La comunicación de irregularidades a través de este canal puede implicar el tratamiento de datos personales, que se llevará a cabo de la siguiente manera: 

A.  Responsable del tratamiento: EDP - Energias de Portugal, S.A. (EDP) es responsable del tratamiento de dichos datos.

B.  Finalidad del tratamiento y base jurídica: Los datos personales recogidos a través de este canal se utilizan para gestionar las comunicaciones de prácticas irregulares relacionadas con asuntos financieros o posibles infracciones de la Ley n.º 83/2017 de 18 de agosto (Ley de Prevención del Blanqueo de Capitales y Lucha contra la Financiación del Terrorismo) y su reglamento de aplicación. El tratamiento de dichos datos personales se basa en el cumplimiento de una obligación legal.

C.  Destinatarios: El tratamiento de los datos personales puede ser realizado por un proveedor de servicios autorizado contratado por EDP. Dicho proveedor de servicios procesará los datos exclusivamente para los fines establecidos por EDP, seguirá sus instrucciones y respetará de forma rigurosa la normativa legal sobre protección de datos personales, la confidencialidad, la seguridad de la información y otras normas vigentes. EDP también puede transmitir los datos a otras entidades que se califiquen como responsables del tratamiento de datos y que los utilicen para sus propios fines si cumplen con las condiciones legales establecidas en el Reglamento General de Protección de Datos (RGPD). Estas entidades serán autoridades públicas, como autoridades fiscales, tribunales judiciales o entidades reguladoras competentes.

D.  Transferencias internacionales de datos: En los casos en los que el tratamiento de datos personales implique su comunicación a terceros con sede en países no pertenecientes al Espacio Económico Europeo (EEE), EDP se asegurará de que dichos terceros ofrezcan las garantías adecuadas para el tratamiento de datos personales, dada la vulnerabilidad de los titulares de los datos.

E.  Periodo de conservación: En el caso de las comunicaciones de irregularidades relacionadas con asuntos financieros, los datos personales objeto de la comunicación se destruirán inmediatamente si resultan ser inexactos o inútiles, así como en el caso de que no se tomen medidas disciplinarias o legales. Los datos verificados se destruirán en el plazo de seis meses a partir de la finalización de las investigaciones. En el caso de que se produzcan procedimientos disciplinarios o judiciales, los datos se conservarán hasta que finalicen dichos procedimientos. Por otra parte, los datos personales recogidos en el marco del tratamiento de las comunicaciones de irregularidades relacionadas con la prevención del blanqueo de capitales y la lucha contra la financiación del terrorismo se conservarán durante un periodo de 7 (siete) años a partir de la fecha del tratamiento de la comunicación de la irregularidad recibida, de conformidad con la Ley n.º 83/2017 de 18 de agosto y sin perjuicio de otras obligaciones legales de conservación de datos.

F.  Ejercicio de derechos:

1) Del denunciante: El titular de los datos podrá ejercer en cualquier momento y de forma gratuita sus derechos de acceso, rectificación, eliminación de la limitación del tratamiento u oposición al mismo. Para ello, deberá presentar una solicitud por escrito a través del propio canal o de las vías indicadas a continuación.

2) Del denunciado: El titular de los datos podrá ejercer en cualquier momento y de forma gratuita sus derechos de acceso, rectificación, eliminación de los datos, limitación de su tratamiento u oposición al mismo. Para ello, deberá presentar una solicitud por escrito a través del propio canal o de las vías indicadas a continuación.

Si cree que EDP ha violado o puede haber violado sus derechos en virtud de la legislación de protección de datos vigente, puede presentar una queja ante la Comisión Nacional de Protección de Datos.

Para cualquier pregunta relacionada con la privacidad de los datos personales, el titular de los mismos puede ponerse en contacto con el delegado de protección de datos datos de EDP a través del siguiente correo electrónico: dpo.pt@edp.com.