Datuen Babesa
Azken eguneraketa: 2026ko uztailaren 30a
1. Dokumentu honen xedea
Dokumentu hau Pribatutasun Politikatik bereizten da; azken horrek webgune hau bisitatzen dutenen edo kontaktu-formularioa betetzen dutenen datuen tratamendua arautzen du. Dokumentu honek azaltzen du nola tratatzen dituen Grafiti-IDk, Labrax Soluciones, S.L.k garatutako softwareak, herritarren datu pertsonalak, administrazio publikoek, udaltzaingoek, Polizia Nazionalak eta beste bezero-erakunde batzuek plataforma grafitien egileak identifikatzeko erabiltzen dutenean.
2. Tratamenduaren rolak
Grafiti-IDren erabilera operatiboan, bezero-erakundeak (udala, polizia-erakundea edo erakunde publikoa) herritarren datu pertsonalen Tratamenduaren arduradun gisa jarduten du. Labrax Soluciones, S.L.k Tratamenduaren enkargatu gisa jarduten du, RGPDren 28. artikuluaren arabera, bezero bakoitzarekin sinatutako tratamendu-enkarguko kontratuaren bidez.
3. Tratatutako datu pertsonalak
- Grafitien eta haien ingurunearen argazkiak, agenteek, kamera finkoek edo herritarren aplikazioak jasotakoak.
- Grafitietatik erauzitako sinadura biometrikoak: 64 ezaugarri kaligrafiko interpretagarri eta 512 dimentsioko embedding bisuala.
- Harrapaketa-metadatuak: geokokapena, data eta ordua.
- Irudian ustekabean harrapatutako hirugarrenen datuak (aurpegiak, lotu gabeko ibilgailuen matrikulak), tratamendua baino lehen automatikoki pixelatzen direnak.
4. Tratamenduaren xedea
Grafitien eta hiri-bandalismoaren egileak identifikatzea, udalerrien arteko gertaerak lotzea delitu jarraituko espedienteak eraikitzeko, eta balio judiziala duten peritu-txosten kaligrafikoak sortzea.
5. Oinarri juridikoa
- Interes publikoan oinarritutako eginkizun bat betetzea (RGPDren 6.1.e art.).
- Administrazio publikoek eta segurtasun-indarrek egindako tratamendua, arau-hauste penalak eta ordena publikoaren aurkakoak prebenitzeko, ikertzeko eta jazartzeko helburuarekin (LOPDGDDren 22. art.).
6. Segurtasuneko neurri teknikoak eta antolakuntzakoak
Labrax Solucionesek ENS Alto kategoriarekin bat datozen neurriak aplikatzen ditu (311/2022 Errege Dekretua): faktore anitzeko autentifikazioa (MFA), HSM bidezko zifratzea, Network Policies, eta SHA-256 katekatuko hash bidezko WORM zaintza-kate aldaezina. Plataforma ISO 9001, ISO 14001, ISO 27001 eta ISO 42001 (adimen artifizialaren kudeaketa-sistema) arauen arabera ziurtatuta dago. Datuen biltegiratzea Espainiako lurraldean dagoen datacenter batean egiten da, bezero-erakundeka multi-tenant segregazioarekin.
7. Diseinutik datorren pribatutasuna
Grafiti-IDk datuak minimizatzeko neurriak ditu: ikerketarekin lotuta ez dauden hirugarrenen aurpegien eta matrikulen pixelatze automatikoa, eta jatorrizko irudia berreraikitzea ahalbidetzen ez duten embedding itzulezinak sortzea. Labrax Solucionesek plataformaren funtzionamenduari buruzko 4 Datuen Babesari buruzko Eraginaren Ebaluazio (DPIA) egin ditu.
8. Atxikipen-epea
Datuen atxikipen-epea erakunde arduradun bakoitzak konfigura dezake, bere artxibo-araudiaren eta arau-hauste motari aplikagarri zaizkion preskripzio penaleko epeen arabera.
9. Azpiencargatuak eta nazioarteko transferentziak
Datuak Europar Batasunean dagoen azpiegitura batean gordetzen dira. Labrax Solucionesek ez du datu pertsonalen nazioarteko transferentziarik egiten Europako Esparru Ekonomikotik kanpo.
10. Eskubideak erabiltzea
Labrax Soluciones tratamenduaren enkargatu gisa jarduten duenez, atzipen, zuzenketa, ezabatze, mugatze, eramangarritasun eta aurkakotasun-eskaerak Grafiti-ID erabiltzen duen erakunde arduradunari (udalari, polizia-erakundeari edo erakunde publikoari) zuzendu behar zaizkio. Labrax Solucionesek erakunde horrekin lankidetzan aritzen da eskaera horiek lege-epeen barruan artatzeko. Dokumentu honi buruzko galdera orokorretarako, idatzi privacidad@labraxsoluciones.com helbidera.
11. Aldaketak
Labrax Soluciones, S.L.k dokumentu hau aldatzeko eskubidea gordetzen du, lege-, jurisprudentzia- edo teknika-berrikuntzetara egokitzeko. Edozein aldaketa orrialde honetan argitaratuko da, azken eguneraketaren data adieraziz.