) DE

ÓRGANOS ADMINISTRATIVOS Y JUDICIALES

14. Procedimientos (no laborales, ni fiscales o prevención de blanqueo de capitales) de órganos administrativos y judiciales

Bases Legales

Interés Legítimo

Contractual

Cosentimiento

Cumplimiento Normativa Legal

Principales (categorías de) colectivos de interesados

Intervinientes procesales: personas físicas demandantes/demandadas, representantes legales de personas físicas y jurídicas y entidades otras personas físicas intervinientes distintas de afectado(s) y representante(s) – tales como abogados, procuradores, peritos

Categorías de Datos Personales

Recogidos / Tratados

CATEGORÍA DE DATOS PERSONALES

DATOS PERSONALES

Identificativos Nombre y apellidos; DNI/TIE; NIF/NIE; nacionalidad; dirección postal del domicilio particular; teléfono particular; correo electrónico particular; firma; firma electrónica;

Situación personal Fecha de nacimiento/edad; lugar de nacimiento; estado civil; sexo;

Físicos Fotografías; vídeos; o audios de voz; firma; marcas físicas; características físicas o antropométricas

Académicos y de formación

-

Laborales Procedente de los letrados o procuradores de las contrapartes: experiencia en el mundo profesional, categoría o puesto a desarrollar o desarrollado por el trabajador, expediente/historial profesional del trabajador; cargo desempeñado; pertenencia a colegios y asociaciones profesionales;

Económico-financiero laborales

Datos bancarios

Contacto profesional Dirección laboral, teléfono laboral, correo electrónico laboral

Circunstancias personales

Actividades y negocios, licencias comerciales; creaciones artísticas, literarias, científicas o técnicas.

Embargos acordados por deudas con autoridades tributarias, de seguridad social a terceros.

Datos de participación en juegos

Circunstancias personales – datos de categorías especiales

Datos biométricos (dirigidos a identificar de manera unívoca a una persona física (uno a muchos); (por ejemplo, huella dactilar)

Page 30: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

30

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

14. Procedimientos (no laborales, ni fiscales o prevención de blanqueo de capitales) de órganos administrativos y judiciales

Datos de condenas e infracciones penales

Administrativos procedimientos administrativos, requerimientos, negociaciones, reclamaciones y recursos, sanciones, registros, solicitudes, concesiones

Judicial expediente o historial judicial, sanciones, procedimientos judiciales

Categorías de destinatarios nacionales,

Autoridades, Jueces, Tribunales, representantes autorizados y FFyCCSSEE.

Plazos previstos para la supresión

Según la legislación vigente para cada materia tratada según legislación sectorial aplicable.

La casuística es tan extensa que enumerarla podría ir en contra del principio de transparencia; en caso de solicitudes de derecho o consultas específicas SELAE aportará la información particularizada a la petición.

Adicionalmente, se debe tener en cuenta que el periodo máximo establecido en para retención es de 10 años tras finalizar el proceso en curso.

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Medio del RD 1720/2007.

Page 31: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

31

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

15. DERECHOS DE LOS INTERESADOS

15. Derechos de los Interesados

Bases Legales Obligaciones legales de protección de datos — Reglamento General de Protección de Datos, Ley Orgánica de Protección de Datos de Carácter Personal y garantía de derechos digitales, y disposiciones concordantes relativa a asistir los derechos de los interesados

Principales (categorías de) colectivos de interesados

Clientes y Público en general

Empleados Red Comercial Personal de empresas colaboradoras y equivalentes

Representantes de empresas o particulares sobre los que se atienden derechos

X X X X X

Categorías de Datos Personales

Recogidos / Tratados

CATEGORÍA DE DATOS PERSONALES

DATOS PERSONALES

Identificativos Nombre y apellidos; DNI/TIE; NIF/NIE; dirección postal del domicilio particular; correo electrónico particular; firma

Físicos firma;

Categorías de destinatarios nacionales,

A la AEPD (Agencia Española de Protección de Datos) en caso de requerimiento o solicitud de información por parte de este organismo regulador.

A posibles representantes de los interesados que desean ejercer un derecho

En el caso de respuesta por correo postal, cesión a Correos de los datos necesarios para remisión de carta.

Plazos previstos para la supresión

Se conservarán durante el tiempo de prescripción de las infracciones muy graves (3 años) tras la finalización del plazo de 1 mes a contar desde la recepción de la solicitud de ejercicio de derechos

Medidas de Seguridad Aplicadas

SELAE cuenta con certificados en vigor por entidad acreditada de cumplimiento con el estándar de sistemas de gestión de seguridad de la información ISO/IEC 27001 y WLA, cubriendo en su alcance toda la organización. El Sistema de Gestión de la Seguridad documenta todos los procesos organizativos y tecnológicos de autorización, control de acceso, protección de la confidencialidad, integridad y disponibilidad de la información.

Adicionalmente, se aplican las medidas correspondientes al Nivel Básico del RD 1720/2007.

Page 32: RAT-Registro de Actividades de Tratamiento web corporativa

PDAT 03 V1.0

11/03/2021

32

Sociedad Estatal Loterías y Apuestas del Estado, S.M.E., S.A.

Poeta Joan Maragall, 53. 28020 Madrid. Teléfono 900 11 33 81

Inscrita en el Registro Mercantil de Madrid, al T. 28078, F.202, S. 8ª H. M-505970, NIF A-86171964

ANEXO NORMATIVO

Artículo 30 - Registro de las actividades de tratamiento

1. Cada responsable y, en su caso, su representante llevarán un registro de las actividades de tratamiento efectuadas bajo su responsabilidad. Dicho registro deberá contener toda la información indicada a continuación:

a) el nombre y los datos de contacto del responsable y, en su caso, del corresponsable, del representante del responsable, y del delegado de protección de datos;

b) los fines del tratamiento;

c) una descripción de las categorías de interesados y de las categorías de datos personales;

d) las categorías de destinatarios a quienes se comunicaron o comunicarán los datos personales, incluidos los destinatarios en terceros países u organizaciones internacionales;

e) en su caso, las transferencias de datos personales a un tercer país o una organización internacional, incluida la identificación de dicho tercer país u organización internacional y, en el caso de las transferencias indicadas en el artículo 49, apartado 1, párrafo segundo, la documentación de garantías adecuadas;

f) cuando sea posible, los plazos previstos para la supresión de las diferentes categorías de datos;

g) cuando sea posible, una descripción general de las medidas técnicas y organizativas de seguridad a que se refiere el artículo 32, apartado 1.

2. Cada encargado y, en su caso, el representante del encargado, llevará un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta de un responsable que contenga:

a) el nombre y los datos de contacto del encargado o encargados y de cada responsable por cuenta del cual actúe el encargado, y, en su caso, del representante del responsable o del encargado, y del delegado de protección de datos;

b) las categorías de tratamientos efectuados por cuenta de cada responsable;

c) en su caso, las transferencias de datos personales a un tercer país u organización internacional, incluida la identificación de dicho tercer país u organización internacional y, en el caso de las transferencias indicadas en el artículo 49, apartado 1, párrafo segundo, la documentación de garantías adecuadas;

d) cuando sea posible, una descripción general de las medidas técnicas y organizativas de seguridad a que se refiere el artículo 30, apartado 1.

3. Los registros a que se refieren los apartados 1 y 2 constarán por escrito, inclusive en formato electrónico.

4. El responsable o el encargado del tratamiento y, en su caso, el representante del responsable o del encargado pondrán el registro a disposición de la autoridad de control que lo solicite.

5. Las obligaciones indicadas en los apartados 1 y 2 no se aplicarán a ninguna empresa ni organización que emplee a menos de 250 personas, a menos que el tratamiento que realice pueda entrañar un riesgo para los derechos y libertades de los interesados, no sea ocasional, o incluya categorías especiales de datos personales indicadas en el artículo 9, apartado 1, o datos personales relativos a condenas e infracciones penales a que se refiere el artículo 10.