CANAL DE DENUNCIAS
El uso por parte de cualquier persona del Canal de Denuncias supone la obligación de asegurar la confidencialidad de los hechos denunciados, con las excepciones indicadas en el punto 1.5.1. del presente reglamento, y la obligación de tratar los datos personales que a través del Canal de Denuncias se hayan facilitado con pleno cumplimiento de las normas vigentes reguladoras del tratamiento de datos personales.
Los datos de quien formule la comunicación, empleados y terceros que se vean afectados se conservarán durante el tiempo imprescindible para decidir sobre la procedencia de iniciar una investigación sobre los hechos denunciados y, cuando se acuerde archivar el expediente, deberá procederse a su supresión del sistema de denuncias transcurridos tres meses.
El acceso a los datos contenidos en estos sistemas quedará limitado a Joan Cusco Albero, como responsable del canal de denuncias. Igualmente, podrán tener acceso los departamentos de cumplimiento normativo y recursos humanos, así como el Órgano de Control Interno (OCI), cuando resulte necesario para la adopción de medidas disciplinarias o para la tramitación de procedimientos judiciales.
Los datos personales de las personas afectadas, incluso los datos de los testigos, podrán ser comunicados a la autoridad competente de los hechos constitutivos de ilícito penal o administrativo. Cuando pudiera proceder la adopción de medidas disciplinarias contra un trabajador, dicho acceso se permitirá al personal con funciones de gestión y control de recursos humanos.
En este canal se adoptarán las medidas necesarias para preservar la identidad y garantizar la confidencialidad de los datos correspondientes a las personas afectadas por la información suministrada, especialmente la de la persona que hubiera puesto los hechos en conocimiento de la entidad, en caso de que se hubiera identificado. Estas medidas, incluirán entre otras, las siguientes:
- El personal con acceso a los datos se ha comprometido contractualmente a conservar la confidencialidad de la información que pudiera conocer.
- El responsable del tratamiento ha adoptado políticas internas y medidas de seguridad con la finalidad de cumplir principios de protección de datos desde el diseño y por defecto.
- Identificación y autenticación de los usuarios con acceso a este canal.
- El responsable ha implementado un proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.