Aviso de cumplimiento del RGPD

Aviso de Cumplimiento del RGPD

Esta página describe el marco de cumplimiento en materia de protección de datos de G729, S.L., operador de comunicaciones electrónicas y titular de la marca SMS.es.

1 · Marco normativo aplicable

Como operador de telecomunicaciones, G729, S.L. está sujeta a un marco normativo más amplio que el de un prestador de servicios de la sociedad de la información ordinario:

NormaAlcance
Reglamento (UE) 2016/679 (RGPD)Régimen general de protección de datos
Ley Orgánica 3/2018 (LOPDGDD)Desarrollo nacional, incluido el régimen de designación de DPD (art. 34)
Ley 34/2002 (LSSI-CE)Dispositivos de almacenamiento (art. 22.2) y comunicaciones comerciales (art. 21)
Ley 11/2022, General de TelecomunicacionesObligaciones como operador inscrito, secreto de las comunicaciones
Ley 25/2007Conservación de datos relativos a las comunicaciones electrónicas
Reglamento (UE) 910/2014 (eIDAS)Servicios de confianza aplicables a SMS Certificado

2 · Gobierno del dato

  • Delegado de Protección de Datos: Designación comunicada a la AEPD conforme al art. 37.7 RGPD.
  • Registro de actividades de tratamiento (art. 30 RGPD), mantenido y actualizado tanto en nuestra condición de responsable como de encargado.
  • Política interna de protección de datos, de obligado cumplimiento para todo el personal.
  • Compromisos de confidencialidad suscritos por todas las personas con acceso a datos personales (arts. 28.3.b y 32.4 RGPD).
  • Formación periódica del personal con acceso a datos personales.

3 · Privacidad desde el diseño y por defecto

Aplicamos los principios del art. 25 RGPD en el desarrollo y evolución de la plataforma: minimización de datos, limitación de la finalidad, configuración por defecto más protectora, y control de acceso basado en el principio de necesidad de conocer.

4 · Evaluaciones de impacto

Realizamos Evaluaciones de Impacto relativas a la Protección de Datos (art. 35 RGPD) cuando un tratamiento pueda entrañar un alto riesgo para los derechos y libertades de los interesados, atendiendo a los criterios de las Directrices del Comité Europeo de Protección de Datos y a la lista publicada por la AEPD.

5 · Medidas de seguridad

Aplicamos medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD, evaluadas en función del riesgo, que incluyen control de accesos, cifrado en tránsito, registro de actividad, segregación de entornos y procedimientos de continuidad.

6 · Gestión de violaciones de seguridad

Disponemos de un procedimiento documentado de detección, evaluación y respuesta ante violaciones de la seguridad de los datos personales:

  • Como responsable: notificación a la AEPD sin dilación indebida y, de ser posible, en un plazo máximo de 72 horas (art. 33 RGPD), y comunicación a los interesados cuando la violación entrañe un alto riesgo para sus derechos y libertades (art. 34).
  • Como encargado: notificación al cliente responsable sin dilación indebida desde que tengamos conocimiento (art. 33.2 RGPD), con la información necesaria para que pueda cumplir sus propias obligaciones.
  • Registro interno de todas las violaciones, con independencia de que sean notificables.

7 · Cadena de tratamiento

La prestación de servicios de mensajería requiere una cadena de intervinientes. Nuestra posición en cada eslabón está definida contractualmente:

  • Nuestros clientes son responsables del tratamiento de los datos de sus destinatarios.
  • G729, S.L. actúa como encargado del tratamiento respecto de esos datos, en virtud del Acuerdo de Encargado del Tratamiento.
  • Nuestros subencargados están sujetos a contratos que imponen las mismas obligaciones (art. 28.4 RGPD), previa evaluación de sus garantías.
  • Los operadores de telecomunicaciones que intervienen en el encaminamiento actúan como responsables independientes respecto de los datos de tráfico necesarios para la entrega, conforme a la normativa sectorial.

8 · Transferencias internacionales

Cuando existen transferencias fuera del Espacio Económico Europeo, se amparan en los mecanismos del Capítulo V del RGPD. El detalle de los mecanismos aplicables a cada destinatario figura en la Política de Privacidad.

9 · Derechos de los interesados

Los derechos reconocidos en los arts. 15 a 22 del RGPD y el canal para ejercerlos están detallados en la Política de Privacidad.

Cuando la solicitud se refiera a datos tratados por cuenta de un cliente nuestro, la trasladaremos al responsable sin dilación y le asistiremos en su respuesta, conforme al art. 28.3.e RGPD.

10 · Autoridad de control

Agencia Española de Protección de Datos (AEPD) — C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es

11 · Documentación de cumplimiento para clientes y licitadores

Clientes actuales, clientes potenciales y órganos de contratación pueden solicitar:

  • Acuerdo de Encargado del Tratamiento para su firma
  • Lista actualizada de subencargados
  • Certificado ISO/IEC 27001:2022 y declaración de aplicabilidad
  • Resumen de medidas técnicas y organizativas
  • Cuestionarios de seguridad cumplimentados

G729, S.L. — SMS.es Última actualización: 17 de Julio de 2026.