1. Introducció

Aquesta Política de privacitat té per objecte informar les persones usuàries del lloc web www.mutuacat.cat (d’ara endavant, el «Lloc Web») sobre el tractament de les seves dades personals per part de les diferents entitats que operen a través d’aquest portal, de conformitat amb el Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d’abril de 2016, relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d’aquestes dades (d’ara endavant, «RGPD»), la Llei orgànica 3/2018, de 5 de desembre, de protecció de dades personals i garantia dels drets digitals (d’ara endavant, «LOPDGDD»), i la Llei 34/2002, d’11 de juliol, de serveis de la societat de la informació i de comerç electrònic (d’ara endavant, «LSSI-CE»).

El Lloc Web és un portal comú a través del qual diverses entitats del grup presten els seus serveis. Cada entitat actua com a responsable independent del tractament de les dades personals vinculades als seus serveis específics. Aquesta política descriu, per a cada responsable, les finalitats, les bases legitimadores, les categories de dades tractades i la resta d’informació exigida pels articles 13 i 14 del RGPD.

2. Responsables del tractament

A continuació, s’identifiquen les entitats que actuen com a responsables del tractament de dades personals a través del Lloc Web. Cadascuna és responsable independent dels tractaments vinculats als seus propis serveis, de conformitat amb l’article 4.7 del RGPD.

1.1 Entitat d’assegurances

Denominació social: Mutuacat

NIF: V08276545

Domicili social: Mossèn Serapi Farré, 39-41, 08242 Manresa (Barcelona

Dades registrals:

Email de contacte: mutua@mutuacat.cat

Lloc web / Secció: www.mutuacat.cat

1.2 Entitat de Prevenció

Denominació social: SOM PREVENCIÓ SL.

NIF: B-63256739

Domicili social: c. Mossèn i Serapi Farré, 39 baixos – 08242 Manresa (Barcelona)

Dades registrals: Inscrita al Registre Mercantil de Barcelona

Email de contacte: info@somprevencio.cat

Lloc web / Secció: www.mutuacat.cat/empresa/prevencio/

1.3 Entitat de formació

Denominació social: SOM PREVENCIÓ SL.

NIF: B-63256739

Domicili social: c. Mossèn i Serapi Farré, 39 baixos – 08242 Manresa (Barcelona)

Dades registrals: Inscrita al Registre Mercantil de Barcelona

Email de contacte: info@somprevencio.cat

Lloc web / Secció: www.mutuacat.cat/empresa/formacio/

Dades de contacte del RPD/DPD: Pridatect, S.L. domiciliada a Avinguda Josep Tarradellas, 8, 08006 Barcelona, i amb adreça electrònica legal@pridatect.com.


Canal Multinormatiu: corporate-line.com/cnormativo-mutuamanresana

3. Dades personals, finalitats i bases legitimadores per entitat

Cada responsable del tractament recull i tracta dades personals en funció dels serveis que presta a través del Lloc Web. A continuació, es detallen els tractaments específics de cada entitat:

3.1. Tractaments de l’Entitat d’Assegurances

Finalitat del tractamentDades personals tractadesBase legitimadoraTermini de conservació
Gestió de sol·licituds d’informació i pressupostos d’assegurances de salut i accidentsNom i cognoms, email, telèfon, dades de l’empresa (si aplica), consulta realitzadaArt. 6.1.b) RGPD – Execució de mesures precontractuals a petició de l’interessatMentre duri la relació precontractual. En cas de no formalitzar-se, màxim 1 any des de la sol·licitud
Gestió i execució de contractes d’assegurançaDades identificatives, dades de contacte, dades econòmiques i de facturació, dades de salut (si s’escau)Art. 6.1.b) RGPD – Execució del contracte. Per a dades de salut: art. 9.2.a) RGPD – Consentiment explícitDurada de la relació contractual + terminis legals de conservació (obligacions fiscals: 4 anys; mercantis: 6 anys; defensa de reclamacions: 5 anys ex art. 1964 CC) 
Enviament de comunicacions comercials sobre productes d’assegurancesNom, cognoms, emailArt. 6.1.a) RGPD – Consentiment de l’interessatFins a la revocació del consentiment
Compliment d’obligacions legals (prevenció de frau, comunicació a la DGSFP, blanqueig de capitals) Dades identificatives, dades econòmiquesArt. 6.1.c) RGPD – Compliment d’obligació legalSegons terminis legals aplicables

3.2. Tractaments de l’Entitat de Prevenció (SOM PREVENCIÓ S.L.)

Finalitat del tractamentDades personals tractadesBase legitimadoraTermini de conservació
Gestió de sol·licituds d’informació sobre serveis de prevenció de riscos laborals i medicina del treballNom i cognoms, email, telèfon, empresa, càrrec, consultaArt. 6.1.b) RGPD – Execució de mesures precontractualsMentre duri la relació precontractual. Màxim 1 any si no es formalitza
Prestació de serveis de prevenció de riscos laborals i vigilància de la salutDades identificatives, dades professionals, dades de salut (reconeixements mèdics, aptitud laboral)Art. 6.1.b) RGPD – Execució del contracte. Per a dades de salut: art. 9.2.h) RGPD – Medicina preventiva o laboral (en relació amb l’art. 22 LPRL i el RD 39/1997) Durada de la relació contractual. Historials clínics: mínim 5 años (art. 17 Llei 41/2002). Obligacions fiscals i mercantils: 4-6 anys 
Enviament de comunicacions comercials sobre serveis de prevencióNom, cognoms, emailArt. 6.1.a) RGPD – Consentiment de l’interessatFins la revocació del consentiment

3.3. Tractaments de l’Entitat de Formació (SOM PREVENCIÓ S.L.)

Finalitat del tractamentDades personals tractadesBase legitimadoraTermini de conservació
Gestió de sol·licituds d’informació sobre cursos de formació en PRLNom i cognoms, email, telèfon, empresa (si aplica) Art. 6.1.b) RGPD – Execució de mesures precontractualsMentre duri la relació precontractual. Màxim 1 any si no es formalitza
Gestió d’inscripcions i execució d’accions formativesDades identificatives, dades professionals, dades acadèmiques, dades de facturacióArt. 6.1.b) RGPD – Execució del contracteDurada de la relació contractual + terminis legals (fiscal: 4 anys; mercantil: 6 anys) 
Emissió de certificats i diplomes de formacióNom i cognoms, DNI/NIE, dades del curs, qualificacióArt. 6.1.b) RGPD – Execució del contracte i art. 6.1.c) RGPD – Obligació legal (normativa de formació en PRL) Conservació indefinida del registre de certificats conforme a normativa sectorial 
Enviament de comunicacions comercials sobre oferta formativaNom, cognoms, emailArt. 6.1.a) RGPD – Consentiment de l’interessatFins la revocació del consentiment

3.4. Tractaments comuns a totes les entitats

Finalitat del tractamentDades personals tractadesBase legitimadoraTermini de conservació
Atenció de consultes a través dels formularis de contacteNom i cognoms, email, telèfon, empresa en el seu cas, missatge/consultaArt. 6.1.a) RGPD – Consentiment de l’interessatTemps necessari per resoldre la consulta
Atenció de consultes a través del xat del Lloc WebNom (si es facilita), email (si es facilita), contingut de la conversa, direcció IP, dades del dispositiuArt. 6.1.f) RGPD – Interès legítim en oferir assistència en temps real. Art. 6.1.a) RGPD – Consentiment, si se sol·liciten dades addicionalsTemps necessari per resoldre la consulta
Gestió de subscripcions a newsletter Nom, email Art. 6.1.a) RGPD – Consentiment de l’interessatFins la revocació del consentiment o sol·licitud de baixa
Navegació web i cookies Direcció IP, identificadors de dispositiu, dades de navegació, preferències de cookiesCookies tècniques: art. 6.1.f) RGPD (interès legítim). Cookies analítiques/publicitàries: art. 6.1.a) RGPD (consentiment, art. 22.2 LSSI-CE) Segons la durada de cada cookie (vegeu ​​Política de Cookies

4. Destinataris de les dades

Les dades personals es podran comunicar a les categories de destinataris següents:

  • Administracions públiques i organismes reguladors quan hi hagi una obligació legal (Agència Tributària, Seguretat Social, Inspecció de Treball, DGSFP, autoritats sanitàries, etc.).
  • Entitats asseguradores i reasseguradores, en el marc de l’execució de contractes d’assegurança (només aplicable a l’entitat asseguradora).
  • Encarregats del tractament: proveïdors de serveis que tracten dades per compte del responsable, amb els quals s’han subscrit els contractes d’encàrrec del tractament corresponents, de conformitat amb l’article 28 del RGPD.

Les entitats del Lloc Web treballen amb els encarregats del tractament següents:

AWS (Amazon Web Services)Almacenamiento e infraestructura cloudUE.EU-US Data Privacy Framework / SCCs

Les dades personals no es vendran ni se cediran a tercers fora dels supòsits indicats. Cada responsable s’assegura que els seus encarregats del tractament ofereixin garanties suficients per aplicar les mesures tècniques i organitzatives adequades, de conformitat amb l’article 28 del RGPD.

5. Transferències internacionals de dades

En la mesura que algun dels encarregats del tractament indicats en l’apartat anterior estigui ubicat fora de l’Espai Econòmic Europeu (EEE), les transferències internacionals de dades es duran a terme a l’empara d’alguna de les garanties adequades següents, de conformitat amb el capítol V del RGPD:

  • Decisió d’adequació de la Comissió Europea respecte del país de destinació (art. 45 del RGPD).
  • Clàusules contractuals tipus aprovades per la Comissió Europea (Decisió d’execució 2021/914) (art. 46.2.c del RGPD).
  • Marc de privacitat de dades UE-EUA (EU-US Data Privacy Framework), per a transferències a entitats certificades als Estats Units (Decisió d’adequació de 10 de juliol de 2023).
  • Normes corporatives vinculants (BCR) aprovades per l’autoritat de control competent (art. 47 del RGPD).

En tots els casos, s’ha dut a terme o es durà a terme l’avaluació d’impacte de la transferència (Transfer Impact Assessment, TIA), de conformitat amb les Recomanacions 01/2020 de l’EDPB, quan les circumstàncies ho requereixin.

Per obtenir més informació sobre les garanties aplicables a cada transferència, podeu contactar amb el responsable del tractament corresponent mitjançant les dades de contacte indicades en l’apartat 2.

6. Drets de les persones interessades

De conformitat amb els articles 15 a 22 del RGPD i els articles 12 a 18 de la LOPDGDD, les persones usuàries poden exercir els drets següents en relació amb les seves dades personals:

  • Dret d’accés (art. 15 del RGPD): obtenir confirmació sobre si s’estan tractant les seves dades i, si escau, accedir-hi.
  • Dret de rectificació (art. 16 del RGPD): sol·licitar la correcció de dades inexactes o incompletes.
  • Dret de supressió (art. 17 del RGPD): sol·licitar l’eliminació de les seves dades quan, entre altres supòsits, ja no siguin necessàries per a la finalitat per a la qual van ser recollides.
  • Dret a la limitació del tractament (art. 18 del RGPD): sol·licitar la restricció del tractament en determinades circumstàncies.
  • Dret a la portabilitat (art. 20 del RGPD): rebre les dades en un format estructurat, d’ús comú i de lectura mecànica, i transmetre-les a un altre responsable.
  • Dret d’oposició (art. 21 del RGPD): oposar-se al tractament de les seves dades, inclosa l’elaboració de perfils.
  • Dret a no ser objecte de decisions individuals automatitzades (art. 22 del RGPD): no ser objecte d’una decisió basada únicament en el tractament automatitzat que produeixi efectes jurídics o l’afecti significativament.
  • Dret a revocar el consentiment prestat en qualsevol moment, sense que això afecti la licitud del tractament basat en el consentiment previ a la seva retirada.

Per exercir aquests drets, la persona usuària haurà d’adreçar la seva sol·licitud a ___________.

El responsable atendrà la sol·licitud en el termini màxim d’un (1) mes des de la seva recepció, prorrogable per dos (2) mesos addicionals en cas de complexitat o volum de sol·licituds, de conformitat amb l’article 12.3 del RGPD.

Així mateix, si la persona usuària considera que el tractament de les seves dades vulnera la normativa vigent, té dret a presentar una reclamació davant l’Agència Espanyola de Protecció de Dades (AEPD), c/ Jorge Juan, 6, 28001 Madrid – www.aepd.es, sens perjudici de qualsevol altre recurs administratiu o judicial.

7. Veracitat de les dades

La persona usuària és l’única responsable de la veracitat i correcció de les dades facilitades, i exonera els responsables del tractament de qualsevol responsabilitat al respecte. Les persones usuàries garanteixen l’exactitud, la vigència i l’autenticitat de les dades personals facilitades i es comprometen a mantenir-les degudament actualitzades.

Els responsables es reserven el dret d’excloure dels serveis qualsevol persona usuària que hagi facilitat dades falses, incompletes o inexactes, sens perjudici de les altres accions que siguin procedents en dret.

8. Mesures de seguretat

Els responsables del tractament han adoptat les mesures tècniques i organitzatives adequades per garantir un nivell de seguretat apropiat al risc, de conformitat amb l’article 32 del RGPD, tenint en compte l’estat de la tècnica, els costos d’aplicació i la naturalesa, l’abast, el context i les finalitats del tractament, així com els riscos de probabilitat i gravetat variables per als drets i les llibertats de les persones físiques.

Entre les mesures implementades s’inclouen, a títol enunciatiu i no limitatiu, el xifratge de les comunicacions mitjançant el protocol HTTPS/TLS, els controls d’accés lògic, les polítiques de còpies de seguretat, la formació del personal en matèria de protecció de dades i els procediments de gestió d’incidents de seguretat.

9. Dades de menors d’edat

Els serveis oferts a través del Lloc Web no s’adrecen a menors de 14 anys. No es recullen deliberadament dades personals de menors d’aquesta edat. Si un responsable tingués coneixement que ha recollit dades d’un menor sense el consentiment dels seus pares o tutors, procedirà a suprimir-les sense dilació, de conformitat amb l’article 8 del RGPD i l’article 7 de la LOPDGDD.

10. Modificacions de la política de privacitat

Els responsables del tractament es reserven el dret de modificar aquesta Política de privacitat per adaptar-la a novetats legislatives, jurisprudencials o de la pràctica empresarial. Qualsevol modificació substancial es comunicarà a les persones usuàries a través del Lloc Web. Es recomana a la persona usuària que revisi periòdicament aquesta política.

Darrera actualització: abril de 2025