Política de Privacidad

Última actualización: febrero de 2026

En CISPE nos comprometemos a proteger la privacidad y la confidencialidad de las personas afiliadas, usuarias y de todas aquellas personas que se relacionan con nuestra organización.

La presente Política de Privacidad explica cómo recopilamos, utilizamos, conservamos y protegemos los datos personales, así como los derechos que corresponden a las personas interesadas.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es:

Colectivo Independiente de Seguridad Privada de Euskadi (CISPE)
CIF: G95703567
Domicilio: Avda. Euskadi, 10 - 3.º C, 48902 Barakaldo (Bizkaia)
Correo electrónico: info@cispe.es
Contacto en materia de protección de datos: rgpd@cispe.es

CISPE tratará los datos personales de conformidad con el Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y demás normativa que resulte aplicable.

2. Datos personales que podemos tratar

Dependiendo de la relación que mantenga con CISPE y de los servicios utilizados, podremos tratar las siguientes categorías de datos:

  • Datos identificativos y de contacto: nombre, apellidos, DNI/NIE, dirección, teléfono, correo electrónico y otros datos necesarios para identificar o contactar con la persona.
  • Datos de afiliación: información necesaria para gestionar el alta, baja, modificación y mantenimiento de la relación con CISPE.
  • Datos profesionales y laborales: empresa, centro de trabajo, categoría profesional, antigüedad, jornada, representación sindical y demás información relacionada con la relación laboral.
  • Datos económicos y bancarios: IBAN, información relativa a cuotas, domiciliaciones, pagos, devoluciones y demás información necesaria para la gestión económica de la afiliación.
  • Datos relativos a pagos electrónicos: importe, fecha, referencia, estado de la operación y demás información necesaria para identificar y gestionar una transacción.
  • Información contenida en consultas y expedientes: documentación laboral, nóminas, contratos, comunicaciones empresariales, sanciones, reclamaciones, resoluciones, informes u otros documentos aportados para recibir asistencia.
  • Datos derivados de comunicaciones: información facilitada mediante formularios, correo electrónico, sistemas de expedientes, comunicaciones telefónicas u otros canales habilitados por CISPE.
  • Datos técnicos: información relacionada con el acceso y utilización de la página web, área privada y demás servicios digitales de CISPE, cuando resulte necesaria para su funcionamiento y seguridad.

Debido a la naturaleza de la actividad sindical y de los servicios prestados, determinada información puede constituir categorías especiales de datos personales o revelar información especialmente sensible.

CISPE aplicará a estos tratamientos medidas reforzadas de confidencialidad, seguridad y control de acceso.

3. Finalidades del tratamiento

Los datos personales podrán ser tratados para las siguientes finalidades:

Gestión de la afiliación

Gestionar altas, bajas, modificaciones, acreditación de la condición de persona afiliada, cuotas, comunicaciones y demás actuaciones derivadas de la relación sindical con CISPE.

Prestación de servicios sindicales

Atender consultas, solicitudes de información, asesoramiento laboral y sindical, actuaciones representativas y demás servicios ofrecidos por CISPE.

Gestión de expedientes

Crear, tramitar, documentar y realizar el seguimiento de consultas, expedientes y actuaciones solicitadas por las personas afiliadas.

Asistencia jurídica

Gestionar solicitudes de asesoramiento o asistencia jurídica y, cuando resulte necesario, facilitar la información pertinente a abogados, procuradores, peritos, asesores, servicios jurídicos u otros profesionales que deban intervenir en el asunto.

Gestión de cuotas y pagos

Gestionar el cobro de cuotas sindicales, domiciliaciones y pagos, verificar el estado de las operaciones, gestionar devoluciones o incidencias y mantener los registros administrativos, contables y fiscales correspondientes.

Comunicaciones

Enviar comunicaciones administrativas, sindicales, organizativas o relacionadas con los servicios, actividades y actuaciones de CISPE.

Formularios y solicitudes

Atender las comunicaciones y solicitudes realizadas mediante la página web, correo electrónico u otros canales habilitados por CISPE.

Servicios digitales

Administrar cuentas de usuario, áreas privadas, sistemas de expedientes y demás servicios electrónicos puestos a disposición de las personas usuarias.

Seguridad

Garantizar la seguridad de los sistemas, prevenir accesos no autorizados, detectar incidencias y proteger la información y los servicios de CISPE.

Cumplimiento de obligaciones legales

Atender las obligaciones legales, fiscales, contables, administrativas, laborales o judiciales que correspondan a CISPE.

4. Base jurídica del tratamiento

La base jurídica dependerá de la finalidad y de las circunstancias concretas del tratamiento y podrá consistir en:

  • El consentimiento de la persona interesada cuando resulte necesario.
  • La gestión de la relación de afiliación y la prestación de los servicios solicitados.
  • El cumplimiento de obligaciones legales aplicables a CISPE.
  • La satisfacción de intereses legítimos de CISPE cuando resulten aplicables y no prevalezcan los derechos y libertades de las personas interesadas.
  • La formulación, ejercicio o defensa de reclamaciones y derechos.
  • En el caso de categorías especiales de datos, las circunstancias y garantías previstas en el artículo 9 y demás disposiciones aplicables del RGPD.

Cuando un tratamiento requiera consentimiento, este será solicitado de forma específica y podrá retirarse en cualquier momento, sin que ello afecte a la licitud de los tratamientos realizados anteriormente.

5. Confidencialidad de consultas y expedientes

Las consultas, expedientes, comunicaciones y documentación facilitados a CISPE serán tratados de forma confidencial.

El acceso a esta información estará limitado a las personas que necesiten conocerla para desarrollar las funciones que tengan asignadas o intervenir en la correspondiente actuación.

CISPE aplicará igualmente los principios de confidencialidad, reserva y protección de la información establecidos en su Código Ético y de Buen Gobierno.

6. Datos económicos, bancarios y medios de pago

Para gestionar la afiliación y el pago de cuotas, CISPE podrá tratar determinados datos económicos y bancarios, como el IBAN, importe de las cuotas, domiciliaciones, recibos, devoluciones, referencias y estado de los pagos.

Estos datos serán utilizados exclusivamente para gestionar la relación económica derivada de la afiliación, atender incidencias, realizar las correspondientes gestiones administrativas y contables y cumplir las obligaciones legales aplicables.

Cuando se utilicen medios de pago electrónicos gestionados por proveedores externos, los datos necesarios para ejecutar la operación podrán ser tratados directamente por el correspondiente proveedor de servicios de pago.

7. Pagos mediante Stripe

CISPE utiliza Stripe como proveedor tecnológico para el procesamiento de determinados pagos realizados a través de sus servicios digitales.

Cuando una persona utiliza un sistema de pago gestionado por Stripe, determinados datos necesarios para ejecutar y garantizar la seguridad de la operación pueden ser tratados por las entidades de Stripe que correspondan. Entre ellos pueden encontrarse datos identificativos y de contacto, información sobre la transacción, información técnica y los datos necesarios del medio de pago.

Cuando los datos completos de una tarjeta se introducen directamente en la infraestructura de pago de Stripe, CISPE no necesita almacenar dichos datos completos para procesar la operación. CISPE podrá recibir y conservar la información necesaria para identificar y gestionar el pago, como su importe, fecha, referencia, estado, medio utilizado y otra información asociada a la transacción.

Stripe puede actuar como encargado del tratamiento cuando procesa información siguiendo las instrucciones de CISPE para prestar los servicios contratados y, para determinadas actividades propias relacionadas con la prestación y seguridad de los servicios de pago, prevención del fraude y cumplimiento de obligaciones legales, como responsable del tratamiento.

Stripe dispone de entidades establecidas en la Unión Europea y de mecanismos para regular las transferencias internacionales de datos que puedan producirse dentro de su infraestructura y grupo empresarial.

Puede obtener más información sobre el tratamiento de datos realizado por Stripe en su Política de Privacidad.

8. Utilización de sistemas de inteligencia artificial

CISPE podrá utilizar herramientas y sistemas profesionales de inteligencia artificial como instrumentos auxiliares para mejorar sus servicios, facilitar la atención de consultas, analizar y clasificar documentación, elaborar propuestas y prestar apoyo a las personas responsables de la gestión sindical, administrativa o jurídica.

Cuando la utilización de estos sistemas implique el tratamiento de datos personales, CISPE aplicará los principios de minimización, limitación de finalidad, confidencialidad, seguridad y control de acceso.

CISPE utiliza o puede utilizar para estas funciones servicios tecnológicos profesionales proporcionados por proveedores como Google Cloud y OpenAI, bajo las condiciones profesionales o empresariales aplicables a los servicios contratados.

Las herramientas de inteligencia artificial tendrán carácter auxiliar y estarán sometidas a supervisión humana cuando la naturaleza de la actuación lo requiera.

CISPE no adoptará decisiones que produzcan efectos jurídicos sobre las personas afiliadas o les afecten significativamente basándose exclusivamente en un tratamiento automatizado.

Los resultados proporcionados por sistemas de inteligencia artificial que puedan utilizarse en la gestión de consultas, expedientes, documentos o actuaciones serán objeto de valoración humana cuando corresponda.

9. Destinatarios y encargados del tratamiento

Con carácter general, CISPE no comunicará datos personales a terceros salvo cuando:

  • Sea necesario para prestar un servicio solicitado.
  • Exista una obligación legal.
  • Sea necesario para la formulación, ejercicio o defensa de reclamaciones.
  • Deban intervenir abogados, procuradores, asesores, peritos u otros profesionales.
  • Sea necesario comunicarlos a Administraciones Públicas, autoridades laborales, órganos judiciales u otros organismos competentes.
  • La persona interesada haya autorizado expresamente la comunicación cuando resulte necesario su consentimiento.

CISPE podrá recurrir a proveedores que actúen como encargados del tratamiento para prestar servicios de alojamiento, correo electrónico, mantenimiento, seguridad, gestión web, comunicaciones, almacenamiento, servicios en la nube, procesamiento de pagos, inteligencia artificial y otras herramientas tecnológicas necesarias para el funcionamiento de la organización.

Cuando estos proveedores traten datos personales por cuenta de CISPE, se exigirán las garantías contractuales, técnicas y organizativas correspondientes conforme a la normativa aplicable.

10. Transferencias internacionales de datos

Algunos proveedores tecnológicos utilizados por CISPE pueden pertenecer a grupos empresariales internacionales o utilizar infraestructura situada fuera del Espacio Económico Europeo.

Cuando un tratamiento implique una transferencia internacional de datos personales, se exigirá que esta se encuentre amparada por alguno de los mecanismos reconocidos por el RGPD, como una decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo u otras garantías legalmente admitidas.

Las personas interesadas podrán solicitar información adicional sobre las garantías aplicables escribiendo a rgpd@cispe.es.

11. Conservación de los datos

Los datos personales se conservarán durante el tiempo necesario para cumplir las finalidades para las que fueron recabados y, cuando corresponda, mientras se mantenga la relación con CISPE.

Una vez finalizada dicha relación o la finalidad correspondiente, los datos podrán conservarse debidamente bloqueados durante los plazos necesarios para atender las obligaciones legales y las posibles responsabilidades administrativas, fiscales, laborales o judiciales.

La documentación correspondiente a expedientes, consultas y actuaciones podrá conservarse durante los plazos necesarios para acreditar las actuaciones realizadas, atender posibles responsabilidades y formular, ejercer o defender derechos y reclamaciones.

Los datos económicos y justificantes relacionados con pagos y cuotas se conservarán durante los plazos exigidos por la normativa fiscal, contable y demás legislación aplicable.

Cuando los datos dejen de resultar necesarios y hayan finalizado los plazos aplicables, serán eliminados de forma segura.

12. Derechos de las personas interesadas

Las personas cuyos datos sean tratados por CISPE podrán ejercer, cuando proceda, los siguientes derechos:

  • Acceso a sus datos personales.
  • Rectificación de datos inexactos o incompletos.
  • Supresión de sus datos cuando concurran los requisitos legales.
  • Oposición a determinados tratamientos.
  • Limitación del tratamiento.
  • Portabilidad de sus datos cuando resulte aplicable.
  • Retirada del consentimiento cuando el tratamiento se base en este.
  • No ser objeto de decisiones basadas únicamente en tratamientos automatizados cuando concurran los requisitos establecidos por la normativa.

Los derechos podrán ejercerse dirigiendo una solicitud a rgpd@cispe.es.

Cuando existan dudas razonables sobre la identidad de la persona solicitante, CISPE podrá requerir la información estrictamente necesaria para verificarla.

13. Reclamaciones ante la autoridad de control

Si una persona considera que el tratamiento de sus datos personales no se ajusta a la normativa, podrá dirigirse previamente a CISPE mediante rgpd@cispe.es para que podamos analizar y atender su solicitud.

Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de www.aepd.es.

14. Seguridad de la información

CISPE adoptará las medidas técnicas y organizativas apropiadas para proteger los datos personales frente a su destrucción, pérdida, alteración, divulgación o acceso no autorizado, teniendo en cuenta la naturaleza de la información, los riesgos asociados al tratamiento y el estado de la técnica.

Entre otros principios, CISPE aplicará criterios de control de acceso, confidencialidad, minimización de datos y utilización responsable de los sistemas tecnológicos.

15. Datos facilitados por terceros

Cuando una persona facilite a CISPE datos personales correspondientes a terceros deberá hacerlo de forma legítima y limitar la información aportada a aquella que resulte necesaria para gestionar la consulta, expediente o actuación correspondiente.

Cuando resulte legalmente exigible, CISPE facilitará a dichas personas la información correspondiente sobre el tratamiento de sus datos.

16. Menores de edad

Los servicios de CISPE están dirigidos principalmente a personas trabajadoras y mayores de edad.

Cuando excepcionalmente resulte necesario tratar datos de menores, el tratamiento se realizará conforme a las exigencias específicas establecidas por la normativa y, cuando corresponda, con la intervención de sus representantes legales.

17. Formularios de la página web

Los formularios mediante los que CISPE recabe datos personales proporcionarán la correspondiente información básica sobre protección de datos y facilitarán el acceso a esta Política de Privacidad para consultar la información adicional.

La finalidad y base jurídica concreta podrán variar dependiendo del formulario y del servicio solicitado.

18. Cookies y tecnologías similares

El tratamiento de información mediante cookies y tecnologías similares se regirá por la Política de Cookies de CISPE y por las preferencias expresadas por cada persona usuaria mediante el sistema de gestión del consentimiento disponible en la página web.

19. Actualización de esta Política de Privacidad

CISPE podrá modificar esta Política de Privacidad cuando resulte necesario para adaptarla a cambios normativos, tecnológicos u organizativos o a modificaciones en los servicios prestados.

La versión vigente estará disponible permanentemente en esta página e indicará la fecha de su última actualización.