POLÍTICA DE PRIVACIDAD DE MATSATO (GLOBAL)

1. ¿POR QUÉ DEBERÍA LEER ESTA POLÍTICA DE PRIVACIDAD?

En breve: Esta Política explica cómo manejamos sus Datos Personales. Le ayuda a comprender lo que hacemos. con su información y cuáles son sus derechos de privacidad.

¡Bienvenido! Esta Política de Privacidad (“Política”) explica cómo Dommerce Ltd., operando bajo el nombre de Matsato y otras marcas de productos para el hogar ("Compañía", "nosotros", "a nosotros", o "nuestro") maneja sus Datos Personales ("Datos personales" o "Datos”) cuando usted:

  • Visite nuestros sitios web de ventas (“Sitio web");
  • Adquiera nuestros productos o servicios (“Bienes" o "Servicio”);
  • De lo contrario, interactúa con nosotros (soporte, redes sociales, concursos, programas de afiliados, etc.).

Esta Política describe qué datos recopilamos, los fines para los que los recopilamos, cómo los usamos y compartimos, cuánto tiempo los conservamos, sus derechos y cómo protegemos sus datos. Nos comprometemos a procesar sus datos de manera lícita, justa y transparente de conformidad con:

  • El Reglamento General de Protección de Datos (RGPD);
  • La Directiva sobre privacidad electrónica 2002/58/CE;
  • Reglamento General de Protección de Datos del Reino Unido (RGPD del Reino Unido);
  • Ley de Privacidad de Australia de 1988 y Principios de Privacidad Australianos (APP);
  • y cualquier otra ley de protección de datos aplicable.

Esta política se aplica a nivel mundial y se fundamenta en los principios del RGPD. Refleja valores de protección de datos de alto nivel, como legalidad, equidad y transparencia. Los requisitos nacionales o regionales específicos se abordan en el Anexos regionales (para el Reino Unido, Australia, Estados Unidos, Canadá y otras jurisdicciones) que se encuentra al final de esta Política.

Si no está de acuerdo con nuestras prácticas, absténgase de utilizar el sitio web, comprar nuestros productos o servicios o enviar sus datos de cualquier otra forma. Esta política entra en vigor a partir de 19 de noviembre 2025. Es posible que actualicemos esta Política ocasionalmente, y todas las actualizaciones entrarán en vigor en el momento de su publicación, por lo que le recomendamos que la revise periódicamente para mantenerse informado.

2. ¿QUIÉN ES EL RESPONSABLE DE PROTEGER SUS DATOS PERSONALES?

Somos Dommerce Ltd., su Responsable del tratamiento de datos personales
Nuestro número de empresa es 16444636
Nuestra dirección registrada es Unidad 22, 3 - 5, Shelford Place, Londres, Inglaterra, N16 9HS, Reino Unido.
Nuestra dirección de correo electrónico de soporte support@get-matsato.com

Hemos designado un Responsable de Protección de Datos (RPD) para supervisar nuestras obligaciones en materia de protección de datos. Puede ponerse en contacto con el RPD directamente en dpo@matsato.com.

3. ¿CON QUÉ FINES Y QUÉ DATOS RECOPILAMOS?

En breve: Principalmente recopilamos solo los datos necesarios para proporcionar nuestros bienes o servicios y operar nuestros Sitio web. Esta sección explica por qué recopilamos esta información y cómo la utilizamos.

Solo recopilamos los datos que realmente necesitamos y solo los utilizamos por razones claras y legales (por ejemplo, para procesar su compra, prestar servicios, responder a sus consultas, garantizar el funcionamiento del sitio web, etc.). Aquí encontrará una lista completa de propósitos, los datos que recopilamos, cómo los utilizamos y más detalles. Para obtener información sobre las tablas que aparecen a continuación, consulte la Sección 13 de esta Política..

Aquí hay también algunas cosas importantes que debes saber:

  • Base legalSolo procesaremos sus datos si contamos con una base legal conforme a las leyes de protección de datos aplicables. Las bases legales en las que podríamos basarnos suelen ser el contrato, el consentimiento, la obligación legal o el interés legítimo.
  • Datos sensibles: no recopilamos ni procesamos intencionalmente datos sensibles (como su salud, creencias religiosas o datos biométricos).
  • Marketing: Solo utilizamos sus datos para fines de marketing si usted ha dado su consentimiento explícito o si contamos con otras bases legales.
  • Herramientas automatizadas e IA: Podemos utilizar IA u otras tecnologías totalmente o semiautomatizadas para respaldar la prestación de servicios (por ejemplo, chatbots, ChatGPT, Gemini, etc.), pero no utilizamos la toma de decisiones automatizada que produzca efectos legales o efectos igualmente significativos en usted en el sentido de Artículo 22 del RGPD.
  • Prohibida la venta de datos.Nunca vendemos sus datos a nadie a cambio de dinero.
  • Datos de los niñosEste sitio web no está dirigido a menores de edad. No recopilamos datos personales de menores sin su consentimiento expreso. Si detectamos que hemos recibido datos personales de un menor por error, eliminaremos dicha información de inmediato.

4. ¿DE QUÉ FUENTES OBTENEMOS SUS DATOS?

En breve: Obtenemos sus datos directamente de usted, a través del uso que usted hace de nuestro sitio web, o de terceros de confianza. Partes y fuentes públicas. Esto nos ayuda a operar nuestros Servicios y a mantenernos en contacto con usted.

Podríamos recopilar datos de las siguientes fuentes:

  • Directamente de ti: Al realizar un pedido, contactarnos para obtener asistencia o realizar consultas, completar formularios, encuestas, participar en concursos o campañas promocionales.
  • Automáticamente mediante tecnología: Cuando visitas o interactúas con nuestro sitio web u otras plataformas en línea, recopilamos automáticamente ciertos datos, incluidos identificadores e información sobre tu actividad. Utilizamos cookies y tecnologías similares para mejorar tu experiencia, analizar patrones de uso y proteger nuestras plataformas.
  • De terceros, proveedores y prestadores de servicios: Cuando recibimos servicios de proveedores externos, como plataformas de alojamiento web, proveedores de software o consultores profesionales, normalmente recibimos datos sobre usted directamente de ellos.
  • De nuestros socios afiliados y de referencia: Si sigues un enlace de referencia o utilizas un código de descuento de un socio, es posible que recibamos información que podría contener tus datos personales.
  • De otras empresas del Grupo (si procede): Cuando sea necesario para fines administrativos internos, de prestación de servicios o de desarrollo comercial, podemos recibir sus datos de otras entidades dentro de nuestro grupo empresarial.
  • De fuentes disponibles públicamente (si procede)Cuando sea apropiado y lo permita la ley, podemos recopilar datos personales de registros públicos (por ejemplo, registros mercantiles, sitios web de asociaciones profesionales), bases de datos gubernamentales oficiales o perfiles de redes sociales (por ejemplo, LinkedIn), en particular en el contexto de la comunicación entre empresas (B2B), la divulgación profesional o la debida diligencia.

5. ¿COMPARTIMOS SUS DATOS CON TERCEROS?

En breve: Sí, pero solo cuando sea necesario y con fuertes medidas de seguridad, garantizando siempre su privacidad. protegido.

Sí, pero solo cuando sea necesario y respetando su privacidad.

Podemos compartir datos limitados con terceros de confianza para prestar nuestros servicios, cumplir con obligaciones legales o respaldar las operaciones comerciales diarias. Siempre que lo hagamos, nos aseguraremos de que sus datos estén protegidos y se traten de forma responsable. Por este motivo, las partes que procesan datos en nuestro nombre actúan como encargados del tratamiento de datos y están sujetas contractualmente a acuerdos de tratamiento de datos (ATD). Estos acuerdos garantizan que sigan nuestras instrucciones, apliquen las medidas de seguridad adecuadas y no utilicen sus datos para sus propios fines. Podemos compartir sus datos con:

  • Proveedores de servicios (Procesadores de datos)Colaboramos con diversos proveedores de servicios para respaldar nuestras funciones comerciales (por ejemplo, soporte informático, alojamiento web, pagos, análisis de datos, atención al cliente, marketing, auditoría, servicios legales, etc.). Los proveedores de servicios procesan los datos exclusivamente en nuestro nombre y siguiendo nuestras instrucciones documentadas.
  • Empresas intragrupo (encargados del tratamiento de datos o responsables conjuntos del tratamiento)Podemos compartir sus datos con otras entidades dentro de nuestro grupo empresarial para fines administrativos internos, servicios centralizados o para proporcionar servicios integrados.
  • Autoridades públicas y otros responsables del tratamiento de datosEn determinadas circunstancias, sus datos podrán ser compartidos con terceros que actúan como responsables del tratamiento de datos independientes y determinan sus propios fines y medios de tratamiento, como autoridades públicas, organismos encargados de hacer cumplir la ley, tribunales, aseguradoras, agencias de servicios de prevención del fraude, proveedores de servicios independientes, etc.
  • Otras entidades corporativas o auditoresEn el contexto de una posible o real fusión, adquisición, venta de activos o reestructuración, podemos divulgar datos limitados a posibles inversores, compradores o sus auditores y asesores.
  • Otros terceros con su consentimiento: Cuando la ley lo exija, solo compartiremos sus datos con terceros si usted nos ha dado su consentimiento explícito, informado y libremente otorgado.

6. ¿CUÁNTO TIEMPO CONSERVAMOS SUS DATOS?

En breve: Conservamos sus datos únicamente durante el tiempo necesario para fines legales, contractuales o relacionados con el servicio. - Luego lo eliminamos o lo anonimizamos de forma segura.

Conservamos sus datos únicamente durante el tiempo necesario para:

  • Cumplir con los propósitos para los que fue recolectado,
  • Proporcionarle nuestros bienes o servicios,
  • Cumplir con las obligaciones legales, reglamentarias o contractuales, o
  • Resolver disputas o hacer cumplir nuestros acuerdos.

Los períodos de retención detallados para cada finalidad del procesamiento de datos se establecen en Sección 3 de esta Política. Una vez transcurrido el período de retención aplicable, eliminaremos sus datos de forma segura o los anonimizaremos irreversiblemente en un plazo razonable, de acuerdo con las mejores prácticas del sector y los requisitos legales.

7. ¿CÓMO GARANTIZAMOS LA SEGURIDAD DE SUS DATOS?

En breve: Utilizamos sólidas medidas técnicas y organizativas para mantener sus datos seguros y protegidos. para prevenir continuamente el acceso no autorizado y proteger su privacidad.

Nos comprometemos a proteger sus datos y nos tomamos muy en serio la seguridad de su información. Aplicamos una combinación de medidas técnicas y organizativas para prevenir el acceso no autorizado, la pérdida accidental, el uso indebido, la alteración o la divulgación de datos personales. Nuestras prácticas de seguridad se basan en principios fundamentales de protección de datos e incluyen, entre otros:

  • Recopilar datos únicamente para fines específicos y lícitos,
  • Procesar los datos de manera justa y transparente,
  • Conservar los datos solo durante el tiempo necesario,
  • Limitar el acceso a los datos estrictamente a los empleados autorizados,
  • Compartir datos con terceros solo cuando esté legalmente justificado,
  • Brindar capacitación periódica en protección de datos a nuestros empleados,
  • Realizar auditorías de seguridad informática internas y/o externas,
  • Utilizar el cifrado para datos confidenciales,
  • Realizar copias de seguridad de datos y registros de actividad periódicos,
  • Mejorar continuamente los procesos para garantizar la seguridad de los datos,
  • Supervisamos periódicamente nuestros sistemas para detectar posibles amenazas o vulneraciones de seguridad.

Aunque aplicamos estrictas medidas de seguridad, ningún sistema está completamente libre de riesgos, especialmente durante las transmisiones por internet. Para proteger sus datos, le recomendamos que se mantenga alerta en línea, utilice siempre una contraseña segura y única, la mantenga confidencial, proteja sus dispositivos y tenga precaución al compartir información, sobre todo a través de enlaces sospechosos. Los incidentes de seguridad derivados de las acciones de los usuarios (por ejemplo, compartir credenciales o realizar ataques de suplantación de identidad) pueden estar fuera de nuestro control.

8. ¿TRANSFERIMOS SUS DATOS INTERNACIONALMENTE?

En breve: Sí, a veces, pero solo cuando sea necesario y siempre con fuertes salvaguardias legales para mantener Sus datos están protegidos.

Sí, pero solo cuando sea necesario y siempre con una protección sólida.
Almacenamos y procesamos principalmente sus datos dentro del Espacio Económico Europeo (EEE), y puede haber ocasiones en que algunos de sus datos se transfieran a socios o proveedores de servicios de confianza ubicados en países fuera del EEE, por ejemplo, para alojamiento en la nube, soporte técnico o servicios especializados. Cuando corresponda, dichos destinatarios se enumeran en Sección 3 de esta Política.

Siempre que transferimos sus datos fuera del EEE, nos aseguramos de que permanezcan protegidos y de que se respeten sus derechos de privacidad. Nunca transferimos sus datos a la ligera: siempre evaluamos los riesgos y tomamos las medidas adecuadas para mantenerlos seguros, independientemente de su destino. Cuando los datos se transfieren fuera del EEE:

  • Verificamos si el país cuenta con una “decisión de adecuación” de la Comisión Europea, lo que significa que ofrece un nivel de protección de datos similar al de la UE;
  • Cuando no existe una decisión de adecuación, nos basamos en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea. Se trata de acuerdos jurídicamente vinculantes que exigen al destinatario el cumplimiento de las normas de privacidad y seguridad de la UE. UE Cláusulas contractuales estándar;
  • Antes de utilizar las cláusulas contractuales tipo (CCT), realizamos una evaluación del impacto de la transferencia de datos, tal como lo exigen la decisión Schrems II y las directrices del CEPD, para evaluar si son necesarias salvaguardias adicionales en el país receptor;
  • En caso necesario, también podremos aplicar medidas de seguridad técnicas o contractuales complementarias, como el cifrado, los controles de acceso y los derechos de auditoría.

Si desea obtener más detalles sobre estas transferencias, puede ponerse en contacto con nosotros utilizando los datos proporcionados en Sección 11 de esta Política.

9. ¿UTILIZAMOS TOMA DE DECISIONES AUTOMATIZADA O ELABORACIÓN DE PERFILES?

En breve: Sí, pero no tomamos decisiones importantes sobre usted basándonos únicamente en la IA. Podemos utilizar inteligencia artificial. son herramientas que respaldan nuestros servicios, pero todas las decisiones importantes involucran a personas reales, no solo a programas.

Sí. Podemos utilizar ciertas herramientas basadas en inteligencia artificial (IA) y sistemas totalmente o semiautomatizados, por ejemplo, en la atención al cliente o durante las llamadas telefónicas, para mejorar la velocidad y la precisión de nuestros servicios.
Sin embargo, no participamos en la toma de decisiones automatizada, incluido el perfilado, que produzca efectos legales que le afecten o que le afecten de manera similar significativa, en el sentido de Art. 22(1) el RGPD. Específicamente:

  • Las recomendaciones, respuestas o información generadas por las herramientas de IA se proporcionan únicamente con fines informativos y están sujetas a revisión y validación por parte de nuestro personal humano;
  • No utilizamos algoritmos ni sistemas automatizados para tomar decisiones sobre usted que produzcan efectos legales (por ejemplo, la denegación de un servicio), sin una participación humana significativa;
  • Usted tiene derecho a solicitar la intervención humana y a expresar su punto de vista si considera que alguna decisión o respuesta se ha generado mediante medios automatizados que le afectan significativamente, así como a obtener una explicación y una revisión de dicha decisión por parte de un miembro humano de nuestro personal.

10. ¿CUÁLES SON SUS DERECHOS?

En breve: Usted tiene derechos sobre sus Datos Personales, incluyendo acceso, corrección, eliminación, oposición y Más información. Esta sección describe cómo puedes ponerlos en práctica y qué puedes esperar.

Si tratamos sus datos según lo establecido en esta Política, o si usted cree que podríamos estar haciéndolo, usted tiene los siguientes derechos como titular de los datos. Estos derechos se aplican independientemente de si tratamos sus datos como cliente, proveedor, contratista o contacto profesional:

  • Derecho a estar informado – Usted tiene derecho a recibir información clara y transparente sobre cómo recopilamos y utilizamos sus datos. Esta Política detallada tiene como objetivo proporcionarle dicha información. (Artículos 12 y 13 del RGPD);
  • Derecho de acceso – Puede preguntarnos si procesamos sus datos y solicitar una copia de los datos que tenemos sobre usted. (Artículo 15 del RGPD);
  • Derecho de rectificación – Si sus datos son inexactos o incompletos, puede solicitarnos que los corrijamos o actualicemos (Artículo 16 del RGPD);
  • Derecho de supresión (“Derecho al olvido”) – Puede solicitar que eliminemos sus datos si ya no son necesarios para los fines para los que fueron recopilados, si retira su consentimiento (cuando el procesamiento se basó en el consentimiento), si se opone y no existen motivos legítimos imperiosos, o si los datos fueron procesados ilegalmente.
    Nota: Este derecho está sujeto a limitaciones. Por ejemplo, podemos conservar ciertos datos si es necesario para el cumplimiento legal, la resolución de disputas o fines contractuales. (Artículo 17 del RGPD);
  • Derecho a restringir el tratamiento de datos – Usted puede solicitar que limitemos temporalmente el procesamiento de sus Datos en situaciones tales como impugnar la exactitud de los Datos u oponerse al procesamiento mientras evaluamos nuestros fundamentos legales. (Artículo 18 del RGPD);
  • Derecho a la portabilidad de datos – Cuando el tratamiento se base en su consentimiento o en un contrato y se lleve a cabo por medios automatizados, puede solicitar una copia de sus datos en un formato estructurado, de uso común y legible por máquina, y pedirnos que los transfiramos a otro proveedor. (Arte. Artículo 20 del RGPD);
  • Derecho a oponerse – Usted puede oponerse al tratamiento de sus datos basado en nuestros intereses legítimos o con fines de marketing directo. Dejaremos de tratarlos a menos que demostremos motivos legítimos imperiosos. (Artículo 21 del RGPD);
  • Derecho a retirar el consentimiento Cuando nos basamos en su consentimiento, usted puede revocarlo en cualquier momento. Esto no afectará la legalidad del tratamiento de datos realizado antes de su revocación. (Artículo 7(3) del RGPD);
  • Derecho a presentar una queja – Si no está satisfecho con la forma en que manejamos sus datos, póngase en contacto con nosotros primero; haremos todo lo posible para resolver el problema. Sin embargo, también puede presentar una queja ante la Inspección Estatal de Protección de Datos de Lituania (https://vdai.lrv.lt/lt/) o la autoridad supervisora de su país de residencia o lugar de trabajo.

Tenga en cuenta: Sus derechos no son absolutos. En algunos casos, el ejercicio de sus derechos puede verse restringido por las leyes de protección de datos aplicables; por ejemplo, cuando atender su solicitud pudiera afectar negativamente a los derechos y libertades de terceros, o cuando estemos legalmente obligados a conservar ciertos datos personales (por ejemplo, para el cumplimiento de la normativa, reclamaciones legales o fines regulatorios).

11. ¿CÓMO EJERCER SUS DERECHOS O CONTACTARNOS?

Si tiene alguna pregunta general sobre esta Política, sobre cómo procesamos los Datos, una queja o si desea ejercer alguno de sus derechos como interesado, puede ponerse en contacto con nosotros por correo electrónico en dpo@matsato.com.

Para ayudarnos a procesar su solicitud de manera eficiente, por favor:

  • Exprese claramente su pregunta o queja,
  • Especifique qué derecho del interesado desea ejercer (si procede),
  • Proporcione suficiente información para identificarle (podríamos solicitarle una prueba de identidad o proceder con el proceso de verificación de identidad), y
  • Incluya cualquier detalle relevante que nos ayude a responder con rapidez.

También puede autorizar a alguien para que actúe en su nombre. En ese caso, asegúrese de que la persona autorizada nos proporcione una autorización escrita y firmada que confirme que está facultada para actuar en su representación. Podríamos denegar la solicitud si no se proporciona la prueba suficiente de autorización.

Nuestro objetivo es responder sin demora indebida y en el plazo de un mes de recibir su solicitud.
Si su solicitud es particularmente compleja o involucra múltiples cuestiones, podemos extender este plazo un mes más; en tal caso, le informaremos con anticipación y le explicaremos el motivo de la demora.

12. ADENDAS REGIONALES

Este Anexo complementa nuestra Política de Privacidad Global y se aplica cuando sus Datos Personales están sujetos a las leyes del país o región donde reside, o cuando nuestras actividades de procesamiento están dirigidas específicamente a dichos datos. Estas condiciones regionales complementan la Política de Privacidad Global y la prevalecen únicamente cuando así lo exija la legislación local aplicable.

REINO UNIDO (RU)

Si usted es residente del Reino Unido o nuestro procesamiento se relaciona con personas del Reino Unido, el procesamiento de sus Datos Personales está sujeto a la Reglamento General de Protección de Datos del Reino Unido (RGPD del Reino Unido) y el Datos Ley de Protección de 2018.

Sus derechos en virtud de la legislación británica de protección de datos:

  • Derecho a ser informado (Artículos 13-14 del RGPD del Reino Unido) – para recibir información clara sobre cómo recopilamos y utilizamos sus datos personales;
  • Derecho de acceso (Artículo 15 del RGPD del Reino Unido) – para solicitar una copia de los datos personales que tenemos sobre usted;
  • Derecho de rectificación (Artículo 16 del RGPD del Reino Unido) – corregir datos personales inexactos o incompletos;
  • Derecho de supresión (Artículo 17 del RGPD del Reino Unido) – para solicitar la eliminación de sus Datos Personales en determinadas circunstancias;
  • Derecho a la limitación del tratamiento (Artículo 18 del RGPD del Reino Unido) – para limitar cómo utilizamos sus Datos Personales en situaciones específicas;
  • Derecho a la portabilidad de datos (Artículo 20 del RGPD del Reino Unido) – recibir sus datos personales en un formato estructurado, de uso común y legible por máquina;
  • Derecho a oponerse (Artículo 21 del RGPD del Reino Unido) – oponerse al tratamiento de datos basado en nuestros intereses legítimos o para fines de marketing directo;
  • Derecho a no ser objeto de decisiones exclusivamente automatizadas.incluyendo la elaboración de perfiles (Artículo 22 RGPD del Reino Unido) – cuando dichas decisiones tengan efectos legales o de importancia similar.

Transferencias internacionales de datos desde el Reino Unido:
Si transferimos sus Datos Personales fuera del Reino Unido (por ejemplo, al EEE, a los Estados Unidos o a otros países), nos aseguramos de que existan las salvaguardas adecuadas, tales como:

  • Un reglamento de adecuación emitido por el Gobierno del Reino Unido; o
  • El Acuerdo Internacional de Transferencia de Datos (IDTA) del Reino Unido o el Anexo del Reino Unido a las Cláusulas Contractuales Tipo (CCT) de la UE, junto con las salvaguardias técnicas y contractuales adecuadas.

Autoridad supervisora:
Si tiene alguna inquietud sobre cómo manejamos sus datos personales, puede presentar una queja ante la autoridad supervisora del Reino Unido: Information Commissioner's Office (ICO), sitio web: https://ico.org.uk.

AUSTRALIA

Si usted es residente de Australia o nuestro procesamiento se relaciona con personas australianas, el procesamiento de sus Datos Personales está sujeto a la Ley de Privacidad de 1988 (Cth) y el Privacidad australiana Principios (APP).
Sus derechos según la ley de privacidad australiana:

  • Derecho de acceso (APP 12) – para solicitar una copia de la información personal que tenemos sobre usted;
  • Derecho a la rectificación (APP 13) – para solicitar la corrección si su información personal es inexacta, incompleta o está desactualizada;
  • Derecho a presentar una queja – Si cree que hemos vulnerado su privacidad de acuerdo con las APPs, puede presentar una queja formal;
  • Derecho a interactuar de forma anónima o bajo un seudónimo. (APP 2) – Usted puede optar por no identificarse, cuando sea legal y factible (por ejemplo, para consultas generales).

Marketing directo y baja de suscripción:
Aplicamos los mismos principios de marketing directo descritos en Sección 3 de esta PolíticaCumplimos plenamente con la APP 7 y la Ley Antispam de 2003. Solo enviamos comunicaciones de marketing directo de acuerdo con estas leyes. Todos nuestros mensajes electrónicos nos identifican e incluyen una opción para cancelar la suscripción. Si cancela su suscripción, dejaremos de enviarle comunicaciones de marketing.

Transferencias internacionales de datos desde Australia:
Podemos divulgar su información personal a destinatarios ubicados fuera de Australia (por ejemplo, en la UE, EE. UU. u otros países). Antes de hacerlo, tomamos medidas razonables para garantizar que los destinatarios en el extranjero no infrinjan las Normas de Privacidad Australianas (APP). Estas medidas pueden incluir:

  • Celebrar acuerdos contractuales vinculantes;
  • Realizar la debida diligencia en materia de privacidad y seguridad;
  • Garantizar medidas de seguridad técnicas como el cifrado y el control de acceso.

Autoridad supervisora:
Si una violación de datos pudiera causar daños graves, notificaremos de inmediato a la Oficina del Comisionado de Información de Australia (OAIC) y a las personas afectadas. Asimismo, si no está satisfecho con nuestra respuesta a una inquietud sobre privacidad, puede comunicarse con la OAIC a través de su sitio web: https://www.oaic.gov.au.

CANADÁ

Si usted es residente canadiense o nuestro procesamiento se relaciona con personas canadienses, sus Datos Personales están sujetos a la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA) y demás leyes de privacidad aplicables.

Sus derechos según las leyes de privacidad canadienses:

  • Derecho a saber/acceso - Solicitar acceso a la información personal que tenemos sobre usted y detalles sobre cómo la usamos y la compartimos.
  • Derecho a la rectificación - para solicitar la corrección de información personal inexacta;
  • Retirar el consentimiento - Puede retirar su consentimiento para el uso o la divulgación de su información personal en cualquier momento, excepto cuando el procesamiento sea requerido por ley o necesario para proporcionar los servicios solicitados.
  • Derecho a la portabilidad de datos (Ley 25) – Recibir una copia de su información personal en un formato estructurado y de uso común, o transferirla a otra organización cuando sea técnicamente posible.
  • Derecho a presentar una queja - Si cree que sus derechos han sido vulnerados, presente una queja ante la Oficina del Comisionado de Privacidad de Canadá (OPC) o, si reside en Quebec, ante la Comisión de Acceso a la Información de Quebec (CAI).

Mensajes Electrónicos Comerciales (CASL)
Aplicamos los mismos principios de marketing directo descritos en Sección 3 de esta PolíticaCumplimos plenamente con la Ley Antispam de Canadá (CASL). Obtenemos su consentimiento expreso (o nos basamos en el consentimiento implícito permitido), identificamos nuestra empresa en cada mensaje, incluimos un mecanismo para cancelar la suscripción y mantenemos registros de dicho consentimiento. Puede revocar su consentimiento o cancelar la suscripción en cualquier momento.

Transferencias internacionales de datos desde Canadá:
Sus datos personales pueden ser transferidos fuera de Canadá (por ejemplo, a la UE, EE. UU.S., u otros países) para su procesamiento. Adoptamos medidas contractuales, organizativas y técnicas para garantizar que dichas transferencias proporcionen un nivel adecuado de protección de conformidad con la legislación canadiense o que puedan estar sujetas a las leyes de acceso a datos personales de otros países.

Autoridad supervisora:
Si no está satisfecho con nuestra respuesta a una inquietud sobre privacidad, puede comunicarse con: Oficina del Comisionado de Privacidad de Canadá (OPC), sitio web: https://www.priv.gc.ca. Los residentes en Quebec también pueden contactar con la Commission d'accès à l'information (CAI) en https://www.cai.gouv.qc.ca .

ESTADOS UNIDOS (EE. UU.)

Si eres un U.S. residente o nuestro procesamiento se relaciona con EE. UU.S. individuos, sus Datos Personales pueden estar sujetos a las leyes de privacidad estatales, incluyendo la Ley de Privacidad del Consumidor de California (CCPA/CPRA), Ley de Protección de Datos del Consumidor de Virginia (VCDPA), Ley de privacidad de Colorado (Contador Público Certificado), Ley de Privacidad de Datos de Connecticut (CTDPA), y Ley de Privacidad del Consumidor de Utah (UCPA).

Sus derechos según la ley estadounidense.SLeyes estatales de privacidad (que pueden variar según el estado):

  • Derecho a saber/acceso – para solicitar información sobre las categorías y los datos personales específicos que recopilamos, utilizamos, divulgamos, vendemos o compartimos;
  • Derecho de supresión – solicitar la eliminación de los Datos Personales que tenemos sobre usted, con ciertas excepciones;
  • Derecho a la rectificación – para solicitar la corrección de datos personales inexactos;
  • Derecho a optar por no participar – para optar por no participar en:
    – la venta o el intercambio de datos personales;
    – el uso de datos personales para publicidad dirigida;
    – elaboración de perfiles que tengan efectos legales o de importancia similar;
  • Derecho a la portabilidad de datos – recibir una copia de sus datos personales en un formato portátil;
  • Derecho a limitar el uso de datos personales sensibles (Solo para CPRA) – para solicitar restricciones sobre cómo utilizamos la información sensible (por ejemplo, geolocalización precisa, datos de salud, datos financieros).

Transferencias internacionales de datos desde EE. UU.:
Si transferimos sus Datos Personales fuera de los Estados Unidos (por ejemplo, a la UE, el Reino Unido u otras jurisdicciones), aplicamos salvaguardas contractuales, organizativas y técnicas diseñadas para garantizar que los datos transferidos reciban una protección adecuada, de conformidad con la legislación estadounidense aplicable.Sleyes estatales.

No venda ni comparta mi información personal: Si desea oponerse a la venta o el intercambio de sus datos personales, haga clic en el enlace "No vender ni compartir mi información personal" que encontrará en el pie de página de nuestro sitio web.

Mecanismos de exclusión voluntaria universales:
Cuando sea necesario (por ejemplo, en virtud de la CPRA, la CPA y la CTDPA), respetamos las señales de Control Global de Privacidad (GPC) y otros mecanismos de exclusión voluntaria universales reconocidos.

Autoridades de supervisión:
Si tiene alguna inquietud sobre cómo manejamos sus datos personales, puede comunicarse con el Fiscal General de su estado. Para los residentes de California, hay más información disponible en: https://oag.ca.gov/privacy/ccpa.

13. INFORMACIÓN DETALLADA SOBRE EL TRATAMIENTO DE SUS DATOS PERSONALES

13.1. PARA PROCESAR Y COMPLETAR SU PEDIDO

¿Cuándo procesamos sus datos personales?

Cuando usted compra productos a través de nuestro sitio web, procesamos sus datos para gestionar su pedido, organizar la entrega, gestionar los pagos y proporcionar servicios relacionados (por ejemplo, confirmación de pedido, actualizaciones, devoluciones o reembolsos).
Nota: Los productos se venden sin necesidad de crear una cuenta de cliente.

Categorías de datos

Datos de identificación y contacto: Nombre completo, dirección de entrega, dirección de correo electrónico, número de teléfono. Detalles de pago: Precio, moneda, marca de la tarjeta de crédito, tipo, número de identificación bancaria (BIN) y país emisor.
Información técnica: Dirección IP, idioma, tipo de dispositivo.

Base(s) legal(es)

RGPD Art. 6(1)(b) – Contrato:

  • para completar y entregar su compra.
período de retención de datos

Los registros de pedidos y pagos se conservan durante 10 años de conformidad con las obligaciones legales, fiscales y contables.

Destinatarios de los datos
  • Proveedores de transporte marítimo y logística (a nivel mundial);
  • Proveedores de servicios de pago y bancos (del EEE y de fuera del EEE);
  • Empresas intragrupo (EEE).

13.2. PROCESAR PAGOS Y CUMPLIR CON LAS OBLIGACIONES LEGALES

¿Cuándo procesamos sus datos personales?

Procesamos sus datos personales al gestionar los pagos relacionados con sus pedidos, suscripciones, descuentos, devoluciones o reembolsos.
Este procesamiento también incluye el cumplimiento de las obligaciones fiscales, como la emisión de facturas, el mantenimiento de registros contables y el cumplimiento de otros requisitos legales y reglamentarios.

Categorías de datos

Información de pago: Método de pago (tipo de tarjeta, últimos dígitos de la tarjeta), token de pago, importe de la transacción, fecha y hora de la transacción, motivos del reembolso.
Datos de facturación y legales: nombre, correo electrónico, teléfono, dirección de facturación, IBAN/número de cuenta, registros de pago, facturas, IVA y demás documentación contable o legal requerida.
Información aduanera o de importación/exportación (cuando corresponda): códigos de identificación personal o datos aduaneros exigidos por ley en determinados países (por ejemplo, para envíos sujetos a despacho de aduanas).

Base(s) legal(es)

RGPD Art. 6(1)(b) – Contrato:

  • para recibir y gestionar pagos.

RGPD Art. 6(1)(c) – Obligación legal:

  • para cumplir con los requisitos contables legales.
período de retención de datos

Conservamos datos relacionados con la contabilidad para 10 años, según lo exigen las regulaciones financieras y tributarias.

Destinatarios de los datos
  • Procesadores de pagos (UE y fuera del EEE);
  • Procesadores de contabilidad (EEE);
  • Empresas intragrupo (EEE);
  • Auditores (EEE).

13.3. PRESTAR SERVICIOS DE ATENCIÓN AL CLIENTE

¿Cuándo procesamos sus datos personales?

Si se pone en contacto con nosotros por teléfono o por escrito (a través del chat en directo, atención al cliente, correo electrónico, redes sociales o cualquier otro medio), conservaremos un registro de su contacto y de la información que nos haya proporcionado, incluidos sus datos personales, para procesar adecuadamente su solicitud y responder a su pregunta, petición o reclamación.
Nosotros usamos herramientas basadas en inteligencia artificial (IA) (Total o parcialmente automatizadas) para ayudar a nuestro equipo de atención al cliente. Estas herramientas se utilizan para sugerir borradores de respuestas, guiar o responder llamadas antes de transferirlas a un agente humano, transcribir y resumir conversaciones, y proporcionar respuestas automáticas a preguntas frecuentes o preguntas específicas.
¡Nota! Todos los resultados generados por IA son revisados y validados por personal humano cuando las decisiones pueden afectar sus derechos. No dependemos exclusivamente de la toma de decisiones automatizada que produzca efectos legales o de similar importancia. No utilizamos sus datos para entrenar modelos de IA a menos que estén completamente anonimizados.

Categorías de datos

Cuando se le contacta por teléfono: Nombre, apellidos, número de teléfono móvil, dirección de correo electrónico, domicilio, detalles de la compra y demás información necesaria para verificar su identidad (si fuera preciso). Fecha y hora de la llamada, duración de la misma y grabación de la misma.
Contacto por correo electrónico o a través de chat en vivo, Soporte al Cliente: Nombre, apellido, número de teléfono móvil, dirección de correo electrónico, dirección de residencia. Detalles de la compra y otros
Información necesaria para verificar su identidad (si fuera necesario). Otra información relacionada con la solicitud escrita, los documentos adjuntos u otro contenido visual, y todo el historial de correspondencia.

Base(s) legal(es)

RGPD Art. 6(1)(b) – Contrato:

  • Brindar servicio de atención al cliente.

Artículo 6(1)(f) del RGPD – Interés legítimo:

  • responder, asesorar, proporcionar y gestionar consultas cuando cualquier persona inicie la primera conversación.
período de retención de datos

Grabaciones de conversaciones - 6 meses desde el momento de la creación.
Comunicación escrita - 3 años una vez que su consulta fue cerrada.
Podemos conservar cierta información durante más tiempo si estamos obligados a hacerlo para cumplir con las leyes aplicables o en base a intereses legítimos.

Destinatarios de los datos
  • Proveedores de plataformas de atención al cliente (fuera del EEE);
  • Herramientas de soporte de IA y chatbots (fuera del EEE);
  • Agentes de atención al cliente (algunos fuera del EEE);
  • Empresas intragrupo (EEE).

13.4. PROPORCIONAR COMUNICACIÓN TRANSACCIONAL

¿Cuándo procesamos sus datos personales?

Tenemos derecho, al cumplir con nuestros derechos y obligaciones bajo los Términos (“Términos de servicio”), para ponernos en contacto con usted en cualquier momento (por ejemplo, para comunicarle información transaccional). Podemos enviarle notificaciones e información importantes por correo electrónico, SMS o llamada telefónica.
¡Nota! Esta importante comunicación no se considera publicidad y no puedes optar por no recibirla.

Categorías de datos

Datos de identificación y contacto: Nombre, apellidos, número de teléfono móvil, dirección de correo electrónico, dirección de residencia.
Detalles de la llamada: fecha y hora, duración, la grabación de la llamada.
Datos técnicos: Copias de mensajes electrónicos/SMS, estado y fecha de entrega, estado y fecha de apertura (lectura) del mensaje, enlaces abiertos desde el contenido del mensaje.

Base(s) legal(es)

RGPD Art. 6(1)(b) – Contrato:

  • administración de los Términos de Servicio y envío de notificaciones importantes.
período de retención de datos

Las grabaciones de las conversaciones se guardan para 6 meses desde el momento de su creación. Los registros del historial de comunicaciones electrónicas se conservan durante 1 mes, a menos que se requiera un período de retención más prolongado por motivos legales.

Destinatarios de los datos
  • Proveedores de servicios de comunicación: plataformas de correo electrónico, SMS y telefonía (tanto del EEE como de fuera del EEE);
  • Empresas intragrupo (EEE).

13.5. REALIZAR ACTIVIDADES DE MARKETING DIRECTO

¿Cuándo procesamos sus datos personales?

Procesamos sus datos personales para informarle sobre nuestros productos y servicios, promociones, nuevas funciones o para solicitar su opinión. Esto incluye el envío de contenido de marketing general o personalizado, como boletines informativos, mensajes promocionales y encuestas por correo electrónico, SMS o teléfono. Cuando aceptas recibir comunicaciones de marketing Las comunicaciones de la empresa pueden incluir información de marketing y ofertas sobre esta marca específica y otras marcas gestionadas por la empresa. El contenido de marketing se puede personalizar en función de los datos que ya tenemos sobre usted (por ejemplo, compras anteriores, historial de navegación, preferencias seleccionadas) para ofrecerle ofertas o contenido relevantes.
Si usted es un cliente existentePodemos ponernos en contacto con usted para enviarle contenido de marketing sobre productos o servicios iguales o similares, incluso si no ha dado su consentimiento explícito, siempre que se le haya dado la oportunidad de oponerse al recopilar sus datos de contacto, que se incluya una opción para darse de baja en cada mensaje y que dicho contacto esté permitido por la legislación aplicable. La opción para darse de baja se muestra claramente durante su sesión de compra en la página de «Gracias». ¡Recordar! Usted tiene derecho a oponerse o retirar su consentimiento para el marketing directo en cualquier momento, de forma gratuita, mediante:

  • utilizando el enlace para cancelar la suscripción que aparece en cualquier correo electrónico;
  • utilizando el enlace para cancelar la suscripción en la página de “Gracias”;
  • responder “STOP” o la palabra clave especificada a un SMS;
  • informar a nuestro representante durante una llamada para que se le añada a nuestra lista de No Llamar; o
  • Envíenos su solicitud por correo electrónico.
Categorías de datos

Datos de contacto: Nombre completo, dirección de correo electrónico, número de teléfono, país;
Registros: Registros de recopilación de consentimiento (fecha, método, preferencias, información para darse de baja, solicitudes de exclusión voluntaria).
Datos de interacción de marketing: Información sobre cómo interactúa usted con nuestros materiales de marketing, como el estado de entrega y apertura de los mensajes, los clics en los enlaces, la participación en campañas, las preferencias de comunicación, las acciones para cancelar la suscripción o darse de baja, y las marcas de tiempo de interacción.
Historial de compras y participación (si corresponde): Información derivada de sus transacciones o interacciones de marketing anteriores, como productos comprados, fuentes de referencia, enlaces utilizados o respuestas a campañas promocionales.
Información técnica (para envío por correo electrónico o SMS): tipo de dispositivo, dirección IP, país.

Base(s) legal(es)

Artículo 6(1)(a) del RGPD – Consentimiento:

  • procesar el consentimiento a través del método de comunicación preferido.

Artículo 6(1)(f) del RGPD – Interés legítimo:

  • Si usted ya es cliente y no se ha opuesto, es posible que le enviemos información comercial limitada sobre productos o servicios similares para mantener nuestra relación con el cliente (consentimiento tácito).
período de retención de datos

3 años a partir de la fecha en que usted dio su consentimiento, a menos que cancele su suscripción antes.
Grabaciones de conversaciones - 6 meses desde el momento de la creación.

Destinatarios de los datos
  • Proveedores de servicios de redes sociales (fuera del EEE);
  • Proveedores de servicios de marketing (fuera del EEE);
  • Empresas intragrupo (EEE).

13.6. INTERACTUAR CON USTED A TRAVÉS DE LAS REDES SOCIALES

¿Cuándo procesamos sus datos personales?

Gestionamos nuestros perfiles y cuentas comerciales en diversas redes sociales. Si te interesan nuestros servicios y sigues nuestros perfiles en redes sociales, participas en nuestros juegos y promociones, compartes tus fotos con nosotros o nos etiquetas en tus fotos, publicaciones públicas, etc., recopilamos y utilizamos tus datos, que recibimos directamente de ti cuando interactúas con nuestras cuentas.
Tenga en cuenta que nuestras cuentas están integradas en plataformas de redes sociales (por ejemplo, Facebook, Instagram, LinkedIn, etc.) y, por lo tanto, todos los proveedores de dichas plataformas, como responsables del tratamiento de datos independientes, tienen acceso completo para recopilar sus datos personales. Puede encontrar información detallada sobre el tratamiento de datos, las finalidades y el alcance del uso de datos por parte de cada plataforma de redes sociales en la política de privacidad de la red social correspondiente. Asimismo, si desea ejercer sus derechos en relación con los datos tratados por las redes sociales, le recomendamos que se ponga en contacto directamente con el responsable del tratamiento de datos de la red social.

Categorías de datos

Identificadores: Nombre, apellido y foto de perfil;
Interacciones públicas: Me gusta, seguidores, comentarios, compartidos;
Participación: mensajes que envíe (contenido, hora, archivos adjuntos, historial), participación activa en juegos/eventos, cualquier foto que nos envíe o en la que nos etiquete.

Base(s) legal(es)

Artículo 6(1)(a) del RGPD – Consentimiento:

  • para procesar datos personales cuando usted realiza acciones activas de forma voluntaria en nuestras cuentas de redes sociales.
período de retención de datos

El proveedor de la red social en cuestión establecerá los plazos de conservación de los datos. Le recomendamos que consulte la política de privacidad de dicha red social.
Normalmente, conservamos estos datos y no los eliminamos a menos que usted retire su consentimiento, solicite su eliminación o la plataforma exija su eliminación anticipada.

Destinatarios de los datos
  • Proveedores de servicios de redes sociales, por ejemplo, Facebook, LinkedIn, Instagram, TikTok (normalmente, estos proveedores son responsables independientes del tratamiento, sin embargo, en ciertos casos, nosotros y el proveedor podemos actuar como responsables conjuntos del tratamiento. Puede leer más en el aviso de privacidad de cada proveedor) (fuera del EEE);
  • Empresas intragrupo (EEE);
  • Filiales (algunas fuera del EEE).

13.7. PARA DEFENDER Y PROTEGER NUESTROS DERECHOS O INTERESES LEGALES

¿Cuándo procesamos sus datos personales?

Podemos procesar sus Datos Personales en caso de que nos convirtamos en parte o parte interesada en procedimientos legales a los que usted esté sujeto, o si estamos obligados por ley a recopilar y/o proporcionar información sobre usted para cumplir con la ley aplicable.
Asimismo, en todos los casos en que sospechemos fraude, robo, reventa ilegal, uso indebido de actividades de marketing con nuestras marcas u otras actividades ilegales relacionadas con nuestro sitio web, empresa, marcas o servicios, denunciaremos dichos casos a las autoridades competentes de investigación previa al juicio (como la policía o la fiscalía).

Categorías de datos

Toda la información que conservamos sobre usted y que forma parte del proceso legal, como por ejemplo, expedientes contables y judiciales, documentos legales, otra información que nos proporcione y otra información que estemos obligados por ley a recopilar o proporcionar. También, alegatos, reclamaciones y decisiones judiciales. Si el caso lo amerita, información sobre delitos y condenas penales, y datos de categoría especial, como información sanitaria.

Base(s) legal(es)

Artículo 6(1)(f) del RGPD – Interés legítimo:

  • establecimiento, ejercicio o defensa de reclamaciones legales.
  • para proteger nuestros derechos e intereses.
período de retención de datos

Mientras los procedimientos legales estén en marcha y 10 años a partir de la fecha de entrada en vigor de la decisión del tribunal o autoridad, o de la fecha en que la decisión jurídicamente vinculante se implemente íntegramente.

Destinatarios de los datos
  • Partes jurídicas, por ejemplo, abogados, notarios, alguaciles, auditores, consultores (del EEE y de fuera del EEE);
  • Tribunales (EEE);
  • Autoridades de protección al consumidor y otras instituciones (del EEE y de fuera del EEE).

13.8. PARA MONITOREAR EL RENDIMIENTO DEL SITIO WEB Y LA EFICACIA DEL MARKETING

¿Cuándo procesamos sus datos personales?

Cuando usted visita y navega por nuestro sitio web, procesamos ciertos datos personales con fines estadísticos, analíticos, de marketing y de monitorización del rendimiento. Esto nos ayuda a mejorar la funcionalidad, la estabilidad, la seguridad y la experiencia general del usuario en nuestro sitio web.
Dependiendo de sus preferencias de cookies y opciones de consentimiento, podemos recopilar diversa información a través de cookies y tecnologías de seguimiento similares, utilizando herramientas de confianza como Google Analytics 4 u otras plataformas de análisis y marketing autorizadas. Encontrará información detallada en nuestra Política de cookies.

Categorías de datos

Identificadores: Dirección IP u otros identificadores del dispositivo;
Información técnica: tipo de dispositivo, tipo de navegador, configuración de idioma, configuración y ajustes de hardware/software, URL de referencia (sitios web visitados antes/después);
Información de uso: páginas visitadas en nuestro sitio web, interacciones, clics o comportamiento de la sesión, marcas de tiempo de la visita, duración de la sesión, interfaz seleccionada o preferencias de cuenta (si corresponde).

Base(s) legal(es)

Artículo 6(1)(a) del RGPD – Consentimiento:

  • Solo procesamos estos datos si usted ha dado su consentimiento expreso para el uso de cookies de rendimiento y análisis (a través de nuestro banner de cookies).
período de retención de datos

Para obtener más información sobre los períodos de retención de las cookies, consulte nuestra Política de cookies.

Destinatarios de los datos

13.9. ORGANIZAR CONCURSOS Y SORTEOS

¿Cuándo procesamos sus datos personales?

Procesamos tus datos personales cuando participas en nuestros concursos, competiciones, juegos o eventos. Esto se hace para gestionar tu participación, comunicarnos contigo y (cuando corresponda) publicar o promocionar los resultados de la actividad.

Categorías de datos

Identificadores: nombre completo, dirección de correo electrónico, número de teléfono;
Participación: participación en redes sociales (comentarios, comparticiones, "me gusta", "seguidores", reacciones), inscripciones a concursos, respuestas, evaluaciones/calificaciones, asistencia a eventos;
Contenido multimedia: Fotos/vídeos enviados o capturados, imagen/voz en grabación.

Base(s) legal(es)

Artículo 6(1)(a) del RGPD – Consentimiento:

  • para la participación en el concurso, contactar a los ganadores.
período de retención de datos

Datos de los participantes del concurso: se conservan para 1 año después del anuncio de los ganadores o según lo estipulado en las bases específicas del concurso, a menos que se especifique un período más corto o más largo.

Destinatarios de los datos
  • Proveedores de plataformas de redes sociales (fuera del EEE);
  • Socios y coorganizadores del concurso (países del EEE y de fuera del EEE).

13.10. CREAR Y UTILIZAR CONTENIDO PROMOCIONAL

¿Cuándo procesamos sus datos personales?

Procesamos sus datos personales cuando usted envía, crea o nos permite utilizar contenido en el que aparece con fines promocionales. Esto incluye:

  • Contenido generado por el usuario (CGU), como testimonios, reseñas, fotos o vídeos que compartas directamente con nosotros o en los que nos etiquetes en las redes sociales.
  • Participación en sesiones fotográficas o de vídeo organizadas por nosotros, donde su imagen, voz o datos personales podrán utilizarse para campañas de marketing o publicidad. En caso necesario, se firmará un acuerdo de uso de imagen o contenido antes de su publicación o distribución, o bien se recabará su consentimiento mediante un formulario específico.
Categorías de datos

Identificadores: nombre completo, nombre de usuario o nombre de perfil;
Contenido multimedia: grabaciones fotográficas, de vídeo o de audio;
Participación: testimonios, reseñas u otro contenido que usted proporcione o nos permita usar, identificadores de redes sociales (etiquetas, menciones, nombres de usuario), acuerdo de uso de imágenes o contenido promocional (si corresponde), registros de consentimiento.

Base(s) legal(es)

Artículo 6(1)(a) del RGPD – Consentimiento:

  • cuando usted proporciona contenido voluntariamente o participa en actividades promocionales.

RGPD Art. 6(1)(b) – Contrato:

  • donde el contenido se utiliza bajo un acuerdo de afiliación, de influencia o publicitario.
período de retención de datos

Contenido generado por el usuario y contenido de campaña: se conserva durante un máximo de 2 años a partir de la fecha de recogida o de consentimiento, a menos que se especifique un período más corto o más largo, o que se retire el consentimiento.
Contenido de la campaña publicitaria: archivado durante un máximo de 10 años para fines legales, contractuales o de cumplimiento normativo.

Destinatarios de los datos
  • Plataformas de redes sociales (EEE y fuera del EEE);
  • Agencias de marketing y publicidad;
  • Socios afiliados y organizadores de campañas;
  • Empresas intragrupo (EEE).

13.11. ADMINISTRAR SERVICIOS DE AFILIADOS

¿Cuándo procesamos sus datos personales?

Cuando participas en nuestro Programa de Afiliados (por ejemplo, promocionando nuestros productos o servicios mediante enlaces, campañas u otros métodos acordados), procesamos tus datos personales para gestionar tu participación, realizar un seguimiento de las referencias, calcular las comisiones y efectuar los pagos. También podemos utilizar tus datos para comunicarnos contigo sobre actualizaciones del programa de afiliados, controles de cumplimiento, reclamaciones o informes de rendimiento.

Categorías de datos

Identificadores: Nombre, apellidos y datos de contacto (dirección de correo electrónico, número de teléfono), datos de la cuenta/inicio de sesión de afiliado;
Detalles de pago y facturación: cuenta bancaria u otros identificadores de pago, facturas; Datos de rendimiento y seguimiento: códigos de referencia, estadísticas de campaña, clientes potenciales/ventas generadas, dirección IP, cookies cuando corresponda;
Galletas: Seguimiento de datos cuando corresponda (sujeto a la Política de cookies y a la normativa local).

Base(s) legal(es)

RGPD Art. 6(1)(b) – Contrato:

  • necesario para gestionar la participación en el Programa de Afiliados, realizar el seguimiento de las referencias y efectuar los pagos.

Artículo 6(1)(f) del RGPD – Interés legítimo:

  • prevención del fraude, integridad del programa y comunicación con los afiliados.
período de retención de datos

Datos del programa de afiliados: se conservan durante la duración de su participación en el programa y hasta 5 años después de la rescisión del contrato (a efectos contables, legales y de prevención del fraude);
Registros de pago – conservados para 10 años para cumplir con las leyes financieras/contables; fotos y videos de afiliados, según lo acordado en el programa de afiliados específico o acuerdo mutuo.

Destinatarios de los datos
  • Proveedores de plataformas de afiliados y proveedores de tecnología de seguimiento (algunos pueden estar fuera del EEE);
  • Empresas intragrupo (EEE);
  • Autoridades tributarias, auditores o reguladores (cuando así lo exija la ley).

13.12. REVISAR Y GESTIONAR LOS COMENTARIOS

¿Cuándo procesamos sus datos personales?

Procesamos tus datos personales cuando envías una reseña o comentario a través de nuestro sitio web, encuestas posteriores a la compra, tu cuenta de usuario u otros canales de comunicación. Este procesamiento incluye verificar el origen y la autenticidad de los comentarios, moderar su contenido para evitar su uso indebido (por ejemplo, declaraciones ofensivas, falsas o engañosas) y publicar reseñas verificadas para garantizar la transparencia, mejorar nuestros servicios y mantener la confianza de nuestros clientes.

Categorías de datos

Identificadores: Nombre, apellidos y datos de contacto (dirección de correo electrónico, número de teléfono); Contenido de los comentarios: Texto de la reseña, calificación, comentarios, fotos u otro material multimedia enviado voluntariamente por usted.

Base(s) legal(es)

Artículo 6(1)(a) del RGPD – Consentimiento:

  • Revisar y publicar los comentarios.
período de retención de datos

Los comentarios y reseñas se conservarán y publicarán durante un máximo de 3 años o hasta que se retiren.

Destinatarios de los datos
  • Plataformas de gestión de reseñas de terceros (algunas del EEE y otras fuera del EEE)
  • Empresas intragrupo (EEE);

13.13. PARA MANTENER EL SERVICIO Y LA SEGURIDAD DEL SITIO WEB

¿Cuándo procesamos sus datos personales?

Procesamos sus datos personales de forma automática y mediante registros técnicos cada vez que accede, navega o interactúa con nuestro sitio web o servicios en línea. Esto incluye el procesamiento necesario para mantener la funcionalidad del servicio, detectar y prevenir actividades no autorizadas, garantizar la seguridad del sistema de información y cumplir con las obligaciones legales o de ciberseguridad aplicables.

Categorías de datos

Datos técnicos y de uso: Dirección IP, tipo de dispositivo, sistema operativo, tipo y versión del navegador, identificadores de sesión, hora de acceso y páginas visitadas, datos de cookies.
Registro y datos de diagnóstico: Registros del servidor y de la aplicación, informes de errores, eventos de autenticación y alertas de seguridad.

Base(s) legal(es)

Artículo 6(1)(f) del RGPD – Interés legítimo:

  • para garantizar la seguridad, la integridad y el funcionamiento continuo de nuestro sitio web y sistemas informáticos.
período de retención de datos

Los datos técnicos y de registro se conservan normalmente durante hasta 12 meses desde la recopilación, a menos que se requiera un período más largo para investigaciones de seguridad, obligaciones legales o resolución de incidentes.

Destinatarios de los datos
  • Empresas intragrupo (EEE);
  • Proveedores de infraestructura informática y servicios de alojamiento (algunos del EEE y otros que pueden estar fuera del EEE);
  • Proveedores de servicios de seguridad y vigilancia (algunos del EEE y otros que pueden estar fuera del EEE).

EL FIN DE LA POLÍTICA.