Reglamento General de Protección de Datos

El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, conocido como GDPR (General Data Protection Regulation), establece las normas relativas a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales.

En brook-puffin estamos comprometidos con el cumplimiento íntegro de esta normativa y garantizamos que todos los tratamientos de datos personales que realizamos cumplen con los principios y obligaciones establecidos en el GDPR.

Principios de tratamiento

Todos los datos personales que tratamos se procesan de acuerdo con los siguientes principios:

Licitud, lealtad y transparencia

Tratamos tus datos de manera lícita, leal y transparente. Te informamos claramente sobre qué datos recogemos, para qué los usamos y cuáles son tus derechos.

Limitación de la finalidad

Recogemos tus datos para finalidades determinadas, explícitas y legítimas. No los tratamos posteriormente de manera incompatible con dichas finalidades.

Minimización de datos

Solo recopilamos los datos que son adecuados, pertinentes y limitados a lo necesario para las finalidades informadas.

Exactitud

Mantenemos tus datos exactos y actualizados. Tomamos medidas para que los datos inexactos sean suprimidos o rectificados sin dilación.

Limitación del plazo de conservación

Conservamos tus datos únicamente durante el tiempo necesario para los fines del tratamiento o para cumplir con obligaciones legales.

Integridad y confidencialidad

Tratamos tus datos de manera que se garantice su seguridad mediante medidas técnicas y organizativas apropiadas.

Tus derechos bajo el GDPR

Como interesado, tienes los siguientes derechos en relación con tus datos personales:

Derecho de acceso

Tienes derecho a obtener confirmación sobre si estamos tratando datos personales que te conciernen y, en tal caso, acceder a dichos datos y obtener información sobre el tratamiento.

Derecho de rectificación

Tienes derecho a obtener sin dilación la rectificación de los datos personales inexactos que te conciernan. También tienes derecho a que se completen datos incompletos.

Derecho de supresión

Tienes derecho a obtener la supresión de tus datos personales cuando concurra alguna de las circunstancias previstas en el artículo 17 del GDPR, incluyendo cuando los datos ya no sean necesarios para los fines para los que fueron recogidos.

Derecho a la limitación del tratamiento

Tienes derecho a obtener la limitación del tratamiento de tus datos cuando se cumpla alguna de las condiciones establecidas en el artículo 18 del GDPR.

Derecho a la portabilidad

Tienes derecho a recibir los datos personales que te incumban en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable sin que lo impidamos.

Derecho de oposición

Tienes derecho a oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de datos personales basado en intereses legítimos.

Derecho a no ser objeto de decisiones individuales automatizadas

Tienes derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o te afecte significativamente.

Cómo ejercer tus derechos

Para ejercer cualquiera de los derechos mencionados, puedes contactarnos a través de:

Correo electrónico: info[arroba]brook-puffin.com

Dirección postal: Calle del Diseño 47, 28001 Madrid, España

En tu solicitud, deberás:

Responderemos a tu solicitud en el plazo de un mes desde su recepción. Dicho plazo podrá prorrogarse dos meses más en caso necesario, teniendo en cuenta la complejidad de la solicitud.

Derecho a reclamar ante la autoridad de control

Si consideras que el tratamiento de tus datos personales vulnera el GDPR, tienes derecho a presentar una reclamación ante la autoridad de control competente.

En España, la autoridad de control es la Agencia Española de Protección de Datos (AEPD):

Sitio web: www.aepd.es

Dirección: Calle de Jorge Juan, 6, 28001 Madrid

Medidas de seguridad

Hemos implementado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:

Transferencias internacionales de datos

Actualmente no realizamos transferencias internacionales de datos personales fuera del Espacio Económico Europeo.

En caso de que en el futuro sea necesario realizar dichas transferencias, garantizaremos que se realicen de conformidad con el capítulo V del GDPR, utilizando las salvaguardias apropiadas.

Delegado de protección de datos

Dadas las características y volumen de nuestro tratamiento de datos, no estamos obligados a designar un Delegado de Protección de Datos. No obstante, puedes contactar con nosotros en cualquier momento para cuestiones relacionadas con la protección de datos a través de info[arroba]brook-puffin.com

Actualizaciones

Esta información sobre cumplimiento del GDPR puede actualizarse periódicamente para reflejar cambios en nuestras prácticas o en la normativa aplicable. Te recomendamos revisar esta página regularmente.

Fecha de última actualización: 2 de septiembre de 2026