Responsable y delegado de protección de datos
Responsable: Colegio Oficial de Enfermería de Ceuta.
Dirección: C/ Velarde, 6, 1.º B, 51001 Ceuta.
Correo: coleg51@consejogeneralenfermeria.org.
Delegado de Protección de Datos: C/ Jáudenes, 19, 51001 Ceuta. Correo: dpocolegioenfermeria@protecciondedatosceuta.es.
Principios aplicables
Los datos se tratarán de forma lícita, leal, transparente, adecuada, pertinente, limitada a lo necesario, exacta y durante el tiempo imprescindible, aplicando medidas de seguridad apropiadas.
Tratamientos principales
| Tratamiento y finalidad | Base jurídica | Conservación |
|---|---|---|
| Gestión colegial: altas, bajas, expedientes, cuotas, certificaciones, servicios, prestaciones, comunicaciones y funciones legalmente atribuidas. | Obligación legal; misión de interés público o ejercicio de poderes públicos; ejecución de la relación colegial; consentimiento cuando el servicio sea voluntario. | Mientras se mantenga la relación y, después, durante los plazos legales, administrativos y de responsabilidad aplicables. |
| Consultas y contacto: identificar a la persona, atender, gestionar y responder su solicitud, y conservar evidencia de la gestión. | Consentimiento; medidas precontractuales; obligación legal o misión de interés público, según la naturaleza de la consulta. | Durante la tramitación y los plazos necesarios para atender posibles responsabilidades. |
| Gestión económica: presupuestos, facturas, cuotas, justificantes y pagos. | Ejecución de la relación y cumplimiento de obligaciones legales, fiscales y contables. | Durante los plazos fiscales, contables, administrativos y de responsabilidad legal. |
| Comunicaciones electrónicas: mantener la relación institucional o de servicio y responder mensajes. | Misión pública, obligación legal, relación contractual o interés legítimo en mantener comunicaciones vinculadas a la relación existente. | Mientras exista la relación o resulte necesario conservar la comunicación. |
| Tarjeta de colegiado: comunicar datos identificativos mínimos a IMAGID LAB ONE S.R.L. para elaborar y expedir la tarjeta. | Consentimiento expreso de la persona interesada. | Durante el tiempo imprescindible y los plazos legales aplicables. |
| Aplicación, notificaciones y área privada: autenticación, prestación del servicio, avisos y seguridad. | Ejecución del servicio solicitado, obligación legal, misión pública y consentimiento para avisos voluntarios. | Mientras la cuenta o servicio esté activo y durante los plazos de responsabilidad. |
| Asistente virtual: tramitar preguntas y generar respuestas relacionadas con los servicios del Colegio. | Consentimiento al utilizar el servicio y, según la consulta, medidas solicitadas, misión pública o interés legítimo. | Solo durante el tiempo necesario para prestar, proteger y auditar el servicio, conforme a su configuración técnica. |
Datos tratados
Pueden tratarse datos identificativos, de contacto, profesionales, colegiales, económicos, de navegación y los que la persona facilite en su solicitud. No deben introducirse datos especialmente protegidos en formularios generales o en el asistente salvo que sean estrictamente necesarios y exista una base jurídica adecuada.
Destinatarios y encargados
Los datos podrán comunicarse cuando exista obligación legal o sea necesario para la finalidad: administraciones públicas, órganos judiciales, Consejo General, otros colegios profesionales, registros públicos y entidades vinculadas al servicio solicitado. También accederán proveedores que actúen como encargados del tratamiento, como alojamiento, correo, mantenimiento, notificaciones, soporte tecnológico o asistencia virtual, bajo contrato y deber de confidencialidad.
Para la tarjeta colegial se comunicarán a IMAGID LAB ONE S.R.L. únicamente los datos identificativos mínimos y solo con consentimiento expreso.
Servicios externos y transferencias internacionales
La web puede utilizar Google Fonts, Google Maps mediante enlaces o contenidos condicionados al consentimiento, servicios para generar códigos QR, redes sociales, YouTube, herramientas de analítica, notificaciones de la aplicación y proveedores tecnológicos del asistente virtual. Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En tal caso se utilizarán mecanismos válidos, como decisiones de adecuación, cláusulas contractuales tipo y medidas complementarias cuando proceda.
Decisiones automatizadas
No se adoptarán decisiones con efectos jurídicos basadas únicamente en tratamientos automatizados, salvo habilitación legal y con las garantías exigibles.
Derechos
Puede solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad cuando proceda y no ser objeto de decisiones automatizadas. También puede retirar el consentimiento sin afectar a la licitud del tratamiento previo.
Las solicitudes pueden dirigirse al responsable o al DPD mediante las direcciones indicadas, acreditando la identidad cuando sea necesario. Si considera vulnerados sus derechos, puede reclamar ante la Agencia Española de Protección de Datos.
Seguridad y actualización
Se aplican medidas técnicas y organizativas apropiadas al riesgo. Esta política podrá actualizarse cuando cambien los tratamientos, proveedores o requisitos normativos.
Última actualización: 29 de julio de 2026.