POLÍTICA DE PRIVACIDAD
Última actualización: 29 de abril de 2026
1. Responsable del tratamiento
- Identidad: TESELA GESTIÓN, S.L.
- CIF: B40505521
- Domicilio: Calle Roger de Lauria, número 6, planta 5ª, 46002 Valencia (Valencia)
- Correo electrónico: info@grupotesela.com
- Teléfono: 961 31 70 31
De conformidad con el artículo 37 del RGPD, esta organización no está obligada a designar un Delegado de Protección de Datos. Para cualquier cuestión relativa al tratamiento de sus datos personales, puede contactar con nosotros en info@grupotesela.com.
2. Principios de privacidad
Nos comprometemos a trabajar continuamente para garantizar la privacidad en el tratamiento de sus datos personales y a ofrecerle en cada momento la información más completa y clara posible. Le animamos a leer detenidamente esta política antes de facilitarnos sus datos.
Si usted es menor de catorce años, le rogamos que no nos facilite sus datos personales sin el consentimiento de sus padres o tutores legales, conforme al artículo 7 de la Ley Orgánica 3/2018, de 5 de diciembre.
Nuestros principios son los siguientes:
- No solicitamos información personal salvo que sea necesaria para prestarle los servicios que nos requiera.
- Nunca compartimos información personal con terceros, salvo para cumplir con la ley, cuando sea necesario para prestarle el servicio o cuando contemos con su autorización expresa.
- Nunca utilizaremos sus datos personales para finalidades distintas a las expresadas en esta política de privacidad.
- Sus datos serán tratados con un nivel de protección adecuado a la legislación aplicable, y no serán sometidos a decisiones automatizadas sin informarle expresamente.
Esta política ha sido elaborada conforme a la siguiente normativa:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
3. Tratamientos que realizamos
3.1. Tratamiento de EMPLEADOS
- Base jurídica: Art. 6.1.b) RGPD (ejecución de contrato), art. 6.1.c) RGPD (cumplimiento de obligación legal) y art. 9.2.b) RGPD (obligaciones en materia de Derecho laboral). Real Decreto Legislativo 2/2015, de 23 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto de los Trabajadores.
- Fines: Gestión del personal contratado, expediente personal, control horario, formación, planes de pensiones, prevención de riesgos laborales, emisión de nóminas y gestión de la actividad sindical.
- Colectivo: Empleados.
- Categorías de datos:
- Datos identificativos: nombre y apellidos, DNI/NIE, número de Seguridad Social/Mutualidad, dirección, firma y teléfono.
- Categorías especiales de datos: datos de salud (bajas por enfermedad, accidentes laborales y grado de discapacidad, sin diagnósticos), afiliación sindical (a los exclusivos efectos del pago de cuotas), representación sindical y justificantes de asistencia.
- Datos de características personales: sexo, estado civil, nacionalidad, edad, fecha y lugar de nacimiento y datos familiares.
- Datos de circunstancias familiares: fecha de alta y baja, licencias, permisos y autorizaciones.
- Datos académicos y profesionales: titulaciones, formación y experiencia profesional.
- Datos de detalle de empleo y carrera profesional. Incompatibilidades.
- Datos de control de presencia: fecha/hora de entrada y salida, motivo de ausencia.
- Datos económico-financieros: datos económicos de nómina, créditos, préstamos, avales, deducciones impositivas, retenciones judiciales y otras retenciones, así como datos bancarios.
- Categorías de destinatarios:
- Entidad encargada de la gestión en materia de prevención de riesgos laborales.
- Tesorería General de la Seguridad Social.
- Organizaciones sindicales.
- Entidades financieras.
- Agencia Estatal de Administración Tributaria.
- Contratistas principales a los que prestemos servicios como subcontratistas.
- Transferencias internacionales: No están previstas.
- Plazo de conservación: Los datos se conservarán durante la vigencia de la relación laboral. Una vez finalizada, se conservarán bloqueados durante los plazos de prescripción de las obligaciones laborales (4 años, art. 21 LISOS), tributarias (4 años, Ley 58/2003) y de la Seguridad Social (4 años, art. 24 LGSS), tras los cuales serán suprimidos.
- Medidas de seguridad: Adaptadas a las exigencias del RGPD.
3.2. Tratamiento de CONTACTOS
- Base jurídica: Art. 6.1.a) RGPD (consentimiento del interesado).
- Fines: Atender su solicitud o consulta, enviarle la información solicitada y realizar un seguimiento de la misma.
- Colectivo: Personas de contacto, potenciales clientes y proveedores.
- Categorías de datos: Nombre y apellidos, teléfono, dirección de correo electrónico y contenido del mensaje.
- Categorías de destinatarios: No se contemplan cesiones de datos a terceros.
- Transferencias internacionales: No están previstas.
- Plazo de conservación: Los datos se conservarán durante el tiempo necesario para atender la consulta o solicitud planteada. Una vez finalizada la gestión, los datos se conservarán bloqueados durante un plazo máximo de 5 años, conforme a los plazos de prescripción de las acciones civiles previstos en el artículo 1964 del Código Civil, tras los cuales serán suprimidos. En cualquier momento, el interesado podrá retirar su consentimiento y solicitar la supresión de sus datos.
- Medidas de seguridad: Adaptadas a las exigencias del RGPD.
3.3. Tratamiento de ATENCIÓN A LOS DERECHOS DE LOS INTERESADOS
- Base jurídica: Art. 6.1.c) RGPD (cumplimiento de obligación legal derivada de los artículos 15 a 22 del RGPD).
- Fines: Atender las solicitudes de ejercicio de los derechos reconocidos por el RGPD: acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición y derecho a no ser objeto de decisiones automatizadas.
- Colectivo: Personas físicas que ejerciten sus derechos (empleados, clientes, proveedores, personas de contacto).
- Categorías de datos: Nombre y apellidos, dirección, firma, teléfono, correo electrónico y copia del documento identificativo (cuando sea necesario para verificar la identidad).
- Categorías de destinatarios: Los datos podrán ser comunicados a la Agencia Española de Protección de Datos en el marco de un procedimiento de tutela de derechos iniciado por el interesado.
- Transferencias internacionales: No están previstas.
- Plazo de conservación: Los datos se conservarán durante un plazo de 5 años desde el momento de la solicitud, conforme al artículo 1964 del Código Civil.
- Medidas de seguridad: Adaptadas a las exigencias del RGPD.
3.4. Tratamiento de CANDIDATOS EN PROCESOS DE SELECCIÓN (RRHH)
- Base jurídica: Art. 6.1.a) RGPD (consentimiento del interesado) y art. 6.1.b) RGPD (medidas precontractuales).
- Fines: Selección de personal y provisión de puestos de trabajo.
- Colectivo: Candidatos que se presenten a los procesos de selección.
- Categorías de datos:
- Datos identificativos: nombre y apellidos, DNI/NIE, dirección, firma y teléfono.
- Datos de características personales: sexo, estado civil, nacionalidad, edad, fecha y lugar de nacimiento.
- Datos académicos y profesionales: titulaciones, formación y experiencia profesional.
- Datos de detalle de empleo.
- Categorías de destinatarios: No están previstas cesiones de datos a terceros.
- Transferencias internacionales: No están previstas.
- Plazo de conservación: Los datos se conservarán durante un plazo máximo de 1 año desde su recepción, salvo que el candidato manifieste su deseo de que sean eliminados con anterioridad. Transcurrido dicho plazo, los datos serán suprimidos, salvo que el candidato haya sido contratado, en cuyo caso pasarán a integrarse en su expediente personal.
- Medidas de seguridad: Adaptadas a las exigencias del RGPD.
3.5. Tratamiento de PROVEEDORES
- Base jurídica: Art. 6.1.b) RGPD (ejecución de contrato) y art. 6.1.c) RGPD (cumplimiento de obligación legal). Ley 58/2003, de 17 de diciembre, General Tributaria, y Real Decreto Legislativo 2/2015 (Estatuto de los Trabajadores).
- Fines:
- Adquisición de productos y/o servicios necesarios para el desarrollo de nuestra actividad.
- Control de los subcontratistas, cuando proceda.
- Colectivo: Proveedores y personas que trabajan para nuestros proveedores.
- Categorías de datos:
- Datos identificativos: nombre y apellidos, DNI/NIF, dirección, firma y teléfono.
- Datos de detalle de empleo: puesto de trabajo, formación en seguridad laboral.
- Datos económico-financieros: datos bancarios.
- Categorías de destinatarios:
- Entidades financieras (para el pago de facturas).
- Agencia Estatal de Administración Tributaria.
- Transferencias internacionales: No están previstas.
- Plazo de conservación: Los datos se conservarán durante la vigencia de la relación contractual. Una vez finalizada, se conservarán bloqueados durante los plazos de prescripción tributaria (4 años, Ley 58/2003) y mercantil (6 años, art. 30 Código de Comercio), tras los cuales serán suprimidos.
- Medidas de seguridad: Adaptadas a las exigencias del RGPD.
3.6. Tratamiento de CLIENTES
- Base jurídica: Art. 6.1.b) RGPD (ejecución de contrato), art. 6.1.c) RGPD (obligación legal) y art. 6.1.f) RGPD (interés legítimo). Ley 58/2003, General Tributaria.
- Fines: Suministro de nuestros productos y servicios, gestión de la relación contractual, facturación, cobro y cumplimiento de obligaciones legales.
- Colectivo: Clientes.
- Categorías de datos:
- Datos identificativos: nombre y apellidos, DNI/NIF, dirección, firma y teléfono.
- Datos económico-financieros: datos bancarios.
- Categorías de destinatarios:
- Entidades financieras.
- Agencia Estatal de Administración Tributaria.
- Transferencias internacionales: No están previstas.
- Plazo de conservación: Los datos se conservarán durante la vigencia de la relación contractual. Una vez finalizada, se conservarán bloqueados durante los plazos de prescripción tributaria (4 años, Ley 58/2003), mercantil (6 años, art. 30 Código de Comercio) y de acciones civiles personales (5 años, art. 1964 Código Civil), tras los cuales serán suprimidos.
- Medidas de seguridad: Adaptadas a las exigencias del RGPD.
3.7. Tratamiento de NOTIFICACIÓN DE BRECHAS DE SEGURIDAD
- Base jurídica: Art. 6.1.c) RGPD, en cumplimiento de los artículos 33 y 34 del RGPD.
- Fines: Gestión y evaluación de las brechas de seguridad que se produzcan en nuestra organización, así como su notificación a la autoridad de control y, en su caso, a los interesados afectados.
- Colectivo: Variable según la brecha (empleados, clientes, proveedores, personas de contacto).
- Categorías de datos: Variable según la brecha.
- Categorías de destinatarios:
- Agencia Española de Protección de Datos.
- Fuerzas y Cuerpos de Seguridad del Estado, en su caso.
- Transferencias internacionales: No están previstas.
- Plazo de conservación: Los datos se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades derivadas. Será de aplicación lo dispuesto en la normativa de archivos y documentación.
- Medidas de seguridad: Adaptadas a las exigencias del RGPD.
4. Sus derechos
Como interesado, le informamos de que puede ejercer los siguientes derechos:
- Derecho de acceso: conocer qué datos personales suyos estamos tratando.
- Derecho de rectificación: solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión («derecho al olvido»): solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad para la que se recabaron.
- Derecho de limitación del tratamiento: solicitar que se suspenda el tratamiento de sus datos en determinadas circunstancias.
- Derecho de portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable.
- Derecho de oposición: oponerse al tratamiento de sus datos en determinadas circunstancias, en particular cuando el tratamiento tenga por objeto el marketing directo.
- Derecho a no ser objeto de decisiones automatizadas: incluida la elaboración de perfiles, cuando produzcan efectos jurídicos o le afecten significativamente.
- Derecho a retirar el consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
¿Cómo ejercer sus derechos? Puede ejercer estos derechos enviando una solicitud por correo electrónico a info@grupotesela.com o por correo postal a la dirección indicada al inicio de esta política, acompañando copia de su DNI o documento identificativo equivalente.
Estos derechos podrán verse limitados, por ejemplo, cuando para cumplir con su solicitud tengamos que revelar datos sobre otra persona, cuando nos solicite eliminar registros que estemos obligados a mantener por una obligación legal o por interés legítimo (como el ejercicio de defensa frente a reclamaciones), o cuando deba prevalecer el derecho a la libertad de expresión e información.
Reclamación ante la autoridad de control: Si considera que sus derechos no han sido debidamente atendidos, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan, 6, 28001 Madrid, o ante la autoridad de control de su país de residencia si vive fuera de España.
5. Enlaces a sitios web de terceros
Nuestro sitio web puede contener enlaces a otros sitios web de terceros. Es responsabilidad del usuario leer la política de privacidad y las condiciones legales aplicables a cada sitio. TESELA GESTIÓN, S.L. no se responsabiliza del tratamiento de datos que dichos terceros puedan realizar.
6. Datos de terceros
Si usted nos facilita datos personales de terceros, asume la responsabilidad de informarles previamente sobre el tratamiento, conforme a lo establecido en el artículo 14 del RGPD, y de contar con la base jurídica adecuada para dicha cesión.
7. Modificaciones de la política de privacidad
TESELA GESTIÓN, S.L. se reserva el derecho a modificar la presente política de privacidad para adaptarla a novedades legislativas o jurisprudenciales, así como a las prácticas de la organización. En tales casos, se anunciarán los cambios en la web con la antelación razonable a su puesta en práctica.