Política de Privacitat
Darrera actualització: 14 de maig de 2026
Data d’entrada en vigor: 13 de juny de 2026
Versions anteriors: 21 d’abril de 2026 · 11 de setembre de 2024
Entrada en vigor el 13 de juny de 2026.Aquestes pràctiques de Privacitat actualitzades regiran el tractament de les vostres dades personals a partir del 13 de juny de 2026. Fins aquesta data, la versió anterior datada el 21 d’abril de 2026 (enllaçada més amunt) roman en vigor.
En les seves operacions empresarials diàries, Nua Coach utilitza una varietat de dades personals, incloent-hi dades sobre: Empleats actuals, anteriors i potencials; Clients; Usuaris i visitants dels seus llocs web; Subscriptors; Altres parts interessades.
Quan recull i utilitza aquestes dades, l’organització està subjecta a diverses lleis que regulen com es poden dur a terme aquestes activitats i les mesures de seguretat que s’han d’implementar per protegir-les. L’objectiu d’aquesta política és establir la legislació rellevant i descriure els passos que Nua Coach està prenent per garantir el compliment. Aquest control s’aplica a tots els sistemes, persones i processos que formen part dels sistemes d’informació de l’organització, incloent-hi membres del consell, directors, empleats, proveïdors i altres tercers que tenen accés als sistemes de NUA Coach.
Legislació de Privacitat Aplicable
La següent llista mostra els elements principals de la legislació de privacitat que s’apliquen als països (o grups de països) i estats en els quals NUA Coach opera.
- Argentina - Llei de Protecció de Dades Personals (PDPL)
- Austràlia - Privacy Act
- Austràlia - Personal Information and Privacy Protection Act
- Brasil - Llei General de Protecció de Dades (LGPD)
- Canadà - Personal Information Protection and Electronic Documents Act (PIPEDA)
- Canadà (Quebec) - Personal Information Protection Act in the Private Sector
- Unió Europea - Reglament General de Protecció de Dades (RGPD)
- Singapur - Personal Data Protection Act
- Regne Unit - UK GDPR Data Protection Act
- EUA (Califòrnia) - California Consumer Privacy Act (CCPA)
Nua Coach està legalment obligat a complir amb les disposicions d’aquesta legislació en tot moment. Tot i que hi pot haver variacions en aquestes disposicions, aquesta política estableix els principis clau que generalment s’han d’observar en aquesta legislació.
Es poden aplicar multes significatives si es considera que s’ha produït un incompliment segons la legislació de privacitat aplicable, dissenyada per protegir les dades personals dels ciutadans del país (o estat, regió o països) implicat. La política de NUA Coach és garantir que el nostre compliment amb la legislació aplicable sigui clar i demostrable en tot moment.
Definicions
Les definicions utilitzades en la legislació de privacitat varien, i no és adequat reproduir-les totes aquí. No obstant això, els termes comuns utilitzats en aquesta política són els següents:
- Dades personals: Qualsevol informació que (a) es pugui utilitzar per identificar la persona a qui es refereixen aquestes dades, o (b) que estigui o pugui estar directament o indirectament vinculada a una persona.
- Persona interessada: Un individu a qui pertanyen les dades personals. Aquest terme també es denomina subjecte de les dades.
- Tractament de dades personals:Operació o conjunt d’operacions realitzades sobre dades personals. Exemples inclouen la recollida, emmagatzematge, modificació, recuperació, consulta, divulgació, anonimització, pseudonimització, difusió, o qualsevol altra forma de posar a disposició, supressió o destrucció de dades personals.
- Responsable del tractament: Part interessada en la privacitat que determina les finalitats i els mitjans del tractament de dades personals, excloent-ne els individus que utilitzen dades amb finalitats personals.
- Encarregat del tractament:Part interessada en la privacitat que tracta dades personals en nom i d’acord amb les instruccions d’un responsable del tractament.
Principis Relacionats amb el Tractament de Dades Personals
- Legalitat, equitat i transparència
- Limitació de la finalitat
- Minimització de dades
- Exactitud
- Limitació de l’emmagatzematge
- Integritat i confidencialitat
El tractament de les categories especials de dades personals previstes a l’article 9 del RGPD (incloses les dades relatives a la salut, les dades biomètriques destinades a identificar de manera única una persona, les dades genètiques, les dades que revelin l’origen racial o ètnic, les opinions polítiques, les conviccions religioses o filosòfiques, l’afiliació sindical i les dades relatives a la vida sexual o l’orientació sexual) està subjecte a un règim jurídic més estricte. Atès que NUA Coach és un servei d’entrenament per a atletes de resistència, tracta necessàriament determinades dades relatives a la salut (com la freqüència cardíaca en repòs i màxima, les zones d’entrenament, el pes, el sexe biològic, els resultats de proves fisiològiques que decidiu compartir i qualsevol informació mèdica que comuniqueu per xat). NUA Coach tracta aquestes dades sobre la base del vostre consentiment explícitconforme a l’article 9.2.a) del RGPD; la categoria específica, la finalitat i el flux operatiu es descriuen a la secció “Dades Relatives a la Salut” més avall. Podeu retirar el vostre consentiment en qualsevol moment, cas en què NUA Coach deixarà de tractar la categoria de dades a què es refereixi la retirada, sense perjudici de la licitud del tractament dut a terme abans de la retirada.
NUA Coach garantirà el compliment d’aquests principis tant en el tractament com en la introducció de nous mètodes de tractament, com ara nous sistemes informàtics.
Menors
El Servei està destinat a usuaris de 16 anys o més, conforme al requisit d’edat establert a la Secció 1 dels Termes de Servei. NUA Coach no recull conscientment dades personals de persones menors de 16 anys. Si teniu coneixement que una persona menor de 16 anys ha proporcionat dades personals a NUA Coach, contacteu-nos a support@nua.coachperquè puguem eliminar les dades sense retard indegut. Quan la legislació local permeti el tractament de dades d’usuaris d’entre 14 i 16 anys conforme a la derogació nacional espanyola prevista a l’article 8 del RGPD (article 7 de la LOPDGDD), NUA Coach no s’acull actualment a aquesta derogació.
Dades Relatives a la Salut
Atès que NUA Coach és un servei d’optimització de l’entrenament, tracta diverses categories de dades que, conforme a l’article 9 del RGPD, es consideren “categoria especial” de dades relatives a la salut. Aquesta secció descriu quines són aquestes categories, per què les tractem i quin control teniu sobre elles.
Categories de dades relatives a la salut que tractem:
- Mètriques fisiològiquesimportades de plataformes de fitness connectades o introduïdes manualment: freqüència cardíaca en repòs, freqüència cardíaca màxima, llindars de freqüència cardíaca, potència llindar funcional (FTP), variabilitat de la freqüència cardíaca, estimacions de consum d’oxigen, estimacions calòriques, pes i composició corporal quan vosaltres la faciliteu.
- Resultats de proves fisiològiques que decidiu compartir: proves ergomètriques, proves d’esforç cardiopulmonar (CPET), proves de lactat, valors d’analítiques de sang, avaluacions medicoesportives. Les compartiu voluntàriament; no les exigim.
- Informació de perfil que proporcioneu: sexe biològic, data de naixement, estat actual d’entrenament (retorn després d’una lesió, embaràs, recuperació després d’un esdeveniment mèdic, medicació que pugui afectar l’entrenament).
- Contingut de les vostres converses amb l’entrenador IA: qualsevol informació mèdica, símptomes, restriccions o instruccions mèdiques que comuniqueu per xat, missatge de veu, imatge o document compartit, a través de WhatsApp, Telegram o qualsevol altre canal admès.
- Memòria derivada (el “resum de l’usuari”): NUA Coach manté un resum estructurat del que heu comunicat a l’entrenador IA al llarg del temps, inclosa qualsevol informació relativa a la salut que hàgiu compartit. Aquest resum es genera a partir de les vostres converses i es reutilitza per orientar futures respostes i recomanacions d’entrenament. Forma part de les vostres dades personals i podeu sol·licitar-ne la consulta, rectificació o supressió (vegeu la secció “Drets Individuals”).
Finalitats per a les quals tractem aquestes dades: generació de plans i entrenaments personalitzats, adaptació dels plans al vostre estat i trajectòria de forma física, prestació de les respostes i missatges proactius de l’entrenador IA, avaluació del compliment i rendiment de l’entrenament i millora de les capacitats de la IA al llarg del temps.
Aclariment d’abast important.NUA Coach tracta les dades relatives a la salut per informar el seu producte d’entrenament, no per oferir garanties de seguretat mèdica. Els algoritmes de NUA Coach no estan dissenyats per reconèixer, respectar ni fer complir restriccions mèdiques específiques que comuniqueu. L’abast jurídic de la responsabilitat de NUA Coach respecte a les restriccions mèdiques s’estableix a la Secció 2.f dels Termes de Servei.
D’acord amb l’article 5, lletra b), del Reglament (UE) 2024/1689 (Reglament d’IA de la UE), NUA Coach no està dissenyat per explotar cap vulnerabilitat que pugui derivar-se de la vostra edat, condició física o estat mèdic per distorsionar materialment el vostre comportament de manera que us pugui causar un dany físic o psicològic. Les dades descrites en aquesta secció es tracten únicament per orientar les recomanacions d’entrenament conforme a la finalitat declarada del Servei, i conserveu l’autoritat de decisió descrita a la Secció 2.f dels Termes de Servei.
Esteu interactuant amb un sistema d’IA, no amb un entrenador humà.Les respostes, recomanacions i missatges proactius generats pel Servei són produïts per tecnologia de models de llenguatge a gran escala operada per NUA Coach en combinació amb els components deterministes descrits més avall a “Decisions Automatitzades”. El Servei utilitza les denominacions “entrenador IA” i “assistent IA” al llarg de tota la seva comunicació per deixar clara la seva naturalesa basada en IA.
Base jurídica.Tractem les categories enumerades més amunt sobre la base del vostre consentiment explícit conforme a l’article 9.2.a) del RGPD, prestat quan completeu l’onboarding i accepteu aquestes pràctiques de Privacitat juntament amb els Termes de Servei. Podeu retirar aquest consentiment en qualsevol moment escrivint a support@nua.coacho mitjançant els controls de supressió a l’aplicació quan estiguin disponibles; la retirada no afecta la licitud del tractament dut a terme abans de la retirada.
Drets Individuals
- El dret a ser informat
- El dret d’accés
- El dret de rectificació
- El dret de supressió
- El dret a la limitació del tractament
- El dret a la portabilitat de les dades
- El dret d’oposició
- Drets relacionats amb la presa de decisions automatitzada i l’elaboració de perfils
Aquests drets estan subjectes als terminis de compliment següents:
- El dret a ser informat:Quan es recullen les dades (si les proporciona la persona interessada) o dins d’un mes (si no les proporciona la persona interessada)
- El dret d’accés: Un mes
- El dret de rectificació: Un mes
- El dret de supressió: Sense retard indegut
- El dret a la limitació del tractament: Sense retard indegut
- El dret a la portabilitat de les dades: Un mes
- El dret d’oposició: En rebre l’oposició
- Drets relacionats amb la presa de decisions automatitzada i l’elaboració de perfils: Un mes
Dret a suprimir la memòria del xat.A més del dret de supressió de les dades del vostre compte, podeu sol·licitar específicament la supressió de la memòria derivada que l’entrenador IA manté de les vostres converses (el “resum de l’usuari” descrit a la secció “Dades Relatives a la Salut”). Envieu aquestes sol·licituds a support@nua.coach. La supressió del resum de l’usuari té efecte sense retard indegut; l’historial de xat sense processar subjacent es regeix pel calendari de conservació que figura més avall.
Dret a presentar una reclamació davant d’una autoritat de control.Teniu dret a presentar una reclamació davant d’una autoritat de control en matèria de protecció de dades si considereu que el tractament de les vostres dades personals infringeix la legislació aplicable. A Espanya, l’autoritat de control competent és l’Agencia Española de Protección de Datos (AEPD), www.aepd.es. Si residiu en un altre Estat membre de la UE o de l’EEE, podeu presentar la reclamació davant la vostra autoritat de control local. En relació amb els aspectes del Servei basats en intel·ligència artificial, l’autoritat de control competent a Espanya conforme al Reglament d’IA de la UE és l’Agencia Española de Supervisión de Inteligencia Artificial (AESIA), www.aesia.gob.es.
NUA Coach garantirà que les persones interessades puguin exercir els seus drets sense que NUA Coach prengui mesures per impedir o desincentivar les persones interessades d’exercir aquests drets.
Si les sol·licituds són clarament infundades o excessives, en particular per el seu caràcter repetitiu, NUA Coach podrà cobrar una tarifa raonable tenint en compte els costos administratius de proporcionar la informació o comunicació o dur a terme l’acció sol·licitada, o rebutjar actuar sobre la sol·licitud.
Quan NUA Coach tingui dubtes raonables sobre la identitat de l’individu que fa la sol·licitud, NUA Coach podrà sol·licitar informació addicional necessària per confirmar la identitat de la persona interessada.
NUA Coach prendrà mesures raonables per informar els responsables i encarregats del tractament que estan processant les dades sobre la sol·licitud de la persona interessada.
Legalitat del Tractament
Consentiment
Tret que la legislació aplicable ho permeti d’altra manera, NUA Coach obtindrà el consentiment de les persones interessades abans de tractar les seves dades personals. La sol·licitud de consentiment es presentarà d’una manera clarament distingible dels altres assumptes, de forma intel·ligible i fàcilment accessible, utilitzant un llenguatge clar i senzill. La persona interessada tindrà el dret de retirar el consentiment en qualsevol moment.
Compliment d’un Contracte
Quan el tractament de dades personals sigui necessari per a l’execució d’un contracte del qual la persona interessada sigui part o per tal de prendre mesures a sol·licitud de la persona interessada abans de celebrar un contracte, NUA Coach podrà tractar les dades sense obtenir consentiment addicional.
Obligació Legal
Quan el tractament de dades personals sigui necessari per al compliment d’una obligació legal a la qual NUA Coach estigui subjecte, NUA Coach podrà tractar les dades sense obtenir consentiment addicional.
Interessos Vitals de la Persona Interessada
Quan el tractament de dades personals sigui necessari per protegir els interessos vitals de la persona interessada o d’una altra persona física, NUA Coach podrà tractar les dades sense obtenir consentiment addicional.
Tasca Realitzada en Interès Públic
Quan el tractament de dades personals sigui necessari per a l’execució d’una tasca realitzada en interès públic o en l’exercici de poders públics conferits al responsable del tractament, NUA Coach podrà tractar les dades sense obtenir consentiment addicional.
Interessos Legítims
Quan el tractament de dades personals sigui necessari per a les finalitats dels interessos legítims perseguits per NUA Coach o per un tercer, excepte quan aquests interessos siguin superats pels interessos o drets i llibertats fonamentals de la persona interessada que requereixin protecció de dades personals, NUA Coach podrà tractar les dades sense obtenir consentiment addicional.
Decisions Automatitzades
NUA Coach utilitza la presa de decisions automatitzada, inclosa l’elaboració de perfils, per generar plans d’entrenament personalitzats i les respostes de l’entrenador IA. Les principals decisions automatitzades que es prenen sobre vosaltres són:
- Generació i adaptació del pla d’entrenament: una combinació d’algoritmes deterministes i raonament mitjançant models de llenguatge a gran escala (LLM) decideix, sobre la base de les dades descrites a la secció “Dades Relatives a la Salut”, quins entrenaments programar, amb quina durada, intensitat i freqüència.
- Respostes de l’entrenador IA: les rèpliques conversacionals de l’assistent, els missatges proactius i les recomanacions es generen mitjançant sistemes basats en LLM.
- Avaluació del compliment i rendiment de l’entrenament: després de cada sessió, els algoritmes puntuen la vostra execució respecte a l’entrenament prescrit i actualitzen el vostre model de forma física en conseqüència.
És important assenyalar que les decisions automatitzades de NUA Coach NO inclouen determinacions de seguretat mèdica.Els algoritmes no avaluen si una sessió determinada és segura per a vosaltres en funció de qualsevol condició mèdica o restricció del metge que pugueu tenir. Això s’estableix a la Secció 2.f dels Termes de Servei, que formen part del contracte en virtut del qual utilitzeu el servei.
Els vostres drets en relació amb les decisions automatitzades. Teniu dret a (i) obtenir intervenció humana respecte de les decisions automatitzades descrites anteriorment, (ii) expressar el vostre punt de vista i (iii) impugnar la decisió. Envieu aquestes sol·licituds a support@nua.coach; respondrem en el termini d’un mes.
Privacitat per Disseny
NUA Coach ha adoptat el principi de privacitat per disseny i garanteix que la definició i planificació de tots els sistemes nous o significativament modificats que recullin o tractin dades personals estaran subjectes a la deguda consideració de les qüestions de privacitat, incloent-hi la realització d’una o més avaluacions d’impacte sobre la privacitat.
L’avaluació d’impacte sobre la privacitat inclourà:
- Consideració de com es tractaran les dades personals i amb quines finalitats
- Avaluació de si el tractament proposat de dades personals és necessari i proporcionat a la/les finalitat/s
- Avaluació dels riscos per als individus en el tractament de dades personals
- Quins controls són necessaris per abordar els riscos identificats i demostrar el compliment de la legislació
L’ús de tècniques com la minimització de dades, la pseudonimització i el xifratge es considerarà quan sigui aplicable i adequat.
Quan una avaluació d’impacte sobre la privacitat indiqui que el tractament de dades personals comportaria un risc elevat per a les persones interessades i l’organització no pugui abordar adequadament aquests riscos, es consultarà l’autoritat de control abans d’iniciar el tractament de dades personals.
Contractes que Impliquen el Tractament de Dades Personals
NUA Coach garantirà que totes les relacions en les quals es tractin dades personals en nom d’altres estiguin subjectes a un contracte documentat que inclogui la informació específica i els termes requerits per la legislació aplicable. Per a més informació, consulteu les directrius de l’acord de tractament de dades de NUA Coach.
Encarregats Subseqüents del Tractament
NUA Coach s’recolza en una sèrie de proveïdors de serveis de tercers (“encarregats subseqüents del tractament”) per operar el servei. Cada encarregat subseqüent està subjecte a un contracte de tractament de dades que l’obliga a tractar les vostres dades personals únicament seguint les instruccions de NUA Coach i a aplicar mesures de seguretat apropiades. Els encarregats subseqüents que NUA Coach utilitza actualment són:
- OpenAI(Estats Units) – inferència de models de llenguatge a gran escala per a les respostes de l’entrenador IA, el raonament sobre els plans d’entrenament i la comprensió del llenguatge natural del contingut del vostre xat.
- Anthropic(Estats Units) – inferència de models de llenguatge a gran escala per a les respostes de l’entrenador IA, el raonament sobre els plans d’entrenament i la comprensió del llenguatge natural del contingut del vostre xat.
- Meta Platforms Ireland Ltd. / WhatsApp (Irlanda) – lliurament de missatges entre vosaltres i l’entrenador IA mitjançant la WhatsApp Cloud API. Meta actua com a responsable upstream de les metadades dels missatges de WhatsApp.
- Telegram Messenger Inc.– lliurament de missatges entre vosaltres i l’entrenador IA per als usuaris a Telegram.
- Stripe Payments Europe Ltd.(Irlanda) – processament de pagaments per a les subscripcions, inclòs el lliurament dels rebuts de facturació directament a la vostra adreça de correu electrònic registrada.
- Amazon Web Services (AWS)(Estats Units, amb emmagatzematge regional; les dades es poden emmagatzemar a eu-west-1, eu-central-1 o us-east-1 segons el servei) – còmput sense servidor (AWS Lambda), emmagatzematge de l’historial de xat (Amazon DynamoDB), emmagatzematge de sortides multimèdia (Amazon S3, per a targetes compartibles d’entrenament, gràfics d’activitat i PDF d’entrenament), missatgeria entre serveis (Amazon SQS), emmagatzematge relacional per a la funció d’atenció al client (Amazon RDS PostgreSQL) i registre en temps d’execució (Amazon CloudWatch).
- Heroku (Salesforce Inc.)(Estats Units, amb regió UE) – allotjament de l’API del motor d’entrenament i la seva base de dades PostgreSQL (perfil, plans d’entrenament, entrenaments, metadades de facturació).
- Vercel Inc.(Estats Units) – allotjament i lliurament edge del lloc web de màrqueting i gestió del compte (nua.coach).
- Langfuse GmbH(Alemanya) – observabilitat de les interaccions amb models de llenguatge a gran escala: traces, latències, puntuacions i contingut limitat de les interaccions de l’entrenador IA per al control de qualitat i cost.
- Functional Software Inc. (Sentry)(Estats Units) – seguiment d’errors i telemetria en temps d’execució per a l’API del motor d’entrenament i l’entrenador IA.
- Google Ireland Ltd. (Google Workspace / Gmail) (Irlanda) – recepció i enviament de correu d’atenció al client a través de la bústia support@nua.coach. Tot el correu electrònic no relacionat amb facturació adreçat als usuaris circula a través de Google Workspace; els rebuts de facturació els envia directament Stripe.
NUA Coach revisa aquesta llista periòdicament i actualitzarà aquesta Política de Privacitat quan s’afegeixi o es retiri un encarregat subseqüent. Les transferències a encarregats subseqüents situats als Estats Units es regeixen pel Marc de Privadesa de Dades UE-EUA (Decisió d’Execució (UE) 2023/1795 de la Comissió) quan el destinatari està certificat en el DPF, i per les Clàusules Contractuals Tipus adoptades per la Comissió Europea juntament amb mesures suplementàries quan no hi hagi certificació DPF aplicable. Les transferències a encarregats subseqüents situats en altres tercers països es regeixen per les Clàusules Contractuals Tipus i, quan correspongui, per mesures suplementàries. El mecanisme jurídic específic aplicable a cada encarregat subseqüent es pot sol·licitar a support@nua.coach.
Per separat, les plataformes de fitness connectades (Garmin, Strava, Wahoo, COROS, Polar, Intervals.icu) es descriuen a la secció “Dades de Plataformes de Fitness de Tercers” més avall. Aquestes plataformes són responsables independents de les dades que mantingueu amb elles; NUA Coach rep dades d’elles únicament amb el vostre consentiment i no els retransmet les vostres dades.
Conservació de Dades
NUA Coach conserva les dades personals únicament durant el temps necessari per a les finalitats per a les quals es van recollir, amb els terminis per categoria següents:
- Historial de converses amb l’entrenador IA: es conserva mentre el vostre compte estigui actiu, de manera que l’entrenador IA pugui referir-se al context anterior en generar recomanacions. Després de l’eliminació del compte, l’historial de converses s’elimina de manera permanent en un termini de 30 dies. També podeu sol·licitar l’eliminació anticipada en qualsevol moment mitjançant el dret a suprimir la memòria del xat descrit a la secció “Drets Individuals” més amunt.
- Memòria derivada (“resum de l’usuari”): fins que elimineu el vostre compte, més un període de gràcia de 30 dies.
- Dades de perfil i d’entrenament(plans d’entrenament, entrenaments, puntuacions de rendiment, llindars de zones d’entrenament): fins que elimineu el vostre compte, més un període de gràcia de 30 dies.
- Dades d’activitat procedents de plataformes de fitness connectades: fins que elimineu el vostre compte o desconnecteu la plataforma, més un període de gràcia de 30 dies.
- Registres de facturació i factures amb rellevància fiscal: sis anys, conforme exigeix la legislació tributària espanyola (Ley General Tributaria / AEAT).
- Registres del servidor i telemetria d’errors (Sentry, AWS CloudWatch i equivalents): 90 dies.
- Analítica de màrqueting i producte: fins a 26 mesos per defecte, en línia amb els estàndards habituals del sector.
Quan el tractament per obligació legal ens exigeixi conservar les dades durant més temps que l’indicat anteriorment (per exemple, registres fiscals o comptables), conservarem únicament les dades mínimes necessàries per a aquesta finalitat i només durant el període legalment exigit.
Dades de Plataformes de Fitness de Tercers
NUA Coach s’integra amb plataformes de fitness de tercers (incloent-hi Garmin Connect, Strava, Wahoo, COROS, Polar i Intervals.icu) per importar dades d’activitat i salut amb el vostre consentiment.
Les dades obtingudes de les API de Garmin Connect, Strava, Wahoo, COROS, Polar i Intervals.icu es processen exclusivament pels algoritmes propietaris de NUA Coach dins dels nostres propis sistemes. Aquestes dades no es comparteixen amb, no es processen per, ni es posen a disposició de cap tercer, incloent-hi serveis externs d’IA o de tractament de dades.
Podeu desconnectar qualsevol plataforma de fitness vinculada en qualsevol moment a través de la configuració del vostre compte o contactant amb support@nua.coach. En desconnectar-se, NUA Coach deixarà d’importar dades noves de la plataforma desconnectada.
Transferències Internacionals de Dades Personals
NUA Coach pot transferir dades personals fora del país o regió en el qual es van recollir, d’acord amb la legislació aplicable. En aquests casos, NUA Coach garantirà que la transferència estigui subjecta a salvaguardes adequades, com ara decisions d’adequació o clàusules contractuals tipus, per garantir que les dades estiguin protegides al mateix nivell requerit per la legislació aplicable.
Delegat de Protecció de Dades
La legislació aplicable pot requerir que NUA Coach designi un Delegat de Protecció de Dades (DPD). El DPD ha de ser un expert en legislació i pràctiques de protecció de dades, i tot i que el DPD pot ser un membre del personal existent de NUA Coach, ha de poder exercir les seves funcions i tasques de manera independent. NUA Coach ha designat un DPD intern per garantir el compliment de la legislació aplicable. El DPD és responsable d’assessorar sobre les obligacions de protecció de dades, supervisar el compliment i servir com a punt de contacte per a les persones interessades i l’autoritat de control.
Podeu contactar amb el DPD a support@nua.coachindicant a l’assumpte “Sol·licitud al DPD” o “Sol·licitud de protecció de dades”. Les sol·licituds rebudes en aquesta adreça es traslladen al DPD i es responen dins els terminis legalment exigits que figuren a la secció “Drets Individuals”.
Galetes i Seguiment Web
El lloc web de màrqueting i gestió del compte de NUA Coach (nua.coach) utilitza galetes i tecnologies similars per prestar i millorar el servei. Es classifiquen en les categories següents:
- Galetes estrictament necessàries: utilitzades per a l’autenticació, la gestió segura de la sessió, la preferència d’idioma i la funcionalitat bàsica del lloc. Aquestes galetes no requereixen consentiment.
- Galetes analítiques: utilitzades per entendre l’ús agregat del lloc i millorar el lloc web. Quan s’utilitzen, es carreguen únicament després d’haver prestat el vostre consentiment.
- Galetes de màrqueting i píxels de seguiment: utilitzades per mesurar l’eficàcia de les campanyes i oferir contingut rellevant. Quan s’utilitzen, es carreguen únicament després d’haver prestat el vostre consentiment.
Quan ho exigeixi la Directiva sobre la privadesa i les comunicacions electròniques i les normes nacionals d’aplicació, les galetes no essencials s’estableixen únicament després de la vostra acceptació mitjançant un banner de galetes. Podeu retirar o canviar les vostres preferències de galetes en qualsevol moment utilitzant els controls de galetes del lloc o esborrant les galetes del vostre navegador. L’entrenador IA (a WhatsApp, Telegram i els altres canals admesos) no es basa en galetes web; el tractament de les dades de conversa en aquests canals es regeix per la resta d’aquesta Política de Privacitat.
Notificació de Violacions de Dades
La política de NUA Coach és ser justa i proporcionada quan es consideren les accions a prendre per informar les parts afectades sobre violacions de dades personals. D’acord amb la legislació aplicable, quan es tingui coneixement d’una violació que pugui comportar un risc per als drets i llibertats dels individus, s’informarà l’autoritat de control pertinent dins de les 72 hores. Això es gestionarà d’acord amb el nostre procés de resposta a incidents de seguretat. NUA Coach mantindrà un registre de violacions de dades personals, independentment de si la notificació és necessària. No notificar l’autoritat de control d’una violació pot resultar en una multa, a més de la multa imposada per la pròpia violació.
Compliment de la Legislació de Privacitat Aplicable
Les accions següents es duen a terme per garantir que NUA Coach compleixi en tot moment amb la legislació de privacitat aplicable:
- La base legal per al tractament de dades personals és clara i inequívoca
- S’ha designat un Delegat de Protecció de Dades amb responsabilitat específica sobre el compliment de la protecció de dades
- Tot el personal involucrat en el maneig de dades personals entén les seves responsabilitats per seguir bones pràctiques de protecció de dades
- S’ha proporcionat formació en protecció de dades a tot el personal
- Se segueixen les regles relatives al consentiment
- Hi ha vies disponibles per a les persones interessades que desitgin exercir els seus drets sobre les dades personals, i aquestes consultes es gestionen eficaçment
- Es realitzen revisions periòdiques dels procediments que involucren dades personals de manera regular
- S’adopta la privacitat per disseny per a tots els sistemes i processos nous o modificats
Es manté la documentació següent de les activitats de tractament:
- Nom de l’organització i detalls rellevants
- Finalitats del tractament de dades personals
- Categories d’individus i dades personals tractades
- Categories de destinataris de dades personals
- Acords i mecanismes per a les transferències de dades personals a tercers països o organitzacions internacionals
- Períodes de conservació de dades personals
- Controls tècnics i organitzatius rellevants establerts
Aquestes accions es revisen periòdicament com a part del procés de gestió relacionat amb la privacitat i la protecció de dades.
Excepcions
Qualsevol excepció a la política ha de ser aprovada prèviament per NUA Coach. Les excepcions es documentaran i es revisaran periòdicament per garantir que continuen sent vàlides i que el risc associat a cada excepció es comprèn i s’accepta.
Compliment
Qualsevol violació d’aquesta política pot resultar en accions disciplinàries, fins a i incloent-hi la finalització de l’ocupació o contracte, depenent de la naturalesa i gravetat de la violació. NUA Coach es reserva el dret de notificar les autoritats policials corresponents de qualsevol activitat il·legal i de cooperar en qualsevol investigació d’aquesta activitat. Les reclamacions per incompliment d’aquesta política s’han de dirigir a support@nua.coach. Qualsevol empleat que es consideri que ha violat aquesta política pot estar subjecte a accions disciplinàries, incloent-hi, però no limitant-se a, amonestació, suspensió o finalització de l’ocupació. Qualsevol acció d’aquest tipus s’aplicarà de manera consistent, independentment de la posició de l’empleat, i servirà com a element dissuasori per a futures violacions.
Responsabilitat, Revisió i Auditoria
NUA Coach durà a terme revisions i auditories periòdiques de les seves activitats de tractament de dades per garantir el compliment continu d’aquesta política i la legislació de privacitat aplicable. Els resultats d’aquestes revisions i auditories es reportaran a l’alta direcció i, quan escaigui, a l’autoritat de control. NUA Coach actualitzarà aquesta política segons sigui necessari per reflectir canvis en la legislació aplicable, les millors pràctiques del sector i les pròpies pràctiques de l’organització.